POLÍTICA DE PRIVACIDADE E PROTEÇÃO DE DADOS PESSOAIS – E-OPEN GROUP
A E-OPEN SOLUÇÕES EM EAD LTDA, inscrita no CNPJ sob o nº 30.231.189/0001-94 e a E-OPEN TECNOLOGIA EM SOFTWARE LTDA, inscrita no CNPJ sob o nº 07.251.062/0001-15, valorizam a privacidade e a segurança das informações. Esta política descreve como tratamos os dados pessoais em nossas operações, garantindo a conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD).
1. PAPÉIS NO TRATAMENTO DE DADOS
- Controladora: A E-Open atua como controladora quando decide sobre o tratamento de dados de visitantes de seu site institucional, leads comerciais e contatos de marketing.
- Operadora: A E-Open atua como operadora ao realizar o tratamento de dados pessoais em nome de seus clientes, seguindo estritamente suas instruções e as finalidades contratuais.
2. DADOS COLETADOS E FINALIDADES
- Site Institucional: Coletamos nome, empresa, e-mail, telefone, assunto e mensagem através de nossos formulários para fins de atendimento e propostas comerciais.
- Cookies: Utilizamos cookies para melhorar a experiência do usuário, monitorar o desempenho do site e gerenciar preferências.
- Plataformas Educacionais (Moodle/Drupal): Processamos dados de identificação, logs de acesso e informações de progresso acadêmico para viabilizar os serviços de hospedagem e suporte técnico.
- Dados Sensíveis: Reconhecemos que, em virtude da natureza de projetos de saúde, poderemos ter acesso a dados pessoais sensíveis, tratando-os com segurança reforçada e sigilo absoluto.
3. COMPARTILHAMENTO E SUBPROCESSADORES
Para garantir a continuidade e alta performance dos serviços, utilizamos parceiros tecnológicos que podem envolver transferência internacional de dados:
- Infraestrutura em Nuvem: Os dados são hospedados na Amazon Web Services (AWS), utilizando serviços como RDS MySQL e Application Load Balancer.
- Plataforma de Vídeos: Integramos serviços do Vimeo para a disponibilização de conteúdos audiovisuais.
4. SEGURANÇA DA INFORMAÇÃO
Implementamos medidas técnicas e administrativas rigorosas para a proteção dos dados:
- Criptografia: Uso de criptografia e pseudonimização no armazenamento e transmissão de dados.
- Proteção de Rede: Utilização de Virtual Private Cloud (VPC) configurada com firewall específico e AWS WAF.
- Controle de Acesso: Acesso aos servidores restrito a certificados digitais e isolamento de diretórios no servidor web.
- Disponibilidade: Rotinas de backup diário externo com redundância e SLA de disponibilidade de 99%.
- Gestão de Incidentes: Compromisso de notificar o controlador em até 24 horas sobre qualquer incidente de segurança ou violação de dados.
5. DIREITOS DOS TITULARES
Os titulares podem exercer seus direitos de confirmação, acesso, correção, anonimização ou exclusão.
- As solicitações serão atendidas ou encaminhadas ao controlador responsável no prazo de até 48 horas.
6. RETENÇÃO E EXCLUSÃO DE DADOS
- Mantemos os dados apenas pelo período necessário para a execução do contrato ou para o cumprimento de obrigações legais.
- Ao término da relação contratual, os dados são devolvidos ou excluídos em até 30 dias, conforme instrução do controlador.
7. CONTATO E CANAL DE ATENDIMENTO (DPO)
Para questões relacionadas à proteção de dados e privacidade, entre em contato com nosso Encarregado de Dados (DPO):
- E-mail: [dpo@eopen.com.br]
- Telefone: [+55 11 99288-8841]
Endereço: Rua Pedro Morganti, nº 51, Vila Mariana, São Paulo/SP, CEP: 04020-070.