Vvessia
TermosPrivacidade e suporteVoltar ao site
Versão vigente · 4 de agosto de 2026

Política de Privacidade

Como a Vessia trata dados de contas, estabelecimentos, equipes e clientes finais.

Ambiente de avaliação. Durante o lançamento assistido, solicitações de privacidade e atendimento são protocoladas diretamente em Suporte. A ativação comercial permanece condicionada à validação cadastral.

1. Papéis e alcance

Para cadastro, contrato, segurança, cobrança, suporte e uso da plataforma, o fornecedor da Vessia atua como controlador. Quando um estabelecimento insere dados de clientes, profissionais e atendimentos para operar seu negócio, ele normalmente é o controlador e a Vessia atua como operadora, seguindo instruções e os limites do serviço.

O estabelecimento deve disponibilizar seu próprio aviso de privacidade aos clientes e definir bases legais, prazos e acessos adequados à sua atividade.

2. Dados tratados

  • Conta e equipe: nome, e-mail, telefone, função, organização, permissões e eventos de acesso.
  • Operação: clientes, agenda, serviços, profissionais, preferências, consentimentos, conversas, estoque, fidelidade, pagamentos e registros financeiros.
  • Marca e conteúdo: logo, fotos, paleta, briefings, referências, publicações e histórico de aprovação.
  • Segurança e uso: identificadores técnicos, IP transformado em impressão não reversível, dispositivo, falhas, auditoria e consumo de franquias.
  • Suporte: contato, assunto, descrição, protocolo e vínculo com a conta quando autenticada.

Fotos, fichas, observações e procedimentos podem revelar dados sensíveis. Colete apenas o necessário e restrinja o acesso. Não envie credenciais, dados completos de cartão ou informação clínica desnecessária em campos livres.

3. Finalidades e bases

Os dados são usados para executar o contrato e solicitações, autenticar e proteger contas, manter agenda e operação, prestar suporte, processar cobrança, cumprir obrigações, prevenir fraude, medir franquias e defender direitos. Comunicações promocionais dependem de consentimento ou outra base aplicável, respeitando oposição, opt-out e preferências de canal.

4. IA e automação

Quando um usuário aciona IA, o contexto necessário pode ser enviado ao provedor configurado para criar texto, imagem ou sugestão. A Vessia não autoriza decisões com efeito relevante sem revisão humana. Referências analisadas em memória pela rota atual não são persistidas por essa rota; artes salvas na Biblioteca seguem a retenção da conta.

5. Fornecedores e transferências

A operação pode usar Vercel para hospedagem, Supabase para banco e autenticação, Stripe para pagamentos quando ativado, provedores OpenAI/Vercel AI Gateway para IA e Meta/WhatsApp para canais conectados. Cada fornecedor recebe somente o necessário à função contratada e pode processar dados fora do Brasil com salvaguardas contratuais aplicáveis.

Integrações opcionais só recebem dados quando o estabelecimento as conecta ou executa uma ação. A Vessia não vende dados pessoais.

6. Segurança e isolamento

A plataforma usa isolamento por organização, políticas de acesso no banco, papéis por função, trilha de auditoria, credenciais apenas no servidor, validação de sessão, limites de abuso e confirmação antes de efeitos externos. Nenhuma medida elimina todo risco; controles e acesso operacional são revisados periodicamente.

7. Retenção e descarte

  • Dados operacionais permanecem enquanto a conta estiver ativa e depois somente pelo prazo necessário à exportação, obrigação legal, segurança ou defesa de direitos.
  • Arquivos e linhas de importação concluída, cancelada ou revertida entram em processo de expurgo após 30 dias; objetos de armazenamento usam uma fila separada e auditável.
  • Chamados encerrados têm contato e conteúdo redigidos ao fim da janela operacional configurada, atualmente de até 24 meses.
  • QR Codes efêmeros de conexão não são persistidos pela Vessia. Tokens e segredos não entram em exportações de dados.
  • Registros fiscais, financeiros, consentimentos e auditoria seguem os prazos aplicáveis à finalidade e às obrigações do estabelecimento.

8. Direitos dos titulares

O titular pode pedir confirmação, acesso, correção, informação sobre uso e compartilhamento, anonimização, bloqueio, eliminação quando cabível, portabilidade nos limites regulamentados, revogação de consentimento e revisão de decisão automatizada.

Proprietários autenticados podem exportar a organização e protocolar pedidos na aba Equipe & acessos → Segurança. Qualquer pessoa pode usar o canal de suporte e privacidade. Se o pedido tratar de dados mantidos por um salão ou barbearia, procure primeiro esse estabelecimento; a Vessia apoiará o controlador quando necessário.

9. Exclusão segura

A solicitação de exclusão é registrada com protocolo e janela de recuperação. Nenhum botão do navegador apaga diretamente a organização. Antes de concluir, verificamos identidade, titularidade, exportação, dados compartilhados, cobranças, obrigações de retenção e objetos de armazenamento. O pedido pode ser cancelado enquanto estiver elegível.

10. Cookies e armazenamento local

A Vessia usa cookies ou armazenamento necessários para sessão, segurança, OAuth, preferências e continuidade do fluxo. Analytics ou publicidade opcionais não devem ser ativados sem informação e controles adequados. Tokens de acesso não são persistidos em localStorage.

11. Crianças, incidentes e mudanças

A conta administrativa não é destinada a crianças. Estabelecimentos que atendam menores devem observar as regras específicas e autorizações aplicáveis. Possíveis incidentes podem ser comunicados em Suporte; a Vessia investigará e fará as comunicações exigíveis conforme o caso. Mudanças materiais nesta Política terão nova data de versão e aviso apropriado.

Canal de privacidade: abrir pedido com protocolo.