Política de Privacidade
Esta política descreve como a B.Safe Solutions coleta, utiliza, armazena, compartilha, protege e descarta dados pessoais no site institucional e em todos os módulos do ecossistema B.Safe, em conformidade com a Lei nº 13.709/2018 (LGPD) e com práticas de segurança da informação alinhadas à norma ABNT NBR ISO/IEC 27001.
1. Escopo e aplicação
A B.Safe Solutions, inscrita no CNPJ sob o nº [INSERIR CNPJ], com sede em [INSERIR ENDEREÇO COMPLETO] ("B.Safe", "nós"), respeita a privacidade e a autodeterminação informativa dos titulares de dados pessoais e adota medidas técnicas e administrativas para proteger as informações sob sua responsabilidade.
Esta Política de Privacidade aplica-se a:
- ao site institucional bsafesolutions.com.br e a seus formulários, canais de contato e materiais;
- a todos os módulos que compõem o ecossistema B.Safe, incluindo SafeEPI, SafeCard, SafeASO, SafeEquip, SafeDocs, SafePSI, SafeCIPA e os recursos de IA Preditiva, bem como a quaisquer novos módulos, aplicativos móveis, integrações e APIs que venham a integrar a plataforma;
- aos processos de relacionamento comercial, suporte, treinamento e implantação conduzidos pela B.Safe.
Ao utilizar nosso site ou nossos módulos, o titular declara ter lido e compreendido as condições descritas nesta política. Quando o acesso ocorrer por meio de uma empresa contratante (empregador), o tratamento observará também as instruções e as políticas internas dessa empresa, na forma da seção 3.
2. Definições
Para os fins desta política, aplicam-se as definições da LGPD, entre elas:
- Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
- Dado pessoal sensível: dado sobre saúde, biometria, origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, vida sexual ou dado genético.
- Titular: pessoa natural a quem se referem os dados pessoais — por exemplo, colaboradores, prestadores de serviço, visitantes do site e representantes de clientes.
- Controlador: quem toma as decisões sobre o tratamento de dados pessoais.
- Operador: quem realiza o tratamento em nome do controlador e conforme suas instruções.
- Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre o controlador, os titulares e a Autoridade Nacional de Proteção de Dados (ANPD).
- Tratamento: toda operação realizada com dados pessoais, como coleta, uso, acesso, armazenamento, compartilhamento, transferência e eliminação.
3. Nossos papéis no tratamento
A B.Safe atua em dois papéis distintos, conforme o contexto:
- Como controladora: em relação aos dados de visitantes do site, leads, representantes e contatos de clientes e fornecedores, candidatos a vagas e usuários administrativos das nossas contas — situações em que definimos as finalidades do tratamento.
- Como operadora: em relação aos dados de colaboradores, terceiros e demais titulares inseridos nos módulos pelas empresas contratantes. Nesses casos, a empresa contratante é a controladora e a B.Safe trata os dados exclusivamente para executar os serviços contratados e conforme instruções documentadas.
Quando a B.Safe atua como operadora, solicitações de titulares relativas a dados inseridos na plataforma pela empresa contratante são encaminhadas à respectiva controladora, a quem cabe decidir sobre o atendimento. Ainda assim, a B.Safe apoia tecnicamente o atendimento dentro dos prazos legais.
4. Dados que tratamos
A B.Safe adota o princípio da necessidade: coletamos apenas os dados indispensáveis às finalidades declaradas. As categorias tratadas são:
- Dados cadastrais e de identificação: nome, CPF, RG, matrícula, data de nascimento, foto, cargo, função, setor, unidade, data de admissão e vínculo contratual.
- Dados de contato: e-mail corporativo, telefone, WhatsApp e endereço profissional.
- Dados de saúde ocupacional (sensíveis): resultado de aptidão em ASO, tipo e data de exames ocupacionais, restrições e recomendações registradas por profissional habilitado, dados de acidentes e afastamentos.
- Dados biométricos (sensíveis): imagem facial e o respectivo modelo biométrico (template) utilizado para confirmar a identidade na entrega de EPIs e em outras confirmações em campo.
- Dados de treinamento e capacitação: cursos, cargas horárias, certificados, validades e autorizações para operação de equipamentos.
- Dados operacionais e de evidência: registros de entrega e devolução de EPIs, assinaturas eletrônicas, fotos e evidências de campo, leituras de QR Code, geolocalização aproximada do registro (quando habilitada), data e hora dos eventos.
