segmento · lgpd & compliance
Moodle e LGPD · conformidade documentada
Adequação técnica de plataforma Moodle à Lei Geral de Proteção de Dados. Mapeamento de dados pessoais tratados, política de retenção, anonimização, direito de eliminação, log de acessos, criptografia em repouso e trânsito. Entrega inclui relatório técnico para o DPO — utilizável em auditoria interna ou defesa em fiscalização da ANPD.
para quem é
Para quem é
DPO responsável pela plataforma
Precisa evidências técnicas documentadas de que o Moodle está aderente à LGPD. Sem isso, exposição pessoal em caso de incidente.
Hospital ou órgão público
Dados de saúde, biométricos e de menores exigem tratamento mais estrito. Bases legais restritas, consentimento específico, auditoria trilha.
Compliance corporativo
Empresa com Moodle em produção há anos que ainda não passou por adequação LGPD — e quer documentar a conformidade com respaldo técnico para mostrar a quem pedir.
escopo típico
O que entregamos
- Inventário de dados pessoais tratados — quais campos coletam PII (nome, CPF, email, foto), onde ficam armazenados, quem acessa, com que base legal (art. 7º e 11 da LGPD).
- Política de retenção implementada — dados de aluno inativo, tempo máximo de armazenamento, rotina automatizada de anonimização/eliminação após prazo legal.
- Direito de eliminação operacionalizado — fluxo técnico para atender solicitação do titular (art. 18 LGPD): eliminação de dados pessoais preservando histórico agregado quando cabível.
- Log de acessos e trilha de auditoria — quem acessou o quê, quando, de onde. Retenção do log conforme política institucional.
- Criptografia em repouso e trânsito — TLS obrigatório, criptografia de campos sensíveis quando aplicável, política de backup criptografado.
- Consentimento e política de privacidade — texto de consentimento aderente à ANPD, política de privacidade acessível em Moodle nativo, granularidade de opções.
- Relatório técnico para o DPO — documento executivo + técnico cobrindo art. 46 e seguintes. Utilizável em auditoria interna, RIPD (Relatório de Impacto) e defesa em fiscalização.
confiança
Por que compliance e jurídico escolhem ProgramaMoodle
Empresa formal com CNPJ ativo
CNPJ 35.979.682/0001-00 ativo desde 13/01/2020. Emitimos NFS-e. Compliance contábil sem fricção para instituição regulada.
Histórico limpo verificável
Zero ações judiciais, zero denúncias de fornecedores, zero incidentes de dados. Consultoria com histórico limpo é requisito de due diligence.
Contrato com cláusulas claras
Confidencialidade formal, papéis definidos (nós como Operador nos termos da LGPD, cliente como Controlador), acordo de tratamento de dados quando exigido.
Especialistas em Moodle desde 2016
Alejandro Argachá (CEO, Cientista da Computação) responde direto. Sem intermediário nível 1, sem terceirização de análise técnica de compliance.
faq
Perguntas frequentes
Moodle é aderente à LGPD por padrão?
Moodle tem os módulos técnicos necessários para conformidade LGPD (política de privacidade, direito de eliminação, relatório de dados por titular, log de acesso) mas nenhuma instalação vem 100% configurada. A adequação exige mapeamento de dados pessoais tratados, configuração de retenção, ativação de módulos de privacidade e documentação técnica para o DPO.
Vocês emitem selo ou certificação de conformidade LGPD?
Não. Selos e certificações de conformidade legal são atribuição do DPO da instituição + advogado especializado + eventualmente órgão certificador. Nosso escopo é técnico: entregamos relatório documentando o estado atual da plataforma, gaps versus LGPD, plano de remediação e implementação das medidas técnicas exigidas pela ANPD.
O relatório serve para auditoria da ANPD?
Sim. O relatório é estruturado em duas camadas: executiva (para diretoria, compliance, jurídico) e técnica (para DPO e TI). Cobre os requisitos do art. 46 e seguintes da LGPD sobre medidas técnicas de segurança, e é diretamente utilizável em auditoria interna ou defesa em fiscalização da ANPD.
Atende hospitais e órgãos públicos (dados sensíveis)?
Sim. Dados sensíveis (saúde, biométricos, origem racial, dados de crianças) têm requisitos LGPD mais estritos — bases legais restritas, consentimento específico, tratamento diferenciado. Cobrimos essas particularidades na análise. Perfis frequentes: hospitais, universidades, órgãos públicos, empresas com programa de treinamento envolvendo dados de menores.
Como fica em Portugal/UE (GDPR em vez de LGPD)?
Atendemos ambas jurisdições. LGPD (Brasil) e GDPR (UE + Portugal) têm ~80% de sobreposição técnica — direito de eliminação, portabilidade, minimização, base legal, DPO. Os relatórios são adaptados à jurisdição do cliente (referências ao RGPD em vez da LGPD, autoridade de controle local em vez da ANPD).
Reunião de 30 min para escopo · sem custo
Mapeamos plataforma atual, dados tratados e gaps versus LGPD/GDPR. Base para plano de adequação com prazo e orçamento fechados.
Reservar reunião de escopoOu direto: ceo@programamoodle.com · WhatsApp +55 51 99600-6822