Vale para toda a plataforma Psicossocial:
gestão psicossocial (COPSOQ, AEP, inventário e planos), contas de acesso,
comunicações e o canal de denúncias. Quem acessa, para que serve, o que não é compartilhado.
Versão 1.1 · 08/09/2026 Lei 13.709/2018 NR-01 / GRO Lei 14.457/2022
0 Compromisso
Não vendemos dadosNada da conta da empresa vira produto, marketing, ranking ou treino de modelo público.
Isolamento por empresaCada cliente vê só o próprio ambiente. Não há mistura entre organizações.
Psicossocial agregadoRelatórios gerenciais não exibem CPF. Indicadores são por setor/GHE, não para punir pessoa.
Canal com sigiloDenúncia anônima sem nome, e-mail, telefone, IP nem navegador. Relato não vai por e-mail.
1 A quem esta política se aplica
Aplica-se a todos os dados tratados na plataforma Psicossocial, incluindo:
Usuários da consultoria (painel admin) e da empresa cliente (painel cliente).
Cadastro organizacional: empresas, setores, filiais e colaboradores.
Módulo psicossocial: campanhas COPSOQ, questionário da empresa, avaliação técnica, inventário de riscos, planos 5W2H e AEP.
Canal de denúncias (formulário público, acompanhamento, inbox e apuração).
E-mails transacionais, arquivos enviados (anexos, evidências, PDFs) e registros de auditoria.
Páginas públicas do questionário e do canal usam noindex para não aparecerem em buscadores.
Esta política, por transparência, pode ser indexada.
2 Quem é responsável pelos dados
Papel LGPD
Quem
O que decide
Controladora
A empresa contratante
Finalidade SST e do canal, quem na empresa acessa o painel, cadastro de colaboradores, política de anonimato e se a consultoria lê o conteúdo das denúncias.
Operadora
A plataforma Psicossocial
Hospeda e processa os dados somente para prestar o serviço (psicossocial + canal), conforme as instruções da empresa.
Consultoria SST
Equipe admin da conta
Elabora metodologia, campanhas, AEP e planos no ambiente da empresa. No canal, não opera casos e só vê o relato se a empresa autorizar.
A plataforma não se torna dona dos dados da empresa.
Não usa conteúdo para avaliar o cliente no mercado, vender informação a concorrentes
ou qualquer finalidade alheia ao contrato de serviço.
3 Quais dados tratamos
Contas e acesso
Nome, e-mail e senha (guardada só como hash) de usuários admin e cliente.
Papel/perfil (ex.: responsável, gestor de denúncias, leitura) e empresa vinculada.
Sessão de login (cookie necessário) com timeout.
Cadastro da organização
Razão social, nome fantasia, configurações do canal e módulos contratados.
Colaboradores: nome, CPF, e-mail, cargo, setor, data de nascimento (quando informados), para campanhas e controle de participação.
Comunicações
E-mails de acesso, convite de campanha, alerta de denúncia (sem o relato) e avisos operacionais configurados.
O envio usa o servidor SMTP da conta; o conteúdo do relato não transita nesse aviso.
4 Módulo psicossocial
Finalidade: cumprir obrigação de SST (NR-01 / GRO e Lei 14.457/2022) —
mapear riscos psicossociais, gerar indicadores, inventário, planos de ação e AEP.
Questionário do colaborador (COPSOQ)
O CPF identifica o colaborador já cadastrado pela empresa e impede resposta duplicada na campanha.
O CPF não aparece nos relatórios gerenciais da empresa.
As respostas ficam no banco ligadas ao colaborador para cálculo dos indicadores e unicidade. Os painéis de gestão apresentam resultados agregados (setor / GHE).
Não são usadas para avaliação de desempenho, punição ou ranking individual de pessoas.
O aceite LGPD é obrigatório e fica registrado (data e versão do termo do questionário).
Questionário da empresa e AEP
O responsável da empresa informa probabilidade/controle por setor (não é o questionário do trabalhador).
Inventário, planos 5W2H, evidências e documentos AEP ficam no ambiente daquela empresa, acessíveis à consultoria SST e aos usuários cliente autorizados, para gestão ocupacional.
Dados de saúde ocupacional e percepções do trabalho podem ser dados sensíveis (art. 11 da LGPD).
A base é cumprimento de obrigação legal de SST, com consentimento informado no questionário do colaborador.
5 Canal de denúncias
Módulo específico da mesma plataforma, com regras mais restritas de acesso ao conteúdo.
