Políticas de Privacidade
A Siteware preza pela privacidade dos usuários e a segurança da informação de seus clientes. Por isso, ao concordar em utilizar os serviços e aplicativos da Siteware, vocês estão nos confiando o processamento e, por vezes, a guarda de informações confidenciais e alguns dados pessoais. Desta forma, é nosso dever agir com responsabilidade e compromisso com a informação que nos é confiada.
A Siteware é uma empresa de TI que disponibiliza ferramentas especializadas para simplificar a gestão do desempenho nas organizações. Hoje disponibilizamos dois produtos: o Stratws One e o Valorae, comercializados primordialmente no modelo Software as a Service (SaaS). Nossos aplicativos são usados por diversas empresas ao redor do mundo.
Aqui mostramos como são tratados os dados durante todo o ciclo de vida da informação: coleta, processamento, retenção, proteção e gerenciamento; dando destaque ao que pode ser considerado como dado pessoal pelos mais rigorosos padrões de mercado.
Nossos softwares estão disponíveis apenas para organizações, nossos clientes, e apenas para fins comerciais. Os colaboradores de nossos clientes são os usuários dos sistemas que ofertamos. Os dados pessoais que são processados pelos sistemas que ofertamos estão vinculados apenas às atividades profissionais destes usuários (vide modelos de responsabilidade compartilhada).
Como fornecedor de SaaS, a Siteware coleta e processa os dados em nome das organizações que nos contratam. Neste modelo, nosso cliente é o “controlador de dados” e a Siteware atua como “processadora de informações”, principalmente por meio das nossas ofertas.
Se você (cliente ou usuário) não concorda com os termos apresentados aqui, por favor não use os aplicativos da Siteware.
Quando ocorrer alguma alteração em relação a como nossos softwares tratam o que pode ser considerado como dado pessoal, iremos modificar e divulgar a revisão desta política.
A seguir serão apresentados detalhes desta política. Também recomendamos que você leia as outras políticas e códigos de conduta da empresa. Qualquer dúvida, por favor entre em contato no email: [email protected]
O que você vai encontrar neste documento:
- Quais são os principais produtos da Siteware?
- Quais são os outros produtos da Siteware?
- Quais informações os produtos da Siteware coletam? Como são usadas e compartilhadas?
- O que pode ser considerado como dado pessoal? Como são usados e compartilhados?
- Como as informações são acessadas nos aplicativos da Siteware? Quem tem acesso?
- Como as informações são protegidas nos aplicativos da Siteware?
- Por quanto tempo os aplicativos da Siteware retém essas informações?
- Quais outras ferramentas de coleta de dados os aplicativos da Siteware utilizam?
Quais são os principais produtos da Siteware?
Os principais produtos da Siteware são o STRATWs One e o Valorae. Os dois software possibilitam a execução da gestão estratégica e o acompanhamento das metas com o propósito de melhorar o gerenciamento do negócio (do C-level até o chão de fábrica). Esses sistemas se distinguem a partir da perspectiva em que abordam o tema da gestão por resultados e por isso mesmo se agrupam em diferentes módulos, conforme pode ser visto a seguir:
Tema
Módulo no STRATWs One
Módulo no Valorae
Performance Corporativa
Valorae Metas
Performance Individual
Valorae Metas
Performance Individual
Valorae Competências
Oportunidades de Melhoria
Valorae Metas
Gestão de Reuniões
Valorae Reuniões
Gestão à vista
–
Gestão do Portfólio de Projetos
–
Os módulos são integrados nativamente. A adoção dessas ferramentas é flexível. Elas compartilham a mesma filosofia e um núcleo comum. Nossos clientes normalmente começam usando 2 ou 3 módulos do STRATWs One ou do Valorae e gradualmente contratam outros.
Quais são os outros produtos da Siteware?
Nosso portfólio de produtos encontra-se em constante evolução, mas em sua essência é composto por aplicações legadas similares ao STRATWs One e ao Valorae, sendo estas derivadas de plataformas on-premises, tal como o PortalSIM, ou frutos de aquisições que fizemos ao longo do tempo, tal como o Stratws M3.
Temos o compromisso com a manutenção destes legados, que têm funcionamento semelhante ao STRATWs One e o Valorae. No entanto, recomendamos aos nossos clientes a migração para nossa oferta SaaS premium, o que garante recursos exclusivos.
Quais informações os aplicativos da Siteware coletam? Como são usadas e compartilhadas?
Basicamente, as informações são coletadas para auxiliar os líderes das organizações a monitorarem o desempenho corporativo. Os dados são compartilhados apenas no contexto da organização que nos contrata, por meio dos canais de comunicação formais por esta determinados (e-mails, relatórios internos, painéis, reuniões etc).
