Data de vigência: 1º de julho de 2026
Introdução
E-Learning SAS (“CrossKnowledge”), 2 rue des Martinets, 92500 Rueil-Malmaison, França, é o controlador de dados pessoais nos casos em que determinamos as finalidades e os meios do tratamento. Nomeamos um Privacy Officer que pode ser contatado pelo endereço [email protected].
A CrossKnowledge prioriza a privacidade e está comprometida com a proteção dos dados pessoais de todas as suas partes interessadas com o máximo cuidado. Garantimos que os dados pessoais sejam tratados de forma lícita, leal e transparente.
Esta Política de Privacidade aplica-se aos nossos clientes, parceiros e visitantes do site, abrangendo os dados pessoais coletados e tratados pela CrossKnowledge por meio nossos sites públicos, atividades de marketing, interações com parceiros e comunidades, eventos, downloads de conteúdo, bem como a Learning Impact Alliance e o Learning Impact Program.
Esta Política de Privacidade fornece informações essenciais sobre como a CrossKnowledge, na qualidade de controladora de dados, coleta e trata dados pessoais, as finalidades para as quais são utilizados e os seus direitos como titular de dados nos termos do Regulamento Geral de Proteção de Dados da UE (RGPD) e do RGPD do Reino. Regulamento Geral de Proteção de Dados da UE (RGPD), do RGPD do Reino Unido e, quando aplicável, da Lei Geral de Proteção de Dados do Brasil (Lei nº 13.709/2018 — LGPD).
Para titulares localizados no Brasil, ou quando o tratamento estiver sujeito à LGPD, esta Política deve ser lida como incluindo os direitos, princípios, bases legais e garantias previstos na LGPD, sem prejuízo de outras leis de proteção de dados aplicáveis.
Para clientes CrossKnowledge: nosso Adendo de Tratamento de Dados (DPA) descreve como tratamos os Dados do Cliente de acordo com suas instruções. Um DPA faz parte do seu contrato conosco por padrão.
Controlador e operador: para as atividades de marketing, site e comunidade descritas nesta Política, a CrossKnowledge atua como controladora de dados. Quando tratamos Dados do Cliente em nome de um cliente nos termos do DPA, a CrossKnowledge atua como operadora e o cliente atua como controlador. A CrossKnowledge também pode atuar como controladora independente para suas próprias finalidades comerciais, como faturamento, administração de contas, segurança, conformidade legal e comunicações de marketing.
1. Informações que coletamos e utilizamos
Você pode nos fornecer seus dados pessoais no contexto de diversas atividades, conforme descrito abaixo. Sempre coletamos o mínimo de informações necessárias e as tratamos apenas para as finalidades descritas.
1.1 Solicitações de Contato, Demonstração e Parceria
- Ao preencher o formulário de contato em nosso site, tratamos seu nome, número de telefone, endereço de e-mail, empresa, cargo, país, departamento e sua pergunta para responder à sua solicitação e gerenciar nosso relacionamento. A base jurídica é a adoção de medidas pré-contratuais a seu pedido e/ou nosso legítimo interesse em responder a consultas comerciais. Quando a legislação local exigir consentimento, nós o solicitaremos.
- Ao solicitar uma demonstração, tratamos seu nome, endereço de e-mail, número de telefone, cargo, país, departamento e empresa para agendar e realizar a demonstração e acompanhar sua solicitação. A base jurídica é a adoção de medidas pré-contratuais a seu pedido e/ou nosso legítimo interesse em responder a solicitações de demonstração. Quando a legislação local exigir consentimento, nós o solicitaremos.
- Ao preencher o formulário de solicitação de parceria, tratamos seu nome, endereço de e-mail, número de telefone, cargo, país, departamento, pergunta e informações sobre a empresa para responder à sua solicitação e gerenciar nosso relacionamento. A base jurídica é nosso legítimo interesse e/ou a adoção de medidas pré-contratuais a seu pedido. Quando exigido pela legislação aplicável, solicitaremos seu consentimento.
