Ir para o conteúdo principal

Privacidade

Versão 2.1

Data de vigência: 5 de agosto de 2026

Esta Política de Privacidade explica como a Dropped Object Prevention Scheme Asia Pte Ltd coleta, usa, divulga, armazena e protege dados pessoais quando você utiliza o site do DROPS Forum, se inscreve em eventos, participa de treinamentos, recebe ou verifica um certificado, entra em contato conosco ou utiliza nossos serviços de qualquer outra forma.

1. Quem é responsável pelos seus dados pessoais?

O controlador é:

Dropped Object Prevention Scheme Asia Pte Ltd<br> Representada por Joachim van der Meulen<br> 50H Faber Heights<br> 01-60 Faber Crest<br> Singapore 129202

Consultas sobre privacidade e proteção de dados: secretary@drops.asia

Nesta política, "DROPS", "nós" e "nosso" referem-se à Dropped Object Prevention Scheme Asia Pte Ltd (nome em inglês do esquema de prevenção de queda de objetos).

2. A quem esta política se aplica?

Esta política se aplica aos visitantes do nosso site e aos usuários dos nossos serviços, incluindo alunos, participantes de eventos, titulares de certificado, funcionários e representantes de empresa membro, clientes, fornecedores, colaboradores e pessoas que entram em contato conosco.

3. Dados pessoais que coletamos

Dependendo de como você utiliza nossos serviços, podemos coletar:

  • Dados de conta e identidade, como seu nome, endereço de e-mail, identificador de conta, registros de login e informações de autenticação.
  • Dados profissionais e de associação, como seu empregador ou empresa, domínio de e-mail, cargo, associação a empresa membro e situação da associação.
  • Dados de contato e comunicação, como mensagens, consultas, comentários, solicitações de suporte, prompts e respostas de assistente de IA quando você opta por usar um recurso de IA, e preferências de comunicação. Não inclua informações pessoais ou confidenciais em um prompt de IA a menos que sejam necessárias para a sua solicitação.
  • Dados de eventos e transações, como inscrições, presença, sessões selecionadas, faturas, situação de pagamento, uso de desconto ou cupom e referências de transação relacionadas. Os dados do cartão de pagamento são processados pelo nosso provedor de pagamento e não são armazenados pela DROPS.
  • Dados de treinamento e aprendizagem, como inscrições em curso e workshop, presença, datas de início e conclusão, situação de conclusão, progresso em lição ou módulo, resultados de avaliação, pontuações, respostas, tentativas, tempo dedicado, pontuações de atividade concedidas pela participação nos serviços DROPS, e outras informações necessárias para fornecer e administrar o treinamento.
  • Dados de certificado, como o nome do titular do certificado, endereço de e-mail, título do curso ou workshop, número do certificado, data de emissão, data de validade, situação de validade e o PDF do certificado.
  • Dados técnicos e de segurança, como endereço IP, informações de navegador e dispositivo, sistema operacional, página de origem, páginas solicitadas, marcações de data e hora, informações de diagnóstico, eventos de segurança e logs de servidor.
  • Dados de site e marketing, como visualizações de página, interações, parâmetros de campanha e eventos de publicidade quando o consentimento correspondente tiver sido fornecido.
  • Informações que você opta por compartilhar com terceiros, por exemplo, quando você usa um link para adicionar um certificado ao LinkedIn ou compartilha uma página de verificação de certificado.

Normalmente recebemos os dados pessoais diretamente de você. Também podemos recebê-los do seu empregador ou empresa membro, de um organizador de evento, de um provedor de pagamento, de um provedor de autenticação ou de registros gerados quando você utiliza nossos serviços.

4. Por que usamos dados pessoais e nossas bases legais

Usamos dados pessoais somente quando temos uma base legal. A base depende da atividade e da lei aplicável a você.

