⛔ Rascunho — não publicar. Aguardando revisão jurídica. Este texto não foi escrito por advogado e tem lacunas em aberto, destacadas em amarelo.
Estudo 2026o custo do estresse financeiro nas empresas · uma iniciativa Segue
← Voltar para o estudo

Aviso de Privacidade e Termos de Participação — Estudo 2026

Este documento tem marcações amarelas em aberto, que correspondem a pendências distintas. Nenhuma delas pode ir ao ar em branco. O público desta página é gente de RH e de compliance — é exatamente esta a linha que essas pessoas leem primeiro.

Este documento é um rascunho. Não publicar.

Não foi escrito por advogado e não tem validação jurídica. Foi montado a partir da leitura do código que está no ar (original/estudo-estresse-financeiro.html e original/Code.gs), para que o jurídico tenha um ponto de partida concreto — e não uma folha em branco.

Tudo que está marcado em amarelo é decisão de um humano, não do autor do rascunho.

Pendência bloqueante: hoje a landing page linka privacidade.html num checkbox obrigatório. Enquanto este documento não estiver revisado e completo, a pesquisa coleta consentimento sobre um texto que o titular não tem como ler por inteiro. Esse é o bloqueador número 1.

Versão do rascunho: 2026-09-18
Autor do rascunho: AIOS PM (John) — leitura de código, não parecer jurídico

Índice

1. Quem somos e quem responde pelos seus dados

O Estudo 2026 — o custo do estresse financeiro nas empresas é conduzido por:

CampoConteúdo
Razão socialSegue Fincare Brasil LTDA CONFIRMAR COM JURÍDICO: é esta a razão social exata do contrato social?
CNPJPREENCHER: CNPJ — não consta em nenhum lugar da landing page hoje
EndereçoAv. Doutora Ruth Cardoso, 4797, São Paulo-SP CONFIRMAR COM JURÍDICO: CEP, complemento/andar e se é o endereço da sede ou da filial
Papel na LGPDControlador dos dados pessoais descritos neste aviso
Encarregado (DPO)PREENCHER: nome ou área do Encarregadoobrigatório pelo art. 41 da LGPD
Canal do EncarregadoPREENCHER: e-mail do Encarregado/DPO

Nota do rascunho: razão social e endereço foram copiados do rodapé da própria landing page e do PDF gerado pelo backend. Falta o CNPJ — sem ele o titular não consegue nem identificar com segurança quem é o controlador, e uma página de privacidade sem CNPJ é a primeira coisa que um analista de compliance aponta.

2. Aviso de Privacidade

Este aviso explica, em português direto, o que fazemos com os dados que você digita na página do Estudo 2026.

Em uma frase

Você informa quem é, para onde mandar o relatório e como é a sua empresa; nós usamos isso para preparar e enviar as suas três entregas (Raio-X, cartilha e guia) e para produzir o estudo — que é publicado apenas de forma agregada, sem identificar você nem a sua empresa.

2.1 Quais dados coletamos

A lista abaixo é a lista real, campo por campo, extraída do formulário e do backend (Code.gs, linhas 14-16 e 27-28). Não é uma lista genérica.

a) Dados de identificação e contato (você digita)

DadoObrigatório?Onde é pedido
NomeSimPergunta 12
EmpresaSimPergunta 12
E-mail corporativoSimPergunta 12
WhatsAppNão (opcional)Pergunta 12
CargoSimPergunta 1 (CEO/Diretor, CFO/Financeiro, RH/Pessoas, Benefícios, Outro)

b) Respostas da pesquisa (12 perguntas)

c) Dados da empresa informados na calculadora

d) Resultados calculados a partir do que você informou

Custo anual estimado, percentual sobre a folha, score de 0 a 100 e horas perdidas por ano.

