Política de privacidade do Concedo: dados, bases e direitos
Versão 1.1, vigente desde 3 de setembro de 2026.
O Concedo trata dados pessoais em duas situações: os seus, se você é cliente ou visitante
deste site, e os dos visitantes dos sites que usam o nosso banner. Se algum trecho desta
política estiver confuso, escreva para privacidade@concedo.com.br e nós corrigimos o
texto.
Quem é o controlador
| Campo | Valor |
|---|---|
| Contato de privacidade | privacidade@concedo.com.br |
| Encarregado (DPO) | encarregado@concedo.com.br |
O encarregado é o canal de comunicação entre você, o Concedo e a ANPD, conforme o art. 41 da LGPD. Você não precisa justificar o motivo do contato nem usar linguagem jurídica.
Os dois papéis do Concedo
| Situação | Nosso papel | O que isso significa |
|---|---|---|
| Seus dados de cadastro, cobrança e uso do painel | Controlador | Nós decidimos as finalidades e os meios. Esta política se aplica integralmente. |
| Dados de consentimento dos visitantes dos sites dos nossos clientes | Operador | Quem decide finalidade e meios é o cliente, dono do site. Nós tratamos por conta dele, seguindo as instruções contratadas. |
Se você é visitante de um site que usa o Concedo e quer exercer direitos sobre o seu registro de consentimento, o controlador é o dono daquele site, e é a ele que o pedido deve ser dirigido primeiro. Ainda assim, se você nos escrever, encaminhamos e ajudamos.
Dados que tratamos como controlador
1. Conta e cadastro
- O que: nome, e-mail, senha (armazenada como hash argon2id, nunca em texto), nome da organização, domínios dos sites cadastrados.
- Por quê: criar e manter a sua conta, autenticar, aplicar os limites do seu plano e falar com você sobre o serviço.
- Base legal: execução de contrato (art. 7º, V) para o cadastro e a operação; cumprimento de obrigação legal (art. 7º, II) para o que a legislação fiscal e civil exigir guardar.
- Por quanto tempo: ver Por quanto tempo guardamos.
2. Uso do painel
- O que: registros de acesso (data, hora, ação realizada) e informações do navegador necessárias para manter a sessão.
- Por quê: segurança da conta, investigação de acesso indevido e suporte.
- Base legal: legítimo interesse em segurança (art. 7º, IX) e obrigação legal de guarda de registros de acesso a aplicação, quando aplicável.
- Por quanto tempo: ver Por quanto tempo guardamos.
3. Cobrança
- O que: dados de faturamento e o identificador da assinatura no meio de pagamento.
- O que NÃO tratamos: número de cartão. O processamento do pagamento é feito pelo gateway contratado, e os dados do cartão não passam pelos nossos servidores nem são armazenados por nós.
- Base legal: execução de contrato e obrigação legal fiscal.
- Por quanto tempo: ver Por quanto tempo guardamos.
4. Scanner gratuito e captura de e-mail
- O que: o endereço do site que você pediu para analisar, o resultado da análise e, somente se você marcar a caixa correspondente, o seu e-mail para receber o relatório completo.
- Por quê: entregar a prévia da URL que você pediu e, com o seu aceite, enviar esse relatório para o endereço informado.
- Base legal: consentimento (art. 7º, I) para o envio do relatório por e-mail; legítimo interesse para executar a própria varredura que você solicitou.
- Consentimento e endereço do laudo: a caixa de consentimento nasce desmarcada e é separada do botão de envio. O resultado individual de um scan tem endereço próprio, e é assim que você volta a ele depois de fechar a aba, inclusive pelo link que vai no e-mail, se você autorizou o envio. Esse endereço é a credencial: ele contém um identificador aleatório, não é listado em lugar nenhum, não é indexável por buscadores e ninguém chega nele sem o link. A prévia lê o endereço informado e até 4 rotas internas do mesmo domínio, alcançáveis a partir dos links dele, e não sai desse domínio. O que exige conta e domínio confirmado é a varredura recorrente e o mapa das rotas que o sensor instalado registrou.
