Instituto de Arte e Cidadania do Ceará — página inicial Doe Agora
  • Início
  • Instituto
    • Sobre Nós
    • Transparência
    • Estatuto Social
  • Atuação
    • Projetos & Programas
      • Projetos em Ação
      • Projetos Realizados
    • Certificados & Selos
    • Parceiros
    • Bazar Solidário
    • Dia das Crianças
  • Notícias
  • Vagas
  • Ouvidoria
Entrar

Política de Privacidade e Proteção de Dados Pessoais

Última Atualização: 28 de maio de 2026

O INSTITUTO DE ARTE E CIDADANIA DO CEARÁ, pessoa jurídica de direito privado, sem fins lucrativos, doravante denominado simplesmente "Instituto" ou "Controlador", valoriza a privacidade, a transparência e a segurança dos dados pessoais de todos os seus usuários, doadores, parceiros, funcionários, prestadores de serviços e voluntários.

Esta Política de Privacidade ("Política") tem por objetivo esclarecer, de forma clara, exaustiva e acessível, como os dados pessoais são coletados, utilizados, armazenados, tratados e protegidos no âmbito de nosso portal institucional, subdomínios, banco de dados e aplicações integradas — incluindo o módulo interno de governança e logística operacional denominado Facilita.

Ao utilizar nossos serviços, navegar em nossa plataforma ou consentir com o cadastro bifurcado de nossa aplicação, você declara ciência integral com os termos aqui dispostos.

1. CONTROLADOR E ENCARREGADO DE DADOS (DPO)

Para fins da Lei Geral de Proteção de Dados (LGPD) — Lei nº 13.709/2018, o Instituto atua na condição de Controlador do tratamento dos dados pessoais.

  • Identificação do Controlador: Instituto de Arte e Cidadania do Ceará
  • Encarregado pelo Tratamento de Dados Pessoais (DPO): Comitê de Governança de TI / Setor de Proteção de Dados.
  • Canal de Atendimento para Direitos do Titular: privacidade@iacce.org.br

2. CATEGORIAS DE DADOS PESSOAIS COLETADOS E FINALIDADES

O volume e a natureza dos dados coletados variam estritamente em função da interação do titular com a plataforma unificada, dividindo-se nas seguintes categorias:

2.1. Usuários Padrão (Público Geral, Doadores e Parceiros)
Dados Coletados: Nome completo, endereço de e-mail, telefone para contato, número de inscrição no CPF/MF, dados de endereço para fins de emissão de recibos e, quando aplicável, dados financeiros tokenizados para processamento de doações através de gateways de pagamento integrados.
Finalidade do Tratamento: Viabilizar o recebimento e processamento de doações, registrar parcerias institucionais, enviar newsletters e informativos sobre os projetos sociais e de arte apoiados pelo Instituto, bem como gerenciar respostas a dúvidas enviadas via formulário de contato.

2.2. Colaboradores (Funcionários, Voluntários e Prestadores de Serviços - Módulo Facilita)
Dados Coletados: Nome completo, e-mail institucional, número de matrícula interna, cargo, setor de alocação e credenciais criptografadas de acesso.
Finalidade do Tratamento: Autenticação e validação de segurança para acesso ao sistema interno de chamados, atribuição de ordens de serviço de manutenção ou suporte de TI, triagem automatizada de chamados prediais e processamento interno de cotações de insumos.

2.3. Motoristas e Pessoal de Logística (Módulo de Frotas e Rotas)
Dados Coletados: Nome do condutor, identificação do veículo e dados de telemetria geográfica (coordenadas de latitude e longitude) capturadas via API de localização baseada em navegador web (HTML5 Geolocation API).
Finalidade do Tratamento: Permitir o despacho, ordenação de pontos de parada e roteirização inteligente realizada pelo Gestor de Rotas; exibir o posicionamento dinâmico do veículo no painel de controle logístico durante o trajeto; e compilar relatórios consolidados de auditoria pós-viagem para aferição de eficiência (tempo estimado versus tempo real executado).
Limitação da Coleta Logística: A captura de coordenadas geográficas ocorre de forma restrita e intermitente, sendo ativada única e exclusivamente a partir do acionamento voluntário do comando "Começar Viagem" pelo motorista e cessando imediatamente ao comando "Finalizar Rota". O sistema utiliza um mecanismo técnico de contenção (throttle) programado para registrar dados históricos de deslocamento no banco de dados em intervalos mínimos de 20 (vinte) segundos, mitigando a coleta excessiva e desnecessária.

