Política de Privacidade

Versão: 2.0 | Data de vigência: outubro de 2026

1. Controlador dos dados

ALABS SOLUTIONS LTDA, responsável pelo tratamento dos dados pessoais dos usuários da plataforma Velo. Contato do encarregado pelo tratamento de dados (DPO): rafael.silva@alabssolutions.com.br.

2. Dados coletados

DadoFinalidadeBase legal
Nome completoIdentificação, cadastro e verificação de identidadeExecução de contrato
CPFIdentificação, verificação de identidade e chave Pix das transferênciasExecução de contrato + obrigação legal
TelefoneLogin, confirmação por SMS e comunicaçãoExecução de contrato
E-mailConfirmação por código e comunicaçãoExecução de contrato
SenhaAutenticação (guardada apenas como hash)Execução de contrato
Tipo de atividade e plataformas em que trabalhaCadastro e análise dos ganhosExecução de contrato
Fotos do documento de identidade (frente e verso)Verificação de identidade: leitura do CPF e comparação facialExecução de contrato + prevenção a fraudes
Selfie e imagens da prova de vida (dado biométrico)Confirmar que o usuário é o titular do documentoPrevenção à fraude e segurança do titular (art. 11, II, "g", LGPD)
Prints dos ganhos e valores extraídosRegistro dos ganhos do dia, cálculo do limite e prevenção a fraudesExecução de contrato
Dados do aparelho (tamanho e escala da tela, sistema operacional)Validar a autenticidade dos printsLegítimo interesse
Histórico de antecipações e pagamentosExecução das operações, cobrança e gestão de riscoExecução de contrato
Registros de acesso (IP, data, hora e ações)Segurança, auditoria e prevenção a fraudesObrigação legal (Marco Civil da Internet) + legítimo interesse

3. Decisões automatizadas

Algumas etapas são feitas de forma automatizada: a leitura do CPF no documento, a comparação entre o rosto da selfie e o do documento, a prova de vida, a análise de autenticidade e a leitura dos valores dos prints, e o cálculo do limite disponível. Essas análises são feitas nos próprios servidores do Velo, sem envio das imagens a serviços de reconhecimento facial de terceiros.

O usuário pode pedir a revisão de uma decisão tomada unicamente de forma automatizada que afete seus interesses, como a recusa da verificação de identidade ou de um print (art. 20 da LGPD).

4. Compartilhamento de dados

Os dados são compartilhados apenas com os parceiros necessários à prestação do serviço, cada um recebendo somente o que precisa:

  • Asaas (instituição de pagamento): nome, CPF e telefone, para o cadastro como cliente, as transferências Pix e as cobranças de reembolso
  • Twilio: número de telefone, para o envio do código de confirmação por SMS
  • Google (Gmail): endereço de e-mail, para o envio do código de confirmação
  • Amazon Web Services (AWS): hospedagem dos servidores, do banco de dados e dos arquivos (documentos, selfies e prints)
  • Autoridades públicas: quando exigido por lei ou decisão judicial

O Velo não vende dados a terceiros e não utiliza dados para fins publicitários. As plataformas de trabalho (iFood, Uber e 99) não recebem dados do usuário por meio do Velo.

5. Transferência internacional

Os servidores, o banco de dados e os arquivos do Velo ficam na AWS, na região da Virgínia do Norte (Estados Unidos). A Twilio e o Google também podem tratar dados fora do Brasil. Essas transferências se apoiam nas garantias contratuais oferecidas por esses fornecedores, nos termos do art. 33 da LGPD.

6. Retenção e exclusão

Os dados são mantidos enquanto a conta estiver ativa. Ao excluir a conta no aplicativo (Perfil → Excluir conta), os dados cadastrais (nome, CPF, telefone e e-mail) são anonimizados.

O histórico de operações é guardado por no mínimo 5 (cinco) anos e os registros de acesso por no mínimo 6 (seis) meses, para cumprimento de obrigações legais e exercício de direitos em processos. As imagens de documentos, selfies e prints são guardadas pelo tempo necessário à prevenção a fraudes e ao cumprimento de obrigações legais, e sua eliminação pode ser solicitada pelo canal da seção 8, ressalvadas as hipóteses legais de retenção.

7. Segurança

As conexões com o aplicativo e com o painel são criptografadas (HTTPS). O banco de dados e os arquivos ficam em armazenamento criptografado, sem acesso público, e o acesso interno é restrito. Senhas são armazenadas com hash (nunca em texto plano). Tokens de acesso têm validade de 7 dias.

8. Direitos do titular

O usuário pode, a qualquer momento:

  • Confirmar a existência de tratamento e acessar seus dados pessoais
  • Corrigir dados incompletos, incorretos ou desatualizados
  • Solicitar a exclusão dos dados (sujeito a retenção legal)
  • Solicitar a anonimização ou o bloqueio de dados desnecessários
  • Solicitar a portabilidade dos dados
  • Saber com quem seus dados são compartilhados
  • Pedir a revisão de decisões automatizadas

Solicitações: rafael.silva@alabssolutions.com.br

O usuário também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).

9. Cookies e rastreamento

O aplicativo móvel não utiliza cookies nem ferramentas de publicidade ou de análise de terceiros. Os dados do aparelho descritos na seção 2 são usados apenas para segurança e prevenção a fraudes, sem compartilhamento para fins publicitários.

10. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas no aplicativo, e a versão vigente fica sempre disponível nesta página.