LGPD
O Instituto IBISEC acredita no valor da transparência, confiança e responsabilidade social. Com a instauração da LGPD, esses princípios só foram reforçados.
Sempre trabalhando veementemente para que dados pessoais de colaboradores, parceiros e usuários sejam protegidos da melhor forma, adotamos todas as medidas de segurança necessárias para prevenir vazamentos e garantir a privacidade de todos.
Em sua experiência, o Instituto IBISEC oferece o melhor auxílio possível no processo de contratação, de acordo com as normas vigentes e aplicáveis, inclusive LGPD. Entendendo a seriedade que é garantir a privacidade, integridade e segurança dos dados pessoais dos estagiários e parceiros, temos todo o respaldo necessário para formar o melhor plano de conduta, de modo a oferecer o processo mais seguro possível de acordo com o adequado tratamento dos dados pessoais.
Mas afinal, o que é LGPD?
Com o crescimento da internet, o ideal de democratização de informações ganhou mais força, trazendo a “promessa” de um ambiente livre da intervenção governamental. Contudo, especialmente nos últimos anos, a “terra de ninguém” se converteu em um lugar favorável para toda variedade de crimes cibernéticos, incluindo as tão discutidas fake news, o roubo e o vazamento de dados.
Partindo da necessidade de proteger a privacidade dos cidadãos, muitos países passaram a adotar medidas para evitar vazamentos massivos e crimes como fraudes. Atualmente, mais de 100 países têm legislações direcionadas a isso, inclusive o Brasil.
Baseadas no General Data Protection Regulation (GDPR), um conjunto de regras específico da União Europeia que denomina como esses dados devem ser tratados, prevendo punições para o descumprimento, é que foram desenvolvidas as normas da Lei Geral de Proteção de Dados, Lei nº 13.709 de agosto de 2018.
Com a instauração da LGPD, em vigor desde setembro de 2020, a privacidade e proteção de dados de pessoas físicas se tornou garantia em todo o território nacional, sendo obrigatório o cumprimento da legislação para toda pessoa física ou jurídica, desde que:
- a operação de tratamento seja realizada em território nacional;
- a atividade de tratamento tenha por objetivo a oferta ou fornecimento de bens ou serviços ou o tratamento de dados de indivíduos localizados em território nacional;
- os dados pessoais tenham sido coletados no território nacional.
Por isso, é essencial que as organizações tenham um plano para que a adequação às mudanças trazidas pela LGPD seja realizada.
O que diz a Lei? E para que ela serve?
De acordo com o descrito na LGPD, o dado pessoal é “informação relacionada a pessoa natural identificada ou identificável”. Dessa forma, a Lei estabelece as regras sobre obtenção e manutenção de dados dos brasileiros e todos aqueles que estiverem em território nacional, sendo obrigatório o consentimento do titular para o referido tratamento, salvo casos em que exista outra base legal para enquadramento dessa operação.
Ainda com base na Lei, é determinado que, mais do que garantir segurança dos dados pessoais comuns dos titulares (como: nome completo, número do RG, número do CPF, dentre outros) informações classificadas como dados pessoais sensíveis possuem uma proteção ainda mais específica. Estes abrangem origem racial ou étnica, convicção religiosa ou política, orientação sexual, estado de saúde, e todo e qualquer dado que identifique o cidadão e possa ser utilizado de forma discriminatória.
Pontos principais da LGPD

Todos os usuários de serviços de empresas privadas ou órgãos públicos devem ser informados sobre seus direitos e ter acesso a ferramentas que permitam a edição de seus dados, exclusão ou transferência para outros serviços, através do princípio da portabilidade. O compartilhamento dessas informações com terceiros é de responsabilidade das organizações acima citadas e deve, caso inexista outra base legal para tratamento, ter o consentimento da pessoa a que se referem.
Devem ser tratados de forma anônima os dados trabalhados por pessoas físicas para objetivos pessoais, acadêmicos ou jornalísticos. Também seguem esse padrão os casos de investigação criminal, segurança pública e defesa nacional.