1.2 Learning Impact Alliance e o Learning Impact Program
Quando você ingressa na comunidade ou se inscreve no programa, coletamos e tratamos seu nome, endereço de e-mail, cargo, organização, país e informações sobre seu interesse em ingressar na Alliance ou no Program.
Seus dados de inscrição serão utilizados para enviar mensagens administrativas do Learning Impact Program e da comunidade (como atualizações do programa, lançamentos de módulos, convites para sessões comunitárias e informações relacionadas ao serviço). Quando utilizarmos seus dados para enviar comunicações de marketing sobre produtos e serviços da CrossKnowledge, o faremos de acordo com a Seção 1.81.9 (incluindo a obtenção de consentimento prévio quando necessário), e você poderá cancelar a assinatura a qualquer momento sem afetar as comunicações administrativas do programa.
1.3 Webinars e Eventos
Ao se registrar em um webinar ou evento, tratamos seu nome completo, endereço de e-mail, empresa, cargo, departamento e número de funcionários da sua empresa para gerenciar seu registro e participação. Dependendo do contexto, a base jurídica é a execução de um contrato (registro) e/ou nosso legítimo interesse em realizar o evento; quando necessário, solicitaremos seu consentimento para comunicações de marketing relacionadas.
1.4 Downloads
Ao baixar conteúdo, tratamos seus dados para fornecer a você o material solicitado e medir o interesse. Se entrarmos em contato com você para fins de marketing, o faremos com base em seu consentimento quando necessário, ou em nosso legítimo interesse quando permitido, e você poderá cancelar a assinatura a qualquer momento.
1.5 Fontes de Dados Pessoais
Em alguns casos, recebemos dados pessoais de terceiros, como nossos parceiros, co-organizadores de eventos ou plataformas de terceiros (por exemplo, quando você se registra em um evento co-organizado ou interage conosco em redes profissionais). As categorias de dados podem incluir dados de contato, informações profissionais e dados de participação ou engajamento. Utilizamos essas informações para as finalidades descritas nesta Política e, quando necessário, fornecemos avisos adicionais no momento em que nos comunicamos com você pela primeira vez.
Quando não obtivermos seus dados pessoais diretamente de você, forneceremos as informações exigidas pela legislação aplicável de proteção de dados, incluindo a LGPD e o RGPD, dentro do prazo aplicável, salvo quando uma exceção legal se aplicar.
1.6 Análise de Site
Utilizamos ferramentas de análise para coletar e analisar informações sobre como os visitantes usam nossos sites (como visualizações de páginas, interações, localização aproximada, informações sobre o dispositivo e o navegador). Isso nos ajuda a medir o desempenho, solucionar problemas e melhorar o site e nosso conteúdo. Quando essas ferramentas de análise dependem de cookies não essenciais ou tecnologias similares, elas são utilizadas somente com o seu consentimento, conforme descrito na Seção 6.2. A análise do site, por si só, não resulta no recebimento de e-mails de marketing.
Sempre que possível, configuramos as ferramentas de análise para limitar a identificabilidade, por exemplo, por meio de agregação, pseudonimização ou configurações semelhantes de proteção à privacidade.
1.7 Comunicações de Marketing
Quando enviamos comunicações de marketing (por exemplo, newsletters, atualizações de produtos ou convites), o fazemos em conformidade com as leis aplicáveis de marketing eletrônico. Quando necessário, obteremos seu consentimento prévio antes de enviar tais comunicações. Quando o consentimento não for necessário, podemos nos basear em nossos legítimos interesses, por exemplo, ao entrar em contato com clientes empresariais sobre serviços similares, sujeito ao seu direito de oposição a qualquer momento.
