GID WEB GID WEB Entrar

Política de Privacidade — GID WEB

Versão 2.0 · Vigência a partir de 5 de junho de 2026 · Última atualização 5 de junho de 2026

1. Quem somos e a quem esta Política se aplica

A plataforma GID WEB é operada por GID WEB LTDA, inscrita no CNPJ sob o nº 51.689.550/0001-09, com sede em Avenida Hermogênio Dias de Alvarenga, nº 309, Chácara Bela Vista, CEP 37260-000, Perdões/MG (doravante "GID WEB", "nós" ou "Plataforma").

O GID WEB é um sistema de gestão integrada (SaaS) destinado a empresas dos setores de construção civil, indústria e serviços, abrangendo gestão de colaboradores, controle de ponto (inclusive por reconhecimento facial), EPIs, ferramentas e equipamentos, Saúde e Segurança do Trabalho (SST), refeitório, treinamentos, portaria/visitantes e análise automatizada de documentos.

Esta Política descreve como tratamos dados pessoais e se aplica a todos os titulares cujos dados transitam pela Plataforma, em especial: colaboradores e prestadores das empresas clientes, visitantes, usuários administradores e representantes legais das empresas contratantes, e visitantes do site. Tudo em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — "LGPD") e demais normas aplicáveis.

2. Definições

  • Dado pessoal: informação relacionada a pessoa natural identificada ou identificável.
  • Dado pessoal sensível: dado sobre origem racial/étnica, convicção religiosa, opinião política, filiação sindical, saúde, vida sexual, dado genético ou biométrico, quando vinculado a pessoa natural.
  • Titular: a pessoa natural a quem se referem os dados pessoais.
  • Tratamento: toda operação com dados pessoais (coleta, uso, acesso, armazenamento, compartilhamento, eliminação etc.).
  • Controlador: quem decide as finalidades e os meios do tratamento.
  • Operador: quem trata dados pessoais em nome do Controlador, seguindo suas instruções.
  • Encarregado (DPO): pessoa indicada para atuar como canal de comunicação entre Controlador, titulares e a ANPD.
  • ANPD: Autoridade Nacional de Proteção de Dados.

3. Nossos papéis: quando somos Operador e quando somos Controlador

O papel da GID WEB varia conforme o tipo de dado. Esta distinção é essencial para entender as responsabilidades de cada parte:

SituaçãoControladorPapel da GID WEB
Dados de colaboradores, visitantes e demais titulares inseridos pela empresa cliente para uso dos módulos (cadastro, ponto, biometria, SST, documentos etc.) A empresa cliente contratante Operador — tratamos esses dados exclusivamente para executar o serviço, seguindo as instruções e as finalidades definidas pela empresa cliente.
Dados de cadastro da conta, do representante/usuário administrador, faturamento, suporte e relacionamento comercial GID WEB Controlador — decidimos as finalidades para gerir o contrato, cobrar e prestar suporte.
Dados de navegação no site institucional e telemetria de uso da Plataforma (cookies, logs, métricas) GID WEB Controlador — para segurança, métricas e melhoria do serviço.

Quando atuamos como Operador, a empresa cliente é a responsável por definir a base legal, informar os titulares e atender prioritariamente às suas solicitações. Encaminharemos a ela qualquer pedido de titular que diga respeito a dados sob seu controle. As condições desse tratamento estão detalhadas no Acordo de Tratamento de Dados constante dos nossos Termos de Serviço.

4. Dados que tratamos

Tratamos apenas os dados necessários a cada finalidade (princípio da minimização). As categorias podem incluir:

  • Identificação: nome, CPF, RG, CTPS, PIS/NIS, data de nascimento, matrícula, foto de identificação.
  • Contato: e-mail, telefone, endereço.
  • Dados sensíveis — biométricos: imagens faciais e respectivos vetores/templates biométricos utilizados para reconhecimento facial no controle de ponto, acesso e portaria.
  • Dados sensíveis — saúde: informações decorrentes de documentos de SST (ASO, PGR, PCMSO, fichas de EPI, exames e aptidões), quando inseridos pela empresa cliente.
  • Documentos: arquivos enviados à Plataforma (CNH, certificados, treinamentos, licenças, contratos, documentos de SST) e os dados deles extraídos por análise automatizada.
  • Vínculo e operação: função/CBO, lotação, projeto/obra, regime e jornada, registros de ponto, banco de horas, alocação de EPIs/ferramentas/equipamentos, refeições, treinamentos.
  • Conta e acesso: credenciais, perfis de permissão, tokens de autenticação e registros de auditoria (quem fez o quê e quando).
  • Faturamento: dados de cobrança e pagamento processados por meio de provedor especializado.
  • Técnicos e de navegação: endereço IP, identificadores de dispositivo, cookies, logs de acesso e telemetria de uso.

