Nós, aqui da Elofy, temos um forte compromisso com a proteção e o tratamento dos seus dados pessoais. Por isso, este documento foi criado para apresentarmos a nossa política de privacidade que busca esclarecer, em cada circunstância, quais Dados Pessoais coletamos, como tratamos e protegemos esses dados, dentre outras informações relevantes sobre seu Tratamento.
Aqui, adotamos medidas de segurança e seguimos as melhores práticas para garantir que os seus dados estejam seguros ao utilizar o nosso produto e site.
Baixe nossa política de privacidade aqui.
Quem somos?
ELOFY SISTEMAS TECNOLOGIA DA INFORMACAO LTDA | CNPJ: 28.718.613/0001-88
O propósito da Elofy é seguir entregando um produto que o RH e as novas gerações se apaixonem: intuitivo, bonito, fácil de usar e transformador para o dia a dia das empresas. Para atingirmos nossa missão, criamos uma plataforma de gestão de desempenho e engajamento que conta com as seguintes funcionalidades: Estratégia (OKRs e metas), Avaliação de Desempenho (Nbox, sucessão, calibração e PDI), Feedbacks, Conversas 1-1s, Pesquisa e Mural de Elogios.
Definições Importantes
Ao longo dessa Política de Privacidade, os termos e expressões "Dado Pessoal", "Titular", "Tratamento", "Controlador" e "Operador" terão as definições atribuídas pela Lei Geral de Proteção de Dados Pessoais (Lei no 13.709/2018, "LGPD").
Como coletamos os seus dados?
Utilizamos certos meios, como o site da Elofy e plataformas de anúncio, para promover nossas atividades e interagir com pessoas que possam ter interesse nas soluções da ELOFY ("Prospects"). Por esses canais, coletamos informações que você nos oferece diretamente.
Exemplo: Coletamos informações quando você cria uma conta nas nossas plataformas, atualiza seu perfil, participa de certos recursos interativos, preenche formulários, pesquisas, solicita atendimento do suporte do cliente ou se comunica conosco pelos nossos diversos canais de comunicação como redes sociais, e-mail e telefone.
As informações que coletamos podem incluir nome, endereço de e-mail, telefone, interesses, empresa, cargo, localidade, CPF e outras informações necessárias para a interação com nosso software.
Podemos coletar e tratar seus Dados Pessoais em situações distintas, a depender da natureza da sua relação e interação com a ELOFY. Resumidamente, tratamos seus Dados Pessoais quando você acessa e utiliza a Plataforma.
Observação - Se você nos fornecer informações pessoais de outra pessoa, você deve assegurar que possui o direito de divulgá-las para a ELOFY. Inclusive, tendo obtido o consentimento necessário para tal compartilhamento.
Por que os seus dados são coletados?
Coletamos e tratamos os seus Dados Pessoais para:
Situação 01 | Disponibilizar a plataforma ao cliente e seus usuários. Se você é um usuário que acessa e utiliza a plataforma da ELOFY, então a empresa para a qual você trabalha é cliente da ELOFY. Nesses casos, o cliente atua como controlador e a ELOFY como operadora no tratamento desses dados. Isso significa que é o cliente quem toma as decisões relevantes sobre as finalidades e meios de Tratamento dos Dados Pessoais, e a ELOFY age conforme as instruções do cliente para disponibilizar as soluções de gestão de desempenho da plataforma ao cliente e seus usuários. Para saber qual é a base legal para o tratamento dos seus dados na plataforma, consulte o responsável pela ELOFY no cliente que te cadastrar como usuário da plataforma;
Situação 02 | Nos comunicarmos com você. Quando você entra em contato com a gente através do Site (por exemplo, nas páginas "Entre em Contato"), está cadastrado como um Usuário (por exemplo, para fins de suporte ou envio de comunicados) ou está cadastrado ou inscrito em alguma atividade no Intercom, utilizamos seus dados de contato para nos comunicarmos com você. A base legal para esse Tratamento é o interesse legítimo da ELOFY em continuar oferecendo uma entrega com alto padrão de qualidade;
Situação 03 | A motivação da habilitação do canal Intercom é a execução de contrato entre você e a ELOFY, para permitir que você participe das nossas atividades e se desenvolvam profissionalmente;
Situação 04 | Receber feedback para aprimorar a Plataforma. Quando você nos enviar feedback sobre a ELOFY, sobre a Plataforma, o Intercom ou sobre as atividades da ELOFY, seja por e-mail, chat ou outro canal, trataremos os dados fornecidos por você apenas para aprimorar nossos serviços. A base legal para esse Tratamento é o interesse legítimo da ELOFY em continuar aprimorando seus softwares e serviços, garantindo um alto nível de excelência para Clientes e Usuários;
