Privacidade

LGPD por design.

Toda a arquitetura do BP+NR1 foi desenhada para proteger dados sensíveis e cumprir integralmente a Lei nº 13.709/2018.

Anonimização

Respostas vinculadas a tokens, não a identidades.

Criptografia

Dados em trânsito (TLS) e em repouso.

Consentimento explícito

Termo apresentado e versionado a cada coleta.

Auditoria

Logs de acesso, alteração e exportação.

Direitos do titular

Acesso, correção e eliminação sob demanda.

Minimização

Coletamos só o necessário para a finalidade.

Controle de acesso

RLS multi-tenant + perfis e permissões.

Retenção definida

Ciclo de vida dos dados controlado.

Bases legais e finalidades

Consentimento (art. 7º, I)

Para coleta de respostas ao questionário psicossocial pelo trabalhador.

Cumprimento de obrigação legal (art. 7º, II)

Para gestão de riscos psicossociais conforme NR-1.

Execução de contrato (art. 7º, V)

Para gestão da relação SaaS entre empresa contratante e BP+NR1.

Legítimo interesse (art. 7º, IX)

Para auditoria, segurança e melhoria do serviço.

Encarregado (DPO) e contato

Para exercício dos direitos do titular ou esclarecimentos sobre tratamento de dados, entre em contato com nosso encarregado.

Contatar DPO