• Matriz +55 (41) 3668-7782
  • Rua 24 de Maio, 643 | Pinhais – PR
data-server-racks-hub-room-with-big-data-computer-center-blue-interior-hosting-storage-hardware

Política de
Privacidade

SG3

Sobre esta política

Versão 5.0

Criado em: 10/08/2026

Última revisão em: 10/08/2026

Criado e atualizado por: Antonio Henrique Wendpap de Barros – DPO

Revisado por: Thiago Quadra Bueno Dos Santos – Diretor de Operações

Aprovado por: Marilaine Vieira da Costa – CEO

Classificação: Público

Grafismo

Esta Política de Privacidade tem como objetivo tornar público o tratamento de dados pessoais realizado no âmbito do SG3 (Sistema de Gestão de Terceiros), incluindo quais dados pessoais são tratados, suas finalidades e bases legais aplicáveis, onde e por quanto tempo os dados são armazenados, com quem são compartilhados, bem como os direitos dos titulares e os canais disponíveis para seu exercício.

Importante: Esta política descreve as operações de tratamento de dados pessoais realizadas no contexto do SG3 contratado na modalidade BPO (Business Process Outsourcing), em que a Executiva Inteligência em Terceiros atua não apenas como provedora da plataforma, mas também executa atividades relacionadas à gestão e auditoria documental contratadas pelo cliente.

Quando o SG3 for contratado na modalidade SaaS (Software as a Service), as atividades desempenhadas pelo cliente e pela Executiva poderão diferir substancialmente, inclusive quanto às operações de tratamento de dados pessoais realizadas por cada parte. Nesses casos, consulte a política e os termos específicos aplicáveis ao SG3 SaaS em nosso portal de privacidade.

O SG3 (Sistema de Gestão de Terceiros) é uma plataforma web desenvolvida pela Executiva Inteligência em Terceiros, voltada para o recebimento, armazenamento e auditoria de documentos de fornecedores e seus colaboradores alocados.

O sistema tem como objetivo assegurar a saúde financeira dos fornecedores, o cumprimento de requisitos legais e a proteção dos direitos trabalhistas, bem como garantir a saúde e segurança dos colaboradores, sejam eles terceiros ou próprios dos clientes.

O sistema também pode ser utilizado para a gestão de colaboradores próprios dos clientes, mantendo os mesmos princípios de tratamento de dados, especialmente no que tange à conformidade legal, proteção dos direitos trabalhistas e à saúde e segurança dos trabalhadores.

Caso tenha qualquer dúvida sobre o conteúdo desta Política, entre em contato conosco diretamente pelo e-mail: lgpd@executiva.com.br.

Dado pessoal é qualquer dado que permita identificar (de forma direta ou indireta) uma pessoa física. Nome, RG, CPF, Data de nascimento, Endereço, Foto, Sexo, IP de um dispositivo, entre outros.

Quando um dado pessoal permite, além de identificar um indivíduo, revelar sua origem racial, convicção religiosa, identidade e/ou preferência sexual, filiação partidária e/ou sindical, estado de saúde, ou que contenha dados biométricos ou genéticos, este é considerado um dado pessoal sensível.

O serviço de Gestão de Terceiros da Executiva Inteligência em Terceiros tem por objetivo apoiar seus clientes na verificação e na comprovação da conformidade legal de seus fornecedores e dos respectivos colaboradores (terceiros ou próprios), especialmente quanto a obrigações trabalhistas e de segurança e medicina do trabalho.

No que se refere aos dados pessoais desses colaboradores, o tratamento é realizado pela Executiva na qualidade de operadora, por conta e sob as instruções de cada cliente contratante, a quem cabe o papel de controlador. A definição das finalidades específicas, das bases legais e dos prazos de retenção aplicáveis a cada conjunto de dados é atribuição do controlador, no exercício de seu poder de decisão sobre o tratamento.

