Atualizada em 1º de novembro de 2022.
Seja bem-vindo à Minehr, desenvolvedora da solução web e software Minehr.
Somos desenvolvedores da plataforma de People Analytics Minehr, que permite a visualização, diagnóstico e predição dos dados de gestão de pessoas para empresas.
Por meio da adoção do analytics aos modelos preditivos mais avançados, transformamos dados em informações relevantes para orientar suas decisões estratégicas sobre pessoas.
O intuito deste documento é esclarecer como são tratados os dados pela Minehr. Por isso, vamos informar, dentre outros aspectos, quais informações são coletadas dos Clientes de nossa plataforma e canais vinculados, bem como de que forma esses dados são manipulados e tratados.
Assim, através desta política de privacidade, todos os nossos Licenciadas, Usuários da plataforma e dos canais vinculados são informados sobre:
- Quais dados são tratados pela Minehr;
- Quais as finalidades do tratamento e como esses dados permanecem com a Minehr;
- Com quem esses dados podem ser compartilhados;
- Quais os direitos dos Clientes em relação ao tratamento dos dados;
- Canal a ser utilizado pelos Clientes para exercício dos direitos assegurados pela Lei Federal nº 13.709/2018, também conhecida como Lei Geral de Proteção de Dados (LGPD).
Outras políticas, notificações e informações poderão ser informadas diretamente aos Clientes em relação às atividades de tratamento com seus dados pessoais.
Para a finalidade desta política, serão considerados Clientes todos os Licenciadas e Usuários da plataforma Minehr, bem como pessoas físicas ou jurídicas que solicitarem contato da Minehr LTDA para fins comerciais ou institucionais, além das demais disposições listadas no tópico “definições do cliente” deste Instrumento.
Caso não concorde com os termos deste Instrumento, é importante que interrompa qualquer tipo de uso de nossa plataforma Minehr e acesso aos nossos sites, bem como não insira qualquer informação de dados pessoais em nossas ferramentas automáticas de captura de informações.
Ressalte-se que caso você seja cliente, assinante e/ou Licenciada de qualquer dos nossos produtos e/ou serviços, você expressamente concorda com todos os termos da presente Política de Privacidade, que deverão ser interpretados de forma conjunta com os Termos de Uso ou instrumento contratual que porventura tenha assinado.
Em caso de dúvidas, entre em contato conosco pelo e-mail <compliance@minehr.com.br>. Será um prazer lhe orientar.
1. CONTROLE E RESPONSABILIDADE SOBRE OS DADOS
A Lei nº 13.709/18 (Lei Geral de Proteção de Dados) detalha dois principais agentes e suas responsabilidades em relação aos dados:
- Controlador: é a instituição que controla o tratamento dos dados. É, em regra, responsável pela coleta e utilização dos dados conforme permissão do titular e de acordo com as finalidades da lei, sendo a responsável primária pelos dados. De forma simples, é responsável pelo que será feito (“tratamento”) com os dados.
- Operador: é a empresa que o controlador utiliza para realizar operações de tratamento específicas com os dados, tais como armazenar e processar os dados pessoais coletados, sendo considerado pela lei como responsável secundário pelos dados. De forma simples, ela executa o que o Controlador ou titular decide sobre o que será feito (“tratamento”) com os dados.
A Minehr, enquanto Licenciadara da plataforma Minehr, é considerada como:
- Controladora, para os dados dos seus Licenciadas, usuários cadastrados na plataforma, parceiros e leads alimentados diretamente pelas redes sociais e site da Minehr, bem como os usuários das redes sociais e sites da Minehr que porventura realizem a transmissão de qualquer dado caracterizado como pessoal para a Minehr.
- Operadora, para os dados alimentados pela plataforma pelos Licenciadas e pelos usuários cadastrados na plataforma.
Ou seja, para as devidas finalidades legais, as informações de pessoas (ex: funcionários, prestadores de serviços, parceiros e colaboradores em geral da empresa) inseridas na plataforma Minehr pelos seus usuários e Licenciadas, a Minehr é mera operadora, considerando que ela disponibiliza por meio de sua plataforma as ferramentas para execução por parte dos Licenciadas.
