Novo no blogA pedagoga que criou um aplicativo para desenvolver a autonomia…

Política de Privacidade

Como a Rhema Neuroeducação trata seus dados pessoais, em conformidade com a LGPD (Lei nº 13.709/2018).

Última atualização: 24 de julho de 2026

O Instituto Rhema Educação LTDA valoriza a privacidade, a transparência e a proteção dos dados pessoais de alunos, responsáveis legais, interessados, visitantes, professores, palestrantes, prestadores de serviços, parceiros e demais pessoas que se relacionam com a instituição. Esta Política descreve como os dados pessoais são tratados nos sites, plataformas, aplicativos, formulários, ambientes educacionais, eventos, redes sociais, canais de atendimento e demais pontos de contato oficiais da Rhema Neuroeducação.

Esta Política deve ser lida em conjunto com os Termos de Uso, contratos educacionais, avisos de cookies, termos de consentimento e outros avisos específicos apresentados no momento da coleta, quando aplicável.

1. Identificação do controlador

O Instituto Rhema Educação LTDA, inscrito no CNPJ nº 82.082.884/0001-35, responsável pela Rhema Neuroeducação, pelo domínio rhemaneuroeducacao.com.br e por seus canais oficiais, atua como controlador dos dados pessoais quando define as finalidades e os meios do tratamento.

Em determinadas operações, a Rhema poderá atuar como operadora de dados em nome de terceiros, situação em que seguirá as instruções lícitas do respectivo controlador e as obrigações contratuais aplicáveis.

2. Encarregado pelo tratamento de dados pessoais

O Encarregado pelo tratamento de dados pessoais atua como canal de comunicação entre a Rhema, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).

Canal de privacidade: controladordedados@rhemaneuroeducacao.com.br.

As solicitações relacionadas à privacidade devem ser encaminhadas preferencialmente por esse canal. Para proteger o titular e evitar fraudes, a Rhema poderá adotar procedimentos razoáveis de confirmação de identidade e de representação legal.

3. Abrangência e público

Esta Política aplica-se às atividades de tratamento realizadas pela Rhema no ambiente digital e físico, inclusive em cursos presenciais ou on-line, pós-graduações, eventos, aulas, transmissões ao vivo, campanhas, atendimento comercial, suporte acadêmico, processos administrativos e relações com parceiros.

Sites, aplicativos e serviços de terceiros acessados por links disponibilizados pela Rhema possuem políticas próprias. A Rhema não controla as práticas independentes desses terceiros, sem prejuízo de suas responsabilidades legais na seleção e contratação de fornecedores.

4. Conceitos essenciais

Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.

Dado pessoal sensível: dado sobre origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico, quando vinculado a pessoa natural.

Tratamento: qualquer operação realizada com dados pessoais, como coleta, acesso, uso, armazenamento, compartilhamento, análise, correção e eliminação.

Titular: pessoa natural a quem os dados se referem.

Controlador: quem toma as decisões sobre o tratamento.

Operador: quem trata dados em nome do controlador.

Anonimização: uso de meios razoáveis para impedir que o dado seja associado a uma pessoa.

5. Categorias de dados pessoais tratados

A Rhema poderá tratar as categorias abaixo, conforme a relação mantida com o titular e a necessidade de cada atividade:

Dados cadastrais e de identificação: nome, CPF, RG, data de nascimento, gênero quando necessário, nacionalidade, endereço, fotografia, assinatura e dados do responsável legal.

Dados de contato: e-mail, telefone, WhatsApp, endereço e perfis em redes sociais quando usados para contato.

Dados acadêmicos e profissionais: formação, instituição de origem, profissão, currículo, matrícula, frequência, avaliações, notas, atividades, certificados, histórico, participação em aulas e eventos.

Dados financeiros e transacionais: informações sobre compras, mensalidades, cobranças, notas fiscais, bolsas, descontos, reembolsos, inadimplência e meio de pagamento. Dados completos de cartão normalmente são tratados diretamente pelo provedor de pagamento, conforme sua própria política.

