Segurança e privacidade

Dado sensível exige mais do que uma promessa no contrato.

Nossos produtos tratam avaliação psicossocial, registro de ponto e sinistralidade de plano de saúde. São três categorias que a LGPD trata com rigor — e que só funcionam se o colaborador e o cliente confiarem no sistema. Esta página explica como isso é sustentado na prática.

Como a plataforma protege o dado

Seis controles que atravessam todos os produtos — do Omnitheus RH ao Analytics.

Anonimato nas pesquisas NR-1

A pesquisa de riscos psicossociais só é útil se o colaborador acreditar que ela é anônima. Por isso o resultado é agregado por área e só é liberado a partir de um número mínimo de respostas — abaixo desse corte, o recorte simplesmente não é exibido, o que impede reconstruir quem respondeu o quê em times pequenos.

Isolamento por cliente

Cada empresa opera em seu próprio espaço lógico. Consultas carregam a identificação do cliente na origem, de modo que dado de um contrato não alcança outro — inclusive nas integrações e nos relatórios exportados.

Controle de acesso por papel (RBAC)

Quem vê o quê é definido por papel, não por confiança. RH, gestor de área, SESMT e diretoria enxergam recortes diferentes da mesma base — e o acesso a dado individual é a exceção que precisa ser concedida, não o padrão.

Trilha de auditoria

Ações relevantes ficam registradas com autor, data e o que mudou. Isso serve para investigação interna, mas serve principalmente para o que a fiscalização pede: evidência de que o plano de ação existiu, teve responsável e teve prazo.

Bases legais e finalidade

Dado de saúde e dado de avaliação psicossocial são categorias sensíveis na LGPD e recebem tratamento próprio: finalidade declarada, retenção definida em contrato e acesso restrito ao que a finalidade justifica.

Credenciais e integrações

Tokens de API, chaves de operadoras e credenciais de canais ficam cifrados e nunca são exibidos de volta na interface. Integrações se autenticam por credencial própria, revogável sem derrubar a operação inteira.

Direitos do titular

Pedidos de titular chegam por contato@omnitheus.com.br e são encaminhados junto ao cliente responsável pelo tratamento. Na relação de fornecimento, a Omnitheus atua como operadora: o controlador é a empresa contratante, e a resposta ao titular é construída em conjunto.

  • Confirmação de tratamento e acesso aos dados
  • Correção de dado incompleto ou desatualizado
  • Anonimização ou eliminação de dado desnecessário
  • Portabilidade e informação sobre compartilhamento
  • Revogação de consentimento, quando essa for a base legal

O que ainda não temos

Não possuímos certificação ISO 27001 nem relatório SOC 2. Preferimos dizer isso aqui a deixar você descobrir no questionário de fornecedor. O que entregamos hoje é documentação técnica da arquitetura, cláusulas de tratamento de dados no contrato e uma conversa direta com quem construiu o sistema — normalmente é o que o time de compliance precisa para seguir.

Se a sua área de segurança tem um questionário padrão, mande. Respondemos por escrito, item a item.

Impulsione sua operação com tecnologia Omnitheus
Agendar demonstração
InícioSoluçõesWhatsAppDemo