Véllory & Co.

Aviso de Privacidade do Ambiente Véllory

Usuários, representantes, signatários e tratamentos próprios da Véllory · Versão 1.0 · Aprovado em 07/08/2026

1. Quem somos e como falar conosco

Controladora para as finalidades descritas neste Aviso: Vellory Company Ltda., nome fantasia Véllory & Co, CNPJ 39.267.861/0001-76, Avenida Paulista, 1636, Bela Vista, São Paulo/SP, CEP 01310-200. DPO: Anderson Calvi. Canal: [email protected].

Separação de papéis. Para dados de leads e pacientes, a Clínica é a controladora e a Véllory atua como operadora. Este Aviso cobre principalmente contas, usuários, segurança, contratação e suporte; o canal da Clínica deve apresentar aviso próprio aos leads/pacientes.

2. Dados tratados

CategoriaExemplos
Cadastro e vínculoNome, e-mail, telefone, organização, cargo, perfil, conselho/registro quando informado.
Conta e segurançaCredenciais protegidas, MFA, IP, dispositivo, sessões, eventos e clínicas atribuídas.
Uso e suporteAções, aprovações, configurações, tickets, comunicações e logs.
ContrataçãoRepresentação, CPF quando necessário, assinatura, evidências e documento de identidade.
Autenticação avançadaFotografia, validação documental e biometria facial processadas pela plataforma de assinatura para prevenir fraude e comprovar autoria.
FinanceiroDados de cobrança, pagamentos e notas fiscais, sem acesso bancário da Clínica.

3. Finalidades e bases legais

FinalidadeBase ou fundamento típico
Criar conta, prestar suporte e administrar contratoExecução de contrato e procedimentos preliminares.
Segurança, MFA, logs e prevenção à fraudeLegítimo interesse, proteção do crédito, cumprimento legal e prevenção à fraude; biometria nos limites do art. 11 da LGPD.
Faturamento e obrigações fiscaisCumprimento de obrigação legal e execução contratual.
Prova de aceite e defesaExercício regular de direitos.
Comunicações operacionaisExecução contratual e legítimo interesse, sem publicidade incompatível.
Métricas do serviçoDados efetivamente anonimizados e agregados; dados identificáveis não são usados para benchmarking, portfólio ou treinamento de IA.

4. Compartilhamentos

Compartilhamos o mínimo necessário com HighLevel, hospedagem e segurança, Meta/WhatsApp quando configurado, Clicksign para assinatura, contabilidade/pagamentos e integrações escolhidas. Provedores de IA não recebem dados reais e permanecem desconectados até homologação. Não vendemos dados pessoais.

5. Transferências internacionais

Alguns fornecedores podem tratar dados no exterior. A Véllory utiliza mecanismos permitidos pela LGPD e pela Resolução CD/ANPD nº 19/2024, incluindo cláusulas-padrão brasileiras quando aplicáveis, e mantém documentação do fornecedor e suboperadores.

6. Retenção

RegistroPrazo ou critério
Conta e suporteDurante a relação e pelo prazo necessário a obrigações e defesa.
Aceites e aprovaçõesPelo prazo prescricional aplicável.
Registros de acessoPrazo legal; mínimo de seis meses quando aplicável o Marco Civil.
Logs de segurançaPrazo documentado e proporcional ao risco.
Contratos e assinaturaPrazo legal/prescricional, com trilha de auditoria.
Biometria/documentos no fornecedorConforme finalidade antifraude, contrato e política do fornecedor, sujeitos a minimização e direitos.

7. Direitos

O titular pode solicitar confirmação, acesso, correção, informação, portabilidade quando regulamentada, oposição, revisão, bloqueio, anonimização ou eliminação nos limites legais. Pedidos relativos a dados da Clínica serão encaminhados ao controlador correto. Podemos verificar a identidade de forma proporcional.

8. Segurança e incidentes

Adotamos MFA, contas individuais, menor privilégio, dispositivos gerenciados, segregação, exportação restrita, logs e resposta a incidentes. Incidentes com risco ou dano relevante serão tratados e comunicados conforme a LGPD e a regulamentação da ANPD.

9. IA e testes

Toda IA está desativada até homologação. Nenhum dado real será enviado antes dela; dados sensíveis ou confidenciais são proibidos. Testes usam dados sintéticos ou efetivamente anonimizados, salvo exceção documentada, minimizada, temporária, sem IA e com eliminação.

10. Crianças e adolescentes

A área autenticada destina-se a adultos autorizados. Canais de clínicas podem ser acessados por menores; a Clínica deve informar essa possibilidade e aplicar LGPD, ECA e ECA Digital. A Véllory aplica controles proporcionais quando identifica acesso provável, sem inferir idade por aparência.

11. Atualizações

Versão 1.0, aprovada em 07/08/2026. Mudanças materiais serão comunicadas e, quando necessário, submetidas a novo aceite.

