Acordo de confidencialidade e uso dos sistemas para colaboradores
Versão 1.0.2 · Atualizado em: 15 de setembro de 2026
A versão em alemão é a que prevalece.
1. Objeto e relação com o contrato de trabalho ou de prestação de serviços
Este acordo é celebrado entre a BGGI GmbH, Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn („BGGI“), e a colaboradora ou o colaborador que o aceita digitalmente pela plataforma „Love your life“ („colaboradores“).
Este acordo não é um contrato de trabalho. Ele não regula remuneração nem jornada de trabalho como prestação devida, nem férias nem a rescisão da relação de trabalho. O contrato de trabalho ou de prestação de serviços é celebrado fora da plataforma e não é afetado por este acordo.
O objeto é exclusivamente a confidencialidade e o uso dos sistemas da BGGI.
2. Confidencialidade
Os colaboradores guardam sigilo sobre todos os assuntos de que tomarem conhecimento. Isso vale para dados de pacientes, para informações de médicas, médicos, clínicas, agências e prestadores de serviços, bem como para segredos comerciais e condições da BGGI.
O dever de sigilo vale perante qualquer pessoa, inclusive familiares, e continua por prazo indeterminado após o término da atividade.
Permanecem inalterados os deveres de sigilo legais, profissionais e penais, bem como os deveres legais de prestar informações.
3. Tratamento de dados de saúde
Dados de saúde são dados especialmente protegidos nos termos do Art. 9 RGPD. Eles são tratados exclusivamente para o processamento do respectivo caso e disponibilizados apenas às pessoas que precisam deles para sua função.
Não se acessa nenhum dado por curiosidade, por interesse pessoal ou sem relação com uma função própria — mesmo que o acesso técnico seja possível. Os acessos são registrados.
Dados de saúde não são transferidos para dispositivos, armazenamentos ou caixas de e-mail particulares e não são impressos, salvo quando necessário para a função.
4. Permissões por função e por área
Os colaboradores recebem permissões apenas para as áreas de que precisam para sua função e apenas no nível necessário (ver, editar, aprovar).
As permissões não são ampliadas, compartilhadas nem repassadas a outras pessoas. Se for percebido que uma permissão vai além da função, isso é comunicado à administração.
5. Autenticação de dois fatores obrigatória para acessos administrativos
Para acessos à área administrativa, o segundo fator é obrigatório. A configuração é feita pelo caminho oferecido na plataforma; sem o segundo fator ativado, não há acesso.
O segundo fator é pessoal. Códigos, chaves de recuperação e dispositivos não são repassados. A perda de um dispositivo ou de uma chave é comunicada imediatamente.
6. Registro de ponto
A plataforma registra o início, o fim e as interrupções do trabalho, bem como o tipo do período registrado. A finalidade é o cumprimento das obrigações legais de registro, o faturamento e o planejamento.
O registro de ponto não serve para controle de desempenho ou de comportamento. Não há observação oculta.
Os colaboradores podem consultar seus próprios horários a qualquer momento e solicitar uma correção. Os direitos de participação da representação dos trabalhadores permanecem inalterados. [Espaço reservado — prazo de retenção e regras de análise a serem definidos pela diretoria]
7. Dispositivos e acessos
Dispositivos, dados de acesso e chaves cedidos são guardados com cuidado e usados apenas para a função. Os dados de acesso são pessoais e não são repassados.
As telas são bloqueadas ao sair do posto de trabalho. A partir de redes abertas, o acesso ocorre apenas por uma conexão segura.
A suspeita de perda ou de uso não autorizado de dispositivos ou acessos é comunicada imediatamente.
8. Nenhum repasse particular de dados de pacientes
Informações sobre pacientes não são repassadas em âmbito particular, não são mencionadas em aplicativos de mensagens particulares ou redes sociais e não são fotografadas nem gravadas.
Mesmo relatos aparentemente anônimos podem tornar uma pessoa identificável; por isso, também eles não são feitos.
9. Dever de comunicação em caso de suspeita de violação de dados
Qualquer suspeita de violação de dados pessoais — documentos perdidos, uma mensagem enviada ao destinatário errado, um acesso de terceiros, um dispositivo perdido — é comunicada imediatamente à administração e à encarregada ou ao encarregado de proteção de dados.
A comunicação é feita mesmo que o incidente tenha sido causado pela própria pessoa. Uma comunicação imediata não é considerada em prejuízo de quem comunica; os prazos legais da BGGI dependem dela.
10. Término da atividade
Com o término da atividade, todos os dispositivos, documentos, mídias de armazenamento e chaves são devolvidos imediatamente; os acessos são bloqueados e as sessões em andamento são encerradas.
Cópias de dados da empresa não são retidas. O dever de sigilo previsto na seção 2 continua em vigor.
11. Disposições finais
Aplica-se o direito da República Federal da Alemanha. Caso alguma disposição seja inválida, o restante do acordo permanece válido.
Alterações exigem forma escrita (forma textual). Prevalece a versão em alemão deste acordo; as traduções servem apenas para fins informativos.
Histórico de alterações
- 2026-09-08 — Versão 1.0 — versão inicial.
- 2026-09-15 — Versão 1.0: termos e tom padronizados — em todo o texto „serviços prestados“ e „custos de serviços prestados“, linguagem clara e de parceria; o acompanhamento pela plataforma formulado como pedido; marca Love your life.

