Documento público

Política de Privacidade

Como a VELTIS trata, protege e utiliza informações cadastrais, documentais, técnicas e financeiras ao longo da operação da plataforma.

Versão

25/09/2026

Escopo

Plataforma VELTIS

Segurança

Operação auditável

VELTIS

Leia este documento em conjunto com os avisos operacionais, configurações de segurança e condições apresentadas no console. Em caso de divergência, requisitos legais e determinações aplicáveis prevalecem.

1. Escopo

Esta Política descreve como a VELTIS trata dados relacionados a titulares de contas, representantes, usuários administrativos, clientes informados em operações, favorecidos, integrações e visitantes das áreas públicas. O tratamento efetivo depende dos recursos utilizados e das informações fornecidas à plataforma.

2. Categorias de dados tratados

Podem ser tratados dados cadastrais, nome, CPF/CNPJ, contatos, informações empresariais, ticket médio, documentos enviados para análise, dados de autenticação, IP, dispositivo, sessões, eventos de segurança, logs de auditoria, dados de cobranças, transferências, clientes, chaves PIX, webhooks, metadados e informações técnicas de integração.

3. Finalidades

Os dados podem ser utilizados para criar e proteger contas, confirmar identidade, realizar análise cadastral, executar e conciliar operações, prestar suporte, prevenir abuso e fraude, manter auditoria, atender obrigações aplicáveis, administrar limites e permissões, melhorar segurança e comunicar eventos operacionais. Marketing é tratado separadamente e utiliza preferências próprias.

4. Bases e necessidade do tratamento

A VELTIS busca limitar o tratamento aos dados necessários à execução dos serviços, segurança, cumprimento de obrigações, proteção de direitos e finalidades legítimas compatíveis com a operação. Quando determinada atividade depender de consentimento, como comunicações promocionais em contextos aplicáveis, a preferência poderá ser alterada posteriormente.

5. Documentação cadastral

Documentos enviados para análise ficam armazenados fora do diretório público e são acessados por fluxos autenticados e autorizados. Arquivos podem receber hash de integridade, status de revisão, observações e registros de auditoria. O acesso administrativo deve observar necessidade operacional e rastreabilidade.

6. Segurança de credenciais

Senhas e PINs não são armazenados em texto puro. Segredos e credenciais sensíveis recebem controles específicos de armazenamento e acesso. Sessões, dois fatores, tentativas de autenticação e alterações críticas podem ser registrados para prevenção a fraude e investigação de incidentes.

7. Dados financeiros e integrações

Dados necessários à execução de cobranças, transferências, conciliação, saldo, ledger e webhooks podem ser tratados e transmitidos à infraestrutura técnica ou financeira necessária à operação. A interface pública procura não expor detalhes internos além do necessário à utilização do serviço.

8. Compartilhamento necessário

Informações podem ser compartilhadas com prestadores de infraestrutura, serviços de comunicação, processamento financeiro, segurança, auditoria ou autoridades quando necessário à execução do serviço, proteção de direitos ou atendimento de obrigação aplicável. O compartilhamento deve se limitar ao necessário para a respectiva finalidade.

9. Retenção e descarte

Os dados são mantidos pelo período necessário às finalidades operacionais, segurança, auditoria, prevenção a fraude, cumprimento de obrigações e defesa de direitos. Prazos podem variar conforme a natureza da informação, o estado da conta e exigências aplicáveis. Quando possível e apropriado, informações deixam de ser mantidas após o encerramento da finalidade e dos períodos necessários.

10. Cookies, sessões e dados técnicos

Cookies estritamente necessários e mecanismos equivalentes podem ser utilizados para autenticação, proteção contra abuso e manutenção da sessão. Registros técnicos podem incluir IP, navegador, sistema, data, expiração, rota acessada, duração de requisições e eventos relevantes de segurança.

11. Direitos e solicitações

O titular pode utilizar os canais oficiais para solicitar informações e exercer direitos previstos pela legislação aplicável, sujeitos à confirmação de identidade, limitações legais, segurança da plataforma e retenções obrigatórias. Solicitações que envolvam dados de terceiros podem exigir comprovação adicional.

12. Comunicações de marketing

Comunicações promocionais são opcionais e separadas de mensagens transacionais e de segurança. Quando habilitadas, o destinatário pode revogar a preferência no painel ou pelo mecanismo de descadastramento incluído nas mensagens. A revogação não interrompe comunicações essenciais à conta e às operações.

13. Segurança e incidentes

São utilizados controles técnicos e administrativos destinados a reduzir acesso indevido, perda, alteração e divulgação não autorizada. Nenhum ambiente conectado é absolutamente imune a incidentes; eventos relevantes são investigados, registrados e tratados de acordo com sua natureza e com obrigações aplicáveis.

14. Transferências e infraestrutura

Dependendo dos serviços técnicos utilizados, dados podem transitar por infraestrutura localizada em diferentes regiões. Quando aplicável, são adotadas medidas contratuais, técnicas e organizacionais compatíveis com a natureza do tratamento e os requisitos vigentes.

15. Atualizações desta Política

Esta Política pode ser atualizada para refletir alterações operacionais, de segurança, produto ou legislação. A versão vigente permanecerá publicada nesta página com sua data de atualização. Mudanças relevantes poderão ser comunicadas pelos canais disponíveis.