A.N.A 360 Corporate
Política de Privacidade
Documento preparado para operação no Brasil, considerando a Lei nº 13.709/2018 (LGPD), a regulamentação da ANPD, a NR-1, a NR-17 e o Marco Civil da Internet. Descreve, com transparência, como tratamos dados pessoais no produto SaaS de gestão de riscos ocupacionais e psicossociais.
Escopo desta política
01Apresentação e compromisso
A Lumen Creatio Ltda., responsável pelo produto ANA360 Corporate (“ANA360”, “nós” ou “nosso”), respeita a privacidade e a autodeterminação informativa de usuários, trabalhadores, representantes de clientes e demais titulares cujos dados sejam tratados por meio da plataforma.
O ANA360 Corporate é uma solução tecnológica de apoio à gestão de riscos ocupacionais e fatores de risco psicossociais relacionados ao trabalho, incluindo coleta estruturada, consolidação de indicadores, inventários, planos de ação, ciclos de acompanhamento, dashboards e relatórios. A plataforma apoia processos de NR-1 e NR-17, mas não substitui a avaliação técnica, ergonômica, médica, jurídica ou organizacional exigida de cada empregador.
Princípio de separação
02Identificação e canais de contato
- Responsável pelo produto
- Lumen Creatio Ltda.
- CNPJ
- 33.166.954/0001-28
- Endereço
- Av. Diógenes Ribeiro de Lima, 2991, cj. 252, Alto da Lapa, São Paulo/SP, Brasil, CEP 05083-010
- Site
- ana360.com
- Canal geral
- suporte@ana360.com
- Canal de privacidade
- lgpd@ana360.com
- Encarregado (DPO)
- Rogerio Barbosa
Quando a solicitação disser respeito a dados tratados por ordem de uma organização cliente, poderemos encaminhá-la ao respectivo controlador ou apoiá-lo no atendimento. O titular também poderá procurar diretamente a organização com a qual mantém vínculo.
03A quem esta política se aplica
- Administradores da conta, gestores, profissionais de SST, RH, compliance, jurídico, auditoria e consultores autorizados pelo cliente.
- Trabalhadores, empregados, prestadores, candidatos ou outros participantes convidados a responder instrumentos na plataforma.
- Representantes comerciais, técnicos e financeiros dos clientes e potenciais clientes.
- Usuários do site, suporte, central de atendimento e integrações autorizadas.
- Pessoas cujos dados sejam inseridos pelo cliente em registros de riscos, planos de ação, evidências ou documentos.
O produto é destinado a relações corporativas. Caso um cliente inclua crianças ou adolescentes, deverá existir avaliação específica de necessidade, melhor interesse, base legal, transparência e controles adequados antes de qualquer tratamento.
04Papéis e responsabilidades na LGPD
4.1 · ANA360 como operadora
Nas operações relacionadas às pesquisas, avaliações, inventários, planos de ação, evidências e relatórios configurados pelo cliente, a organização cliente normalmente define as finalidades e os meios essenciais do tratamento e atua como controladora. A ANA360 trata os dados em nome e segundo instruções documentadas desse cliente, na qualidade de operadora.
4.2 · ANA360 como controladora
A ANA360 atua como controladora independente dos dados necessários à gestão de sua própria operação, tais como contratação, faturamento, cadastro de representantes, prevenção a fraude, segurança, registro de acessos, suporte, comunicação institucional e cumprimento de obrigações legais.
4.3 · Responsabilidades do cliente
- Definir e documentar finalidade, necessidade e base legal de cada instrumento ou campanha.
- Fornecer aviso de privacidade contextual aos participantes antes da coleta.
- Configurar perfis de acesso, segmentações e critérios de agregação compatíveis com a finalidade.
- Evitar perguntas excessivas, discriminatórias ou sem relação demonstrável com os riscos do trabalho.
- Não usar resultados para retaliação, discriminação, vigilância indevida ou decisão individual exclusivamente automatizada.
- Manter os documentos de SST e seus históricos pelos prazos legais aplicáveis, inclusive quando exportados da plataforma.
