A WURK INTELIGENTE & DIGITAL LTDA. (CNPJ 52.075.625/0001-16) leva a sério a privacidade de seus Usuários. Esta Política de Privacidade descreve quais dados pessoais coletamos, como os utilizamos, com quem os compartilhamos e quais são os seus direitos, em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018).
Os termos “Plataforma”, “Serviços Digitais”, “Usuário” e “Cliente” têm o mesmo significado definido nos Termos de Uso.
1. Quem é o Controlador dos seus dados?
Para Usuários que se cadastram diretamente (planos individuais), a WURK atua como Controladora dos dados pessoais.
Para Usuários convidados por um Cliente Corporativo, o Cliente atua como Controlador e a WURK como Operadora, processando os dados conforme as instruções e o contrato firmado com o Cliente.
2. Quais dados coletamos?
2.1 Dados fornecidos diretamente por você
- Cadastro: nome completo, endereço de e-mail e senha (armazenada de forma criptografada).
- Perfil: cargo/título profissional, biografia, foto de avatar, telefone e tamanho da empresa (opcionais).
- Conteúdo do PDI e metas: objetivos de carreira, competências, ações, avaliações SWOT e metas SMART que você cadastra na Plataforma.
- Avaliações e feedbacks: respostas de avaliações de desempenho, calibração, Kudos enviados e recebidos e respostas a pesquisas Pulse.
- Conteúdo enviado: vídeos, imagens e documentos carregados em trilhas de aprendizagem ou no perfil.
- Dados de pagamento: para assinaturas pagas, os dados de cartão de crédito são coletados e processados diretamente pelo Mercado Pago. A WURK não armazena dados completos de cartão — recebe apenas confirmação de pagamento, identificadores de transação e status da assinatura.
- Comunicações: mensagens enviadas ao suporte e feedbacks sobre a Plataforma.
2.2 Dados coletados automaticamente
- Dados de uso e engajamento: páginas acessadas, funcionalidades utilizadas, trilhas concluídas, XP acumulado, streaks, tempo de acesso e interações dentro da Plataforma.
- Dados técnicos: endereço IP, tipo e versão do navegador, sistema operacional, resolução de tela, idioma e fuso horário.
- Logs: registros de acesso com data, hora e operações realizadas, conforme exigido pelo Marco Civil da Internet (Lei nº 12.965/2014).
- Cookies e tecnologias similares: consulte nossa Política de Cookies para detalhes.
3. Para que usamos seus dados?
- Prestação dos Serviços Digitais — autenticação, armazenamento do PDI, metas, trilhas e demais funcionalidades. Base legal: execução de contrato (art. 7º, V, LGPD).
- Gamificação e engajamento — cálculo de XP, diamantes, streaks e posições em rankings para incentivar o desenvolvimento contínuo. Base legal: execução de contrato.
- Avaliações e ciclos de desempenho — processamento de respostas de avaliação, calibração e Pulse para geração de relatórios de desempenho individual e de equipe. Base legal: execução de contrato / interesse legítimo do Cliente Corporativo.
- Processamento de pagamentos — gestão de assinaturas, cobranças e conciliação financeira via Mercado Pago. Base legal: execução de contrato.
- Comunicações transacionais — confirmação de cadastro, lembretes de trial expirando, notificações de pagamento, convites de equipe e alertas de segurança. Base legal: execução de contrato / interesse legítimo.
- Comunicações de marketing — newsletters, novidades de produto e promoções. Você pode cancelar o recebimento a qualquer momento pelo link de descadastro nos e-mails. Base legal: interesse legítimo / consentimento.
- Melhoria da Plataforma — análise agregada e anonimizada de uso para aprimorar funcionalidades e experiência. Base legal: interesse legítimo da WURK.
- Segurança e prevenção de fraudes — monitoramento de acessos suspeitos e proteção da integridade da Plataforma. Base legal: interesse legítimo / obrigação legal.
- Cumprimento de obrigações legais — retenção de logs e registros conforme exigências do Marco Civil da Internet e legislação fiscal brasileira. Base legal: obrigação legal (art. 7º, II, LGPD).
4. Tratamos dados pessoais sensíveis?
Em geral, não coletamos dados pessoais sensíveis. Caso o Usuário opte por inserir informações sobre saúde, deficiências ou pertencimento a grupos minoritários em campos abertos do PDI ou perfil, esses dados serão tratados com confidencialidade e somente mediante consentimento explícito, nos termos do art. 11 da LGPD.
