Resumo executivo
A Venzia opera em conformidade com a LGPD (Lei nº 13.709/2018). Esta página resume os principais pontos. Para detalhes técnicos completos, veja nossa Política de Privacidade e o Acordo de Processamento de Dados (DPA).
Papel da Venzia: Operadora ou Controladora?
Depende do dado:
- Operadora dos dados que o Cliente envia pra Plataforma (reuniões, contatos do CRM, dados pessoais mencionados em transcrições). Tratamos esses dados conforme as instruções do Cliente, que é o Controlador.
- Controladora dos dados que coletamos diretamente (cadastro de usuários, leads do site, logs técnicos).
Bases legais que utilizamos
- Execução de contrato (Art. 7º, V) — operação do serviço contratado;
- Legítimo interesse (Art. 7º, IX) — segurança, prevenção a fraudes, melhoria do produto via dados anonimizados;
- Cumprimento de obrigação legal (Art. 7º, II) — retenção fiscal, cooperação com autoridades;
- Consentimento (Art. 7º, I) — comunicações de marketing (opt-in explícito).
Direitos do titular (Art. 18)
Qualquer pessoa cujos dados são tratados pela Venzia pode, a qualquer momento:
- Confirmar a existência de tratamento;
- Acessar os dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar anonimização, bloqueio ou eliminação;
- Solicitar portabilidade dos dados;
- Revogar consentimento previamente dado.
Para exercer qualquer desses direitos: lgpd@venzia.com.br. Respondemos em até 15 dias úteis.
Encarregado de Dados (DPO)
Nomeamos um Encarregado pelo Tratamento de Dados (DPO) responsável por:
- Receber comunicações de titulares e da ANPD;
- Orientar funcionários sobre proteção de dados;
- Atender reclamações e prestar esclarecimentos.
Contato direto do DPO: dpo@venzia.com.br
FAQ rápido
O conteúdo das minhas reuniões é usado para treinar IA?
Não. Nem nós nem nossos subprocessadores (OpenAI, Anthropic) usam o conteúdo enviado via API para treinar modelos. Operamos sob políticas de "no training" explícitas com cada provedor.
Onde meus dados ficam armazenados?
Banco de dados primário: Neon Postgres (região AWS São Paulo quando disponível). Hospedagem: Vercel (região GRU1 - São Paulo). Áudio temporário: Vercel Blob. APIs de IA (OpenAI, Anthropic) processam dados em servidores próprios — geralmente EUA/Europa. A transferência internacional segue cláusulas contratuais padrão.
Por quanto tempo os dados são retidos?
Áudio: minutos (deletado após transcrição). Análise e transcrição: enquanto o cliente é ativo. Após cancelamento: 90 dias para export, depois exclusão definitiva.
Posso pedir a exclusão dos meus dados?
Sim. Como usuário individual, escreva pra lgpd@venzia.com.br. Como Cliente (admin do workspace), pode encerrar o contrato e solicitar exclusão imediata ou aguardar o período padrão de 90 dias.
O que acontece se houver vazamento de dados?
Notificaremos a ANPD e os titulares afetados em até 72 horas após detecção, conforme exigido pela LGPD. Investigação completa, comunicação clara e medidas de mitigação fazem parte do nosso plano de resposta a incidentes.
Contato
- Dúvidas LGPD: lgpd@venzia.com.br
- DPO: dpo@venzia.com.br
- Suporte geral: suporte@venzia.com.br