Terceiros com quem compartilhamos os seus dados

A missão da Qulture.Rocks é ajudar empresas (isso é, os Clientes da Qulture.Rocks) a destravar potenciais das pessoas que nelas trabalham (ou seja, os Usuários). Para atingirmos nossa missão, oferecemos a nossos Clientes diversos produtos e serviços digitais, que combinados são conhecidos como “Plataforma” ou como nossos “Serviços Digitais”. Também disponibilizamos alguns recursos para compartilhar conhecimento sobre gestão de desempenho, de RH e outras atividades relacionadas – como o Teachable e o HR Rocks.

Além disso, utilizamos certos meios, como o site da Qulture.Rocks e plataformas de anúncio, para promover nossas atividades e interagir com pessoas que possam ter interesse nas soluções da Qulture.Rocks (“Prospects”).

Para conduzir essas atividades, precisamos coletar e tratar alguns Dados Pessoais de Usuários e Prospects. Esta Política de Privacidade busca esclarecer, em cada circunstância, quais Dados Pessoais coletamos, como tratamos e protegemos esses dados, dentre outras informações relevantes sobre seu Tratamento. Levamos a proteção de Dados Pessoais muito a sério e não medimos esforços para proteger suas informações.

Versão 2.1. Em vigor a partir de 6 de Outubro de 2021.


Outras definições relevantes

Ao longo dessa Política de Privacidade, os termos e expressões “Dado Pessoal”, “Titular”, “Tratamento”, “Controlador” e “Operador” terão as definições atribuídas pela Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, “LGPD”).

Outras definições utilizadas ao longo desse documento, como “Plataforma”, “Serviços Digitais”, “Usuário” e “Cliente”, podem ser encontradas nos Termos de Uso da Qulture.Rocks: https://qulture.rocks/termos-de-uso. Se você é um Usuário da Plataforma e dos Serviços Digitais, recomendamos fortemente que leia os Termos de Uso.


Por que tratamos seus Dados Pessoais

Podemos coletar e tratar seus Dados Pessoais em situações distintas, a depender da natureza da sua relação e interação com a Qulture.Rocks. Resumidamente, tratamos seus Dados Pessoais quando (1) você acessa e utiliza a Plataforma e os Serviços Digitais na qualidade de Usuário; (2) você navega e interage com a gente por meio do Site (https://qulture.rocks); (3) você se cadastra e/ou se inscreve nas atividades do Teachable (como, por exemplo, o HR Rocks Academy (https://hr-rocks-academy.teachable.com/) e o Qulture.Rocks Academy (https://qulture-rocks.teachable.com)) e do HR Rocks (https://www.hr.rocks); e (4) interagimos com você para fins promocionais, com informações obtidas através do Site ou de plataformas de anúncios (Ads).

Mais especificamente, coletamos e tratamos os seus Dados Pessoais para:

(A) Disponibilizar a Plataforma e Serviços Digitais ao Cliente e seus Usuários. Se você é um Usuário que acessa e utiliza a Plataforma e os Serviços Digitais da Qulture.Rocks, então a empresa para a qual você trabalha é Cliente da Qulture.Rocks. Nesses casos, o Cliente atua como Controlador e a Qulture.Rocks como operadora no Tratamento desses dados. Isso significa que é o Cliente quem toma as decisões relevantes sobre as finalidades e meios de Tratamento dos Dados Pessoais, e a Qulture.Rocks age conforme as instruções do Cliente para disponibilizar as soluções de gestão de desempenho da Plataforma e Serviços Digitais ao Cliente e seus Usuários. Para saber qual é a base legal para o Tratamento dos seus dados na Plataforma, consulte o responsável pela Qulture.Rocks no Cliente que te cadastrou como Usuário da Plataforma.

(B) Nos comunicarmos com você. Quando você entra em contato com a gente através do Site (por exemplo, nas páginas “Fale com um especialista” ou “Vagas”), está cadastrado como um Usuário (por exemplo, para fins de suporte ou envio de comunicados) ou está cadastrado ou inscrito em alguma atividade no Teachable ou no HR Rocks, utilizamos seus dados de contato para nos comunicarmos com você. A base legal para esse Tratamento é o interesse legítimo da Qulture.Rocks em continuar oferecendo uma entrega com alto padrão de qualidade.

(C) Habilitar sua participação no Teachable ou no HR Rocks. Quando você se cadastra ou se inscreve em alguma atividade, curso ou treinamento do Teachable, ou em algum evento do HR Rocks, tratamos seus Dados Pessoais para habilitar sua participação. A base legal para esse Tratamento é a execução de contrato entre você e a Qulture.Rocks, para permitir que você participe das nossas atividades e se desenvolva profissionalmente.

(D) Enviar informações promocionais para você. Quando você navega e/ou baixa algum material disponibilizado em nosso Site, quando você participa em atividades no Teachable ou no HR Rocks, ou quando você entra em contato com a gente, coletamos e utilizamos alguns Dados Pessoais seus para enviar ofertas, promoções e mais informações sobre os serviços da Qulture.Rocks. Além disso, utilizamos plataformas de anúncios de terceiros (e.g. Google Ads, Facebook Ads, Linkedin Ads) para identificar seu potencial interesse por atividades, produtos e serviços como aqueles oferecidos pela Qulture.Rocks, e também usamos os dados que essas plataformas compartilham conosco para promover nossos serviços e encaminharmos nossa newsletter. A base legal para esse Tratamento é o interesse legítimo da Qulture.Rocks em promover suas atividades.