2.4. Dados Coletados Automaticamente (Navegação e Segurança)
Dados Coletados: Endereço IP (Internet Protocol), data e hora de acesso, tipo de navegador, sistema operacional utilizado, histórico de erros de script e logs de tentativas de autenticação.
Finalidade do Tratamento: Cumprimento da obrigação legal de guarda de registros de acesso disposta no Artigo 15 do Marco Civil da Internet; proteção contra ataques cibernéticos e tentativas de invasão de privilégios (bloqueios automáticos via Django-Axes); auditoria interna de erros técnicos e garantia da estabilidade estrutural do servidor.

3. BASES LEGAIS PARA O TRATAMENTO DE DADOS

O Instituto realiza o tratamento de dados pessoais em estrita observância às hipóteses autorizativas previstas no Artigo 7º da LGPD, fundamentando-se em:

  • Consentimento do Titular (Art. 7º, I): Aplicado nas rotinas de cadastro voluntário de doadores, assinantes de informativos institucionais e uso de cookies não essenciais.
  • Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II): Aplicado no armazenamento de logs de conexão exigidos pelo Marco Civil da Internet e obrigações fiscais decorrentes de doações e faturamento patrimonial.
  • Execução de Contrato ou Procedimentos Preliminares (Art. 7º, V): Aplicado na gestão operacional dos chamados abertos por colaboradores e na roteirização de motoristas destinados ao cumprimento de suas obrigações laborais ou voluntárias vinculadas ao Instituto.
  • Legítimo Interesse (Art. 7º, IX): Aplicado em auditorias de segurança de TI, prevenção de fraudes à plataforma, proteção do patrimônio tecnológico da instituição e otimização da performance das ferramentas web.

4. RETENÇÃO E ARMAZENAMENTO DOS DADOS

Os dados pessoais tratados são mantidos em ambiente seguro (servidores em nuvem devidamente protegidos e isolados sob contêineres e arquitetura criptográfica) tão somente pelo período necessário para cumprir as finalidades para as quais foram coletados.

Os dados de histórico de localização e telemetria são limpos ou anonimizados periodicamente após a consolidação e aprovação dos relatórios gerenciais pela diretoria, exceto se houver necessidade de guarda para auditorias específicas.

Os registros de logs de acesso à internet são guardados pelo prazo mínimo obrigatório de 6 (seis) meses, conforme determina o Marco Civil da Internet.

Dados de cadastro institucional permanecem ativos enquanto perdurar a relação do titular com o Instituto (como vínculo empregatício, voluntariado ativo ou cadastro de doador recorrente) ou até que o titular formalize a requisição de exclusão, resguardadas as hipóteses legais de conservação obrigatória.

5. SEGURANÇA DA INFORMAÇÃO E MEDIDAS TÉCNICAS

O Controlador adota medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Dentre as práticas adotadas, destacam-se:

  • Uso de criptografia de ponta a ponta em todo o tráfego web através do protocolo seguro HTTPS (SSL/TLS).
  • Aplicação de políticas rígidas de cookies e sessões seguras em ambiente de produção (SESSION_COOKIE_SECURE e CSRF_COOKIE_SECURE), prevenindo interceptações maliciosas de tráfego.
  • Isolamento e controle estrito de permissões no banco de dados, blindando os dados contra falhas de injeção de código (como SQL Injection) e mitigando vulnerabilidades de Cross-Site Scripting (XSS) através da desinfecção sistemática de renderizações via JavaScript no lado do cliente.
  • Arquitetura baseada em rotas protegidas por checagem dupla de segurança, garantindo que usuários comuns não possuam visibilidade de painéis e bancos de dados exclusivos da alta gestão ou do setor de manutenção do Instituto.

