Em resumo
- No cadastro de interesse, pedimos dados pessoais e do seu emprego, como CPF, empregador e faixa de salário. O cadastro não é pedido de crédito, e nada é consultado com esses dados nesta fase.
- O aviso de abertura e os conteúdos da Minha Folga são escolhas separadas. Você pode mudar qualquer uma delas em Preferências.
- CPF, WhatsApp, e-mail, empregador e mensagens de atendimento ficam cifrados no nosso banco de dados.
- O WhatsApp oficial, o chat do site e a Bia são operados pela plataforma Hal-AI, que atende a Minha Folga. O cadastro pelo site não envia código nem mensagem pelo WhatsApp.
- O site não usa pixels de publicidade nem ferramentas de análise de terceiros. A Bia é uma inteligência artificial e sempre se apresenta assim.
Sobre este aviso
Este aviso explica como a Minha Folga trata dados pessoais no website www.minhafolga.com.br: no cadastro de interesse para receber o aviso de abertura, na gestão das suas preferências de comunicação, no atendimento e, quando estiverem ativos, nas conversas com a Bia pelo WhatsApp oficial e pelo chat do site, operados pela plataforma Hal-AI.
Ele segue a Lei Geral de Proteção de Dados Pessoais (LGPD, Lei nº 13.709/2018). Quando citamos um artigo, é dessa lei, salvo indicação diferente.
A operação de crédito da Minha Folga ainda está em estruturação. Nesta fase, não consultamos margem, score ou elegibilidade e não recebemos propostas. Quando a análise e a contratação estiverem disponíveis, os tratamentos de dados necessários terão informações próprias, apresentadas antes de qualquer coleta, e as instituições responsáveis pelo crédito terão seus próprios avisos.
Quem cuida dos seus dados
A controladora dos seus dados — quem decide como e para que eles são tratados (art. 5º, VI) — é Minha Folga Tecnologia Ltda, inscrita no CNPJ sob o nº 00.000.000/0001-91, com endereço em São Paulo - SP, responsável pela marca Minha Folga.
O encarregado pelo tratamento de dados pessoais (art. 41) é Encarregado DPO. Ele recebe reclamações e comunicações de titulares e da Agência Nacional de Proteção de Dados (ANPD), presta esclarecimentos e orienta a equipe sobre proteção de dados.
Canal de privacidade: privacidade@minhafolga.com.br. Os demais canais estão em Como exercer seus direitos.
Quais dados tratamos e para quê
Tratamos dados pessoais em poucas situações. Para cada uma indicamos os dados, a finalidade e a hipótese da LGPD que autoriza o tratamento (art. 7º). Não tratamos dados pessoais sensíveis, como saúde, religião, origem racial ou filiação sindical, e não fazemos inferências sobre eles.
Cadastro de interesse
O cadastro pode ser feito no formulário do site ou na conversa com a Bia. Os dados são os mesmos nos dois caminhos.
- Dados de identificação e contato: nome completo; CPF; número de WhatsApp com DDD; e-mail, se você quiser informar; cidade e UF.
- Dados do emprego, informados por você: nome do empregador; tipo de vínculo (CLT, empregado doméstico registrado, trabalhador rural registrado ou outro vínculo); tempo no emprego atual, em faixas; faixa de salário líquido, com a opção “prefiro não informar”.
- Outros dados do cadastro: confirmação de que você tem 18 anos ou mais; o assunto que você quer entender melhor, se indicar; suas escolhas de comunicação, com a versão de cada texto de consentimento e deste aviso vigente no momento; a página do site em que o cadastro foi feito e, se houver, parâmetros de campanha (UTM) de uma lista fechada, que não contêm dados pessoais; datas do cadastro, da confirmação do número e da última interação.
- O que não pedimos: senhas, fotos de documentos, comprovantes de renda, valor de dívidas, data de nascimento ou dados bancários.