O cálculo roda no seu navegador. Os números que você digita na calculadora só saem da página quando você envia a pesquisa.

e) Dados de navegação e origem (coletados automaticamente)

DadoO que é
Endereço da página de origemO endereço desta página, com os parâmetros de campanha (utm_*). Qualquer outro parâmetro que venha depois do ?, e o trecho depois do #, são descartados pelo navegador antes do envio.
utm_source, utm_medium, utm_campaign, utm_term, utm_contentDe qual campanha/anúncio/e-mail você chegou
Site de referência (referrer)Apenas o domínio do site de onde você veio (por exemplo, https://www.linkedin.com), nunca o endereço completo
Identificador de sessãoUm código aleatório guardado na memória do navegador (sessionStorage) só enquanto a aba está aberta, para não contar a mesma pessoa duas vezes
Eventos de usoAbertura da página, primeiro uso da calculadora, clique no botão de participar, chegada às etapas 2 e 3 da pesquisa
Data e horaDe cada registro, marcada pelo nosso servidor
Endereço de IPGuardado de forma pseudonimizada (transformado por uma função criptográfica de mão única), nunca em texto claro, para limitar abuso do formulário

⚠️ Ponto de honestidade que precisa de decisão: o registro de abertura da página e da origem acontece quando a página carrega, antes de você preencher ou aceitar qualquer coisa. Não é possível dizer que "nada é coletado antes do aceite". O que é possível dizer — e é o que a página faz hoje — é que nada que identifique você é enviado antes do aceite: antes dele só saem medições anônimas, sem nome, sem e-mail e sem os números da sua empresa. Veja o item 5.4.

f) Registro do seu consentimento

Guardamos se você marcou o aceite obrigatório, se marcou o aceite opcional de contato comercial, a data e hora do aceite registradas pelo nosso servidor e a versão deste documento que estava no ar naquele momento.

g) O que NÃO pedimos

Não pedimos CPF, RG, dados bancários, dados de cartão, endereço residencial, nem nome ou qualquer dado individual dos colaboradores da sua empresa. O campo de atestados é uma contagem, não uma lista de pessoas.

2.2 Para que usamos

São duas finalidades separadas, e a página separa as duas com dois checkboxes diferentes.

Finalidade 1 — Participação no Estudo (obrigatória para participar)

  1. Preparar e enviar por e-mail as suas três entregas: o Raio-X da folha, a cartilha de boas práticas NR-1 e o guia.
  2. Apurar os resultados do Estudo 2026 e enviar a devolutiva aos participantes na publicação.
  3. Publicar os resultados apenas de forma agregada — por setor e porte — sem identificar você nem a sua empresa.
  4. Entrar em contato caso alguma informação esteja incompleta ou impeça a geração do seu relatório.

Sem esses dados não conseguimos gerar nem enviar o relatório. Por isso este aceite é obrigatório.

Finalidade 2 — Contato comercial (opcional, você escolhe)

Se — e somente se — você marcar o segundo checkbox, podemos falar com você sobre as soluções de bem-estar financeiro da Segue, por e-mail ou WhatsApp.

Estado desta pendência: o rascunho apontou que o texto do checkbox obrigatório autorizava apenas "nome, cargo, empresa, e-mail e WhatsApp", enquanto o sistema grava também as respostas da pesquisa, os dados da calculadora e os dados de navegação. O texto do checkbox na landing page já foi reescrito para descrever os quatro grupos de dados (identificação e contato, respostas, calculadora e resultados, dados técnicos da visita). Falta o jurídico confirmar a redação — veja o item 5.5.

CONFIRMAR COM JURÍDICO — toda esta tabela. As bases abaixo são uma proposta para discussão, não uma definição.

O que tratamosBase legal propostaPor quê
Nome, e-mail, WhatsApp, empresa, cargo — para enviar as entregasConsentimento (LGPD art. 7º, I)É o que o checkbox obrigatório coleta hoje. CONFIRMAR: alternativa é o art. 7º, V — execução de procedimentos preliminares a pedido do titular, já que o titular pede o relatório. A escolha muda o direito de revogação
Respostas da pesquisa e dados da calculadora — para produzir o estudoConsentimento (art. 7º, I)Idem
Publicação dos resultados em forma agregadaDado anonimizado (art. 12)Se a agregação for real e irreversível, deixa de ser dado pessoal. CONFIRMAR: definir o limite mínimo de respondentes por célula publicada — proposta no item 3.4
Contato comercialConsentimento específico e destacado (art. 7º, I + art. 8º, §4º)Checkbox separado, desmarcado por padrão. Está correto no código.
Dados de navegação, UTM e eventosLegítimo interesse (art. 7º, IX)Medir a própria página. CONFIRMAR COM JURÍDICO: exige teste de legítimo interesse (LIA) documentado e informação clara ao titular; ver item 5.4
Guarda do registro de consentimentoExercício regular de direito (art. 7º, VI)O controlador tem o ônus de provar que obteve o consentimento (art. 8º, §2º)

