Política de Privacidade
Última atualização: 20 de agosto de 2026
1. Introdução
Bem-vindo à Vorlo ("nós", "nosso" ou "empresa"). Estamos comprometidos em proteger sua privacidade e garantir que você tenha uma experiência positiva no nosso site e serviço. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e salvaguardamos suas informações quando você acessa e usa a plataforma Vorlo, incluindo websites, aplicações web e qualquer outro formato (coletivamente, a "Plataforma").
Você tem direitos sob a Lei Geral de Proteção de Dados (LGPD) e o Regulamento Geral sobre Proteção de Dados (GDPR). Leia esta política com atenção.
2. Informações Que Coletamos
2.1 Informações Fornecidas Diretamente
Quando você se cadastra, faz login ou interage com a Plataforma, coletamos:
•Dados de Identificação: Nome completo, e-mail, telefone, endereço
•Dados de Empresa: CNPJ, razão social, setor de atividade
•Dados de Acesso: Senha (criptografada), tokens de autenticação
•Dados de Pagamento: Informações de cartão (processadas via Mercado Pago — não armazenamos)
•Conteúdo do CRM: Clientes, propostas, conversas, arquivos que você carrega
•Preferências: Configurações de conta, integrações ativas
2.2 Informações Coletadas Automaticamente
•Dados de Navegação: URL visitada, tipo de navegador, sistema operacional, endereço IP
•Dados de Comportamento: Páginas acessadas, tempo gasto, cliques, funcionalidades usadas
•Cookies e Rastreamento: Identificadores de sessão, preferências de tema, consentimento
•Google Analytics 4: Dados agregados sobre uso da plataforma (não inclui PII)
2.3 Integrações de Terceiros
Se você conectar a Vorlo com serviços externos, coletamos:
•Google (Gmail/Calendar): E-mails, calendários (somente o que você autoriza)
•Mercado Pago: Dados de transação (processador de pagamento)
•Twilio/WhatsApp: Números de telefone, mensagens (você controla)
•Bling ERP: Dados de produtos, pedidos, clientes (sua autorização)
•Discord/Spotify: Apenas identificadores, sem dados pessoais sensíveis
3. Base Legal Para Processamento de Dados
Processamos seus dados baseado em:
•Consentimento Explícito: Você concorda ao criar conta
•Execução de Contrato: Funcionamento da plataforma que você contratou
•Obrigação Legal: Cumprimento de leis (LGPD, GDPR, impostos, segurança)
•Interesse Legítimo: Melhoria da segurança, prevenção de fraude
•Interesse Vital: Proteção de saúde e segurança
4. Como Usamos Seus Dados
Usamos informações para:
a) Funcionamento da Plataforma
•Criar e manter sua conta
•Processar pagamentos mensais
•Fornecer suporte e atendimento
•Enviar notificações e atualizações
b) Melhorias e Análise
•Entender como você usa a Vorlo (via Google Analytics 4)
•Identificar bugs e otimizar performance
•Desenvolver novos recursos
•Dados agregados apenas — sem identificação de indivíduos
c) Segurança e Conformidade
•Detectar e prevenir fraude, abuso, malware
•Cumprir obrigações legais
•Proteger os direitos e privacidade de todos
d) Marketing (apenas com consentimento)
•Enviar newsletters sobre novos recursos
•Informar sobre planos promocionais
•Pesquisas de satisfação
Nunca enviamos para Google Analytics:
•Nome completo, e-mail, telefone, CPF, CNPJ
•Dados de clientes do seu CRM
•Senhas, tokens ou credenciais
•Informações financeiras ou dados privados
5. Compartilhamento de Dados
Nós NÃO vendemos seus dados pessoais.
