Política de Privacidade
Esta política explica quais dados pessoais a NIMER trata, para quê, com quem compartilha e por quanto tempo guarda — no site nimer.com.br, no sistema NIMER e nos produtos Kuda e Konota. Explica também como você exerce os seus direitos, inclusive o de pedir a exclusão dos seus dados.
Versão de 10 de setembro de 2026
- 1. Quem somos e a quem esta política se aplica
- 2. Quando a NIMER decide e quando ela só executa
- 3. Quais dados tratamos
- 4. Para que usamos os dados
- 5. Mensagens por WhatsApp
- 6. Com quem compartilhamos
- 7. Segurança e onde os dados ficam
- 8. Por quanto tempo guardamos
- 9. Seus direitos
- 10. Como pedir a exclusão dos seus dados
- 11. Cookies e medição no site
- 12. Contato e encarregado
1. Quem somos e a quem esta política se aplica
A NIMER Soluções Tecnológicas Ltda., CNPJ 37.266.175/0001-55, com sede na Rua Anunze, 400, São Paulo/SP, CEP 05470-010 ("NIMER", "nós"), desenvolve e opera sistemas de gestão para empresas: o NIMER (folha de pagamento, eSocial, registro de ponto, escalas, frota e financeiro), o Kuda (gestão de home care, com portal do paciente e do familiar) e o Konota (agenda, cobrança e notas fiscais para profissionais de saúde autônomos).
Esta política vale para quem visita o site nimer.com.br, para quem usa qualquer um desses sistemas e para as pessoas cujos dados são registrados neles — colaboradores das empresas clientes, pacientes e familiares, passageiros, motoristas e contatos. Ela segue a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018, "LGPD").
2. Quando a NIMER decide e quando ela só executa
A maior parte dos dados que passam pelos nossos sistemas pertence a pessoas que não são nossas clientes: são colaboradores, pacientes ou passageiros de uma empresa que contratou o sistema. Nesses casos:
- A empresa cliente é a controladora: é ela quem decide quais dados registrar e para quê, e é a ela que essas pessoas devem procurar em primeiro lugar.
- A NIMER é a operadora: trata os dados em nome da empresa, seguindo as instruções dela e esta política, e não os usa para nenhuma finalidade própria.
A NIMER é controladora apenas dos dados das pessoas que se relacionam diretamente conosco: quem preenche o formulário do site, quem cria uma conta de usuário nos sistemas e os profissionais autônomos que usam o Konota como clientes.
3. Quais dados tratamos
| Situação | Dados |
|---|---|
| Site nimer.com.br | Nome, e-mail, telefone e a mensagem que você envia pelo formulário de contato; dados de navegação anônimos (seção 11). |
| Conta de usuário nos sistemas | Nome, e-mail, telefone, empresa, perfil de acesso, registros de login e das ações feitas no sistema (trilha de auditoria). |
| Colaboradores das empresas clientes (NIMER) | Dados cadastrais e funcionais exigidos pela legislação trabalhista e pelo eSocial (CPF, endereço, dependentes, cargo, salário, jornada, afastamentos, atestados), registros de ponto e imagem do rosto quando a empresa usa o registro de ponto por reconhecimento facial — um dado biométrico, tratado como dado sensível. |
| Pacientes e familiares (Kuda) | Dados cadastrais, contatos, plano de cuidados, registros de plantão feitos pelas cuidadoras (cuidados realizados, relato, fotos), acesso ao portal — são dados de saúde, tratados como dados sensíveis. |
| Pacientes dos profissionais que usam o Konota | Nome, CPF (quando necessário para a nota fiscal), telefone, agenda de sessões, valores e cobranças. O conteúdo clínico registrado pelo profissional é dele e é protegido com cifra própria. |
| Frota e transporte | Localização dos veículos, identificação de motoristas e passageiros nas viagens, listas de embarque. |
Não pedimos dados de que não precisamos. Dados de cartão de pagamento não passam pelos nossos sistemas.
