PRIVACIDADE

Política de privacidade

Termos de uso e Política de Privacidade da Plataforma Easy SST: Condições Gerais de Navegação e Tratamento de Dados Pessoais

  1. INTRODUÇÃO E ESCOPO

Este documento consolida o Termo de Uso e a Política de Privacidade da plataforma easysst.com, um software de gestão de Saúde e Segurança do Trabalho (SST), operado pela SYNTAX TECNOLOGIA E SEGURANÇA DA INFORMAÇÃO PARA SISTEMAS E INFRAESTRUTURA EM NUVEM LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 56.616.243/0001-03, com sede em Brasília/DF, no endereço SCN QUADRA 05 BLOCO A, SALA 717, PARTE A; ASA NORTE, CEP: 70715-010 (doravante denominada “SYNTHAX” ou “Operadora”).

O presente documento aplica-se a todos os Usuários (empresas clientes e seus colaboradores) que acessam ou utilizam a Plataforma, estabelecendo as regras de uso e as diretrizes de tratamento de Dados Pessoais, especialmente Dados Pessoais Sensíveis de saúde ocupacional, em conformidade com a LGPD [1].

1.1. Definições Chave

Termo

Definição

Plataforma

O serviço easysst.com, incluindo todas as suas funcionalidades de Software de Gestão de SST.

Usuário

Pessoa jurídica (cliente B2B) que contrata o serviço, ou seus usuários internos (colaboradores, gestores).

Dados Pessoais Sensíveis

Dados sobre saúde ocupacional (exames, atestados, informações de acidentes de trabalho).

Controlador

A empresa cliente, que determina a finalidade e os meios de Tratamento dos dados de seus colaboradores.

Operadora

A SYNTHAX, que realiza o Tratamento dos dados em nome do Controlador.

Tratamento

Qualquer operação realizada com Dados Pessoais (coleta, uso, armazenamento, etc.).

  1. TERMO DE USO 

2.1. Objeto e Modelo de Atuação

O easysst.com é um Software de Gestão de SST (B2B). A SYNTAX atua primariamente como Operadora dos Dados Pessoais e Controladora dos dados de navegação e uso da Plataforma.

2.2. Responsabilidades do Controlador (Empresa Cliente)

A empresa cliente é a Controladora dos Dados Pessoais de seus colaboradores inseridos na Plataforma. É sua responsabilidade exclusiva:

  • Garantir que possui a base legal adequada (Art. 11, II, “a” da LGPD) para o Tratamento dos Dados Pessoais Sensíveis de saúde ocupacional.
  • Cumprir todas as obrigações legais e regulatórias (eSocial, NRs) relativas aos dados de seus colaboradores.
  • Responder diretamente às requisições dos Titulares de Dados (colaboradores).

2.3. Responsabilidades da Operadora (SYNTHAX)

A SYNTHAX se compromete a:

  • Tratar os Dados Pessoais estritamente de acordo com as instruções do Controlador (empresa cliente).
  • Implementar medidas de segurança robustas para proteger os Dados Pessoais Sensíveis.
  • Auxiliar o Controlador no atendimento às requisições dos Titulares, quando necessário.

2.4. Propriedade Intelectual e Limitação de Responsabilidade

A SYNTAX não se responsabiliza por qualquer uso indevido ou ilegal dos dados inseridos pelo Controlador, nem por falhas decorrentes da má gestão da base legal por parte do Controlador.

  1. POLÍTICA DE PRIVACIDADE (PP)

3.1. Dados Coletados e Finalidade

A Plataforma coleta e processa Dados Pessoais, com foco em SST:

Categoria de Dados

Exemplos

Finalidade Principal

Base Legal (LGPD)

Dados de Usuários Internos

Nome, cargo, e-mail, credenciais de acesso.

Acesso e gestão da Plataforma.

Execução de Contrato (Art. 7º, V)

Dados Técnicos

Riscos ocupacionais, EPIs, ambientes de trabalho.

Funcionalidade do Software de SST.

Execução de Contrato (Art. 7º, V)

Dados Pessoais Sensíveis

Exames, atestados, histórico de saúde ocupacional.

Cumprimento de obrigação legal e regulatória (SST).

Art. 11, II, “a” (Obrigação Legal)

Dados de Navegação

Endereço IP, logs de acesso, informações do dispositivo.

Segurança, auditoria e melhoria da Plataforma.

Legítimo Interesse (Art. 7º, IX)

3.2. Uso de Cookies e Tecnologias de Rastreamento

A Plataforma utiliza cookies e tecnologias similares para otimizar a experiência e o marketing:

Tipo de Cookie

Finalidade

Gestão

Estritamente Necessários

Autenticação e segurança da sessão.

Não requerem consentimento.

Desempenho/Analytics

Medir o tráfego e a usabilidade (ex: Google Analytics).

Requerem consentimento.

Marketing/Publicidade

Rastreamento para anúncios personalizados (ex: RD Station).

Requerem consentimento.

3.3. Compartilhamento de Dados e Terceiros

O compartilhamento de dados é realizado sob a instrução do Controlador (empresa cliente) e para fins de execução do serviço:

Terceiro

Finalidade do Compartilhamento

Exemplos de Terceiros

Controlador

Acesso e gestão dos dados de seus colaboradores.

Empresa Cliente.

Operadores de Serviço

Hospedagem, infraestrutura, automação de marketing.

Provedores de Cloud, RD Station.

Obrigação Legal

Envio de informações para órgãos reguladores.

eSocial, Ministério do Trabalho.

3.4. Segurança e Proteção de Dados Sensíveis

A SYNTAX aplica um padrão de segurança elevado (Enterprise Grade) para a proteção dos Dados Pessoais Sensíveis, incluindo:

  • Criptografia: Uso de SSL/TLS e criptografia de dados em repouso.
  • Logs de Acesso: Retenção de logs de acesso por no mínimo 6 (seis) meses [2].
  • Controle de Acesso: Acesso restrito aos dados de saúde apenas a perfis autorizados (médicos do trabalho, técnicos de segurança).

3.5. Direitos do Titular de Dados

O Titular de Dados (colaborador) deve exercer seus direitos perante o Controlador (empresa cliente). A SYNTHAX auxiliará o Controlador no cumprimento dessas requisições.

3.6. Informações para Contato e Encarregado (DPO)

Para exercer seus direitos ou para qualquer comunicação sobre o Tratamento de Dados Pessoais:

Contato

Detalhes

Encarregado (DPO)

Sarah Helena da Silva Oliveira

E-mail para Contato

dpo@easysst.com

Endereço

SCN QUADRA 05 BLOCO A, SALA 717, PARTE A; ASA NORTE – BRASÍLIA – DF, CEP: 70715-010

  1. DISPOSIÇÕES FINAIS

4.1. Lei Aplicável e Foro

Este documento é regido pelas leis da República Federativa do Brasil. Fica eleito o Foro da Comarca de Brasília, Distrito Federal, para dirimir quaisquer dúvidas ou questões decorrentes deste Termo de Uso e Política de Privacidade.

4.2. Referências

[1] Lei nº 13.709, de 14 de agosto de 2018 (Lei Geral de Proteção de Dados Pessoais – LGPD). [2] Lei nº 12.965, de 23 de abril de 2014 (Marco Civil da Internet).