Política de Privacidade — Sygnus
Instituto Veríssimo de Ciências Humanas
Esta Política descreve como o Instituto Veríssimo de Ciências Humanas ("IVCH") coleta, utiliza, armazena e protege os dados pessoais tratados por meio da plataforma Sygnus (sygnus.com.br), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e demais normas aplicáveis.
01Controlador dos dados
Razão social: Instituto Veríssimo de Ciências Humanas
CNPJ: 49.130.300/0001-84
E-mail do Encarregado (DPO): drsaulo.verissimo@ivch.com.br
Encarregado: Dr. Saulo Veríssimo
O IVCH é o controlador dos dados pessoais de usuários administradores (gestores da Empresa).
Para os dados de colaboradores coletados via links de formulário, o IVCH atua como operador a serviço da Empresa contratante, que é a controladora perante os titulares.
02Dados coletados e finalidades
2.1 Dados do usuário administrador (gestor da Empresa)
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome completo | Identificação do responsável pela conta | Execução de contrato — art. 7º, V |
| E-mail corporativo | Autenticação, comunicações transacionais, recuperação de senha | Execução de contrato — art. 7º, V |
| CNPJ e razão social | Vinculação da conta à pessoa jurídica | Execução de contrato — art. 7º, V |
| Telefone | Contato para suporte e confirmações comerciais | Legítimo interesse — art. 7º, IX |
| Cargo | Personalização da experiência | Legítimo interesse — art. 7º, IX |
| Logs de acesso (IP, horário, ações) | Segurança, auditoria e conformidade | Obrigação legal — art. 7º, II |
| Dados de pagamento | Processamento de cobrança via gateway | Execução de contrato — art. 7º, V |
O IVCH não armazena dados de cartão de crédito — esses dados são processados e armazenados diretamente pelo gateway de pagamento.
2.2 Dados de colaboradores coletados via formulários
Quando a Empresa gera links de coleta (PGRP, Radar, GES), os colaboradores fornecem:
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome completo | Identificação na plataforma da Empresa | Consentimento — art. 7º, I |
| Setor/departamento | Segmentação dos resultados por área | Consentimento — art. 7º, I |
| Cargo/função | Calibração da avaliação por perfil | Consentimento — art. 7º, I |
| Tempo na empresa | Contextualização dos resultados | Consentimento — art. 7º, I |
| Respostas ao questionário | Geração de inventário, relatórios e plano de ação | Consentimento — art. 7º, I |
Anonimato relativo: as respostas individuais dos colaboradores não são exibidas de forma nominalmente vinculada para outros colaboradores. A Empresa, na condição de controladora, tem acesso aos dados individuais para fins de gestão de SST, conforme as exigências da NR-01.
O consentimento é coletado na tela inicial de cada formulário de coleta, com linguagem clara sobre finalidade, prazo de retenção e direitos do titular. O colaborador pode abandonar o formulário sem responder.
2.3 Dados de uso da plataforma
Coletamos automaticamente: tipo de navegador, sistema operacional, endereço IP, páginas acessadas, tempo de sessão e eventos de interação. Finalidade: melhoria da plataforma, segurança e diagnóstico de erros. Base legal: legítimo interesse (art. 7º, IX da LGPD).
03Retenção dos dados
| Categoria | Prazo | Justificativa |
|---|---|---|
| Dados do usuário administrador | Enquanto a conta estiver ativa + 5 anos após encerramento | Obrigações fiscais e trabalhistas |
| Dados de colaboradores (respostas de coleta) | 5 anos a partir da data de coleta | Exigência de SST / NR-01 |
| Documentos gerados (kit PGRP, relatórios) | 5 anos a partir da emissão | Exigência de SST / NR-01 |
| Certificados de workshop e T&D | 5 anos a partir da emissão | Evidência documental |
| Logs de auditoria | 5 anos | Segurança e conformidade legal |
| Dados de pagamento (metadados) | 5 anos | Obrigação fiscal |
Após o prazo de retenção, os dados são excluídos de forma segura ou anonimizados irreversivelmente.
04Compartilhamento de dados
O IVCH não vende, aluga ou comercializa dados pessoais.
