VeroAtto SignAssine com clareza. Comprove cada etapa.
Central jurídicaVoltar ao site
Início/Central jurídica/Privacidade
Governança e transparência

Política de Privacidade e Proteção de Dados

Aviso completo sobre dados tratados, finalidades, bases legais, compartilhamentos, retenção e direitos na VeroAtto Sign.

Versão 2.1Vigente desde 26 de julho de 202615 min de leitura
Neste documento
1. Quem trata os dados2. Papéis de controlador e operador3. Categorias de dados pessoais4. Origem dos dados5. Finalidades e bases legais6. Dados sensíveis, sigilo profissional e menores7. Compartilhamento e destinatários8. Transferências internacionais9. Retenção e descarte10. Segurança e prevenção11. Incidentes de segurança12. Direitos dos titulares13. Decisões automatizadas14. Cookies e comunicações15. Reclamações e atualizações desta Política
Aplicável a

Usuários, signatários, visitantes e representantes de clientes

Ver todos os documentos

Em linguagem direta

  • A VeroAtto Sign é controladora de dados próprios de conta, segurança, cobrança e relacionamento.
  • Nos Documentos enviados por clientes, em regra o Cliente decide as finalidades e a VeroAtto Sign atua como operadora.
  • Não vendemos dados pessoais nem usamos o conteúdo dos Documentos para publicidade comportamental.
  • Solicitações de titulares podem ser feitas pelo canal de privacidade, com verificação proporcional de identidade.
01

Quem trata os dados

VeroAtto opera a VeroAtto Sign. Esta Política explica o tratamento realizado no site público, na área autenticada, nos convites de assinatura, nos e-mails e na página de verificação.

Encarregado pelo tratamento de dados pessoais (DPO): Lucas Carini. Canal de privacidade: privacidade@veroatto.com. O canal recebe solicitações de titulares, comunicações e dúvidas sobre esta Política.

Administrador da VeroAtto: Lucas Carini. Canal geral de atendimento: contato@veroatto.com.

02

Papéis de controlador e operador

O papel é definido pela decisão efetiva sobre cada finalidade, e não apenas pelo nome contratual. Quando uma solicitação se referir a dados inseridos por um Cliente, poderemos encaminhá-la ao controlador responsável, sem impedir o atendimento das obrigações próprias da VeroAtto Sign.

ContextoPapel usual da VeroAtto SignQuem decide
Conta, contratação, segurança, cobrança e suporteControladoraVeroAtto Sign
Documentos e signatários inseridos por um ClienteOperadoraCliente remetente/controlador
Prevenção de fraude, auditoria própria e cumprimento legalControladoraVeroAtto Sign, nos limites aplicáveis
Signatário convidado por clienteOperadora no fluxo; controladora para segurança própriaCliente e VeroAtto Sign, conforme a finalidade
03

Categorias de dados pessoais

CategoriaExemplos
Cadastro e perfilNome, e-mail, foto opcional, telefone, WhatsApp, cargo, setor, OAB/UF, empresa e CPF/CNPJ quando aplicável
Acesso e segurançaHash de senha, sessões, tokens, tentativas, bloqueios, IP, navegador, dispositivo e eventos de autenticação
Documentos e assinaturaArquivo, campos, nome, e-mail, telefone, CPF, assinatura/rubrica, consentimento, recusa, data, IP e trilha de eventos
Identidade adicionalQuando exigidos pelo Remetente: nome, CPF, RG, data de nascimento, nome da mãe, selfie, frente e verso do documento e foto com documento ao lado do rosto
ICP-BrasilPDF PAdES, titular, emissor, serial, validade, impressão digital, cadeia de confiança e dados técnicos da assinatura
CobrançaPlano, periodicidade, identificadores, status, faturas e dados limitados retornados pelo provedor; não guardamos o número completo do cartão
ComunicaçãoConvites, códigos, confirmações, preferências, mensagens de suporte e eventos de entrega de e-mail
Uso e operaçãoPáginas e ações na área autenticada, configurações, logs, auditoria, backups e informações técnicas de falha
04

Origem dos dados

  • Do próprio titular, ao criar perfil, assinar, solicitar suporte ou contratar.
  • Do Cliente ou Remetente, ao cadastrar equipe, contatos, signatários e Documentos.
  • Automaticamente, durante acesso e uso, por registros de segurança e funcionamento.
  • De provedores de pagamento, e-mail, identidade e certificado, nos limites do serviço solicitado.
  • De fontes públicas ou autoridades, apenas quando necessário e legalmente permitido.
05

