Recursos Estratégicos para gestão de pessoas

Política de Privacidade – RH Numbers

A RH NUMBERS é uma startup criada inicialmente com o objetivo de integrar os diversos sistemas de RH existentes no mercado, apresentando de uma forma gráfica, inteligente e relevante, os dados mantidos e armazenados pelos clientes nesses sistemas. A Política de Privacidade de dados pessoais da RH NUMBERS foi criada para demonstrar o seu compromisso com a segurança e a privacidade das informações coletadas dos usuários, além de estabelecer regras sobre o tratamento dos seus dados pessoais dentro do escopo dos serviços prestados. A proteção dos seus dados é muito importante para a RH NUMBERS, portanto recomenda-se a leitura atenta deste documento. Esta política de privacidade é atrelada a todo e qualquer serviço oferecido pela plataforma da RH NUMBERS. As informações dos usuários não serão fornecidas, publicadas ou comercializadas em quaisquer circunstâncias, exceto conforme previsto nesta Política de Privacidade. Recomenda-se a verificação dessa política regularmente, porquanto ela está sujeita a alterações sem prévio aviso. As mudanças, contudo, serão comunicadas ao público em geral no mesmo sítio em que fora veiculada a política anterior. Alguns termos utilizados nesta política podem ser de difícil compreensão, motivo pelo foi elaborado um glossário para facilitar sua leitura: ● Usuário: Pessoa natural física titular dos dados pessoais tratados pela RH NUMBERS. ● Dado pessoal: Informação relacionada a pessoa natural identificada ou identificável. ● Dado pessoal sensível: Dado pessoal sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural. ● Tratamento de dados: Toda operação realizada com dados pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento,
arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração. ● Controlador: Pessoa natural física ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao tratamento de dados pessoais. ● Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador. ● Consentimento: Manifestação livre, informada e inequívoca pela qual o titular concorda com o tratamento de seus dados pessoais para uma finalidade determinada. Não é o único motivo que autoriza o tratamento de dados, mas apenas uma das hipóteses. ● Eliminação: Exclusão de dado ou de conjunto de dados armazenados em banco de dados, independentemente do procedimento empregado. ● Compartilhamento de dados: Comunicação, difusão, transferência internacional, interconexão de dados pessoais ou tratamento compartilhado de bancos de dados pessoais por órgãos e entidades públicos no cumprimento de suas competências legais, ou entre esses e entes privados, reciprocamente, com autorização específica, para uma ou mais modalidades de tratamento permitidas por esses entes públicos, ou entre entes privados. ● Cookies: Pequenos arquivos de texto que ficam gravados no computador do internauta e podem ser recuperados pelo site que o enviou durante a navegação. São utilizados principalmente para identificar e armazenar informações sobre os visitantes. ● Criptografia: Conjunto de princípios e técnicas para cifrar a escrita, torná-la ininteligível para os que não tenham acesso às convenções combinadas. ● Visitantes: os que visitam o site e fazem acesso a experiência. ● Usuários: clientes que firmaram o contrato com a RH NUMBERS.

PERÍODO DE RETENÇÃO 8.1. Prazo de retenção dos dados. A RH NUMBERS estabeleceu períodos de retenção dos seus dados com base nos objetivos do processamento e considerando as obrigações legais da empresa. O prazo que retemos os seus dados pessoais até que sejam atingidas as finalidades dispostas nesta Política de Privacidade, ou seja, enquanto forem mantidas relações jurídicas e/ou contratuais entre as partes. Após o término do contrato, a RH NUMBERS mantém os dados dos usuários pelo prazo de 5 (cinco) anos. Após este período, os dados são deletados ou anonimizados. 8.2. Se houver alguma justificativa legal ou regulatória, os dados poderão continuar armazenados ainda que a finalidade para a qual foram coletados ou tenham sido tratados tenha se exaurido. 8.3. Uma vez finalizado o tratamento, observadas as disposições desta seção, os dados são apagados ou anonimizados. 9. DISPOSIÇÕES GERAIS 9.1. Se, por qualquer motivo, um tribunal competente considerar que qualquer disposição desta Política de Privacidade (ou qualquer parte da mesma) é inexequível, essa disposição (ou qualquer parte da mesma) será aplicada na medida do máximo permitido, de forma a refletir a intenção dos Termos da RH NUMBERS, sendo que as disposições restantes deste Termo manter-se-ão em pleno vigor e efeito. 9.2. Qualquer tolerância a um descumprimento do presente será considerada mera liberalidade, não sendo considerada novação tampouco passando a integrar os presentes Termos. 9.3. Fica eleito o Foro de Curitiba, Estado do Paraná, para dirimir eventuais conflitos advindos do presente instrumento, renunciando a qualquer outro, por mais privilegiado que seja.
Expostos os termos e condições da Política de Privacidade, o usuário deverá concordar com as disposições para efetivo uso do serviço oferecido, sendo que o uso sem a concordância expressa e por escrito será considerado como concordância tácita.
Curitiba/PR, 17 de fevereiro de 2022.

