Política de privacidade
A MYWORK TRATAMENTO DE DADOS E CORRETAGEM DE SEGUROS LTDA. (adiante “mywork” ou “Nós”) entende a importância e o dever de respeitar a privacidade e a segurança das informações dos usuários (adiante “Usuário” ou “Você”) que navegam neste Site ou utilizam a sua Plataforma. Por isso, informa que o processamento desses dados é feito em conformidade com a legislação nacional aplicável, inclusive a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 - “LGPD”).
PEDIMOS QUE LEIA COM ATENÇÃO ESTA POLÍTICA DE PRIVACIDADE (“POLÍTICA”), QUE DESCREVE COMO SÃO TRATADAS AS INFORMAÇÕES PESSOAIS FORNECIDAS POR VOCÊ AO NAVEGAR NESTE SITE E/OU UTILIZAR A NOSSA PLATAFORMA. CASO NÃO CONCORDE COM QUAISQUER DAS CONDIÇÕES ABAIXO, VOCÊ DEVERÁ DESCONTINUAR, IMEDIATAMENTE, O ACESSO.
Este documento complementa e integra os Termos e Condições de Uso da Plataforma, que contém regras e uma visão geral acerca dos Serviços oferecidos pela mywork.
ℹ️ Você sempre poderá entrar em contato com a mywork para esclarecer dúvidas relacionadas a este documento ou exercer os direitos referentes às suas informações pessoais. Para isso, basta acessar o canal de contato do nosso Encarregado pelo Tratamento de Dados Pessoais (“Encarregado” ou “DPO”) pelo e-mail dpo@mywork.com.br.
Esta Política não se aplica aos serviços oferecidos por terceiros, portanto, ao ser encaminhado a outros sites através de links externos ou adquirir produtos/serviços de terceiros, por meio desta Plataforma, recomendamos a análise cautelosa das políticas de privacidade desses terceiros, pois tais agentes passam a ser os responsáveis pelo tratamento dos dados coletados nessas interações.
Quais dados pessoais e sensíveis tratamos e como coletamos?
- Dados pessoais de navegação: informações de navegação poderão ser coletadas durante o acesso ao Site ou no uso normal da Plataforma em decorrência de protocolos de comunicação da Internet, a exemplo de endereços de IP, desempenho do provedor, da rede ou do dispositivo, tipo de navegador, sistema operacional utilizado, e eventos de utilização da Plataforma. Esses dados poderão ser utilizados para estatísticas relacionadas ao uso da Plataforma, no intuito de melhoria contínua do seu acesso e do nosso conteúdo. Tais informações serão excluídas após o prazo legal de armazenamento previsto no Marco Civil da Internet (Lei nº 12.965/2014) e poderão ser usadas nesse período para determinar responsabilidades, como em casos de crimes cibernéticos.
- Dados pessoais fornecidos voluntariamente por Você, via Chat: caso opte por acessar o canal de Chat do nosso Site, Você poderá inserir informações pessoais como o seu nome, confirmar se já possui ou não uma relação com a mywork e, em caso positivo, de que forma é essa relação (Administrador, Gestor, Contador ou Funcionário), e outras informações que julgar necessárias durante o uso dessa aplicação.
- Dados pessoais e sensíveis fornecidos voluntariamente por Você durante o acesso à Plataforma: o acesso à Plataforma e, consequentemente, aos Serviços fornecidos pela mywork, é realizado por 4 (quatro) tipos diferentes de Conta: (i) Contratante (por ele próprio ou através do Administrador); (ii) Gestor; (iii) Contador (em nome do Contratante); e (iv) Funcionário. A depender do tipo de Conta criada, o Usuário poderá fornecer, explícita e voluntariamente, os seguintes dados pessoais e sensíveis (em destaque):
- Contratante, se pessoa física: nome completo, documentos pessoais (RG, CPF, CNH), informações de contato (ex.: número de telefone fixo, telefone celular, residência ou domicílio, endereço de e-mail, entre outros), data de nascimento e dados financeiros, para emissão de boletos bancários ou cobrança em cartão de crédito. É possível que outras informações específicas sejam solicitadas em determinados casos.
