Maiê MindCare

Política de Privacidade

Versão de 9 de agosto de 2026
Resumo: a empresa que fornece o link de avaliação ou treinamento define a finalidade do tratamento e atua, em regra, como controladora. A Maiê MindCare opera a plataforma conforme as instruções dessa empresa e aplica medidas de segurança e controle de acesso.

1. Quem participa do tratamento

A organização que contratou a plataforma e disponibilizou o link ao participante é, em regra, a controladora dos dados. A Maiê MindCare, operada pela empresa proprietária identificada no contrato comercial, atua como operadora dos dados inseridos pelo cliente. Para dados de conta, segurança, suporte, faturamento e prevenção a fraude, a empresa proprietária poderá atuar como controladora independente.

2. Dados que podem ser tratados

Respostas psicossociais e determinadas informações ocupacionais podem envolver dados pessoais sensíveis. Por isso, a empresa controladora deve limitar a coleta ao necessário, definir a base legal aplicável e evitar o uso para discriminação, retaliação ou decisões automatizadas prejudiciais.

3. Finalidades

Os dados são tratados para disponibilizar os módulos contratados, registrar avaliações e treinamentos, gerar indicadores e relatórios, apoiar a identificação, documentação e gerenciamento de riscos ocupacionais, prestar suporte, controlar licenças, manter segurança e cumprir obrigações contratuais e legais.

4. Confidencialidade, identificação opcional e relatórios

No COPSOQ, o nome é opcional. A empresa controladora deve preferir análises agrupadas e definir quantidade mínima de participantes por grupo para reduzir o risco de identificação indireta. A plataforma não deve ser usada para diagnóstico clínico, avaliação psicológica individual, punição, seleção discriminatória ou exposição de respostas individuais sem fundamento legítimo e controle de acesso adequado.

5. Bases legais

A base legal é definida pela empresa controladora conforme a finalidade concreta. Ela pode incluir cumprimento de obrigação legal ou regulatória, execução de contrato, exercício regular de direitos, proteção da vida, tutela da saúde por profissionais ou entidades autorizadas, legítimo interesse quando cabível e consentimento quando efetivamente livre, informado e apropriado. O simples aceite de leitura do aviso não substitui a análise da base legal pela controladora.

6. Compartilhamento e infraestrutura

Os dados podem ser processados por fornecedores de infraestrutura e segurança necessários à operação, incluindo serviços do Google/Firebase e Cloudflare, conforme a configuração contratada. Também podem ser compartilhados com profissionais autorizados pelo cliente, responsáveis técnicos, prestadores de suporte e autoridades quando houver obrigação legal.

6.1. Métricas de interesse e contato comercial

Nas páginas públicas e na degustação, a Maiê pode registrar dados técnicos minimizados para medir interesse e melhorar a experiência, como um identificador aleatório persistido no navegador, identificador de sessão, origem de campanha ou domínio de referência, páginas acessadas, tipo de dispositivo, navegador, sistema, idioma, fuso horário, módulos abertos e concluídos, downloads de relatórios demonstrativos e cliques no botão de WhatsApp. Esses identificadores servem para estimar visitas novas e recorrentes e não são usados para descobrir a identidade civil do visitante. A telemetria não registra o conteúdo da conversa realizada no WhatsApp, respostas dos questionários, número pessoal do visitante, IP, GPS ou endereço para essa finalidade. O WhatsApp passa a tratar a conversa conforme seus próprios termos e políticas quando o usuário abre e envia a mensagem.

7. Retenção e exclusão

Os prazos de retenção são definidos pelo contrato, pela empresa controladora e pelas obrigações aplicáveis. Após o término da relação, os dados podem ser disponibilizados para exportação por período limitado e depois excluídos ou anonimizados, salvo necessidade de conservação para cumprimento legal, auditoria, segurança ou defesa de direitos.

8. Segurança

A plataforma adota autenticação administrativa, perfis de acesso, separação lógica por empresa, administração multiempresa, cadastro público minimizado, regras de banco de dados, registros de sessão e controles de créditos por módulo. Cada administrador acessa apenas as empresas que criou ou recebeu autorização para administrar. Nenhum sistema é totalmente imune a incidentes. Usuários devem proteger senhas, não compartilhar links administrativos e comunicar imediatamente acessos suspeitos.

Links operacionais de AEP e AET devem ser tratados como acesso restrito de trabalho e enviados somente a profissionais autorizados, pois podem permitir continuidade de rascunhos e consulta de informações necessárias à coleta. Evite encaminhá-los em grupos públicos ou canais sem controle.

9. Direitos dos titulares

Solicitações de confirmação, acesso, correção, anonimização, bloqueio, eliminação, informação sobre compartilhamento e demais direitos devem ser encaminhadas inicialmente à empresa que forneceu o link, por ser a controladora. A Maiê MindCare auxiliará a controladora no atendimento quando necessário.

10. Crianças e adolescentes

A plataforma não é destinada ao uso autônomo por crianças. Qualquer tratamento envolvendo menores deve ser previamente avaliado e configurado pela controladora conforme a legislação aplicável.

11. Contato

Dúvidas sobre privacidade, segurança ou exercício de direitos podem ser encaminhadas para contato@maie.dev.br ou pelo WhatsApp +55 (11) 93748-5470. Para solicitações relacionadas a uma empresa específica, informe o nome da organização e o módulo utilizado.

12. Atualizações

Esta política pode ser atualizada para refletir mudanças legais, contratuais ou técnicas. A versão vigente será publicada nesta página.