Lei 13.709/2018 · LGPD
Política de Privacidade
Versão 1.0 · vigente desde 5 de agosto de 2026
1 · Para quem é este documento
A MENTE NR1 é uma plataforma de compliance psicossocial que ajuda empresas a cumprir a NR-1. Nela circulam dados de dois grupos distintos, e o papel da MENTE NR1 é diferente para cada um.
Se você é colaborador de uma empresa que usa a plataforma, quem decide sobre o tratamento dos seus dados é o seu empregador — ele é o controlador. A MENTE NR1 é operadora: trata os dados por conta e ordem dele. Pedidos sobre os seus dados devem ser dirigidos primeiro ao seu empregador, e nós o apoiamos a respondê-los.
Se você é cliente — quem contrata, administra a conta ou é parceiro comercial —, a MENTE NR1 é controladora dos seus dados de cadastro, cobrança e uso da plataforma.
2 · Quais dados tratamos
Conta de acesso. Nome, e-mail e senha (armazenada de forma cifrada, nunca legível por nós). Se você ativar verificação em duas etapas, guardamos o segredo necessário para validá-la.
Cadastro de colaboradores, inserido pelo empregador: nome, e-mail, cargo, data de nascimento, matrícula, datas de admissão e desligamento, estabelecimento e grupo de exposição.
CPF. O CPF nunca é armazenado em texto legível. Guardamos apenas um código derivado dele, gerado com uma chave secreta que não está no nosso código-fonte e que impede reconstruir o número original. Ele serve exclusivamente para evitar cadastro duplicado da mesma pessoa.
Respostas de diagnóstico e pesquisas. As respostas em si, sem qualquer identificador da pessoa que respondeu, e opcionalmente o grupo de trabalho, quando a pessoa escolhe informá-lo.
Sinalizações de risco. Conteúdo, categoria, urgência e local. Se a pessoa marcar a opção de anonimato, nenhum vínculo com a identidade dela é preservado.
Denúncias. Categoria, relato e mensagens da conversa com o compliance. Não registramos endereço de IP, não vinculamos a login e não guardamos metadados que permitam identificar quem denunciou.
Registros de uso. Trilha de auditoria das operações realizadas na plataforma, exigida pela NR-1 para garantir rastreabilidade dos documentos.
Dados de cobrança, quando aplicável: CNPJ, razão social, endereço e identificadores da assinatura junto ao meio de pagamento. Não recebemos nem armazenamos números de cartão.
3 · Para que tratamos e com qual base legal
O tratamento dos dados de colaboradores se apoia, principalmente, no cumprimento de obrigação legal e regulatória pelo empregador — a NR-1, com a redação da Portaria MTE 1.419/2024, obriga o gerenciamento dos riscos psicossociais. Quando envolve dados relativos à saúde, aplica-se ainda a hipótese de tutela da saúde em procedimento realizado por profissional competente, nos termos do art. 11 da LGPD.
Isso significa que a participação no diagnóstico não depende de consentimento como base legal — ela decorre de obrigação do empregador. O consentimento que pedimos diz respeito à ciência sobre o tratamento, e recusá-lo não é interpretado como autorização para deixar de cumprir a norma.
Os dados de conta, contrato e cobrança são tratados para execução do contrato. Os registros de segurança e a trilha de auditoria se apoiam em legítimo interesse e no cumprimento da própria NR-1, que exige rastreabilidade.
4 · Como protegemos o anonimato
Um sistema de compliance psicossocial só funciona se as pessoas confiarem nele. Por isso o anonimato aqui não é promessa de texto — é característica da arquitetura.
- Respostas de pesquisa não têm dono. A tabela que guarda as respostas não possui campo de usuário, de perfil, de colaborador nem de endereço de IP. Sabemos quem foi convidado e quem já respondeu, para acompanhar a adesão — mas esse registro fica separado, sem conteúdo, e não há como reconectá-lo às respostas.
- Resultados só aparecem em grupo. Nenhuma dimensão é exibida com menos de cinco respostas. Abaixo desse número, o resultado é suprimido, para que ninguém seja identificável por eliminação.
- O canal de denúncia não sabe quem você é. O acesso se dá por um código que só você guarda. Não registramos IP, não vinculamos ao seu login e nenhum registro interno associa a denúncia a uma pessoa — nem para quem apura.
