Documento
Política de Privacidade
Versão 2.0 · atualizada em 24 de agosto de 2026
Esta Política se aplica a visitantes, pessoas com conta, representantes de clientes, trabalhadores no Portal, participantes de escutas e pessoas que entram em contato com a MBT. Ela descreve o produto atual e não transforma dado pessoal em anônimo apenas por chamá-lo assim.
1. Escopo e responsável
O MBT Core é operado por ECS Tecnologia da Informação Ltda., nome empresarial da My Best Team, CNPJ 47.729.200/0001-43, com sede cadastrada em São Paulo/SP. Para os tratamentos em que decide finalidade e meios, a My Best Team é a controladora e pode ser contatada em contact@mbtcore.com.
Esta Política abrange o site e a plataforma MBT Core. Serviços externos acessados por link possuem políticas próprias. A política da empresa empregadora ou contratante pode complementar este documento nos tratamentos sob decisão dela.
2. Papéis no tratamento
A organização cliente decide quais trabalhadores cadastrar, quais documentos publicar, quais escutas realizar, quais recortes usar e por quanto tempo conservar dados sob seu domínio. Nessas operações, ela é a controladora e a My Best Team atua como operadora, seguindo instruções documentadas e lícitas.
A My Best Team atua como controladora nos dados necessários ao próprio cadastro, negociação, contratação, cobrança, segurança, prevenção de abuso, suporte e cumprimento de obrigações legais. O papel depende da operação concreta, não apenas do nome dado ao contrato.
3. Dados que tratamos
Conta e organização
Nome, e-mail profissional, credenciais administradas pelo provedor de autenticação, empresa, setor, porte, função, permissões, unidade, departamento e histórico administrativo.
Atribuição e relacionamento
Parâmetros UTM, página de origem, mensagens, pedidos de suporte, demonstração, proposta, feedback e histórico de atendimento.
Pulse
Conteúdo de respostas, data e hora, pesquisa, e recortes opcionais como unidade, área, departamento e nível. Convites podem conter nome, e-mail, recorte e estado de envio ou participação, sem guardar o conteúdo respondido junto ao convite.
Portal do Colaborador
Identificação, nome social, nascimento, nacionalidade, CPF, RG, PIS/PASEP, CTPS, matrícula, cargo, vínculo, contatos, endereço, contato de emergência, dados bancários, chave Pix, documentos, holerites, férias, chamados, correções cadastrais, confirmações de leitura e registros de acesso.
Cobrança e fiscal
Razão social, CNPJ, endereço, contatos, plano, população coberta, histórico de pedidos, cobrança, pagamento e emissão fiscal. Dados completos de cartão podem ser coletados diretamente pelo provedor de pagamento, sem passar pelo banco da MBT.
Segurança e operação
Identificadores internos, sessão, data e hora, rota, dispositivo ou navegador, endereço IP quando necessário ao registro técnico, segurança ou prevenção de abuso, chaves derivadas não reversíveis, eventos de auditoria e códigos de erro minimizados.
Comentários, chamados e documentos livres podem revelar saúde, opinião, filiação, origem, vida pessoal ou outros dados sensíveis. Holerites, documentos pessoais e dados bancários não são todos classificados pela LGPD como sensíveis, mas recebem proteção reforçada por seu potencial de dano.
4. Como obtemos os dados
Os dados podem vir:
- diretamente da pessoa, ao criar conta, responder escuta, usar o Portal ou falar com o suporte;
- da organização cliente, por cadastro, convite, importação, integração ou publicação de documento;
- automaticamente da interação técnica, por sessão, registros de segurança e limitação de abuso;
- de provedores de pagamento, comunicação, autenticação e emissão fiscal, conforme o recurso utilizado;
- de fontes públicas ou indicações comerciais, quando permitido e necessário ao relacionamento empresarial.
5. Finalidades e bases legais
A My Best Team trata dados próprios para:
- criar e administrar contas, organizações, módulos, permissões e suporte;
- executar pedido, proposta, contrato, cobrança e emissão fiscal;
- autenticar pessoas, prevenir fraude e abuso, proteger a plataforma e manter auditoria;
- enviar comunicações operacionais e responder solicitações;
- medir atribuição de cadastro e melhorar o produto com dados minimizados;
- cumprir obrigações legais, ordens válidas e exercer ou defender direitos.
