Início

Política de Privacidade

PRIVACIDADE

Política de Privacidade

Última atualização: 13 de junho de 2026

Esta Política descreve como o NearOne Trust, operado por SHIFT+G (CNPJ 37.915.641/0001-86), trata dados pessoais no site trust.nearone.com.br e no canal de denúncias, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

1. Quem somos e nosso papel no tratamento

O NearOne Trust é um canal de denúncias (whistleblowing) em modelo SaaS para empresas cumprirem a Lei 14.457/2022 e a NR-1. É fundamental distinguir dois papéis no tratamento de dados:

Como controladora: em relação aos dados de visitantes do site e de interessados comerciais (formulário de contratação, contato de vendas), o NearOne Trust decide as finalidades e os meios do tratamento.

Como operadora: em relação aos relatos e demais dados inseridos dentro do canal por uma empresa cliente e por seus usuários, a empresa contratante é a controladora; o NearOne Trust apenas processa esses dados em nome dela, seguindo suas instruções e o contrato.

Quando você for denunciante ou membro de comitê de uma empresa cliente, os direitos sobre os dados do canal são exercidos perante essa empresa, na condição de controladora.

2. Dados que tratamos

Coletamos apenas o necessário para cada finalidade:

Site e contratação: nome, e-mail corporativo, empresa, número de colaboradores, telefone e a mensagem que você enviar.

Conteúdo do relato: o texto do relato, categoria, anexos eventuais e as mensagens trocadas com o comitê pelo protocolo.

Identidade do denunciante: tratada apenas quando o próprio denunciante opta por se identificar. No modo anônimo, a identidade não é coletada (ver seção 3).

Dados de uso e técnicos: registros de acesso, endereço IP, identificadores de dispositivo e navegação, usados para segurança, auditoria e operação do serviço.

3. Anonimato por arquitetura

Quando o denunciante escolhe relatar de forma anônima, a identidade é separada do relato e descartada antes da gravação. Não existe tabela, log ou backup que vincule o relato à pessoa — não há meio técnico de reidentificação, nem para a empresa cliente, nem para administradores, nem para o NearOne Trust.

O acompanhamento por protocolo e o chat com o comitê funcionam sem revelar a identidade: o diálogo continua, a identidade não circula.

4. Bases legais e finalidades

O tratamento se apoia nas seguintes bases legais da LGPD:

Cumprimento de obrigação legal/regulatória: operação do canal de denúncias exigido pela Lei 14.457/2022 e gestão de riscos psicossociais da NR-1.

Execução de contrato: prestação do serviço às empresas contratantes e atendimento de solicitações comerciais.

Exercício regular de direitos: apuração de denúncias e produção de evidência para processos e fiscalização.

Legítimo interesse: segurança da informação, prevenção a fraudes e melhoria do serviço, sempre com avaliação de impacto e salvaguardas.

Consentimento: para comunicações de marketing, quando aplicável — revogável a qualquer momento.

5. Compartilhamento e operadores

Não vendemos nem alugamos dados pessoais. Compartilhamos apenas quando necessário:

Fornecedores de infraestrutura: provedores de nuvem e serviços de suporte à operação, sob contrato e obrigações de confidencialidade e segurança.

Empresa contratante: no caso de dados do canal, o acesso é restrito ao comitê de apuração designado pela empresa, com acessos segregados por papel.

Autoridades: quando exigido por lei, ordem judicial ou requisição de autoridade competente.

Nenhum dado de denúncia é utilizado para treinar modelos de inteligência artificial.

6. Transferência internacional

Caso provedores de infraestrutura estejam localizados fora do Brasil, a transferência internacional ocorre com as salvaguardas exigidas pela LGPD (cláusulas contratuais, garantias adequadas de segurança e confidencialidade).

7. Cookies e analytics

O site utiliza cookies e ferramentas de medição de audiência para entender o uso das páginas e melhorar a experiência. Esses recursos não se aplicam ao conteúdo dos relatos do canal, que é tratado em ambiente segregado. Você pode gerenciar cookies nas configurações do seu navegador.

8. Retenção de dados

Os dados são mantidos pelo tempo necessário às finalidades e às obrigações legais:

Dados do canal: pelo prazo definido pela empresa contratante (controladora) e pelos prazos legais de guarda aplicáveis à apuração e à defesa.

Dados comerciais e de contato: enquanto durar o relacionamento e pelos prazos legais subsequentes.

Encerrado o prazo, os dados são eliminados ou anonimizados de forma segura.

9. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados, incluindo criptografia, controle de acesso por papel, trilha de auditoria de cada ação, segregação de ambientes e monitoramento contínuo. A arquitetura de anonimato é parte central desse modelo. A documentação de segurança está disponível na nossa Central de Segurança.

10. Direitos do titular (LGPD)

Você pode exercer os direitos previstos na LGPD: confirmação e acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Para dados do canal de uma empresa cliente, esses direitos são exercidos perante a empresa, na condição de controladora; nesse caso, atuamos como operadora para apoiar o atendimento.

Pedidos de anonimato já efetivados não podem ser revertidos por limitação técnica intencional do canal — a impossibilidade de reidentificação é uma garantia de proteção, não uma falha.

11. Encarregado de Dados (DPO)

Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados, contate nosso Encarregado de Dados (DPO) pelo canal dpo@nearone.com.br. Para outros assuntos, fale com negocios@nearone.com.br.

12. Alterações nesta Política

Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas no site e, quando aplicável, por e-mail. A data da última atualização está indicada no topo deste documento.