Quem somos e o papel na LGPD
A plataforma SilenSys (“SilenSys”) e os domínios a ela vinculados são responsáveis pelo tratamento descrito neste Aviso de Privacidade, que explica como tratamos dados pessoais, com quais finalidades e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — “LGPD”).
É importante distinguir dois papéis: para os dados de cadastro e uso do painel (contas de administradores/gestores), a SilenSys atua como controladora. Já para os dados de monitoramento coletados nas estações de trabalho dos colaboradores da empresa cliente, a SilenSys atua como operadora, tratando os dados em nome e sob instrução do cliente — que é o controlador desses dados e responsável por definir a finalidade e a base legal do monitoramento perante seus colaboradores.
Definições
- Dados pessoais: qualquer informação relacionada o colaborador natural identificada ou identificável.
- Dados sensíveis: origem racial/étnica, convicção religiosa, opinião política, saúde, biometria, entre outros.
- Controlador: a quem cabem as decisões sobre o tratamento dos dados.
- Operador: quem trata os dados em nome do controlador.
- Titular: o colaborador natural a quem os dados se referem.
- Tratamento: qualquer operação com dados pessoais (coleta, uso, armazenamento, eliminação etc.).
- Agente (SilenSys Agent): software instalado nas estações de trabalho que realiza a coleta.
- ANPD: Autoridade Nacional de Proteção de Dados.
Quais dados coletamos e como
Dados de cadastro e conta
- Nome, e-mail corporativo, empresa, cargo e telefone;
- Credenciais de acesso (senha armazenada de forma cifrada e irreversível);
- Registros de acesso ao painel (data, hora, IP) para auditoria e segurança.
Dados coletados pelo Agent nas estações monitoradas
Conforme o plano contratado e as configurações definidas pelo cliente, o Agent pode coletar:
- Tempo ativo/ocioso, aplicativos e janelas em foco e sites acessados (com categorização);
- Intensidade de interação de teclado e mouse (contagens agregadas, sem registrar o conteúdo digitado);
- Capturas de tela periódicas (screenshots) e sua reprodução cronológica, quando habilitadas;
- Eventos de bloqueio/desbloqueio de estação e início/fim de jornada;
- Sinais de DLP (uso de dispositivos USB, área de transferência e transferências de arquivos);
- Inventário de hardware e software, vulnerabilidades conhecidas e métricas de saúde da máquina (ITAM);
- Trabalhos de impressão (documento, páginas, impressora e custo estimado), quando habilitado;
- Localização aproximada do computador, conforme a conexão disponível, quando habilitada;
- Sessões de acesso remoto (Suporte Remoto), sempre registradas para auditoria.
A coleta segue o princípio da minimização: o cliente pode limitar módulos, restringir a coleta ao horário de jornada e ajustar a retenção. Recomendamos que os colaboradores sejam previamente informados sobre o monitoramento.
Como utilizamos os dados
- Prover, operar e manter a plataforma e os serviços contratados;
- Analisar produtividade, jornada e conformidade (compliance) do departamento do cliente;
- Detectar riscos de segurança da informação e prevenir vazamento de dados (DLP);
- Gerir ativos de TI (inventário, softwares, vulnerabilidades e saúde de hardware/software);
- Acompanhar impressões e custos, e a localização aproximada de computadores, quando habilitados;
- Apoiar a investigação de sinais e a gestão de casos, reunindo eventos e evidências relacionadas;
- Autenticar usuários, garantir segurança e manter trilhas de auditoria;
- Prestar suporte técnico e, quando solicitado pelo cliente, acesso remoto assistido;
- Cumprir obrigações legais, regulatórias e contratuais.
Bases legais
O tratamento se apoia nas hipóteses da LGPD, conforme o caso: execução de contrato (art. 7º, V), legítimo interesse do empregador na gestão, segurança e produtividade (art. 7º, IX), cumprimento de obrigação legal/regulatória (art. 7º, II) e consentimento quando aplicável (art. 7º, I). Cabe ao cliente-controlador definir e documentar a base legal do monitoramento de seus colaboradores, observando a CLT e demais normas trabalhistas.
Com quem compartilhamos
Não vendemos dados pessoais. O compartilhamento ocorre apenas quando necessário, com:
- Provedores de infraestrutura e nuvem que hospedam a plataforma, sob contrato e dever de sigilo;
- Provedores de pagamento, quando houver contratação paga;
- Autoridades públicas, mediante requisição legal válida.
Quando a plataforma é implantada na infraestrutura do próprio cliente (on-premise/nuvem privada), os dados de monitoramento permanecem sob o controle do cliente.
Por quanto tempo mantemos
Os dados são mantidos pelo tempo necessário às finalidades e conforme o período de retenção do planocontratado (por exemplo, dados analíticos e screenshots têm prazos distintos e configuráveis). Encerrada a finalidade ou o contrato, os dados são eliminados ou anonimizados de forma segura, ressalvadas as hipóteses de guarda obrigatória previstas em lei.
Como protegemos seus dados
Adotamos medidas técnicas e organizacionais compatíveis com o estado da arte, entre elas:
- Isolamento entre clientes (multi-tenant) com Row-Level Security no banco de dados;
- Comunicação Agent↔servidor autenticada e cifrada (mTLS);
- Criptografia de envelope dos lotes de dados (AES-256-GCM protegido por chave assimétrica);
- Senhas com hash irreversível e controle de acesso granular por perfil (RBAC);
- Screenshots em armazenamento de objetos com acesso por URLs assinadas e temporárias;
- Trilhas de auditoria e revisão periódica de acessos.
Nenhum sistema é infalível; em caso de incidente relevante, atuaremos conforme a LGPD e comunicaremos as partes cabíveis.
Seus direitos como titular
Você pode, a qualquer momento, solicitar:
- Confirmação da existência de tratamento e acesso aos dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos;
- Portabilidade a outro fornecedor;
- Informação sobre compartilhamentos e revogação de consentimento;
- Revisão de decisões tomadas unicamente com base em tratamento automatizado.
Se você é colaborador de uma empresa cliente, direcione a solicitação primeiro ao seu empregador (controlador); podemos encaminhá-la a ele quando atuarmos como operadores.
Cookies
Utilizamos cookies estritamente necessários para autenticação e funcionamento do painel, além de cookies de preferências (como o tema claro/escuro). Você pode gerenciá-los nas configurações do navegador; a desativação de cookies essenciais pode impedir o uso da plataforma.
Contato e encarregado (DPO)
Para exercer direitos ou esclarecer dúvidas sobre este Aviso, entre em contato pelo e-mail privacidade@silensys.com.br. Este documento pode ser atualizado; recomendamos a consulta periódica.