Política de Privacidade
Escrita para ser lida, não para se proteger de você. Explica o que coletamos, por quê, com quem dividimos, quanto tempo guardamos e o que você pode exigir da gente a qualquer momento.
Quem trata os seus dados e em que papel
A Valeris é a plataforma empresarial modular descrita neste site, desenvolvida e operada pela Bluetech. Sempre que esta política falar em “nós”, é a essa operação que se refere.
A LGPD separa quem decide o que fazer com o dado (controlador) de quem trata o dado seguindo ordem de outra pessoa (operador). O nosso papel muda conforme a situação, e isso importa para saber a quem você pede o quê:
- Somos controladores
- dos dados de quem visita este site, preenche formulário, manda e-mail, chama no WhatsApp ou participa de uma reunião de diagnóstico. Aqui a decisão sobre a finalidade é nossa, e é conosco que você exerce os seus direitos.
- Somos operadores
- dos dados que a empresa cliente coloca dentro da plataforma — colaboradores, parceiros, pedidos, documentos. Quem decide finalidade, tempo de guarda e quem acessa é a empresa contratante, que é a controladora. Se você é colaborador ou cliente de uma empresa que usa a Valeris, o seu pedido começa por ela; nós ajudamos a atendê-lo.
Encarregado pelo tratamento de dados (DPO)
Caleb Vasconcelos Dourado Jordão — calebdourado@gmail.com. É o canal de contato entre você, a Valeris e a Autoridade Nacional de Proteção de Dados (Art. 41 da LGPD).
Que dados coletamos
Coletamos o mínimo necessário para cada finalidade. Nada aqui é vendido, alugado ou cedido para publicidade de terceiros.
- Você nos entrega
- nome, e-mail corporativo, telefone, empresa, cargo e o que você escrever na mensagem quando pede contato, agenda uma conversa ou responde a um e-mail nosso.
- O seu navegador nos entrega
- endereço IP, tipo e versão do navegador, sistema operacional, idioma, páginas visitadas, tempo de permanência e a origem do acesso. São registros técnicos de acesso, exigidos pelo Marco Civil da Internet.
- A relação comercial gera
- dados de contrato, faturamento, notas fiscais e histórico de atendimento e suporte, quando a sua empresa vira cliente.
- A plataforma recebe da empresa cliente
- os dados operacionais dela e das pessoas dela. Nesse conjunto pode haver dado pessoal sensível — biometria facial, saúde, cor ou raça — conforme o módulo contratado. Esses dados são tratados sob instrução da empresa contratante, com contrato próprio, e não para finalidades nossas.
O que não pedimos
Este site não pede documento, dado bancário, senha nem dado sensível em nenhum formulário. Se você recebeu um pedido desses em nome da Valeris fora da plataforma contratada, desconfie e nos avise.
Para que usamos e com qual base legal
Todo tratamento precisa de uma hipótese legal (Arts. 7º e 11 da LGPD). Estas são as nossas:
- Responder ao seu contato e preparar proposta
- base legal: procedimentos preliminares relacionados a contrato, a pedido do titular (Art. 7º, V).
- Executar o contrato, dar suporte e faturar
- base legal: execução de contrato (Art. 7º, V).
- Cumprir obrigação fiscal, trabalhista e regulatória
- base legal: cumprimento de obrigação legal (Art. 7º, II).
- Manter o site no ar, medir uso e melhorar o produto
- base legal: legítimo interesse (Art. 7º, IX), com dado agregado sempre que possível e avaliação de impacto disponível ao titular que pedir.
- Guardar registro de acesso à aplicação
- base legal: obrigação legal do Art. 15 do Marco Civil da Internet.
- Enviar conteúdo e comunicação comercial
- base legal: consentimento (Art. 7º, I), revogável em qualquer mensagem e a qualquer momento, sem prejuízo do atendimento.
- Defender direito em processo
- base legal: exercício regular de direito em processo judicial, administrativo ou arbitral (Art. 7º, VI).
Não usamos os seus dados para decisão automatizada que afete você na relação com este site. Dentro da plataforma, onde existe apoio automatizado de decisão, ele é declarado à empresa controladora e o titular tem direito a revisão humana (Art. 20).
Com quem compartilhamos
Compartilhamos o mínimo, com quem precisa, sob contrato que obriga o mesmo nível de proteção. As categorias são estas:
- Infraestrutura de nuvem e banco de dados, que hospeda a aplicação e as cópias de segurança.
- Serviço de e-mail transacional e de comunicação, para mensagens que você pediu.
- Ferramenta de medição de audiência do site, quando autorizada por você.
- Provedores de inteligência artificial, exclusivamente nas funções em que a empresa contratante ativou esse recurso, com dado minimizado e sem uso do conteúdo para treinar modelo de terceiro.
- Contabilidade, jurídico e meios de pagamento, no que a relação comercial exigir.
- Autoridade pública, quando houver ordem legal — e, sempre que a lei permitir, avisamos você antes.
Nunca vendemos dado pessoal. Em caso de reorganização societária, os dados seguem vinculados às mesmas finalidades e você é comunicado.
Transferência para fora do Brasil
Parte da infraestrutura e alguns provedores de IA operam fora do Brasil. Quando o dado sai do país, a transferência se apoia em cláusulas contratuais específicas com garantia de nível de proteção equivalente ao da LGPD (Art. 33, II), com minimização do que é enviado e proibição de uso para finalidade própria do fornecedor.