AGENTE DE TRATAMENTO 1.1. Essa política é utilizada pela RH NUMBERS LTDA, pessoa jurídica de direito privado, devidamente inscrita no CNPJ sob nº 47.907.182/0001-42, com endereço na Avenida Cândido de Abreu, 427, Centro Cívico, Curitiba/PR, CEP nº 80530-903, adiante denominada RH NUMBERS. 1.2. A RH NUMBERS tem ciência de que para gestão dos dados de um RH, alguns dados pessoais são necessários. A RH NUMBERS como fornecedor de SAAS trata os dados pessoais na forma que recebemos de nossos clientes, USUÁRIOS da plataforma. Dessa forma, nos termos da Lei Geral de Proteção de Dados Brasileira, nosso cliente é o Controlador de dados e a RH NUMBERS Operador destes dados. 1.3. Os dados podem ser captados ativamente e transmitidos diretamente a colaboradores da RH NUMBERS, física ou digitalmente, os quais serão
transmitidos e reservados nas plataformas parceiras, conforme exposto no capítulo COMPARTILHAMENTO DE DADOS.

SOBRE OS DADOS QUE COLETAMOS 2.1. Os dados, incluindo dados pessoais, poderão ser coletados quando você os submete ou quando você interage com os serviços da RH NUMBERS. 2.2. Da coleta de dados. Para a adequada prestação dos serviços e demais finalidades expressas no decorrer desta Política de Privacidade, dados pessoais dos usuários, seus colaboradores ou representantes legais poderão ser coletados. 2.3. Dados pessoais tratados: Os dados que podem ser coletados pela RH NUMBERS serão aqueles necessários para a prestação adequada de serviços oferecidos ou contratados. a. Ao acessar o site coletamos os seguintes dados de cookies, endereço de IP, os quais não identificam o visitante, mas são utilizados para fins de aprimoramento da navegação do visitante, para fins estatísticos de utilização da plataforma e melhoria de funcionalidades. b. Pelo visitante: nome completo, e-mail e empresa. Tais dados, fornecidos diretamente pelo visitante, tem a finalidade de identificá-lo e no futuro podermos entrar em contato para fornecer informações mais detalhadas da plataforma. c. Pelo usuário no site da RH NUMBERS: nome completo, empresa, e-mail, dados de uso do sistema, número de colaboradores e ERP utilizado no RH. d. Pela empresa que contrata o serviços da Plataforma da RH NUMBERS: nome completo, empresa, e-mail, número de colaboradores e ERP utilizado no RH.
e. Os dados fornecidos, seja pelo usuário ou pela empresa contratante, servirão para avaliação comercial, negociação com o cliente e aprimoramento da plataforma. 2.4. Dados sensíveis fornecidos pelos usuários: Dados sensíveis não serão coletados pela RH NUMBERS, porém poderão ser transmitidos pela empresa contratante da Plataforma RH NUMBERS, desde que por iniciativa própria da contratante, com prévio, absoluto e inequívoco consentimento fornecido pelo titular a empresa contratante, eximindo a RH NUMBERS de qualquer responsabilidade. 2.5. Dados de crianças e adolescentes. O tratamento de dados de crianças e adolescentes não será realizado, exceto quando houver prévio, absoluto e inequívoco consentimento dos seus responsáveis legais. 2.6. Da coleta dos dados específica. A coleta dos dados ocorre nos seguintes momentos: a) Contato pelo site; b) Contrato de prestação de serviços; c) Inserção de dados na plataforma.