Compartilhamos informações apenas:
a) Fornecedores de Serviço (processam em nosso nome)
•Amazon AWS: infraestrutura em nuvem
•Resend: envio de e-mails
•Mercado Pago: processamento de pagamentos
•Google Cloud: Analytics e serviços
•Supabase/PostgreSQL: armazenamento de dados
b) Conformidade Legal
•Quando obrigado por lei (mandado judicial, LGPD, GDPR)
•Para proteger direitos, propriedade ou segurança
•Prevenção de atividades ilegais
c) Aquisição ou Transferência
•Em caso de fusão, aquisição ou venda — seus dados serão transferidos sob os mesmos compromissos de privacidade
d) Com Seu Consentimento Explícito
•Integração com serviços que você escolhe conectar
6. Cookies e Tecnologias de Rastreamento
6.1 O Que São Cookies?
Cookies são pequenos arquivos de texto armazenados no seu navegador que nos ajudam a reconhecer você.
6.2 Cookies que Usamos
Essenciais (não podem ser recusados — sem eles a plataforma não funciona):
| ------ | ----------- | --------- | |
| authjs.session-token | Manter você autenticado | Até o logout | |
| sidebar_collapsed, erp_sidebar_collapsed | Lembrar se o menu lateral está recolhido | 1 ano | |
| erp_empresa_atual | Lembrar qual empresa/filial está selecionada no ERP | 1 ano | |
Preferências (guardadas no seu navegador, nunca enviadas a terceiros):
| ------ | ----------- | --------- | |
| theme | Tema claro ou escuro | Até você limpar o navegador | |
| lite | Modo leve (menos efeitos visuais) | Até você limpar o navegador | |
| vorlo_consent | Registrar sua escolha sobre cookies de análise | 1 ano | |
Análise (só existem se você aceitar):
| ------ | ----------- | --------- | |
| _ga | Google Analytics — distinguir visitantes | 2 anos | |
| _ga_* | Google Analytics — manter o estado da sessão | 2 anos | |
Se você recusar os cookies de análise, o Google Analytics não é carregado —
nenhum dado chega ao Google, nem mesmo de forma anônima.
6.3 Seu Controle
•Você pode rejeitar cookies de analytics na primeira visita
•Configurações de privacidade do navegador permitem bloquear cookies
•Não armazenamos dados sensíveis em cookies
•Você pode limpar cookies do seu navegador a qualquer momento
7. Retenção de Dados
Mantemos seus dados enquanto:
•Sua conta estiver ativa
•Houver obrigação legal de manter
•Depois disso: deletamos em até 30 dias
Exceção: Dados de transação (pagamentos, faturas) retêm por 5 anos por obrigação fiscal.
Se você deletar sua conta, todos os dados pessoais são removidos dentro de 7 dias. Backups automáticos podem levar até 30 dias.
8. Segurança de Dados
Implementamos medidas técnicas e administrativas:
•Criptografia: Dados em trânsito (HTTPS/TLS) e em repouso (AES-256)
•Autenticação: Senhas hasheadas com bcrypt, MFA disponível
•Acesso Restrito: Apenas funcionários autorizados acessam dados
•Auditoria: Logs de acesso e mudanças monitorados
•Backup: Cópias seguras em múltiplas regiões (AWS)
•Conformidade: Servidores em data centers certificados SOC 2
Nenhum sistema é 100% seguro. Se houver violação de dados, informaremos conforme exigido pela lei.
9. Seus Direitos (LGPD/GDPR)
Você tem direito a:
a) Direito de Acesso
•Solicitar cópia de todos os seus dados pessoais
b) Direito de Correção
•Atualizar informações incorretas ou incompletas
c) Direito de Exclusão ("Direito ao Esquecimento")
•Solicitar deletion de seus dados
•Responderemos em até 15 dias úteis (LGPD) ou 30 dias (GDPR)
d) Direito de Portabilidade
•Receber seus dados em formato estruturado (CSV/JSON)
e) Direito de Oposição
•Recusar processamento de dados para marketing
•Interromper notificações não essenciais
f) Direito de Restrição
•Pedir que pausemos o processamento enquanto investigamos
g) Direito de Reclamar
•Junto à autoridade de proteção de dados do seu país
10. Transferência Internacional de Dados
Vorlo opera com servidores em:
•Brasil (São Paulo): dados padrão via Amazon AWS
•EUA (Virginia): backup e redundância
•Conformidade LGPD/GDPR: Utilizamos Standard Contractual Clauses (SCCs) para transferências internacionais
Dados de usuários brasileiros recebem proteção equivalente ao exigido pela LGPD.
