+Política de Privacidade
Privacidade e transparência
Esta página explica, em linguagem simples, como o +351 Monitor trata dados pessoais. A relação contratual com cada empresa cliente é regida pelos Termos de Uso e pelo Acordo de Tratamento de Dados (DPA).
Quem é quem no tratamento dos dados
- Sua empregadora (empresa cliente) é a controladora: decide quem monitorar, com qual finalidade, quem acessa os relatórios e como comunica a equipe.
- O +351 Monitor é a operadora: tratamos os dados exclusivamente sob instrução documentada da controladora, materializada no contrato, no DPA e nas configurações do painel — e não usamos dados de clientes para finalidades próprias.
- O provedor de nuvem é suboperador, listado no DPA, com infraestrutura no Brasil.
O que o agente coleta — e o que nunca coleta
A lista de coleta é fechada: qualquer adição passa por revisão de privacidade e atualização desta página.
Coletamos
- Identificação da máquina e do usuário nome do computador e login de rede
- Sessões: login, logoff, bloqueio e desbloqueio
- Máquina ligada, desligada ou suspensa
- Aplicativo e janela em uso título mascarável; padrões sensíveis são removidos na própria máquina, antes do envio
- Aplicativos com janela aberta a cada 5 minutos, sem linha de comando nem argumentos
- Ociosidade apenas o fato da ausência de atividade — jamais o que foi digitado
- Saúde do agente: versão e último sinal
Nunca coletamos
- Teclas digitadas keylogging ou qualquer conteúdo de digitação
- Capturas ou gravação de tela
- Conteúdo de arquivos, e-mails, mensagens ou área de transferência
- Áudio, microfone ou webcam
- Geolocalização
- Endereços completos de navegação com parâmetros
- Senhas ou credenciais
- Dados de máquinas não provisionadas pela empresa
Para que os dados são usados
As finalidades são declaradas e fechadas:
- Gestão de produtividade e de uso do tempo de trabalho;
- Gestão de ativos de TI (inventário de software em uso, máquinas ociosas);
- Segurança da informação (identificação de software não homologado).
O produto não oferece — e não oferecerá — funcionalidades cuja finalidade primária seja vigilância de conteúdo.
Base legal
O monitoramento de equipamentos corporativos se apoia no legítimo interesse da controladora (art. 7º, IX da LGPD), condicionado a transparência total, proporcionalidade e minimização de dados. O Termo de Ciência entregue aos funcionários é um instrumento de transparência — não de consentimento: na relação de emprego, o consentimento não é considerado uma base adequada, e o nosso material diz isso explicitamente.
Transparência para quem é monitorado
- Ícone sempre visível na bandeja do Windows enquanto há coleta — não existe opção de ocultá-lo no produto;
- Aviso na primeira sessão de cada usuário, com registro de ciência;
- Tela “o que é coletado” na própria máquina: dados coletados, dados não coletados, finalidade, nome da empresa controladora e estado atual da coleta;
- Janela de expediente: por padrão, aplicativos e janelas só são coletados dentro do horário configurado pela empresa (padrão de fábrica: 07h–20h em dias úteis). Fora dela, apenas eventos de sessão;
- Mascaramento de títulos ativado de fábrica: trechos que casam com padrões sensíveis (saúde, sindicais, religiosos, financeiros pessoais) são substituídos na própria máquina, antes do envio;
- Navegação privada/anônima: títulos nunca são coletados.
Por quanto tempo guardamos
| Categoria de dado | Padrão | Configurável pela empresa |
|---|---|---|
| Eventos detalhados (janelas, sessões, ociosidade) | 90 dias | 30 a 180 dias |
| Agregados diários e semanais (horas ativas, top de aplicativos) | 24 meses | 12 a 36 meses |
| Logs de auditoria de acesso | 24 meses | fixo, por obrigação de prestação de contas |
| Backups | dados eliminados saem do ciclo de backup em até 35 dias | |
A eliminação é feita por rotina automática diária, com registro de execução.
Seus direitos como titular
Se você é funcionário de uma empresa que usa o +351 Monitor, seus direitos (acesso, cópia, correção, eliminação) são exercidos perante a sua empregadora, que é a controladora dos dados. Nós fornecemos a ela as ferramentas para atender em até 15 dias, como prevê a lei: exportação completa dos seus dados em formato legível e exclusão irreversível, com comprovante de eliminação.
O que acontece no fim do contrato
Quando uma empresa encerra o contrato, o painel entra em modo somente-exportação por 30 dias para que ela baixe o acervo. No 31º dia, todos os dados do cliente são excluídos definitivamente — incluindo a saída dos backups no ciclo de até 35 dias — e emitimos um Certificado de Eliminação de Dados.
Segurança
- Criptografia em trânsito (TLS 1.2 no mínimo, 1.3 preferencial) e em repouso;
- Isolamento entre clientes testado automaticamente a cada versão publicada;
- Auditoria imutável de acesso a dados pessoais: quem viu o relatório de quem, e quando;
- Autenticação com múltiplos fatores obrigatória para administradores;
- Backups criptografados, com testes periódicos de restauração;
- Em caso de incidente de segurança, a empresa cliente é avisada em até 48 horas, com as informações necessárias para as comunicações legais.
Onde os dados ficam
Os dados são hospedados em datacenter localizado no Brasil (São Paulo).
Contato do Encarregado (DPO)
Dúvidas sobre privacidade, pedidos de titulares e assuntos de proteção de dados: bruna@mais351monitor.com.br.
Esta página descreve o comportamento do produto. Em caso de divergência, prevalecem os Termos de Uso e o DPA firmados com cada cliente. Documento sujeito a revisão jurídica contínua.