FinalidadeDados pessoais normalmente utilizadosBase legal
Criar e proteger contas, autenticar usuários e fornecer os serviços solicitadosDados de conta, identidade, contato, técnicos e de segurançaExecução de um contrato ou de medidas solicitadas antes da celebração de um contrato; interesses legítimos em fornecer e proteger o serviço
Registrar e administrar eventos, treinamentos e pagamentosDados de identidade, contato, profissionais, de eventos, de transações e de treinamentoExecução de um contrato; interesses legítimos em administração e prestação de serviços; obrigações legais quando aplicável
Ministrar treinamentos e registrar o progresso de aprendizagemDados de identidade, conta, profissionais e de treinamentoExecução de um contrato; interesses legítimos em fornecer, melhorar e comprovar o treinamento
Emitir, gerenciar e verificar certificadosDados de identidade, treinamento e certificadoExecução de um contrato; interesses legítimos em prevenir fraude de certificado e permitir a verificação de qualificações
Fornecer relatórios ao empregador para administradores da empresa autorizados em um empregador membro elegívelDados de identidade, profissionais, de inscrição, presença, conclusão, certificado e pontuação de atividadeExecução de acordos de treinamento quando aplicável; interesses legítimos da DROPS, do empregador membro e do aluno em administrar o treinamento vinculado ao empregador, confirmar a conclusão e gerenciar as vagas patrocinadas, sujeito à opção da seção 5.4
Responder a consultas e prestar suporteDados de identidade, contato e comunicaçãoExecução de um contrato ou de medidas solicitadas por você; interesses legítimos em responder e manter a qualidade do serviço
Fornecer um recurso assistido por IA quando você opta por utilizá-loDados de conta, de comunicação e dados de serviço pertinentesExecução de um contrato ou de medidas solicitadas por você; interesses legítimos em fornecer, proteger e melhorar o recurso solicitado
Proteger usuários, investigar uso indevido e manter o serviçoDados de conta, técnicos, de segurança e de comunicaçãoInteresses legítimos em segurança, prevenção de fraude, resolução de problemas e proteção de direitos legais; obrigações legais quando aplicável
Manter registros financeiros, fiscais, de governança e de conformidadeRegistros de identidade, contato, transações e de serviço pertinentesObrigações legais; interesses legítimos em governança e na constituição, no exercício ou na defesa de direitos em processos
Medir o uso do site público por meio da análise sem cookies da VercelDados técnicos limitados e de interação com o siteInteresses legítimos em compreender o desempenho agregado do site, sujeito à legislação aplicável e a salvaguardas de privacidade
Usar o Google Analytics para entender o uso do siteDados de site, dispositivo e interaçãoConsentimento
Medir ou melhorar a publicidade usando o Google Ads ou a LinkedIn Insight TagDados de site, dispositivo, campanha e interaçãoConsentimento
Enviar comunicações de marketing opcionaisDados de identidade, contato e preferênciasConsentimento ou interesses legítimos quando permitido por lei e sujeito ao seu direito de oposição

Quando nos baseamos em interesses legítimos, consideramos a finalidade, a necessidade e o efeito sobre as pessoas envolvidas. Você pode se opor ao tratamento baseado em interesses legítimos conforme explicado na seção 13.

Quando solicitamos consentimento, você pode recusá-lo ou retirá-lo sem afetar a legalidade do tratamento realizado antes da retirada. Recusar o consentimento opcional de análise ou de marketing não impede que você utilize o site nem os serviços de treinamento principais.

5. Empregadores membros e relatórios ao empregador

O treinamento é considerado vinculado a um empregador membro quando o aluno usa um endereço de e-mail cujo domínio está vinculado a uma empresa membro DROPS ativa. Isso vale tanto se o treinamento tiver sido pago diretamente pelo empregador quanto se tiver sido fornecido por meio de outro benefício ou acordo de associação.

5.1 Quem pode ver os relatórios ao empregador

Os relatórios ao empregador estão disponíveis para um pequeno número de pessoas nomeadas na empresa membro, que chamamos de administradores da empresa. Um administrador da empresa é indicado pela empresa membro e é aprovado e registrado pela DROPS. O acesso nunca é concedido automaticamente e não está disponível aos colegas em geral.

