Véllory & Co.
Aviso de Privacidade do Ambiente Véllory
Usuários, representantes, signatários e tratamentos próprios da Véllory · Versão 1.0 · Aprovado em 07/08/2026
1. Quem somos e como falar conosco
Controladora para as finalidades descritas neste Aviso: Vellory Company Ltda., nome fantasia Véllory & Co, CNPJ 39.267.861/0001-76, Avenida Paulista, 1636, Bela Vista, São Paulo/SP, CEP 01310-200. DPO: Anderson Calvi. Canal: [email protected].
Separação de papéis. Para dados de leads e pacientes, a Clínica é a controladora e a Véllory atua como operadora. Este Aviso cobre principalmente contas, usuários, segurança, contratação e suporte; o canal da Clínica deve apresentar aviso próprio aos leads/pacientes.
2. Dados tratados
| Categoria | Exemplos |
| Cadastro e vínculo | Nome, e-mail, telefone, organização, cargo, perfil, conselho/registro quando informado. |
| Conta e segurança | Credenciais protegidas, MFA, IP, dispositivo, sessões, eventos e clínicas atribuídas. |
| Uso e suporte | Ações, aprovações, configurações, tickets, comunicações e logs. |
| Contratação | Representação, CPF quando necessário, assinatura, evidências e documento de identidade. |
| Autenticação avançada | Fotografia, validação documental e biometria facial processadas pela plataforma de assinatura para prevenir fraude e comprovar autoria. |
| Financeiro | Dados de cobrança, pagamentos e notas fiscais, sem acesso bancário da Clínica. |
3. Finalidades e bases legais
| Finalidade | Base ou fundamento típico |
| Criar conta, prestar suporte e administrar contrato | Execução de contrato e procedimentos preliminares. |
| Segurança, MFA, logs e prevenção à fraude | Legítimo interesse, proteção do crédito, cumprimento legal e prevenção à fraude; biometria nos limites do art. 11 da LGPD. |
| Faturamento e obrigações fiscais | Cumprimento de obrigação legal e execução contratual. |
| Prova de aceite e defesa | Exercício regular de direitos. |
| Comunicações operacionais | Execução contratual e legítimo interesse, sem publicidade incompatível. |
| Métricas do serviço | Dados efetivamente anonimizados e agregados; dados identificáveis não são usados para benchmarking, portfólio ou treinamento de IA. |
4. Compartilhamentos
Compartilhamos o mínimo necessário com HighLevel, hospedagem e segurança, Meta/WhatsApp quando configurado, Clicksign para assinatura, contabilidade/pagamentos e integrações escolhidas. Provedores de IA não recebem dados reais e permanecem desconectados até homologação. Não vendemos dados pessoais.
5. Transferências internacionais
Alguns fornecedores podem tratar dados no exterior. A Véllory utiliza mecanismos permitidos pela LGPD e pela Resolução CD/ANPD nº 19/2024, incluindo cláusulas-padrão brasileiras quando aplicáveis, e mantém documentação do fornecedor e suboperadores.
6. Retenção
| Registro | Prazo ou critério |
| Conta e suporte | Durante a relação e pelo prazo necessário a obrigações e defesa. |
| Aceites e aprovações | Pelo prazo prescricional aplicável. |
| Registros de acesso | Prazo legal; mínimo de seis meses quando aplicável o Marco Civil. |
| Logs de segurança | Prazo documentado e proporcional ao risco. |
| Contratos e assinatura | Prazo legal/prescricional, com trilha de auditoria. |
| Biometria/documentos no fornecedor | Conforme finalidade antifraude, contrato e política do fornecedor, sujeitos a minimização e direitos. |
7. Direitos
O titular pode solicitar confirmação, acesso, correção, informação, portabilidade quando regulamentada, oposição, revisão, bloqueio, anonimização ou eliminação nos limites legais. Pedidos relativos a dados da Clínica serão encaminhados ao controlador correto. Podemos verificar a identidade de forma proporcional.
8. Segurança e incidentes
Adotamos MFA, contas individuais, menor privilégio, dispositivos gerenciados, segregação, exportação restrita, logs e resposta a incidentes. Incidentes com risco ou dano relevante serão tratados e comunicados conforme a LGPD e a regulamentação da ANPD.
9. IA e testes
Toda IA está desativada até homologação. Nenhum dado real será enviado antes dela; dados sensíveis ou confidenciais são proibidos. Testes usam dados sintéticos ou efetivamente anonimizados, salvo exceção documentada, minimizada, temporária, sem IA e com eliminação.
10. Crianças e adolescentes
A área autenticada destina-se a adultos autorizados. Canais de clínicas podem ser acessados por menores; a Clínica deve informar essa possibilidade e aplicar LGPD, ECA e ECA Digital. A Véllory aplica controles proporcionais quando identifica acesso provável, sem inferir idade por aparência.
11. Atualizações
Versão 1.0, aprovada em 07/08/2026. Mudanças materiais serão comunicadas e, quando necessário, submetidas a novo aceite.
