Verta
  • 🇧🇷 Português
  • 🇺🇸 English
  • 🇫🇷 Français
Página Inicial Termos de Serviço
  • 🇧🇷 Português
  • 🇺🇸 English
  • 🇫🇷 Français
Acessar a plataforma

Documento Legal

Aviso de Privacidade

Selecione o país e o idioma do documento que deseja visualizar. Você pode ler a política de qualquer país no idioma de sua preferência.

Versão: 2.0  ·  8 de maio de 2026

A Verta do Brasil Ltda opera uma infraestrutura digital de sua propriedade exclusiva, Plataforma Verta (“Plataforma”), destinada à automatização de captura de informações por meio de assessments, permitindo a mensuração de níveis de conformidade em múltiplas disciplinas, a geração de análises, diagnósticos, planos de ação e monitoramento de evolução para empresas, grupos econômicos e demais contextos organizacionais. A Plataforma utiliza recursos de inteligência artificial (IA) com caráter auxiliar e informativo, nos termos da seção 11 deste Aviso. Este aviso descreve como tratamos dados pessoais em conformidade com a Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) e com a legislação aplicável ao desenvolvimento e uso de inteligência artificial, incluindo o Marco Regulatório de IA (PL 2.338/2023) quando de sua entrada em vigor.

1. Definições

  • Dados Pessoais: toda e qualquer informação relacionada a uma pessoa natural identificada ou identificável.
  • Controlador: pessoa natural ou jurídica que toma decisões referentes ao tratamento de dados pessoais.
  • Operador: pessoa natural ou jurídica que realiza o tratamento de dados em nome do controlador.
  • Usuário Decisor: pessoa que contrata o software e define os parâmetros de análise de conformidade.
  • Usuário Analisado: pessoa que se cadastra e fornece dados para avaliação.

2. Dados Coletados

A Verta coleta os seguintes tipos de dados no contexto da operação da plataforma:

  • Dados de cadastro: nome, e-mail, cargo, empresa e CNPJ.
  • Dados de uso: respostas a assessments, logs de acesso e interações com a plataforma.
  • Dados técnicos: endereço IP, tipo de navegador e dispositivo (para fins de segurança e operação).

3. Finalidade do Tratamento

Os dados são tratados para:

  • Execução do contrato de software e prestação dos serviços contratados.
  • Mensuração de níveis de conformidade e maturidade em múltiplas disciplinas (incluindo, sem limitação, cibersegurança, proteção de dados, governança e gestão de riscos), com geração de análises, diagnósticos e planos de ação.
  • Comunicação de suporte técnico e operacional.
  • Cumprimento de obrigações legais e regulatórias.
  • Melhoria contínua da plataforma.
  • Processamento assistido por IA para verificação de evidências, scoring e recomendações de conformidade, com caráter exclusivamente auxiliar e informativo, sem substituir o julgamento humano do Usuário Decisor (arts. 20 e 21 da LGPD e Marco Regulatório de IA (PL 2.338/2023, quando de sua entrada em vigor)).

4. Base Legal

O tratamento de dados pela Verta fundamenta-se nas seguintes bases legais previstas na LGPD:

  • Execução de contrato (art. 7º, V).
  • Cumprimento de obrigação legal (art. 7º, II).
  • Legítimo interesse do controlador (art. 7º, IX).
  • Consentimento do titular, quando aplicável (art. 7º, I).
  • Proteção da saúde do titular, para tratamento de dados sensíveis, quando aplicável (art. 11, II, “f”, da LGPD). Quando a Plataforma processar dados de saúde no contexto do módulo de gestão de saúde/seguro, o Usuário Decisor, na qualidade de Controlador, deverá garantir base legal específica prevista no art. 11 da LGPD.

5. Direitos dos Titulares

No exercício de sua função de Operadora, a Verta se obriga a auxiliar o Usuário Decisor no atendimento de direitos dos titulares que podem, a qualquer momento, solicitar ao Usuário Decisor (Controlador):

  • Confirmação da existência de tratamento de dados.
  • Acesso aos dados tratados.
  • Correção de dados incompletos, inexatos ou desatualizados.
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade.
  • Revogação do consentimento, nos casos em que o tratamento se baseie nessa base legal.
  • Portabilidade dos dados a outro fornecedor de serviço ou produto, mediante solicitação expressa, observados os segredos comercial e industrial (art. 18, V, da LGPD).
  • Informação sobre as entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados (art. 18, VII, da LGPD).
  • Revisão de decisões tomadas exclusivamente com base em tratamento automatizado, incluindo as produzidas por recursos de IA, que afetem interesses do titular (art. 20 da LGPD).
  • Petição à Autoridade Nacional de Proteção de Dados (ANPD) em caso de descumprimento da LGPD (art. 18, § 1º, e art. 55-J, V).

