Radar Ergonômico Política de Privacidade

Política de Privacidade

Quais dados o Radar Ergonômico trata, para quê, com quem compartilha, por quanto tempo guarda e como você exerce seus direitos pela LGPD.

Versão 2026-09-18 · em vigor desde 18 de setembro de 2026

Ler os Termos de Uso

Em poucas palavras

  • Nos seus dados de cadastro, o Radar decide como são tratados (controlador). Nos dados dos projetos, quem decide é a consultoria ou a organização avaliada, e o Radar trata em nome delas (operador).
  • As pesquisas com trabalhadores não pedem nome, CPF, e-mail ou matrícula e não gravam o endereço IP junto às respostas. Os resultados aparecem somados por setor e para a empresa inteira.
  • Não vendemos dados e não usamos cookies de publicidade ou de rastreamento. Usamos só cookies necessários: o de sessão, para entrar na conta, e, nas pesquisas, um que lembra quais pesquisas já foram respondidas no aparelho, sem identificar quem respondeu.
  • Senhas ficam guardadas com hash, a conexão é criptografada e as cópias de segurança externas saem do servidor já criptografadas.
  • Você pode pedir acesso, correção, exclusão e as demais garantias da LGPD pelo canal de privacidade.

Este resumo ajuda na leitura, mas não substitui o texto completo abaixo.

Sobre esta política

Esta Política explica como o Radar Ergonômico, operado por a empresa responsável pelo Radar Ergonômico (razão social e CNPJ ainda não informados), trata dados pessoais no site, no sistema, nos formulários enviados por link (F1, pesquisa com trabalhadores e inventário psicossocial), no portal do cliente, no aplicativo instalado pelo navegador e nos e-mails que enviamos.

Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, LGPD) e o Marco Civil da Internet (Lei nº 12.965/2014) e faz parte dos Termos de Uso. Se algo não ficar claro, fale com o nosso canal de privacidade.

Definições

Dado pessoal
Informação sobre uma pessoa identificada ou que possa ser identificada, inclusive quando combinada com outras informações.
Dado pessoal sensível
Dado sobre saúde, vida sexual, origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização religiosa, filosófica ou política, e dado genético ou biométrico. Exige cuidado maior.
Dado anonimizado
Dado que não permite identificar a pessoa por meios razoáveis. Deixa de ser dado pessoal, salvo se a anonimização puder ser revertida (art. 12 da LGPD).
Titular
A pessoa a quem os dados se referem.
Controlador
Quem decide por que e como os dados são tratados.
Operador
Quem trata dados em nome do controlador, seguindo as instruções dele.
Encarregado
Pessoa ou canal indicado para atender os titulares e a ANPD. Também chamado de DPO.
Tratamento
Qualquer operação com dados, como coleta, uso, armazenamento, compartilhamento e eliminação.
Base legal
Hipótese da LGPD que autoriza o tratamento (arts. 7º e 11).
Consentimento
Manifestação livre, informada e inequívoca pela qual a pessoa concorda com o uso dos seus dados para uma finalidade específica.
ANPD
Autoridade Nacional de Proteção de Dados, órgão que fiscaliza o cumprimento da LGPD.
Cookie
Pequeno arquivo que o navegador grava para lembrar informações entre uma página e outra.

Quem decide sobre cada dado

DadosQuem decide (controlador)Papel do Radar
Cadastro, login, equipe, planos, pagamentos e segurança da contaRadarControlador
Registros de acesso e métricas do siteRadarControlador
Projetos: dados da organização avaliada, pesquisas, medições, fotos, plano de ação e documentosA consultoria ou o profissional que usa o Radar e a organização avaliada, conforme o contrato entre elesOperador

Como operador, tratamos os dados dos projetos apenas para prestar o serviço, conforme os Termos de Uso e as instruções da conta. Pedidos de trabalhadores sobre esses dados devem ser feitos à organização avaliada ou à consultoria responsável; se chegarem até nós, encaminhamos e ajudamos a respondê-los.

Dados que tratamos

Cadastro e conta

  • nome, e-mail e senha, guardada apenas como hash (código irreversível);
  • nome da consultoria ou empresa, qualificação, registro profissional e resumo profissional, quando você os informa para aparecer no documento;
  • data e versão do aceite dos Termos, confirmação do e-mail e preferência de avisos;
  • perfil de acesso (responsável, administrador, técnico ou cliente) e convites enviados;
  • nome, contato e logotipo da consultoria, quando cadastrados para a AEP.