- Contratante, por meio do Administrador: razão social, CNPJ, nome do representante legal, documentos pessoais (RG, CPF, CNH) do representante legal e do Administrador, informações de contato (ex.: número de telefone fixo, telefone celular, residência ou domicílio, endereço de e-mail, entre outros), data de nascimento, biometria facial e dados financeiros, para emissão de boletos bancários ou cobrança em cartão de crédito. É possível que outras informações específicas sejam solicitadas em determinados casos.
- Gestor: nome completo, cargo na Contratante, documentos pessoais (RG, CPF, CNH, entre outros), data de nascimento, informações de contato (ex.: número de telefone fixo, telefone celular, residência ou domicílio, endereço de e-mail, entre outros) e biometria facial.
- Contador: nome completo, documentos pessoais (RG, CPF, CNH, entre outros) e informações de contato (ex.: número de telefone fixo, telefone celular, residência ou domicílio, endereço de e-mail, entre outros) e dados bancários para pagamento das comissões.
- Funcionário: nome completo, documentos pessoais (RG, CPF, CNH, entre outros), data de nascimento, informações de contato (ex.: número de telefone fixo, telefone celular, residência ou domicílio, endereço de e-mail, entre outros), outras informações solicitadas pelo e-Social e biometria facial.
A mywork poderá solicitar cópias de documentos e/ou outras formas de comprovação dos dados pessoais fornecidos, inclusive consultar entidades públicas, empresas especializadas ou bancos de dados para essa finalidade. Todas as informações serão tratadas de forma confidencial e não serão compartilhadas com terceiros, exceto se de outra forma previsto nesta Política.
- Dados coletados durante a utilização dos Serviços da mywork: ao utilizar os Serviços da mywork, como a marcação do ponto eletrônico, coletaremos informações relativas ao horário de entrada e saída dos Funcionários, assim como dados coletados após a aprovação destes Funcionários, inclusive sua fotografia (dado biométrico facial, inclusive digital e íris), geolocalização (em primeiro e segundo plano).
- Dados relacionados a atestados médicos: para o serviço de Gestão de Atestados, coletamos informações extraídas dos atestados médicos, como datas, CID (Classificação Internacional de Doenças), nome e CRM do médico. As imagens dos atestados poderão ser enviadas para um provedor de IA terceirizado para extração dos dados da imagem.
Cookies
Ao visitar um site, informações pessoais como nome, e-mail e interesses dos Usuários podem ser armazenadas em um cookie. Trata-se de uma prática comum no âmbito da internet. Os cookies ajudam o site a se lembrar de informações sobre a visita, como o seu idioma, por exemplo. Isso pode tornar a sua próxima visita mais fácil e o site mais útil para o Usuário.
A mywork utiliza cookies ou tecnologias semelhantes para coletar informações sobre o computador ou dispositivo móvel do Usuário, com a finalidade de garantir o funcionamento adequado da Plataforma e melhoria na experiência de navegação, cabendo aos Usuários a gestão desses cookies em seus próprios navegadores de Internet.
Finalidades do tratamento
Os seus dados são processados de acordo com a legislação e incluídos em bases de dados eletrônicas ou físicas, de acordo com as finalidades estabelecidas neste documento, ou nos Termos e Condições de Uso da Plataforma, e acessados pelo mínimo de pessoas necessárias ao tratamento, todas obrigadas aos deveres de confidencialidade e segurança da informação tratada.
