← Back to home

    Privacidade

    Política de Privacidade

    Last updated: 2026-06-07

    Esta Política descreve como o Valerium, operado por Grovic Data, coleta, usa, compartilha e protege dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ao usar a plataforma, você concorda com as práticas aqui descritas. Veja também os Termos de Serviço e a página de Segurança.

    On this page

    • 1. Quem é o controlador
    • 2. Dados que coletamos
    • 3. Como usamos os dados
    • 4. Bases legais (LGPD Art. 7º e 11)
    • 5. Compartilhamento e subprocessadores
    • 6. Cookies
    • 7. Segurança
    • 8. Retenção
    • 9. Seus direitos
    • 10. Transferência internacional
    • 11. Incidentes
    • 12. Alterações desta Política
    • 13. Contato

    1. Quem é o controlador

    O controlador dos dados é a Grovic Data. Para assuntos de privacidade, fale com o Encarregado (DPO): dpo@grovicdata.com.

    2. Dados que coletamos

    • Cadastrais: nome, email, telefone, cargo, organização.
    • Operacionais: dados que você insere (faturas, contratos, clientes, leads, transações).
    • Pagamento: processados pelo provedor (Stripe). Não armazenamos número completo de cartão.
    • Técnicos: logs de acesso, IP, dispositivo, cookies essenciais e (com consentimento) de analytics.

    3. Como usamos os dados

    • Prestar e operar o serviço contratado.
    • Processar pagamentos e assinaturas.
    • Segurança, prevenção a fraude e auditoria.
    • Cumprir obrigações legais e regulatórias.
    • Comunicações transacionais e, com consentimento, marketing.

    4. Bases legais (LGPD Art. 7º e 11)

    Utilizamos: execução de contrato, cumprimento de obrigação legal, legítimo interesse (segurança, métricas anonimizadas) e consentimento (cookies não essenciais, integrações opcionais).

    5. Compartilhamento e subprocessadores

    Compartilhamos dados apenas com subprocessadores necessários para operar o serviço (ex.: Supabase, Hostinger, Cloudflare, Trigger.dev, Stripe, Resend), todos avaliados quanto à conformidade. Não vendemos dados pessoais.

    6. Cookies

    Usamos cookies essenciais (login, segurança, tema), funcionais (preferências) e, com seu consentimento, de analytics. Não usamos publicidade comportamental nem rastreamento entre sites.

    7. Segurança

    • Criptografia em trânsito (TLS 1.3) e em repouso (AES-256).
    • Senhas com hash; rejeição de senhas vazadas (NIST 800-63B).
    • 2FA obrigatório e Row-Level Security por organização.
    • Auditoria imutável de operações sensíveis.
    • Veja a página de Segurança para detalhes técnicos.

    8. Retenção

    Mantemos dados pelo tempo necessário às finalidades e obrigações legais (ex.: comprovantes fiscais por 5 anos). Após o cancelamento, dados são anonimizados ou eliminados em até 30 dias, salvo retenção legal.

    9. Seus direitos

    Você pode confirmar, acessar, corrigir, portar, eliminar e se opor ao tratamento, além de revogar consentimento (LGPD Art. 18). Para exercê-los, escreva para dpo@grovicdata.com. Prazo de resposta: até 15 dias úteis.

    10. Transferência internacional

    Quando dados forem tratados fora do Brasil, aplicamos as salvaguardas do Art. 33 da LGPD (cláusulas contratuais padrão, preferência por regiões no Brasil).

    11. Incidentes

    Em caso de incidente com risco relevante, comunicaremos a ANPD e os titulares afetados em prazo razoável (Art. 48).

    12. Alterações desta Política

    Podemos atualizar esta Política. Mudanças relevantes serão comunicadas com antecedência aos administradores das organizações ativas.

    13. Contato

    Privacidade: dpo@grovicdata.com · Suporte: support@grovicdata.com. Reclamações à ANPD: www.gov.br/anpd.