fbpx

Última atualização: 29 de julho de 2026

A VITORIA CERTIFICACAO DIGITAL LTDA, inscrita no CNPJ sob o nº 44.609.290/0001-40, com sede na Av. 1º de Junho, 411, Sala 308, Centro, Divinópolis – MG, CEP 35500-003, atuando comercialmente como Vitória Certificação Digital (doravante “Vitória”), tem compromisso com a privacidade e a proteção dos dados pessoais de seus clientes, parceiros e visitantes.

Esta Política descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos dados pessoais, em conformidade com a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais – LGPD) e com o Marco Civil da Internet (Lei nº 12.965/2014).

Ao utilizar nosso site ou contratar nossos serviços, você declara ter lido e compreendido esta Política.

1. Quem é o controlador dos seus dados

Para os serviços de atendimento comercial, agendamento e suporte, a Vitória atua como controladora dos dados pessoais.

Para o processo de emissão de certificados digitais, a Vitória atua como Autoridade de Registro (AR) vinculada à Syngular — Autoridade Certificadora credenciada na ICP-Brasil, conhecida comercialmente como Certifica. Nesse contexto, o tratamento de dados segue as normas obrigatórias da ICP-Brasil editadas pelo ITI – Instituto Nacional de Tecnologia da Informação, e parte dos dados é tratada em conjunto com a AC responsável pela emissão.

2. Quais dados coletamos

2.1. Dados fornecidos por você

  • Dados de contato: nome, e-mail, telefone/WhatsApp e empresa, informados em nossos formulários de contato, orçamento, suporte ou parceria.
  • Dados de identificação para emissão do certificado: nome completo, CPF, RG ou documento de identidade oficial com foto, data de nascimento, filiação, endereço, título de eleitor, PIS/PASEP/NIT/CEI, e-mail e telefone.
  • Dados da pessoa jurídica (para e-CNPJ, NF-e, CT-e): CNPJ, razão social, endereço da sede, contrato social ou documento equivalente e dados do representante legal.
  • Dados de pagamento: informações necessárias à emissão da cobrança. Dados de cartão de crédito são processados diretamente pela operadora/gateway de pagamento e não são armazenados por nós.

2.2. Dados biométricos e videoconferência

Na validação presencial ou por videoconferência, conforme exigido pelas normas da ICP-Brasil, poderão ser coletados:

  • imagem facial e biometria (facial e/ou impressões digitais), utilizadas exclusivamente para comprovar a identidade do titular;
  • gravação em áudio e vídeo da sessão de validação e cópia digitalizada dos documentos apresentados.

Esses dados são dados pessoais sensíveis e são tratados apenas para o cumprimento de obrigação regulatória e para a execução do contrato de emissão do certificado — nunca para finalidades publicitárias.

2.3. Dados coletados automaticamente

  • Registros de acesso: endereço IP, data e hora de acesso, mantidos por 6 meses, conforme o art. 15 do Marco Civil da Internet.
  • Dados de navegação: páginas visitadas, tempo de permanência, dispositivo, navegador e origem do acesso, coletados por meio de cookies (ver seção 7).

3. Para que usamos seus dados

  • Emitir, revogar e dar suporte a certificados digitais;
  • Confirmar sua identidade, conforme exigência da ICP-Brasil;
  • Responder solicitações de contato, orçamento e suporte técnico;
  • Agendar e realizar atendimentos presenciais ou por videoconferência;
  • Emitir notas fiscais e cumprir obrigações fiscais e contábeis;
  • Enviar avisos operacionais, como o aviso de vencimento do seu certificado;
  • Enviar comunicações comerciais e promocionais — sempre com possibilidade de descadastramento;
  • Prevenir fraudes e garantir a segurança das operações;
  • Cumprir obrigações legais, regulatórias ou ordem de autoridade competente.

4. Bases legais do tratamento

Cada tratamento se apoia em uma base legal prevista nos arts. 7º e 11 da LGPD:

  • Execução de contrato — emissão do certificado, suporte e atendimento;
  • Cumprimento de obrigação legal ou regulatória — normas da ICP-Brasil/ITI, guarda de registros de acesso, obrigações fiscais;
  • Consentimento — envio de comunicações de marketing e uso de cookies não essenciais;
  • Legítimo interesse — segurança, prevenção a fraudes e melhoria dos nossos serviços;
  • Exercício regular de direitos — em processos judiciais, administrativos ou arbitrais.

