Aviso de Privacidade da Appus HR

1. Sobre este Aviso

Este Aviso explica, de forma objetiva e transparente, como a Appus HR (Appus) trata dados pessoais relacionados ao site, ao relacionamento comercial, ao suporte e à utilização da plataforma. Ele também esclarece quando a Appus atua como controladora ou como operadora de dados pessoais.

As condições específicas contratadas pelo cliente, inclusive o contrato de tratamento de dados e a configuração das funcionalidades, complementam este Aviso.

2. Quando a Appus é controladora ou operadora

  • Controladora: a Appus decide as finalidades e os meios essenciais de tratamentos próprios, como relacionamento comercial, gestão de contas e contratos, faturamento, suporte, segurança, prevenção a fraudes, cumprimento de obrigações e operação do site.
  • Operadora: na prestação da plataforma aos clientes, a Appus trata dados de usuários, colaboradores e demais titulares conforme as instruções do cliente contratante, que normalmente atua como controlador.

O papel aplicável depende da atividade concreta. Em caso de dúvida sobre dados inseridos pelo seu empregador ou organização na plataforma, recomendamos contatar primeiro essa organização; a Appus prestará a cooperação necessária.

3. Dados pessoais que podemos tratar

  • Dados de cadastro e conta: nome, e-mail profissional, empresa, cargo ou função, identificadores de usuário e informações de autenticação.
  • Dados profissionais e de plataforma: avaliações, feedbacks, objetivos, competências, respostas, comentários, arquivos e demais informações inseridas pelo cliente ou pelo usuário conforme as funcionalidades contratadas.
  • Dados técnicos e de segurança: endereço IP, data e hora de acesso, dispositivo, navegador, sistema operacional, eventos de autenticação, logs e registros necessários para segurança e auditoria.
  • Dados comerciais e de suporte: contatos profissionais, comunicações, solicitações, tickets, propostas, contratos e dados necessários ao faturamento.
  • Dados associados a funcionalidades de IA: prompts, contexto autorizado, documentos, áudio para transcrição e respostas geradas, quando essas funcionalidades forem utilizadas.

A plataforma não exige que usuários incluam dados pessoais sensíveis em campos livres, salvo quando isso for necessário, autorizado pelo cliente e juridicamente adequado. Solicitamos que não sejam inseridos dados excessivos ou incompatíveis com a finalidade profissional.

4. Como obtemos os dados

  • Diretamente de você: quando você cria uma conta, utiliza a plataforma, solicita suporte, preenche formulários ou se comunica conosco.
  • Do cliente contratante: quando sua organização cria sua conta, configura processos, envia dados ou integra sistemas à plataforma.
  • Automaticamente: por meio de registros técnicos, logs e cookies necessários ao funcionamento e à segurança.
  • De parceiros e fontes legítimas: em atividades comerciais, integrações autorizadas e cumprimento de obrigações, sempre de acordo com a legislação.

5. Finalidades e bases legais

Quando atua como controladora, a Appus trata dados conforme as hipóteses previstas nos arts. 7º e 11 da LGPD. A base aplicável é definida de acordo com a finalidade e o contexto.

  • Prestação e administração de serviços: criar contas, autenticar usuários, executar contratos, oferecer suporte e manter a plataforma.
  • Segurança e prevenção: detectar abusos, fraudes, vulnerabilidades e incidentes; manter logs; proteger usuários, clientes e sistemas.
  • Relacionamento comercial: responder contatos, elaborar propostas, administrar contratos e comunicar assuntos relacionados aos serviços.
  • Cumprimento legal e exercício de direitos: atender obrigações, ordens válidas, auditorias, investigações e defesa em processos.
  • Melhoria e qualidade: avaliar desempenho técnico e usabilidade com dados minimizados ou agregados, respeitando expectativas legítimas e direitos dos titulares.
  • Comunicações promocionais e cookies não essenciais: somente quando houver base legal adequada, opção de descadastramento e consentimento quando exigido.

6. Dados tratados por instrução do cliente

Os dados de avaliações, desempenho, feedbacks, desenvolvimento de pessoas e demais conteúdos inseridos na plataforma são tratados, em regra, em nome do cliente e conforme suas instruções documentadas. O cliente define os titulares envolvidos, as finalidades, a hipótese legal e os prazos aplicáveis.

A Appus utiliza esses dados apenas para prestar, proteger e dar suporte aos serviços, cumprir instruções lícitas e atender obrigações aplicáveis. A Appus não utiliza dados do cliente para publicidade direcionada nem para treinar modelos fundacionais, salvo se houver instrumento específico, transparência e fundamento jurídico adequado.

7. Cookies e tecnologias semelhantes

A Appus utiliza cookies estritamente necessários para autenticação, segurança, manutenção de sessão e funcionamento do site e da plataforma. Esses cookies não podem ser desativados sem comprometer funcionalidades essenciais.

