Índice
- Quem somos (Controlador)
- Controlador × Operador
- Dados que tratamos
- Finalidades e bases legais
- Compartilhamento com terceiros
- Transferência internacional
- Retenção e eliminação
- Seus direitos (titular)
- Segurança da informação
- Cookies e tecnologias
- Crianças e adolescentes
- Encarregado (DPO) e contato
- Alterações desta Política
1.Quem somos (Controlador)
O Vertex ERP é um sistema de gestão empresarial (ERP) para construtoras, marmorarias e escritórios de arquitetura, operado por Vertex Building ([razão social completa]), inscrita no CNPJ sob o nº [00.000.000/0001-00], com sede em [endereço completo] (“Vertex”, “nós”).
Esta Política aplica-se ao site, à plataforma web, aos portais (cliente, parceiro e fornecedor), aos aplicativos móveis e a quaisquer serviços que remetam a este documento.
2.Controlador × Operador
A Vertex atua em dois papéis distintos, conforme a LGPD:
- Como Controladora dos dados de nossos clientes contratantes e de quem visita nosso site — decidimos as finalidades e os meios do tratamento (ex.: cadastro da conta, cobrança, suporte).
- Como Operadora dos dados que o cliente contratante insere na plataforma sobre seus próprios clientes, fornecedores, colaboradores e obras. Nesse caso, o cliente contratante é o Controlador desses dados e os trata sob sua responsabilidade e instruções; a Vertex apenas os processa para prestar o serviço. As condições desse tratamento constam do contrato/Termos de Uso e, quando aplicável, de cláusula específica de proteção de dados.
3.Dados que tratamos
| Categoria | Exemplos | Origem |
|---|---|---|
| Cadastro e conta | Nome, e-mail corporativo, telefone, cargo/perfil de acesso, empresa | Você, ao se cadastrar |
| Autenticação | Credenciais, fator de segundo fator (MFA/TOTP), login federado (Microsoft) | Você / provedor de identidade |
| Uso da plataforma | Registros de acesso e ações (auditoria), endereço IP, data/hora, navegador | Automática |
| Financeiros de assinatura | Plano contratado, histórico de cobrança, dados de pagamento (tokenizados pelo gateway) | Você / gateway de pagamento |
| Dados operacionais do cliente | Dados de clientes, fornecedores, colaboradores, obras, notas fiscais e documentos que você insere | Você (cliente Controlador) |
| Comunicações | Mensagens de suporte, formulários, e-mails | Você |
Não coletamos dados pessoais sensíveis para finalidades de marketing. Dados sensíveis eventualmente presentes nos registros operacionais do cliente (ex.: dados de saúde ocupacional/ASO) são tratados sob a responsabilidade e a base legal do cliente Controlador.
4.Finalidades e bases legais
Tratamos dados pessoais apenas para finalidades legítimas e específicas, sempre amparadas por uma base legal do art. 7º (ou art. 11) da LGPD:
| Finalidade | Base legal (LGPD) |
|---|---|
| Criar e manter a conta e prestar o serviço contratado | Execução de contrato (art. 7º, V) |
| Cobrança, faturamento e emissão fiscal da assinatura | Execução de contrato / obrigação legal (art. 7º, V e II) |
| Segurança, prevenção a fraudes e trilha de auditoria | Legítimo interesse / obrigação legal (art. 7º, IX e II) |
| Suporte técnico e comunicação sobre o serviço | Execução de contrato (art. 7º, V) |
| Cumprir obrigações legais, fiscais e regulatórias | Obrigação legal (art. 7º, II) |
| Aperfeiçoar o produto (métricas agregadas) | Legítimo interesse (art. 7º, IX) |
| Enviar comunicações de marketing (quando aplicável) | Consentimento (art. 7º, I) — revogável |
5.Compartilhamento com terceiros
Não vendemos dados pessoais. Compartilhamos dados somente com operadores e parceiros necessários à operação do serviço, sob contrato e obrigação de confidencialidade e segurança:
- Infraestrutura e banco de dados: provedor de hospedagem e banco (ex.: Supabase, Netlify).
- Pagamentos e financeiro: gateway de cobrança e instituição bancária (ex.: Banco Inter) para emissão/pagamento e conciliação.
- Fiscal: provedores de emissão de notas fiscais (ex.: gateway de NFS-e/NF-e), quando você utiliza esses recursos.
- Identidade e produtividade: Microsoft (login federado e serviços integrados que você habilitar).
- Comunicação: provedores de e-mail, WhatsApp e assinatura digital, conforme os recursos usados.
- Autoridades: quando exigido por lei, ordem judicial ou para exercício regular de direitos.
6.Transferência internacional
Alguns provedores podem processar dados fora do Brasil. Nesses casos, adotamos salvaguardas compatíveis com o art. 33 da LGPD (cláusulas contratuais, garantias de segurança e países com nível de proteção adequado), assegurando a mesma proteção prevista nesta Política.
7.Retenção e eliminação
Mantemos os dados pelo tempo necessário às finalidades acima e ao cumprimento de obrigações legais (ex.: prazos fiscais e contábeis). Encerrada a relação, os dados operacionais do cliente ficam disponíveis para exportação por um período e são então eliminados ou anonimizados, salvo guarda obrigatória por lei.
8.Seus direitos como titular
Nos termos do art. 18 da LGPD, você pode, a qualquer tempo e gratuitamente:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
- Solicitar a portabilidade a outro fornecedor;
- Obter informações sobre entidades com as quais compartilhamos dados;
- Revogar o consentimento e opor-se a tratamentos baseados em legítimo interesse;
- Peticionar perante a Autoridade Nacional de Proteção de Dados (ANPD).
Para exercer seus direitos, escreva para privacidade@vertexbuilding.com.br. Podemos solicitar informações para confirmar sua identidade. Se você é titular cujo Controlador é um cliente da Vertex (ex.: você é cliente/fornecedor de uma construtora que usa o Vertex), encaminharemos seu pedido ao Controlador responsável.
9.Segurança da informação
- Controle de acesso por perfil com deny-by-default e regras de segurança em nível de linha (RLS);
- Autenticação multifator (MFA/TOTP) obrigatória e MFA adicional em operações financeiras;
- Criptografia em trânsito (TLS) e senhas armazenadas de forma irreversível (hashing);
- Trilhas de auditoria, backups e monitoramento;
- Processo de resposta a incidentes com comunicação à ANPD e aos titulares quando exigido pela LGPD.
10.Cookies e tecnologias
Usamos cookies e armazenamento local essenciais para autenticação, segurança e funcionamento da sessão. Cookies de análise, quando utilizados, servem para medir uso de forma agregada. Você pode gerenciar cookies nas configurações do navegador; cookies essenciais são necessários para o login.
11.Crianças e adolescentes
O Vertex ERP é uma ferramenta corporativa, não direcionada a menores de 18 anos, e não coletamos intencionalmente seus dados.
12.Encarregado (DPO) e contato
Encarregado pelo Tratamento de Dados Pessoais (DPO): [nome do encarregado].
Contato para assuntos de privacidade e exercício de direitos: privacidade@vertexbuilding.com.br.
13.Alterações desta Política
Podemos atualizar esta Política para refletir mudanças legais ou no serviço. A versão vigente e sua data são sempre indicadas no topo. Alterações relevantes serão comunicadas pelos canais usuais e, quando exigido, mediante novo aceite.