Política de Privacidade
Última atualização: 24 de setembro de 2026
Esta política explica como o Prismae trata dados pessoais, em conformidade com a Lei 13.709/2018 (LGPD). Ela vale para o site, para a aplicação e para os portais públicos de candidato, cliente e pesquisa.
1. Dois papéis distintos
A distinção abaixo determina a quem cada titular deve dirigir seus pedidos, e é a parte mais importante deste documento.
Como operador
Quando uma empresa contratante cadastra seus colaboradores, candidatos e clientes na plataforma, ela é a controladora desses dados e decide por que e como tratá-los. O Prismae atua como operador, tratando os dados apenas conforme as instruções dela. Titulares desses dados devem procurar diretamente a empresa que os cadastrou; quando o pedido chegar até nós, ele será encaminhado a ela.
Como controlador
Somos controladores dos dados de quem contrata ou avalia o serviço: dados cadastrais da conta, registros de acesso e faturamento, e dados de contato enviados pelo site.
2. Dados tratados
| Categoria | Exemplos | Base legal |
|---|---|---|
| Conta e acesso | Nome, e-mail, senha em formato irreversível, papel na empresa | Execução de contrato |
| Faturamento | Dados da assinatura e histórico de cobrança | Execução de contrato e obrigação legal |
| Registros de uso | Data e hora de acesso, endereço IP em forma derivada, ações registradas em auditoria | Legítimo interesse em segurança |
| Dados inseridos pela contratante | Colaboradores, candidatos, documentos, avaliações, respostas de pesquisa | Definida pela empresa controladora |
| Contato comercial | Nome, e-mail, empresa e origem da visita | Legítimo interesse e consentimento |
Documentos de colaborador e respostas de pesquisa de clima podem conter dados sensíveis. Eles recebem proteção adicional: acesso restrito por permissão configurável, download registrado em auditoria, e resultados de pesquisa exibidos apenas de forma agregada, acima de uma amostra mínima que impede identificar quem respondeu.
3. Compartilhamento
Não vendemos dados pessoais nem os usamos para publicidade de terceiros. O compartilhamento se limita aos fornecedores necessários para operar o serviço:
| Fornecedor | Finalidade | Local de tratamento |
|---|---|---|
| Supabase | Banco de dados, autenticação e armazenamento de arquivos | Brasil (São Paulo) |
| Stripe | Processamento de pagamentos e gestão de assinaturas | Estados Unidos |
| Vercel | Hospedagem e execução da aplicação | Estados Unidos (Washington, D.C.) |
| Sentry | Monitoramento de erros da aplicação | União Europeia (Alemanha) |
Também compartilhamos dados quando houver ordem judicial ou obrigação legal, e nesses casos informamos a empresa controladora sempre que a lei permitir.
4. Onde os dados ficam
A infraestrutura principal fica em São Paulo, Brasil, onde ficam o banco de dados e os arquivos (Supabase, região AWS sa-east-1). A aplicação é processada nos Estados Unidos (Vercel, região de Washington, D.C.). Havendo transferência internacional, ela se apoia nas garantias do artigo 33 da LGPD.
5. Por quanto tempo guardamos
Enquanto a conta estiver ativa, os dados permanecem disponíveis. Após o cancelamento, eles ficam retidos por 30 dias, período em que a empresa ainda pode exportá-los ou solicitar a restauração. Encerrado esse prazo, são excluídos de forma definitiva, sem possibilidade de recuperação.
Sobrevivem a esse prazo apenas os registros que a lei obriga a manter, como documentos fiscais do faturamento, guardados isoladamente e apenas pelo período exigido.
6. Direitos do titular
O artigo 18 da LGPD garante a você confirmar a existência de tratamento, acessar seus dados, corrigir dados incompletos ou desatualizados, solicitar anonimização ou eliminação, pedir portabilidade, saber com quem compartilhamos e revogar consentimento.
Se os seus dados foram cadastrados por uma empresa que usa a plataforma, o pedido deve ser dirigido a ela. A pessoa candidata com acesso ao portal pode registrar o pedido pelo próprio portal, e ele chega ao RH responsável com data e hora.
7. Segurança
Adotamos isolamento de dados por empresa aplicado no próprio banco, criptografia em trânsito, senhas guardadas em formato irreversível, níveis de acesso configuráveis por papel, limitação de tentativas em formulários públicos, verificação de arquivos enviados e registro de auditoria nos acessos a documentos.
Nenhuma medida elimina totalmente o risco. Em caso de incidente com risco relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados e as empresas afetadas.
8. Cookies
Usamos apenas os cookies necessários para manter a sessão e proteger contra requisições forjadas. Não há cookies de publicidade nem de rastreamento entre sites.
9. Alterações
Mudanças relevantes serão comunicadas às empresas contratantes com antecedência razoável antes de entrarem em vigor.
10. Contato
Para exercer direitos ou esclarecer dúvidas sobre esta política:
Prismae Systems EI
CNPJ 00.000.000/0001-00
Rua Tuiuti, Iririú — Joinville/SC — CEP 89227-473
Contato: suporte@prismaeone.com · (47) 99212-7164
Encarregado pelo tratamento de dados pessoais: Carlos Nardes, fundador da empresa · suporte@prismaeone.com