Cookies de preferência, medição ou analytics somente devem ser ativados quando efetivamente utilizados e de acordo com as escolhas apresentadas no gerenciador de consentimento, quando o consentimento for exigido. Você também pode gerenciar cookies no navegador, embora isso possa afetar a experiência.

8. Compartilhamento e subprocessadores

A Appus pode compartilhar dados com fornecedores necessários à operação, como infraestrutura em nuvem, comunicação, suporte, segurança, faturamento e serviços profissionais. O acesso é limitado à necessidade, e os fornecedores assumem obrigações de confidencialidade, segurança e proteção de dados.

Também podemos compartilhar dados para cumprir obrigação legal, ordem válida, exercer direitos, proteger pessoas e sistemas ou viabilizar reorganização societária com salvaguardas adequadas. A relação de subprocessadores relevantes pode ser disponibilizada aos clientes conforme o contrato e os canais oficiais.

9. Transferências internacionais

Determinados fornecedores, estruturas de suporte ou operações técnicas podem envolver acesso, armazenamento ou transferência de dados fora do Brasil. Nessas situações, a Appus verifica a necessidade da transferência e utiliza mecanismos admitidos pelos arts. 33 a 36 da LGPD e pela Resolução CD/ANPD nº 19/2024, incluindo cláusulas contratuais e outras garantias aplicáveis.

As transferências devem se limitar ao necessário para a finalidade informada e manter nível de proteção compatível com a legislação brasileira.

10. Retenção e eliminação

Mantemos dados pessoais somente pelo período necessário às finalidades informadas, ao contrato, às instruções do cliente e às obrigações legais ou ao exercício de direitos. Os prazos variam conforme a categoria e o contexto; não adotamos um único prazo para todos os dados.

Ao término do tratamento, os dados são eliminados, anonimizados, devolvidos ao cliente ou conservados apenas nas hipóteses autorizadas pela LGPD. Cópias de backup permanecem protegidas até sua sobrescrita no ciclo técnico, sem reutilização para outras finalidades.

11. Segurança e incidentes

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo controle de acesso, MFA, criptografia, segregação, desenvolvimento seguro, monitoramento, backups e procedimentos de resposta a incidentes.

Se atuarmos como operadora, comunicaremos o cliente controlador sem demora indevida e conforme o prazo contratual. Quando atuarmos como controladora e o incidente puder acarretar risco ou dano relevante, realizaremos as comunicações exigidas à ANPD e aos titulares no prazo regulamentar aplicável.

12. Seus direitos

Nos termos da LGPD, você pode solicitar, conforme aplicável: confirmação e acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou irregulares; portabilidade quando regulamentada; informações sobre compartilhamento; eliminação de dados tratados com consentimento, ressalvadas as hipóteses legais de conservação; informações sobre consentimento; revogação; oposição; e revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses.

Pedidos relacionados a dados tratados pela plataforma em nome do seu empregador ou organização devem, preferencialmente, ser dirigidos ao cliente controlador. A Appus encaminhará o pedido e prestará assistência. Para proteger você, poderemos solicitar informações razoáveis para confirmar sua identidade.

13. Inteligência artificial e decisões automatizadas

Funcionalidades de IA da plataforma são destinadas a apoiar tarefas como escrita, resumo, análise e transcrição. A Appus adota supervisão humana, controles de acesso, minimização e medidas de segurança compatíveis com o risco.

A plataforma não deve realizar, por conta própria, decisões unicamente automatizadas de promoção, remuneração ou desligamento. Quando a LGPD for aplicável, o titular poderá solicitar informações e revisão de decisões automatizadas que afetem seus interesses.

14. Crianças e adolescentes

Os serviços são destinados ao uso profissional por organizações. Se o cliente tratar dados de crianças ou adolescentes, deverá assegurar a hipótese legal, o melhor interesse e as demais condições aplicáveis. A Appus tratará esses dados somente conforme instruções lícitas, contrato e controles reforçados.

15. Encarregado e canais de contato

Para dúvidas, solicitações ou assuntos de privacidade, entre em contato com o Encarregado pelo Tratamento de Dados Pessoais:

16. Atualizações deste Aviso

Este Aviso poderá ser atualizado para refletir mudanças nos tratamentos, produtos, contratos ou normas. A versão e a data de vigência serão mantidas neste documento, e alterações materiais serão comunicadas por canais adequados.

17. Referências

  • Lei nº 13.709/2018: Lei Geral de Proteção de Dados Pessoais (LGPD).
  • Resolução CD/ANPD nº 15/2024: comunicação de incidentes de segurança.
  • Resolução CD/ANPD nº 18/2024: atuação do encarregado.
  • Resolução CD/ANPD nº 19/2024: transferências internacionais de dados.
  • Lei nº 12.965/2014 e Decreto nº 8.771/2016: Marco Civil da Internet e regulamentação, quando aplicáveis.