1.Quem somos e a quem se aplica
O Greg é uma plataforma de gestão e desenvolvimento de pessoas oferecida pela AgregaRH, consultoria de recursos humanos com sede em Caxias do Sul/RS (R. dos Jacarandás, 343 — Cinquentenário). Esta política explica como tratamos dados pessoais no site app.greg.fcode.com.br e no aplicativo Greg, de acordo com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD").
O papel da AgregaRH muda conforme o tipo de dado:
- Controladora: para os dados de quem visita o site, pede uma demonstração ou mantém a relação comercial conosco.
- Operadora: para os dados de colaboradores que a empresa cliente cadastra no Greg (avaliações, PDI, metas, jornada de onboarding). Nesses casos, a empresa cliente é a controladora e decide como os dados são usados; a AgregaRH trata os dados em nome dela e segundo as suas instruções.
2.Dados que coletamos
No site: nome, e-mail, telefone, empresa, cargo, faixa de número de colaboradores e a mensagem que você enviar pelo formulário de contato. Também registramos dados técnicos de acesso, como endereço IP, data e hora, navegador e páginas visitadas.
No aplicativo, por conta da empresa cliente:
- dados cadastrais: nome, CPF, e-mail, telefone, data de admissão, setor, cargo e gestor;
- dados de desenvolvimento: avaliações, evidências, autoavaliações, PDI, metas, indicadores e registros de conversas;
- dados de onboarding: tarefas, prazos e a situação da jornada;
- dados de uso: acessos, ações realizadas e notificações enviadas, para segurança e auditoria.
O Greg não foi feito para tratar dados pessoais sensíveis (como saúde, religião ou biometria). Pedimos que as empresas clientes não registrem esse tipo de informação em campos de texto livre.
3.Para que usamos os dados
- responder ao seu contato e agendar demonstrações;
- prestar o serviço contratado: permitir avaliações, onboarding, PDI, metas e relatórios;
- enviar convites, lembretes de prazo e notificações do próprio sistema;
- dar suporte técnico e de implantação, inclusive por acesso assistido autorizado e registrado;
- manter a segurança da plataforma, prevenir fraudes e cumprir obrigações legais;
- melhorar o produto com estatísticas agregadas, sem identificar pessoas.
4.Bases legais
Tratamos dados pessoais com base nas hipóteses do art. 7º da LGPD, principalmente:
- Procedimentos preliminares e execução de contrato (inciso V): para responder a pedidos de demonstração e prestar o serviço contratado;
- Legítimo interesse (inciso IX): para segurança, prevenção de fraudes, melhoria do produto e comunicação com clientes, sempre respeitando suas expectativas e direitos;
- Cumprimento de obrigação legal ou regulatória (inciso II): por exemplo, a guarda de registros de acesso exigida pelo Marco Civil da Internet.
Para os dados de colaboradores, a base legal é definida pela empresa cliente, como controladora, normalmente a execução do contrato de trabalho e o legítimo interesse na gestão de pessoas.
5.Compartilhamento
Não vendemos dados pessoais. Compartilhamos somente o necessário com:
- provedores de infraestrutura, hospedagem, banco de dados e envio de e-mails que sustentam o Greg;
- a própria empresa cliente, que acessa os dados dos seus colaboradores conforme o papel de cada usuário;
- autoridades públicas, quando houver obrigação legal ou ordem judicial.
Dentro de cada empresa, o acesso é limitado por papel: o colaborador vê o próprio desenvolvimento, o gestor vê a sua equipe e o RH vê a empresa. Nossos fornecedores seguem obrigações contratuais de confidencialidade e segurança.
6.Por quanto tempo guardamos
Guardamos os dados pelo tempo necessário para cumprir as finalidades desta política:
- contatos do site: por até 2 anos após o último contato, ou até você pedir a exclusão;
- dados do aplicativo: durante o contrato com a empresa cliente e, depois do término, pelo prazo combinado com ela para devolução ou exclusão;
- registros de acesso: por no mínimo 6 meses, conforme o Marco Civil da Internet.
Depois desses prazos, os dados são excluídos ou anonimizados, salvo obrigação legal de guarda.
7.Segurança
Usamos conexão criptografada (HTTPS), senhas armazenadas com algoritmos de hash, sessões com expiração, controle de acesso por papel e registro de auditoria dos acessos de suporte. Nenhum sistema é totalmente imune a incidentes; se algum incidente relevante acontecer, comunicaremos as empresas clientes, os titulares afetados e a ANPD, conforme a lei.
8.Seus direitos como titular
Conforme o art. 18 da LGPD, você pode pedir, a qualquer momento:
- confirmação de que tratamos seus dados e acesso a eles;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- portabilidade dos dados a outro fornecedor;
- informação sobre com quem compartilhamos seus dados;
- revisão de decisões tomadas unicamente com base em tratamento automatizado;
- oposição a tratamentos feitos com base no legítimo interesse, quando cabível.
Se você é colaborador de uma empresa cliente, fale primeiro com o RH da sua empresa, que é a controladora dos seus dados. Nós ajudaremos a empresa a atender o seu pedido. Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
9.Encarregado (DPO) e contato
Para exercer seus direitos ou tirar dúvidas sobre esta política, fale com o encarregado pelo tratamento de dados pessoais da AgregaRH:
- E-mail: agregarh@agregarhdesenvolvimento.com.br, com o assunto "Privacidade / LGPD";
- ou pelo nosso formulário de contato.
Respondemos em até 15 dias, como prevê a LGPD.
11.Alterações nesta política
Podemos atualizar esta política para refletir mudanças no Greg ou na legislação. A data da última atualização fica sempre no topo desta página. Mudanças relevantes serão avisadas no aplicativo ou por e-mail.