Esta política explica como a plataforma 4FourStack Edu trata dados pessoais em sua operação. Cada instituição contratante também deve publicar suas próprias informações de privacidade, porque decide finalidades acadêmicas, administrativas, financeiras e de relacionamento.

1. Papéis no tratamento

Em regra, a instituição contratante atua como controladora dos dados de seus alunos, responsáveis e profissionais, enquanto a 4FourStack atua como operadora da infraestrutura. Em processos próprios — como contratação, faturamento do SaaS, suporte e segurança — a 4FourStack pode atuar como controladora.

2. Dados tratados

3. Finalidades

Os dados podem ser usados para prestar o serviço contratado, autenticar usuários, executar rotinas acadêmicas e financeiras, oferecer suporte, prevenir fraude, manter a segurança, cumprir obrigações legais e melhorar a plataforma.

4. Bases legais

As bases podem incluir execução de contrato, obrigação legal, exercício regular de direitos, proteção da vida, tutela da saúde quando aplicável, interesse legítimo documentado e consentimento quando necessário.

5. Dados de crianças e adolescentes

Instituições que atendem menores devem envolver pais ou responsáveis, limitar acessos, manter informações adequadas ao melhor interesse do menor e aplicar as exigências legais específicas.

6. Compartilhamento

Dados podem ser processados por serviços de hospedagem, e-mail, pagamentos, mensagens, monitoramento, armazenamento e emissão fiscal, conforme as integrações configuradas. O acesso é limitado à finalidade e sujeito a controles contratuais e técnicos.

7. Segurança

São empregados isolamento por instituição, perfis e permissões, registros de auditoria, sessões seguras, criptografia de campos sensíveis, armazenamento protegido, backups e monitoramento. Nenhuma tecnologia, entretanto, elimina todos os riscos.

8. Retenção e descarte

Os prazos dependem da finalidade, contrato, obrigações legais e políticas da instituição. A plataforma possui mecanismos de retenção, exportação, anonimização e exclusão, que devem ser configurados e acompanhados operacionalmente.

9. Direitos do titular

O titular pode solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamentos, revisão e revogação de consentimento, quando aplicável. A identidade será validada antes da entrega ou alteração.

10. Cookies

Cookies essenciais mantêm autenticação e segurança. Recursos analíticos ou de marketing só devem ser ativados com transparência e base legal adequada.

11. Incidentes

Eventos de segurança são registrados e avaliados. Quando houver risco ou dano relevante, controladores e autoridades serão envolvidos conforme a legislação e o plano de resposta.

12. Contato

Solicitações devem ser encaminhadas primeiramente à instituição responsável pelos dados. Para questões diretamente relacionadas à plataforma.

Atualizada em 20/08/2026. A política definitiva deve ser revisada por assessoria jurídica e pelo encarregado de dados.