Pular para o conteúdo
Novo Trilhas com prazo avisam o gestor em 15, 3 e 0 dias
Worpen

Documento legal

Política de Privacidade

Última atualização: . Alterações relevantes são comunicadas por e-mail ao contato administrativo da conta com 30 (trinta) dias de antecedência.

Resumo em uma frase Coletamos o mínimo necessário para operar o treinamento, não vendemos dado, não usamos para publicidade e não treinamos modelo de inteligência artificial com o conteúdo dos clientes.

1. A quem esta política se aplica

Esta Política descreve como a Worpen trata dados pessoais em duas situações distintas, que convém não confundir:

  • Visitantes do site — pessoas que navegam em https://worpen.com.br. Aqui a Worpen é controladora, isto é, decide sobre o tratamento.
  • Usuários da plataforma — colaboradores e gestores das empresas clientes. Aqui a empresa cliente é a controladora e a Worpen atua como operadora, tratando os dados por conta e ordem dela, nos termos do art. 5º, VI e VII, da Lei nº 13.709/2018.

A distinção importa na prática: pedidos de exclusão ou correção de dados de colaborador devem ser dirigidos à empresa empregadora, que é quem decide sobre eles. A Worpen apoia o atendimento, mas não pode deliberar sozinha sobre dado que não controla.

2. Dados coletados no site

O site institucional não usa rastreador de terceiros, não instala cookie de publicidade e não integra rede social. Coletamos apenas:

  • Dados de formulário: nome, e-mail corporativo, empresa, telefone (opcional), porte e mensagem — quando você preenche o formulário de contato;
  • Registros de acesso ao servidor: endereço IP, data e hora, página acessada e agente de usuário, mantidos por 6 (seis) meses, conforme o art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).

Não usamos cookie de análise nem de marketing. Não há banner de consentimento porque não há o que consentir.

3. Dados tratados na plataforma

Na condição de operadora, a Worpen trata os seguintes dados, por instrução da empresa controladora:

Dados, finalidade, base legal e retenção.
DadoFinalidade Base legalRetenção
Nome, cargo, unidadeIdentificar o colaborador e definir trilhas obrigatóriasExecução de contrato de trabalho — art. 7º, VVigência + 5 anos
E-mail ou CPFAutenticação e comunicação de prazoExecução de contrato — art. 7º, VVigência + 5 anos
Histórico de estudo e notasComprovar a realização do treinamentoCumprimento de obrigação legal e regulatória — art. 7º, II5 anos após a conclusão
Certificados emitidosProva de treinamento perante terceirosCumprimento de obrigação legal — art. 7º, II5 anos após a emissão
Registro de aceite (data, hora, IP)Evidência de ciência formal de conteúdo obrigatórioExercício regular de direito — art. 7º, VI5 anos
Trilha de auditoria administrativaRastrear alterações e proteger a integridade do registroLegítimo interesse — art. 7º, IX5 anos

Todas as referências são à Lei nº 13.709/2018. Não tratamos dados pessoais sensíveis (art. 5º, II) e não realizamos decisão automatizada com efeito jurídico sobre o titular.

4. O que não fazemos

  • Não vendemos, alugamos ou cedemos dados pessoais a terceiros;
  • Não usamos dados de clientes para publicidade, própria ou de terceiros;
  • Não utilizamos conteúdo ou dados de clientes para treinar modelos de inteligência artificial;
  • Não realizamos transferência internacional de dados: a hospedagem é em território nacional;
  • Não empregamos rastreadores de terceiros no site institucional.

5. Compartilhamento

Dados são compartilhados apenas com operadores necessários à prestação do serviço, todos vinculados por contrato com cláusula de confidencialidade e obrigação de tratamento restrito à finalidade:

  • Provedor de infraestrutura — hospedagem e cópia de segurança, em território nacional;
  • Provedor de envio de e-mail transacional — entrega de convite, recuperação de senha e aviso de prazo. Recebe apenas nome e endereço de e-mail.

Também podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente, hipótese em que a empresa controladora é comunicada, salvo vedação legal.

6. Segurança

A plataforma adota, entre outras, as seguintes medidas técnicas: tráfego cifrado por HTTPS obrigatório; senhas armazenadas com função de derivação de chave e sal por usuário, jamais em texto puro; sessão com rotação de identificador e expiração absoluta; permissão por habilidade com negativa por padrão; limitação de tentativas por origem; arquivos enviados armazenados fora da raiz web, entregues somente após verificação de permissão; e trilha de auditoria sem qualquer interface de edição.

Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, a Worpen comunica a empresa controladora em até 24 (vinte e quatro) horas do conhecimento do fato, com as informações necessárias para que ela cumpra o art. 48 da Lei nº 13.709/2018.

7. Direitos do titular

Nos termos do art. 18 da Lei nº 13.709/2018, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento.

Colaborador de empresa cliente: dirija o pedido ao RH da sua empresa, que é a controladora dos seus dados. A Worpen atende o pedido dela em até 5 (cinco) dias úteis.

Visitante do site: escreva para contato@worpen.com.br. Respondemos em até 15 (quinze) dias.

8. Alterações desta política

Esta Política pode ser alterada para refletir mudança legal, técnica ou de operação. Alterações relevantes são comunicadas por e-mail ao contato administrativo de cada conta com 30 (trinta) dias de antecedência, e a data de última atualização no topo desta página é sempre revista.

Versões anteriores ficam disponíveis mediante solicitação, para que se possa saber qual regra valia em determinado momento.


Dúvidas sobre este documento: contato@worpen.com.br. Worpen, CNPJ 00.000.000/0001-00, Av. Paulista, 1000 — conj. 100, São Paulo/SP, CEP 01310-100.