Planos e pagamentos

  • plano contratado, créditos liberados e usados e registros de pagamento (valor, data, forma de pagamento, número de parcelas e observações);
  • dados de cobrança, informados na primeira compra on-line: nome ou razão social, CPF ou CNPJ e celular de quem paga, exigidos pelo intermediador para emitir PIX e boleto e para a segurança do cartão;
  • nas compras on-line, os códigos do cliente, do pedido, da cobrança e da assinatura no Pagar.me e a situação de cada pagamento;
  • na desistência de uma compra paga por boleto, a chave PIX informada para receber a devolução.
  • Não recebemos nem guardamos número, validade ou código de segurança do cartão: eles são digitados na página do Pagar.me (Stone), que trata os dados de pagamento conforme a política dele.

Projetos (tratados em nome do cliente)

  • Organização avaliada (F1): razão social, CNPJ, CNAE, número de funcionários, grau de risco, jornada, setores, descrição das atividades, totais de afastamentos e de dias perdidos, causas de afastamento em categorias e o contato de quem preenche o formulário.
  • Pesquisa com trabalhadores (F2): setor, sexo, faixa etária, escolaridade, estatura, peso, tempo na função, dores e desconfortos (região, intensidade e frequência), afastamentos, tratamentos, pausas, jornada e sugestões. As informações de saúde são dados sensíveis.
  • Inventário psicossocial: setor e respostas aos 35 itens sobre condições de trabalho, além das observações técnicas registradas pelo profissional.
  • Medições e análises (F3 e AET): posto, tarefa, medições ambientais, posturas, cargas, fotos, observações, nome do técnico e data; instrumentos usados, com marca, modelo, número de série e certificado de calibração.
  • Plano de ação e documentos: ações, responsáveis, prazos e evidências; AEPs emitidas e revisões; PDFs assinados enviados, que podem conter nome e CPF de quem assinou, gravados no certificado digital; histórico de ações do projeto.

Uso do sistema e segurança

  • Cookie de sessão: identificador aleatório que mantém você conectado.
  • Registros de acesso: data, hora e endereço IP de cada entrada na conta, guardados por 6 meses por exigência do Marco Civil da Internet.
  • Endereço IP no momento do acesso: usado para limitar tentativas abusivas de login e envio de formulários, sem gravação no banco de dados. A exceção é o painel da nossa equipe de gestão: entradas por um endereço novo e senhas erradas repetidas geram um aviso por e-mail à equipe e ficam no histórico de ações dela, com o endereço IP.
  • Registro de falhas: rota, tipo de erro e horário, sem e-mails, senhas, links de acesso ou conteúdo de formulários.
  • Histórico de ações: quem fez o quê e quando nos projetos e as ações da nossa equipe de gestão nas contas.

Visitas ao site

Contamos páginas vistas, visitantes do dia, o site de origem da visita e os downloads da AEP de exemplo. Para contar visitantes sem repetir a mesma pessoa, o servidor gera um código temporário com uma chave diária que fica só na memória e é descartada no dia seguinte. O endereço IP e o navegador não são gravados.

O que não coletamos nas pesquisas: nome, CPF, e-mail, matrícula, telefone ou localização do participante, e o endereço IP não é gravado junto às respostas. Os campos de texto livre orientam a não escrever nomes. Em setores com poucas pessoas, o resultado do setor ainda pode indicar quem respondeu; por isso, os Termos de Uso pedem cuidado a quem divulga esses resultados.

Como obtemos os dados

  • diretamente de você, ao criar a conta, preencher o perfil e usar o sistema;
  • da sua equipe e dos clientes convidados por você;
  • da organização avaliada, pelo formulário F1 enviado por link;
  • dos trabalhadores, pelas pesquisas anônimas enviadas por link ou QR Code;
  • do seu navegador, automaticamente, para manter a sessão, proteger o sistema e contar visitas.

