Política de privacidade
Quais dados pessoais a Vereditta trata, para que os usa, com quem os compartilha e como exercer os seus direitos.
Versão de
Neste artigo
Última atualização: 8 de setembro de 2026
1. ÂMBITO, VINCULAÇÃO E APLICAÇÃO DESTA POLÍTICA
A presente Política de Privacidade, doravante denominada "POLÍTICA", constitui um instrumento jurídico vinculante que rege, de forma abrangente e detalhada, todas as operações de Tratamento de Dados Pessoais realizadas pela [VEREDITTA LTDA.], pessoa jurídica de direito privado, inscrita no CNPJ sob o nº [Inserir CNPJ], com sede em [Inserir Endereço Completo], doravante referida como "VEREDITTA". Este documento estabelece as condições sob as quais os Dados Pessoais são coletados, utilizados, armazenados, compartilhados e protegidos no contexto da contratação, acesso e utilização da plataforma de Software como Serviço ("PLATAFORMA"), que atua como um Copiloto de Contencioso para departamentos jurídicos, bem como de todos os websites, aplicações, interfaces de programação (APIs) e demais serviços e funcionalidades correlatas oferecidas pela VEREDITTA (em conjunto, "SERVIÇOS").
1.1. SUJEITOS VINCULADOS A ESTA POLÍTICA
A adesão a esta POLÍTICA é condição indispensável para a utilização dos SERVIÇOS. Estão legalmente vinculados aos termos aqui descritos: a) Clientes: Exclusivamente pessoas jurídicas (departamentos jurídicos de empresas de médio a grande porte) que celebram um contrato de prestação de serviços com a VEREDITTA, adquirindo licenças de uso da PLATAFORMA. b) Usuários Autorizados: Advogados, colaboradores, funcionários, prepostos ou quaisquer indivíduos que sejam autorizados por um Cliente a acessar e utilizar a PLATAFORMA em seu nome e sob sua responsabilidade. O Cliente é integralmente responsável por garantir que todos os seus Usuários Autorizados leiam, compreendam e cumpram os termos desta POLÍTICA. c) Visitantes: Quaisquer indivíduos que naveguem nos websites institucionais ou páginas de marketing da VEREDITTA (domínio vereditta.com e suas variações), ainda que não possuam uma conta ou contrato ativo.
1.2. ESCOPO DE APLICAÇÃO
Esta POLÍTICA se aplica a todos os Dados Pessoais que a VEREDITTA trata, seja na qualidade de Controladora ou de Operadora, por meio de: a) PLATAFORMA VEREDITTA: O ambiente de software acessado via navegador, onde os SERVIÇOS são efetivamente prestados. b) Websites e Materiais de Marketing: Todos os domínios e subdomínios de propriedade da VEREDITTA utilizados para fins institucionais, informativos, de marketing ou para solicitação de demonstrações. c) Processos de Contratação e Suporte: Interações realizadas durante a negociação, contratação, piloto, onboarding e prestação de suporte técnico ou comercial, por quaisquer canais (e-mail, telefone, formulários online, etc.). d) Integrações e APIs: O tratamento de dados que ocorre por meio de integrações de sistemas ou pelo uso das APIs da VEREDITTA.
1.3. ESCOPO DE NÃO APLICAÇÃO (EXCLUSÕES DE RESPONSABILIDADE)
É fundamental esclarecer que esta POLÍTICA NÃO se aplica a: a) Serviços de Terceiros: Quaisquer websites, aplicações ou serviços online que possam ser acessados através de links ou integrações a partir da PLATAFORMA, mas que não são de propriedade ou operados pela VEREDITTA. A VEREDITTA não possui qualquer controle e, portanto, não se responsabiliza pelas práticas de privacidade e tratamento de dados desses terceiros, recomendando fortemente que o USUÁRIO analise as políticas correspondentes. b) Práticas de Nossos Clientes: A VEREDITTA não controla e não se responsabiliza pela forma como seus Clientes (na qualidade de Controladores) coletam, utilizam ou compartilham os Dados Pessoais de terceiros (partes, testemunhas, etc.) fora do escopo estrito da prestação de nossos SERVIÇOS. c) Atividade Advocatícia: A VEREDITTA não é um escritório de advocacia e não presta serviços jurídicos. A responsabilidade pela análise, revisão, validação e protocolo de qualquer peça processual é integral e exclusiva do Advogado Revisor, Usuário Autorizado pelo Cliente.
1.4. ACEITAÇÃO INEQUÍVOCA
Ao acessar, cadastrar-se, contratar ou de qualquer forma utilizar os SERVIÇOS da VEREDITTA, o Cliente e seus Usuários Autorizados declaram ter lido, compreendido e concordado integralmente com cada uma das disposições desta POLÍTICA, conferindo sua aceitação livre, informada e inequívoca para o Tratamento de seus Dados Pessoais nos moldes aqui estabelecidos. Caso não concorde com qualquer termo desta POLÍTICA, o indivíduo deve se abster imediatamente de utilizar os SERVIÇOS.
2. DEFINIÇÕES DETALHADAS PARA FINS DE INTERPRETAÇÃO JURÍDICA
Para os fins de clareza, segurança jurídica e interpretação inequívoca de cada cláusula desta POLÍTICA, os termos e expressões a seguir, quando utilizados com a primeira letra em maiúsculo, terão os significados detalhados abaixo, em conformidade com o Art. 5º da Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018).
2.1. ANPD (Autoridade Nacional de Proteção de Dados): Órgão da administração pública federal responsável por zelar, implementar e fiscalizar o cumprimento da LGPD em todo o território nacional.
2.2. Controlador: Pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais.
2.2.1. No Contexto da VEREDITTA: Ressalvadas as hipóteses do item 3.3, o Controlador é, invariavelmente, o Cliente que contrata os SERVIÇOS. É o Cliente quem determina quais carteiras de processos serão submetidas à PLATAFORMA e com qual finalidade (a geração de minutas de peças processuais), sendo o principal responsável perante os Titulares dos dados contidos nos autos e perante a ANPD.
2.3. Dados Pessoais: Qualquer informação relacionada a pessoa natural identificada ou identificável.
2.3.1. Exemplos no Contexto da VEREDITTA (de forma exemplificativa e não exaustiva):
2.3.1.1. Dados dos Usuários Autorizados e Contatos do Cliente: Nome completo, e-mail corporativo, cargo, número de telefone, número da OAB (obrigatório para o perfil "Advogado Revisor").
2.3.1.2. Dados Processuais (tratados em nome do Cliente): Número do processo (CNJ), nomes das partes (autor e réu) e de seus procuradores, CPF ou CNPJ das partes, tipo de ação, vara e comarca, valor da causa, bem como todo o conteúdo textual de andamentos e peças processuais públicas.
2.3.1.3. Dados Gerados pela PLATAFORMA: Minutas de peças processuais geradas pela IA, logs de interação com o motor de IA, logs de auditoria de ações na plataforma e métricas de desempenho.
2.4. Dados Pessoais Sensíveis: Categoria especial de Dados Pessoais sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou a organização de caráter religioso, filosófico ou político, dado referente à saúde ou à vida sexual, dado genético ou biométrico, quando vinculado a uma pessoa natural.
2.4.1. NOTA DE ADVERTÊNCIA: A PLATAFORMA VEREDITTA não foi concebida para o tratamento proativo de Dados Pessoais Sensíveis. No entanto, reconhecemos que processos judiciais, por sua natureza, podem conter tais dados. A inserção de processos contendo Dados Pessoais Sensíveis na PLATAFORMA é de responsabilidade exclusiva do Cliente-Controlador. A VEREDITTA implementa salvaguardas técnicas, como o mascaramento de CPFs e a remoção de certos dados antes do processamento pelo motor de IA, para mitigar a exposição inadvertida.
2.5. Encarregado (DPO – Data Protection Officer): Pessoa indicada pelo Controlador e pelo Operador para atuar como canal de comunicação entre a organização, os Titulares dos dados e a ANPD.
2.6. Incidente de Segurança: Qualquer evento adverso que leve ao acesso não autorizado, acidental ou ilícito que resulte na destruição, perda, alteração, vazamento ou qualquer forma de Tratamento de dados inadequada ou ilícita.
2.7. Operador: Pessoa natural ou jurídica, de direito público ou privado, que realiza o Tratamento de Dados Pessoais em nome e de acordo com as instruções lícitas do Controlador.
2.7.1. No Contexto da VEREDITTA: A VEREDITTA é a Operadora dos Dados Pessoais contidos nos autos processuais que seus Clientes inserem na PLATAFORMA. Nossa atuação limita-se a fornecer a infraestrutura tecnológica para que o Cliente-Controlador possa realizar o tratamento (classificar processos, gerar minutas), agindo sempre dentro dos limites e das instruções manifestadas pelo Cliente através do uso dos SERVIÇOS.
2.8. Sub-operador (ou Subprocessador): Terceiro contratado pelo Operador (VEREDITTA) para auxiliar na execução de parte das operações de Tratamento de dados. Exemplos incluem provedores de infraestrutura em nuvem (IaaS), fornecedores de modelos de Inteligência Artificial e plataformas de consulta a fontes judiciais públicas.
2.9. Titular: A pessoa natural a quem se referem os Dados Pessoais que são objeto de Tratamento. No contexto dos SERVIÇOS, o Titular pode ser o Usuário Autorizado da plataforma (advogado, administrador) ou, mais frequentemente, as pessoas físicas mencionadas nos processos judiciais tratados (partes, testemunhas, peritos, etc.).
