P
Segurança & Privacidade

Privacidade responsável. Por arquitetura.

Privacidade by design não é uma caixa de configuração que o admin pode desligar. Na Plenvo, ela está na arquitetura, e é auditável. O gestor cuida das pessoas; ninguém expõe as pessoas.

O caso do clima

Identificado para cuidar. Agregado para analisar.

Clima de verdade exige duas coisas que parecem opostas: o gestor precisa saber quem não está bem para agir; e ninguém pode usar esse dado para expor uma pessoa. A Plenvo resolve as duas com camadas separadas.

Termômetro (operacional): a resposta é identificada, para o gestor fazer o follow-up 1:1 de quem saiu do padrão. O acesso é limitado por papel e escopo, um gestor só enxerga o próprio time.

Insights (executivo): a leitura de C-level é sempre agregada por área e equipe. Qualquer recorte com menos de 5 pessoas ou 5 respostas é omitido (k ≥ 5), justamente para impedir reidentificação em grupos pequenos.

Por que isso importa

O gestor cuida individualmente de quem precisa, enquanto a diretoria lê tendências sem conseguir "garimpar" o clima de um time pequeno até chegar em nomes. Confidencialidade nas leituras coletivas é estrutural, não uma promessa de tela.

k ≥ 5
mínimo por recorte nos Insights executivos
Escopo
o gestor só vê os colaboradores que lidera
TLS
criptografia em trânsito e em repouso
RLS
isolamento de dados por cliente (Row-Level Security)
Medidas técnicas e organizacionais

Segurança em profundidade

Hospedagem no Brasil

Infraestrutura e suporte no país, alinhados à LGPD desde o V1. Não é adaptação de produto estrangeiro.

Criptografia

Dados protegidos em trânsito (TLS) e em repouso; senhas armazenadas com hash criptográfico.

Isolamento por cliente

Row-Level Security garante que os dados de cada empresa fiquem separados dos demais.

Controle por papel e escopo

Um gestor só enxerga os colaboradores que lidera. Acesso mínimo necessário, sempre.

Trilha de auditoria

Registro de operações sensíveis, inclusive notas de IA × notas finais e movimentações de calibração.

IA sob controle

Pseudonimização configurável; nenhum dado usado para treinar modelos externos; log por 12 meses.

Conformidade LGPD

Papéis claros sob a Lei

Transparência sobre quem controla o quê, como manda a LGPD.

Controladora

A empresa-cliente

Decide quais dados dos colaboradores tratar e com qual finalidade. É a responsável pela legitimidade da coleta.

Operadora

A Plenvo

Trata os dados por conta e segundo as instruções da empresa-cliente, conforme o Acordo de Tratamento de Dados (DPA) firmado entre as partes.

Documentação disponível

Política de Privacidade, Termos de Uso, DPA, RIPD, Política de Cookies, Lista de Subprocessadores e Plano de Resposta a Incidentes. Veja a Política de Privacidade e os Termos de Uso.

P

Leve a privacidade para o jurídico com confiança

Podemos apresentar a arquitetura de privacidade, o modelo de acesso por escopo e a documentação de conformidade em uma sessão dedicada.