Para que usamos e com qual base legal

FinalidadeDadosBase legal (LGPD)
Criar e manter a conta, dar acesso e prestar o serviçoCadastro, conta e equipeExecução de contrato (art. 7º, V)
Hospedar os projetos, calcular análises e emitir documentosDados dos projetosTratamento como operador, conforme as instruções do controlador (art. 39). Em geral, o controlador usa o cumprimento de obrigação legal de SST (art. 7º, II, e art. 11, II, "a")
Confirmar e-mail, recuperar senha, enviar convites e avisos de segurançaNome e e-mailExecução de contrato (art. 7º, V) e legítimo interesse na segurança da conta (art. 7º, IX)
Enviar o resumo diário dos projetosNome, e-mail e novidades dos projetosLegítimo interesse (art. 7º, IX); pode ser desligado no perfil
Liberar planos e créditos, cobrar a renovação do plano mensal, registrar pagamentos e cumprir obrigações fiscaisPlanos, pagamentos e dados de cobrançaExecução de contrato e obrigação legal (art. 7º, V e II)
Guardar registros de acesso por 6 mesesData, hora e endereço IPObrigação legal: art. 15 do Marco Civil da Internet (art. 7º, II)
Proteger contas, prevenir fraudes e corrigir falhasDados de uso e segurançaLegítimo interesse (art. 7º, IX)
Entender o uso do site e melhorar o RadarMétricas agregadas do site e totais de contas, projetos e emissõesLegítimo interesse, com dados agregados (art. 7º, IX)
Defender direitos em processos e atender autoridadesSomente os dados necessários ao casoExercício regular de direitos e obrigação legal (art. 7º, VI e II)

Não usamos dados pessoais para publicidade e não vendemos dados. Os cálculos do Radar classificam riscos de postos e setores, não de pessoas, e o resultado é revisado pelo profissional responsável antes da emissão; não tomamos decisões sobre pessoas de forma exclusivamente automatizada.

Se você respondeu a uma pesquisa

Se você respondeu à pesquisa ergonômica ou ao inventário psicossocial enviado pela sua empresa ou por uma consultoria, suas respostas são protegidas assim:

  • A participação é voluntária. Você pode parar a qualquer momento, e nada é gravado antes de você enviar.
  • Para evitar envios repetidos ou automáticos, o sistema confere o tempo de preenchimento e o navegador guarda um cookie com a lista das pesquisas já respondidas naquele aparelho. Isso não identifica você: no máximo, a resposta recebe uma marcação de que veio de um aparelho que já tinha respondido, para a consultoria conferir.
  • Não pedimos nome, CPF, e-mail, matrícula ou telefone, e o endereço IP não é gravado junto às respostas.
  • As respostas sobre saúde são dados sensíveis e servem para avaliar e melhorar as condições do seu ambiente de trabalho, em cumprimento à NR-01 e à NR-17.
  • A empresa e a consultoria veem os resultados somados por setor e da empresa inteira, não uma lista de respostas por pessoa. Em setores com poucas pessoas, o resultado do setor pode refletir as respostas de poucos participantes.
  • As respostas não podem ser usadas para punir, selecionar ou avaliar você individualmente.
  • Como as respostas não têm identificação, em geral não é possível localizar, corrigir ou apagar uma resposta específica depois do envio. Para dúvidas, procure a empresa ou a consultoria responsável pela pesquisa, ou fale com o nosso canal de privacidade.

Fotos dos postos de trabalho

  • Fotos de postos de trabalho podem mostrar pessoas. Antes do envio, o sistema oferece a opção de cobrir rostos automaticamente, quando o navegador permite, ou de desenhar tarjas manualmente. Essa edição acontece no próprio aparelho, antes de a foto sair dele.
  • Quem registra a foto decide se cobre os rostos e deve respeitar o direito de imagem. Recomendamos cobrir sempre que a identificação não for necessária para a análise.
  • As fotos ficam guardadas no projeto e aparecem nos documentos emitidos que as utilizam.

Com quem compartilhamos

Não vendemos nem alugamos dados pessoais. Compartilhamos apenas o necessário, nestas situações:

  • Dentro da conta: a equipe acessa os projetos conforme o perfil definido pelo responsável pela conta, e clientes com portal veem o plano de ação e as AEPs emitidas do projeto liberado.
  • Fornecedores que operam o serviço: hospedagem do sistema e do banco de dados (Hostinger); envio de e-mails (serviço de e-mail da hospedagem ou plataformas de envio, como Resend ou Brevo); armazenamento das cópias de segurança externas, que recebe apenas arquivos já criptografados; e o intermediador de pagamento Pagar.me (Stone), que recebe nome, e-mail, CPF ou CNPJ e celular de quem paga, além do valor e da descrição da compra. Esses fornecedores só podem usar os dados para prestar o serviço contratado.
  • Recursos de terceiros carregados pelo navegador: as fontes do site vêm do Google Fonts, e os vídeos das aulas, do YouTube (modo de privacidade aprimorada) ou do Vimeo. Ao carregar esses recursos, o navegador envia a esses serviços dados técnicos, como o endereço IP.
  • Autoridades: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente, limitado ao que for exigido.
  • Mudança de controle: em caso de fusão, aquisição ou venda do negócio, os dados podem passar ao sucessor, que deverá cumprir esta Política.

