POLÍTICA DE PRIVACIDADE

Aplicativo “Passaporte do Colaborador”

Última atualização: Julho de 2026


1. INFORMAÇÕES GERAIS

1.1 Sobre este Documento

Esta Política de Privacidade descreve como a Eneva S.A., inscrita no CNPJ 04.423.567/0001-21, com sede na Praia de Botafogo, 501 – Bloco 12 E, coleta, usa, armazena e protege suas informações pessoais através do uso do aplicativo “Passaporte do Colaborador”.

1.2 Escopo de Aplicação

Este aplicativo é de uso interno corporativo, destinado exclusivamente aos colaboradores ativos da Eneva S.A. O acesso é restrito e controlado através de Single Sign-On (SSO) integrado à rede corporativa.

1.3 Aceite desta Política

Ao utilizar o aplicativo “Passaporte do Colaborador”, você declara ter ciência dessa Política, reconhecendo que leu e compreendeu as disposições desta Política de Privacidade.


2. DADOS COLETADOS E PROCESSADOS

2.1 Categorias de Dados Pessoais

O aplicativo processa as seguintes categorias de dados pessoais:

Dados de Identificação:

  • Nome completo do colaborador
  • Número de matrícula interna
  • Dados de autenticação via SSO corporativo e/ou e-mail corporativo
  • Foto do colaborador

Dados Profissionais:

  • Cargo do colaborador
  • Informações sobre treinamentos realizados e pendentes
  • Se o colaborador possui habilitação para dirigir ou não
  • Status de ASO (Atestado de Saúde Ocupacional)
  • Localização/planta de lotação na Eneva
  • Restrições de saúde que impedem o acesso às instalações da empresa, como por exemplo, esforço físico, claustrofobia, etc.
  •  

2.2 Fonte dos Dados

Os dados são coletados diretamente dos sistemas corporativos da Eneva, incluindo:

  • Sistema de Recursos Humanos
  • Sistema de Treinamentos
  • Sistema de Saúde Ocupacional


3. FINALIDADES DO TRATAMENTO

3.1 Finalidades Principais

Os dados pessoais são tratados para as seguintes finalidades:

Para Colaboradores:

  • Consulta de treinamentos pendentes e realizados
  • Verificação de restrições de acesso às plantas, conforme as condições de saúde indicadas
  • Garantia da segurança dos colaboradores
  • Acompanhamento do status de ASO
  •  

Para Supervisores:

  • Busca de colaboradores por matrícula ou nome
  • Verificação de compliance de treinamentos da equipe
  • Monitoramento de status de saúde ocupacional da equipe
  • Garantia da segurança dos colaboradores
  •  

3.2 Base Legal (LGPD)

O tratamento dos dados é fundamentado nas seguintes bases legais:

  • Cumprimento de obrigação legal (Art. 7°, II da LGPD)
  • Execução de contrato (Art. 7°, V da LGPD)
  • Exercício regular de direitos (Art. 7°, VI da LGPD)
  • Proteção à vida (Art. 7°, VII da LGPD)

Tutela da saúde (Art. 7°, VIII da LGPD)


4. COMPARTILHAMENTO DE DADOS

4.1 Compartilhamento Interno

Os dados são compartilhados internamente apenas com:

  • Supervisores diretos (conforme hierarquia organizacional)
  • Área de Recursos Humanos
  • Área de Saúde e Segurança do Trabalho
  • Área de TI (para suporte técnico)

Nesses casos, o compartilhamento é limitado apenas às informações estritamente necessárias, e as áreas estão contratualmente obrigadas a observar a confidencialidade, bem como a cumprir as disposições da Lei Geral de Proteção de Dados Pessoais (LGPD).

4.2 Compartilhamento Externo

Os dados NÃO são compartilhados com terceiros externos, exceto:

  • Prestadores de serviços de TI (Microsoft Azure) – de forma limitada apenas às informações estritamente necessárias sob rigorosos contratos de confidencialidade.
  • Autoridades competentes, quando exigido por lei
  •  

4.3 Transferência Internacional

Os dados podem ser armazenados em servidores localizados fora do Brasil (Microsoft Azure), sempre com garantias adequadas de proteção conforme a LGPD.

Essa transferência é feita de forma segura e em conformidade com a LGPD e a Resolução CD/ANPD no 19/2023 da ANPD, e somente pelo período necessário para cumprir as finalidades informadas nesta Política.


5. SEGURANÇA E ARMAZENAMENTO

5.1 Medidas de Segurança

Implementamos medidas técnicas e organizacionais adequadas:

  • Criptografia de dados em trânsito e em repouso
  • Autenticação via SSO corporativo
  • Controle de acesso baseado em perfis
  • Monitoramento de segurança 24/7
  • Backup seguro e redundante
  •  

5.2 Localização dos Dados

Os dados são armazenados em infraestrutura Microsoft Azure, com réplicas em datacenters seguros.

5.3 Tempo de Retenção

Após o desligamento, o acesso ao aplicativo é encerrado imediatamente, mas os dados pessoais permanecem armazenados por até 90 (noventa) dias. Ao final desse prazo, os dados são automaticamente excluídos dos sistemas do aplicativo, por meio de rotina de exclusão configurada para esse fim. Caso seja necessário o cumprimento de obrigação legal ou regulatória que exija prazo superior, a Eneva poderá manter os dados armazenados por período adicional, estritamente pelo tempo necessário para essa finalidade.


6. SEUS DIREITOS (LGPD)

6.1 Direitos dos Titulares

Você possui os seguintes direitos sobre seus dados pessoais:

  • Confirmação e acesso aos seus dados
  • Correção de dados incompletos ou inexatos
  • Eliminação de dados desnecessários
  • Portabilidade dos dados (quando aplicável)
  • Informação sobre compartilhamento
  • Revogação do consentimento (quando aplicável)
  •  

6.2 Exercício dos Direitos

Para exercer seus direitos, basta contatar nosso Encarregado através do canal oficial Eneva – Fazer manifestação (contatoseguro.com.br).

6.3 Prazo de Resposta

Responderemos às suas solicitações dentro dos prazos previstos em Lei e conforme as orientações da Agência Nacional de Proteção de Dados (ANPD).


7. DISPOSIÇÕES GERAIS

7.2 Contato

Caso você tenha qualquer dúvida, poderá entrar em contato com nossa Encarregada pelo Tratamento de Dados Pessoais, Juliana Kac pelo canal oficial Eneva – Fazer manifestação (contatoseguro.com.br).

7.1 Alterações desta Política

Esta Política pode ser atualizada periodicamente para melhor refletir o nosso compromisso com a privacidade e proteção de dados pessoais. Alterações serão comunicadas através do próprio aplicativo ou canais internos de comunicação.