DURANTE O USO DA PLATAFORMA – COOKIES 3.1. Para fins administrativos, eventualmente a RH NUMBERS poderá utilizar “cookies”, o usuário pode, a qualquer instante, ativar em seu navegador mecanismos para informá-lo quando estiverem acionados ou até mesmo desativá-los. 3.2. Os chamados Cookies são diferenciados da seguinte forma: a) Cookies Necessários: São aqueles importantes para o funcionamento das plataformas, sem eles, as funcionalidades ficariam afetadas e impossibilitariam o uso. Estes cookies podem coletar as seguintes informações: configurações de preferências do sistema, histórico de ações, e número de IP. b) Cookies de Terceiros: São os cookies utilizados para melhorar o desempenho das plataformas e suas estratégias de marketing, com ajuda de empresas parceiras, mas independentes, como: Google Analytics e Google Ads. Estes cookies podem coletar as seguintes informações: tempo de visita, páginas acessadas, downloads efetuados, formulários preenchidos, e número de IP. c) Cookies de Preferências: Esses cookies têm o objetivo de lembrar as preferências do usuário pelo uso da plataforma mesmo depois de fechar o seu navegador ou efetuar uma reinicialização, por meio da coleta de informações como: senha de acesso (caso o usuário tenha optado por essa função), palavras pesquisadas, páginas visitadas e número de IP. 3.3. Rejeição ou exclusão de Cookies: Você poderá fazer o gerenciamento dos cookies através de seu navegador, que muitas vezes pode já ter autorizações padrões.

USO DAS INFORMAÇÕES COLETADAS 4.1. Destinação dos dados coletados. Usamos as informações coletadas sobre os usuários para efetivar nossas comunicações, avisos e alterações de regras e políticas, bem como para prestar o serviço contratado da RH NUMBERS. 4.2. Para maior clareza quanto à utilização dos dados, procuramos delinear a finalidade da coleta destas informações da forma mais transparente possível:
DADOS BASE LEGAL FINALIDADE Cláusula 2.3 e cláusula 2.4 Dados necessários para a execução de contrato ou de procedimentos preliminares relacionados a contrato do qual seja parte o titular, a pedido do titular dos dados (Art. 7º, V, Lei nº 13.709/2018).
Dados necessários para exercício regular de direito, inclusive em contrato (art. 11, II, d, da Lei nº 13.709/2018).
Os dados listados são tratados com objetivo de prestar serviços ao usuário que contratar a RH NUMBERS ou que necessite de procedimentos preliminares relacionados ao contrato. Cláusula 2.3 e cláusula 2.4 Dados necessários para cumprimento de obrigações legais ou regulatórias (art. 7, II, e art. 11, II, a, da Lei nº 13.709/2018) Os dados listados são tratados para eventual obrigação legal, decorrente da relação contratual das partes ou não, relativa, por exemplo, a emissão de notas fiscais, declaração de tributos, entre outras situações similares. 4.3. Alteração da finalidade do uso dos dados coletados. Na hipótese de alterarmos as finalidades previstas no item 4.2 da presente Política de Privacidade, em inobservância ao consentimento originalmente fornecido, os usuários serão informados, com destaque de forma específica o teor das alterações, ficando, assim, facultada a revogação do consentimento.

COMPARTILHAMENTO DE DADOS 5.1. Compartilhamento de dados. Exceto conforme disposto nesta Política de Privacidade, não compartilharemos suas informações pessoais com terceiros sem o seu consentimento específico. Podemos compartilhar informações as quais não são pessoais, como estatísticas agregadas de usuários, informações demográficas e informações de uso, com terceiros, tais como Google Play e Apple Store.
5.2. Hipóteses de compartilhamento. Ao usar este serviço, você concorda em ter suas informações pessoais compartilhadas única e exclusivamente para fins de transmissão e armazenamento, com uso exclusivo dos dados pela RH NUMBERS, e que suas informações pessoais poderão ser transmitidas a terceiros e as informações pessoais que você divulgar estarão sujeitas à política de privacidade e as práticas comerciais desses terceiros. Assim, os dados tratados por meio da execução deste contrato poderão trafegar por plataformas parceiras contratadas pela RH NUMBERS, tais como: ● Os dados do visitante são armazenados no Site conforme privacidade da WIX, o qual direciona para um e-mail do RHNUMBERS. Política de Segurança da Wix: https://pt.wix.com/about/privacy. ● Os Bancos de dados são armazenados de maneira individualizada e criptografada no Portal da Microsoft Azure. A autenticação dos USUÁRIO que entram no serviço do RH NUMBERS ocorre no serviço Azure AAD e em seguida, usa as credenciais no serviço de processamento do Power BI da Microsoft. Política de Segurança Microsoft: https://docs.microsoft.com/pt-br/power-bi/admin/service-admin-power-bi-security. 5.3. Transferências Empresariais. Podemos compartilhar suas informações pessoais com outras entidades e afiliadas controladas pela RH NUMBERS para fins comerciais e operacionais. À medida que continuamos a desenvolver nossos negócios, podemos vender ou comprar ativos. Se outra empresa comprar nossa empresa, negócio ou nossos ativos, ela também poderá adquirir as informações pessoais (e Informações de Uso) coletadas e armazenadas por nós, de forma que assumirá os direitos e obrigações referentes às suas informações pessoais, conforme descrito nesta Política de Privacidade. Além disso, se qualquer processo de falência ou recuperação for movido por ou contra nós, todas essas informações poderão ser consideradas um de nossos ativos e, como tal, poderão ser vendidas ou transferidas a terceiros. 5.4. Divulgação Legal. Exceto nos casos em que a RH NUMBERS receba determinação legal ou judicial, suas informações pessoais não serão transferidas a terceiros ou usadas para finalidades diferentes daquelas para as quais foram coletadas.