Assim, se você é o titular dos dados pessoais, observe a seguinte orientação para melhor exercício dos seus direitos.
Definições de Cliente
Para as finalidades desta política de privacidade, o termo Cliente, quando escrito em letra maiúscula, deverá contemplar:
- Usuários da plataforma: qualquer pessoa física ou jurídica (representada por pessoa física) que tenha acessado ou se cadastrado na plataforma Minehr enquanto Licenciada, um de seus representantes ou usuários autorizados;
- Outros casos: pessoas físicas ou jurídicas (representada por pessoa física) que solicitarem contato ou suporte da Minehr para fins comerciais ou institucionais, ou, de qualquer maneira, incluírem dados pessoais nas iscas digitais disponibilizadas pela Minehr em seus sites e redes sociais. Ex: participação em processo de recrutamento de talentos, solicitação de parceria, participação em eventos patrocinados pela Minehr, download de materiais de marketing, etc.
Essa classificação não significa que os dados são tratados de forma genérica e indiscriminada pela Minehr. Respeitamos todas as disposições específicas sobre o tratamento dos dados e os direitos dos seus titulares.
Atenção: Se você é colaborador – empregado de qualquer entidade ou empresa que utilize a plataforma Minehr em sua gestão de pessoas, você deverá observar as políticas de privacidade próprias da entidade – empresa, uma vez que estes são os controladores dos dados dos usuários finais, sendo a Minehr mera operadora.
Assim, para um melhor cumprimento à lei, o seu exercício de direitos deverá ser idealizado perante a empresa controladora dos seus dados.
Coleta de dados pessoais
Na plataforma Minehr e canais vinculados, as informações são coletadas das seguintes formas:
Informações fornecidas pelo usuário: coletamos informações de identificação pessoal via preenchimento de formulários na utilização da plataforma e nosso site, em contato comercial com nossos representantes, download de materiais, participação em eventos, realização de parcerias comerciais e institucionais, contratações ou candidatura em processos seletivos, entre outras ações. Eventualmente, a solicitação dessas informações pode resultar em contato direto da Minehr por email, telefone ou softwares de mensagem instantânea.
Informações fornecidas pelo Licenciada: coletamos também as informações fornecidas ou expressamente autorizadas pelo Licenciada das pessoas vinculadas à sua entidade ou empresa. Os dados poderão ser alimentados diretamente pelo Licenciada em nossa plataforma, ou capturados, após autorização do Licenciada, por meio de API’s de consumo. Em tais casos, as integrações poderão ser feitas de 2 formas:
- O Licenciada já possui um Data Warehouse (DW), centralizando os dados de recursos humanos, sendo a integração realizada diretamente ao DW, ou;
- O Licenciada não possui o DW desenvolvido, e todos os dados do RH estão em planilhas e subsistemas. Nesse cenário, definimos rotinas para extração das bases de dados dos sistemas nativos da companhia e automatizamos o fluxo de consumo e tratamento dos dados, por meio de serviços da Amazon Web Services. Atente que é necessário que seja incluso um usuário da Minehr nas políticas de permissão de consumo dos dados, como acesso à VPN, fornecimento de credenciais de acesso ao sistema.
A empresa Licenciada, na qualidade de controladora dos dados das pessoas a si vinculadas, deverá ter as bases legais adequadas que permitam o tratamento de dados pela Minehr enquanto operadora dos dados. A responsabilidade de obtenção de tais autorizações legais pertence única e exclusivamente à Licenciada.
Informações de navegação (cookies): os cookies são pequenos arquivos de texto hospedados em seu computador pelos sites que você acessa. Eles permitem que certas funções de um site funcionem ou que funcionem de modo mais eficiente. Abaixo descrevemos os tipos cookies que podem ser utilizados pela Minehr e o motivo da sua utilização:
A maioria dos navegadores de internet permite algum tipo de controle de cookies por meio das configurações pessoais, em “Gerenciar cookies”.