Nossa equipe de gestão vê os dados de cadastro, planos, créditos e pagamentos das contas e o nome e a quantidade de projetos de cada uma. Respostas, fotos e documentos não aparecem no painel de gestão e só são acessados quando necessário para um suporte que você solicitar, para a segurança do sistema ou por obrigação legal.

A lista atualizada de fornecedores pode ser pedida ao canal de privacidade.

Transferência internacional

Alguns fornecedores e recursos de terceiros podem armazenar ou processar dados fora do Brasil, como serviços de e-mail, armazenamento em nuvem, fontes e vídeos. Nesses casos, a transferência segue as hipóteses do art. 33 da LGPD, e damos preferência a fornecedores com garantias de proteção compatíveis com a lei brasileira.

Cookies e armazenamento no navegador

  • Cookie de sessão (necessário): criado quando você abre uma página de acesso (entrar, criar conta ou recuperar senha) ou entra na conta. Guarda só um identificador aleatório, não pode ser lido por scripts da página e expira após 8 horas sem uso ou quando você sai.
  • Cookie das pesquisas (necessário): criado quando alguém envia uma pesquisa ergonômica ou psicossocial. Guarda só os códigos das pesquisas já respondidas naquele aparelho, para avisar antes de um novo envio e evitar respostas repetidas. Não guarda respostas nem dados de quem respondeu, não pode ser lido por scripts da página e expira em 1 ano.
  • Sem cookies de publicidade ou de rastreamento: as métricas do site funcionam sem cookies.
  • Rascunho no aparelho: nos formulários de medição e de análise, o que o técnico digita fica guardado no próprio navegador até o envio dar certo (ou por até 7 dias), para não perder a coleta se a internet cair. Fotos não entram no rascunho, e esses dados só chegam ao Radar quando o formulário é enviado.
  • Vídeos das aulas: YouTube e Vimeo podem gravar dados próprios no navegador quando o vídeo é reproduzido, conforme as políticas desses serviços.

Você pode apagar cookies nas configurações do navegador. Sem o cookie de sessão, será preciso entrar de novo.

Por quanto tempo guardamos

DadoPrazo
Cadastro e contaEnquanto a conta existir. Depois de um pedido de encerramento, eliminamos em até 30 dias, salvo o que a lei obrigar a guardar.
ProjetosAté você excluir o projeto ou a conta ser encerrada. A exclusão do projeto apaga respostas, medições, fotos, análises, plano de ação, documentos e histórico; fica apenas o registro de que o projeto foi excluído.
PDFs emitidosDurante o plano ativo e por 30 dias após o encerramento. Emissões sem plano, por 14 dias.
Registros de pagamento e dados de cobrançaPelo prazo das obrigações fiscais e de cobrança, em regra 5 anos. Os dados de cobrança podem ser corrigidos a qualquer momento em Planos e créditos.
Registros de acesso (data, hora e IP)6 meses, com eliminação automática em seguida.
Registro de falhas90 dias.
Métricas do siteTotais agregados por dia, por até 400 dias.
Links enviados por e-mailExpiram em 1 hora (nova senha), 72 horas (confirmação de e-mail) e 7 dias (convites).
Cópias de segurançaRenovadas em ciclo. Dados apagados do sistema deixam de existir nas cópias externas depois do prazo de retenção configurado, de 30 dias por padrão.

Podemos guardar dados por mais tempo quando for necessário para cumprir obrigação legal ou regulatória, atender autoridade ou exercer direitos em processo (art. 16 da LGPD). Dados usados em estatísticas são agregados e não identificam pessoas.

