← Voltar ao início

    Privacidade

    Política de Privacidade

    Última atualização: 2026-09-13

    Esta Política de Privacidade explica como a Grovic Data trata dados pessoais relacionados à plataforma Valerium, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"), o Regulamento Geral de Proteção de Dados europeu e britânico ("GDPR") e as leis estaduais americanas de privacidade aplicáveis, incluindo o California Consumer Privacy Act ("CCPA"). Deve ser lida em conjunto com os Termos de Serviço e a página de Segurança.

    Nesta página

    • 1. Abrangência e nosso papel
    • 2. Dados pessoais que tratamos como controladora
    • 3. Finalidades e bases legais
    • 4. Dados sensíveis
    • 5. Compartilhamento e suboperadores
    • 6. Transferência internacional
    • 7. Retenção
    • 8. Segurança
    • 9. Incidentes de segurança
    • 10. Seus direitos pela LGPD
    • 11. Direitos no Espaço Econômico Europeu e no Reino Unido
    • 12. Direitos pelas leis estaduais americanas
    • 13. Cookies
    • 14. Comunicações
    • 15. IA e decisões automatizadas
    • 16. Crianças e adolescentes
    • 17. Alterações desta Política
    • 18. Contato e Encarregado

    1. Abrangência e nosso papel

    Atuamos em dois papéis distintos:

    • Como controladora dos dados pessoais de nossos próprios clientes e potenciais clientes: dados de conta, faturamento, suporte e do site, descritos na seção 2.
    • Como operadora dos dados pessoais que nossos clientes armazenam no Valerium sobre seus próprios clientes, pacientes, leads e colaboradores ("Dados do Cliente"). Para esses dados, nosso cliente é o controlador e decide por que e como são tratados; nós os tratamos apenas conforme suas instruções, nos termos da cláusula 18 dos Termos de Serviço.

    Se seus dados foram inseridos no Valerium por uma empresa com quem você se relaciona, procure essa empresa para exercer seus direitos. Nós a apoiaremos como operadora e poderemos encaminhar a ela a sua solicitação.

    2. Dados pessoais que tratamos como controladora

    • Conta: nome, e-mail, telefone, cargo, empresa e dados de autenticação (incluindo configurações de autenticação em múltiplos fatores).
    • Faturamento: plano, faturas, identificadores fiscais e situação de pagamento. Os dados de cartão são coletados diretamente pelos provedores de pagamento; não armazenamos o número completo do cartão.
    • Uso e dados técnicos: endereço IP, dados de dispositivo e navegador, registros de acesso, eventos de segurança e métricas de uso do produto.
    • Comunicações: chamados de suporte e mensagens que você nos envia.
    • Recursos de IA: comandos e conteúdos enviados aos recursos assistidos por IA, tratados para gerar o resultado solicitado.

    3. Finalidades e bases legais

    • Prestação e operação dos Serviços, gestão da conta e suporte: execução de contrato (LGPD, art. 7º, V).
    • Faturamento e registros fiscais e contábeis: cumprimento de obrigação legal (LGPD, art. 7º, II).
    • Segurança, prevenção a fraude, detecção de abuso e registros de acesso: obrigação legal (incluindo a guarda de registros de acesso por 6 meses exigida pelo art. 15 do Marco Civil da Internet, Lei nº 12.965/2014) e legítimo interesse (LGPD, art. 7º, IX).
    • Melhoria dos Serviços e métricas agregadas: legítimo interesse.
    • Comunicações de marketing e cookies não essenciais: consentimento, que pode ser revogado a qualquer momento (LGPD, art. 7º, I).
    • Exercício regular de direitos em processo judicial, administrativo ou arbitral (LGPD, art. 7º, VI).

    4. Dados sensíveis

    Não coletamos intencionalmente dados pessoais sensíveis como controladora. Clientes de setores regulados (como saúde) podem armazenar dados sensíveis, inclusive dados de saúde, como Dados do Cliente. Nesse caso cabe ao cliente, como controlador, possuir base legal válida (LGPD, art. 11) e cumprir as normas do seu setor.

    5. Compartilhamento e suboperadores

    Não vendemos dados pessoais e não os compartilhamos para publicidade comportamental. Compartilhamos dados pessoais apenas com:

    • Suboperadores que nos ajudam a operar os Serviços: Supabase (banco de dados, autenticação e armazenamento de arquivos), Hostinger (hospedagem da aplicação), Cloudflare (proteção contra bots), Trigger.dev (processamento em segundo plano), Stripe, AbacatePay e PagBank (pagamentos), Resend (e-mails transacionais), Sentry (monitoramento de erros), OpenPanel (métricas de produto), e OpenAI e NVIDIA (recursos assistidos por IA).
    • Serviços de terceiros que o cliente escolhe conectar (por exemplo bancos e agregadores de open finance, marketplaces de delivery, agendas, mensageria e CRMs). Essas transferências ocorrem por determinação do cliente e são regidas pelos termos do terceiro.
    • Autoridades, quando exigido por lei, ordem judicial ou para proteger direitos e a segurança.
    • Sucessores em caso de fusão, aquisição ou venda de ativos, observada esta Política.

