A organização identificada no portal define as finalidades e os procedimentos do canal. Consulte o aviso apresentado naquele ambiente antes de enviar informações.
1. Contextos de tratamento
O site institucional apresenta informações públicas sobre a ZELA. Nesta versão, ele não possui formulário comercial nem envia dados para publicidade comportamental.
Os portais de relato são disponibilizados para organizações específicas. Nesses ambientes, a organização indicada na página define a finalidade e as regras do tratamento, enquanto a ZELA oferece a infraestrutura técnica da operação.
A área interna é destinada a pessoas autorizadas pela organização ou pela administração da plataforma e exige autenticação.
2. Dados tratados no canal
Um relato pode incluir categoria, descrição, local, período aproximado, pessoas mencionadas e arquivos anexados. O contato é opcional e só é armazenado quando a pessoa decide não permanecer anônima.
O sistema gera um protocolo e armazena a senha escolhida somente como hash. A aplicação não associa o endereço IP ou o user-agent ao registro do relato.
Durante o tratamento, podem ser adicionados estado do caso, responsável, mensagens, registros da apuração, vínculos com riscos e planos de ação.
3. Para que os dados são usados
As informações apoiam o recebimento, a triagem, a comunicação confidencial, a apuração e o acompanhamento de medidas relacionadas ao relato.
Dados operacionais agregados podem ser utilizados para indicadores, governança e segurança, respeitando os perfis de acesso. O relatório CSV padrão não inclui o teor descriptografado do relato.
4. Acesso e operadores técnicos
O conteúdo fica disponível para usuários autorizados da organização responsável pelo canal, conforme suas funções. A administração central da plataforma trabalha com informações agregadas e não recebe acesso automático ao teor dos relatos.
Fornecedores de infraestrutura podem processar dados técnicos necessários à hospedagem, ao banco de dados e à disponibilidade do serviço, sob as condições aplicáveis a esses serviços.
5. Controles de segurança
Campos sensíveis, mensagens e anexos são criptografados antes da persistência com AES-256-GCM. Sessões utilizam cookies HTTP-only, e a segregação entre organizações é reforçada por políticas de Row Level Security no banco.
Eventos relevantes formam uma trilha encadeada por hashes. Esses controles reduzem riscos, mas precisam funcionar junto a boas práticas de credenciais, revisão de acessos e resposta a incidentes.
6. Retenção e exclusão
O período de retenção é configurado para cada organização e deve refletir suas obrigações, políticas e critérios de necessidade. A exibição do prazo no portal informa a configuração operacional, não uma recomendação jurídica universal.
Solicitações relacionadas a retenção, correção, acesso ou eliminação devem ser direcionadas à organização responsável indicada no portal do relato, que avaliará o pedido conforme o contexto e a legislação aplicável.
8. Direitos e dúvidas
Para assuntos vinculados a um relato, contate a organização responsável pelos meios indicados em seu portal. Questões contratuais e solicitações gerais da operação são encaminhadas ao responsável designado na proposta comercial correspondente.
9. Alterações desta política
Esta política pode ser atualizada quando a experiência, os fornecedores técnicos ou as práticas de tratamento mudarem. A data no início da página indicará a versão vigente.