Você pode cancelar a assinatura de e-mails de marketing a qualquer momento usando o link de cancelamento em cada mensagem ou nos contatando em [email protected]. O cancelamento não afetará as comunicações de serviço ou transacionais (por ex., avisos de segurança, mensagens de cobrança ou e-mails de administração do programa).
1.8 Bases Jurídicas para o Tratamento
Tratamos seus dados pessoais com base nas seguintes justificativas legais (dependendo da atividade e da legislação aplicável). Quando nos baseamos em legítimos interesses, realizamos uma avaliação de equilíbrio para garantir que nossos interesses não prevaleçam sobre seus direitos e liberdades:
- Consentimento: quando exigido, por exemplo, para assinaturas de newsletter, determinadas comunicações de marketing direto e cookies não essenciais (por ex., cookies de análise, personalização e marketing). Você pode retirar seu consentimento a qualquer momento.
- Necessidade contratual e medidas pré-contratuais: para responder a solicitações de demonstração, contato ou parceria feitas por você, fornecer nossa plataforma e serviços, administrar compras, gerenciar registros para webinars ou eventos quando aplicável, e fornecer suporte ao cliente e comunicações relacionadas à conta.
- Legítimos interesses: para responder a consultas comerciais quando apropriado, operar e melhorar nossos sites e serviços (incluindo a medição do engajamento com conteúdo e eventos), garantir a segurança de redes e informações, prevenir fraudes, manter registros comerciais e, quando permitido pela legislação aplicável de marketing eletrônico, enviar comunicações B2B sobre serviços similares, sempre sujeito ao seu direito de oposição.
- Obrigação legal: quando o tratamento for necessário para cumprir as leis aplicáveis (por exemplo, requisitos contábeis, fiscais e regulatórios) ou para responder a solicitações legais das autoridades.
- Outras hipóteses previstas na LGPD: quando aplicável ao contexto brasileiro, poderemos tratar dados pessoais com base em outras hipóteses legais previstas na LGPD, como exercício regular de direitos, proteção do crédito ou proteção da vida/incolumidade física, sempre que pertinente e proporcional.
2. Compartilhamento de suas informações
A CrossKnowledge tem o compromisso de não divulgar ou vender dados pessoais a terceiros, nem divulgar publicamente dados pessoais, exceto nos seguintes casos específicos:
- Os dados pessoais podem ser compartilhados entre as afiliadas e subsidiárias da CrossKnowledge quando esse compartilhamento for necessário para a prestação de nossos serviços ou para as finalidades descritas nesta Política.
- Os dados pessoais podem ser compartilhados com fornecedores de serviços terceirizados (incluindo operadores e, quando atuamos como operador em relação aos Dados do Cliente, suboperadores) aos quais a CrossKnowledge terceirizou certas atividades de tratamento (por ex., hospedagem, CRM, análise, gestão de consentimento, plataformas de webinar, processadores de pagamento). Esses fornecedores são autorizados com base em due diligence e estão vinculados por obrigações contratuais (incluindo acordos de tratamento de dados quando necessário) para tratar dados pessoais somente de acordo com nossas instruções, implementar medidas de segurança adequadas e manter a confidencialidade.
- Os dados pessoais podem ser divulgados a tribunais, reguladores, autoridades de aplicação da lei ou outras autoridades públicas quando exigido pela legislação aplicável ou quando necessário para constituir, exercer ou defender direitos em processos judiciais.
- Em conexão com uma fusão, aquisição, reorganização, financiamento, processo de due diligence ou venda de ativos, sujeito a proteções de confidencialidade adequadas.
Categorias de destinatários
Dependendo do contexto, os destinatários podem incluir provedores de hospedagem e infraestrutura; provedores de gestão de relacionamento com clientes e automação de marketing; provedores de análise e gestão de consentimento; plataformas de webinars e eventos; plataformas comunitárias; consultores profissionais (por ex., auditores, advogados); provedores de serviços de pagamento; afiliadas da CrossKnowledge; e autoridades competentes quando exigido por lei. Compartilhamos dados pessoais apenas na medida necessária e sujeito a salvaguardas contratuais adequadas.
