Pular para o conteúdo

Privacidade e proteção de dados

Política de Privacidade e Proteção de Dados

Diretrizes do AmbLegis Saúde para o tratamento de dados pessoais e de dados sensíveis de saúde mental, com anonimização irreversível e segurança de nível corporativo.

Garantia de anonimização: nenhuma empresa contratante acessa respostas individuais ou pontuações isoladas de colaboradores. Todo resultado é entregue de forma agregada, por setores, unidades ou grupos mínimos.

1. Compromisso com dados sensíveis e a LGPD

O AmbLegis Saúde declara formalmente sua conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 (LGPD) — e com as demais normas aplicáveis à saúde e à segurança do trabalho, incluindo a NR-1 e as diretrizes de GRO/PGR.

Informações relativas à saúde mental, ao bem-estar e à exposição a riscos psicossociais são tratadas estritamente como dados pessoais sensíveis, na forma do Art. 5º, II da LGPD. Para essa categoria, o AmbLegis Saúde adota os mais elevados padrões disponíveis de segurança, confidencialidade, minimização e restrição de acesso, tratando somente o estritamente necessário à finalidade preventiva contratada.

2. Garantia técnica de anonimização irreversível

O AmbLegis Saúde utiliza algoritmos de agregação estatística que dissociam de forma irreversível a resposta do respondente. Após o processamento, não há chave, tabela de correspondência ou recurso técnico disponível à empresa contratante capaz de reconstituir a origem individual de uma resposta.

Cláusula de garantia: a empresa contratante — incluindo áreas de RH, SST, lideranças, diretoria e quaisquer usuários corporativos da plataforma — jamais terá acesso a respostas individuais, pontuações isoladas, comentários atribuíveis ou identificação de colaboradores.

  • Relatórios e dashboards exibem exclusivamente dados agregados por setor, unidade, função ou grupo.
  • Grupos que não atingirem o número mínimo de respondentes definido tecnicamente não geram recorte próprio: seus dados permanecem diluídos em um agrupamento maior.
  • Cruzamentos de filtros que possam reduzir um recorte abaixo do grupo mínimo são bloqueados pela plataforma, impossibilitando a reidentificação por inferência.

3. Papéis no tratamento de dados

O ecossistema opera com papéis claramente delimitados, conforme os Arts. 5º, VI e VII, e 39 da LGPD:

  • Empresa contratante — Controladora: define as finalidades do programa preventivo e responde pelos dados operacionais e cadastrais de seus colaboradores.
  • AmbLegis Saúde — Operador: processa os dados em nome da Controladora, exclusivamente conforme suas instruções documentadas e o contrato firmado, fornecendo a inteligência analítica e o processamento tecnológico seguro.

Dados de visitantes, leads e parceiros coletados neste site (nome, e-mail corporativo, telefone, empresa e porte) são tratados pelo AmbLegis Saúde na condição de Controlador, com a finalidade de relacionamento comercial e resposta a solicitações.

4. Segurança da informação e criptografia

  • Armazenamento em infraestrutura de nuvem com nível bancário de proteção, com redundância, monitoramento contínuo e rotinas de backup.
  • Criptografia de dados em trânsito por HTTPS/TLS e em repouso por AES-256.
  • Controle rigoroso de acesso restrito, com perfis segmentados, autenticação individualizada, princípio do menor privilégio e registro de trilhas de auditoria.
  • Obrigações contratuais de confidencialidade e segurança estendidas a todos os fornecedores de tecnologia envolvidos na operação.

5. Vedações e não discriminação

É expressamente vedado o uso das informações compiladas pelo AmbLegis Saúde para qualquer finalidade punitiva, demissional, disciplinar, de seleção ou discriminatória no ambiente de trabalho.

Os resultados existem para orientar planos de ação coletivos, medidas de prevenção e governança de riscos psicossociais — nunca para avaliação individual de desempenho ou decisões sobre pessoas identificadas.

6. Direitos do titular

Nos termos do Art. 18 da LGPD, o titular pode solicitar confirmação da existência de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento e revogação de consentimento.

Solicitações relativas a dados agregados já anonimizados podem não ser atendíveis, uma vez que, por definição legal (Art. 12 da LGPD), dados anonimizados não são considerados dados pessoais e não permitem vinculação a um titular.

7. Retenção e eliminação

Os dados são mantidos pelo prazo necessário ao cumprimento das finalidades contratadas e das obrigações legais e regulatórias aplicáveis — incluindo a guarda de evidências de conformidade com a NR-1 e o PGR. Encerrado o contrato ou o prazo legal, os dados são eliminados ou permanentemente anonimizados.

8. Cookies

O uso de cookies neste site é detalhado na Política de Cookies, com gestão de preferências disponível pelo banner de consentimento.

9. Atualizações desta política

Esta política pode ser revisada para refletir mudanças legais, técnicas ou contratuais. A data da última atualização é sempre indicada nesta página.

10. Canal do Encarregado de Dados (DPO)

Dúvidas sobre LGPD, exercício de direitos do titular ou incidentes de segurança devem ser encaminhados ao Encarregado de Proteção de Dados do AmbLegis Saúde:

dpo@amblegissaude.com.br

Solicitar demonstração