Atente que a utilização dos nossos sites somente deverá ser efetivada se você consentir de forma direta, expressa e inequívoca com a nossa política de cookies. Caso discorde com essa política, por favor encerre imediatamente qualquer acesso às nossas páginas online.
Histórico de contato: armazenamos informações a respeito de todos os contatos já realizados com nossos Clientes.
A Minehr poderá coletar, em regra, os seguintes dados pessoais de seus Clientes:
Dependendo da natureza da atividade, a Minehr poderá solicitar informações adicionais aos seus titulares. Caso não concorde com essa solicitação, basta comunicar da referida discordância, ciente de que a ausência de determinadas informações poderá afetar a qualidade dos serviços prestados pela Minehr.
Note que em certas situações, como na prospecção de relacionamento com os Clientes ou em cumprimento às boas práticas e à regulação anticorrupção, a Minehr também pode obter seus dados pessoais de outras fontes, como em sites públicos ou por meio de provedores de verificação de antecedentes, em estrita conformidade com as leis de proteção de dados e regulamentos aplicáveis.
2. PROCESSAMENTO DE DADOS
Os dados pessoais podem ser processados de forma impressa ou em formato eletrônico, bem como através de correios, e-mail, telefone, fax e qualquer outro canal eletrônico definido pelas políticas empresariais.
Os dados pessoais, quando de forma física, serão armazenados visando sempre a manutenção do sigilo de suas informações.
3. TRATAMENTO DE DADOS PESSOAIS
A Minehr realiza as atividades de tratamento de dados da Licenciada e os por ela fornecidos, de maneira transparente e para finalidades lícitas e específicas, conforme apontadas abaixo:
- Permitir a necessária execução do contrato de licenciamento de software, bem como a prestação dos serviços firmados com os seus clientes, nos termos do contrato firmado entre as Partes;
- Para permitir a navegação na plataforma Minehr, incluindo análises agregadas ou não de comportamento de Clientes, a identificação de problemas e realização de melhorias na plataforma, a personalização de recursos e o monitoramento de segurança;
- Para a criação de procedimentos de automação dos processos de tratamento e centralização dos dados em bancos de dados relacionais;
- Realização de análises descritivas (Dashboard com os dados), diagnósticas (Análise estatística dos dados) e preditivas (Análise preditiva dos de dados) sobre os dados tratados, gerando informações e inteligência para o departamento de gestão de pessoas;
- Para permitir a prestação dos serviços oferecidos pela Minehr, realização de cadastro, viabilização de transações, permissão e viabilidade de execução de contratos;
- Para atender a solicitações e contatos, receber reclamações, apurar denúncias ou responder a requisições dos Clientes e outros sujeitos envolvidos na operação;
- Para estabelecer contato entre a Minehr e os Clientes, inclusive para garantir o adimplemento de obrigações;
- Para permitir a prestação de assistência e serviços acessórios, eventualmente relacionados aos contratos estabelecidos com os Clientes;
- Para realizar a gestão de relacionamento com os Clientes, inclusive através de comunicação pelos meios disponíveis, marketing direto, publicidade e ações promocionais;
- Para fins de marketing e publicidade dos serviços da Minehr, incluindo publicidade direcionada conforme perfil de comportamento, consumo e/ou localização;
- Para permitir a participação em eventos promovidos ou patrocinados pela Minehr;
- Para permitir a participação em processos seletivos, parceria e outras atividades comerciais da Minehr;
- Para realizar pesquisas de satisfação ou de outra natureza;
- Para verificação da identidade do Cliente;
- Para, quando estritamente necessário, realizar integrações de serviços de parceiros fornecidos por meio da plataforma Minehr;
- Para o exercício legal de direitos da Minehr, inclusive em contratos e processos judiciais, administrativos ou arbitrais, bem como para cumprimento das obrigações legais;
- Para preparar respostas a autoridades no âmbito de processos judiciais ou administrativos, em cumprimento de deveres legais, regulatórios ou quaisquer outros licitamente exigíveis à Minehr, ou em defesa de seus direitos e interesses legítimos, e;
- Para a realização de atividades de prevenção contra fraude e atividades ilícitas, incluindo medidas para proteção da Minehr, de Clientes e/ou de terceiros.
