Pular para o conteúdo
Concedo
Comece grátis
Menu

Política de privacidade do Concedo: dados, bases e direitos

Publicado em 24 de agosto de 2026 · atualizado em 3 de setembro de 2026

Versão 1.1, vigente desde 3 de setembro de 2026.

O Concedo trata dados pessoais em duas situações: os seus, se você é cliente ou visitante deste site, e os dos visitantes dos sites que usam o nosso banner. Se algum trecho desta política estiver confuso, escreva para privacidade@concedo.com.br e nós corrigimos o texto.

Quem é o controlador

CampoValor
Contato de privacidadeprivacidade@concedo.com.br
Encarregado (DPO)encarregado@concedo.com.br

O encarregado é o canal de comunicação entre você, o Concedo e a ANPD, conforme o art. 41 da LGPD. Você não precisa justificar o motivo do contato nem usar linguagem jurídica.

Os dois papéis do Concedo

SituaçãoNosso papelO que isso significa
Seus dados de cadastro, cobrança e uso do painelControladorNós decidimos as finalidades e os meios. Esta política se aplica integralmente.
Dados de consentimento dos visitantes dos sites dos nossos clientesOperadorQuem decide finalidade e meios é o cliente, dono do site. Nós tratamos por conta dele, seguindo as instruções contratadas.

Se você é visitante de um site que usa o Concedo e quer exercer direitos sobre o seu registro de consentimento, o controlador é o dono daquele site, e é a ele que o pedido deve ser dirigido primeiro. Ainda assim, se você nos escrever, encaminhamos e ajudamos.

Dados que tratamos como controlador

1. Conta e cadastro

  • O que: nome, e-mail, senha (armazenada como hash argon2id, nunca em texto), nome da organização, domínios dos sites cadastrados.
  • Por quê: criar e manter a sua conta, autenticar, aplicar os limites do seu plano e falar com você sobre o serviço.
  • Base legal: execução de contrato (art. 7º, V) para o cadastro e a operação; cumprimento de obrigação legal (art. 7º, II) para o que a legislação fiscal e civil exigir guardar.
  • Por quanto tempo: ver Por quanto tempo guardamos.

2. Uso do painel

  • O que: registros de acesso (data, hora, ação realizada) e informações do navegador necessárias para manter a sessão.
  • Por quê: segurança da conta, investigação de acesso indevido e suporte.
  • Base legal: legítimo interesse em segurança (art. 7º, IX) e obrigação legal de guarda de registros de acesso a aplicação, quando aplicável.
  • Por quanto tempo: ver Por quanto tempo guardamos.

3. Cobrança

  • O que: dados de faturamento e o identificador da assinatura no meio de pagamento.
  • O que NÃO tratamos: número de cartão. O processamento do pagamento é feito pelo gateway contratado, e os dados do cartão não passam pelos nossos servidores nem são armazenados por nós.
  • Base legal: execução de contrato e obrigação legal fiscal.
  • Por quanto tempo: ver Por quanto tempo guardamos.

4. Scanner gratuito e captura de e-mail

  • O que: o endereço do site que você pediu para analisar, o resultado da análise e, somente se você marcar a caixa correspondente, o seu e-mail para receber o relatório completo.
  • Por quê: entregar a prévia da URL que você pediu e, com o seu aceite, enviar esse relatório para o endereço informado.
  • Base legal: consentimento (art. 7º, I) para o envio do relatório por e-mail; legítimo interesse para executar a própria varredura que você solicitou.
  • Consentimento e endereço do laudo: a caixa de consentimento nasce desmarcada e é separada do botão de envio. O resultado individual de um scan tem endereço próprio, e é assim que você volta a ele depois de fechar a aba, inclusive pelo link que vai no e-mail, se você autorizou o envio. Esse endereço é a credencial: ele contém um identificador aleatório, não é listado em lugar nenhum, não é indexável por buscadores e ninguém chega nele sem o link. A prévia lê o endereço informado e até 4 rotas internas do mesmo domínio, alcançáveis a partir dos links dele, e não sai desse domínio. O que exige conta e domínio confirmado é a varredura recorrente e o mapa das rotas que o sensor instalado registrou.
  • Por quanto tempo: ver Por quanto tempo guardamos.

5. Este site

Este site não usa cookies de estatística nem de marketing, não carrega webfont de CDN e não faz requisição a domínio de terceiro em nenhuma página. A tipografia é a do seu sistema operacional. Detalhe por cookie na política de cookies.

Dados que tratamos como operador

Quando um cliente instala o nosso banner no site dele, registramos cada escolha de consentimento feita pelos visitantes daquele site. É esse registro que serve de prova, e o art. 8º, §2º da LGPD coloca o ônus dessa prova no controlador, que é o dono do site.

O registro contém:

CampoPara que serve
Data e horaProvar quando o consentimento foi dado
Identificador derivado (visitor_hash)Ligar as ações do mesmo visitante dentro do mesmo dia, sem identificá-lo
Categorias aceitas e recusadasO conteúdo exato da escolha
AçãoDistinguir "aceitou tudo" de escolha por categoria e de retirada de consentimento
Versão da políticaConsentimento vale para a versão que foi apresentada
User agentEvidência do ambiente, em caso de contestação
URL de origemEm qual página a escolha foi feita
IdiomaProva de em qual idioma o texto foi apresentado

O endereço IP não é armazenado em lugar nenhum. Ele chega na requisição porque é assim que a internet funciona, é usado em memória para derivar o identificador e para o controle de abuso, e não é gravado em nenhuma tabela, log ou campo. O identificador é calculado assim:

salt_do_dia   = sha256(semente_secreta + ":" + AAAA-MM-DD)
visitor_hash  = sha256(ip + "|" + user_agent + "|" + salt_do_dia)

O sal muda todos os dias. Isso é deliberado: com sal fixo, quem tivesse a semente e uma lista de IPs poderia recalcular hashes e reidentificar visitantes de qualquer época. Com sal diário, essa correlação se perde por construção depois de 24 horas, e dentro do dia ainda dá para deduplicar o mesmo visitante, que é o necessário para a prova.

