Política de privacidade
O que coletamos, para quê, e o que fazemos com isso
Esta política explica, em linguagem direta, como o WSRH trata dados pessoais — os seus, se você visita o site ou administra o sistema, e os dos funcionários e candidatos que os nossos clientes cadastram. Ela segue a Lei Geral de Proteção de Dados (Lei 13.709/2018, LGPD).
1. Dois papéis diferentes
O WSRH aparece em duas situações, e a lei trata cada uma de um jeito:
- No site e no cadastro de clientes, o WSRH é o controlador: decidimos o que coletar e para quê. É o caso do formulário de demonstração, das contas de administrador e da medição de audiência.
- Dentro do sistema, os dados de funcionários e candidatos são cadastrados pela empresa cliente — o prestador de serviços. Ela é a controladora; o WSRH é o operador: guardamos e processamos em nome dela, seguindo as instruções dela, e não usamos esses dados para nenhum fim nosso.
2. O que coletamos no site
| Quando | Dados | Para quê | Base legal |
|---|---|---|---|
| Formulário "Pedir demonstração" | Nome, empresa, e-mail, WhatsApp, faixa de pessoas alocadas | Responder ao seu pedido e agendar a demonstração | Procedimentos preliminares a contrato (art. 7º, V) |
| Navegação, quando a medição estiver ativa | Páginas vistas, origem da visita, tipo de dispositivo, dados agregados de desempenho | Entender de onde vêm os visitantes e o que funciona no site | Legítimo interesse (art. 7º, IX) |
A medição de audiência usa o Google Analytics 4 — carregado apenas depois da sua primeira interação com a página, e configurado sem sinais de publicidade nem personalização de anúncios — e o Cloudflare Web Analytics, que não usa cookies. Não vendemos nem cedemos esses dados. Não usamos pixels de redes sociais.
3. O que coletamos no sistema
Contas de acesso
Nome, e-mail, perfil de acesso e registro de atividade (o que foi alterado, por quem e quando — a trilha de auditoria). Administradores do sistema usam verificação em duas etapas. Senhas nunca são guardadas em texto legível.
Dados cadastrados pelo cliente (como operador)
O prestador cadastra, sobre funcionários e candidatos: identificação e contato, CPF, data de nascimento, vaga e cliente atendido, datas de admissão e saída, exames ocupacionais (ASO), entregas de EPI, equipamentos em posse, apontamentos (férias, atestados, afastamentos), contrato de experiência, dados bancários para pagamento e contatos de emergência.
Parte disso é dado sensível pela LGPD — em especial informações de saúde nos exames e atestados. O prestador é responsável pela base legal do tratamento (em regra, obrigação legal trabalhista e execução do contrato de trabalho). Nós respondemos por guardar com segurança e por não usar para nada além do serviço.
4. Assistentes de IA (Claude, ChatGPT)
O sistema pode ser conectado a um assistente de IA pelo padrão aberto MCP. Isso só acontece quando um usuário do cliente autoriza, com o próprio login, e pode ser revogado a qualquer momento na tela de Integrações.
- O assistente recebe apenas o que a pergunta exige, dentro do mesmo recorte de acesso do login de quem autorizou.
- Nunca são enviados ao assistente: CPF, dados bancários, contatos de emergência, senhas, nem os valores da trilha de auditoria.
- O conteúdo trocado com o assistente é processado pelo fornecedor dele (Anthropic ou OpenAI), sob a política de privacidade e o contrato que o cliente tem com esse fornecedor. O WSRH não treina modelos nem compartilha dados com esses fornecedores por conta própria.
- Nos planos com ação, o assistente só grava depois da confirmação do usuário, e cada gravação fica registrada na trilha de auditoria identificada como feita pelo assistente.
5. Onde os dados ficam e quem os acessa
O sistema roda em provedores de nuvem: Cloudflare (aplicação e entrega) e Supabase (banco de dados), com criptografia em trânsito e em repouso. Esses provedores são operadores nossos e podem manter servidores fora do Brasil; a transferência segue as cláusulas contratuais previstas na LGPD.
Cada cliente vê somente os próprios dados. O acesso da equipe do WSRH aos dados dos clientes é restrito ao suporte, mediante chamado, e fica registrado.
6. Por quanto tempo
- Pedidos de demonstração: até 12 meses após o contato, ou até você pedir a exclusão.
- Contas de acesso: enquanto a conta existir; a trilha de auditoria fica pelo prazo do contrato com o cliente.
- Dados de funcionários e candidatos: pelo prazo que o cliente definir, dentro das obrigações trabalhistas dele. Ao fim do contrato com o WSRH, o cliente pode exportar a base; depois disso, os dados são apagados.
- Medição de audiência: conforme a retenção padrão de cada ferramenta.
7. Seus direitos
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade, exclusão e informação sobre compartilhamentos — e revogar consentimentos quando o tratamento se basear neles. É só escrever para privacidade@wsrh.com.br. Respondemos em até 15 dias.
Se você é funcionário ou candidato de um cliente do WSRH, o pedido deve ser feito ao seu empregador — ele é o controlador dos seus dados. Se preferir, nos escreva e encaminhamos.
8. Cookies
O site não usa cookies próprios. O sistema usa um cookie de sessão, necessário para manter você logado; ele não rastreia nada fora do sistema. O Google Analytics, quando ativo, usa os cookies dele para distinguir visitas; o Cloudflare Web Analytics não usa nenhum.
9. Mudanças nesta política
Quando mudarmos algo relevante, a data no topo muda e, se você for cliente, avisamos pelo próprio sistema. A versão vigente é sempre a publicada em wsrh.com.br/privacidade.