O acesso exige que as duas condições a seguir sejam verdadeiras a cada vez que a informação for solicitada:

  • o endereço de e-mail corporativo verificado da própria pessoa pertence a uma empresa membro DROPS ativa; e
  • a DROPS possui uma autorização vigente e ativa para essa pessoa e essa empresa.

Se qualquer uma delas deixar de ser verdadeira — por exemplo, a pessoa sai da empresa ou a associação da empresa termina — o acesso cessa nesse momento, sem que ninguém precise revogá-lo.

Os administradores da empresa podem visualizar essas informações no site do DROPS Forum e podem baixá-las como planilha. A DROPS também pode fornecer as mesmas informações diretamente a uma empresa membro.

5.2 O que um administrador da empresa pode ver e gerenciar

Para colegas cujo domínio de e-mail corporativo pertence à mesma empresa membro, um administrador da empresa pode ver:

  • nome e endereço de e-mail corporativo;
  • em qual programa DROPS a pessoa está inscrita e quais módulos dele ela possui;
  • para cada módulo, se está concluído, assistido, inscrito mas ainda não iniciado, ou não possuído;
  • o número de sessões do DROPS Forum assistidas;
  • datas de conclusão, situação do certificado e detalhes do certificado;
  • uma pontuação total de atividade ("XP") que reflete a participação nos serviços DROPS, incluindo atividades fora do programa;
  • quando a empresa membro patrocina um número limitado de vagas de acordo com seu contrato de associação, quais colegas ocupam essas vagas; e
  • um registro datado das inscrições, presenças, conclusões e certificados de seus colegas.

Os relatórios ao empregador também listam as pessoas da empresa membro que possuem uma conta DROPS mas não se inscreveram no programa, para que o empregador possa planejar e incentivar a participação.

No Programa de Pontos Focais DROPS, um administrador da empresa pode atribuir ou liberar as vagas patrocinadas pela empresa, inscrever colegas da mesma empresa no programa e removê-los dele. A remoção retira o acesso ao programa ainda não iniciado e libera qualquer vaga patrocinada. Ela não exclui presenças, trabalhos concluídos, XP nem certificados.

5.3 O que um administrador da empresa não pode ver

Os relatórios ao empregador não incluem pontuações de avaliação, respostas individuais, tentativas, progresso por lição dentro de um módulo, registros de tempo dedicado, prompts de assistente de IA, consultas de suporte, informações de pagamento ou de fatura, registros de login, nem qualquer informação sobre uma pessoa de fora da sua própria empresa membro.

5.4 Sua opção sobre os relatórios ao empregador

Você pode nos pedir para manter seu registro individual de treinamento fora dos relatórios do seu empregador enviando um e-mail para secretary@drops.asia. Nós atenderemos o pedido e o confirmaremos a você.

Se você fizer isso, seu nome, endereço de e-mail e registro individual deixam de aparecer nos relatórios do seu empregador e em qualquer arquivo que ele baixe de nós.

Dois pontos a observar:

  • Quando seu empregador patrocina ou custeia sua vaga, ainda podemos confirmar a ele que uma vaga patrocinada está em uso e se o treinamento exigido foi concluído, porque isso é necessário para o acordo entre a DROPS e o seu empregador. Não compartilharemos o restante do seu registro.
  • Seu empregador pode manter separadamente seus próprios registros sobre o seu treinamento, os quais esta opção não afeta.

Escolher esta opção não afeta seu acesso ao treinamento, seu progresso nem seus certificados.

Se sua associação a empresa membro estiver registrada incorretamente, entre em contato com secretary@drops.asia.

6. Registros de treinamento e progresso

Armazenamos registros de treinamento para que os alunos possam continuar cursos, ver sua situação e comprovar a conclusão, e para que a DROPS possa ministrar, apoiar e melhorar o treinamento. Esses registros podem incluir inscrição, presença, progresso em lição ou módulo, pontuações de avaliação, respostas, tentativas, tempo dedicado e informações de conclusão.

As informações detalhadas de progresso estão disponíveis apenas para o aluno e para administradores DROPS autorizados, exceto pelos relatórios ao empregador descritos na seção 5. Elas não constam da verificação pública de certificado.

