Documento jurídico

Política de Privacidade

Papéis, finalidades, bases legais, compartilhamentos e direitos relacionados ao tratamento de dados pessoais.

Versão 1.0 · Última atualização: 17 de agosto de 2026

1. Quem somos e escopo

Esta Política é apresentada por VERVES TECNOLOGIA LTDA, inscrita no CNPJ sob o nº 65.251.155/0001-46, com endereço cadastral na Avenida Monteiro Lobato, 707, Casa 1, Macedo, Guarulhos/SP, CEP 07180-904. Para assuntos de privacidade, escreva para privacidade@verves.io.

Ela abrange o site, o trial, as contas administrativas, o suporte e a plataforma. O papel da Verves varia conforme a finalidade do tratamento.

2. Verves como controladora

A Verves decide sobre o tratamento de dados do site, contatos comerciais, trial, conta administrativa, suporte, segurança, analytics autorizado e evidências de aceite.

  • Identificação e contato: nome, e-mail, telefone, cargo e empresa.
  • Conta e segurança: credenciais protegidas, IP, user-agent, logs, eventos e evidências de aceite.
  • Interações: solicitações, conversas de suporte e preferências.
  • Analytics, somente após autorização: navegação, dispositivo, origem e eventos de uso pseudonimizados.

3. Cliente controlador e Verves operadora

Nos dados de colaboradores inseridos ou gerados por uma organização cliente, o cliente determina finalidades e meios essenciais e a Verves trata os dados segundo suas instruções documentadas.

  • Identificação, CPF, matrícula, vínculo, cargo, setor, unidade e contatos.
  • Jornada, escalas, marcações de ponto, ajustes, localização e comprovantes.
  • Biometria, atestados, dados de saúde, documentos e anexos quando habilitados.
  • Comunicações, logs, auditoria, permissões e integrações.

4. Finalidades e bases legais

Como controladora, a Verves pode tratar dados para executar contrato ou procedimentos preliminares, cumprir obrigações legais, exercer direitos, prevenir fraude e garantir segurança com base em legítimo interesse avaliado, e usar analytics mediante consentimento revogável.

Como operadora, a base legal é definida pelo cliente. Relações trabalhistas não devem depender de consentimento como fundamento universal, especialmente diante da assimetria entre empregador e empregado.

5. Compartilhamentos e transferências

A Verves poderá utilizar subprocessadores especializados em infraestrutura em nuvem, armazenamento, banco de dados, autenticação, comunicação, e-mail, suporte, observabilidade, segurança e processamento de inteligência artificial, inclusive provedores de infraestrutura e modelos utilizados para executar funcionalidades contratadas, como análise de documentos, copiloto e demais recursos de IA habilitados. Analytics somente é utilizado quando houver autorização.

Esses fornecedores ficam sujeitos a obrigações de segurança e proteção de dados compatíveis com este documento. Alguns deles podem tratar dados fora do Brasil. Nesses casos são adotadas medidas contratuais e mecanismos admitidos pela LGPD e pela regulamentação aplicável. Mudanças materiais nessa cadeia serão informadas por meio razoável.

6. Segurança e observabilidade

A Verves adota controle de acesso, segregação, registros de auditoria, proteção de credenciais, backups, monitoramento e resposta a incidentes. O Sentry é utilizado como observabilidade técnica necessária, com sanitizações destinadas a reduzir dados pessoais em diagnósticos.

Nenhuma medida elimina integralmente riscos. Incidentes relevantes serão tratados conforme a lei, o DPA e os papéis das partes.

7. Retenção

A Verves não adota um prazo único e numérico para todos os dados. A retenção observa a finalidade, o contrato, instruções do controlador, obrigações legais, defesa de direitos e o ciclo técnico da infraestrutura.

  • Dados administrativos da conta: mantidos durante a relação com o cliente e, depois, quando necessários ao cumprimento de obrigações ou à defesa de direitos.
  • Dados dos colaboradores: mantidos conforme instruções do cliente, obrigações legais aplicáveis e o funcionamento contratado da plataforma.
  • Dados biométricos: mantidos enquanto necessários à funcionalidade habilitada, conforme instruções do controlador e requisitos aplicáveis.
  • Dados de saúde e atestados: tratados conforme a finalidade contratada e as instruções do cliente.
  • Logs: mantidos conforme necessidades de segurança, auditoria, prevenção a fraude e obrigações aplicáveis.
  • Backups: sujeitos ao ciclo técnico de backup e sobrescrição utilizado pela infraestrutura.

8. Direitos dos titulares

Titulares podem solicitar confirmação, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, revisão e revogação de consentimento, quando aplicável.

Pedidos sobre dados de colaboradores devem ser dirigidos prioritariamente ao empregador controlador. A Verves cooperará com o cliente. Pedidos sobre dados controlados pela Verves podem ser enviados a privacidade@verves.io, sujeitos à verificação de identidade.

9. Atualizações

Esta Política pode ser atualizada para refletir mudanças legais, operacionais ou tecnológicas. Alterações materiais serão destacadas e, quando exigido, submetidas a nova ciência ou consentimento.