Jurídico
Política de Privacidade
Esta política explica quais dados pessoais a Zeno Life Plan coleta, por quê, as bases legais em que nos apoiamos e os direitos que você possui. Ela deve ser lida em conjunto com nossos Princípios de Privacidade e Dados em linguagem clara.
1. Controlador dos dados
A Zeno Life Plan (“Zeno Life Plan”, “nós”) é a controladora dos dados pessoais descritos nesta política, exceto quando atuamos como operadora em nome de uma organização que disponibilizou a plataforma às suas equipes. Os dados de registro da controladora e o contato de Proteção de Dados estão indicados na seção 15.
2. Dados que coletamos
Coletamos: (a) dados de conta, como nome, e-mail profissional e organização; (b) conteúdo do Life Plan que você cria — reflexões, objetivos e registros relacionados; (c) dados de uso, como páginas visualizadas e progresso; e (d) dados técnicos, como tipo de dispositivo e, mediante consentimento, identificadores de cookies. Praticamos a minimização de dados e coletamos apenas o que a metodologia exige.
3. Finalidades do tratamento
Tratamos dados pessoais para: fornecer e proteger a plataforma e o seu Life Plan; oferecer os programas individuais e corporativos; produzir insights anônimos e agregados por grupo para as organizações; responder a solicitações; cumprir obrigações legais; e, mediante consentimento, enviar comunicações. Aplicamos a limitação de finalidade — não reutilizamos seus dados para fins não relacionados.
4. Bases legais
Sob o GDPR, apoiamo-nos em: contrato (para prestar o serviço que você ou a sua organização contratou); interesses legítimos (para proteger, manter e aprimorar a plataforma, ponderados em relação aos seus direitos); consentimento (para cookies não essenciais e marketing, que você pode retirar a qualquer momento); e obrigação legal (para cumprir deveres regulatórios).
5. Papéis de controlador e operador
Quando uma organização adota a Zeno Life Plan, o conteúdo do Life Plan de cada pessoa é privado dela e nunca é divulgado ao empregador. A organização recebe apenas informações anônimas e agregadas, e não pode acessar o conteúdo pessoal do plano nem identificar indivíduos.
Os papéis específicos de proteção de dados dependem da atividade de tratamento e do arranjo contratual. Para usuários individuais diretos, a Zeno Life Plan geralmente atua como controladora. Em uma implementação patrocinada pelo empregador, a organização e a Zeno Life Plan atuam, cada uma, como controladora ou operadora para diferentes atividades, conforme documentado no Acordo de Tratamento de Dados aplicável, no contrato corporativo, nos registros de tratamento e na documentação de suboperadores. Em todos os casos, o indivíduo é o titular dos dados e mantém os direitos descritos na seção 10; o empregador nunca recebe acesso ao conteúdo privado do Life Plan.
6. Cookies
Utilizamos cookies estritamente necessários para operar o site e a plataforma e — somente com o seu consentimento — cookies funcionais e de análise. Consulte nossa Política de Cookies para a lista completa e os controles. Você pode alterar ou retirar o consentimento a qualquer momento.
7. Análises
Mediante consentimento, utilizamos análises que respeitam a privacidade para compreender o uso agregado e aprimorar o produto. Os dados de análise não são utilizados para criar perfis publicitários e não são vendidos. Sempre que possível, usamos medições agregadas ou pseudonimizadas.
8. Retenção
Mantemos os dados pessoais apenas pelo tempo necessário para as finalidades acima ou conforme exigido por lei. O conteúdo do Life Plan é mantido enquanto sua conta estiver ativa e excluído mediante solicitação ou dentro de um período definido após o encerramento da conta. Dados agregados e anonimizados que não permitam mais identificá-lo podem ser mantidos para fins estatísticos.
9. Transferências internacionais
Operamos internacionalmente e podemos tratar dados fora do seu país. Quando dados pessoais são transferidos para fora do EEE ou do Reino Unido, adotamos salvaguardas adequadas — como as Cláusulas Contratuais Padrão da Comissão Europeia e, quando aplicável, o Adendo de Transferência Internacional de Dados do Reino Unido — e avaliamos as proteções do destino.
10. Seus direitos
Nos termos da lei, você tem os direitos de acesso, retificação, eliminação, restrição, oposição, portabilidade e de retirar o consentimento. Para exercê-los, envie uma solicitação por meio do nosso formulário de contato seguro. Responderemos dentro dos prazos exigidos pelo GDPR (em geral, um mês).
11. Segurança
Protegemos os dados pessoais com criptografia em trânsito e em repouso, acesso baseado em funções segundo o princípio da necessidade de conhecer, registros de log e revisão periódica dos nossos controles. Nenhum sistema é perfeitamente seguro, mas projetamos com foco na privacidade e mantemos um alto padrão.
12. Crianças
A plataforma comercial destina-se a adultos em um contexto profissional ou individual e não é direcionada a crianças. Eventuais programas para jovens são oferecidos separadamente, com escolas e responsáveis, sob salvaguardas específicas e mecanismos de consentimento adequados à idade.
13. Reclamações
Se você tiver alguma preocupação, entre em contato conosco primeiro para que possamos ajudar. Você também tem o direito de apresentar uma reclamação à autoridade de proteção de dados competente da sua região.
14. Atualizações
Podemos atualizar esta política para refletir mudanças na legislação ou em nossas práticas. Publicaremos a nova versão aqui, com uma data de vigência atualizada e, quando apropriado, notificaremos você.
15. Contato
Para assuntos de proteção de dados, envie uma solicitação de privacidade por meio do nosso formulário de contato seguro; para assuntos gerais, utilize nosso formulário de contato. Não divulgamos endereços de e-mail, para proteger contra spam e coleta indevida de dados. A razão social registrada, o endereço e (quando aplicável) os dados do Encarregado de Proteção de Dados serão inseridos aqui antes do lançamento.
Este documento utiliza linguagem jurídica realista e clara para uma empresa que opera internacionalmente, com atenção ao GDPR da UE. Trata-se de uma sólida versão de produção, e não de aconselhamento jurídico definitivo. Antes do lançamento, um advogado qualificado em GDPR deve revisar: os papéis de controlador e operador; as bases legais; as transferências internacionais; os períodos de retenção; os dados de crianças; o consentimento de cookies; a lei aplicável; e a identidade da empresa e o endereço registrado.