Dados de conta e autenticação: identificador de usuário, login, senha protegida por mecanismos técnicos adequados, registros de acesso e preferências.

Dados de atendimento e relacionamento: mensagens, ligações, solicitações, reclamações, respostas a pesquisas, negociações e histórico de interação nos canais oficiais.

Dados de imagem, voz e conteúdo: fotografias, vídeos, áudios, depoimentos, gravações de aulas, eventos, reuniões e transmissões, quando necessários ou autorizados.

Dados técnicos e de navegação: endereço IP, data e hora de acesso, páginas visitadas, cliques, termos de busca, origem da visita, navegador, sistema operacional, dispositivo, identificadores, logs e cookies.

Dados de marketing: interesses, interações com campanhas, preferências de comunicação, origem do cadastro e respostas a anúncios.

Dados sensíveis: apenas quando estritamente necessários, por exemplo informações de saúde relacionadas a acessibilidade, atendimento especial ou justificativas acadêmicas, observadas as bases legais e salvaguardas reforçadas.

Dados de crianças e adolescentes: dados cadastrais, acadêmicos e de responsáveis, quando houver oferta ou participação em atividades destinadas a esse público, sempre considerando o melhor interesse e a legislação aplicável.

A Rhema recomenda que o titular não envie dados excessivos, especialmente dados sensíveis, por canais abertos ou não solicitados.

6. Formas de coleta

Diretamente do titular ou de seu responsável, em formulários, matrículas, compras, inscrições, contatos, contratos, pesquisas e eventos.

Automaticamente, durante o uso de sites, plataformas e serviços digitais, por logs, cookies e tecnologias semelhantes.

Por parceiros, instituições de ensino, empresas conveniadas, plataformas, afiliados ou prestadores, quando houver base legal e transparência adequadas.

De fontes públicas ou legitimamente acessíveis, respeitados a finalidade, a boa-fé e os direitos do titular.

7. Finalidades do tratamento

Identificar e cadastrar titulares, criar contas e autenticar acessos.

Processar inscrições, matrículas, compras, pagamentos, bolsas, cancelamentos e reembolsos.

Executar contratos e prestar serviços educacionais, inclusive disponibilizar aulas, materiais, avaliações, certificados e suporte.

Manter registros acadêmicos, administrativos, financeiros, fiscais e de atendimento.

Comunicar informações essenciais sobre turmas, aulas, prazos, alterações, segurança e execução do contrato.

Atender dúvidas, solicitações, reclamações e exercer atividades de relacionamento.

Personalizar a experiência, recomendar conteúdos e aperfeiçoar produtos, serviços, metodologias e jornadas de atendimento.

Produzir estatísticas, relatórios, pesquisas e análises, preferencialmente de forma agregada ou anonimizada quando possível.

Enviar publicidade, novidades, eventos e ofertas, conforme a base legal aplicável e as preferências do titular.

Prevenir fraudes, abusos, incidentes, acessos indevidos e violações de direitos; preservar evidências e proteger a segurança das pessoas, sistemas e instalações.

Cumprir obrigações legais, regulatórias, fiscais, consumeristas, educacionais e determinações de autoridades.

Exercer direitos em processos judiciais, administrativos ou arbitrais.

Viabilizar gravação, transmissão, documentação e divulgação institucional de aulas e eventos, quando aplicável e com as salvaguardas necessárias.

Gerenciar fornecedores, parceiros, docentes, palestrantes e prestadores.

8. Bases legais utilizadas

O tratamento será realizado com fundamento em uma ou mais hipóteses previstas na LGPD, conforme a finalidade e o contexto, incluindo:

Consentimento do titular ou, quando cabível, de seu responsável legal.

Execução de contrato ou de procedimentos preliminares solicitados pelo titular.

Cumprimento de obrigação legal ou regulatória.

Exercício regular de direitos em processos.

Proteção da vida ou da incolumidade física do titular ou de terceiro.

Tutela da saúde, quando aplicável e nos limites legais.

Legítimo interesse da Rhema ou de terceiros, precedido de avaliação de necessidade, proporcionalidade, expectativas do titular e salvaguardas.