A coleta ocorre por meio do preenchimento de formulários, upload de documentos, captura por câmera (reconhecimento facial), integrações com sistemas de controle de acesso/ponto e do uso normal da Plataforma.

5. Finalidades e bases legais

Cada tratamento se apoia em ao menos uma base legal da LGPD (arts. 7º e 11). Resumo das principais finalidades:

FinalidadeBase legal (LGPD)
Operar os módulos contratados pela empresa cliente (gestão de colaboradores, EPI, ferramentas, refeitório etc.)Execução de contrato e procedimentos preliminares (art. 7º, V); legítimo interesse (art. 7º, IX) do Controlador
Controle de ponto e jornadaCumprimento de obrigação legal/regulatória trabalhista (art. 7º, II); execução de contrato (art. 7º, V)
Reconhecimento facial (biometria) para ponto, acesso e portariaPara dado sensível: cumprimento de obrigação legal (art. 11, II, "a"), exercício regular de direitos (art. 11, II, "d") ou consentimento específico e destacado (art. 11, I), conforme definido pelo Controlador
Tratamento de documentos e dados de SST/saúde (ASO, PGR, PCMSO)Cumprimento de obrigação legal e tutela da saúde, em procedimento realizado por profissionais de saúde/segurança (art. 11, II, "a" e "f")
Autenticação, controle de acesso, auditoria e segurança da informaçãoLegítimo interesse (art. 7º, IX); cumprimento de obrigação legal (art. 7º, II)
Faturamento, cobrança e prevenção a fraudesExecução de contrato (art. 7º, V); cumprimento de obrigação legal (art. 7º, II)
Suporte, comunicação e melhoria do serviçoExecução de contrato (art. 7º, V); legítimo interesse (art. 7º, IX)
Cumprimento de ordens de autoridades e exercício de direitos em processosCumprimento de obrigação legal (art. 7º, II); exercício regular de direitos (art. 7º, VI)

Quando o tratamento se basear em consentimento, ele poderá ser revogado a qualquer tempo, sem efeito retroativo e sem prejuízo da licitude do tratamento já realizado.

6. Dados sensíveis e biometria

Dados sensíveis — em especial a biometria facial e os dados de saúde de SST — recebem proteção reforçada:

  • São tratados apenas para as finalidades específicas indicadas (controle de ponto/acesso e conformidade de SST) e pelo tempo necessário a elas;
  • Os templates biométricos são utilizados para comparação e verificação de identidade, com medidas de segurança adicionais e acesso restrito;
  • A definição da base legal aplicável (obrigação legal, exercício de direitos ou consentimento) e a coleta do consentimento, quando exigido, são de responsabilidade da empresa cliente (Controladora), à qual a GID WEB presta apoio técnico;
  • Não comercializamos dados biométricos nem de saúde, e não os utilizamos para finalidades incompatíveis com as informadas.

7. Decisões automatizadas e inteligência artificial

A Plataforma emprega processamento automatizado em duas frentes: (i) reconhecimento facial para verificar a identidade no ponto/acesso; e (ii) análise automatizada de documentos (OCR e modelos de linguagem/IA) para extrair informações e avaliar conformidade de documentos de SST e cadastrais.

Esses recursos atuam como apoio à decisão: resultados como reprovação de documento, divergência de conformidade ou não reconhecimento facial ficam sujeitos a verificação e revisão humana pela empresa cliente, não substituindo a decisão de gestores responsáveis. Nos termos do art. 20 da LGPD, o titular pode solicitar a revisão de decisões tomadas unicamente com base em tratamento automatizado que afetem seus interesses, por meio dos canais indicados nesta Política, sendo o pedido encaminhado ao Controlador competente.

8. Compartilhamento de dados e operadores

Não vendemos dados pessoais. Compartilhamos dados apenas quando necessário, de forma controlada e contratualmente protegida, nas seguintes hipóteses:

  • Provedores de infraestrutura e operadores (suboperadores): serviços de hospedagem e armazenamento em nuvem (Amazon Web Services — armazenamento de arquivos em S3), provedor de pagamentos (Asaas), assinatura eletrônica (Assinafy), serviços de envio de e-mail/SMTP e provedores de modelos de IA para análise documental. Todos atuam sob contrato com obrigações de confidencialidade e segurança compatíveis com a LGPD.
  • Empresa cliente (Controladora): os dados de seus colaboradores e titulares ficam disponíveis para ela na própria Plataforma.
  • Autoridades públicas e órgãos reguladores: quando exigido por lei, regulação ou ordem judicial.
  • Defesa de direitos: em processos administrativos, judiciais ou arbitrais, para exercício regular de direitos.
  • Operações societárias: em caso de fusão, aquisição ou reorganização, mediante garantia de continuidade desta Política.