2.4 Por quanto tempo guardamos

CONFIRMAR COM JURÍDICO — todos os prazos. Proposta com justificativa:

DadoPrazo propostoPor que este prazo
Respostas da pesquisa + dados da calculadora, vinculados a você24 meses a contar da coletaO estudo é publicado em nov/2026. 24 meses permitem apurar, publicar, enviar a devolutiva e fazer uma eventual segunda onda comparativa em 2027. Depois disso o dado individual perde utilidade.
Nome, e-mail, WhatsApp, empresa, cargo (finalidade 1)24 meses, ou até você pedir exclusão — o que vier primeiroMesmo ciclo acima
Dados de contato para finalidade 2 (comercial)Enquanto o consentimento não for revogado, revisto a cada 24 mesesConsentimento não pode ser eterno sem confirmação
Base agregada/anonimizada do estudoPrazo indeterminadoDeixa de ser dado pessoal; é o acervo da pesquisa
Registro de consentimento (data, hora, versão do texto)5 anos após o fim do tratamentoPara provar que o consentimento existiu, se for questionado. CONFIRMAR COM JURÍDICO: prazo prescricional aplicável — CDC art. 27 (5 anos)? Código Civil? A escolha define o número
Dados de navegação e eventos12 mesesJanela suficiente para medir a campanha; depois viram estatística agregada. CONFIRMAR: Marco Civil art. 15 trata de registros de acesso a aplicação — guarda mínima de 6 meses. Verificar se se aplica aqui

Ao fim do prazo, os dados são excluídos ou anonimizados.

⚠️ Alerta operacional: hoje não existe rotina automática de expurgo. Prometer um prazo aqui cria a obrigação de alguém cumprir. Veja o item 5.7.

2.5 Com quem compartilhamos e onde os dados ficam

Não vendemos seus dados. Não cedemos sua base para terceiros fazerem marketing.

Usamos fornecedores de tecnologia, que atuam como operadores (tratam os dados por nossa conta e ordem, sem usá-los para finalidade própria):

QuemPara quêOnde ficam os dados
Hostinger (servidor/VPS)Hospedar a página e armazenar as respostasPREENCHER: país/região do datacenter — se estiver fora do Brasil, é transferência internacional e precisa de base do art. 33 da LGPD CONFIRMAR COM JURÍDICO
PREENCHER: provedor de e-mailEnviar o e-mail com as três entregasPREENCHER: país — mesma observação sobre transferência internacional
PREENCHER: outros — CRM, ferramenta de disparo, analytics, se houver

⚠️ Atenção — descrever o que realmente estiver no ar no dia da publicação. O código antigo (Code.gs) grava as respostas numa planilha do Google (Google Sheets / Apps Script) e envia os e-mails pelo Gmail. A arquitetura planejada é o VPS da Hostinger. São duas descrições diferentes, e a página precisa descrever a que estiver de fato em produção — inclusive porque a versão Google significa transferência internacional para os Estados Unidos. CONFIRMAR COM JURÍDICO + RAFAEL: qual backend vai ao ar?

Além disso, podemos compartilhar dados quando houver obrigação legal, ordem judicial ou pedido de autoridade competente.

2.6 Como protegemos

CONFIRMAR COM JURÍDICO e com o técnico responsável — só afirmar o que estiver realmente implementado no dia da publicação

Medidas previstas:

⚠️ Não publicar esta seção sem checar. Este aviso vira uma declaração pública da empresa. Se dissermos "acesso restrito" e o endpoint de leitura da base estiver acessível com o token padrão que está no código antigo (TOKEN = 'troque-este-token', Code.gs linha 8), a declaração é falsa. Veja o item 5.8.

