POLÍTICA DE PRIVACIDADE — VERONECLOUD
Versão: 1.0
Última atualização: 28 de julho de 2026
Vigência: 28 de julho de 2026
1. IDENTIFICAÇÃO
Esta Política descreve como a VeroneCloud trata dados pessoais ao oferecer VPS, servidores dedicados, hospedagem de sites e aplicações, hospedagem de servidores de jogos e serviços relacionados.
Razão social:
CNPJ:
Endereço:
Site: verone.cloud
Área do Cliente: cliente.verone.cloud
Atendimento: contato@verone.cloud
2. A QUEM ESTA POLÍTICA SE APLICA
Esta Política se aplica a:
- visitantes dos sites e páginas da VeroneCloud;
- clientes, potenciais clientes e representantes de pessoas jurídicas;
- usuários autorizados da Área do Cliente;
- pessoas que abrem tickets ou entram em contato;
- titulares envolvidos em verificações antifraude;
- fornecedores, parceiros e candidatos, quando aplicável;
- pessoas cujos dados sejam incluídos em denúncias de abuso ou registros de segurança.
Dados hospedados dentro de servidores, bancos, sites, aplicações e jogos administrados pelo Cliente seguem também a seção sobre atuação da VeroneCloud como operadora.
3. PAPÉIS DA VERONECLOUD
3.1. Como controladora
A VeroneCloud normalmente atua como controladora dos dados usados para cadastro, contratação, faturamento, autenticação, prevenção a fraudes, suporte, comunicações, segurança da plataforma e cumprimento de obrigações legais.
3.2. Como operadora
Quando um Cliente utiliza a infraestrutura para armazenar ou processar dados pessoais de terceiros e decide as finalidades e os meios essenciais desse tratamento, o Cliente normalmente atua como controlador e a VeroneCloud poderá atuar como operadora de infraestrutura, dentro das instruções contratuais e limitações técnicas do serviço.
A VeroneCloud não determina, em regra, quais dados o Cliente insere em suas instâncias nem a finalidade de uso desses dados.
4. DADOS QUE PODEMOS TRATAR
Conforme a interação, podemos tratar:
4.1. Cadastro e identificação
- nome e nome empresarial;
- CPF, CNPJ ou documentos equivalentes;
- data de nascimento, quando necessária;
- endereço;
- telefone;
- e-mail;
- cargo e empresa representada;
- informações fornecidas em verificações de identidade.
4.2. Contratação e pagamentos
- plano, recursos, adicionais e ciclo contratado;
- histórico de pedidos, faturas, créditos e reembolsos;
- status e identificadores de transações;
- dados fiscais;
- informações limitadas do meio de pagamento fornecidas pelo gateway.
A VeroneCloud deve evitar armazenar dados completos de cartão quando o processamento puder ser feito diretamente pelo provedor de pagamento.
4.3. Uso da conta e segurança
- endereços IP;
- datas, horários e eventos de acesso;
- navegador, sistema, dispositivo e identificadores técnicos;
- alterações administrativas;
- autenticação, sessões e tentativas de login;
- chaves públicas ou identificadores de credenciais;
- consumo de recursos;
- alertas, logs e indicadores de fraude ou abuso.
4.4. Suporte e comunicação
- mensagens, tickets e e-mails;
- anexos e capturas enviados pelo usuário;
- gravações, caso sejam utilizadas e previamente informadas;
- histórico de atendimento;
- avaliações de suporte.
4.5. Infraestrutura e serviços
- endereço IP atribuído;
- hostnames, domínios e DNS;
- localização do datacenter;
- métricas de CPU, memória, armazenamento, rede e disponibilidade;
- eventos do hypervisor, node, painel e sistemas de provisionamento;
- informações necessárias para migração ou suporte autorizado.
4.6. Abuso e segurança
- denúncias;
- IP, domínio, data, hora, fuso e logs relacionados;
- conteúdo estritamente necessário para analisar a denúncia;
- histórico de medidas adotadas;
- dados recebidos de autoridades ou entidades de resposta a incidentes.
4.7. Cookies e tecnologias semelhantes
Podemos utilizar cookies estritamente necessários e, mediante configuração ou consentimento quando exigido, cookies de preferências, medição e publicidade. Consulte a Política de Cookies.