Solicitações devem ser encaminhadas para [email protected] e serão atendidas no prazo de 15 dias.

6. Medidas de Segurança

A Verta implementa as seguintes medidas técnicas e organizacionais para proteção dos dados:

  • Controle de acesso baseado em perfis e autenticação.
  • Criptografia permanente dos dados em trânsito e em repouso.
  • Anonimização de dados quando tecnicamente viável.
  • Registros de auditoria para todos os acessos ao sistema.
  • Revisões periódicas de segurança da informação.
  • Procedimento de resposta a incidentes de segurança, com notificação à ANPD e aos titulares afetados em prazo razoável, nos termos do art. 48 da LGPD, sempre que o incidente possa acarretar risco ou dano relevante.

7. Compartilhamento de Dados

A Verta não comercializa dados pessoais. O compartilhamento ocorre apenas nas seguintes situações:

  • Com fornecedores de infraestrutura tecnológica (nuvem, hospedagem), sob obrigações contratuais de confidencialidade.
  • Por determinação legal, judicial ou regulatória.
  • Com empresas do grupo Verta, para operação dos serviços contratados.

8. Retenção de Dados

Os dados são mantidos pelo período necessário à execução do contrato e por até 5 (cinco) anos após seu encerramento, salvo obrigação legal que exija prazo distinto. Após esse período, os dados são eliminados ou anonimizados.

9. Cookies e Análise de Uso

Utilizamos cookies e ferramentas de análise para entender como os visitantes interagem com nosso site, identificar pontos de melhoria na experiência do usuário e mensurar o desempenho de nossas páginas.

9.1 Microsoft Clarity

Empregamos o Microsoft Clarity, serviço da Microsoft Corporation, que coleta dados anônimos de interação com o site, incluindo mapas de calor (heatmaps), gravações de sessão e métricas de navegação (cliques, rolagem e tempo de permanência).

O Clarity aplica máscaras automáticas em campos sensíveis (formulários, senhas e dados pessoais) e não coleta informações que permitam identificar individualmente o visitante.

Mais informações: https://privacy.microsoft.com/privacystatement

9.2 Google Analytics 4

Utilizamos o Google Analytics 4, da Google LLC, para coletar métricas agregadas de tráfego, origem dos visitantes, dispositivos utilizados e fluxo de navegação. As informações são processadas de forma anonimizada e agregada, sem identificação pessoal direta do titular.

Mais informações: https://policies.google.com/privacy

10. Responsabilidade pelo Tratamento

A Verta atua predominantemente como Operadora de dados, sendo o Usuário Decisor o Controlador responsável pelos parâmetros de tratamento e pela base legal aplicável aos dados dos Usuários Analisados. A Verta orienta seus clientes a obterem as autorizações necessárias conforme a LGPD.

11. Inteligência Artificial e Decisões Automatizadas

A Plataforma utiliza funcionalidades de IA (verificação de evidências, scoring e recomendações de conformidade) com caráter exclusivamente auxiliar e informativo. Tais funcionalidades não constituem laudo, parecer jurídico, certificação de conformidade nem substituem o julgamento humano do Usuário Decisor. Em conformidade com o art. 20 da LGPD e a Marco Regulatório de IA (PL 2.338/2023, quando de sua entrada em vigor), a Verta adota as seguintes medidas de governança de IA:

  • Transparência: o Usuário Decisor é informado quando uma análise, pontuação ou recomendação é gerada por recurso de IA.
  • Supervisão humana: toda decisão com efeito jurídico ou impacto relevante sobre o Usuário Analisado requer validação humana pelo Usuário Decisor.
  • Direito de revisão: o titular pode solicitar revisão humana de qualquer resultado produzido exclusivamente por IA que lhe afete (art. 20 da LGPD), por meio do canal de contato indicado na seção 13.
  • Não discriminação: os modelos de IA são periodicamente auditados para mitigação de viéses algorítmicos que possam produzir resultados discriminatórios ou injustos (Marco Regulatório de IA (PL 2.338/2023, quando de sua entrada em vigor)).