2.7 Seus direitos e como exercer

A LGPD (art. 18) garante que você peça, a qualquer momento e sem custo:

DireitoO que significa na prática
Confirmação e acessoSaber se temos dados seus e receber uma cópia
CorreçãoCorrigir dado errado, incompleto ou desatualizado
Anonimização, bloqueio ou eliminaçãoApagar dado desnecessário, excessivo ou tratado fora da lei
PortabilidadeReceber seus dados em formato estruturado CONFIRMAR COM JURÍDICO: aplicabilidade prática aqui
Eliminação dos dados tratados com consentimentoApagar tudo que tratamos com base no seu "sim"
Informação sobre compartilhamentoSaber com quem compartilhamos
Informação sobre não consentirSaber o que acontece se você negar — resposta: você não recebe as entregas, e nada mais
Revogação do consentimentoVoltar atrás, a qualquer momento
OposiçãoSe opor a tratamento feito com base em legítimo interesse

Como exercer — canal único:

Se você não ficar satisfeito com a nossa resposta, pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

⚠️ O canal precisa existir de verdade. O e-mail que está no backend antigo é estudo@segue.com.br (Code.gs linha 10) — mas o domínio do site é seguefinanceira.com.br. PREENCHER: confirmar qual caixa existe, quem lê e em quanto tempo responde. Um canal de direitos que cai em caixa não monitorada é pior do que não ter canal.

2.8 Como pedir exclusão ou parar de receber mensagens

Para apagar seus dados: envie um e-mail para PREENCHER: e-mail do Encarregado/DPO com a palavra "excluir". Apagamos seus dados de identificação e contato e desvinculamos suas respostas de você.

Para parar de receber mensagens: envie um e-mail com a palavra "sair", ou clique no link de descadastro no rodapé de qualquer e-mail que enviarmos.

O que continua depois da exclusão:

⚠️ Duas pendências operacionais:

  1. O e-mail que o sistema antigo envia instrui: "responda com 'excluir' ou 'sair'" (Code.gs linha 104). Isso depende de alguém ler a caixa e agir manualmente. CONFIRMAR: quem é o responsável e qual é o SLA?
  2. O texto acima promete anonimização das respostas. Ou se constrói a rotina, ou se muda a promessa para "excluímos tudo".

3. Termos de Participação

3.1 O que é o Estudo 2026

O Estudo 2026 é uma pesquisa conduzida pela Segue Fincare Brasil LTDA sobre o custo do estresse financeiro dos colaboradores nas empresas brasileiras. A amostra fecha em 31/10/2026 e a publicação está prevista para novembro de 2026 CONFIRMAR: datas — a landing page afirma as duas.

3.2 Quem pode participar

Profissionais maiores de 18 anos, respondendo em nome de uma empresa, com acesso às informações pedidas no formulário. A participação é voluntária e gratuita.

3.3 O que você recebe

  1. Raio-X da folha da sua empresa, em PDF, em até 2 dias úteis
  2. Cartilha de boas práticas sobre risco psicossocial financeiro no programa NR-1
  3. Guia "O novo vilão da saúde emocional nas empresas"
  4. A devolutiva do estudo, com o benchmark por setor e porte, na publicação

3.4 O que publicamos — e o que nunca publicamos

Esta promessa já está sendo feita hoje, na landing page ("Nenhum dado individual de empresa é publicado") e no rodapé dos PDFs. Ela é uma obrigação assumida publicamente — e por isso precisa de uma regra objetiva por trás, não de boa intenção.

3.5 Natureza do Raio-X: é uma estimativa, não um laudo

Esta seção é importante e precisa estar em destaque na página publicada:

3.6 Exatidão das informações que você fornece

Você declara que as informações prestadas são, no seu melhor conhecimento, verdadeiras, e que tem autorização da sua empresa para compartilhá-las. Veja o item 5.1 — essa declaração precisa de atenção especial no caso dos atestados.

3.7 Confidencialidade dos dados da sua empresa

As informações de negócio que você informa (headcount, salário médio, turnover, investimento em benefícios, número de atestados) são tratadas como confidenciais, usadas apenas para gerar o seu relatório e para compor a base agregada do estudo.