Situação 05 | Analisar o uso e desempenho da Plataforma. Para aprimorar as funcionalidades e recursos da Plataforma, bem como para identificar e mitigar eventuais problemas, analisamos os dados de uso da Plataforma. Para essas análises, usamos dados anonimizados (por exemplo, estatísticas de uso). Um exemplo dessas análises é a utilização de informações fornecidas pelos Usuários em resposta a questões da ELOFY, como "Tantos feedbacks foram trocados esse mês?" ou "Qual o tempo médio de duração de uma avaliação de desempenho?". A base legal para esse Tratamento é o interesse legítimo da ELOFY em continuar aprimorando seus softwares e serviços, garantindo um alto nível de excelência para Usuários;
Situação 06 | Zelar pela sua segurança. Alguns dos dados que coletamos a partir da utilização da Plataforma e do Intercom são realizados para fins de segurança, conforme descrito nesta Política de Privacidade e para atender determinadas exigências legais e regulatórias, como as da LGPD, do Marco Civil da Internet (Lei no 12.965/2014) e do Decreto 8.771/2014. A base legal para esse Tratamento é o cumprimento de obrigações legais e regulatórias, para que a ELOFY continue garantindo níveis adequados de segurança para os dados de seus Clientes e Usuários.
Dados coletados na Plataforma Elofy
Coletamos e tratamos os seus Dados Pessoais para:
Situação 01 | Disponibilizar a plataforma ao cliente e seus usuários. Se você é um usuário que acessa e utiliza a plataforma da ELOFY, então a empresa para a qual você trabalha é cliente da ELOFY. Nesses casos, o cliente atua como controlador e a ELOFY como operadora no tratamento desses dados. Isso significa que é o cliente quem toma as decisões relevantes sobre as finalidades e meios de Tratamento dos Dados Pessoais, e a ELOFY age conforme as instruções do cliente para disponibilizar as soluções de gestão de desempenho da plataforma ao cliente e seus usuários. Para saber qual é a base legal para o tratamento dos seus dados na plataforma, consulte o responsável pela ELOFY no cliente que te cadastrar como usuário da plataforma;
Situação 02 | Nos comunicarmos com você. Quando você entra em contato com a gente através do Site (por exemplo, nas páginas "Entre em Contato"), está cadastrado como um Usuário (por exemplo, para fins de suporte ou envio de comunicados) ou está cadastrado ou inscrito em alguma atividade no Intercom, utilizamos seus dados de contato para nos comunicarmos com você. A base legal para esse Tratamento é o interesse legítimo da ELOFY em continuar oferecendo uma entrega com alto padrão de qualidade;
Situação 03 | A motivação da habilitação do canal Intercom é a execução de contrato entre você e a ELOFY, para permitir que você participe das nossas atividades e se desenvolvam profissionalmente;
Situação 04 | Receber feedback para aprimorar a Plataforma. Quando você nos enviar feedback sobre a ELOFY, sobre a Plataforma, o Intercom ou sobre as atividades da ELOFY, seja por e-mail, chat ou outro canal, trataremos os dados fornecidos por você apenas para aprimorar nossos serviços. A base legal para esse Tratamento é o interesse legítimo da ELOFY em continuar aprimorando seus softwares e serviços, garantindo um alto nível de excelência para Clientes e Usuários;
Situação 05 | Analisar o uso e desempenho da Plataforma. Para aprimorar as funcionalidades e recursos da Plataforma, bem como para identificar e mitigar eventuais problemas, analisamos os dados de uso da Plataforma. Para essas análises, usamos dados anonimizados (por exemplo, estatísticas de uso). Um exemplo dessas análises é a utilização de informações fornecidas pelos Usuários em resposta a questões da ELOFY, como "Tantos feedbacks foram trocados esse mês?" ou "Qual o tempo médio de duração de uma avaliação de desempenho?". A base legal para esse Tratamento é o interesse legítimo da ELOFY em continuar aprimorando seus softwares e serviços, garantindo um alto nível de excelência para Usuários;
Situação 06 | Zelar pela sua segurança. Alguns dos dados que coletamos a partir da utilização da Plataforma e do Intercom são realizados para fins de segurança, conforme descrito nesta Política de Privacidade e para atender determinadas exigências legais e regulatórias, como as da LGPD, do Marco Civil da Internet (Lei no 12.965/2014) e do Decreto 8.771/2014. A base legal para esse Tratamento é o cumprimento de obrigações legais e regulatórias, para que a ELOFY continue garantindo níveis adequados de segurança para os dados de seus Clientes e Usuários.