Finalidades e bases legais

FinalidadeBase legal normalmente aplicável
Criar conta, prestar assinatura, entregar PDF e oferecer suporteExecução de contrato e procedimentos preliminares
Autenticar, controlar sessão, prevenir abuso e proteger a PlataformaExecução do contrato e legítimo interesse, com avaliação de necessidade
Gerar certificado, trilha, hash e preservar evidênciasExecução do contrato, exercício regular de direitos e legítimo interesse
Coletar evidências adicionais escolhidas pelo Cliente e gerar dossiê probatórioExecução do serviço sob instrução do Cliente, exercício regular de direitos e bases definidas pelo controlador para o caso concreto
Processar pagamento, contabilidade e obrigações fiscaisExecução do contrato e cumprimento de obrigação legal
Atender titular, autoridade, ordem judicial e incidentesCumprimento legal, exercício de direitos e proteção do titular
Personalizar preferências opcionais e comunicações não essenciaisConsentimento ou legítimo interesse, conforme o contexto
Aprimorar confiabilidade e diagnosticar falhasLegítimo interesse, minimização e proteção do serviço
Nota de aplicação

A base legal pode variar conforme o papel da VeroAtto Sign, o Cliente e a natureza do Documento. Consentimento não é usado quando outra base adequada sustenta uma comunicação obrigatória do serviço.

06

Dados sensíveis, sigilo profissional e menores

A VeroAtto Sign não exige dados sensíveis como regra geral, mas Documentos enviados por Clientes podem contê-los, inclusive informações protegidas por sigilo profissional. O Cliente deve limitar o conteúdo ao necessário, definir base legal adequada e aplicar controles proporcionais.

Não buscamos criar perfis de crianças ou adolescentes. Se um Documento legitimamente envolver menor, o Cliente deverá observar o melhor interesse, a representação ou assistência necessária e os requisitos legais aplicáveis.

07

Compartilhamento e destinatários

Não vendemos dados pessoais e não disponibilizamos o conteúdo dos Documentos para redes de publicidade. A lista funcional de fornecedores está na página de Subprocessadores e Fornecedores.

  • Cliente, usuários autorizados e signatários envolvidos no Documento, conforme suas permissões.
  • Fornecedores de infraestrutura, armazenamento, e-mail e pagamento, limitados à função contratada.
  • Prestadores profissionais sujeitos a confidencialidade, quando necessários para auditoria, segurança, defesa ou suporte.
  • Autoridades públicas, judiciais ou administrativas diante de obrigação, ordem válida ou exercício regular de direitos.
  • Sucessores em reorganização societária, com preservação das obrigações de privacidade.
08

Transferências internacionais

Alguns fornecedores globais podem armazenar ou acessar dados fora do Brasil. Quando houver transferência internacional, adotaremos mecanismo permitido pela LGPD e pela regulamentação da ANPD, como cláusulas-padrão contratuais, decisão de adequação ou outra hipótese legal compatível.

A escolha considera finalidade, categoria de dados, país, fornecedor e salvaguardas. Informações adicionais poderão ser solicitadas pelo canal de privacidade, respeitados segredos comercial e de segurança.

09

Retenção e descarte

Os dados são mantidos pelo período necessário à conta, ao fluxo de assinatura, à entrega, à segurança, à cobrança e ao suporte. Após a finalidade principal, alguns registros podem ser preservados para obrigação legal, prevenção de fraude, auditoria, defesa de direitos ou proteção das partes.

Documentos e evidências podem exigir retenção superior à vigência comercial. Exclusões legítimas são aplicadas ao armazenamento ativo e, depois, às cópias residuais conforme o ciclo técnico de backup. Registros anonimizados podem ser mantidos quando não permitirem reidentificação razoável.

Dados e imagens de identidade adicional seguem o prazo configurado para a organização e podem ser eliminados ou bloqueados ao final da retenção aplicável. Hashes e eventos mínimos podem permanecer para demonstrar integridade e descarte, sem preservar a imagem ou o dado em claro.

Critérios detalhados estão na Política de Retenção e Exclusão de Dados.

