Privacidade
Última atualização: 2026-09-13
Esta Política de Privacidade explica como a Grovic Data trata dados pessoais relacionados à plataforma Valerium, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"), o Regulamento Geral de Proteção de Dados europeu e britânico ("GDPR") e as leis estaduais americanas de privacidade aplicáveis, incluindo o California Consumer Privacy Act ("CCPA"). Deve ser lida em conjunto com os Termos de Serviço e a página de Segurança.
Atuamos em dois papéis distintos:
Se seus dados foram inseridos no Valerium por uma empresa com quem você se relaciona, procure essa empresa para exercer seus direitos. Nós a apoiaremos como operadora e poderemos encaminhar a ela a sua solicitação.
Não coletamos intencionalmente dados pessoais sensíveis como controladora. Clientes de setores regulados (como saúde) podem armazenar dados sensíveis, inclusive dados de saúde, como Dados do Cliente. Nesse caso cabe ao cliente, como controlador, possuir base legal válida (LGPD, art. 11) e cumprir as normas do seu setor.
Nosso banco de dados principal está hospedado na região de São Paulo, Brasil. Alguns suboperadores tratam dados em outros países, inclusive nos Estados Unidos. As transferências se amparam nos mecanismos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 e, quando aplicáveis, nas Cláusulas Contratuais Padrão da União Europeia e no adendo britânico de transferência internacional.
Adotamos medidas técnicas e administrativas destinadas a proteger os dados pessoais, descritas na página de Segurança. Nenhum meio de transmissão ou armazenamento é totalmente seguro, e não podemos garantir segurança absoluta. A segurança é compartilhada: os clientes são responsáveis por proteger suas credenciais, gerir o acesso de seus usuários e proteger os dispositivos e integrações que utilizam, nos termos da cláusula 6 dos Termos de Serviço.
Se um incidente de segurança afetar dados pessoais dos quais somos controladora e puder acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme o art. 48 da LGPD e a Resolução CD/ANPD nº 15/2024, além de outras autoridades quando a lei exigir. Em incidentes que afetem Dados do Cliente, notificamos o cliente, a quem cabe, como controlador, a comunicação às autoridades e aos titulares.
Você pode solicitar confirmação da existência de tratamento, acesso, correção de dados incompletos, inexatos ou desatualizados, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre o compartilhamento, informação sobre a possibilidade de não fornecer consentimento e suas consequências, revogação do consentimento e revisão de decisões tomadas unicamente com base em tratamento automatizado (arts. 18 e 20 da LGPD). As solicitações são respondidas nos prazos do art. 19 da LGPD. Você também pode peticionar à ANPD.
Pessoas localizadas nessas regiões têm os direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição, o direito de não se sujeitar a decisões exclusivamente automatizadas com efeitos jurídicos ou similarmente significativos e o direito de retirar o consentimento a qualquer momento (arts. 15 a 22 do GDPR). Respondemos em até um mês, prorrogável nos casos previstos em lei, e é possível reclamar à autoridade de supervisão local.
Residentes da Califórnia (CCPA) e de estados como Virgínia, Colorado, Connecticut, Utah e Texas podem ter os direitos de conhecer e acessar, corrigir, excluir e obter cópia portável de suas informações pessoais, de optar por não ter informações vendidas ou compartilhadas para publicidade direcionada, de limitar o uso de informações sensíveis e de não sofrer discriminação por exercer esses direitos. Não vendemos nem compartilhamos informações pessoais e respeitamos sinais de Global Privacy Control. Verificamos as solicitações antes de atendê-las, aceitamos agentes autorizados quando a lei permite, respondemos em até 45 dias e é possível recorrer de uma negativa.
Enviamos mensagens transacionais necessárias à operação da conta. Mensagens de marketing são enviadas apenas com base legal válida, e todo e-mail de marketing contém opção de descadastramento.
Os recursos assistidos por IA ajudam os usuários a redigir, resumir e analisar informações. Eles não tomam, sem participação humana, decisões que produzam efeitos jurídicos ou similarmente significativos sobre pessoas. Os resultados devem ser revisados pelo usuário antes do uso.
Os Serviços destinam-se a empresas e não são direcionados a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato e os eliminaremos.
Podemos atualizar esta Política. Alterações relevantes serão comunicadas com antecedência aos administradores das contas ativas, e a data no topo desta página será atualizada.
Encarregado pelo tratamento de dados pessoais (DPO): dpo@grovicdata.com. Suporte: support@grovicdata.com. Autoridade Nacional de Proteção de Dados: www.gov.br/anpd.