Lista de suboperadores
Mantemos uma lista atualizada de nossos suboperadores (fornecedores de serviços terceirizados que tratam dados pessoais em nosso nome), incluindo sua função e localização. A lista está disponível mediante solicitação e/ou por meio de nossa página de informações publicada sobre suboperadores.
3. Transferências internacionais
Seus dados pessoais podem ser armazenados e tratados em países tanto dentro quanto fora do Espaço Econômico Europeu (EEE). Os dados só são transferidos para afiliadas, subsidiárias ou terceiros da CrossKnowledge nesses países quando permitido pela legislação de proteção de dados aplicável.
Quando as transferências ocorrem fora do EEE, do Reino Unido ou da Suíça, garantimos que as salvaguardas adequadas estejam em vigor de acordo com o Artigo 46 do RGPD e as regras de transferência aplicáveis do Reino Unido e da Suíça. Essas salvaguardas podem incluir as Cláusulas Contratuais Padrão (CCPs) da UE, o Adendo de Transferência Internacional de Dados do Reino Unido ou outros mecanismos aprovados, e podemos realizar avaliações de impacto de transferência quando necessário. Você pode solicitar informações sobre as salvaguardas que utilizamos (incluindo cópias das cláusulas contratuais relevantes, quando apropriado) entrando em contato conosco pelo endereço [email protected]. As transferências podem ocorrer diretamente para nossas afiliadas ou por meio dos provedores de serviços listados em nossas informações sobre suboperadores ou fornecedores.
Quando a transferência internacional envolver dados pessoais sujeitos à LGPD, adotaremos mecanismos e salvaguardas compatíveis com a LGPD e com regulamentações aplicáveis da Autoridade Nacional de Proteção de Dados (ANPD), incluindo cláusulas contratuais, medidas de segurança, transparência e avaliação de riscos quando apropriado.
4. Retenção de dados
A CrossKnowledge reconhece a importância crítica da proteção de dados pessoais. Garantimos que seus dados pessoais não sejam retidos por mais tempo do que o necessário para as finalidades para as quais foram coletados, para a execução de um contrato ou para o cumprimento de uma obrigação legal. Os períodos de retenção variam dependendo do tipo de atividade de tratamento e da finalidade para a qual os dados foram coletados.
Os dados pessoais coletados com base no seu consentimento serão retidos até que você retire seu consentimento ou até que os dados deixem de ser necessários para a finalidade para a qual o consentimento foi obtido, o que ocorrer primeiro, salvo se um período de retenção mais longo for exigido por lei. Em todos os casos, os dados pessoais podem ser retidos por um período mais longo se exigido por razões legais ou regulatórias, ou por um período mais curto se você se opuser ao tratamento e não houver mais um motivo legítimo para retê-los.
Períodos de retenção
Aplicamos critérios de retenção baseados na finalidade do tratamento, nos requisitos legais e nos prazos de prescrição. Por exemplo: (i) as consultas de contato e demonstração são geralmente retidas por até 24 meses após a última interação; (ii) os dados de contato de marketing são retidos até que você cancele a assinatura ou se oponha, e então mantidos em uma lista de supressão para garantir que respeitamos sua escolha; (iii) os registros transacionais e contábeis podem ser retidos pelo período exigido pela legislação aplicável; e (iv) os registros de segurança são geralmente retidos por um período limitado, salvo se necessários para investigar incidentes.
Implementamos medidas destinadas a restringir o acesso aos dados arquivados e a assegurar que seus dados pessoais sejam excluídos ou anonimizados após o término do período de retenção.
5. Segurança e confidencialidade dos dados
Na CrossKnowledge, implementamos medidas de segurança técnicas e organizacionais abrangentes para proteger seus dados pessoais contra destruição, perda, falsificação, alteração, acesso não autorizado ou divulgação a terceiros, bem como qualquer outro tratamento não autorizado.
