Conformidade com a LGPD
Última atualização: 11 de setembro de 2026
1. Nosso compromisso
A Lei Geral de Proteção de Dados (Lei nº 13.709/2018) estabelece regras para o tratamento de dados pessoais no Brasil. Como o Origo SGQ lida com dados de obras que podem incluir informações de colaboradores, fornecedores e terceiros, tratamos a conformidade com a LGPD como parte do funcionamento da plataforma, não como um documento à parte.
2. Controladora e operadora
Nesse contexto, dois papéis se aplicam:
- Controladora: a empresa cliente decide quais dados cadastrar no Origo SGQ (por exemplo, nomes de colaboradores em uma RNC, ou dados de um fornecedor em um laudo de concreto) e para qual finalidade.
- Operadora: a Origo trata esses dados apenas para prestar o serviço contratado, seguindo as instruções da empresa cliente, e não os utiliza para finalidade própria.
Para os dados coletados diretamente pela Origo — como cadastro de leads e contas de acesso — a Origo é a controladora, conforme detalhado na Política de Privacidade.
3. Dados tratados na plataforma
O Origo SGQ foi desenhado para registrar dados técnicos de obra — resultados de ensaio de concreto, RNCs, calibrações de equipamentos, controle de resíduos. Dados pessoais aparecem principalmente como parte desses registros: nome de quem assina um laudo, nome de um encarregado responsável por uma não conformidade, ou dados de contato de um fornecedor.
Recomendamos que empresas clientes cadastrem apenas os dados pessoais necessários para o registro técnico, seguindo o princípio de minimização previsto no art. 6º, III, da LGPD.
4. Medidas técnicas e organizacionais
- Criptografia dos dados em trânsito e em repouso;
- Isolamento lógico dos dados de cada empresa cliente, impedindo acesso cruzado entre contas;
- Controle de acesso por perfil de usuário dentro de cada conta;
- Backup automático diário dos dados armazenados;
- Registro de acessos e ações realizadas na plataforma;
- Acesso interno da equipe Origo restrito ao necessário para suporte e manutenção do serviço.
5. Direitos dos titulares e como exercê-los
Quem tem dados pessoais registrados dentro de uma conta do Origo SGQ (por exemplo, um colaborador citado em uma RNC) pode exercer os direitos previstos no art. 18 da LGPD — acesso, correção, eliminação, portabilidade, entre outros. Como a empresa cliente é a controladora desses dados, o pedido deve ser dirigido primeiro a ela.
Se a empresa cliente precisar de apoio técnico da Origo para atender a esse pedido (por exemplo, exportar ou eliminar um registro específico), nossa equipe de suporte pode auxiliar.
6. Gestão de incidentes de segurança
Em caso de incidente de segurança que possa gerar risco ou dano relevante aos titulares, a Origo comunica as empresas clientes afetadas em prazo razoável, com informações sobre a natureza dos dados envolvidos, as medidas tomadas e as orientações para mitigar riscos, para que cada empresa possa cumprir suas próprias obrigações de notificação, quando aplicável.
7. Hospedagem dos dados
Os dados são armazenados em provedores de infraestrutura em nuvem com práticas reconhecidas de segurança. PREENCHER: informar se a hospedagem é no Brasil ou no exterior e, se no exterior, a base legal para a transferência internacional (art. 33 da LGPD).
8. Encarregado de Dados (DPO)
9. Revisão deste documento
Revisamos periodicamente as práticas descritas aqui para acompanhar mudanças na LGPD, em normas da Autoridade Nacional de Proteção de Dados (ANPD) e na própria plataforma. A data no topo desta página indica a última revisão.