Quais dados são coletados?
Os tipos de Dados Pessoais que coletamos e tratamos também variam de acordo com a relação e interação que temos com você, com os dados que você decide compartilhar com a gente ou que o Cliente determina que sejam coletados e tratados pela Elofy, dentre outras circunstâncias.
No entanto, é possível indicar quais dados, de modo geral, coletamos e tratamos como parte de nossas atividades:
Dados coletados na plataforma Elofy
São coletados para habilitar usuários na plataforma, o cliente precisa realizar
um cadastro dos seus colaboradores.
Cliente poderá fornecer os seguintes dados pessoais:
- Nome;
- Endereço de E-mail profissional;
- Além disso, há diversos outros campos com informações pessoais e profissionais que podem ser preenchidas pelo Cliente ou diretamente pelo Usuário (conforme configurações estabelecidas pelo Cliente). Estas informações podem ser obrigatórias ou opcionais, conforme determinado pelo Cliente. Em geral, tais informações incluem: Apelido;
- Área;
- Cargo;
- Data da última movimentação do cargo;
- Data de admissão;
- Data de desligamento;
- Data de nascimento;
- Departamento;
- Formação;
- Foto;
- Identificador;
- Motivo de Desligamento;
- Nível do Cargo;
- Sexo.
A Plataforma permite também que os clientes criem campos customizados. Portanto, outros dados pessoais poderão ser coletados e tratados, conforme definido pelo cliente, na qualidade de controlador.
Ademais, a plataforma coleta e trata alguns dados relacionados ao seu desenvolvimento profissional, avaliação pelos seus gestores e colegas, dentre outras informações de perfil e classificação a seu respeito. Tais dados são coletados e/ou gerados a partir da sua interação com o Cliente e demais Usuários na Plataforma. Essas informações são utilizadas por você e pelo Cliente para realizar a gestão do seu desempenho e desenvolvimento profissional.
Em outras palavras: a Elofy não perfila ou classifica os Usuários — tal perfilamento ou classificação é realizado pelo Cliente e pelos próprios Usuários, quando interagem entre si através da Plataforma.
Dados coletados no site da Elofy
Quando você se inscreve no nosso newsletter, coletamos os seguintes dados:
- Endereço de E-Mail
Quando você utiliza o Site para entrar em contato conosco (por exemplo, na página "Fale com um especialista"), podemos solicitar as seguintes informações:
- Nome;
- Endereço de E-Mail;
- Telefone;
- Empresa;
- Cargo;
- Área de atuação da empresa;
- Número aproximado de funcionários
Anúncios da Elofy
Quando você navega na Internet e em certos serviços, como o Linkedln, algumas plataformas de anúncios com as quais trabalhamos identificam seu interesse em soluções de gestão de desempenho, de RH ou produtos/serviços similares.
Essas plataformas podem coletar e utilizar certos dados pessoais seus para direcionar anúncios da ELOFY para você.
Plataforma Intercom
Quando você se cadastra no Intercom, podemos coletar e tratar os seguintes Dados Pessoais (a depender da plataforma):
- Nome;
- Endereço de E-mail;
- Telefone;
- Empresa;
- Cargo;
- Área de atuação da empresa;
- Número de colaboradores da empresa.