4. Para que usamos os dados
- Prestar o serviço contratado: calcular folha, transmitir o eSocial, registrar ponto, montar escalas, gerar cobranças e notas fiscais, acompanhar viagens e plantões. Base legal: execução de contrato e cumprimento de obrigação legal.
- Autenticar e proteger contas: login, códigos de verificação, links de acesso, trilha de auditoria. Base legal: execução de contrato e interesse legítimo em segurança.
- Reconhecimento facial no ponto: confirmar que é o próprio colaborador registrando o ponto. Base legal: cumprimento de obrigação legal da empresa (controle de jornada) e, quando aplicável, consentimento colhido pela empresa.
- Comunicar por e-mail e WhatsApp o que a pessoa precisa saber sobre o próprio serviço (seção 5).
- Responder a quem entra em contato pelo site.
- Melhorar o produto com estatísticas de uso agregadas, sem identificar pessoas.
Não vendemos dados pessoais e não os usamos para publicidade de terceiros.
5. Mensagens por WhatsApp
Alguns avisos podem chegar pelo WhatsApp, enviados a partir de um número oficial da NIMER pela Plataforma WhatsApp Business da Meta. São sempre mensagens ligadas ao serviço que a pessoa usa — por exemplo:
- código de verificação e link de acesso ao portal do paciente e do familiar;
- link para a cuidadora registrar o plantão;
- lembrete de sessão e aviso de cobrança enviados pelo profissional de saúde;
- alerta operacional para os responsáveis de uma empresa cliente.
Só enviamos para quem aceitou receber. O aceite é registrado pela empresa ou pelo profissional que cadastrou o número, junto com a data, e pode ser retirado a qualquer momento — basta pedir a quem cadastrou o número ou escrever para contato@nimer.com.br. Trocar o telefone no cadastro cancela o aceite automaticamente.
Para entregar a mensagem, o número de telefone e os dados de entrega (enviada, entregue, lida) passam pela Meta, conforme a política de privacidade dela. Nós guardamos o registro de cada envio sem o conteúdo sigiloso: códigos e links de acesso nunca ficam gravados em texto legível.
6. Com quem compartilhamos
Compartilhamos dados apenas com quem precisa deles para o serviço funcionar, sob contrato e com a mesma obrigação de proteção:
- Microsoft Azure — hospedagem dos sistemas, bancos de dados e arquivos, em data centers no Brasil; e o serviço de reconhecimento facial usado no registro de ponto.
- Meta (WhatsApp) — entrega das mensagens de WhatsApp.
- Twilio SendGrid — envio de e-mails do sistema.
- Google — medição de audiência do site e proteção do formulário de contato contra robôs (reCAPTCHA).
- Órgãos públicos e serviços oficiais — eSocial, Receita Federal, Serpro e prefeituras, para as obrigações fiscais e trabalhistas que o sistema cumpre em nome das empresas clientes.
- Bancos e instituições de pagamento — para arquivos de pagamento de salários e conciliação de cobranças, quando a empresa contrata essas funções.
Também podemos compartilhar dados quando a lei exigir ou por ordem de autoridade competente. Fora isso, não compartilhamos dados pessoais com terceiros.
7. Segurança e onde os dados ficam
Os dados ficam em servidores da Microsoft Azure no Brasil, com acesso restrito à equipe técnica da NIMER. Usamos criptografia em trânsito (HTTPS) e em repouso, senhas armazenadas apenas em forma de hash, cifra adicional para os registros clínicos, controle de acesso por perfil, trilha de auditoria e cópias de segurança. Chaves de acesso a serviços externos são guardadas fora do código e trocadas periodicamente.
Nenhum sistema é infalível. Se um incidente de segurança colocar os seus dados em risco, comunicaremos as empresas afetadas e a Autoridade Nacional de Proteção de Dados (ANPD) nos prazos da lei.
