Cookies essenciais

Usamos apenas cookies necessários para autenticação e sessão. Sem rastreamento de terceiros. Política de privacidade.

SSTSegura

Relatório de Impacto à Proteção de Dados (RIPD)

Versão 1.0 — vigente desde 04/05/2026. Estrutura conforme Guia Orientativo da ANPD (set/2024).

Este RIPD documenta as atividades de tratamento de dados pessoais realizadas pela SSTSegura, os riscos identificados e as medidas adotadas para mitigá-los, em cumprimento aos arts. 38 e 50 da LGPD.

1. Identificação do operador e do encarregado

A SSTSegura é uma plataforma SaaS de gestão de Saúde e Segurança do Trabalho. Atua principalmente como OPERADOR de dados pessoais em relação aos dados de trabalhadores inseridos pelas empresas-clientes (controladoras), e como CONTROLADOR em relação aos dados de conta dos próprios usuários administrativos. Encarregado nomeado: David Pedrosa. Canal: dpo@sstsegura.com.br.

2. Descrição das atividades de tratamento

O tratamento ocorre via plataforma web (sstsegura.com.br) e endpoints internos (Supabase). Compreende cadastro de trabalhadores, emissão de ASOs, gestão de exames PCMSO, gerenciamento de riscos PGR, eventos eSocial S-2210/2220/2240, controle de EPIs, treinamentos e demais módulos de SST descritos no site.

3. Categorias de dados pessoais tratados

CategoriaExemplosSensível?
Identificaçãonome, CPF, RG, data de nascimento, endereçoNão
Contatoemail, telefoneNão
Profissionalcargo, setor, salário, jornada, admissãoNão
Saúde ocupacionalASOs, exames complementares, restrições, vacinação, audiometriaSim (art. 5º, II)
Acidentes de trabalhoCAT, descrição, perícia, afastamentoSim
Treinamentos / EPIshistóricos, recibos, certificadosNão
Conta de usuárioemail, hash de senha, logs de acesso, IP, factor MFANão
Faturamentorazão social do cliente, CNPJ, dados de pagamento (via Stripe — não armazenamos cartão)Não

4. Categorias de titulares afetados

  • Trabalhadores das empresas-clientes (categoria principal)
  • Médicos do trabalho, técnicos de segurança e demais profissionais de SST
  • Administradores e gestores das empresas-clientes
  • Prestadores de serviço de SST cadastrados como conta de operação
  • Visitantes do site público que solicitarem demo ou se cadastrarem em trial

5. Finalidades e bases legais

FinalidadeBase legal (LGPD art. 7º/11)
Prestação do serviço SaaS contratado pelo clienteExecução de contrato (V)
Cumprimento de obrigações eSocial e legislação SST (NRs)Obrigação legal (II)
Tratamento de dados de saúde para PCMSO/ASOTutela da saúde (art. 11, II, "f")
Cobrança e gestão financeira da assinaturaExecução de contrato (V)
Comunicação transacional (alertas, recuperação de senha)Execução de contrato (V)
Comunicação de marketing pra leads (newsletter, etc)Consentimento (I) — opt-in/opt-out
Segurança da plataforma e prevenção a fraudeLegítimo interesse (IX)
Melhoria contínua via dados anonimizados/agregadosLegítimo interesse (IX)

6. Necessidade e proporcionalidade

O tratamento limita-se aos dados estritamente necessários ao cumprimento das obrigações de SST e ao funcionamento do serviço. Dados de saúde só são acessados por usuários da empresa-cliente com perfil médico ou técnico autorizado. A SSTSegura, como operador, não acessa dados de saúde individualizados, exceto sob solicitação formal do controlador para suporte técnico, com registro em audit log.

7. Riscos identificados e medidas mitigadoras

RiscoProbabilidadeImpactoMitigação
Acesso não autorizado por vazamento de credencialBaixaAltoMFA TOTP obrigatório para super_admin, opcional/recomendado para demais; senhas com hash bcrypt; rate limit em login.
Vazamento por SQL injectionMuito baixaAltoAcesso ao banco exclusivamente via Supabase client com prepared statements; sem montagem manual de SQL no frontend.
Vazamento entre tenants (multi-tenancy)BaixaAltoRow Level Security policy `tenant_isolation` em todas as tabelas com company_id; auditado em migrations 042/051.
Acesso indevido por colaborador SSTSeguraBaixaMédioLogs de auditoria; service_role apenas em edge functions; acesso ao banco prod restrito a 1 pessoa (DPO).
Indisponibilidade prolongadaBaixaMédioSLA 99,5% com PITR Supabase + snapshot semanal; status page pública.
Comprometimento de provedor (Supabase, Vercel, Stripe)Muito baixaAltoProvedores com certificação ISO 27001 / SOC 2; criptografia em repouso; planos de contingência documentados.
Phishing/engenharia social contra clienteMédiaMédioEducação no onboarding; nunca pedimos senha por email; canal único de suporte é suporte@sstsegura.com.br.

8. Compartilhamento com terceiros

Operador subcontratadoFinalidadeLocalização
Supabase (PostgreSQL + Auth + Storage)Hospedagem de dadosAWS sa-east-1 (São Paulo)
VercelHospedagem do frontendEdge global (CDN)
StripeProcessamento de pagamentosEUA (com cláusulas-padrão de transferência internacional)
CloudflareCDN, DNS e proteção contra ataquesEdge global
SMTP transacional (Hostmídia / Resend)Envio de emails do sistemaBrasil (Hostmídia) / EUA (Resend)
SentryMonitoramento de erros (sem PII deliberadamente capturada)EUA

9. Transferência internacional

Stripe, Vercel, Cloudflare, Resend e Sentry mantêm dados em infraestrutura global. Adoção de cláusulas-padrão contratuais (Standard Contractual Clauses) e nível adequado de proteção conforme art. 33 e 34 da LGPD. Dados sensíveis de saúde permanecem em Supabase sa-east-1 (Brasil).

10. Direitos dos titulares e canal de exercício

Direitos do art. 18 da LGPD garantidos integralmente. Canal exclusivo: dpo@sstsegura.com.br. Prazo de resposta padrão: 15 dias para acesso/correção/eliminação; 30 dias para casos com análise jurídica complexa. Detalhamento na página /dpo.

11. Retenção

Tipo de dadoRetenção
Dados de trabalhadores (saúde ocupacional)Vigência do contrato + 5 anos pós-encerramento (obrigação CLT/PCMSO)
Dados administrativos / faturamento5 anos pós-encerramento (obrigação fiscal)
Logs de acesso (auditoria)24 meses
Dados de marketing / newsletterAté revogação do consentimento
Backups (Point-in-Time Recovery)7 dias
Snapshots semanais30 dias

12. Conclusão

O tratamento descrito é necessário, proporcional e adequado às finalidades declaradas. Os riscos identificados são endereçados por medidas técnicas (criptografia, MFA, RLS, audit log) e organizacionais (treinamento, contrato com sub-operadores, encarregado nomeado). A SSTSegura compromete-se a revisar este RIPD anualmente ou sempre que houver alteração material em finalidade, categoria de dado ou medida de segurança.

Encarregado de Proteção de Dados: dpo@sstsegura.com.br — detalhamento dos direitos e canal de solicitação em /dpo.