12. Transferência Internacional

Caso dados sejam transferidos para fora do Brasil, a Verta garante que a transferência ocorra apenas (i) para países ou organismos internacionais com nível adequado de proteção reconhecido pela ANPD; ou (ii) com adopção de salvaguardas contratuais específicas, incluindo cláusulas-padrão aprovadas pela ANPD ou instrumentos equivalentes, conforme arts. 33 e 34 da LGPD. As transferências internacionais realizadas por fornecedores de infraestrutura (v.g., serviços em nuvem) são formalizadas por meio de Data Processing Agreements (DPAs) que incorporam as salvaguardas exigidas.

13. Alterações neste Aviso

A Verta reserva-se o direito de atualizar este Aviso a qualquer momento. Alterações relevantes serão comunicadas com antecedência mínima de 15 (quinze) dias pelos canais oficiais da Plataforma, salvo nos casos em que a alteração decorrer de imposição legal ou determinação regulatória, hipótese em que a vigência será imediata. Quando as alterações implicarem novo tratamento com base no consentimento, a Verta coletará nova manifestação de vontade, sendo vedada a inferência de aceitação pelo mero uso continuado dos serviços.

14. Contato e Encarregado (DPO)

Para exercício de direitos, dúvidas ou reclamações relacionadas ao tratamento de dados pessoais, entre em contato com o Encarregado (DPO) indicado abaixo:

  • E-mail: [email protected]
  • Empresa: Verta do Brasil Ltda
  • CNPJ: 61.039.284/0001-14
  • Encarregado (DPO): Reginaldo Pinheiro
  • Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd — o titular pode apresentar reclamação diretamente à ANPD após esgotadas as vias de contato com a Verta.

15. Jurisdição

Este Aviso é regido pela lei brasileira. O foro da comarca de São Paulo, SP, é competente para dirimir quaisquer controvérsias.

Version: 2.0  ·  May 8, 2026

This is an unofficial English translation of the Brazilian Privacy Notice, provided for convenience. In case of any discrepancy, the Portuguese version prevails.

Verta do Brasil Ltda operates a digital infrastructure of its exclusive ownership, the Verta Platform (“Platform”), designed to automate the capture of information through assessments, enabling the measurement of compliance levels across multiple disciplines and the generation of analyses, diagnostics, action plans and progress monitoring for companies, economic groups and other organizational contexts. The Platform uses artificial intelligence (AI) features in an auxiliary and informative capacity, under the terms of Section 11 of this Notice. This notice describes how we process personal data in compliance with the Brazilian General Data Protection Law (LGPD — Law No. 13,709/2018) and with the legislation applicable to the development and use of artificial intelligence, including the AI Regulatory Framework (Bill 2,338/2023) once it takes effect.

1. Definitions

  • Personal Data: any and all information related to an identified or identifiable natural person.
  • Controller: a natural or legal person who makes decisions regarding the processing of personal data.
  • Processor: a natural or legal person who carries out the processing of data on behalf of the controller.
  • Decision-Making User: the person who contracts the software and defines the compliance analysis parameters.
  • Assessed User: the person who registers and provides data for evaluation.

2. Data Collected

Verta collects the following types of data in the context of the platform's operation:

  • Registration data: name, email, job title, company and CNPJ (corporate taxpayer ID).
  • Usage data: assessment responses, access logs and interactions with the platform.
  • Technical data: IP address, browser type and device (for security and operational purposes).

3. Purpose of Processing

Data is processed in order to:

  • Perform the software contract and provide the contracted services.
  • Measure levels of compliance and maturity across multiple disciplines (including, without limitation, cybersecurity, data protection, governance and risk management), generating analyses, diagnostics and action plans.
  • Provide technical and operational support communications.
  • Comply with legal and regulatory obligations.
  • Continuously improve the platform.
  • AI-assisted processing for evidence verification, scoring and compliance recommendations, with an exclusively auxiliary and informative nature, without replacing the human judgment of the Decision-Making User (arts. 20 and 21 of the LGPD and the AI Regulatory Framework (Bill 2,338/2023, once it takes effect)).

