← Voltar

Aviso de privacidade

Última atualização: [data — a definir]

Quem trata os seus dados

O controlador é Modulus Consultoria, CNPJ [CNPJ — a definir]. O encarregado pelo tratamento de dados pessoais (DPO) é [nome do encarregado — a definir], contato: [e-mail do encarregado — a definir].

Este sistema é usado para gestão de projetos, registro de horas e controle de gastos da empresa, por colaboradores e gestores.

Quais dados guardamos e para quê

  • Cadastro e acesso — nome, usuário, cargo e senha (guardada só como hash, nunca em texto). Para identificar você e controlar o que pode acessar.
  • Horas trabalhadas — data, horários, projeto, disciplinas e descrição, e quem aprovou. Para gestão dos projetos, aprovação e cumprimento de obrigações legais e contratuais.
  • Gastos — valor, data, categoria, projeto e descrição. Para reembolso, controle de orçamento e obrigações fiscais.
  • Conteúdo de trabalho — tarefas, comentários, documentos e arquivos que você cria ou envia, e o histórico de alterações dos projetos.
  • Registros de segurança — entradas e saídas do sistema, trocas de senha e ações de administração, com endereço IP e navegador. Para proteger contas, investigar incidentes e cumprir o Marco Civil da Internet.
  • Erros técnicos — mensagem do erro, página e navegador, para corrigir falhas.

Não usamos os dados para publicidade nem os vendemos. Não há cookies de rastreamento: o único cookie é o de sessão, necessário para você entrar.

Bases legais (LGPD, art. 7º)

  • Execução do contrato de trabalho ou de prestação de serviços (inciso V) — cadastro, horas, gastos e conteúdo de trabalho.
  • Cumprimento de obrigação legal ou regulatória (inciso II) — guarda de registros de jornada, despesas e de acesso.
  • Legítimo interesse (inciso IX) — segurança do sistema, auditoria e correção de erros.

Com quem compartilhamos

Os dados ficam no servidor da empresa e em provedores de armazenamento contratados para os arquivos (serviços compatíveis com S3). Quando o armazenamento fica fora do Brasil, a transferência internacional segue o art. 33 da LGPD, com cláusulas contratuais do provedor. Links externos de compartilhamento só são criados por quem tem acesso ao conteúdo, podem ter senha e validade e podem ser revogados a qualquer momento.

Por quanto tempo

  • Horas e gastos: pelo prazo exigido pela legislação trabalhista e fiscal, mesmo após o desligamento (a conta é desativada, não apagada).
  • Registros de segurança: 365 dias, e depois apagados automaticamente.
  • Histórico de alterações dos projetos: enquanto o projeto existir.
  • Erros técnicos: até 90 dias.
  • Itens na lixeira dos projetos: apagados definitivamente após o prazo configurado em cada projeto.

Seus direitos (LGPD, art. 18)

Você pode pedir confirmação e acesso aos seus dados, correção, anonimização ou eliminação do que não for obrigatório guardar, portabilidade e informações sobre compartilhamento. Dentro do sistema, em menu do usuário → Meus dados, você baixa uma cópia de tudo o que está associado a você. Para os demais pedidos, fale com o encarregado: [e-mail do encarregado — a definir].

Quando a pessoa deixa a empresa, a conta é desativada; a pedido, e respeitados os prazos legais, os dados de identificação são anonimizados — os registros de horas e gastos continuam, sem identificação.

Segurança

Acesso só com usuário e senha (com limite de tentativas), sessão encerrada automaticamente ao trocar a senha ou desativar a conta, permissões por cargo e por projeto, conexões protegidas (HTTPS, quando configurado no servidor), arquivos verificados por antivírus quando habilitado e registro das ações sensíveis. Incidentes de segurança que possam causar risco são comunicados aos titulares e à ANPD, conforme o art. 48.