← Voltar ao Portal

Política de Privacidade

EthicsFlow IA · Atualizado em maio de 2025 · Conformidade LGPD (Lei 13.709/18)

O EthicsFlow IA é um canal de ouvidoria projetado do zero com privacidade e segurança como prioridades arquiteturais. Este documento explica, de forma técnica e transparente, quais dados são tratados, por quê, e as garantias de proteção implementadas no código desta aplicação.

Anonimato por Padrão (Privacy by Default)

Este canal foi projetado com anonimato como configuração nativa. Você não precisa se identificar para registrar uma ocorrência. O formulário não solicita nome, e-mail ou telefone como campos obrigatórios. Se você optar por se identificar voluntariamente, seus dados de contato serão armazenados de forma criptografada e permanecerão ocultos por padrão no painel administrativo, sendo acessados apenas mediante ação intencional e justificada do Comitê de Ética, com registro imutável de cada acesso.

Nenhum Endereço IP é Registrado

O servidor desta aplicação foi programado para remover ativamente todos os cabeçalhos de rede que poderiam identificar sua origem (incluindo X-Forwarded-For, X-Real-IP e Remote-Address) antes que qualquer parte do sistema os processe. Tecnicamente, é impossível para este sistema rastrear de onde você enviou sua denúncia. Esta é uma garantia de código, não apenas de política.

Protocolo Sem Rastreamento

O número de protocolo gerado ao final do envio é calculado de forma puramente matemática e aleatória. Ele não contém sua data de acesso, nenhuma informação do seu dispositivo, nem qualquer sequência que permita correlacioná-lo com você. Não utilizamos cookies de sessão, cookies de rastreamento, fingerprinting de navegador ou qualquer outra tecnologia de identificação. Sua visita a este portal é anônima.

Higienização de Evidências Fotográficas

Ao enviar fotos como evidências, o servidor processa cada imagem antes de armazená-la, removendo 100% dos metadados EXIF. Isso inclui: coordenadas GPS do local onde a foto foi tirada, data e hora exata da captura, modelo e fabricante do celular ou câmera utilizada. As fotos são armazenadas em ambiente seguro e privado, sem URL pública. O acesso administrativo às fotos gera links temporários com validade de 15 minutos e cada visualização é registrada em log de auditoria.

Base Legal e Conformidade

O tratamento de dados realizado por este sistema está fundamentado nas seguintes bases legais: (a) Cumprimento de obrigação legal — Lei 14.457/22, que obriga empresas com CIPAA a manter canais eficazes de denúncia; (b) Legítimo interesse do controlador — na proteção da integridade, saúde e segurança dos trabalhadores, conforme exigido pela NR-1 (GRO/PGR); (c) Exercício regular de direitos — para uso em procedimentos administrativos e judiciais, mediante protocolo gerado. Em nenhuma hipótese os dados são comercializados, compartilhados com terceiros fora do Comitê de Ética ou utilizados para finalidades distintas das descritas nesta política.

Declaração sobre Cookies e Rastreamento

Este portal não utiliza cookies de rastreamento, cookies analíticos nem pixels de monitoramento de qualquer espécie. Não há integração com Google Analytics, Meta Pixel, Hotjar, Mixpanel ou ferramentas similares. O único dado armazenado localmente pelo navegador é estritamente necessário para manutenção da sessão administrativa autenticada (Comitê de Ética), e mesmo assim é um token de sessão sem informações pessoais, com validade limitada.

Para exercer seus direitos como titular (acesso, correção, exclusão ou portabilidade de dados), entre em contato com o Encarregado de Dados (DPO) do grupo através dos canais institucionais da empresa.

Lei Geral de Proteção de Dados — Lei 13.709/2018 · Lei 14.457/2022 · NR-1 (MTE)