- Dados de uso e técnicos: endereço IP, identificadores de sessão, dispositivo, navegador, sistema operacional, páginas visitadas e logs de acesso e de auditoria.
- Dados de relacionamento comercial: informações fornecidas em formulários do site (nome, empresa, e-mail corporativo, WhatsApp, número aproximado de colaboradores e descrição da necessidade de SST) e o histórico de interações.
Não coletamos dados pessoais sensíveis além dos estritamente necessários às finalidades de segurança e saúde no trabalho, e não realizamos venda de dados pessoais a terceiros sob nenhuma hipótese.
5. Tratamento por módulo
O ecossistema B.Safe é modular: cada cliente contrata apenas os módulos que utiliza, e o tratamento se limita aos dados necessários àquele módulo.
| Módulo | Dados tratados | Finalidade principal |
|---|---|---|
| SafeEPI | Identificação do colaborador, imagem/modelo facial, CA e ficha do EPI, data de entrega, devolução e substituição, assinatura eletrônica e evidências. | Comprovar a entrega e o uso de EPIs com rastreabilidade e valor probatório, conforme a NR-06 e demais normas aplicáveis. |
| SafeCard | Identificação, foto, função, situação de treinamentos, exames e EPIs vinculados ao colaborador. | Disponibilizar carteira digital atualizada para consulta rápida em campo e em fiscalizações. |
| SafeASO | Dados de saúde ocupacional, tipo de exame, data, validade, aptidão, restrições e assinatura do profissional responsável. | Gerir o Atestado de Saúde Ocupacional em formato digital, com controle de validade e arquivamento seguro. |
| SafeEquip | Identificação de equipamentos, QR Code, histórico de manutenções, checklists e identificação dos operadores autorizados. | Assegurar que apenas operadores habilitados utilizem equipamentos em condições regulares de manutenção. |
| SafeDocs | Documentos de SST (PGR, PCMSO, laudos, ordens de serviço, certificados) e metadados de autoria, versão e vencimento. | Centralizar a documentação legal de SST com controle de versões, prazos e trilha de auditoria. |
| SafePSI | Registros de acompanhamento periódico e evidências vinculadas ao programa. | Organizar registros e comprovar o cumprimento das obrigações periódicas do programa. |
| SafeCIPA | Nomes de membros, atas, listas de presença, resultados de eleição e cronogramas de reuniões. | Registrar as obrigações da CIPA e preservar as evidências exigidas pela NR-05. |
| IA Preditiva | Dados agregados e históricos de consumo, entregas, ocorrências e vencimentos gerados nos demais módulos. | Gerar indicadores, projeções de consumo e alertas de risco para apoiar decisões de SST. |
| Site e formulários | Nome, empresa, e-mail corporativo, WhatsApp, porte da operação, mensagem e dados técnicos de navegação. | Responder a solicitações de contato, realizar diagnóstico comercial e enviar comunicações relacionadas. |
6. Finalidades e bases legais
Todo tratamento realizado pela B.Safe está amparado em ao menos uma base legal prevista nos artigos 7º e 11 da LGPD:
| Finalidade | Base legal |
|---|---|
| Executar o contrato de licenciamento e prestação de serviços, incluindo cadastro, suporte, implantação e faturamento. | Execução de contrato (art. 7º, V). |
| Cumprir obrigações de segurança e saúde no trabalho previstas na CLT, nas Normas Regulamentadoras e no eSocial, inclusive a guarda de evidências. | Cumprimento de obrigação legal ou regulatória (art. 7º, II; art. 11, II, 'a'). |
| Registrar e comprovar a entrega de EPIs, a aptidão ocupacional e a realização de treinamentos. | Cumprimento de obrigação legal e tutela da saúde em procedimento realizado por profissionais da área da saúde (art. 11, II, 'a' e 'f'). |
| Confirmar a identidade do colaborador por biometria facial no momento do registro. | Consentimento específico e destacado do titular ou, quando aplicável, cumprimento de obrigação legal com garantia de alternativa não biométrica (art. 11, I e II). |
| Exercer regularmente direitos em processos judiciais, administrativos ou arbitrais, inclusive fiscalizações trabalhistas. | Exercício regular de direitos (art. 7º, VI; art. 11, II, 'd'). |
| Garantir a segurança da plataforma, prevenir fraudes, manter logs de auditoria e apurar incidentes. | Legítimo interesse e cumprimento de obrigação legal (art. 7º, II e IX). |
| Responder a solicitações comerciais feitas no site e conduzir o relacionamento com clientes e prospects. | Procedimentos preliminares relacionados a contrato e legítimo interesse (art. 7º, V e IX). |
| Enviar comunicações informativas e materiais sobre nossas soluções. | Consentimento ou legítimo interesse, sempre com opção de descadastramento (art. 7º, I e IX). |
| Produzir estatísticas, indicadores e melhorias de produto. | Legítimo interesse, com uso preferencial de dados anonimizados ou agregados (art. 7º, IX; art. 12). |
Quando o tratamento se basear no legítimo interesse, realizamos avaliação prévia de balanceamento entre nossos interesses e os direitos e liberdades do titular, e limitamos o tratamento ao estritamente necessário.