Conforme a operação, as bases legais podem incluir execução de contrato ou medidas preliminares (art. 7º, V), obrigação legal ou regulatória (art. 7º, II), legítimo interesse após avaliação de necessidade, expectativas e salvaguardas (art. 7º, IX), exercício regular de direitos (art. 7º, VI) e consentimento quando ele for especificamente solicitado e puder ser revogado.
Para dados tratados em nome do Cliente, inclusive dados de emprego, respostas e dados sensíveis, cabe ao Cliente definir e documentar a hipótese dos arts. 7º ou 11 da LGPD e fornecer a transparência necessária. A My Best Team não escolhe uma base legal pelo Cliente nem usa legítimo interesse para justificar dados sensíveis.
6. Escutas e anonimato
Responder uma escuta do Pulse não exige conta. O conteúdo da resposta é gravado sem nome, e-mail ou identificador da pessoa. Convites podem registrar se houve participação, mas não guardam a resposta junto ao cadastro do convidado. Resultados por grupo são suprimidos abaixo do limiar aplicável à pesquisa.
Para limitar abuso, a requisição pode ter o IP processado no servidor e convertido em chave criptográfica não reversível associada à pesquisa e a uma janela de tempo. Essa chave não é anexada às respostas. Provedores de hospedagem também podem manter registros técnicos nos termos de sua função e da legislação aplicável.
A proteção não impede que a própria pessoa se identifique em comentário livre ou que um texto traga fatos únicos. Por isso, pedimos que participantes não incluam nomes ou detalhes desnecessários. O Cliente não pode tentar reidentificar, retaliar ou tomar decisão individual com base em inferência sobre autoria.
7. Inteligência artificial e decisões
A versão atual não possui fluxo ativo que envie respostas, comentários ou métricas do Pulse a um provedor externo de IA. Parâmetros administrativos de modelos e limites existem para preparação técnica, mas não iniciam processamento externo. Antes de qualquer ativação, finalidade, conteúdo, retenção, região e informação ao Cliente deverão ser revistos nesta Política e nos controles do produto.
A IA não toma decisão final sobre trabalhadores. Resultados precisam de revisão humana e não devem ser usados isoladamente para admissão, desligamento, promoção, punição, diagnóstico ou outra decisão relevante. Se um tratamento futuro produzir decisão unicamente automatizada com efeito sobre interesses de uma pessoa, esta Política e os controles de revisão deverão ser atualizados antes da ativação.
8. Compartilhamento, suboperadores e transferências
Não vendemos dados pessoais. Compartilhamos apenas quando necessário com o Cliente controlador, pessoas autorizadas, fornecedores que apoiam o serviço, autoridades mediante obrigação válida ou terceiros envolvidos em reorganização empresarial com dever de confidencialidade e proteção.
A lista atual de fornecedores, finalidade, tipo de dado e região está em Segurança. Nem todo fornecedor recebe dados em toda conta: WhatsApp, cobrança e emissão fiscal dependem do recurso efetivamente usado. O fornecedor de IA listado está preparado para uso futuro e não recebe dados na versão atual.
Alguns fornecedores operam nos Estados Unidos ou em infraestrutura global. A transferência internacional deve estar amparada por mecanismo válido do art. 33 da LGPD e pela regulamentação da ANPD, inclusive cláusulas-padrão contratuais quando aplicáveis. O titular ou Cliente pode pedir informação sobre o mecanismo usado em uma transferência específica pelo canal de privacidade.
10. Retenção e exclusão
Não usamos um único prazo para todos os dados. Aplicam-se finalidade, instrução do controlador, obrigação legal, defesa de direitos e capacidade técnica:
Respostas do Pulse
A rotina de expurgo só atua em pesquisas encerradas quando a organização configurou prazo de retenção. Sem configuração, não há exclusão automática por essa rotina. Obrigações contratuais ou instruções válidas podem exigir tratamento diferente.
Convites e dados de conta
Mantidos enquanto necessários à conta, à operação, à segurança e ao atendimento de obrigações ou direitos. Convite e sessão podem ter expiração funcional própria.
