Versão 2026-09-18 · Atualizado em 18 de setembro de 2026
Política de Privacidade e Termos de Uso
Esta política descreve como a Clínica Corporativa coleta, usa, armazena e compartilha dados pessoais ao operar a plataforma de pesquisa organizacional e a área da formação, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).
1. Quem é o controlador
A CLINICA CORPORATIVA - TREINAMENTO EM DESENVOLVIMENTO PROFISSIONAL E GERENCIAL LTDA., CNPJ 58.293.085/0001-23, com sede em Rua Dr. Virgílio de Carvalho Pinto, 381 cj 34, Pinheiros, São Paulo - SP, CEP 05415-030, é a controladora de dados pessoais tratados nesta plataforma, conforme Art. 5º, VI da LGPD.
Nas pesquisas executadas para empresas clientes, a empresa contratante atua como controladora dos dados dos seus colaboradores respondentes, e a Clínica Corporativa atua como operadora (Art. 5º, VII), realizando tratamento em nome e segundo as instruções da contratante.
Na formação (a área do aluno, com as aulas ao vivo e os materiais do curso), não há empresa contratante entre nós e o titular: a Clínica Corporativa é a controladora dos dados dos alunos.
2. Dados que coletamos
Coletamos o mínimo de dados necessário para operar a plataforma:
2.1 Do administrador (consultor/RH com conta)
- E-mail e senha (autenticação Supabase) — senha armazenada com hash unidirecional, nunca em texto claro.
- Nome do workspace, salas/pesquisas criadas, templates e configurações de uso.
- Logs técnicos de acesso: IP, user-agent, timestamp — para auditoria de segurança.
- Conversas com a inteligência artificial: as mensagens enviadas ao assistente de IA e ao chat do relatório, e as respostas geradas, ficam armazenadas para manter o histórico e são processadas pelo operador de IA (seção 5).
2.2 Do colaborador respondente
A pesquisa é anônima: não pedimos o seu nome nem qualquer dado de contato.
- Respostas à pesquisa: Sim/Não, escolha única ou múltipla, escala 0–5 e texto livre (respostas abertas), com data e hora do envio.
- Dados de segmentação: a indicação de exercício de liderança (Sim/Não) é parte obrigatória da metodologia da pesquisa. A área de atuação e os campos demográficos (por exemplo, tempo de empresa ou faixa etária) são obrigatórios quando a empresa contratante os configura na pesquisa. Esses dados servem apenas para a análise agregada por grupo. Recortes com menos de 5 respostas não podem ser compartilhados por link, e o painel alerta o consultor sempre que um filtro reúne menos de 5 respostas, pelo risco de reidentificação.
- Registro do consentimento: data e hora do aceite, versão desta política, um identificador aleatório (o ID de consentimento exibido ao final da pesquisa) e um hash do user-agent do navegador (não o texto original), como evidência técnica do aceite.
- Endereço IP: usado para limitar o volume de envios e conter ataques automatizados. Os registros desse controle são eliminados em até 48 horas e não ficam vinculados às respostas. Quando a empresa contratante ativa a opção de uma resposta por rede, gravamos junto à resposta apenas um hash do IP, com salt exclusivo daquela pesquisa, que impede o reenvio pela mesma rede sem permitir cruzar pesquisas diferentes.
2.3 De quem nos contata pelo site
- Nome, empresa, e-mail e mensagem enviados pelo formulário de contato, usados apenas para responder ao contato. Esses dados são encaminhados por e-mail à nossa equipe pelo operador de e-mail (seção 5) e não são gravados no banco de dados da plataforma.
2.4 Do aluno da formação (área do aluno)
A formação é uma turma fechada, com aulas ao vivo por videoconferência. Quem matricula é o professor; o aluno cria a própria senha por um link de uso único enviado por e-mail, válido por 24 horas.
- Nome e e-mail, informados pelo professor no momento da matrícula. O e-mail é também o login. Senha criada pelo próprio aluno e armazenada com hash unidirecional pelo Supabase Auth, nunca em texto claro.
- Matrícula: a turma, o status (ativa, pausada, encerrada ou concluída), as datas de entrada e de saída e a conta que fez a matrícula.
- Preferência de e-mail: um único ajuste, que liga ou desliga todos os e-mails da turma — a confirmação da agenda, os lembretes dos encontros, as mudanças de encontro e os avisos do professor. O próprio aluno o altera em Conta, na área do aluno. Os e-mails de segurança da conta (link para criar ou redefinir a senha e aviso de senha alterada) não dependem desse ajuste e continuam sendo enviados.