Segurança

Adotamos medidas técnicas e administrativas proporcionais aos riscos, entre elas:

  • conexão criptografada (HTTPS) entre o navegador e o sistema;
  • senhas guardadas com hash bcrypt, nunca em texto; links enviados por e-mail guardados apenas de forma embaralhada e com validade curta;
  • cookie de sessão protegido e defesas contra ataques comuns da web, como envio de formulários por outros sites e injeção de scripts;
  • limite de tentativas no login, na recuperação de senha e nos formulários por link, e proteção das pesquisas contra envios automáticos em massa;
  • aviso por e-mail à nossa equipe quando o painel de gestão é acessado por um endereço novo ou recebe senhas erradas repetidas;
  • separação dos dados por conta e perfis de acesso para equipe e clientes;
  • verificação em duas etapas obrigatória para a nossa equipe de gestão;
  • cópias de segurança externas criptografadas (AES-256) antes de saírem do servidor;
  • código de integridade nos documentos emitidos e conferência dos PDFs assinados a cada download;
  • registro de falhas sem dados pessoais e histórico de ações nos projetos.

Nenhum sistema é totalmente imune a incidentes. Se ocorrer um incidente de segurança que possa causar risco ou dano relevante, comunicaremos a ANPD e as pessoas afetadas, ou o controlador quando atuarmos como operador, na forma e nos prazos da regulamentação.

O que você pode fazer

  • use uma senha longa e exclusiva para o Radar, com 10 a 72 caracteres, e não a compartilhe;
  • encerre as sessões em outros aparelhos em Minha conta → Segurança se desconfiar de acesso indevido;
  • desative os acessos de quem saiu da equipe;
  • envie os links de pesquisa e do F1 apenas a quem deve responder;
  • avise o suporte imediatamente se notar algo estranho.

Seus direitos

A LGPD (art. 18) garante a você:

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desacordo com a lei;
  • portabilidade dos dados a outro fornecedor, conforme a regulamentação da ANPD;
  • eliminação dos dados tratados com base no consentimento;
  • informação sobre com quem compartilhamos seus dados;
  • informação sobre a possibilidade de não consentir e as consequências da recusa;
  • revogação do consentimento;
  • oposição a tratamento feito em desacordo com a lei;
  • revisão de decisões tomadas unicamente com base em tratamento automatizado (art. 20).

Como exercer

  • Na própria conta: corrija nome e dados profissionais e desligue o resumo diário em Meu perfil; troque a senha e encerre sessões em Segurança; exclua projetos em Gestão do projeto; exporte o inventário em Excel.
  • Pelo canal de privacidade: canal ainda não informado; enquanto isso, use o suporte indicado no site. Para proteger seus dados, podemos pedir informações que confirmem sua identidade antes de atender.
  • Trabalhadores e participantes de pesquisas: os dados dos projetos pertencem à organização avaliada ou à consultoria, então dirija o pedido a elas. Se escrever para nós, encaminharemos e ajudaremos a responder.

Respondemos nos prazos do art. 19 da LGPD: a confirmação de existência ou o acesso aos dados em formato simplificado, imediatamente; em formato completo, em até 15 dias contados do pedido. Se não pudermos atender a um pedido, explicaremos o motivo, como uma obrigação legal de guarda. Você também pode apresentar reclamação à ANPD.

Crianças e adolescentes

As contas do Radar são destinadas a maiores de 18 anos. Se a organização avaliada incluir aprendizes ou outros adolescentes nas pesquisas, cabe a ela garantir que o tratamento atenda ao melhor interesse deles, conforme o art. 14 da LGPD.

E-mails e contatos em nome do Radar

  • Mensagens de serviço (confirmação de conta, nova senha, convites e avisos de segurança) são necessárias e continuam enquanto a conta estiver ativa.
  • O resumo diário pode ser desligado em Meu perfil.
  • Não enviamos publicidade por e-mail sem sua autorização. Se isso passar a acontecer, cada mensagem terá opção de descadastro.
  • Nunca pedimos senha, código de verificação ou dados de cartão por e-mail, WhatsApp ou telefone. Se tiver dúvida sobre uma mensagem em nome do Radar, confirme pelos canais desta página antes de clicar em links.

Alterações desta Política

Esta Política pode mudar quando o Radar, os fornecedores ou a lei mudarem. A data da versão fica no topo da página. Mudanças relevantes são avisadas no sistema e apresentadas para aceite no próximo acesso.

Encarregado e contato

Controlador dos dados de cadastro
A empresa responsável pelo Radar Ergonômico (razão social e CNPJ ainda não informados)
Encarregado pelo tratamento de dados (DPO)
canal ainda não informado; enquanto isso, use o suporte indicado no site
Suporte
ainda não informado
Autoridade Nacional de Proteção de Dados
www.gov.br/anpd

Veja também: Termos de Uso.