Política de Privacidade

Como a Theo Vidas coleta, utiliza, armazena, compartilha e protege os dados pessoais tratados na plataforma theovidas.com.br, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

Última atualização: 11 de setembro de 2026

1. Quem somos e escopo desta política

A Theo Vidas é uma plataforma de gestão em saúde organizacional e bem-estar que apoia empresas no mapeamento de riscos psicossociais (NR-1), na análise de indicadores de bem-estar e na construção de planos de ação. Atuamos como operadora dos dados de colaboradores tratados por conta das empresas contratantes, e como controladora dos dados de contas de gestores, contatos comerciais e visitantes do site.

Esta política se aplica ao site institucional, à plataforma acessada em theovidas.com.br, aos questionários respondidos por colaboradores e a todas as integrações autorizadas pelo usuário (incluindo login com Google e integrações via assistentes de IA/MCP).

2. Dados pessoais que coletamos

Coletamos apenas os dados necessários para operar a plataforma:

2.1. Dados de conta e autenticação (gestores e administradores)

  • Nome completo e e-mail;
  • Identificador da conta e função/perfil de acesso (gestor, administrador, profissional);
  • Quando o acesso é feito via login Google (OAuth): nome, endereço de e-mail, foto de perfil e identificador da conta Google. Solicitamos exclusivamente escopos básicos de identificação; não lemos seus e-mails, arquivos, contatos ou agenda;
  • Datas de criação de conta, último acesso e registros técnicos de sessão.

2.2. Dados cadastrais da empresa contratante

  • Razão social, CNPJ, setor de atuação e número de colaboradores;
  • Nome, e-mail e telefone do responsável;
  • Mensagens enviadas na solicitação de acesso e notas internas de aprovação.

2.3. Dados de questionários de saúde organizacional

  • Respostas ao instrumento de avaliação de riscos psicossociais (35 itens) e indicador de bem-estar geral;
  • Dados de contexto informados pelo respondente: departamento, cargo, faixa etária, gênero, escolaridade, tempo de experiência, estado civil e existência de dependentes;
  • Médias por fator, média geral e classificação de nível de risco calculadas pela plataforma.

Os questionários são anônimos: não coletamos nome, e-mail, CPF, matrícula, endereço IP identificável ou qualquer campo que permita identificar diretamente o respondente.

2.4. Dados de contato comercial (leads)

  • Nome, empresa, cargo, e-mail, telefone e mensagem enviados nos formulários do site.

2.5. Dados de agendamento e atendimento (quando o módulo é utilizado)

  • Nome do colaborador ou identificação anônima, empresa, data, horário e tipo de serviço;
  • Notas de atendimento registradas pelo profissional responsável e status da sessão.

2.6. Dados técnicos e de uso

  • Registros de acesso, ações realizadas na plataforma e mensagens de erro;
  • Dados agregados de navegação e desempenho, usados para segurança e melhoria do serviço.

Não coletamos dados de cartão de crédito na plataforma, não realizamos rastreamento publicitário de terceiros e não vendemos dados pessoais.

3. Como usamos os dados e com que finalidade

DadosFinalidadeBase legal (LGPD)
Conta, autenticação e login GoogleIdentificar o usuário, criar sessão segura, aplicar permissões e controlar acesso por perfilExecução de contrato (art. 7º, V)
Cadastro da empresa e solicitação de acessoAnalisar e aprovar o acesso, criar o ambiente da empresa e enviar e-mail de boas-vindas com os links do cicloExecução de contrato e diligências pré-contratuais (art. 7º, V)
Respostas aos questionáriosCalcular indicadores de risco psicossocial, gerar relatórios agregados por setor e apoiar planos de ação exigidos pela NR-1Cumprimento de obrigação legal/regulatória e legítimo interesse em saúde e segurança do trabalho (art. 7º, II e IX)
Dados de contato comercialResponder solicitações, agendar reuniões e apresentar propostasConsentimento e diligências pré-contratuais (art. 7º, I e V)
Agendamentos e atendimentosOrganizar sessões com profissionais e registrar o histórico do serviço prestadoExecução de contrato e tutela da saúde (art. 7º, V e VIII)
Registros técnicos e de usoGarantir segurança, prevenir fraudes, investigar incidentes e melhorar a plataformaLegítimo interesse e obrigação legal (art. 7º, II e IX)

Não utilizamos os dados para decisões automatizadas com efeito jurídico sobre o colaborador, nem para avaliação individual de desempenho, promoção ou desligamento.

4. Anonimato e proteção do colaborador

  • As respostas são coletadas de forma anônima, por link ou QR Code, sem login;
  • Relatórios só exibem resultados de um recorte (departamento, cargo ou empresa) quando há número mínimo de respondentes; abaixo desse limite os dados ficam ocultos para impedir reidentificação;
  • Gestores acessam exclusivamente dados agregados da própria empresa;
  • Nenhum gestor, líder ou administrador da empresa consegue visualizar a resposta individual de um colaborador específico.

