Política de Privacidade

Última atualização: julho de 2026 • Versão 1.1

1. Controlador de Dados

A Plataforma Diligentia é operada pela Takeda Atividades de Desenvolvimento de Software (CNPJ 65.637.226/0001-43), responsável pelo tratamento dos dados pessoais conforme a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

Encarregado de Dados (DPO): dpo@plataformadiligentia.app.br

2. Dados Coletados

  • Dados de identificação profissional (nome, e-mail corporativo, cargo, setor)
  • Respostas ao Diagnóstico de Riscos Psicossociais (DRPS) — anonimizadas por padrão
  • Registros de ciência formal de riscos ocupacionais (NR-1 §1.4.6)
  • Dados de acesso: endereço IP, user-agent e timestamp (para fins de auditoria legal)
  • Dados da empresa contratante: CNPJ, razão social, endereço, número de colaboradores

3. Bases Legais

O tratamento de dados ocorre com base nas seguintes hipóteses do art. 7º da LGPD:

  • Cumprimento de obrigação legal (NR-1, NR-17, portarias do MTE)
  • Execução de contrato entre a empresa contratante e a Diligentia
  • Legítimo interesse para segurança do sistema e prevenção de fraudes
  • Legítimo interesse para medição de audiência e avaliação de campanhas publicitárias nas páginas públicas do site (ver seção 6), com direito de oposição a qualquer momento
  • Consentimento do colaborador para participação nos diagnósticos

4. Direitos dos Titulares

Você tem direito a:

  • Confirmar a existência de tratamento de seus dados
  • Acessar os dados que possuímos sobre você
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar a eliminação de dados tratados com base em consentimento
  • Portabilidade dos dados a outro fornecedor de serviço
  • Revogar o consentimento a qualquer momento

Para exercer seus direitos, acesse a seção "Gestão de Dados" no painel da sua empresa ou envie e-mail para dpo@plataformadiligentia.app.br.

5. Compartilhamento de Dados

Dados de colaboradores e respostas de diagnóstico não são compartilhados com terceiros para fins comerciais. Podemos compartilhar com:

  • Prestadores de infraestrutura tecnológica (Supabase / PostgreSQL) sob contrato de sigilo
  • Autoridades públicas quando exigido por lei ou ordem judicial
  • A empresa contratante, que tem acesso aos relatórios agregados de seus colaboradores
  • Plataformas de publicidade (Meta e Google), restrito à navegação nas páginas públicas de divulgação e nos termos da seção 6

6. Cookies e Medição de Publicidade

Nas páginas públicas de divulgação (como /saas) usamos cookies e tecnologias de medição do Google Analytics, Google Ads, Google Tag Manager e Meta (Pixel e API de Conversões) para entender como o site é usado e avaliar o resultado de campanhas publicitárias.

Esse tratamento se apoia no legítimo interesse (art. 7º, IX da LGPD): a medição fica ativa por padrão e um aviso é exibido na primeira visita. Você pode se opor a qualquer momento clicando em "Recusar" nesse aviso. A partir daí nada mais é coletado ou enviado, e os cookies de medição já gravados neste navegador — do Google (_ga, _gid, _gcl_au), da Meta (_fbp, _fbc) e o nosso identificador de atribuição (dg_attr_id) — são apagados.

O que é enviado a essas plataformas:

  • Páginas visitadas, origem do acesso (campanha/anúncio) e identificadores de cookie
  • Eventos de conversão (contato comercial, início de contratação e compra), incluindo o e-mail informado por você no formulário — enviado sempre criptografado com hash SHA-256, nunca em texto aberto

Essa medição não alcança a área logada da plataforma, respostas de diagnóstico (DRPS) ou qualquer dado de saúde de colaboradores.

7. Retenção de Dados

  • Registros de ciência NR-1: mínimo 5 anos (obrigação legal)
  • Respostas DRPS: conforme contrato, até 2 anos após rescisão
  • Dados de acesso e IP: 1 ano para fins de auditoria
  • Cookies de medição e publicidade: até 90 dias, ou até você recusar (seção 6)
  • Após encerramento do contrato: anonimização em 90 dias

8. Segurança

Utilizamos criptografia em repouso e em trânsito (TLS 1.3), controles de acesso baseados em papéis (RBAC), Row-Level Security (RLS) no banco de dados, e hashes SHA-256 para integridade dos registros de ciência.

9. Alterações nesta Política

Podemos atualizar esta Política periodicamente. Notificaremos por e-mail sobre mudanças significativas. A data de atualização sempre será indicada no início do documento.

10. Contato

Dúvidas sobre privacidade: dpo@plataformadiligentia.app.br

Plataforma Diligentia