Política de privacidade e GDPR da IWS Online School

Aprovado por: SLT
Data: 01.08.2024
Próxima revisão prevista até: 01.08.2025

1. Objetivos

A IWS Online School visa garantir que todos os dados pessoais coletados sobre funcionários, alunos, pais, governadores, visitantes e outros indivíduos sejam coletados, armazenados e processados de acordo com a lei de proteção de dados do Reino Unido. Esta política se aplica a todos os dados pessoais, independentemente de estarem em papel ou em formato eletrônico.

2. Legislação e orientação

Esta política atende aos requisitos de:
- Regulamento Geral de Proteção de Dados do Reino Unido (GDPR do Reino Unido)
- Lei de Proteção de Dados de 2018 (DPA 2018)
- Lei de Proteção das Liberdades de 2012 (uso de dados biométricos)
- Regulamentos sobre educação (informações sobre alunos) (Inglaterra) de 2005

3. Definições

  • Dados pessoais: informações relacionadas a um indivíduo identificado ou identificável.
  • Categorias especiais de dados pessoais: dados confidenciais que precisam de proteção extra, como origem racial ou étnica, opiniões políticas, crenças religiosas, filiação sindical, genética, saúde, vida sexual ou orientação sexual.
  • Processamento: Qualquer operação realizada em dados pessoais, automatizada ou manual.
  • Titular dos dados: O indivíduo cujos dados pessoais são mantidos ou processados.
  • Controlador de dados: uma organização que determina os propósitos e os meios de processamento de dados pessoais.
  • Processador de dados: uma pessoa ou órgão que processa dados pessoais em nome do controlador de dados.
  • Violação de dados pessoais: uma violação de segurança que leva à destruição acidental ou ilegal, perda, alteração, divulgação não autorizada ou acesso a dados pessoais.

4. O controlador de dados

O IWS Online School processa dados pessoais relacionados a pais, alunos, funcionários, governadores, visitantes e outros, e é um controlador de dados. A escola está registrada no ICO e pagou sua taxa de proteção de dados.

5. Funções e responsabilidades

Esta política se aplica a todos os funcionários e partes externas que trabalham em nosso nome. O não cumprimento pode levar a uma ação disciplinar.
5.1 Conselho de Administração O conselho de administração garante o cumprimento das obrigações de proteção de dados
5.2 Diretor de Proteção de Dados (DPO) O DPO supervisiona a implementação desta política, monitora a conformidade e se reporta ao conselho administrativo. Contato: Nida Khan, dpo@iwschool.co.uk.
5.3 Diretor O diretor representa o controlador de dados no dia a dia.
5.4 Todos os funcionários são responsáveis por:
Coletar, armazenar e processar dados pessoais de acordo com esta política.
Informar a escola sobre quaisquer alterações em seus dados pessoais.
Entrar em contato com o DPO para obter orientação sobre questões de proteção de dados.

6. Princípios de proteção de dados

Os dados pessoais devem ser:
- Processado de forma legal, justa e transparente.
- Coletados para fins específicos, explícitos e legítimos.
- Adequado, relevante e limitado ao necessário.
- Preciso e atualizado.
- Não foi guardado por mais tempo do que o necessário.
- Processado com segurança.

7. Coletando dados pessoais

7.1 Tipos de informações coletadas A IWS Online School coleta informações pessoais dos alunos e de seus pais durante o processo de admissão e durante a prestação de serviços educacionais. Isso também pode incluir dados de escolas anteriores, serviços sociais, autoridades locais e do Departamento de Educação (DfE).
7.2 Categorias de dados pessoais coletados Coletamos os seguintes tipos de informações pessoais:
- Detalhes de contato (nome, endereço de e-mail, endereço postal, número de telefone)
- Características da data de nascimento (origem étnica, necessidades educacionais adicionais)
- Prova de identificação
- Informações financeiras (dados bancários)
- Registros acadêmicos (resultados de testes e exames)
- Detalhes de suporte (planos e provedores de suporte)
- Registros comportamentais
- Registros de presença
- Protegendo as informações
- Informações sobre saúde
- Referências de escolas ou provedores de educação anteriores
- Referências dadas a futuras escolas ou provedores de educação
- Correspondência entre a escola e os alunos/pais
7.3 Legalidade, equidade e transparência Processamos dados pessoais sob as seguintes bases legais:
- Para cumprir um contrato com o indivíduo ou tomar medidas a seu pedido antes de firmar um contrato
- Para cumprir uma obrigação legal
- Para proteger os interesses vitais do indivíduo ou de outra pessoa
- Executar uma tarefa realizada no interesse público ou no exercício da autoridade oficial
- Para interesses legítimos perseguidos pela escola ou por terceiros, desde que não sejam anulados pelos direitos e liberdades do indivíduo
- Com o consentimento do indivíduo

8. Compartilhamento de dados pessoais

Compartilhamos dados pessoais somente quando necessário e com as devidas salvaguardas:
- Com nossa equipe e professores para administrar a educação
- Com terceiros prestando serviços à escola (por exemplo, serviços de TI)
- Com órgãos reguladores (por exemplo, OFSTED, ISI)
- Com autoridades governamentais (por exemplo, DfE, HMRC)
- Em situações de emergência (por exemplo, com serviços de emergência)
- Com outras instituições educacionais (por exemplo, bancas examinadoras)
Garantimos que todos os terceiros cumpram a lei de proteção de dados do Reino Unido.