A Executiva, como detentora de conhecimento técnico sobre o tema, entende e sugere a seus controladores que a atividade de gestão de terceiros comumente se ampara no dever de conformidade que a legislação atribui à empresa contratante, a exemplo do previsto:

  • No parágrafo 1º, do Artigo 9º da Lei Nº 13.429/2017 

  • “É responsabilidade da empresa contratante garantir as condições de segurança, higiene e salubridade dos trabalhadores, quando o trabalho for realizado em suas dependências ou em local por ela designado.” 

  • No parágrafo 7º, do Artigo 10 da Lei Nº 13.429/2017 

  • “A contratante é subsidiariamente responsável pelas obrigações trabalhistas referentes ao período em que ocorrer o trabalho temporário, e o recolhimento das contribuições previdenciárias observará o disposto no art. 31 da Lei nº 8.212, de 24 de julho de 1991.” 

Nos casos envolvendo colaboradores próprios do cliente, a Executiva igualmente entende que o tratamento tende a se justificar pelo cumprimento de obrigações legais e regulatórias aplicáveis ao controlador. Em todas as hipóteses, contudo, o enquadramento acima constitui orientação da Executiva, sujeita à avaliação e à confirmação do controlador, que permanece responsável por determinar e documentar a finalidade e a base legal adequadas ao seu contexto.

Para viabilizar esse serviço, a Executiva coleta, audita e armazena a documentação necessária à comprovação da conformidade, em nome de seus clientes. A qualquer momento, os clientes podem consultar essa base de documentos auditados para fins de comprovações diversas, emissão de relatórios consolidados, auditorias e uso como evidência em ações trabalhistas.

Desta forma, não existe relação contratual direta entre a Executiva e os fornecedores ou colaboradores terceiros de seus clientes, exceto em casos específicos, nos quais ela ocorre por intermédio do cliente em comum. O exercício de direitos pelo titular e o esclarecimento sobre as finalidades e bases legais do tratamento devem ser dirigidos ao respectivo controlador; a Executiva, quando acionada, atua de forma cooperativa, encaminhando a solicitação ao cliente responsável e prestando o apoio operacional cabível.

O tratamento de dados pessoais e de dados pessoais sensíveis pela Executiva ocorre de acordo com as hipóteses legais previstas nos artigos 7º e 11 da LGPD, conforme definição do controlador (cliente), a quem cabe determinar e documentar a base legal adequada a cada finalidade. A Executiva atua como operadora e, na qualidade de detentora de conhecimento técnico sobre o tema, entende e sugere os enquadramentos a seguir, que permanecem sujeitos à avaliação e confirmação de cada controlador.

Para os dados pessoais comuns (Art. 7º), a Executiva entende que a base principal aplicável é:

  • Cumprimento de obrigação legal ou regulatória pelo controlador (Art. 7º, II).

Bem como, quando aplicável:

  • Proteção da vida ou da incolumidade física do titular ou de terceiro (Art. 7º, VII);

  • Atendimento aos interesses legítimos do controlador ou de terceiro (Art. 7º, IX).

Para os dados pessoais sensíveis (Art. 11), como os dados de saúde ocupacional e compliance, a Executiva entende que a base principal aplicável é:

  • Cumprimento de obrigação legal ou regulatória pelo controlador (Art. 11, II, “a”).

Bem como, quando aplicável:

  • Proteção da vida ou da incolumidade física do titular ou de terceiro (Art. 11, II, “e”).

Ressalva-se que a hipótese de legítimo interesse não se aplica a dados pessoais sensíveis, cujo tratamento observa exclusivamente as hipóteses do Art. 11.

Dados cadastrais como RG, CPF e fotografia do rosto são dados pessoais comuns e podem ser utilizados para a identificação do colaborador e a manutenção da autenticidade do cadastro nos sistemas, com amparo nas hipóteses do Art. 7º da LGPD. No âmbito do SG3, a fotografia é tratada para fins de identificação visual, não sendo empregada em verificação biométrica.

Os dados descritos nesta seção são, em regra, dados pessoais comuns. Determinados dados, expressamente sinalizados adiante, constituem dados pessoais sensíveis, nos termos do Art. 5º, II da LGPD. As bases legais aplicáveis a cada natureza estão descritas na Seção 9. Os dados gerados pelo sistema a partir de um documento acompanham a natureza do dado que lhes deu origem.

