Política de Privacidade, Proteção de Dados e LGPD
POLÍTICA DE PRIVACIDADE, PROTEÇÃO DE DADOS E LGPD — INSCOPE
1. OBJETIVO E ABRANGÊNCIA
Esta Política explica como o Inscope coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais no site público, na plataforma, no Portal do Candidato, nos processos de recrutamento e seleção e nas funcionalidades de gestão de pessoas. Aplica-se a visitantes, candidatos, usuários, colaboradores cadastrados, representantes de empresas clientes e demais titulares cujos dados sejam tratados por meio do Inscope.
2. LEGISLAÇÃO APLICÁVEL
O tratamento observa a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), o Marco Civil da Internet e demais normas brasileiras aplicáveis à privacidade, segurança da informação e proteção de dados.
3. PAPÉIS E RESPONSABILIDADES
Quando uma empresa cliente utiliza o Inscope para gerir colaboradores, avaliações, desempenho, desenvolvimento, clima ou recrutamento, essa empresa normalmente define as finalidades e atua como Controladora, enquanto o Inscope atua como Operador segundo suas instruções e o contrato. Em tratamentos próprios, como administração da plataforma, segurança, faturamento, relacionamento, prevenção a fraude e operação do site, o Inscope poderá atuar como Controlador.
4. CATEGORIAS DE DADOS TRATADOS
Podem ser tratados: nome, e-mail, telefone, cidade e demais dados de contato; empresa, unidade, setor, cargo, vínculo e histórico profissional; dados de autenticação e segurança; competências, avaliações, metas, PDI, feedbacks, reuniões 1:1, aprendizagem, clima, sucessão e jornadas; dados de candidatos, experiências, LinkedIn, pretensão salarial, respostas e histórico de candidaturas; registros de aceite; informações de assinatura e faturamento; endereço IP, data e hora, navegador, dispositivo, sessão, logs de auditoria e eventos necessários à segurança e funcionamento da plataforma.
5. DADOS SENSÍVEIS
O Inscope não solicita dados pessoais sensíveis sem necessidade compatível com a funcionalidade ou obrigação aplicável. Quando empresas clientes inserirem informações que se enquadrem como dados sensíveis, o tratamento deverá possuir fundamento legal adequado, acesso restrito e finalidade legítima definida pelo Controlador.
6. FINALIDADES DO TRATAMENTO
Os dados podem ser utilizados para criar e administrar contas; autenticar usuários; aplicar perfis e permissões; disponibilizar funcionalidades contratadas; executar avaliações e processos de desenvolvimento; publicar vagas e processar candidaturas; permitir acompanhamento pelo candidato; realizar comunicações transacionais; prestar suporte; administrar planos, assinaturas e pagamentos; manter logs e auditorias; prevenir abuso, fraude e acessos indevidos; cumprir obrigações legais; exercer direitos em processos; produzir indicadores e melhorar a segurança e a operação do serviço.
7. BASES LEGAIS
Conforme o contexto, o tratamento poderá se fundamentar em execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, proteção do crédito, consentimento e outras bases previstas nos arts. 7º e 11 da LGPD. O consentimento será solicitado quando essa for a base adequada e poderá ser revogado nos termos da legislação, sem afetar tratamentos realizados anteriormente de forma legítima.
8. RECRUTAMENTO, SELEÇÃO E CANDIDATOS
Dados informados em uma candidatura são vinculados à oportunidade e disponibilizados à empresa responsável pelo processo. Em vagas anônimas, a identidade da empresa pode permanecer oculta na publicação, sem afastar suas responsabilidades como Controladora. O candidato deve fornecer informações verdadeiras e pode utilizar o Portal do Candidato para acompanhar processos e manter dados de perfil. Dados não devem ser utilizados pela empresa para finalidades incompatíveis com o processo seletivo ou banco de talentos legitimamente informado.
9. GESTÃO DE PESSOAS E AVALIAÇÕES
Informações de desempenho, competências, metas, PDI, feedback, clima, sucessão, aprendizagem e demais registros profissionais são acessíveis conforme perfis, hierarquias e permissões configurados pela empresa cliente. A empresa é responsável por definir quem deve ter acesso e por utilizar as informações de maneira legítima, proporcional e não discriminatória.
10. COMPARTILHAMENTO E OPERADORES
Dados podem ser compartilhados com fornecedores indispensáveis à prestação do serviço, como infraestrutura em nuvem, envio de e-mails, autenticação, monitoramento técnico e processamento de pagamentos. O compartilhamento é limitado ao necessário para a finalidade contratada. Também poderá ocorrer quando exigido por lei, ordem de autoridade competente, exercício regular de direitos, reorganização societária ou proteção da segurança da plataforma e de seus usuários.