(E) Receber feedback para aprimorar a Plataforma e os Serviços Digitais. Quando você nos envia feedback sobre a Qulture.Rocks, sobre a Plataforma e/ou os Serviços Digitais, o Teachable ou sobre as atividades da Qulture.Rocks, seja por e-mail, chat ou outro canal, trataremos os dados fornecidos por você apenas para aprimorar nossos serviços. A base legal para esse Tratamento é o interesse legítimo da Qulture.Rocks em continuar aprimorando seus softwares e serviços, garantindo um alto nível de excelência para Clientes e Usuários.

(F) Analisar o uso e desempenho da Plataforma e Serviços Digitais. Para aprimorar as funcionalidades e recursos da Plataforma e dos Serviços Digitais, bem como para identificar e mitigar eventuais problemas, analisamos os dados de uso da Plataforma e dos Serviços Digitais. Para essas análises, usamos dados anonimizados (por exemplo, estatísticas de uso). Um exemplo dessas análises é a utilização de informações fornecidas pelos Usuários em resposta a questões da Qulture.Rocks, como “Quantos feedbacks foram trocados esse mês?” ou “Qual o tempo médio de duração de uma avaliação de desempenho?”. A base legal para esse Tratamento é o interesse legítimo da Qulture.Rocks em continuar aprimorando seus softwares e serviços, garantindo um alto nível de excelência para Clientes e Usuários.

(G) Zelar pela sua segurança. Alguns dos dados que coletamos a partir da utilização da Plataforma, dos Serviços Digitais, do Site e do HR Rocks e do Teachable são realizados para fins de segurança, conforme descrito nesta Política de Privacidade e para atender determinadas exigências legais e regulatórias, como as da LGPD, do Marco Civil da Internet (Lei nº 12.965/2014) e do Decreto 8.771/2014. A base legal para esse Tratamento é o cumprimento de obrigações legais e regulatórias, para que a Qulture.Rocks continue garantindo níveis adequados de segurança para os dados de seus Clientes e Usuários.


Quais dados coletamos e tratamos

Os tipos de Dados Pessoais que coletamos e tratamos também variam de acordo com a relação e interação que temos com você, com os dados que você decide compartilhar com a gente ou que o Cliente determina que sejam coletados e tratados pela Qulture.Rocks, dentre outras circunstâncias. No entanto, é possível indicar quais dados, de modo geral, coletamos e tratamos como parte de nossas atividades:

(1) Plataforma e Serviços Digitais: para habilitar Usuários na Plataforma e Serviços Digitais, o Cliente precisa realizar um Cadastro dos seus colaboradores. Ao realizar seu cadastro e habilitar sua conta, o Cliente poderá fornecer os seguintes Dados Pessoais:

Nome
CPF
Endereço de e-mail

Além disso, há diversos outros campos com informações pessoais e profissionais que podem ser preenchidas pelo Cliente ou diretamente pelo Usuário (conforme configurações estabelecidas pelo Cliente). Estas informações podem ser obrigatórias ou opcionais, conforme determinado pelo Cliente. Em geral, tais informações incluem:

- Apelido
- Área
- Cargo
- Data da última movimentação de cargo
- Data de admissão
- Data de desligamento
- Data de nascimento
- Departamento
- Faixa salarial
- Formação
- Foto
- Identificador
- Localização
- Motivo do desligamento
- Nível do cargo
- País de residência
- RG
- Sexo

A Plataforma permite também que os Clientes criem campos customizados. Portanto, outros Dados Pessoais poderão ser coletados e tratados, conforme definido pelo Cliente, na qualidade de Controlador.

Ainda, a Plataforma e os Serviços Digitais coletam e tratam alguns dados relacionados ao seu desempenho e desenvolvimento profissional, avaliação pelos seus gestores e colegas, dentre outras informações de perfil e classificação a seu respeito. Tais dados são coletados e/ou gerados a partir da sua interação com o Cliente e demais Usuários na Plataforma e Serviços Digitais. Essas informações são utilizadas por você e pelo Cliente para realizar a gestão do seu desempenho e desenvolvimento profissional. Em outras palavras: a Qulture.Rocks não perfila ou classifica os Usuários – tal perfilamento ou classificação é realizado pelo Cliente e pelos próprios Usuários, quando interagem entre si através da Plataforma e dos Serviços Digitais.

(2) Site: quando você se inscreve no nosso newsletter, coletamos os seguintes dados:

- Endereço de e-mail

Quando você utiliza o Site para entrar em contato conosco (por exemplo, na página “Agendar demonstração”), podemos solicitar as seguintes informações:

- Nome
- Endereço de e-mail
- Telefone
- Empresa
- Cargo
- Área de atuação da empresa
- Número aproximado de funcionários

Também coletamos Dados Pessoais seus quando você baixa certos conteúdos disponibilizados no nosso Site, como Kits, Templates e outros materiais. Em geral, usamos essas informações para enviarmos informações promocionais e institucionais da Qulture.Rocks a você. Esses dados incluem:

- Nome
- Endereço de e-mail
- Telefone
- Empresa
- Cargo
- Área de atuação da empresa
- Número aproximado de funcionários

Além disso, publicamos vagas de emprego em nosso Site. O cadastro e acompanhamento do processo seletivo ocorre através do Portal do Candidato no software Gupy. Nesses casos, através desse parceiro, coletamos e tratamos os seguintes dados:

- Nome
- Endereço de e-mail

Nosso Site usa cookies. Mais adiante, essa Política de Privacidade esclarece como coletamos e utilizamos tais informações.