7. Certificados, verificação pública e compartilhamento no LinkedIn

Os certificados normalmente são válidos por dois anos a partir da data de emissão.

Para permitir a conferência de um certificado e reduzir fraudes, quem tiver o link de verificação do certificado ou o número do certificado pode ver informações de verificação limitadas. Isso pode incluir:

  • o nome do titular do certificado;
  • o título do curso ou workshop;
  • o número do certificado;
  • as datas de emissão e de validade; e
  • se o certificado está válido ou vencido.

A página de verificação pública não exibe pontuações de avaliação, respostas, tentativas, progresso detalhado de treinamento, informações de tempo dedicado, o endereço de e-mail do titular nem o PDF do certificado. As páginas de verificação pública destinam-se à verificação direta e estão configuradas para não serem indexadas por mecanismos de busca. Uma instrução de no-index não pode garantir que todo terceiro remova ou nunca exiba uma URL.

Os PDFs de certificado são privados. Estão disponíveis para o titular do certificado e para administradores DROPS autorizados por meio de acesso controlado. O titular pode baixar o PDF e é responsável por qualquer cópia que venha a compartilhar depois.

Disponibilizamos links iniciados pelo usuário que ajudam o titular de um certificado a adicionar um certificado ao LinkedIn ou a compartilhar sua URL de verificação. A DROPS não publica automaticamente no LinkedIn e não precisa de acesso à conta do LinkedIn do titular para essa função. Se você optar por seguir para o LinkedIn, o LinkedIn tratará as informações de acordo com sua própria política de privacidade. A DROPS não pode controlar cópias ou publicações que você ou outra pessoa publique fora dos nossos serviços.

8. Cookies, armazenamento local e análise

Tecnologias essenciais

Usamos cookies essenciais e armazenamento semelhante quando necessário para autenticação, segurança, continuidade de sessão, memorização de escolhas de privacidade e fornecimento das funcionalidades solicitadas. Eles não podem ser desativados na nossa ferramenta de preferências porque o serviço correspondente pode não funcionar sem eles.

Vercel Analytics

Usamos a Vercel para hospedar o site e para fornecer uma linha de base sem cookies e voltada à privacidade da atividade no site público. Configuramos essa linha de base para evitar a coleta de propriedades pessoais em eventos personalizados, para remover query strings e identificadores de rota sensíveis e para excluir rotas privadas de conta e de administração. A Vercel ainda pode tratar informações técnicas limitadas necessárias para entregar o site e produzir análises agregadas.

Google Analytics

O Google Analytics é opcional e só é carregado depois que você dá o consentimento de análise. Ele nos ajuda a entender como os visitantes que consentiram usam o site, por exemplo, quais páginas foram visualizadas e quais interações ocorreram. Portanto, os dados do Google Analytics representam apenas a parcela consentida do uso do site e não coincidirão com a linha de base de todos os visitantes da Vercel.

Google Ads e LinkedIn

O Google Ads e a LinkedIn Insight Tag são tecnologias de marketing opcionais. Elas só são carregadas depois que você dá o consentimento de marketing. Podem ser usadas para medir o desempenho da publicidade, entender se um anúncio levou a uma ação, formar públicos quando permitido e melhorar a relevância das campanhas.

Não enviamos ao Google nem ao LinkedIn, depois que o consentimento é concedido, eventos que ocorreram antes dele.

Como gerenciar suas escolhas

Quando o painel de consentimento for exibido, você pode aceitar todas as tecnologias opcionais, recusá-las ou escolher separadamente análise e marketing. Você pode alterar ou retirar suas escolhas a qualquer momento usando Gerenciar Preferências de Cookies nesta página. A retirada vale para tratamentos futuros e não torna ilegal o tratamento anterior baseado em consentimento.

Você também pode restringir cookies pelo seu navegador. Os controles do navegador podem afetar o funcionamento do site e normalmente precisam ser configurados separadamente em cada navegador ou dispositivo.