11. Dados de Menores
•Você deve ter 18+ anos para usar Vorlo
•Não coletamos dados de menores intencionalmente
•Se descobrirmos, deletaremos imediatamente
•Pais podem solicitar remoção via contato abaixo
12. Mudanças Nesta Política
Podemos atualizar esta política ocasionalmente. Notificaremos por:
•E-mail (mudanças materiais)
•Banner no site
•Data de atualização no topo deste documento
Seu uso contínuo = aceitação das mudanças.
13. Conformidade GDPR (Especialmente para EU)
Se você está na UE, também se aplica:
•Direito de Portabilidade: Dados em formato legível por máquina
•DPA (Data Processing Agreement): Disponível sob solicitação
•Data Protection Officer: Contato disponível abaixo
•Jurisdição: Lei de proteção de dados do país onde você reside
14. Conformidade CCPA (Para Residentes da Califórnia)
Se você está na Califórnia:
•Direito de saber quais dados coletamos
•Direito de deletar dados
•Direito de opta-out de "venda" de dados
•Vorlo não vende dados pessoais
•Não discriminamos por exercer seus direitos
15. Contato e Solicitações de Dados
Para exercer seus direitos ou fazer perguntas sobre privacidade:
Email (Privacidade): privacidade@vorlo.com.br
Email (Geral): contato@vorlo.com.br
Endereço: Vorlo Tecnologia — São Paulo, Brasil
Telefone: (em breve)
Responderemos em até 15 dias úteis conforme LGPD.
Como Solicitar (SARD)
Para solicitação de acesso, retificação ou deleção (SARD — Subject Access Request Data):
1. Envie e-mail para privacidade@vorlo.com.br
2. Inclua: nome, e-mail registrado, tipo de solicitação
3. Verificaremos sua identidade
4. Entregaremos resposta conforme o prazo legal
16. Autoridades de Proteção de Dados
Você pode fazer reclamação junto a:
Brasil (LGPD):
•Autoridade Nacional de Proteção de Dados (ANPD)
•Website: www.gov.br/cidadania/pt-br/acesso-a-informacao/lgpd
Europa (GDPR):
•Autoridade de seu país (ex: CNIL na França, Datenschutzbehörde na Alemanha)
EUA (CCPA):
•California Attorney General (CalOAG) — para residentes da Califórnia
17. Google Analytics 4
Vorlo usa Google Analytics 4 para entender como você usa o serviço.
O que coletamos:
•Páginas visitadas, tempo gasto, cliques
•Tipo de dispositivo, navegador, localização (país/cidade, não preciso)
•Dados agregados — sem identificação individual
O que NÃO coletamos:
•Nome, e-mail, telefone ou dados pessoais
•Senhas ou credenciais
•Informações de clientes no CRM
•Dados financeiros
Você pode:
•Opta-out de cookies de analytics no banner
•Usar Google Analytics Opt-Out Extension do Google
•Configurar "Do Not Track" no navegador (respeitamos)
18. Exclusão de Responsabilidade
Esta plataforma pode conter links para sites terceiros. Não somos responsáveis pela privacidade deles. Leia suas políticas de privacidade.
19. Contato do DPO (Data Protection Officer)
Para questões de proteção de dados (especialmente GDPR/LGPD):
Nome/Departamento: Proteção de Dados — Vorlo
Email: privacidade@vorlo.com.br
Idiomas: Português, Inglês
Disponibilidade: Seg-Sex, 9h-17h (UTC-3 São Paulo)
20. Consentimento
Ao criar uma conta em Vorlo, você concorda com:
✓ Esta Política de Privacidade
✓ Coleta de dados conforme descrito
✓ Processamento conforme bases legais
✓ Uso de cookies e rastreamento
Você pode rejeitar cookies de analytics, mas cookies essenciais (login, segurança) são necessários.
Perguntas? Contate: privacidade@vorlo.com.br
| *Versão: 1.0 | Data: 20/08/2026 | Idioma: Português Brasileiro (PT-BR)* |