05Dados pessoais que podemos tratar
| Categoria | Exemplos | Titulares |
|---|---|---|
| Cadastro e vínculo | Nome, e-mail, telefone, cargo, empresa, área, unidade, matrícula ou identificador corporativo. | Usuários e participantes |
| Autenticação | Credenciais protegidas, MFA, tokens, sessões, tentativas de acesso e recuperação de conta. | Usuários |
| Organização | Equipe, unidade, localidade, jornada, regime, função, tempo de empresa e grupos de análise. | Participantes |
| Respostas e percepções | Respostas a instrumentos, escalas, comentários e relatos sobre condições e organização do trabalho. | Participantes |
| Dados potencialmente sensíveis | Informações que revelem saúde física ou mental, deficiência, origem racial, opinião ou filiação sindical, quando o instrumento legitimamente as exigir. | Participantes |
| SST e gestão | Perigos, fatores de risco, avaliações, medidas preventivas, responsáveis, prazos, evidências e histórico do PGR. | Trabalhadores e responsáveis |
| Uso e segurança | IP, data/hora, dispositivo, navegador, logs, eventos de auditoria e ações administrativas. | Usuários |
| Suporte | Mensagens, anexos, gravações autorizadas e dados necessários à solução de solicitações. | Contatos |
| Comercial e financeiro | Contato, proposta, contrato, plano, cobrança e documentos fiscais. | Representantes |
Atenção
06Como os dados são obtidos
- Diretamente do titular, ao criar conta, responder instrumentos (inclusive por aplicativos de mensagens autorizados), inserir comentários ou solicitar suporte.
- Da organização cliente, por cadastro manual, importação de arquivos, APIs, diretórios corporativos ou integrações autorizadas.
- Automaticamente, por logs, cookies estritamente necessários, telemetria de segurança e eventos de uso.
- De fornecedores e parceiros necessários à contratação, autenticação, pagamento, comunicação e suporte.
O cliente é responsável pela qualidade, licitude e transparência dos dados que envia à plataforma. A ANA360 poderá recusar ou remover dados manifestamente excessivos, ilícitos ou incompatíveis com o serviço.
07Finalidades e bases legais
A base legal depende do papel exercido e do contexto. Quando atuamos como operadora, seguimos a base legal definida e documentada pelo cliente controlador; a tabela abaixo descreve o enquadramento normalmente esperado.
| Finalidade | Papel da ANA360 | Base legal típica |
|---|---|---|
| Fornecer, configurar e manter o SaaS | Controladora para conta; operadora para conteúdo do cliente | Execução de contrato; procedimentos preliminares; instruções do controlador |
| Apoiar GRO/PGR, NR-1 e NR-17 | Operadora | Base definida pelo cliente; frequentemente obrigação legal/regulatória para dados necessários |
| Tratar dados sensíveis em instrumentos | Operadora | Hipótese do art. 11 definida pelo cliente; legítimo interesse não se aplica |
| Autenticar e proteger a plataforma | Controladora | Execução de contrato, legítimo interesse e cumprimento de obrigação legal |
| Gerar dashboards, relatórios e planos | Operadora | Mesma base da coleta e instruções do cliente |
| Atender suporte e solicitações | Controladora e/ou operadora | Execução de contrato, legítimo interesse e exercício de direitos |
| Faturar e manter registros fiscais | Controladora | Execução de contrato e obrigação legal/regulatória |
| Melhorar desempenho com dados de uso | Controladora | Legítimo interesse, com teste de balanceamento e minimização |
| Enviar comunicação comercial | Controladora | Consentimento ou legítimo interesse, conforme contexto e canal |
| Defender direitos e responder autoridades | Controladora e/ou operadora | Exercício regular de direitos e obrigação legal |
Consentimento não será utilizado de forma artificial para legitimar tratamento obrigatório, nem como padrão para dados de trabalhadores quando a assimetria da relação comprometer sua liberdade. Quando o consentimento for realmente apropriado, será específico, informado, demonstrável e revogável.
