Documento legal
Política de privacidade
Tratamos o mínimo necessário para cotar e contratar o seguro que a convenção exige. Para cotar, dos empregados entram só data de nascimento, sexo, salário, cargo e atividade; nome e CPF entram apenas na emissão. Não vendemos dados nem usamos publicidade.
Versão de .
1. Quem responde pelos dados
A plataforma Seguro Convenção é operada por Valorizar Mais Saúde e Benefícios Ltda, Florianópolis/SC, que é a controladora dos dados das contas de acesso, das organizações cadastradas e dos registros de uso e auditoria.
Os dados dos empregados segurados são inseridos pela empresa ou pela corretora que a representa, para contratar o seguro exigido pela convenção. Em relação a eles, a organização cliente é a controladora e a plataforma atua como operadora, tratando os dados por conta dela e conforme esta política.
O encarregado pelo tratamento de dados (art. 41 da LGPD) é Ana Júlia de Aguiar, alcançável em contato@ybyw.com.br.
2. Quais dados tratamos e para quê
- Conta de acesso
- E-mail, senha (guardada apenas em forma protegida, irreversível) e, se ativado, o fator de autenticação em dois fatores. Finalidade: identificar quem entra e proteger o acesso.
- Organização
- CNPJ, razão social, nome fantasia, inscrições, endereço, atividade (CNAE), canais de contato, nome e e-mail do representante legal e, se informados, CPF, cargo e telefone dele, além das pessoas de contato que a organização cadastrar (nome, cargo, telefones, e-mail e papel). Finalidade: localizar a convenção aplicável, emitir a proposta em nome da empresa, enviar o link de aceite ao representante e falar com a pessoa certa em cada assunto.
- Vidas do grupo segurado (para cotar)
- Data de nascimento, sexo, salário, cargo e atividade de cada empregado. Finalidade: calcular o prêmio e o capital exigido pela convenção. Não pedimos CPF, nome, endereço nem dado de saúde para cotar.
- Vidas identificadas (para emitir)
- Nome completo e CPF, informados só depois do aceite, porque a seguradora precisa identificar os segurados na apólice. Finalidade: emissão e remessa à seguradora.
- Aceite da proposta
- Data e hora, endereço IP e identificação do navegador de quem aceita ou recusa pelo link. Finalidade: prova da manifestação de vontade.
- Trilha de auditoria
- Quem fez o quê e quando (criação, edição, envio, aceite, remessa, acesso a arquivo). Finalidade: segurança, responsabilização e atendimento a pedidos de titulares.
- Arquivos enviados
- A planilha de vidas que a organização sobe e o arquivo gerado para a seguradora. São cópias: o dado de verdade está nas tabelas, e as cópias têm prazo próprio de guarda (seção 6).
- E-mails transacionais
- Confirmação de conta, recuperação de senha, convites, envio de proposta e avisos. Não enviamos marketing.
3. Bases legais
- Execução de contrato (art. 7º, V): conta, organização, cotação, proposta e aceite.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): a convenção coletiva que obriga o seguro, as normas de seguros (SUSEP) e a guarda do dossiê contratual.
- Legítimo interesse (art. 7º, IX): segurança do acesso, trilha de auditoria, prevenção a fraude e melhoria do serviço, sempre com dados mínimos.
- Exercício regular de direitos (art. 7º, VI): registros de aceite e remessa, que provam o que foi contratado e o que saiu para a seguradora.
Não usamos consentimento como base principal: nenhum dado é tratado para finalidade diversa da contratação.
4. Com quem compartilhamos
- Seguradora: depois do aceite, os dados dos segurados necessários à emissão (nome, CPF, nascimento, sexo, cargo, salário e capitais) saem em uma remessa registrada, com data, campos e hash do arquivo.
- Corretora vinculada: enquanto houver vínculo ativo na carteira, a corretora vê os dados da empresa e dos grupos que cota para ela.
- Sindicato: recebe apenas números agregados da categoria. Nunca vê dado de empresa ou de pessoa.
- Provedores de infraestrutura (operadores contratados): Supabase (banco de dados, autenticação e arquivos, com o projeto hospedado em São Paulo), Vercel (hospedagem da aplicação) e Resend (envio dos e-mails transacionais).
- Autoridades, quando houver ordem legal.
Não vendemos dados, não os cedemos para publicidade e não usamos rastreadores de terceiros.
5. Transferência internacional
O banco de dados fica no Brasil. Parte da hospedagem da aplicação e do envio de e-mails pode ser processada por provedores fora do país; nesses casos, a transferência se apoia em cláusulas contratuais e nas hipóteses do art. 33 da LGPD, com os dados trafegando sempre cifrados.
6. Por quanto tempo guardamos
- Cotações não convertidas
- Grupos e cotações que não viraram proposta aceita cumprem 365 dias de guarda após o fim da validade. Vencido o prazo, as vidas são apagadas e resta só a quantidade, para fins estatísticos.
- Arquivos enviados
- A planilha de vidas e o arquivo da remessa cumprem 90 dias de guarda após o envio. O registro de que a remessa saiu (data, campos, hash) permanece, porque é ele que responde a um pedido de titular.
- Aviso prévio e confirmação
- Nenhum apagamento é automático. 7 dias antes do prazo, o responsável pela organização recebe um aviso por e-mail e na plataforma, com o que será apagado e quando, e decide: aprova o apagamento ou mantém os dados por mais um período. Sem decisão, nada é apagado e o aviso se repete. No dia, o responsável recebe o relatório do que foi apagado.
- Propostas aceitas
- Formam dossiê contratual e ficam guardadas pelo prazo exigido pela legislação de seguros e pela prescrição aplicável, com a trilha de auditoria.
- Conta de acesso
- Enquanto a conta existir. O encerramento remove o acesso; registros ligados a propostas aceitas ficam, anonimizados quando possível.
7. Como protegemos
- Tráfego cifrado (HTTPS) e cabeçalhos de segurança em toda resposta.
- Isolamento entre organizações aplicado no banco de dados, por regras de acesso por linha: uma organização não alcança dados de outra nem por falha da aplicação.
- Autenticação em dois fatores disponível a todos e obrigatória para quem administra a plataforma.
- Cópias de segurança diárias e ensaio de restauração documentado.
- Trilha de auditoria das ações relevantes e alerta automático de erro do servidor.
- Links de arquivos assinados e de curta duração; PDFs congelados por hash.
Em caso de incidente de segurança que possa causar risco ou dano relevante, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados, como manda o art. 48 da LGPD.
9. Seus direitos
Confirmação, acesso, correção, anonimização, eliminação, portabilidade, informação sobre compartilhamento e oposição: os direitos do art. 18 da LGPD e a forma de exercê-los estão na página LGPD e seus direitos.
10. Menores de idade
A plataforma é destinada a organizações e a seus representantes. Dados de empregados menores de 18 anos (aprendizes) só entram como parte do grupo segurado, sob responsabilidade da empresa empregadora, e recebem o mesmo tratamento mínimo descrito aqui.
11. Alterações desta política
Esta política pode ser atualizada. A versão vigente traz a data no topo. Mudanças que afetem a forma como tratamos seus dados são comunicadas na plataforma antes de valer.