SEGURANÇA DA INFORMAÇÃO 6.1. Confidencialidade. A RH NUMBERS segue padrões rígidos de segurança e confidencialidade a fim de proteger as informações pessoais dos nossos
usuários. Todas as informações pessoais fornecidas serão coletadas por meios éticos e legais, de modo que os usuários serão informados sobre a finalidade da coleta de informação e, por isso, caberá a ele optar por fornecer ou não a informação. A RH NUMBERS manterá íntegras as informações pessoais fornecidas pelos usuários. 6.2. Previsão legal. Você é titular de todos os direitos previstos no art. 18, da Lei 13.709 de 2018. Ou seja, isso significa que, a qualquer momento, você pode exercer qualquer direito lá exposto e conforme adiante exemplificado neste termo. Estes direitos poderão ser exercidos perante os organismos de defesa do consumidor assim como da Autoridade Nacional de Proteção de Dados (ANPD). 6.3. Medida de segurança. Empregamos medidas técnicas e organizativas aptas a proteger os dados pessoais de acessos não autorizados e de situação de destruição, perda, extravio ou alteração desses dados. As medidas que utilizamos levam em consideração a natureza dos dados, o contexto e a finalidade do tratamento, os riscos que uma eventual violação geraria para os direitos e liberdades do usuário, e os padrões atualmente empregados no mercado por empresas semelhantes à nossa. Entre as medidas adotadas por nós, destacamos as seguintes: a) Os dados de nossos usuários são armazenados em ambiente seguro; b) Mantemos registro de todos aqueles que têm, de alguma forma, contato com nossos dados; c) Os acessos aos dados são permitidos somente após o processo de autenticação mediante a um login e senha. 6.4. Encarregado. A RH NUMBERS, apesar de ser uma startup (agente de pequeno porte), em vista de boas práticas, nomeou um Encarregado pelo Tratamento de Dados Pessoais. Trata-se de um integrante do time da RH NUMBERS que vai acompanhar e garantir a privacidade de seus dados dentro de nosso ambiente. Além disso, ele será responsável por receber e tratar todas as dúvidas e solicitações dos visitantes e usuários. Igor Burda Machado Encarregado pelo Tratamento de Dados Pessoais (admin@rhnumbers.com.br) 6.5. Responsabilidade. Esteja ciente de que, embora nos empenhamos em fornecer segurança para informações em nossa posse e controle, nenhum sistema de segurança pode prevenir contra possíveis brechas de segurança, e não nos responsabilizamos por usos ou divulgações de informações pessoais ou não-pessoais (anonimizadas) que surjam em conexão com o seu roubo. Da mesma forma, os usuários são responsáveis por salvaguardar a confidencialidade das senhas, e não nos responsabilizamos pelo acesso, uso ou divulgação de informação, se tal
acesso, uso ou divulgação surgir em conexão com o roubo ou divulgação (intencional ou negligente) de uma senha. Apesar de nossas medidas de segurança, a total confidencialidade não pode ser garantida. 6.6. Durante o tratamento de dados a RH NUMBERS adotará as seguintes práticas de segurança: ● Autenticação de USUÁRIO com e-mail e senha, registrados criptografados no banco de dados. ● Bloqueio de endereço IP que tentar se autenticar mais de 3 (três) vezes no intervalo de 10 (dez) segundos. ● Token para acesso ao sistema trafega APENAS via cookie HttpOnly, que impede a sua leitura por um atacante. Referência: https://owasp.org/www-community/HttpOnly. ● Autenticação do USUÁRIO utilizando Múltiplos Fatores de Autenticação: após verificação de que USUÁRIOS e senha coincidem, o USUÁRIO deve informar um código que é enviado ao seu e-mail de cadastro. ● Servidor usa CORS (Referência https://developer.mozilla.org/pt-BR/docs/Web/HTTP/CORS) e aceita requisições apenas de domínios *.rhnumbers.com.br. ● Utilização da segurança e infraestrutura da Microsoft para criptografar os dados coletados, além de demais formas padrão de encriptação, para garantir sua inviolabilidade. ● Disponibilização de acesso controlado a locais de armazenamento de dados pessoais apenas a pessoas previamente autorizadas e autenticadas, comprometidas ao sigilo de tais dados, inclusive mediante a assinatura de termo de confidencialidade. ● Aplicação de mecanismos de autenticação de acesso com perfil de responsabilidade capazes de individualizar o responsável pelo acesso à Plataforma. ● Regras para perfis diferentes de USUÁRIOS que acessam ao conjunto de dados e informações apresentadas no dashboard. ● Autenticação dos USUÁRIOS que entram no serviço do RHNUMBERS e em seguida, usa as credenciais para login no Serviço Power BI. ● O acesso aos relatórios e informações do RHNUMBERS e aos conjuntos de dados subjacentes se inicia com a autenticação do USUÁRIO. ● Segurança no armazenamento do Banco de dados SQL do Azure. 6.7. Caso ocorra qualquer incidente de segurança que possa gerar risco ou dano relevante para qualquer dos nossos usuários, comunicaremos os afetados e a Autoridade Nacional de Proteção de Dados acerca do ocorrido, em conformidade com o disposto na Lei Geral de Proteção de Dados. 6.8. Acesso às informações. O acesso às informações pessoais coletadas está restrito apenas aos funcionários autorizados ou a contratados que nos ajudem a operar o Site ou processar os pedidos e contratações realizados
por meio do site. Os colaboradores e contratados que se utilizarem indevidamente dessas informações, ferindo essa Política de Privacidade, estarão sujeitos às penalidades do processo disciplinar da nossa empresa, bem como às penalidades previstas na legislação cível e penal.

