1. Quem somos e escopo desta política
A Theo Vidas é uma plataforma de gestão em saúde organizacional e bem-estar que apoia empresas no mapeamento de riscos psicossociais (NR-1), na análise de indicadores de bem-estar e na construção de planos de ação. Atuamos como operadora dos dados de colaboradores tratados por conta das empresas contratantes, e como controladora dos dados de contas de gestores, contatos comerciais e visitantes do site.
Esta política se aplica ao site institucional, à plataforma acessada em theovidas.com.br, aos questionários respondidos por colaboradores e a todas as integrações autorizadas pelo usuário (incluindo login com Google e integrações via assistentes de IA/MCP).
2. Dados pessoais que coletamos
Coletamos apenas os dados necessários para operar a plataforma:
2.1. Dados de conta e autenticação (gestores e administradores)
- Nome completo e e-mail;
- Identificador da conta e função/perfil de acesso (gestor, administrador, profissional);
- Quando o acesso é feito via login Google (OAuth): nome, endereço de e-mail, foto de perfil e identificador da conta Google. Solicitamos exclusivamente escopos básicos de identificação; não lemos seus e-mails, arquivos, contatos ou agenda;
- Datas de criação de conta, último acesso e registros técnicos de sessão.
2.2. Dados cadastrais da empresa contratante
- Razão social, CNPJ, setor de atuação e número de colaboradores;
- Nome, e-mail e telefone do responsável;
- Mensagens enviadas na solicitação de acesso e notas internas de aprovação.
2.3. Dados de questionários de saúde organizacional
- Respostas ao instrumento de avaliação de riscos psicossociais (35 itens) e indicador de bem-estar geral;
- Dados de contexto informados pelo respondente: departamento, cargo, faixa etária, gênero, escolaridade, tempo de experiência, estado civil e existência de dependentes;
- Médias por fator, média geral e classificação de nível de risco calculadas pela plataforma.
Os questionários são anônimos: não coletamos nome, e-mail, CPF, matrícula, endereço IP identificável ou qualquer campo que permita identificar diretamente o respondente.
2.4. Dados de contato comercial (leads)
- Nome, empresa, cargo, e-mail, telefone e mensagem enviados nos formulários do site.
2.5. Dados de agendamento e atendimento (quando o módulo é utilizado)
- Nome do colaborador ou identificação anônima, empresa, data, horário e tipo de serviço;
- Notas de atendimento registradas pelo profissional responsável e status da sessão.
2.6. Dados técnicos e de uso
- Registros de acesso, ações realizadas na plataforma e mensagens de erro;
- Dados agregados de navegação e desempenho, usados para segurança e melhoria do serviço.
Não coletamos dados de cartão de crédito na plataforma, não realizamos rastreamento publicitário de terceiros e não vendemos dados pessoais.
3. Como usamos os dados e com que finalidade
| Dados | Finalidade | Base legal (LGPD) |
|---|---|---|
| Conta, autenticação e login Google | Identificar o usuário, criar sessão segura, aplicar permissões e controlar acesso por perfil | Execução de contrato (art. 7º, V) |
| Cadastro da empresa e solicitação de acesso | Analisar e aprovar o acesso, criar o ambiente da empresa e enviar e-mail de boas-vindas com os links do ciclo | Execução de contrato e diligências pré-contratuais (art. 7º, V) |
| Respostas aos questionários | Calcular indicadores de risco psicossocial, gerar relatórios agregados por setor e apoiar planos de ação exigidos pela NR-1 | Cumprimento de obrigação legal/regulatória e legítimo interesse em saúde e segurança do trabalho (art. 7º, II e IX) |
| Dados de contato comercial | Responder solicitações, agendar reuniões e apresentar propostas | Consentimento e diligências pré-contratuais (art. 7º, I e V) |
| Agendamentos e atendimentos | Organizar sessões com profissionais e registrar o histórico do serviço prestado | Execução de contrato e tutela da saúde (art. 7º, V e VIII) |
| Registros técnicos e de uso | Garantir segurança, prevenir fraudes, investigar incidentes e melhorar a plataforma | Legítimo interesse e obrigação legal (art. 7º, II e IX) |
Não utilizamos os dados para decisões automatizadas com efeito jurídico sobre o colaborador, nem para avaliação individual de desempenho, promoção ou desligamento.
