Documento legal
Política de Privacidade
Última atualização: . Alterações relevantes são comunicadas por e-mail ao contato administrativo da conta com 30 (trinta) dias de antecedência.
1. A quem esta política se aplica
Esta Política descreve como a Worpen trata dados pessoais em duas situações distintas, que convém não confundir:
- Visitantes do site — pessoas que navegam em https://worpen.com.br. Aqui a Worpen é controladora, isto é, decide sobre o tratamento.
- Usuários da plataforma — colaboradores e gestores das empresas clientes. Aqui a empresa cliente é a controladora e a Worpen atua como operadora, tratando os dados por conta e ordem dela, nos termos do art. 5º, VI e VII, da Lei nº 13.709/2018.
A distinção importa na prática: pedidos de exclusão ou correção de dados de colaborador devem ser dirigidos à empresa empregadora, que é quem decide sobre eles. A Worpen apoia o atendimento, mas não pode deliberar sozinha sobre dado que não controla.
2. Dados coletados no site
O site institucional não usa rastreador de terceiros, não instala cookie de publicidade e não integra rede social. Coletamos apenas:
- Dados de formulário: nome, e-mail corporativo, empresa, telefone (opcional), porte e mensagem — quando você preenche o formulário de contato;
- Registros de acesso ao servidor: endereço IP, data e hora, página acessada e agente de usuário, mantidos por 6 (seis) meses, conforme o art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).
Não usamos cookie de análise nem de marketing. Não há banner de consentimento porque não há o que consentir.
3. Dados tratados na plataforma
Na condição de operadora, a Worpen trata os seguintes dados, por instrução da empresa controladora:
| Dado | Finalidade | Base legal | Retenção |
|---|---|---|---|
| Nome, cargo, unidade | Identificar o colaborador e definir trilhas obrigatórias | Execução de contrato de trabalho — art. 7º, V | Vigência + 5 anos |
| E-mail ou CPF | Autenticação e comunicação de prazo | Execução de contrato — art. 7º, V | Vigência + 5 anos |
| Histórico de estudo e notas | Comprovar a realização do treinamento | Cumprimento de obrigação legal e regulatória — art. 7º, II | 5 anos após a conclusão |
| Certificados emitidos | Prova de treinamento perante terceiros | Cumprimento de obrigação legal — art. 7º, II | 5 anos após a emissão |
| Registro de aceite (data, hora, IP) | Evidência de ciência formal de conteúdo obrigatório | Exercício regular de direito — art. 7º, VI | 5 anos |
| Trilha de auditoria administrativa | Rastrear alterações e proteger a integridade do registro | Legítimo interesse — art. 7º, IX | 5 anos |
Todas as referências são à Lei nº 13.709/2018. Não tratamos dados pessoais sensíveis (art. 5º, II) e não realizamos decisão automatizada com efeito jurídico sobre o titular.
4. O que não fazemos
- Não vendemos, alugamos ou cedemos dados pessoais a terceiros;
- Não usamos dados de clientes para publicidade, própria ou de terceiros;
- Não utilizamos conteúdo ou dados de clientes para treinar modelos de inteligência artificial;
- Não realizamos transferência internacional de dados: a hospedagem é em território nacional;
- Não empregamos rastreadores de terceiros no site institucional.
5. Compartilhamento
Dados são compartilhados apenas com operadores necessários à prestação do serviço, todos vinculados por contrato com cláusula de confidencialidade e obrigação de tratamento restrito à finalidade:
- Provedor de infraestrutura — hospedagem e cópia de segurança, em território nacional;
- Provedor de envio de e-mail transacional — entrega de convite, recuperação de senha e aviso de prazo. Recebe apenas nome e endereço de e-mail.
Também podemos compartilhar dados mediante ordem judicial ou requisição de autoridade competente, hipótese em que a empresa controladora é comunicada, salvo vedação legal.
6. Segurança
A plataforma adota, entre outras, as seguintes medidas técnicas: tráfego cifrado por HTTPS obrigatório; senhas armazenadas com função de derivação de chave e sal por usuário, jamais em texto puro; sessão com rotação de identificador e expiração absoluta; permissão por habilidade com negativa por padrão; limitação de tentativas por origem; arquivos enviados armazenados fora da raiz web, entregues somente após verificação de permissão; e trilha de auditoria sem qualquer interface de edição.
Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, a Worpen comunica a empresa controladora em até 24 (vinte e quatro) horas do conhecimento do fato, com as informações necessárias para que ela cumpra o art. 48 da Lei nº 13.709/2018.
7. Direitos do titular
Nos termos do art. 18 da Lei nº 13.709/2018, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação de consentimento.
Colaborador de empresa cliente: dirija o pedido ao RH da sua empresa, que é a controladora dos seus dados. A Worpen atende o pedido dela em até 5 (cinco) dias úteis.
Visitante do site: escreva para contato@worpen.com.br. Respondemos em até 15 (quinze) dias.
8. Alterações desta política
Esta Política pode ser alterada para refletir mudança legal, técnica ou de operação. Alterações relevantes são comunicadas por e-mail ao contato administrativo de cada conta com 30 (trinta) dias de antecedência, e a data de última atualização no topo desta página é sempre revista.
Versões anteriores ficam disponíveis mediante solicitação, para que se possa saber qual regra valia em determinado momento.
Dúvidas sobre este documento: contato@worpen.com.br. Worpen, CNPJ 00.000.000/0001-00, Av. Paulista, 1000 — conj. 100, São Paulo/SP, CEP 01310-100.