- Finalidades:
- registrar seu interesse e enviar pelo WhatsApp oficial o aviso de abertura da operação de crédito e atualizações sobre esse lançamento;
- preparar uma futura pré-análise de elegibilidade, para quando a operação abrir. A verificação de elegibilidade só acontecerá depois, com a sua autorização específica e pela instituição responsável. Nesta fase, os dados não são consultados em birôs de crédito, em bases de margem ou com o empregador, e não são usados para decisões sobre crédito;
- falar com você sobre o cadastro, pelo WhatsApp oficial ou pelo e-mail informado;
- enviar conteúdos e novidades da Minha Folga, somente se você marcar essa opção, que é separada e não é obrigatória.
- Base legal: para o aviso de abertura e para conteúdos e novidades, consentimento (art. 7º, I), dado de forma separada para cada finalidade e que pode ser revogado a qualquer momento (art. 8º, § 5º). Para o CPF, os dados do emprego e a faixa de salário usados na pré-análise: [pendente: base legal do CPF, do empregador, do tempo no emprego e da faixa salarial nesta fase — consentimento (art. 7º, I) ou procedimentos preliminares a pedido do titular (art. 7º, V) — a definir pela revisão jurídica, com o relatório de impacto (RIPD)].
- Como o número é confirmado: o cadastro feito pelo site não envia código de confirmação nem mensagem pelo WhatsApp. O número fica registrado como “não confirmado” até você conversar com a Bia pelo WhatsApp oficial; nessa conversa, a plataforma Hal-AI informa ao nosso sistema o número usado, e o cadastro passa a ter o número confirmado.
- Cadastro repetido: se já houver um cadastro com o mesmo CPF ou número, a resposta do site é a mesma de um cadastro novo e não revela isso. O site não altera o cadastro existente: a nova submissão fica guardada à parte, cifrada, para revisão da equipe. Só a Bia, na conversa pelo WhatsApp do próprio número, ou a equipe de privacidade, a seu pedido, alteram os dados do cadastro.
- Se você não quiser fornecer: sem os dados obrigatórios e sem o consentimento para o aviso de abertura, não é possível entrar na lista. A faixa de salário tem a opção “prefiro não informar”, e o e-mail é opcional. Você continua podendo usar o site, ler os conteúdos e falar com o atendimento. Recusar conteúdos e novidades não impede o cadastro.
O cadastro de interesse não é uma solicitação de crédito. Ele não confirma elegibilidade, não reserva condições e não é usado para decisões sobre crédito.
Proteção contra robôs e segurança do cadastro
- Como funciona: antes do envio, o site pede ao nosso servidor um desafio assinado, e o seu navegador faz um cálculo curto (prova de trabalho) para resolvê-lo. No envio, o servidor confere o desafio, o cálculo, um tempo mínimo de preenchimento e um campo oculto que só robôs preenchem. Cada desafio vale por até 2 horas e só pode ser usado uma vez.
- Dados: o desafio e o cálculo não contêm dados pessoais. Do desafio usado, guardamos só um resumo criptográfico, até ele vencer, para impedir o reuso. Para limitar tentativas, contamos os envios por resumos criptográficos, com chave do servidor, do endereço IP (nunca o IP em claro), do CPF e do número. Não usamos serviços de terceiros para essa verificação.
- Finalidades: impedir cadastros automáticos e envios abusivos; evitar que alguém cadastre em volume dados de outras pessoas; proteger quem teria o CPF ou o número usado sem autorização. Por segurança, a resposta ao cadastro é sempre a mesma e não revela se um CPF ou número já está na lista.
- Base legal: legítimo interesse (art. 7º, IX) na segurança do cadastro e na proteção de quem teria os dados usados sem autorização.
Preferências e comprovação das suas escolhas
- Dados: histórico das suas escolhas por finalidade (autorizada ou revogada), com a versão do texto, a data e a origem da mudança (site, atendimento, Bia ou equipe); sessão segura aberta quando você usa o link de uso único e curta validade que a Bia envia na conversa; pedidos de saída feitos em Preferências informando o número, que não mostram nenhum dado a quem os faz; pedidos de exclusão ou de oposição.