Visando o máximo de proteção e segurança dos dados da sua empresa, junto ao Instituto IBISEC, seguimos todas as regras de segurança da informação de forma rígida. Além disso, honramos a transparência e disponibilizamos um e-mail lgpd@bancodeestágios.com.br para as dúvidas que você possa ter sobre o tratamento dos dados.
ANPD – O que é isso?
Com a LGPD houve a necessidade de criar a ANPD – Autoridade Nacional de Proteção de Dados, órgão responsável por garantir o seu cumprimento e analisar os vazamentos, realizando o julgamento de acordo com a gravidade de cada caso.
Todas as falhas na segurança dos dados devem ser informadas às autoridades assim que notadas, a fim de realizar os procedimentos necessários para consertá-las antes que causem danos maiores. A divulgação de vazamentos fica a critério da empresa, dependendo da situação apresentada.
As multas e sanções são aplicadas proporcionalmente, constando desde uma advertência até multa por infração de 2% sobre o faturamento anual – limitada ao valor de 50 milhões de reais – ou multa diária com soma dos valores não ultrapassando esta quantia. Vale lembrar que, desde o dia 1° de agosto de 2021, essas multas e sanções já estão sendo aplicadas pela ANPD, nos casos em que os requisitos previstos na legislação não sejam devidamente cumpridos.
Ah! Não basta que a organização esteja adequada, mas também é de extrema importância que os seus parceiros estejam adequados à LGPD, sob prejuízo de uma responsabilidade compartilhada entre os envolvidos em determinado tratamento de dados.
E o RH das empresas, como agir?
O RH, departamento responsável pelos recursos humanos da empresa, está a todo momento lidando com dados pessoais dos colaboradores, armazenando-os e gerenciando para uso em processos de recrutamento e seleção, controle de jornada, desligamento, etc. Embora seja quase impossível que as funções do RH sejam realizadas sem o fornecimento de dados pessoais, é importante que o seu uso seja feito de acordo com a lei, de forma a evitar eventuais multas e outros prejuízos. Logo, todo o cuidado com informações pessoais deve ser redobrado pelo setor.
Visando ao cumprimento da legislação, o melhor a ser feito é atuar diretamente com o departamento jurídico e também a área de segurança da informação, garantindo e possibilitando que as decisões sejam pautadas sempre de acordo com as melhores práticas.
O Instituto IBISEC está apto a dar todo suporte necessário às empresas no que diz respeito às contratações de estagiários. Esse é um item essencial e que deve ser levado em conta na hora de decidir sobre a instituição que vai cuidar dos interesses de uma empresa.
A LGPD deve ser um investimento para as empresas e não um custo
Desde que entrou em vigor, a LGPD fez empresas de diversos segmentos ponderarem sobre o que significa a proteção de dados e a importância de preservar a privacidade de seus clientes e afiliados, além de como a Lei pode afetar efetivamente a organização como um todo. Com isso, alguns pontos da LGPD foram questionados, pois sabe-se que grande parte das empresas utilizam dados pessoais como base para personalização de ações de marketing e vendas. Além do mais, a LGPD deve incorporar os investimentos de uma organização e não ser tratada como um assunto apartado, ela já é uma realidade.
Porém, apesar das preocupações quanto à aplicação, a legislação traz diversos pontos positivos de grande importância para as empresas, como o aumento da credibilidade e transparência, demonstrando respeito aos parceiros, afiliados e, principalmente, aos titulares de dados, além de se destacar em relação à concorrência. Ademais, a estruturação e otimização de qualquer organização a partir do melhor tratamento de dados pessoais resultará em mais espaço nos servidores e nuvens.
Com isso, sua credibilidade e reputação no mercado aumentará significativamente, de forma ética, transparente e responsável, abrindo diversos caminhos para sua evolução e desenvolvimento no mercado, com fortalecimento da imagem.
Conte com o Instituto IBISEC!
Nesse sentido, a instituição está comprometida com o cuidado no tratamento dos dados das pessoas que se utilizam de nossos serviços. Por isso solicitamos a sua leitura atenta desta Política de Privacidade para se informar sobre os dados que tratamos, para quais finalidades e os seus direitos.