5. Com quem compartilhamos seus dados?
- Supabase: provedor de banco de dados, autenticação e armazenamento de arquivos (incluindo vídeos e avatares). Os dados são armazenados em servidores localizados nos Estados Unidos, com proteção equivalente aos padrões europeus (SOC 2 Type II).
- Mercado Pago: processador de pagamentos para planos pagos. Dados de pagamento são enviados diretamente ao Mercado Pago, sujeito à Política de Privacidade do Mercado Pago. Localização: Brasil / Estados Unidos.
- Google Analytics 4 e Google Tag Manager: análise de comportamento de uso e métricas de desempenho de forma agregada. Os dados são anonimizados antes do envio. Localização: Estados Unidos.
- Cliente Corporativo: quando o Usuário pertence a uma organização, administradores e RH do Cliente podem acessar dados de desempenho, engajamento e progresso do Usuário na Plataforma, conforme configurado pelo Cliente.
Não vendemos dados pessoais a terceiros. Compartilhamentos adicionais ocorrem apenas para cumprimento de obrigações legais ou mediante ordem judicial.
6. Transferência internacional de dados
Alguns de nossos fornecedores (Supabase, Google, Mercado Pago) estão localizados fora do Brasil. Essas transferências são realizadas com garantias adequadas de proteção, incluindo cláusulas contratuais e certificações de segurança reconhecidas pelo mercado, nos termos do art. 33 da LGPD.
7. Como utilizamos cookies?
Utilizamos cookies essenciais para funcionamento da Plataforma e cookies analíticos para entender como os Usuários interagem com nossos serviços. Detalhes completos estão disponíveis em nossa Política de Cookies.
8. Por quanto tempo mantemos seus dados?
- Conta ativa: os dados são mantidos enquanto a conta estiver ativa ou enquanto houver relação contratual.
- Após cancelamento ou exclusão da conta: os dados são excluídos ou anonimizados em até 90 dias, salvo obrigações legais de retenção.
- Dados financeiros e fiscais: mantidos por 5 anos conforme legislação tributária brasileira.
- Logs de acesso: mantidos por 6 meses conforme o Marco Civil da Internet (Lei nº 12.965/2014).
9. Quais são os seus direitos?
Nos termos da LGPD, você tem os seguintes direitos em relação aos seus dados pessoais:
- Confirmação da existência de tratamento;
- Acesso aos dados que mantemos sobre você;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a LGPD;
- Portabilidade dos dados a outro fornecedor de serviço ou produto;
- Eliminação dos dados tratados com base no seu consentimento;
- Informação sobre as entidades com as quais a WURK compartilha seus dados;
- Revogação do consentimento a qualquer momento;
- Oposição ao tratamento realizado com base em interesse legítimo;
- Revisão de decisões tomadas exclusivamente por meios automatizados.
Para exercer qualquer desses direitos, entre em contato pelo e-mail contato@wurk.com.br. Usuários corporativos devem encaminhar solicitações relacionadas às avaliações diretamente ao seu Cliente Corporativo (Controlador).
Responderemos às solicitações em até 15 dias úteis.
10. Como protegemos seus dados?
Adotamos medidas técnicas e organizacionais para proteger seus dados, incluindo:
- Criptografia em trânsito (TLS) e em repouso;
- Autenticação segura via Supabase Auth com suporte a senhas fortes;
- Controle de acesso baseado em função (RLS — Row Level Security);
- Monitoramento contínuo de acessos e anomalias;
- Acesso interno restrito ao mínimo necessário (princípio do menor privilégio);
- Acordos de confidencialidade com todos os colaboradores e fornecedores.
11. Incidentes de segurança
Em caso de incidente de segurança que possa causar risco ou dano aos Usuários, a WURK notificará os afetados e a Autoridade Nacional de Proteção de Dados (ANPD) no prazo previsto na LGPD. Para reportar vulnerabilidades, envie um e-mail para contato@wurk.com.br com o máximo de detalhes.
12. Encarregado de Dados (DPO)
O Encarregado pelo Tratamento de Dados Pessoais (DPO) da WURK pode ser contactado pelo e-mail admin@wurk.com.br.
13. Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail e/ou por aviso na Plataforma com pelo menos 15 dias de antecedência. A data de vigência no topo do documento indica a versão atual.
Dúvidas sobre privacidade? contato@wurk.com.br