Pular para o conteúdo
Seguro Convenção

Documento legal

Política de privacidade

Tratamos o mínimo necessário para cotar e contratar o seguro que a convenção exige. Para cotar, dos empregados entram só data de nascimento, sexo, salário, cargo e atividade; nome e CPF entram apenas na emissão. Não vendemos dados nem usamos publicidade.

Versão de .

1. Quem responde pelos dados

A plataforma Seguro Convenção é operada por Valorizar Mais Saúde e Benefícios Ltda, Florianópolis/SC, que é a controladora dos dados das contas de acesso, das organizações cadastradas e dos registros de uso e auditoria.

Os dados dos empregados segurados são inseridos pela empresa ou pela corretora que a representa, para contratar o seguro exigido pela convenção. Em relação a eles, a organização cliente é a controladora e a plataforma atua como operadora, tratando os dados por conta dela e conforme esta política.

O encarregado pelo tratamento de dados (art. 41 da LGPD) é Ana Júlia de Aguiar, alcançável em contato@ybyw.com.br.

2. Quais dados tratamos e para quê

Conta de acesso
E-mail, senha (guardada apenas em forma protegida, irreversível) e, se ativado, o fator de autenticação em dois fatores. Finalidade: identificar quem entra e proteger o acesso.
Organização
CNPJ, razão social, nome fantasia, inscrições, endereço, atividade (CNAE), canais de contato, nome e e-mail do representante legal e, se informados, CPF, cargo e telefone dele, além das pessoas de contato que a organização cadastrar (nome, cargo, telefones, e-mail e papel). Finalidade: localizar a convenção aplicável, emitir a proposta em nome da empresa, enviar o link de aceite ao representante e falar com a pessoa certa em cada assunto.
Vidas do grupo segurado (para cotar)
Data de nascimento, sexo, salário, cargo e atividade de cada empregado. Finalidade: calcular o prêmio e o capital exigido pela convenção. Não pedimos CPF, nome, endereço nem dado de saúde para cotar.
Vidas identificadas (para emitir)
Nome completo e CPF, informados só depois do aceite, porque a seguradora precisa identificar os segurados na apólice. Finalidade: emissão e remessa à seguradora.
Aceite da proposta
Data e hora, endereço IP e identificação do navegador de quem aceita ou recusa pelo link. Finalidade: prova da manifestação de vontade.
Trilha de auditoria
Quem fez o quê e quando (criação, edição, envio, aceite, remessa, acesso a arquivo). Finalidade: segurança, responsabilização e atendimento a pedidos de titulares.
Arquivos enviados
A planilha de vidas que a organização sobe e o arquivo gerado para a seguradora. São cópias: o dado de verdade está nas tabelas, e as cópias têm prazo próprio de guarda (seção 6).
E-mails transacionais
Confirmação de conta, recuperação de senha, convites, envio de proposta e avisos. Não enviamos marketing.

3. Bases legais

  • Execução de contrato (art. 7º, V): conta, organização, cotação, proposta e aceite.
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II): a convenção coletiva que obriga o seguro, as normas de seguros (SUSEP) e a guarda do dossiê contratual.
  • Legítimo interesse (art. 7º, IX): segurança do acesso, trilha de auditoria, prevenção a fraude e melhoria do serviço, sempre com dados mínimos.
  • Exercício regular de direitos (art. 7º, VI): registros de aceite e remessa, que provam o que foi contratado e o que saiu para a seguradora.

Não usamos consentimento como base principal: nenhum dado é tratado para finalidade diversa da contratação.

