Versão 1.0 ·
Aviso de Privacidade
Este aviso descreve como a Safe2Work, mantida por [razão social pendente de configuração] (CNPJ [CNPJ pendente de configuração], sede em [endereço pendente de configuração]), trata dados pessoais no contexto da plataforma de diagnóstico e gestão de fatores de riscos psicossociais relacionados ao trabalho.
1. Papéis
Em regra, a organização cliente que contrata a Safe2Work atua como controladora dos dados de seus colaboradores e respondentes, definindo finalidade e uso organizacional dos diagnósticos. A Safe2Work atua como operadora, tratando dados conforme contrato e instruções documentadas. Em usos específicos (por exemplo, avaliação clínica individual conduzida por profissional habilitado), os papéis podem variar conforme o contexto contratual e serão descritos em instrumento próprio.
2. Categorias de dados
- Usuários administrativos e profissionais: nome, e-mail, credenciais de acesso, registro profissional quando aplicável, organização vinculada, papel, logs técnicos de uso.
- Respondentes: respostas a instrumentos psicossociais e de bem-estar, metadados mínimos do preenchimento, e — no caso de avaliação clínica individual habilitada — dados de identificação estritamente necessários fornecidos pelo profissional responsável.
- Contatos comerciais: nome, e-mail, telefone, empresa e mensagem enviados por formulários públicos.
3. Dados pessoais sensíveis
Respostas psicossociais, indicadores de bem-estar e dados de saúde mental configuram dados pessoais sensíveis nos termos da LGPD. Seu tratamento tem como finalidade diagnóstico organizacional agregado, apoio à identificação de fatores de risco psicossocial no GRO/PGR e — quando expressamente habilitado — avaliação clínica individual por profissional habilitado.
4. Bases legais
As bases legais são configuráveis e documentadas por contrato e instrução da controladora. Situações típicas incluem execução de contrato, cumprimento de obrigação regulatória (NR-1 e correlatas), legítimo interesse com salvaguardas e — quando aplicável — consentimento específico do titular. Nem todo tratamento depende de consentimento; o fundamento aplicável é registrado no contexto de cada ciclo e comunicado antes da coleta.
5. Confidencialidade por agregação (k=7)
Resultados organizacionais e por equipe só são divulgados quando há ao menos sete respondentes válidos. Abaixo desse limite, o sistema exibe apenas mensagem de indisponibilidade por confidencialidade — sem revelar contagens parciais, escores ou detalhes que permitam reidentificação.
6. Destinatários e suboperadores
Os dados são acessados por pessoal autorizado da controladora e da Safe2Work, sob dever de sigilo. Para operar a plataforma, a Safe2Work utiliza suboperadores em categorias como hospedagem em nuvem, banco de dados gerenciado, autenticação, processamento de pagamentos e envio de e-mails transacionais. A relação nominal atualizada é disponibilizada mediante solicitação pelo canal indicado abaixo.
7. Retenção
Dados são retidos pelo período necessário à finalidade e a obrigações legais aplicáveis. Registros de aceite, faturamento e trilhas de auditoria seguem prazos legais mínimos. Ao final do período, os dados são anonimizados, bloqueados ou eliminados, preservando agregados não identificáveis quando juridicamente adequado.
8. Segurança
A plataforma adota medidas técnicas e organizacionais razoáveis: criptografia em trânsito, controle de acesso baseado em papéis, isolamento por organização com Row-Level Security, registros de auditoria minimizados e revisão periódica de dependências.
9. Transferências internacionais
Alguns provedores de infraestrutura podem processar dados fora do Brasil. Nesses casos, a Safe2Work adota salvaguardas contratuais e técnicas compatíveis com a LGPD.
10. Logs técnicos e prevenção de fraude
A Safe2Work registra eventos operacionais mínimos (acessos, criações de ciclos, exportação de relatórios) para segurança, auditoria e prevenção de fraude. Não são registrados o conteúdo das respostas dos respondentes nem tokens completos.
11. Direitos do titular
O titular pode solicitar confirmação, acesso, correção, informação sobre compartilhamento, oposição/restrição quando aplicável, revogação de consentimento quando essa for a base, anonimização/bloqueio/eliminação quando cabível, portabilidade e informação sobre decisões automatizadas. Utilize o canal em /direitos-do-titular.
12. Encarregado (DPO)
Encarregado: [nome do encarregado pendente de configuração]. Canal: [canal do encarregado pendente de configuração]. E-mail de privacidade: [e-mail de privacidade pendente de configuração].
13. Atualizações
Este aviso é versionado. Alterações materiais serão comunicadas por meios adequados e podem exigir novo aceite quando juridicamente necessário. Versão atual: 1.0 ().