A explicação técnica completa está em Segurança e privacidade dos dados.

Com quem compartilhamos

Não vendemos dado pessoal. Não cedemos dado pessoal para uso de terceiro em publicidade. Compartilhamos apenas com operadores necessários para o serviço funcionar:

Categoria de operadorPara quê
Provedor de infraestrutura e banco de dadosHospedar a aplicação e armazenar os registros
Provedor de e-mail transacionalEnviar verificação de conta, relatório de scan e avisos do serviço
Gateway de pagamentoProcessar assinaturas

Cada operador trata os dados sob instrução nossa e para a finalidade contratada. A lista nominal, com país, está disponível a pedido em privacidade@concedo.com.br.

Também compartilhamos quando houver ordem judicial ou requisição de autoridade competente nos termos da lei. Nesse caso, notificamos o titular sempre que a lei permitir.

Transferência internacional

Se algum operador estiver fora do Brasil, a transferência observará o art. 33 da LGPD, e o país consta da lista nominal de operadores.

Por quanto tempo guardamos

DadoPrazo
Cadastro e contaEnquanto a conta existir. Encerrada pelo painel, o cadastro é apagado com sites, registros, documentos e chaves em cascata, 7 dias depois do pedido
Sessão e token de autenticação30 dias depois de expirar
Registros de consentimento (organizações do plano Free)90 dias, com expurgo automático
Registros de consentimento (planos pagos)Histórico integral, sem corte, enquanto o contrato durar
Inventário do site30 dias sem ser visto, e só quando a rota tiver sido visitada nos últimos 7 dias
Mapa de páginas e grupos de estrutura do site90 dias depois de deixarem de ser vistos no site
Registros de falha da aplicação30 dias contados da última ocorrência
Documentos fiscais de cobrançaPelo prazo exigido pela legislação fiscal, e eles ficam no gateway de pagamento, não aqui. O nosso espelho da assinatura (plano, ciclo, datas e o identificador no gateway) é apagado junto com a conta: sem nome, sem CNPJ e sem valor, ele não é documento fiscal, é só um ponteiro para a pessoa
Corpo cru do webhook do gateway de pagamento30 dias
E-mail capturado no scannerApagado assim que o relatório é enviado; 7 dias se o envio nunca acontecer
Resultado do scan gratuito90 dias
Parâmetros de marketing na fila de eventos7 dias contados do evento
Contexto do consentimento (user agent e URL de origem)90 dias; a prova do consentimento em si é integral
Identificador de clique de anúncio na atribuição (gclid, fbclid e caminho de entrada)90 dias
Lista de páginas visitadas pela varredura90 dias
Texto livre do motivo de cancelamento90 dias
Rascunho de documento não publicado e dados do encarregado no formulário30 dias

O histórico integral nos planos pagos é uma escolha de produto: prova de consentimento com prazo curto deixa de ser prova exatamente quando é cobrada.

Seus direitos

O art. 18 da LGPD garante a você, entre outros, o direito de:

  • confirmar que existe tratamento e acessar os dados;
  • corrigir dado incompleto, inexato ou desatualizado;
  • pedir anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade;
  • pedir a portabilidade a outro fornecedor;
  • revogar o consentimento a qualquer momento, por procedimento gratuito e facilitado;
  • ser informado sobre com quem compartilhamos;
  • opor-se a tratamento fundado em legítimo interesse.

Para eliminar a conta inteira, o caminho é o próprio painel: Configurações da conta → Encerrar a conta, sem passar por nós. Os demais direitos continuam por encarregado@concedo.com.br.

Para exercer qualquer um deles, escreva para encarregado@concedo.com.br. Respondemos em até 15 dias. Se precisarmos de mais informação para identificar você com segurança, pediremos o mínimo necessário, e não usaremos esse pedido como barreira.

Se a resposta não resolver, você pode reclamar à ANPD.

Menores de idade

O Concedo é uma ferramenta para empresas e não se destina a crianças e adolescentes. Não coletamos conscientemente dados de menores de 18 anos no nosso próprio serviço. Se você identificar um cadastro nessa situação, avise-nos e nós o eliminaremos.

Segurança

Senhas com argon2id, cookie de sessão HttpOnly e SameSite=Lax com apenas o hash do token guardado no banco, segredos exclusivamente em variável de ambiente, acesso mínimo à base e isolamento por organização testado automaticamente. Os detalhes estão em Segurança e privacidade dos dados.

Nenhuma medida elimina risco. Em caso de incidente de segurança com risco relevante, comunicamos os titulares afetados e a ANPD, conforme o art. 48 da LGPD, informando o que aconteceu, quais dados foram atingidos e o que fizemos.

Mudanças nesta política

Toda alteração cria uma versão nova, com data. Mudanças relevantes são comunicadas por e-mail aos clientes e destacadas no painel. Versões anteriores ficam disponíveis mediante pedido ao encarregado.

Documentos relacionados

Continue lendo