6.1. Dados para o cadastro de usuário do sistema

Dados utilizados para criação e gestão de acesso ao SG3, normalmente vinculados a usuários administrativos, fornecedores ou responsáveis pela postagem de documentos:

•    Nome completo
•    E-mail
•    CPF (utilizado como identificador/login)
•    Perfil de acesso (ex.: gestor, auditor, fornecedor, portaria)
•    Credenciais de autenticação (senha e controles de acesso)
•    Logs de acesso e uso do sistema
•    Dados técnicos básicos (ex.: IP, sessão, cookies)

Esses usuários, em regra, não possuem documentação trabalhista ou pessoal completa inserida no sistema, limitando-se ao uso operacional da plataforma.

6.2. Dados para o cadastro de colaborador (terceiro ou próprio)

Incluem dados cadastrais, dados provenientes de documentos e dados gerados através do próprio sistema a partir desses documentos.

Dados cadastrais do colaborador:
•    Nome completo
•    Sexo
•    Data de nascimento
•    CPF ou RG
•    Nome social (quando aplicável)
•    Fotografia do rosto

6.3. Dados provenientes de documentos

Documentos de identificação e vínculo
•    RG, CPF, CNH, CTPS
•    Filiação
•    NIT
•    Número de registro da CAT

Dados trabalhistas e contratuais
•    Cargo, função, profissão
•    Empresa empregadora
•    Alocação no cliente
•    Informações de vínculo empregatício

Dados financeiros e operacionais
•    Salário
•    Dados bancários
•    Horas extras

Dados de saúde ocupacional e compliance (dados pessoais sensíveis, nos termos do Art. 5º, II da LGPD — bases aplicáveis conforme Seção 9)
•    Aptidão para exercício da função
•    Resultados toxicológicos
•    Outros dados constantes em exames e documentos legais

Dados de identificação visual
•    Fotografia do rosto

Outros dados contidos nos documentos
•    Assinatura de próprio punho
•    Qualquer dado adicional constante nos documentos exigidos

Ressalva: caso algum documento exigido contenha, por sua natureza, dados pessoais sensíveis não listados acima, tais dados seguirão o regime do Art. 11 da LGPD, conforme a Seção 9.

6.4. Dados gerados pelo sistema a partir dos documentos

•    Status de documentação (válido, vencido, pendente)
•    Datas de validade e vencimento
•    Pendências documentais
•    Histórico de auditoria
•    Indicadores de conformidade
•    Situação de alocação (ativa, inativa, bloqueada)

6.5. Dados operacionais do ciclo de vida do colaborador

Movimentações
•    admissão
•    demissão
•    afastamento
•    férias

Histórico de relacionamento com:
•    fornecedor
•    cliente (tomador)
•    local de prestação de serviço

6.6. Dados decorrentes de integrações com outros sistemas (quando aplicável)

•    Dados de controle de acesso físico (ex.: catracas)
•    Dados de validação em campo (ex.: leitura de QR Code em crachá)
•    Dados reutilizados em outros módulos (ex.: treinamentos na UniEx)

Adicionalmente, destaca-se que os dados pessoais tratados no SG3 variam conforme aqueles constantes nos documentos exigidos para o cumprimento das obrigações legais, regulatórias e contratuais do controlador. Nesses casos, o documento é tratado como unidade de evidência para fins de comprovação de conformidade.

Assim, determinados documentos podem conter dados pessoais que, de forma isolada, não sejam estritamente necessários para a finalidade do tratamento. Entretanto, por integrarem documentos cuja integridade é essencial para fins legais, regulatórios ou de auditoria, tais dados também poderão ser tratados.

Eventuais medidas de ocultação, supressão ou alteração dessas informações podem comprometer a validade do documento, caracterizando rasura ou adulteração, o que pode inviabilizar sua utilização como prova de conformidade.