4. Legal Basis

Verta's data processing is based on the following legal bases set out in the LGPD:

  • Performance of a contract (art. 7, V).
  • Compliance with a legal obligation (art. 7, II).
  • Legitimate interest of the controller (art. 7, IX).
  • Consent of the data subject, where applicable (art. 7, I).
  • Protection of the data subject's health, for the processing of sensitive data, where applicable (art. 11, II, “f”, of the LGPD). When the Platform processes health data in the context of the health/insurance management module, the Decision-Making User, as Controller, must ensure a specific legal basis provided for in art. 11 of the LGPD.

5. Data Subjects' Rights

In carrying out its role as Processor, Verta undertakes to assist the Decision-Making User in addressing the rights of data subjects, who may at any time request from the Decision-Making User (Controller):

  • Confirmation of the existence of data processing.
  • Access to the processed data.
  • Correction of incomplete, inaccurate or outdated data.
  • Anonymization, blocking or deletion of unnecessary data or data processed in non-compliance.
  • Withdrawal of consent, in cases where processing is based on that legal basis.
  • Portability of data to another service or product provider, upon express request, subject to commercial and industrial secrets (art. 18, V, of the LGPD).
  • Information about the public and private entities with which the controller has shared data (art. 18, VII, of the LGPD).
  • Review of decisions made solely on the basis of automated processing, including those produced by AI features, that affect the data subject's interests (art. 20 of the LGPD).
  • Petition to the National Data Protection Authority (ANPD) in case of non-compliance with the LGPD (art. 18, § 1, and art. 55-J, V).

Requests must be sent to [email protected] and will be addressed within 15 days.

6. Security Measures

Verta implements the following technical and organizational measures to protect data:

  • Profile-based access control and authentication.
  • Permanent encryption of data in transit and at rest.
  • Data anonymization where technically feasible.
  • Audit logs for all access to the system.
  • Periodic information security reviews.
  • A security incident response procedure, with notification to the ANPD and affected data subjects within a reasonable period, under the terms of art. 48 of the LGPD, whenever the incident may result in relevant risk or harm.

7. Data Sharing

Verta does not sell personal data. Sharing occurs only in the following situations:

  • With technology infrastructure providers (cloud, hosting), under contractual confidentiality obligations.
  • By legal, judicial or regulatory determination.
  • With companies of the Verta group, to operate the contracted services.

8. Data Retention

Data is kept for the period necessary to perform the contract and for up to 5 (five) years after its termination, except where a legal obligation requires a different period. After this period, the data is deleted or anonymized.

9. Cookies and Usage Analysis

We use cookies and analytics tools to understand how visitors interact with our website, identify points for improvement in the user experience and measure the performance of our pages.

9.1 Microsoft Clarity

We use Microsoft Clarity, a service of Microsoft Corporation, which collects anonymous data on interaction with the site, including heatmaps, session recordings and navigation metrics (clicks, scrolling and time spent).

Clarity automatically masks sensitive fields (forms, passwords and personal data) and does not collect information that would individually identify the visitor.

More information: https://privacy.microsoft.com/privacystatement

9.2 Google Analytics 4

We use Google Analytics 4, from Google LLC, to collect aggregated metrics on traffic, visitor origin, devices used and navigation flow. The information is processed in an anonymized and aggregated manner, without direct personal identification of the data subject.

More information: https://policies.google.com/privacy

10. Responsibility for Processing

Verta acts predominantly as a data Processor, with the Decision-Making User being the Controller responsible for the processing parameters and the legal basis applicable to the data of Assessed Users. Verta advises its clients to obtain the necessary authorizations in accordance with the LGPD.

11. Artificial Intelligence and Automated Decisions

The Platform uses AI features (evidence verification, scoring and compliance recommendations) with an exclusively auxiliary and informative nature. Such features do not constitute a report, legal opinion or compliance certification, nor do they replace the human judgment of the Decision-Making User. In accordance with art. 20 of the LGPD and the AI Regulatory Framework (Bill 2,338/2023, once it takes effect), Verta adopts the following AI governance measures:

  • Transparency: the Decision-Making User is informed when an analysis, score or recommendation is generated by an AI feature.
  • Human oversight: any decision with legal effect or relevant impact on the Assessed User requires human validation by the Decision-Making User.
  • Right to review: the data subject may request human review of any result produced exclusively by AI that affects them (art. 20 of the LGPD), through the contact channel indicated in Section 13.
  • Non-discrimination: the AI models are periodically audited to mitigate algorithmic biases that could produce discriminatory or unfair results (AI Regulatory Framework (Bill 2,338/2023, once it takes effect)).

