Voltar ao cadastro
Política de Privacidade

Política de Privacidade — Alerta10

Última atualização: 5 de setembro de 2026 · Versão 2.0

O ALERTA10 SISTEMA DE AUTOMAÇÃO, inscrito no CNPJ/CPF sob o nº , com sede em , João Monlevade/MG, representado por Marciel Canedo Gonçalves, titular do domínio www.alerta10.com.br e desenvolvedor da plataforma Alerta10 ("Alerta10", "nós").

Esta Política descreve como tratamos dados pessoais na plataforma Alerta10, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018) e com o Marco Civil da Internet (Lei nº 12.965/2014). Ela integra os Termos de Uso.

O Alerta10 é uma ferramenta de gestão documental de conformidade com a NR-10, usada por empresas. Por isso, boa parte dos dados pessoais aqui tratados não é fornecida pelo próprio titular, mas inserida pela empresa contratante a respeito de seus trabalhadores. A seção 2 explica o que isso muda.

A plataforma encontra-se em fase de implantação, e todos os planos constituem versão em validação, conforme a cláusula 10 dos Termos de Uso. Isso não reduz nenhuma das obrigações de proteção de dados descritas neste documento.

1A quem esta política se aplica

Esta Política se aplica a: (a) empresas contratantes e seus administradores; (b) usuários com credenciais de acesso à plataforma; e (c) trabalhadores e terceiros cujos dados sejam inseridos na plataforma pela empresa contratante.

Ao se cadastrar ou utilizar a plataforma, você declara ter lido e compreendido esta Política. Caso não concorde com alguma disposição, oriente-se pela seção 11 para nos contatar antes de prosseguir.

2Nossos papéis: quando somos Controlador e quando somos Operador

Esta é a distinção mais importante deste documento, porque define a quem você deve dirigir uma solicitação sobre seus dados.

Somos Operador (art. 5º, VII, da LGPD) em relação aos dados pessoais de trabalhadores, prepostos e terceiros que a empresa contratante insere na plataforma — cadastros, treinamentos, autorizações, aptidão em ASO, vínculos com equipamentos e documentos. Nesses casos, quem decide sobre o tratamento é a empresa contratante, na qualidade de Controladora. Nós apenas tratamos esses dados por conta dela e conforme suas instruções.

Somos Controlador em relação aos dados de quem contrata e administra a conta — dados cadastrais, de faturamento e registros de acesso à plataforma.

Na prática: se você é trabalhador e quer acessar, corrigir ou eliminar seus dados, a solicitação deve ser dirigida à empresa que o cadastrou. Se você nos procurar diretamente, encaminharemos o pedido a ela e prestaremos o apoio técnico necessário, mas não podemos decidir sobre o mérito nem alterar dados por conta própria.

3Dados que tratamos e para quê

3.1. Dados da empresa contratante e de seus administradores

3.2. Dados de usuários com acesso ao sistema

3.3. Dados de trabalhadores inseridos pela empresa contratante

3.4. Dados de navegação e registros de acesso

3.5. Armazenamento local no seu navegador

Utilizamos os recursos localStorage e sessionStorage do navegador para guardar preferências de uso — empresa ativa, filtros aplicados, modo de visualização e estado da navegação — e para manter sua sessão autenticada. Esses dados ficam no seu próprio dispositivo, não são usados para publicidade nem para rastreamento de comportamento entre sites, e podem ser apagados a qualquer momento pelas configurações do navegador.

4Bases legais de cada tratamento

A LGPD exige que todo tratamento tenha uma base legal. As nossas são:

Dado / finalidadeBase legal
Cadastro, autenticação e execução das funcionalidades contratadas Execução de contrato — art. 7º, V
Cobrança, faturamento e obrigações fiscais Execução de contrato e obrigação legal — art. 7º, V e II
Registros de treinamento, autorização e qualificação para a NR-10 Cumprimento de obrigação legal e regulatória do empregador — art. 7º, II
Aptidão em ASO (dado sensível) Cumprimento de obrigação legal e regulatória — art. 11, II, “a”, e tutela da saúde e segurança do trabalhador
Envio de avisos de vencimento (documentos, ASO, treinamentos e ensaios de EPI) ao responsável técnico ou ao administrador da empresa contratante Execução de contrato — art. 7º, V; quanto à aptidão em ASO, art. 11, II, “a”
Registros de acesso (IP, data e hora) Obrigação legal — art. 7º, II, c/c art. 15 do Marco Civil da Internet
Registros de auditoria e trilha de rastreabilidade Legítimo interesse e exercício regular de direitos — art. 7º, IX e VI
Segurança da informação e prevenção a fraudes Legítimo interesse — art. 7º, IX

Observação importante sobre consentimento. O tratamento dos dados de trabalhadores não se baseia em consentimento, e sim no cumprimento de obrigações legais do empregador em matéria de segurança do trabalho. Isso significa que esses registros não podem ser eliminados a pedido do titular enquanto a lei exigir sua guarda — o que não afasta os demais direitos previstos na seção 8.

