Página inicial Privacidade e transparência

Política de Privacidade

Entenda como os dados pessoais podem ser tratados no site, na plataforma CicliCom e no Portal do Cliente.

Atualizado em 25 de agosto de 2026

1. Abrangência

Esta Política descreve o tratamento de dados pessoais relacionado ao site público, à plataforma de gestão, às integrações e ao Portal do Cliente. Ela deve ser lida em conjunto com os avisos e políticas da empresa com a qual o cliente mantém relacionamento.

2. Papéis no tratamento de dados

Quando trata dados em nome de uma empresa contratante e conforme suas instruções, a CicliCom atua, em regra, como operadora, enquanto a empresa define as finalidades e atua como controladora. Para dados tratados em suas próprias atividades, como cadastro contratual, segurança, suporte e gestão do site, a CicliCom pode atuar como controladora.

3. Dados que podem ser tratados

Conforme a funcionalidade utilizada, podem ser tratados:

  • Dados cadastrais e de contato, como nome, telefone e e-mail
  • Dados de clientes, dependentes e datas informados pela empresa ou pelo próprio usuário
  • Histórico comercial, produtos, vendas, interações e atendimentos
  • Preferências de comunicação registradas no Portal do Cliente
  • Dados de acesso e segurança, como identificadores de sessão, tokens, endereço IP, dispositivo e registros técnicos
  • Informações enviadas voluntariamente em formulários, solicitações e suporte

A empresa contratante deve limitar os dados inseridos ao que for adequado e necessário para suas finalidades.

4. Para que os dados são utilizados

Os dados podem ser utilizados para:

  • Disponibilizar e administrar as funcionalidades contratadas
  • Autenticar usuários e proteger contas e sistemas
  • Executar jornadas de pós-venda, relacionamento e atendimento configuradas pela empresa
  • Aplicar as preferências de comunicação registradas pelo cliente
  • Prestar suporte, responder solicitações e aperfeiçoar a operação
  • Prevenir fraude, abuso e incidentes de segurança
  • Cumprir contratos, obrigações legais e determinações de autoridades

5. Bases legais

O tratamento pode se apoiar nas bases legais previstas na Lei Geral de Proteção de Dados, conforme a finalidade e o papel de cada agente. Entre elas estão execução de contrato, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse e consentimento, quando essa for a base adequada.

Quando o consentimento for utilizado, ele poderá ser revogado pelos canais disponíveis, sem afetar tratamentos anteriores realizados de forma válida.

6. Liberdade de escolha no Portal do Cliente

O cliente pode decidir se deseja receber e quais categorias deseja receber: felicitações, pós-venda, ofertas, novidades, avisos de vencimento e lembretes. Cada categoria pode ser alterada separadamente e todas podem permanecer desativadas.

As configurações passam a orientar as futuras comunicações daquela empresa. Mensagens necessárias para segurança, acesso, resposta a uma solicitação, execução de serviço ou obrigação legal podem ocorrer independentemente dessas categorias, quando indispensáveis.

7. Compartilhamento

Os dados podem ser compartilhados, de forma compatível com a finalidade, com:

  • A empresa contratante responsável pelo relacionamento com o cliente
  • Provedores de mensageria, como WhatsApp e Meta, quando a comunicação utilizar esses serviços
  • Fornecedores de hospedagem, infraestrutura, segurança, suporte e integrações necessários à operação
  • Autoridades públicas, quando houver obrigação legal ou ordem válida

A CicliCom não comercializa dados pessoais. Fornecedores recebem somente o acesso necessário e ficam sujeitos a obrigações compatíveis com suas atividades.

8. Cookies e sessão

O Portal do Cliente utiliza recurso de sessão essencial para manter o acesso autenticado e proteger a navegação. Quando a medição de audiência estiver configurada, o site só carrega Google Analytics ou Google Tag Manager depois que o visitante permite métricas. A escolha pode ser recusada sem impedir o uso do site.

9. Transferências internacionais

Alguns provedores de tecnologia podem armazenar ou processar dados em outros países. Quando aplicável, essas operações devem observar os requisitos legais e as salvaguardas adequadas.

10. Retenção e exclusão

Os dados são mantidos pelo período necessário às finalidades informadas, à execução dos serviços, à defesa de direitos e ao cumprimento de obrigações legais ou regulatórias. Encerrada a finalidade, os dados serão eliminados ou anonimizados, salvo quando a conservação for autorizada pela legislação. Cópias de segurança podem permanecer por ciclos técnicos limitados, com acesso restrito.

11. Segurança

São adotadas medidas técnicas e administrativas compatíveis com os riscos para reduzir acessos não autorizados, perda, alteração ou divulgação indevida. Nenhum ambiente é absolutamente imune, por isso eventos suspeitos devem ser comunicados pelos canais oficiais.

12. Direitos do titular

Nos termos da legislação, o titular pode solicitar confirmação de tratamento, acesso, correção, informações sobre compartilhamento, anonimização, bloqueio ou eliminação quando cabíveis, portabilidade nos termos da regulamentação, revisão de decisões automatizadas, oposição e revogação do consentimento.

Solicitações relacionadas à base de uma empresa devem ser dirigidas preferencialmente a essa empresa, que atua como controladora. A CicliCom apoiará o atendimento quando atuar como operadora e atenderá diretamente as solicitações relativas aos tratamentos sob sua responsabilidade.

13. Crianças e dependentes

Informações sobre dependentes somente devem ser inseridas por pessoa autorizada e para finalidade legítima, observando o melhor interesse de crianças e adolescentes e as exigências legais aplicáveis.

14. Atualizações e contato

Esta Política pode ser atualizada para refletir mudanças de produto, operação ou legislação. A versão publicada nesta página é a vigente. Para exercer direitos ou esclarecer dúvidas, utilize o canal indicado ao lado.