6. COMPARTILHAMENTO DE DADOS COM TERCEIROS

O Instituto não comercializa, sob nenhuma hipótese, bancos de dados pessoais com fins publicitários ou mercadológicos. O compartilhamento de dados com terceiros ocorre de maneira restrita e condicionada às seguintes situações:

  • Provedores de Infraestrutura de TI e Hospedagem: Empresas parceiras contratadas para fornecimento de servidores em nuvem, bancos de dados gerenciados e serviços de envio assíncrono de notificações.
  • Gateways e Processadores de Pagamento: Entidades financeiras responsáveis por processar as transações bancárias, boletos ou transações via PIX destinadas às doações do Instituto, sob estritos critérios de criptografia bancária.
  • Autoridades Públicas e Judiciais: Para fins de cumprimento de ordens judiciais, requisições administrativas de órgãos de fiscalização ou proteção de direitos do Instituto em juízo ou fora dele.

7. DIREITOS DOS TITULARES DOS DADOS

Em conformidade com o Artigo 18 da LGPD, os Usuários e Colaboradores, na condição de titulares de dados pessoais, podem exercer, a qualquer momento, mediante requisição direta ao e-mail do Encarregado (privacidade@iacce.org.br), os seguintes direitos:

  • Confirmação e Acesso: Confirmação da existência de tratamento e acesso imediato aos dados pessoais mantidos pelo Instituto.
  • Correção: Solicitação de retificação de dados incompletos, inexatos ou desatualizados de seu perfil.
  • Anonimização, Bloqueio ou Eliminação: Aplicável a dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade: Transferência dos dados a outro prestador de serviços, mediante requisição expressa, observados os segredos institucionais.
  • Revogação do Consentimento: Direito de retirar o consentimento anteriormente fornecido para operações específicas, ciente das consequências operacionais (como a impossibilidade de manter determinados cadastros ou participar de programas).

8. COOKIES E TECNOLOGIAS DE MONITORAMENTO

Nossa plataforma faz uso de cookies para aprimorar e personalizar a experiência do usuário. Os cookies dividem-se em:

  • Cookies Essenciais/Necessários: Fundamentais para a segurança do site, manutenção do estado de login de colaboradores e validação de tokens de segurança de formulários (como os mecanismos de segurança CSRF do framework Django). Estes não podem ser desativados sem comprometer a funcionalidade do sistema.
  • Cookies Analíticos/Estatísticos: Utilizados para mapear de forma anônima o volume de visitantes, páginas mais acessadas e o desempenho de engajamento dos projetos de arte e cidadania. O titular pode gerenciar a aceitação destas tags por meio das configurações de privacidade de seu navegador web.

9. ALTERAÇÕES NA POLÍTICA DE PRIVACIDADE

O Instituto reserva-se o direito de atualizar ou modificar esta Política de Privacidade a qualquer tempo, visando adequar-se a mudanças legislativas, novas normativas emitidas pela Autoridade Nacional de Proteção de Dados (ANPD) ou evoluções nas funcionalidades do ecossistema tecnológico do portal.

Qualquer alteração relevante será devidamente publicada em destaque em nossa página inicial e, quando impactar diretamente a coleta de dados de colaboradores internos, informada por canais internos de comunicação profissional.

10. LEGISLAÇÃO E FORO APLICÁVEL

Esta Política é integralmente regida pelas leis da República Federativa do Brasil. Fica eleito o Foro da Comarca de Fortaleza, Estado do Ceará, para sanar quaisquer litígios, dúvidas ou controvérsias decorrentes deste documento, com renúncia expressa a qualquer outro foro por mais privilegiado que se apresente.

IAC Social CNPJ: 23.554.074/0001-75
R. Tomás Rodrigues, 760 - Antônio Bezerra, Fortaleza - CE
(85) 3235-6683 institutoiacce2019@gmail.com
IAC Administrativo CNPJ: 23.554.074/0001-75
Rua Prof. Leite Gondim, 908 - Antônio Bezerra, Fortaleza - CE
(85) 3477-9954 institutoiacce2019@gmail.com
Filial Cuiabá / MT CNPJ: 23.554.074/0002-56
Rua Maracanã, Qd. 07, nº 08, Lt. 01, Jd. Guanabara - Areão - Cuiabá - MT
(65) 9809-2897
Fale Conosco • Ouvidoria
© 2026 Instituto de Arte e Cidadania. Todos os direitos reservados.