Política de Privacidade
1. Introdução
A Universidade Corporativa Ônix valoriza a privacidade e a proteção dos dados pessoais de seus alunos, colaboradores, parceiros e visitantes.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos, compartilhamos e protegemos os dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018) e demais normativos da ANPD – Autoridade Nacional de Proteção de Dados.
2. Dados Pessoais Coletados
Coletamos dados pessoais em diferentes contextos:
-
Marketing e Relacionamento: nome, e-mail, telefone, idade, faixa salarial, objetivos de carreira, necessidades de desenvolvimento (via formulários, landing pages, eventos e campanhas digitais).
-
Financeiro: nome, CPF, CNPJ, e-mail, telefone, dados bancários, registros de pagamentos, notas fiscais, contratos.
-
Acadêmico (Alunos): nome, CPF/CNPJ, e-mail, telefone, dados acadêmicos, histórico escolar, certificações, voz e imagem (aulas gravadas e eventos online).
-
Administrativo: dados de colaboradores e prestadores (nome, CPF, CNPJ, telefone, e-mail, contratos).
-
Segurança da Informação: registros de acesso a sistemas, logs de utilização, credenciais, interações em plataformas (e-mail, Teams, WhatsApp, SharePoint)
3. Finalidades do Tratamento
Os dados são utilizados para as seguintes finalidades:
-
Execução de contratos com alunos, colaboradores e parceiros.
-
Cumprimento de obrigações legais e regulatórias, como registros exigidos pelo MEC e obrigações fiscais.
-
Gestão acadêmica e administrativa, incluindo certificações, prontuários, históricos escolares e gestão de bolsas/descontos.
-
Marketing e comunicação, mediante consentimento, para envio de informações sobre cursos, eventos e novidades.
-
Segurança da informação e prevenção a fraudes, com controle de acessos, autenticação multifator e logs de atividades.
4. Bases Legais Utilizadas
O tratamento dos dados pessoais poderá se fundamentar nas seguintes bases legais da LGPD:
-
Consentimento do titular (art. 7º, I), especialmente para fins de marketing, gravação de voz/imagem e uso de dados em redes sociais.
-
Execução de contrato (art. 7º, V), para gestão acadêmica, administrativa e financeira.
-
Cumprimento de obrigação legal ou regulatória (art. 7º, II), como obrigações fiscais e regulatórias do MEC.
-
Legítimo interesse (art. 7º, IX), quando compatível com os direitos e expectativas do titular.
5. Compartilhamento de Dados
Os dados poderão ser compartilhados com:
-
Plataformas de gestão acadêmica e de aulas: Zoom, Hotmart, Notion, SharePoint, Microsoft 365.
-
Plataformas de marketing: RD Station, e ferramentas de e-mail marketing.
-
Instituições regulatórias: MEC, Receita Federal e órgãos de controle.
-
Parceiros e prestadores de serviços: contabilidade, tecnologia, consultorias de privacidade e segurança.
Todos os terceiros devem cumprir cláusulas contratuais de proteção de dados.
6. Armazenamento e Segurança
-
Os dados são armazenados em ambientes digitais, principalmente no SharePoint (Microsoft Cloud).
-
São aplicados controles de autenticação multifator e gestão de perfis de acesso.
-
Atualmente, não há política formal de backup, mas sua implementação está em curso.
-
Dispositivos pessoais utilizados no trabalho seguem regras internas de segurança.
-
Logs de acesso são monitorados para prevenir uso indevido.
7. Direitos dos Titulares
Nos termos do art. 18 da LGPD, o titular de dados pessoais poderá solicitar:
-
Confirmação da existência de tratamento.
-
Acesso aos dados.
-
Correção de dados incompletos, inexatos ou desatualizados.
-
Anonimização, bloqueio ou eliminação de dados desnecessários.
-
Portabilidade a outro fornecedor de serviço.
-
Eliminação dos dados tratados com base no consentimento.
-
Informação sobre compartilhamento de dados.
-
Revogação do consentimento.
Canal oficial de atendimento ao titular:
8. Retenção e Descarte de Dados
-
Dados financeiros: retidos pelo prazo legal de guarda (10 anos).
-
Dados acadêmicos: mantidos conforme exigências do MEC.
-
Dados de marketing: mantidos até a revogação do consentimento.
-
Dados administrativos: guardados até o fim da relação contratual, com posterior descarte seguro.
9. Transferência Internacional
Alguns dados poderão ser armazenados em servidores localizados fora do Brasil (ex.: Microsoft, Zoom, Hotmart). Nesses casos, são adotadas medidas contratuais e técnicas em conformidade com a LGPD (art. 33 e seguintes).
10. Alterações desta Política
Esta Política poderá ser atualizada a qualquer momento para refletir mudanças regulatórias, tecnológicas ou de processos internos.
A versão atualizada sempre estará disponível em nosso site.
11. Encarregado pelo Tratamento de Dados (DPO)
Contato: dpo@onixuniversidade.com.br
