Sua confiança é o fundamento do que construímos. A Vitalis Group existe para ajudar empresas a crescer com método, e isso só é possível em um ambiente de transparência total sobre como tratamos os dados de quem se relaciona conosco.
Este documento explica de forma clara, objetiva e sem juridiquês desnecessário tudo o que você precisa saber sobre o tratamento dos seus dados pessoais por nós. Em caso de qualquer dúvida, fale com nosso Encarregado de Dados (DPO) pelos canais informados ao final.
1. Quem somos
A Vitalis Group é a holding controladora de um ecossistema integrado de empresas dedicado à transformação operacional, tecnológica e financeira de empresas no Brasil. Para fins desta Política, o termo "Vitalis Group", "nós", "nossos" ou "Controladora" refere-se à holding e a todas as empresas, divisões e ofertas integrantes do seu ecossistema, listadas a seguir:
Empresas e divisões do ecossistema Vitalis
Todas as empresas do ecossistema operam sob estrutura societária comum e governança unificada de proteção de dados, sendo a Vitalis Group a entidade Controladora dos dados pessoais tratados, nos termos do art. 5º, VI da LGPD.
Dados de identificação da Controladora
- Razão Social: [Razão Social Completa Vitalis Group Ltda.]
- CNPJ: [00.000.000/0001-00]
- Endereço: [Endereço Completo da Sede], São Paulo/SP, Brasil
- Site oficial: vitalisgroup.com.br
- E-mail de contato: contato@vitalisgroup.com.br
2. Aplicação desta Política
Esta Política de Privacidade aplica-se a todas as interações que você possa ter com qualquer empresa do ecossistema Vitalis Group, incluindo, mas não se limitando a:
- Acesso e navegação no site vitalisgroup.com.br e em quaisquer subdomínios e landing pages associados
- Acesso à plataforma vitalexperience.com.br e demais plataformas digitais operadas pelo grupo
- Cadastro em formulários de contato, diagnóstico, materiais ricos (e-books, calculadoras, quizzes) e newsletters
- Solicitação de orçamento, proposta comercial ou agendamento de reunião
- Participação em eventos, feiras, workshops e webinars promovidos ou patrocinados pelo grupo
- Comunicações via e-mail, WhatsApp, telefone, redes sociais e outros canais oficiais
- Contratação de qualquer serviço, software ou solução do ecossistema
- Participação como franqueado, parceiro, fornecedor ou colaborador da rede
Ao utilizar qualquer um desses canais, você declara ter lido, compreendido e aceito os termos desta Política.
3. Definições essenciais
Para a leitura clara deste documento, considere as definições abaixo, baseadas no art. 5º da LGPD:
| Termo | Definição |
|---|---|
| Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável. |
| Dado pessoal sensível | Dado sobre origem racial ou étnica, convicção religiosa, opinião política, saúde, vida sexual, dado genético ou biométrico. |
| Titular | Pessoa natural a quem se referem os dados pessoais objeto de tratamento. |
| Controlador | Pessoa jurídica a quem competem as decisões sobre o tratamento de dados pessoais. (no caso, a Vitalis Group) |
| Operador | Pessoa jurídica que realiza o tratamento de dados em nome do controlador. |
| Tratamento | Toda operação realizada com dados pessoais, como coleta, uso, acesso, transmissão, eliminação, etc. |
| Encarregado (DPO) | Pessoa indicada pelo controlador para atuar como canal de comunicação entre titulares, ANPD e empresa. |
| ANPD | Autoridade Nacional de Proteção de Dados, órgão fiscalizador da LGPD. |
| Cookies | Arquivos de texto armazenados no dispositivo do usuário para identificá-lo e personalizar sua experiência. |
4. Quais dados coletamos
A Vitalis Group coleta apenas os dados necessários para cumprir as finalidades descritas nesta Política, observando os princípios da finalidade, adequação e necessidade LGPD art. 6º.