2.10. Tratamento: Toda e qualquer operação realizada com Dados Pessoais, como as que se referem a coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
3. PAPÉIS NO TRATAMENTO DE DADOS: DELIMITAÇÃO DE RESPONSABILIDADES
A correta e transparente delimitação dos papéis no Tratamento de Dados Pessoais, conforme a arquitetura jurídica estabelecida pela LGPD, é fundamental para a segurança jurídica de todas as partes envolvidas. Esta cláusula estabelece, de forma precisa e vinculante, as responsabilidades da VEREDITTA e de seus Clientes, servindo como o principal instrumento de interpretação para quaisquer questões relacionadas à governança e à responsabilização no Tratamento de dados realizado através dos SERVIÇOS.
3.1. VEREDITTA COMO OPERADORA: O TRATAMENTO DE DADOS PROCESSUAIS
No cenário principal e na vasta maioria das operações de Tratamento de Dados Pessoais realizadas através da PLATAFORMA, a VEREDITTA atua estritamente como Operadora, nos termos do Art. 5º, VII, da LGPD. Nossa função é exclusivamente a de prover a infraestrutura tecnológica e as ferramentas de software para que nossos Clientes, na qualidade de Controladores, possam executar suas estratégias de gestão do contencioso judicial.
3.1.1. OBRIGAÇÕES DA VEREDITTA COMO OPERADORA
Em sua atuação como Operadora de dados processuais, a VEREDITTA se compromete a:
a) Aderência às Instruções do Controlador: Realizar o Tratamento dos Dados Pessoais contidos nos autos processuais inseridos na PLATAFORMA estritamente de acordo com as instruções lícitas do Cliente-Controlador, manifestadas através da configuração e do uso regular das funcionalidades dos SERVIÇOS, e conforme os termos estabelecidos em nosso Contrato de Prestação de Serviços.
b) Confidencialidade: Assegurar que todo o pessoal autorizado a tratar Dados Pessoais tenha assumido um compromisso de confidencialidade, seja por meio de obrigações contratuais ou estatutárias, e que o acesso a tais dados seja rigorosamente controlado.
c) Segurança da Informação: Implementar e manter as medidas de segurança técnicas, administrativas e organizacionais apropriadas para proteger os Dados Pessoais contra destruição acidental ou ilícita, perda, alteração, comunicação ou acesso não autorizado, conforme detalhado na Cláusula 9 desta Política.
d) Gestão de Sub-operadores: Contratar Sub-operadores (como provedores de IA e de infraestrutura em nuvem) apenas mediante a imposição de obrigações contratuais de proteção de dados substancialmente equivalentes ou mais rigorosas que as estabelecidas nesta POLÍTICA e no contrato principal, mantendo a responsabilidade perante o Cliente-Controlador pelas ações de seus Sub-operadores.
e) Cooperação e Assistência: Prestar assistência razoável ao Cliente-Controlador, mediante solicitação e às expensas deste, para que ele possa cumprir com suas obrigações legais, incluindo o atendimento aos direitos dos Titulares e a elaboração de Relatórios de Impacto à Proteção de Dados Pessoais (RIPD), quando aplicável.
f) Notificação de Incidentes: Em caso de constatação de um Incidente de Segurança relevante que afete os dados processuais, notificar o Cliente-Controlador afetado, em prazo razoável, fornecendo as informações disponíveis para que este possa cumprir sua obrigação de notificar a ANPD e os Titulares.
3.2. CLIENTE COMO CONTROLADOR: RESPONSABILIDADE SOBRE OS DADOS PROCESSUAIS
Ao contratar e utilizar os SERVIÇOS da VEREDITTA, o Cliente (o departamento jurídico da empresa contratante) reconhece e declara, para todos os fins de direito, que atua como Controlador dos Dados Pessoais de terceiros (partes, procuradores, testemunhas, etc.) contidos nos processos judiciais que são inseridos, gerenciados ou de qualquer forma tratados através da PLATAFORMA.
3.2.1. OBRIGAÇÕES INDELEGÁVEIS DO CLIENTE-CONTROLADOR
O Cliente assume, de forma plena e exclusiva, a responsabilidade por:
a) Legalidade da Coleta e do Tratamento: Garantir e poder demonstrar que todo Tratamento de Dados Pessoais ordenado à PLATAFORMA está amparado por uma das bases legais previstas nos artigos 7º e 11 da LGPD, sendo a base de "exercício regular de direitos em processo judicial" (Art. 7º, VI) a mais provável. É de sua inteira responsabilidade a gestão e comprovação de tal legalidade.
b) Transparência e Informação ao Titular: Cumprir com os deveres de transparência perante os Titulares dos dados, informando-os sobre o tratamento realizado, o que pode incluir a menção ao uso de operadores tecnológicos como a VEREDITTA, conforme aplicável em suas próprias práticas de governança, quando este for aplicável.
c) Definição da Finalidade: Ser o único a determinar as finalidades do Tratamento dos dados inseridos na PLATAFORMA, utilizando os SERVIÇOS de acordo com seus objetivos de defesa e gestão processual. A VEREDITTA não exerce qualquer ingerência sobre as finalidades definidas pelo Cliente.
d) Atendimento aos Direitos dos Titulares: Estabelecer e operar canais de comunicação eficientes para receber e responder, em tempo hábil e de forma completa, a todas as solicitações dos Titulares de dados relativas aos seus direitos, conforme o Art. 18 da LGPD. A VEREDITTA não possui relação direta com os Titulares dos dados inseridos por seus Clientes e os direcionará ao Cliente-Controlador.
e) Qualidade e Minimização dos Dados: Assegurar que os Dados Pessoais contidos nos processos inseridos na PLATAFORMA são adequados, relevantes e limitados ao mínimo necessário para o cumprimento das finalidades pretendidas.
3.3. VEREDITTA COMO CONTROLADORA: DADOS DA RELAÇÃO E DE USO
A VEREDITTA atuará como Controladora unicamente em um cenário de exceção, restrito ao tratamento dos Dados Pessoais de seus próprios Clientes (representantes e contatos comerciais) e dos Usuários Autorizados da PLATAFORMA. Este tratamento é realizado estritamente para as seguintes finalidades legítimas e necessárias:
a) Administração da Relação Comercial: Tratar dados como razão social, CNPJ, e dados de contato dos responsáveis pela contratação para celebrar e gerenciar o contrato.
b) Faturamento e Pagamentos: Processar informações de cobrança para emissão de faturas e gestão financeira.
c) Gestão de Contas de Usuários Autorizados: Coletar e tratar dados como nome, e-mail corporativo, cargo e, crucialmente, o número da OAB para ativar e gerenciar os perfis de acesso.
d) Comunicação sobre os SERVIÇOS: Enviar comunicados operacionais importantes, como atualizações da plataforma, avisos de manutenção e alertas de segurança.
e) Segurança e Melhoria dos Serviços: Tratar logs de auditoria, dados técnicos de acesso e métricas de uso para garantir a segurança, prevenir fraudes e aprimorar a performance e usabilidade da PLATAFORMA, com base no legítimo interesse.
f) Cumprimento de Obrigações Legais: Tratar dados para cumprir obrigações fiscais, tributárias e de guarda de registros de aplicação, conforme o Marco Civil da Internet (Lei nº 12.965/2014).
g) Marketing e Prospecção: Tratar dados de Visitantes que preenchem formulários em nosso website (para contato ou demonstração) com base no consentimento ou em procedimentos pré-contratuais.
4. MODALIDADES DE COLETA E CATEGORIAS DE DADOS PESSOAIS TRATADOS
Para assegurar a máxima transparência sobre nossas operações, esta cláusula descreve pormenorizadamente as fontes a partir das quais os Dados Pessoais são coletados e as categorias específicas de dados que são objeto de Tratamento pela VEREDITTA. O Tratamento de dados é realizado de forma adequada, relevante e limitada ao estritamente necessário para o cumprimento das finalidades legítimas, explícitas e específicas informadas nesta POLÍTICA.
4.1. DADOS PESSOAIS FORNECIDOS ATIVA E VOLUNTARIAMENTE PELO CLIENTE, SEUS USUÁRIOS OU VISITANTES
Esta categoria abrange todos os dados que o Cliente, seus Usuários Autorizados ou Visitantes de nosso website nos fornecem de forma direta e consciente ao interagir com nossos SERVIÇOS.
4.1.1. DURANTE O PROCESSO DE CONTRATAÇÃO, PILOTO, SOLICITAÇÃO DE DEMONSTRAÇÃO E ONBOARDING
Ao manifestar interesse, solicitar uma demonstração, iniciar um piloto ou contratar formalmente os SERVIÇOS da VEREDITTA, coletamos as informações essenciais para a formalização, execução e gestão da relação contratual, tais como, mas não se limitando a:
a) Dados de Identificação do Cliente (Pessoa Jurídica): Razão Social e número do Cadastro Nacional da Pessoa Jurídica (CNPJ).
b) Dados de Contato dos Representantes e Interessados: Nome completo, e-mail corporativo, cargo e empresa dos indivíduos que nos contatam via formulários de nosso website ou que atuam como responsáveis pela negociação e contratação.
c) Dados para Qualificação e Dimensionamento: Informações sobre o volume aproximado de processos ativos na carteira do Cliente, fornecidas para a correta configuração do piloto e da proposta comercial.
d) Listas de Processos: Números CNJ dos processos que o Cliente opta por importar para a PLATAFORMA, seja para fins de piloto ou para a execução contínua dos SERVIÇOS, por meio de planilhas (CSV/XLSX) ou integração.
4.1.2. DURANTE A CONFIGURAÇÃO DA CONTA E CRIAÇÃO DE USUÁRIOS AUTORIZADOS
Ao configurar a conta do Cliente e cadastrar os Usuários Autorizados que terão acesso à PLATAFORMA, coletamos os seguintes dados:
a) Dados de Identificação dos Usuários Autorizados: Nome completo, e-mail corporativo e cargo de cada indivíduo que utilizará a PLATAFORMA.
b) Dados de Qualificação Profissional: Número de inscrição na Ordem dos Advogados do Brasil (OAB), informação obrigatória para a ativação do perfil de "Advogado Revisor", sendo este um controle essencial para a mitigação de riscos e para o correto funcionamento do fluxo de revisão humana obrigatória.
c) Dados de Configuração e Preferências: Informações como o perfil de acesso atribuído a cada Usuário e eventuais preferências de interface.