- Aceite do termo de participação: a data e a versão do texto aceito, como evidência do aceite (ver seção 10).
- Registro de envio dos e-mails da turma: para cada matrícula, o tipo de e-mail (confirmação da agenda, lembrete, mudança ou cancelamento de encontro e aviso), a data, o resultado do envio e o número de tentativas. Esse registro existe para o mesmo e-mail não sair duas vezes; não guarda o endereço nem o conteúdo da mensagem.
- Data e hora do último acesso, registrada pelo Supabase Auth e exibida ao professor da turma, e os logs técnicos e de auditoria das ações feitas na plataforma (o aceite do termo e a mudança da preferência de e-mail ficam registrados com a conta que fez a ação).
Os PDFs das aulas são publicados pelo professor e ficam em área privada de armazenamento; o aluno matriculado os recebe por link temporário, e não guardamos histórico de downloads — nem quem baixou, nem quando.
Na formação, não coletamos:
- telefone, CPF ou qualquer outro documento, endereço, data de nascimento ou foto;
- nada do conteúdo dos encontros: as aulas ao vivo não são gravadas nem transcritas pela plataforma, e não guardamos áudio, vídeo ou bate-papo (o mesmo compromisso está no termo de participação);
- presença nos encontros, progresso de estudo, tempo de leitura ou histórico de downloads;
- texto escrito pelo aluno: a área não tem comentário, fórum, tarefa nem trabalho entregue;
- nenhum dado das pesquisas organizacionais: a conta de aluno não tem acesso a pesquisas, respostas ou relatórios.
2.5 O que não coletamos
- Não pedimos nome, CPF, RG, e-mail, telefone, cargo, salário ou foto do respondente.
- Não tratamos dados sensíveis (saúde, biometria, origem racial/étnica, opinião política, filiação sindical etc. — Art. 5º, II) intencionalmente. Caso o respondente forneça voluntariamente em uma resposta aberta, os dados são tratados exclusivamente em forma agregada/anonimizada na síntese.
- Não usamos cookies de rastreamento de terceiros ou pixels publicitários.
3. Finalidade do tratamento
Os dados pessoais são tratados exclusivamente para:
- Operar a plataforma de pesquisa (autenticação, persistência de respostas, geração de relatórios agregados).
- Operar a formação: dar ao aluno matriculado o acesso à área do curso, manter a agenda dos encontros ao vivo, disponibilizar os materiais em PDF, enviar os lembretes dos encontros e os avisos da turma e registrar o aceite do termo de participação.
- Sintetizar respostas abertas em insights agregados via inteligência artificial (roteada pelo OpenRouter), sem identificação individual no output.
- Prevenir abuso e envios duplicados (limite de requisições, marcação do dispositivo que já respondeu e, quando a contratante ativa, deduplicação por hash de IP).
- Responder a quem nos contata pelo formulário do site.
- Cumprir obrigações legais e responder a requisições de autoridades competentes.
Não realizamos profiling nem decisões automatizadas que produzam efeitos sobre os respondentes (Art. 20).
4. Base legal
O tratamento de dados pessoais nesta plataforma fundamenta-se nas seguintes hipóteses do Art. 7º da LGPD:
- Consentimento expresso (Art. 7º, I): o colaborador respondente aceita explicitamente esta política antes de iniciar a pesquisa, mediante checkbox.
- Execução de contrato (Art. 7º, V): para administradores, o tratamento é necessário para a prestação do serviço contratado; para o aluno da formação, é necessário para executar a própria formação contratada — a matrícula, o acesso à área do aluno, a agenda dos encontros, os materiais das aulas e os comunicados da turma; para quem nos contata pelo site, para os procedimentos preliminares solicitados pelo próprio titular.
- Legítimo interesse (Art. 7º, IX): logs técnicos e prevenção de fraude/abuso, sempre observado o teste de proporcionalidade e os direitos do titular.
5. Compartilhamento e operadores
Os dados são compartilhados apenas com prestadores que atuam como operadores conforme Art. 5º, VII, e exclusivamente dentro do necessário para a operação:
- Supabase (banco de dados PostgreSQL, autenticação e armazenamento de arquivos) — armazena os dados da plataforma e, em área privada de armazenamento, os PDFs das aulas da formação, em datacenters AWS. Operador com contrato de processamento de dados (DPA) padrão.
