Política de Privacidade
Como tratamos seus dados pessoais no Check2B, em conformidade com a Lei Geral de Proteção de Dados (LGPD).
Esta Política de Privacidade descreve como a plataforma Check2B — Sistema de Avaliação Diária ("Check2B", "nós", "nosso") coleta, utiliza, compartilha, armazena e protege os dados pessoais de seus usuários, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD) e demais legislações aplicáveis.
Ao criar uma conta, acessar o site, instalar o aplicativo Check2B ou utilizar qualquer um de nossos serviços, você concorda com as práticas descritas neste documento. Caso não concorde, por favor não utilize a plataforma.
1. Quem somos
O Check2B é uma plataforma SaaS multitenant de avaliação diária de desempenho de colaboradores, contratada por empresas ("Organizações" ou "Clientes Corporativos") para gestão interna de produtividade, ranking, premiações e gamificação.
- Controlador dos dados dos administradores e da Organização: Check2B, que coleta dados de cadastro do administrador, dados de cobrança e configurações da conta.
- Operador dos dados dos colaboradores: o Check2B atua como operador (art. 5º, VII, LGPD) ao tratar dados pessoais dos colaboradores em nome da Organização contratante, que é o controlador desses dados.
2. Dados que coletamos
2.1 Dados de cadastro (administradores)
- Nome completo e e-mail corporativo;
- Telefone de contato (opcional);
- Senha (armazenada de forma criptografada via Firebase Authentication);
- Nome, razão social e segmento da Organização (quando informados no cadastro de empresa);
- Foto de perfil (quando enviada).
2.2 Dados de colaboradores
Os dados abaixo são fornecidos pela Organização (via convite, importação em massa ou autocadastro por token) e tratados pelo Check2B em seu nome:
- Nome completo, e-mail e telefone;
- Cargo, departamento e data de admissão;
- Foto de perfil (opcional, enviada pelo próprio colaborador);
- Avaliações diárias, contestações, histórico de desafios, prêmios, conquistas, ranking e métricas de desempenho;
- Identificadores de autenticação (UID do Firebase) e preferências de notificação push.
2.3 Dados de cobrança (Asaas)
Para processar assinaturas, utilizamos o gateway de pagamento Asaas. Coletamos e armazenamos:
- CPF/CNPJ, razão social ou nome do titular;
- E-mail e telefone do responsável financeiro;
- Endereço completo (logradouro, número, complemento, bairro, cidade, estado, CEP);
- Histórico de faturas, pagamentos e status de cobrança (PIX, boleto ou cartão).
O Check2B não armazena diretamente número de cartão, CVV ou senhas de internet banking. Esses dados sensíveis são processados exclusivamente pelo Asaas, que cumpre o padrão PCI-DSS.
2.4 Dados coletados automaticamente
- Logs técnicos: endereço IP, tipo de dispositivo, sistema operacional, versão do app, horários de acesso e ações realizadas;
- Cookies essenciais: token de autenticação, papel do usuário (admin/colaborador/super_admin), ID da organização e preferência de tema (claro/escuro);
- Dados do app mobile: identificador do dispositivo para notificações push, status de versão do app e diagnósticos básicos de falha.
2.5 Dados que NÃO coletamos
O Check2B não coleta:
- Localização precisa (GPS) do dispositivo;
- Lista de contatos da agenda;
- Áudio, mensagens de SMS ou histórico de chamadas;
- Conteúdo de outras aplicações instaladas;
- Dados biométricos (impressão digital, face) — quando utilizados para login, a verificação ocorre apenas no dispositivo, e o resultado nunca trafega para nossos servidores.
3. Bases legais e finalidades do tratamento
Tratamos seus dados pessoais com base nas hipóteses do art. 7º e 11 da LGPD, conforme a finalidade:
| Finalidade | Base legal (LGPD) |
|---|---|
| Criação e manutenção de conta, autenticação e prestação do serviço | Execução de contrato (art. 7º, V) |
| Cobrança, emissão de notas fiscais e prevenção a fraudes financeiras | Execução de contrato (art. 7º, V) e cumprimento de obrigação legal fiscal (art. 7º, II) |
| Avaliações, ranking, gamificação e premiações de colaboradores | Execução de contrato firmado entre o Check2B e a Organização empregadora; legítimo interesse desta na gestão de desempenho (art. 7º, V e IX) |
| Envio de comunicações operacionais (avisos, recuperação de senha, faturas) | Execução de contrato (art. 7º, V) |
| Notificações push de novas avaliações, contestações e premiações | Execução de contrato e consentimento via opt-in do dispositivo (art. 7º, I) |
| Segurança, prevenção a fraudes e investigação de incidentes | Legítimo interesse (art. 7º, IX) e proteção ao crédito (art. 7º, X) |
| Cumprimento de ordens judiciais ou requisição de autoridades | Cumprimento de obrigação legal (art. 7º, II) |
4. Compartilhamento de dados
Não vendemos seus dados. Compartilhamos apenas com os subprocessadores estritamente necessários à operação:
- Google Firebase (Google LLC): autenticação, banco de dados (Firestore), armazenamento de arquivos (Cloud Storage), Cloud Functions, Cloud Messaging (push). Hospedagem em região us-central1.
