Esta Política explica como a PGF CONSULTING LTDA, responsável pela marca HDI Tools, poderá tratar dados pessoais no site, em áreas restritas e nos serviços digitais disponibilizados ou contratados.
1. Identificação e contato
A responsável pelo ecossistema HDI Tools é a PGF CONSULTING LTDA, CNPJ nº 26.635.189/0001-82, com endereço na Av. Alm. Cochrane, 203, conjunto 31, Embaré, Santos/SP, CEP 11040-001. O canal para privacidade, suporte e exercício de direitos é hdi@hdi.tools.
HDI Tools é a marca por meio da qual são apresentadas soluções de inteligência comportamental, autoconhecimento, desenvolvimento humano e profissional, seleção, carreira, formação e aplicações relacionadas.
2. Escopo
Esta Política poderá abranger o site institucional, formulários, comunicações, cadastros, contas, áreas restritas, cursos, demonstrações, avaliações, relatórios, suporte, faturamento e outras funcionalidades digitais oferecidas pela HDI Tools. Contratos, avisos específicos e termos de cada produto complementam esta Política e prevalecem quanto ao fluxo particular que regulam.
3. Papéis da PGF Consulting e dos clientes
O papel da PGF Consulting depende da atividade concreta. Essa definição deve ser registrada no contrato ou documento do projeto, especialmente quando uma empresa cliente encaminhar dados de colaboradores, candidatos ou participantes.
| Papel | Exemplo | Efeito |
|---|---|---|
| Controladora | Cadastro, relacionamento comercial, faturamento, segurança, suporte, comunicação institucional e administração da plataforma. | PGF Consulting define as finalidades e os meios essenciais do tratamento. |
| Operadora | Execução de avaliações, relatórios ou projetos em nome de cliente empresarial que determina a finalidade do tratamento. | PGF Consulting trata os dados conforme contrato, instruções documentadas e limites legais. |
| Controladoria independente ou conjunta | Situações em que PGF Consulting e cliente definam finalidades próprias ou compartilhadas. | Os papéis e deveres devem ser descritos no instrumento específico do projeto. |
Responsabilidade do cliente contratante. Quando o cliente determinar a finalidade da avaliação ou encaminhar dados de terceiros, deverá assegurar base legal, transparência, pertinência, qualidade dos dados, respeito aos direitos dos titulares e uso não discriminatório dos resultados.
4. Categorias de dados que poderão ser tratadas
4.1. Identificação e contato
Nome, e-mail, telefone ou WhatsApp, organização, cargo, cidade, assunto, mensagem e demais informações fornecidas em formulários ou comunicações.
4.2. Cadastro, conta e autenticação
Identificadores de usuário, credenciais protegidas, histórico de acessos, preferências, permissões, registros de aceite, recuperação de conta e eventos de segurança, quando houver área restrita.
4.3. Dados profissionais e organizacionais
Empresa, função, trajetória, área de atuação, informações curriculares, contexto da aplicação e dados necessários a projetos de desenvolvimento, carreira ou seleção.
4.4. Avaliações, respostas e resultados
Respostas a questionários, pontuações, fatores, perfis, combinações, relatórios, observações do analista e registros de devolutiva. Esses dados serão tratados com acesso restrito e finalidade definida. Embora dados comportamentais não sejam automaticamente classificados como sensíveis pela LGPD, o contexto ou as inferências produzidas podem exigir proteção reforçada.
4.5. Cursos e certificações
Inscrição, progresso, presença, avaliações de aprendizagem, conclusão, certificado, interações de suporte e período de acesso, quando houver formação online.
4.6. Dados comerciais e financeiros
Plano, proposta, créditos, licenças, cobranças, pagamentos, documentos fiscais, status de transação e dados necessários à prevenção de fraude. Dados completos de cartão deverão ser processados diretamente pelo provedor de pagamento, sem armazenamento pela PGF Consulting, salvo indicação expressa e juridicamente adequada em sentido diverso.
