Esta Política de Privacidade descreve como a ShiftGuard ("nós", "nosso") coleta, usa, armazena e protege informações pessoais dos usuários ("você", "seu") de nossa plataforma e website.
Estamos comprometidos com a proteção de seus dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e demais legislações aplicáveis.
1. Controlador dos Dados
O controlador responsável pelo tratamento dos dados pessoais é a ShiftGuard Tecnologia Ltda., com sede em Brasília/DF, Brasil.
2. Dados Coletados
2.1 Dados fornecidos diretamente
- Cadastro e waitlist: nome, e-mail corporativo, nome da organização
- Uso da plataforma: registros de turno, relatórios de handover, comentários, ações registradas
- Suporte: mensagens enviadas ao nosso time
2.2 Dados coletados automaticamente
- Dados de acesso: endereço IP, tipo de navegador, sistema operacional, páginas visitadas
- Dados de uso: funcionalidades utilizadas, horários de acesso, duração de sessão
- Cookies e tecnologias similares: conforme detalhado na seção de Cookies
3. Finalidade do Tratamento
Seus dados são tratados para as seguintes finalidades:
- Fornecer e manter a plataforma ShiftGuard
- Gerenciar a lista de espera e comunicações sobre o produto
- Melhorar a experiência do usuário e desenvolver novas funcionalidades
- Garantir a segurança da plataforma e prevenir fraudes
- Cumprir obrigações legais e regulatórias
- Gerar relatórios de auditoria e compliance
4. Base Legal
O tratamento de dados pessoais pelo ShiftGuard se fundamenta nas seguintes bases legais da LGPD:
- Consentimento (Art. 7º, I): para cadastro na lista de espera e comunicações de marketing
- Execução de contrato (Art. 7º, V): para fornecimento dos serviços contratados
- Legítimo interesse (Art. 7º, IX): para melhorias do produto e segurança da plataforma
- Cumprimento de obrigação legal (Art. 7º, II): para atender exigências regulatórias
5. Compartilhamento de Dados
Seus dados pessoais podem ser compartilhados com:
- Provedores de infraestrutura: serviços de hospedagem e processamento em nuvem
- Provedores de e-mail: para envio de comunicações transacionais
- Autoridades competentes: quando exigido por lei ou ordem judicial
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing.
6. Retenção de Dados
Seus dados são retidos pelo tempo necessário para cumprir as finalidades descritas nesta política:
- Dados de conta: enquanto a conta estiver ativa, e por 5 anos após o encerramento
- Dados de auditoria: conforme exigências regulatórias aplicáveis (mínimo 5 anos)
- Dados de waitlist: até o lançamento do produto ou até a revogação do consentimento
- Logs de acesso: 6 meses, conforme Marco Civil da Internet
7. Seus Direitos (LGPD)
De acordo com a LGPD, você tem direito a:
- Confirmar a existência de tratamento de seus dados
- Acessar seus dados pessoais
- Corrigir dados incompletos, inexatos ou desatualizados
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários
- Solicitar a portabilidade dos dados
- Revogar o consentimento a qualquer momento
- Obter informações sobre compartilhamento de dados
Para exercer qualquer desses direitos, entre em contato através do e-mail indicado na seção de Contato DPO.
8. Cookies
Utilizamos cookies estritamente necessários para o funcionamento da plataforma:
- Cookies de sessão: para autenticação e manutenção da sessão do usuário
- Cookies de preferência: para salvar configurações do usuário
Não utilizamos cookies de rastreamento de terceiros, cookies publicitários ou pixels de tracking.
9. Segurança dos Dados
Implementamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia AES-256 para dados em trânsito (TLS 1.3) e em repouso
- Isolamento de dados multi-tenant com Row Level Security (RLS)
- Autenticação multifator (MFA) obrigatória
- Controle de acesso baseado em funções (RBAC)
- Monitoramento contínuo e audit trail de todas as operações
- Backups criptografados com retenção geográfica
10. Transferência Internacional de Dados
Os dados são processados e armazenados em servidores localizados no Brasil. Caso haja necessidade de transferência internacional, ela será realizada em conformidade com o Capítulo V da LGPD, com as devidas garantias de proteção.
11. Contato — Encarregado de Dados (DPO)
Para questões relacionadas à privacidade e proteção de dados, entre em contato com nosso Encarregado de Dados:
- E-mail: privacidade@shiftguard.com.br
- Prazo de resposta: até 15 dias úteis