Documento institucional

Política de Privacidade

Explicação sobre como o GHV One trata dados pessoais e dados operacionais relacionados ao site, à plataforma e às comunicações vinculadas ao serviço.

Esta política descreve, em linguagem simples e direta, como o GHV One trata dados pessoais e outros dados relacionados à operação da plataforma, com foco em transparência, segurança e conformidade com a legislação aplicável.

Última atualização: 26 de junho de 2026

Esta política pode ser atualizada para refletir mudanças no produto, nos processos internos, nas integrações utilizadas e nas obrigações legais aplicáveis.

1. Apresentação

1.1 Compromisso com privacidade

O GHV One adota práticas voltadas à privacidade, à proteção de dados e à transparência no tratamento das informações relacionadas ao seu serviço.

1.2 Escopo desta política

Esta política explica como dados podem ser tratados no site institucional, nas páginas públicas, no sistema, em comunicações e em integrações relacionadas ao GHV One.

1.3 Linguagem objetiva

Buscamos descrever o tratamento de dados de forma clara, sem promessas indevidas e sem expressões genéricas que possam causar interpretação equivocada.

2. Quem somos e contato

2.1 Identificação do serviço

O GHV One é uma plataforma SaaS de gestão empresarial voltada à organização de rotinas operacionais, administrativas e comerciais da empresa contratante.

2.2 Canais gerais

  • atendimento@ghvone.cloud
  • suporte@ghvone.cloud

2.3 Contato para privacidade

Assuntos relacionados à privacidade e aos direitos do titular podem ser encaminhados para atendimento@ghvone.cloud.

2.4 Dados societários não informados

Esta política não inclui CNPJ, endereço jurídico, DPO formal ou razão social específica quando essas informações não estiverem formalmente disponibilizadas no projeto ou no canal oficial correspondente.

3. Abrangência

3.1 Site institucional

A política se aplica ao site institucional do GHV One e às suas páginas informativas.

3.2 Sistema e aplicativo web

Também se aplica ao uso do sistema e das funcionalidades acessadas pela empresa contratante e seus usuários autorizados.

3.3 Páginas públicas

Inclui páginas públicas, como documentos legais, compartilhamentos e outras telas abertas quando existentes.

3.4 E-mails transacionais

Inclui comunicações transacionais e operacionais relacionadas ao uso da plataforma.

3.5 Integrações

Inclui integrações autorizadas pela empresa usuária que sejam utilizadas em conjunto com o serviço.

3.6 Links externos

Esta política não se aplica a sites, aplicativos ou serviços de terceiros acessados por links externos, que permanecem sujeitos às regras próprias de seus fornecedores.

4. Papéis no tratamento de dados

Em muitos cenários, a empresa contratante é a controladora dos dados de seus próprios clientes. O GHV One atua como operador ou fornecedor tecnológico ao processar essas informações em nome dela.

4.1 Empresa contratante como controladora

Quando a empresa usuária cadastra dados de seus clientes finais, contatos, equipamentos, veículos, documentos ou históricos, normalmente ela define as finalidades e os meios principais desse tratamento e, por isso, atua como controladora desses dados.

4.2 GHV One como operador

Nesses casos, o GHV One atua como operador ou fornecedor tecnológico, processando dados conforme a utilização feita pela empresa contratante e os recursos disponibilizados pela plataforma.

4.3 GHV One como controlador em dados próprios da relação comercial

Em relação aos dados da própria empresa contratante, de seus usuários do sistema, da contratação, da assinatura, da segurança da conta e do suporte, o GHV One pode atuar como controlador, conforme a finalidade envolvida.

4.4 Responsabilidade da empresa sobre seus clientes finais

Cabe à empresa contratante informar seus clientes finais, manter base legal adequada e adotar as medidas necessárias para o tratamento legítimo dos dados que decide inserir na plataforma.

5. Dados que podemos tratar

5.1 Dados da empresa

  • Nome empresarial ou nome fantasia.
  • Razão social, se informada.
  • Telefone, e-mail e endereço.
  • Logo, configurações, permissões e plano.

5.2 Dados de usuários

  • Nome, e-mail e telefone.
  • Credenciais protegidas e permissões.
  • Registros de acesso e ações vinculadas à conta.

5.3 Dados de clientes finais cadastrados pela empresa

  • Nome, telefone, e-mail e endereço.
  • CPF ou CNPJ, quando informado pela empresa.
  • Cidade, histórico de atendimento e dados de contato.
  • Equipamentos, veículos ou bens relacionados ao serviço, quando cadastrados.

5.4 Dados operacionais

  • Orçamentos e ordens de serviço.
  • Produtos, serviços, categorias e estoque.
  • Documentos, observações e anexos, quando existentes.