9. Solicitações de acesso ao assunto e outros direitos

Os indivíduos têm o direito de:
- Acesse seus dados pessoais
- Retificar dados imprecisos
- Apagar dados
- Restringir o processamento
- Objeto ao processamento
- Portabilidade de dados
- Retirar o consentimento
- Reclame com o ICO
As solicitações devem ser enviadas ao DPO. A equipe deve encaminhar todas as solicitações recebidas ao DPO imediatamente.

10. Solicitações dos pais para ver o registro educacional

Os pais têm o direito de acessar o histórico educacional de seus filhos. As solicitações devem ser feitas por escrito e serão processadas dentro de 15 dias letivos.

11. Fotografias e vídeos

Obtemos consentimento por escrito para tirar e usar fotografias e vídeos de alunos para comunicação, marketing e materiais promocionais. O consentimento pode ser retirado a qualquer momento.

12. Proteção de dados por design e padrão

Integramos a proteção de dados em todas as atividades de processamento, incluindo a nomeação de um DPO qualificado, a realização de avaliações de impacto na proteção de dados, o treinamento da equipe e a manutenção de registros das atividades de processamento.

13. Segurança de dados e armazenamento de registros

Protegemos os dados pessoais contra acesso, alteração e destruição não autorizados. Os dados são armazenados em software criptografado de ponta a ponta (SIMS) com senhas fortes. Os dados pessoais compartilhados com terceiros são protegidos e protegidos.

14. Eliminação de registros

Os dados pessoais que não são mais necessários são descartados com segurança. Dados imprecisos ou desatualizados também são descartados com segurança, seguindo o cronograma de retenção de registros da escola.

15. Violações de dados pessoais

O DPO documenta e gerencia as violações de dados, reportando-se ao ICO dentro de 72 horas, se necessário.
Detalhes de contato da ICO:
Site: Site da ICO
Telefone: 0303 123 1113 ou +44 1625 545 700
Correio eletrônico: casework@ico.org.uk
Endereço postal: Gabinete do Comissário da Informação, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, Reino Unido

16. Treinamento

Todos os funcionários e governadores recebem treinamento em proteção de dados durante a iniciação e o desenvolvimento profissional contínuo.

17. Acordos de monitoramento

O DPO monitora a conformidade com essa política e a revisa anualmente.

18. Entre em contato conosco

Se você tiver alguma dúvida sobre esta Política de Privacidade e GDPR, entre em contato conosco:
- Correio eletrônico: dpo@iwschool.co.uk
- Endereço postal: IWS Online School, East Wing Turkey Court, Turkey Mill, Maidstone, Inglaterra, ME14 5PP

Política de rescisão e reembolso

Na IWS Online School, nos esforçamos para oferecer uma abordagem transparente e justa à nossa política de reembolso, garantindo clareza e confiança para nossos alunos e suas famílias. Entendemos que as circunstâncias podem mudar e nosso objetivo é acomodar essas mudanças, mantendo a integridade de nossos serviços educacionais. A política a seguir descreve os termos e condições relativos a reembolsos, cancelamentos e pagamentos. Nosso objetivo é garantir que todas as transações financeiras sejam tratadas com o máximo profissionalismo e respeito por nossos alunos e sua jornada educacional conosco.

Rescisão

Rescisão pela IWS:
-
A IWS se reserva o direito de rescindir este Contrato imediatamente, fornecendo notificação por escrito ao Cliente em caso de falta de pagamento, violação material do Contrato ou outros motivos especificados.
Rescisão pelo Cliente:
-
Somente o pai ou responsável oficial pode rescindir este Contrato.
- O Cliente pode rescindir este Contrato fornecendo uma notificação por escrito à IWS pelo menos três (3) meses antes da data de rescisão pretendida. Esse aviso deve ser enviado por e-mail para o endereço de e-mail oficial do IWS ou por correio assinado de 1ª classe para o endereço postal oficial do IWS.
- Após a rescisão pelo Cliente, todos os pagamentos pendentes devem ser liquidados. O Cliente é obrigado a pagar as taxas pelo período de aviso prévio de três meses após a emissão do aviso de rescisão.
- Qualquer depósito pago será reembolsado após todos os pagamentos pendentes terem sido feitos e o processo de rescisão for concluído.
- Nenhum reembolso será fornecido por quaisquer taxas já pagas após a rescisão pelo Cliente.

Cancelamento

- As aulas perdidas pelo aluno serão gravadas e disponibilizadas para acesso posterior.
- Se o IWS cancelar uma aula, ele fornecerá uma aula substituta ou disponibilizará a aula como uma sessão gravada.
- Nenhum reembolso será emitido para aulas canceladas.

Reembolso

- Nenhum reembolso será emitido para aulas canceladas.
- Qualquer depósito pago será reembolsado após todos os pagamentos pendentes terem sido feitos e o processo de rescisão for concluído.
- Nenhum reembolso será fornecido por quaisquer taxas já pagas após a rescisão pelo Cliente.

Pagamento

- As taxas devem ser pagas conforme acordado, integralmente ou em parcelas, conforme selecionado pelo Cliente no formulário de inscrição.
- Se a opção de pagamento parcelado for selecionada, um pagamento inicial compreendendo a primeira parcela, um depósito igual a 10% do total das taxas e a taxa de inscrição não reembolsável de £200 será exigido antes do início dos serviços. Este depósito não é reembolsável. Para pagamentos antecipados, nenhum depósito é necessário.
- Todos os pagamentos devem ser feitos por transferência bancária ou cartão de débito/crédito, o que pode incorrer em uma taxa de processamento de 3%.
- As cobranças incluem IVA à taxa vigente.
- Os pagamentos em atraso incorrerão em juros de 4% acima da taxa básica do Banco da Inglaterra.
- O formulário de inscrição só pode ser enviado se o pagamento for finalizado com sucesso.