V Vertex ERPpor Vertex Building

Política de Privacidade

Como o Vertex ERP coleta, usa, compartilha e protege dados pessoais, e como você exerce seus direitos previstos na Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD).

Vigência: 11 de julho de 2026 Versão 1.0 Legislação: LGPD (Lei 13.709/2018)
Documento-base. Este texto é um modelo técnico preparado para o Vertex ERP e deve ser revisado pelo jurídico da empresa e ter os campos de identificação preenchidos antes da publicação comercial. Campos a preencher aparecem destacados como [preencher].

1.Quem somos (Controlador)

O Vertex ERP é um sistema de gestão empresarial (ERP) para construtoras, marmorarias e escritórios de arquitetura, operado por Vertex Building ([razão social completa]), inscrita no CNPJ sob o nº [00.000.000/0001-00], com sede em [endereço completo] (“Vertex”, “nós”).

Esta Política aplica-se ao site, à plataforma web, aos portais (cliente, parceiro e fornecedor), aos aplicativos móveis e a quaisquer serviços que remetam a este documento.

2.Controlador × Operador

A Vertex atua em dois papéis distintos, conforme a LGPD:

  • Como Controladora dos dados de nossos clientes contratantes e de quem visita nosso site — decidimos as finalidades e os meios do tratamento (ex.: cadastro da conta, cobrança, suporte).
  • Como Operadora dos dados que o cliente contratante insere na plataforma sobre seus próprios clientes, fornecedores, colaboradores e obras. Nesse caso, o cliente contratante é o Controlador desses dados e os trata sob sua responsabilidade e instruções; a Vertex apenas os processa para prestar o serviço. As condições desse tratamento constam do contrato/Termos de Uso e, quando aplicável, de cláusula específica de proteção de dados.

3.Dados que tratamos

CategoriaExemplosOrigem
Cadastro e contaNome, e-mail corporativo, telefone, cargo/perfil de acesso, empresaVocê, ao se cadastrar
AutenticaçãoCredenciais, fator de segundo fator (MFA/TOTP), login federado (Microsoft)Você / provedor de identidade
Uso da plataformaRegistros de acesso e ações (auditoria), endereço IP, data/hora, navegadorAutomática
Financeiros de assinaturaPlano contratado, histórico de cobrança, dados de pagamento (tokenizados pelo gateway)Você / gateway de pagamento
Dados operacionais do clienteDados de clientes, fornecedores, colaboradores, obras, notas fiscais e documentos que você insereVocê (cliente Controlador)
ComunicaçõesMensagens de suporte, formulários, e-mailsVocê

Não coletamos dados pessoais sensíveis para finalidades de marketing. Dados sensíveis eventualmente presentes nos registros operacionais do cliente (ex.: dados de saúde ocupacional/ASO) são tratados sob a responsabilidade e a base legal do cliente Controlador.

4.Finalidades e bases legais

Tratamos dados pessoais apenas para finalidades legítimas e específicas, sempre amparadas por uma base legal do art. 7º (ou art. 11) da LGPD:

FinalidadeBase legal (LGPD)
Criar e manter a conta e prestar o serviço contratadoExecução de contrato (art. 7º, V)
Cobrança, faturamento e emissão fiscal da assinaturaExecução de contrato / obrigação legal (art. 7º, V e II)
Segurança, prevenção a fraudes e trilha de auditoriaLegítimo interesse / obrigação legal (art. 7º, IX e II)
Suporte técnico e comunicação sobre o serviçoExecução de contrato (art. 7º, V)
Cumprir obrigações legais, fiscais e regulatóriasObrigação legal (art. 7º, II)
Aperfeiçoar o produto (métricas agregadas)Legítimo interesse (art. 7º, IX)
Enviar comunicações de marketing (quando aplicável)Consentimento (art. 7º, I) — revogável

5.Compartilhamento com terceiros

Não vendemos dados pessoais. Compartilhamos dados somente com operadores e parceiros necessários à operação do serviço, sob contrato e obrigação de confidencialidade e segurança:

  • Infraestrutura e banco de dados: provedor de hospedagem e banco (ex.: Supabase, Netlify).
  • Pagamentos e financeiro: gateway de cobrança e instituição bancária (ex.: Banco Inter) para emissão/pagamento e conciliação.
  • Fiscal: provedores de emissão de notas fiscais (ex.: gateway de NFS-e/NF-e), quando você utiliza esses recursos.
  • Identidade e produtividade: Microsoft (login federado e serviços integrados que você habilitar).
  • Comunicação: provedores de e-mail, WhatsApp e assinatura digital, conforme os recursos usados.
  • Autoridades: quando exigido por lei, ordem judicial ou para exercício regular de direitos.

6.Transferência internacional

Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com o art. 33 da LGPD (cláusulas contratuais, garantias de segurança e países com nível de proteção adequado), assegurando a mesma proteção prevista nesta Política.

7.Retenção e eliminação

Mantemos os dados pelo tempo necessário às finalidades acima e ao cumprimento de obrigações legais (ex.: prazos fiscais e contábeis). Encerrada a relação, os dados operacionais do cliente ficam disponíveis para exportação por um período e são então eliminados ou anonimizados, salvo guarda obrigatória por lei.

8.Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode, a qualquer tempo e gratuitamente:

  • Confirmar a existência de tratamento e acessar seus dados;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • Solicitar a portabilidade a outro fornecedor;
  • Obter informações sobre entidades com as quais compartilhamos dados;
  • Revogar o consentimento e opor-se a tratamentos baseados em legítimo interesse;
  • Peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).

Para exercer seus direitos, escreva para privacidade@vertexbuilding.com.br. Podemos solicitar informações para confirmar sua identidade. Se você é titular cujo Controlador é um cliente da Vertex (ex.: você é cliente/fornecedor de uma construtora que usa o Vertex), encaminharemos seu pedido ao Controlador responsável.

9.Segurança da informação

  • Controle de acesso por perfil com deny-by-default e regras de segurança em nível de linha (RLS);
  • Autenticação multifator (MFA/TOTP) obrigatória e MFA adicional em operações financeiras;
  • Criptografia em trânsito (TLS) e senhas armazenadas de forma irreversível (hashing);
  • Trilhas de auditoria, backups e monitoramento;
  • Processo de resposta a incidentes com comunicação à ANPD e aos titulares quando exigido pela LGPD.

10.Cookies e tecnologias

Usamos cookies e armazenamento local essenciais para autenticação, segurança e funcionamento da sessão. Cookies de análise, quando utilizados, servem para medir uso de forma agregada. Você pode gerenciar cookies nas configurações do navegador; cookies essenciais são necessários para o login.

11.Crianças e adolescentes

O Vertex ERP é uma ferramenta corporativa, não direcionada a menores de 18 anos, e não coletamos intencionalmente seus dados.

12.Encarregado (DPO) e contato

Encarregado pelo Tratamento de Dados Pessoais (DPO): [nome do encarregado].

Contato para assuntos de privacidade e exercício de direitos: privacidade@vertexbuilding.com.br.

13.Alterações desta Política

Podemos atualizar esta Política para refletir mudanças legais ou no serviço. A versão vigente e sua data são sempre indicadas no topo. Alterações relevantes serão comunicadas pelos canais usuais e, quando exigido, mediante novo aceite.