VR TECH LTDA

Política de Privacidade e Proteção de Dados Pessoais

Versão atualizada em: 27 de abril de 2026


1. INTRODUÇÃO

A VR TECH LTDA (doravante denominada "VR TECH", "nós", "nosso" ou "Controladora") constrói relacionamentos sólidos e duradouros com seus clientes, parceiros, usuários e colaboradores, com base na confiança mútua. Por isso, assegurar que seus Dados Pessoais (conforme definido abaixo) estejam seguros e permaneçam em sigilo é uma prioridade absoluta para a VR TECH.

A VR TECH é uma software house especializada no desenvolvimento, comercialização, implantação e suporte de soluções ERP (Enterprise Resource Planning) voltadas ao pequeno varejo, oferecendo ferramentas para gestão de vendas, estoque, financeiro, fiscal e relacionamento com clientes.

Os termos desta Política de Privacidade (doravante denominada "Política") aplicam-se aos Usuários, Visitantes, Clientes e demais titulares de Dados Pessoais que interajam com nossos canais digitais, sistemas, websites institucionais, áreas de cliente, sistema de chamados, bem como com o próprio software ERP comercializado pela VR TECH.

A VR TECH, por valorizar e zelar pela privacidade e proteção dos Dados Pessoais, aplica uma Política rigorosa para resguardar os dados daqueles que utilizam seus serviços. Reconhecemos a importância da privacidade, da transparência, da segurança e da proteção de dados para todos os titulares cujos Dados Pessoais possam ser tratados por meio dos sistemas da VR TECH.

Recomendamos a leitura cuidadosa e completa desta Política.


2. OBJETIVO DESTA POLÍTICA

A VR TECH emprega seus melhores esforços para fornecer medidas de proteção adequadas em todas as suas operações e para implementar políticas e procedimentos consistentes, efetivos e rigorosos. Por reconhecer a importância da sua privacidade, desenvolvemos esta Política para informá-lo a respeito das condições sob as quais Tratamos e protegemos seus Dados Pessoais.

Esta Política também descreve seus direitos como titular de dados e como você pode entrar em contato conosco para exercê-los ou para esclarecer quaisquer dúvidas sobre a proteção de seus Dados Pessoais.

Ao aceitar o conteúdo desta Política, você está ciente de que a VR TECH é a Controladora dos seus Dados Pessoais e concorda que podemos tratá-los em conformidade com os termos aqui estabelecidos. Você também manifesta ciência de que esta Política pode ser modificada a qualquer tempo, com todas as atualizações publicadas em nosso site oficial. Caso não esteja de acordo com estas disposições, pedimos que você interrompa imediatamente o acesso e o uso de nossos sistemas, sites e aplicativos.

Esta Política é parte integrante dos Termos e Condições de Uso dos sistemas, aplicativos e serviços da VR TECH.


3. DEFINIÇÕES

Para os fins desta Política, devem ser consideradas as seguintes definições, quando referidas em letra maiúscula ou minúscula, no plural ou no singular:

  • "Dados Pessoais": qualquer informação relacionada a pessoa natural identificada ou identificável, como nome, CPF, RG, data de nascimento, endereço, telefone, e-mail, dados de geolocalização, identificadores eletrônicos, entre outros.
  • "Dados Pessoais Sensíveis": dados sobre origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dados de saúde, vida sexual, dados genéticos ou biométricos, quando vinculados a pessoa natural.
  • "LGPD": Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709, de 14 de agosto de 2018.
  • "Tratamento": toda operação realizada com Dados Pessoais, como coleta, produção, recepção, classificação, utilização, acesso, reprodução, transmissão, distribuição, processamento, arquivamento, armazenamento, eliminação, avaliação ou controle da informação, modificação, comunicação, transferência, difusão ou extração.
  • "Hipóteses Legais" ou "Bases Legais": critérios previstos no artigo 7º (e artigo 11 para dados sensíveis) da LGPD que autorizam a VR TECH a realizar o Tratamento de Dados Pessoais.
  • "Controlador": pessoa natural ou jurídica, de direito público ou privado, a quem competem as decisões referentes ao Tratamento de Dados Pessoais.
  • "Operador": pessoa natural ou jurídica que realiza o Tratamento de Dados Pessoais em nome do Controlador.
  • "Titular": pessoa natural a quem se referem os Dados Pessoais objeto de Tratamento.
  • "Encarregado" ou "DPO" (Data Protection Officer): pessoa indicada pelo Controlador para atuar como canal de comunicação entre o Controlador, os Titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD).
  • "ANPD": Autoridade Nacional de Proteção de Dados — órgão responsável por zelar pela aplicação da LGPD em todo o território nacional.
  • "Cliente": pessoa jurídica (estabelecimento varejista) que contrata os serviços e licenças do ERP da VR TECH.
  • "Usuário": colaborador, funcionário ou representante indicado pelo Cliente para utilizar o sistema ERP da VR TECH.
  • "Grupo VR TECH": conjunto de empresas que compõem o grupo econômico ao qual a VR TECH pertence, atualmente formado por: VR Tech Ltda, VR System Tecnologia Ltda, Rockbell Payments Ltda e Up Desenvolvedora de Negócios Ltda. A lista pode ser atualizada conforme alterações na composição do grupo, sempre com reflexo nesta Política.
  • "Parceiros Estratégicos": empresas ou profissionais externos ao Grupo VR TECH, selecionados e qualificados pela VR TECH, com os quais mantém relação comercial formal e cujos produtos ou serviços complementares ao ERP podem ser comunicados aos Clientes pela própria VR TECH — sem que o dado do titular seja transferido ao parceiro.
  • "Você": qualquer pessoa física, na condição de visitante, Usuário, Cliente, consumidor final do Cliente ou responsável por pessoa jurídica que acesse ou interaja com os canais e serviços da VR TECH.
  • "Canais Digitais": o conjunto formado pelo website institucional da VR TECH, áreas restritas de cliente, sistema de chamados, perfis em redes sociais, e-mails de contato e o próprio software ERP.
  • "ERP Online" ou "Modalidade Online": versão do software ERP da VR TECH operada em infraestrutura própria ou contratada pela VR TECH (ambiente de nuvem), na qual os dados são armazenados em banco de dados Microsoft SQL Server (MSSQL) hospedado e gerenciado pela VR TECH.
  • "ERP Offline" ou "Modalidade Offline": versão do software ERP da VR TECH instalada localmente na infraestrutura do próprio Cliente, na qual o banco de dados Microsoft SQL Server (MSSQL) reside em equipamentos de propriedade ou posse do Cliente, sem acesso remoto, monitoramento ou controle técnico por parte da VR TECH.

