GenteCare RH
Política de Privacidade — LGPD
⚠️ MINUTA — este documento deve ser revisado por advogado antes da comercialização.

Política de Privacidade — GenteCare

Versão do documento: v1.0 — julho/2026 · Elaborada em conformidade com a Lei nº 13.709/2018 (LGPD)

Esta Política de Privacidade descreve como a plataforma GenteCare, fornecida por [RAZÃO SOCIAL DO FORNECEDOR], CNPJ [CNPJ], com sede em [ENDEREÇO] ("Fornecedor"), trata dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018 ("LGPD").

1. Papéis: controlador e operador

🏢 Dados de colaboradores e candidatos do Cliente: o Cliente é o CONTROLADOR — é ele quem decide inserir e tratar os dados de seus colaboradores na Plataforma. O Fornecedor atua como OPERADOR, tratando esses dados exclusivamente conforme as instruções do Cliente e para a prestação do serviço.
👤 Dados cadastrais do próprio Cliente (empresa, administrador, usuários, dados de contato e faturamento): o Fornecedor é o CONTROLADOR, pois define as finalidades e os meios desse tratamento.

Cabe ao Cliente, na qualidade de controlador, garantir base legal adequada para o tratamento dos dados de seus colaboradores e atender diretamente às solicitações desses titulares. O Fornecedor apoiará o Cliente, na medida do razoável, no cumprimento dessas obrigações.

2. Dados tratados

  • Dados cadastrais do Cliente e de seus Usuários: razão social, CNPJ, nome do responsável, e-mail, telefone, identificador de acesso (subdomínio), plano contratado, credenciais de acesso (senhas armazenadas de forma criptografada) e registros de uso.
  • Dados de colaboradores e candidatos (inseridos pelo Cliente): nome, CPF, dados de contato, cargo, setor, datas de admissão e desligamento, salário e informações remuneratórias, avaliações de desempenho e de período de experiência, feedbacks, planos de desenvolvimento (PDI), ocorrências e documentos anexados (contratos, atestados e afins).
  • Registros técnicos: logs de acesso, endereço IP, data e hora, ações realizadas na Plataforma (trilha de auditoria).

3. Finalidades

  • Prestar o serviço contratado: gestão de pessoas, departamento pessoal, recrutamento, avaliações e documentos;
  • Autenticar usuários e controlar acessos por perfil;
  • Emitir cobranças, comunicar novidades do serviço e prestar suporte;
  • Manter segurança, prevenção a fraudes e trilhas de auditoria;
  • Cumprir obrigações legais e regulatórias;
  • Melhorar a Plataforma a partir de dados de uso agregados e, sempre que possível, anonimizados.

4. Bases legais

  • Execução de contrato (art. 7º, V, LGPD): dados cadastrais do Cliente e operação da Plataforma;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): retenção de registros fiscais e de acesso;
  • Legítimo interesse (art. 7º, IX): segurança da informação, prevenção a fraudes e melhoria do serviço, sempre respeitando as expectativas do titular;
  • Consentimento (art. 7º, I): apenas quando nenhuma outra base for aplicável, como em comunicações de marketing.

Para os Dados de Terceiros (colaboradores e candidatos), a definição da base legal é responsabilidade do Cliente, na condição de controlador — em geral, execução de contrato de trabalho e cumprimento de obrigações trabalhistas e previdenciárias.

5. Compartilhamento

O Fornecedor não vende dados pessoais nem os compartilha para fins publicitários.

O compartilhamento ocorre apenas nas seguintes hipóteses:

  • Suboperadores de infraestrutura: provedores de hospedagem, armazenamento e e-mail transacional, estritamente necessários à operação da Plataforma e contratualmente vinculados a obrigações de confidencialidade e proteção de dados;
  • Autoridades públicas: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente;
  • Operações societárias: em caso de fusão, aquisição ou reorganização, mediante preservação das garantias desta Política.

6. Segurança

  • Isolamento por cliente: os dados de cada Cliente são mantidos logicamente isolados dos demais;
  • Criptografia de senhas: as senhas dos usuários são armazenadas com algoritmos de hash criptográfico, não sendo recuperáveis em texto claro;
  • Controle de acesso por perfil: cada Usuário acessa apenas os módulos e dados compatíveis com seu perfil, definido pelo administrador do Cliente;
  • Auditoria: ações relevantes na Plataforma são registradas em trilha de auditoria;
  • Boas práticas adicionais de desenvolvimento seguro, backups e gestão de vulnerabilidades.

Nenhum sistema é 100% imune a incidentes. Em caso de incidente de segurança com risco relevante aos titulares, o Fornecedor comunicará o Cliente e, quando exigido, a Autoridade Nacional de Proteção de Dados (ANPD), nos termos da LGPD.

7. Retenção e exclusão

Os dados são mantidos enquanto durar a relação contratual com o Cliente e pelo prazo necessário ao cumprimento de obrigações legais.

Após o cancelamento da conta, o Cliente pode solicitar a exportação de seus dados em até 30 (trinta) dias; decorrido esse prazo, os dados são definitivamente excluídos, ressalvados registros cuja retenção seja exigida por lei (por exemplo, registros de acesso pelo prazo do Marco Civil da Internet e documentos fiscais pelos prazos legais).

8. Direitos do titular

Nos termos do art. 18 da LGPD, o titular de dados pessoais pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos; portabilidade; informação sobre compartilhamentos; e revogação do consentimento, quando esta for a base legal.

Canal para exercício de direitos: [EMAIL DE CONTATO].

Quando a solicitação se referir a dados de colaboradores ou candidatos de um Cliente (nos quais o Fornecedor atua como operador), o pedido será encaminhado ao Cliente controlador, que é o responsável por respondê-lo, com o apoio do Fornecedor no que for necessário.

9. Cookies

A Plataforma utiliza apenas cookie de sessão essencial, necessário para manter o usuário autenticado durante o uso do sistema. Não utilizamos cookies de publicidade, rastreamento ou análise de terceiros.

O cookie de sessão é excluído ao encerrar a sessão ou após o período de expiração de segurança. Bloquear esse cookie no navegador impede o funcionamento do login.

10. Encarregado pelo tratamento de dados (DPO)

O Fornecedor designa como Encarregado pelo Tratamento de Dados Pessoais (DPO), nos termos do art. 41 da LGPD:

Encarregado/DPO: [NOME/EMAIL]

O Encarregado é o canal de comunicação entre o Fornecedor, os titulares de dados e a ANPD.

11. Atualizações

Esta Política pode ser atualizada periodicamente para refletir mudanças na Plataforma ou na legislação. Alterações relevantes serão comunicadas ao Cliente por e-mail ou aviso na Plataforma, com indicação da nova versão e data de vigência. Recomendamos a revisão periódica deste documento.

GenteCare — Política de Privacidade — v1.0 — julho/2026
Fornecedor: [RAZÃO SOCIAL DO FORNECEDOR] — CNPJ [CNPJ][ENDEREÇO]
Contato / direitos do titular: [EMAIL DE CONTATO] · Encarregado (DPO): [NOME/EMAIL]
Consulte também os nossos Termos de Uso.