9. Quem recebe os dados pessoais?

Divulgamos dados pessoais somente quando necessário para as finalidades desta política, quando você nos instrui a fazê-lo, ou quando a lei permite ou exige. Os destinatários podem incluir:

  • pessoal e prestadores de serviço autorizados da DROPS;
  • um empregador membro elegível, limitado às informações de conclusão descritas na seção 5;
  • Supabase, para serviços de autenticação, banco de dados e armazenamento de arquivos;
  • Vercel, para hospedagem, entrega, segurança e análise do site sem cookies;
  • Stripe, para processamento de pagamentos e registros de pagamento;
  • Microsoft, quando serviços da Microsoft são usados para eventos, reuniões, calendários ou comunicações;
  • Amazon Web Services, incluindo o Amazon SES, para envio de e-mails de serviço e de eventos;
  • OpenAI, quando um recurso assistido por IA envia o prompt e o contexto de serviço pertinente necessários para produzir a resposta solicitada;
  • Google, para os serviços Google Analytics e Google Ads mediante consentimento;
  • LinkedIn, quando o consentimento de marketing permite a Insight Tag, ou quando você opta por usar um link de compartilhamento do LinkedIn;
  • consultores profissionais, auditores, seguradoras e possíveis partes em transações, quando razoavelmente necessário e sujeito a deveres apropriados; e
  • tribunais, órgãos reguladores, autoridades policiais ou outras autoridades, quando a divulgação for legalmente exigida ou necessária para proteger direitos legais.

Alguns fornecedores atuam como nossos operadores e outros, como plataformas de pagamento ou sociais em aspectos dos seus próprios serviços, podem atuar como controladores independentes. Os avisos de privacidade deles trazem mais informações sobre esse tratamento.

Não vendemos dados pessoais.

Não tomamos decisões baseadas unicamente em tratamento automatizado que produzam efeitos jurídicos ou de impacto semelhante para você. O resultado assistido por IA apoia um recurso solicitado e não é tratado como uma decisão inquestionável a seu respeito.

10. Transferências internacionais

A DROPS está sediada em Singapura e presta serviços internacionalmente. Nossos fornecedores e usuários podem estar localizados em Singapura, no Espaço Econômico Europeu, no Reino Unido, nos Estados Unidos e em outros países. Portanto, os dados pessoais podem ser tratados fora do país em que foram coletados.

Quando exigido, utilizamos contratos e outras salvaguardas reconhecidas destinadas a proporcionar um padrão de proteção comparável. Elas podem incluir cláusulas contratuais de proteção de dados, as Cláusulas Contratuais Padrão da Comissão Europeia, o UK International Data Transfer Addendum, a análise de risco de transferência e controles de segurança. Você pode entrar em contato conosco para obter informações sobre as salvaguardas relevantes para os seus dados pessoais.

11. Por quanto tempo mantemos os dados pessoais

Mantemos os dados pessoais apenas pelo tempo razoavelmente necessário para a finalidade para a qual foram coletados, incluindo exigências legais, contábeis, de segurança e de disputas.

RegistroPrazo normal de retenção
Informações de conta e de perfilEnquanto a conta estiver ativa; depois, excluídas ou anonimizadas quando não forem mais necessárias, sujeito aos prazos abaixo e a qualquer exigência legal
Registros detalhados de inscrição, avaliação e progresso de treinamentoEnquanto a conta estiver ativa e por dois anos após o encerramento da conta
Registro de verificação de certificado e PDF privado do certificadoSeis anos a partir da data de emissão do certificado
Situação pública do certificadoExibida como válida durante o período de validade de dois anos e como vencida depois disso, até o término do período de retenção de seis anos
Registros de pagamento, fiscais e contábeisPelo período exigido pelas leis financeiras e tributárias aplicáveis
Logs de segurança e de servidorPor um período limitado, adequado à segurança, ao diagnóstico e à prevenção de abusos
Registros de consentimentoPelo tempo necessário para comprovar e gerenciar o consentimento, inclusive após a retirada, quando a comprovação for legalmente exigida
Consultas e correspondência de rotinaPelo tempo necessário para responder à consulta e tratar qualquer acompanhamento, disputa ou exigência legal

Ao final do período de seis anos do certificado, o registro pessoal do certificado e o PDF do certificado são excluídos. A URL de verificação deixará então de confirmar o certificado. Manter uma conta ativa não prorroga esse prazo.

