Em vigor desde 3 de outubro de 2026. Versão 2026-10-03. Para usuários do sistema e para os trabalhadores cujos dados são cadastrados pelas empresas terceiras.
1. Sobre esta Política
Esta Política explica como T&L Soluções Empresariais Ltda., CNPJ 67.854.304/0001-97, com sede na Rua Vigário Silva, 304, Centro, Uberaba/MG, CEP 38010-130, trata dados pessoais no ErgoPass, em conformidade com a Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018) e com o Marco Civil da Internet (Lei nº 12.965/2014).
Ela vale para duas situações: as pessoas que têm login no sistema (usuários) e os trabalhadores das empresas terceiras cujos dados e documentos são cadastrados (colaboradores).
2. Quem é responsável pelos dados (controlador e operador)
Dados dos colaboradores e dos documentos enviados: a controladora é a empresa Contratante, que define quais documentos exige e para quê. A empresa Terceira, empregadora do colaborador, também é controladora dos dados que ela mesma coleta e envia. O ErgoPass atua como operador: trata esses dados em nome e conforme as instruções da Contratante, para prestar o serviço.
Dados de conta e de uso do sistema (login, registros de acesso, atendimento e cobrança): o ErgoPass é o controlador.
Na prática, pedidos de titulares sobre dados de colaboradores devem ser dirigidos à Contratante ou à empresa empregadora. Se o pedido chegar a nós, vamos encaminhá-lo à controladora e ajudá-la a atender.
3. Quais dados tratamos
| De quem | Dados | De onde vêm |
|---|---|---|
| Usuários do sistema | Nome, e-mail, empresa, perfil de acesso, senha (guardada de forma cifrada, nunca em texto legível), dados do segundo fator de login, aceite dos Termos | Do convite feito pela Contratante, pela Terceira ou pelo ErgoPass, e do próprio usuário |
| Usuários do sistema | Registros de acesso e de uso: data e hora, endereço IP, navegador, ações realizadas (trilha de auditoria) e documentos consultados | Gerados automaticamente pelo uso |
| Colaboradores das terceiras | Nome, CPF, função, empresa, fotografia, serviços que executa, situação de liberação, bloqueios e motivos, participação na integração de segurança | Cadastrados pela Terceira ou pela Contratante |
| Colaboradores das terceiras | Documentos e respectivos dados: ficha de registro, atestado de saúde ocupacional (ASO), certificados de treinamento, ficha de EPI, ordens de serviço e outros exigidos pela Contratante, com datas de emissão e validade | Enviados pela Terceira |
| Representantes das empresas | Nome, e-mail e telefone de contato, dados do contrato | Cadastrados pela Contratante ou pela Terceira |
| Quem lê o QR code do passaporte | Data e hora da consulta | Gerado automaticamente |
Dados sensíveis: o atestado de saúde ocupacional (ASO) e eventuais restrições de aptidão são dados pessoais sensíveis, por se referirem à saúde. A fotografia do colaborador é usada apenas para identificação visual no crachá; o sistema não faz reconhecimento facial nem extrai dados biométricos dela.
O ErgoPass não é destinado a crianças e adolescentes. Se a Terceira cadastrar aprendiz menor de 18 anos, deve fazê-lo observando a legislação e o melhor interesse do adolescente.
4. Para que usamos os dados e com qual base legal
| Finalidade | Base legal (LGPD) |
|---|---|
| Controlar a documentação exigida das terceiras e de seus colaboradores, analisar documentos, avisar vencimentos e liberar ou impedir o acesso às instalações | Definida pela controladora (Contratante). Em regra: cumprimento de obrigação legal ou regulatória de segurança e saúde no trabalho (art. 7º, II, e art. 11, II, "a"), execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Tratar o ASO e demais dados de saúde ocupacional | Cumprimento de obrigação legal ou regulatória pelo controlador (art. 11, II, "a") e proteção da vida e da incolumidade física do trabalhador e de terceiros (art. 11, II, "e") |
| Criar e manter a conta do usuário, autenticar o login e enviar avisos do sistema por e-mail | Execução de contrato e de procedimentos preliminares (art. 7º, V) |
| Guardar registros de acesso à aplicação | Cumprimento de obrigação legal (art. 7º, II; Marco Civil da Internet, art. 15) |
| Manter trilha de auditoria, prevenir fraudes e proteger o sistema | Legítimo interesse (art. 7º, IX) e prevenção à fraude e segurança do titular (art. 11, II, "g") |
| Atender pedidos de suporte e de titulares, cobrar o serviço e exercer direitos em processos | Execução de contrato (art. 7º, V), obrigação legal (art. 7º, II) e exercício regular de direitos (art. 7º, VI) |
Não usamos os dados para publicidade, não vendemos dados e não tomamos decisões exclusivamente automatizadas que afetem os titulares: a liberação de acesso resulta de regras definidas pela Contratante e da análise feita por pessoas.