(3) Ads: quando você navega na Internet e em certos serviços, como o LinkedIn, algumas plataformas de anúncios com as quais trabalhamos identificam seu interesse em soluções de gestão de desempenho, de RH ou produtos/serviços similares. Essas plataformas podem coletar e utilizar certos Dados Pessoais seus para direcionar anúncios da Qulture.Rocks para você.

(4) HR Rocks e Teachable: quando você se cadastra no HR Rocks ou no Teachable, ou quando se inscreve em algum evento nessas plataformas, podemos coletar e tratar os seguintes Dados Pessoais (a depender da plataforma):

- Nome
- Endereço de e-mail
- Telefone
- Empresa
- Cargo
- Área de atuação da empresa
- Número aproximado de funcionários

(5) Segurança e desempenho técnico: além disso, quando você interage com a Plataforma, com os Serviços Digitais, com o Site e com o HR Rocks e o Teachable, também podemos coletar alguns dados para fins de segurança e desempenho técnico dessas atividades, tais quais:

- Informações do navegador (nome, versão)
- Informações sobre o sistema operacional (nome e versão)
- Resolução do monitor
- Localização
- Endereço de IPURLs visitadas
- Interação com componentes de interfaceLogs (data e hora)

Nós utilizamos esses dados para registrar as atividades dos Usuários e da Plataforma, para investigar eventuais problemas e para aprimorar a Plataforma.

Também poderemos usar essas informações nos casos em que for necessário comprovar ao Cliente que o Usuário realizou alguma ação. Nesses casos, a Qulture.Rocks também atua como operadora, agindo em nome do Cliente.


Com quem compartilhamos seus Dados Pessoais

A Qulture.Rocks, assim como outras empresas de cloud, utiliza alguns serviços e plataformas de terceiros para desempenhar suas atividades. Consequentemente, para disponibilizar e operacionalizar a Plataforma, os Serviços Digitais, o Site, o HR Rocks, o Teachable e outros recursos, a Qulture.Rocks realiza o uso compartilhado dos dados (isto é, envia e/ou recebe Dados Pessoais) com terceiros. A Qulture.Rocks não troca ou vende seus Dados Pessoais para quaisquer terceiros. A Qulture.Rocks assina contratos ou aditivos específicos de proteção de dados (os chamados “Data Protection Agreements” ou “DPAs”) com terceiros.A Qulture.Rocks realiza uso compartilhado de dados com os seguintes terceiros e para as seguintes quais finalidades:

Plataforma:

Obrigatórios:

Heroku: Servidor e banco de dados utilizado pela Qulture.Rocks, que conta com a infraestrutura da Amazon Web Services (AWS). Para prestação dos seus serviços, a Qulture.Rocks precisa de um banco de dados para armazenamento das informações. Para tanto, a Qulture.Rocks envia ao Heroku os dados e informações dos usuários que são coletados na Plataforma. Localização: 21155 Smith Switch Road, Ashburn, VA – Estados Unidos.

Hotjar: Ferramenta que realiza a análise da interação dos Usuários com a Plataforma, para identificação do comportamento dos usuários e implementação de melhorias. Além disso, o Hotjar também dispara pesquisas de satisfação dentro na própria Plataforma. Para prestação dos seus serviços, o Hotjar exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações dos usuários para o Hotjar é o que possibilita a implementação de melhorias pela equipe da Qulture.Rocks. Localização: AWS Irlanda.Intercom: Serviço de suporte ao Cliente, central de ajuda e comunicação, para aprimorar a experiência de atendimento e comunicação personalizados dos usuários. Para prestação dos seus serviços, o Intercom exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações identificadas dos usuários para o Intercom é o que possibilita o fornecimento de atendimento personalizado ao usuário pela equipe da Qulture.Rocks. Além do suporte técnico, o Usuário pode responder uma pesquisa de satisfação sobre o atendimento recebido, nesse caso, armazenamos a resposta da pesquisa e os dados de quem respondeu. Localização: 55 2nd Street, 4th Floor, San Francisco, CA 94105 – Estados Unidos.

Mixpanel: Serviço de análise da interação dos usuários com a Plataforma para realização de melhorias na Plataforma e resolução de problemas, com base nas informações coletadas. Para prestação dos seus serviços, a Mixpanel exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações identificadas dos usuários para a Mixpanel é o que possibilita a implementação de melhorias pela equipe da Qulture.Rocks e a resolução de problemas na Plataforma. Localização: One Front Street, 28th Floor, San Francisco, CA 94111 – Estados Unidos.

Papertrail: Serviço de registro das chamadas (requests) realizadas pelos usuários a Plataforma. Para prestação dos seus serviços, a Papertrail exige o envio dos parâmetros de cada chamada, que as ações dos usuários dispararem. Ressaltamos que dados encriptados, como senhas, são codificados antes do envio pela Qulture.Rocks. O envio dos parâmetros de cada chamada é o que possibilita o usuário a interagir com Plataforma, seja lendo ou escrevendo dados. Os logs armazenados permitem a recuperação de dados que eventualmente não são salvos no banco de dados, assim como o registro de ação de cada usuário para efeitos de auditoria. Localização: Estados Unidos.