3.8 Alterações e encerramento

Podemos ajustar o cronograma, a metodologia ou encerrar o Estudo. Se isso acontecer, comunicamos os participantes pelo e-mail informado. Alterações relevantes neste documento são comunicadas conforme o item 4.

3.9 Lei aplicável e foro

Este documento é regido pelas leis brasileiras. CONFIRMAR COM JURÍDICO: foro

4. Versão deste documento

Versão vigente: PREENCHER: AAAA-MM-DD da publicação
Publicada em: PREENCHER

Proposta: trocar o número de versão por uma versão datada

O sistema antigo gravava o campo aceite_versao com o valor fixo "1.0", escrito no JavaScript da página. Isso cria um problema de auditoria: daqui a um ano, se alguém perguntar "a que texto exatamente esta pessoa deu aceite?", "1.0" não responde — porque o texto pode ter mudado sem o número mudar.

  1. aceite_versao passa a ser a data da versão, no formato AAAA-MM-DD (ex.: 2026-09-18), igual ao rótulo no topo desta página.
  2. Toda alteração de conteúdo deste documento gera uma nova data — sem exceção.
  3. Esta página mantém, no fim, um histórico de versões com a data de cada uma e um resumo em uma linha do que mudou. Idealmente, o texto integral de cada versão anterior fica acessível.
  4. O valor é gravado pelo servidor a partir da versão realmente publicada, e não escrito fixo no JavaScript da página.
  5. Vale o mesmo para o carimbo de data e hora: o servidor registra o seu próprio horário, e não o relógio do computador do visitante.

Estado desta pendência: os itens 4 e 5 acima já foram feitos no lado do navegador — a página não envia mais aceite_versao nem aceite_ts; os dois campos passam a ser carimbados pela API. Falta o jurídico definir qual é a versão vigente (a lacuna no topo desta seção) e a API gravá-la.

Histórico de versões

VersãoDataO que mudou
PREENCHERPREENCHERPublicação inicial
Seção interna — apagar antes de publicar

5. ⚠️ Pontos para o jurídico decidir

Esta seção não vai para a página publicada. É a lista de perguntas que este rascunho não pode responder sozinho. Quem for publicar a versão final deve apagar este bloco inteiro.

5.1 O dado que ninguém mapeou: o número de atestados por saúde mental

O que acontece hoje: a calculadora pede "Atestados por saúde mental por mês (média dos últimos 3 meses)". Quem responde é, na maioria, alguém de RH.

Por que isso não é trivial:

  1. Sobre a natureza do dado. É uma contagem agregada — um número. Não traz nome, CPF nem qualquer identificador. Em princípio, não é dado pessoal do respondente nem dos colaboradores. Mas é um indicador de saúde de um grupo de pessoas, e ele desce até empresas pequenas: o controle de headcount da página começa em 50 colaboradores. Quanto menor o grupo, mais um número agregado se aproxima de identificar alguém. CONFIRMAR COM JURÍDICO: existe um piso de headcount abaixo do qual não devemos aceitar a resposta deste campo?
  2. Sobre a autorização para repassar. Esse número é um indicador de saúde da força de trabalho de um terceiro — a empresa do respondente. A pessoa de RH que preenche pode simplesmente não ter autorização interna para repassar esse indicador a uma empresa de fora, mesmo agregado. Nós não temos como verificar isso — e hoje não perguntamos nada a respeito.
  3. Sobre o nosso risco. Se o respondente não tinha autorização, quem recebeu o dado somos nós. O risco não é só jurídico: é de relacionamento com a empresa-cliente.

Perguntas concretas para o jurídico:

  • O formulário deve incluir uma declaração explícita do respondente de que tem autorização da empresa para compartilhar esse indicador?
  • O campo deve continuar obrigatório na prática, ou a opção "Não sei" (já existente e marcada por padrão) é caminho suficiente de saída?
  • Precisamos dizer explicitamente na página que não queremos dados individualizados de saúde?
  • Como tratamos se um respondente informar algo identificável num campo de texto livre?