Véllory & Co.

Aviso de Privacidade do Ambiente Véllory

Usuários, representantes, signatários e tratamentos próprios da Véllory · Versão 1.0 · Aprovado em 07/08/2026

1. Quem somos e como falar conosco

Controladora para as finalidades descritas neste Aviso: Vellory Company Ltda., nome fantasia Véllory & Co, CNPJ 39.267.861/0001-76, Avenida Paulista, 1636, Bela Vista, São Paulo/SP, CEP 01310-200. DPO: Anderson Calvi. Canal: [email protected].

Separação de papéis. Para dados de leads e pacientes, a Clínica é a controladora e a Véllory atua como operadora. Este Aviso cobre principalmente contas, usuários, segurança, contratação e suporte; o canal da Clínica deve apresentar aviso próprio aos leads/pacientes.

2. Dados tratados

CategoriaExemplos
Cadastro e vínculoNome, e-mail, telefone, organização, cargo, perfil, conselho/registro quando informado.
Conta e segurançaCredenciais protegidas, MFA, IP, dispositivo, sessões, eventos e clínicas atribuídas.
Uso e suporteAções, aprovações, configurações, tickets, comunicações e logs.
ContrataçãoRepresentação, CPF quando necessário, assinatura, evidências e documento de identidade.
Autenticação avançadaFotografia, validação documental e biometria facial processadas pela plataforma de assinatura para prevenir fraude e comprovar autoria.
FinanceiroDados de cobrança, pagamentos e notas fiscais, sem acesso bancário da Clínica.

3. Finalidades e bases legais

FinalidadeBase ou fundamento típico
Criar conta, prestar suporte e administrar contratoExecução de contrato e procedimentos preliminares.
Segurança, MFA, logs e prevenção à fraudeLegítimo interesse, proteção do crédito, cumprimento legal e prevenção à fraude; biometria nos limites do art. 11 da LGPD.
Faturamento e obrigações fiscaisCumprimento de obrigação legal e execução contratual.
Prova de aceite e defesaExercício regular de direitos.
Comunicações operacionaisExecução contratual e legítimo interesse, sem publicidade incompatível.
Métricas do serviçoDados efetivamente anonimizados e agregados; dados identificáveis não são usados para benchmarking, portfólio ou treinamento de IA.

4. Compartilhamentos

Compartilhamos o mínimo necessário com HighLevel, hospedagem e segurança, Meta/WhatsApp quando configurado, Clicksign para assinatura, contabilidade/pagamentos e integrações escolhidas. Provedores de IA não recebem dados reais e permanecem desconectados até homologação. Não vendemos dados pessoais.

5. Transferências internacionais

Alguns fornecedores podem tratar dados no exterior. A Véllory utiliza mecanismos permitidos pela LGPD e pela Resolução CD/ANPD nº 19/2024, incluindo cláusulas-padrão brasileiras quando aplicáveis, e mantém documentação do fornecedor e suboperadores.

6. Retenção

RegistroPrazo ou critério
Conta e suporteDurante a relação e pelo prazo necessário a obrigações e defesa.
Aceites e aprovaçõesPelo prazo prescricional aplicável.
Registros de acessoPrazo legal; mínimo de seis meses quando aplicável o Marco Civil.
Logs de segurançaPrazo documentado e proporcional ao risco.
Contratos e assinaturaPrazo legal/prescricional, com trilha de auditoria.
Biometria/documentos no fornecedorConforme finalidade antifraude, contrato e política do fornecedor, sujeitos a minimização e direitos.

7. Direitos

O titular pode solicitar confirmação, acesso, correção, informação, portabilidade quando regulamentada, oposição, revisão, bloqueio, anonimização ou eliminação nos limites legais. Pedidos relativos a dados da Clínica serão encaminhados ao controlador correto. Podemos verificar a identidade de forma proporcional.

8. Segurança e incidentes

Adotamos MFA, contas individuais, menor privilégio, dispositivos gerenciados, segregação, exportação restrita, logs e resposta a incidentes. Incidentes com risco ou dano relevante serão tratados e comunicados conforme a LGPD e a regulamentação da ANPD.

9. IA e testes

Toda IA está desativada até homologação. Nenhum dado real será enviado antes dela; dados sensíveis ou confidenciais são proibidos. Testes usam dados sintéticos ou efetivamente anonimizados, salvo exceção documentada, minimizada, temporária, sem IA e com eliminação.

10. Crianças e adolescentes

A área autenticada destina-se a adultos autorizados. Canais de clínicas podem ser acessados por menores; a Clínica deve informar essa possibilidade e aplicar LGPD, ECA e ECA Digital. A Véllory aplica controles proporcionais quando identifica acesso provável, sem inferir idade por aparência.

11. Atualizações

Versão 1.0, aprovada em 07/08/2026. Mudanças materiais serão comunicadas e, quando necessário, submetidas a novo aceite.

TESTE