- Vercel (hospedagem da aplicação web). Operador com DPA padrão.
- OpenRouter (roteamento de modelos de IA) — encaminha ao modelo de linguagem os textos das respostas abertas, para gerar a síntese agregada, e as mensagens dos administradores ao assistente de IA e ao chat do relatório. Cada requisição instrui o OpenRouter a usar apenas provedores que não coletam nem treinam modelos com os dados. Operador com DPA padrão.
- Resend (envio de e-mails) — entrega as mensagens do formulário de contato do site, o e-mail de boas-vindas enviado a novos administradores e os e-mails de segurança da conta (link de redefinição de senha, válido por 60 minutos e de uso único, e aviso de senha alterada), tanto de administradores quanto de alunos da formação. Entrega também os e-mails da turma: o de primeiro acesso do aluno (que leva o nome dele e o nome da turma, num link de uso único válido por 24 horas), a confirmação da agenda dos encontros, os lembretes, as mudanças de encontro e os avisos do professor. Nesses e-mails da turma seguem o endereço do aluno, o nome da turma, o título da aula, as datas e o texto escrito pelo professor — não o conteúdo dos encontros.
- Zoom (videoconferência dos encontros da formação) — os encontros ao vivo acontecem em sala do Zoom. Ao entrar na sala, o aluno fornece ao Zoom o nome de exibição que escolher, o áudio e o vídeo durante o encontro e os dados técnicos da conexão, tratados conforme os termos e o DPA do Zoom. A Clínica Corporativa não grava, não transcreve e não guarda áudio, vídeo ou bate-papo dos encontros; a plataforma guarda apenas o link da sala.
Não vendemos, alugamos ou cedemos dados pessoais a terceiros para fins comerciais. Não há transferência internacional além da implícita nesses operadores; quando ocorre, são adotadas as garantias do Art. 33 da LGPD (cláusulas contratuais padrão e níveis de proteção adequados).
6. Retenção e eliminação
Os dados são retidos pelo prazo necessário ao cumprimento das finalidades do tratamento:
- Respostas e registro de consentimento: não contêm nome nem dado de contato. Ficam armazenados enquanto a pesquisa existir na conta da empresa contratante, e a exclusão da pesquisa elimina todas as respostas. Respostas coletadas antes de julho de 2026, quando o nome ainda era solicitado, têm o nome anonimizado de forma irreversível em até 12 meses após o envio.
- Relatórios agregados: mantidos enquanto a empresa contratante preservar a conta. Não contêm dados pessoais identificáveis.
- Cadastro e matrícula do aluno da formação: nome, e-mail, status da matrícula e o registro do aceite do termo ficam enquanto a turma existir e por até 12 meses depois do encerramento da matrícula ou do fim da turma, o que ocorrer por último — prazo para comprovar a participação e o aceite. Passado esse prazo, são eliminados pela nossa equipe; não é uma rotina automática, e o titular pode pedir a eliminação antes (seção 7).
- Registro de envio dos e-mails da turma: os registros com mais de 90 dias são apagados por rotina diária. Eles não contêm o endereço nem o conteúdo da mensagem.
- Materiais das aulas (PDF): ficam na área privada de armazenamento enquanto a aula e a turma existirem; apagar a aula ou a turma apaga também os arquivos.
- Registros de controle de requisições (IP e, no login, e-mail usados para limitar tentativas; na recuperação de senha, apenas códigos pseudonimizados do IP e do e-mail (HMAC com chave secreta), que não revelam o endereço): até 48 horas.
- Links de redefinição de senha: guardamos só um código irreversível (hash) do link, nunca o link em si, e apagamos o registro em até 7 dias. O link perde a validade após o uso, em 60 minutos no caso da redefinição de senha e em 24 horas no de primeiro acesso do aluno da formação.
- Logs de auditoria: até 12 meses, conforme melhores práticas de auditoria de segurança. Registros de erro da aplicação: até 30 dias.
- Conversas com a inteligência artificial: mantidas enquanto a conta do administrador estiver ativa, ou até pedido de exclusão.
- Mensagens do formulário de contato: mantidas pela nossa equipe pelo tempo necessário para responder e conduzir o atendimento.