11. TRANSFERÊNCIA INTERNACIONAL
Alguns fornecedores de tecnologia podem processar ou armazenar informações fora do Brasil. Quando houver transferência internacional, serão adotados mecanismos admitidos pela LGPD e regulamentação aplicável, juntamente com medidas contratuais e de segurança adequadas ao tratamento.
12. COOKIES, SESSÕES E TECNOLOGIAS NECESSÁRIAS
O site e a plataforma podem utilizar cookies e identificadores estritamente necessários para autenticação, manutenção de sessão, preferências essenciais, segurança, prevenção de abuso e funcionamento técnico. Tecnologias não essenciais, quando adotadas, deverão observar transparência e, quando exigido, mecanismos adequados de escolha do titular.
13. SEGURANÇA DA INFORMAÇÃO
São adotadas medidas técnicas e administrativas compatíveis com os riscos, incluindo autenticação, controle de acesso por perfil, isolamento entre contas, proteção de segredos, criptografia de configurações sensíveis, registros de auditoria, limitação de sessões e práticas de desenvolvimento seguro. Nenhum sistema é absolutamente imune a incidentes, por isso controles preventivos, detecção e resposta são continuamente aperfeiçoados.
14. INCIDENTES DE SEGURANÇA
Incidentes confirmados são avaliados quanto à natureza, extensão, titulares envolvidos e riscos. Quando aplicável, serão adotadas medidas de contenção, investigação, correção e comunicações exigidas pela LGPD e pela Autoridade Nacional de Proteção de Dados (ANPD), observadas as responsabilidades de Controlador e Operador.
15. RETENÇÃO E ELIMINAÇÃO
Os dados são conservados pelo período necessário às finalidades informadas, vigência contratual, obrigações legais ou regulatórias, prevenção a fraude, auditoria e exercício regular de direitos. Encerrada a necessidade, os dados poderão ser eliminados, anonimizados ou mantidos quando existir fundamento legal para retenção. Empresas clientes devem observar suas próprias políticas e obrigações de retenção.
16. DIREITOS DOS TITULARES
Nos termos da LGPD, o titular pode solicitar, quando aplicável: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; informação sobre a possibilidade de não fornecer consentimento; revogação do consentimento; oposição; revisão de decisões automatizadas nos casos previstos em lei; e demais direitos reconhecidos pela legislação.
17. ATENDIMENTO AOS DIREITOS
Solicitações podem exigir validação de identidade para proteção contra fraude. Quando o Inscope atuar como Operador, a solicitação relacionada a dados controlados por uma empresa cliente poderá ser encaminhada ou orientada ao respectivo Controlador. Prazos e procedimentos observarão a LGPD e a regulamentação da ANPD.
18. CRIANÇAS E ADOLESCENTES
A plataforma empresarial não é direcionada à coleta intencional de dados de crianças. Caso uma empresa cliente trate dados de crianças ou adolescentes por necessidade legítima, deverá observar o melhor interesse do titular e os requisitos específicos da legislação aplicável.
19. DECISÕES E INDICADORES
Indicadores, relatórios e recursos analíticos apoiam a gestão, mas a empresa cliente permanece responsável pelas decisões tomadas a partir das informações disponíveis e deve evitar usos discriminatórios ou incompatíveis com a finalidade do tratamento.
20. RESPONSABILIDADES DAS EMPRESAS CLIENTES
As empresas devem manter base legal e transparência adequadas, limitar acessos, configurar corretamente perfis, garantir a qualidade dos dados, responder aos titulares quando forem Controladoras e não inserir ou utilizar dados para finalidades ilícitas ou incompatíveis.
21. LINKS E SERVIÇOS DE TERCEIROS
A plataforma pode conter links ou integrações com serviços de terceiros. O tratamento realizado diretamente por esses terceiros está sujeito às respectivas políticas e condições, sem prejuízo das obrigações contratuais assumidas quando atuarem como fornecedores do Inscope.
22. ALTERAÇÕES DESTA POLÍTICA
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, tecnológicas ou funcionais. A versão vigente, sua identificação e data de publicação serão disponibilizadas no cadastro de documentos legais do Inscope e refletidas automaticamente na página pública de Privacidade e LGPD.
23. CANAL DE PRIVACIDADE
Solicitações, dúvidas ou comunicações relacionadas a privacidade e proteção de dados devem ser encaminhadas pelos canais oficiais disponibilizados pelo Inscope. Quando a solicitação estiver relacionada a tratamento realizado por uma empresa cliente como Controladora, o titular poderá também contatar diretamente essa empresa.
24. AUTORIDADE NACIONAL DE PROTEÇÃO DE DADOS
Sem prejuízo dos canais de atendimento do Controlador, o titular possui os direitos de petição e reclamação perante a Autoridade Nacional de Proteção de Dados nos termos da legislação aplicável.
25. VIGÊNCIA
Esta versão entra em vigor na data de sua publicação no sistema e permanece válida até que seja substituída por versão posterior.