Devido a natureza e propósito dos nossos aplicativos, a maioria dos dados são corporativos. Estas informações normalmente são: metas, KPIs, tarefas, apuração de resultados, planos de ação, projetos e atas de reuniões.
É importante que clientes e usuários saibam que alguns dados, considerados como pessoais pelos conceitos mais restritivos, são manipulados em nosso software, principalmente aqueles relacionados com as atribuições dos usuários no desempenho de suas atividades profissionais.
O que pode ser considerado como dado pessoal? Como são usados e compartilhados?
Pelos padrões mais rigorosos, “dados pessoais” são quaisquer informações que possam ser usadas para identificar o “usuário”, diretamente ou indiretamente, sozinho ou em conjunto com outras informações. Isso inclui dados como: login corporativo e/ou nome completo, endereço de e-mail, número de telefone, foto, IDs de dispositivos, alguns identificadores de cookies, identificadores de rede e identificadores de localização.
Dada a definição acima, algumas informações nossos aplicativos são caracterizadas como dados pessoais. No cadastro de usuários, os seguintes campos são obrigatórios: nome / login de usuário e e-mail. Os campos opcionais, quando disponíveis, são: CPF/ID, telefone, celular, aniversário, estado civil, gênero, registro/matrícula, unidade gerencial, posição de liderança, ocupação, superior imediato, data de admissão, data de admissão na função e foto. Os campos opcionais estão disponíveis apenas no STRATWs One.
Os administradores do sistema no cliente podem escolher, no momento de criação de um usuário, preencher ou não os campos opcionais no perfil, se esses estiverem disponíveis. Os usuário pode atualizar o seu cadastro, bastando para isso clicar no avatar de seu perfil (canto direito superior) sobre o seu nome.
Os aplicativos da Siteware não armazenam ou solicitam informações pessoais mais sensíveis, tais como números de cartão de crédito. Nas versões SaaS Premium o software permite o uso de identidade federada (o que recomendamos). Neste caso o acesso é garantido pelo diretório corporativo do cliente, sem a necessidade de armazenagem da senha de acesso.
Quando os aplicativos da Siteware são utilizados por um usuário, suas atividades são registradas para fins de auditoria. Isso é considerado como dado pessoal pelos preceitos mais restritivos. Veja um exemplo:
Quando o valor de um KPI é manualmente alterado no sistema, o nome do usuário que fez a modificação é registrado, refletindo as atividades profissionais ligadas ao seu papel. Isso atende logs comumente demandados (hora e data + nome de usuário + ação + valor). Exemplo: às 09:30h do dia 02/ago/19 usuário X muda o KPI Y para o valor Z.
Existem outras situações em que as atividades dos usuários ficam registradas. São elas: o acesso ao sistema, tarefas, arquivos anexados, workflows, reuniões e outros objetos do sistema. Como no exemplo anterior, essas informações são utilizadas para fins de auditoria.
A coleta, uso e compartilhamento de informações estão relacionadas à gestão de desempenho e podem variar de acordo com os módulos utilizados pelos clientes. Verifique quais módulos dos aplicativos da Siteware estão sendo usados pela sua empresa. Abaixo, são apresentadas as funcionalidades mais comuns de cada módulo e referenciados alguns logs de auditoria típicos:
O módulo Performance Corporativa (ou Valorae Metas) reúne em um único local os indicadores estratégicos, táticos e operacionais, extraindo as informações a partir de outros sistemas ou ERP’s utilizados na empresa. Informações podem ser alimentadas automaticamente por interfaces ou manualmente pelos usuários definidos (gerando logs). Neste módulo é possível acompanhar em tempo real o resultado do planejamento estratégico, envolvendo todos os colaboradores em torno da melhoria dos resultados, seja qual for o modelo de gestão utilizado.
O módulo de Performance Individual (ou Valorae Competências) auxilia no desenvolvimento e retenção dos talentos. Com ele, é possível avaliar o desempenho e remunerar colaboradores pelo resultado. Ele conta com a função de Programa de Resultados (RV), Avaliação de Competências para o desenvolvimento de Programas de Desenvolvimento Individual (PDI) e Matriz 9 Box.
O módulo de Gestão de Reuniões (ou Valorae Reuniões) apoia todo o ciclo de vida de uma reunião: do agendamento, a definição da pauta, o convite aos participantes, a criação das tarefas acordadas, até a elaboração e aprovação da ata. Em linha com a metodologia GTD (Getting Things Done), permite o monitoramento de tarefas definidas (log da criação e execução).
O módulo de Gestão à Vista (não tem correspondente no Valorae) automatiza o processo de gestão à vista, que torna a gestão transparente e focada no que realmente importa. Por meio de painéis ou relatórios, ele reúne as informações dos indicadores com o objetivo de compartilhá-los com toda a equipe. Isso pode incluir visualização de resultados por TVs LCD internas nas áreas comuns (função do STRATWs One). Dessa forma, é possível aumentar o engajamento, a produtividade e melhorar o relacionamento entre todas as áreas da empresa.