- Por quanto tempo: ver Por quanto tempo guardamos.
5. Este site
Este site não usa cookies de estatística nem de marketing, não carrega webfont de CDN e não faz requisição a domínio de terceiro em nenhuma página. A tipografia é a do seu sistema operacional. Detalhe por cookie na política de cookies.
Dados que tratamos como operador
Quando um cliente instala o nosso banner no site dele, registramos cada escolha de consentimento feita pelos visitantes daquele site. É esse registro que serve de prova, e o art. 8º, §2º da LGPD coloca o ônus dessa prova no controlador, que é o dono do site.
O registro contém:
| Campo | Para que serve |
|---|---|
| Data e hora | Provar quando o consentimento foi dado |
Identificador derivado (visitor_hash) | Ligar as ações do mesmo visitante dentro do mesmo dia, sem identificá-lo |
| Categorias aceitas e recusadas | O conteúdo exato da escolha |
| Ação | Distinguir "aceitou tudo" de escolha por categoria e de retirada de consentimento |
| Versão da política | Consentimento vale para a versão que foi apresentada |
| User agent | Evidência do ambiente, em caso de contestação |
| URL de origem | Em qual página a escolha foi feita |
| Idioma | Prova de em qual idioma o texto foi apresentado |
O endereço IP não é armazenado em lugar nenhum. Ele chega na requisição porque é assim que a internet funciona, é usado em memória para derivar o identificador e para o controle de abuso, e não é gravado em nenhuma tabela, log ou campo. O identificador é calculado assim:
salt_do_dia = sha256(semente_secreta + ":" + AAAA-MM-DD)
visitor_hash = sha256(ip + "|" + user_agent + "|" + salt_do_dia)
O sal muda todos os dias. Isso é deliberado: com sal fixo, quem tivesse a semente e uma lista de IPs poderia recalcular hashes e reidentificar visitantes de qualquer época. Com sal diário, essa correlação se perde por construção depois de 24 horas, e dentro do dia ainda dá para deduplicar o mesmo visitante, que é o necessário para a prova.
A explicação técnica completa está em Segurança e privacidade dos dados.
Com quem compartilhamos
Não vendemos dado pessoal. Não cedemos dado pessoal para uso de terceiro em publicidade. Compartilhamos apenas com operadores necessários para o serviço funcionar:
| Categoria de operador | Para quê |
|---|---|
| Provedor de infraestrutura e banco de dados | Hospedar a aplicação e armazenar os registros |
| Provedor de e-mail transacional | Enviar verificação de conta, relatório de scan e avisos do serviço |
| Gateway de pagamento | Processar assinaturas |
Cada operador trata os dados sob instrução nossa e para a finalidade contratada. A lista
nominal, com país, está disponível a pedido em privacidade@concedo.com.br.
Também compartilhamos quando houver ordem judicial ou requisição de autoridade competente nos termos da lei. Nesse caso, notificamos o titular sempre que a lei permitir.
Transferência internacional
Se algum operador estiver fora do Brasil, a transferência observará o art. 33 da LGPD, e o país consta da lista nominal de operadores.
Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Cadastro e conta | Enquanto a conta existir. Encerrada pelo painel, o cadastro é apagado com sites, registros, documentos e chaves em cascata, 7 dias depois do pedido |
| Sessão e token de autenticação | 30 dias depois de expirar |
| Registros de consentimento (organizações do plano Free) | 90 dias, com expurgo automático |
| Registros de consentimento (planos pagos) | Histórico integral, sem corte, enquanto o contrato durar |
| Inventário do site | 30 dias sem ser visto, e só quando a rota tiver sido visitada nos últimos 7 dias |
| Mapa de páginas e grupos de estrutura do site | 90 dias depois de deixarem de ser vistos no site |
| Registros de falha da aplicação | 30 dias contados da última ocorrência |
| Documentos fiscais de cobrança | Pelo prazo exigido pela legislação fiscal, e eles ficam no gateway de pagamento, não aqui. O nosso espelho da assinatura (plano, ciclo, datas e o identificador no gateway) é apagado junto com a conta: sem nome, sem CNPJ e sem valor, ele não é documento fiscal, é só um ponteiro para a pessoa |
| Corpo cru do webhook do gateway de pagamento | 30 dias |
| E-mail capturado no scanner | Apagado assim que o relatório é enviado; 7 dias se o envio nunca acontecer |
| Resultado do scan gratuito | 90 dias |
| Parâmetros de marketing na fila de eventos | 7 dias contados do evento |
| Contexto do consentimento (user agent e URL de origem) | 90 dias; a prova do consentimento em si é integral |
| Identificador de clique de anúncio na atribuição (gclid, fbclid e caminho de entrada) | 90 dias |
| Lista de páginas visitadas pela varredura | 90 dias |
| Texto livre do motivo de cancelamento | 90 dias |
| Rascunho de documento não publicado e dados do encarregado no formulário | 30 dias |
O histórico integral nos planos pagos é uma escolha de produto: prova de consentimento com prazo curto deixa de ser prova exatamente quando é cobrada.
Seus direitos
O art. 18 da LGPD garante a você, entre outros, o direito de:
- confirmar que existe tratamento e acessar os dados;
- corrigir dado incompleto, inexato ou desatualizado;
- pedir anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado em desconformidade;
- pedir a portabilidade a outro fornecedor;
- revogar o consentimento a qualquer momento, por procedimento gratuito e facilitado;
- ser informado sobre com quem compartilhamos;
- opor-se a tratamento fundado em legítimo interesse.
Para eliminar a conta inteira, o caminho é o próprio painel: Configurações da conta →
Encerrar a conta, sem passar por nós. Os demais direitos continuam por
encarregado@concedo.com.br.
Para exercer qualquer um deles, escreva para encarregado@concedo.com.br. Respondemos em
até 15 dias. Se precisarmos de mais informação para identificar você com segurança,
pediremos o mínimo necessário, e não usaremos esse pedido como barreira.
Se a resposta não resolver, você pode reclamar à ANPD.
Menores de idade
O Concedo é uma ferramenta para empresas e não se destina a crianças e adolescentes. Não coletamos conscientemente dados de menores de 18 anos no nosso próprio serviço. Se você identificar um cadastro nessa situação, avise-nos e nós o eliminaremos.
Segurança
Senhas com argon2id, cookie de sessão HttpOnly e SameSite=Lax com apenas o hash do
token guardado no banco, segredos exclusivamente em variável de ambiente, acesso mínimo à
base e isolamento por organização testado automaticamente. Os detalhes estão em
Segurança e privacidade dos dados.
Nenhuma medida elimina risco. Em caso de incidente de segurança com risco relevante, comunicamos os titulares afetados e a ANPD, conforme o art. 48 da LGPD, informando o que aconteceu, quais dados foram atingidos e o que fizemos.
Mudanças nesta política
Toda alteração cria uma versão nova, com data. Mudanças relevantes são comunicadas por e-mail aos clientes e destacadas no painel. Versões anteriores ficam disponíveis mediante pedido ao encarregado.
Documentos relacionados
- Política de cookies: o que este site usa, cookie a cookie.
- Termos de uso: as regras do serviço.
- Segurança e privacidade dos dados: como a minimização é implementada no código.
Continue lendo
Termos de uso do Concedo: assinatura, cancelamento e limites
As regras do serviço: o que o Concedo entrega, o que é responsabilidade sua, cobrança, cancelamento, uso aceitável e limites de responsabilidade.
Política de cookies do Concedo: o que este site usa
A lista de cookies deste site e do banner que instalamos nos sites dos clientes, com finalidade, duração e o caminho para revogar a escolha.
Acordo de tratamento de dados (DPA): modelo do Concedo
O contrato de operador que você assina conosco: o que tratamos por sua conta, com quais garantias no código, por quanto tempo, com quem compartilhamos.
Segurança e privacidade dos dados no Concedo
Como a minimização é implementada no código: por que o IP bruto nunca é gravado, o que o sal diário resolve e como cada mecanismo é verificado.