Ir para o documento

Institucional · Verium

Política de Privacidade

Informações sobre dados pessoais, finalidades e direitos no uso da Verium, à luz da Lei Geral de Proteção de Dados Pessoais (LGPD).

Versão inicial · 08 de outubro de 2026

Documento em revisão administrativa e jurídica. Esta versão inicial não declara conformidade integral com a LGPD. Os campos sinalizados dependem de confirmação antes da adoção como documento definitivo.

1. Abrangência e responsável pelo tratamento

Esta política apresenta uma versão inicial das informações sobre tratamento de dados no site e na plataforma Verium, serviço SaaS de inteligência de dados, análise de riscos e compliance pertencente ao ecossistema Salva+. Abrange visitantes, usuários, representantes das organizações clientes e pessoas cujos dados sejam objeto de consultas.

O vínculo com o ecossistema Salva+ não identifica, por si só, a pessoa jurídica responsável por cada tratamento. A definição de controlador ou operador depende da finalidade, das decisões sobre o tratamento e da relação contratual, inclusive nas consultas realizadas pelas organizações clientes.

A confirmar pela administração: Razão social, CNPJ e endereço do responsável pela Verium; identificação do controlador e dos operadores em cada atividade; nome e contato do encarregado, quando aplicável.

2. Categorias de dados

Conforme a funcionalidade utilizada e a disponibilidade das fontes, as categorias abrangidas podem incluir:

  • Conta e acesso: nome, e-mail, informações de autenticação e identificação dos usuários e da organização. No acesso com Google, as informações disponibilizadas dependem das permissões concedidas.
  • Faturamento: identificação do responsável, CPF ou CNPJ, plano contratado, cobranças e registros de pagamento.
  • Consultas e relatórios: identificadores consultados, dados cadastrais, contatos, localização, vínculos societários, registros jurídicos e informações de compliance, conforme modalidade e cobertura. Dados de sócios e representantes são dados pessoais mesmo quando associados a um CNPJ.
  • Utilização: histórico de consultas, usuário responsável, datas, protocolos e movimentações de créditos.
  • Atendimento e informações técnicas: conteúdo das solicitações e registros técnicos que sejam efetivamente necessários e coletados para operação e suporte.

Registros jurídicos ou de compliance podem exigir cuidados adicionais. Não se presume autorização para tratar dados sensíveis apenas porque uma informação está disponível publicamente.

A confirmar pela administração: Inventário completo dos dados efetivamente coletados, registros técnicos, campos recebidos do Google e eventual tratamento de dados sensíveis ou de crianças e adolescentes, com suas hipóteses específicas.

3. Finalidades do tratamento

As funcionalidades da Verium envolvem criação e administração de acessos, identificação da organização, gestão de assinaturas e créditos, processamento de consultas, organização de relatórios e sínteses com IA, histórico e suporte ao usuário.

Outras finalidades, como prevenção de abuso, cumprimento de obrigações legais e exercício de direitos, devem ser documentadas conforme a atividade. A organização cliente deve definir e justificar a finalidade de cada consulta, limitando-a ao necessário para sua análise legítima.

A confirmar pela administração: Mapa de finalidades e operações, incluindo eventual comunicação comercial, destinatários, necessidade de cada categoria de dado e documentação das consultas pelas organizações.

4. Bases legais aplicáveis

A LGPD exige fundamento adequado para cada tratamento. Conforme o caso concreto, podem ser avaliadas a execução de contrato ou procedimentos preliminares solicitados pelo titular, o cumprimento de obrigação legal ou regulatória, o exercício regular de direitos, o legítimo interesse e o consentimento, quando cabível.

Esta lista não atribui automaticamente essas bases a todas as atividades. O legítimo interesse requer avaliação de finalidade, necessidade, expectativas e direitos do titular; não é base genérica para dados sensíveis. Quando o consentimento for a base utilizada, deve ser específico e informado, com possibilidade de revogação nos termos legais.

O simples acesso a uma fonte pública ou a contratação da Verium não dispensa a avaliação de base legal. Tratamentos de dados sensíveis dependem das hipóteses próprias da LGPD.

A confirmar pela administração: Matriz de bases legais por operação, avaliações pertinentes e regras para consultas de RH, compliance e outras finalidades. Este documento não constitui autorização geral para consultar qualquer pessoa.

5. Fontes e fornecedores de tecnologia

Os relatórios organizam informações de fontes cadastrais, empresariais, jurídicas e de compliance, incluindo bases de dados e fornecedores de informação, conforme a modalidade contratada e a disponibilidade de cada fonte.

A operação utiliza serviços de tecnologia para hospedagem, autenticação, armazenamento e processamento, além de integrações de análise e pagamentos. O Google participa do acesso quando essa opção é escolhida; o Asaas processa as cobranças. Fornecedores podem atuar sob instruções contratuais ou como responsáveis independentes, dependendo do serviço.

A confirmar pela administração: Relação validada de fornecedores e categorias de fontes; papéis, contratos, condições de uso e fluxo de dados enviado a serviços de IA. Não se declara neste documento que todos os fornecedores têm os mesmos compromissos de privacidade.