4. IDENTIDADE E DETALHES DE CONTATO DO CONTROLADOR

A VR TECH LTDA, pessoa jurídica de direito privado, inscrita no CNPJ sob o nº 59.460.211/0001-50, com sede na Rua Bernardo Ferraz, 393 — Aterrado — CEP 27213-020 — Volta Redonda — RJ — Brasil, é a Controladora dos Dados Pessoais tratados nos termos desta Política.

Encarregado de Proteção de Dados (DPO): Damon Abdiel
Endereço para correspondência: Rua Bernardo Ferraz, 393 — Aterrado — CEP 27213-020 — Volta Redonda — RJ — Brasil
Canal de atendimento ao titular: Portal da Privacidade e Proteção de Dados Pessoais

5. ORIGEM DOS DADOS PESSOAIS

A VR TECH coleta e trata Dados Pessoais para que você possa contratar nossos serviços, utilizar nosso sistema ERP, acessar áreas restritas e interagir com nossos canais digitais. Tais Dados Pessoais poderão ser fornecidos:

  • Por você mesmo, ao se cadastrar em nossos formulários de contato, solicitação de demonstração, newsletter, abertura de chamados, criação de conta no ERP ou demais funcionalidades dos nossos canais digitais;
  • Pela empresa Cliente que contrata os serviços da VR TECH e indica seus colaboradores como Usuários do sistema ERP;
  • Pelo Cliente ao operar o ERP Online, ao cadastrar dados de seus consumidores finais, fornecedores e colaboradores no sistema — nesse caso, o Cliente atua como Controlador e a VR TECH atua como Operadora, nos termos da seção 9.1;
  • Pelo Cliente ao operar o ERP Offline, ao cadastrar dados de seus consumidores finais, fornecedores e colaboradores no sistema instalado em sua própria infraestrutura — nesse caso, o Cliente atua como Controlador e assume integralmente a responsabilidade pela custódia, segurança e proteção dos dados, conforme detalhado na seção 9.2, não havendo atuação da VR TECH como Operadora sobre esses dados;
  • Por coleta automática, ao navegar em nossos sites ou utilizar a Modalidade Online do sistema (cookies, logs, endereço IP);
  • Por coleta de informações de outras fontes legítimas e confiáveis, como bases públicas, parceiros comerciais e provedores de enriquecimento cadastral, sempre observada a legislação aplicável.

5.1. Dados Pessoais fornecidos diretamente

Os Dados Pessoais coletados pela VR TECH incluem, entre outros:

  • Pessoa física: nome completo, CPF, RG, data de nascimento, e-mail, telefone, celular, endereço, cargo/função, dados de pagamento (quando aplicável);
  • Pessoa jurídica: razão social, nome fantasia, CNPJ, inscrição estadual/municipal, endereço completo, telefone, ramo de atividade, número de funcionários, dados do representante legal e responsáveis técnicos.

Os campos identificados como obrigatórios nos formulários (geralmente marcados com asterisco *) são essenciais para que possamos atender às suas solicitações e prestar os serviços. Caso você não forneça tais dados, o acesso aos nossos serviços poderá ser restrito ou inviabilizado.

5.2. Dados coletados automaticamente

Coletamos algumas informações automaticamente quando você visita nossos sites ou utiliza a Modalidade Online do sistema:

Cookies — utilizamos cookies para identificar funcionalidades de seu interesse, melhorar o desempenho de nossas aplicações e oferecer uma navegação personalizada. Caso você desative os cookies, sua experiência pode ficar limitada. A configuração deve ser realizada em cada navegador e dispositivo — consulte a seção "Ajuda" do navegador utilizado.