5.5 Dados financeiros operacionais

Podemos tratar dados financeiros operacionais cadastrados pela empresa, como valores de orçamentos e ordens de serviço, recebimentos, despesas, contas a pagar, contas a receber, formas de pagamento, status financeiro e relatórios internos.

Esses dados são registros administrativos internos do negócio da empresa usuária. Eles não representam análise bancária, concessão de crédito, empréstimo, score, consulta financeira externa ou acesso automático a contas bancárias.

5.6 Dados técnicos

  • IP, data e hora de acesso.
  • Navegador, dispositivo e identificadores técnicos.
  • Logs de segurança, autenticação e eventos de erro.

5.7 Dados de integrações

  • Conta de e-mail conectada pela empresa.
  • Status da integração e permissões concedidas.
  • Tokens protegidos e dados mínimos necessários ao funcionamento da conexão.

5.8 Cookies

Podemos utilizar cookies essenciais para autenticação, segurança e funcionamento do sistema. Cookies de experiência ou analytics somente serão utilizados quando efetivamente ativados e, quando aplicável, consentidos.

6. Como coletamos os dados

6.1 Dados informados diretamente

Parte dos dados é fornecida diretamente pela empresa contratante ou por seus usuários autorizados no cadastro, nas configurações e na operação diária do sistema.

6.2 Dados gerados pelo uso

Outra parte é gerada durante o uso da plataforma, como registros operacionais, logs de acesso, histórico de ações e eventos técnicos.

6.3 Dados vindos de integrações autorizadas

Também podemos receber dados estritamente necessários ao funcionamento de integrações autorizadas voluntariamente pela empresa usuária.

6.4 Cookies e registros técnicos

Cookies essenciais e registros técnicos podem ser coletados automaticamente para manter sessões, autenticação, segurança e estabilidade.

6.5 Limite de coleta financeira

O GHV One não declara coletar dados bancários automaticamente nem acessar contas bancárias da empresa usuária por padrão.

7. Como usamos os dados

7.1 Criação e manutenção de contas

Utilizamos dados para criar, manter e administrar contas, perfis, permissões e configurações da empresa contratante e de seus usuários.

7.2 Autenticação e acesso

Utilizamos dados para autenticar usuários, proteger sessões e prevenir acessos indevidos.

7.3 Operação das funcionalidades

Utilizamos dados para operar as funcionalidades contratadas, processar registros e permitir o uso regular da plataforma.

7.4 Geração de documentos

Utilizamos dados para gerar documentos, históricos, registros, orçamentos, ordens de serviço e materiais operacionais solicitados pela empresa usuária.

7.5 Envio de comunicações

Utilizamos dados para viabilizar comunicações transacionais, operacionais e de suporte ligadas ao uso da plataforma.

7.6 Suporte

Utilizamos dados para responder dúvidas, investigar incidentes e prestar atendimento técnico ou operacional.

7.7 Segurança e prevenção de fraude

Utilizamos dados para segurança da conta, rastreabilidade, prevenção de fraude, detecção de uso abusivo e resposta a incidentes.

7.8 Cumprimento legal

Utilizamos dados quando necessário para cumprimento de obrigação legal, regulatória, ordem de autoridade competente ou exercício regular de direitos.

7.9 Melhoria do produto

Quando falamos em melhoria do produto, isso significa análise técnica de funcionamento, usabilidade, correção de erros, estabilidade, desempenho e evolução das funcionalidades da plataforma.

Isso não significa venda de dados pessoais, criação de perfis para crédito, análise financeira externa ou repasse de dados para terceiros com finalidade comercial estranha ao serviço.

7.10 Cobrança e gestão da assinatura

Utilizamos dados da relação comercial para faturamento, gestão da assinatura, verificação de plano, cobrança contratual e rotinas administrativas relacionadas ao serviço.

8. Bases legais

8.1 Execução de contrato

Grande parte do tratamento de dados ocorre para viabilizar a prestação do serviço contratado pela empresa usuária.

8.2 Cumprimento de obrigação legal ou regulatória

Determinados tratamentos podem ser necessários para cumprir exigências legais, regulatórias ou determinações válidas de autoridades.

8.3 Legítimo interesse

Alguns tratamentos podem se apoiar em legítimo interesse, desde que compatíveis com a finalidade do serviço e observados os direitos do titular.

8.4 Consentimento

Quando o consentimento for necessário para uma finalidade específica, ele será solicitado nos termos aplicáveis.

8.5 Exercício regular de direitos

Também poderemos tratar dados para exercer direitos em processos administrativos, arbitrais ou judiciais, quando cabível.

9. Compartilhamento de dados

9.1 Provedores de infraestrutura

Podemos compartilhar dados com provedores de infraestrutura, segurança, hospedagem, armazenamento e recursos técnicos necessários ao funcionamento do serviço.