8. Por quanto tempo guardamos
- Dados trabalhistas e fiscais (folha, ponto, eSocial, notas fiscais): pelos prazos que a legislação impõe às empresas — em regra 5 anos após o fim do vínculo, e mais nos casos previstos em lei. A exclusão antes disso depende da empresa controladora.
- Imagens de ponto: pelo mesmo prazo do registro de ponto a que pertencem.
- Registros de saúde (Kuda e Konota): pelos prazos da legislação de saúde aplicáveis aos prontuários, sob responsabilidade da clínica ou do profissional.
- Contas de usuário: enquanto a conta existir; após o encerramento, os registros de auditoria são mantidos pelo prazo legal.
- Formulário do site: enquanto durar o atendimento e por até 12 meses depois.
- Registros de mensagens (e-mail e WhatsApp): 12 meses, sem o conteúdo sigiloso.
9. Seus direitos
A LGPD garante a você, entre outros, o direito de:
- confirmar se tratamos os seus dados e acessá-los;
- corrigir dados incompletos, inexatos ou desatualizados;
- pedir a anonimização, o bloqueio ou a eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- pedir a portabilidade dos seus dados;
- saber com quem compartilhamos os seus dados;
- revogar um consentimento que tenha dado — inclusive o de receber mensagens por WhatsApp;
- opor-se a um tratamento que considere irregular.
Se os seus dados foram registrados por uma empresa cliente (você é colaborador, paciente, familiar ou passageiro dela), o pedido deve ser dirigido a essa empresa, que é a controladora — nós a apoiamos no atendimento. Nos demais casos, escreva para contato@nimer.com.br. Respondemos em até 15 dias.
10. Como pedir a exclusão dos seus dados
Para pedir a exclusão: envie um e-mail para contato@nimer.com.br com o assunto "Exclusão de dados", informando o seu nome, o telefone ou e-mail cadastrado e o sistema em que você tem dados (NIMER, Kuda, Konota ou site).
Confirmamos o recebimento em até 2 dias úteis e concluímos o pedido em até 15 dias, informando o que foi excluído.
O que acontece com o pedido:
- Verificamos a sua identidade, para não excluir dados de outra pessoa a pedido de terceiros.
- Excluímos os dados de que a NIMER é controladora: sua conta de usuário, seus contatos, seu aceite de mensagens e os registros do site.
- Se os dados foram registrados por uma empresa cliente, encaminhamos o pedido a ela e excluímos o que ela autorizar. Dados que a lei obriga a empresa a manter (folha, ponto, eSocial, notas fiscais, prontuários) ficam bloqueados — deixam de ser usados e permanecem só pelo prazo legal, após o qual são eliminados.
- Cópias de segurança são sobrescritas no ciclo normal de retenção, em até 90 dias.
Para parar de receber mensagens de WhatsApp sem excluir os demais dados, basta pedir a revogação do aceite pelo mesmo e-mail ou a quem cadastrou o seu número.
11. Cookies e medição no site
O site nimer.com.br usa o Google Analytics para medir a audiência de forma agregada (páginas vistas, origem da visita, dispositivo) e o reCAPTCHA do Google para proteger o formulário de contato. Nenhum desses recursos identifica você pelo nome. Os sistemas usam cookies estritamente necessários para manter a sessão de quem está logado; não usamos cookies de publicidade. Você pode bloquear cookies no navegador; nesse caso o login nos sistemas deixa de funcionar.
12. Contato e encarregado
Dúvidas, pedidos e reclamações sobre dados pessoais: Encarregado pelo tratamento de dados pessoais (DPO) da NIMER Soluções Tecnológicas Ltda. — contato@nimer.com.br · Rua Anunze, 400, São Paulo/SP, CEP 05470-010.
Esta política pode ser atualizada quando o serviço mudar. A versão vigente é sempre a publicada nesta página, com a data no topo; mudanças relevantes são avisadas aos usuários dentro dos sistemas.