Definições
- “Dado Pessoal”: informação relacionada a pessoa natural identificada ou identificável.
- “Dado Pessoal Sensível”: dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
- “Titular de Dados”: pessoa natural a quem se referem os dados pessoais que são objeto de tratamento.
- “Tratamento”: toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
- “Controlador”: pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais.
- “Operador”: pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.
- “Encarregado”: pessoa indicada pelo controlador e operador para atuar como canal de comunicação entre o controlador, os titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
O Instituto IBISEC é a controladora dos dados pessoais que coleta. Isso significa que é responsável por tomar as decisões sobre como os dados pessoais serão tratados, conforme os termos dispostos a seguir.
Tipo de dados pessoais coletados
São coletados e tratados os seguintes dados pessoais:
- Dados pessoais gerais: nome completo, nome social, endereço, telefone, e-mail, CPF, RG e data de nascimento.
- Dados pessoais sensíveis: sexo, data de nascimento, estado civil, gênero, cor/raça, nome da mãe, nome do pai, nome do representante legal, carteira de trabalho (número, série, UF, NIS/PIS), número de reservista, país de origem, identificação de PCD (pessoa com deficiência), identificação de programas de renda, renda familiar, informação CadÚnico, dependentes (nomes completos, data de nascimento, CPF e documento de pensão alimentícia), notas ENEM, dados de escolaridade (escola, curso, período, matrícula, certificados de cursos).
- Dados pessoais sensíveis com dados produzidos pelos usuários com base em ferramentas disponíveis no site ou ainda anexados pelo usuário no site: análise comportamental, vídeo- apresentação e vídeo-entrevista realizadas com ferramentas disponíveis no próprio site e laudo de deficiência, currículos e fotos anexados aos dados pessoais dos usuários.
- Dados financeiros para o para pagamento das bolsas auxílio de estudantes: nome do banco, número da agência e da conta corrente.
- Dados coletados automaticamente: IP e páginas navegadas para fins de rastreabilidade após o usuário se logar no sistema.
Como são coletados os dados pessoais
Os seus dados pessoais serão coletados pelo Instituto IBISEC através do cadastro realizado pelos próprios usuários no portal da instituição.
Há ainda dados coletados automaticamente por meio de cookies, conforme destacado em tópico específico desta Política, abrangendo o seu endereço IP (protocolo da internet), o seu ISP (provedor de serviços da internet), o navegador utilizado, o tempo de sua visita e que páginas foram visitadas em nosso site.
Finalidades
Os dados pessoais coletados serão utilizados para as seguintes finalidades:
- Atender às oportunidades de estágio e de aprendizagem que são ofertadas por empresas e entidades públicas.
- Atender aos requisitos para o pagamento das bolsas auxílio aos estudantes e aprendizes.
- Atender aos requisitos dos programas sociais mantidos pela instituição.
- Ofertar programas e cursos de capacitação e de aperfeiçoamento profissional que sejam do interesse dos estudantes e de pós-graduados.
- Cumprir as obrigações legais ou regulatórias exigidas para o exercício das atividades da
instituição.
Caso você não deseje mais receber quaisquer informativos do Instituto IBISEC ou deixar de participar dos programas da instituição basta requerer a cessação desses envios mediante a opção “opt-out” disponível no próprio e-mail recebido ou nos contatar por meio do e-mail: lgpdibisec@ibisec.org.br, manifestando a sua oposição.
Bases Legais
De acordo com a LGPD, as bases legais que utilizamos para o tratamento dos seus dados pessoais são:
- Seu consentimento: termo de consentimento na efetivação do seu cadastro no sistema (usuário logado), incluindo os termos desta política de privacidade, a permissão de utilização de SMS e WhatsApp como facilitadores da comunicação com os usuários e termo de autorização de uso de imagem e voz. Observar que você possui o direito de revogá-lo a qualquer momento. Você poderá fazê-lo por meio do e-mail para lgpdibisec@ibisec.org.br.
- Cumprimento de obrigações legais ou regulatórias.
