Documento Legal

Política de Privacidade

Última atualização: 24 de maio de 2026

1. Quem Somos

O NR-1 Psicossocial (https://nr1.cksmakers.com) é uma plataforma de pesquisa psicossocial no trabalho, baseada na Job Stress Scale (JSS), desenvolvida para auxiliar empresas a cumprirem as exigências da Norma Regulamentadora NR-1 do Ministério do Trabalho e Emprego do Brasil.

Somos responsáveis pelo tratamento dos dados coletados por meio desta plataforma e atuamos como Controlador de Dados nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).

2. Dados que Coletamos

Coletamos diferentes categorias de dados dependendo do tipo de usuário:

Gestores de Empresa (usuários com conta)

  • Nome completo e endereço de e-mail (via autenticação Google)
  • Dados da empresa: razão social, CNPJ, setores
  • Quantidade de funcionários que farão parte da pesquisa (dado utilizado exclusivamente para fins de avaliação de aderência, e não como contagem oficial da empresa)
  • Data e hora de criação da conta e de aceitação dos termos

Colaboradores (respondentes do formulário)

  • Identificador anônimo gerado automaticamente (nunca nome ou CPF)
  • Setor selecionado pelo respondente
  • Respostas às questões da Job Stress Scale (JSS) e PPP
  • Sugestões e relatos de comportamentos inadequados (opcionais e anônimos)
  • Data e hora de envio

3. Como Usamos seus Dados

  • Autenticar gestores e garantir acesso seguro ao painel de controle
  • Gerar relatórios estatísticos sobre bem-estar psicossocial por setor
  • Calcular índices JSS e PPP para fins de conformidade com a NR-1
  • Enviar comunicações transacionais relacionadas ao uso da plataforma
  • Melhorar a experiência e funcionalidades do sistema
  • Analisar o uso e o desempenho da plataforma por meio de ferramentas de analytics (Google Analytics)

Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins comerciais ou de marketing.

4. Anonimato dos Colaboradores

O formulário de pesquisa foi projetado com privacidade por design. Os colaboradores não precisam informar nome, CPF, matrícula ou qualquer dado que permita sua identificação direta.

O identificador gerado é um código aleatório usado exclusivamente para evitar envios duplicados dentro do mesmo ciclo de relatório. Esse código não é armazenado em associação com qualquer dado pessoal do colaborador e não pode ser rastreado de volta ao indivíduo.

5. Base Legal para o Tratamento (LGPD)

  • Consentimento (Art. 7º, I): para o cadastro de gestores via Google OAuth
  • Cumprimento de obrigação legal (Art. 7º, II): para geração de dados de conformidade com a NR-1
  • Legítimo interesse (Art. 7º, IX): para melhoria da plataforma e segurança do sistema

6. Retenção de Dados

Os dados de gestores são mantidos enquanto a conta estiver ativa. Dados de respostas dos formulários são mantidos enquanto o relatório correspondente existir na plataforma e podem ser excluídos pelo gestor a qualquer momento através do painel de controle.

Após a exclusão de uma conta, todos os dados associados são permanentemente removidos de nossos sistemas em até 30 dias.

7. Segurança dos Dados

Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados, incluindo:

  • Autenticação via Google OAuth 2.0 com tokens seguros
  • Banco de dados PostgreSQL hospedado na Supabase com criptografia em repouso
  • Comunicação exclusivamente via HTTPS (TLS)
  • Acesso administrativo restrito por verificação de identidade

8. Seus Direitos (LGPD)

Como titular de dados, você tem direito a:

  • Confirmar a existência e acessar seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários
  • Portabilidade dos seus dados
  • Revogar o consentimento a qualquer momento
  • Opor-se ao tratamento em caso de descumprimento da LGPD

Para exercer seus direitos, entre em contato: contato@cksmakers.com

9. Cookies e Tecnologias de Rastreamento

Utilizamos os seguintes tipos de cookies e tecnologias de rastreamento:

Cookies de Sessão (Essenciais)

Utilizados exclusivamente para manter o estado de autenticação do gestor logado. São estritamente necessários para o funcionamento da plataforma e não podem ser desativados.

Google Analytics 4 (Analytics de Terceiros)

Utilizamos o Google Analytics 4 (ID: G-F592YS22DF), um serviço de análise de audiência fornecido pela Google LLC, para coletar dados agregados e anonimizados sobre o uso da plataforma, como páginas visitadas, tempo de sessão, origem do tráfego e comportamento de navegação.

O Google Analytics pode utilizar cookies para identificar visitantes recorrentes. Os dados coletados são enviados e armazenados em servidores do Google nos Estados Unidos, operando sob o acordo de adequação entre a UE e os EUA (DPF). Para mais informações, consulte a Política de Privacidade do Google.

Como desativar: Você pode impedir a coleta de dados pelo Google Analytics instalando o Add-on de Desativação do Google Analytics no seu navegador, ou utilizando as configurações de privacidade do seu navegador para bloquear cookies de terceiros.

10. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail aos gestores cadastrados. O uso continuado da plataforma após as alterações constitui aceitação da nova versão.

11. Contato e Encarregado de Dados (DPO)

Para dúvidas, solicitações ou reclamações relacionadas ao tratamento de dados pessoais, entre em contato:

© 2026 NR-1 Psicossocial. Todos os direitos reservados.