Política de Privacidade

Última atualização: agosto de 2026

Este Aviso de Privacidade explica como a SilenSys trata dados pessoais em conformidade com a LGPD, abrangendo os módulos de análise de uso do tempo, proteção de dados (DLP), gestão de ativos e softwares (ITAM), impressões, localização aproximada, suporte remoto e gestão de casos. Documento de referência — recomendamos revisão pelo seu departamento jurídico antes da publicação.

Quem somos e o papel na LGPD

A plataforma SilenSys (“SilenSys”) e os domínios a ela vinculados são responsáveis pelo tratamento descrito neste Aviso de Privacidade, que explica como tratamos dados pessoais, com quais finalidades e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — “LGPD”).

É importante distinguir dois papéis: para os dados de cadastro e uso do painel (contas de administradores/gestores), a SilenSys atua como controladora. Já para os dados de monitoramento coletados nas estações de trabalho dos colaboradores da empresa cliente, a SilenSys atua como operadora, tratando os dados em nome e sob instrução do cliente — que é o controlador desses dados e responsável por definir a finalidade e a base legal do monitoramento perante seus colaboradores.

Definições

  • Dados pessoais: qualquer informação relacionada o colaborador natural identificada ou identificável.
  • Dados sensíveis: origem racial/étnica, convicção religiosa, opinião política, saúde, biometria, entre outros.
  • Controlador: a quem cabem as decisões sobre o tratamento dos dados.
  • Operador: quem trata os dados em nome do controlador.
  • Titular: o colaborador natural a quem os dados se referem.
  • Tratamento: qualquer operação com dados pessoais (coleta, uso, armazenamento, eliminação etc.).
  • Agente (SilenSys Agent): software instalado nas estações de trabalho que realiza a coleta.
  • ANPD: Autoridade Nacional de Proteção de Dados.

Quais dados coletamos e como

Dados de cadastro e conta

  • Nome, e-mail corporativo, empresa, cargo e telefone;
  • Credenciais de acesso (senha armazenada de forma cifrada e irreversível);
  • Registros de acesso ao painel (data, hora, IP) para auditoria e segurança.

Dados coletados pelo Agent nas estações monitoradas

Conforme o plano contratado e as configurações definidas pelo cliente, o Agent pode coletar:

  • Tempo ativo/ocioso, aplicativos e janelas em foco e sites acessados (com categorização);
  • Intensidade de interação de teclado e mouse (contagens agregadas, sem registrar o conteúdo digitado);
  • Capturas de tela periódicas (screenshots) e sua reprodução cronológica, quando habilitadas;
  • Eventos de bloqueio/desbloqueio de estação e início/fim de jornada;
  • Sinais de DLP (uso de dispositivos USB, área de transferência e transferências de arquivos);
  • Inventário de hardware e software, vulnerabilidades conhecidas e métricas de saúde da máquina (ITAM);
  • Trabalhos de impressão (documento, páginas, impressora e custo estimado), quando habilitado;
  • Localização aproximada do computador, conforme a conexão disponível, quando habilitada;
  • Sessões de acesso remoto (Suporte Remoto), sempre registradas para auditoria.

A coleta segue o princípio da minimização: o cliente pode limitar módulos, restringir a coleta ao horário de jornada e ajustar a retenção. Recomendamos que os colaboradores sejam previamente informados sobre o monitoramento.

Como utilizamos os dados

  • Prover, operar e manter a plataforma e os serviços contratados;
  • Analisar produtividade, jornada e conformidade (compliance) do departamento do cliente;
  • Detectar riscos de segurança da informação e prevenir vazamento de dados (DLP);
  • Gerir ativos de TI (inventário, softwares, vulnerabilidades e saúde de hardware/software);
  • Acompanhar impressões e custos, e a localização aproximada de computadores, quando habilitados;
  • Apoiar a investigação de sinais e a gestão de casos, reunindo eventos e evidências relacionadas;
  • Autenticar usuários, garantir segurança e manter trilhas de auditoria;
  • Prestar suporte técnico e, quando solicitado pelo cliente, acesso remoto assistido;
  • Cumprir obrigações legais, regulatórias e contratuais.

O tratamento se apoia nas hipóteses da LGPD, conforme o caso: execução de contrato (art. 7º, V), legítimo interesse do empregador na gestão, segurança e produtividade (art. 7º, IX), cumprimento de obrigação legal/regulatória (art. 7º, II) e consentimento quando aplicável (art. 7º, I). Cabe ao cliente-controlador definir e documentar a base legal do monitoramento de seus colaboradores, observando a CLT e demais normas trabalhistas.

Com quem compartilhamos

Não vendemos dados pessoais. O compartilhamento ocorre apenas quando necessário, com:

  • Provedores de infraestrutura e nuvem que hospedam a plataforma, sob contrato e dever de sigilo;
  • Provedores de pagamento, quando houver contratação paga;
  • Autoridades públicas, mediante requisição legal válida.

Quando a plataforma é implantada na infraestrutura do próprio cliente (on-premise/nuvem privada), os dados de monitoramento permanecem sob o controle do cliente.

Por quanto tempo mantemos

Os dados são mantidos pelo tempo necessário às finalidades e conforme o período de retenção do planocontratado (por exemplo, dados analíticos e screenshots têm prazos distintos e configuráveis). Encerrada a finalidade ou o contrato, os dados são eliminados ou anonimizados de forma segura, ressalvadas as hipóteses de guarda obrigatória previstas em lei.

Como protegemos seus dados

Adotamos medidas técnicas e organizacionais compatíveis com o estado da arte, entre elas:

  • Isolamento entre clientes (multi-tenant) com Row-Level Security no banco de dados;
  • Comunicação Agent↔servidor autenticada e cifrada (mTLS);
  • Criptografia de envelope dos lotes de dados (AES-256-GCM protegido por chave assimétrica);
  • Senhas com hash irreversível e controle de acesso granular por perfil (RBAC);
  • Screenshots em armazenamento de objetos com acesso por URLs assinadas e temporárias;
  • Trilhas de auditoria e revisão periódica de acessos.

Nenhum sistema é infalível; em caso de incidente relevante, atuaremos conforme a LGPD e comunicaremos as partes cabíveis.

Seus direitos como titular

Você pode, a qualquer momento, solicitar:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
  • Portabilidade a outro fornecedor;
  • Informação sobre compartilhamentos e revogação de consentimento;
  • Revisão de decisões tomadas unicamente com base em tratamento automatizado.

Se você é colaborador de uma empresa cliente, direcione a solicitação primeiro ao seu empregador (controlador); podemos encaminhá-la a ele quando atuarmos como operadores.

Cookies

Utilizamos cookies estritamente necessários para autenticação e funcionamento do painel, além de cookies de preferências (como o tema claro/escuro). Você pode gerenciá-los nas configurações do navegador; a desativação de cookies essenciais pode impedir o uso da plataforma.

Contato e encarregado (DPO)

Para exercer direitos ou esclarecer dúvidas sobre este Aviso, entre em contato pelo e-mail privacidade@silensys.com.br. Este documento pode ser atualizado; recomendamos a consulta periódica.