Política de Privacidade

Quansa Ltda
Versao: 4.0
Data: 18/09/2025

A Quansa leva a sua privacidade a sério. Este documento explica de forma clara como tratamos os seus dados pessoais ao utilizar nosso aplicativo, serviços e plataformas digitais.

Ao utilizar os nossos serviços, você declara que leu e compreendeu esta Política de Privacidade.

1. Quem é o responsável pelo tratamento dos dados

O tratamento de dados pessoais é realizado por:

Quansa Ltda
CNPJ: 41.090.066/0001-05
Rua Teodoro Sampaio, 1629, Sala Sv 0040 - Pinheiros, São Paulo - SP, 05.405-150
Contato do Encarregado (DPO): privacy@quansa.io

1.1 Como a Quansa atua (controladora e operadora)

A Quansa poderá atuar como:

Controladora
Quando coleta dados diretamente do usuário pelo aplicativo ou plataforma, como dados de cadastro, autenticação, logs, informações de uso, fotografia para verificação de identidade e dados capturados automaticamente.Nesses casos, define finalidades e meios de tratamento necessários para operar e melhorar a plataforma, garantir segurança e prevenir fraudes.

Operadora
Quando trata dados pessoais fornecidos por empresas clientes, para fins como validação de vínculo empregatício, elegibilidade e aplicação de regras operacionais.Nesses casos, atua exclusivamente conforme instruções documentadas do cliente controlador.

2. Quais dados pessoais coletamos

Coletamos apenas os dados necessários para operar o serviço e garantir segurança, podendo incluir:

2.1 Dados fornecidos pelo usuário

  • Nome completo

  • CPF

  • Telefone e e-mail

  • Dados bancários para recebimentos

  • Dados fornecidos pelo empregador para habilitar o uso da plataforma

  • Informações geradas a partir de solicitações (ex.: adiantamentos, gorjetas, horas extras)

2.2 Dados coletados automaticamente

  • Endereço IP

  • Identificadores do dispositivo

  • Dados de uso e interações no app

  • Cookies ou identificadores semelhantes

  • Localização aproximada (quando autorizada)

  • Logs de autenticação e eventos de segurança

2.3 Dados de verificação de identidade (quando aplicável)

Quando necessário para segurança e prevenção a fraudes, coletamos:

  • Fotografia do rosto (“selfie”) capturada no momento da verificação

  • Imagens do documento de identidade (frente e verso)

  • Informações extraídas automaticamente do documento

  • Resultados das análises automáticas fornecidas por um fornecedor especializado em verificação documental e facial incluindo:

    • verificação facial,

    • verificação facial,

    • verificação facial,

Esses dados são utilizados exclusivamente para verificação de identidade e prevenção a fraudes.

2.4 Dados de autenticação via Single Sign-On (SSO)

Para empresas que utilizam SSO, coletamos apenas os dados necessários para validar o acesso, tais como:

  • identificador corporativo do usuário,

  • nome e e-mail corporativo,

  • tokens e carimbos de tempo emitidos pelo provedor de identidade,

  • atributos definidos pelo cliente controlador (ex.: ID de empregado).

Quando SSO é utilizado, não coletamos selfie ou documento para autenticação, salvo solicitação expressa do cliente.

3. Finalidades do tratamento

Tratamos dados pessoais para:

3.1 Operar e prestar o serviço

  • viabilizar o cadastro e autenticação do usuário,

  • validar elegibilidade e vínculo empregatício,

  • processar solicitações realizadas no app,

  • enviar comunicações operacionais.

3.2 Garantir segurança e prevenir fraudes

  • verificação de identidade via fornecedor especializado em verificação documental e facial,

  • análise de autenticidade de documentos,

  • comparações faciais,

  • prevenção de acessos indevidos,

  • monitoramento técnico e auditoria de logs.

A análise facial utilizada destina-se exclusivamente à verificação de identidade e não envolve criação de perfis biométricos para outras finalidades.

3.3 Autenticação via SSO

  • validar identidade e vínculo com o cliente corporativo,

  • garantir segurança das sessões e acessos,

  • aplicar regras de autorização corporativa.

3.4 Melhorar o produto

  • análises agregadas e não individualizadas de uso,

  • desenvolvimento de funcionalidades,

  • diagnóstico e correção de erros técnicos.

  • registrar logs e eventos técnicos necessários para auditoria, segurança e funcionamento adequado da plataforma

3.5 Cumprir obrigações legais e regulatórias

  • prevenção a fraudes,

  • defesa em processos,

  • atendimento a determinações de autoridades.

