Canal de denúncias
Relato identificado ou anônimo, protocolo e acompanhamento sem exposição do denunciante.
Canal de denúncias, NR-01 e LGPD em detalheCanal de denúncias, Central de Privacidade LGPD, políticas, treinamentos e consulta ao PGR por unidade — tudo em um portal com a identidade da sua empresa.
“Um e-mail genérico e uma planilha não protegem a empresa em uma apuração, não sustentam uma due diligence, não organizam os prazos da LGPD e não comprovam, numa fiscalização, que o plano de ação da NR-01 está sendo cumprido.”
Para quem é: Empresas com CIPA, fornecedores corporativos, participantes de licitações e organizações que precisam demonstrar controles de integridade e a gestão de riscos da NR-01.
O que trava um programa de integridade raramente é falta de sistema — é a folha em branco. Estes vêm no portal para adaptar e publicar.
Publique, adapte ao seu contexto e registre a ciência de cada colaborador.
Auto-inscrição por link, prova ao final e certificado com código conferível.
A pergunta que todo denunciante faz — e que todo comitê precisa saber responder — é se alguém consegue descobrir quem falou. Aqui a resposta está na gravação, não na interface.
Não existe registro para alguém abrir depois — nem com acesso de administrador.
Quem apura acompanha o caso; ver quem relatou é uma permissão à parte.
Funcionalidades desenhadas a partir de situações que acontecem fora da tela.
Relato identificado ou anônimo, protocolo e acompanhamento sem exposição do denunciante.
Canal de denúncias, NR-01 e LGPD em detalheTriagem, apuração, prazos, diligências e desfecho documentado.
Procedimento de denúncia com anonimato (NR-01, item 1.4.1.1), classificação do relato pelo tipo de risco do PGR, inclusive psicossocial, e prazos internos de acuse (5 dias úteis) e conclusão (30 dias corridos) acompanhados na agenda de vencimentos.
Documento do PGR centralizado por estabelecimento, com resumo de apoio à apuração de denúncias e rastreio do plano de ação definido pelo responsável técnico de SST da empresa.
Requisições de titulares com identidade verificada e prazos controlados.
Cada política tem versão, data de vigência e o registro de quem deu ciência — que é a evidência que uma due diligence pede, e que uma pasta compartilhada não produz.
Experiência com a identidade da sua empresa e papéis distintos para integridade, privacidade e gestão de riscos.
No relato anônimo, os campos de identificação simplesmente não são gravados — não é uma tela que esconde o nome. No relato identificado, nome, e-mail e telefone são cifrados com chave da sua empresa e só são abertos por quem tem permissão para isso.
Oito políticas modelo e seis treinamentos completos vêm no sistema, cobrindo conduta, anticorrupção, assédio, LGPD, segurança da informação e o próprio canal. O trabalho vira adaptar e publicar — não escrever da folha em branco.
Auto-inscrição por link, prova ao final e certificado com código que um terceiro consegue conferir sozinho. O relatório de conclusão sai em CSV, para quando alguém perguntar quantos por cento da equipe fizeram o curso.
Vencimento de política, de treinamento e prazo do plano de ação do PGR num calendário só, mais os eventos que você criar. O alerta chega por e-mail antes de vencer, e não no dia da fiscalização.
Denúncias por status, por categoria e por prazo, para o relatório que o comitê pede. E um log que registra quem fez o quê em cada caso — porque programa de integridade sem rastro é palavra contra palavra.
Desde 26 de maio de 2026, a NR-01 exige que os riscos psicossociais entrem no gerenciamento de riscos da empresa. O que a fiscalização confere é registro: risco identificado, avaliado e com plano de ação.
Anônimo ou identificado, pelo portal da sua empresa. Protocolo e senha de acesso saem na hora.
Confirmação de que alguém olhou o caso. A contagem é em dias úteis, e a agenda avisa antes de estourar.
Categoria e classificação de risco do PGR — físico, químico, biológico, ergonômico (inclusive psicossocial) ou acidente.
Diligências, anexos e atualizações registradas, cada uma com autor e data na trilha de auditoria.
Conclusão documentada e retorno ao denunciante pelo protocolo, sem expor quem relatou.
Rotina de anonimização de casos antigos, desligada por padrão e em modo de simulação até você ativar.
O acuse é contado em dias úteis e a conclusão em dias corridos — são contagens diferentes, e o sistema trata cada uma como ela é. Conteúdo informativo: o desenho do canal e os prazos internos são definição de cada empresa.
É estrutural, não uma configuração de tela. Quando o relato é anônimo, os campos de nome, e-mail e telefone não chegam a ser gravados no banco — não existe registro para alguém abrir depois, nem com acesso de administrador. O acompanhamento é feito por um protocolo e uma senha de acesso entregues no envio, sem cadastro.
Somente responsáveis designados, com perfis de acesso e roteamento configuráveis.
O módulo organiza evidências de funcionamento do programa de integridade, relevantes em processos de contratação e due diligence.
Não. O PGR é da empresa: quem elabora é o profissional ou a consultoria de SST que ela escolher. O Fidrix Governança guarda o documento por estabelecimento, disponibiliza um resumo de apoio à apuração de denúncias e acompanha o cumprimento do plano de ação — sem substituir a responsabilidade técnica de quem elaborou.
O portal já vem com oito políticas modelo e seis treinamentos prontos, então o trabalho é de adaptação e publicação, não de redação do zero. O que costuma definir o prazo é a decisão interna sobre quem recebe e apura as denúncias, não a configuração do sistema.
Ele escolhe no momento do relato. Identificando-se, nome, e-mail e telefone são gravados cifrados com chave da sua empresa e abertos apenas por quem tem permissão de visualizar identidade — os demais perfis acompanham o caso sem ver quem relatou. Ele também passa a receber a confirmação de protocolo por e-mail.
Não sem sua decisão. Existe uma rotina de retenção que anonimiza casos antigos, e ela vem desligada, rodando em modo de simulação: registra no log o que seria anonimizado, sem alterar nada. Ligar a execução real é uma escolha deliberada da empresa, porque apagar denúncia de verdade não é o tipo de coisa que deve acontecer por padrão.
Sim. Cada empresa tem seu portal com identidade e endereço próprios, categorias e responsáveis distintos, e os dados de uma não são visíveis para as outras — a chave de criptografia da identidade do denunciante também é por empresa.