Como controladora, a mywork utiliza os seus dados para:
- Execução contratual, atendendo à finalidade para a qual o dado foi fornecido: Nós podemos utilizar os dados coletados para cumprirmos com a finalidade contratada. Por exemplo, podemos usar dados de identificação e qualificação para (i) realizar o cadastro na Plataforma e autenticar a identidade do Contratante (através do Administrador), Gestor e/ou Contador; (ii) permitir a devida execução dos Serviços oferecidos na Plataforma; (iii) entrar em contato com o Usuário para prestar suporte, entre outros. Além disso, podemos usar as informações pessoais que tivermos acesso durante a prestação dos Serviços da mywork, para a elaboração e exportação de relatórios sobre a utilização da Plataforma pelo Usuário;
- Cumprimento de obrigações legais e regulatórias: seus dados pessoais poderão ser utilizados para o atendimento a obrigações dispostas em lei, regulações de órgãos governamentais, autoridades fiscais, poder judiciário e/ou outra autoridade competente, a exemplo do armazenamento de registros de acesso à Plataforma pelo prazo de seis meses, determinado no Marco Civil da Internet;
- Defesa dos nossos direitos em processos: mesmo após o término da relação contratual, poderemos armazenar e processar os dados pessoais caso sejam necessários para o exercício dos nossos direitos de defesa, inclusive para apresentação de provas em processos judiciais e/ou administrativos;
- Prevenção à fraude e segurança do titular: as fotografias (dados biométricos de face, digital e íris) são coletadas, por meio de nossa tecnologia de reconhecimento facial, para garantirmos maior segurança e prevenirmos fraude aos titulares, permitindo, portanto, confirmarmos a identificação dos Funcionários usuários do Serviço de ponto eletrônico, disponível na Plataforma; e
- Realizar atividades de tratamento internas com base em nosso legítimo interesse: poderemos tratar os dados com base em nosso legítimo interesse, observando os limites da expectativa do titular e nunca em prejuízo de seus interesses, direitos e liberdades fundamentais. Incluem-se nesta hipótese o uso para: (i) estudos estatísticos para melhoria de nossos Serviços e da navegação; (ii) envio de e-mails e mensagens por WhatsApp, com conteúdo promocional e informativo para a promoção da Plataforma; (iii) prospectar novos clientes e Usuários; (iv) gerar indicadores de uso da Plataforma; e (v) evitar atividades potencialmente proibidas ou ilegais e garantir a segurança dos clientes e Usuários.
- Gestão de Atestados: os dados coletados através do nosso produto de Gestão de Atestados são utilizados para facilitar e otimizar o processo de análise e validação de atestados médicos, auxiliando na gestão de absenteísmo e na tomada de decisões relacionadas. As verificações automáticas das informações extraídas dos atestados servem apenas como auxílio ao Gestor de Saúde, que é responsável pela decisão final sobre a aceitação ou não do atestado.
- Decisões automatizadas: o sistema de Gestão de Atestados pode implementar funcionalidade de aceite / rejeição automática de atestados, caso no qual esta funcionalidade será totalmente configurável pelo usuário, que é responsável por definir os parâmetros de aceitação ou rejeição.
❗ Importante: O Usuário sempre poderá se descadastrar do recebimento de comunicações e informativos, por meio de link disponibilizado nas comunicações da mywork ou, ainda, enviando uma mensagem direta ao nosso Encarregado (DPO) pelo e-mail dpo@mywork.com.br. Ainda que o Usuário opte por não receber comunicações e informativos futuros, a mywork poderá enviar comunicações transacionais (por exemplo, em conexão com uma solicitação de redefinição de senha, verificação de e-mail ou serviço) para viabilizar o uso da Plataforma.
Como operadora, a mywork atuará em nome e conforme instruções do Contratante para executar os serviços de registro de ponto, férias e outras atividades de empregados do Contratante que sejam também Usuários da Plataforma. Nestes casos, o Contratante é responsável pela definição dos meios e finalidades do tratamento, que serão executados pela mywork sempre em conformidade com a legislação de proteção de dados aplicável.