Denúncia anônima
Não gravamos nome, e-mail, telefone, vínculo, IP nem identificador do navegador.
Protocolo + senha (a senha só existe como hash; não vai por e-mail).
O gestor vê o relato, não a identidade — evite se identificar no próprio texto.
Denúncia identificada
Nome, e-mail, telefone e vínculo ficam visíveis aos gestores da empresa no caso.
IP e navegador só em hash (SHA-256), para limite de abuso, não para divulgação.
O aceite desta política é obrigatório e fica registrado (data e versão).
Quem vê o relato
Quem
Relato / anexos / identidade
Opera o caso
Denunciante
Só o próprio caso (protocolo + senha)
Só mensagens no próprio protocolo
Gestor / responsável da empresa
Sim, só da própria empresa. Identidade se não for anônima. Perfil “leitura” não abre a inbox.
Sim
Consultoria (admin)
Por padrão não. Conteúdo só se a empresa autorizar no painel.
Nunca
E-mail de alerta
Não. Só protocolo, tipo, modalidade, data e link
—
EXIF de fotos (GPS/aparelho) é removido dos anexos. Download de anexo exige login na mesma empresa.
Casos no dia a dia são arquivados, não apagados, para evidência do canal.
6 Para a empresa contratante
A plataforma não usa os dados contra o cliente.
Indicadores psicossociais, AEP e denúncias permanecem no ambiente da conta.
Não há finalidade de denúncia espontânea a terceiros, publicação de casos ou dossiê comercial.
A própria empresa usa os dados para SST e apuração interna — esse é o propósito legal
(NR-01, Lei 14.457/2022). Isso é tratamento da controladora, não “vazamento” da operadora.
Superadmin não ignora a autorização da empresa para ver conteúdo de denúncia.
Ligar ou desligar essa autorização fica em log de auditoria.
7 Segurança, logs e compartilhamento
Trânsito: produção em HTTPS (HSTS quando o site está em HTTPS).
Senhas: hash unidirecional (bcrypt) — login admin, cliente e senha de protocolo.
Sessões separadas: admin e cliente não cruzam cookie de autenticação.
SQL e páginas: consultas parametrizadas; HTML escapado; cabeçalhos anti-MIME e anti-iframe.
Uploads: tipos permitidos, tamanho máximo; download autenticado e isolado por empresa.
Limites: rate limit no envio de denúncia e na consulta de protocolo.
Não reivindicamos criptografia ponta a ponta do conteúdo: quem trata o caso ou elabora a AEP precisa ler o material autorizado. A proteção é de acesso, isolamento e auditoria.
Logs (auditoria, não marketing)
Quem da equipe abriu um caso de denúncia.
Quem autorizou ou revogou a consultoria no inbox.
Eventos de campanha e de status do caso.
Sessão nas páginas públicas só para limitar abuso — não para identificar denunciante anônimo.
Não há cookie de marketing nem pixel de rede social.
Compartilhamento
Sem cessão comercial. Encargos técnicos possíveis: hospedagem da aplicação e SMTP.
Bibliotecas de interface das páginas (fontes, ícones, CSS) não recebem o conteúdo dos formulários.
A empresa controladora define prazos de guarda compatíveis com SST, trabalhista e LGPD.
Pedidos de exclusão podem ser limitados quando houver dever legal de conservar evidências (AEP, apuração, Lei 14.457/2022).
8 Cookies e sessão
Necessários: cookie de sessão PHP para login (admin/cliente) e, nas páginas públicas, para rate-limit ou etapas do questionário.
Não usamos cookies de publicidade, remarketing ou redes sociais.
Sem sessão autenticada não há painel; o denunciante acompanha só com protocolo + senha.
9 Direitos do titular e contato
Confirmação de tratamento, acesso, correção e informações sobre compartilhamento:
arts. 18 e 9º da LGPD, exercidos junto à empresa contratante (controladora) — RH, SST ou DPO.
Colaborador (questionário): canais internos da empresa. Relatórios gerenciais já são agregados.
Denúncia identificada: RH/SST da empresa; o caso também se consulta com protocolo + senha.
Denúncia anônima: não há titular identificável no sistema.
Usuário de painel: correção de nome/e-mail pelo administrador da conta.
Dúvidas da empresa sobre contrato ou operação da plataforma: responsável da conta na consultoria.
Esta política (versão 1.1) cobre a plataforma Psicossocial como um todo.
Alterações relevantes ganham novo número de versão. Aceites de denúncia identificada e de questionário
registram a versão vigente no momento.