A coleta de dados pessoais ocorre:

  • No cadastro de usuários 

  • No cadastro de colaboradores 

  • Pela inserção de dados e documentos no SG3 

  • Por meio de envio de documentos por outras ferramentas, quando solicitado pelo cliente 

Os dados pessoais cadastrados no SG3 poderão ser utilizados por outras soluções oferecidas pela Executiva Inteligência em Terceiros, quando contratadas pelo cliente, tais como plataformas de treinamento e capacitação.

Nesses casos, o tratamento de dados pessoais ocorrerá de forma integrada, respeitando as finalidades específicas de cada solução e as bases legais aplicáveis, sendo que políticas de privacidade próprias poderão complementar as informações aqui previstas.

Além das funcionalidades padrão do SG3, o cliente poderá contratar módulos adicionais destinados a apoiar processos específicos de gestão de terceiros, gestão de colaboradores próprios, treinamentos, integrações, auditorias, controle de acesso, controle operacional e conformidade.

Quando habilitados, esses módulos poderão tratar dados pessoais relacionados à identificação dos colaboradores, histórico de treinamentos, qualificações, presenças em eventos, situação documental, registros de acesso físico, informações de integração, resultados de avaliações, dados de autenticação, informações operacionais e demais informações necessárias à execução da funcionalidade contratada.

Em determinados módulos específicos, poderá haver ainda o tratamento de fotografias, registros de presença, informações relacionadas à saúde e segurança do trabalho, registros de auditoria, dados de controle de acesso físico e dados biométricos utilizados para verificação de identidade, quando expressamente previstos na funcionalidade contratada.

Entre os módulos atualmente disponíveis encontram-se funcionalidades relacionadas a auditorias presenciais, treinamentos e capacitações, integração de eventos, emissão de crachás, controle de acesso, formulários operacionais, gestão de posições temporárias, veículos, máquinas e equipamentos, pagamentos e outras funcionalidades contratadas pelo cliente.

Os módulos adicionais não são habilitados por padrão e somente serão utilizados quando contratados e parametrizados pelo cliente, de acordo com suas necessidades operacionais, finalidades específicas e bases legais aplicáveis.

Quando um módulo possuir política de privacidade própria ou regras específicas de tratamento de dados pessoais, essas informações complementarão o disposto nesta Política.

Para a prestação do serviço, a Executiva utiliza ferramentas e fornecedores que tratam dados pessoais por sua conta e ordem. Em regra, esses terceiros atuam como suboperadores:

  • tratam os dados exclusivamente para as finalidades e conforme as instruções da Executiva, sob contrato que prevê garantias de proteção de dados e segurança da informação, sem utilizá-los para finalidades próprias.

  • Esses casos distinguem-se daqueles, adiante identificados, em que o dado é compartilhado com terceiro que atua como controlador independente, tratando-o segundo suas próprias políticas.

Suboperadores:

  • Amazon AWS

    • Papel: suboperador (infraestrutura de nuvem).

    • Finalidade: hospedagem e armazenamento dos dados em infraestrutura de nuvem, sem acesso ao conteúdo para finalidades próprias do provedor.

    • Dados: todos os dados pessoais previstos nesta Política, na medida em que armazenados na plataforma.

    • CNPJ: 23.412.247/0001-10

    • Transferência internacional: pode ocorrer – ver Seção “Transferência internacional de dados”.

  • Microsoft

    • Papel: suboperador.

    • Finalidade: comunicação interna e externa e atendimento a fornecedores do cliente, por meio de Outlook e Teams, o que pode envolver dados pessoais.

    • Dados: em regra, nome, e-mail, empresa para a qual trabalha e cargo. Em casos excepcionais, quando solicitado pelo cliente, documentos de colaboradores podem ser recebidos por e-mail (Outlook) para posterior inclusão no SG3 pela Executiva.

    • CNPJ: 60.316.817/0001-03

    • Transferência internacional: pode ocorrer – ver Seção “Transferência internacional de dados”.

  • Zenvia

    • Papel: suboperador.

    • Finalidade: exclusivamente atendimento ao cliente e a seus fornecedores.

    • Dados: nome, e-mail, empresa para a qual trabalha, cliente onde está alocado e telefone.