4. Com quem compartilhamos

  • Seguradora: depois do aceite, os dados dos segurados necessários à emissão (nome, CPF, nascimento, sexo, cargo, salário e capitais) saem em uma remessa registrada, com data, campos e hash do arquivo.
  • Corretora vinculada: enquanto houver vínculo ativo na carteira, a corretora vê os dados da empresa e dos grupos que cota para ela.
  • Sindicato: recebe apenas números agregados da categoria. Nunca vê dado de empresa ou de pessoa.
  • Provedores de infraestrutura (operadores contratados): Supabase (banco de dados, autenticação e arquivos, com o projeto hospedado em São Paulo), Vercel (hospedagem da aplicação) e Resend (envio dos e-mails transacionais).
  • Autoridades, quando houver ordem legal.

Não vendemos dados, não os cedemos para publicidade e não usamos rastreadores de terceiros.

5. Transferência internacional

O banco de dados fica no Brasil. Parte da hospedagem da aplicação e do envio de e-mails pode ser processada por provedores fora do país; nesses casos, a transferência se apoia em cláusulas contratuais e nas hipóteses do art. 33 da LGPD, com os dados trafegando sempre cifrados.

6. Por quanto tempo guardamos

Cotações não convertidas
Grupos e cotações que não viraram proposta aceita cumprem 365 dias de guarda após o fim da validade. Vencido o prazo, as vidas são apagadas e resta só a quantidade, para fins estatísticos.
Arquivos enviados
A planilha de vidas e o arquivo da remessa cumprem 90 dias de guarda após o envio. O registro de que a remessa saiu (data, campos, hash) permanece, porque é ele que responde a um pedido de titular.
Aviso prévio e confirmação
Nenhum apagamento é automático. 7 dias antes do prazo, o responsável pela organização recebe um aviso por e-mail e na plataforma, com o que será apagado e quando, e decide: aprova o apagamento ou mantém os dados por mais um período. Sem decisão, nada é apagado e o aviso se repete. No dia, o responsável recebe o relatório do que foi apagado.
Propostas aceitas
Formam dossiê contratual e ficam guardadas pelo prazo exigido pela legislação de seguros e pela prescrição aplicável, com a trilha de auditoria.
Conta de acesso
Enquanto a conta existir. O encerramento remove o acesso; registros ligados a propostas aceitas ficam, anonimizados quando possível.

7. Como protegemos

  • Tráfego cifrado (HTTPS) e cabeçalhos de segurança em toda resposta.
  • Isolamento entre organizações aplicado no banco de dados, por regras de acesso por linha: uma organização não alcança dados de outra nem por falha da aplicação.
  • Autenticação em dois fatores disponível a todos e obrigatória para quem administra a plataforma.
  • Cópias de segurança diárias e ensaio de restauração documentado.
  • Trilha de auditoria das ações relevantes e alerta automático de erro do servidor.
  • Links de arquivos assinados e de curta duração; PDFs congelados por hash.

Em caso de incidente de segurança que possa causar risco ou dano relevante, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados, como manda o art. 48 da LGPD.

8. Cookies e armazenamento local

Usamos apenas o estritamente necessário para a plataforma funcionar:

  • Sessão de acesso: cookies da autenticação, que mantêm você conectado.
  • Organização ativa: lembra em qual organização você está operando quando tem mais de uma.
  • Aviso de MFA dispensado: guarda por 24 horas que você fechou o aviso.
  • Tema (claro/escuro): preferência guardada no seu navegador.

Não há cookies de publicidade, de análise de audiência nem de terceiros.

9. Seus direitos

Confirmação, acesso, correção, anonimização, eliminação, portabilidade, informação sobre compartilhamento e oposição: os direitos do art. 18 da LGPD e a forma de exercê-los estão na página LGPD e seus direitos.

10. Menores de idade

A plataforma é destinada a organizações e a seus representantes. Dados de empregados menores de 18 anos (aprendizes) só entram como parte do grupo segurado, sob responsabilidade da empresa empregadora, e recebem o mesmo tratamento mínimo descrito aqui.

11. Alterações desta política

Esta política pode ser atualizada. A versão vigente traz a data no topo. Mudanças que afetem a forma como tratamos seus dados são comunicadas na plataforma antes de valer.