O módulo Oportunidades de Melhoria (ou Planos de Ação e FCA’s no Valorae Metas) conduz a análise e solução de problemas, fazendo com que a empresa implemente a melhoria contínua dos processos por meio de metodologias universais, tais como: PDCA, FCA, Ver & Agir, DMAIC, entre outras. Além disso, este módulo fornece apoio à obtenção e manutenção das principais certificações, agrupando análises em Ações Corretivas e Ações de Melhoria. Formulários podem ser criados neste módulo e tarefas definidas (mudanças são logadas). Os usuários acessam as tarefas a eles atribuídas, bem como os fluxo de aprovação (logados).
O módulo Gestão do Portfólio de Projetos (não tem correspondente no Valorae) permite acompanhar a evolução de um projeto, a gestão de mudanças, as entregas e seus custos, além de contar com a visualização gráfica e consolidada do status de toda a carteira de projetos. Projetos podem ser criados e cronograma definidos (mudança logadas). Usuários acessam projetos e cronogramas nas unidades a eles atribuídas. A liderança e executivos C-level conseguem ver todo o portfólio.
Como as informações são acessadas nos aplicativos da Siteware? Quem tem acesso?
Uma vez que o usuário coloca um nome e senha válidos, em um navegador web (browser), uma conexão segura é estabelecida utilizando HTTPS (Hypertext Transfer Protocol Secure). Após a autenticação, o usuário pode acessar as unidades de negócio da empresa as quais tem permissão concedida pelo administrador do sistema no cliente.
Os aplicativos da Siteware só podem ser acessado por um e-mail/ID corporativo válido. O login pode usar mecanismo de single sign-on do cliente (na versão SaaS premium com identidade federada). Apenas funcionários e contratados do cliente autorizados podem acessar o sistema.
A Siteware eventualmente pode acessar o ambiente do cliente para suporte e manutenção. O acesso é restrito a alguns membros da equipe de suporte (para a investigação de problemas específicos) e por membros da equipe de produto (para correções e atualizações). As permissões são restringidas pelas políticas de controles de acesso baseadas na função destes colaboradores da Siteware. Os acessos são registrados.
Como as informações são protegidas nos aplicativos da Siteware?
A Siteware trata as informações de clientes e usuários como confidenciais e adota altos padrões de segurança para proteger esses dados, implantando medidas de segurança em várias camadas.
Os aplicativos da Siteware usam tecnologias de segurança de classe mundial e todos os dados são criptografados (em trânsito e em repouso). Adicionalmente nossos clientes podem contratar: replicação geográfica de banco de dados, firewall de aplicativo de Web com proteção contra DDoS, dentre outros opcionais. Nossos softwares passam por análise de vulnerabilidades e testes de invasão regularmente.
A Siteware adota medidas extras para proteger os dados do cliente contra processamentos não autorizados ou ilegais, destruição acidental ou ilegal, perda acidental, alteração não autorizada, divulgação ou acesso não autorizados, uso indevido e qualquer outra forma ilegal de processamento de dados em nossa posse.
Em caso de qualquer violação de segurança nos ambientes disponibilizados para nossos clientes, fornecemos todo o suporte exigido por lei. Violação de segurança é entendida como a possibilidade de exposição de informações que comprometem a confidencialidade ou a integridade de seus dados armazenados. Vale ressaltar que toda a troca de dados acontece através de um canal de comunicação seguro SSL criptografado com assinaturas digitais.
Por quanto tempo os aplicativos da Siteware retêm essas informações?
A informação é retida no software por um período indefinido de tempo, desde que o cliente mantenha o contrato com a Siteware. No caso de término de contrato, a informação continua disponível por 30 dias. Depois deste período, os dados serão armazenados em backup. A partir de então, a instância inteira do SaaS (aplicativo, banco de dados e armazenamentos) será encerrada e excluída. Por segurança, esse backup é retido por um ano e depois será destruído.
Quais outras ferramentas de coleta de dados os aplicativos da Siteware utilizam?
Nossos aplicativos utilizam cookies para coletar dados e melhorar a experiência do usuário em nosso aplicativo na web. A Siteware também usa ferramentas de análises de terceiros (tais como o Google Analytics, PowerBI, Mixpanel, etc) para medir o engajamento com o sistema.
Cookies
Os Cookies utilizados pelos aplicativos da Siteware coletam e criptografam informações de contexto do aplicativo, como a última unidade de negócios acessada pelo aplicativo do cliente na web, melhorando assim a experiência do usuário. Os cookies de autenticação também são usados para validar a conexão segura.
Política de Dados do Usuário dos Serviços de API do Google
O uso e a transferência de informações recebidas das APIs do Google para qualquer outra aplicação seguirão a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.