4.7. Dados técnicos
Endereço IP, data e hora, dispositivo, navegador, sistema operacional, páginas e recursos acessados, identificadores, logs, falhas, eventos de segurança e dados de cookies ou tecnologias semelhantes, conforme a configuração ativa.
4.8. Dados de terceiros
Clientes e usuários não devem inserir dados de terceiros sem autorização ou fundamento jurídico. Quem os fornecer declara possuir legitimidade para tanto e assume responsabilidade pela origem, exatidão e finalidade, sem prejuízo dos deveres próprios da PGF Consulting.
5. Finalidades
-
Responder contatos, pedidos de demonstração, suporte e interesse em formações ou soluções.
-
Criar e administrar contas, permissões, acessos, licenças, créditos e áreas restritas.
-
Executar avaliações, gerar relatórios, disponibilizar resultados e apoiar devolutivas, quando contratado.
-
Viabilizar cursos, acompanhamento de progresso, avaliações de aprendizagem e certificados.
-
Preparar propostas, formalizar contratos, processar pagamentos, emitir documentos fiscais e administrar a relação comercial.
-
Enviar comunicações operacionais, de segurança e de suporte indispensáveis ao serviço.
-
Enviar conteúdos e comunicações promocionais quando houver base legal e possibilidade de oposição ou cancelamento.
-
Prevenir fraude, abuso e acesso indevido; investigar falhas e incidentes; manter a integridade da plataforma.
-
Cumprir obrigações legais, regulatórias e contratuais, exercer direitos e preservar evidências.
-
Produzir estatísticas e melhorias, preferencialmente com dados agregados ou anonimizados quando compatível.
6. Bases legais
O tratamento será fundamentado, conforme o caso, na execução de contrato ou de procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse submetido a avaliação de necessidade e equilíbrio; proteção do crédito; prevenção de fraude; consentimento; ou outra hipótese prevista na LGPD.
O consentimento não será utilizado de forma genérica para encobrir tratamentos que dependam de outra base legal. Quando exigido, será livre, informado, específico e revogável.
7. Avaliações comportamentais e decisões
Questionários e algoritmos poderão gerar pontuações, combinações, perfis e relatórios de forma automatizada. Esses resultados são instrumentos de apoio e devem ser interpretados de forma contextual por pessoas qualificadas. Não constituem diagnóstico médico ou psicológico e não devem, isoladamente, determinar contratação, promoção, desligamento, acesso a oportunidades ou outra decisão relevante.
Quando aplicável, o titular poderá solicitar informações sobre os critérios utilizados e revisão de decisão tomada unicamente com base em tratamento automatizado, observados segredos comercial e industrial e os limites legais.
8. Recrutamento e dados de participantes
Em projetos de recrutamento ou gestão de pessoas, a empresa contratante é responsável por definir finalidade legítima, fornecer informações aos participantes, limitar acessos, evitar discriminação e manter revisão humana. A HDI Tools não recomenda o uso de perfil comportamental como critério único ou eliminatório.
O cliente não deverá solicitar ou inserir dados excessivos, irrelevantes ou proibidos. Dados sensíveis somente poderão ser tratados quando indispensáveis, expressamente previstos no projeto e amparados por hipótese legal adequada.
9. Compartilhamento e operadores
Dados poderão ser compartilhados, no limite necessário, com provedores de hospedagem, banco de dados, autenticação, e-mail, segurança, atendimento, armazenamento, pagamentos, emissão fiscal, videoconferência, cursos e suporte técnico. Também poderá haver compartilhamento com clientes e analistas autorizados conforme o projeto, ou com autoridades e terceiros quando houver obrigação legal, ordem válida ou necessidade de proteção de direitos.
A PGF Consulting buscará selecionar fornecedores compatíveis com padrões de segurança e proteção de dados, limitar acessos e formalizar obrigações adequadas. Uma relação atualizada de categorias de operadores poderá ser disponibilizada mediante solicitação, ressalvados segredos de segurança e negociação.