O titular pode solicitar a eliminação imediata de seus dados pessoais a qualquer momento (ver seção 7), salvo nos casos previstos no Art. 16 (cumprimento de obrigação legal, estudo por órgão de pesquisa anonimizado, exercício regular de direitos).
7. Seus direitos como titular
Você é titular dos seus dados e a LGPD garante (Art. 18) os seguintes direitos, exercíveis gratuitamente:
- Confirmação da existência de tratamento.
- Acesso aos seus dados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade a outro fornecedor.
- Eliminação dos dados tratados com consentimento.
- Informação sobre com quem compartilhamos seus dados.
- Revogação do consentimento a qualquer momento.
- Oposição ao tratamento realizado com base em hipóteses dispensadas de consentimento.
- Revisão de decisões automatizadas (não se aplica aqui, pois não realizamos decisões automatizadas com efeito sobre o titular).
Para exercer qualquer um destes direitos, escreva para o DPO em leonardo.corbi@maitau.com. Responderemos em até 15 dias corridos. É necessário comprovar a identidade do solicitante para prevenir fraude.
8. Segurança
Adotamos medidas técnicas e administrativas para proteger os dados pessoais:
- Transporte criptografado (TLS 1.2+ em todas as comunicações).
- Senhas armazenadas com hash unidirecional via Supabase Auth.
- Row-Level Security (RLS) no banco: cada administrador só acessa as pesquisas que criou ou que foram compartilhadas com ele; respostas só são lidas por quem tem acesso à pesquisa.
- Rate limiting em endpoints sensíveis para conter ataques automatizados e enumeração.
- Logs de auditoria para ações administrativas.
- Princípio do mínimo privilégio no acesso de operadores.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os afetados em prazo razoável (Art. 48).
10. Termos de uso
10.1 Aceitação
Ao criar conta, ao responder uma pesquisa ou ao acessar a área do aluno da formação, você concorda com estes Termos. Se não concordar, não use a plataforma.
10.2 Termo de participação na formação
Quem participa da formação aceita, no primeiro acesso à área do aluno, um termo de participação próprio, além destes Termos. Ele reúne os compromissos da turma: sigilo sobre o que se discute em aula, proibição de gravar, transmitir ou capturar os encontros, uso pessoal dos materiais em PDF e caráter pessoal e intransferível da conta.
O texto fica sempre disponível na área do aluno, e guardamos a data e a versão aceita; quando o texto muda, o aceite é pedido de novo no acesso seguinte. O termo trata dos compromissos da turma; o tratamento de dados pessoais é o descrito nesta Política.
10.3 Conta de administrador
- Você é responsável pela confidencialidade de suas credenciais.
- Não compartilhe sua conta nem use credenciais de terceiros.
- Notifique imediatamente em caso de suspeita de acesso não autorizado.
10.4 Uso aceitável
É vedado:
- Usar a plataforma para coletar dados de pessoas sem base legal adequada.
- Tentar burlar mecanismos de segurança (RLS, rate limit, anonimização agregada).
- Usar a plataforma para fins ilícitos, discriminatórios ou coercitivos.
- Fazer engenharia reversa, scraping massivo ou tentar acessar dados de outras contas.
- Sobrecarregar a infraestrutura com requisições automatizadas não autorizadas.
10.5 Propriedade intelectual
A marca, identidade visual e o software da Clínica Corporativa são protegidos por direitos autorais e marcários. Os dados coletados pertencem à empresa controladora da pesquisa, conforme o contrato. Os relatórios gerados podem ser usados internamente pela contratante; redistribuição pública requer autorização.
10.6 Limitação de responsabilidade
A plataforma é fornecida “como está”. Esforçamo-nos para garantir disponibilidade e correção dos relatórios, mas a interpretação dos resultados é de responsabilidade da contratante. Não nos responsabilizamos por decisões de gestão tomadas com base nos dados.
10.7 Encerramento
Podemos suspender ou encerrar contas que violem estes Termos, mediante notificação prévia quando possível. O administrador pode encerrar a conta a qualquer momento solicitando ao DPO em leonardo.corbi@maitau.com.
10.8 Lei aplicável
Estes Termos são regidos pelas leis da República Federativa do Brasil. Eventuais controvérsias serão dirimidas perante o foro da sede do controlador.