5. FINALIDADES E BASES LEGAIS
Podemos tratar dados para:
| Finalidade | Exemplos de base legal |
|---|---|
| Criar e administrar a conta | execução de contrato e procedimentos preliminares |
| Provisionar e manter serviços | execução de contrato |
| Processar pagamentos e emitir documentos fiscais | execução de contrato e obrigação legal |
| Prevenir fraude e proteger a infraestrutura | legítimo interesse, proteção do crédito, segurança e exercício de direitos |
| Verificar identidade em situações de risco | execução de contrato, legítimo interesse, prevenção à fraude e obrigação legal, conforme o caso |
| Prestar suporte | execução de contrato |
| Enviar avisos operacionais | execução de contrato, obrigação legal e legítimo interesse |
| Cumprir ordens e obrigações legais | cumprimento de obrigação legal ou regulatória |
| Apurar abuso e defender direitos | legítimo interesse e exercício regular de direitos |
| Melhorar serviços e produzir estatísticas | legítimo interesse, com minimização ou anonimização quando possível |
| Enviar marketing opcional | consentimento ou legítimo interesse, conforme o contexto e o direito de oposição |
| Personalizar cookies não essenciais | consentimento, quando aplicável |
A base legal será definida conforme a operação concreta. O consentimento não será utilizado quando o tratamento for necessário para executar o contrato ou cumprir obrigação legal.
6. DADOS DE CRIANÇAS E ADOLESCENTES
Os serviços não são destinados à contratação autônoma por menores de 18 anos. A contratação por menor deverá ocorrer por intermédio e sob responsabilidade de seus pais ou representantes legais.
Quando a VeroneCloud tiver conhecimento de tratamento envolvendo crianças ou adolescentes, adotará medidas compatíveis com o melhor interesse, transparência adequada e legislação aplicável.
Clientes que hospedem serviços dirigidos a crianças ou adolescentes são responsáveis por avaliar suas próprias obrigações legais, inclusive mecanismos de consentimento, informação e proteção apropriados.
7. COMPARTILHAMENTO
Podemos compartilhar dados, no limite necessário, com:
- gateways, bancos e instituições de pagamento;
- serviços de antifraude e verificação de identidade;
- datacenters, operadoras, provedores de rede, CDN e mitigação DDoS;
- provedores de e-mail, tickets, atendimento e notificações;
- fornecedores de painel, virtualização, licenciamento, backup e monitoramento;
- contabilidade, auditoria, consultoria jurídica e seguradoras;
- empresas do mesmo grupo econômico, quando houver e for necessário;
- autoridades públicas, mediante fundamento jurídico válido;
- adquirente ou sucessor em reorganização empresarial, com salvaguardas adequadas.
A VeroneCloud não vende dados pessoais como listas de contatos.
8. TRANSFERÊNCIA INTERNACIONAL
Alguns fornecedores, datacenters ou sistemas poderão processar dados fora do Brasil. Nessas situações, serão adotados mecanismos permitidos pela legislação, medidas contratuais e salvaguardas proporcionais.
9. PRAZOS DE RETENÇÃO
Os dados serão mantidos apenas pelo período necessário para:
- cumprir o contrato;
- atender obrigações legais, fiscais, contábeis e regulatórias;
- prevenir fraudes e abusos;
- resolver disputas;
- exercer ou defender direitos;
- atender solicitações de autoridades;
- manter segurança e continuidade operacional.
Exemplos de prazos devem constar do registro interno de retenção. Após o prazo aplicável, os dados poderão ser eliminados, anonimizados ou mantidos de forma restrita quando houver fundamento legal.
Dados armazenados dentro do serviço do Cliente poderão ser excluídos após cancelamento, inadimplência ou encerramento, conforme os Termos de Uso. O Cliente deve manter backups independentes.
10. SEGURANÇA
A VeroneCloud adotará medidas técnicas e administrativas proporcionais ao risco, que podem incluir:
- controle de acesso e menor privilégio;
- autenticação multifator para acessos críticos;
- gestão de credenciais;
- atualização e correção de sistemas;
- registros de eventos;
- segmentação de rede;
- backups de sistemas internos;
- criptografia em trânsito;
- proteção contra abuso e ataques;
- gestão de vulnerabilidades;
- treinamento e dever de confidencialidade;
- processo de resposta a incidentes.
Nenhum ambiente é absolutamente invulnerável. O Cliente também é responsável pela segurança interna de suas instâncias, aplicações, usuários, senhas, chaves, backups e configurações.
