1. Quem é o controlador
A RhAgil é operada por HB Consultoria e Sistemas Ltda (CNPJ 66.584.000/0001-94), sediada em Campo Grande/MS. Esta política descreve como coletamos, usamos, armazenamos e compartilhamos seus dados pessoais.
Encarregado de Dados (DPO): dpo@rhagil.app.br
2. Dados que coletamos
- Cadastro: nome, e-mail, telefone, CPF, cargo e empresa vinculada.
- RH: dados de colaboradores que o cliente (empregador) cadastra na plataforma — admissão, folha, ponto, avaliações, treinamentos.
- Uso da plataforma: logs de acesso, IP, dispositivo, navegador, ações executadas (para auditoria e segurança).
- Integrações opcionais: ao conectar Google Calendar, WhatsApp, Discord ou outras integrações, recebemos os dados estritamente necessários para a função contratada (ver seção 6).
3. Base legal
Tratamos seus dados com base em execução de contrato (LGPD art. 7º, V), obrigação legal (CLT, eSocial, NR-01), legítimo interesse (segurança, prevenção a fraude) e consentimento quando aplicável (integrações opcionais, comunicações de marketing).
4. Finalidade
- Operar a plataforma de gestão de RH contratada.
- Cumprir obrigações trabalhistas, fiscais e regulatórias.
- Comunicar atualizações, suporte e relatórios.
- Melhorar a segurança, performance e funcionalidades do produto (sempre com dados agregados/anonimizados quando possível).
5. Retenção
Dados de colaboradores ativos: mantidos enquanto durar o vínculo + 5 anos após desligamento (obrigação trabalhista). Logs de auditoria: 5 anos. Dados de leads/cadastros sem contrato: 12 meses. Cancelado o contrato, o cliente tem 30 dias para exportar seus dados antes da eliminação definitiva.
6. Uso de dados do Google Calendar
Ao conectar sua conta Google na RhAgil, solicitamos o escopo
https://www.googleapis.com/auth/calendar.events.
Esse acesso é usado exclusivamente para:
- Criar, ler, atualizar e remover eventos criados pela RhAgil (entrevistas de recrutamento, reuniões de feedback, treinamentos, avaliações de período de experiência).
- Sincronizar status de presença (confirmado / recusado / pendente).
A RhAgil NÃO:
- Lê eventos pessoais não criados pela plataforma.
- Compartilha dados do seu calendário com terceiros.
- Usa dados do Calendar para treinar modelos de IA.
- Vende ou monetiza dados do Google Calendar.
Você pode revogar o acesso a qualquer momento em myaccount.google.com/permissions ou dentro da RhAgil em Configurações > Integrações > Google Calendar > Desconectar.
O uso e a transferência de informações recebidas das APIs do Google obedecem à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
7. Compartilhamento com terceiros
Compartilhamos dados apenas com operadores essenciais à operação: Supabase (hospedagem e banco), Vercel (CDN/frontend), Resend (e-mails), Google (Calendar, quando integrado), Asaas (cobrança). Todos operam sob contrato com cláusulas de confidencialidade e segurança.
8. Seus direitos (LGPD)
Você pode solicitar a qualquer momento: confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamentos e revogação de consentimento. Envie a solicitação para dpo@rhagil.app.br — respondemos em até 15 dias.
9. Segurança
Aplicamos criptografia em trânsito (TLS 1.2+) e em repouso (AES-256), isolamento multi-tenant via RLS (Row Level Security) no banco, autenticação obrigatória, logs de auditoria, backups diários e revisão periódica de vulnerabilidades.
10. Cookies
Usamos cookies estritamente necessários (sessão) e analíticos (Google Analytics 4) para entender uso agregado. Não usamos cookies de publicidade comportamental. Você pode gerenciar preferências no banner exibido no primeiro acesso.
11. Alterações
Esta política pode ser atualizada. Mudanças materiais serão comunicadas por e-mail e dentro do sistema com 15 dias de antecedência. Versão sempre disponível em https://rhagil.app.br/legal/privacidade.