4.1 Dados fornecidos diretamente por você
- Dados de identificação: nome completo, CPF, RG (quando aplicável), data de nascimento
- Dados de contato: e-mail, telefone, WhatsApp, endereço comercial e/ou residencial
- Dados profissionais: cargo, nome da empresa, CNPJ, faturamento aproximado, número de funcionários, segmento de atuação
- Dados de relacionamento: respostas a formulários de diagnóstico, conteúdo de mensagens enviadas, feedbacks, depoimentos
- Dados financeiros: dados bancários e de pagamento (apenas quando há contratação de serviços), CNPJ para emissão de nota fiscal
4.2 Dados coletados automaticamente
- Dados de navegação: endereço IP, tipo de dispositivo, sistema operacional, navegador, idioma, páginas visitadas, tempo de permanência
- Dados de localização aproximada: cidade e estado inferidos pelo IP (não coletamos GPS de precisão)
- Dados de comportamento: cliques, rolagem, origem do tráfego (UTM), interação com e-mails (abertura, clique, descadastro)
- Identificadores publicitários: IDs de cookies de plataformas como Google Ads, Meta Ads, LinkedIn Insight Tag
4.3 Dados de terceiros
Eventualmente, podemos enriquecer seus dados a partir de fontes públicas legítimas (LinkedIn, sites institucionais, Receita Federal CNPJ público, mídia especializada), exclusivamente para fins de qualificação comercial e personalização de comunicação LGPD art. 7º, IX (legítimo interesse).
4.4 O que NÃO coletamos
A Vitalis Group não coleta, salvo nos casos estritamente necessários e com consentimento expresso:
- Dados pessoais sensíveis (origem racial, opinião política, religião, saúde, biometria)
- Dados de crianças e adolescentes (consulte Seção 16)
- Dados financeiros detalhados sem contratação de serviço
5. Como coletamos seus dados
A coleta de dados pode ocorrer pelos seguintes canais e situações:
- Formulários online: contato, diagnóstico gratuito, download de e-books, inscrição em newsletter, calculadoras (Custo da Inação, Maturidade Digital), quizzes
- Cadastro em plataformas próprias: Vitalexperience, área do cliente, área do franqueado
- Eventos presenciais: feiras (HOSPITALAR, FEICON, APAS Show, Agrishow, ABF Franchising, RD Summit), workshops, palestras, ativações com QR code, "Cabine do Empresário"
- Eventos online: webinars, lives, cursos digitais
- Canais de relacionamento: WhatsApp Business, e-mail, telefone, chatbot, redes sociais oficiais
- Cookies e tecnologias de rastreamento: conforme detalhado na Seção 10
- Indicações: quando um cliente, parceiro ou colaborador indica seu nome para contato
- Listas profissionais e fontes públicas: conforme item 4.3 acima
6. Bases legais para o tratamento
Todo tratamento realizado pela Vitalis Group está fundamentado em pelo menos uma das hipóteses legais previstas no art. 7º da LGPD:
| Base legal | Quando aplicamos |
|---|---|
| Consentimento art. 7º, I | Envio de e-mail marketing, newsletter, mensagens via WhatsApp, comunicações promocionais. |
| Execução de contrato art. 7º, V | Prestação de serviços contratados, emissão de nota fiscal, suporte ao cliente, gestão de conta. |
| Cumprimento de obrigação legal art. 7º, II | Obrigações fiscais, trabalhistas, contábeis e regulatórias. |
| Legítimo interesse art. 7º, IX | Análise de comportamento agregado, prevenção a fraude, segurança da operação, prospecção B2B qualificada, enriquecimento de dados profissionais públicos, melhoria contínua de produtos e serviços. |
| Exercício regular de direitos art. 7º, VI | Defesa em processos judiciais, administrativos ou arbitrais. |
| Proteção do crédito art. 7º, X | Análise de crédito em produtos do VitalCapital e contratações financeiras. |
Sempre que utilizarmos a base de legítimo interesse, realizaremos previamente o teste de balanceamento entre nossos interesses comerciais legítimos e seus direitos fundamentais como titular, garantindo que o tratamento não seja excessivo nem viole sua expectativa razoável.