Segurança e Desempenho Técnico
Além disso, quando você interage com a Plataforma, com o Site e com o Intercom, também podemos coletar alguns dados para fins de segurança e desempenho técnico dessas atividades, tais como:
- Informações do Navegador (Nome, Versão);
- Informações sobre o sistema operacional (Nome e Versão);
- Resolução do Monitor;
- Localização;
- Endereço IP;
- URLs visitadas;
- Interação com componentes de interface;
- Logs (Data e Hora);
Nós utilizamos esses dados para registrar as atividades dos Usuários e da Plataforma, para investigar eventuais problemas e para aprimorar a Plataforma.
Também poderemos usar essas informações nos casos em que for necessário ao Cliente que o Usuário realizou alguma ação. Nesses casos, a ELOFY também atua como operadora, agindo em nome do Cliente.
Com quem compartilhamos os dados coletados?
A ELOFY, assim como outras empresas de cloud, utiliza alguns serviços e plataformas de terceiros para desempenhar suas atividades. Consequentemente, para disponibilizar e operacionalizar a Plataforma, o Site, o Intercom e outros recursos, a ELOFY realiza o uso compartilhado dos dados (isto é, envia ou recebe Dados Pessoais) com terceiros.
A ELOFY não troca ou vende seus Dados Pessoais para quaisquer terceiros. A ELOFY assina contratos ou aditivos específicos de proteção de dados (os chamados "Data Protection Agreements" ou "DPAs") com terceiros.
Realizamos o uso compartilhado de dados com os seguintes terceiros e para as seguintes quais finalidades:
INTERCOM
Serviço de suporte ao Cliente, central de ajuda e comunicação, para aprimorar a experiência de atendimento e comunicação personalizados dos usuários. Para prestação dos seus serviços, o Intercom exige o envio dos dados e informações identificadas dos usuários da Plataforma.
O envio dos dados e informações identificadas dos usuários para o Intercom é o que possibilita o fornecimento de atendimento personalizado ao usuário pela equipe da ELOFY. Além do suporte técnico, o usuário pode responder uma pesquisa de satisfação sobre o atendimento recebido, nesse caso, armazenamos a resposta da pesquisa e os dados de quem respondeu
Localização: 55 2nd Street, 4th Floor, San Francisco, CA 94105 — Estados Unidos;
SENDGRID
Serviço de envio de e-mails. Para prestação dos seus serviços, a Sendgrid exige o envio dos seguintes dados dos usuários: nome, empresa e E-mail.
Localização: Estados Unidos;
Ferramentas de terceiro para
uso interno da Elofy
Utilizamos algumas ferramentas para investigação de problemas ou pedidos, em desenvolvedores e pessoas do time de Customer Success trocam informações com dados dos Usuários, assim como guardamos informações de potenciais novos Clientes no time de Marketing e Vendas.
Cookies coletados pela Elofy
O que é um cookie?
Cookie, no contexto da internet, é um texto que o servidor envia a seu navegador com algumas informações que otimizam seu uso.
Os dados de navegação como IP, ISP, Browser, e outras informações são coletadas apenas com a finalidade estatística de melhorar a usabilidade e relevância de nosso site para você, porém, você pode navegar anonimamente usando este recurso em seu browser.
Como a Elofy usa cookies?
Plataforma Elofy | No caso da Plataforma, guardamos de maneira encriptada no cookie o ID do seu usuário para controlarmos sua sessão como usuário logado no sistema, por exemplo, para saber há quanto tempo você está logado. Caso esse arquivo seja alterado, ele se torna inválido. Também coletamos cookies para login com Gmail ou Outlook.
Site da Elofy | Usamos os cookies para otimizar a sua experiência. Por exemplo, usamos cookies para armazenar e lembrar suas preferências de idioma, bem como para monitorar anonimamente o uso do Site, como a quantidade de visitantes que cada página recebe e a mídia de origem dos usuários.