9.2 Banco de dados e hospedagem

Também podemos compartilhar dados com fornecedores responsáveis por banco de dados, servidores, nuvem e continuidade operacional.

9.3 Serviços de e-mail

Quando necessário para comunicações da plataforma, dados podem ser processados por provedores de e-mail transacional e serviços correlatos.

9.4 Integrações autorizadas

Dados podem ser processados por integrações expressamente autorizadas pela empresa usuária, dentro do escopo permitido por ela.

9.5 Ferramentas de suporte

Podemos utilizar ferramentas de suporte, monitoramento e diagnóstico para manter e proteger a operação do serviço.

9.6 Autoridades públicas

Dados poderão ser compartilhados com autoridades públicas quando houver obrigação legal, regulatória ou ordem válida nesse sentido.

9.7 Não vendemos dados pessoais

O GHV One não vende dados pessoais.

9.8 Sem uso para crédito, empréstimo ou venda de leads

O GHV One não compartilha dados da empresa contratante ou de seus clientes para concessão de crédito, empréstimo, análise de score, análise financeira externa ou venda de leads.

10. Gmail API e contas conectadas

10.1 Conexão voluntária

A empresa usuária pode conectar voluntariamente sua própria conta Gmail ao GHV One para apoiar o envio de e-mails e documentos.

10.2 Uso limitado ao envio autorizado

A integração é utilizada dentro do escopo autorizado pela empresa para viabilizar o envio de mensagens e documentos relacionados à operação da conta.

10.3 Escopo de envio

Quando a integração estiver restrita ao escopo `gmail.send`, o GHV One não precisa ler, listar, excluir ou modificar e-mails da caixa de entrada para cumprir essa finalidade.

10.4 Proteção de tokens

Tokens e credenciais de integração são armazenados com proteção adequada à natureza do recurso, inclusive com criptografia ou mecanismo equivalente quando aplicável.

10.5 Desconexão da integração

A empresa usuária pode desconectar a integração conforme os recursos disponibilizados na plataforma.

10.6 Regras do Google

O uso da integração também depende das regras, limites técnicos e políticas aplicáveis do Google.

11. Cookies e preferências

11.1 Cookies essenciais

Cookies essenciais podem ser utilizados para login, autenticação, segurança, sessão e funcionamento básico da plataforma.

11.2 Cookies de experiência

Cookies de experiência podem ser utilizados para lembrar preferências e melhorar a navegação, quando efetivamente ativados.

11.3 Analytics

Recursos de analytics somente serão utilizados se e quando forem habilitados, observadas as regras de transparência e consentimento aplicáveis.

11.4 Marketing

Recursos de marketing somente serão utilizados se e quando forem efetivamente adotados e compatíveis com a base legal aplicável.

11.5 Revisão de preferências

Quando houver mecanismo de preferência disponível, o usuário poderá revisar suas escolhas nos limites técnicos aplicáveis a cada categoria de cookie.

11.6 Limite para bloqueio de essenciais

Cookies essenciais podem ser necessários ao funcionamento da plataforma e, por isso, seu bloqueio pode comprometer o uso do serviço.

12. Retenção e exclusão

12.1 Conta ativa

Os dados podem ser mantidos enquanto a conta estiver ativa e enquanto forem necessários à prestação regular do serviço.

12.2 Obrigações legais e defesa de direitos

Após esse período, determinados dados ainda poderão ser mantidos para cumprimento de obrigações legais, auditoria, segurança, prevenção de fraude e defesa de direitos.

12.3 Solicitações de exclusão

Pedidos de exclusão serão avaliados conforme a natureza dos dados, a posição do solicitante, a relação contratual existente e as exigências legais ou técnicas aplicáveis.

12.4 Backups

Backups podem manter cópias temporárias de determinados dados por período limitado, até sua rotação ou descarte conforme a rotina técnica aplicável.

12.5 Sem exclusão instantânea de backup

Por razões técnicas e de continuidade operacional, não prometemos exclusão instantânea de todas as cópias residuais existentes em backup.

13. Segurança da informação

13.1 Controle de acesso

O ambiente adota mecanismos de controle de acesso compatíveis com o contexto de uso da plataforma.

13.2 Proteção de senhas

Credenciais de autenticação recebem tratamento técnico adequado à sua natureza.

13.3 Proteção de tokens

Tokens, segredos e credenciais de integração recebem proteção compatível com o recurso e com a arquitetura adotada.

13.4 Segregação por empresa

Os dados são tratados com separação lógica por empresa contratante dentro da estrutura do sistema.

13.5 Logs de segurança

Registros técnicos e logs podem ser utilizados para rastreabilidade, monitoramento, auditoria e resposta a incidentes.