7. Dados sensíveis e biometria
A operação de SST envolve, por natureza, dados pessoais sensíveis. Por isso, aplicamos controles reforçados:
- Acesso restrito por perfil e por necessidade de conhecer: dados de saúde ficam disponíveis apenas a profissionais e usuários expressamente autorizados pela empresa contratante.
- Armazenamento segregado e cifrado dos dados sensíveis, com registro de todos os acessos em trilha de auditoria.
- No caso da biometria facial, o dado é convertido em um modelo matemático (template) utilizado exclusivamente para comparação de identidade, não sendo empregado para reconhecimento em vias públicas, vigilância, perfilamento comportamental ou qualquer finalidade diversa da confirmação do registro.
- Disponibilização, pela empresa contratante, de meio alternativo de confirmação de identidade (por exemplo, assinatura eletrônica ou validação por responsável) ao titular que não deseje utilizar biometria.
- Eliminação do modelo biométrico quando encerrada a finalidade ou revogado o consentimento, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
9. Compartilhamento e suboperadores
A B.Safe não comercializa dados pessoais. O compartilhamento ocorre apenas quando necessário e limitado às seguintes hipóteses:
- Com a empresa contratante (controladora), no que se refere aos dados de seus colaboradores e terceiros.
- Com fornecedores de infraestrutura em nuvem, hospedagem, e-mail transacional, assinatura eletrônica, monitoramento e suporte, contratados como suboperadores, sob acordos de confidencialidade e cláusulas de proteção de dados.
- Com profissionais e clínicas de saúde ocupacional, quando indicados pela empresa contratante para emissão e validação de documentos.
- Com autoridades públicas, órgãos fiscalizadores, auditores e o Poder Judiciário, mediante requisição legal ou para o exercício regular de direitos.
- Em operações societárias (fusão, aquisição ou reorganização), hipótese em que a proteção conferida por esta política é mantida e os titulares são informados quando exigido em lei.
Todos os suboperadores passam por avaliação prévia de segurança e são vinculados contratualmente a padrões de proteção equivalentes aos adotados pela B.Safe.
10. Transferência internacional de dados
Determinados provedores de infraestrutura podem armazenar ou processar dados fora do Brasil. Nessas situações, adotamos salvaguardas compatíveis com o artigo 33 da LGPD, tais como cláusulas contratuais padrão, verificação do nível de proteção do país de destino e exigência de controles técnicos equivalentes. Sempre que viável, priorizamos o armazenamento em território nacional.
11. Retenção e descarte
Os dados pessoais são mantidos apenas pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados, observados os prazos legais de guarda. Como referência:
- Registros de SST cuja guarda é exigida por lei ou por Norma Regulamentadora (como comprovantes de entrega de EPI, ASOs e registros de treinamento) são mantidos pelos prazos determinados pela legislação aplicável, que podem alcançar 20 anos após o desligamento.
- Dados contratuais e fiscais são mantidos pelos prazos prescricionais e tributários aplicáveis.
- Logs de acesso a aplicações são mantidos por, no mínimo, 6 meses, conforme o Marco Civil da Internet.
- Dados de leads e contatos comerciais são mantidos enquanto durar o relacionamento e por período adicional razoável, salvo pedido de exclusão.
Encerrado o prazo de guarda ou a finalidade, os dados são eliminados de forma segura ou anonimizados de modo irreversível. Ao término do contrato, a empresa contratante pode solicitar a exportação de seus dados dentro do prazo definido contratualmente, após o qual procedemos à eliminação segura.
12. Segurança da informação
A B.Safe mantém um conjunto de medidas técnicas e administrativas de segurança inspirado nos controles da norma ABNT NBR ISO/IEC 27001 e na sua estrutura de gestão de riscos, incluindo:
- Governança: políticas internas de segurança da informação e de privacidade, papéis e responsabilidades definidos e revisão periódica dos controles.