5. Com quem os dados são compartilhados
- Com a Contratante e sua equipe autorizada (análise de documentos, fiscalização do contrato, saúde ocupacional, segurança do trabalho e portaria), dentro do ambiente dela no sistema. Cada Contratante vê somente as próprias terceiras.
- Com a própria Terceira, que vê somente a própria empresa e os próprios colaboradores.
- Com quem lê o QR code do passaporte, que vê apenas o resumo reduzido descrito nos Termos de Uso.
- Com a equipe do ErgoPass, quando necessário para suporte, manutenção e segurança, com registro em trilha de auditoria.
- Com fornecedores de tecnologia que hospedam e operam o sistema por nossa conta (suboperadores), listados abaixo.
- Com autoridades públicas, quando houver obrigação legal ou ordem válida.
| Fornecedor | Para quê |
|---|---|
| Supabase | Banco de dados, autenticação e armazenamento dos arquivos |
| Vercel | Hospedagem da aplicação |
| Cloudflare | Proteção do login contra acessos automatizados e armazenamento das cópias de segurança |
| Resend | Envio dos e-mails do sistema |
6. Transferência internacional
Alguns desses fornecedores têm sede ou servidores fora do Brasil, o que pode implicar transferência internacional de dados. Nesses casos, contratamos fornecedores que assumem compromissos de proteção de dados compatíveis com a LGPD, por meio de cláusulas contratuais e de medidas de segurança, conforme os artigos 33 a 36 da lei e a regulamentação da Autoridade Nacional de Proteção de Dados (ANPD).
7. Por quanto tempo guardamos
- Dados e documentos de colaboradores e empresas: enquanto durar o contrato com a Contratante e pelo prazo que ela determinar para cumprir obrigações legais e se defender em processos. Encerrado o contrato, os dados são devolvidos ou eliminados conforme as instruções da Contratante.
- Conta do usuário: enquanto o acesso estiver ativo. Depois de desativada, o nome permanece associado aos registros de auditoria das ações que a pessoa praticou.
- Registros de acesso à aplicação: no mínimo 6 meses, como exige o Marco Civil da Internet.
- Trilha de auditoria e aceite dos Termos: pelo prazo necessário à comprovação das operações e ao exercício de direitos.
- Cópias de segurança: mantidas por prazo limitado e sobrescritas periodicamente.
8. Como protegemos os dados
- Conexão cifrada (HTTPS) em todo o sistema e armazenamento cifrado nos provedores.
- Separação dos dados por Contratante e por Terceira, aplicada no próprio banco de dados: cada empresa só alcança o que é dela.
- Perfis de acesso por função, definidos pela Contratante: cada etapa de análise é feita pela área responsável (por exemplo, o ASO pela saúde ocupacional).
- Segundo fator de login, obrigatório para administradores, e proteção do login contra robôs.
- Encerramento automático da sessão por inatividade.
- Trilha de auditoria das ações e registro de quem abriu cada documento.
- Arquivos acessados apenas por links temporários, gerados para o usuário autorizado.
- Cópias de segurança periódicas, com teste de restauração.
Nenhum sistema é totalmente imune a incidentes. Se ocorrer incidente de segurança que possa trazer risco ou dano relevante aos titulares, comunicaremos a controladora, a ANPD e os titulares, conforme a lei.
9. Seus direitos
A LGPD garante ao titular, entre outros, os direitos de: confirmar a existência de tratamento; acessar os dados; corrigir dados incompletos, inexatos ou desatualizados; pedir anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei; pedir a portabilidade; ser informado sobre compartilhamentos; revogar o consentimento, quando o tratamento se basear nele; e opor-se a tratamento irregular.
Como exercer: se você é colaborador de uma Terceira, procure a sua empregadora ou a Contratante, que são as controladoras. Se você é usuário do sistema, ou não souber a quem recorrer, escreva para privacidade@ergopass.com.br. Podemos pedir informações para confirmar a sua identidade. Respondemos nos prazos da lei.
Alguns pedidos podem não ser atendidos integralmente quando a lei obrigar a guarda do dado, por exemplo documentos de segurança e saúde no trabalho e registros de acesso.
Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
10. Encarregado pelo tratamento de dados pessoais
Encarregado (DPO): Thiago Límido Santos. Contato: privacidade@ergopass.com.br. Endereço para correspondência: Rua Vigário Silva, 304, Centro, Uberaba/MG, CEP 38010-130.
12. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças no sistema ou na legislação. A versão em vigor fica sempre nesta página, com a data de vigência. Mudanças relevantes serão comunicadas no sistema, com novo pedido de ciência no acesso seguinte.
T&L Soluções Empresariais Ltda. CNPJ 67.854.304/0001-97. Rua Vigário Silva, 304, Centro, Uberaba/MG, CEP 38010-130. Ver todos os termos e políticas