Compartilhamento pela mywork
A mywork não comercializa os dados pessoais coletados na Plataforma ou durante a prestação de seus Serviços. Porém, há possibilidade de compartilhamento desses com nossos contratantes, clientes, fornecedores e parceiros, para a finalidade de executar tais Serviços, com base nos seguintes critérios e para as finalidades descritas abaixo:
- Parceiros, prestadores de serviços e outros terceiros: essas empresas trabalham com ou para a mywork e a finalidade desses compartilhamentos será viabilizar a prestação dos Serviços aos Usuários e aprimorá-los. A exemplo, citamos os prestadores de serviços de tecnologia, como de armazenamento de dados em nuvem (cloud), envio de e-mails, análise da base de dados, desenvolvimento de ações de marketing, processamento das transações de pagamento, serviços de rede, fornecedores de tecnologias de prevenção à fraude, dentre outros. Esses terceiros recebem as informações pessoais (e eventualmente sensíveis) dos titulares e não possuem quaisquer outros direitos sobre esses dados fora da hipótese de execução do contrato, e celebram contratos com a mywork para garantia de proteção e segurança dos dados acessados. Para o serviço de Gestão de Atestados, as imagens dos atestados poderão ser enviadas para um provedor de inteligência artificial terceirizado para extração dos dados da imagem. Este processo é realizado com medidas de segurança adequadas para proteger a privacidade dos dados;
- Novos negócios: no contínuo desenvolvimento do nosso negócio, processos de aquisição, venda e fusão de empresas, subsidiárias e outros negócios podem ocorrer. Nessa transferência ou alteração de modelos de negócios, dados pessoais e demais informações tratadas pela mywork poderão ser compartilhadas com terceiros envolvidos ou interessados, e transferidas para investidores e potenciais compradores, por si ou por terceiros por eles designados, para a (i) realização de auditorias e due diligences; e (ii) viabilização da condução e conclusão dos investimentos ou operações societárias. Porém, em quaisquer dos casos relatados, serão preservados os direitos dos titulares;
- Requisição judicial ou administrativa: a mywork pode compartilhar dados pessoais em caso de requisição judicial ou mediante determinação de autoridade competente, nos termos da lei; e
- Conforme instruções do Contratante: para fins da prestação dos Serviços, a mywork atua como operadora em relação ao tratamento dos dados pessoais de Usuários da Plataforma, sendo que agirá de acordo instruções do controlador (Contratante), sempre em conformidade com a legislação aplicável.
Medidas de segurança da informação e tempo de armazenamento
Armazenamos os dados pessoais e sensíveis em servidores que seguem critérios internacionais de segurança, adotando-se medidas como a inclusão de cláusulas de proteção de dados com os terceiros fornecedores desses sistemas e observando os mecanismos de transferência internacional previstos na LGPD. Além disso, a mywork recomenda, para a maior segurança dos titulares:
- A troca regular de sua senha;
- Não compartilhar a senha de sua conta com terceiros;
- Somente utilizar programas e sistemas originais, realizando as atualizações recomendadas pelos respectivos desenvolvedores, principalmente as correções de segurança do sistema operacional de seus computadores e dispositivos móveis; e
- Manter programas de antivírus e anti-malware em seus dispositivos, pois são instrumentos indispensáveis para a sua segurança digital.
Caso Você identifique ou tome conhecimento de algo que comprometa a segurança dos seus dados, é essencial que entre em contato com a mywork, imediatamente. Nas situações de tratamento dos seus dados realizado em sites ou por meio de serviços disponibilizados por terceiros, ainda que sejam oferecidos através da Plataforma, a responsabilidade de proteção e armazenamento dos seus dados nesses locais é desses terceiros e Você deverá se atentar ao conteúdo das políticas de privacidade aplicáveis.
Os dados sensíveis extraídos dos atestados são criptografados em nossa base de dados. Os atestados em si são armazenados em cloud privado, e o acesso a eles é controlado por URLs assinadas, garantindo a separação de acesso por cliente. Além disso, o prazo de armazenamento dos documentos (atestados) segue o prazo legal aplicável.
Por fim, seus dados serão retidos pelo tempo necessário para atingir a finalidade da coleta, por exemplo, até que o contrato com a Plataforma se encerre, caso não haja outra necessidade legítima, como previsão legal que determine a sua retenção, ou uso em defesa da mywork. Poderão, ainda, ser armazenados para o cumprimento de quaisquer obrigações contratuais, de prestação de contas ou atendimento a requisição de autoridade. Posteriormente, se não aplicável outra finalidade legítima, os dados serão apagados.
Em relação aos dados tratados pela mywork na qualidade de processadora, a mywork informa que é responsabilidade do Contratante controlador dos dados informá-la sobre eventual desligamento de Usuários empregados e requerer a desativação da conta e exclusão dos dados do referido Usuário.
Quanto a contas vinculadas a contratos encerrados, a mywork armazenará os dados vinculados a estass contas pelo prazo de até 02 (dois) anos após a data de encerramento do contrato. Ao término deste período os dados serão definitivamente excluídos dos sistemas da mywork.
Níveis de acesso ao serviço de Gestão de Atestados
- O acesso aos dados do produto de Gestão de Atestados é controlado de acordo com os seguintes níveis:
- Gestor de Saúde (ou flag de "gestão de saúde"): Pode ver os itens que foram uploadados (sem ver a imagem do atestado); tem acesso à extração e verificação de informações (incluindo visualização do atestado); pode aprovar ou reprovar atestados; pode ver o histórico de aprovação/reprovação (sem ver a imagem do atestado); tem acesso ao dashboard completo.