08Regras especiais para pesquisas e riscos psicossociais
- Os instrumentos devem avaliar fatores relacionados ao trabalho e à organização do trabalho, evitando transformar o produto em ferramenta de diagnóstico clínico.
- Resultados individuais não devem ser apresentados a gestores quando a finalidade puder ser atendida por indicadores coletivos.
- Cortes por equipe, cargo, localidade ou característica demográfica exigem no mínimo cinco participantes e devem observar regras contra inferência por cruzamento.
- Comentários livres exigem advertência para que o participante não informe nomes, diagnósticos ou fatos pessoais desnecessários.
- Sinais de risco grave devem seguir protocolo humano e organizacional previamente definido pelo cliente; a plataforma não é canal de emergência.
- Inventários, planos e relatórios são insumos técnicos. A validação e assinatura competem aos profissionais e responsáveis legalmente habilitados.
NR-1 e retenção
09Agregação, anonimização e prevenção de reidentificação
Dashboards coletivos serão configurados para reduzir a exposição de indivíduos. Medidas podem incluir supressão de grupos pequenos, arredondamento, limitação de filtros, bloqueio de cruzamentos, generalização de categorias, atraso de publicação e revisão de comentários livres.
O limiar mínimo de agregação adotado pelo ANA360 Corporate é de cinco indivíduos. Resultados de grupos com menos de cinco participantes não serão exibidos. A plataforma também poderá suprimir resultados de grupos maiores quando filtros, cruzamentos, comentários livres ou características singulares criarem risco razoável de identificação.
Dados agregados permanecerão dados pessoais quando ainda permitirem identificar ou inferir informações sobre uma pessoa. A tentativa de reidentificação, combinação com bases externas ou uso para monitoramento individual é proibida e poderá resultar em bloqueio de acesso, auditoria e medidas contratuais.
10Inteligência artificial e decisões automatizadas
A ANA360 pode utilizar modelos estatísticos e sistemas de inteligência artificial para classificar conteúdo, resumir respostas, identificar padrões, apoiar recomendações, elaborar minutas de relatórios e priorizar ações. Esses resultados são auxiliares, podem conter erros e devem ser revistos por pessoa qualificada antes de produzir efeitos relevantes.
- A plataforma não realiza diagnóstico médico, psicológico ou psiquiátrico.
- A plataforma não deve decidir, por si só, sobre contratação, demissão, promoção, remuneração, punição ou elegibilidade individual.
- O cliente deve assegurar revisão humana e canal de contestação quando houver decisão baseada em tratamento automatizado.
- Dados de clientes não serão usados para treinar modelos de uso geral sem base legal, transparência, autorização contratual e controles específicos.
- Fornecedores de IA somente poderão receber os dados mínimos necessários, sob contrato, segurança e regras de retenção compatíveis.
Os modelos de IA e os componentes de observabilidade podem variar conforme a infraestrutura ativa. Os provedores de IA e de observabilidade atuam como operadores ou suboperadores e tratam os dados exclusivamente em ambientes contratados e controlados pela ANA360, sob obrigações de confidencialidade, segurança e retenção, vedados o uso para finalidades próprias do fornecedor e o treinamento de modelos de uso geral. Dados pessoais e dados pessoais sensíveis não são disponibilizados a serviços de IA ou observabilidade que estejam fora desses controles. Mudanças de modelo não autorizam ampliação de finalidade, treinamento externo ou circulação de dados para ambientes não abrangidos pelos controles da ANA360.
11Compartilhamento e suboperadores
A ANA360 não vende dados pessoais. O compartilhamento ocorre apenas na medida necessária às finalidades descritas, às instruções do cliente ou ao cumprimento de obrigação legal.
- Com a organização cliente e usuários por ela autorizados, observados perfis de acesso e regras de agregação.
- Com suboperadores de infraestrutura, banco de dados, armazenamento, autenticação, observabilidade, e-mail, mensageria, suporte e IA.
- Com assessores profissionais, auditores e seguradoras sujeitos a deveres de confidencialidade.
- Com autoridades públicas, reguladores ou terceiros, quando exigido por lei, ordem válida ou exercício regular de direitos.