10. Transferências internacionais
Fornecedores de nuvem, e-mail, segurança, pagamentos ou conteúdo podem processar dados em outros países. As transferências observarão os mecanismos admitidos pela LGPD e pela regulamentação da ANPD, com medidas contratuais, técnicas e organizacionais compatíveis.
11. Retenção, anonimização e eliminação
Os prazos variarão conforme a finalidade, o contrato, a natureza do dado, obrigações legais, prevenção de fraude e necessidade de exercício de direitos. Encerrada a finalidade e inexistindo fundamento para conservação, os dados serão eliminados ou anonimizados de maneira segura.
Registros de conta, transação, aceite e segurança poderão ser conservados pelos prazos legais ou prescricionais aplicáveis. O cliente contratante deverá definir e cumprir prazos próprios para dados de candidatos, colaboradores e participantes sob sua responsabilidade.
12. Segurança e deveres do usuário
Serão adotadas medidas proporcionais ao risco, incluindo controles de acesso, autenticação, registro de eventos, backups, atualização, segregação de ambientes e gestão de fornecedores, conforme a arquitetura efetivamente implementada. Nenhum sistema é absolutamente invulnerável.
O usuário deve manter credenciais confidenciais, utilizar dispositivos seguros, comunicar suspeitas imediatamente e não compartilhar contas. A PGF Consulting poderá bloquear acessos ou solicitar redefinição de credenciais para prevenir danos.
13. Incidentes de segurança
Suspeitas de incidente devem ser comunicadas a hdi@hdi.tools. A PGF Consulting avaliará natureza, extensão, dados afetados, riscos e medidas de contenção e, quando exigido, comunicará titulares, clientes controladores e autoridades competentes nos termos legais.
14. Direitos dos titulares
O titular poderá exercer os direitos previstos na LGPD, incluindo confirmação de tratamento, acesso, correção, informação sobre compartilhamento, portabilidade quando regulamentada, anonimização, bloqueio ou eliminação nos casos cabíveis, revogação de consentimento, oposição, revisão de decisões automatizadas e peticionamento à ANPD.
A solicitação será analisada conforme o papel da PGF Consulting. Quando atuar como operadora, o pedido poderá ser encaminhado ao cliente controlador. Poderá ser exigida confirmação de identidade para prevenir fraude ou divulgação indevida.
15. Comunicações e marketing
Comunicações indispensáveis à conta, à segurança, ao contrato ou ao suporte poderão ser enviadas independentemente de consentimento promocional. Mensagens de marketing serão enviadas somente quando houver base legal adequada e deverão oferecer meio simples de descadastramento. O cancelamento de marketing não impede comunicações operacionais necessárias.
16. Crianças e adolescentes
A plataforma não será direcionada intencionalmente a crianças. Atividades com menores somente poderão ocorrer em contexto específico, com avaliação do melhor interesse, participação do responsável legal quando exigida e medidas reforçadas de transparência e segurança.
17. Atualizações e prevalência
Esta Política poderá ser atualizada por mudanças legais, tecnológicas, contratuais ou operacionais. A versão vigente será publicada com data de atualização. Avisos específicos e contratos prevalecerão quanto aos fluxos particulares que regulam, sem reduzir direitos legais dos titulares.
18. Contato
Pedidos, dúvidas e comunicações devem ser enviados para hdi@hdi.tools. A PGF Consulting poderá solicitar informações adicionais para confirmar identidade, localizar o tratamento e responder com segurança.
| Responsável | PGF CONSULTING LTDA |
|---|---|
| CNPJ | 26.635.189/0001-82 |
| Endereço | Av. Alm. Cochrane, 203, conjunto 31, Embaré, Santos/SP, CEP 11040-001 |
| Contato | hdi@hdi.tools |
| Site | www.hditools.com.br |