Véllory & Co.
Aviso de Privacidade do Ambiente Véllory
Usuários, representantes, signatários e tratamentos próprios da Véllory · Versão 1.0 · Aprovado em 07/08/2026
1. Quem somos e como falar conosco
Controladora para as finalidades descritas neste Aviso: Vellory Company Ltda., nome fantasia Véllory & Co, CNPJ 39.267.861/0001-76, Avenida Paulista, 1636, Bela Vista, São Paulo/SP, CEP 01310-200. DPO: Anderson Calvi. Canal: [email protected].
Separação de papéis. Para dados de leads e pacientes, a Clínica é a controladora e a Véllory atua como operadora. Este Aviso cobre principalmente contas, usuários, segurança, contratação e suporte; o canal da Clínica deve apresentar aviso próprio aos leads/pacientes.
2. Dados tratados
| Categoria | Exemplos |
| Cadastro e vínculo | Nome, e-mail, telefone, organização, cargo, perfil, conselho/registro quando informado. |
| Conta e segurança | Credenciais protegidas, MFA, IP, dispositivo, sessões, eventos e clínicas atribuídas. |
| Uso e suporte | Ações, aprovações, configurações, tickets, comunicações e logs. |
| Contratação | Representação, CPF quando necessário, assinatura, evidências e documento de identidade. |
| Autenticação avançada | Fotografia, validação documental e biometria facial processadas pela plataforma de assinatura para prevenir fraude e comprovar autoria. |
| Financeiro | Dados de cobrança, pagamentos e notas fiscais, sem acesso bancário da Clínica. |
3. Finalidades e bases legais
| Finalidade | Base ou fundamento típico |
| Criar conta, prestar suporte e administrar contrato | Execução de contrato e procedimentos preliminares. |
| Segurança, MFA, logs e prevenção à fraude | Legítimo interesse, proteção do crédito, cumprimento legal e prevenção à fraude; biometria nos limites do art. 11 da LGPD. |
| Faturamento e obrigações fiscais | Cumprimento de obrigação legal e execução contratual. |
| Prova de aceite e defesa | Exercício regular de direitos. |
| Comunicações operacionais | Execução contratual e legítimo interesse, sem publicidade incompatível. |
| Métricas do serviço | Dados efetivamente anonimizados e agregados; dados identificáveis não são usados para benchmarking, portfólio ou treinamento de IA. |
4. Compartilhamentos
Compartilhamos o mínimo necessário com HighLevel, hospedagem e segurança, Meta/WhatsApp quando configurado, Clicksign para assinatura, contabilidade/pagamentos e integrações escolhidas. Provedores de IA não recebem dados reais e permanecem desconectados até homologação. Não vendemos dados pessoais.
5. Transferências internacionais
Alguns fornecedores podem tratar dados no exterior. A Véllory utiliza mecanismos permitidos pela LGPD e pela Resolução CD/ANPD nº 19/2024, incluindo cláusulas-padrão brasileiras quando aplicáveis, e mantém documentação do fornecedor e suboperadores.
6. Retenção
| Registro | Prazo ou critério |
| Conta e suporte | Durante a relação e pelo prazo necessário a obrigações e defesa. |
| Aceites e aprovações | Pelo prazo prescricional aplicável. |
| Registros de acesso | Prazo legal; mínimo de seis meses quando aplicável o Marco Civil. |
| Logs de segurança | Prazo documentado e proporcional ao risco. |
| Contratos e assinatura | Prazo legal/prescricional, com trilha de auditoria. |
| Biometria/documentos no fornecedor | Conforme finalidade antifraude, contrato e política do fornecedor, sujeitos a minimização e direitos. |
7. Direitos
O titular pode solicitar confirmação, acesso, correção, informação, portabilidade quando regulamentada, oposição, revisão, bloqueio, anonimização ou eliminação nos limites legais. Pedidos relativos a dados da Clínica serão encaminhados ao controlador correto. Podemos verificar a identidade de forma proporcional.
8. Segurança e incidentes
Adotamos MFA, contas individuais, menor privilégio, dispositivos gerenciados, segregação, exportação restrita, logs e resposta a incidentes. Incidentes com risco ou dano relevante serão tratados e comunicados conforme a LGPD e a regulamentação da ANPD.
9. IA e testes
Toda IA está desativada até homologação. Nenhum dado real será enviado antes dela; dados sensíveis ou confidenciais são proibidos. Testes usam dados sintéticos ou efetivamente anonimizados, salvo exceção documentada, minimizada, temporária, sem IA e com eliminação.
10. Crianças e adolescentes
A área autenticada destina-se a adultos autorizados. Canais de clínicas podem ser acessados por menores; a Clínica deve informar essa possibilidade e aplicar LGPD, ECA e ECA Digital. A Véllory aplica controles proporcionais quando identifica acesso provável, sem inferir idade por aparência.
11. Atualizações
Versão 1.0, aprovada em 07/08/2026. Mudanças materiais serão comunicadas e, quando necessário, submetidas a novo aceite.
TESTE