7. Para que usamos seus dados (finalidades)
Os dados coletados são utilizados exclusivamente para as seguintes finalidades:
7.1 Operação comercial e relacionamento
- Responder a solicitações de contato, orçamento, proposta e agendamento de reuniões
- Realizar diagnósticos comerciais, qualificação de leads e proposta de soluções adequadas ao seu perfil
- Prestar os serviços contratados, executar contratos e emitir documentos fiscais
- Manter relacionamento contínuo de pós-venda, suporte e expansão de contas
7.2 Marketing, comunicação e publicidade
- Envio de comunicações relevantes sobre produtos, serviços, eventos, conteúdos educacionais e oportunidades do ecossistema Vitalis
- Personalização de conteúdo e ofertas com base em interesses, segmento e perfil profissional
- Veiculação de campanhas publicitárias direcionadas em plataformas como Google, LinkedIn, Meta (Facebook/Instagram), YouTube e TikTok
- Criação de audiências semelhantes (lookalike) para prospecção de novos potenciais clientes
- Realização de pesquisas de satisfação, NPS e estudos de mercado
7.3 Análise e melhoria contínua
- Análise de comportamento de navegação para melhorar nossos sites, plataformas e materiais
- Estudo de mercado e geração de inteligência de negócio agregada e anonimizada
- Desenvolvimento de novos produtos, serviços e soluções com base em padrões agregados de uso
7.4 Segurança e conformidade
- Prevenção a fraudes, abuso, spam e atividades ilícitas
- Proteção de direitos da Vitalis Group e de terceiros
- Cumprimento de obrigações legais, fiscais, regulatórias e ordens de autoridades
8. Uso compartilhado de dados entre empresas do ecossistema Vitalis
Esta cláusula é essencial e merece sua atenção especial. A Vitalis Group opera sob estrutura de ecossistema integrado, no qual todas as empresas listadas na Seção 1 compartilham governança, infraestrutura tecnológica e jornada do cliente.
Ao se cadastrar em qualquer canal, formulário, plataforma ou serviço de qualquer empresa do ecossistema, você reconhece e autoriza expressamente que seus dados pessoais possam ser compartilhados, integrados, cruzados e utilizados internamente entre todas as empresas, divisões e ofertas do grupo Vitalis, listadas a seguir:
Empresas autorizadas ao tratamento integrado
8.1 Por que fazemos isso
O ecossistema Vitalis foi construído para oferecer uma jornada contínua e integrada — do diagnóstico inicial à transformação completa da operação. Compartilhar dados entre as empresas do grupo permite que:
- Você receba ofertas e oportunidades relevantes de qualquer empresa do ecossistema sem precisar refazer cadastros
- Sua jornada como cliente seja contínua, sem fricção entre as áreas
- Possamos identificar quando uma necessidade sua é melhor atendida por outra empresa do grupo (cross-sell)
- O atendimento, o suporte e a comunicação sejam unificados
8.2 Bases legais aplicáveis
O compartilhamento interno de dados entre empresas do ecossistema é fundamentado em legítimo interesse LGPD art. 7º, IX da Vitalis Group enquanto controladora unificada, em execução de contrato art. 7º, V quando aplicável, e em consentimento específico art. 7º, I para finalidades de marketing.
8.3 Garantias
O compartilhamento entre empresas do grupo é realizado sob infraestrutura segura, governança unificada de proteção de dados e contrato interno de operadores, com os mesmos padrões de segurança, confidencialidade e respeito aos seus direitos.
8.4 Direito de oposição
Caso você não concorde com o tratamento integrado entre as empresas do ecossistema, poderá manifestar oposição a qualquer momento pelos canais informados na Seção 18, observando-se que tal oposição pode limitar sua capacidade de receber ofertas e benefícios cruzados do grupo.