12. International Transfer

If data is transferred outside Brazil, Verta ensures that the transfer occurs only (i) to countries or international organizations with an adequate level of protection recognized by the ANPD; or (ii) with the adoption of specific contractual safeguards, including standard clauses approved by the ANPD or equivalent instruments, in accordance with arts. 33 and 34 of the LGPD. International transfers carried out by infrastructure providers (e.g., cloud services) are formalized through Data Processing Agreements (DPAs) that incorporate the required safeguards.

13. Changes to this Notice

Verta reserves the right to update this Notice at any time. Relevant changes will be communicated at least 15 (fifteen) days in advance through the Platform's official channels, except where the change results from a legal requirement or regulatory determination, in which case it will take effect immediately. When the changes imply new processing based on consent, Verta will collect a new expression of will, and acceptance may not be inferred from the mere continued use of the services.

14. Contact and Data Protection Officer (DPO)

To exercise rights or for questions or complaints related to the processing of personal data, contact the Data Protection Officer (DPO) indicated below:

  • Email: [email protected]
  • Company: Verta do Brasil Ltda
  • CNPJ: 61.039.284/0001-14
  • Data Protection Officer (DPO): Reginaldo Pinheiro
  • National Data Protection Authority (ANPD): www.gov.br/anpd — the data subject may file a complaint directly with the ANPD after exhausting contact channels with Verta.

15. Jurisdiction

This Notice is governed by Brazilian law. The courts of the judicial district of São Paulo, SP, are competent to resolve any disputes.

Version : 2.0  ·  8 mai 2026

Ceci est une traduction française non officielle de l'Avis de confidentialité brésilien, fournie à titre de commodité. En cas de divergence, la version portugaise prévaut.

Verta do Brasil Ltda exploite une infrastructure numérique dont elle est l'unique propriétaire, la Plateforme Verta (« Plateforme »), destinée à automatiser la capture d'informations au moyen d'évaluations (assessments), permettant la mesure des niveaux de conformité dans plusieurs disciplines, ainsi que la génération d'analyses, de diagnostics, de plans d'action et le suivi de l'évolution pour des entreprises, des groupes économiques et d'autres contextes organisationnels. La Plateforme utilise des fonctionnalités d'intelligence artificielle (IA) à caractère auxiliaire et informatif, conformément à la section 11 du présent Avis. Cet avis décrit comment nous traitons les données personnelles conformément à la Loi générale de protection des données (LGPD — Loi nº 13.709/2018) et à la législation applicable au développement et à l'utilisation de l'intelligence artificielle, y compris le Cadre réglementaire de l'IA (PL 2.338/2023) lors de son entrée en vigueur.

1. Définitions

  • Données personnelles : toute information relative à une personne physique identifiée ou identifiable.
  • Responsable du traitement : personne physique ou morale qui prend les décisions relatives au traitement des données personnelles.
  • Sous-traitant : personne physique ou morale qui réalise le traitement des données pour le compte du responsable du traitement.
  • Utilisateur Décideur : personne qui souscrit au logiciel et définit les paramètres d'analyse de conformité.
  • Utilisateur Évalué : personne qui s'inscrit et fournit des données à des fins d'évaluation.

2. Données collectées

Verta collecte les types de données suivants dans le cadre de l'exploitation de la plateforme :

  • Données d'inscription : nom, e-mail, fonction, entreprise et CNPJ (numéro d'identification fiscale).
  • Données d'utilisation : réponses aux évaluations, journaux d'accès et interactions avec la plateforme.
  • Données techniques : adresse IP, type de navigateur et appareil (à des fins de sécurité et d'exploitation).

3. Finalité du traitement

Les données sont traitées afin de :

  • Exécuter le contrat de logiciel et fournir les services souscrits.
  • Mesurer les niveaux de conformité et de maturité dans plusieurs disciplines (y compris, sans s'y limiter, la cybersécurité, la protection des données, la gouvernance et la gestion des risques), avec génération d'analyses, de diagnostics et de plans d'action.
  • Assurer la communication de support technique et opérationnel.
  • Respecter les obligations légales et réglementaires.
  • Améliorer continuellement la plateforme.
  • Traitement assisté par IA pour la vérification des preuves, le scoring et les recommandations de conformité, à caractère exclusivement auxiliaire et informatif, sans se substituer au jugement humain de l'Utilisateur Décideur (art. 20 et 21 de la LGPD et Cadre réglementaire de l'IA (PL 2.338/2023, lors de son entrée en vigueur)).