    • CNPJ: 14.096.190/0001-05

A relação de suboperadores acima é exemplificativa e revisada periodicamente; novos suboperadores são contratados sob as mesmas garantias contratuais de proteção de dados.

Compartilhamento com terceiro controlador independente:

  • Atendimento via chatbot e mensageria
    A Executiva disponibiliza atendimento por meio de chatbot com tecnologia de processamento de linguagem natural.

  • O usuário poderá interagir pela própria plataforma ou, por sua opção, utilizar o aplicativo de mensagens WhatsApp.

  • Caso opte pelo WhatsApp, os dados pessoais compartilhados – como nome, número de telefone e conteúdo das interações – poderão ser tratados também pela Meta Platforms, que atua como controladora independente, de acordo com suas próprias políticas de privacidade.

Outras formas de atendimento e integrações:

  • Atendimento telefônico:

    • O atendimento pode ocorrer por meio telefônico, podendo as chamadas ser gravadas para fins de controle de qualidade, auditoria e segurança. O titular é informado, no início da ligação, sobre a possibilidade de gravação. O tratamento ampara-se no legítimo interesse da Executiva ou do controlador (Art. 7º, IX), ressalvadas as hipóteses em que norma específica imponha a gravação e a guarda.

  • Integrações com terceiros:

    • O SG3 pode integrar-se a sistemas de terceiros, incluindo APIs e soluções de controle de acesso físico, como sistemas de catracas, quando demandado pelo cliente. Tais terceiros atuam como suboperadores no tratamento de dados, salvo quando, por definição do cliente, atuarem sob controladoria própria.

O tratamento dos dados ocorre durante a vigência do contrato com o cliente e posteriormente conforme instruções do controlador, respeitando os prazos legais aplicáveis.

O titular pode exercer os direitos previstos no Art. 18 da LGPD, incluindo:

  • Confirmação da existência de tratamento 

  • Acesso aos dados 

  • Correção de dados 

  • Eliminação, anonimização ou bloqueio 

Para atendimento às solicitações, poderá ser necessária a apresentação de documentos oficiais para comprovação da identidade do titular e/ou de seu representante legal, inclusive mediante procuração.

O canal de atendimento é: https://www.executiva.com.br/formulario-de-privacidade/

ou lgpd@executiva.com.br.

Os dados podem ser armazenados em servidores localizados no exterior, observadas as disposições legais aplicáveis e as medidas de segurança necessárias. Nossas transferências internacionais estão respaldadas no disposto no Art. 33 da LGPD, em especial no Item II, alínea “d”, por meio da adoção de selos, certificados e códigos de conduta regularmente emitidos.

Essas transferências estão respaldadas principalmente na utilização de provedores de serviços que adotam padrões internacionais reconhecidos de segurança da informação e privacidade de dados. Garantimos que os fornecedores responsáveis pelo armazenamento de dados em ambiente internacional possuem certificações e comprovações formais de conformidade, emitidas por organismos independentes, incluindo, entre outras, ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, PCI DSS e SOC 2 e 3, as quais são renovadas periodicamente. 

O SG3 pode utilizar recursos tecnológicos baseados em inteligência artificial para apoio na análise e auditoria de documentos, bem como no atendimento aos usuários por meio de chatbot.

Em determinados casos, especialmente na análise documental, essas funcionalidades podem influenciar processos operacionais, como a validação de documentação necessária para liberação de acesso a ambientes de trabalho.

Nessas situações, a Executiva adota medidas para garantir a possibilidade de revisão das análises realizadas, especialmente quando tais análises possam impactar o titular.

  • Não existe relação contratual direta entre a Executiva e os fornecedores de seus clientes 

  • A Executiva atua como operadora de dados, sob instruções do controlador 

  • O acesso ao sistema é restrito às partes autorizadas 

Cookies são utilizados para garantir o funcionamento da plataforma, segurança e melhoria da experiência do usuário, podendo incluir cookies essenciais, funcionais e de análise.

Esta Política poderá ser atualizada a qualquer momento para refletir mudanças tecnológicas, operacionais ou legais.