- Em reorganização societária, auditoria ou operação empresarial, com salvaguardas e uso limitado.
A lista atualizada de suboperadores, sua função e local de processamento permanece disponível em ana360.com/suboperadores. Mudanças relevantes serão comunicadas conforme o contrato.
12Transferências internacionais
Alguns fornecedores podem processar ou permitir acesso a dados fora do Brasil. Nessas hipóteses, a ANA360 e o cliente adotarão mecanismo válido previsto na LGPD e na Resolução CD/ANPD nº 19/2024, como decisão de adequação ou cláusulas-padrão contratuais, além de medidas técnicas e organizacionais proporcionais.
A hospedagem e o processamento da solução ocorrem principalmente no Brasil e nos Estados Unidos da América, podendo determinados suboperadores, como provedores de mensageria e autenticação, tratar dados em outras localidades, conforme a lista referida na Seção 11. O suporte é prestado a partir do Brasil. Os componentes de observabilidade e inteligência artificial podem variar, mas não recebem dados pessoais ou sensíveis fora dos domínios de infraestrutura controlados pela solução. A operação em infraestrutura situada nos Estados Unidos permanece sujeita às regras de transferência internacional e às salvaguardas aplicáveis.
13Segurança e governança
A ANA360 mantém programa de segurança e privacidade proporcional à natureza dos dados e aos riscos da operação. Conforme aplicável e validado no ambiente produtivo, os controles incluem:
- Segregação lógica entre clientes e controles de autorização baseados em função e menor privilégio.
- Criptografia em trânsito e em repouso, gestão de chaves e segredos fora do código-fonte.
- Autenticação forte para perfis privilegiados, revisão periódica de acessos e trilhas de auditoria.
- Cópias de segurança, continuidade, recuperação, gestão de vulnerabilidades e atualização de componentes.
- Monitoramento, resposta a incidentes, testes, registro de operações e avaliação de fornecedores.
- Confidencialidade, treinamento e responsabilização de pessoas autorizadas a tratar dados.
Nenhum sistema é absolutamente seguro. Usuários devem proteger credenciais, utilizar recursos de autenticação disponibilizados e comunicar imediatamente suspeitas de acesso indevido.
14Retenção, eliminação e portabilidade ao término
Os prazos são definidos conforme finalidade, instruções do controlador, contrato, necessidade de defesa de direitos e obrigações legais. No encerramento do contrato, os dados do cliente permanecem disponíveis por três meses para exportação e providências de transição. Encerrado esse período, são eliminados de forma definitiva e irreversível, ressalvada obrigação legal, ordem válida de preservação ou exercício regular de direitos. A conclusão do procedimento é registrada e certificada pela ANA360.
| Categoria | Prazo recomendado | Destino ao final |
|---|---|---|
| Conta e contrato | Vigência + prazo prescricional aplicável | Eliminação ou bloqueio, ressalvadas obrigações |
| Registros fiscais | Prazo tributário/legal aplicável | Eliminação segura |
| Logs de acesso a aplicações | Mínimo legal de 6 meses; maior somente se justificado | Eliminação ou anonimização |
| Conteúdo do cliente | Vigência + 3 meses para exportação | Eliminação definitiva e irreversível |
| Respostas individuais brutas | Menor prazo necessário à campanha e análise | Anonimização ou eliminação |
| Relatórios e histórico PGR | Conforme instrução do cliente e NR-1; histórico legal pode exigir 20 anos | Exportação/retorno ao cliente |
| Tickets de suporte | Prazo operacional e prescricional definido | Eliminação ou minimização |
| Backups | 3 ciclos diários; períodos internos de segurança | Eliminação ao fim da janela pós-contrato |
Os backups são operados exclusivamente pela ANA360 em três ciclos diários, com períodos definidos por critérios internos de segurança. O acesso é restrito e sua utilização limita-se à continuidade, recuperação e segurança da operação. Ao término da janela de três meses, a eliminação alcança as cópias do cliente mantidas nos ciclos de backup, observados os procedimentos técnicos de expiração e sobrescrita.