A Minehr se compromete a manter os dados pessoais conforme o necessário para realizar os propósitos apontados acima e realizar o descarte dos dados pessoais sempre que possível e segundo possa ser razoavelmente exigido, em atendimento ao disposto na legislação nacional de proteção de dados.
Caso o Cliente tenha dúvidas sobre as práticas de retenção e descarte de dados pessoais pela Minehr, poderá contatar o canal de comunicação com titulares de dados pessoais pelo endereço de e-mail: <compliance@minehr.com.br>.
O consentimento eventualmente fornecido para outras atividades não relacionadas com a prestação de um serviço específico solicitado pode ser revogado a qualquer momento. Com a revogação do consentimento, os dados não poderão mais ser tratados para as referidas finalidades, embora possam ser ainda tratados para exercício legal e proteção dos interesses da Minehr, nos termos autorizados por lei.
4. DADOS SENSÍVEIS E DE MENORES
Considerando que as atividades da Minehr englobam essencialmente aspectos de análise e gestão de pessoas, a Minehr não realiza o tratamento de dados sensíveis (art. 5, II, da LGPD) ou dados de menores e incapazes.
Sobre os dados sensíveis (dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural), caso a Minehr necessite – por algum motivo específico e determinado – realizar o tratamento de tais dados, garantimos o cumprimento aos requisitos e limitações elencadas nos artigos 11 a 13 da LGPD.
Enquanto usuário Licenciada, e considerando a desnecessidade de dados sensíveis para desenvolvimento das nossas atividades e funcionamento da plataforma, pedimos que não inclua dados sensíveis em nossa plataforma.
Havendo a inclusão de forma equivocada de dados com tais características em nosso sistema, por qualquer meio (inclusão manual, formulários ou ferramentas de captura), nos comunique imediatamente, para adoção dos procedimentos cabíveis.
5. COMPARTILHAMENTO DE DADOS PESSOAIS
A Minehr poderá compartilhar seus dados pessoais com terceiros apenas no limite do que for estritamente necessário para a realização das finalidades listadas no presente termo e conforme uma ou mais hipóteses listadas a seguir:
- Caso o terceiro em questão seja uma das controladoras, subsidiárias ou afiliadas da Minehr;
- Caso o terceiro em questão seja um prestador de serviços ou parceiro comercial, realizando tratamento de dados pessoais em nome e no interesse da Minehr, como seu operador de dados pessoais ou como controlador, mediante estrita observância da legislação aplicável e do contrato firmado para com a Minehr;
- Caso o terceiro em questão seja um órgão ou entidade pública oficial, autoridade regulatória, policial ou governamental, solicitando informações legitimamente no contexto de fiscalizações, auditorias, processos ou procedimentos legais regulares e que constituem obrigações jurídicas vinculantes à Minehr, ou quando sejam razoavelmente necessárias para proteger os direitos da Minehr, de Clientes e/ou de terceiros;
- Quando os dados pessoais forem submetidos à processos tecnológicos de anonimização e agregação, perdendo todas as características pessoais a eles vinculados, e;
- Quando a Minehr tiver obtido o livre, inequívoco e expresso consentimento do Cliente para o compartilhamento de dados, da forma autorizada.
A Minehr também se compromete a não alugar, vender ou tornar públicas informações pessoais, excetuando-se os casos listados acima.
Ressalte-se que, para fins de pesquisa ou estatística, a Minehr pode divulgar dados como informações anonimizadas e agregadas, não permitindo a identificação do seu titular ou a origem do dado.
A Minehr poderá utilizar e divulgar dados pessoais para fins comerciais, desde que expressamente autorizados por escrito por seu titular.
