BCdiploma é uma solução SaaS de certificação digital operada pela Blockchain Certified Data SAS. Permitimos que instituições (universidades, escolas, organismos de formação, instituições públicas e privadas) emitam, armazenem e verifiquem certificados e atestados digitais, em particular para estudantes e profissionais.
Conforme o caso:
- A instituição cliente é a controladora dos dados de seus estudantes, diplomados e funcionários,
- a BCdiploma atua como operadora de dados em nome dessa instituição,
- Para os dados coletados diretamente em nossos sites (formulários de contato, suporte, prospecção), a BCdiploma é a controladora dos dados.
- Em todos os casos, a instituição cliente mantém a propriedade dos dados que nos confia.
Os dados que tratamos variam de acordo com sua relação com a BCdiploma.
Visitantes do site
- Dados de navegação: endereço IP, páginas consultadas, duração da visita, tipo de navegador.
- Dados de formulário: sobrenome, nome, endereço de e-mail profissional, organização, objeto do pedido.
- Dados de cookies e rastreadores (com seu consentimento): identificadores de sessão, eventos de navegação.
Usuários do aplicativo BCdiploma
- Dados de conta: sobrenome, nome, endereço de e-mail profissional, perfil
- Dados de uso: registros de conexão e atividade.
- Dados de suporte: trocas com nossa equipe, comentários e pesquisas de satisfação.
- Dados de faturamento (em caso de pagamento direto): dados de faturamento tratados pelo nosso provedor de pagamento.
Titulares de certificações (estudantes, diplomados)
- Dados de certificação: sobrenome, nome, título do diploma ou da certificação, e quaisquer outros dados considerados úteis pela instituição emissora. A BCdiploma não cria diretamente contas para estudantes ou menores. O acesso aos certificados ocorre por meio de uma URL segura fornecida pela instituição ou pelo titular do título. Para instituições sujeitas a regulamentações específicas (por exemplo, FERPA), a BCdiploma atua como prestador técnico seguindo as instruções da instituição e dentro do quadro contratual definido com ela.
A BCdiploma não busca coletar categorias especiais de dados por meio da plataforma, salvo decisão expressa e assumida pela instituição responsável pelo tratamento.
Utilizamos os dados pessoais apenas para finalidades determinadas, explícitas e legítimas, em particular:
- Fornecer o serviço BCdiploma: emissão, hospedagem e exibição de certificados e atestados digitais, gestão de contas de administrador, configuração da plataforma.
- Proteger e manter a plataforma: registro, detecção de incidentes, prevenção de fraudes e usos abusivos, melhoria do desempenho e da disponibilidade do serviço.
- Responder às solicitações: suporte ao usuário, consultas comerciais, informações sobre a evolução do serviço.
Não utilizamos seus dados para fins de publicidade comportamental e não revendemos dados pessoais. Nenhuma publicidade é exibida na plataforma BCdiploma.
As bases jurídicas aplicáveis a esses tratamentos são as seguintes: a execução do contrato celebrado com a instituição (prestação do serviço, gestão de contas); o cumprimento de uma obrigação legal (conservação de determinados registros); nosso interesse legítimo (segurança da plataforma, suporte, prospecção B2B junto a profissionais).
Compartilhamos o tratamento de seus dados apenas com terceiros necessários para o funcionamento de nossos serviços ou para nossa prospecção B2B, e sempre em um quadro contratual em conformidade com o RGPD.
Os suboperadores envolvidos variam de acordo com sua relação com a BCdiploma.
Visitantes do site
- Hospedagem: Microsoft Azure (UE e EUA)
- CRM: Hubspot (UE)
- Medição de audiência: Google (EUA)
- Prospecção B2B: Apollo.io (EUA)
- Análise de marketing: Funnel.io (UE)
Usuários do aplicativo BCdiploma
Para o funcionamento de nosso serviço de Digital Credentials, incluem-se nossos fornecedores de infraestrutura em nuvem, gestão do relacionamento com o cliente, plataforma de pagamento e análise.
Os suboperadores ativos dependem do plano contratado pela sua instituição. A lista detalhada dos suboperadores ativos para a sua instituição pode ser consultada e é mantida atualizada no endereço: https://docs.bcdiploma.com/legal/rgpd.html#data-recipients.
Titulares de certificações (estudantes, diplomados)
- Hospedagem: Microsoft Azure (UE ou EUA)
- Envio de e-mails de notificação de certificados: Brevo (UE)
Em todos os casos, esses prestadores atuam como suboperadores no âmbito de contratos que impõem obrigações de confidencialidade, segurança e conformidade com o RGPD. Eles não utilizam seus dados para seus próprios fins de marketing ou publicidade.
Hospedagem
Nossos serviços são hospedados em data centers da Microsoft Azure. Por padrão, os ambientes de produção da BCdiploma (plataforma de emissão e consulta de certificados) estão localizados na União Europeia, em especial na França e nos Países Baixos.
A pedido de certas instituições, e quando justificado por suas restrições regulatórias ou operacionais, podemos hospedar os dados da plataforma em data centers da Microsoft Azure localizados nos Estados Unidos.