Planhat: Serviço de atendimento ao Cliente. Este serviço auxilia a Qulture.Rocks no atendimento ao Cliente, visando reduzir o risco de cancelamento dos serviços, venda de Produtos e maximizar o tempo de permanência do Cliente. Para prestação dos seus serviços, a Planhat exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações identificados dos usuários é o que possibilita a Qulture.Rocks a prestar os serviços de suporte ao cliente e realizar análises para implementação de melhorias na Plataforma. Também realizamos coleta de pesquisas de satisfação com Usuários para ajudar no desenvolvimento de melhorias para a Plataforma. Localização: Alemanha e Holanda.

Sendgrid (Twilio): Serviço de envio de e-mails. Para prestação dos seus serviços, a Sendgrid exige o envio dos seguintes dados dos usuários: nome, empresa e e-mail. Localização: Estados Unidos.

Sentry: Serviço de tracking de erros da Plataforma. Para prestação dos seus serviços, a Sentry exige o envio dos seguintes dados dos usuários: IP. O envio destes dados possibilita a realização de monitoramento da Plataforma por parte da Qulture.Rocks e consequente acompanhamento de erros.  Localização: Estados Unidos.

New Relic: Serviço de tracking de erros da Plataforma. Para prestação dos seus serviços, a New Relic exige o envio dos seguintes dados dos usuários: IP. O envio destes dados possibilita a realização de monitoramento da Plataforma por parte da Qulture.Rocks e consequente acompanhamento de erros. Localização: 188 Spear St., Suite 1000, San Francisco, CA USA 94105 – Estados Unidos.

Remora (Rsync.net): Backup do banco de dados da Plataforma externo ao Heroku. Possuímos um sistema automático com encriptação end to end de backups offsite, ou seja, fora da infraestrutura da Amazon, pelo serviço Remora. Os backups são armazenados na rsync.net. Localização: 910 15th St., Denver, CO 80202, Estados Unidos.

Amazon AWS: Plataforma de serviços de infraestrutura, como armazenamento de arquivos. Localização: Estados Unidos.

Cloudinary: Plataforma de armazenamento de imagens. Guardamos fotos de Usuários e imagens anexadas a textos. Localização: Estados Unidos.

Cloudflare: ferramentas de segurança e confiabilidade utilizadas na Plataforma e sites, como rate limit e firewall (WAF). Guardamos nos logs dados de Usuários, como IP, configurações de sistema e dispositivo que acessou. Localização: Estados Unidos.

Opcionais:

Power BI: Plataforma da Microsoft utilizada para a geração de relatórios internos e externos de forma anonimizada e agrupada, com objetivo de acompanhar e analisar informações financeiras e de pesquisas de satisfação realizada com clientes. Os dados manipulados são extraídos das nossas plataformas internas e são posicionados em um modelo de planilha, que é importado na estrutura do PowerBI. Após a importação, o relatório é produzido e posteriormente exportado no formato PDF ou PowerPoint para que seja enviado ao time ou potenciais investidores. Para as as análises, são coletados dados de mensalidade e cobrança de adicionais de cada cliente, datas de início e fim de contrato, datas de alterações de contrato ou cancelamentos, respostas de pesquisa de satisfação, segmento de atuação do cliente e tipo de modelo de negócio (Arenas competitivas) e ISM ou CSM responsável pela conta. Localização: São Paulo, Brasil.

Slack:
Plataforma de comunicação interna de empresas. A Plataforma envia notificações automáticas e manuais, além de disponibilizar conteúdos do Cliente, como Elogios e pendências de tarefas. Os dados lidos são utilizados apenas para finalidades de cada funcionalidade da integração. A Qulture.Rocks não realiza nenhuma consulta manual aos dados do Cliente a que tem acesso no Slack, tampouco armazena esses dados. Caso o Cliente opte por utilizar a integração com esse software, a Plataforma acessa dados como Listagem de usuários e seus emails, mensagens de channels em que a integração foi adicionada, além de permitir envio de mensagens diretas. Localização: Estados Unidos.

Google Data Studio
: Plataforma incluída no pacote G Suite voltada para manipulação, geração e compartilhamento de dashboards dinâmicos que avaliam o desempenho dos colaboradores nas avaliações de desempenho, e outros produtos, como 1:1s, feedbacks e sentimentos.
Para construção dessas análises são utilizados dados agregados de resultados das avaliações, além de informações como nomes de cada colaborador, áreas e cargos. Os dados relativos às avaliações de desempenho são extraídos para manipulação através da ferramenta “export” da Plataforma e armazenados no Google Drive em formato de planilhas antes de serem importados para o Data Studio. No caso de outros produtos, geralmente os dados são extraídos por meio de queries personalizadas no Metabase e armazenados também no Google Drive.
Completadas as análises, os relatórios são disponibilizados para o cliente de forma segura, garantindo personalização no nível de permissionamento para cada destinatário pertinente. Localização: São Paulo, Brasil.

Sites públicos, como Site e Teachable, e outras ferramentas:

Ferramentas de terceiro para uso interno da Qulture.Rocks: Utilizamos algumas ferramentas para investigação de problemas ou pedidos, em desenvolvedores e pessoas do time de Customer Success trocam informações com dados dos Usuários, assim como guardamos informações de potenciais novos Clientes no time de Marketing e Vendas.

Prodpad: Sistema de gerenciamento de feedback de usuários sobre a Plataforma. Quando você manda um feedback sobre a Plataforma, guardamos, além do texto, seu nome, email e empresa. Quando o time de produto decide pesquisar alguma evolução de funcionalidades da Plataforma, ele consulta os feedbacks recebidos e pode entrar em contato com quem mandou para marcar entrevistas ou para comunicar que o feedback foi atendido. Localização: 33 New Road, Brighton – Reino Unido.