Google Analytics | O Google Analytics é uma ferramenta que ajuda proprietários de sites a medir como os usuários interagem com seu conteúdo. A medida que um usuário navega entre as páginas, o Google Analytics registra informações sobre estas páginas, como o URL dela. Os cookies do Google Analytics são usados para distinguir os usuários e controlar a taxa de requests.
Intercom | Serviço de suporte ao Cliente, central de ajuda e comunicação, para aprimorar a experiência de atendimento e comunicação personalizados dos usuários. Para prestação dos seus serviços, o Intercom exige o envio dos dados e informações identificadas dos usuários da Plataforma.
O envio dos dados e informações identificadas dos usuários para o Intercom é o que possibilita o fornecimento de atendimento personalizado ao usuário pela equipe da ELOFY.
Quais são os seus direitos?
Segundo a LGPD, o Titular dos Dados Pessoais (conforme o caso, você) tem uma série de direitos que podem ser exercidos em face do Controlador. Isso inclui:
- Confirmação sobre a existência de Tratamento;
- Acesso aos Dados Pessoais;
- Correção e Atualização;
- Solicitação de anonimização, bloqueio ou eliminação Portabilidade;
- Informações sobre uso compartilhado;
- Revogação do consentimento;
- Informações sobre a possibilidade de não consentir;
- Oposição ao Tratamento;
- Revisão de decisão automatizada.
Ao disponibilizar a Plataforma ao Cliente e seus Usuários, e ao zelar pela sua segurança, a ELOFY age meramente como operadora, em nome do Cliente. Por esse motivo, para exercer tais direitos em relação ao acesso e uso da Plataforma na qualidade de Usuário, você deve fazer tal requisição diretamente ao Cliente (isto é, à empresa que lhe concedeu acesso de Usuário à Plataforma). Caso você encaminhe a solicitação diretamente à ELOFY, encaminharemos ao Cliente para que sejam adotadas as devidas providências.
Para as demais finalidades, nas quais a ELOFY age como controladora (isto é, para comunicarmos com você, para habilitar sua participação na plataforma, para envio e informações promocionais ou para receber feedback para aprimorar a Plataforma), você poderá entrar em contato conosco através do e-mail privacidade@elofy.com.br.
Medidas de Segurança para os seus dados
Para manter a segurança dos seus Dados Pessoais, utilizamos tecnologias de padrão de indústria (Industry Standard), sempre atualizadas em suas últimas versões estáveis. Além disso, contamos com fornecedores e parceiros que também possuem alto nível e comprometimento com a segurança da informação.
Além disso, a ELOFY possui políticas, procedimentos e controles voltados à segurança da informação e proteção dos Dados Pessoais. Isso inclui treinamentos internos, acordos de confidencialidade com os colaboradores, proteção de computadores, reuniões periódicas de segurança de informação, dentre outras práticas seguras.
A ELOFY fornece acesso aos Dados Pessoais apenas àqueles colaboradores que tenham estrita necessidade de acessá-los em razão da função que desempenham. Tal acesso é restrito e tais colaboradores estão devidamente treinados e capacitados para tratar os Dados Pessoais de forma segura. Ademais, todos os acessos a dados de Usuários na Plataforma realizados por esses colaboradores são registrados com identificação, ação realizada e horário.
Para evitar acidentes e violações com relação aos seus Dados Pessoais, possuímos uma lista de controles que o time de engenharia precisa seguir sempre que lidar com a infraestrutura e o desenvolvimento do software. As verificações vão desde um rigoroso permissionamento até configurações de políticas de backups.
Possuímos como prática o estudo de segurança da informação obrigatório por todos os colaboradores da ELOFY. Periodicamente, todos os colaboradores fazem cursos, leituras, assistem a vídeos e respondem avaliações sobre diversos temas relacionados à segurança, como legislação, métodos de ataques de hackers, boas práticas de senha, entre outros.
O que acontece em casos de suspeita de violação de dados pessoais?
Possuímos uma política de incidentes de segurança que prevê um plano de ação para casos de violação de Dados Pessoais. Em caso de vazamento de dados, notificaremos por e-mail em até 24h da identificação e confirmação do incidente as empresas, usuários afetados e a Autoridade Nacional de Proteção de Dados Pessoais (ANPD).