Podemos reter determinadas informações por mais tempo quando exigido por lei, quando houver uma reclamação ou disputa não resolvida, ou quando for razoavelmente necessário para a constituição, o exercício ou a defesa de direitos em processos. Sempre que possível, restringimos o uso adicional durante esse período de retenção.

12. Como protegemos os dados pessoais

Usamos medidas técnicas e organizacionais destinadas a proteger os dados pessoais contra acesso, uso, divulgação, alteração, perda ou destruição não autorizados. Essas medidas incluem controles de acesso, permissões baseadas em função, conexões criptografadas, salvaguardas de autenticação, registro de logs, backups, controles de prestadores de serviço e revisão do acesso a funções administrativas.

Nenhum serviço on-line pode garantir segurança absoluta. Você deve proteger o acesso à sua conta e ao seu e-mail, usar dispositivos confiáveis e nos avisar prontamente se acreditar que sua conta ou seu certificado foi usado indevidamente.

13. Seus direitos

Seus direitos dependem de onde você está e de qual lei se aplica. Sujeito às condições e exceções aplicáveis, você pode ter o direito de:

  • perguntar se tratamos seus dados pessoais e solicitar acesso a eles;
  • pedir que corrijamos dados incorretos ou incompletos;
  • pedir que excluamos dados pessoais;
  • pedir que restrinjamos o tratamento;
  • se opor ao tratamento baseado em interesses legítimos ou ao marketing direto;
  • pedir que mantenhamos seu registro de treinamento fora dos relatórios do seu empregador, conforme descrito na seção 5.4;
  • receber determinados dados em formato portátil;
  • retirar o consentimento a qualquer momento;
  • solicitar informações sobre as salvaguardas de transferência internacional; e
  • apresentar reclamação a uma autoridade de proteção de dados.

O Personal Data Protection Act de Singapura também prevê direitos e obrigações relativos a acesso, correção, consentimento, limitação de finalidade, proteção, retenção e transferências. Quando o GDPR do Reino Unido ou o GDPR da UE se aplica, os direitos previstos nessas leis valem conforme suas próprias condições.

Para exercer um direito, entre em contato com secretary@drops.asia. Podemos precisar verificar sua identidade e esclarecer seu pedido. Responderemos dentro do prazo exigido pela lei aplicável. Alguns direitos não são absolutos, e explicaremos qualquer motivo legal pelo qual não possamos atender integralmente.

14. Reclamações

Por favor, entre em contato conosco primeiro pelo secretary@drops.asia para que possamos investigar e tentar resolver sua questão.

Você também pode reclamar à autoridade responsável pela proteção de dados no local onde você mora ou trabalha, ou onde acredita que ocorreu uma infração. Em Singapura, essa autoridade é a Personal Data Protection Commission. Se o GDPR da UE ou o GDPR do Reino Unido se aplicar, você pode contatar a autoridade supervisora competente no país correspondente.

15. Alterações desta política

Podemos atualizar esta política quando nossos serviços, fornecedores ou obrigações legais mudarem. A política publicada indicará sua versão e a data de vigência. Se uma alteração afetar materialmente a forma como usamos dados pessoais, forneceremos aviso adicional quando exigido.

Versão 2.1 (5 de agosto de 2026; divulgação de gestão atualizada em 18 de agosto de 2026): os relatórios ao empregador são fornecidos por meio de administradores da empresa nomeados, com uma visão de autoatendimento dos registros de treinamento de seus colegas. Os administradores da empresa podem gerenciar as inscrições no Programa de Pontos Focais e as vagas patrocinadas; a remoção preserva presenças, trabalhos concluídos, XP e certificados. Os alunos podem pedir que seu próprio registro seja mantido fora dos relatórios. Veja a seção 5.