Dados e documentos do Portal
Não existe atualmente um prazo geral de descarte automático para registros funcionais, documentos, holerites, férias e chamados. Eles são preservados até instrução válida do controlador, regra contratual ou definição legal e operacional aplicável.
Arquivos de importação
O CSV bruto de folha é processado sem armazenamento permanente como arquivo. Metadados, hash, resultados normalizados e relatórios necessários à rastreabilidade podem permanecer.
Cobrança, fiscal e contrato
Conservados durante a relação e depois pelo período exigido por obrigação legal, defesa de direitos, auditoria ou prevenção de fraude.
Registros técnicos e auditoria
Conservados pelo período necessário à segurança, rastreabilidade e prazos legais aplicáveis, inclusive as regras de guarda do Marco Civil da Internet quando incidentes ao registro.
Cópias de segurança
Dados eliminados dos sistemas ativos podem permanecer temporariamente em cópias protegidas até o encerramento do ciclo técnico, sem uso para finalidades comuns.
O fim da conta não implica apagamento automático de registro trabalhista ou fiscal. Quando a conservação deixa de ser necessária ou autorizada, o dado é eliminado, bloqueado ou anonimizado dentro dos limites técnicos e das exceções do art. 16 da LGPD.
11. Direitos dos titulares
Conforme a LGPD e o papel de cada agente, a pessoa pode pedir confirmação, acesso, correção, anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou irregular, portabilidade quando regulamentada, informação sobre compartilhamento, oposição nos casos legais, revogação de consentimento e revisão de decisão unicamente automatizada. Eliminação não é irrestrita: dados baseados em outra hipótese ou sujeitos a conservação legal podem permanecer.
O pedido é gratuito e pode exigir verificação de identidade e representação para evitar entrega a terceiro. Se a organização empregadora for a controladora, o pedido normalmente começa por ela; a MBT auxilia e encaminha o que estiver sob sua função. O Portal oferece exportação dos próprios dados e abertura de análise de privacidade, conforme permissões disponíveis.
Como respostas anônimas do Pulse não possuem vínculo técnico com a identidade, não é possível localizar, corrigir ou apagar a resposta de uma pessoa específica. Isso não impede pedidos sobre convites, cadastro ou outros dados identificáveis. Quando não for possível atender imediatamente, explicaremos a razão de fato ou de direito. O titular também pode peticionar à ANPD após buscar solução com o controlador.
12. Segurança e incidentes
Aplicamos medidas proporcionais ao risco, como autenticação, controle de acesso por perfil e organização, Row Level Security, armazenamento privado, links temporários, auditoria, minimização de logs, separação de dados e proteção de segredos. Nenhuma medida elimina todo risco; controles são revistos conforme produto e ameaças evoluem.
Em incidente confirmado, a MBT contém, investiga, preserva evidências e avalia dados, titulares e impacto. Quando atuar como operadora, informa o Cliente controlador sem demora indevida. Quando for controladora e houver risco ou dano relevante, realiza as comunicações à ANPD e aos titulares nos prazos e critérios da regulamentação aplicável.
13. Crianças e adolescentes
Contas administrativas são destinadas a pessoas com pelo menos 18 anos. O Portal pode abranger adolescentes em relação de trabalho permitida, como aprendizagem, quando o Cliente tiver base legal, necessidade e salvaguardas adequadas. O tratamento deve observar o melhor interesse, transparência apropriada e controles compatíveis com a idade. O Cliente não deve cadastrar criança ou adolescente fora desse contexto e sem fundamento válido.
14. Canal de privacidade e alterações
Pedidos, reclamações e dúvidas sobre dados pessoais podem ser enviados para contact@mbtcore.com. O canal recebe solicitações de titulares e comunicações da ANPD. Na mensagem, informe sua relação com a organização e o direito pretendido, sem enviar senha, código de acesso ou documento além do necessário para a verificação solicitada.
Podemos atualizar esta Política por mudança legal, operacional ou de produto. A versão e a data serão publicadas aqui; alterações materiais serão comunicadas às contas ativas por meio razoável antes de produzirem efeito, salvo urgência legal ou de segurança.
Sobre contratação e uso do serviço, consulte os Termos de Uso.