1. Quem somos
O Climora é uma solução de clima organizacional operada inicialmente pela FIGUETECH SOLUCOES EM CALCULOS LTDA, inscrita no CNPJ sob nº 64.586.095/0001-50. Para dúvidas sobre privacidade, use o canal contato@climora.com.br ou o canal indicado no contrato com a sua empresa.
2. Escopo desta política
Esta política cobre o uso do site, formulários de contato, demonstrações, ambiente de piloto e plataforma Climora. Contratos específicos, anexos de proteção de dados ou termos assinados com clientes podem complementar este documento.
3. Papéis LGPD
No site e nas atividades comerciais próprias, o Climora normalmente atua como controlador dos dados. Na operação da plataforma para uma empresa cliente, a empresa contratante normalmente define as finalidades principais de uso dos dados de seus colaboradores, enquanto o Climora atua como operador, seguindo instruções contratuais e a legislação aplicável. Em logs de segurança, prevenção de abuso, suporte, cobrança e cumprimento legal, o Climora pode tratar dados como controlador independente.
4. Dados que podemos tratar
- Dados de contato comercial: nome, e-mail corporativo, telefone, empresa, cargo, segmento e tamanho da empresa.
- Dados cadastrais de clientes e usuários administrativos: nome, e-mail, papel de acesso, organização, setor e registros de autenticação.
- Dados de colaboradores carregados pelo cliente: nome, e-mail profissional, setor e informações mínimas necessárias para convite e segmentação protegida.
- Respostas de pesquisa, pontuações, participação, comentários livres, relatos sensíveis e opção voluntária de identificação quando marcada pelo próprio autor.
- Dados técnicos: endereço IP, navegador, dispositivo, páginas acessadas, data/hora, eventos de segurança, logs de auditoria e cookies necessários ou analíticos.
O Climora não foi projetado para processar dados pessoais sensíveis (conforme art. 5º, II da LGPD, como dados de saúde clínica, opiniões políticas ou convicções religiosas). O Cliente e seus colaboradores comprometem-se a não inserir tais informações na plataforma, sob pena de responsabilidade exclusiva da empresa controladora.
5. Finalidades e bases de tratamento
- Responder contatos, qualificar leads e agendar demonstrações.
- Criar e operar contas, autenticação, convites, pesquisas, dashboards, relatórios, alertas e planos de ação.
- Calcular scores determinísticos, aplicar regras de anonimato e exibir apenas recortes permitidos.
- Proteger a plataforma, auditar acessos, prevenir abuso, cumprir obrigações legais e defender direitos.
- Enviar comunicações operacionais sobre convites, login, suporte e uso contratado.
- Melhorar o produto com dados estatísticos agregados, anonimizados ou sem identificação razoável de titulares.
As bases legais podem incluir execução de contrato, procedimentos preliminares, legítimo interesse, cumprimento de obrigação legal ou regulatória, exercício regular de direitos e, quando aplicável, consentimento ou outra hipótese prevista na LGPD.
6. Anonimato, relatos e limites claros
O Climora usa privacidade por desenho, mas não promete anonimato absoluto. A empresa contratante não recebe lista nominativa de quem respondeu ou deixou de responder pesquisas. Scores por recorte quantitativo só são exibidos quando houver pelo menos 5 respondentes no grupo. Sínteses qualitativas, IA e cruzamentos de texto livre exigem pelo menos 10 respondentes.
É importante entender o limite dessa proteção. Ela funciona no nível da exibição: a empresa contratante não vê quem escreveu, mas os registros ainda mantêm, internamente, um vínculo técnico entre a pessoa e a resposta. Na prática, isso significa que a proteção não impede a reidentificação por quem opera a infraestrutura — por exemplo, através de acesso direto ao banco de dados, aos backups ou do cruzamento de data e hora das respostas.
Existe um protocolo mais forte, desenhado para resistir também a esse cenário, mas ele ainda não está em uso: depende de revisão externa de especialistas em criptografia antes de ser ativado. Enquanto isso, não prometemos esse nível de anonimato. Preferimos declarar o limite a sugerir uma proteção que o produto ainda não entrega.
Comentários e relatos livres podem ser entregues integralmente a avaliadores autorizados, exatamente como escritos, para preservar a voz do colaborador. Por padrão, a empresa não vê quem escreveu. O autor pode optar voluntariamente por se identificar. Alertas sensíveis podem levar o texto integral a avaliadores restritos para resposta institucional, sem revelar a identidade por padrão.
Como exceção a essa proteção, a pesquisa de desligamento (/employee/exit-survey) não é anônima. Suas respostas são nominais e identificadas por padrão para viabilizar a gestão de turnover do cliente, o que é informado claramente ao colaborador antes do envio.
7. Compartilhamento e subprocessadores
Não vendemos dados pessoais. Podemos compartilhar dados com fornecedores necessários à operação, como hospedagem em nuvem, banco de dados, e-mail transacional, observabilidade, analytics, suporte, consultoria jurídica, contábil e segurança da informação. Esses terceiros devem tratar dados conforme contrato, finalidade autorizada e medidas de segurança compatíveis.
8. Retenção e exclusão
Mantemos dados pelo prazo necessário às finalidades descritas, ao contrato, à auditoria, à segurança e ao cumprimento legal. Como regra operacional de referência: leads podem ser mantidos por até 24 meses após a última interação; logs técnicos por até 12 meses, salvo investigação ou obrigação legal; registros contratuais e financeiros pelo prazo legal aplicável; dados de plataforma pelo período contratado e por prazo adicional necessário para auditoria, defesa de direitos e encerramento ordenado.
Pedidos de exclusão são analisados conforme a LGPD, contratos vigentes e obrigações de preservação. Quando a exclusão direta não for possível, poderemos bloquear, anonimizar ou restringir o acesso aos dados, conforme o caso.
9. Segurança
Aplicamos controles como autenticação, segregação por organização, controle de acesso por papel, criptografia de comentários novos com AES-256-GCM, logs de auditoria, limitação de acesso operacional e práticas de desenvolvimento seguro. Nenhum sistema é imune a riscos, mas tratamos privacidade e segurança como requisitos centrais do produto.
Em caso de incidentes de segurança confirmados que envolvam dados pessoais e acarretem risco relevante aos titulares, o Climora adotará procedimentos internos de contenção e notificará as partes afetadas e a Autoridade Nacional de Proteção de Dados (ANPD) em tempo adequado, nos termos da legislação aplicável.
10. Direitos dos titulares
Titulares podem solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas quando aplicável e demais direitos previstos na LGPD. Em dados tratados em nome de uma empresa cliente, poderemos direcionar a solicitação ao controlador responsável.
11. Encarregado de Proteção de Dados (DPO)
Para esclarecer dúvidas ou exercer seus direitos como titular de dados pessoais, você pode entrar em contato com o nosso Encarregado de Proteção de Dados (DPO) através do e-mail: privacidade@climora.com.br.
13. Alterações
Esta política pode ser atualizada para refletir mudanças legais, operacionais ou de produto. A versão publicada no site indicará a data de atualização. Alterações relevantes poderão ser comunicadas por canais razoáveis, conforme o contexto de uso.