Autor | Vitru |
---|---|
Atualizada em | 24/01/2024 15:51 |
Versão | 1.4 |
Assinatura digital | 507AEB9F074B397BF9CBBDE4B988BA5073A0E996F282125FC2819E40C01A3CB5 |
1. OBJETIVO
Esta Política tem o objetivo de fornecer informações e esclarecer como seus Dados Pessoais são tratados pela Vitru ("Vitru" ou "Grupo", suas controladas e subsidiárias, coligadas e instituições mantidas às quais representam suas mantenedoras de Ensino Superior - referidos nesta política como “Nós”, “Conosco”).
Esta Política está inserida em um conjunto amplo de elementos que integram a Governança da Vitru e suas controladas, devendo ser lida e interpretada a partir do conjunto de documentos que compõem a sua estrutura.
2. APLICABILIDADE
Esta Política se aplica a todos os indivíduos (pessoas naturais) que interagem com os serviços da Vitru, através de suas controladas, tais como: candidatos, alunos, ex-alunos, parceiros, fornecedores, prestadores de serviços, colaboradores, terceiros e outros (identificados nessa política como “Você”).
3. DEFINIÇÕES
Autoridade Nacional de Proteção de Dados (“ANPD”): A Autoridade Nacional de Proteção de Dados é órgão da administração pública responsável por zelar, implementar e fiscalizar o cumprimento da Lei Geral de Proteção de Dados em todo o território nacional.
Consentimento: manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada.
Colaborador(es): todos os funcionários, estagiários, terceiros e prestadores de serviços, independentemente do cargo ou função exercida na Vitru.
Controlador: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
Dado Pessoal: informação relacionada a pessoa natural identificada ou identificável.
Dado Pessoal Sensível: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
Encarregado de dados ou DPO (Data Protection Officer): pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados.
GRC: área de Governança, Riscos e Compliance.
Inventário de dados : registro das operações de tratamento de dados realizados pela instituição.
LGPD: Lei Geral de Proteção de Dados, Lei n° 13.709/18 – promulgação: 14/08/2018, vigência da lei: 18/09/2020, vigência das sanções administrativas: 01/08/2021.
Operador: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
Partes Interessadas: diretoria, gestão, colaboradores envolvidos e/ou órgãos reguladores.
Plano de verificação de conformidade a LGPD : Plano de ação, sob gestão da área de GRC, para verificações relativas à realização das atividades de conformidade a LGPD.
Relatório de impacto à proteção de dados pessoais (RIPD): documentação do controlador que contém a descrição dos processos de tratamento de dados pessoais que podem gerar riscos às liberdades civis e aos direitos fundamentais, bem como medidas, salvaguardas e mecanismos instituídos para mitigação de riscos.
Titular de Dados: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
Tratamento: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
4. FONTES DE DADOS PESSOAIS
Nós coletamos seus Dados Pessoais através das seguintes fontes:
5. QUAIS SÃO OS DADOS PESSOAIS QUE COLETAMOS E COMO ESTES SÃO COLETADOS
Durante sua interação com a Vitru, usando uma das fontes de coleta previamente mencionadas, podemos coletar vários tipos de dados pessoais sobre você, inclusive aqueles parcialmente informados. Conforme exposto a seguir:
6. SOBRE DADOS PESSOAIS DE CRIANÇAS E ADOLESCENTES
Dados pessoais de crianças e adolescentes podem ser coletados, desde que observado seu melhor interesse, sempre que a coleta esteja de acordo com as bases legais previ stas pela legislação aplicável.
Quando da contratação da prestação de serviços pela Vitru, nós poderemos coletar dados pessoais de crianças e adolescentes diretamente dos seus pais ou responsáveis legais, e de acordo com as regras da legislação vigente.
7. SOBRE O USO DE COOKIES, ARQUIVOS DE REGISTROS (LOGS) E SIMILARES
O cookie é um pequeno arquivo de dados, com uma etiqueta de identificação exclusiva, que os websites solicitam que o navegador dos usuários armazene, seja no computador ou em quaisquer dispositivos móveis.