Estamos comprometidos em manter a confidencialidade, a integridade e a disponibilidade dos sistemas de informação e serviços que tratam dados pessoais. Nossas medidas de segurança abrangem salvaguardas físicas e operacionais, controles de acesso, programas de conscientização e acordos de confidencialidade. Todos os funcionários e parceiros terceirizados são obrigados a manter a privacidade e a segurança dos seus dados.
Nosso compromisso com a segurança de dados é reforçado por nossa certificação ISO 27001 (obtida em 2017), que destaca nossa adesão aos padrões internacionais de gestão da segurança da informação. Nossas medidas de segurança são regularmente auditadas e aprimoradas para lidar com ameaças em evolução.
6. Cookies
Cookies são pequenos arquivos de texto colocados em seu dispositivo pelos sites que você visita. Eles são amplamente utilizados para fazer os sites funcionarem de forma eficiente e para fornecer informações aos proprietários dos sites. Os sites da CrossKnowledge utilizam cookies e tecnologias similares para garantir o funcionamento adequado de nossos sites e melhorar sua experiência.
6.1 Tipos de cookies que utilizamos
- Essenciais: Esses cookies são necessários para o funcionamento de nossos sites e não podem ser desativados. Geralmente são definidos em resposta a ações que você realiza, como a configuração de suas preferências de privacidade, preferência de idioma ou preenchimento de formulários.
- Analíticos: Esses cookies nos permitem contar visitas e fontes de tráfego para que possamos medir e melhorar o desempenho de nossos sites. Eles nos ajudam a saber quais páginas são mais e menos populares e a ver como os visitantes navegam pelo site.
- Personalização: Esses cookies permitem que nossos sites ofereçam funcionalidades aprimoradas e experiências personalizadas. Podem ser definidos por nós ou por provedores terceiros cujos serviços adicionamos às nossas páginas.
- Marketing: Esses cookies podem ser definidos em nossos sites por nossos parceiros de publicidade. Podem ser utilizados para criar um perfil de seus interesses e mostrar anúncios relevantes em outros sites.
6.2 Gerenciamento de cookies
Utilizamos o Osano para gerenciar o consentimento de cookies em nossos sites. Cookies não essenciais (como cookies de análise, personalização e marketing) são definidos somente após você fornecer seu consentimento préviode acordo com as regras de ePrivacidade aplicáveis. A base jurídica para o tratamento de dados pessoais coletados por meio de cookies não essenciais é o seu consentimento. Você pode aceitar ou recusar cookies não essenciais e alterar suas escolhas a qualquer momento usando o link ou ícone de preferências de cookies no rodapé de nossos sites.
Nosso painel de preferências de cookies fornece informações sobre os cookies e tecnologias similares que utilizamos (incluindo sua finalidade, provedor e duração) e registra suas escolhas de consentimento. Mantemos registros de consentimento conforme necessário para demonstrar conformidade.
6.3 Lista de cookies
Mantemos uma lista de cookies que descreve os cookies e tecnologias similares utilizados em nossos sites (incluindo o nome, provedor, finalidade, categoria e duração), e indica quais cookies são essenciais e quais requerem consentimento. Você pode revisar a lista de cookies por meio do painel de preferências de cookies.
Você também pode gerenciar cookies por meio das configurações do seu navegador (Firefox, Google Chrome, Microsoft Edge, Safari). Observe que a desativação de determinados cookies pode resultar em funcionalidade reduzida em nossos sites.
Quando oferecemos widgets ou links de compartilhamento social (por exemplo, LinkedIn, Facebook, Twitter/X e outros), essas plataformas podem definir seus próprios cookies ou tecnologias similares quando você interagir com eles ou estiver conectado aos seus serviços. Dependendo do contexto, esses provedores podem atuar como controladores independentes ou controladores conjuntos para suas próprias atividades de tratamento; consulte a política de cookies de cada plataforma para mais informações.
