opyra← voltar ao site

Política de Privacidade — Opyra

Um produto Nokware® — Soluções Definitivas

Versão 1.0 · Vigente a partir de 09 de julho de 2026 · Última atualização: 09/07/2026


1. Quem somos

O Opyra é uma plataforma de inteligência de Departamento Pessoal operada por NOKWARE TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 50.581.293/0001-16, com sede na Avenida Doutor Plínio de Castro Prado, nº 288, Sala 23, Jardim Palma Travassos, Ribeirão Preto/SP, CEP 14.091-170 ("Nokware", "nós").

Encarregado pelo Tratamento de Dados Pessoais (DPO): Carlos Eduardo de Souza Carvalho <!-- ⚠ corrigido em 2026-08-04 (decisão do dono): dizia «Lucas Goncales Santiago», em divergência com o Código de Conduta e o Termo de Apuração de Danos — documentos que o FUNCIONÁRIO ASSINA e que sempre nomearam o Carlos Eduardo. Onde a política e um documento assinado discordam sobre quem é o Encarregado, quem procura o DPO não sabe a quem recorrer. O sobrenome também estava grafado «Goncales»; a CNH diz «Gonçalves». -->

Canal do titular: [email protected]

Esta Política explica como tratamos dados pessoais no Opyra: no site institucional, na ferramenta pública de diagnóstico, na plataforma de análise (/app) e nos canais de comunicação associados, incluindo e-mail e WhatsApp.

2. Nossos dois papéis, e por que a distinção importa

A LGPD (Lei nº 13.709/2018) distingue quem decide sobre o tratamento (controlador) de quem executa o tratamento por conta de outrem (operador). No Opyra, exercemos os dois papéis, em situações distintas:

a) Somos OPERADOR dos dados de empregados dos nossos clientes. Quando uma empresa contrata o Opyra, ela nos transmite dados de folha de pagamento de seus próprios empregados. Nessa relação, o cliente é o Controlador: é ele quem determina a finalidade e os meios do tratamento, e é a ele que os empregados devem dirigir seus pedidos de titular. Nós tratamos esses dados exclusivamente conforme as instruções documentadas do cliente, nos limites do contrato.

b) Somos CONTROLADOR dos dados de quem se relaciona diretamente conosco. Isso inclui os usuários que acessam a plataforma, os contatos comerciais do cliente e as pessoas que preenchem o formulário público de diagnóstico.

3. Quais dados tratamos

3.1 Dados de empregados dos clientes (papel de operador)

Recebemos, por extração do sistema de gestão do próprio cliente, os dados necessários ao cálculo dos indicadores contratados. Conforme o conteúdo enviado, isso pode incluir: matrícula, nome, CPF, data de nascimento, cargo, filial, salário, datas de admissão e demissão, motivo de desligamento, afastamentos, férias e movimentações.

Nós não escolhemos esses campos: eles chegam no pacote de extração definido em contrato. O cliente pode reduzir o escopo enviado a qualquer momento.

3.2 Dados de usuários da plataforma (papel de controlador)

Nome, e-mail corporativo, senha (armazenada apenas como hash — jamais em texto legível), perfil de acesso, endereço IP, data e hora dos acessos e das ações realizadas (trilha de auditoria).

3.3 Dados de contato do cliente

Nome da empresa, CNPJ, e-mails e números de telefone/WhatsApp autorizados a receber relatórios e comunicados.

3.4 Dados de diagnóstico público

Nome, e-mail, empresa e IP de quem solicita o diagnóstico gratuito no site.

para calcular os indicadores e descartado ao fim da requisição. Persistimos apenas o

contato de quem solicitou.

4. Para que usamos — e para que NÃO usamos

Finalidade única: transformar os dados que o cliente nos confia em inteligência para o próprio cliente — indicadores, críticas de conferência de folha, relatórios e alertas sobre a operação dele.

Assumimos, de forma vinculante, que NÃO:

Bases legais (art. 7º da LGPD): execução de contrato, para os dados de usuários e contatos; legítimo interesse, restrito à segurança da informação e à trilha de auditoria; consentimento, para o diagnóstico público. Para os dados de empregados, a base legal é definida pelo cliente, na condição de controlador — tipicamente a execução do contrato de trabalho e o cumprimento de obrigações legais e regulatórias trabalhistas.

5. Como protegemos

Nenhuma medida de segurança é infalível, e não prometemos o impossível. Comprometemo-nos, sim, a comunicar ao cliente controlador qualquer incidente de segurança relevante em até 24 horas da ciência, com as informações do art. 48 da LGPD, para que ele possa cumprir seus próprios deveres perante a ANPD e os titulares.

6. Inteligência artificial: o que sai daqui, e o que nunca sai

O Opyra usa modelos de linguagem para narrar indicadores já calculados por regras determinísticas. A regra calcula; a IA apenas descreve o resultado.

Antes de qualquer envio a um modelo de IA, removemos os identificadores diretos: nome, CPF e matrícula são substituídos por marcador de redação. O modelo recebe dados de contexto operacional (por exemplo cargo, filial, faixa salarial, datas) e, na maior parte das análises, apenas números agregados — nunca a lista nominal de empregados.

O provedor de IA é a Anthropic PBC (Estados Unidos). Conforme a política publicada pela Anthropic, os dados enviados por meio de sua API comercial não são utilizados para treinar seus modelos. Essa é uma transferência internacional de dados (arts. 33 a 36 da LGPD), realizada com fundamento na execução do contrato e cercada da medida de mitigação descrita acima (redação prévia dos identificadores diretos).

7. Com quem compartilhamos

Não compartilhamos dados pessoais com ninguém além dos suboperadores estritamente necessários para entregar o serviço:

SuboperadorFinalidadeO que recebeLocal
Anthropic PBCNarrativa dos indicadoresDados agregados e amostras com identificadores diretos redigidosEUA
Microsoft (Graph)Envio de e-mails (relatórios e alertas)E-mail do destinatário e o corpo do relatório (indicadores agregados)Nuvem Microsoft
Meta Platforms (WhatsApp Business)Comunicados e alertasNúmero autorizado e mensagens sem dados pessoais de folha — apenas agregados e links para o portalNuvem Meta

Também poderemos divulgar dados quando houver ordem judicial ou determinação de autoridade competente, hipótese em que notificaremos o cliente controlador, salvo se a lei o proibir.

8. Por quanto tempo guardamos

Mantemos os dados de empregados enquanto vigorar o contrato com o cliente, porque são eles que sustentam as séries históricas e as comparações entre competências — a matéria-prima da inteligência entregue.

9. Direitos do titular

A LGPD (art. 18) garante a você: confirmação da existência de tratamento; acesso; correção; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; informação sobre compartilhamentos; revogação do consentimento.

Você também pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD).

10. Cookies

O site institucional não utiliza cookies de publicidade nem de rastreamento de terceiros. A plataforma usa um cookie estritamente necessário para manter sua sessão autenticada, que expira em 8 horas ou no logout.

11. Menores de idade

O Opyra é uma ferramenta corporativa, não dirigida a menores de 18 anos. Dados de aprendizes ou menores eventualmente presentes na folha do cliente são tratados sob a responsabilidade e a base legal do empregador, na condição de controlador.

12. Alterações

Podemos atualizar esta Política. Alterações materiais serão comunicadas aos clientes com antecedência mínima de 30 dias e a data de "última atualização" no topo será revista. O histórico de versões fica disponível mediante solicitação.


Nokware® — Soluções Definitivas Dúvidas sobre esta Política: [email protected]