9. Compartilhamento com terceiros
Além do tratamento interno entre empresas do grupo (Seção 8), seus dados podem ser compartilhados com terceiros nas seguintes situações específicas:
9.1 Operadores e prestadores de serviço
Compartilhamos dados com fornecedores que nos ajudam a operar — sempre sob contrato de tratamento de dados que exige o mesmo padrão de proteção:
- Hospedagem e infraestrutura: AWS, Google Cloud, Microsoft Azure
- Plataformas de e-mail e CRM: RD Station, HubSpot, ActiveCampaign, Mailchimp
- Plataformas de mídia paga: Google Ads, Meta Ads, LinkedIn Ads, TikTok Ads
- Análise e mensuração: Google Analytics, Hotjar, Microsoft Clarity
- Comunicação: WhatsApp Business API, Twilio, plataformas de chatbot
- Pagamentos: processadoras como Pagar.me, Stripe, Adyen (apenas em contratações)
- Assinatura digital: DocuSign, Clicksign, ZapSign
9.2 Parceiros estratégicos
Em situações específicas e mediante seu consentimento, podemos compartilhar dados com parceiros institucionais com quem mantemos co-marketing (como Sebrae, Endeavor, FIESP, ACSP, ABStartups, instituições financeiras parceiras), exclusivamente para finalidades acordadas e dentro do escopo do consentimento.
9.3 Autoridades públicas
Compartilharemos dados com autoridades públicas (Receita Federal, ANPD, Poder Judiciário, etc.) sempre que houver obrigação legal, ordem judicial ou requisição válida de autoridade competente.
9.4 Eventos societários
Em caso de fusão, aquisição, reorganização societária, IPO ou venda de ativos, seus dados poderão ser transferidos para o sucessor legal ou comprador, mantendo-se os mesmos padrões de proteção desta Política. Você será notificado em caso de mudança material no controlador.
10. Cookies e tecnologias de rastreamento
Utilizamos cookies, pixels, web beacons e tecnologias similares para melhorar sua experiência, mensurar o desempenho de nossos canais e veicular publicidade relevante.
10.1 Tipos de cookies que utilizamos
| Tipo | Função | Pode ser desativado? |
|---|---|---|
| Estritamente necessários | Garantem o funcionamento básico do site (sessão, segurança, formulários). | Não |
| De desempenho | Coletam dados agregados de uso (Google Analytics, Microsoft Clarity). | Sim |
| De funcionalidade | Lembram preferências (idioma, região, formulários parciais). | Sim |
| De publicidade e marketing | Veiculam anúncios direcionados (Meta Pixel, LinkedIn Insight Tag, Google Ads). | Sim |
10.2 Gerenciamento de cookies
Ao acessar nosso site, você verá um banner de consentimento de cookies onde poderá aceitar todos, rejeitar não essenciais ou personalizar sua escolha. Você pode revisar e alterar sua preferência a qualquer momento clicando em "Configurações de Cookies" no rodapé do site.
Você também pode bloquear ou excluir cookies diretamente nas configurações do seu navegador (Chrome, Firefox, Safari, Edge). Note que desativar cookies pode afetar a funcionalidade de algumas áreas do site.
10.3 Não rastrear (Do Not Track)
Atualmente nossos sistemas reconhecem o sinal "Do Not Track" como preferência de não rastreamento para fins de marketing, mantendo apenas cookies estritamente necessários.
11. Marketing, publicidade e conformidade com o CONAR
A Vitalis Group adere integralmente aos princípios do Código Brasileiro de Autorregulamentação Publicitária (CONAR) e às normas da LGPD aplicáveis à comunicação publicitária.
11.1 Identificação clara de publicidade
Toda comunicação comercial, promocional ou patrocinada da Vitalis Group será sempre identificável como tal, conforme o art. 28 do Código CONAR. Posts patrocinados, anúncios pagos, conteúdos de influenciadores e parcerias remuneradas serão devidamente sinalizados.