Endereços IP — quando você acessa nosso site ou sistema online, podemos utilizar seu endereço IP para fins de segurança, prevenção a fraudes, registro de auditoria e identificação aproximada de localização geográfica.

Estatísticas e ferramentas de análise — nossos canais podem utilizar serviços como Google Analytics, Meta Pixel, LinkedIn Insight Tag e Google reCAPTCHA. Você pode desativar parte desses recursos diretamente nas configurações das plataformas:

Redes Sociais — ao clicar em ícones de redes sociais presentes em nosso site, podemos ter acesso a Dados Pessoais que você tornou públicos em seus perfis. Não criamos bancos de dados separados a partir desses perfis. Para limitar o acesso, utilize os recursos de privacidade fornecidos pela respectiva rede social.

Modalidade Offline — Dados transmitidos ao servidor da VR TECH: embora o banco de dados principal do ERP resida na infraestrutura do Cliente na Modalidade Offline, o sistema realiza comunicações periódicas com os servidores da VR TECH para fins operacionais essenciais, como validação e renovação de licença de uso. Durante essas comunicações, determinados dados são transmitidos e armazenados nos servidores da VR TECH, incluindo: CNPJ e dados cadastrais da empresa Cliente, dados do certificado digital utilizado, versão do software instalado e outras informações técnicas e cadastrais associadas à licença. Esses dados são armazenados em ambiente seguro sob gestão exclusiva da VR TECH, com controle de acesso restrito a pessoal autorizado, e poderão ser utilizados para as finalidades descritas na seção 6, incluindo a gestão do relacionamento comercial com o Cliente. A VR TECH não acessa nem coleta, por meio dessas comunicações, os dados operacionais cadastrados pelo Cliente no ERP (como dados de consumidores finais, fornecedores ou colaboradores).


6. FINALIDADES PARA AS QUAIS UTILIZAMOS OS DADOS PESSOAIS

Os Dados Pessoais coletados pela VR TECH são utilizados para fornecer os serviços contratados, garantir seu correto funcionamento, aprimorá-los e assegurar a confiabilidade e segurança de todos os nossos produtos. Especificamente, a VR TECH poderá utilizar seus Dados Pessoais para as seguintes finalidades:

  • Atender solicitações de dúvidas, suporte técnico, troca/redefinição de senha, abertura de chamados e outras interações de relacionamento;
  • Administrar e prestar os serviços contratados, incluindo licenciamento, instalação, configuração, manutenção e atualização do ERP;
  • Cumprir obrigações decorrentes do contrato firmado entre a VR TECH e o Cliente;
  • Realizar cobrança, faturamento, emissão de notas fiscais e gestão de pagamentos;
  • Informar sobre novidades, funcionalidades, conteúdos, benefícios, promoções e eventos relevantes (mediante consentimento, quando exigido);
  • Registrar e realizar a gestão de operações efetuadas pelos Usuários nos sistemas e portais da VR TECH;
  • Realizar o controle de login e autenticação, bem como o cadastro de Usuários no site, sistema e aplicativos;
  • Elaborar planos de melhoria contínua de nossos serviços e produtos;
  • Personalizar e aprimorar sua experiência em nosso site e no ERP;
  • Cumprir obrigações legais ou regulatórias, incluindo as fiscais, tributárias e contábeis;
  • Atender ordem judicial, requisição de autoridade administrativa ou policial competente;
  • Prevenir fraudes, atividades maliciosas e violações dos Termos de Uso;
  • Realizar análises agregadas e anonimizadas para fins estatísticos e desenvolvimento de produtos;
  • Qualquer outra finalidade que será informada a você no momento da coleta de seus dados.
  • Gerir a licença de uso do software, incluindo validação, renovação e controle de versão, mediante comunicação periódica entre o sistema instalado e os servidores da VR TECH, inclusive na Modalidade Offline;
  • Utilizar dados cadastrais e de relacionamento para comunicar, em nome próprio, produtos e serviços de Parceiros Estratégicos externos ao Grupo VR TECH que possam ser de interesse do Cliente ou Usuário, sem transferência dos dados ao parceiro, com fundamento no legítimo interesse da VR TECH (art. 7º, IX da LGPD) e garantido o direito de oposição (opt-out) a qualquer momento pelo canal indicado na seção 21;
  • Compartilhar dados cadastrais e de relacionamento com as demais empresas do Grupo VR TECH — VR System Tecnologia Ltda, Rockbell Payments Ltda e Up Desenvolvedora de Negócios Ltda — para que essas empresas possam comunicar diretamente seus próprios produtos e serviços ao Cliente ou Usuário, exclusivamente mediante consentimento prévio, livre, informado e específico do titular, coletado no momento do cadastro ou por meio de opt-in destacado, nos termos do art. 7º, I da LGPD. O titular poderá revogar esse consentimento a qualquer momento pelo canal indicado na seção 21, sem prejuízo dos tratamentos já realizados.

Importante: a VR TECH não vende Dados Pessoais. O compartilhamento de dados com empresas do Grupo VR TECH para fins comerciais ocorre exclusivamente mediante consentimento prévio, livre, informado e específico do titular, conforme detalhado nesta seção. Comunicações de produtos e serviços de parceiros externos ao grupo são realizadas pela própria VR TECH, sem transferência dos dados ao parceiro.


