Conformidade LGPD

Política de Privacidade

Última atualização: 11 de maio de 2026

Controlador dos Dados

Controlador: INNOVA-SYSTEMS, CNPJ 41.622.059/0001-07, com sede em São José dos Pinhais/PR.

Encarregado de Dados (DPO): contato@nrguard.com.br

Esta política aplica-se ao serviço NR Guard e segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 — LGPD).

Dados Coletados

  • Dados de cadastro: nome, e-mail, CNPJ da empresa, senha (armazenada com hash criptográfico).
  • Dados de colaboradores: nome, e-mail, departamento, cargo, data de admissão — fornecidos pela empresa contratante.
  • Respostas do questionário: respostas anonimizadas ao questionário COPSOQ-BR, processadas de forma agregada e nunca vinculadas à identidade do respondente nos relatórios.

Finalidade do Tratamento

Os dados são tratados exclusivamente para:

  • Realizar mapeamento de riscos psicossociais conforme NR-1
  • Gerar análises estatísticas agregadas por dimensão e departamento
  • Produzir relatórios PGR (Programa de Gerenciamento de Riscos)
  • Enviar convites de questionário aos colaboradores
  • Gerenciar a conta e assinatura do cliente

Compartilhamento e Transferência Internacional

Os dados não são vendidos nem compartilhados com terceiros para fins de marketing.

Compartilhamos dados apenas com:

  • Provedores de infraestrutura (hospedagem e banco de dados)
  • Processadores de pagamento (Pagar.me), apenas dados necessários para cobrança
  • Serviços de IA generativa (OpenAI e/ou Anthropic), recebendo apenas dados agregados e anonimizados — sem nome, e-mail ou identificadores individuais dos respondentes

Transferência internacional: os serviços de IA podem processar dados em servidores nos EUA e outros países, com base na execução do contrato (Art. 33, II da LGPD) e tutela da saúde do trabalho (Art. 11, II, "f"), limitada a dados agregados/anonimizados.

Anonimização das Respostas

As respostas ao questionário são processadas e exibidas exclusivamente de forma agregada — relatórios, dashboards e PGRs apresentam apenas dados consolidados por departamento ou pela empresa. Em nenhuma tela do produto é possível visualizar a resposta individual de um colaborador.

Para controle de envio de convites e contagem de respostas, o sistema mantém um vínculo interno entre o convite e o colaborador. Esse vínculo é usado exclusivamente para reenvio de convite e contagem — nunca para exibir conteúdo individual.

Segurança

Criptografia em trânsito (HTTPS/TLS)
Senhas armazenadas com hash criptográfico
Banco de dados isolado por workspace
Autenticação em todas as APIs
Tokens de sessão com expiração automática

Retenção de Dados

Cadastro (usuário e empresa)

para possível reativação

Até 30 dias após cancelamento

Relatórios PGR gerados

obrigação de guarda NR-1 (Portaria MTE 1.419/2024)

5 anos

Vínculo convite ↔ colaborador

após a análise concluída

Até 12 meses

Logs de acesso e auditoria

para fins de segurança

6 meses

Dados financeiros e fiscais

legislação tributária brasileira

5 anos

Após esses prazos, ou mediante solicitação de exclusão enviada para contato@nrguard.com.br (processada em até 30 dias), os dados são eliminados — ressalvadas informações cuja retenção seja obrigatória por lei.

Direitos do Titular (Art. 18, LGPD)

Você tem direito a:

  • Confirmar a existência de tratamento (inciso I)
  • Acessar seus dados (inciso II)
  • Corrigir dados incompletos, inexatos ou desatualizados (inciso III)
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários (inciso IV)
  • Portabilidade dos dados a outro fornecedor de serviço (inciso V)
  • Eliminação dos dados pessoais tratados com base em consentimento (inciso VI)
  • Informação sobre entidades com as quais os dados foram compartilhados (inciso VII)
  • Informação sobre a possibilidade de não fornecer consentimento (inciso VIII)
  • Revogar consentimento a qualquer momento (inciso IX)
Você pode também peticionar perante a ANPD (Autoridade Nacional de Proteção de Dados) caso entenda que seus direitos não estão sendo respeitados — portal gov.br/anpd.

Para exercer seus direitos, envie e-mail para contato@nrguard.com.br. Solicitações são processadas em até 30 dias úteis.

Cookies e Tecnologias Similares

Estritamente necessários

Sessão, autenticação, preferências essenciais. Base legal: legítimo interesse e execução do contrato. Não exigem consentimento.

Analíticos (Google Analytics)

Dados agregados, sem identificação individual. Base legal: legítimo interesse para melhoria do serviço. Pode ser bloqueado nas configurações do navegador ou com extensões de bloqueio.

Não utilizamos cookies de publicidade direcionada nem rastreamento entre sites para fins de marketing.

Menores de Idade

O NR Guard é um serviço B2B voltado ao mapeamento de riscos psicossociais no ambiente de trabalho e não é destinado a menores de 18 anos. A coleta de dados ocorre exclusivamente sobre colaboradores das empresas-cliente, presumidamente adultos vinculados a contrato de trabalho. Caso identifiquemos coleta inadvertida de dados de menores, os dados serão excluídos imediatamente após notificação para contato@nrguard.com.br.

Fale com o Encarregado de Dados

Para exercer seus direitos, esclarecer dúvidas sobre esta política ou reportar qualquer incidente relacionado à privacidade dos seus dados:

contato@nrguard.com.br

Esta política pode ser atualizada para refletir mudanças no serviço ou na legislação. Usuários serão notificados por e-mail sobre alterações significativas.

© 2026 NR Guard — INNOVA-SYSTEMSTermos de Uso →