4. Bases legais utilizadas

O tratamento poderá ocorrer com fundamento em:

  • Execução de contrato

  • Legítimo interesse (ex.: segurança, prevenção a fraudes, melhoria do serviço)

  • Cumprimento de obrigação legal ou regulatória

  • Exercício regular de direitos

  • Consentimento (quando aplicável)

Uso de fornecedor especializado em verificação documental e facial e verificações de identidade → Legítimo Interesse para prevenção a fraudes e segurança.

Uso de SSO → Execução de contrato e legítimo interesse do cliente controlador.

5. Compartilhamento de dados

Compartilhamos dados apenas quando necessário:

5.1 Com o empregador

Para viabilizar o serviço (ex.: validação de vínculo, regras de operação).

5.2 Com fornecedores/operadores

Incluindo provedores de nuvem, infraestrutura, autenticação e serviços financeiros – sempre sob contrato, com obrigação de confidencialidade e proteção adequada.

Podemos compartilhar dados necessários com provedores de verificação de identidade e segurança antifraude, responsáveis por validar documentos, realizar verificação facial e apoiar processos de autenticação segura. O tratamento é limitado às finalidades descritas nesta Política e ocorre sob contrato com obrigações de confidencialidade e proteção adequadas.

5.3 Com provedores de identidade (SSO)

Quando o cliente utiliza SSO, tratamos exclusivamente os dados enviados pelo provedor de identidade (IdP), como Google Workspace, Azure AD, Okta ou equivalentes.

5.4 Com autoridades públicas

Quando exigido por lei.

5.5 Transferência internacional de dados

A Quansa poderá realizar transferências internacionais de dados pessoais quando utilizar provedores de tecnologia, infraestrutura, verificação de identidade, analytics ou serviços de autenticação localizados fora do Brasil. Nessas situações:

  • garantimos que o tratamento ocorrerá com nível de proteção adequado, compatível com os padrões da LGPD;

  • adotamos cláusulas contratuais específicas de proteção de dados, incluindo obrigações de confidencialidade, segurança, limitação de finalidade e restrições de uso;

  • utilizamos apenas fornecedores que mantenham certificações e práticas reconhecidas internacionalmente, como ISO 27001, SOC 2 ou equivalentes;

  • implementamos salvaguardas técnicas, administrativas e organizacionais, incluindo criptografia, controle estrito de acesso, monitoramento, registros de auditoria e gestão de incidentes;

  • garantimos que a transferência seja realizada apenas quando necessária para a operação da plataforma, autenticação do usuário, segurança, prevenção a fraudes ou outras finalidades legítimas previstas nesta Política;

  • e asseguramos que os titulares possam exercer seus direitos normalmente, conforme estabelecido na LGPD.

A Quansa não realiza transferências internacionais para fins de marketing, publicidade, perfis comerciais ou qualquer uso incompatível com as finalidades descritas nesta Política.

6. Direitos do titular

O usuário pode solicitar:

  • confirmação e acesso,

  • correção,

  • eliminação (quando aplicável),

  • portabilidade,

  • revisão de decisões automatizadas,

  • informação sobre compartilhamentos,

  • oposição (quando cabível)

Para exercer seus direitos: privacy@quansa.com.br

7. Retenção e eliminação

Mantemos dados pessoais somente pelo tempo necessário para:

  • prestação do serviço,

  • cumprimento de obrigações legais,

  • prevenção a fraudes,

  • exercício de defesa em processos.

Após esses prazos, os dados são eliminados ou anonimizados.

8. Segurança da informação

Adotamos medidas técnicas e administrativas de proteção, incluindo:

  • criptografia de dados,

  • MFA e controle de acessos,

  • logs e monitoramento contínuo,

  • backups e recuperação,

  • práticas de desenvolvimento seguro,

  • políticas internas de segurança e privacidade,

  • treinamento periódico.

9. Uso por funcionários de clientes corporativos

Adotamos medidas técnicas e administrativas de proteção, incluindo:

  • tratamos apenas dados necessários para operar o serviço,

  • seguimos instruções documentadas do cliente controlador,

  • aplicamos todas as medidas de segurança e confidencialidade previstas,

  • não utilizamos seus dados para marketing, publicidade ou perfis comerciais,

  • utilizamos SSO quando o cliente corporativo disponibiliza este método,

  • utilizamos tecnologia de verificação de identidade apenas quando necessário para segurança ou quando o cliente não utiliza SSO.

10. Atualizações desta Política

Podemos atualizar esta Política para refletir mudanças legais, tecnológicas ou operacionais. Quando necessário, notificaremos os usuários.

11. Contato do Encarregado (DPO)

privacy@quansa.com.br