7. Sites de terceiros
Nosso site pode conter links para sites de terceiros. Os sites de terceiros têm suas próprias políticas de privacidade e proteção de dados, que não são abrangidas por esta Política de Privacidade. A CrossKnowledge não é responsável pelas práticas de privacidade ou pelo conteúdo desses sites. Incentivamos você a revisar as políticas de privacidade de quaisquer sites de terceiros que visitar.
8. Seus direitos
Você sempre tem o direito de exercer seus direitos conforme estabelecido no Regulamento Geral de Proteção de na legislação aplicável de proteção de dados, incluindo o RGPD e, quando aplicável, a LGPD. Esses direitos incluem:
- Confirmação e acesso: confirmar se tratamos seus dados pessoais e solicitar uma cópia dos dados pessoais que detemos sobre você.
- Retificação: nos pedir para corrigir dados imprecisos, incompletos ou desatualizados.
- Anonimização, bloqueio ou eliminação: solicitar a anonimização, o bloqueio ou a eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a legislação aplicável.
- Eliminação: nos pedir para excluir seus dados quando não forem mais necessários, quando você retirar o consentimento ou quando outro fundamento jurídico se aplicar.
- Portabilidade: receber seus dados em formato estruturado, comumente utilizado e legível por máquina, quando as condições legais forem aplicáveis.
- Informações sobre compartilhamento: solicitar informações sobre entidades públicas e privadas com as quais compartilhamos seus dados pessoais, quando aplicável.
- Oposição: opor-se ao tratamento baseado em legítimos interesses ou realizado em desconformidade com a legislação aplicável, inclusive para marketing direto. Você pode cancelar a assinatura de e-mails de marketing a qualquer momento usando o link no e-mail.
- Retirada do consentimento: quando nos basearmos no consentimento, você pode retirá-lo a qualquer momento sem afetar a licitude do tratamento anterior.
Você pode exercer qualquer um desses direitos entrando em contato com [email protected]. Responderemos à sua solicitação no prazo de um mês após o dentro do prazo aplicável previsto pela legislação de proteção de dados relevante, incluindo os prazos específicos da LGPD quando aplicáveis a titulares no Brasil e poderemos solicitar informações adicionais para verificar sua identidade. Quando necessário, esse prazo poderá ser prorrogado conforme permitido por lei.
Se você considerar nossa resposta insatisfatória, tem o direito de apresentar uma reclamação a uma. No Brasil, você pode contatar a Autoridade Nacional de Proteção de Dados (ANPD), quando a LGPD for aplicável. Na França, seria a Autoridade Francesa de Proteção de Dados (CNIL): Commission Nationale Informatique et Libertés, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, França, ou online em cnil.fr. Você também pode contatar a autoridade de proteção de dados do seu país de residência, local de trabalho ou local da suposta infração.
9. Alterações em nossa Política de Privacidade
Podemos atualizar periodicamente esta Política de Privacidade para refletir mudanças em nossas práticas de tratamento de dados ou na legislação aplicável. As atualizações serão publicadas nesta página com a data de “última atualização” revisada de acordo. Quando as mudanças forem significativas, notificaremos você por e-mail ou por meio de um aviso em destaque em nosso site. Incentivamos você a revisar esta Política regularmente.
10. Fale Conosco
Se você tiver comentários, dúvidas ou preocupações relacionadas ao tratamento de seus dados pessoais pela CrossKnowledge, entre em contato com nosso Privacy Officer [email protected]
Caso prefira entrar em contato conosco por carta, você pode fazê-lo no seguinte endereço:
CrossKnowledge Privacy Office
E-Learning SA (CrossKnowledge)
2 rue des Martinets
92500 Rueil-Malmaison
França