- Administrador: Tem os mesmos acessos do Gestor de Saúde; pode receber notificações dos funcionários sob sua responsabilidade; tem acesso à integração com o sistema de ponto.
- Gestor: Não tem acesso à visualização dos atestados ou informações detalhadas; pode receber notificações dos funcionários sob sua responsabilidade; pode ver o resultado do abono de tratamento para atestados aprovados, sem acesso ao atestado em si.
- Colaborador: Pode fazer upload de atestados; não tem acesso a visualização, extração, aprovação ou histórico de atestados; não receberá notificações no MVP, mas pode ser uma funcionalidade futura.
Seus direitos de titular e como exercê-los
Na qualidade de titular dos seus dados pessoais, Você possui os direitos de:
- Confirmar a existência de tratamento de seus dados pessoais;
- Acessar os dados tratados pela mywork;
- Corrigir os dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, bloqueio ou eliminação dos dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- Requerer, expressamente, a portabilidade dos dados a outro fornecedor de serviço ou produto;
- Solicitar a eliminação dos dados obtidos via consentimento, quando aplicável;
- Pedir informações sobre as entidades públicas ou privadas com as quais a mywork compartilha os seus dados;
- Quando o consentimento motivar a coleta, solicitar informações sobre a possibilidade de não o fornecer e as consequências dessa negativa;
- Solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado de dados pessoais, conforme aplicável; e
- Revogar seu consentimento, quando esta for a base legal utilizada para alguma atividade de tratamento realizada pela mywork.
Além desses direitos, Você também pode:
- Acessar e alterar suas informações pessoais diretamente em seu Perfil na Plataforma.
- Solicitar correções de dados incorretos ou desatualizados.
- Requerer o encerramento da sua Conta, entrando em contato conosco através do e-mail do nosso Encarregado (DPO): dpo@mywork.com.br.
É importante ressaltar que, após o encerramento da sua Conta, o acesso à mesma e às informações nela contidas não será mais possível. No entanto, a mywork poderá reter certas informações relacionadas à Conta encerrada pelo tempo necessário para cumprir com obrigações legais (incluindo, mas não se limitando à legislação trabalhista e previdenciária), garantir a integridade de nossos registros, prevenir fraudes, resolver disputas, fazer cumprir acordos ou para outras finalidades permitidas por lei e descritas nesta Política de Privacidade.
Nas situações em que a mywork exercer a função de controladora dos seus dados pessoais, Você poderá exercer quaisquer dos direitos indicados acima diretamente perante nós. A mywork possui um Encarregado (DPO), disponível para esclarecimentos ou pedidos relacionados aos direitos dos titulares sobre os seus dados pessoais e sensíveis. Para isso, o Usuário deverá entrar em contato pelo e-mail dpo@mywork.com.br. Sua solicitação será analisada e, caso o pedido seja legítimo e cabível, será atendido em tempo razoável, respeitando-se o prazo legal.
Cabe destacar que tais direitos não são absolutos e poderão ser afastados se colidirem com outras garantias previstas em lei, como sigilo de informações ou segredos de negócio da mywork, obrigações legais de retenção, necessidade de armazenamento para defesa em processos, ou outros motivos legítimos que justifiquem a recusa.
Por outro lado, quando a mywork atuar como operadora de dados, agindo de acordo com instruções de Contratantes, Você deverá encaminhar o seu requerimento diretamente à Contratante responsável pelo tratamento de seus dados, ou seja, ao seu empregador. Instruiremos Você a respeito de tais situações sempre que necessário.
Alterações nesta política
Eventuais alterações nesta Política de Privacidade serão realizadas diretamente por meio de postagem em nossa Plataforma. Por isso, recomendamos aos Usuários o acesso periódico à nossa Política e que observem a data de sua última alteração. Mudanças significativas quanto à finalidade do tratamento ou que restrinjam os direitos dos titulares serão informadas com maior destaque.
Esta Política de Privacidade foi modificada pela última vez em 6 de setembro de 2024.