Política de Proteção de Dados da ISAEC

A Instituição Sinodal de Assistência Educação e Cultura – ISAEC, CNPJ 96.746.441/0001-06, com sede na Av. Dr. Mario Sperb, 872, bairro Morro do Espelho, em São Leopoldo-RS, institui a sua política de Proteção de Dados Pessoais a seguir.

Fundamenta o presente documento a seguinte legislação:

– Artigo 5º da Constituição Federal de 1988;
– Lei nº 12.527/2011 – Lei de acesso à Informação;
– Lei nº 12.965 /2014 – Marco Civil da Internet;
– Lei nº 13.709/2018 – Lei Geral de Proteção de Dados;

 

 

1. OBJETIVO

Orientar quanto às diretrizes aplicáveis à privacidade e proteção dos dados pessoais dos alunos, familiares, responsáveis legais, colaboradores e parceiros, doravante denominados TITULAR DOS DADOS, os quais a ISAEC tem acesso em função do desempenho de suas atividades, estabelecendo as regras aplicáveis sobre a coleta, registro, armazenamento, uso, compartilhamento, enriquecimento e eliminação dos dados coletados, de acordo com as leis em vigor.

 

 

2. ABRANGÊNCIA

Todos os gestores (diretoria da ISAEC, diretores das Mantidas, administradores, conselhos de administração, acadêmico e fiscais) e colaboradores das Mantidas da ISAEC, doravante denominadas OPERADORES DOS DADOS, assim como terceiros, prestadores de serviço e/ou fornecedores que tiverem acesso a informações coletadas pela ISAEC – Administração Central e Mantidas.

A Administração Central e as Mantidas da ISAEC devem definir seus direcionamentos a partir das orientações previstas na presente Política, considerando as necessidades específicas, os aspectos legais e regulamentares a que estão sujeitas.

 

 

3. DIRETRIZES

1. Disposições iniciais

1. 1. Esta Política visa demonstrar o compromisso da ISAEC em:

1.1.1. Zelar pela privacidade e proteção dos dados pessoais coletados dos alunos, familiares, responsáveis legais, dos colaboradores e dos parceiros da ISAEC, em função da sua atividade fim, respeitada a legislação em vigor;

1.1.2. Adotar diretrizes que assegurem o cumprimento, de forma abrangente, de normas e boas práticas relativas à privacidade e proteção de dados pessoais;

1.1.3. Promover a transparência sobre a forma pela qual a ISAEC trata dados pessoais; e

1.1.4. Adotar medidas de proteção em relação a risco de incidente de segurança que envolva dados pessoais.

 

2. Informações sujeitas à Política

2.1. Estão sujeitas à esta Política:

2.1.1. Todas as informações fornecidas ou coletadas no contexto da prestação dos serviços da ISAEC dos TITULARES DOS DADOS para aceitação de meios eletrônicos para uso na atividade fim;

2.1.2. Todas as informações de colaboradores e parceiros coletadas no contexto de obrigação contratual ou legal.

2.2. Quanto à sua natureza, as informações podem ser classificadas em 2 (dois) grupos:

2.2.1. Informações fornecidas pelo titular do dado: São aquelas inseridas ou encaminhadas pelo titular do dado ou seu representante legal, decorrentes do contrato ou cadastro junto à ISAEC.

2.2.2. Informações coletadas a partir das atividades educacionais prestadas pela ISAEC.

2.3. As práticas de privacidade específicas em relação a outros produtos e serviços que a ISAEC vier a disponibilizar aos seus TITULARES DOS DADOS estarão associadas à sua aceitação.

 

3. Dados Coletados, forma e finalidade da coleta

3.1. As informações serão coletadas por meios éticos e legais e armazenadas em ambiente seguro e controlado, pelo prazo exigido na regulamentação vigente.

A ISAEC se compromete a tomar todas as medidas cabíveis para manter o absoluto sigilo e a estrita confidencialidade de todas as informações, dados pessoais ou especificações a que tiver acesso ou que porventura venha a conhecer ou ter ciência sobre dados de seus ALUNOS, a que venha a ter acesso em razão da prestação dos serviços pela ISAEC, sendo-lhe vedado ceder e/ou permitir acesso por terceiros a tais informações, ressalvadas as hipóteses descritas nesta Política.

3.2. O acesso de terceiros às informações coletadas pela ISAEC se dá exclusivamente para atendimento das finalidades informadas nesta Política e dentro do limite necessário ao desempenho das atividades relativas ao curso normal da atividade fim, incluindo, mas não se limitando:

3.2.1. – Órgãos governamentais;

    • Auditores independentes;
    • Órgãos reguladores competentes;
    • Comissões Avaliadoras de Bolsas de Estudo.