7. HIPÓTESES LEGAIS PARA O TRATAMENTO DE DADOS PESSOAIS

A VR TECH realiza o Tratamento dos Dados Pessoais em correspondência com as Hipóteses Legais previstas na LGPD (artigos 7º e 11). As principais bases legais aplicadas são:

  • Execução de contrato (art. 7º, V) — para a prestação de serviços e cumprimento das obrigações contratuais com Clientes e Usuários;
  • Cumprimento de obrigação legal ou regulatória (art. 7º, II) — para atendimento à legislação tributária, fiscal, trabalhista, contábil e demais obrigações aplicáveis;
  • Legítimo interesse (art. 7º, IX) — para finalidades como prevenção a fraudes, segurança da informação e melhoria de produtos, sempre observado o teste de proporcionalidade e os direitos dos titulares;
  • Consentimento (art. 7º, I) — quando aplicável, especialmente para envio de comunicações de marketing direto e Tratamento de Dados Pessoais Sensíveis (art. 11, I);
  • Exercício regular de direitos (art. 7º, VI) — em processos judiciais, administrativos ou arbitrais;
  • Proteção ao crédito (art. 7º, X) — quando aplicável a operações comerciais que envolvam análise de risco;
  • Proteção da vida ou da incolumidade física do titular ou de terceiros (art. 7º, VII), quando aplicável.

Em caso de dúvida sobre a base legal aplicada a determinado Tratamento, entre em contato com nosso Encarregado pelos canais indicados na seção 21.


8. COMPARTILHAMENTO DE DADOS PESSOAIS

A segurança e a confidencialidade de seus Dados Pessoais são extremamente importantes para nós. Restringimos o acesso somente aos profissionais autorizados que precisem conhecê-los para processar suas solicitações ou prestar os serviços contratados, sempre sob obrigação de sigilo.

Não divulgaremos seus Dados Pessoais a terceiros não autorizados. Contudo, poderemos compartilhá-los nas seguintes hipóteses:

  • Com as demais empresas do Grupo VR TECH — VR System Tecnologia Ltda, Rockbell Payments Ltda e Up Desenvolvedora de Negócios Ltda — para finalidades operacionais e, quando aplicável, comerciais, sempre nos limites do consentimento obtido no momento do cadastro ou posteriormente mediante opt-in específico, conforme descrito na seção 6;
  • Com prestadores de serviços (Operadores) contratados para apoiar a operação dos serviços, incluindo: provedores de hospedagem em nuvem, plataformas de e-mail, gateways de pagamento, ferramentas de CRM, call center, serviços de back-office, consultores em TI, escritórios de advocacia e contabilidade;
  • Com instituições financeiras e meios de pagamento, exclusivamente para processamento de pagamentos relacionados aos serviços da VR TECH;
  • Com autoridades públicas, judiciais, administrativas ou policiais, mediante requisição formal, ordem judicial ou cumprimento de obrigação legal/regulatória;
  • Com terceiros em caso de operações societárias (fusão, aquisição, incorporação ou venda de ativos), hipótese em que esta Política continuará vigente;
  • Com terceiros mediante seu consentimento prévio, livre, informado e específico.

Não autorizamos nossos prestadores de serviços a utilizar ou divulgar seus Dados Pessoais, exceto na medida necessária para prestar os serviços ou cumprir obrigações legais, sempre sob obrigação contratual de confidencialidade e segurança da informação.


9. ATUAÇÃO DA VR TECH NOS DADOS TRATADOS NO ERP — DISTINÇÃO ENTRE MODALIDADES

O software ERP da VR TECH é disponibilizado em duas modalidades de operação com implicações distintas em relação à proteção de dados e à responsabilidade de cada parte. Em ambas as modalidades, o banco de dados utilizado é o Microsoft SQL Server (MSSQL); contudo, o local onde ele reside e quem o controla diferem substancialmente, conforme descrito abaixo.

9.1. Modalidade Online — VR TECH como Operadora

Na Modalidade Online, o banco de dados MSSQL é hospedado em infraestrutura própria ou contratada pela VR TECH (ambiente de nuvem), sob gestão e monitoramento técnico da VR TECH. Nesse contexto, o Cliente atua como Controlador dos Dados Pessoais inseridos no sistema e a VR TECH atua como Operadora, processando os dados estritamente conforme as instruções do Cliente e os termos do contrato firmado.

Como Operadora na Modalidade Online, a VR TECH:

  • Trata os Dados Pessoais apenas para as finalidades necessárias à execução do contrato e à prestação dos serviços de ERP;
  • Não utiliza tais dados para finalidades próprias incompatíveis com as instruções do Cliente Controlador;
  • Adota medidas técnicas e administrativas de segurança da informação sobre a infraestrutura que gerencia, conforme detalhado na seção 15.1;
  • Mantém registros das operações de Tratamento realizadas em sua infraestrutura;
  • Auxilia o Cliente Controlador no atendimento de solicitações de titulares e no cumprimento das obrigações legais previstas na LGPD;
  • Comunica ao Cliente Controlador eventuais incidentes de segurança ocorridos em sua infraestrutura em prazo razoável.