4. Anonimato e proteção do colaborador
- As respostas são coletadas de forma anônima, por link ou QR Code, sem login;
- Relatórios só exibem resultados de um recorte (departamento, cargo ou empresa) quando há número mínimo de respondentes; abaixo desse limite os dados ficam ocultos para impedir reidentificação;
- Gestores acessam exclusivamente dados agregados da própria empresa;
- Nenhum gestor, líder ou administrador da empresa consegue visualizar a resposta individual de um colaborador específico.
5. Compartilhamento de dados
Compartilhamos dados apenas quando necessário, com:
- A empresa contratante — sempre em formato agregado e anonimizado, para fins de gestão de riscos psicossociais e planos de ação;
- Provedores de infraestrutura e serviços que atuam como operadores sob contrato e instruções da Theo Vidas: hospedagem e banco de dados da plataforma, serviço de envio de e-mails transacionais e serviços de processamento de linguagem natural utilizados para gerar sugestões de relatório a partir de dados agregados;
- Profissionais de saúde credenciados, quando o colaborador solicita agendamento, limitado ao necessário para o atendimento;
- Autoridades públicas, quando houver obrigação legal, regulatória ou ordem judicial.
Não vendemos, alugamos nem cedemos dados pessoais para fins publicitários. Alguns provedores podem processar dados fora do Brasil; nesses casos exigimos salvaguardas contratuais compatíveis com o art. 33 da LGPD.
6. Uso de dados obtidos via Google (Google API Services)
Quando você opta por entrar com o Google, recebemos apenas informações básicas do seu perfil (nome, e-mail, foto e identificador). Esses dados são usados exclusivamente para autenticar e identificar sua conta na plataforma.
- Não usamos dados do Google para publicidade nem os vendemos a terceiros;
- Não transferimos esses dados a terceiros, exceto conforme necessário para operar o serviço, por exigência legal ou com o seu consentimento;
- Não permitimos que pessoas leiam esses dados, salvo com o seu consentimento explícito, para segurança, para cumprir a lei ou de forma agregada e anonimizada;
- O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions.
8. Armazenamento e prazo de retenção
- Dados de conta: mantidos enquanto a conta estiver ativa;
- Dados cadastrais da empresa: durante a vigência do contrato e por até 5 anos após o encerramento, para fins legais e fiscais;
- Respostas de questionários: mantidas de forma anonimizada pelo prazo exigido pela regulamentação de saúde e segurança do trabalho, podendo ser conservadas indefinidamente em formato estatístico agregado;
- Leads comerciais: até 2 anos após o último contato, ou antes disso mediante solicitação;
- Registros de acesso: no mínimo 6 meses, conforme o Marco Civil da Internet.
Encerrado o prazo, os dados são eliminados ou definitivamente anonimizados.
9. Segurança da informação
- Criptografia em trânsito (HTTPS/TLS) em todas as páginas e chamadas de API;
- Controle de acesso por perfil e isolamento de dados por empresa, aplicado no próprio banco de dados;
- Autenticação delegada a provedores reconhecidos, sem armazenamento de senhas em texto claro;
- Registro de operações sensíveis e revisão periódica de permissões;
- Princípios de minimização e necessidade na coleta de dados.
Em caso de incidente de segurança com risco relevante, comunicaremos os titulares e a ANPD nos prazos legais.
10. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode solicitar:
- Confirmação da existência de tratamento e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Portabilidade a outro fornecedor;
- Informação sobre com quem compartilhamos seus dados;
- Revogação do consentimento e oposição a tratamentos baseados em legítimo interesse.
Solicitações devem ser enviadas para contato@theovidas.com.br e são respondidas em até 15 dias. Como as respostas de questionário são anônimas, pode não ser tecnicamente possível localizar uma resposta individual — nesse caso explicaremos a limitação.
11. Dados de crianças e adolescentes
A plataforma é destinada a profissionais maiores de 18 anos em contexto corporativo. Não coletamos intencionalmente dados de menores; identificada tal coleta, os dados serão excluídos.
12. Alterações desta política
Podemos atualizar esta política para refletir mudanças legais ou de produto. A data de última atualização é sempre indicada no topo da página e mudanças relevantes são comunicadas aos gestores por e-mail ou aviso na plataforma.
13. Contato e encarregado (DPO)
Para dúvidas, solicitações de titular ou comunicações sobre privacidade, fale com nosso encarregado de proteção de dados:
- E-mail: contato@theovidas.com.br
- Site: https://theovidas.com.br
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).