 

3.2.2. – Bancos de compensação e liquidação;

3.2.3. – Agências de cobrança, serviços de proteção ao crédito e assemelhados;

3.2.4.- Seguradora e Plano de Saúde quando contratados;

3.2.5 – Diretórios Acadêmicos, Grêmio Estudantil, CPM, grupos de Ex-alunos, desde que previamente autorizados pelos titulares dos dados;

3.2.6. – Demais instituições que, por força do contrato de trabalho da ISAEC com seus colaboradores, tenham necessidade de ter acesso aos dados dos empregados da ISAEC.

3.3. A utilização das informações coletadas pela ISAEC, em qualquer das hipóteses previstas no item 3.1 acima, é feita exclusivamente para atendimento das finalidades informadas nesta Política no desempenho das atividades da ISAEC ou no oferecimento ao TITULAR DOS DADOS de conteúdo específico a partir da utilização da informação de forma anonimizada e agregada sobre a sua área de atuação.

3.4. A ISAEC poderá compartilhar informações de forma agregada, publicamente e/ou com seus parceiros, desde que tais informações não sejam pessoalmente identificáveis.

3.5. Sempre que se fizer necessária a utilização das informações coletadas pela ISAEC para outros fins que não os definidos nesta Política ou aquele expressamente autorizado pelo titular dos dados, a ISAEC informará diretamente ao titular dos dados sobre esta nova finalidade e, quando necessário, coletará uma nova autorização.

 

4. Relacionamento com terceiros

4.1. A ISAEC exige a todos os terceiros que mantenham a confidencialidade das informações a eles compartilhadas ou que tenham acesso em virtude do exercício da sua atividade, bem como que utilizem tais informações exclusivamente para os fins expressamente permitidos. No entanto, a ISAEC não se responsabilizará pelo uso indevido de tais informações, seja pelos terceiros ou por seus colaboradores, em virtude do descumprimento desta Política e das obrigações contratuais assumidas por referidos terceiros com a ISAEC por meio de instrumentos próprios.

 

5. Segurança das informações

5.1. Visando a segurança das informações fornecidas pelos TITULARES DOS DADOS, a ISAEC dispõe de processos de segurança físicos, lógicos, técnicos e administrativos compatíveis com a sensibilidade das informações coletadas, cuja eficiência é periodicamente avaliada por auditoria independente.

5.2. A ISAEC implementa novos procedimentos e melhorias tecnológicas contínuas para proteger todos os dados pessoais coletados dos TITULARES DOS DADOS.

5.3 Não obstante as medidas de segurança adotadas, a ISAEC não se responsabiliza por prejuízos decorrentes da violação da confidencialidade das informações em virtude da ocorrência de qualquer fato ou situação que não lhe seja imputável.

5.4 No tratamento das informações coletadas a ISAEC utiliza sistemas estruturados de forma a atender aos requisitos de segurança e transparência, aos padrões de boas práticas e de governança e aos princípios gerais estabelecidos na Lei nº 13.709/2018 – Lei Geral de Proteção de Dados Pessoais (“LGPD”).

5.5. Todas as tecnologias utilizadas respeitarão sempre a legislação vigente e os termos desta Política.

 

6. Cooperação com autoridades reguladoras

6.1. Nas hipóteses em que se fizerem necessárias a divulgação dos dados pessoais de TITULARES DOS DADOS, seja em razão de cumprimento de lei, determinação judicial ou de órgão competente fiscalizador das atividades desenvolvidas pela ISAEC e/ou terceiros, tais informações deverão ser reveladas somente nos estritos termos e nos limites requeridos para a sua divulgação, sendo que os titulares das informações divulgadas, na medida do possível, serão notificados sobre tal divulgação, para que tomem as medidas protetivas ou reparadoras apropriadas.

 

7. Alterações

7.1. A presente Política de Privacidade e Proteção de Dados poderá ser modificada a qualquer momento, conforme a finalidade ou necessidade para adequação e conformidade de disposição de lei ou sempre que a ISAEC julgar necessário. As alterações serão divulgadas por meio do website isaec.com.br. A continuidade do uso dos serviços da ISAEC ou da prestação de serviços para a ISAEC, conforme o caso, após divulgação das alterações será considerada aceitação do TITULAR DOS DADOS e terceiros quanto aos novos termos e condições.

 

 

4. GESTÃO DE CONSEQUÊNCIAS

Internamente, o descumprimento das diretrizes desta Política enseja a aplicação de medidas de responsabilização dos agentes que a descumprirem conforme a respectiva gravidade do descumprimento.