Os titulares cujos dados são tratados pelo Cliente devem dirigir o exercício de seus direitos diretamente ao respectivo Controlador (o estabelecimento varejista). A VR TECH, quando solicitada, encaminhará a demanda ao Cliente correspondente.

9.2. Modalidade Offline — Responsabilidade integral do Cliente

Na Modalidade Offline, o software ERP é instalado localmente na infraestrutura do próprio Cliente. O banco de dados MSSQL reside em servidores ou estações de trabalho de propriedade ou posse do Cliente, sem conexão remota, acesso técnico, monitoramento ou qualquer forma de controle por parte da VR TECH sobre os dados armazenados.

Nessa modalidade, a VR TECH não atua como Operadora dos Dados Pessoais tratados no ERP, uma vez que não possui capacidade técnica de acessar, auditar, monitorar, proteger, recuperar ou intervir sobre o banco de dados local. A VR TECH limita-se ao fornecimento do software (licença) e ao suporte técnico da aplicação.

Na Modalidade Offline, o Cliente assume integralmente, na qualidade de Controlador, todas as obrigações previstas na LGPD em relação aos Dados Pessoais tratados no sistema, incluindo, sem limitação:

  • A segurança física e lógica do ambiente onde o banco de dados MSSQL está instalado;
  • O controle de acesso de usuários locais ao sistema e ao banco de dados;
  • A realização de backups regulares e a guarda segura das cópias de segurança;
  • A prevenção de acessos não autorizados, inclusive por parte de terceiros com acesso físico ou remoto à máquina;
  • A comunicação de eventuais incidentes de segurança à ANPD e aos titulares afetados, nos termos do art. 48 da LGPD;
  • O atendimento às solicitações de exercício de direitos pelos titulares;
  • O cumprimento dos prazos de retenção e de descarte seguro dos dados.

Recomendação ao Cliente: a VR TECH orienta fortemente que Clientes que optem pela Modalidade Offline adotem, no mínimo, as seguintes medidas de segurança: configuração de autenticação forte no SQL Server, restrição de acesso à porta do banco de dados por firewall, realização de backups criptografados com armazenamento em local seguro e separado, e controle rigoroso de quem possui acesso físico e remoto à máquina onde o sistema está instalado. Essas medidas, embora de responsabilidade exclusiva do Cliente, são indispensáveis para o cumprimento da LGPD.


10. REGISTRO DE ATIVIDADES (LOGS)

Para a execução de suas atividades, garantia da segurança da informação e cumprimento de obrigações legais, a VR TECH registra os acessos e operações realizadas em seus canais digitais e na Modalidade Online do sistema, incluindo:

  • Endereço IP e porta lógica de origem dos Usuários;
  • Ações efetuadas pelos Usuários no sistema;
  • Telas e funcionalidades acessadas;
  • Datas e horários de cada atividade e do próprio acesso;
  • Informações sobre o dispositivo utilizado (versão do sistema operacional, navegador, tipo de aparelho e, quando aplicável, geolocalização aproximada);
  • Identificador de sessão (Session ID) dos Usuários;
  • Histórico de operações realizadas;
  • Comportamentos identificados na interação com os sites, sistemas e aplicativos.

Esse registro tem por objetivo o controle interno, apoio a auditorias, rastreabilidade, prevenção de fraudes e cumprimento do dever legal de guarda previsto na legislação aplicável, incluindo o Marco Civil da Internet (Lei nº 12.965/2014).

Atenção: o registro de atividades descrito nesta seção aplica-se exclusivamente à Modalidade Online e aos canais digitais da VR TECH. Na Modalidade Offline, a VR TECH não tem acesso aos logs do banco de dados local nem às operações realizadas no sistema instalado na infraestrutura do Cliente. O registro e a guarda de logs nessa modalidade são de responsabilidade exclusiva do Cliente Controlador.

10.1. Sistema BackOffice

Para fins de gestão operacional, suporte técnico, controle de licenças e relacionamento com Clientes, o ERP da VR TECH transmite periodicamente ao sistema interno denominado BackOffice determinadas informações cadastrais e operacionais dos Clientes, incluindo dados de identificação da empresa, informações de licença, versão do software em uso e dados de contato dos responsáveis cadastrados.

O BackOffice é um sistema de uso exclusivo da VR TECH, acessível apenas por colaboradores internos devidamente autorizados, conforme perfis de acesso definidos pelo princípio do menor privilégio. Os dados armazenados no BackOffice são utilizados exclusivamente para as finalidades descritas na seção 6 desta Política e protegidos pelas mesmas medidas de segurança descritas na seção 15.1.

O titular pode solicitar informações sobre quais dados seus constam no BackOffice pelo canal indicado na seção 21.


11. ARMAZENAMENTO E RETENÇÃO DE SEUS DADOS PESSOAIS

11.1. Modalidade Online

Os dados tratados na Modalidade Online são armazenados em servidores de infraestrutura em nuvem localizados no Brasil e/ou no exterior, operados por provedores de serviços de tecnologia contratados pela VR TECH, submetidos a obrigações contratuais de confidencialidade e segurança compatíveis com esta Política e com a LGPD. A relação de provedores ativos pode ser solicitada pelo titular a qualquer tempo pelo canal indicado na seção 21.