Nesse caso:
- A escolha da região é acordada contratualmente com a instituição;
- Os fluxos de dados entre a União Europeia e os Estados Unidos são regulamentados por mecanismos de transferência internacional conformes ao RGPD (ex.: cláusulas contratuais padrão ou mecanismos equivalentes em vigor);
Quando determinados dados precisam ser transferidos para fora do Espaço Econômico Europeu (por exemplo, para um prestador especializado), garantimos que as salvaguardas adequadas previstas pelo RGPD sejam devidamente implementadas (como as cláusulas contratuais padrão) a fim de proteger seus direitos.
Dados de cookies e de prospecção
Os dados de navegação coletados por meio de cookies ou rastreadores podem ser tratados:
- Em nossos próprios servidores hospedados no Azure
- E pelos prestadores mencionados na seção 4, que podem dispor de infraestruturas localizadas dentro ou fora da UE.
Quando esses prestadores tratam dados fora do EEE, garantimos que salvaguardas adequadas estejam em vigor (cláusulas contratuais padrão, certificações, auditorias, etc.) e que ofereçam um nível de proteção de dados em conformidade com os requisitos do RGPD.
Implementamos medidas técnicas e organizacionais destinadas a proteger a confidencialidade, integridade e disponibilidade dos dados, em particular:
- Criptografia de dados em trânsito (TLS 1.2 ou superior) e em repouso (AES-256);
- Controle rigoroso de acesso, princípio do mínimo privilégio, autenticação via SSO institucional e autenticação multifator (MFA) para contas de administrador sensíveis;
- Segmentação de ambientes (desenvolvimento, teste, produção) e boas práticas de desenvolvimento seguro;
- Backups regulares, procedimentos de continuidade de negócios e recuperação de desastres;
- Registro e monitoramento de segurança, testes de segurança e auditorias regulares;
- Gestão de riscos, vulnerabilidades e fornecedores terceiros.
Conservamos os dados pessoais apenas pelo tempo necessário para as finalidades descritas na presente política.
- Dados de certificação: Duração do contrato com a instituição e, em seguida, exclusão mediante solicitação
- Contas de usuário: Duração do contrato e, em seguida, exclusão nos 24 meses seguintes ao fim do contrato
- Registros técnicos e de segurança: 12 meses contínuos
- Dados de contato, suporte e prospecção: 5 anos a contar do último contato
Quando você visita nossos sites ou utiliza nosso aplicativo web, podemos depositar cookies ou rastreadores semelhantes no seu dispositivo.
Utilizamos principalmente:
- Cookies estritamente necessários para o funcionamento do site e a segurança (por exemplo, para manter sua sessão aberta);
- Cookies funcionais para memorizar suas preferências (idioma, configurações de exibição);
- Cookies de medição de audiência e prospecção B2B, que nos permitem analisar o tráfego em nossas páginas e direcionar melhor nossas ações de prospecção junto aos profissionais.
Não utilizamos cookies para fins de publicidade comportamental. Na sua primeira visita, um banner permite aceitar ou recusar os cookies não essenciais. Você pode modificar sua escolha a qualquer momento por meio do link "Gerenciar meus cookies" disponível na parte inferior de cada página. A recusa dos cookies analíticos e de prospecção não afeta o acesso às funcionalidades principais do serviço.
Você dispõe de direitos sobre seus dados pessoais, em particular:
- Direito de acesso aos seus dados;
- Direito de retificação de dados inexatos ou incompletos;
- Direito ao apagamento («direito ao esquecimento»);
- Direito à limitação do tratamento;
- Direito de oposição a determinados tratamentos;
- Direito à portabilidade dos dados, quando tecnicamente possível.
Para os dados gerenciados pela sua instituição (por exemplo, seus dados acadêmicos ou de certificação), entre em contato diretamente com ela para exercer seus direitos. Assistiremos a instituição no tratamento do seu pedido.
Para os dados pelos quais a BCdiploma é responsável (formulário de contato, suporte, prospecção), você pode nos contatar conforme indicado abaixo. Responderemos ao seu pedido dentro dos prazos previstos em lei, em princípio um mês.
Você também tem o direito de apresentar uma reclamação à autoridade de controle competente (na França, a CNIL).
Para qualquer questão sobre esta política ou sobre a forma como tratamos seus dados, ou para exercer seus direitos quando a BCdiploma é a controladora dos dados, você pode nos contatar:
- E-mail: dpo@bcdiploma.com
- Endereço postal: Blockchain Certified Data SAS, 104 avenue Albert 1er, 92500 Rueil-Malmaison, França
- Telefone: +33 1 84 19 92 58
A Blockchain Certified Data designou um Encarregado de Proteção de Dados (DPO) junto à CNIL.
Podemos ser levados a modificar a presente política de privacidade para levar em conta a evolução de nossos serviços ou da regulamentação. A versão atualizada está sempre disponível no site bcdiploma.com; a data da última atualização consta no topo do documento. Em caso de mudança importante (ex.: modificação da lista de nossos suboperadores), informaremos as instituições clientes pelos canais de comunicação habituais, a saber, a página de status dos serviços BCdiploma.