Proteção do crédito.

Outras hipóteses legalmente autorizadas, inclusive as específicas para dados sensíveis.

O consentimento não será utilizado quando outra base legal for mais adequada. Quando o tratamento depender de consentimento, sua revogação poderá ser solicitada, sem afetar a legalidade das operações anteriores nem os tratamentos mantidos por outra base legal.

9. Comunicações e marketing

A Rhema poderá enviar comunicações por e-mail, telefone, WhatsApp, SMS, redes sociais, notificações ou outros canais. Comunicações estritamente relacionadas à execução do contrato, segurança, aulas e obrigações da instituição poderão ser enviadas independentemente de consentimento de marketing.

O titular poderá solicitar o cancelamento de comunicações promocionais pelo mecanismo de descadastro disponível, pelo próprio canal de contato ou pelo e-mail de privacidade. O processamento poderá demandar prazo operacional razoável, e mensagens transacionais poderão continuar sendo enviadas.

10. Dados de crianças e adolescentes

Quando houver tratamento de dados de crianças e adolescentes, a Rhema adotará medidas voltadas ao seu melhor interesse e à proteção de seus direitos. Quando exigido, será solicitado consentimento específico e em destaque de pelo menos um responsável legal, sujeito a verificação razoável.

Dados desse público não serão usados para práticas abusivas, discriminatórias ou incompatíveis com sua condição de pessoa em desenvolvimento. Responsáveis devem orientar o uso seguro das plataformas e informar à Rhema caso identifiquem cadastro ou fornecimento indevido de dados.

11. Imagem, voz, aulas e eventos

Aulas, reuniões, palestras e eventos poderão ser gravados ou fotografados para execução do serviço, segurança, registro acadêmico, disponibilização de conteúdo ou divulgação institucional, conforme informado no contexto e a base legal aplicável.

Quando o uso de imagem ou voz exigir autorização específica, a Rhema apresentará termo próprio com indicação de finalidade, canais, prazo e possibilidade de revogação, quando aplicável. Participantes não devem gravar, reproduzir ou divulgar dados, imagem, voz ou conteúdo de terceiros sem autorização e fundamento legal.

12. Cookies e tecnologias semelhantes

A Rhema utiliza cookies e tecnologias semelhantes para operar, proteger, medir e aprimorar seus ambientes digitais. As categorias podem incluir:

Essenciais: necessários ao funcionamento, autenticação, segurança e preferências básicas.

Funcionais: lembram escolhas e melhoram recursos e personalização.

Analíticos ou de desempenho: medem audiência, navegação, erros e desempenho.

Publicidade e mensuração: avaliam campanhas, criam públicos e ajudam a apresentar anúncios relevantes.

Tecnologias atualmente previstas podem incluir Google Analytics, Google Ads, Meta Pixel, identificadores próprios como mt_vid e mt_k e outras ferramentas [confirmar lista efetiva]. Cookies não essenciais deverão observar o mecanismo de escolha disponibilizado no site, quando aplicável. O bloqueio pelo navegador pode afetar funcionalidades.

Para maior transparência, recomenda-se a manutenção de Aviso de Cookies específico, com tabela atualizada contendo nome, fornecedor, finalidade, duração e categoria de cada cookie.

13. Compartilhamento de dados pessoais

A Rhema não comercializa dados pessoais. O compartilhamento poderá ocorrer, de forma compatível com as finalidades desta Política, com:

Fornecedores de hospedagem, nuvem, banco de dados, tecnologia, segurança, suporte e desenvolvimento.

Plataformas educacionais, ambientes virtuais, videoconferência, certificação e gestão acadêmica.

Prestadores de pagamento, cobrança, contabilidade, auditoria, atendimento e emissão fiscal.

Ferramentas de CRM, automação de marketing, e-mail, mensageria, análise e publicidade.

Docentes, tutores, palestrantes, parceiros e instituições conveniadas, no limite necessário à atividade.

Assessores jurídicos e consultores, para prevenção de riscos e exercício de direitos.

Autoridades públicas, órgãos reguladores ou terceiros, quando exigido por lei, ordem válida ou para proteção de direitos.