Armazenamos esses dados somente pelo tempo necessário para cumprir as finalidades para as quais foram coletados, observados os prazos legais e a necessidade de defesa em processos administrativos, judiciais ou arbitrais. Eventualmente, poderemos mantê-los por período superior em razão de obrigações legais (por exemplo, prazos de guarda fiscal e tributária, prazos de prescrição civil e penal, registros de acesso previstos no Marco Civil da Internet). Findos os prazos, os Dados Pessoais serão excluídos por métodos de descarte seguro ou anonimizados para fins estatísticos.

11.2. Modalidade Offline

Na Modalidade Offline, os Dados Pessoais são armazenados exclusivamente no banco de dados MSSQL instalado na infraestrutura do próprio Cliente. A VR TECH não mantém, não acessa e não possui cópias desses dados. O armazenamento, a retenção, os prazos de guarda e o descarte seguro são de responsabilidade exclusiva do Cliente Controlador, em conformidade com as obrigações legais aplicáveis.


12. DADOS PESSOAIS SENSÍVEIS

Como regra geral, a VR TECH não coleta Dados Pessoais Sensíveis em seus canais digitais e sistemas. Caso seja estritamente necessário coletar tais dados para atingir uma finalidade específica e legítima, a coleta será realizada em conformidade com a LGPD, em especial mediante consentimento prévio, livre, informado, específico e destacado do titular, ou com fundamento em outra hipótese legal aplicável (art. 11 da LGPD).

Na Modalidade Offline, o Cliente Controlador é o único responsável por eventuais Dados Pessoais Sensíveis que venha a cadastrar no sistema, devendo assegurar que o Tratamento desses dados observa integralmente os requisitos do art. 11 da LGPD.


13. TRATAMENTO DE DADOS PESSOAIS DE CRIANÇAS E ADOLESCENTES

A VR TECH não coleta intencionalmente Dados Pessoais de crianças (menores de 12 anos) por meio de seus sites, sistemas ou aplicativos. Em conformidade com o artigo 14 da LGPD, qualquer Tratamento de Dados Pessoais de crianças será realizado mediante consentimento específico e em destaque dado por pelo menos um dos pais ou pelo responsável legal.

Para utilização dos sites, sistemas e aplicativos, o Usuário deverá ter, no mínimo, 18 (dezoito) anos. Adolescentes (entre 12 e 18 anos), quando aplicável, deverão ser assistidos pelos pais ou responsáveis legais, conforme previsto nos Termos de Uso, sendo estes responsáveis por todo e qualquer ato praticado pelo menor durante a utilização dos serviços.

Caso a VR TECH identifique que coletou inadvertidamente Dados Pessoais de crianças sem o consentimento adequado, adotará medidas para excluir essas informações o mais breve possível.


14. TRANSFERÊNCIA INTERNACIONAL DE DADOS PESSOAIS

Em razão da utilização de serviços de tecnologia, hospedagem em nuvem e parceiros internacionais, eventualmente seus Dados Pessoais poderão ser transferidos para destinatários localizados fora do Brasil. Em qualquer hipótese de transferência internacional, a VR TECH adotará as medidas necessárias para assegurar garantias adequadas de proteção, em conformidade com a LGPD e com as normativas da ANPD.

As principais hipóteses em que poderá ocorrer transferência internacional são:

  • Transferência para países ou organismos internacionais que proporcionem grau de proteção adequado ao previsto na LGPD;
  • Quando o titular tiver fornecido consentimento específico e em destaque para a transferência;
  • Quando houver cláusulas contratuais específicas, normas corporativas globais ou selos e certificados regularmente emitidos, conforme regulamentação da ANPD;
  • Quando a transferência for necessária para a execução de contrato do qual o titular seja parte;
  • Demais hipóteses previstas no artigo 33 da LGPD.

Atenção: a transferência internacional de dados descrita nesta seção abrange todos os dados sob controle ou co-responsabilidade da VR TECH, incluindo os dados tratados na Modalidade Online, nos canais digitais e os dados transmitidos ao servidor da VR TECH e ao sistema BackOffice durante as comunicações periódicas de licenciamento, ainda que o Cliente opere na Modalidade Offline. Em relação aos dados operacionais armazenados exclusivamente na infraestrutura local do Cliente na Modalidade Offline — como os dados de consumidores finais, fornecedores e colaboradores cadastrados no ERP local — qualquer transferência internacional é de responsabilidade exclusiva do Cliente Controlador.


15. SEGURANÇA APLICÁVEL À PROTEÇÃO DE DADOS PESSOAIS

15.1. Medidas aplicáveis à Modalidade Online e canais digitais

A VR TECH implementa as melhores práticas de mercado em segurança técnica e administrativa para proteger os Dados Pessoais sob sua custódia contra acessos não autorizados e situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. As medidas adotadas sobre a infraestrutura que controla incluem, entre outras:

  • Proteção física das instalações, com controle de acesso a áreas críticas;
  • Procedimentos de autenticação com identificação e senha pessoais e intransferíveis;
  • Criptografia de dados em trânsito (TLS/SSL);
  • Registros de log e trilhas de auditoria;
  • Controle de acesso baseado no princípio do menor privilégio (need to know);
  • Realização periódica de backups e testes de restauração;
  • Treinamentos periódicos de segurança da informação e privacidade para colaboradores;
  • Avaliação contínua de fornecedores e prestadores de serviços quanto à segurança e proteção de dados;
  • Processos formalizados de gestão e resposta a incidentes de segurança.