- Finalidades: permitir que você veja e altere suas escolhas, saia da lista e peça a exclusão dos seus dados; respeitar essas escolhas em todos os envios; comprovar como e quando cada consentimento foi dado ou revogado, como exige a LGPD (art. 8º, § 2º).
- Base legal: cumprimento de obrigação legal (art. 7º, II), para atender aos seus direitos e comprovar o consentimento, e exercício regular de direitos (art. 7º, VI), para guardar essas evidências.
Atendimento
- Dados: nome; meio de retorno que você escolhe (e-mail ou, quando disponível, WhatsApp) e o contato correspondente; assunto; mensagem, com até 2.000 caracteres; número de protocolo; código de acompanhamento, guardado apenas como resumo criptográfico; histórico de status e de respostas; pessoa da equipe responsável pela solicitação; resumo criptográfico do contato informado, para localizar todas as suas solicitações se você pedir a exclusão dos dados. Anexos não são aceitos.
- Finalidades: receber, responder e acompanhar sua solicitação; tratar pedidos sobre seus direitos de titular; apurar suspeitas de golpe que você nos relatar.
- Base legal: legítimo interesse (art. 7º, IX) em responder a quem nos procura e prestar um serviço que beneficia você (art. 10, II); quando o pedido tratar de direitos previstos na LGPD, cumprimento de obrigação legal (art. 7º, II).
O atendimento não depende de aceitar conteúdos ou novidades. Não envie CPF, documentos, senhas ou dados bancários pelo formulário.
Bia, WhatsApp oficial e chat do site
A demonstração da Bia exibida no site é um exemplo fixo: ela não envia nem guarda nada do que aparece na tela. O WhatsApp oficial da Minha Folga, o chat do site e a Bia são operados pela plataforma Hal-AI, que atende a Minha Folga, e só funcionam quando estão ativos; o site informa isso em Bia e em Atendimento. Quando estiverem ativos:
- Dados: mensagens que você envia e recebe; no WhatsApp, o seu número e o nome do seu perfil; data e hora das mensagens; os dados de cadastro que você informar na conversa (os mesmos do formulário); registro mínimo das ações que a Bia executa por você na API deste site (qual ferramenta foi usada, o resultado e a fase da operação), sem o conteúdo da conversa.
- Chat do site: ele só é carregado depois que você clica para abrir e confirma o aviso sobre o tratamento. A partir daí, o seu navegador se conecta aos servidores da Hal-AI, que recebem dados técnicos da conexão, como o endereço IP e a identificação do navegador. No chat do site, o número de telefone não é confirmado.
- Finalidades: responder às suas dúvidas; fazer ou atualizar o seu cadastro, registrar preferências ou pedido de saída quando você pedir; enviar o link seguro para Preferências; encaminhar ao atendimento humano, feito pela equipe na própria plataforma Hal-AI, quando a resposta exigir uma pessoa e esse atendimento estiver disponível.
- Base legal: legítimo interesse (art. 7º, IX) para responder às mensagens que você nos envia; consentimento (art. 7º, I) quando você pede para entrar na lista ou receber conteúdos pela conversa; para o CPF e os dados do emprego informados na conversa, a mesma base definida para o cadastro de interesse, ainda em validação jurídica.
Nesta versão, o cadastro feito pelo site não gera mensagem automática pelo WhatsApp.
A Bia sempre se identifica como inteligência artificial. Ela só pede o CPF para fazer o cadastro, com a sua autorização, e nunca pede senhas, códigos, fotos de documentos ou dados bancários. Ela não consulta margem nesta fase, não calcula preços por conta própria e não toma decisões sobre crédito. Não usamos o conteúdo das conversas para treinar modelos de inteligência artificial sem base legal adequada, informação prévia a você e acordo apropriado com o fornecedor.
Nesta fase, nenhuma decisão sobre você é tomada de forma automatizada. Se isso vier a acontecer, você poderá pedir a revisão dessas decisões (art. 20).