5.2 Base legal de cada finalidade

Tabela da seção 2.3 inteira. Em especial: consentimento (art. 7º, I) ou execução de procedimentos preliminares a pedido do titular (art. 7º, V) para a finalidade obrigatória? A escolha muda o que acontece quando alguém revoga.

5.3 Prazos de retenção

Tabela da seção 2.4 inteira. Os números propostos são justificáveis, mas são propostas.

5.4 Coleta de dados de navegação antes de qualquer aceite

A página registra abertura, origem e uso da calculadora no carregamento, sem banner. Usa sessionStorage (tecnologia equivalente a cookie para efeito das orientações da ANPD).

  • Precisamos de aviso de cookies/tecnologias similares? De banner?
  • Legítimo interesse cobre isso? Precisa de LIA documentado?
  • Já ajustado no código: o texto da landing não diz mais "nada é enviado até você decidir". Agora diz que os números digitados só saem ao enviar, e que enquanto isso são registradas apenas medições anônimas de uso. Além disso, o endereço de origem foi reduzido a caminho + utm_*, o referrer foi reduzido ao domínio e o score deixou de ser enviado no evento de clique. CONFIRMAR COM JURÍDICO: a redação atual é suficiente?

5.5 O texto do checkbox obrigatório era mais estreito do que a coleta real

Já corrigido na landing page: o aceite agora descreve os quatro grupos de dados (identificação e contato; respostas da pesquisa; calculadora e resultados; dados técnicos da visita, incluindo IP pseudonimizado). CONFIRMAR COM JURÍDICO: a nova redação do checkbox atende ao requisito de consentimento informado, ou deve ser encurtada com remissão a este aviso?

5.6 Local de armazenamento e transferência internacional

Ver a seção 2.5. Se o backend do Google Apps Script/Sheets/Gmail for o que vai ao ar, há transferência internacional e o documento precisa dizer isso e apontar a base do art. 33.

5.7 Não existe rotina de expurgo nem de anonimização

O documento promete prazos (2.4) e anonimização após exclusão (2.8). Hoje isso seria manual. Decisão: construir a rotina, ou ajustar a promessa ao que a operação faz de fato. Prometer e não cumprir é pior do que prometer menos.

5.8 Declaração de segurança × estado real do backend

A seção 2.6 declara acesso restrito. O código antigo tem TOKEN = 'troque-este-token' e um endpoint de leitura que devolve até 5.000 respostas para quem tiver o token. Antes de publicar qualquer declaração de segurança, isso precisa estar resolvido e verificado por quem cuida da infraestrutura.

5.9 Encarregado (DPO)

A LGPD art. 41 exige a divulgação pública da identidade e do canal de contato do Encarregado. Hoje a Segue tem um Encarregado indicado? PREENCHER — sem isso, a página não pode ir ao ar completa.

5.10 Canal de atendimento que funcione

E-mail estudo@segue.com.br (no código) versus domínio seguefinanceira.com.br (no site). Definir uma caixa que exista, com dono e SLA.

Anexo — de onde saiu cada informação deste rascunho

AfirmaçãoOrigem
Razão social e endereçoestudo-estresse-financeiro.html linha 241; Code.gs linha 80
Lista de campos gravadosCode.gs linhas 14-16 (RESP_COLS) e 27-28
Lista de eventos de navegaçãoestudo-estresse-financeiro.html linhas 284-290
Campos do formulárioestudo-estresse-financeiro.html linhas 212-231
Campos da calculadoraestudo-estresse-financeiro.html linhas 145-150
Texto dos dois aceitesestudo-estresse-financeiro.html linhas 229-230
aceite_versao fixo em "1.0" e aceite com data/hora do navegadorestudo-estresse-financeiro.html linha 295
Backend grava em planilha Google e envia por GmailCode.gs linhas 19, 27-28, 115-116
Instrução de exclusão por resposta de e-mailCode.gs linha 104
E-mail estudo@segue.com.brCode.gs linha 10
Token padrão no endpoint de leituraCode.gs linhas 8 e 33
Promessa de não publicar dado individualestudo-estresse-financeiro.html linha 201
← Voltar para o Estudo 2026