- Gestão de riscos: identificação, avaliação e tratamento de riscos de segurança e privacidade, com planos de ação acompanhados pela gestão.
- Controle de acesso: autenticação individual, perfis por função, princípio do menor privilégio, revisão periódica de acessos e revogação imediata em desligamentos.
- Criptografia: uso de TLS para dados em trânsito e cifragem de dados sensíveis em repouso.
- Registro e auditoria: trilhas de auditoria imutáveis para operações relevantes, permitindo rastrear quem acessou, quando e o que foi alterado.
- Continuidade: rotinas de backup, testes de restauração e planos de continuidade e recuperação.
- Desenvolvimento seguro: segregação de ambientes, controle de mudanças, revisão de código e avaliação de vulnerabilidades.
- Pessoas: termos de confidencialidade, conscientização periódica em segurança e privacidade e processo disciplinar aplicável.
- Fornecedores: avaliação de segurança de terceiros e cláusulas contratuais de proteção de dados.
- Privacidade desde a concepção: avaliação de impacto e minimização de dados na criação de novas funcionalidades e módulos.
Nenhum sistema é totalmente imune a incidentes. A B.Safe compromete-se a manter esforços permanentes de melhoria contínua de seus controles e a atuar com transparência caso ocorra qualquer evento que afete dados pessoais.
13. Incidentes de segurança
Mantemos processo formal de gestão de incidentes, com registro, classificação, contenção, erradicação, recuperação e análise pós-incidente. Na hipótese de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a B.Safe comunicará a empresa contratante em prazo compatível com suas obrigações legais e apoiará a comunicação à ANPD e aos titulares, nos termos do artigo 48 da LGPD.
14. Direitos do titular
Nos termos do artigo 18 da LGPD, o titular pode solicitar, a qualquer momento:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
- portabilidade a outro fornecedor, observados os segredos comercial e industrial;
- eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação;
- informação sobre as entidades com as quais os dados foram compartilhados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento;
- oposição a tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento, em caso de descumprimento da lei.
As solicitações podem ser enviadas para privacidade@bsafesolutions.com. Podemos solicitar informações adicionais para confirmar a identidade do requerente, como medida de segurança. Responderemos nos prazos previstos na LGPD. Quando a B.Safe atuar como operadora, a solicitação será encaminhada à empresa controladora responsável.
15. Decisões automatizadas e IA
O módulo de IA Preditiva utiliza dados históricos e agregados da própria operação do cliente para gerar projeções de consumo, alertas de vencimento e indicadores de risco. Esses resultados têm caráter informativo e de apoio à decisão: não substituem a avaliação de profissionais habilitados de SST e não são utilizados, por si só, para decisões que produzam efeitos jurídicos sobre o titular, como admissão, demissão ou sanção.
O titular pode solicitar informações claras sobre os critérios e procedimentos utilizados em tratamentos automatizados que afetem seus interesses, nos termos do artigo 20 da LGPD, observados os segredos comercial e industrial.
16. Menores de idade e aprendizes
O site e os módulos não se destinam a crianças. Contudo, ambientes de trabalho podem contar com adolescentes aprendizes a partir de 14 anos, cujos dados podem ser tratados para o cumprimento das obrigações legais de SST. Nesses casos, o tratamento observa o melhor interesse do adolescente e, quando exigido, a autorização de pelo menos um dos pais ou responsável legal, obtida pela empresa contratante.
17. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, regulatórias, técnicas ou de negócio. A versão vigente estará sempre disponível nesta página, com indicação de versão e data de atualização. Alterações substanciais serão comunicadas pelos canais habituais de relacionamento com clientes e, quando cabível, aos titulares.
18. Contato e encarregado
Para dúvidas, solicitações ou reclamações relacionadas à proteção de dados pessoais, entre em contato com o nosso Encarregado pelo Tratamento de Dados Pessoais (DPO):
- Controlador: B.Safe Solutions — CNPJ [INSERIR CNPJ]
- Endereço: [INSERIR ENDEREÇO COMPLETO]
- Encarregado (DPO): [INSERIR NOME DO ENCARREGADO / DPO]
- E-mail de privacidade: privacidade@bsafesolutions.com
- E-mail geral: contato@bsafesolutions.com
O titular também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD). Esta política é regida pelas leis brasileiras, em especial pela Lei nº 13.709/2018 (LGPD) e pela Lei nº 12.965/2014 (Marco Civil da Internet).