    6. Transferência internacional

    Nosso banco de dados principal está hospedado na região de São Paulo, Brasil. Alguns suboperadores tratam dados em outros países, inclusive nos Estados Unidos. As transferências se amparam nos mecanismos do art. 33 da LGPD e da Resolução CD/ANPD nº 19/2024 e, quando aplicáveis, nas Cláusulas Contratuais Padrão da União Europeia e no adendo britânico de transferência internacional.

    7. Retenção

    • Dados de conta e faturamento: durante o contrato e por até 5 anos após o seu término, para cumprir obrigações fiscais e os prazos prescricionais de eventuais reclamações.
    • Registros de acesso: no mínimo 6 meses, conforme a Lei nº 12.965/2014.
    • Dados do Cliente: conforme instruções do cliente; após o término da assinatura, na forma da cláusula 8 dos Termos de Serviço.
    • Dados tratados com base em consentimento: até a revogação, salvo se outra base legal se aplicar.

    8. Segurança

    Adotamos medidas técnicas e administrativas destinadas a proteger os dados pessoais, descritas na página de Segurança. Nenhum meio de transmissão ou armazenamento é totalmente seguro, e não podemos garantir segurança absoluta. A segurança é compartilhada: os clientes são responsáveis por proteger suas credenciais, gerir o acesso de seus usuários e proteger os dispositivos e integrações que utilizam, nos termos da cláusula 6 dos Termos de Serviço.

    9. Incidentes de segurança

    Se um incidente de segurança afetar dados pessoais dos quais somos controladora e puder acarretar risco ou dano relevante, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, conforme o art. 48 da LGPD e a Resolução CD/ANPD nº 15/2024, além de outras autoridades quando a lei exigir. Em incidentes que afetem Dados do Cliente, notificamos o cliente, a quem cabe, como controlador, a comunicação às autoridades e aos titulares.

    10. Seus direitos pela LGPD

    Você pode solicitar confirmação da existência de tratamento, acesso, correção de dados incompletos, inexatos ou desatualizados, anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade, portabilidade, informação sobre o compartilhamento, informação sobre a possibilidade de não fornecer consentimento e suas consequências, revogação do consentimento e revisão de decisões tomadas unicamente com base em tratamento automatizado (arts. 18 e 20 da LGPD). As solicitações são respondidas nos prazos do art. 19 da LGPD. Você também pode peticionar à ANPD.

    11. Direitos no Espaço Econômico Europeu e no Reino Unido

    Pessoas localizadas nessas regiões têm os direitos de acesso, retificação, apagamento, limitação, portabilidade e oposição, o direito de não se sujeitar a decisões exclusivamente automatizadas com efeitos jurídicos ou similarmente significativos e o direito de retirar o consentimento a qualquer momento (arts. 15 a 22 do GDPR). Respondemos em até um mês, prorrogável nos casos previstos em lei, e é possível reclamar à autoridade de supervisão local.

    12. Direitos pelas leis estaduais americanas

    Residentes da Califórnia (CCPA) e de estados como Virgínia, Colorado, Connecticut, Utah e Texas podem ter os direitos de conhecer e acessar, corrigir, excluir e obter cópia portável de suas informações pessoais, de optar por não ter informações vendidas ou compartilhadas para publicidade direcionada, de limitar o uso de informações sensíveis e de não sofrer discriminação por exercer esses direitos. Não vendemos nem compartilhamos informações pessoais e respeitamos sinais de Global Privacy Control. Verificamos as solicitações antes de atendê-las, aceitamos agentes autorizados quando a lei permite, respondemos em até 45 dias e é possível recorrer de uma negativa.

    13. Cookies

    Usamos cookies essenciais (autenticação, segurança e preferências) e, com seu consentimento, cookies de métricas. Não usamos cookies para publicidade comportamental nem rastreamento entre sites. Você pode alterar suas escolhas pelo aviso de cookies ou pelo navegador; bloquear cookies essenciais pode impedir o funcionamento dos Serviços.

    14. Comunicações

    Enviamos mensagens transacionais necessárias à operação da conta. Mensagens de marketing são enviadas apenas com base legal válida, e todo e-mail de marketing contém opção de descadastramento.

    15. IA e decisões automatizadas

    Os recursos assistidos por IA ajudam os usuários a redigir, resumir e analisar informações. Eles não tomam, sem participação humana, decisões que produzam efeitos jurídicos ou similarmente significativos sobre pessoas. Os resultados devem ser revisados pelo usuário antes do uso.

    16. Crianças e adolescentes

    Os Serviços destinam-se a empresas e não são direcionados a menores de 18 anos. Não coletamos intencionalmente dados pessoais de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato e os eliminaremos.

    17. Alterações desta Política

    Podemos atualizar esta Política. Alterações relevantes serão comunicadas com antecedência aos administradores das contas ativas, e a data no topo desta página será atualizada.

    18. Contato e Encarregado

    Encarregado pelo tratamento de dados pessoais (DPO): dpo@grovicdata.com. Suporte: support@grovicdata.com. Autoridade Nacional de Proteção de Dados: www.gov.br/anpd.