RD Station: Ferramenta de automação de marketing digital. Realizamos captação do lead, campanhas, nutrição de leads e geração de oportunidades comerciais qualificadas. São armazenados os dados dos formulários dentro do nosso site (acesso para conteúdos, inscrição em cursos, eventos e webinars, além de pedidos de demonstração da nossa plataforma). Esses dados (nome, email, telefone, nome da empresa, número de funcionários na empresa, área de atuação da empresa e cargo) são combinados com o histórico de interações do lead com os nossos conteúdos, e utilizados para a qualificação de oportunidades comerciais. Localização: Council Bluffs, Iowa, EUA.

Meetime: Sistema de gerenciamento de SDRs para qualificação de leads para a área de vendas. Enviamos os dados de usuários armazenados no RD Station. Localização: Estados Unidos.

Cloudflare: ferramentas de segurança e confiabilidade utilizadas na Plataforma e sites, como rate limit e firewall (WAF). Guardamos nos logs dados de Usuários, como IP, configurações de sistema e dispositivo que acessou. Localização: Estados Unidos.


Política de cookies (Plataforma e Site)

Cookie, no contexto da internet, é um texto que o servidor envia a seu navegador com algumas informações que otimizam seu uso.

No caso da Plataforma, guardamos de maneira encriptada no cookie o ID do seu usuário para controlarmos sua sessão como usuário logado no sistema, por exemplo, para saber há quanto tempo você está logado. Caso esse arquivo seja alterado, ele se torna inválido.

No caso dos sites públicos, usamos cookies para otimizar a sua experiência. Por exemplo, usamos cookies para armazenar e lembrar suas preferências de idioma, bem como para monitorar anonimamente o uso do Site, como a quantidade de visitantes que cada página recebe e a mídia de origem dos usuários.

(1) Site da Qulture.Rocks

No Site www.qulture.rocks, utilizamos os seguintes cookies:IP2Location: O IP2Location é uma tecnologia de pesquisa de geolocalização por endereço IP. Seu cookie é usado para exibir o site no melhor idioma disponível de acordo com a localização do usuário.

Polylang: O Polylang é uma ferramenta usada para tornar os sites multilíngues. Seu cookie é usado para lembrar o idioma selecionado pelo usuário quando ele volta para visitar novamente o site.

Google Optimize: Usamos o Google Optimize para realizar testes A/B em nosso site. Seu cookie é usado para determinar a inclusão de um usuário em um experimento e a data de expiração dos experimentos nos quais um Usuário foi incluído.

Google Analytics: O Google Analytics é uma ferramenta que ajuda proprietários de sites a medir como os usuários interagem com seu conteúdo. À medida que um usuário navega entre as páginas, o Google Analytics registra informações sobre estas páginas, como o URL dela. Os cookies do Google Analytics são usados para distinguir os usuários e controlar a taxa de requests.

(2) Plataforma Qulture.Rocks

Na Plataforma, utilizamos os seguintes cookies:

- Terceiro – Cloudflare: https://support.cloudflare.com/hc/en-us/articles/200170156-Understanding-the-Cloudflare-Cookies.
- Terceiro – Hotjar: https://help.hotjar.com/hc/en-us/articles/115011789248-Hotjar-Cookie-Information.
- Terceiro – Intercom: https://www.intercom.com/help/en/articles/2361922-intercom-messenger-cookies.
- Terceiro – Mixpanel: https://mixpanel.com/legal/privacy-policy.
- Terceiro – Planhat https://www.planhat.com/cookie-policy.
- Cookie para login com Google.
- Cookie de identificação do AllowMe, serviço que aumenta a segurança na autenticação de usuários, disponível para alguns Clientes de acordo com plano contratado.
- Cookies da Qulture: XSRF-TOKEN – nosso token de proteção para XSRF (https://pt.wikipedia.org/wiki/Cross-site_request_forgery)_qulture_session_cross_subdomain – nosso session token para autenticação com a plataforma.

(3) HR.Rocks

No HR.Rocks (https://www.hr.rocks), utilizamos os seguintes cookies:

- SquareSpace: serviço de construção de sites. Há cookies de segurança, registro de sessão de usuário
- Google Analytics: usado para análise de uso, cliques, páginas visitadas, de onde os usuários chegam no site
- Facebook: tracking de uso para mostrar anúncios relevantes ao usuário no Facebook
- Linkedin: tracking de uso para mostrar anúncios relevantes ao usuário no Linkedin; cookies para guardar preferências do usuário, como idioma

(4) Teachable

No Teachable, utilizamos os seguintes cookies:

- Cloudflare: cookies para identificar usuários por IP e aplicar configurações de segurança, sem armazenar informações pessoais.
- Cookies de registro de sessão do usuário para mostrar a área de membro sem precisar logar novamente, além de preferências, como idioma.
-Segment.io: registro de uso por parte de usuários.
- Google Analytics: usado para análise de uso, cliques, páginas visitadas, de onde os usuários chegam no site.


Quais são os seus direitos?