Durante a janela pós-contrato, o cliente deverá exportar os documentos que precise conservar, especialmente o histórico legal do PGR. A ANA360 não reterá o conteúdo indefinidamente nem eliminará dados sujeitos a obrigação legal ou ordem válida de preservação.
15Direitos dos titulares
Nos termos da LGPD, o titular pode solicitar, conforme aplicável:
- Confirmação da existência de tratamento e acesso aos dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
- Portabilidade dos dados.
- Informações sobre compartilhamentos.
- Informação sobre a possibilidade de negar consentimento.
- Revogação do consentimento e oposição ao tratamento.
- Revisão de decisões automatizadas e peticionamento à ANPD.
A solicitação deverá permitir a verificação segura da identidade. Poderemos pedir informações adicionais estritamente necessárias, negar pedidos manifestamente infundados ou limitar a resposta quando houver segredo comercial, direito de terceiros ou obrigação legal, sempre com justificativa.
Quando a ANA360 atuar como operadora, a decisão sobre o pedido pertence ao cliente controlador. Prestaremos assistência técnica e encaminharemos a demanda sem demora indevida. Os prazos legais e regulatórios serão observados pelo agente responsável.
17Incidentes de segurança
Incidentes serão avaliados, contidos, investigados e documentados conforme o plano de resposta. Quando atuar como operadora, a ANA360 comunicará o cliente controlador sem demora injustificada e fornecerá as informações necessárias. Compete ao controlador avaliar e realizar as comunicações à ANPD e aos titulares.
Incidentes capazes de acarretar risco ou dano relevante devem ser comunicados pelo controlador à ANPD e aos titulares no prazo regulamentar, atualmente de três dias úteis, ressalvada legislação específica. A comunicação pública não substituirá notificações exigidas por lei.
18Confidencialidade e uso aceitável
- Usuários somente podem acessar dados necessários às suas atribuições.
- É proibido exportar, cruzar ou compartilhar dados para finalidade incompatível com a informada aos titulares.
- É proibida a tentativa de identificar participantes em resultados agregados ou retaliá-los por respostas.
- Credenciais são pessoais; contas compartilhadas e extrações massivas não autorizadas são vedadas.
- A ANA360 poderá registrar ações administrativas e suspender acessos diante de risco ou violação.
19Alterações desta política
Esta política poderá ser atualizada para refletir mudanças legais, regulatórias, contratuais ou técnicas. A versão vigente indicará data e número da revisão. Alterações materiais serão comunicadas por meio adequado antes de produzirem efeitos, quando aplicável.
20Legislação e foro
Esta política será interpretada conforme a legislação brasileira. Questões relativas ao tratamento de dados serão tratadas pelos canais indicados, sem prejuízo do direito de peticionar à ANPD e aos órgãos competentes. O foro contratual aplicável às relações entre ANA360 e clientes constará no contrato de licenciamento SaaS e não restringirá direitos inderrogáveis dos titulares.
21Referências normativas
- Lei nº 13.709/2018, com alterações posteriores — Lei Geral de Proteção de Dados Pessoais.
- Lei nº 12.965/2014 e Decreto nº 8.771/2016, com alterações — Marco Civil da Internet.
- Resolução CD/ANPD nº 15/2024 — Comunicação de Incidente de Segurança.
- Resolução CD/ANPD nº 18/2024 — Atuação do Encarregado.
- Resolução CD/ANPD nº 19/2024, retificada em 2025 — Transferência Internacional de Dados.
- NR-1 — Disposições Gerais e Gerenciamento de Riscos Ocupacionais, redação vigente.
- NR-17 — Ergonomia, redação vigente.
- Manual GRO/PGR da NR-1 e orientações sobre fatores de riscos psicossociais publicados pelo MTE em 2026.
Encarregado pelo Tratamento de Dados (DPO)
Rogerio Barbosa
Canal de privacidade: lgpd@ana360.com
Suporte: suporte@ana360.com
Versão 2.0 · 24 de junho de 2026
© 2026 Lumen Creatio Ltda.