Registros técnicos e de segurança
Os registros técnicos ficam em lugares diferentes e têm conteúdos diferentes. Só os registros de acesso e de erro do servidor web guardam o endereço IP em claro.
- Registros de acesso do servidor web: a cada acesso ao site, o servidor web que recebe as requisições registra o endereço IP de origem, a data e a hora, o endereço da página ou do arquivo pedido — sem os parâmetros que vêm depois do sinal “?” —, o resultado técnico da requisição e a identificação do navegador e do sistema do aparelho (user-agent). Não registra cookies nem o conteúdo enviado nos formulários. Esses são os registros de acesso a aplicações que o Marco Civil da Internet (Lei nº 12.965/2014, art. 15) manda guardar — data e hora de uso a partir de um endereço IP (art. 5º, VIII) — sob sigilo, em ambiente controlado e de segurança, pelo prazo de 6 meses. Eles só são fornecidos a terceiros mediante ordem judicial (arts. 10, § 1º, e 15, § 3º). [pendente: confirmar onde a hospedagem guarda os registros de acesso do servidor web, com acesso restrito, no formato sem parâmetros de endereço, e a rotação que os mantém por 6 meses e os apaga depois]
- Registros de erro do servidor web: quando o servidor web ou a passagem para a API falha, o registro de erro pode guardar o endereço IP, a linha completa da requisição (inclusive os parâmetros depois do “?”) e a página de origem. Ele serve só para diagnosticar a falha, tem acesso restrito e é mantido por 30 dias. [pendente: confirmar a rotação de 30 dias do registro de erro do servidor web configurada na hospedagem]
- Registros da aplicação (API): para cada requisição à API do site, registramos o método, a rota, o resultado e a duração, sem o conteúdo enviado, parâmetros de endereço, cookies ou endereço IP. Para limitar tentativas abusivas e nos registros de auditoria, o endereço IP é transformado em um resumo criptográfico com chave do servidor; a API não guarda o IP em claro.
- Auditoria da área interna: as ações da equipe autorizada ficam registradas (quem fez, o quê e quando), com o mesmo resumo criptográfico do IP.
- Finalidades: proteger o site, as pessoas cadastradas e a equipe; prevenir fraudes e abusos; investigar incidentes; cumprir a lei.
- Base legal: legítimo interesse (art. 7º, IX) e, quanto aos registros de acesso do servidor web, cumprimento de obrigação legal (art. 7º, II).
Cookies, armazenamento no navegador e medição
O site usa apenas cookies essenciais, próprios do site: um para manter a sessão segura em Preferências, depois que você abre o link seguro enviado pela Bia, e outro somente para a equipe na área interna. Cada um guarda só um identificador aleatório, sem nome, número ou outro dado em claro; no servidor, esse identificador é associado à sessão aberta. Base legal: legítimo interesse (art. 7º, IX), porque são necessários para as funções que você pede. Os detalhes estão na Política de cookies.
Nesta versão do site, a medição de uso está desativada. Nenhum evento de navegação é enviado e não há tecnologia opcional a aceitar ou recusar. Se a medição agregada for ativada no futuro, ela dependerá da sua escolha e este aviso e a Política de cookies serão atualizados antes.
Nesta versão do site, o chat está desativado. Nada da Hal-AI é carregado no seu navegador. Se o chat for ativado, ele só será carregado depois que você clicar para conversar, e esta informação será atualizada antes, com o que ele grava no navegador.
Não guardamos nome, CPF, número ou qualquer dado pessoal no armazenamento do seu navegador, em endereços de página (URLs) ou em pixels. Parâmetros de campanha (UTM) que venham no endereço da página são lidos pelo site só enquanto ele estiver aberto na aba, sem gravação no navegador, e chegam ao servidor apenas junto com um cadastro que você enviar.
Com quem compartilhamos
Compartilhamos dados apenas com fornecedores necessários para operar o site e os canais, na medida do necessário para cada serviço, e com autoridades quando a lei exigir. Os fornecedores tratam os dados em nosso nome, conforme nossas instruções (operadores, art. 5º, VII).
