BNConsulting

Documento informativo

Politica de Privacidade BNConsulting EAD

Descreve como tratamos dados pessoais de usuarios, alunos(as), instrutores(as) e visitantes dos dominios bnconsulting.com.br e ead.bnconsulting.com.br.

Vigente a partir de 23/10/2025. Submeta a revisao juridica antes da publicacao final.

1. Controladora e escopo

A BNConsulting ([PREENCHER razao social / CNPJ / endereço]) e responsavel pelos dados tratados em:

  • Portal do Aluno (/portalalunos) e demais areas autenticadas (instrutores/adm).
  • Landing pages, formulários de captura e campanhas vinculadas.
  • Integracoes SaaS oficiais: Google OAuth, Resend (e-mails), Cloudflare (CDN/Stream), gateway de pagamento etc.

2. Dados pessoais coletados

Coletamos apenas o necessario para fornecer os servicos:

Cadastro e autenticacao
  • Nome, CPF, e-mail, telefone.
  • Senha criptografada ou ID OAuth (Google).
  • Empresa/cargo (quando informado).
Uso da plataforma
  • Historico de aulas, progresso e certificacoes.
  • Tickets de suporte, mensagens, preferencias.
  • Endereco IP, device/browser, logs tecnicos.
Faturamento e cobranca
  • Pedidos, planos, status de faturas.
  • Dados fiscais (razao social, CNPJ/CPF, endereco).
  • Tokens de cartao/PIX permanecem no gateway (nao armazenamos dados sensiveis localmente).

3. Bases legais (LGPD)

  • Execucao de contrato: criar conta, entregar conteudo, emitir certificados.
  • Consentimento: marketing, cookies opcionais, pesquisas.
  • Obrigacao legal: documentos fiscais e registros contabeis.
  • Legitimo interesse: prevencao a fraudes, melhorias de produto, metricas agregadas.

4. Finalidades do tratamento

  1. Operar o ambiente EAD, acompanhar progresso e liberar certificados.
  2. Processar pagamentos e emitir notas fiscais.
  3. Responder chamados de suporte tecnico/comercial.
  4. Enviar comunicados transacionais essenciais.
  5. Analisar desempenho do produto com dados agregados e anonimizados.

5. Compartilhamento com terceiros

Compartilhamos dados com operadores estritamente necessarios:

  • Google (OAuth, ferramentas colaborativas, hospedagem de videos).
  • Cloudflare (CDN, protecao e streaming).
  • Resend / provedores de e-mail (envio transacional).
  • Gateway de pagamento (Stripe, Pagar.me, Iugu etc.).
  • Monitoramento/BI para metricas agregadas.

Contratos garantem confidencialidade, seguranca e conformidade com a LGPD.

6. Cookies e tecnologias similares

Utilizamos cookies tecnicos para autenticar e proteger a experiencia. Opcionalmente podemos ativar:

  • Cookies analiticos (Google Analytics/Plausible) apos consentimento.
  • Cookies de marketing (Google Ads, Meta Ads) sempre opcionais.
  • Storage local para preferencias temporarias do frontend.

O banner de consentimento explica cada categoria e permite alterar escolhas.

7. Retencao e eliminacao

Mantemos dados enquanto:

  • Houver contrato ativo ou obrigacao legal (ex.: notas fiscais por 5 anos).
  • For necessario para provas de consentimento ou defesa em processos.

Contas inativas podem ser anonimizadas apos 12 meses sem acesso, salvo requisitos legais. Solicite exclusao via canal de privacidade.

8. Direitos do titular

Nos termos da LGPD, voce pode:

  1. Confirmar existencia de tratamento e acessar os dados.
  2. Corrigir dados incompletos ou desatualizados.
  3. Solicitar anonimização, bloqueio ou exclusão.
  4. Portar dados a outro fornecedor, quando tecnicamente viavel.
  5. Revogar consentimentos e se opor a tratamentos baseados em legitimo interesse.
  6. Solicitar revisao de decisoes automatizadas.

As solicitacoes sao respondidas em ate 15 dias corridos.

9. Seguranca da informacao

  • HTTPS/TLS em todas as transacoes e senhas com bcrypt/argon2.
  • Controles de acesso baseados no menor privilegio e logs administrativos.
  • Backups cifrados e testes de restauracao.
  • Monitoramento de vulnerabilidades e planos de resposta a incidentes.

Incidentes relevantes serao comunicados à ANPD e aos titulares afetados.

10. Transferencias internacionais

Alguns operadores mantem infra fora do Brasil. Garantimos:

  • Uso de contratos/paises com nivel adequado de protecao.
  • Pseudonimizacao e controles de acesso para minimizar exposicao.
  • Transferencias estritamente ligadas à prestacao dos servicos.

11. Atualizacoes desta politica

Esta politica pode ser revisada periodicamente. Avisaremos dentro do Portal do Aluno e/ou por e-mail quando houver mudancas materiais.

12. Contato do DPO / canal de privacidade

Encarregado (DPO): [PREENCHER nome/empresa]
E-mail: privacidade@bnconsulting.com.br (substituir pelo contato oficial).
Endereço fisico: [PREENCHER]
Outros canais: Central de suporte do Portal ou telefone corporativo.

Solicitacoes formais sao respondidas em ate 15 dias e podem exigir verificacao de identidade.

Ultima atualizacao: 23 de outubro de 2025.