Compartilhamento com operadores de dados
A Minehr, na prestação dos seus serviços, poderá necessitar de serviços de terceiros, que serão meros operadores dos dados. Nestes termos, os dados poderão ser compartilhados com as empresas parceiras, com as finalidades estritas abaixo delimitadas:
- Para o armazenamento dos dados em nuvem ou formato físico;
- Para acompanhar o desempenho da plataforma Minehr;
- Para comunicação institucional;
- Para realização de atividades financeiras, como envio de boletos, emissão de notas fiscais e notificações sobre a assinatura do serviço;
- Para a realização das atividades contábeis e jurídicas terceirizadas;
- Para comunicação de marketing, como envio de conteúdos por e-mail, convites para evento e informações institucionais sobre a prestação de serviços Minehr;
- Para centralização de informações da gestão interna da Minehr;
- Para a realização de serviços técnicos e/ou de suporte às atividades, exclusivamente para atingir os fins aqui estipulados.
Em respeito aos dados pessoais dos titulares, a Minehr requer aos agentes externos que processem os dados em consonância com os parâmetros de confidencialidade e segurança da Minehr.
A utilização de serviços de terceiros integrados aos serviços da Minehr sujeitará o usuário à concordância das políticas próprias de tais prestadores de serviço. Assim, caso não concorde com tais políticas, não utilize os serviços destes prestadores e comunique à Minehr imediatamente sobre tal ocorrência.
Atente que a Minehr poderá utilizar empresas que realizem tratamento de dados fora do território nacional. Embora estes países possam ter níveis de proteção de dados diferentes, adotaremos a proteção contratual na defesa da confidencialidade, integridade e segurança da informação dos nossos dados e seus titulares.
Sobre o compartilhamento de conteúdo nas redes sociais
Ao clicar nos botões de compartilhamento de conteúdo nas mídias sociais disponíveis em nossas páginas, o usuário estará publicando o conteúdo por meio de seu perfil na rede selecionada. A Minehr não tem acesso ao login e senha dos usuários nessas redes, nem publicará conteúdo em nome do usuário sem que ele realize esta ação.
6. SEGURANÇA E LOCAL DE TRATAMENTO
A Minehr buscará sempre a adoção e manutenção de medidas razoáveis de segurança, técnicas e administrativas para prevenção de tratamento irregular ou ilícito dos dados pessoais dos Clientes, inclusive hipóteses não autorizadas de acesso, destruição, perda, alteração ou comunicação dos dados.
Em regra, os empregados e pessoas vinculadas à Minehr estão sujeitas às obrigações de confidencialidade. Além disso, a Minehr atualiza e testa, conforme as boas práticas, seus sistemas de segurança com a finalidade de proteger seus dados pessoais.
Utilizamos as seguintes práticas de segurança da informação em nossa empresa, com a finalidade de proteger os seus dados pessoais:
- Armazenamento de bases de dados e hospedagem da plataforma toda na Cloud da AWS (RDS, Aurora, S3 e EC2);
- Gestão de DNS por meio da Cloudflare;
- Banco de dados com sistema de criptografia e instâncias com Intrusor Detection System;
- Podemos trabalhar com dados descaracterizados, contanto que o cliente disponibilize um time técnico para realizar os tratamentos (criptografia das matrículas, exclusão das colunas de nome, transformação do dado de data de nascimento para Idade, categorização dos salários em faixas salariais, etc);
- O sistema possui restrição por hierarquia de acesso, e atende às regras de requisitos mínimos para segurança das senhas (mínimo de 8 caracteres, números, letras maiúsculas e minúsculas, tempo de validade das senhas, token de expiração de acesso de 8h, possibilidade de SSO, algoritmos de hash);
- Não armazenamos números de cartão de crédito em nosso banco de dados;
- Utilizamos https em todos os nossos sites e em todos os nossos softwares;
- Controles de acesso ao banco de dados: usuários apenas com permissão de acesso para leitura dos dados, com proteção de hierarquia de acesso;
- Boa parte das ações realizadas pelos usuários com acesso aos nossos softwares são rastreáveis e auditáveis;
- São implementadas técnicas de confidencialidade e integridade dos dados. Apenas usuários devidamente autorizados possuem acesso aos dados fornecidos, e somente os mesmos usuários podem alterar esses dados;
- A comunicação com o servidor da Minehr é realizada com a camada de segurança criptografada (HTTPS), incrementando a segurança da informação transportada;
- O acesso à nossa infraestrutura de software é restrito, liberado apenas de forma pontual aos desenvolvedores da aplicação;
- Ademais, estamos em constante aprimoramento, buscando a implementação de boas práticas de segurança da informação, diante das inovações tecnológicas existentes.
