polarisPolítica de PrivacidadeEntrar →
Polaris · Raravis Consulting

Política de Privacidade.

A sua privacidade é importante para nós da Raravis Consulting Ltda., desenvolvedora e operadora do Polaris (“Polaris” ou “Plataforma”). Esta Política descreve como dados pessoais são tratados quando você utiliza o serviço, observado o disposto na Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD) e na Lei nº 12.965/2014 (Marco Civil da Internet).

Esta Política aplica-se aos dados pessoais:

  • de pessoas autorizadas pela organização Cliente a utilizar o Polaris em seu nome (“Usuário”);
  • de colaboradores ou candidatos da organização Cliente cujos registros são gerenciados na Plataforma pelo Cliente (“Titular gerenciado pelo Cliente”);
  • de representantes do Cliente que interagem conosco pelos canais institucionais (“Representante do Cliente”).

Esta Política deve ser interpretada em conjunto com os Termos de Serviço e, quando aplicável, com o Acordo de Processamento de Dados (DPA) firmado entre a Raravis e a organização Cliente.

01

Nosso serviço

O Polaris é uma plataforma SaaS de gestão de pessoas oferecida pela Raravis Consulting às organizações Clientes que contratam o serviço.

O Polaris reúne ferramentas para arquitetura de cargos, gestão de equipe, desenho organizacional e processos correlatos de pessoas. Cada organização Cliente acessa um ambiente próprio, isolado dos demais Clientes, no qual administra sua arquitetura, seus colaboradores e seus processos.

02

Nossa atuação

A Raravis Consulting atua como Operador dos dados pessoais tratados na Plataforma. O Controlador é a organização Cliente que contrata o serviço.

Quando o Cliente contrata o Polaris, é o Cliente quem decide quais dados pessoais serão tratados na Plataforma, com qual finalidade e sob qual base legal. A Raravis executa o tratamento desses dados em nome do Cliente, de acordo com as orientações por ele transmitidas e com o contrato firmado entre as partes (Art. 5º, VII, da LGPD).

Caso você seja colaborador ou candidato vinculado a uma organização Cliente e tenha dúvidas sobre o tratamento dos seus dados, recomendamos que entre em contato primeiro com o Encarregado de Proteção de Dados da sua organização — é ele quem toma as decisões sobre o tratamento. A Raravis atende solicitações de titular quando direcionadas pelo Controlador ou quando, excepcionalmente, atuar como Controladora dos seus próprios dados (por exemplo, dados de Representante do Cliente que se comunica conosco pelos canais oficiais).

03

Dados pessoais que tratamos

Tratamos os dados pessoais estritamente necessários para que a Plataforma cumpra sua finalidade contratada pelo Cliente.

A natureza e a extensão dos dados tratados são definidas pela organização Cliente em razão das funcionalidades que utiliza. De forma geral, podem ser tratados:

  • Dados de identificação dos usuários autorizados da Plataforma (nome, endereço de e-mail corporativo, função atribuída no sistema).
  • Dados de vínculo profissional dos colaboradores do Cliente cadastrados na Plataforma (cargo, área, gestor direto, data de admissão, histórico de carreira, dados de remuneração quando o Cliente opta por gerenciá-los na Plataforma).
  • Dados de uso da Plataforma (acessos, operações realizadas, registros de auditoria de ações sensíveis) — coletados para fins de segurança, auditoria e cumprimento de obrigações legais.
  • Dados de comunicação institucional, quando Representantes do Cliente entram em contato conosco pelos canais oficiais (nome, e-mail, telefone, conteúdo da mensagem).

Não realizamos coleta automatizada de dados de navegação para fins de publicidade nem operamos serviços de analytics de terceiros sobre as áreas autenticadas da Plataforma. Apenas cookies estritamente necessários à manutenção da sessão autenticada são utilizados.

04

Finalidades e bases legais

Os dados pessoais são tratados para finalidades específicas e amparados por bases legais previstas na LGPD.

Execução de contrato
Operar a Plataforma e entregar as funcionalidades contratadas pela organização Cliente (Art. 7º, V da LGPD), incluindo autenticação, autorização e processamento das operações de gestão de pessoas configuradas pelo Cliente.
Cumprimento de obrigação legal
Atender obrigações legais e regulatórias aplicáveis, como guarda mínima de registros e atendimento a requisições de autoridades competentes (Art. 7º, II da LGPD).
Legítimo interesse
Garantir a segurança da informação, prevenir fraudes e abusos, manter trilhas de auditoria e melhorar a operação do serviço, respeitando os direitos e liberdades fundamentais do titular (Art. 7º, IX da LGPD).
Consentimento
Quando aplicável, em hipóteses excepcionais não amparadas pelas bases acima, mediante manifestação livre, informada e inequívoca do titular (Art. 7º, I da LGPD).
05

Compartilhamento de dados

Compartilhamos dados pessoais apenas com a própria organização Cliente, com autoridades competentes mediante ordem legal e com prestadores de serviço estritamente necessários à operação do Polaris.

