VELTIS
Leia este documento em conjunto com os avisos operacionais, configurações de segurança e condições apresentadas no console. Em caso de divergência, requisitos legais e determinações aplicáveis prevalecem.
1. Escopo
Esta Política descreve como a VELTIS trata dados relacionados a titulares de contas, representantes, usuários administrativos, clientes informados em operações, favorecidos, integrações e visitantes das áreas públicas. O tratamento efetivo depende dos recursos utilizados e das informações fornecidas à plataforma.
2. Categorias de dados tratados
Podem ser tratados dados cadastrais, nome, CPF/CNPJ, contatos, informações empresariais, ticket médio, documentos enviados para análise, dados de autenticação, IP, dispositivo, sessões, eventos de segurança, logs de auditoria, dados de cobranças, transferências, clientes, chaves PIX, webhooks, metadados e informações técnicas de integração.
3. Finalidades
Os dados podem ser utilizados para criar e proteger contas, confirmar identidade, realizar análise cadastral, executar e conciliar operações, prestar suporte, prevenir abuso e fraude, manter auditoria, atender obrigações aplicáveis, administrar limites e permissões, melhorar segurança e comunicar eventos operacionais. Marketing é tratado separadamente e utiliza preferências próprias.
4. Bases e necessidade do tratamento
A VELTIS busca limitar o tratamento aos dados necessários à execução dos serviços, segurança, cumprimento de obrigações, proteção de direitos e finalidades legítimas compatíveis com a operação. Quando determinada atividade depender de consentimento, como comunicações promocionais em contextos aplicáveis, a preferência poderá ser alterada posteriormente.
5. Documentação cadastral
Documentos enviados para análise ficam armazenados fora do diretório público e são acessados por fluxos autenticados e autorizados. Arquivos podem receber hash de integridade, status de revisão, observações e registros de auditoria. O acesso administrativo deve observar necessidade operacional e rastreabilidade.
6. Segurança de credenciais
Senhas e PINs não são armazenados em texto puro. Segredos e credenciais sensíveis recebem controles específicos de armazenamento e acesso. Sessões, dois fatores, tentativas de autenticação e alterações críticas podem ser registrados para prevenção a fraude e investigação de incidentes.
7. Dados financeiros e integrações
Dados necessários à execução de cobranças, transferências, conciliação, saldo, ledger e webhooks podem ser tratados e transmitidos à infraestrutura técnica ou financeira necessária à operação. A interface pública procura não expor detalhes internos além do necessário à utilização do serviço.
8. Compartilhamento necessário
Informações podem ser compartilhadas com prestadores de infraestrutura, serviços de comunicação, processamento financeiro, segurança, auditoria ou autoridades quando necessário à execução do serviço, proteção de direitos ou atendimento de obrigação aplicável. O compartilhamento deve se limitar ao necessário para a respectiva finalidade.
9. Retenção e descarte
Os dados são mantidos pelo período necessário às finalidades operacionais, segurança, auditoria, prevenção a fraude, cumprimento de obrigações e defesa de direitos. Prazos podem variar conforme a natureza da informação, o estado da conta e exigências aplicáveis. Quando possível e apropriado, informações deixam de ser mantidas após o encerramento da finalidade e dos períodos necessários.
11. Direitos e solicitações
O titular pode utilizar os canais oficiais para solicitar informações e exercer direitos previstos pela legislação aplicável, sujeitos à confirmação de identidade, limitações legais, segurança da plataforma e retenções obrigatórias. Solicitações que envolvam dados de terceiros podem exigir comprovação adicional.
12. Comunicações de marketing
Comunicações promocionais são opcionais e separadas de mensagens transacionais e de segurança. Quando habilitadas, o destinatário pode revogar a preferência no painel ou pelo mecanismo de descadastramento incluído nas mensagens. A revogação não interrompe comunicações essenciais à conta e às operações.
13. Segurança e incidentes
São utilizados controles técnicos e administrativos destinados a reduzir acesso indevido, perda, alteração e divulgação não autorizada. Nenhum ambiente conectado é absolutamente imune a incidentes; eventos relevantes são investigados, registrados e tratados de acordo com sua natureza e com obrigações aplicáveis.
14. Transferências e infraestrutura
Dependendo dos serviços técnicos utilizados, dados podem transitar por infraestrutura localizada em diferentes regiões. Quando aplicável, são adotadas medidas contratuais, técnicas e organizacionais compatíveis com a natureza do tratamento e os requisitos vigentes.
15. Atualizações desta Política
Esta Política pode ser atualizada para refletir alterações operacionais, de segurança, produto ou legislação. A versão vigente permanecerá publicada nesta página com sua data de atualização. Mudanças relevantes poderão ser comunicadas pelos canais disponíveis.