4.1. Dado pessoal sensível: como protegemos a informação de ASO

A informação sobre aptidão em ASO é dado referente à saúde e, portanto, dado pessoal sensível nos termos do art. 5º, II, da LGPD. Não armazenamos prontuários médicos, diagnósticos, exames ou qualquer conteúdo clínico — apenas a validade e a situação de aptidão necessárias ao controle de autorização exigido pela NR-10.

Aplicamos controle técnico de restrição de visibilidade: a data de validade do ASO só é acessível a perfis específicos (administrador da conta, profissional legalmente habilitado e o próprio titular). Aos demais usuários, o sistema informa apenas se a aptidão está vigente, sem revelar datas — restrição implementada no próprio banco de dados, e não somente na interface.

5Compartilhamento e fornecedores

Para operar a plataforma, utilizamos fornecedores de infraestrutura e serviços de tecnologia que podem tratar dados pessoais por nossa conta, sempre limitados ao necessário:

FornecedorFinalidadeLocal de processamento
SupabaseBanco de dados, autenticação e armazenamento de arquivosRegião de São Paulo, Brasil (empresa sediada no exterior)
VercelHospedagem e entrega das páginas da aplicaçãoInfraestrutura distribuída, com processamento no exterior
ResendEnvio de e-mails transacionais (confirmação de cadastro, redefinição de senha, convite de acesso) e do resumo periódico de vencimentos, que inclui nome do trabalhador e datas de validade, entre elas a do ASOExterior
AsaasEmissão e processamento de cobrançasBrasil

Transferência internacional. Parte do processamento ocorre fora do Brasil ou por empresas sediadas no exterior, hipótese de transferência internacional de dados (art. 33 da LGPD). Ela se realiza para a execução do contrato e mediante fornecedores que adotam padrões contratuais e técnicos de proteção compatíveis com a LGPD.

Nunca comercializamos, alugamos ou cedemos dados pessoais. Não utilizamos dados da plataforma para publicidade, perfilamento comercial ou venda a terceiros, em nenhuma hipótese.

Poderemos compartilhar dados quando houver ordem judicial, requisição de autoridade competente ou exigência legal — comunicando previamente o controlador afetado, quando permitido.

6Prazos de retenção e eliminação

CategoriaPrazo de guarda
Conteúdo da empresa contratante (documentos, cadastros, prontuário)Durante a vigência do contrato e por 30 dias após o encerramento, para exportação; eliminação definitiva em até 90 dias
Registros de treinamento, autorização e ASOPelo prazo exigido pela legislação trabalhista e previdenciária aplicável ao empregador, quando este determinar sua manutenção
Registros de acesso (IP, data e hora)Mínimo de 6 meses, nos termos do art. 15 do Marco Civil da Internet
Dados cadastrais e fiscais da contratantePelos prazos exigidos pela legislação fiscal e civil
Trilha de auditoriaEnquanto vigente o contrato, e após, pelo prazo necessário ao exercício regular de direitos

Encerrados os prazos, os dados são eliminados ou anonimizados, ressalvadas as hipóteses do art. 16 da LGPD.

7Segurança da informação

Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração, divulgação ou destruição indevidas, entre as quais:

Nenhum método de transmissão ou armazenamento é completamente invulnerável. Constatado incidente de segurança que possa acarretar risco ou dano relevante, comunicaremos sem demora injustificada a empresa contratante — que, na qualidade de controladora, deverá comunicar a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares, nos termos do art. 48 da LGPD. Quando atuarmos como controladores, faremos nós mesmos essas comunicações.

8Direitos dos titulares

Nos termos do art. 18 da LGPD, o titular pode requerer:

As solicitações serão respondidas em até 15 (quinze) dias, conforme o art. 19, II, da LGPD. Podemos solicitar informações adicionais para confirmar a identidade do requerente, exclusivamente para essa finalidade.

Se você é trabalhador cadastrado por uma empresa, lembre-se do que explica a seção 2: dirija o pedido à empresa que o cadastrou. Recebendo-o diretamente, nós o encaminharemos a ela.

9Encarregado pelo tratamento de dados (DPO)

Nos termos do art. 41 da LGPD, indicamos como encarregado:

10Alterações desta política

Podemos atualizar esta Política para refletir mudanças legais, regulatórias ou técnicas. Alterações materiais — que reduzam direitos dos titulares, ampliem finalidades ou incluam novas categorias de dados — serão comunicadas com antecedência mínima de 30 (trinta) dias, por aviso na plataforma ou por e-mail. Alterações não materiais produzem efeito a partir da publicação. Mantemos indicada, no topo do documento, a data da última atualização e o número da versão.

11Canal de contato

Para dúvidas, solicitações ou exercício de direitos relativos a esta Política:

E-mail: contato@alerta10.com.br

Website: www.alerta10.com.br

Endereço: , João Monlevade/MG