1. Controladora e escopo
A BNConsulting ([PREENCHER razao social / CNPJ / endereço]) e responsavel pelos dados tratados em:
- Portal do Aluno (
/portalalunos) e demais areas autenticadas (instrutores/adm). - Landing pages, formulários de captura e campanhas vinculadas.
- Integracoes SaaS oficiais: Google OAuth, Resend (e-mails), Cloudflare (CDN/Stream), gateway de pagamento etc.
2. Dados pessoais coletados
Coletamos apenas o necessario para fornecer os servicos:
- Nome, CPF, e-mail, telefone.
- Senha criptografada ou ID OAuth (Google).
- Empresa/cargo (quando informado).
- Historico de aulas, progresso e certificacoes.
- Tickets de suporte, mensagens, preferencias.
- Endereco IP, device/browser, logs tecnicos.
- Pedidos, planos, status de faturas.
- Dados fiscais (razao social, CNPJ/CPF, endereco).
- Tokens de cartao/PIX permanecem no gateway (nao armazenamos dados sensiveis localmente).
3. Bases legais (LGPD)
- Execucao de contrato: criar conta, entregar conteudo, emitir certificados.
- Consentimento: marketing, cookies opcionais, pesquisas.
- Obrigacao legal: documentos fiscais e registros contabeis.
- Legitimo interesse: prevencao a fraudes, melhorias de produto, metricas agregadas.
4. Finalidades do tratamento
- Operar o ambiente EAD, acompanhar progresso e liberar certificados.
- Processar pagamentos e emitir notas fiscais.
- Responder chamados de suporte tecnico/comercial.
- Enviar comunicados transacionais essenciais.
- Analisar desempenho do produto com dados agregados e anonimizados.
5. Compartilhamento com terceiros
Compartilhamos dados com operadores estritamente necessarios:
- Google (OAuth, ferramentas colaborativas, hospedagem de videos).
- Cloudflare (CDN, protecao e streaming).
- Resend / provedores de e-mail (envio transacional).
- Gateway de pagamento (Stripe, Pagar.me, Iugu etc.).
- Monitoramento/BI para metricas agregadas.
Contratos garantem confidencialidade, seguranca e conformidade com a LGPD.
7. Retencao e eliminacao
Mantemos dados enquanto:
- Houver contrato ativo ou obrigacao legal (ex.: notas fiscais por 5 anos).
- For necessario para provas de consentimento ou defesa em processos.
Contas inativas podem ser anonimizadas apos 12 meses sem acesso, salvo requisitos legais. Solicite exclusao via canal de privacidade.
8. Direitos do titular
Nos termos da LGPD, voce pode:
- Confirmar existencia de tratamento e acessar os dados.
- Corrigir dados incompletos ou desatualizados.
- Solicitar anonimização, bloqueio ou exclusão.
- Portar dados a outro fornecedor, quando tecnicamente viavel.
- Revogar consentimentos e se opor a tratamentos baseados em legitimo interesse.
- Solicitar revisao de decisoes automatizadas.
As solicitacoes sao respondidas em ate 15 dias corridos.
9. Seguranca da informacao
- HTTPS/TLS em todas as transacoes e senhas com bcrypt/argon2.
- Controles de acesso baseados no menor privilegio e logs administrativos.
- Backups cifrados e testes de restauracao.
- Monitoramento de vulnerabilidades e planos de resposta a incidentes.
Incidentes relevantes serao comunicados à ANPD e aos titulares afetados.
10. Transferencias internacionais
Alguns operadores mantem infra fora do Brasil. Garantimos:
- Uso de contratos/paises com nivel adequado de protecao.
- Pseudonimizacao e controles de acesso para minimizar exposicao.
- Transferencias estritamente ligadas à prestacao dos servicos.
11. Atualizacoes desta politica
Esta politica pode ser revisada periodicamente. Avisaremos dentro do Portal do Aluno e/ou por e-mail quando houver mudancas materiais.
12. Contato do DPO / canal de privacidade
Encarregado (DPO): [PREENCHER nome/empresa]
E-mail: privacidade@bnconsulting.com.br (substituir pelo contato oficial).
Endereço fisico: [PREENCHER]
Outros canais: Central de suporte do Portal ou telefone corporativo.
Solicitacoes formais sao respondidas em ate 15 dias e podem exigir verificacao de identidade.