4.1.3. EM COMUNICAÇÕES, INTERAÇÕES E SUPORTE TÉCNICO
Ao entrar em contato conosco por qualquer canal de comunicação (e-mail, telefone, formulários de suporte), coletamos as informações necessárias para processar a solicitação e manter um registro histórico do atendimento, incluindo o conteúdo das mensagens trocadas e as informações de contato do solicitante.
4.2. DADOS PESSOAIS COLETADOS AUTOMATICAMENTE POR MEIOS TECNOLÓGICOS
Esta categoria abrange dados coletados de forma automatizada quando um Usuário ou Visitante interage com nossos websites ou com a PLATAFORMA, sendo essencial para o funcionamento, a segurança e a otimização dos SERVIÇOS.
4.2.1. DADOS DE REGISTRO, SERVIDOR E AUDITORIA (LOGS)
Nossos servidores registram automaticamente informações que o seu navegador envia sempre que você acessa nossos SERVIÇOS. De forma crucial para a segurança e rastreabilidade, a PLATAFORMA mantém um log de auditoria imutável para todas as ações relevantes. Esses registros podem incluir:
a) Endereço de Protocolo de Internet (IP) do dispositivo.
b) Datas e horários de acesso (timestamps).
c) Tipo, idioma e versão do navegador e sistema operacional.
d) Páginas específicas visitadas e ações realizadas dentro da PLATAFORMA (ex: importação de carteira, geração de minuta, aprovação de peça).
e) Identificação do Usuário Autorizado que realizou cada ação, vinculada ao respectivo Cliente.
f) Relatórios de falhas e diagnósticos de erros.
4.2.2. DADOS DE COOKIES E TECNOLOGIAS DE RASTREAMENTO SIMILARES
Utilizamos cookies e tecnologias de armazenamento local (localStorage) para coletar informações sobre a sua atividade de navegação e para distinguir você de outros usuários. Essas tecnologias são usadas para finalidades essenciais (como autenticação e segurança) e para finalidades de análise (analytics), estas últimas apenas mediante seu consentimento explícito. Para mais detalhes, consulte nossa Política de Cookies.
4.3. DADOS PROCESSUAIS E DADOS GERADOS PELA VEREDITTA NA QUALIDADE DE OPERADORA
Esta é a categoria mais sensível e volumosa de dados processados pela PLATAFORMA. É crucial reiterar que, para todos os dados nesta seção, a VEREDITTA atua exclusivamente como Operadora, e a natureza, o volume e a legalidade de tais dados são de responsabilidade integral e indelegável do Cliente-Controlador.
4.3.1. DADOS PROCESSUAIS PÚBLICOS COLETADOS SOB INSTRUÇÃO DO CLIENTE
Após o Cliente submeter uma lista de números de processos (CNJ), a PLATAFORMA, agindo sob instrução do Cliente, coleta dados processuais de fontes judiciais públicas. Esta categoria inclui:
a) Dados de Identificação do Processo: Número CNJ, tipo de ação, vara, comarca, tribunal, data de distribuição, valor da causa.
b) Dados das Partes: Nomes e identificadores (CPF/CNPJ quando públicos) da parte autora e da parte ré.
c) Conteúdo Processual: O teor integral de andamentos processuais públicos e de peças processuais publicadas (quando disponíveis na fonte pública), bem como jurisprudência citada.
4.3.2. DADOS GERADOS PELA PLATAFORMA EM NOME E PARA O BENEFÍCIO DO CLIENTE
Como resultado do processamento dos dados acima, a PLATAFORMA gera novos dados, que permanecem sob o controle do Cliente:
a) Classificação do Processo: A etiqueta ou categoria de tipo de ação atribuída pela PLATAFORMA.
b) Minutas de Peças Processuais: O rascunho textual das peças gerado pelo motor de Inteligência Artificial.
c) Histórico de Revisão: Todas as edições, alterações e comentários realizados pelo Advogado Revisor sobre a minuta gerada, bem como o registro de versão da minuta.
d) Status da Minuta: O estado da minuta no fluxo de trabalho (ex: "Rascunho", "Em Revisão", "Aprovada", "Rejeitada").
e) Logs de Interação com o Motor de IA: Um registro técnico imutável de cada geração de minuta, o Usuário que disparou a geração e o processo vinculado.
5. FUNDAMENTAÇÃO JURÍDICA (BASES LEGAIS) PARA O TRATAMENTO DE DADOS PESSOAIS
Toda e qualquer operação de Tratamento de Dados Pessoais realizada pela VEREDITTA é rigorosamente fundamentada em uma das hipóteses legais previstas nos Artigos 7º (Dados Pessoais) e 11 (Dados Pessoais Sensíveis) da Lei Geral de Proteção de Dados Pessoais (LGPD). O princípio da legalidade é o pilar de nossa governança de dados, e esta cláusula visa demonstrar, com total transparência, a correlação entre nossas atividades de tratamento e as bases jurídicas que as legitimam.
5.1. BASES LEGAIS APLICADAS PELA VEREDITTA NA QUALIDADE DE CONTROLADORA
Quando a VEREDITTA atua como Controladora, tratando os Dados Pessoais de seus próprios Clientes (e de seus representantes e Usuários Autorizados) e de Visitantes de seu website, as seguintes bases legais são aplicadas:
5.1.1. Execução de Contrato ou de Procedimentos Preliminares (Art. 7º, V, da LGPD): Esta é a base legal primária para a vasta maioria dos dados que coletamos de nossos Clientes e seus Usuários. O Tratamento é indispensável para que possamos celebrar, executar, manter e finalizar o contrato de prestação de SERVIÇOS. Sem estes dados, a prestação dos SERVIÇOS seria materialmente impossível.
5.1.2. Cumprimento de Obrigação Legal ou Regulatória (Art. 7º, II, da LGPD): Em determinadas situações, a VEREDITTA é legalmente obrigada a realizar o Tratamento de Dados Pessoais para cumprir com deveres impostos pela legislação brasileira.
5.1.3. Legítimo Interesse (Art. 7º, IX, da LGPD): Para finalidades específicas, podemos tratar dados com base em nosso legítimo interesse, sempre de forma a apoiar e promover nossas atividades, e desde que tal tratamento não infrinja os direitos e liberdades fundamentais do Titular. Para cada uso desta base legal, realizamos uma avaliação criteriosa (Teste de Ponderação) para garantir o equilíbrio entre nossos interesses e os direitos do Titular.
5.1.4. Consentimento (Art. 7º, I, da LGPD): Para todas as finalidades que não se enquadram nas bases legais anteriores, o Tratamento de Dados Pessoais será condicionado à obtenção do consentimento livre, informado, inequívoco e específico do Titular. O consentimento é a base legal para atividades opcionais. O Titular tem o direito de revogar seu consentimento a qualquer momento, de forma fácil e gratuita, através dos links de descadastro presentes em nossas comunicações ou gerenciando suas preferências de cookies. A revogação do consentimento não afeta a legalidade do tratamento realizado anteriormente.
5.2. BASE LEGAL NO CONTEXTO DA VEREDITTA COMO OPERADORA
Quando a VEREDITTA atua como Operadora, tratando os Dados Pessoais e Dados Pessoais Sensíveis contidos nos processos judiciais inseridos na PLATAFORMA por seus Clientes, a dinâmica da base legal é fundamentalmente diferente:
5.2.1. A VEREDITTA NÃO determina a base legal para o Tratamento. Nossa atuação é pautada na presunção de boa-fé e na obrigação contratual de que nosso Cliente, o Controlador, realizou a devida diligência para garantir que todo o Tratamento de dados que ele nos instrui a realizar por meio da PLATAFORMA está amparado por uma base legal válida e legítima, tipicamente o Exercício regular de direitos em processo judicial, administrativo ou arbitral (Art. 7º, VI, e Art. 11, II, 'd', da LGPD).
5.2.2. A responsabilidade de identificar, documentar, justificar e poder comprovar a base legal para o Tratamento dos dados de terceiros contidos nos autos processuais é exclusiva, integral e indelegável do Cliente-Controlador. A VEREDITTA NÃO possui qualquer ingerência ou responsabilidade sobre esta determinação, que constitui o cerne da atividade do Controlador.
6. FINALIDADES EXPLÍCITAS E DETALHADAS DO TRATAMENTO
A VEREDITTA realiza o Tratamento de Dados Pessoais de forma estritamente alinhada ao princípio da finalidade, previsto no Art. 6º, I, da LGPD. Isso significa que todo Tratamento é realizado para propósitos legítimos, específicos, explícitos e informados ao Titular. Esta cláusula detalha, de forma exaustiva, as finalidades para as quais os Dados Pessoais são utilizados quando a VEREDITTA atua na qualidade de Controladora, e reitera a finalidade singular de nossa atuação como Operadora.