6. Compartilhamento e transferências internacionais

O fluxo da plataforma pode envolver a organização que solicita a consulta, seus usuários autorizados e os fornecedores necessários à execução do serviço. Relatórios exportados devem continuar restritos a destinatários com finalidade e autorização legítimas.

Eventuais comunicações a autoridades ou terceiros devem ter fundamento próprio. A participação no ecossistema Salva+ não significa compartilhamento irrestrito de dados entre empresas.

Caso algum fornecedor armazene ou processe dados fora do Brasil, devem ser identificados os países, as condições e os mecanismos legais aplicáveis à transferência internacional.

A confirmar pela administração: Destinatários efetivos, hipóteses de compartilhamento, existência de transferências internacionais, países envolvidos e mecanismos adotados.

7. Segurança e confidencialidade

A proteção de dados requer medidas técnicas e administrativas proporcionais aos riscos, além de restrição de acesso e deveres de confidencialidade. Usuários devem proteger suas credenciais e limitar a circulação dos relatórios.

Esta versão não atesta certificações, criptografia específica, auditorias ou ausência de incidentes. Nenhum serviço deve ser apresentado como livre de riscos. Eventuais incidentes devem ser avaliados e tratados conforme as obrigações legais aplicáveis.

A confirmar pela administração: Medidas de segurança efetivamente adotadas, governança de acessos, procedimentos de resposta a incidentes e canais de comunicação, sem divulgação de detalhes que comprometam a segurança.

8. Retenção e eliminação

Os períodos de conservação devem considerar a finalidade, a necessidade, obrigações legais e o exercício de direitos. O encerramento de uma assinatura não equivale necessariamente à eliminação imediata de dados ou registros sujeitos a guarda legítima.

A existência de histórico na plataforma não estabelece prazo de retenção indefinido. Eliminação, anonimização e guarda residual precisam ser definidas por categoria de dado e por atividade.

A confirmar pela administração: Prazos e critérios de retenção para contas, relatórios, registros técnicos, pagamentos e cópias de segurança; procedimento de eliminação e regras após encerramento contratual.

9. Direitos dos titulares

Nos termos da LGPD e conforme os requisitos aplicáveis, o titular pode solicitar confirmação do tratamento, acesso, correção de dados incompletos, inexatos ou desatualizados, anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.

Também pode solicitar portabilidade observadas as regras aplicáveis, informações sobre compartilhamento, informações sobre consentimento e suas consequências, revogação do consentimento e eliminação dos dados tratados com essa base, ressalvadas as hipóteses legais de conservação. Pode opor-se a tratamento nas condições legais e solicitar revisão de decisões tomadas unicamente por tratamento automatizado que afetem seus interesses, quando aplicável.

As solicitações podem exigir verificação proporcional da identidade e avaliação do responsável por cada tratamento. Limitações ou impossibilidades devem ser justificadas conforme a legislação, sem prometer a alteração de registros mantidos por fontes externas.

A confirmar pela administração: Canal operacional para titulares, procedimento de identificação e encaminhamento às organizações clientes ou fontes responsáveis, quando necessário.

10. Relatórios, IA e decisões humanas

Relatórios e sínteses com IA apoiam a análise humana, sem aprovar ou reprovar pessoas ou empresas. Podem conter lacunas, desatualizações, ambiguidades ou erros de interpretação. A existência de um processo judicial não equivale a condenação.

A organização cliente deve validar a identidade, contextualizar os achados e avaliar a necessidade de confirmação adicional antes de qualquer decisão. O tratamento e o uso dos resultados continuam sujeitos aos direitos dos titulares e à legislação.

A confirmar pela administração: Fluxo de dados para IA, condições contratuais dos serviços utilizados e práticas de revisão de resultados e contestação.

11. Cookies e tecnologias semelhantes

O acesso à plataforma e as preferências de navegação podem envolver cookies ou armazenamento no navegador. Esses recursos devem ser identificados conforme sua finalidade e duração.

Esta versão não afirma o uso de ferramentas de publicidade ou análise de audiência. Caso sejam utilizadas tecnologias não essenciais, sua descrição e os mecanismos aplicáveis de escolha precisam ser definidos conforme o tratamento realizado.

A confirmar pela administração: Inventário de cookies e armazenamento local, finalidades, duração, terceiros e necessidade de controles de consentimento.

12. Contato e atualizações

Solicitações de privacidade devem ser dirigidas ao responsável pela Verium por um canal oficial. Esta versão ainda não informa um endereço de atendimento validado.

A confirmar pela administração: E-mail de privacidade: [informar]; canal ou endereço de atendimento: [informar]; encarregado, quando aplicável: [informar]. Esses campos devem ser preenchidos antes da adoção definitiva da política.

Atualizações devem refletir mudanças efetivas no serviço e nas práticas de tratamento, com indicação da versão e comunicação apropriada quando exigida. A data desta página identifica a elaboração inicial, não comprova aprovação jurídica.