11. DIREITOS DOS TITULARES
Nos termos da legislação, o titular poderá solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados;
- correção;
- anonimização, bloqueio ou eliminação de dados inadequados, excessivos ou tratados irregularmente;
- portabilidade, observadas as normas aplicáveis;
- informação sobre compartilhamentos;
- informação sobre a possibilidade de negar consentimento e suas consequências;
- revogação do consentimento;
- oposição a tratamento irregular;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável;
- peticionamento perante a ANPD e órgãos de defesa do consumidor.
Pedidos devem ser enviados ao Suporte Geral. Poderemos solicitar informações para confirmar a identidade e evitar divulgação indevida.
Alguns pedidos poderão ser limitados por obrigações legais, segurança, segredo comercial, direitos de terceiros ou necessidade de exercício de direitos.
12. DECISÕES AUTOMATIZADAS E ANTIFRAUDE
A VeroneCloud ou seus fornecedores poderão usar sinais automatizados para identificar risco, fraude, abuso ou inconsistências cadastrais. Isso poderá resultar em análise adicional, pedido de documentos, atraso no provisionamento ou recusa da contratação.
Quando aplicável, o titular poderá solicitar informações e revisão pelos canais disponíveis, sem divulgação de detalhes que comprometam mecanismos antifraude ou segurança.
13. INCIDENTES DE SEGURANÇA
Incidentes serão avaliados conforme sua natureza, alcance, dados afetados e possíveis riscos aos titulares. Quando exigido, a VeroneCloud realizará as comunicações cabíveis à ANPD e aos titulares e adotará medidas para conter e mitigar os efeitos.
Clientes que identificarem incidente em suas instâncias deverão comunicar imediatamente a VeroneCloud pelo canal de Suporte, especialmente quando houver impacto na infraestrutura compartilhada.
14. LINKS E SERVIÇOS DE TERCEIROS
Sites, painéis ou mensagens podem conter links para serviços de terceiros. O tratamento realizado diretamente por esses terceiros é regido por suas próprias políticas.
15. ALTERAÇÕES
Esta Política poderá ser atualizada por mudanças legais, operacionais ou técnicas. Alterações materiais serão comunicadas por meio apropriado. A versão e a data permanecerão identificadas.
ACORDO DE TRATAMENTO DE DADOS — DPA
Este Acordo integra os Termos de Uso entre a VeroneCloud e o Cliente quando a VeroneCloud tratar dados pessoais por conta do Cliente.
1. PAPÉIS
O Cliente é responsável por determinar as finalidades e meios essenciais do tratamento realizado em seus sites, aplicações, bancos, servidores ou jogos. A VeroneCloud atuará como operadora de infraestrutura na medida em que tratar dados pessoais seguindo as instruções documentadas do Cliente.
Cada parte poderá atuar como controladora independente para seus próprios cadastros, faturamento, segurança, prevenção a fraude e cumprimento legal.
2. OBJETO E DURAÇÃO
O tratamento terá por objeto a hospedagem, transmissão, armazenamento, backup contratado, suporte autorizado e demais operações necessárias ao serviço, durante a vigência e retenção técnica ou legal aplicável.
3. CATEGORIAS
Titulares: usuários finais, visitantes, jogadores, funcionários, clientes, fornecedores e outros definidos pelo Cliente.
Dados: aqueles inseridos pelo Cliente, que podem incluir identificadores, contas, conteúdo, logs, IPs e dados transacionais.
O Cliente não deverá inserir dados sensíveis, dados de crianças ou dados sujeitos a requisitos especiais sem avaliar previamente a adequação do plano, as salvaguardas e a legislação aplicável.
4. INSTRUÇÕES
As instruções do Cliente são constituídas pelo contrato, configurações do painel, tickets autorizados e documentos adicionais acordados.
A VeroneCloud informará quando considerar que uma instrução viola a legislação, salvo impedimento legal.
5. OBRIGAÇÕES DO CLIENTE
O Cliente deverá:
- possuir base legal;
- fornecer informações aos titulares;
- limitar a coleta;
- configurar acessos e segurança;
- manter backups independentes;
- atender direitos dos titulares;
- comunicar incidentes;
- não utilizar a infraestrutura para tratamento ilícito;
- escolher plano e localização adequados;
- manter registro de suas operações.
6. CONFIDENCIALIDADE E PESSOAL AUTORIZADO
A VeroneCloud limitará o acesso aos dados a pessoas autorizadas, vinculadas a dever de confidencialidade e necessidade operacional.
7. SEGURANÇA
Serão adotadas medidas proporcionais ao serviço, podendo incluir controle de acesso, registros, proteção de rede, gestão de vulnerabilidades, criptografia em trânsito, autenticação forte e resposta a incidentes.