5. Compartilhamento de dados

Compartilhamos dados apenas quando necessário, com:

  • A empresa contratante — sempre em formato agregado e anonimizado, para fins de gestão de riscos psicossociais e planos de ação;
  • Provedores de infraestrutura e serviços que atuam como operadores sob contrato e instruções da Theo Vidas: hospedagem e banco de dados da plataforma, serviço de envio de e-mails transacionais e serviços de processamento de linguagem natural utilizados para gerar sugestões de relatório a partir de dados agregados;
  • Profissionais de saúde credenciados, quando o colaborador solicita agendamento, limitado ao necessário para o atendimento;
  • Autoridades públicas, quando houver obrigação legal, regulatória ou ordem judicial.

Não vendemos, alugamos nem cedemos dados pessoais para fins publicitários. Alguns provedores podem processar dados fora do Brasil; nesses casos exigimos salvaguardas contratuais compatíveis com o art. 33 da LGPD.

6. Uso de dados obtidos via Google (Google API Services)

Quando você opta por entrar com o Google, recebemos apenas informações básicas do seu perfil (nome, e-mail, foto e identificador). Esses dados são usados exclusivamente para autenticar e identificar sua conta na plataforma.

  • Não usamos dados do Google para publicidade nem os vendemos a terceiros;
  • Não transferimos esses dados a terceiros, exceto conforme necessário para operar o serviço, por exigência legal ou com o seu consentimento;
  • Não permitimos que pessoas leiam esses dados, salvo com o seu consentimento explícito, para segurança, para cumprir a lei ou de forma agregada e anonimizada;
  • O uso e a transferência de informações recebidas das APIs do Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions.

7. Cookies e tecnologias similares

Utilizamos apenas o mínimo necessário:

  • Essenciais — manter sua sessão autenticada e proteger contra fraudes;
  • Preferências — lembrar configurações de interface;
  • Analíticos agregados — entender uso e desempenho, sem perfilamento publicitário.

Você pode bloquear cookies no navegador, ciente de que os essenciais são necessários para o login.

8. Armazenamento e prazo de retenção

  • Dados de conta: mantidos enquanto a conta estiver ativa;
  • Dados cadastrais da empresa: durante a vigência do contrato e por até 5 anos após o encerramento, para fins legais e fiscais;
  • Respostas de questionários: mantidas de forma anonimizada pelo prazo exigido pela regulamentação de saúde e segurança do trabalho, podendo ser conservadas indefinidamente em formato estatístico agregado;
  • Leads comerciais: até 2 anos após o último contato, ou antes disso mediante solicitação;
  • Registros de acesso: no mínimo 6 meses, conforme o Marco Civil da Internet.

Encerrado o prazo, os dados são eliminados ou definitivamente anonimizados.

9. Segurança da informação

  • Criptografia em trânsito (HTTPS/TLS) em todas as páginas e chamadas de API;
  • Controle de acesso por perfil e isolamento de dados por empresa, aplicado no próprio banco de dados;
  • Autenticação delegada a provedores reconhecidos, sem armazenamento de senhas em texto claro;
  • Registro de operações sensíveis e revisão periódica de permissões;
  • Princípios de minimização e necessidade na coleta de dados.

Em caso de incidente de segurança com risco relevante, comunicaremos os titulares e a ANPD nos prazos legais.

10. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode solicitar:

  • Confirmação da existência de tratamento e acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Portabilidade a outro fornecedor;
  • Informação sobre com quem compartilhamos seus dados;
  • Revogação do consentimento e oposição a tratamentos baseados em legítimo interesse.

Solicitações devem ser enviadas para contato@theovidas.com.br e são respondidas em até 15 dias. Como as respostas de questionário são anônimas, pode não ser tecnicamente possível localizar uma resposta individual — nesse caso explicaremos a limitação.

11. Dados de crianças e adolescentes

A plataforma é destinada a profissionais maiores de 18 anos em contexto corporativo. Não coletamos intencionalmente dados de menores; identificada tal coleta, os dados serão excluídos.

12. Alterações desta política

Podemos atualizar esta política para refletir mudanças legais ou de produto. A data de última atualização é sempre indicada no topo da página e mudanças relevantes são comunicadas aos gestores por e-mail ou aviso na plataforma.

13. Contato e encarregado (DPO)

Para dúvidas, solicitações de titular ou comunicações sobre privacidade, fale com nosso encarregado de proteção de dados:

  • E-mail: contato@theovidas.com.br
  • Site: https://theovidas.com.br

Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).