🔒 Este documento descreve como o Colégio Torricelli trata dados pessoais no SCC, em conformidade com a LGPD — Lei nº 13.709/2018.
1. Controlador
Colégio Torricelli — CNPJ nº XX.XXX.XXX/0001-XX | DPO: privacidade@torricelli.com.br
2. Dados Coletados
- Identificação: nome, matrícula, e-mail institucional
- Funcionais: departamento, cargo, gestor vinculado
- Solicitações: tipo de material, quantidade, turma, justificativas
- Documentos: arquivos PDF/imagens anexados
- Auditoria: data/hora de acesso, IP, ações no sistema
3. Finalidade e Base Legal
- Execução de contrato (art. 7º, V): processar solicitações de cópias
- Obrigação legal (art. 7º, II): manutenção de registros para auditoria
- Interesses legítimos (art. 7º, IX): gestão administrativa
4. Compartilhamento
Dados não são compartilhados com terceiros externos, exceto fornecedores de infraestrutura (contratualmente vinculados) e autoridades públicas por determinação legal. Acesso interno restrito ao perfil mínimo necessário.
5. Retenção
- Solicitações: 5 anos após conclusão
- Logs de acesso: 2 anos
- Usuários desativados: anonimizados após 2 anos
6. Seus Direitos (art. 18, LGPD)
- ✅ Confirmação, acesso e cópia dos seus dados
- ✅ Correção de dados incompletos ou incorretos
- ✅ Eliminação de dados desnecessários
- ✅ Portabilidade dos seus dados
- ✅ Informação sobre compartilhamento
- ✅ Revogação do consentimento
Exercer: privacidade@torricelli.com.br — resposta em até 15 dias.
7. Segurança
- Senhas com hash bcrypt (fator 12)
- Comunicação via HTTPS/TLS
- Autenticação JWT com expiração de 8h
- Controle de acesso por perfis (RBAC)
- Logs completos de auditoria
8. Cookies
Apenas localStorage para token de sessão (JWT). Sem cookies de rastreamento ou publicidade.
9. Menores
O SCC é destinado exclusivamente a funcionários e colaboradores. Dados de alunos não são coletados diretamente.