- Sinalização anônima é anônima também nos bastidores. Quando a opção é marcada, nem o conteúdo dos registros internos nem a trilha de auditoria guardam quem enviou.
- A AndreIA não guarda o que você escreve. A conversa fica salva no seu navegador. No servidor registramos apenas que houve uma conversa, com data e duração, para operar o serviço. Nem o RH nem a empresa têm acesso ao conteúdo.
5 · Com quem compartilhamos
Não vendemos dados e não os cedemos para fins publicitários. Compartilhamos apenas com fornecedores necessários ao funcionamento da plataforma, que atuam como suboperadores sob obrigação de confidencialidade:
- Supabase — banco de dados e autenticação.
- Vercel — hospedagem da aplicação.
- Resend — envio de e-mails transacionais.
- Asaas — processamento de pagamentos, apenas para dados de cobrança.
- OpenRouter — provedor de modelo de linguagem que responde à AndreIA. Recebe o texto da conversa para gerar a resposta, mas o conteúdo não é armazenado por nós.
Também compartilhamos quando houver obrigação legal — por exemplo, requisição de autoridade competente ou apresentação de documentos do PGR à Inspeção do Trabalho, que a própria NR-1 determina.
6 · Transferência internacional
Nossa infraestrutura de banco de dados e hospedagem opera atualmente em servidores localizados nos Estados Unidos. Isso significa que os dados tratados na plataforma são transferidos para fora do Brasil.
A LGPD permite a transferência internacional de dados, e o tratamento se apoia nas hipóteses do art. 33, com as salvaguardas contratuais firmadas com os fornecedores. Você pode nos contatar para obter informações sobre essas garantias.
7 · Por quanto tempo guardamos
Os documentos que compõem o Programa de Gerenciamento de Riscos — inventário de riscos, plano de ação e os registros que os sustentam — são mantidos por até 20 anos, prazo que o subitem 1.5.7.3.3.1 da NR-1 impõe ao empregador.
Esse prazo tem uma consequência que preferimos declarar com clareza: quando um dado integra documento sujeito à retenção legal, o pedido de eliminação pode não ser atendido enquanto durar a obrigação. Não é escolha nossa nem do empregador — é a norma que determina a guarda, e a LGPD ressalva expressamente essa hipótese.
Dados que não estão sujeitos à retenção legal são eliminados ou anonimizados quando deixam de ser necessários, e ao término da relação contratual com o cliente.
8 · Seus direitos
A LGPD assegura a você, titular dos dados, o direito de:
- confirmar se tratamos dados seus e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- pedir a portabilidade dos dados a outro fornecedor;
- saber com quem compartilhamos seus dados;
- ser informado sobre a possibilidade de não fornecer consentimento e as consequências disso;
- revogar consentimento, quando o tratamento se apoiar nele;
- opor-se a tratamento feito com base em legítimo interesse.
Como exercer. Se você é colaborador de uma empresa cliente, dirija o pedido ao seu empregador, que é o controlador — nós o apoiamos tecnicamente a responder dentro do prazo legal. Se você é cliente ou parceiro, fale diretamente conosco pelo contato da seção 10.
9 · Segurança
Adotamos medidas técnicas e administrativas para proteger os dados, entre elas: isolamento por organização com regras de acesso aplicadas no próprio banco de dados; separação dos canais de pesquisa, sinalização e denúncia, com permissões distintas; criptografia em trânsito e em repouso; verificação em duas etapas disponível para todas as contas; trilha de auditoria das operações; e backups regulares.
Nenhum sistema é imune. Se ocorrer incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos o cliente controlador com a brevidade possível, para que ele adote as providências perante a Autoridade Nacional de Proteção de Dados e os titulares.
10 · Encarregado e contato
Para exercer direitos, tirar dúvidas ou relatar um problema de privacidade, escreva para privacidade@mentenr1.com.br.
O encarregado pelo tratamento de dados pessoais da MENTE NR1 responde por esse canal. Empresas clientes devem indicar o próprio encarregado aos seus colaboradores, na qualidade de controladoras.
11 · Alterações
Esta política pode ser atualizada para refletir mudanças na plataforma ou na legislação. A versão vigente e sua data ficam sempre no topo desta página. Alterações relevantes são comunicadas aos clientes pelos canais de contato cadastrados.