
Política de Privacidade e Confidencialidade
A privacidade e a segurança das informações são ações prioritárias na gestão do Instituto Geiprev de Seguridade Social (Geiprev). O Instituto se compromete a tratar os dados pessoais de seus participantes, segurados, patrocinador e prestadores de serviços com a máxima transparência e em conformidade com a legislação vigente.
Esta Política de Privacidade estabelece como o Geiprev realiza a coleta, o uso e o compartilhamento de dados pessoais, inclusive sensíveis, tratados de forma especial por se referirem a aspectos íntimos e confidenciais da personalidade de uma pessoa, conforme a Lei Geral de Proteção de Dados Pessoais (LGPD – Lei Nº 13.709/2018), que estão sob sua administração.
Ao utilizar os serviços do Geiprev, o usuário consente com a coleta e o uso das informações descritas nesta Política, em conformidade com as normas da Constituição Federal de 1988 (arts. 5º, LXXIX, e 22, XXX, incluídos pela EC Nº 115/2022), da LGPD, do Código de Defesa do Consumidor (Lei Nº 8.078/1990), do Código Civil (Lei Nº 10.406/2022), e demais legislações aplicáveis.
O Instituto Geiprev de Seguridade Social, inscrito no CNPJ sob o nº 00.529.784/0001-40, na qualidade de controlador de dados, compromete-se a cumprir integralmente esta Política de Privacidade.
1. Coleta e Finalidade das Informações
1.1 Informações fornecidas pelos participantes ou segurados: o Geiprev pode coletar as seguintes informações pessoais, necessárias para recadastramento, pagamento de benefícios e cumprimento de obrigações legais:
- nome completo, CPF, endereço, e-mail, telefone e dados bancários;
- outras informações necessárias para a prestação dos serviços.
1.2 Informações coletadas automaticamente durante a navegação: O Geiprev utiliza cookies para melhorar a experiência de uso do site. Cookies são arquivos de texto armazenados no dispositivo do usuário e podem incluir:
- modelo do hardware e sistema operacional;
- tipo e versão do navegador;
- endereço IP e localização geográfica;
- páginas acessadas e tempo de navegação.
Ao acessar o site, o usuário pode optar por desabilitar os cookies nas configurações de seu navegador.
1.3 Informações de terceiros: O Instituto pode coletar informações públicas em redes sociais ou fornecidas por empresas parceiras, desde que em conformidade com a LGPD.
1.4 Biometria facial: ao realizar a prova de vida anual, o segurado deve utilizar a funcionalidade de biometria facial disponível no aplicativo ou na área do segurado.
2. Segurança das Informações
O Geiprev adota medidas técnicas e organizacionais para proteger os dados contra acessos não autorizados, perda, alteração ou destruição, como:
- uso de certificação SSL, firewall e autenticação por senha;
- monitoramento contínuo e atualização dos sistemas;
- realização anual de auditoria e teste de segurança, como análises de vulnerabilidades e avaliações de riscos, para garantir a eficácia das medidas de proteção.
O Geiprev destaca que, apesar dos esforços aplicados, nenhuma página virtual está completamente livre de riscos. Em caso de incidentes, o Geiprev adotará as disposições da LGPD e informará aos usuários afetados e à Autoridade Nacional de Proteção de Dados (ANPD) sobre eventual vazamento de dados.
Os dados pessoais dos usuários serão armazenados pelo período de 5 (cinco) anos, em conformidade com as normas de segurança e legislação em vigor, salvo se houver obrigação legal ou regulatória que determine período diverso.
3. Compartilhamento de Informações
O Geiprev não compartilha dados pessoais com terceiros não autorizados, exceto nas seguintes hipóteses:
- determinação legal ou judicial;
- requisição de autoridades competentes;
- compartilhamento dentro da Administração Pública Federal, nos termos do Decreto Nº 10.046/2019.
Não são utilizadas as informações dos participantes e segurados para publicidade.
4. Direitos dos Usuários
O titular dos dados pode, a qualquer momento:
- solicitar acesso, correção, anonimização ou eliminação de seus dados;
- revogar o consentimento concedido anteriormente, sem ônus.
Para exercer seus direitos, o usuário entra em contato pelos canais indicados ao final desta Política. Pode ocorrer solicitações negadas por razões legais ou impossibilidades técnicas, conforme o art. 18 da LGPD.
5. Controle, acesso e atualização das informações exclusivamente pelo usuário
O Geiprev segue todas as normas legais e recomendações, no trato das informações do usuário, e esclarece que o usuário possui direitos relativos às informações pessoais que são coletadas e mantidas.
O usuário também pode deixar de fornecer informações pessoais solicitadas por meio de cadastros e desabilitar, a qualquer momento, a coleta de informações por meio de cookies.
6. Acessibilidade e Revisões desta Política
O Geiprev se compromete a disponibilizar esta Política de Privacidade em formato acessível, seguindo os princípios de inclusão digital e as diretrizes da WCAG (Web Content Accessibility Guidelines) para acessibilidade na web. Essa iniciativa garante que usuários com deficiência possam acessar e compreender plenamente o conteúdo do documento.
Esta Política de Privacidade foi atualizada pela última vez em 10 de abril de 2025. O Geiprev se reserva ao direito de modificá-la, a qualquer momento, em decorrência de atualizações legislativas ou melhorias nos serviços. É recomendada a consulta periódica à sua versão mais recente.