4. Base légale

Le traitement des données par Verta se fonde sur les bases légales suivantes prévues par la LGPD :

  • Exécution d'un contrat (art. 7, V).
  • Respect d'une obligation légale (art. 7, II).
  • Intérêt légitime du responsable du traitement (art. 7, IX).
  • Consentement de la personne concernée, le cas échéant (art. 7, I).
  • Protection de la santé de la personne concernée, pour le traitement de données sensibles, le cas échéant (art. 11, II, « f », de la LGPD). Lorsque la Plateforme traite des données de santé dans le cadre du module de gestion santé/assurance, l'Utilisateur Décideur, en qualité de Responsable du traitement, doit garantir une base légale spécifique prévue à l'art. 11 de la LGPD.

5. Droits des personnes concernées

Dans l'exercice de sa fonction de Sous-traitant, Verta s'engage à aider l'Utilisateur Décideur à répondre aux droits des personnes concernées, qui peuvent à tout moment demander à l'Utilisateur Décideur (Responsable du traitement) :

  • La confirmation de l'existence d'un traitement de données.
  • L'accès aux données traitées.
  • La correction de données incomplètes, inexactes ou obsolètes.
  • L'anonymisation, le blocage ou la suppression de données inutiles ou traitées en non-conformité.
  • Le retrait du consentement, dans les cas où le traitement repose sur cette base légale.
  • La portabilité des données vers un autre fournisseur de service ou de produit, sur demande expresse, sous réserve des secrets commerciaux et industriels (art. 18, V, de la LGPD).
  • L'information sur les entités publiques et privées avec lesquelles le responsable du traitement a partagé des données (art. 18, VII, de la LGPD).
  • La révision des décisions prises uniquement sur la base d'un traitement automatisé, y compris celles produites par des fonctionnalités d'IA, qui affectent les intérêts de la personne concernée (art. 20 de la LGPD).
  • La saisine de l'Autorité nationale de protection des données (ANPD) en cas de non-respect de la LGPD (art. 18, § 1, et art. 55-J, V).

Les demandes doivent être adressées à [email protected] et seront traitées dans un délai de 15 jours.

6. Mesures de sécurité

Verta met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données :

  • Contrôle d'accès basé sur les profils et authentification.
  • Chiffrement permanent des données en transit et au repos.
  • Anonymisation des données lorsque techniquement réalisable.
  • Journaux d'audit pour tous les accès au système.
  • Revues périodiques de la sécurité de l'information.
  • Procédure de réponse aux incidents de sécurité, avec notification à l'ANPD et aux personnes concernées dans un délai raisonnable, conformément à l'art. 48 de la LGPD, chaque fois que l'incident peut entraîner un risque ou un préjudice important.

7. Partage des données

Verta ne commercialise pas de données personnelles. Le partage n'a lieu que dans les situations suivantes :

  • Avec des fournisseurs d'infrastructure technologique (cloud, hébergement), soumis à des obligations contractuelles de confidentialité.
  • Par détermination légale, judiciaire ou réglementaire.
  • Avec des sociétés du groupe Verta, pour l'exploitation des services souscrits.

8. Conservation des données

Les données sont conservées pendant la période nécessaire à l'exécution du contrat et jusqu'à 5 (cinq) ans après sa résiliation, sauf obligation légale exigeant un délai différent. Passé ce délai, les données sont supprimées ou anonymisées.

9. Cookies et analyse d'utilisation

Nous utilisons des cookies et des outils d'analyse pour comprendre comment les visiteurs interagissent avec notre site, identifier les points d'amélioration de l'expérience utilisateur et mesurer la performance de nos pages.

9.1 Microsoft Clarity

Nous utilisons Microsoft Clarity, un service de Microsoft Corporation, qui collecte des données anonymes d'interaction avec le site, y compris des cartes de chaleur (heatmaps), des enregistrements de session et des métriques de navigation (clics, défilement et temps passé).

Clarity applique des masques automatiques sur les champs sensibles (formulaires, mots de passe et données personnelles) et ne collecte pas d'informations permettant d'identifier individuellement le visiteur.

