1. Nosso compromisso com a LGPD
A MonitorCorp opera em conformidade com a Lei nº 13.709/2018 — Lei Geral de Proteção de Dados Pessoais (LGPD), que regula o tratamento de dados pessoais no Brasil.
Como o produto envolve monitoramento de atividade de colaboradores, levamos especial cuidado na arquitetura, no design e na operação do sistema para minimizar riscos à privacidade — adotando o princípio da privacy by design (privacidade desde a concepção).
2. Princípios que seguimos (LGPD art. 6º)
Todo tratamento de dados pessoais que realizamos respeita os princípios da LGPD:
- Finalidade: tratamento para propósitos legítimos, específicos e informados
- Adequação: compatibilidade do tratamento com as finalidades informadas
- Necessidade: coleta limitada ao mínimo necessário para a finalidade
- Livre acesso: facilitamos a consulta sobre como tratamos os dados
- Qualidade dos dados: garantimos exatidão, clareza e atualização
- Transparência: informações claras sobre o tratamento
- Segurança: medidas técnicas e administrativas para proteger os dados
- Prevenção: ações para evitar danos
- Não discriminação: não usamos dados para fins discriminatórios
- Responsabilização: comprovamos a adoção de medidas eficazes
3. Bases legais utilizadas (LGPD art. 7º e 11)
| Atividade | Base legal aplicada |
|---|---|
| Cadastro e prestação do Serviço ao contratante | Execução de contrato |
| Cobrança, emissão de notas, fiscal | Cumprimento de obrigação legal |
| Monitoramento de colaboradores (operação) | Definida pelo Cliente — geralmente legítimo interesse ou execução de contrato de trabalho |
| Comunicações operacionais (relatórios diários, alertas) | Execução de contrato |
| E-mails de marketing | Consentimento |
| Defesa em processos administrativos ou judiciais | Exercício regular de direitos |
4. Seus direitos como titular de dados
A LGPD garante uma série de direitos a você. Detalhamos cada um abaixo:
5. Como exercer seus direitos
Para exercer qualquer dos direitos acima, você pode:
- Enviar e-mail para contato@monitorcorp.com.br com o assunto "Solicitação LGPD — [tipo de direito]"
- Indicar claramente: seu nome completo, e-mail/CPF, qual direito está exercendo, e detalhes específicos da solicitação
- Para colaboradores monitorados: primeiro entre em contato com o RH ou jurídico da sua empresa, que é a Controladora dos seus dados. Caso a empresa não responda em prazo razoável, você pode nos acionar diretamente.
Prazo de resposta: responderemos sua solicitação em até 15 dias a partir do recebimento. Em casos complexos, podemos prorrogar uma vez por mais 15 dias, com justificativa.
Validação de identidade: para sua segurança, podemos solicitar informações adicionais para confirmar sua identidade antes de atender à solicitação.
Gratuidade: o exercício de direitos é totalmente gratuito.
6. Encarregado de Dados (DPO)
Conforme exige o art. 41 da LGPD, indicamos formalmente um Encarregado de Proteção de Dados (DPO):
- Nome: Caio Roberto da Silva
- E-mail: contato@monitorcorp.com.br
- Telefone: (11) 93498-8608
- Endereço para correspondência: Rua Dr. Rubens Meireles, 380 — 6º andar, sala 62, Barra Funda, São Paulo/SP, CEP 01141-000
7. Política de incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, seguiremos os procedimentos exigidos pela LGPD:
- Contenção imediata da causa do incidente
- Avaliação técnica do escopo e gravidade
- Comunicação à ANPD em prazo razoável (referência ANPD: até 3 dias úteis para casos graves)
- Comunicação aos titulares afetados com clareza sobre: natureza dos dados expostos, riscos envolvidos, medidas adotadas, contato para mais informações
- Implementação de melhorias para evitar recorrência
8. Medidas técnicas e organizacionais que adotamos
Aplicamos um conjunto de medidas para proteger os dados pessoais sob nossa responsabilidade:
8.1 Medidas técnicas
- Criptografia em trânsito (TLS via Cloudflare) em todas as APIs e dashboard
- Criptografia em repouso (server-side) no armazenamento de objetos (S3)
- Controle de acesso baseado em papéis (4 níveis hierárquicos)
- Autenticação em dois fatores (2FA via WhatsApp) para operações sensíveis
- Logs de auditoria para eventos críticos
- Isolamento lógico entre organizações (multi-tenant seguro)
- Atualizações de segurança aplicadas continuamente
- Política de senhas fortes
- Backup periódico
8.2 Medidas organizacionais
- Acesso a dados pessoais limitado ao necessário (princípio do menor privilégio)
- Treinamento da equipe sobre privacidade e segurança
- Acordos de confidencialidade com colaboradores e fornecedores
- Avaliação periódica de fornecedores que tratam dados em nosso nome
- Processo formal de resposta a solicitações de titulares
9. Atualizações desta página
Esta página pode ser atualizada para refletir mudanças nas nossas práticas, no produto ou na legislação. Quando houver atualização materialmente relevante, comunicaremos no site e por e-mail aos clientes ativos.
Para mais informações sobre nossas práticas de privacidade, consulte também nossa Política de Privacidade.