- Para execução dos contratos com empresas e entidades públicas.
- Para exercício regular de direitos em processo judicial, administrativo ou arbitral.
- Para o nosso legítimo interesse.
- Para a garantia de prevenção à fraude e à sua segurança, nos processos de identificação e autenticação de cadastro em sistemas eletrônicos.
Como são armazenados os seus dados pessoais
Seus dados pessoais estão armazenados de forma segura e controlada.
Segurança
Durante todo o tratamento dos seus dados pessoais são utilizadas medidas técnicas e administrativas para mantê-los em segurança e evitar acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou tratamento inadequado.
Compartilhamento dos dados pessoais
O Instituto IBISEC poderá compartilhar os seus dados pessoais com organizações parceiras para o cumprimento da finalidade do Instituto IBISEC de inserção de adolescentes e jovens no mundo do trabalho, com fornecedores de serviços essenciais para as nossas atividades e com autoridades e órgãos governamentais por decorrência de obrigações legais, regulatórias ou para atendimento de ordem judicial específica.
O que são cookies
Cookies são pequenos arquivos de texto colocados no computador do usuário por sites quando visita um site.
Eles são amplamente utilizados para fazer os sites funcionarem de forma geral ou funcionarem com mais eficiência, bem como para fornecer informações aos proprietários do website. Essas informações consistem em dados relativos às preferências de navegação e às páginas visitadas pelo usuário por meio do envio de um ou mais cookies ou identificadores anônimos, que realizam a coleta de forma automatizada.
Informamos que essas informações serão utilizadas para melhorar e personalizar a experiência de navegação no site de forma a alinhar a apresentação do nosso site aos interesses pessoais do usuário.
Ao realizar esse tipo de tratamento dos dados coletados, o Instituto IBISEC garante observar os princípios de proteção de dados aplicáveis, de modo que não será permitida a utilização das informações coletadas para finalidade diferente da informada nesta política.
Seus direitos
De acordo com a LGPD, você tem os seguintes direitos sobre os seus dados pessoais:
- Confirmação da existência de tratamento: todo e qualquer titular, sem justificativa, possui o direito de confirmar a existência de tratamento de seus dados pessoais.
- Acesso aos dados: o titular de dados tem direitos de acessá-los e obter informações a seu respeito.
- Correção de dados incompletos, inexatos ou desatualizados: o titular de dados tem direito de manter os seus dados atualizados e de forma correta.
- Anonimização, bloqueio ou eliminação: o titular de dados tem direito de solicitar essas ações quando houver dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Eliminação: direito de solicitar a eliminação dos dados pessoais tratados com base no consentimento, exceto quando houver obrigação legal ou regulatória que permita o tratamento, transferência a terceiro ou os dados estiverem anonimizados para uso exclusivo do controlador.
- Informação sobre compartilhamento: direito de saber com quais entidades públicas e privadas foi realizado o compartilhamento de dados pessoais.
- Não fornecer consentimento: é assegurado ao titular o direito de não fornecer o consentimento solicitado e ser informado sobre eventuais consequências do não fornecimento.
- Revogação do consentimento: é assegurado ao titular revogar o consentimento fornecido a qualquer tempo. Informamos que para atendimento de direito de acesso e/ou confirmação de tratamento de dados pessoais o prazo de resposta é de 15 (quinze) dias. Os seus direitos poderão ser exercidos pelo e-mail lgpdibisec@ibisec.org.br.
Esclarecimentos de dúvidas
Se você possui alguma questão sobre o uso e o tratamento de dados pessoais realizado por nós, você pode fazer uma solicitação enviando e-mail para lgpdibisec@ibisec.org.br
Alterações na Política de Privacidade
O Instituto IBISEC possui o compromisso de se manter atualizado com as novas regulamentações pertinentes ao tema, do que decorre que poderá atualizar periodicamente esta política. Para ter acesso à nova versão, basta visitar a nossa página e acessar a política de privacidade da instituição.
Informações de Contato
Encarregado de Proteção de Dados
Arthur Gomes S. Neto
E-mail: lgpdibisec@ibisec.org.br