Após tais modificações realizadas, o usuário manifesta sua concordância ao utilizar os serviços e fornecer seus dados pessoais.
7. Responsabilidade
O Geiprev atua em conformidade com os arts. 42 ao 45 da LGPD, assegurando que os agentes envolvidos nos processos de tratamento de dados observem as disposições legais aplicáveis.
O Geiprev se compromete a manter esta Política de Privacidade atualizada, observando suas disposições e zelando por seu cumprimento. Assume, também, o compromisso de buscar condições técnicas e organizativas seguramente aptas a proteger todo o processo de tratamento de dados.
Caso a ANDP exija a adoção de providências relacionadas ao tratamento de dados realizado pelo Geiprev, o Instituto se compromete a segui-las.
7.1 Isenção de responsabilidade
O Geiprev adota elevados padrões de segurança a fim de evitar incidentes. Entretanto, nenhuma página virtual está completamente isenta de riscos. Dessa forma, o Geiprev não se responsabiliza por:
I – consequências decorrentes da negligência, imprudência ou imperícia dos usuários em relação a seus dados individuais. O Geiprev garante a segurança dos processos de tratamento de dados e o cumprimento das finalidades descritas nesta Política;
II – ações maliciosas de terceiros, como ataques de hackers, salvo em casos de comprovada conduta culposa ou deliberada do Geiprev;
III – inveracidade das informações fornecidas pelo participante ou segurado nos registros necessários para a utilização dos serviços. As consequências decorrentes de informações falsas ou de má-fé são de inteira responsabilidade do participante ou segurado; e
IV – situações em que, embora o Geiprev tenha realizado o tratamento de dados pessoais de forma adequada, não houve violação à legislação de proteção de dados.
8. Encarregado de Proteção de Dados (DPO)
Em caso de dúvidas, entre em contato com o Oficial de Proteção de Dados Pessoais:
- Telefone: (61) 3213-4542
- WhatsApp: (61) 99119-6062
E-mail: dpo@geiprev.com.br
Glossário
- Autoridade Nacional de Proteção de Dados (ANPD): órgão público responsável por fiscalizar e garantir o cumprimento da Lei Geral de Proteção de Dados Pessoais (LGPD) no Brasil.
- Biometria Facial: método de identificação baseado nas características únicas do rosto de uma pessoa, utilizado para confirmar a identidade do segurado, como na “prova de vida”.
- Certificado SSL (Secure Sockets Layer): protocolo de segurança que garante a criptografia das informações transmitidas entre o usuário e o site, protegendo dados contra acessos não autorizados.
- Cookies: arquivos de texto enviados por um site ao dispositivo do usuário para armazenar informações relacionadas à navegação, visando aprimorar a experiência de uso.
- Criptografia: técnica utilizada para transformar dados em códigos indecifráveis, com o objetivo de proteger informações contra acessos indevidos, sejam transmitidas ou armazenadas.
- Controlador de Dados: pessoa física ou jurídica responsável por tomar decisões sobre o tratamento de dados pessoais.
- Dados Bancários: informações financeiras do usuário, como número da conta, agência e outros detalhes necessários para a gestão de benefícios.
- Dados Pessoais: qualquer informação relacionada a uma pessoa identificada ou identificável, como nome, CPF, endereço, telefone e e-mail.
- Endereço IP: número único atribuído a um dispositivo conectado à internet, usado para identificar sua localização e permitir a troca de informações entre redes.
- Firewall: ferramenta de segurança que monitora e controla o tráfego de dados entre redes, protegendo informações contra acessos não autorizados ou ataques cibernéticos; pode ser implementado como hardware, software ou ambos.
- Geolocalização: localização geográfica de um dispositivo ou pessoa, obtida por meio de dados como endereço IP ou coordenadas GPS.
- Hackers: especialistas em explorar vulnerabilidades de sistemas, podendo atuar com intenções positivas ou maliciosas.
- Lei Geral de Proteção de Dados Pessoais (LGPD): Lei federal Nº 13.709/2018 que regula o tratamento de dados pessoais no Brasil, estabelecendo direitos aos titulares e responsabilidades aos controladores.
- Login: processo de autenticação individual em que o usuário acessa o sistema utilizando uma combinação de nome de usuário e senha.
- Navegador (Browser): aplicativo utilizado para acessar a internet, como Google Chrome, Microsoft Edge, Mozilla Firefox, Safari, entre outros.
- Protocolo de Internet (IP): conjunto de regras que regulam o envio e o recebimento de dados na internet, essencial para a comunicação entre dispositivos.
- Prova de Vida: procedimento anual em que o segurado confirma sua identidade para continuar recebendo benefícios.
- Segurança da Informação: conjunto de práticas e medidas destinadas a proteger informações contra acessos não autorizados, uso indevido, alteração ou destruição.
- Termo de Consentimento: documento ou mecanismo no qual o titular dos dados concorda explicitamente com o tratamento de suas informações pessoais.
- Titular de Dados: pessoa física a quem se refere os dados pessoais que estão sendo coletados e tratados.
- Vulnerabilidade: fraqueza em sistemas ou aplicativos que pode ser explorada para causar danos ou acessar informações de forma indevida.
