Política de Privacidade

VTR Tecnologia Ltda.CNPJ 67.758.150/0001-30

Dados da empresa

Controladora: VTR Tecnologia Ltda. · Nome comercial: MovDock · CNPJ: 67.758.150/0001-30

Endereço: Av. Cristóvão Colombo, 2144, Sala 408, 3º andar, Floresta, Porto Alegre – RS, CEP 90.560-001

Contato geral: contato@movdock.com · Privacidade: privacidade@movdock.com · Segurança: seguranca@movdock.com · Suporte: suporte@movdock.com

1. Objetivo e aplicação

Esta Política explica como o MovDock coleta, utiliza, armazena, compartilha, protege e elimina dados pessoais no site, na aplicação, em módulos, integrações, canais de suporte e páginas ou links públicos.

Ela se aplica a usuários cadastrados, administradores, colaboradores, clientes, leads, fornecedores, freelancers, prestadores, participantes externos, visitantes do site e demais pessoas cujos dados sejam tratados no contexto da plataforma.

O MovDock é uma solução B2B. Em muitos fluxos, a empresa cliente define por que e como os dados serão tratados, atuando como controladora, enquanto o MovDock atua como operador.

2. Papéis na LGPD

O MovDock atua como controlador quando decide as finalidades relacionadas à própria operação, como criação de conta, autenticação, cobrança, relacionamento comercial, suporte, segurança, auditoria, comunicações e cumprimento de obrigações legais.

O MovDock atua, em regra, como operador quando trata dados inseridos, importados ou coletados pelo tenant para suas atividades, como dados de clientes, fornecedores, freelancers, colaboradores, projetos, aprovações, documentos e finanças.

O tenant é responsável por definir a base legal, informar os titulares, limitar a coleta ao necessário, gerir permissões e atender direitos relacionados aos tratamentos sob sua decisão.

3. Categorias de dados tratados
  • dados de conta e autenticação: nome, e-mail, telefone, cargo, avatar, tenant, função, permissões, sessão, aceite e registros de acesso
  • dados da empresa: razão social, CNPJ, endereço, cobrança, plano, usuários, configurações e identidade visual
  • dados comerciais: clientes, leads, contatos, oportunidades, propostas, orçamentos, histórico e comunicações
  • dados de fornecedores, freelancers e prestadores: identificação, contato, dados profissionais, fiscais, bancários, Pix, endereço, disponibilidade e documentos
  • dados de equipe e RH: cadastro, função, vínculo, remuneração, pagamentos, disponibilidade e histórico operacional
  • dados financeiros e fiscais: receitas, despesas, contas, fluxo de caixa, faturamentos, notas, recibos, impostos, reembolsos e dados bancários
  • dados de equipamentos, projetos e produção: ativos, checklists, movimentações, tarefas, entregáveis, roteiros, cronogramas, aprovações, comentários e documentos
  • dados coletados por links públicos: identificação, contato, respostas, aprovações, assinaturas e informações necessárias ao fluxo específico
  • dados técnicos e de segurança: IP, dispositivo, navegador, sistema, data e hora, rotas, eventos de auditoria, erros, tentativas de acesso e registros de suporte
4. Dados sensíveis e de menores

O MovDock não foi desenhado para tratamento amplo de dados pessoais sensíveis. Alguns campos opcionais, como restrição alimentar, podem revelar informações de saúde ou religião e devem ser utilizados apenas quando necessários, com transparência, acesso restrito e base legal adequada.

Dados de crianças ou adolescentes podem aparecer de forma incidental em produções. O tenant deve limitar o tratamento ao mínimo necessário, observar o melhor interesse do menor e obter autorizações quando exigidas.

5. Como os dados são coletados
  • diretamente do titular, em contas, formulários, aprovações, assinaturas, comentários e suporte
  • pela empresa cliente, ao cadastrar ou importar pessoas e informações
  • automaticamente, por cookies essenciais, local storage, sessões, logs e eventos de segurança
  • por integrações e provedores utilizados para autenticação, e-mail, pagamento, calendário, arquivos, inteligência artificial e demais funcionalidades
  • por consultas a fontes públicas, como CEP e CNPJ, quando acionadas pelo usuário
6. Finalidades

Os dados podem ser utilizados para criar e administrar contas; operar módulos e links públicos; gerir usuários e permissões; processar cobrança; prestar suporte e onboarding; enviar comunicações essenciais; manter segurança, logs e auditoria; prevenir fraude e abuso; atender obrigações legais; exercer direitos; melhorar o produto; produzir métricas agregadas ou anonimizadas; e realizar comunicações comerciais permitidas.

7. Bases legais

Conforme a finalidade, o tratamento pode se apoiar em execução de contrato ou procedimentos preliminares; cumprimento de obrigação legal ou regulatória; exercício regular de direitos; legítimo interesse; proteção do crédito; consentimento; ou outra hipótese prevista na LGPD.

Quando o MovDock atua como operador, a base legal é definida pelo tenant controlador, e o tratamento ocorre segundo suas instruções e dentro dos limites necessários à prestação do serviço.

8. Compartilhamento e fornecedores

O MovDock não vende dados pessoais. Os dados podem ser compartilhados, no limite necessário, com categorias de fornecedores de infraestrutura e hospedagem, autenticação e banco de dados, armazenamento, e-mail e notificações, pagamento e cobrança, inteligência artificial, suporte, monitoramento, segurança, calendário, arquivos e integrações escolhidas pelo tenant.

