VeroAttoConfiança verificável em cada ato.
Central jurídicaVoltar ao site
Início/Central jurídica/Acordo de tratamento de dados
Governança e transparência

Acordo de Tratamento de Dados Pessoais

Condições aplicáveis quando o Cliente é controlador e a VeroAtto trata dados pessoais como operadora para prestar os produtos contratados.

Versão 2.4Vigente desde 22 de agosto de 202613 min de leitura
Neste documento
1. Aplicação e prevalência2. Papéis das partes3. Objeto, duração e natureza4. Instruções documentadas5. Obrigações do Cliente6. Obrigações da VeroAtto Sign7. Segurança8. Confidencialidade9. Subprocessadores10. Transferências internacionais11. Direitos dos titulares12. Incidentes13. RIPD, consulta e auditoria14. Solicitações de autoridades15. Devolução, exclusão e término16. Responsabilidade e contato
Aplicável a

Clientes controladores, encarregados, jurídico e compras

Ver todos os documentos

Em linguagem direta

  • Este Acordo integra os Termos quando a VeroAtto atua como operadora.
  • O Cliente define finalidade, base legal, participantes e conteúdo de documentos e casos.
  • A VeroAtto trata dados sob instruções documentadas e adota medidas proporcionais.
  • Incidentes, direitos, subprocessadores e encerramento possuem responsabilidades definidas.
01

Aplicação e prevalência

Este Acordo de Tratamento de Dados Pessoais (“DPA”) integra os Termos de Uso ou contrato do Cliente quando a VeroAtto tratar dados pessoais em nome dele nos produtos contratados. Em conflito sobre esse tratamento, prevalece este DPA; condições específicas assinadas prevalecem sobre este texto no ponto expressamente regulado.

02

Papéis das partes

O Cliente é controlador quando decide finalidades e elementos essenciais do tratamento em Documentos, casos probatórios, contatos, signatários e artefatos. A VeroAtto é operadora ao hospedar, preparar, enviar, assinar, autenticar, preservar, selar, entregar e suportar esses dados conforme instruções. Cada parte permanece controladora dos dados que trata para segurança própria, faturamento, cumprimento legal e defesa.

03

Objeto, duração e natureza

ElementoDescrição
ObjetoPrestação dos produtos VeroAtto Sign, VeroAtto Proof e VeroAtto Cofre, conforme contratação
DuraçãoVigência do serviço e período de retenção legitimamente aplicável
NaturezaColeta, registro, organização, hospedagem, consulta, uso, transmissão, assinatura, entrega criptografada, preservação, selagem, proteção, recuperação e exclusão
FinalidadesExecutar os recursos contratados, entregar Documentos e arquivos protegidos, preservar casos e artefatos, produzir evidências, prevenir fraude e prestar suporte
TitularesUsuários do Cliente, destinatários, signatários, representantes, testemunhas, contatos, pessoas mencionadas nos Documentos e pessoas relacionadas aos casos probatórios
DadosCadastro, contato, autenticação, conteúdo de Documentos, entregas e casos, assinatura, CPF, RG, data de nascimento, nome da mãe, imagens adicionais de identidade, artefatos digitais, IP, eventos e dados de certificado quando aplicável
04

Instruções documentadas

A configuração da conta, os comandos do usuário autorizado, os Termos e o contrato constituem instruções documentadas. A VeroAtto Sign informará se considerar uma instrução manifestamente contrária à legislação, salvo proibição legal, e poderá suspender a execução necessária à proteção das partes.

05

Obrigações do Cliente

  • Definir finalidade e base legal para os dados inseridos.
  • Fornecer avisos de privacidade e atender direitos dos titulares.
  • Garantir exatidão, minimização e legitimidade dos contatos e Documentos.
  • Selecionar autenticação e retenção adequadas ao risco.
  • Exigir dados ou imagens adicionais de identidade somente quando necessários, proporcionais e juridicamente autorizados. Quando OCR, prova de vida ou comparação facial forem selecionados, assegurar a base legal e a transparência próprias do tratamento biométrico automatizado e da eventual revisão humana.
  • Proteger e reter de forma adequada os dossiês baixados.
  • Administrar usuários, permissões e integrações.
  • Não instruir tratamento ilícito nem enviar dados sem salvaguardas necessárias.
06

Obrigações da VeroAtto Sign

  • Tratar dados somente para instruções e finalidades contratadas, salvo dever legal.
  • Limitar acesso a pessoas autorizadas e sujeitas a confidencialidade.
  • Adotar medidas técnicas e administrativas proporcionais.
  • Manter registros e informações necessárias para demonstrar cumprimento.
  • Apoiar direitos, incidentes e avaliações conforme este DPA.
  • Não vender dados nem usar Documentos para publicidade comportamental.
07

Segurança

As medidas incluem controle de acesso, separação lógica, proteção de credenciais, armazenamento privado, validação de uploads, hashes, trilha, limitação de tentativas, logs e backups protegidos. A Política de Segurança descreve o estado atual e pode evoluir sem reduzir materialmente o nível global de proteção durante a vigência.