Em caso de incidente de segurança na infraestrutura da VR TECH que possa acarretar risco ou dano relevante aos titulares, a VR TECH realizará as comunicações exigidas pela LGPD à ANPD e aos titulares ou Clientes afetados, em prazo razoável.

15.2. Responsabilidade de segurança na Modalidade Offline

Na Modalidade Offline, o banco de dados MSSQL reside integralmente na infraestrutura do Cliente, sobre a qual a VR TECH não possui qualquer controle técnico. Por consequência, todas as medidas de segurança relativas ao ambiente local — incluindo controle de acesso ao servidor de banco de dados, autenticação no nível do MSSQL, segregação de rede, backup e proteção contra acesso físico não autorizado — são de responsabilidade exclusiva do Cliente.

A VR TECH fornece o software com mecanismos de autenticação em nível de aplicação (login e senha de usuário), mas não pode garantir nem ser responsabilizada pela segurança do banco de dados subjacente quando este opera fora de sua infraestrutura.

Apesar de adotarmos as melhores práticas disponíveis na infraestrutura que controlamos, nenhuma empresa pode eliminar totalmente os riscos associados ao Tratamento de Dados Pessoais. Sua credencial de acesso é pessoal e intransferível — em caso de suspeita de acesso indevido, comunique a VR TECH imediatamente pelos canais oficiais.


16. SISTEMAS INTERNOS DE GESTÃO DE DADOS — CRM E BACKOFFICE

A VR TECH utiliza dois sistemas internos distintos para gerenciar informações de Clientes e prospects, cada um com finalidade, escopo e perfil de acesso próprios:

16.1. CRM — Gestão de Relacionamento Comercial

Utilizamos um sistema de CRM para gerenciar e monitorar nossos relacionamentos com Clientes potenciais e existentes no contexto comercial. Os dados tratados nesse sistema incluem: nome, cargo, e-mail corporativo, telefone, empresa, informações publicamente acessíveis (por exemplo, perfis profissionais no LinkedIn), histórico de interações comerciais, registros de propostas e respostas a comunicações específicas.

O CRM é utilizado com fundamento no legítimo interesse da VR TECH (art. 7º, IX da LGPD) para fins de prospecção, relacionamento e oferta de produtos e serviços, e com base na execução de contrato (art. 7º, V) para Clientes já contratantes. O acesso a esse sistema é restrito às equipes comercial e de marketing da VR TECH.

16.2. BackOffice — Gestão Operacional do Cliente

Utilizamos um sistema interno denominado BackOffice para registrar e gerenciar a vida operacional do Cliente junto à VR TECH após a contratação. Os dados tratados nesse sistema incluem: dados cadastrais da empresa e de seus responsáveis, histórico de licenças contratadas e renovações, registros de atendimentos e chamados de suporte, dados de cobrança e faturamento, versão do software em uso e demais informações operacionais transmitidas pelo ERP ao longo da relação contratual.

O BackOffice é utilizado com fundamento na execução de contrato (art. 7º, V) e no cumprimento de obrigações legais (art. 7º, II), sendo acessível exclusivamente por colaboradores internos da VR TECH com perfil de acesso autorizado, definido pelo princípio do menor privilégio. Os dados registrados no BackOffice não são compartilhados com terceiros externos ao Grupo VR TECH, salvo nas hipóteses previstas na seção 8 desta Política.

Caso deseje obter informações sobre os Dados Pessoais tratados em qualquer um desses sistemas, ou solicitar correção, exclusão ou portabilidade, entre em contato pelo canal indicado na seção 21.


17. APLICAÇÕES DE TERCEIROS

Eventualmente, fornecemos links para sites e aplicações de terceiros para fins informativos ou funcionais (por exemplo: integrações fiscais, gateways de pagamento, marketplaces, redes sociais). Esses sites operam de forma independente e não estão sob controle da VR TECH. São administrados por terceiros, com suas próprias políticas de privacidade e termos de uso, cuja leitura recomendamos.

A VR TECH não se responsabiliza pelas políticas de privacidade, segurança ou conteúdo de tais sites, nem pelos produtos e serviços oferecidos por eles.


18. SEUS DIREITOS COMO TITULAR DE DADOS PESSOAIS

A VR TECH respeita os direitos que você possui na qualidade de titular de Dados Pessoais e possibilita seu exercício em conformidade com o artigo 18 da LGPD:

18.1. Confirmação da existência de Tratamento e acesso

Você pode confirmar se a VR TECH realiza o Tratamento de Dados Pessoais relacionados a você e acessar tais dados.

18.2. Correção

Você pode solicitar a correção de Dados Pessoais incompletos, inexatos ou desatualizados. Se os dados foram inseridos por um Cliente Controlador no ERP (em qualquer modalidade), o pedido de correção deve ser direcionado diretamente a ele.