11.2 Veracidade e honestidade
Nossas comunicações são pautadas por veracidade, lealdade, honestidade e respeito à dignidade da pessoa humana, conforme arts. 1º a 27 do CONAR. Não fazemos promessas que a entrega não sustenta — pré-IPO, credibilidade é nosso ativo mais valioso.
11.3 Direito de descadastramento (opt-out)
Em todas as comunicações de marketing por e-mail você encontrará link claro de descadastramento. Para WhatsApp, basta responder "SAIR" ou "DESCADASTRAR". O descadastramento é processado em até 5 dias úteis.
11.4 Publicidade comportamental e direcionada
Utilizamos plataformas como Google Ads, LinkedIn Ads e Meta Ads para veicular anúncios direcionados a audiências relevantes. Esses anúncios podem ser baseados em:
- Listas customizadas (e-mail criptografado em hash)
- Audiências semelhantes (lookalike) geradas a partir de perfis qualificados
- Dados comportamentais de navegação e interesse
- Segmentação demográfica e profissional fornecida pela própria plataforma
Você pode gerenciar suas preferências de publicidade direcionada nas configurações de cada plataforma (Google Ads Settings, Meta Ads Preferences, LinkedIn Ad Preferences).
11.5 Comunicações comerciais não solicitadas
Não enviamos spam. Toda comunicação por e-mail é precedida de consentimento ou enviada sob legítimo interesse em contexto B2B legítimo, com identificação clara do remetente, finalidade e mecanismo de descadastramento.
12. Armazenamento e segurança dos dados
Adotamos medidas técnicas e organizacionais adequadas para proteger seus dados contra acesso não autorizado, perda, alteração, destruição ou compartilhamento indevido LGPD art. 46.
12.1 Medidas técnicas
- Criptografia de dados em trânsito (HTTPS/TLS) e em repouso
- Controles de acesso baseados em função (RBAC) e autenticação multifator
- Firewalls, sistemas de detecção de intrusão e monitoramento contínuo
- Backup periódico e plano de recuperação de desastres
- Pseudonimização e anonimização sempre que possível
12.2 Medidas organizacionais
- Política interna de segurança da informação e treinamento periódico de colaboradores
- Termo de confidencialidade assinado por todos que têm acesso a dados pessoais
- Contrato de tratamento de dados com todos os operadores
- Auditorias periódicas de conformidade
- Plano de resposta a incidentes
12.3 Notificação de incidentes
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, comunicaremos a ANPD e os titulares afetados em prazo razoável, conforme art. 48 da LGPD e regulamentação da ANPD.
13. Por quanto tempo armazenamos seus dados
Mantemos seus dados pelo tempo necessário ao cumprimento das finalidades para as quais foram coletados ou por prazo definido em obrigação legal, regulatória ou contratual:
| Tipo de dado | Prazo de retenção |
|---|---|
| Leads não convertidos (sem contratação) | Até 5 anos da última interação ou até solicitação de exclusão |
| Clientes ativos | Durante toda a relação contratual |
| Clientes encerrados | 5 anos após o fim do contrato (Código Civil) ou prazo legal específico |
| Dados fiscais e contábeis | 5 a 10 anos (legislação fiscal) |
| Dados de marketing após opt-out | Excluídos em até 30 dias, mantida apenas lista de supressão (anti-spam) |
| Logs de navegação e acesso | 6 meses (Marco Civil da Internet, art. 15) |
| Dados de cookies | De 30 dias a 2 anos, conforme tipo |
Após o término do prazo de retenção, os dados são eliminados ou anonimizados de forma irreversível, conforme art. 16 da LGPD.
14. Transferência internacional de dados
Alguns de nossos operadores estão localizados fora do Brasil (especialmente em EUA e União Europeia, no caso de plataformas como Google, Meta, LinkedIn, AWS). Nesses casos, garantimos que as transferências internacionais sejam realizadas:
- Para países com nível de proteção de dados adequado, ou
- Mediante cláusulas contratuais padrão aprovadas pela ANPD, ou
- Com base em outras hipóteses do art. 33 da LGPD
Em qualquer caso, exigimos contratualmente dos operadores estrangeiros os mesmos padrões de proteção previstos na LGPD.