6.1. FINALIDADES ESSENCIAIS À PRESTAÇÃO DOS SERVIÇOS (VEREDITTA COMO CONTROLADORA)
Esta categoria compreende todas as atividades de tratamento que são indispensáveis para a entrega, manutenção e funcionamento da PLATAFORMA e de seus SERVIÇOS, estando diretamente vinculadas à base legal de Execução de Contrato.
a) Gerenciamento de Contas e Autenticação de Usuários: Utilização de dados de login (e-mail) e credenciais de segurança (senhas criptografadas por meio de Sub-operadores como o Auth0) para verificar a identidade do Usuário Autorizado, autorizar seu acesso à PLATAFORMA e proteger a conta do Cliente contra acessos não autorizados.
b) Gestão de Perfis e Permissões: Tratamento de dados como nome, cargo e, crucialmente, o número da OAB para habilitar e gerenciar os perfis de acesso, garantindo a correta segregação de funções e que apenas advogados habilitados possam executar a revisão de minutas.
c) Gestão Financeira e Contratual: Utilização de dados de identificação do Cliente (CNPJ) e informações de contato para processar pagamentos de assinaturas, emitir faturas e notas fiscais, gerenciar o histórico de transações e administrar a relação financeira.
d) Prestação de Suporte Técnico: Acesso e utilização de Dados Pessoais da conta do Cliente e de suas interações conosco para diagnosticar problemas técnicos, responder a questionamentos, fornecer orientações de uso e solucionar quaisquer solicitações relacionadas aos SERVIÇOS.
e) Comunicações Transacionais e Administrativas: Envio de notificações e comunicados essenciais sobre a conta ou os SERVIÇOS, tais como confirmações de cadastro, avisos de faturamento, alertas de segurança e informações sobre manutenções programadas ou alterações nesta POLÍTICA. Tais comunicações são parte integrante dos SERVIÇOS e não possuem caráter promocional.
6.2. FINALIDADES DE ANÁLISE, DESENVOLVIMENTO E APRIMORAMENTO CONTÍNUO DOS SERVIÇOS (VEREDITTA COMO CONTROLADORA)
Para garantir a evolução, a segurança e a competitividade de nossa PLATAFORMA, tratamos dados com base em nosso Legítimo Interesse, visando a melhoria contínua da experiência do usuário e da performance de nossos produtos.
a) Diagnóstico de Erros e Resolução de Problemas Técnicos: Análise de logs de erro, relatórios de falhas e dados de diagnóstico para identificar, investigar e corrigir bugs e outros problemas técnicos que possam afetar a estabilidade e o funcionamento dos SERVIÇOS.
b) Análise de Uso e Comportamento (Analytics): Coleta e análise de dados de interação com a PLATAFORMA (como cliques, funcionalidades mais utilizadas, tempo gasto em cada tela) de forma agregada e, sempre que possível, anonimizada. O objetivo é compreender como os usuários utilizam os SERVIÇOS, identificar gargalos de usabilidade e obter insights para o desenvolvimento de novas funcionalidades e para o aprimoramento da interface (UI/UX).
c) Treinamento e Aprimoramento dos Modelos de IA: Utilização de dados derivados dos processos judiciais e das interações dos Usuários (como as edições realizadas nas minutas), após a aplicação de rigorosas técnicas de anonimização, para fins de treinamento, validação, ajuste fino (fine-tuning) e aprimoramento contínuo dos nossos modelos de Inteligência Artificial. Esta finalidade é crucial para aumentar a acuracidade, a qualidade e a relevância das minutas geradas pela PLATAFORMA, sendo um dos principais ativos tecnológicos da VEREDITTA. Nenhum dado não anonimizado é utilizado para esta finalidade.
6.3. FINALIDADES DE SEGURANÇA, AUDITORIA E CUMPRIMENTO DE OBRIGAÇÕES LEGAIS (VEREDITTA COMO CONTROLADORA)
Tratamos dados para proteger nossos SERVIÇOS, nossos Clientes e para cumprir com nossas obrigações legais, utilizando as bases legais de Cumprimento de Obrigação Legal e Legítimo Interesse.
a) Prevenção a Fraudes e Atividades Ilícitas: Monitoramento de padrões de acesso e de uso para detectar e prevenir atividades fraudulentas, violações de nossos Termos de Uso ou quaisquer outros usos maliciosos ou ilegais da PLATAFORMA.
b) Auditoria de Segurança e Rastreabilidade: Manutenção e análise de logs de auditoria imutáveis, que registram todas as ações relevantes na PLATAFORMA, para garantir a rastreabilidade, realizar auditorias de segurança e comprovar quem realizou determinada ação, quando e em relação a qual processo.
c) Defesa em Disputas e Cumprimento de Ordens Judiciais: Conservação de registros e logs (incluindo os logs de interação com o motor de IA) como evidência para o exercício regular de direitos em processos judiciais, administrativos ou arbitrais, bem como para o compartilhamento com autoridades competentes quando exigido por lei, ordem judicial, intimação ou outro processo legal.
d) Guarda de Registros Legais: Armazenamento de registros de acesso à aplicação pelo prazo exigido pela legislação aplicável, como o Marco Civil da Internet.
6.4. FINALIDADES DE MARKETING E COMUNICAÇÃO COMERCIAL OPCIONAIS (VEREDITTA COMO CONTROLADORA)
Com base no Consentimento explícito do Titular ou em procedimentos preliminares a um contrato, podemos utilizar dados para fins de comunicação comercial.
a) Gestão de Leads e Demonstrações: Tratamento dos dados fornecidos em nossos formulários de "Contato" ou "Solicitação de Demonstração" para entrar em contato com potenciais clientes, entender suas necessidades, agendar apresentações e conduzir o processo comercial.
b) Envio de Comunicados de Marketing: Envio de e-mails com artigos, notícias do setor jurídico-tecnológico, e informações sobre os produtos e serviços da VEREDITTA para indivíduos que consentiram explicitamente em receber tais comunicações (opt-in).
6.5. FINALIDADE SINGULAR NO PAPEL DE OPERADORA
É imperativo reiterar que, quando a VEREDITTA trata os Dados Pessoais contidos nos autos processuais inseridos na PLATAFORMA por seus Clientes, a finalidade é singular e estritamente delimitada: viabilizar a prestação dos SERVIÇOS contratados, executando as instruções do Cliente-Controlador conforme manifestado por meio do uso das funcionalidades da PLATAFORMA. Esta finalidade única se desdobra nas seguintes etapas operacionais, realizadas em nome do Cliente:
a) Ingestão e Processamento: Receber a carteira de processos do Cliente e submetê-la ao pipeline de tratamento.
b) Classificação: Analisar os dados do processo para classificá-lo por tipo de ação.
c) Coleta de Autos: Consultar fontes públicas para obter andamentos e peças processuais.
d) Geração de Minutas: Utilizar o motor de IA para gerar minutas de peças processuais assistidas por inteligência artificial.
e) Entrega para Revisão: Disponibilizar as minutas geradas na PLATAFORMA para a revisão humana obrigatória pelo Advogado Revisor.
7. COMPARTILHAMENTO DE DADOS COM TERCEIROS E GOVERNANÇA DE SUB-OPERADORES
A VEREDITTA adota o princípio de que Dados Pessoais não devem ser compartilhados, exceto quando estritamente necessário para as finalidades legítimas e operacionais descritas nesta Política. O compartilhamento de dados não é uma atividade secundária, mas sim um componente essencial e indissociável da arquitetura tecnológica que permite a entrega de nossos SERVIÇOS em sua plenitude. Esta cláusula visa fornecer total transparência sobre as hipóteses, os destinatários e as rigorosas salvaguardas que regem o compartilhamento de informações.
7.1. PRINCÍPIO REITOR DO COMPARTILHAMENTO: A NECESSIDADE OPERACIONAL
A VEREDITTA não comercializa, aluga, vende ou de qualquer outra forma divulga Dados Pessoais para fins de marketing de terceiros sem o consentimento explícito do Titular. Todo e qualquer compartilhamento é realizado com base na estrita necessidade operacional, visando viabilizar, aprimorar, proteger ou escalar nossos SERVIÇOS. Nossos Clientes e Usuários confiam em nós para tratar dados processuais de alta sensibilidade, e honramos essa confiança ao limitar o compartilhamento ao mínimo indispensável para o funcionamento da PLATAFORMA.
7.2. CATEGORIZAÇÃO DOS SUB-OPERADORES E FINALIDADES DO COMPARTILHAMENTO
Para a prestação de um serviço robusto, seguro e de alta tecnologia, a VEREDITTA se apoia em uma rede de parceiros estratégicos e fornecedores de serviços especializados, que atuam como nossos Sub-operadores. O compartilhamento de dados com estes parceiros ocorre nas seguintes categorias, estritamente para as finalidades descritas:
a) Provedores de Infraestrutura em Nuvem (IaaS/PaaS): Para garantir a escalabilidade, a disponibilidade, a segurança e a performance da PLATAFORMA, todos os dados da aplicação (incluindo dados processuais, minutas, logs e dados de usuários) são armazenados e processados em data centers de fornecedores líderes de mercado. Este compartilhamento é a base da nossa arquitetura tecnológica.
b) Fornecedores de Modelos de Inteligência Artificial: O núcleo de nossas funcionalidades (classificação de processos e geração de minutas) é alimentado por modelos de IA complexos, fornecidos por empresas de tecnologia especializadas. Este é o compartilhamento mais sensível e, portanto, o mais rigorosamente controlado. Impomos contratualmente a estes provedores a obrigação de NÃO TREINAMENTO, ou seja, eles são proibidos de utilizar os dados de nossos Clientes para treinar ou aprimorar seus próprios modelos de IA. Adicionalmente, implementamos filtros para mascarar dados como CPF de pessoas físicas antes do envio ao modelo, minimizando a exposição de dados pessoais.
c) Provedores de Autenticação e Gestão de Identidade: Para fornecer um mecanismo de login, registro, autenticação multifator (MFA) e gestão de sessões seguro e robusto, utilizamos serviços especializados.
d) Fontes Judiciais Públicas e Provedores de Dados Jurídicos: Para coletar andamentos processuais e peças públicas que alimentarão a PLATAFORMA, utilizamos APIs e serviços de consulta a fontes públicas.
e) Ferramentas de Análise de Dados (Analytics): Para compreender o uso de nossos websites e tomar decisões informadas para seu aprimoramento, utilizamos ferramentas de análise.
f) Provedores de E-mail Transacional: Para enviar notificações operacionais importantes aos Usuários Autorizados (ex: "sua minuta está pronta para revisão", "aviso de manutenção"), utilizamos serviços de envio de e-mail.