9. Transferência internacional de dados

Alguns provedores podem armazenar ou processar dados em servidores localizados fora do Brasil. Nessas hipóteses, adotamos as salvaguardas exigidas pela LGPD (arts. 33 a 36), tais como cláusulas contratuais padrão, garantias de nível adequado de proteção ou outras bases legais aplicáveis, observando as diretrizes da ANPD.

10. Cookies e tecnologias de rastreamento

Utilizamos cookies e tecnologias similares para autenticar usuários, manter sessões, garantir segurança, lembrar preferências e medir desempenho. O detalhamento das categorias, finalidades e formas de gestão está na nossa Política de Cookies.

11. Segurança da informação

Adotamos medidas técnicas e organizacionais para proteger os dados contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão, incluindo:

  • Criptografia em trânsito (TLS/HTTPS) e proteção dos arquivos armazenados;
  • Controle de acesso por perfis de permissão e princípio do menor privilégio;
  • Autenticação por tokens e, quando aplicável, fatores adicionais;
  • Registros de auditoria, monitoramento e rotinas de backup;
  • Proteções contra requisições maliciosas (validações de origem, CSRF, upload e SSRF) e testes de segurança periódicos.

Nenhum sistema é totalmente imune a incidentes; comprometemo-nos a manter esforços contínuos de proteção e a reagir tempestivamente a eventuais ocorrências.

12. Retenção e eliminação

  • Enquanto Operador: retemos os dados pelo período de vigência do contrato com a empresa cliente e conforme suas instruções. Encerrado o contrato, os dados são devolvidos e/ou eliminados nos prazos previstos nos Termos de Serviço, salvo conservação exigida por lei.
  • Enquanto Controlador: retemos os dados pelo tempo necessário às finalidades e ao cumprimento de obrigações legais (por exemplo, prazos fiscais, trabalhistas e prescricionais, que podem chegar a 5 ou mais anos).
  • Eliminação: ao término da retenção, os dados são eliminados de forma segura ou anonimizados, ressalvadas as hipóteses de guarda obrigatória previstas no art. 16 da LGPD.

13. Direitos dos titulares

Nos termos dos arts. 17 a 22 da LGPD, o titular pode solicitar:

  • Confirmação da existência de tratamento e acesso aos dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • Portabilidade a outro fornecedor, observados os segredos comercial e industrial;
  • Eliminação dos dados tratados com base no consentimento;
  • Informação sobre compartilhamento e sobre a possibilidade de não fornecer consentimento e suas consequências;
  • Revogação do consentimento;
  • Revisão de decisões automatizadas (art. 20);
  • Peticionar perante a ANPD.

Como exercer: envie sua solicitação ao Encarregado pelos canais da seção 17. Responderemos no menor prazo possível, observados os prazos legais. Para sua segurança, podemos solicitar informações que confirmem sua identidade. Caso os dados estejam sob controle de uma empresa cliente (cenário em que somos Operador), encaminharemos o pedido a ela, que é a responsável primária pelo atendimento.

14. Incidentes de segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, seguiremos nosso plano de resposta (contenção, investigação e mitigação) e, quando atuarmos como Controlador, comunicaremos a ANPD e os titulares afetados nos termos do art. 48 da LGPD. Quando atuarmos como Operador, comunicaremos a empresa cliente (Controladora) sem demora injustificada, prestando o apoio necessário ao cumprimento de seus deveres.

15. Crianças e adolescentes

A Plataforma destina-se a relações de trabalho e não se dirige ao tratamento de dados de menores de 18 anos. Eventuais hipóteses de tratamento de dados de adolescentes (por exemplo, aprendizes legalmente admitidos) observarão o melhor interesse do menor e o consentimento específico de ao menos um dos pais ou responsável legal, quando exigido (art. 14 da LGPD), sob responsabilidade da empresa cliente.

16. Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais, regulatórias ou operacionais. A versão vigente estará sempre disponível nesta página, com indicação da data. Alterações relevantes serão comunicadas por e-mail e/ou aviso na Plataforma. O uso continuado após a vigência da nova versão implica ciência das atualizações.

17. Encarregado pelo Tratamento de Dados (DPO) e contato

Para exercer direitos, esclarecer dúvidas ou comunicar incidentes relativos a dados pessoais, contate nosso Encarregado:

  • Encarregado (DPO): Afonsina Oliveira
  • E-mail: [email protected] (ou [email protected])
  • Telefone: +55 (35) 99960-4717
  • Endereço: Avenida Hermogênio Dias de Alvarenga, nº 309, Chácara Bela Vista, CEP 37260-000, Perdões/MG

18. Legislação aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Perdões/MG para dirimir questões dela decorrentes, com renúncia a qualquer outro, por mais privilegiado que seja, sem prejuízo do direito do titular consumidor de demandar no foro de seu domicílio.

GID WEB — Versão 2.0

Privacidade · Termos de Uso · Termos de Serviço · Cookies · Gerenciar cookies

© 2026 GID WEB — Perdões/MG. Todos os direitos reservados.