1. Quem somos
A MenteNR1 é uma plataforma SaaS de Compliance Psicossocial e Proteção Jurídica em conformidade com a Norma Regulamentadora nº 1 (NR-1) — operada pela pessoa jurídica responsável pelo domínio mentenr1.com.br, com sede em Uberaba/MG.
Para todos os efeitos da Lei nº 13.709/2018 (LGPD), a MenteNR1 atua como Operadora dos dados de colaboradores fornecidos por empresas-clientes (que são Controladoras desses dados) e como Controladora dos dados dos representantes das empresas-clientes que se cadastram diretamente.
2. Dados que coletamos
2.1 Dados de identificação do contato comercial
Quando você preenche o simulador, formulário de diagnóstico, ou solicita contato:
- Nome completo
- E-mail corporativo
- Telefone / WhatsApp
- Empresa em que trabalha
- Cargo (opcional)
- Quantidade de colaboradores e setor (para o simulador)
2.2 Dados técnicos de navegação
Coletamos automaticamente, com base em interesse legítimo e melhoria do serviço:
- Endereço IP (anonimizado após 30 dias)
- Tipo de dispositivo, sistema operacional e navegador
- Páginas visitadas, tempo de permanência e origem (referrer)
2.3 Dados de respondentes do diagnóstico psicossocial
Para os instrumentos de avaliação psicossocial aplicados pelos clientes da MenteNR1, adotamos anonimato técnico real: as respostas não são vinculadas a usuário identificável, não há registro de IP para essas respostas e não há chave estrangeira que permita reidentificação. Aplicamos k-anonymity com k=5 nos relatórios.
3. Finalidades de tratamento
- Prestação do serviço contratado — operar a plataforma de compliance NR-1 psicossocial.
- Contato comercial — responder a solicitações de orçamento, diagnóstico e suporte.
- Cumprimento de obrigações legais — gerar o dossiê auditável e mantê-lo pelo prazo legal de retenção (20 anos, subitem 1.5.7.3.3.1 da NR-1).
- Melhoria do produto — análise estatística agregada e anonimizada de uso.
- Marketing direto — envio de conteúdo relacionado a NR-1 e compliance, com possibilidade de descadastro em todo e-mail.
4. Base legal
| Tipo de dado | Base legal LGPD | Artigo |
|---|---|---|
| Dados de contato comercial | Consentimento | art. 7º, I |
| Dados de execução do contrato | Execução de contrato | art. 7º, V |
| Dossiê auditável de conformidade | Cumprimento de obrigação legal | art. 7º, II |
| Análise técnica e segurança | Legítimo interesse | art. 7º, IX |
| Respostas anonimizadas | Dado anonimizado · fora do escopo LGPD | art. 12 |
5. Compartilhamento
A MenteNR1 não vende seus dados. Compartilhamos apenas com:
- Provedores de infraestrutura (hospedagem, e-mail, autenticação) — todos com contratos de tratamento de dados aderentes à LGPD.
- Autoridades públicas competentes, quando exigido por lei ou ordem judicial.
- Auditoria fiscal, exclusivamente no que diz respeito ao dossiê de conformidade NR-1 da empresa contratante.
6. Cookies e tecnologias similares
Usamos cookies essenciais para o funcionamento do site, cookies analíticos (Google Analytics 4) com IP anonimizado e cookies de marketing apenas quando você consente. Você pode revogar o consentimento a qualquer momento.
7. Segurança da informação
Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo:
- Criptografia em trânsito (TLS 1.2+) e em repouso
- Controle de acesso por papel (RBAC) e princípio do menor privilégio
- Hash SHA-256 e assinatura digital ICP-Brasil para integridade do dossiê
- Versionamento imutável dos documentos legais
- Monitoramento contínuo e logs de acesso administrativo
8. Retenção
- Dados de contato comercial: enquanto durar o relacionamento + 5 anos (art. 27, parágrafo único, do Código de Defesa do Consumidor).
- Dossiê de conformidade NR-1: 20 anos a partir da geração (subitem 1.5.7.3.3.1 da NR-1).
- Logs técnicos: 6 meses.
- Cookies analíticos: 14 meses.
9. Transferência internacional de dados
A MenteNR1 hospeda dados em servidores localizados no Brasil. Eventuais provedores SaaS auxiliares (e-mail, analytics) podem operar em outras jurisdições — nesses casos, garantimos cláusulas contratuais padrão de proteção de dados e adequação dos países envolvidos, nos termos do art. 33 da LGPD.
10. Atualizações
Esta política pode ser atualizada a qualquer momento. A data da última revisão fica indicada no topo do documento. Mudanças materiais serão comunicadas por e-mail ou aviso na plataforma com pelo menos 15 dias de antecedência.
1. Aceitação dos termos
Ao acessar o site mentenr1.com.br ou contratar qualquer plano da plataforma MenteNR1, você concorda com estes Termos de Uso. Se você não concorda, por favor não use o serviço.
2. Cadastro e conta
Para usar a plataforma é necessário cadastro válido com dados verídicos da empresa e do representante legal. Você é responsável pela confidencialidade da sua senha e por todas as atividades realizadas a partir da sua conta.
3. Planos e pagamento
A MenteNR1 oferece os planos descritos em /planos, com cobrança mensal por colaborador ativo, e cobrança única opcional de setup. Os valores são reajustados anualmente pelo IPCA-IBGE ou índice substituto. Atrasos superiores a 30 dias podem ensejar suspensão do serviço, sem prejuízo da retenção dos documentos já gerados.