A responsabilidade pela segurança da aplicação, sistema operacional e configurações internas do Cliente seguirá a modalidade contratada, especialmente em serviços não gerenciados.
8. SUBOPERADORES
O Cliente autoriza o uso de suboperadores necessários, como datacenters, rede, mitigação DDoS, painéis, backup, monitoramento e suporte.
A VeroneCloud celebrará obrigações adequadas com suboperadores e permanecerá responsável nos limites legais e contratuais.
9. TRANSFERÊNCIAS INTERNACIONAIS
Transferências serão realizadas conforme os mecanismos admitidos pela legislação. As localizações e fornecedores relevantes serão informados via Email.
10. DIREITOS DOS TITULARES
Considerando a natureza do serviço, a VeroneCloud prestará assistência razoável ao Cliente para responder a pedidos relacionados aos dados sob seu controle. Poderá haver cobrança quando o pedido exigir trabalho técnico fora do suporte contratado.
Quando receber diretamente um pedido referente exclusivamente ao ambiente do Cliente, a VeroneCloud poderá encaminhá-lo ao Cliente, salvo obrigação legal em contrário.
11. INCIDENTES
A VeroneCloud comunicará ao Cliente, sem demora indevida após confirmação razoável, incidente sob sua responsabilidade que envolva dados tratados como operadora, fornecendo informações disponíveis para avaliação e resposta.
O Cliente é responsável por avaliar e realizar comunicações como controlador, sem prejuízo das obrigações próprias da VeroneCloud.
12. ELIMINAÇÃO E DEVOLUÇÃO
Após o encerramento, o Cliente deverá exportar os dados dentro do prazo disponível. Os dados serão eliminados conforme ciclo técnico, retenções legais, backups e Termos de Uso.
13. AUDITORIA
A VeroneCloud disponibilizará informações razoavelmente necessárias para demonstrar conformidade. Auditorias presenciais dependerão de justificativa, confidencialidade, segurança, antecedência, não interferência e custos acordados.
14. RESPONSABILIDADE
Aplicam-se os limites dos Termos de Uso, sem afastar responsabilidades que não possam ser limitadas por lei.
POLÍTICA INTERNA DE PROTEÇÃO DE DADOS
1. OBJETIVO
Estabelecer regras para funcionários, administradores, prestadores e terceiros com acesso a dados pessoais ou sistemas da VeroneCloud.
2. PRINCÍPIOS
Todo tratamento deve observar finalidade, adequação, necessidade, transparência, segurança, prevenção, não discriminação e prestação de contas.
3. ACESSO
- conceder apenas o menor privilégio necessário;
- usar contas individuais;
- proibir compartilhamento de senhas;
- ativar MFA em sistemas críticos;
- remover acessos imediatamente após desligamento ou mudança de função;
- revisar permissões periodicamente;
- registrar acessos administrativos relevantes.
4. ESTAÇÕES E CREDENCIAIS
- bloquear a tela quando ausente;
- aplicar atualizações;
- utilizar proteção contra malware quando adequada;
- armazenar senhas em gerenciador aprovado;
- não enviar credenciais por canais inseguros;
- não copiar dados de clientes para dispositivos pessoais;
- não utilizar softwares não autorizados.
5. SUPORTE
O acesso ao ambiente do Cliente deve:
- ser solicitado ou justificado;
- limitar-se ao necessário;
- ser registrado;
- evitar visualização de conteúdo não relacionado;
- encerrar-se após o atendimento;
- orientar troca de credenciais temporárias.
6. DOCUMENTOS E DADOS
- evitar coleta excessiva;
- usar canais seguros para documentos;
- restringir downloads;
- eliminar cópias temporárias;
- mascarar dados em prints e treinamentos;
- usar dados fictícios em testes sempre que possível.
7. FORNECEDORES
Antes da contratação, avaliar finalidade, dados envolvidos, segurança, localização, subcontratação, retenção, exclusão e suporte a direitos dos titulares.
8. DESENVOLVIMENTO
- aplicar privacidade desde a concepção;
- não registrar senhas, tokens ou dados sensíveis em logs;
- separar produção e teste;
- revisar permissões de APIs;
- proteger segredos;
- validar dependências;
- documentar alterações de alto risco.
9. INCIDENTES
Qualquer suspeita deve ser comunicada imediatamente ao Suporte Geral. É proibido ocultar, apagar evidências ou fazer comunicação externa sem autorização.