O principal objetivo dos cookies é permitir que o navegador do usuário registre suas ações e/ou preferências, para maior agilidade, eficiência e customização, eliminando a necessidade de introduzir repetidamente as mesmas informações.
Assim, os cookies são usados, dentre outros fins, para identificar os usuários, armazenar e lembrar suas preferências personalizadas, auxiliá-los a completar tarefas sem ter que reinserir informações quando da navegação de um site para outro, ou por ocasião de nova visita à plataforma.
Os sites e serviços compatíveis da Vitru também podem usar outras tecnologias de rastreamento similares a cookies , que podem coletar informações tais como endereços IP, arquivos de registro e sinalizadores da web , dentre outras. Esses dados também são utilizados para nos ajudar a adaptar os sites e demais serviços compatíveis da Vitru às suas necessidades pessoais.
Veja mais detalhes a seguir:
8. SOBRE O DIRECIONAMENTO A SITES EXTERNOS
Nossos sites podem conter links de direcionamento para sites de entidades, organizações ou fontes externas. Encorajamos você a, quando direcionado, tomar conhecimento acerca das políticas de privacidade destes outros sites . Nós não nos responsabilizamos pelas práticas de privacidade ou segurança da informação constantes de sites externos, não mantidos pela Vitru.
9. SOBRE O USO DE SEUS DADOS PESSOAIS
Para que possamos prestar um serviço de qualidade, coletamos dados a serem utilizados em diversos processos institucionais. Ressaltamos que alguns são dados solicitados em cumprimento às regras estabelecidas por órgãos reguladores, portanto, de coleta obrigatória. Segue abaixo uma tabela explicativa contendo os diferentes tipos de Dados Pessoais que coletamos, considerando, categoria, descrição, bases legais, tempo de armazenamento e fundamentos para legítimo interesse. Nem todos os usos aqui descritos serão relevantes para todos os indivíduos e estes, por sua vez, são aplicáveis apenas às situações aqui descritas:
CATEGORIA |
DESCRIÇÃO |
BASES LEGAIS |
TEMPO DE ARMAZENAMENTO |
Acompanhamento e Desenvolvimento do Aluno |
Monitoramento da vida acadêmica dos alunos para garantir o sucesso e reduzir a evasão, suporte psicológico. |
Execução de contrato ou diligências pré-contratuais |
Máx. 9 anos |
Clínicas e demais Atividades Acadêmicas Práticas |
Atendimento às demandas das comunidades interna e externa, comercialização de produtos e serviços. |
Estudos por órgãos de pesquisa; incolumidade física do titular ou terceiro; proteção da vida |
Máx. 20 anos |
Registros e Controles Acadêmicos |
Controle e administração dos dados cadastrais de alunos e responsáveis, transmissão de dados ao governo, documentação da vida acadêmica (matrículas, estágios, notas e faltas), elaboração de documentos oficiais (diplomas, certificados, atestados, históricos). |
Cumprimento de obrigação legal ou regulatória |
Ilimitado |
Serviços do Campus |
Intermediar o empréstimo de bens institucionais aos alunos e à comunidade externa. Ações para a manutenção da segurança interna (CFTV, controle de acesso, ocorrências). |
Interesses legítimos do controlador ou de terceiros |
Máx. 3 anos |
Campanhas de Marketing e Comerciais |
Envio de campanhas comerciais, comunicações institucionais da Vitru, empresas controladas por ela e seus parceiros. |
Interesses legítimos do controlador ou de terceiros |
Máx. 10 anos |
Compras |
Contato com fornecedores e prestadores de serviço para solicitações, cotações e negociações. |
Execução de contrato ou diligências pré-contratuais; interesses legítimos do controlador ou de terceiros |
Ilimitado |
Assuntos Financeiros |