10

Segurança e prevenção

Adotamos medidas técnicas e administrativas proporcionais ao risco, incluindo separação lógica por empresa, acesso por função, senha derivada com salt, sessões protegidas, limitação de tentativas, armazenamento privado, proteção de dados sensíveis, hashes e trilhas de auditoria.

Nenhum ambiente é infalível. O Cliente também deve proteger e-mail, dispositivo, senhas, convites e permissões. A página de Segurança da Informação descreve os controles efetivamente utilizados sem alegar certificações não obtidas.

11

Incidentes de segurança

Suspeitas são avaliadas quanto à natureza, dados, titulares, consequências e medidas de contenção. Quando a VeroAtto Sign atuar como operadora, comunicará o Cliente controlador sem demora indevida e fornecerá informações razoavelmente disponíveis para sua avaliação.

Quando a VeroAtto Sign for controladora e o incidente puder acarretar risco ou dano relevante, as comunicações à ANPD e aos titulares observarão a LGPD e o regulamento vigente. Uma investigação pode exigir atualizações sucessivas sem comprometer a segurança ou a apuração.

12

Direitos dos titulares

Pedidos podem ser enviados a privacidade@veroatto.com. Para evitar fraude, solicitaremos somente as informações necessárias para confirmar identidade e localizar o tratamento. A resposta simplificada ou completa seguirá os prazos legais.

  • Confirmação da existência de tratamento e acesso aos dados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
  • Portabilidade, observada a regulamentação e os segredos comercial e industrial.
  • Informação sobre compartilhamentos e consequências de não fornecer consentimento.
  • Eliminação de dados tratados com consentimento e revogação do consentimento, ressalvadas hipóteses legais de conservação.
  • Oposição a tratamento irregular e revisão de decisões unicamente automatizadas, quando aplicável.
13

Decisões automatizadas

A VeroAtto Sign utiliza automações para segurança, limites de uso, entrega e progressão do fluxo. Elas não avaliam o mérito jurídico do Documento nem substituem a decisão humana de assinar.

Se uma decisão exclusivamente automatizada produzir efeito relevante ao titular, ele poderá solicitar informação e revisão nos termos da LGPD, ressalvados segredos comercial e industrial.

14

Cookies e comunicações

Utilizamos cookie de sessão e armazenamento local estritamente necessários. Não há publicidade comportamental na versão atual. O inventário e as formas de controle estão na Política de Cookies.

Convites e confirmações podem apresentar um convite contextual para conhecer a VeroAtto Sign. Isso não cadastra o signatário em lista promocional. Preferências do usuário controlam avisos opcionais, sem impedir comunicações essenciais e o PDF final.

15

Reclamações e atualizações desta Política

Recomendamos primeiro o contato por privacidade@veroatto.com para esclarecimento e solução. O titular também pode peticionar à Autoridade Nacional de Proteção de Dados e recorrer aos órgãos competentes.

Esta Política pode ser atualizada para refletir alterações legais, funcionais ou de fornecedores. A versão vigente, data e resumo de mudanças serão mantidos nesta página; mudanças materiais serão comunicadas de modo apropriado.

Fontes oficiais

Referências normativas

As referências abaixo permitem consultar a redação oficial. Elas não substituem a análise do caso concreto.

Lei Geral de Proteção de Dados — Lei nº 13.709/2018ANPD — Guia sobre agentes de tratamento e encarregadoANPD — Transferência Internacional de DadosANPD — Regulamento de Comunicação de Incidente de SegurançaMarco Civil da Internet — Lei nº 12.965/2014
Identificação da versãoVeroAtto Sign · Privacidade · v2.1 · 26 de julho de 2026

Em caso de divergência entre uma tradução e a versão em português, prevalece a versão em português. Salve ou imprima esta página para seus registros.

VeroAttoConfiança verificável em cada ato.

Assinaturas eletrônicas, preservação digital e evidências verificáveis em um único ecossistema.

Do ato à evidência.
ProdutosVeroAtto SignVeroAtto ProofPlanos SignPlanos ProofDocumentação ProofVerificar
LegalCentral jurídicaTermos de UsoPrivacidadeCookiesAssinaturas e evidênciasCobrança e reembolso
ConfiançaSegurançaLGPD e direitosTratamento de dadosRetenção e exclusãoSubprocessadoresSLA e suporteUso aceitável
Acesso e atendimentoEntrar na plataformaCriar contaFalar com a equipecontato@veroatto.comprivacidade@veroatto.comPrivacidade e LGPDInformações institucionais