Voltar

Política de Privacidade

Última atualização: 13/09/2026 · Versão 1.0

1. Quem somos

O Velora CRM é operado por [RAZÃO SOCIAL — PREENCHER], CNPJ [CNPJ — PREENCHER], com sede em [ENDEREÇO — PREENCHER]. Nesta política, "nós", "Velora" e "Controlador" se referem à empresa.

Encarregado de Dados (DPO): dpo@veloracrm.com

2. Dados que coletamos

  • Dados de cadastro: nome, e-mail, telefone, país.
  • Dados operacionais: agendamentos, comandas, transações financeiras, formulários de anamnese, fotos e fidelidade — inseridos por você.
  • Dados de terceiros (clientes finais): quando você cadastra seus clientes na plataforma, você atua como Controlador desses dados e o Velora atua como Operador.
  • Dados técnicos: IP (hash), navegador, sistema operacional, logs de acesso.

3. Bases legais e finalidades

  • Execução de contrato (art. 7º, V): prestação do serviço contratado.
  • Consentimento (art. 7º, I): cookies não essenciais, comunicações de marketing.
  • Obrigação legal (art. 7º, II): retenção fiscal e tributária.
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraudes, melhoria do produto.

4. Compartilhamento com terceiros

Compartilhamos dados apenas com operadores necessários à prestação do serviço, todos com acordos de proteção de dados:

  • Supabase (banco de dados e autenticação)
  • Cakto (processamento de pagamentos)
  • Lovable Cloud (hospedagem)

Não vendemos dados pessoais.

5. Seus direitos (art. 18 da LGPD)

Você pode, a qualquer momento:

  • Confirmar a existência de tratamento
  • Acessar seus dados
  • Corrigir dados incompletos, inexatos ou desatualizados
  • Anonimizar, bloquear ou eliminar dados desnecessários
  • Solicitar portabilidade
  • Revogar consentimento
  • Solicitar exclusão da conta e dos dados

Exerça seus direitos na página Minha Privacidade (após login) ou por e-mail em dpo@veloracrm.com. Responderemos em até 15 dias.

6. Retenção de dados

Mantemos os dados enquanto sua conta estiver ativa. Após solicitação de exclusão, os dados são anonimizados em até 30 dias, exceto quando houver obrigação legal de retenção (ex.: registros fiscais por 5 anos).

7. Segurança

Adotamos criptografia em trânsito (TLS 1.2+) e em repouso, controle de acesso por autenticação e RLS (row-level security), hash de senhas, verificação contra bases de senhas vazadas (HIBP) e registro de operações (ROPA). Detalhes técnicos em Conformidade LGPD.

8. Cookies

Utilizamos apenas cookies essenciais por padrão. Cookies de analytics e marketing dependem do seu consentimento explícito. Você pode revogar a qualquer momento em "Preferências de cookies".

9. Incidentes de segurança

Em caso de incidente que possa causar risco relevante aos titulares, notificaremos os afetados e a ANPD em prazo razoável, conforme art. 48 da LGPD.

10. Alterações

Podemos atualizar esta política. Mudanças materiais serão comunicadas por e-mail e destacadas na plataforma.