4. Trial gratuito
O período de teste gratuito de 14 dias é oferecido sem necessidade de cartão de crédito. Ao final do trial, o serviço é interrompido automaticamente caso não haja contratação. Os dados gerados durante o trial ficam disponíveis para exportação por 30 dias após a expiração.
5. Uso permitido
- Aplicação do diagnóstico psicossocial em colaboradores próprios da empresa-cliente.
- Geração, exportação e arquivamento do dossiê NR-1.
- Integração com o PGR geral conduzido pela empresa de SST do cliente.
- Compartilhamento dos relatórios com autoridades fiscais e judiciais quando necessário.
6. Uso vedado
É expressamente proibido:
- Aplicar instrumentos a pessoas que não sejam colaboradoras CLT da empresa cliente.
- Usar a plataforma para finalidade diversa de compliance NR-1.
- Tentar reidentificar respondentes ou contornar o anonimato técnico.
- Acessar a plataforma por meios automatizados não autorizados (scraping, bots, etc.).
- Revender, sublicenciar ou ceder o acesso a terceiros sem autorização expressa.
7. Propriedade intelectual
A marca MenteNR1, a personagem AndreIA, os métodos, fluxos, código-fonte, documentação e interface gráfica são de titularidade exclusiva da MenteNR1. Os dados inseridos pelo cliente e o dossiê gerado são de titularidade do cliente, com licença de hospedagem concedida à plataforma.
8. Limitação de responsabilidade
A MenteNR1 entrega ferramentas, automação e documentação aderentes às normas vigentes na data da prestação. Não substituímos auditoria fiscal, decisão judicial ou pareceres jurídicos específicos. A responsabilidade pelo conteúdo das informações fornecidas pela empresa-cliente é exclusivamente desta.
Em qualquer hipótese, a responsabilidade financeira da MenteNR1 fica limitada ao valor efetivamente pago pelo cliente nos 12 meses anteriores ao evento.
9. Suspensão e rescisão
A MenteNR1 pode suspender o acesso em caso de inadimplência, uso indevido ou suspeita fundada de violação destes Termos. O cliente pode rescindir o contrato a qualquer momento, sem multa, pela própria plataforma ou contato com a equipe.
10. Foro e legislação aplicável
Estes Termos são regidos pelas leis brasileiras. Fica eleito o foro da comarca de Uberaba/MG para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.
1. Compromisso com a LGPD
A MenteNR1 foi construída com privacidade por padrão (privacy by design) e em conformidade com a Lei nº 13.709/2018 (LGPD) e a Resolução CD/ANPD nº 2/2022. Mais do que aderir formalmente, nossa arquitetura técnica torna impossível a reidentificação dos respondentes do diagnóstico psicossocial — anonimato não é declaração, é arquitetura.
2. Direitos do titular
Você, como titular dos dados, tem direito a (art. 18 da LGPD):
- Confirmação da existência de tratamento dos seus dados
- Acesso aos dados que tratamos
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade
- Portabilidade a outro fornecedor de serviço
- Eliminação dos dados tratados com base em consentimento
- Informação sobre entidades públicas e privadas com as quais compartilhamos seus dados
- Revogação do consentimento a qualquer momento
- Oposição ao tratamento realizado com fundamento em base legal diversa do consentimento
3. Como exercer seus direitos
Envie sua solicitação para contato@mentenr1.com.br com o assunto "LGPD — Solicitação de titular". Responderemos em até 15 dias úteis. Em casos complexos, podemos estender esse prazo, comunicando previamente.
Para confirmar a identidade do solicitante, podemos pedir documentos adicionais — exclusivamente para evitar fraudes e proteger seus dados.
4. Encarregado de dados (DPO)
Nosso Encarregado pelo Tratamento de Dados Pessoais (DPO) responde pelo canal acima e por contato@mentenr1.com.br. O DPO recebe comunicações da Autoridade Nacional de Proteção de Dados (ANPD) e dos titulares, e orienta as práticas internas da empresa.
5. Incidentes de segurança
Em caso de incidente que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e o titular afetado em prazo razoável, na forma do art. 48 da LGPD, contendo:
- Descrição da natureza dos dados afetados
- Informações sobre os titulares envolvidos
- Indicação das medidas técnicas e de segurança utilizadas
- Riscos relacionados ao incidente
- Medidas mitigatórias adotadas
6. Categorias especiais de dados
O diagnóstico psicossocial pode revelar informações sobre saúde mental do respondente — categoria de dado pessoal sensível (art. 5º, II, da LGPD). Por isso adotamos proteções reforçadas:
- Anonimato técnico real (sem possibilidade de reidentificação)
- K-anonymity com mínimo de 5 respondentes por agregação
- Acesso restrito a relatórios consolidados, nunca individualizados
- Auditoria interna de qualquer consulta a dados sensíveis
7. ANPD e fiscalização
Caso seus direitos não tenham sido atendidos satisfatoriamente, você pode registrar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD), no endereço gov.br/anpd.
8. Compromisso técnico
A MenteNR1 mantém registros internos das operações de tratamento de dados pessoais (art. 37 da LGPD), avaliação de impacto à proteção de dados (DPIA) quando aplicável, e treinamento regular da equipe envolvida no tratamento.
Nosso compromisso público: se você consegue ser identificado, é porque o sistema está errado — e nós corrigimos.