7.3. DUE DILIGENCE E OBRIGAÇÕES CONTRATUAIS COM SUB-OPERADORES
A VEREDITTA reconhece sua responsabilidade na seleção e gestão de seus Sub-operadores, adotando um processo rigoroso de governança de terceiros, que inclui:
a) Análise de Due Diligence: Antes de contratar um novo Sub-operador, realizamos uma análise de suas práticas de segurança e privacidade, verificando suas certificações, políticas e reputação de mercado para assegurar que atendem aos nossos elevados padrões.
b) Vínculo Contratual (Data Processing Addendums – DPAs): Celebramos Aditivos Contratuais de Tratamento de Dados (DPAs) com cada um de nossos Sub-operadores.
7.4. COMPARTILHAMENTO PARA CUMPRIMENTO DE OBRIGAÇÕES LEGAIS E PROTEÇÃO DE DIREITOS
A VEREDITTA poderá compartilhar Dados Pessoais com terceiros (incluindo autoridades governamentais) nas hipóteses estritas de:
a) Cumprimento de uma obrigação legal, regulatória, ordem judicial ou requisição de autoridade competente.
b) Defesa de nossos direitos, propriedade ou segurança, ou dos direitos de nossos Clientes e Usuários, em processos judiciais, administrativos ou arbitrais.
c) Detecção, prevenção ou endereçamento de fraudes, falhas de segurança ou problemas técnicos.
7.5. COMPARTILHAMENTO EM TRANSAÇÕES SOCIETÁRIAS
Em caso de fusão, aquisição, cisão, incorporação, reestruturação societária ou venda de ativos da VEREDITTA, os Dados Pessoais sob nosso controle poderão ser transferidos para a entidade sucessora ou adquirente como parte dos ativos da transação. Comprometemo-nos a garantir que a entidade sucessora permaneça vinculada às obrigações de proteção de dados, conforme os termos desta POLÍTICA ou de uma política que ofereça, no mínimo, o mesmo nível de proteção.
8. TRANSFERÊNCIA INTERNACIONAL DE DADOS
8.1. JUSTIFICATIVA ESSENCIAL PARA A TRANSFERÊNCIA INTERNACIONAL
A VEREDITTA opera em uma arquitetura tecnológica global e distribuída, utilizando o que há de mais avançado em infraestrutura de nuvem e modelos de Inteligência Artificial para entregar um serviço de alta performance, disponibilidade e inovação. A utilização de provedores de tecnologia líderes de mercado, cujos data centers e centros de processamento estão estrategicamente localizados em diversas jurisdições ao redor do mundo, é um componente indissociável e essencial da nossa prestação de SERVIÇOS. Consequentemente, para que a PLATAFORMA funcione e entregue sua proposta de valor (especialmente no que tange à geração de minutas por modelos de IA de ponta), é tecnicamente indispensável que os Dados Pessoais tratados pela VEREDITTA, tanto na qualidade de Controladora quanto, e principalmente, na de Operadora, sejam transferidos, armazenados e/ou processados em servidores localizados fora do território brasileiro.
8.2. MECANISMOS JURÍDICOS PARA A LEGALIDADE DA TRANSFERÊNCIA
A VEREDITTA realiza toda e qualquer transferência internacional de Dados Pessoais em estrita conformidade com o Capítulo V da LGPD (Artigos 33 a 36), adotando salvaguardas adequadas para garantir que os dados recebam um nível de proteção substancialmente equivalente ao previsto na legislação brasileira. Para legitimar tais transferências, nos valemos dos seguintes mecanismos jurídicos, conforme aplicável a cada Sub-operador:
a) Decisões de Adequação da ANPD: Realizaremos transferências para países ou organismos internacionais que tenham sido objeto de uma decisão de adequação por parte da Autoridade Nacional de Proteção de Dados (ANPD), reconhecendo que tais jurisdições oferecem um grau de proteção de dados compatível com a LGPD.
b) Cláusulas Contratuais Padrão (Standard Contractual Clauses – SCCs) e Aditivos de Tratamento de Dados (Data Processing Addendums – DPAs): Este é o principal mecanismo utilizado pela VEREDITTA. Exigimos e celebramos com nossos Sub-operadores internacionais (especialmente os provedores de IA e de infraestrutura) Aditivos de Tratamento de Dados (DPAs) que incorporam Cláusulas Contratuais Padrão emitidas por autoridades de proteção de dados competentes ou cláusulas contratuais específicas que impõem ao receptor dos dados obrigações robustas de proteção de dados. Esses instrumentos garantem que o importador dos dados se comprometa a seguir os princípios da LGPD, a implementar medidas de segurança adequadas, a cooperar em auditorias e a notificar sobre incidentes, criando um vínculo jurídico que assegura a proteção dos dados mesmo em jurisdições estrangeiras.
c) Normas Corporativas Globais (Binding Corporate Rules – BCRs): Para parceiros que possuam Normas Corporativas Globais aprovadas por uma autoridade de proteção de dados competente, reconhecemos este como um mecanismo válido que demonstra um compromisso corporativo abrangente com a privacidade.
8.3. ESCOPO GEOGRÁFICO DO TRATAMENTO E ARMAZENAMENTO
A VEREDITTA adota uma política de preferência por processamento local, buscando sempre utilizar regiões de data center localizadas no Brasil (ex: São Paulo) para a hospedagem principal da PLATAFORMA e armazenamento de dados. Contudo, devido à natureza global de nossos Sub-operadores de tecnologia, o tratamento de dados pode ocorrer em outras jurisdições. A lista de Sub-operadores e suas jurisdições de tratamento será mantida atualizada e disponibilizada aos Clientes, que serão notificados sobre alterações materiais que possam impactar o tratamento de seus dados.
8.4. CONCORDÂNCIA E RESPONSABILIDADE DO CLIENTE
Ao contratar, acessar e utilizar os SERVIÇOS da VEREDITTA, o Cliente declara ter plena ciência, compreender e manifestar sua aceitação inequívoca com a necessidade da Transferência Internacional dos Dados Pessoais inseridos na PLATAFORMA, nos termos e para as finalidades descritas nesta cláusula. Adicionalmente, o Cliente, na qualidade de Controlador dos dados processuais, reconhece que, ao instruir a VEREDITTA (sua Operadora) a tratar os dados de terceiros (partes, testemunhas, etc.), ele próprio está, por meio de seu Operador, realizando uma transferência internacional de dados.
8.5. COMPROMISSO CONTÍNUO COM A PROTEÇÃO EM TRANSFERÊNCIAS
A VEREDITTA monitora continuamente o cenário regulatório global de proteção de dados e avalia periodicamente seus Sub-operadores internacionais para garantir que as salvaguardas adotadas permaneçam eficazes e adequadas para proteger os Dados Pessoais contra os riscos associados ao tratamento em diferentes jurisdições. Nosso compromisso é o de sempre aplicar o mecanismo de transferência que ofereça a maior segurança jurídica e proteção aos dados.
9. SEGURANÇA DA INFORMAÇÃO: UMA ABORDAGEM MULTICAMADAS DE PROTEÇÃO
9.1. COMPROMISSO INABALÁVEL COM A SEGURANÇA
A VEREDITTA reconhece que a segurança dos Dados Pessoais, especialmente no contexto de informações processuais, é a base da confiança de nossos Clientes. Comprometemo-nos a empregar um programa de segurança da informação robusto e abrangente, projetado sob os princípios de Security by Design e Privacy by Design para proteger a confidencialidade, a integridade e a disponibilidade dos dados que tratamos. Adotamos as melhores práticas de mercado e um conjunto de medidas de segurança técnicas, administrativas e organizacionais para proteger os Dados Pessoais contra acessos não autorizados, situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer outra forma de tratamento inadequado ou ilícito.
9.2. MEDIDAS DE SEGURANÇA TÉCNICAS
Implementamos uma série de controles técnicos para proteger os dados em nível de sistema, aplicação e infraestrutura:
a) Criptografia de Ponta a Ponta: Utilizamos criptografia robusta como pilar de nossa estratégia de segurança.
b) Segregação Lógica e Isolamento de Dados por Cliente: Operamos em um modelo multi-tenant com rigorosa segregação lógica de dados no banco de dados. Cada consulta e operação no sistema é filtrada pelo identificador do Cliente, garantindo tecnicamente que um Cliente não possa, em nenhuma hipótese, acessar os dados de outro. Esse isolamento é um dos pilares de nossa arquitetura.
c) Controle de Acesso Lógico e Mínimo Privilégio: O acesso aos sistemas e aos dados é estritamente controlado com base nos princípios do "mínimo privilégio" (least privilege) e da "necessidade de saber" (need-to-know). Implementamos um modelo de controle de acesso baseado em função, tanto para os Usuários Autorizados de nossos Clientes quanto para nossos colaboradores.
d) Logs Imutáveis e Rastreabilidade Total: Mantemos dois tipos de logs de auditoria com característica de imutabilidade (append-only, ou seja, apenas adição, sem permissão de alteração ou exclusão):
9.2.1. Log de Auditoria da Aplicação: Registra todas as ações significativas realizadas por um Usuário Autorizado na PLATAFORMA (quem fez o quê, quando e em relação a qual processo).
9.2.2. Log de Interação com a IA: Registra de forma inviolável cada chamada ao motor de IA.
e) Filtros de Segurança e Minimização de Dados Sensíveis: Implementamos filtros automáticos que atuam antes do envio de dados ao Sub-operador de Inteligência Artificial. Esses filtros são projetados para mascarar identificadores como o CPF de pessoas físicas e remover outros dados potencialmente sensíveis que não sejam essenciais para a geração da minuta, minimizando a exposição de dados.
