Política de Privacidade da 4FourStack Edu

Esta política explica como a plataforma 4FourStack Edu trata dados pessoais em sua operação. Cada instituição contratante também deve publicar suas próprias informações de privacidade, porque decide finalidades acadêmicas, administrativas, financeiras e de relacionamento.
1. Papéis no tratamento
Em regra, a instituição contratante atua como controladora dos dados de seus alunos, responsáveis e profissionais, enquanto a 4FourStack atua como operadora da infraestrutura. Em processos próprios — como contratação, faturamento do SaaS, suporte e segurança — a 4FourStack pode atuar como controladora.
2. Dados tratados
- identificação, contatos e credenciais;
- dados acadêmicos, matrículas, presença, avaliações e documentos;
- dados financeiros e histórico de pagamentos;
- registros de suporte, auditoria, dispositivo e segurança;
- dados de saúde e avaliação funcional nos módulos que os exigem, especialmente Pilates;
- preferências, consentimentos e solicitações de titulares.
3. Finalidades
Os dados podem ser usados para prestar o serviço contratado, autenticar usuários, executar rotinas acadêmicas e financeiras, oferecer suporte, prevenir fraude, manter a segurança, cumprir obrigações legais e melhorar a plataforma.
4. Bases legais
As bases podem incluir execução de contrato, obrigação legal, exercício regular de direitos, proteção da vida, tutela da saúde quando aplicável, interesse legítimo documentado e consentimento quando necessário.
5. Dados de crianças e adolescentes
Instituições que atendem menores devem envolver pais ou responsáveis, limitar acessos, manter informações adequadas ao melhor interesse do menor e aplicar as exigências legais específicas.
6. Compartilhamento
Dados podem ser processados por serviços de hospedagem, e-mail, pagamentos, mensagens, monitoramento, armazenamento e emissão fiscal, conforme as integrações configuradas. O acesso é limitado à finalidade e sujeito a controles contratuais e técnicos.
7. Segurança
São empregados isolamento por instituição, perfis e permissões, registros de auditoria, sessões seguras, criptografia de campos sensíveis, armazenamento protegido, backups e monitoramento. Nenhuma tecnologia, entretanto, elimina todos os riscos.
8. Retenção e descarte
Os prazos dependem da finalidade, contrato, obrigações legais e políticas da instituição. A plataforma possui mecanismos de retenção, exportação, anonimização e exclusão, que devem ser configurados e acompanhados operacionalmente.
9. Direitos do titular
O titular pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revisão e revogação de consentimento, quando aplicável. A identidade será validada antes da entrega ou alteração.
10. Cookies
Cookies essenciais mantêm autenticação e segurança. Recursos analíticos ou de marketing só devem ser ativados com transparência e base legal adequada.
11. Incidentes
Eventos de segurança são registrados e avaliados. Quando houver risco ou dano relevante, controladores e autoridades serão envolvidos conforme a legislação e o plano de resposta.
12. Contato
Solicitações devem ser encaminhadas primeiramente à instituição responsável pelos dados. Para questões diretamente relacionadas à plataforma.
Atualizada em 20/08/2026. A política definitiva deve ser revisada por assessoria jurídica e pelo encarregado de dados.