Três pilares são considerados em nossa política de gestão de incidentes:
Pilar 01 | Identificação do incidente (descoberta/confirmação);
Pilar 02 | Avaliação do incidente (registro do incidente e avaliação dos riscos);
Pilar 03 | Elaboração da notificação (contemplando o escopo, dados, criticidade. e exposição.
Importante destacar que são seguidas recomendações da ANPD as quais transcrevemos:
- Sempre que o incidente de segurança acarretar risco ou dano relevante aos titulares afetados. O controlador deverá avaliar internamente a relevância do risco ou dano do incidente para determinar se deverá comunicar à ANPD e ao titular;
-
Importante destacar que são seguidas recomendações da ANPD as quais transcrevemos:
- Dados sensíveis;
- Tiver o potencial de ocasionar danos materiais ou morais, tais como discriminação, violação do direito à imagem e à reputação, fraudes financeiras e roubo de identidade;
Da mesma forma, a ANPD entende que é preciso considerar o volume de dados envolvido, o quantitativo de indivíduos afetados, a boa-fé e as intenções dos terceiros que tiveram acesso aos dados após o incidente e a facilidade de identificação dos titulares por terceiros não autorizados.
Para reportar incidentes de segurança, envie um E-Mail para privacidade@elofy.com.br ou abra um chamado através da plataforma Intercom descrevendo o maior número de detalhes possível da situação. Faremos todos os esforços para responder o mais rápido possível, com um prazo máximo de 24h da identificação e confirmação de que houve o incidente.
Por quanto tempo manteremos os seus dados?
Iremos manter suas informações pessoais pelo tempo necessário para cumprir os serviços ofertados e adquiridos. No entanto, podemos reter certas informações conforme exigido por lei aplicável. Quando não tivermos bases para continuar processando suas informações pessoais, elas serão excluídas ou anonimizadas de acordo com as leis aplicáveis.
Nos casos em que, por conta da finalidade ou de limitações técnicas, não for possível excluir ou anonimizar seus Dados Pessoais (por exemplo, para fins de backup), manteremos tais dados apenas para fins de conservação (sem utilização secundária), em ambiente seguro e com maior restrição de acesso.
Quais são os seus direitos relativos à privacidade dos seus dados?
Você pode exercer seus direitos previstos na Lei Geral de Proteção de Dados, tais como confirmação de existência de tratamento, direito de acesso, correção de dados incompletos, inexatos ou desatualizados, direito de portabilidade, revogação de consentimento, direito de oposição ou solicitação de exclusão, abrindo uma solicitação com o nosso time de segurança.
Como solicitar atendimento a um direito?
Aos titulares dos dados é disponibilizado canal de atendimento através do software INTERCOM para que possam ser solicitados os dados ou a confirmação de existência dos mesmos. Os dados são entregues em até 15 dias conforme princípio da transparência abordado na legislação. O acesso será entregue mediante declaração clara e completa indique:
- Finalidade específica do tratamento;
- Forma e duração do tratamento;
- Identificação e informações de contato do controlador;
- Informações acerca do uso compartilhado de dados pelo controlador e a finalidade;
- Responsabilidade dos agentes que realizarão o tratamento;
- Direitos do titular.
Além disso, é possível entrar em contato conosco pelo e-mail privacidade@elofy.com.br.
Revisões desta Política de Privacidade
A Política de Privacidade e Proteção de Dados é revisada com periodicidade semestral ou conforme o entendimento da Gestão de Segurança da Informação. Desta forma, recomendamos visitar periodicamente esta página para que tenha conhecimento sobre as modificações. Caso sejam feitas alterações relevantes que necessitem de novas autorizações da sua parte, entraremos em contato com você via e-mail.
- A Política de Privacidade e Proteção de Dados é aprovada pela Gestão de Segurança da Informação, em conjunto com a Diretoria da ELOFY.
- A Política de Privacidade e Proteção de Dados foi aprovada no dia 17/06/2021.
- A Política de Privacidade e Proteção de Dados foi revisada no dia 09/12/2022.
DPO Responsável: Eduardo Kafruni