- Hospedagem, servidor e banco de dados: armazenam o site, a API e o banco de dados com os dados descritos neste aviso. Fornecedor: [pendente: nome do provedor de hospedagem e do banco de dados e local dos servidores].
- Plataforma Hal-AI (WhatsApp oficial, chat do site e Bia): opera, em nosso nome, o número oficial do WhatsApp (WhatsApp Cloud), o chat do site, a Bia e o atendimento humano dessas conversas. Recebe as mensagens, o seu número e o nome do seu perfil no WhatsApp e os dados de cadastro que você informar na conversa. Pela API deste site, a Bia consulta e atualiza o seu cadastro quando você pede na conversa. O aviso de abertura e, se você autorizou, os conteúdos e novidades pelo WhatsApp saem dessa plataforma, com modelos aprovados. [pendente: contrato com a Hal-AI como operadora, dados tratados, local de processamento e subcontratados, inclusive a Meta no WhatsApp Cloud]. O uso do aplicativo WhatsApp por você também segue os termos e a política de privacidade do próprio WhatsApp.
- E-mail de atendimento: quando você escolhe receber a resposta por e-mail, ela é enviada pelo serviço de e-mail da empresa. Fornecedor: [pendente: provedor de e-mail usado nas respostas de atendimento].
- Aviso interno de novas solicitações: quando configurado, a equipe recebe um aviso com o protocolo, o assunto e o horário da solicitação, sem seus dados de contato e sem a sua mensagem.
- Autoridades: quando houver obrigação legal, ordem judicial ou requisição de autoridade competente.
Nesta fase, não compartilhamos seus dados com bancos, instituições financeiras ou correspondentes, e não os enviamos a plataformas de anúncios. Qualquer compartilhamento futuro para análise de crédito será informado antes e dependerá da base legal aplicável.
Transferência internacional de dados
Alguns fornecedores podem tratar dados fora do Brasil, como a infraestrutura do WhatsApp e a plataforma Hal-AI. Quando isso acontecer, a transferência seguirá uma das hipóteses do art. 33, como cláusulas contratuais aprovadas ou outra garantia prevista na LGPD, e este aviso indicará os países e o mecanismo usado.
Situação atual: [pendente: confirmar se há transferência internacional (hospedagem, Hal-AI e WhatsApp Cloud), os países envolvidos e o mecanismo do art. 33 adotado].
Por quanto tempo guardamos
Guardamos os dados somente enquanto forem necessários para a finalidade informada. Depois disso, eles são eliminados ou anonimizados, salvo quando a lei permitir a conservação, por exemplo para cumprir obrigação legal (art. 16).
| Dados | Por quanto tempo |
|---|---|
| Cadastro de interesse | Enquanto você quiser receber os avisos. Política da empresa em validação: revisão após 180 dias sem interação, seguida de exclusão ou anonimização quando não houver justificativa para continuar. |
| CPF, empregador, tempo no emprego e faixa salarial | [pendente: prazo de retenção do CPF e dos dados do emprego enquanto a operação não abre, e depois dela] |
| Cadastro feito pelo site com número ainda não confirmado pela Bia | [pendente: prazo de exclusão de cadastros cujo número não foi confirmado] |
| Submissões repetidas guardadas à parte para revisão | [pendente: prazo de guarda das submissões repetidas depois da revisão] |
| Evidências de consentimento e de saída da lista | Guardadas à parte, pelo tempo necessário para comprovar suas escolhas e respeitar pedidos de saída ou exclusão: [pendente: prazo de guarda das evidências de consentimento e da lista de supressão]. A lista de supressão guarda apenas um resumo criptográfico do número, não o número. |
| Solicitações de atendimento | [pendente: prazo de guarda das solicitações de atendimento depois de encerradas] |
| Registros de acesso do servidor web (IP, data, hora, página pedida e navegador) | 6 meses, como exige o Marco Civil da Internet (art. 15); depois são apagados, salvo pedido de guarda por mais tempo feito por autoridade, nos termos da lei (art. 15, § 2º). [pendente: rotação de 6 meses dos registros de acesso configurada na hospedagem] |