Onde o cliente exige que o dado não saia do território nacional, isso é configurado no contrato e a funcionalidade que dependeria do provedor estrangeiro fica desligada.
Por quanto tempo guardamos
- Contato comercial sem contrato fechado
- até 24 meses após o último contato, ou antes disso se você pedir.
- Dados de contrato, fiscais e contábeis
- pelo prazo legal aplicável, contado do fim da relação.
- Registros de acesso à aplicação
- 6 meses, conforme o Art. 15 do Marco Civil da Internet.
- Trilha de auditoria da plataforma
- pelo prazo definido pela empresa controladora no contrato, por ser prova de quem fez o quê.
- Inscrição em comunicação comercial
- até você retirar o consentimento.
Vencido o prazo, o dado é eliminado ou anonimizado de forma irreversível. O que fica retido por obrigação legal permanece com acesso restrito e finalidade limitada àquela obrigação.
Como protegemos
- Tráfego cifrado ponta a ponta e dado sensível cifrado também em repouso.
- Cada domínio de dado em banco próprio, o que reduz o alcance de qualquer falha isolada.
- Acesso por perfil e permissão, com o mínimo necessário para a função, e sessão com expiração curta e renovação rotativa.
- Trilha de auditoria do que foi criado, alterado, aceito ou recusado — com autor, data e justificativa quando aplicável.
- Cópia de segurança periódica, com teste de restauração.
- Monitoramento e métrica de aplicação, com alerta de comportamento anômalo.
- Compromisso de confidencialidade de quem tem acesso e revisão periódica de permissão.
Nenhuma medida elimina risco por completo. Se você identificar uma falha de segurança, escreva para o nosso canal de privacidade — tratamos o relato com prioridade e sem retaliação.
Se acontecer um incidente
Havendo incidente de segurança com risco relevante aos titulares, comunicamos a Autoridade Nacional de Proteção de Dados e os titulares afetados em prazo razoável (Art. 48), informando o que aconteceu, quais dados foram atingidos, o que já foi feito e o que você pode fazer. Quando somos operadores, comunicamos imediatamente a empresa controladora, que conduz a notificação.
Os seus direitos
O Art. 18 da LGPD garante a você, a qualquer momento e sem custo:
- Saber se tratamos dados a seu respeito e acessar o que temos.
- Corrigir dado incompleto, inexato ou desatualizado.
- Pedir anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei.
- Pedir a portabilidade para outro fornecedor, em formato legível por máquina.
- Eliminar dado tratado com base no seu consentimento.
- Saber com quem compartilhamos os seus dados.
- Ser informado sobre a possibilidade de não consentir e o que decorre da recusa.
- Revogar o consentimento a qualquer momento.
- Opor-se a tratamento feito com base em legítimo interesse.
- Pedir revisão humana de decisão automatizada que afete os seus interesses.
Como exercer
Escreva para privacidade@valerisapp.com.br ou diretamente ao encarregado, calebdourado@gmail.com. Confirmamos o recebimento e respondemos em até 15 dias. Pedidos de acesso simplificado são respondidos de imediato, no formato eletrônico.
Podemos pedir informação adicional para confirmar que você é mesmo o titular — é proteção sua, não obstáculo. Se recusarmos algum pedido, explicamos o motivo de fato e de direito.
Se você é colaborador de uma empresa cliente
O seu pedido sobre dado que está dentro da plataforma começa pela sua empresa, que é a controladora. Encaminhe para o RH ou para o encarregado dela. Se não souber a quem recorrer, escreva para nós que orientamos o caminho.
Você também pode peticionar diretamente à Autoridade Nacional de Proteção de Dados (gov.br/anpd) se entender que o atendimento não foi adequado.
Crianças e adolescentes
Este site e a plataforma são feitos para uso profissional e não se dirigem a menores de 18 anos. Não coletamos dado de criança conscientemente. Nos casos em que a empresa cliente contrata aprendiz ou menor, o tratamento ocorre no melhor interesse do titular e com o consentimento específico de ao menos um dos pais ou responsável legal (Art. 14), sob responsabilidade da empresa controladora.
Uso de inteligência artificial
A plataforma usa índice semântico para busca por sentido e detecção de cadastro duplicado, e modelos de linguagem em funções específicas de leitura de documento e resposta gerencial. Sobre isso, assumimos três compromissos:
- O conteúdo enviado a provedor de IA não é usado para treinar modelo de terceiro.
- Enviamos o mínimo necessário para a função, e nunca segredo de autenticação.
- Onde a saída da IA apoia decisão sobre uma pessoa, existe revisão humana e a resposta indica a fonte consultada.
A empresa contratante pode desligar as funções de IA por módulo, e nesse caso nenhum dado dela é enviado a esses provedores.
Mudanças nesta política
Esta é a versão 1.0, em vigor desde 5 de agosto de 2026. Revisamos ao menos uma vez por ano e sempre que houver mudança de finalidade, de fornecedor relevante ou da lei. Alteração significativa é comunicada por e-mail a quem tem relação ativa conosco, e a versão anterior fica disponível mediante pedido.
Fale com a gente
Dúvida, pedido de acesso, correção, eliminação ou relato de falha de segurança — qualquer um dos dois canais resolve.
- Canal de privacidade
- privacidade@valerisapp.com.br
- Encarregado (DPO)
- Caleb Vasconcelos Dourado Jordão
calebdourado@gmail.com