O Asaas processa pagamentos e cobranças da assinatura. Dados completos de cartão são fornecidos diretamente ao processador e não são armazenados pelo MovDock.

Também pode haver compartilhamento com autoridades, órgãos reguladores, assessores, empresas sucessoras ou partes necessárias à defesa de direitos, sempre de acordo com a lei.

9. Transferência internacional

Alguns fornecedores podem estar localizados ou processar dados fora do Brasil. Nessas situações, o MovDock adota medidas contratuais, técnicas e organizacionais compatíveis com a LGPD e com a regulamentação da ANPD aplicável às transferências internacionais.

10. Cookies e tecnologias similares

A aplicação utiliza cookies, local storage e tecnologias essenciais para autenticação, segurança, sessão, preferências e estabilidade. Esses recursos são necessários ao funcionamento do serviço.

Caso sejam adotados cookies não essenciais, como analytics, mídia, remarketing ou gravação de sessão, o MovDock disponibilizará mecanismo de informação e gestão de preferências antes de seu uso, quando exigido pela legislação.

11. Comunicações

O MovDock pode enviar comunicações transacionais e administrativas, como convites, redefinição de senha, alertas de segurança, notificações operacionais, suporte, cobrança e atualizações. Comunicações comerciais observarão a legislação e oferecerão mecanismo de descadastro quando aplicável.

12. Inteligência artificial

Recursos de inteligência artificial podem ser utilizados para apoiar tarefas, como extração de dados de notas, recibos e comprovantes. O conteúdo necessário é transmitido ao fornecedor para processamento e o resultado permanece sujeito a revisão humana.

O MovDock não utiliza, nesta versão, decisões exclusivamente automatizadas com efeitos jurídicos relevantes ou impacto significativo sem possibilidade de intervenção humana. Caso isso mude, esta Política será atualizada.

13. Segurança e acesso interno

O MovDock adota medidas técnicas e organizacionais proporcionais aos riscos, incluindo autenticação especializada, separação lógica por tenant, Row Level Security, controle de acesso, funções server-side, logs, auditoria, proteção de links e práticas de desenvolvimento seguro.

Pessoas autorizadas do MovDock podem acessar dados do tenant quando necessário para suporte, segurança, correção de erros, cumprimento legal ou solicitação legítima. O acesso deve seguir o princípio do menor privilégio e ser limitado ao necessário.

14. Incidentes de segurança

Em caso de incidente envolvendo dados pessoais, o MovDock adotará medidas para conter, investigar, mitigar impactos, preservar evidências e realizar as comunicações exigidas conforme seu papel legal.

Quando atuar como operador, o MovDock comunicará o tenant controlador sem demora injustificada. Quando atuar como controlador e houver risco ou dano relevante, realizará as comunicações à ANPD e aos titulares dentro dos prazos regulamentares aplicáveis.

15. Retenção e exclusão
  • dados operacionais do tenant: durante a conta ativa e conforme as regras contratuais
  • trial encerrado sem contratação: 30 dias em modo somente leitura e, depois, exclusão programada
  • cancelamento voluntário: acesso até o fim do período pago, seguido de 30 dias em modo somente leitura
  • inadimplência: até 7 dias de operação normal, do 8º ao 30º dia em somente leitura, encerramento no 30º dia e retenção adicional de 30 dias
  • dados financeiros, fiscais, billing e auditoria: pelos prazos legais ou necessários ao exercício de direitos, podendo chegar a 5 anos ou mais quando a lei exigir
  • logs de acesso: inicialmente por 6 meses, salvo necessidade de segurança, investigação ou obrigação legal
  • backups rotativos: ciclo técnico de até 35 dias
  • registro de incidentes: pelo prazo regulamentar aplicável, atualmente 5 anos

Ao fim dos prazos, os dados podem ser excluídos, anonimizados ou mantidos apenas quando necessários para obrigação legal, segurança, prevenção a fraude, legal hold ou exercício de direitos.

16. Exportação

Administradores podem solicitar ou utilizar recursos de exportação durante os estados ativo, trial, período de tolerância, somente leitura e retenção, conforme disponibilidade técnica e permissões. Links assinados de exportação podem expirar em 24 horas e arquivos gerados podem permanecer disponíveis por até 7 dias.

17. Direitos dos titulares

Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informações sobre compartilhamento, revogação do consentimento, oposição e revisão de decisões automatizadas, quando aplicável.

Pedidos podem ser enviados a privacidade@movdock.com. Para proteger os dados, poderão ser solicitadas informações de verificação de identidade e legitimidade.

Quando o MovDock atuar como operador, o pedido poderá ser encaminhado ao tenant controlador ou respondido com seu apoio.

18. Agente de tratamento de pequeno porte

A VTR Tecnologia Ltda. enquadra-se como agente de tratamento de pequeno porte e, nos termos da regulamentação aplicável da ANPD, está dispensada da indicação formal de encarregado pelo tratamento de dados pessoais.

Para o exercício de direitos dos titulares e demais assuntos de privacidade, o canal oficial é privacidade@movdock.com. A dispensa de encarregado não afasta as demais obrigações previstas na LGPD.

19. Alterações e contato

Esta Política pode ser atualizada para refletir mudanças na plataforma, legislação, fornecedores, segurança ou modelo comercial. Alterações materiais poderão ser comunicadas por e-mail, aviso na plataforma ou publicação de nova versão.

Privacidade: privacidade@movdock.com · Segurança: seguranca@movdock.com · Suporte: suporte@movdock.com · Contato geral: contato@movdock.com