| Registros de erro do servidor web | 30 dias; depois são apagados. |
| Registros técnicos da aplicação (API, sem IP) | 14 dias, pela rotação diária dos registros da aplicação; depois são apagados. [pendente: rotação dos registros da aplicação instalada na hospedagem] |
| Registros de auditoria e segurança | [pendente: prazo de guarda dos registros de auditoria e de segurança] |
| Desafio da proteção contra robôs | Vale por até 2 horas e só pode ser usado uma vez. O resumo criptográfico do desafio usado fica guardado até ele vencer. |
| Sessão em Preferências e link de preferências | A sessão vale por 30 minutos, ou até você sair; o link gerado pela Bia, por 30 minutos e para um único uso. O registro no servidor, com resumos criptográficos, datas e a ligação com o seu cadastro, é apagado na revisão de retenção, 30 dias depois de vencer, de ser usado ou de ser encerrado. [pendente: confirmar os prazos de guarda do registro do link gerado pela Bia] |
| Conversas no WhatsApp oficial e no chat do site | Guardadas pela plataforma Hal-AI: [pendente: prazo de guarda das conversas na plataforma Hal-AI] |
A validade do desafio, da sessão e do link é o tempo em que eles funcionam. O registro técnico de cada um fica guardado por mais tempo, pelos prazos da tabela, para segurança e controle de abusos. Esses registros são apagados pela revisão de retenção, feita [pendente: periodicidade da revisão de retenção que apaga os registros técnicos vencidos].
A regra dos 180 dias é uma proposta da Minha Folga em validação, não um prazo fixado pela LGPD. Dados de uma futura operação de crédito terão regras próprias.
Seus direitos
Você pode pedir, a qualquer momento e sem custo (art. 18):
- confirmação de que tratamos seus dados;
- acesso aos seus dados;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados a outro fornecedor, nos termos da regulamentação da ANPD;
- eliminação dos dados tratados com o seu consentimento, exceto nas hipóteses de conservação do art. 16;
- informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados;
- informação sobre a possibilidade de não dar consentimento e sobre as consequências da recusa;
- revogação do consentimento.
Você também pode se opor a um tratamento feito sem consentimento, se ele descumprir a LGPD (art. 18, § 2º), e pedir a revisão de decisões tomadas unicamente de forma automatizada (art. 20). A confirmação e o acesso podem ser fornecidos de forma simplificada, imediatamente, ou por declaração completa em até 15 dias (art. 19).
Se não ficar satisfeito com a nossa resposta, você pode peticionar à ANPD e procurar os órgãos de defesa do consumidor (art. 18, §§ 1º e 8º).
Avisos do navegador, se você ativar
Você pode pedir para receber a abertura e novidades da Minha Folga neste aparelho, mesmo sem preencher o cadastro. Essa escolha depende de um clique em Ativar avisos neste aparelho e da permissão do navegador. O consentimento para WhatsApp e a escolha de cookies são independentes.
Para enviar os avisos, guardamos o endereço técnico de entrega, as chaves públicas da inscrição, a versão da autorização e as datas de criação e atualização. O endereço e as chaves ficam cifrados no nosso banco. Essa inscrição usa somente os dados técnicos do navegador, sem coletar os dados do formulário de cadastro. Um identificador técnico da rede ajuda a limitar abuso; o histórico administrativo registra autorizações e envios, sem expor o endereço de entrega.
O serviço de notificações do seu navegador — por exemplo, Apple, Google ou Mozilla — participa da entrega das mensagens. O site usa essas informações para enviar os avisos que você pediu; não mede a leitura da notificação. A aceitação pelo serviço de entrega não comprova que você viu a mensagem.
Você pode cancelar em Avisos neste aparelho. Ao concluir o cancelamento, removemos a inscrição de envio e cancelamos os avisos ainda pendentes para ela. Registros mínimos de auditoria seguem os prazos de guarda descritos neste aviso. Limpar os dados do navegador não substitui o cancelamento; também é possível revogar a permissão nas configurações do navegador.