No entanto, embora trabalhemos com boas práticas de proteção e segurança, nenhum serviço web possui integral garantia contra invasões e ataques. Portanto, não podemos nos responsabilizar caso isso ocorra.
7. EXERCÍCIO DE DIREITOS DE TITULAR DE DADOS
A Minehr garante o cumprimento à Lei Federal n. 13.709/2018 (Lei Geral de Proteção de Dados – LGPD), assegurando o cumprimento aos princípios e fundamentos legais no tratamento de dados e a garantia dos direitos aos seus titulares.
Nos termos do art. 41 da LGPD, o Encarregado pelo Tratamento de Dados Pessoais (DPO) é Guilherme Molfi Goya. O contato com o Encarregado deverá ser realizado pelo seguinte e-mail: compliance@minehr.com.br.
Os seguintes direitos do titular de dados pessoais poderão ser exercidos a qualquer momento, em conformidade com a legislação aplicável, pelos Clientes mediante solicitação:
- Confirmação da existência de tratamento dos dados pessoais;
- Acesso aos dados pessoais;
- Correção de dados pessoais incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com o disposto na LGPD;
- Portabilidade dos dados pessoais para outro fornecedor de um serviço ou produto, sujeito à regulamentação da autoridade nacional;
- Apagamento ou anonimização dos dados pessoais tratados com base no seu consentimento, exceto quando a lei autorizar a manutenção destes dados por outro fundamento;
- Informações sobre as entidades públicas e privadas com as quais a Minehr tenha realizado o uso compartilhado dos seus dados pessoais;
- Informações sobre a possibilidade de não dar consentimento ao tratamento dos seus dados pessoais e sobre as consequências de tal ação; e
- Revogação do seu consentimento, quando o tratamento tenha sido feito com base no consentimento do titular.
A Minehr facilitará o exercício de direitos pelos titulares de dados, sempre que possível e nos termos da lei. A Minehr possui um canal de comunicação específico para gerenciar as comunicações com titulares de dados e possibilitar o exercício de direitos.
Os Clientes poderão fazer qualquer reclamação, solicitação ou pedido de informação relacionado ao tratamento de seus dados pessoais, inclusive para o exercício dos direitos de titular de dados indicados no presente termo e garantidos pela legislação nacional, através do e-mail <compliance@minehr.com.br> ou para o endereço disponibilizado no site da empresa, sempre aos cuidados do Encarregado de Proteção de Dados indicado.
Quando o Cliente entrar em contato com a Minehr para o exercício de seus direitos de titular, a Minehr poderá – dependendo do caso – coletar informações e realizar processos de autenticação para fins de confirmação da identidade do titular de dados, na medida de seu interesse e sua segurança.
Em caso de qualquer incidente de segurança com nossos dados, por favor, comunique-nos imediatamente pelo e-mail <compliance@minehr.com.br>.
8. ATUALIZAÇÕES NA POLÍTICA DE PRIVACIDADE
A presente política de privacidade poderá ser atualizada periodicamente, sendo as alterações consideradas como de aplicação e vigência imediata, exceto em caso de comunicação em contrário enviada pela Minehr. A Minehr tomará medidas razoáveis para comunicar os Clientes acerca das atualizações nos termos desta política.
Também recomendamos visitar periodicamente esta página para que você tenha conhecimento sobre as modificações. Qualquer dúvida em relação à nossa política de privacidade pode ser esclarecida entrando em contato conosco através do email <compliance@minehr.com.br>.