Documento legal · LGPD

Política de Privacidade

Última atualização: 6 de agosto de 2026

1. Quem trata seus dados

Esta Política de Privacidade descreve como Daniel Souza Ferreira, inscrito no CPF sob o nº 930.109.232-87, operando sob o nome fantasia DSEG Consultoria ("nós"), operadora da plataforma eSocial SST, coleta, usa, armazena e protege dados pessoais no papel de Controlador (dados da conta e dos usuários do Cliente) e de Operador (dados de funcionários do Cliente, tratados em nome dele para viabilizar a emissão de documentos e a transmissão ao eSocial), nos termos da Lei nº 13.709/2018 (LGPD). Contato: dseg.sst@gmail.com.

2. Quais dados coletamos

(a) Dados da conta: nome, e-mail, senha (armazenada de forma criptografada), razão social e CNPJ da empresa contratante. (b) Dados de funcionários cadastrados pelo Cliente: nome, CPF, matrícula, cargo, e informações constantes em documentos de saúde ocupacional (ASO, PCMSO) e de exposição a riscos (LTCAT, PGR) — que podem incluir dados sensíveis de saúde, nos termos do art. 5º, II da LGPD. (c) Certificado digital A1 do Cliente (arquivo .pfx e senha), armazenado de forma criptografada (AES-256) e usado exclusivamente para assinar as transmissões solicitadas. (d) Dados de uso e cobrança processados pela Stripe. (e) Dados técnicos básicos de acesso (endereço IP, data/hora) para segurança e prevenção de fraude.

3. Base legal do tratamento

Tratamos dados da conta e de cobrança com base na execução do contrato firmado com o Cliente (art. 7º, V da LGPD). Os dados de funcionários inseridos pelo Cliente são tratados por nós como Operadora, seguindo as instruções e a base legal definida pelo próprio Cliente como Controlador desses dados perante seus funcionários — que tipicamente é o cumprimento de obrigação legal ou regulatória (art. 7º, II), já que a maior parte desses dados existe justamente para atender exigências do eSocial e das Normas Regulamentadoras de SST.

4. Para que usamos os dados

Os dados são usados para: viabilizar login e gestão de usuários; gerar e manter os documentos de SST (PGR, LTCAT, PCMSO, AET, APR, LIP, PPP); extrair automaticamente informações de PDFs importados pelo Cliente, com apoio de Inteligência Artificial; gerar e transmitir os eventos do eSocial (S-2210, S-2220, S-2221, S-2240) ao webservice do governo federal; processar cobrança recorrente; enviar notificações operacionais (ex.: vencimento de ASO, vencimento de trial); melhorar a segurança e o funcionamento da Plataforma. Não vendemos dados pessoais a terceiros, nem os usamos para publicidade de terceiros.

5. Com quem compartilhamos dados

Usamos os seguintes fornecedores (suboperadores) para prestar o serviço: Supabase (banco de dados e autenticação), Vercel (hospedagem da aplicação), Stripe (processamento de pagamentos), Resend (envio de e-mails transacionais), Anthropic (leitura de PDFs por Inteligência Artificial — o conteúdo do documento é processado para extração de dados e não é usado para treinar modelos de terceiros) e Cloudflare R2 (armazenamento do certificado digital criptografado). Dados de eventos SST são, por sua própria natureza, transmitidos ao webservice oficial do eSocial (Governo Federal), conforme solicitado pelo Cliente. Não compartilhamos dados com terceiros para fins de marketing.

6. Como protegemos os dados

Adotamos medidas técnicas e organizacionais compatíveis com a sensibilidade dos dados tratados: conexões criptografadas (HTTPS/TLS) em toda a Plataforma; isolamento de dados entre empresas clientes por meio de Row Level Security (RLS) no banco de dados, garantindo que uma empresa nunca acesse dados de outra; criptografia AES-256 para senhas de certificado digital; controle de acesso por perfil (administrador, operador, visualizador) dentro de cada conta; monitoramento contínuo de vulnerabilidades de segurança na infraestrutura.

7. Por quanto tempo guardamos os dados

Mantemos os dados enquanto a conta estiver ativa e pelo prazo necessário para cumprir obrigações legais aplicáveis a registros trabalhistas e de SST (que em geral exigem guarda de vários anos, conforme a legislação previdenciária e trabalhista). Após o cancelamento da conta, os dados ficam disponíveis por um período razoável para exportação pelo Cliente antes de serem eliminados ou anonimizados, exceto quando a manutenção for exigida por lei.

8. Seus direitos como titular de dados

Nos termos do art. 18 da LGPD, o titular dos dados pode solicitar: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários; portabilidade a outro fornecedor; eliminação dos dados tratados com consentimento; informação sobre compartilhamento com terceiros; e revogação do consentimento, quando essa for a base legal aplicável. Para funcionários cadastrados por uma empresa Cliente, a solicitação deve ser dirigida preferencialmente à própria empresa (Controladora desses dados) ou, alternativamente, diretamente a nós, que a encaminharemos ao Cliente responsável.

9. Cookies

Usamos cookies estritamente necessários para manter a sessão de login e o funcionamento básico da Plataforma. Não usamos cookies de rastreamento publicitário de terceiros dentro da área logada do sistema.

10. Alterações desta Política

Podemos atualizar esta Política periodicamente. Mudanças relevantes serão comunicadas por e-mail ou aviso na Plataforma. A data da última atualização está sempre indicada no topo desta página.

11. Contato

Para exercer seus direitos ou tirar dúvidas sobre o tratamento de dados, entre em contato pelo e-mail dseg.sst@gmail.com.

Dúvidas sobre esta Política? Fale conosco em dseg.sst@gmail.com. Veja também nossos Termos de Uso.