Política de Privacidade
Última atualização: 27 de setembro de 2026
Esta política explica como o NexaSST trata dados pessoais no site, na plataforma web e no aplicativo móvel usado por equipes de segurança e saúde no trabalho.
1. Quem responde pelo NexaSST
O responsável pelo NexaSST é Matheus Padilha Rodrigues. Para dúvidas, solicitações relativas a dados pessoais e pedidos de exclusão, escreva para padilha.matheus@hotmail.com.
Quando uma empresa cliente cadastra trabalhadores, atividades e registros de SST para suas próprias finalidades, ela decide quais dados inserir e quem pode acessá-los. O NexaSST processa esses dados para fornecer a plataforma, conforme o contrato e as instruções da empresa. Para dados de visitantes, contatos comerciais e da administração do serviço, o responsável pelo NexaSST define as finalidades indicadas nesta política.
2. Quais dados são tratados
Os dados variam conforme o uso e as permissões da conta. A empresa cliente e seus usuários escolhem e inserem parte relevante do conteúdo operacional.
- Conta e acesso: nome, e-mail, empresa, filial, cargo, permissões, credenciais protegidas, identificadores de sessão, registros de autenticação e de auditoria. Login Microsoft pode ser habilitado pela empresa.
- Operação de SST: cadastros de pessoas, cargos e ativos; treinamentos e evidências; inspeções, respostas, observações, planos de ação; APR, Permissões de Trabalho, assinaturas e documentos anexados. Esses registros podem conter dados pessoais e, dependendo do conteúdo inserido, informações sensíveis.
- Aplicativo móvel: dados da operação, rascunhos e fila de sincronização mantidos no aparelho; fotos de evidência; data e hora da captura; e localização precisa associada à foto, incluindo coordenadas e precisão obtidas do sistema do aparelho.
- Uso técnico: endereço IP e informações necessárias ao funcionamento, à segurança, à prevenção de abuso, à resolução de erros e à manutenção do serviço.
- Contato comercial: mensagem e dados que você escolher enviar ao abrir o WhatsApp a partir da landing page.
3. Câmera, QR Code, fotos e localização
A câmera é usada para ler QR Codes e registrar fotos de evidência em inspeções. O aplicativo pede permissão antes do acesso. No fluxo atual de foto de inspeção, também solicita localização enquanto o aplicativo está em uso; registra as coordenadas, a precisão e o horário da captura junto à evidência. Se a permissão ou a precisão necessária não estiver disponível, a foto de evidência não é concluída nesse fluxo.
O aplicativo não solicita permissão de localização em segundo plano para acompanhar deslocamentos. A sincronização de registros pendentes pode ocorrer em segundo plano quando o sistema operacional permitir; isso não significa coleta contínua de localização. A câmera também pode ser usada para ler QR Codes de espaços e ativos sem produzir uma foto de evidência.
As fotos e seus metadados são enviados à infraestrutura de armazenamento usada pelo serviço quando a sincronização é concluída. Enquanto estiverem pendentes, podem permanecer no aparelho. Você pode gerenciar permissões de câmera e localização nas configurações do dispositivo.
4. Como e por que usamos os dados
Usamos os dados para autenticar usuários, administrar acessos, permitir que empresas organizem suas rotinas de SST, sincronizar registros entre aplicativo e servidor, guardar evidências, gerar consultas e relatórios, prestar suporte e proteger o serviço. A empresa cliente é responsável por definir as finalidades e as bases legais do conteúdo ocupacional que cadastra. Para a operação da plataforma, o tratamento depende do contexto contratual, de obrigações aplicáveis e de necessidades de segurança; não pressupomos que todo tratamento se baseie em consentimento.
O site público não carrega, no código atual, ferramentas de publicidade comportamental ou medição analítica de terceiros. A área autenticada usa cookies necessários para sessão e proteção contra requisições indevidas. Caso novas ferramentas sejam adicionadas, esta política deverá ser atualizada antes do uso correspondente.
5. Compartilhamento, acesso e transferências
Os registros são acessíveis às pessoas autorizadas pela empresa cliente de acordo com seus papéis e permissões. Alguns perfis e informações de ativos podem ser consultados por quem possuir o link ou QR Code público correspondente; a empresa deve avaliar quais dados disponibiliza nesses recursos.
Usamos provedores de hospedagem e armazenamento em nuvem para entregar o serviço, incluindo infraestrutura AWS para a API e os arquivos de evidência e Netlify para o site. O login Microsoft, quando habilitado, envolve o serviço de identidade da Microsoft. O contato iniciado pelo botão de WhatsApp é processado também pela Meta/WhatsApp, segundo suas próprias políticas. Provedores podem tratar dados fora do Brasil; os detalhes de região, subcontratação e mecanismos contratuais devem ser confirmados no contrato e na configuração operacional. Não vendemos os dados operacionais cadastrados por clientes.
6. Armazenamento, segurança e retenção
O aplicativo mantém registros locais para uso e sincronização mesmo sem conexão. A sessão e a chave do banco local usam armazenamento seguro do dispositivo, e a base local é configurada para criptografia. Sair da conta encerra a sessão, mas não apaga automaticamente rascunhos ou a fila local. Antes de transferir ou descartar um aparelho, solicite à empresa responsável a verificação dos registros pendentes e a limpeza do dispositivo.
Aplicamos controles de acesso, proteção de sessão, transmissão por HTTPS nos ambientes publicados e armazenamento privado de arquivos. Nenhum sistema é isento de risco. Mantemos dados enquanto forem necessários para a prestação do serviço, para registros de segurança, para as finalidades definidas pela empresa cliente e para obrigações legais ou contratuais aplicáveis. O prazo pode variar conforme o tipo de registro, o contrato e a necessidade de preservação de evidências; exclusão de uma conta não implica eliminação imediata de todos os documentos vinculados à empresa.
7. Seus direitos e pedidos de exclusão
Para solicitar acesso, correção, informações sobre uso ou compartilhamento, oposição quando cabível, revogação de consentimento quando essa for a base usada, ou exclusão de dados, escreva para padilha.matheus@hotmail.com. Identifique a conta e a empresa a que o pedido se refere, sem enviar senhas ou documentos sensíveis no primeiro contato. Podemos pedir elementos adicionais para confirmar a identidade antes de agir.
No aplicativo, em Conta → Solicitar exclusão da conta, o titular pode iniciar o pedido diretamente. A confirmação desativa o acesso e encerra as sessões; a exclusão dos dados no servidor é analisada e processada posteriormente. Se os dados foram inseridos pela empresa cliente, encaminharemos o pedido à empresa responsável ou atuaremos de acordo com suas instruções. A exclusão pode depender da preservação de registros exigidos por lei, contrato ou defesa de direitos. Para acompanhar o processamento do pedido, use o contato de privacidade indicado nesta página.
8. Alterações e contato
Podemos atualizar esta política quando as funcionalidades, os prestadores ou as práticas de tratamento mudarem. A data de atualização aparece no início da página. Para qualquer questão de privacidade, contate padilha.matheus@hotmail.com.
Contato: padilha.matheus@hotmail.com.
Leia também: Termos e Condições de Uso.