Segurança & LGPD
Como protegemos seus dados e os dados dos seus clientes. Arquitetura enterprise com foco em privacidade, conformidade e uso ético.
Última atualização: Maio de 2025
Isolamento Multiempresa
Cada empresa opera em um workspace completamente isolado. Dados de um cliente nunca são acessíveis por outros usuários, consultores ou workspaces. A separação é garantida em nível de banco de dados.
Criptografia em Trânsito e em Repouso
Todas as comunicações utilizam TLS 1.2+. Dados armazenados são criptografados em repouso. Credenciais nunca são armazenadas em texto simples.
Controle de Acesso por Papel
Permissões granulares por papel (workspace_owner, admin, consultant, member). Nenhum usuário acessa dados além do seu escopo autorizado. Auditoria de ações críticas.
Anonimização de Dados Psicossociais
Respostas a diagnósticos são anonimizadas por padrão. Análises e relatórios utilizam dados agregados. O tamanho mínimo de grupo para exibição é configurável por empresa.
Infraestrutura Segura e Escalável
Infraestrutura hospedada em provedores enterprise com certificações de segurança. Backups automáticos, monitoramento contínuo e alta disponibilidade.
Uso Ético da IA
A IA da plataforma processa dados apenas para gerar insights organizacionais. Nunca compartilha dados entre workspaces. Não utiliza dados dos clientes para treinar modelos.
Conformidade com a LGPD
O Freud no RH foi desenvolvido com a LGPD como princípio, não como adaptação. Toda a arquitetura da plataforma foi desenhada para garantir:
- Minimização de dados — coletamos apenas o necessário
- Finalidade clara e documentada para cada dado tratado
- Transparência sobre o tratamento com usuários e titulares
- Mecanismos para exercício de direitos dos titulares
- Registro de consentimentos com data, IP e versão do documento
- Retenção limitada e descarte seguro
Dados Psicossociais — Proteção Especial
Dados de saúde mental, bem-estar e avaliações psicossociais são considerados dados sensíveis pela LGPD. Aplicamos camadas adicionais de proteção:
- Respostas individuais são anônimas por padrão
- Resultados individualizados só são exibidos quando explicitamente configurado pelo consultor
- Nenhum dado sensível é transmitido para terceiros sem consentimento
- Consentimento informado é coletado antes do início de qualquer diagnóstico
Segurança Técnica
Autenticação
- Tokens de sessão seguros com expiração automática
- Proteção contra ataques de força bruta
- Validação de e-mail obrigatória
Prevenção de Abuso
- Rate limiting por IP e dispositivo
- Detecção de criação abusiva de contas
- Fingerprint de dispositivo para sinalização de risco
- Logs de auditoria para ações críticas
Pagamentos
- Processamento 100% via Stripe — PCI DSS compliant
- Nenhum dado de cartão é armazenado no Freud no RH
- Webhooks de pagamento validados com assinatura criptográfica
Responsabilidade do Consultor
Ao utilizar o Freud no RH para gerenciar dados de colaboradores de empresas clientes, o consultor atua como controlador de dados perante seus clientes, e o Freud no RH como operador. O consultor é responsável por:
- Obter consentimento adequado dos titulares
- Informar os colaboradores sobre os diagnósticos realizados
- Gerir os acessos dentro do seu workspace
- Utilizar os dados exclusivamente para fins legítimos
contato@appfreudnorh.com
Dúvidas sobre LGPD e privacidade:
contato@appfreudnorh.com