- Asaas Gestão Financeira S.A.: cobrança, emissão de PIX/boletos, gestão de assinaturas e webhooks de status de pagamento.
- Vercel Inc.: hospedagem da aplicação web/front-end e entrega via CDN.
- Autoridades públicas: quando exigido por lei, ordem judicial ou pedido de autoridade competente.
- Sua Organização: dados de colaborador são acessíveis aos administradores autorizados da Organização contratante.
Todos os subprocessadores estão obrigados, por contrato, a tratar os dados conforme esta política e a legislação de proteção de dados aplicável.
5. Transferência internacional
Alguns subprocessadores (notadamente Google Firebase e Vercel) podem armazenar ou processar dados em servidores fora do Brasil. Garantimos que tais transferências ocorrem para países com nível adequado de proteção, sob salvaguardas contratuais (art. 33, LGPD) e em conformidade com os termos contratuais dos respectivos provedores.
6. Retenção e eliminação
- Conta ativa: mantemos os dados enquanto sua conta estiver ativa ou enquanto durar o contrato com a Organização.
- Colaboradores desligados: dados de ex-colaboradores são automaticamente anonimizados após o período de retenção configurado pela Organização (padrão de 24 meses, ajustável nas configurações LGPD).
- Cobrança e faturamento: mantidos por até 5 (cinco) anos após o encerramento do contrato, para cumprimento de obrigações fiscais e contábeis.
- Logs de segurança: mantidos por até 6 (seis) meses, conforme exigência do Marco Civil da Internet (Lei 12.965/2014).
7. Segurança da informação
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Criptografia em trânsito (TLS 1.2+);
- Criptografia em repouso (Firestore/Storage com chaves gerenciadas pelo Google);
- Senhas armazenadas com hash + salt (Firebase Authentication);
- Controle de acesso baseado em papéis (RBAC) — super_admin, admin, colaborador — e regras de segurança do Firestore por organização;
- Logs de auditoria de operações críticas;
- Backups regulares automatizados pelo provedor de nuvem;
- Equipe treinada e acesso administrativo restrito ao mínimo necessário.
8. Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode exercer, a qualquer momento, os seguintes direitos:
- Confirmar a existência de tratamento;
- Acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade;
- Solicitar portabilidade dos dados a outro fornecedor;
- Solicitar eliminação dos dados tratados com base no consentimento;
- Obter informação sobre com quem compartilhamos seus dados;
- Revogar o consentimento, quando aplicável;
- Opor-se a tratamentos realizados com base em legítimo interesse.
Para exercer qualquer direito, envie um e-mail para [email protected] informando seu pedido. Responderemos em até 15 (quinze) dias corridos. Se você é colaborador de uma Organização cliente, recomendamos também contatar diretamente o administrador da sua empresa, que é o controlador dos seus dados.
9. Cookies e tecnologias similares
Utilizamos exclusivamente cookies essenciais, necessários ao funcionamento do serviço, conforme listado na seção 2.4. Não utilizamos cookies de publicidade, rastreamento de terceiros ou perfilamento comportamental para fins de marketing.
10. Crianças e adolescentes
O Check2B é uma ferramenta corporativa destinada a colaboradores e gestores. Não é direcionado a menores de 18 anos. Caso identifiquemos cadastro de menor de idade sem o devido amparo legal, a conta será suspensa e os dados eliminados.
11. Alterações desta política
Esta política pode ser atualizada periodicamente. Mudanças substanciais serão comunicadas por e-mail ao administrador da Organização e exibidas em destaque no aplicativo. A versão vigente é sempre a publicada nesta página, com a data de atualização indicada no topo.
12. Encarregado pelo Tratamento de Dados (DPO)
Em conformidade com o art. 41 da LGPD, designamos o seguinte canal de contato para tratar questões de privacidade e proteção de dados:
Encarregado de Dados (DPO) — Check2B
E-mail: [email protected]
Suporte geral: [email protected]
Caso seja colaborador de uma Organização cliente, o DPO da sua empresa pode ser consultado nas configurações da Organização (Painel Administrativo → Configurações → LGPD).
13. Foro
Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca onde reside o titular dos dados para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.