Como exercer seus direitos
- Preferências: peça à Bia, na conversa pelo WhatsApp oficial, um link seguro de uso único para Preferências. Com ele, você vê e muda suas escolhas, sai da lista e pede a exclusão dos seus dados. Sem o link, você pode pedir a saída da lista em Preferências informando o seu número; a página não mostra nenhum dado.
- Canal de privacidade: escreva para privacidade@minhafolga.com.br, aos cuidados do encarregado.
- Atendimento: em Atendimento, escolha o assunto “Privacidade e meus dados”.
- Conversa com a Bia, quando ativa: escreva “sair” ou “parar” na conversa. A saída é registrada e confirmada, sem pedir justificativa. Para voltar a receber os avisos, fale com a Bia pelo WhatsApp oficial.
Para proteger você, só mostramos ou alteramos os dados do cadastro quando o pedido vem do titular: pelo link seguro enviado pela Bia, pela conversa no WhatsApp do próprio número ou pela equipe de privacidade, que pode pedir informações para confirmar a sua identidade. Nunca pedimos senhas nem códigos de outros serviços. Cada pedido é registrado e acompanhado pela equipe de privacidade. A revogação vale para os próximos envios da finalidade revogada; o que foi feito antes, com base no consentimento, continua válido (art. 8º, § 5º).
- Controladora
- Minha Folga Tecnologia Ltda
- CNPJ
- 00.000.000/0001-91
- Endereço
- São Paulo - SP
Como protegemos os dados
Adotamos medidas técnicas e administrativas para proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas (art. 46), entre elas:
- conexão protegida por HTTPS entre o seu navegador e o site;
- CPF, número de WhatsApp, e-mail, nome do empregador, contatos e mensagens de atendimento cifrados no banco de dados, com chaves guardadas fora dele;
- identificação de CPFs e números repetidos por um resumo criptográfico com chave própria — uma pseudonimização, não uma anonimização;
- nas listas do painel da equipe, CPF e número aparecem mascarados;
- desafios da proteção contra robôs, links e sessões guardados apenas como resumos criptográficos, com validade curta;
- proteção própria contra robôs no formulário, sem serviços de terceiros;
- cookies de sessão inacessíveis a scripts da página (HttpOnly), enviados só em conexão segura (Secure) e somente pelo próprio site (SameSite=Strict);
- área interna com acesso individual, verificação em duas etapas, permissões por função e registro das ações da equipe;
- registros técnicos da API sem conteúdo de mensagens, CPF, números de telefone ou endereço IP em claro; os registros de acesso e de erro do servidor web, que contêm o IP, ficam sob sigilo e com acesso restrito;
- ambientes de desenvolvimento, homologação e produção com bancos e credenciais separados.
Nenhuma medida elimina todos os riscos. Por isso também limitamos o que coletamos ao necessário para cada etapa.
Incidentes de segurança
Se ocorrer um incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos à ANPD e a você, informando os dados afetados, os riscos e as medidas adotadas (art. 48).
Se você suspeitar de uso indevido do nome Minha Folga ou dos seus dados, fale conosco pelo canal de privacidade ou veja as orientações em Segurança.
Público do site
O cadastro de interesse e o atendimento são destinados a pessoas com 18 anos ou mais, e o cadastro exige essa declaração. Não coletamos intencionalmente dados de crianças e adolescentes. Se identificarmos um cadastro feito por alguém com menos de 18 anos, ele será excluído.
Alterações deste aviso
A versão e a data de revisão aparecem no topo desta página. Guardamos com o seu cadastro a versão deste aviso vigente quando você se cadastrou. Se uma mudança afetar as finalidades ou os dados tratados com base no seu consentimento, avisaremos com destaque antes de aplicá-la e, quando necessário, pediremos um novo consentimento (arts. 8º, § 6º, e 9º, § 2º).
Este aviso se completa com os Termos de uso e a Política de cookies.