Segundo a LGPD, o Titular dos Dados Pessoais (conforme o caso, você) tem uma série de direitos que podem ser exercidos em face do Controlador. Isso inclui:

a - Confirmação sobre a existência de Tratamento
b - Acesso aos Dados Pessoais
c - Correção e atualização
d - Solicitação de anonimização, bloqueio ou eliminação
e - Portabilidade Informações sobre uso compartilhado
f - Revogação do consentimento
g - Informações sobre a possibilidade de não consentir
h - Oposição ao Tratamento
i - Revisão de decisão automatizada

Ao disponibilizar a Plataforma e Serviços Digitais ao Cliente e seus Usuários, e ao zelar pela sua segurança, a Qulture.Rocks age meramente como operadora, em nome do Cliente. Por esse motivo, para exercer tais direitos em relação ao acesso e uso da Plataforma e dos Serviços Digitais na qualidade de Usuário, você deve fazer tal requisição diretamente ao Cliente (isto é, à empresa que lhe concedeu acesso de Usuário à Plataforma e aos Serviços Digitais). Caso você encaminhe a solicitação diretamente à Qulture.Rocks, reencaminharemos ao Cliente para que sejam adotadas as devidas providências.

Para as demais finalidades, nas quais a Qulture.Rocks age como controladora (isto é, para nos comunicarmos com você, para habilitar sua participação no HR Rocks e no Teachable, para envio de informações promocionais ou para receber feedback para aprimorar a Plataforma e os Serviços Digitais), você poderá entrar em contato conosco através do e-mail legal@qulture.rocks.


Como mantemos seus Dados Pessoais seguros

Para manter a segurança dos seus Dados Pessoais, utilizamos tecnologias de padrão de indústria (industry standard), sempre atualizadas em suas últimas versões estáveis. Além disso, contamos com fornecedores e parceiros que também possuem alto nível de comprometimento com segurança da informação.

Além disso, a Qulture.Rocks possui políticas, procedimentos e controles voltados à segurança da informação e proteção dos Dados Pessoais. Isso inclui treinamentos internos, acordos de confidencialidade com os colaboradores, proteção de computadores, reuniões periódicas de segurança de informação, dentre outras práticas seguras.

A Qulture.Rocks fornece acesso aos Dados Pessoais apenas àqueles colaboradores que tenham estrita necessidade de acessá-los em razão da função que desempenham. Tal acesso é restrito e tais colaboradores estão devidamente treinados e capacitados para tratar os Dados Pessoais de forma segura. Além disso, todos os acessos a dados de Usuários na Plataforma realizados por esses colaboradores são registrados com identificação, ação realizada e horário.Para evitar acidentes e violações com relação aos seus Dados Pessoais, possuímos uma lista de controles que o time de engenharia precisa seguir sempre que lidar com a infraestrutura e o desenvolvimento do software. As verificações vão desde um rigoroso permissionamento até configurações de políticas de backups.Possuímos como prática o estudo de segurança da informação obrigatório por todos os colaboradores da Qulture.Rocks. Periodicamente, todos os colaboradores fazem cursos, leituras, assistem a vídeos e respondem avaliações sobre diversos temas relacionados à segurança, como legislação, métodos de ataques de hackers, boas práticas de senha, entre outros.


Como lidamos com casos de suspeita de violação de Dados Pessoais

Possuímos uma política de incidentes de segurança que prevê um plano de ação para casos de violação de Dados Pessoais. Em caso de vazamento de dados, notificaremos por e-mail em até 24h da identificação e confirmação do incidente as empresas, usuários afetados e a Autoridade Nacional de Proteção de Dados Pessoais (ANPD).


Incidentes de segurança

Para reportar incidentes de segurança, envie um email para security@qulture.rocks descrevendo o maior número de detalhes possível da situação. Faremos todos os esforços para responder o mais rápido possível, com um prazo máximo de 24h da identificação e confirmação de que houve o incidente.


Por quanto tempo mantemos seus Dados Pessoais

Mantemos seus Dados Pessoais apenas pelo tempo necessário para atender a finalidade para a qual tais dados são tratados. Portanto, o período pelo qual mantemos estes dados pode variar, a depender da finalidade do Tratamento, das obrigações legais e regulatórias aplicáveis, dentre outros fatores. Nos casos em que, por conta da finalidade ou de limitações técnicas, não for possível excluir ou anonimizar seus Dados Pessoais (por exemplo, para fins de backup), manteremos tais dados apenas para fins de conservação (sem utilização secundária), em ambiente seguro e com maior restrição de acesso.


Dados para contato

Para entrar em contato conosco basta enviar um e-mail para help@qulturerocks.com ou fale conosco via chat acessando a Plataforma. Encarregada (Data Protection Officer – DPO): Thais Lima (dpo@qulture.rocks).

A Qulture.Rocks, assim como outras empresas de cloud, utiliza alguns serviços e plataformas de terceiros para desempenhar suas atividades. Consequentemente, para disponibilizar e operacionalizar a Plataforma, os Serviços Digitais, o Site, o HR Rocks, o Teachable e outros recursos, a Qulture.Rocks realiza o uso compartilhado dos dados (isto é, envia e/ou recebe Dados Pessoais) com terceiros. A Qulture.Rocks não troca ou vende seus Dados Pessoais para quaisquer terceiros. A Qulture.Rocks assina contratos ou aditivos específicos de proteção de dados (os chamados “Data Protection Agreements” ou “DPAs”) com terceiros.