13.6 Boas práticas

O GHV One busca adotar boas práticas de desenvolvimento, manutenção e operação compatíveis com a natureza do serviço.

13.7 Limite de segurança

Apesar dessas medidas, segurança absoluta não pode ser garantida em nenhum ambiente conectado à internet.

14. Direitos dos titulares

14.1 Confirmação de tratamento

O titular pode solicitar confirmação sobre a existência de tratamento de seus dados pessoais, quando aplicável.

14.2 Acesso

O titular pode solicitar acesso a seus dados, observados os limites legais e técnicos aplicáveis.

14.3 Correção

O titular pode pedir correção de dados incompletos, inexatos ou desatualizados.

14.4 Anonimização, bloqueio ou eliminação

O titular pode requerer anonimização, bloqueio ou eliminação quando essas medidas forem cabíveis segundo a legislação.

14.5 Portabilidade

O titular pode solicitar portabilidade, quando aplicável e tecnicamente viável.

14.6 Informação sobre compartilhamento

O titular pode solicitar informações sobre compartilhamento de seus dados, dentro dos limites legais aplicáveis.

14.7 Revogação de consentimento

Quando o tratamento se basear em consentimento, o titular pode solicitar sua revogação, observadas as consequências jurídicas da medida.

14.8 Oposição

O titular pode apresentar oposição ao tratamento nos casos previstos em lei.

14.9 Pedidos relativos a clientes finais

Quando o pedido envolver dados de clientes finais cadastrados por uma empresa contratante, o atendimento poderá depender da atuação dessa empresa, que normalmente é a controladora desses dados.

15. Como exercer direitos

15.1 Canal de contato

Solicitações podem ser encaminhadas para atendimento@ghvone.cloud.

15.2 Dados para identificação segura

O pedido deve conter informações suficientes para identificação segura do solicitante e delimitação do escopo da solicitação.

15.3 Confirmação de identidade

Poderemos solicitar confirmação adicional de identidade ou legitimidade antes de responder pedidos que envolvam dados pessoais.

15.4 Prazo de resposta

As respostas observarão os prazos e critérios previstos na legislação aplicável, considerando também a natureza e a complexidade do pedido.

16. Transferência internacional

16.1 Uso de provedores internacionais

Alguns provedores de infraestrutura, autenticação, hospedagem, e-mail, monitoramento ou suporte podem processar dados fora do Brasil.

16.2 Medidas contratuais e de segurança

Nesses casos, buscamos utilizar fornecedores com medidas de segurança e instrumentos contratuais compatíveis com a proteção das informações tratadas.

16.3 Sem promessa de localização exclusiva no Brasil

O GHV One não promete que todo tratamento de dados ocorrerá exclusivamente em território brasileiro, salvo quando isso for formalmente garantido em contexto específico.

17. Menores de idade

17.1 Uso empresarial

A plataforma é voltada ao uso empresarial e profissional.

17.2 Não direcionada a crianças e adolescentes

O serviço não é desenvolvido ou direcionado especificamente a crianças ou adolescentes como público-alvo.

17.3 Responsabilidade da empresa em casos específicos

Se a empresa contratante inserir dados de menor de idade em contexto próprio de sua operação, ela deverá possuir base legal adequada e assumir a responsabilidade correspondente por esse tratamento.

18. Responsabilidade da empresa contratante

18.1 Dados inseridos pela empresa

A empresa contratante é responsável pelos dados que decide inserir, manter, revisar, compartilhar ou excluir na plataforma.

18.2 Transparência com clientes finais

Cabe à empresa usuária informar seus clientes finais sobre o tratamento de dados realizado em sua operação, quando exigido pela legislação aplicável.

18.3 Correção e atualização

A empresa usuária deve buscar manter seus dados corretos, atualizados e adequados à finalidade do cadastro.

18.4 Gestão de usuários e permissões

Também é responsabilidade da empresa contratante administrar usuários internos, permissões de acesso e uso adequado da conta.

18.5 Conformidade legal

A empresa contratante deve respeitar a LGPD e as demais leis aplicáveis ao tratamento de dados realizado em sua atividade.

19. Alterações na política

19.1 Atualizações

Esta política pode ser atualizada periodicamente para refletir mudanças no serviço, nas integrações, em obrigações legais ou em procedimentos internos.

19.2 Publicação da versão vigente

A versão vigente será aquela publicada na página pública correspondente, com indicação da última atualização.

19.3 Comunicação de mudanças relevantes

Mudanças relevantes poderão ser comunicadas por meios adequados, quando cabível.

20. Contato

20.1 Atendimento

atendimento@ghvone.cloud

20.2 Suporte

suporte@ghvone.cloud