1. Papéis
Em regra, a empresa cliente atua como controladora dos dados pessoais dos colaboradores que cadastra. O CrachaSaaS atua como operadora, tratando esses dados conforme as instruções do cliente e a finalidade do serviço.
2. Dados no produto
Tipicamente tratamos dados necessários à identificação verificável — por exemplo nome, cargo, foto (quando fornecida), vínculo com a empresa e registros de validação/auditoria. Não exigimos biometria no fluxo padrão de crachá digital com QR.
3. Princípios que seguimos
- Isolamento multi-tenant entre empresas
- Revogação imediata de crachás quando o cliente desativa o colaborador
- Validação com tokens de curta duração na experiência de QR
- Registros de auditoria para rastreabilidade de ações relevantes
- Minimização: coletamos o necessário à operação do serviço
4. Direitos dos titulares
Titulares podem exercer direitos previstos na LGPD perante o controlador (a empresa cliente) ou, quando o tratamento for nosso (site, contato, conta admin), pelo e-mail contato@crachasaas.com.br.
5. Conteúdo relacionado
Para um panorama prático sobre LGPD e dados de colaboradores, leia nosso artigo: LGPD e dados de colaboradores. A Política de Privacidade detalha o tratamento no site e no serviço.
6. Aviso
Esta página é informativa e não constitui parecer jurídico. Adequação LGPD depende também das práticas da sua empresa (base legal, políticas internas e contratos).