Administração e controle das transações financeiras, tais como: pagamentos, negociação de débitos, análise de crédito, negativação, relacionamento com fornecedores e terceiros, análise de documentação para bolsas e financiamentos. |
Cumprimento de obrigação legal ou regulatória; execução de contrato ou diligências pré-contratuais |
Ilimitado |
Recursos Humanos |
Controle e administração dos dados cadastrais de colaboradores dependentes, transmissão de dados ao governo, recrutamento e seleção, administração de benefícios e convênios, elaboração e guarda de documentos, ações voltadas à segurança e medicina no trabalho. |
Cumprimento de obrigação legal ou regulatória; execução de contrato ou diligências pré-contratuais; interesses legítimos do controlador ou de terceiros |
Ilimitado |
Canais de Comunicação |
Canal de comunicação entre pais, alunos, comunidade externa e a instituição, para solução de problemas, acolhimento de denúncias, reclamações e sugestões. |
Coleta de consentimento; interesses legítimos do controlador ou de terceiros |
Máx. 10 anos |
Suporte Técnico |
Gerenciamento de acessos, manutenção dos sistemas e administração dos bancos de dados. |
Execução de contrato ou diligências pré-contratuais |
Ilimitado |
10. SOBRE O COMPARTILHAMENTO DE SEUS DADOS PESSOAIS
Além das entidades que fazem parte da Vitru, nós podemos compartilhar seus Dados Pessoais com os seguintes tipos de organizações de terceiros:
11. SOBRE A RETENÇÃO E TÉRMINO DO TRATAMENTO DE SEUS DADOS PESSOAIS
Os dados pessoais são armazenados pelo período previsto por lei ou o necessário para satisfazer às finalidades para as quais foram coletados, conforme descrito nesta política, ou, ainda, para cumprir com os requerimentos legais aplicáveis. O tempo varia conforme a natureza da informação e a área de negócio a qual está vinculada, informações detalhadas podem ser consultadas na seção 4.
Os dados pessoais usados para fornecer uma experiência personalizada a você serão mantidos exclusivamente pelo tempo permitido, de acordo com a legislação vigente, que estabelece princípios, garantias, direitos e deveres para o uso da Internet no Brasil.
Os dados coletados com base no consentimento e em interesses legítimos do controlador ou de terceiros poderão ser excluídos, a qualquer tempo, mediante solicitação do titular ou responsável.
12. SOBRE O ARMAZENAMENTO OU TRANSFERÊNCIA DE SEUS DADOS PESSOAIS
A Vitru adota medidas adequadas para garantir que seus Dados Pessoais sejam mantidos de forma confidencial e segura. Entretanto, estes controles não se aplicam a informações que você tenha escolhido compartilhar em áreas públicas, como redes sociais de terceiros.
13. SOBRE O TRATAMENTO DE DADOS PESSOAIS PARA FINS ACADÊMICOS
A LGPD não se aplica ao tratamento de dados pessoais realizados exclusivamente para fins acadêmicos, por compreender que estas situações estão vinculadas ao exercício da liberdade acadêmica. Por liberdade acadêmica, entende-se a liberdade de expressão e manifestação do pensamento, comumente exercida por docentes, estudantes, pesquisadores de órgãos de pesquisa ou instituições de ensino em ambientes dedicados ao debate, exposição de ideias e disseminação do conhecimento.
Nos estudos científicos desenvolvidos em nossas Instituições de Ensino Superior (IESs), primamos pelo respeito à privacidade dos voluntários, sendo assim, a Vitru e suas controladas aplica medidas de segurança para evitar a exposição dos dados, bem como, prioriza a anonimização dos dados sempre que possível. O início da participação é precedido pela assinatura do Termo de Ciência e Responsabilidade, o qual contém explicações detalhadas acerca do que se propõe no estudo.