A Qulture.Rocks realiza uso compartilhado de dados com os seguintes terceiros e para as seguintes quais finalidades:

  1. Plataforma: 
  1. Amazon AWS: Plataforma de serviços de infraestrutura onde estão hospedados nosso servidor, banco de dados e armazenamento de arquivos. Localização: Estados Unidos.
  2. Datadog: Serviço de monitoramento e análise de logs, erros e desempenho da Plataforma. Para prestação dos seus serviços, a Datadog exige o envio dos parâmetros de cada chamada e dos dados dos usuários, incluindo IP. O envio destes dados possibilita a realização de monitoramento abrangente da Plataforma por parte da Qulture.Rocks e o consequente acompanhamento de erros e desempenho. Localização: Estados Unidos.
  3. Intercom: Serviço de suporte ao Cliente, central de ajuda e comunicação, para aprimorar a experiência de atendimento e comunicação personalizados dos usuários. O Intercom pode utilizar um robô para primeiro atendimento e encaminhamento da demanda. Para prestação dos seus serviços, o Intercom exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações identificadas dos usuários para o Intercom é o que possibilita o fornecimento de atendimento personalizado ao usuário pela equipe da Qulture.Rocks. Além do suporte técnico, o Usuário pode responder uma pesquisa de satisfação sobre o atendimento recebido, nesse caso, armazenamos a resposta da pesquisa e os dados de quem respondeu. Localização: 55 2nd Street, 4th Floor, San Francisco, CA 94105 – Estados Unidos.
  4. Planhat: Serviço de atendimento ao Cliente. Este serviço auxilia a Qulture.Rocks no atendimento ao Cliente, visando reduzir o risco de cancelamento dos serviços, venda de Produtos e maximizar o tempo de permanência do Cliente. Para prestação dos seus serviços, a Planhat exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações identificados dos usuários é o que possibilita a Qulture.Rocks a prestar os serviços de suporte ao cliente e realizar análises para implementação de melhorias na Plataforma. Também realizamos coleta de pesquisas de satisfação com Usuários para ajudar no desenvolvimento de melhorias para a Plataforma. Localização: Alemanha e Holanda.
  5. Sendgrid (Twilio): Serviço de envio de e-mails. Para prestação dos seus serviços, a Sendgrid exige o envio dos seguintes dados dos usuários: nome, empresa e e-mail. Localização: Estados Unidos.
  6. Cloudinary: Plataforma de armazenamento de imagens. Guardamos fotos de Usuários e imagens anexadas a textos. Localização: Estados Unidos.
  7. Cloudflare: ferramentas de segurança e confiabilidade utilizadas na Plataforma e sites, como rate limit e firewall (WAF). Guardamos nos logs dados de Usuários, como IP, configurações de sistema e dispositivo que acessou. Localização: Estados Unidos.  
  8. Power BI*: Plataforma da Microsoft utilizada para a geração de relatórios internos e externos de forma anonimizada e agrupada, com objetivo de acompanhar e analisar informações financeiras e de pesquisas de satisfação realizada com clientes. Os dados manipulados são extraídos das nossas plataformas internas e são posicionados em um modelo de planilha, que é importado na estrutura do PowerBI. Após a importação, o relatório é produzido e posteriormente exportado no formato PDF ou PowerPoint para que seja enviado ao time ou potenciais investidores. Para as análises, são coletados dados de mensalidade e cobrança de adicionais de cada cliente, datas de início e fim de contrato, datas de alterações de contrato ou cancelamentos, respostas de pesquisa de satisfação, segmento de atuação do cliente e tipo de modelo de negócio (Arenas competitivas) e ISM ou CSM responsável pela conta. Localização: São Paulo, Brasil.
  9. Slack*: Plataforma de comunicação interna de empresas. A Plataforma envia notificações automáticas e manuais, além de disponibilizar conteúdo do Cliente, como Elogios e pendências de tarefas. Os dados lidos são utilizados apenas para finalidades de cada funcionalidade da integração. A Qulture.Rocks não realiza nenhuma consulta manual aos dados do Cliente a que tem acesso no Slack, tampouco armazena esses dados. Caso o Cliente opte por utilizar a integração com esse software, a Plataforma acessa dados como Listagem de usuários e seus emails, mensagens de channels em que a integração foi adicionada, além de permitir envio de mensagens diretas. Localização: Estados Unidos.
  10. Google Data Studio*: Plataforma incluída no pacote G Suite voltada para manipulação, geração e compartilhamento de dashboards dinâmicos que avaliam o desempenho dos colaboradores nas avaliações de desempenho, e outros produtos, como 1:1s, feedbacks e sentimentos.
    Para construção dessas análises são utilizados dados agregados de resultados das avaliações, além de informações como nomes de cada colaborador, áreas e cargos.
    Os dados relativos às avaliações de desempenho são extraídos para manipulação através da ferramenta “export” da Plataforma e armazenados no Google Drive em formato de planilhas antes de serem importados para o Data Studio. No caso de outros produtos, geralmente os dados são extraídos por meio de queries personalizadas no Metabase e armazenados também no Google Drive.
    Completadas as análises, os relatórios são disponibilizados para o cliente de forma segura, garantindo personalização no nível de permissionamento para cada destinatário pertinente. Localização: São Paulo, Brasil
  11. Azure Open AI*: Open AI é uma empresa de pesquisa e desenvolvimento de ferramentas de Inteligência Artificial.Na Qulture.Rocks utilizamos a ferramenta de LLM (Large Language Model) GPT, desenvolvida pela Open AI, mas fornecida pela Microsoft Azure. A partir da integração com a Azure Open AI a Qulture.Rocks fornece, para os clientes que desejarem habilitar a ferramenta, o auxílio do GPT na criação de textos de devolutiva da Avaliação de Desempenho de colaboradores. Não há tomada de decisões de forma automatizada.  Localização: Estados Unidos.
  12. Hubspot: plataforma de CRM que une ferramentas de (i) marketing, para conversão e nutrição de leads, (ii) vendas, para gestão dos nossos processos de vendas e (iii) customer success, para atendimento ao cliente. Na plataforma utilizamos o Hubspot para prestação de suporte aos usuários pelo time de Customer Success. Para prestação desse serviço, o Hubspost exige o envio dos dados e informações identificadas dos usuários da Plataforma. O envio dos dados e informações identificadas dos usuários para o Hubpost é o que possibilita o fornecimento de atendimento personalizado ao usuário pela equipe da Qulture.Rocks.  Localização: Estados Unidos.