15. Direitos do titular
Como titular dos dados pessoais, a LGPD art. 18 garante a você os seguintes direitos, que podem ser exercidos a qualquer momento e gratuitamente:
- Confirmação da existência de tratamento dos seus dados
- Acesso aos dados que tratamos sobre você
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD
- Portabilidade dos dados a outro fornecedor de serviço, mediante requisição expressa
- Eliminação dos dados tratados com seu consentimento, salvo nas hipóteses de guarda legal
- Informação sobre as entidades públicas e privadas com as quais compartilhamos seus dados
- Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa
- Revogação do consentimento, a qualquer momento, mediante manifestação expressa
- Oposição a tratamento realizado com base em hipótese de dispensa de consentimento
- Revisão de decisões automatizadas que afetem seus interesses, quando aplicável
- Petição em relação aos seus dados perante a ANPD
15.1 Como exercer seus direitos
Para exercer qualquer um desses direitos, entre em contato com nosso Encarregado de Dados (DPO) pelos canais informados na Seção 18. Responderemos em até 15 dias, conforme determina a LGPD.
15.2 Verificação de identidade
Para sua segurança, podemos solicitar informações adicionais para confirmar sua identidade antes de atender a uma requisição de exercício de direitos. Esta exigência é proteção contra uso indevido por terceiros.
16. Tratamento de dados de crianças e adolescentes
Os produtos e serviços da Vitalis Group são destinados ao público adulto, especificamente empresários, executivos e profissionais. Não coletamos intencionalmente dados de crianças (menores de 12 anos) ou adolescentes (12-18 anos).
Caso identifiquemos que coletamos dados de uma criança ou adolescente sem o consentimento específico do responsável legal, conforme art. 14 da LGPD, eliminaremos esses dados imediatamente.
Se você é responsável legal por uma criança ou adolescente e identificou tratamento indevido, contate-nos pelos canais da Seção 18.
17. Alterações nesta Política
Esta Política pode ser atualizada periodicamente para refletir mudanças em nossas práticas, na legislação ou em orientações da ANPD. Sempre que houver alteração material, comunicaremos você pelos canais cadastrados (e-mail, banner no site) com pelo menos 15 dias de antecedência antes da entrada em vigor.
Recomendamos a revisão periódica desta Política. A versão mais atual estará sempre disponível em vitalisgroup.com.br/politica-de-privacidade, com indicação clara da data da última atualização.
18. Encarregado pelo Tratamento de Dados (DPO)
A Vitalis Group conta com Encarregado pelo Tratamento de Dados Pessoais (DPO), responsável por receber e responder solicitações dos titulares e atuar como canal de comunicação com a ANPD.
Canal de comunicação para titulares
Para exercer seus direitos como titular, esclarecer dúvidas sobre esta Política, reportar incidentes ou registrar reclamações sobre o tratamento de seus dados pessoais, utilize um dos canais abaixo. Responderemos em até 15 dias.
Caso considere que seus direitos não foram atendidos satisfatoriamente, você pode também apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD) pelo site www.gov.br/anpd.
19. Lei aplicável e foro
Esta Política é regida pelas leis da República Federativa do Brasil, em especial:
- Lei nº 13.709/2018 (Lei Geral de Proteção de Dados — LGPD)
- Lei nº 12.965/2014 (Marco Civil da Internet)
- Lei nº 8.078/1990 (Código de Defesa do Consumidor), quando aplicável
- Código Brasileiro de Autorregulamentação Publicitária (CONAR)
- Resoluções e regulamentos da Autoridade Nacional de Proteção de Dados (ANPD)
Fica eleito o foro da Comarca de São Paulo/SP para dirimir quaisquer questões oriundas desta Política, com renúncia expressa a qualquer outro, por mais privilegiado que seja.