DIREITOS DOS USUÁRIOS E TRANSFERÊNCIA DE INFORMAÇÃO 7.1. Consentimento dos usuários. Os usuários declaram-se cientes e concordam de forma expressa, livre informada e inequívoca que a RH NUMBERS, em decorrência do presente Termo, poderá realizar o tratamento dos seus dados pessoais, inclusive dos dados pessoais sensíveis, dentro dos limites explicitados neste documento, única e exclusivamente para cumprir com a finalidade a que se destinam, bem como, em respeito a toda a legislação aplicável sobre a segurança da informação, privacidade e proteção de dados, inclusive, mas não se limitando à Lei nº 13.709/2018 (Lei Geral de Proteção de Dados), sob pena de responsabilização da parte infratora por perdas e danos. 7.2. Além das informações disponibilizadas nesta Política de Privacidade, o usuário pode também exercer os direitos previstos na Lei Geral de Proteção de Dados, entre eles: (i) Confirmação da existência de tratamento de dados pessoais; (ii) Acesso aos dados pessoais; (iii) Revogação do consentimento; (iv) Correção de dados pessoais incompletos, inexatos ou desatualizados; (v) Eliminação dos dados pessoais tratados com o consentimento ou desnecessários, excessivos ou quando entender que algum ponto da LGPD não foi atendido; (vi) Informação sobre as hipóteses e com quais empresas, parceiros e outras instituições podemos compartilhar, ou receber dados pessoais referentes a você; (vii) Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa, quando aplicável; (viii) Todas as solicitações serão tratadas de forma gratuita, e serão submetidas a uma prévia avaliação da sua identidade e da viabilidade do atendimento, a fim de cumprir com
eventuais obrigações que impeçam o completo atendimento das requisições dos titulares de direito. 7.3. Transferência dos dados pessoais dos usuários. Alguns de seus dados pessoais poderão ser transferidos para outros países, por exemplo, quando utilizarmos serviços computacionais em nuvem para processamento ou armazenamento de dados, localizados fora do Brasil. Cabe salientar que são observados todos os requisitos estabelecidos na legislação vigente, adotando as melhores práticas de mercado a fim de garantir a proteção e privacidade dos seus dados pessoais.