9.3. MEDIDAS DE SEGURANÇA ADMINISTRATIVAS E ORGANIZACIONAIS
A tecnologia por si só não é suficiente. Mantemos um conjunto de políticas e processos para gerenciar a segurança em nível organizacional:
a) Políticas Internas de Segurança da Informação: Mantemos e aplicamos um conjunto de políticas internas que regem o tratamento seguro de dados, a classificação da informação e a gestão de senhas.
b) Conscientização e Treinamento Contínuo: Nossos colaboradores passam por treinamentos regulares e obrigatórios sobre segurança da informação, proteção de dados e sigilo profissional.
c) Acordos de Confidencialidade: Todos os colaboradores e prestadores de serviço com acesso potencial a ambientes de produção são obrigados a assinar rigorosos acordos de confidencialidade (NDAs).
d) Testes de Segurança: Planejamos a realização de testes de penetração anuais (pentests), conduzidos por empresas terceirizadas especializadas, para identificar e corrigir proativamente possíveis falhas de segurança em nossa aplicação (medida planejada para o pós-lançamento).
9.4. SEGURANÇA FÍSICA
Os dados da PLATAFORMA VEREDITTA são hospedados em data centers de provedores de nuvem de classe mundial. Esses provedores são responsáveis pela segurança física dos servidores e da infraestrutura, o que inclui controles de acesso biométrico, vigilância 24/7, sistemas de supressão de incêndio e redundância de energia, e detêm certificações de segurança reconhecidas internacionalmente.
9.5. O MODELO DE RESPONSABILIDADE COMPARTILHADA
A segurança na nuvem é uma responsabilidade compartilhada. Enquanto a VEREDITTA é responsável por proteger sua infraestrutura e aplicação, o Cliente é integral e exclusivamente responsável pela segurança dentro de sua própria conta. As responsabilidades do Cliente incluem, mas não se limitam a:
a) Gestão de Credenciais: Proteger a confidencialidade das senhas de seus Usuários Autorizados. As senhas devem ser fortes, únicas e mantidas em sigilo.
b) Gerenciamento de Usuários: Administrar cuidadosamente os níveis de permissão concedidos aos seus Usuários Autorizados, removendo o acesso de ex-colaboradores e aplicando o princípio do mínimo privilégio dentro de sua própria organização.
c) Segurança dos Dispositivos de Acesso: Garantir que os computadores, redes e outros dispositivos utilizados para acessar a PLATAFORMA estejam livres de malwares e devidamente protegidos.
9.6. GESTÃO E NOTIFICAÇÃO DE INCIDENTES DE SEGURANÇA
A VEREDITTA mantém um Plano de Resposta a Incidentes documentado para lidar com eventuais violações de segurança. Em caso de um Incidente de Segurança confirmado que afete os Dados Pessoais tratados em nome de um Cliente (dados processuais), a VEREDITTA se compromete a:
a) Notificar o Cliente-Controlador: Enviar uma notificação ao administrador da conta do Cliente afetado, sem demora injustificada, após a confirmação do incidente.
b) Fornecer Informações Relevantes: Disponibilizar as informações conhecidas sobre a natureza do incidente, as medidas tomadas para contê-lo e mitigar os danos, e as informações necessárias para que o Cliente possa avaliar o impacto.
9.6.1. É responsabilidade exclusiva do Cliente-Controlador realizar a avaliação do risco, a comunicação do incidente aos Titulares dos dados (as partes no processo) e à ANPD, caso conclua que o incidente pode acarretar risco ou dano relevante. A VEREDITTA prestará a cooperação razoável para que o Cliente cumpra suas obrigações legais.
9.7. ISENÇÃO DE GARANTIA ABSOLUTA
Embora a VEREDITTA empregue todos os esforços razoáveis e as melhores práticas de mercado para proteger os Dados Pessoais, nenhum sistema de segurança é absolutamente impenetrável. A VEREDITTA não pode garantir que, apesar de todas as medidas de segurança implementadas, os sistemas estejam imunes a todas as formas de ataque cibernético. O Cliente reconhece e aceita este risco inerente ao uso de serviços online.
10. POLÍTICA DE RETENÇÃO E CICLO DE VIDA DOS DADOS PESSOAIS
10.1. PRINCÍPIO FUNDAMENTAL DA LIMITAÇÃO DO ARMAZENAMENTO
A VEREDITTA adota o princípio fundamental da limitação do armazenamento (ou "minimização temporal"), conforme preconiza o Art. 6º, IV, da LGPD. Este princípio dita que os Dados Pessoais devem ser conservados de uma forma que permita a identificação dos Titulares apenas durante o período estritamente necessário para as finalidades para as quais foram coletados e tratados. Repudiamos a prática de armazenamento indefinido de dados, implementando uma política de ciclo de vida que define critérios claros para a retenção e o subsequente descarte seguro das informações.
10.2. CRITÉRIOS E PERÍODOS DE RETENÇÃO DE DADOS
Os prazos de retenção que praticamos variam significativamente dependendo da natureza dos dados, da finalidade do tratamento e do papel que a VEREDITTA desempenha (Controladora ou Operadora).
10.2.1. RETENÇÃO DE DADOS TRATADOS PELA VEREDITTA COMO CONTROLADORA
Para os Dados Pessoais de nossos Clientes (representantes e contatos) e de seus Usuários Autorizados, os períodos de retenção são determinados pelos seguintes critérios:
a) Durante a Vigência da Relação Contratual: Todos os dados necessários para a prestação dos SERVIÇOS, gestão da conta, faturamento e suporte (como nome, e-mail, OAB, CNPJ do Cliente) serão retidos enquanto o contrato com o Cliente estiver ativo e vigente.
b) Após o Término da Relação Contratual: Uma vez encerrado o contrato, os Dados Pessoais são retidos por períodos adicionais, estritamente para as seguintes finalidades:
10.2.1.1. Cumprimento de Obrigações Legais e Regulatórias: Manteremos os dados de faturamento e fiscais (como notas fiscais) pelos prazos estabelecidos pela legislação tributária, que podem ser de 5 (cinco) anos ou mais. Os registros de acesso à aplicação (logs de IP, data e hora) serão mantidos por, no mínimo, 6 (seis) meses, conforme o Art. 15 do Marco Civil da Internet.
10.2.1.2. Exercício Regular de Direitos: Reservamo-nos o direito de manter os dados contratuais e de comunicação pelo prazo prescricional aplicável, conforme o Código Civil, para fins de defesa em eventuais disputas legais que possam surgir da relação contratual.
c) Atendimento à Solicitação do Titular: Os dados de Usuários Autorizados serão excluídos em até 30 (trinta) dias após a solicitação formal do titular ou do Cliente, salvo nas hipóteses em que a lei autorize ou exija a sua retenção.
10.2.2. RETENÇÃO DE DADOS TRATADOS PELA VEREDITTA COMO OPERADORA
Para os Dados Pessoais contidos nos processos judiciais que nossos Clientes inserem na PLATAFORMA, a política de retenção é definida e controlada primariamente pelo Cliente-Controlador, mas com regras específicas de segurança e conformidade estabelecidas pela VEREDITTA:
a) Responsabilidade do Cliente-Controlador: A responsabilidade pela definição do ciclo de vida dos dados processuais, incluindo a determinação de quando um dado não é mais necessário para suas finalidades de negócio, é exclusiva do Cliente-Controlador.
b) Retenção de Dados Processuais Públicos: Os dados processuais (peças e andamentos) coletados de fontes públicas são retidos na PLATAFORMA enquanto o contrato com o Cliente estiver ativo. Após o término do contrato, estes dados serão submetidos ao processo de eliminação, após um período de carência para que o Cliente possa exportar suas informações.
c) As Minutas geradas pela IA (incluindo todas as suas versões e edições) e os Logs de Interação com o Motor de IA possuem uma regra de retenção especial e estendida. Estes dados específicos serão retidos por um período de 5 (cinco) anos após o encerramento do contrato com o Cliente. Esta retenção estendida tem como base legal o legítimo interesse da VEREDITTA e de seus Clientes, e se fundamenta no prazo prescricional para a pretensão de reparação civil, conforme o Art. 27 do Código de Defesa do Consumidor (Lei nº 8.078/1990) e Art. 206, § 5º, I, do Código Civil brasileiro. O objetivo é manter um registro histórico e imutável que sirva como evidência probatória em eventuais disputas ou questionamentos sobre a responsabilidade civil por peças processuais. Este registro demonstra de forma inequívoca o que foi gerado pelo motor de IA versus o que foi efetivamente editado, aprovado e protocolado pelo advogado revisor, protegendo tanto o Cliente quanto a VEREDITTA.
10.3. RETENÇÃO DE CÓPIAS DE SEGURANÇA (BACKUPS)
Para fins de recuperação de desastres e continuidade de negócio, mantemos cópias de segurança (backups) de nossos bancos de dados. Estas cópias são mantidas em um ciclo de rotação de 90 (noventa) dias. Após este prazo, os backups expiram e são destruídos de forma segura e certificada. Os dados contidos nos backups não são utilizados para nenhuma outra finalidade e estão isolados dos ambientes de produção, não sendo acessíveis para operações regulares. Uma solicitação de eliminação de dados será efetivada nos sistemas de produção e, subsequentemente, desaparecerá dos backups conforme o ciclo de rotação.
10.4. PROCEDIMENTO DE ELIMINAÇÃO SEGURA E DESCARTE
O término do tratamento de Dados Pessoais ocorrerá quando a finalidade for alcançada ou quando os dados deixarem de ser necessários para o cumprimento de obrigações legais. A eliminação é realizada através de métodos seguros que impedem a recuperação posterior dos dados, como a sobreposição de dados (data overwriting) ou a destruição de chaves criptográficas (crypto-shredding), alinhados com padrões de mercado como o NIST SP 800-88.