Empresas envolvidas em reorganização societária, fusão, aquisição ou transferência de ativos, com salvaguardas adequadas.

Entre os fornecedores que podem integrar a operação estão Vercel, Supabase, RD Station, Eduzz, Meta/WhatsApp, Twilio e Google [confirmar e atualizar]. A lista poderá variar conforme os serviços contratados. A Rhema busca contratar parceiros sujeitos a deveres de confidencialidade, segurança, limitação de finalidade e proteção de dados.

14. Transferência internacional de dados

Alguns fornecedores ou seus servidores podem estar localizados fora do Brasil. Nessas situações, a Rhema adotará os mecanismos admitidos pela LGPD e pela regulamentação da ANPD, conforme aplicável, como decisão de adequação, cláusulas-padrão contratuais, cláusulas específicas, normas corporativas globais, consentimento específico ou outra hipótese legal.

A seleção do mecanismo considerará a natureza dos dados, a finalidade, os países envolvidos e as garantias contratuais, técnicas e organizacionais disponíveis.

15. Decisões automatizadas e perfilamento

A Rhema poderá utilizar ferramentas automatizadas para segmentação de comunicações, prevenção a fraudes, recomendação de conteúdos, análise de interesse e melhoria de serviços. Quando uma decisão tomada unicamente com base em tratamento automatizado produzir efeitos relevantes sobre o titular, serão observados os direitos previstos na LGPD, incluindo a possibilidade de solicitar revisão e informações sobre os critérios utilizados, respeitados os segredos comercial e industrial.

16. Armazenamento e retenção

Os dados serão mantidos pelo tempo necessário ao cumprimento das finalidades informadas, das obrigações legais e contratuais, da proteção do crédito, da prevenção a fraudes e do exercício regular de direitos. Os critérios incluem a duração da relação, prazos prescricionais, exigências fiscais e educacionais, necessidade probatória e orientações de autoridades.

Após o término do tratamento, os dados serão eliminados, anonimizados ou mantidos de forma segura quando a conservação for permitida ou exigida por lei. Cópias de segurança poderão permanecer por ciclos técnicos limitados e serão protegidas contra uso ordinário.

A Rhema deverá manter internamente uma Tabela de Temporalidade e Descarte, vinculada às categorias de dados e aos respectivos fundamentos de retenção.

17. Segurança da informação

A Rhema adota medidas técnicas, administrativas e organizacionais razoáveis e proporcionais aos riscos, que podem incluir controles de acesso, gestão de credenciais, registros de operações, backups, atualização de sistemas, criptografia quando aplicável, segregação de funções, políticas internas, treinamento, avaliação de fornecedores e procedimentos de resposta a incidentes.

Nenhum ambiente é absolutamente imune a riscos. Titulares também devem proteger suas senhas, evitar o compartilhamento de credenciais, utilizar dispositivos seguros e comunicar imediatamente qualquer suspeita de acesso indevido.

18. Incidentes de segurança

A Rhema mantém procedimentos para identificar, conter, investigar, documentar e remediar incidentes envolvendo dados pessoais. Quando um incidente puder acarretar risco ou dano relevante aos titulares, a Rhema realizará as comunicações cabíveis à ANPD e aos titulares, nos prazos e termos da regulamentação vigente.

A comunicação poderá conter a natureza e as categorias dos dados afetados, os riscos, as medidas de segurança adotadas, as providências realizadas e canais para esclarecimentos, sem comprometer investigações ou a segurança dos sistemas.

19. Direitos dos titulares

Nos limites e condições da LGPD, o titular poderá solicitar:

Confirmação da existência de tratamento e acesso aos dados.

Correção de dados incompletos, inexatos ou desatualizados.

Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.

Portabilidade, observada a regulamentação e os segredos comercial e industrial.

Informação sobre entidades públicas e privadas com as quais houve compartilhamento.

Informação sobre a possibilidade de não fornecer consentimento e suas consequências.

Revogação do consentimento e eliminação dos dados tratados com base nele, ressalvadas as hipóteses legais de conservação.

Oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.

Revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.

Peticionamento perante a ANPD e defesa de seus direitos perante órgãos de proteção do consumidor e o Poder Judiciário.

Alguns pedidos poderão ser total ou parcialmente recusados quando houver fundamento legal, necessidade de preservar direitos de terceiros, segredos comercial e industrial, prevenção a fraudes ou obrigação de conservação. Nessa hipótese, a Rhema apresentará justificativa adequada.

20. Como exercer os direitos

As solicitações devem ser encaminhadas para controladordedados@rhemaneuroeducacao.com.br, com descrição clara do pedido. A Rhema poderá solicitar informações adicionais estritamente necessárias para confirmar a identidade, a representação ou localizar os dados.

A confirmação simplificada ou o acesso a dados poderá ser providenciado imediatamente quando viável. Solicitações que dependam de declaração completa serão atendidas no prazo legal aplicável, contado da requisição válida, sem prejuízo de prazos específicos definidos pela ANPD.

Caso o titular não esteja satisfeito com a resposta, poderá solicitar reavaliação pelo canal de privacidade e, se entender cabível, peticionar à ANPD ou aos órgãos competentes.

21. Responsabilidades do titular

Fornecer informações verdadeiras, completas e atualizadas.

Não compartilhar credenciais e comunicar suspeitas de comprometimento.

Respeitar a privacidade, a imagem, a voz, os direitos autorais e os dados de outros participantes.

Obter autorização e base legal antes de inserir dados de terceiros nos ambientes da Rhema.

Utilizar os serviços de forma lícita e de acordo com os contratos e termos aplicáveis.

22. Governança e boas práticas

A Rhema busca manter programa de governança em privacidade compatível com sua estrutura e riscos, incluindo inventário de dados, registro das operações, definição de responsabilidades, políticas internas, avaliação de bases legais, gestão de consentimentos, contratos com operadores, treinamento, controles de segurança, análise de riscos, retenção e resposta a titulares e incidentes.

Operações de maior risco poderão ser submetidas a avaliação específica e, quando apropriado, a Relatório de Impacto à Proteção de Dados Pessoais.

23. Alterações desta Política

Esta Política poderá ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou operacionais. A versão vigente será disponibilizada nos canais oficiais, com indicação da data de atualização. Mudanças relevantes poderão ser comunicadas por meios adicionais quando necessário.

24. Legislação e canal de contato

Esta Política será interpretada conforme a legislação brasileira, especialmente a Lei nº 13.709/2018 (LGPD), o Marco Civil da Internet, a legislação consumerista, educacional e as normas expedidas pela ANPD.

Dúvidas, solicitações ou comunicações sobre privacidade: controladordedados@rhemaneuroeducacao.com.br.

ANEXO I — Informações que devem ser confirmadas antes da publicação

Tema

Validação necessária

Encarregado/DPO

[nome ou área, ato de designação e contato alternativo]

Endereço do controlador

[endereço completo da sede]

Fornecedores

[confirmar Vercel, Supabase, RD Station, Eduzz, Meta, Twilio, Google e demais plataformas]

Cookies

[inventário técnico, duração, domínio e mecanismo de consentimento]

Dados sensíveis

[confirmar quais são efetivamente coletados e em quais processos]

Menores

[confirmar produtos, eventos e fluxos destinados a crianças e adolescentes]

Imagem e voz

[confirmar gravações, finalidades, armazenamento e termos utilizados]

Retenção

[aprovar tabela de temporalidade por processo]

Transferências internacionais

[mapear países, importadores e mecanismos contratuais]

Segurança

[validar controles efetivamente implementados; não publicar medidas inexistentes]

Referências normativas essenciais

Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), com alterações posteriores.

Resolução CD/ANPD nº 15/2024 — Regulamento de Comunicação de Incidente de Segurança.

Resolução CD/ANPD nº 19/2024 — Regulamento de Transferência Internacional de Dados e cláusulas-padrão contratuais, com atualizações vigentes.

Guias e orientações oficiais da ANPD sobre direitos dos titulares, cookies, legítimo interesse e segurança da informação.