Os dados podem ser compartilhados com:
| Destinatário | Dados compartilhados | Finalidade |
|---|---|---|
| Supabase (infraestrutura) | Todos os dados armazenados | Hospedagem e banco de dados |
| Resend | E-mail e nome | Envio de e-mails transacionais |
| InfinityPay | Dados de pagamento | Processamento de cobranças |
| Asaas | Dados de pagamento | Cobranças recorrentes |
| Autoridades públicas | Conforme determinação legal | Cumprimento de obrigação legal |
Todos os fornecedores são contratados com cláusulas de proteção de dados e operam como operadores sob instrução do IVCH.
05Transferência internacional
A plataforma utiliza a infraestrutura da Supabase, cujos servidores podem estar localizados fora do Brasil. O IVCH adota as salvaguardas previstas no art. 33 da LGPD para essas transferências, incluindo cláusulas contratuais de proteção de dados.
06Segurança
O IVCH adota as seguintes medidas técnicas e organizacionais:
- Criptografia de dados em trânsito (TLS 1.2+) e em repouso
- Autenticação segura via Supabase Auth
- Controle de acesso por empresa (Row Level Security — RLS) no banco de dados
- Tokens de acesso com expiração configurável para links de coleta
- Hash SHA-256 para rastreabilidade de documentos gerados
- Logs de auditoria para ações críticas
- Limitação de taxa (rate limiting) nas funções de processamento
- Acesso à área administrativa restrito a credenciais separadas das empresas clientes
Em caso de incidente de segurança que possa resultar em risco aos titulares, o IVCH comunicará a ocorrência à ANPD e aos titulares afetados nos prazos previstos em lei.
07Direitos dos titulares
Nos termos da LGPD, todo titular tem direito a:
| Direito | Como exercer |
|---|---|
| Confirmação da existência de tratamento | E-mail para drsaulo.verissimo@ivch.com.br |
| Acesso aos dados | E-mail para drsaulo.verissimo@ivch.com.br — resposta em até 15 dias |
| Correção de dados incompletos ou inexatos | Painel de configurações ou e-mail para o DPO |
| Anonimização, bloqueio ou eliminação | E-mail para o DPO |
| Portabilidade | E-mail para o DPO — fornecemos em formato CSV/JSON |
| Eliminação dos dados tratados com consentimento | E-mail para o DPO — sujeito ao prazo mínimo de retenção NR-01 |
| Revogação do consentimento | A qualquer momento, sem prejuízo do tratamento já realizado |
| Reclamação à ANPD | gov.br/anpd |
E-mail do DPO: drsaulo.verissimo@ivch.com.br
Prazo de resposta: até 15 dias corridos.
Para colaboradores que responderam formulários de coleta: os direitos devem ser exercidos diretamente à Empresa contratante, que é a controladora desses dados. O IVCH atende solicitações encaminhadas pela Empresa.
08Cookies e tecnologias de rastreamento
| Tipo | Finalidade | Pode desativar? |
|---|---|---|
| Cookies de sessão | Manter o usuário autenticado | Não (essenciais) |
| Cookies de preferência | Salvar configurações de interface | Sim, via banner de cookies |
| Cookies analíticos | Métricas de uso agregadas, sem identificação pessoal | Sim, via banner de cookies |
O banner de cookies na primeira visita permite ao usuário aceitar ou recusar os cookies não essenciais.
09Dados de menores
O Sygnus é uma plataforma destinada exclusivamente a pessoas jurídicas e seus representantes maiores de 18 anos. O IVCH não coleta, conscientemente, dados de menores de 18 anos.
10Alterações desta política
O IVCH pode atualizar esta Política periodicamente. Alterações relevantes serão comunicadas por e-mail com antecedência de 15 dias. A versão vigente sempre estará disponível em sygnus.com.br/privacidade com data de atualização.
11Contato
Encarregado de Proteção de Dados (DPO):
Dr. Saulo Veríssimo
Contato geral:
Instituto Veríssimo de Ciências Humanas
CNPJ: 49.130.300/0001-84 · sygnus.com.br
Versão 1.0 · Maio de 2026 · Instituto Veríssimo de Ciências Humanas
← Voltar ao site