Com o Cliente Controlador
A organização Cliente tem acesso integral aos dados dos seus colaboradores e usuários cadastrados na Plataforma, na qualidade de Controladora.
Com autoridades
Mediante requisição legal, ordem judicial ou administrativa de autoridade competente.
Com prestadores de serviço
Subprocessadores técnicos contratualmente vinculados a obrigações de confidencialidade e segurança equivalentes, atuando exclusivamente para viabilizar a operação da Plataforma (hospedagem em nuvem, observabilidade de erros, envio de e-mail transacional, autenticação corporativa).
Lista nominal de subprocessadores
A relação atualizada de subprocessadores, com função, localização e cláusulas contratuais aplicáveis, é disponibilizada à organização Cliente como anexo do Acordo de Processamento de Dados (DPA). Solicitações: legal@raravis.com.br.
06

Transferência internacional

Os dados são primariamente armazenados em datacenter localizado no Brasil.

A infraestrutura primária de armazenamento dos dados do Polaris está localizada em território brasileiro. Eventuais subprocessadores podem operar componentes complementares (como rede de distribuição global ou monitoramento de erros) em outras jurisdições. Nestes casos, a transferência observa as garantias previstas no Art. 33 da LGPD, com salvaguardas contratuais equivalentes ao nível de proteção exigido pela legislação brasileira.

07

Retenção e descarte

Os dados pessoais são mantidos pelo prazo necessário ao cumprimento das finalidades para as quais foram coletados e das obrigações legais aplicáveis.

Como Operadora, a Raravis retém os dados pessoais conforme instruído pela organização Cliente Controladora e pelo prazo contratualmente acordado. Encerrado o contrato com o Cliente ou findas as obrigações legais de guarda, os dados pessoais são eliminados ou anonimizados por procedimento seguro.

Solicitações de eliminação de dados específicos devem ser encaminhadas, em regra, ao Controlador (organização Cliente), que é quem decide sobre o tratamento dos seus dados.

08

Segurança da informação

Adotamos medidas técnicas e administrativas razoáveis para proteger os dados pessoais contra acessos não autorizados, perda, alteração ou destruição.

Entre as medidas adotadas estão: criptografia em trânsito e em repouso, controle de acesso baseado em papel do usuário, isolamento lógico entre os ambientes de cada organização Cliente, registro de auditoria de operações sensíveis, revisão periódica de segurança e procedimento documentado de resposta a incidentes.

Reconhecemos que nenhum sistema é absolutamente impenetrável. Em caso de incidente de segurança que possa causar risco ou dano relevante a titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados no prazo e na forma exigidos pela LGPD.

09

Seus direitos como titular

A LGPD assegura ao titular dos dados pessoais um conjunto de direitos exercíveis perante o Controlador.

Os direitos previstos no Art. 18 da LGPD, em síntese:

  • Confirmação da existência de tratamento dos seus dados.
  • Acesso aos dados pessoais tratados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
  • Portabilidade dos dados a outro fornecedor de serviço, nos termos da regulamentação da ANPD.
  • Eliminação dos dados tratados com base no consentimento, ressalvadas as hipóteses legais de conservação.
  • Informação sobre entidades públicas e privadas com as quais houve uso compartilhado dos seus dados.
  • Informação sobre a possibilidade de não fornecer consentimento e sobre suas consequências.
  • Revogação do consentimento a qualquer tempo, quando esta for a base legal do tratamento.

Caso o Controlador dos seus dados seja a organização à qual você está vinculado, as solicitações devem ser dirigidas primeiro a ela. Quando a Raravis atuar como Controladora (ex.: dados de contato de Representantes do Cliente que interagem conosco), o canal para exercício de direitos é o Encarregado indicado abaixo.

10

Cookies

Utilizamos apenas cookies estritamente necessários ao funcionamento da Plataforma autenticada.

Os cookies utilizados destinam-se à manutenção da sessão autenticada, ao reconhecimento da organização do usuário e à proteção contra ataques de falsificação de requisição. Não utilizamos cookies de publicidade, perfilamento ou analytics de terceiros nas áreas autenticadas da Plataforma.

11

Alterações desta Política

Esta Política pode ser atualizada a qualquer tempo para refletir mudanças no serviço, na legislação ou nas práticas de tratamento.

Alterações entram em vigor após a publicação desta versão atualizada. Mudanças substantivas serão comunicadas à organização Cliente com antecedência razoável. A data da última revisão fica registrada no rodapé desta página.

12

Encarregado e contato

Canais oficiais para exercício de direitos do titular, dúvidas sobre tratamento de dados e solicitações contratuais.

SituaçãoCanal
Exercício de direitos do titularEm regra, dirigir-se ao Encarregado da sua organização (Controlador). Quando a Raravis atuar como Controladora: privacy@raravis.com.br
Encarregado de Proteção de Dados (DPO) — Raravisprivacy@raravis.com.br
Solicitações contratuais e DPAlegal@raravis.com.br
Reportar vulnerabilidade de segurançasecurity@raravis.com.br
13

Lei aplicável e foro

Esta Política é regida pela legislação brasileira.

Fica eleito o foro da Comarca de São Paulo, Estado de São Paulo, para dirimir quaisquer controvérsias decorrentes desta Política de Privacidade, ressalvada a competência legal do consumidor titular dos dados quando aplicável.