* Compartilhamento opcional, apenas para Clientes que optarem por utilizar ferramentas ou acessar serviços opcionais da Qulture.Rocks. 

  1. Sites públicos, como Site e Teachable, e outras ferramentas:
  1. Ferramentas de terceiro para uso interno da Qulture.Rocks: Utilizamos algumas ferramentas para investigação de problemas ou pedidos, em desenvolvedores e pessoas do time de Customer Success trocam informações com dados dos Usuários, assim como guardamos informações de potenciais novos Clientes no time de Marketing e Vendas.
  2. Atlassian (Jira): Software para gerenciamento de projetos e atendimento de chamados, que permite o gerenciamento de solicitação de serviços, de conhecimento, de incidentes, de problemas e de mudanças. Localização: datacenters são mantidos nos Estados Unidos, Irlanda, Alemanha, Singapura e Austrália.
  3. Cloudflare: ferramentas de segurança e confiabilidade utilizadas na Plataforma e sites, como rate limit e firewall (WAF). Guardamos nos logs dados de Usuários, como IP, configurações de sistema e dispositivo que acessou. Localização: Estados Unidos.  
  4. Gupy: plataforma de recrutamento e seleção na qual os candidatos se cadastram e podem acompanhar o andamento de nossos processos seletivos. Localização: Estados Unidos.
  5. Hubspot: plataforma de CRM que une ferramentas de (i) marketing, para conversão e nutrição de leads, (ii) vendas, para gestão dos nossos processos de vendas e (iii) customer success, para atendimento ao cliente. Em sites públicos o Hubspot é utilizado pelos times de Marketing e Vendas para os fins supracitados. Localização: Estados Unidos.
  6. Superlógica: ferramenta de cobrança, com geração de boleto e nota fiscal. Cadastramos os clientes nesta ferramenta para realizar o faturamento. Localização:  São Paulo, Brasil.
  7. Espaider: Serviço de gestão jurídica e de contratos utilizado pelo departamento jurídico para a revisão, aprovação e centralização de documentos legais. O Espaider permite a automação das rotinas legais e o controle de operações, facilitando o gerenciamento de processos judiciais e extrajudiciais. Para a prestação desses serviços, o Espaider exige o envio de dados identificados dos usuários, garantindo assim a conformidade e a eficiência nas operações jurídicas. Localização: Rio Grande do Sul, Brasil.
  8. DocuSign: Plataforma de assinatura eletrônica utilizada para formalização de contratos de forma rápida e segura. O DocuSign permite a assinatura e o armazenamento de contratos digitais, garantindo a integridade e autenticidade dos documentos. Para a execução desses serviços, o DocuSign requer o envio de dados identificados dos usuários e partes envolvidas, permitindo o acompanhamento e a conclusão do processo de assinatura. Localização:  São Paulo, Brasil.
  9. Supermetrics: Ferramenta de agregação de métricas usada pela equipe de marketing para centralizar e analisar dados de diversas fontes em um único lugar. O Supermetrics facilita a extração, transformação e carregamento de dados para relatórios, ajudando na tomada de decisões estratégicas. O serviço requer o envio de dados identificados para integrar e organizar as informações provenientes de múltiplas plataformas. Localização: Finlândia.
  10. Twilio: Serviço de comunicação utilizado para o envio de mensagens via WhatsApp, SMS, e outras plataformas de comunicação. O Twilio facilita a interação direta com os usuários, possibilitando o envio de notificações e atualizações em tempo real. Para a prestação desses serviços, o Twilio necessita do envio de dados identificados dos usuários, incluindo números de telefone e conteúdo das mensagens. Localização: Estados Unidos.
  11. SAP: Plataforma de gestão empresarial utilizada para integrar diferentes áreas da empresa, como finanças, operações e recursos humanos. O SAP processa dados identificados de clientes e leads para melhorar a gestão de recursos e operações, oferecendo suporte ao processo de tomada de decisões. Localização: São Paulo, Brasil.
  12. Merlin: Plataforma conversacional utilizada para a geração e qualificação de leads, permitindo interações automáticas e personalizadas com potenciais clientes. O Merlin processa dados identificados dos usuários para automatizar o engajamento e melhorar a eficácia das campanhas de marketing. Essas interações são armazenadas e analisadas para otimizar a conversão de leads. Localização: São Paulo, Brasil.

Empresas do Grupo Uol EdTech: Podemos compartilhar dados com empresas do Grupo Uol EdTech para fornecer soluções integradas da plataforma Workforce, como Learning, LXP, Skore e outros. Também podemos compartilhar seus dados para realização de pesquisa satisfação ou de melhoria dos produtos ou serviços ou para execução de serviços da Qulture através de ferramentas do Grupo Uol EdTech.