18.3. Anonimização, bloqueio ou eliminação

Você pode solicitar a anonimização, o bloqueio ou a eliminação de Dados Pessoais desnecessários, excessivos ou tratados em desconformidade com a LGPD. Em relação a dados na Modalidade Offline, a demanda deve ser dirigida diretamente ao Cliente Controlador.

18.4. Portabilidade

Quando aplicável, você pode solicitar a portabilidade de seus Dados Pessoais a outro fornecedor de serviço ou produto, conforme regulamentação da ANPD, observados os segredos comercial e industrial. A portabilidade não inclui dados anonimizados.

18.5. Eliminação dos dados tratados com base no consentimento

Você pode solicitar a eliminação dos Dados Pessoais tratados com base em seu consentimento, exceto nas hipóteses de cumprimento de obrigação legal/regulatória, estudo por órgão de pesquisa, transferência a terceiro com observância da LGPD ou uso exclusivo do Controlador com dados anonimizados.

18.6. Informação sobre o compartilhamento

Você pode solicitar informações sobre as entidades públicas e privadas com as quais a VR TECH compartilha Dados Pessoais, conforme descrito na seção 8.

18.7. Informação sobre a possibilidade de não fornecer consentimento

Você pode solicitar informações sobre a possibilidade de não fornecer consentimento e sobre as consequências dessa negativa.

18.8. Revogação do consentimento

Você pode revogar o consentimento a qualquer momento, mediante manifestação expressa, sendo ratificados os Tratamentos realizados anteriormente sob amparo do consentimento. A revogação poderá ser feita pelos canais indicados na seção 21.

18.9. Oposição ao Tratamento

Você pode se opor a Tratamento realizado com fundamento em hipóteses de dispensa de consentimento, em caso de descumprimento da LGPD.

18.10. Revisão de decisões automatizadas

Você pode solicitar a revisão de decisões tomadas unicamente com base em Tratamento automatizado de Dados Pessoais que afetem seus interesses, incluindo decisões destinadas a definir perfil pessoal, profissional, de consumo, de crédito ou aspectos de personalidade.

Para exercer qualquer um desses direitos junto à VR TECH, acesse o Portal da Privacidade e Proteção de Dados Pessoais. Como medida de prevenção a fraudes, poderemos solicitar a comprovação de sua identidade antes de atendermos à solicitação. Para dados tratados pelo Cliente Controlador no ERP, o exercício dos direitos deve ser feito diretamente junto ao respectivo Cliente.


19. ACESSO E ATUALIZAÇÕES DESTA POLÍTICA

Ao acessar e utilizar os sites, sistemas e aplicativos da VR TECH, você concorda expressamente com esta Política. Ao aceitar seus termos, você concorda em fornecer somente Dados Pessoais verdadeiros, atuais e precisos, sendo o único responsável por informações falsas, desatualizadas ou imprecisas que fornecer diretamente.

A VR TECH reserva o direito de, a qualquer momento e sem prévia notificação, alterar, complementar ou atualizar esta Política, em particular para adequações legais, regulamentares ou técnicas. Caso ocorra qualquer alteração, publicaremos a nova versão em nosso site, com indicação da data da revisão.

Todas as modificações entrarão em vigor imediatamente após a publicação. Recomendamos que você consulte periodicamente esta Política. A continuidade do uso dos sites e sistemas após a publicação da versão revisada indicará seu aceite das mudanças. Caso não concorde, interrompa imediatamente o uso dos serviços.


20. LEI APLICÁVEL E JURISDIÇÃO

Esta Política será regida, interpretada e executada segundo a legislação brasileira, no idioma português. Fica eleito o foro da Comarca de Volta Redonda — RJ, com exclusão de qualquer outro, por mais privilegiado que seja, para dirimir litígios ou controvérsias decorrentes desta Política, salvo ressalvas legais de competência pessoal, territorial ou funcional.


21. FALE CONOSCO SOBRE SEUS DIREITOS DECORRENTES DA LGPD

A VR TECH nomeou seu Encarregado de Proteção de Dados (DPO — Data Protection Officer) para conduzir as ações relacionadas à segurança e proteção dos Dados Pessoais, atuando como canal de comunicação entre a VR TECH, os titulares de dados e a ANPD.

Encarregado de Proteção de Dados (DPO): Damon Abdiel
Endereço para correspondência: Rua Bernardo Ferraz, 393 — Aterrado — CEP 27213-020 — Volta Redonda — RJ — Brasil
Canal de atendimento ao titular: Portal da Privacidade e Proteção de Dados Pessoais

Para exercer qualquer um dos direitos previstos na seção 18, acesse Portal da Privacidade e Proteção de Dados Pessoais e abra um chamado com o assunto "LGPD — Direitos do Titular". Caso prefira correspondência física, envie ao endereço acima, com aviso de recebimento (AR).

Em caso de dúvida sobre esta Política ou sobre nossas práticas de privacidade, entre em contato com nosso Encarregado pelo canal acima. Comprometemo-nos a responder sua solicitação em prazo razoável e em conformidade com a LGPD.


VR Tech Ltda — Todos os direitos reservados.

Versão 1: 27 de abril de 2026