Política de Privacidade

Última atualização: 13 de março de 2026

Esta Política de Privacidade descreve como o VERION, operado por Grupo Santana (CNPJ 02.591.097/0001-80), coleta, utiliza, armazena e protege seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei n.º 13.709/2018).

1. Dados que Coletamos

1.1 Dados fornecidos por você

  • Dados de cadastro: nome completo, e-mail e nome da empresa;
  • Dados de produtos: nome do produto, custo, peso, dimensões, SKU e variações;
  • Dados de cálculos: configurações de canais de venda, margens, taxas e histórico de precificação.

1.2 Dados coletados automaticamente

  • Dados de sessão: cookie de sessão (verion-session) necessário para autenticação;
  • Dados de uso: páginas acessadas, funcionalidades utilizadas, data e hora de acesso;
  • Dados técnicos: endereço IP, tipo de navegador e sistema operacional.

1.3 Dados que NÃO coletamos

  • Não coletamos dados financeiros sensíveis (cartão de crédito, conta bancária) — o pagamento é processado integralmente pelo Mercado Pago;
  • Não coletamos CPF, RG ou outros documentos pessoais;
  • Não utilizamos cookies de rastreamento, publicidade ou analytics de terceiros.

2. Finalidade do Tratamento de Dados

Seus dados são utilizados exclusivamente para:

  • Criar e manter sua conta na plataforma;
  • Realizar cálculos de precificação e gerar comparativos;
  • Processar sua assinatura e pagamento via Mercado Pago;
  • Enviar comunicações transacionais (confirmação de cadastro, alteração de senha, avisos sobre a assinatura);
  • Melhorar o Serviço com base em padrões de uso agregados e anonimizados;
  • Cumprir obrigações legais e regulatórias.

3. Base Legal para o Tratamento (LGPD Art. 7º)

O tratamento dos seus dados pessoais é fundamentado nas seguintes bases legais:

  • Execução de contrato (Art. 7º, V): para a prestação do Serviço contratado por você;
  • Legítimo interesse (Art. 7º, IX): para melhoria do Serviço e comunicações relevantes;
  • Cumprimento de obrigação legal (Art. 7º, II): para atender exigências legais, fiscais e regulatórias;
  • Consentimento (Art. 7º, I): quando aplicável, para comunicações de marketing, sempre com opção de descadastro.

4. Compartilhamento de Dados

Seus dados podem ser compartilhados apenas com:

  • Mercado Pago: para processamento de pagamentos (e-mail e dados da assinatura);
  • Vercel: hospedagem da aplicação (servidores nos EUA e Brasil);
  • NeonDB: banco de dados PostgreSQL hospedado em São Paulo, Brasil;
  • Autoridades competentes: quando exigido por lei, ordem judicial ou procedimento legal.

Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing ou publicidade.

5. Armazenamento e Retenção de Dados

5.1 Onde seus dados são armazenados

  • Banco de dados PostgreSQL na NeonDB, região São Paulo, Brasil;
  • Aplicação hospedada na Vercel (CDN global com edge functions);
  • Senhas armazenadas com hash bcrypt (nunca em texto puro).

5.2 Por quanto tempo mantemos seus dados

  • Conta ativa: enquanto sua conta estiver ativa e a assinatura vigente;
  • Após cancelamento: dados mantidos por até 30 (trinta) dias para possível reativação, depois excluídos;
  • Dados fiscais e de pagamento: mantidos por 5 (cinco) anos conforme legislação tributária brasileira;
  • Logs de acesso: mantidos por 6 (seis) meses conforme o Marco Civil da Internet (Lei n.º 12.965/2014).

6. Seus Direitos (LGPD Art. 18)

Como titular dos dados, você tem os seguintes direitos, que podem ser exercidos a qualquer momento entrando em contato conosco:

  • Confirmação e acesso: saber se tratamos seus dados e obter uma cópia;
  • Correção: solicitar a correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação: de dados desnecessários ou tratados em desconformidade com a LGPD;
  • Portabilidade: solicitar a transferência dos seus dados a outro fornecedor de serviço;
  • Eliminação: solicitar a exclusão dos dados tratados com base no seu consentimento;
  • Informação: saber com quais entidades seus dados foram compartilhados;
  • Revogação do consentimento: quando o tratamento for baseado em consentimento;
  • Oposição: opor-se ao tratamento quando realizado com base em hipótese diversa do consentimento, caso haja descumprimento da LGPD.

Responderemos suas solicitações no prazo de 15 (quinze) dias, conforme previsto na LGPD.

7. Segurança dos Dados

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Comunicação criptografada via HTTPS/TLS em todas as conexões;
  • Senhas armazenadas com hash bcrypt com salt único;
  • Cookie de sessão com flag httpOnly (inacessível por JavaScript);
  • Banco de dados com acesso restrito por credenciais e conexão criptografada;
  • Hospedagem em plataformas com certificações de segurança (Vercel, NeonDB);
  • Monitoramento de acessos e logs de auditoria.

8. Cookies

O VERION utiliza apenas o cookie estritamente necessário para o funcionamento:

  • verion-session: cookie de sessão, httpOnly, utilizado exclusivamente para manter sua autenticação. Não rastreia comportamento, não é compartilhado com terceiros e expira ao encerrar a sessão ou após o período de inatividade.

Não utilizamos cookies de analytics, publicidade, redes sociais ou quaisquer cookies de terceiros.

9. Serviços de Terceiros

O VERION utiliza os seguintes serviços de terceiros para operar:

9.1 Vercel (Hospedagem)

Plataforma de hospedagem com servidores nos EUA e Brasil. Política de privacidade disponível em vercel.com/legal/privacy-policy.

9.2 NeonDB (Banco de Dados)

Banco de dados PostgreSQL serverless com dados armazenados em São Paulo, Brasil. Política de privacidade disponível em neon.tech/privacy.

9.3 Mercado Pago (Pagamentos)

Processador de pagamentos para assinaturas. Recebe apenas os dados necessários para processar o pagamento. Política de privacidade disponível em mercadopago.com.br/privacidade.

10. Transferência Internacional de Dados

Seus dados podem ser processados em servidores localizados fora do Brasil (Vercel — EUA), sempre com garantias adequadas de proteção conforme o Art. 33 da LGPD, incluindo cláusulas contratuais padrão e certificações de segurança dos provedores.

11. Menores de Idade

O VERION não é destinado a menores de 18 (dezoito) anos. Não coletamos intencionalmente dados de menores. Caso identifiquemos que dados de um menor foram coletados, eles serão excluídos imediatamente.

12. Alterações nesta Política

Podemos atualizar esta Política de Privacidade periodicamente. Alterações significativas serão comunicadas por e-mail ou por aviso na plataforma. A data da última atualização será sempre indicada no topo desta página.

13. Encarregado de Proteção de Dados (DPO)

Para exercer seus direitos, esclarecer dúvidas ou realizar solicitações sobre o tratamento dos seus dados pessoais, entre em contato com nosso Encarregado de Proteção de Dados:

Você também tem o direito de peticionar à Autoridade Nacional de Proteção de Dados (ANPD) caso entenda que o tratamento dos seus dados viola a LGPD.

14. Contato

Grupo Santana — CNPJ 02.591.097/0001-80