10.5. ANONIMIZAÇÃO COMO ALTERNATIVA À ELIMINAÇÃO
Em certas situações, em vez da eliminação completa, a VEREDITTA pode optar por realizar a Anonimização dos Dados Pessoais. A Anonimização é um processo técnico irreversível que remove a possibilidade de associação, direta ou indireta, dos dados a um indivíduo. Uma vez anonimizados, os dados deixam de ser considerados Dados Pessoais para os fins da LGPD e podem ser retidos indefinidamente pela VEREDITTA para finalidades legítimas, como a geração de estatísticas agregadas e, crucialmente, para o treinamento e aprimoramento de nossos modelos de IA.
10.6. EXCEÇÕES LEGÍTIMAS AO DIREITO DE ELIMINAÇÃO
A VEREDITTA poderá conservar Dados Pessoais mesmo após uma solicitação de eliminação pelo Titular ou o término da finalidade principal, nas hipóteses estritas previstas no Art. 16 da LGPD, notadamente para o cumprimento de obrigação legal ou regulatória e para o exercício regular de direitos em processo judicial, administrativo ou arbitral.
11. DIREITOS DOS TITULARES DE DADOS E PROCEDIMENTOS PARA SEU EXERCÍCIO
11.1. COMPROMISSO DA VEREDITTA COM OS DIREITOS DOS TITULARES
A VEREDITTA reconhece e respeita integralmente os direitos que a Lei Geral de Proteção de Dados Pessoais (LGPD) confere aos Titulares de Dados Pessoais. Esta cláusula tem como objetivo não apenas listar, mas também explicar o escopo de cada direito e, de forma crucial, estabelecer o procedimento correto, seguro e eficiente para o seu exercício, considerando os diferentes e distintos papéis que a VEREDITTA e seus Clientes desempenham no tratamento de dados.
11.2. DETALHAMENTO DOS DIREITOS DO TITULAR (CONFORME ART. 18, LGPD)
O Titular de Dados Pessoais possui os seguintes direitos, que podem ser exercidos mediante requisição formal:
a) Direito de Confirmação da Existência do Tratamento (Art. 18, I): O direito de saber se seus Dados Pessoais são, de alguma forma, tratados.
b) Direito de Acesso aos Dados (Art. 18, II): Uma vez confirmada a existência do tratamento, o Titular tem o direito de acessar seus Dados Pessoais que estão sendo tratados.
c) Direito de Correção de Dados (Art. 18, III): O direito de solicitar, a qualquer momento, a retificação de seus Dados Pessoais que porventura estejam incompletos, inexatos ou desatualizados.
d) Direito à Anonimização, Bloqueio ou Eliminação de Dados (Art. 18, IV): O direito de solicitar que seus Dados Pessoais sejam anonimizados, que seu tratamento seja temporariamente suspenso (bloqueio), ou que sejam eliminados da base de dados, caso sejam considerados desnecessários, excessivos ou tratados em desconformidade com a LGPD. O atendimento deste direito está sujeito às exceções legais de retenção.
e) Direito de Portabilidade dos Dados (Art. 18, V): O direito de solicitar a transferência de seus Dados Pessoais para outro fornecedor de serviço ou produto, mediante requisição expressa, em um formato estruturado e interoperável, resguardados os segredos comercial e industrial.
f) Direito de Eliminação dos Dados Tratados com o Consentimento (Art. 18, VI): Quando o tratamento de seus Dados Pessoais for baseado exclusivamente no consentimento, o Titular tem o direito de solicitar a eliminação desses dados, ressalvadas as hipóteses de conservação previstas em lei.
g) Direito à Informação sobre o Compartilhamento de Dados (Art. 18, VII): O direito de obter informações claras sobre as entidades públicas e privadas com as quais o Controlador realizou o uso compartilhado de seus dados.
h) Direito à Informação sobre a Possibilidade de Não Fornecer Consentimento (Art. 18, VIII): O direito de ser informado sobre a possibilidade de não consentir com o tratamento e quais as consequências dessa recusa.
i) Direito de Revogação do Consentimento (Art. 18, IX): O direito de revogar, a qualquer momento, o consentimento previamente fornecido para o tratamento de seus Dados Pessoais.
j) Direito de Peticionar em Relação aos Seus Dados Contra o Controlador perante a ANPD (Art. 18, § 1º): O direito de apresentar uma reclamação formal junto à Autoridade Nacional de Proteção de Dados.
k) Direito de Oposição ao Tratamento (Art. 18, § 2º): O direito de se opor a um tratamento realizado com fundamento em uma das hipóteses de dispensa de consentimento (como o legítimo interesse), caso entenda que tal tratamento está em desconformidade com a LGPD.
11.3. PROCEDIMENTO MANDATÓRIO PARA O EXERCÍCIO DOS DIREITOS: A DISTINÇÃO CRUCIAL ENTRE CONTROLADOR E OPERADOR
Para garantir a eficiência, a segurança e a conformidade legal no atendimento às requisições, é imperativo que o Titular direcione sua solicitação ao agente de tratamento correto. A falha em seguir este procedimento pode resultar em atrasos significativos ou na impossibilidade de atendimento da requisição.
11.3.1. CENÁRIO 1: SEUS DADOS SÃO TRATADOS PELA VEREDITTA NA QUALIDADE DE CONTROLADORA
11.3.1.1. A quem se aplica: Este cenário aplica-se exclusivamente a Clientes diretos da VEREDITTA (seus representantes legais e comerciais) e aos seus Usuários Autorizados.
11.3.1.2. Dados abrangidos: Dados da conta do Cliente, dados de faturamento, e dados do perfil do Usuário Autorizado (nome, e-mail corporativo, cargo, número da OAB, etc.).
11.3.1.3. Como exercer seus direitos: Se você se enquadra nesta categoria, você deve enviar uma requisição formal e detalhada para o nosso Encarregado pela Proteção de Dados (DPO) através do canal de contato oficial especificado na Cláusula 14 desta Política. A requisição será analisada, e a VEREDITTA poderá solicitar informações adicionais para confirmar sua identidade e prevenir fraudes antes de processar o pedido.
11.3.2. CENÁRIO 2: SEUS DADOS FORAM INSERIDOS NA PLATAFORMA POR UM DE NOSSOS CLIENTES (VEREDITTA COMO OPERADORA)
11.3.2.1. A quem se aplica: Este cenário aplica-se a qualquer indivíduo que seja uma parte, testemunha, perito, procurador ou qualquer outra pessoa mencionada nos autos de um processo judicial que foi inserido na PLATAFORMA por um de nossos Clientes.
11.3.2.2. Dados abrangidos: Todos os Dados Pessoais e Dados Pessoais Sensíveis contidos nos documentos e andamentos de um processo judicial.
11.3.2.3. Procedimento Obrigatório: Nestes casos, a VEREDITTA atua apenas como Operadora, e nosso Cliente (o departamento jurídico da empresa que é parte no processo) é o Controlador de seus dados. A VEREDITTA não possui a autoridade legal, o conhecimento do negócio ou o contexto para tomar decisões sobre esses dados. Portanto:
11.3.2.3.1. O Titular DEVE, OBRIGATORIAMENTE, dirigir sua solicitação de exercício de direitos DIRETAMENTE à empresa ou entidade que é parte no processo judicial (o Controlador), com quem possui a relação jurídica original.
11.3.2.3.2. A VEREDITTA está contratualmente e legalmente impedida de atender diretamente a solicitações de Titulares cujos dados são controlados por seus Clientes. Qualquer requisição deste tipo recebida pela VEREDITTA será desconsiderada no mérito. O Titular será orientado, sempre que possível, a contatar o Controlador apropriado, que é a entidade legalmente responsável por atender à sua solicitação.
11.3.2.3.3. É responsabilidade exclusiva do Cliente-Controlador receber, analisar e responder a todas as solicitações dos Titulares de dados que ele trata através da PLATAFORMA. A VEREDITTA compromete-se a cooperar com seus Clientes, fornecendo as ferramentas e a assistência técnica razoável para que eles possam cumprir com suas obrigações legais de atendimento aos direitos dos Titulares.
12. TRATAMENTO DE DADOS DE CRIANÇAS E ADOLESCENTES: POLÍTICA DE INELEGIBILIDADE E RESPONSABILIZAÇÃO DO CONTROLADOR
12.1. PRINCÍPIO DA PROTEÇÃO INTEGRAL E INELEGIBILIDADE DA PLATAFORMA
A VEREDITTA reconhece e adota o princípio do melhor interesse da criança e do adolescente, conforme estabelecido pelo Estatuto da Criança e do Adolescente (Lei nº 8.069/1990) e, de forma especial, pelo Artigo 14 da LGPD. Em consonância com este princípio, declaramos de forma explícita, inequívoca e enfática que nossos SERVIÇOS NÃO são desenhados, destinados ou direcionados a indivíduos menores de 18 (dezoito) anos de idade. A elegibilidade para contratar, interagir com ou utilizar a PLATAFORMA está estritamente restrita a pessoas jurídicas representadas por indivíduos com plena capacidade civil.
12.2. PROIBIÇÃO DE COLETA INTENCIONAL
A VEREDITTA não coleta, de forma intencional ou proativa, quaisquer Dados Pessoais de indivíduos que saiba serem crianças ou adolescentes para as finalidades em que atua como Controladora (ex: em seus formulários de marketing ou de contato). Se tomarmos conhecimento de que coletamos inadvertidamente Dados Pessoais de um menor de 18 anos sem o devido consentimento legal, tomaremos as medidas imediatas para eliminar tais informações de nossos registros o mais rápido possível.