11. Contato e DPO
Encarregado de Proteção de Dados (DPO): Leonardo Cesar Corbi
E-mail: leonardo.corbi@maitau.com
Endereço: Rua Dr. Virgílio de Carvalho Pinto, 381 cj 34, Pinheiros, São Paulo - SP, CEP 05415-030
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que seus direitos não foram adequadamente atendidos.
Como exercer seus direitos: envie um e-mail para o DPO acima informando o seu ID de consentimento (o código exibido na tela de agradecimento ao fim da pesquisa). Responderemos em até 15 dias corridos, conforme o Art. 19 da LGPD. Caso não tenha guardado o ID, descreva a pesquisa em que participou — faremos o melhor esforço para localizar e atender sua solicitação. Se você é aluno da formação, escreva do e-mail cadastrado na turma: é ele que identifica o seu cadastro.
Localização dos dados (data residency): o banco de dados fica no Supabase, na região São Paulo (AWS sa-east-1), e a aplicação executa na Vercel também em São Paulo. Parte da infraestrutura desses operadores, como a rede de distribuição de conteúdo, pode estar fora do Brasil. Os PDFs das aulas da formação ficam no mesmo Supabase, em São Paulo. A síntese por IA é processada nos EUA (OpenRouter e o provedor do modelo), os e-mails são enviados pelo Resend e os encontros da formação acontecem no Zoom, cujas infraestruturas também podem estar fora do Brasil. Essas transferências internacionais são amparadas pelo Art. 33, IX da LGPD (com contratos contendo cláusulas de proteção equivalentes às nossas) e por decisão de adequação quando aplicável.
12. Alterações desta política
Podemos atualizar esta política para refletir mudanças regulatórias, técnicas ou operacionais. A versão atualizada passará a vigorar a partir da publicação desta página, e o cabeçalho registrará a data e o número da versão.
Em caso de alterações substanciais que afetem direitos dos titulares, solicitaremos novo consentimento quando aplicável.
Histórico de versões
- 2026-09-18: a política passa a cobrir também a formação (a área do aluno). Seção 1: na formação, a Clínica Corporativa é a controladora. Nova seção 2.4, com os dados do aluno (nome, e-mail, senha com hash, matrícula, preferência de e-mail, aceite do termo de participação, registro de envio dos e-mails da turma e data do último acesso) e com o que não é coletado — inclusive gravação, transcrição, presença e histórico de downloads. Seção 3: operar a formação. Seção 4: execução de contrato também para o aluno. Seção 5: o Zoom entra como operador dos encontros, o Supabase passa a guardar os PDFs das aulas e o Resend passa a enviar também os e-mails da turma. Seção 6: prazos da matrícula, do registro de envio dos e-mails (90 dias) e dos materiais. Seção 10.2: remissão ao termo de participação da formação. Nada mudou no que a pesquisa coleta do respondente.
- 2026-09-15.2: o resumo exibido antes da pesquisa passa a acompanhar o que cada pesquisa coleta: a indicação de liderança sempre, a área e os campos demográficos quando a empresa contratante os configura e o hash do IP quando a opção de uma resposta por rede está ativa. O texto desta política não mudou.
- 2026-09-15: recuperação de senha própria da plataforma. Seção 5: o Resend passa a enviar também os e-mails de segurança da conta dos administradores (link de redefinição de senha, válido por 60 minutos e de uso único, e aviso de senha alterada). Seção 6: na recuperação de senha, o controle de requisições guarda só códigos pseudonimizados (HMAC com chave secreta) do IP e do e-mail; o link de redefinição é guardado só como hash e o registro é apagado em até 7 dias.
- 2026-09-14: texto alinhado à pesquisa anônima, em vigor desde julho de 2026 — o nome do respondente não é mais solicitado. Seção 2 passa a descrever os campos demográficos, o registro do consentimento, o uso do IP para limitar requisições e os dados de quem nos contata pelo site. Resend incluído como operador; retenção detalhada por tipo de dado; localização dos dados corrigida para São Paulo.
- 2026-07-10: o OpenRouter passa a ser o operador de IA, no lugar da Google (Gemini API).
- 2026-06-10: seção 2.2 — esclarecida a obrigatoriedade da pergunta de liderança (metodologia) e da área quando configurada pela contratante; adicionado o hash do user-agent registrado junto ao consentimento. Unificada a numeração de versão entre esta página e o termo de consentimento da pesquisa.
- 2026-05-16: revisão geral pré-produção (retenção, data residency, canais de DPO).
- 2026-05-09: primeira versão publicada.