Documento legal

Política de Privacidade & LGPD

Atualizado em 7 de julho de 2026

Sua privacidade é levada a sério. Aqui explicamos, de forma clara, quais dados coletamos, por que, como protegemos e quais são os seus direitos — em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018).

01 Quem é o responsável

O Veloout Checkout é um produto de RENAN FERREIRA DOS SANTOS LTDA, inscrita no CNPJ nº 62.335.184/0001-06, com sede em Guarulhos/SP (veloout.com), doravante “Veloout”. Somos o controlador dos dados pessoais tratados na compra e no uso deste site e do plugin.

O Encarregado pelo Tratamento de Dados (DPO) é Renan Santos. Para qualquer assunto sobre seus dados, fale com ele pelo e-mail suporte@veloout.com ou pelos canais da seção Como falar com a gente.

02 Quais dados coletamos

Coletamos apenas o necessário — nada de excesso.

Você nos fornece

  • Identificação e contato: nome, e-mail e/ou telefone.
  • Documento: CPF ou CNPJ, quando exigido pelo provedor de pagamento para emitir a cobrança (PIX, boleto ou cartão).
  • Endereço: quando há entrega física, o CEP e o endereço obtido a partir dele (com número e complemento).
  • Dados da compra: produto adquirido, valor e situação do pedido.

Coletado automaticamente

  • Dados técnicos: endereço IP (armazenado de forma cifrada), tipo de navegador e páginas visitadas.
  • Códigos de verificação (OTP): guardados de forma criptografada e apagados após expirarem.
💳

Os dados do cartão (número, validade, CVV) são enviados diretamente e cifrados ao provedor de pagamento. Eles nunca passam nem são armazenados nos nossos servidores.

03 Como e por que usamos

FinalidadeDados usados
Verificar sua identidade no checkoutE-mail/telefone + código
Criar e autenticar sua conta de clienteE-mail/telefone, nome
Processar o pagamento, as renovações e emitir a licençaDados da compra, documento, e-mail
Entregar o pedido (quando físico)Endereço
Enviar avisos do pedido e suporteE-mail/telefone
Prevenir fraudes e abusosIP (cifrado), tentativas

Não vendemos seus dados e não os usamos para finalidades incompatíveis com as acima.

04 Base legal

Tratamos seus dados com apoio nas bases legais da LGPD (art. 7º), conforme o caso:

  • Execução de contrato — para concluir a compra e prestar o serviço.
  • Cumprimento de obrigação legal — por exemplo, guarda de registros fiscais.
  • Legítimo interesse — segurança, prevenção a fraudes e melhoria do serviço.
  • Consentimento — quando aplicável, como comunicações opcionais.

05 Com quem compartilhamos

Compartilhamos o mínimo, apenas com quem torna a compra possível:

  • Provedores de pagamento (Asaas, Mercado Pago, PagBank) — para processar a cobrança e, nas assinaturas mensais, as renovações recorrentes.
  • Serviços de e-mail/mensagem — para enviar códigos e avisos do pedido.
  • Autoridades — quando exigido por lei ou ordem judicial.

Cada parceiro trata os dados conforme a sua própria política e as exigências da LGPD.

06 Dados de pagamento

Usamos Checkout Transparente: o cartão é tokenizado/criptografado no seu navegador pelo provedor de pagamento antes de sair da tela. Recebemos apenas a confirmação da transação — nunca o número do cartão.

Nas assinaturas mensais, é o próprio provedor de pagamento (Asaas) que guarda o token do cartão — não o número — para realizar as cobranças recorrentes a cada ciclo. Esse dado fica no ambiente seguro do provedor; nós só recebemos o aviso de que a cobrança foi aprovada ou não. No plano anual, a cobrança é única e não fica token para uso futuro.

🔒

Resultado: mesmo em caso de incidente no nosso site, não há dado de cartão para vazar, porque ele nunca esteve aqui.

07 Cookies

Usamos cookies essenciais para manter a sua sessão e o carrinho funcionando, e podemos usar cookies de medição para entender o uso do site e melhorá-lo. Você pode gerenciar cookies nas configurações do seu navegador.

08 Segurança dos dados

Adotamos medidas técnicas e organizacionais para proteger seus dados:

  • Conexão HTTPS em todo o fluxo de compra.
  • Códigos de verificação criptografados, de uso único e com expiração.
  • Limites anti-fraude (tentativas e frequência) e IP armazenado de forma cifrada.
  • Dados de cartão fora do nosso ambiente (ficam com o provedor de pagamento).

09 Por quanto tempo guardamos

Mantemos os dados apenas pelo tempo necessário a cada finalidade:

  • Códigos de verificação: apagados automaticamente após expirarem.
  • Conta e pedidos: enquanto a relação existir e pelos prazos legais/fiscais.
  • Registros de segurança: pelo período necessário à prevenção de fraudes.

Depois disso, os dados são apagados ou anonimizados.

10 Seus direitos (LGPD)

A qualquer momento, você pode exercer os direitos previstos no art. 18 da LGPD:

  • Acessar os dados que temos sobre você.
  • Corrigir dados incompletos ou desatualizados.
  • Excluir (apagar) seus dados, quando cabível.
  • Portar seus dados a outro fornecedor.
  • Revogar o consentimento e se opor a tratamentos.
  • Ser informado sobre com quem compartilhamos seus dados.

O plugin já se integra às ferramentas nativas do WordPress de exportar e apagar dados pessoais — então seu pedido é atendido de forma completa, inclusive dados ligados ao telefone.

11 Direito de arrependimento (CDC)

Por se tratar de produto digital, você tem 7 dias corridos a partir da compra para desistir e solicitar reembolso, nos termos do art. 49 do Código de Defesa do Consumidor. Basta falar com a gente pelos canais abaixo.

12 Alterações desta política

Podemos atualizar esta política para refletir melhorias ou mudanças na lei. Quando isso acontecer, atualizamos a data no topo. Mudanças relevantes serão comunicadas pelos nossos canais.

Como falar com a gente 🙋

Dúvidas sobre seus dados ou quer exercer um direito? Fale com o nosso encarregado (DPO). A gente responde em até 1 dia útil.

Controlador: RENAN FERREIRA DOS SANTOS LTDA · CNPJ 62.335.184/0001-06 · Encarregado (DPO): Renan Santos · suporte@veloout.com