Privacidade + Termos

Política de Privacidade e
Termos de Uso

Versão 1.2.0Atualizado em 10 de junho de 2026LGPD · GDPR · SOC 2 Type II

1. Quem somos

A Velix Tecnologia S.A. ("Velix", "nós") é uma empresa de tecnologia especializada em validação facial e biometria, com sede em São Paulo, Brasil. Operamos como operadora de dados na relação com nossos clientes (controladores) e como controladora nas relações diretas com usuários do site e do dashboard.

Este documento descreve como tratamos dados pessoais na plataforma Velix, incluindo dados de acesso à API, dados de usuários do dashboard administrativo e dados biométricos de usuários finais processados via API dos nossos clientes.

2. Dados que coletamos

Coletamos dados nas seguintes categorias:

Cadastro
Nome, e-mail, empresa, cargo — ao criar conta no dashboard.
Uso da API
Logs de chamada (timestamp, endpoint, tenant, IP de origem), sem conteúdo de imagem.
Dados biométricos
Conforme contrato com o cliente controlador. Veja seção 4.
Site
Cookies de sessão, dados de formulário de contato (nome, e-mail, empresa, mensagem).
Cobrança
Processados pelo Stripe — a Velix não armazena número de cartão.

3. Finalidade do tratamento

Serviço
Autenticar usuários, processar chamadas de API, gerar relatórios.
Faturamento
Calcular uso por tenant e gerar cobranças mensais.
Segurança
Detectar abusos, tentativas de fraude e acessos não autorizados.
Melhoria
Métricas agregadas de performance — nunca dados individualizados.
Comunicação
Notificações sobre o serviço. Cancelável a qualquer momento.

Base legal: execução de contrato (art. 7º, V, LGPD) e legítimo interesse para segurança (art. 7º, IX, LGPD).

4. Dados biométricos (art. 11 LGPD)

Dados biométricos são dados pessoais sensíveis. Tratamos esses dados exclusivamente como operadora, por instrução do cliente controlador, com as seguintes garantias técnicas e contratuais:

Templates one-way
Imagens são processadas e descartadas. Armazenamos apenas o embedding vetorial não-reversível.
Sem compartilhamento
Templates não são compartilhados entre tenants, vendidos, nem usados para treinar modelos externos.
Retenção configurável
Padrão de 30 dias por tenant. O cliente pode configurar entre 1 e 365 dias.
Exclusão imediata
API DELETE /v1/profiles/:id exclui o template de forma permanente em <24h.
Consentimento
É responsabilidade do cliente controlador obter consentimento do usuário final (art. 11, I, LGPD).

5. Retenção e exclusão

Logs de API
90 dias ativos, depois arquivados em armazenamento imutável por 2 anos.
Templates biométricos
Conforme configuração do tenant (padrão 30 dias).
Dados de conta
Enquanto ativa + 30 dias após encerramento.
Dados de cobrança
5 anos (obrigação fiscal, Lei 4.729/65).

Para solicitar exclusão antes do prazo: privacy@velix.com.br.

6. Seus direitos

Pela LGPD (art. 18), você tem direito a:

  • Confirmar se tratamos seus dados
  • Acessar os dados que temos sobre você
  • Corrigir dados incompletos ou desatualizados
  • Solicitar anonimização, bloqueio ou eliminação
  • Portabilidade dos dados em formato legível por máquina
  • Revogar consentimento (quando base legal for consentimento)
  • Opor-se ao tratamento com base em legítimo interesse

Prazo de resposta: 15 dias corridos. Envie solicitações para privacy@velix.com.br.

7. Segurança

Trânsito
TLS 1.3 em todas as conexões. HTTP puro é redirecionado.
Repouso
AES-256 para dados de template. Chaves gerenciadas via AWS KMS.
Logs imutáveis
Todos os acessos a dados biométricos são registrados em log blockchain-anchored.
Acesso
RBAC com princípio do menor privilégio. MFA obrigatório para admins.
Auditorias
SOC 2 Type II anual. Pentest externo semestral. Relatórios disponíveis sob NDA.

Em caso de incidente com dados pessoais, notificaremos a ANPD e os controladores afetados em até 72h (art. 48 LGPD).

8. Cookies e rastreamento

Sessão
Necessários para login no dashboard. Não requerem consentimento (art. 7º, V).
Análise
Usamos Plausible Analytics (privacy-first, sem cookies cross-site, sem impressão digital).
Publicidade
Não usamos cookies de publicidade. Não vendemos dados para redes de anúncios.

9. Contato e DPO

Nossa Encarregada de Proteção de Dados (DPO):

Endereço
Av. Paulista, 1000 — São Paulo, SP · CEP 01310-100
ANPD
Para reclamações não resolvidas: gov.br/anpd

Este documento é atualizado periodicamente. A versão em vigor é sempre a publicada nesta URL. Mudanças relevantes são comunicadas por e-mail com 15 dias de antecedência.

Dúvidas gerais: abrir chamado de contato.