12.3. RESPONSABILIDADE EXCLUSIVA E INDELEGÁVEL DO CLIENTE-CONTROLADOR NO TRATAMENTO INCIDENTAL
Embora a PLATAFORMA não seja destinada ao tratamento de dados de menores, reconhecemos que, na vasta gama de processos judiciais cíveis, podem existir casos que, incidentalmente, contenham Dados Pessoais de crianças ou adolescentes (ex: em ações de família ou indenizatórias). Nestas circunstâncias, o Cliente assume, de forma exclusiva, integral e indelegável, todas as responsabilidades e os riscos associados ao tratamento de Dados Pessoais de crianças e adolescentes que nos instrui a realizar através de nossos SERVIÇOS.
12.4. PROCEDIMENTO EM CASO DE CONHECIMENTO SUPERVENIENTE DE TRATAMENTO IRREGULAR
Caso a VEREDITTA tome conhecimento, por qualquer meio, de que Dados Pessoais de menores estão sendo tratados em uma conta de Cliente em aparente desconformidade com a Lei, reservamo-nos o direito de tomar as seguintes medidas, a nosso exclusivo critério e sem prejuízo de outras sanções contratuais:
a) Notificar o Cliente-Controlador e solicitar a comprovação imediata da legalidade do tratamento.
b) Suspender o acesso à conta ou a funcionalidades específicas até que a conformidade seja demonstrada.
c) Eliminar sumária e permanentemente os Dados Pessoais em questão, ou, em casos graves ou de reincidência, rescindir o contrato e iniciar o processo de eliminação de todos os dados da conta do Cliente para mitigar riscos legais e proteger os direitos dos menores.
12.5. CLÁUSULA DE INDENIZAÇÃO ESPECÍFICA
O Cliente-Controlador concorda em defender, indenizar e isentar integralmente a VEREDITTA, seus diretores, conselheiros, funcionários, afiliados, agentes e sucessores de e contra toda e qualquer reivindicação, ação judicial ou administrativa, perda, responsabilidade, dano, multa, penalidade, custo e despesa (incluindo, sem limitação, honorários advocatícios razoáveis) que surjam de ou estejam relacionados a:
a) Qualquer violação por parte do Cliente de suas obrigações estabelecidas nesta Cláusula 12.
b) Qualquer alegação de que o Tratamento de Dados Pessoais de crianças ou adolescentes realizado pelo Cliente através da PLATAFORMA foi ilícito ou violou os direitos de terceiros.
13. DISPOSIÇÕES GERAIS, LEI APLICÁVEL E RESOLUÇÃO DE DISPUTAS
13.1. RELAÇÃO CONTRATUAL E VINCULAÇÃO INTEGRAL
Esta Política de Privacidade não constitui um documento isolado, mas sim parte integrante e inseparável do ecossistema contratual que rege a relação entre a VEREDITTA e seus Clientes. Ela deve ser lida e interpretada em conjunto com os Termos de Uso da PLATAFORMA, a Política de Cookies e o Contrato de Prestação de Serviços celebrado entre as partes ("Contratos Principais"), quando houver. Em caso de conflito ou divergência entre os termos desta POLÍTICA e os dos Contratos Principais, os termos desta POLÍTICA prevalecerão exclusivamente no que tange a questões de privacidade e tratamento de Dados Pessoais. A aceitação dos Termos de Uso implica na aceitação plena e irrestrita desta POLÍTICA.
13.2. CESSÃO DE DIREITOS E OBRIGAÇÕES
O Cliente não poderá ceder ou transferir quaisquer direitos ou obrigações decorrentes desta POLÍTICA ou dos Contratos Principais, quando houverem, a terceiros sem o prévio e expresso consentimento por escrito da VEREDITTA. A VEREDITTA, por sua vez, reserva-se o direito de ceder ou transferir seus direitos e obrigações a qualquer empresa afiliada, controlada, controladora ou a terceiros, no contexto de uma fusão, aquisição, reestruturação societária ou venda de ativos, garantindo que a entidade sucessora mantenha um nível de proteção de dados compatível com o aqui estabelecido.
13.3. RENÚNCIA E TOLERÂNCIA
A eventual tolerância por parte da VEREDITTA em não exigir o cumprimento estrito de qualquer cláusula ou condição desta POLÍTICA, ou em não exercer qualquer direito nela previsto, não constituirá, em hipótese alguma, uma renúncia a tais direitos ou cláusulas, nem novação. A omissão de uma parte em exercer um direito não impedirá que o exerça posteriormente, e qualquer renúncia deverá ser expressa e por escrito para ser válida.
13.4. INDEPENDÊNCIA DAS CLÁUSULAS (SEVERABILIDADE)
Se, por qualquer motivo, um tribunal de jurisdição competente ou uma autoridade de proteção de dados julgar que qualquer disposição, cláusula ou parte desta POLÍTICA é ilegal, nula, inválida ou inexequível, tal disposição será considerada separável das demais. A nulidade ou inexequibilidade de uma cláusula não afetará a validade, a legalidade ou a exequibilidade das demais disposições, que permanecerão em pleno vigor e efeito, devendo a cláusula inválida ser interpretada ou substituída por outra que reflita da maneira mais fiel possível a intenção original das partes, em conformidade com a legislação aplicável.
13.5. LEI APLICÁVEL E JURISDIÇÃO
Esta POLÍTICA, bem como a relação entre a VEREDITTA e seus Clientes, será regida, interpretada e executada de acordo com as leis da República Federativa do Brasil, especialmente a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) e a Lei nº 12.965/2014 (Marco Civil da Internet), independentemente de eventuais conflitos de leis com outras jurisdições.
13.6. FORO DE ELEIÇÃO
Para a resolução de quaisquer litígios, disputas, controvérsias ou reivindicações decorrentes ou relacionadas a esta POLÍTICA, incluindo sua interpretação, violação, validade ou rescisão, fica eleito, com exclusão expressa de qualquer outro, por mais privilegiado que seja, o Foro da Comarca de [Inserir Cidade da Sede da Vereditta], Estado de [Inserir Estado da Sede da Vereditta], Brasil.
14. CANAL DE COMUNICAÇÃO E ENCARREGADO PELA PROTEÇÃO DE DADOS (DPO)
14.1. DESIGNAÇÃO FORMAL DO ENCARREGADO (DPO)
Em cumprimento ao Artigo 41 da LGPD, a VEREDITTA designou formalmente um Encarregado pela Proteção de Dados Pessoais (DPO). O DPO é a pessoa indicada para atuar como o ponto focal e o canal de comunicação oficial entre a VEREDITTA, os Titulares de Dados Pessoais e a Autoridade Nacional de Proteção de Dados (ANPD).
14.2. CANAL DE CONTATO OFICIAL E EXCLUSIVO
Para garantir a rastreabilidade, a segurança e a gestão adequada das solicitações, a VEREDITTA estabelece um canal de comunicação exclusivo para todos os assuntos relacionados à privacidade e proteção de Dados Pessoais. Toda e qualquer comunicação, solicitação, dúvida ou reclamação sobre o tratamento de seus Dados Pessoais ou sobre os termos desta POLÍTICA deve ser encaminhada diretamente ao nosso Encarregado pelo seguinte e-mail: [privacidade@vereditta.com]
14.3. ESCOPO DO ATENDIMENTO E PROCEDIMENTO DE IDENTIFICAÇÃO
O canal de contato com o DPO destina-se a atender, exclusivamente, às demandas em que a VEREDITTA atua como Controladora. Para a segurança de todos, a VEREDITTA adotará procedimentos para verificar a identidade do solicitante antes de responder a uma requisição.
15. ATUALIZAÇÕES, GESTÃO DE VERSÕES E VIGÊNCIA DESTA POLÍTICA
15.1. DIREITO DE MODIFICAÇÃO UNILATERAL
O ambiente digital, a tecnologia e a legislação de proteção de dados estão em constante evolução. A VEREDITTA reserva-se o direito unilateral de alterar, modificar, adicionar ou remover partes desta POLÍTICA a qualquer tempo, para garantir que nossas práticas permaneçam em conformidade com as leis aplicáveis, alinhadas às melhores práticas de mercado e reflitam com precisão a evolução de nossos SERVIÇOS.
15.2. PROCEDIMENTO DE NOTIFICAÇÃO E COMUNICAÇÃO DE ALTERAÇÕES
A transparência é um pilar de nossa relação com os Clientes. A versão mais recente desta POLÍTICA estará sempre disponível em nossos websites. Para alterações materiais ou substanciais que modifiquem de forma significativa os seus direitos ou obrigações, adotaremos um procedimento de notificação proativo, com antecedência razoável, por meio de comunicado por e-mail para o endereço principal cadastrado na conta do Cliente ou por um aviso em destaque na PLATAFORMA.
15.3. ACEITAÇÃO DAS NOVAS VERSÕES E VÍNCULO CONTRATUAL
A continuidade do acesso ou do uso dos SERVIÇOS da VEREDITTA após a data de entrada em vigor de uma nova versão desta POLÍTICA será interpretada como sua concordância plena, irrestrita e inequívoca, e constituirá sua aceitação vinculante de todas as modificações realizadas.
Leia também
- Termos e condições de usoAs regras do contrato de uso da Vereditta: o que ela oferece, o que cabe a cada parte e como a assinatura funciona.Versão de 08/09/2026
- Política de cookiesQuais cookies a Vereditta usa, para que servem e como escolher os que ficam ligados.Versão de 08/09/2026
- Acordo de tratamento de dados (DPA)O que a Vereditta e o cliente se comprometem a fazer quando a Vereditta trata dados pessoais em nome do cliente.Versão de 08/09/2026
- Política de retenção e descarte de dadosPor quanto tempo cada tipo de dado é guardado e como ele é descartado com segurança.Versão de 08/09/2026
- Plano de resposta a incidentes de dados pessoaisComo a Vereditta se organiza para detectar, conter e comunicar um incidente com dados pessoais.Versão de 08/09/2026
Ainda com dúvida?
Se você usa a Vereditta, fale com o Administrador da sua organização.