 

 

5. RESPONSABILIDADES

COLABORADORES DA ISAEC e terceiros:

  • Observar e zelar pelo cumprimento da presente Política e, quando assim se fizer necessário, acionar o Encarregado em Privacidade e Proteção de Dados (DPO) para consulta sobre situações que envolvam conflito com esta Política ou mediante a ocorrência de situações nela descritas.

Encarregado de Proteção de Dados (DPO):

  • Manter atualizada esta Política, de forma a garantir que quaisquer alterações regulatórias/legais das diretrizes e regras gerais aqui estabelecidas sejam observadas;

  • Esclarecer dúvidas relativas a esta Política e à sua aplicação;

  • Aceitar reclamações e comunicações dos titulares dos dados, prestar esclarecimentos e adotar providências;

  • Receber comunicações da Autoridade Nacional de Proteção de Dados (“ANPD”) e adotar providências;

  • Orientar os colaboradores e os terceiros da ISAEC a respeito das práticas a serem tomadas em relação à proteção de dados pessoais;

  • Adotar iniciativas para compartilhamento de informações sobre incidentes contendo dados pessoais com a ANPD e com os titulares dos dados, quando necessário.

 

 

6. CONCEITOS E SIGLAS

  • Aluno, Familiar de aluno, Responsável legal, Colaborador e Parceiro: Pessoa natural, que tenha se cadastrado no sistema da ISAEC, a quem se referem os dados pessoais que são objeto de trabalho;

  • Dado pessoal: Qualquer informação relacionada à pessoa natural identificada ou identificável, como: nome, sobrenome, data de nascimento, documentos pessoais (CPF, RG, CNH, Carteira de Trabalho, passaporte, título de eleitor, dentre outros), endereço residencial ou comercial, telefone, e-mail, cookies e endereço IP;

  • Dado pessoal sensível: Qualquer dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural;

  • Dado anonimizado: dado relativo a titular que não possa ser identificado, considerando a utilização de meios técnicos razoáveis e disponíveis na ocasião de seu tratamento;

  • Informações: Dados, processados ou não, que podem ser utilizados para produção e para transmissão de conhecimento, contidos em qualquer meio, suporte ou formato;

  • Privacidade e Proteção de Dados: Possibilidade de o titular determinar, de forma autônoma, a utilização que é feita de seus próprios dados pessoais, em conjunto com o estabelecimento de uma série de garantias para evitar que estes dados pessoais sejam utilizados de forma a causar discriminação ou danos de qualquer espécie.

  • ISAEC: Corresponde a instituição como um todo, Administração Central e Mantidas;

  • Administração Central: Refere-se à Unidade de Negócio Mantenedora da Instituição Sinodal de Assistência, Educação e Cultura – ISAEC;

  • Mantidas: Refere-se às demais unidades de negócio mantidas pela ISAEC;

  • Stakeholders/Públicos de Interesse: São todos os públicos relevantes com interesses pertinentes à ISAEC, ou ainda, indivíduos ou entidades que assumam algum tipo de risco, direto ou indireto, em face de parcerias, contratos e convênios;

  • Terceiros: Pessoa natural ou jurídica, de direito público ou privado, que presta serviços à ISAEC, em suas dependências ou remotamente, e no exercício de suas atividades possam vir a ter acesso às informações referentes a finalidade da ISAEC ou de seus ALUNOS.

 

 

7. DISPOSIÇÕES GERAIS

Compõe a política de proteção de dados da ISAEC os seguintes documentos:

1. ISAEC – Política de proteção de dados pessoais
2. ISAEC – Termo de Consentimento para Tratamento de Dados Pessoais
3. ISAEC – Termo de aceite de cookies
4. ISAEC – Termo de Proteção de Dados (funcionários e outros)
5. ISAEC – Análise de riscos proteção de dados (Em processo de elaboração)
6. ISAEC – Manual de Boas Práticas de Proteção de Dados (Em processo de elaboração)

Esta Política entra em vigor na data de sua aprovação pela Diretoria da ISAEC e revoga quaisquer documentos em contrário.

 

8. DOCUMENTAÇÃO COMPLEMENTAR

  • Artigo 5º da Constituição Federal de 1988;

  • Código de Conduta Ética da ISAEC;

  • Contrato de Credenciamento ao sistema ISAEC;

  • Lei Complementar nº 105/2001;

  • Lei nº 13.709/2018;

  • Normas e procedimentos internos aperfeiçoados constantemente, aprovados pelas alçadas competentes e disponibilizadas a todos os colaboradores.

Utilizamos cookies para melhorar a sua experiência em nosso site. Para mais informações, visite nossa Política de Privacidade.