08

Confidencialidade

Pessoas autorizadas a tratar dados devem estar vinculadas a dever de confidencialidade legal ou contratual. O dever continua após o término. Acesso para suporte será limitado ao necessário, autorizado ou legalmente exigido.

09

Subprocessadores

O Cliente autoriza os subprocessadores listados na página pública correspondente. A VeroAtto Sign celebrará obrigações compatíveis, permanecerá responsável por suas próprias obrigações perante o Cliente e comunicará mudanças conforme contrato e risco.

Nota de aplicação

A autorização não transforma fornecedor escolhido e controlado diretamente pelo Cliente em subprocessador da VeroAtto Sign.

10

Transferências internacionais

Transferências observarão os arts. 33 a 36 da LGPD e a regulamentação da ANPD. Quando exigível, serão usadas cláusulas-padrão contratuais, decisão de adequação ou outro mecanismo válido, com transparência e salvaguardas compatíveis.

11

Direitos dos titulares

Se receber pedido relativo a dados controlados pelo Cliente, a VeroAtto Sign poderá encaminhá-lo sem responder em nome do Cliente. Mediante solicitação e considerando natureza do tratamento, fornecerá apoio razoável por recursos da Plataforma ou suporte. O Cliente decide a resposta, salvo obrigação própria da VeroAtto Sign.

12

Incidentes

A VeroAtto Sign notificará o Cliente sem demora indevida após confirmar incidente de segurança envolvendo dados tratados em seu nome. A comunicação trará informações disponíveis sobre natureza, categorias, titulares, medidas e ponto de contato, podendo ser complementada.

  • O Cliente é responsável por avaliar e realizar comunicações regulatórias como controlador, com apoio razoável da VeroAtto Sign.
  • A notificação não constitui admissão de culpa ou responsabilidade.
  • As partes cooperarão para conter, investigar e evitar recorrência, preservando sigilo e evidências.
13

RIPD, consulta e auditoria

A VeroAtto Sign fornecerá informações razoavelmente necessárias para o relatório de impacto ou consulta da atividade contratada. Auditorias devem priorizar documentos, questionários e relatórios existentes; inspeção extraordinária depende de necessidade, confidencialidade, não interferência, aviso e custos acordados, salvo exigência de autoridade.

14

Solicitações de autoridades

Quando receber ordem sobre dados do Cliente, a VeroAtto Sign verificará sua validade e, se permitido, informará o Cliente antes da divulgação. Entregará somente o escopo exigido e poderá preservar registros para cumprimento e defesa.

15

Devolução, exclusão e término

Ao final, o Cliente deve exportar os dados disponíveis. A VeroAtto Sign excluirá, anonimizará ou bloqueará dados conforme instruções e Política de Retenção, ressalvados obrigações legais, segurança, prova, direitos de terceiros e cópias residuais de backup. Dados preservados permanecerão protegidos e fora do uso comum.

16

Responsabilidade e contato

Cada parte responde pelo cumprimento das obrigações correspondentes ao seu papel e por seus atos. Nenhuma cláusula transfere ao operador decisões que cabem ao controlador nem limita direitos dos titulares.

Assuntos deste DPA devem ser enviados a privacidade@veroatto.com, com identificação do Cliente e do responsável autorizado.

Fontes oficiais

Referências normativas

As referências abaixo permitem consultar a redação oficial. Elas não substituem a análise do caso concreto.

Lei Geral de Proteção de Dados — Lei nº 13.709/2018ANPD — Guia sobre agentes de tratamento e encarregadoANPD — Guia de Segurança da InformaçãoANPD — Regulamento de Comunicação de Incidente de SegurançaANPD — Transferência Internacional de Dados
Identificação da versãoVeroAtto · Acordo de tratamento de dados · v2.4 · 22 de agosto de 2026

Em caso de divergência entre uma tradução e a versão em português, prevalece a versão em português. Salve ou imprima esta página para seus registros.

VeroAttoConfiança verificável em cada ato.

Assinaturas eletrônicas, preservação digital e evidências verificáveis em um único ecossistema.

Do ato à evidência.
ProdutosVeroAttoVeroAtto SignDocumentação SignVeroAtto ProofDocumentação ProofVerificar
LegalCentral jurídicaTermos de UsoPrivacidadeCookiesAssinaturas e evidênciasMétodo VeroAtto ProofInteligência artificial
ConfiançaSegurançaLGPD e direitosTratamento de dadosRetenção e exclusãoSubprocessadoresSLA e suporteUso aceitável
Acesso e atendimentoEntrar na plataformaCriar contaFalar com a equipecontato@veroatto.comprivacidade@veroatto.comPrivacidade e LGPDInformações institucionais