5. Compartilhamento de dados

Não vendemos seus dados pessoais. O compartilhamento ocorre apenas nas hipóteses abaixo:

  • com a Syngular (Certifica), Autoridade Certificadora à qual estamos vinculados, para a emissão e gestão do certificado digital;
  • com o ITI e com auditorias da ICP-Brasil, quando requisitado no exercício de sua função fiscalizatória;
  • com fornecedores de tecnologia que atuam como operadores (hospedagem, e-mail, gateway de pagamento, plataforma de videoconferência), obrigados contratualmente a manter a confidencialidade;
  • com autoridades públicas, mediante requisição legal ou ordem judicial;
  • em caso de reorganização societária, com o sucessor, que ficará sujeito a esta Política.

6. Por quanto tempo guardamos

  • Dossiê de emissão do certificado (documentos, biometria e gravação da videoconferência): pelo prazo mínimo exigido pelas normas da ICP-Brasil, contado a partir do término da validade do certificado. Esse prazo é regulatório e não pode ser reduzido a pedido do titular.
  • Registros de acesso ao site: 6 meses (Marco Civil).
  • Documentos fiscais e contábeis: 5 anos, conforme a legislação tributária.
  • Dados de contato para marketing: até a revogação do seu consentimento.

Encerrados esses prazos, os dados são eliminados ou anonimizados.

7. Cookies

Utilizamos cookies para o funcionamento do site e para entender como ele é usado:

  • Necessários: essenciais para navegação, formulários e segurança. Não podem ser desativados.
  • De desempenho/analíticos: medem audiência e ajudam a melhorar o site.
  • De marketing: permitem mensurar campanhas e exibir anúncios mais relevantes.

Você pode bloquear ou apagar cookies nas configurações do seu navegador. A desativação de cookies necessários pode comprometer o funcionamento de partes do site.

8. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento:

  1. confirmação da existência de tratamento;
  2. acesso aos seus dados;
  3. correção de dados incompletos, inexatos ou desatualizados;
  4. anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei;
  5. portabilidade a outro fornecedor;
  6. eliminação dos dados tratados com base no consentimento;
  7. informação sobre com quem compartilhamos seus dados;
  8. informação sobre a possibilidade de não fornecer consentimento e suas consequências;
  9. revogação do consentimento;
  10. oposição a tratamento realizado com base em legítimo interesse.

Para exercer qualquer desses direitos, use o canal da seção 11. Responderemos no menor prazo possível. Para sua segurança, poderemos solicitar comprovação de identidade antes de atender ao pedido.

Atenção: pedidos de exclusão não alcançam dados cuja guarda seja obrigatória por lei ou pelas normas da ICP-Brasil (seção 6).

9. Segurança da informação

Adotamos medidas técnicas e administrativas para proteger seus dados, incluindo controle de acesso restrito a colaboradores autorizados, transmissão por conexão criptografada (HTTPS/TLS), armazenamento em ambiente protegido, proteção contra malware e treinamento periódico da equipe.

Sua responsabilidade: a senha (PIN) e a chave privada do seu certificado digital são de uso pessoal e intransferível. A Vitória não armazena e jamais solicitará sua senha de certificado por telefone, e-mail ou WhatsApp. Guarde-a em segurança e nunca a compartilhe.

Em caso de incidente de segurança que possa acarretar risco relevante, comunicaremos os titulares afetados e a ANPD, conforme o art. 48 da LGPD.

10. Links para sites de terceiros

Nosso site pode conter links para páginas de terceiros (por exemplo, da Autoridade Certificadora parceira ou de redes sociais). Esta Política não se aplica a esses sites, e não somos responsáveis pelas práticas de privacidade deles. Recomendamos a leitura das respectivas políticas.

11. Encarregado pelo Tratamento de Dados (DPO)

Para dúvidas, solicitações ou reclamações relativas a esta Política e ao tratamento dos seus dados pessoais, entre em contato com nosso Encarregado:

Você também pode apresentar reclamação à ANPD – Autoridade Nacional de Proteção de Dados (gov.br/anpd).

12. Alterações desta Política

Esta Política pode ser atualizada a qualquer momento para refletir mudanças legais, regulatórias ou em nossos serviços. A data da última atualização é sempre indicada no topo desta página. Recomendamos consulta periódica.

13. Lei aplicável e foro

Esta Política é regida pelas leis da República Federativa do Brasil. Fica eleito o foro da Comarca de Divinópolis – Minas Gerais para dirimir eventuais controvérsias, com renúncia a qualquer outro, por mais privilegiado que seja.