Política de Sigilo e Anonimato

Canal de Relatos

1. Compromisso com o Anonimato

No modo anônimo, nenhum dado pessoal é coletado ou armazenado. O relato é registrado exclusivamente pelo conteúdo informado, sem qualquer vínculo com identidade, dispositivo ou sessão do autor.

Nos modos identificado e confidencial, os dados fornecidos são tratados conforme a LGPD e acessíveis apenas às pessoas autorizadas pelo canal.

2. Como funciona o acesso

O acesso ao relato é feito exclusivamente via protocolo + PIN pessoal, criados no momento do envio. Não existe recuperação de PIN — ele é de responsabilidade do autor.

Sem o protocolo e o PIN corretos, ninguém — incluindo a equipe técnica — consegue visualizar o conteúdo do relato.

3. Proteção técnica

Dados de acesso (PIN) são armazenados com hash SHA-256 com salt. Nenhum IP é registrado nas operações do canal de relatos.

As comunicações entre o autor e a escola são criptografadas em trânsito (TLS) e armazenadas em banco de dados com isolamento por escola (multi-tenancy com RLS).

4. Modos de relato

Anônimo: nenhum dado pessoal é coletado. O autor interage apenas via protocolo + PIN.

Identificado: o autor informa nome e função, visíveis para os responsáveis pelo canal na escola.

Confidencial: o autor informa nome e função, mas esses dados ficam visíveis apenas para o responsável principal do canal, não para toda a equipe.

5. Trilha de auditoria

Todas as interações ficam registradas em trilha de auditoria imutável, incluindo criação, mudanças de status, mensagens enviadas e leituras.

A trilha garante rastreabilidade e transparência, sem comprometer o anonimato do autor quando aplicável.

6. Fundamentação

Este canal atende à NR-1 (Gerenciamento de Riscos Ocupacionais) e boas práticas de GRO, proporcionando um meio seguro para que trabalhadores comuniquem riscos, perigos e preocupações à organização.

A existência do canal não substitui outros mecanismos de comunicação interna, mas complementa o sistema de gestão de segurança e saúde no trabalho.