Plus d'informations : https://privacy.microsoft.com/privacystatement

9.2 Google Analytics 4

Nous utilisons Google Analytics 4, de Google LLC, pour collecter des métriques agrégées sur le trafic, l'origine des visiteurs, les appareils utilisés et le flux de navigation. Les informations sont traitées de manière anonymisée et agrégée, sans identification personnelle directe de la personne concernée.

Plus d'informations : https://policies.google.com/privacy

10. Responsabilité du traitement

Verta agit principalement en tant que Sous-traitant des données, l'Utilisateur Décideur étant le Responsable du traitement chargé des paramètres de traitement et de la base légale applicable aux données des Utilisateurs Évalués. Verta conseille à ses clients d'obtenir les autorisations nécessaires conformément à la LGPD.

11. Intelligence artificielle et décisions automatisées

La Plateforme utilise des fonctionnalités d'IA (vérification des preuves, scoring et recommandations de conformité) à caractère exclusivement auxiliaire et informatif. Ces fonctionnalités ne constituent ni un rapport, ni un avis juridique, ni une certification de conformité, et ne remplacent pas le jugement humain de l'Utilisateur Décideur. Conformément à l'art. 20 de la LGPD et au Cadre réglementaire de l'IA (PL 2.338/2023, lors de son entrée en vigueur), Verta adopte les mesures de gouvernance de l'IA suivantes :

  • Transparence : l'Utilisateur Décideur est informé lorsqu'une analyse, un score ou une recommandation est généré par une fonctionnalité d'IA.
  • Supervision humaine : toute décision ayant un effet juridique ou un impact important sur l'Utilisateur Évalué requiert une validation humaine par l'Utilisateur Décideur.
  • Droit de révision : la personne concernée peut demander une révision humaine de tout résultat produit exclusivement par l'IA qui l'affecte (art. 20 de la LGPD), via le canal de contact indiqué à la section 13.
  • Non-discrimination : les modèles d'IA sont périodiquement audités afin d'atténuer les biais algorithmiques susceptibles de produire des résultats discriminatoires ou injustes (Cadre réglementaire de l'IA (PL 2.338/2023, lors de son entrée en vigueur)).

12. Transfert international

Si des données sont transférées hors du Brésil, Verta garantit que le transfert n'a lieu que (i) vers des pays ou organismes internationaux disposant d'un niveau de protection adéquat reconnu par l'ANPD ; ou (ii) avec l'adoption de garanties contractuelles spécifiques, y compris des clauses types approuvées par l'ANPD ou des instruments équivalents, conformément aux art. 33 et 34 de la LGPD. Les transferts internationaux effectués par des fournisseurs d'infrastructure (par ex. services cloud) sont formalisés au moyen de Data Processing Agreements (DPA) qui intègrent les garanties requises.

13. Modifications du présent Avis

Verta se réserve le droit de mettre à jour cet Avis à tout moment. Les modifications importantes seront communiquées au moins 15 (quinze) jours à l'avance via les canaux officiels de la Plateforme, sauf lorsque la modification résulte d'une exigence légale ou d'une détermination réglementaire, auquel cas elle prendra effet immédiatement. Lorsque les modifications impliquent un nouveau traitement fondé sur le consentement, Verta recueillera une nouvelle manifestation de volonté, l'acceptation ne pouvant être déduite de la simple poursuite de l'utilisation des services.

14. Contact et Délégué à la protection des données (DPO)

Pour exercer vos droits ou pour toute question ou réclamation relative au traitement des données personnelles, contactez le Délégué à la protection des données (DPO) indiqué ci-dessous :

  • E-mail : [email protected]
  • Société : Verta do Brasil Ltda
  • CNPJ : 61.039.284/0001-14
  • Délégué à la protection des données (DPO) : Reginaldo Pinheiro
  • Autorité nationale de protection des données (ANPD) : www.gov.br/anpd — la personne concernée peut déposer une réclamation directement auprès de l'ANPD après avoir épuisé les voies de contact avec Verta.

15. Juridiction

Le présent Avis est régi par le droit brésilien. Les tribunaux du ressort de São Paulo, SP, sont compétents pour trancher tout litige.

Newsletter

Receba leituras sobre risco digital e governança diretamente no seu e-mail.

© 2026 Verta · Verta Brasil Ltda · CNPJ 61.039.284/0001-14
Termos de Serviço · Aviso de Privacidade
[email protected]