14. COMPARTILHAMENTO E PROTEÇÃO DAS INFORMAÇÕES
Todas as informações cadastradas nos sistemas da Vitru têm caráter sigiloso. Nos suportamos em técnicas e práticas de segurança que julgamos adequadas para proteger seus dados contra acessos indevidos. Elas são armazenadas em data centers localizados no Brasil ou no exterior, em conformidade com a LGPD e demais regulamentações, com o intuito de garantir segurança e privacidade ao titular dos dados.
Adotamos procedimentos apropriados para proteger os dados pessoais contra acessos não autorizados, destruição, perda, alteração ou qualquer tipo de tratamento que se desvie da finalidade para a qual foi coletado. Todavia, não há plataforma completamente segura. Caso você possua alguma preocupação ou suspeita de que os dados estejam em risco, solicitamos que entre em contato conosco através de nosso Portal de Privacidade.
15. SOBRE SEUS DIREITOS REFERENTES A DADOS PESSOAIS
Você tem direito de confirmar a existência, acessar, revisar, modificar seus Dados Pessoais que são tratados pela Vitru.
Você também tem direito de requisitar detalhes sobre a origem de seus Dados Pessoais ou o compartilhamento destes dados com terceiros.
A qualquer momento, você também poderá limitar o uso e a divulgação, ou revogar o consentimento a qualquer uma de nossas atividades de processamento de seus Dados Pessoais, excetuando-se em situações previstas na legislação vigente.
Sempre que um pedido for submetido sem o fornecimento das provas necessárias para a comprovação da legitimidade do titular dos dados, o pedido será automaticamente rejeitado. Ressaltamos que qualquer informação de identificação fornecida à Vitru somente será processada de acordo com, e na medida permitida pelas leis vigentes.
Determinadas situações requerem a retenção de seus Dados Pessoais para satisfazer obrigações legais ou contratuais da Companhia. Nestes casos, não poderemos excluir seus Dados Pessoais.
Ressaltamos que a Vitru solicita a validação de sua identidade usando, por exemplo, um sistema de login com senha de acesso ou recurso similar, antes de permitir o acesso ou a modificação de seus Dados Pessoais, dessa forma garantindo que não exista acesso não autorizado à sua conta e dados pessoais associados.
Destacamos que a senha inicial de acesso às ferramentas da Companhia é gerada automaticamente pelo sistema, e a partir do primeiro login, o titular deverá, obrigatoriamente, indicar nova senha a qual é pessoal e intransferível.
15.1 Quais são suas escolhas sobre como utilizamos e divulgamos seus dados pessoais
A Vitru atua para assegurar a você liberdade de escolha e gestão sobre os Dados Pessoais que você nos fornece. Os seguintes mecanismos dão a você o controle sobre o tratamento de seus Dados Pessoais:
16. ALTERAÇÕES EM NOSSA POLÍTICA DE PRIVACIDADE
Recomendamos a você que acesse frequentemente nossa Política de Privacidade. Assim você poderá esclarecer suas dúvidas e se manterá atualizado sobre eventuais alterações.
Sempre que aplicável, seja por necessidade organizacional ou para conformidade com a legislação vigente, a Vitru promoverá aprimoramentos em suas práticas, procedimentos e políticas relacionados à gestão dos dados pessoais dos titulares a ela vinculados.
17. COMO ENTRAR EM CONTATO
Em caso de dúvidas, esclarecimentos ou reclamações relativos à gestão de seus dados pessoais, por favor, nos encaminhe uma solicitação acessando o seguinte endereço eletrônico: privacidade@vitru.com.br, privacidade@unicesumar.edu.br, privacidade@uniasselvi.com.br.
A Vitru receberá, levantará as informações necessárias e responderá, dentro de um prazo razoável, a qualquer solicitação sobre a forma como nós tratamos seus Dados Pessoais. Nosso objetivo é assegurar seus direitos e estar em conformidade com as leis de privacidade e proteção de Dados Pessoais vigentes.
18. DATA PROTECTION OFFICER (DPO) OU ENCARREGADO DE DADOS
Patricia Cantil Martins
Contato: privacidade@vitru.com.br