Política de Privacidade
Versão: 2.0 | Data de vigência: outubro de 2026
1. Controlador dos dados
ALABS SOLUTIONS LTDA, responsável pelo tratamento dos dados pessoais dos usuários da plataforma Velo. Contato do encarregado pelo tratamento de dados (DPO): rafael.silva@alabssolutions.com.br.
2. Dados coletados
| Dado | Finalidade | Base legal |
|---|---|---|
| Nome completo | Identificação, cadastro e verificação de identidade | Execução de contrato |
| CPF | Identificação, verificação de identidade e chave Pix das transferências | Execução de contrato + obrigação legal |
| Telefone | Login, confirmação por SMS e comunicação | Execução de contrato |
| Confirmação por código e comunicação | Execução de contrato | |
| Senha | Autenticação (guardada apenas como hash) | Execução de contrato |
| Tipo de atividade e plataformas em que trabalha | Cadastro e análise dos ganhos | Execução de contrato |
| Fotos do documento de identidade (frente e verso) | Verificação de identidade: leitura do CPF e comparação facial | Execução de contrato + prevenção a fraudes |
| Selfie e imagens da prova de vida (dado biométrico) | Confirmar que o usuário é o titular do documento | Prevenção à fraude e segurança do titular (art. 11, II, "g", LGPD) |
| Prints dos ganhos e valores extraídos | Registro dos ganhos do dia, cálculo do limite e prevenção a fraudes | Execução de contrato |
| Dados do aparelho (tamanho e escala da tela, sistema operacional) | Validar a autenticidade dos prints | Legítimo interesse |
| Histórico de antecipações e pagamentos | Execução das operações, cobrança e gestão de risco | Execução de contrato |
| Registros de acesso (IP, data, hora e ações) | Segurança, auditoria e prevenção a fraudes | Obrigação legal (Marco Civil da Internet) + legítimo interesse |
3. Decisões automatizadas
Algumas etapas são feitas de forma automatizada: a leitura do CPF no documento, a comparação entre o rosto da selfie e o do documento, a prova de vida, a análise de autenticidade e a leitura dos valores dos prints, e o cálculo do limite disponível. Essas análises são feitas nos próprios servidores do Velo, sem envio das imagens a serviços de reconhecimento facial de terceiros.
O usuário pode pedir a revisão de uma decisão tomada unicamente de forma automatizada que afete seus interesses, como a recusa da verificação de identidade ou de um print (art. 20 da LGPD).
4. Compartilhamento de dados
Os dados são compartilhados apenas com os parceiros necessários à prestação do serviço, cada um recebendo somente o que precisa:
- Asaas (instituição de pagamento): nome, CPF e telefone, para o cadastro como cliente, as transferências Pix e as cobranças de reembolso
- Twilio: número de telefone, para o envio do código de confirmação por SMS
- Google (Gmail): endereço de e-mail, para o envio do código de confirmação
- Amazon Web Services (AWS): hospedagem dos servidores, do banco de dados e dos arquivos (documentos, selfies e prints)
- Autoridades públicas: quando exigido por lei ou decisão judicial
O Velo não vende dados a terceiros e não utiliza dados para fins publicitários. As plataformas de trabalho (iFood, Uber e 99) não recebem dados do usuário por meio do Velo.
5. Transferência internacional
Os servidores, o banco de dados e os arquivos do Velo ficam na AWS, na região da Virgínia do Norte (Estados Unidos). A Twilio e o Google também podem tratar dados fora do Brasil. Essas transferências se apoiam nas garantias contratuais oferecidas por esses fornecedores, nos termos do art. 33 da LGPD.
6. Retenção e exclusão
Os dados são mantidos enquanto a conta estiver ativa. Ao excluir a conta no aplicativo (Perfil → Excluir conta), os dados cadastrais (nome, CPF, telefone e e-mail) são anonimizados.
O histórico de operações é guardado por no mínimo 5 (cinco) anos e os registros de acesso por no mínimo 6 (seis) meses, para cumprimento de obrigações legais e exercício de direitos em processos. As imagens de documentos, selfies e prints são guardadas pelo tempo necessário à prevenção a fraudes e ao cumprimento de obrigações legais, e sua eliminação pode ser solicitada pelo canal da seção 8, ressalvadas as hipóteses legais de retenção.
7. Segurança
As conexões com o aplicativo e com o painel são criptografadas (HTTPS). O banco de dados e os arquivos ficam em armazenamento criptografado, sem acesso público, e o acesso interno é restrito. Senhas são armazenadas com hash (nunca em texto plano). Tokens de acesso têm validade de 7 dias.
8. Direitos do titular
O usuário pode, a qualquer momento:
- Confirmar a existência de tratamento e acessar seus dados pessoais
- Corrigir dados incompletos, incorretos ou desatualizados
- Solicitar a exclusão dos dados (sujeito a retenção legal)
- Solicitar a anonimização ou o bloqueio de dados desnecessários
- Solicitar a portabilidade dos dados
- Saber com quem seus dados são compartilhados
- Pedir a revisão de decisões automatizadas
Solicitações: rafael.silva@alabssolutions.com.br
O usuário também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
9. Cookies e rastreamento
O aplicativo móvel não utiliza cookies nem ferramentas de publicidade ou de análise de terceiros. Os dados do aparelho descritos na seção 2 são usados apenas para segurança e prevenção a fraudes, sem compartilhamento para fins publicitários.
10. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças no serviço ou na legislação. Alterações relevantes serão comunicadas no aplicativo, e a versão vigente fica sempre disponível nesta página.