1. Compromisso com privacidade e proteção de dados
O GEPUB reconhece que privacidade, proteção de dados e governança informacional são elementos centrais para a confiança institucional na administração pública.
Esta Política descreve como dados pessoais são tratados no site institucional, áreas autenticadas e módulos contratados da plataforma.
Pontos-chave
- Base legal principal: LGPD (Lei nº 13.709/2018)
- Aplicação a prefeituras, secretarias, unidades, servidores, alunos, responsáveis e cidadãos
2. Abrangência e conceitos relevantes
Esta Política se aplica aos dados pessoais tratados em cadastros, atendimentos, integrações, suporte, implantação, comunicações e rotinas operacionais vinculadas ao GEPUB.
Pontos-chave
- Dado pessoal e dado pessoal sensível
- Titular de dados
- Controlador, operador e tratamento
3. Papéis de tratamento no ecossistema GEPUB
Em regra, o cliente institucional (órgão público contratante) atua como controlador nas operações sob sua esfera decisória, e o GEPUB atua como operador tecnológico.
Em atividades próprias do fornecedor (segurança, suporte, faturamento, prevenção a fraudes e obrigações legais), o GEPUB poderá atuar como controlador autônomo ou conjunto, conforme o caso concreto.
Pontos-chave
- Definição de papéis depende da finalidade e da tomada de decisão
- Matriz de responsabilidades pode ser formalizada em contrato ou anexo de proteção de dados
4. Categorias de dados tratados
O GEPUB pode tratar dados de identificação, contato, vínculo profissional, dados educacionais, dados de saúde (quando aplicável), dados de navegação, anexos documentais, dados contratuais e dados oriundos de integrações.
Pontos-chave
- Dados cadastrais e institucionais
- Registros de autenticação, sessão e trilhas de auditoria
- Dados acadêmicos e assistenciais conforme módulos habilitados
- Dados financeiros e de relacionamento contratual
5. Formas de coleta e origens dos dados
Os dados podem ser coletados diretamente do titular, do cliente institucional, por administradores autorizados, por importação em lote, por integração sistêmica e por registros técnicos de uso e segurança.
Pontos-chave
- Formulários eletrônicos e processos administrativos
- Cadastros operacionais (educação, saúde, administração)
- Logs técnicos, eventos de segurança e chamados de suporte
6. Finalidades do tratamento
O tratamento ocorre para operação da plataforma, autenticação, controle de acesso, execução de rotinas institucionais, emissão de documentos, comunicação operacional, suporte técnico, prevenção a fraude, auditoria e cumprimento legal/contratual.
Pontos-chave
- Prestação do serviço e continuidade operacional
- Segurança da informação e gestão de incidentes
- Geração de relatórios, indicadores e evidências de operação
7. Bases legais aplicáveis
Conforme o contexto, o tratamento poderá fundamentar-se em obrigação legal/regulatória, execução de políticas públicas, execução contratual, exercício regular de direitos, tutela da saúde, proteção da vida, legítimo interesse e consentimento quando cabível.
Pontos-chave
- Regras específicas para poder público previstas na LGPD
- Análise de base legal conforme finalidade e fluxo de dados
8. Dados de crianças e adolescentes
Quando houver tratamento de dados de crianças e adolescentes (especialmente em contextos educacionais), serão observadas as salvaguardas legais e institucionais apropriadas, com especial cautela quanto à finalidade, necessidade e segurança.
Pontos-chave
- Aplicação reforçada de controles em ambientes educacionais
- Respeito às normas de representação legal e proteção do menor
9. Compartilhamento e transferência internacional
Dados pessoais podem ser compartilhados com o cliente institucional, unidades autorizadas, suboperadores, provedores técnicos e autoridades competentes quando necessário e legalmente aplicável.
Quando houver transferência internacional, serão adotadas salvaguardas contratuais e técnicas compatíveis com os requisitos legais.
Pontos-chave
- Compartilhamento orientado por necessidade, adequação e minimização
- Uso de infraestrutura de nuvem conforme medidas de proteção aplicáveis
10. Retenção, descarte e conservação
Os dados são mantidos pelo tempo necessário ao cumprimento da finalidade, da relação contratual e das obrigações legais, regulatórias e de prestação de contas.
Encerrada a necessidade legítima, poderão ser eliminados, anonimizados ou bloqueados, ressalvadas hipóteses legais de retenção.
Pontos-chave
- Retenção para auditoria, segurança e exercício regular de direitos
- Descarte seguro e controle de ciclo de vida da informação
11. Direitos dos titulares
Nos termos da LGPD, os titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação quando cabível, informação sobre compartilhamento, portabilidade e revisão de decisões automatizadas nos casos previstos em lei.
Quando o GEPUB atuar apenas como operador, as solicitações poderão ser tratadas em cooperação com o controlador competente.
Pontos-chave
- Canal de exercício de direitos sujeito à validação de identidade
- Possibilidade de exigência de documentos mínimos para prevenção a fraude
- ANPD – Direitos dos titulares: https://www.gov.br/anpd/pt-br/assuntos/titular-de-dados-1/direito-dos-titulares
12. Segurança da informação e incidentes
O GEPUB adota medidas administrativas e técnicas proporcionais para proteção de dados, incluindo controle de acesso, monitoramento, logs, backup, gestão de vulnerabilidades e resposta a incidentes.
Em caso de incidente com potencial risco relevante, serão adotadas ações de contenção, investigação, remediação e comunicação apropriada.
Pontos-chave
- Guia ANPD de segurança da informação: https://www.gov.br/anpd/pt-br/centrais-de-conteudo/materiais-educativos-e-publicacoes/guia-orientativo-sobre-seguranca-da-informacao-para-agentes-de-tratamento-de-pequeno-porte
- Notificação e cooperação com cliente institucional conforme contexto
13. Cookies, terceiros e atualizações da política
O uso de cookies e tecnologias correlatas está detalhado em Política própria. Ambientes de terceiros integrados ao GEPUB possuem regras próprias e devem ser consultados diretamente.
Esta Política pode ser atualizada para refletir mudanças legais, técnicas e operacionais.
Pontos-chave
- Canal de privacidade: privacidade@gepub.com.br
- Canal alternativo (DPO): dpo@gepub.com.br
- Canal institucional: formulário de contato no portal oficial do GEPUB