Versão de 23/08/2026
Política de Privacidade
O que a Ciscont Contabilidade faz com os dados e os documentos que passam por este portal — em português, sem letra miúda.
Em resumo
- A Ciscont Contabilidade decide o que é feito com seus dados. O portal é a ferramenta que ela usa para isso.
- Guardamos seu cadastro, os documentos da sua empresa (inclusive folha de pagamento), as mensagens trocadas aqui e o registro de quem acessou o quê.
- Não vendemos, não usamos para publicidade e não entregamos a terceiros fora do que a lei ou o serviço contratado exigem.
- Documento fiscal e trabalhista fica guardado por 5 anos depois do fim do contrato, porque é o prazo em que o Fisco ainda pode cobrar.
- Você pode pedir acesso, correção ou exclusão dos seus dados a qualquer momento pelos canais de contato da Ciscont.
O resumo é um atalho de leitura. O que vale é o texto completo abaixo.
1. Quem responde pelos seus dados
A Ciscont Contabilidade é a controladora: é ela quem decide quais dados são coletados e para quê. Os dados de identificação e os canais de contato dela estão no rodapé de todas as páginas deste site e no quadro acima.
O portal foi desenvolvido e é mantido por um fornecedor de tecnologia, que atua como operador: trata os dados apenas para manter o sistema no ar e seguindo o que a Ciscont determina. Ele não usa seus dados para finalidade própria.
Para hospedar o sistema, a Ciscont usa dois fornecedores de infraestrutura, que também tratam dados como operadores:
- Supabase — banco de dados, autenticação e armazenamento dos arquivos enviados ao portal.
- Vercel — hospedagem e entrega das páginas do portal e do site.
2. Quais dados o portal guarda
Cadastro de acesso: nome, e-mail, telefone e a empresa à qual o acesso está vinculado. A senha não é guardada pelo portal — o serviço de autenticação guarda apenas um resumo criptográfico dela, e nem o escritório nem o fornecedor conseguem lê-la.
Cadastro da empresa: razão social, nome fantasia, CNPJ e endereço.
Documentos: tudo que o escritório publica para você e tudo que você envia — notas fiscais, guias, balancetes, contratos, extratos e folha de pagamento. É o conteúdo mais sensível do portal: dentro desses arquivos costuma haver CPF, salário, dados bancários e informação sobre saúde de empregados (atestados, afastamentos).
Mensagens: o que você escreve para o escritório aqui dentro, os anexos dessas mensagens e a identificação de quem respondeu.
Registros técnicos: a trilha de acessos (quem entrou, quem baixou ou publicou qual documento, quando) e o registro do aceite destes documentos — data, navegador usado e o endereço IP guardado apenas em forma de resumo criptográfico, nunca em claro.
3. Por que podemos guardar cada coisa
A LGPD exige uma base legal para cada tratamento. Aqui elas são estas, e é bom deixar claro desde já: o aceite que você dá ao entrar no portal NÃO é o que autoriza a guarda dos seus documentos contábeis. Esses documentos são guardados porque o contrato e a lei mandam, e continuariam sendo mesmo que o consentimento fosse revogado.
- Execução do contrato (art. 7º, V) — cadastro, documentos, mensagens, controle de prazos e serviços: é o serviço que você contratou.
- Cumprimento de obrigação legal e regulatória (art. 7º, II) — guarda de documento fiscal, contábil, trabalhista e previdenciário pelos prazos da seção 6.
- Exercício regular de direitos (art. 7º, VI) — trilha de acessos e registro de consentimento, que existem para provar o que foi feito e quando.
- Consentimento (art. 7º, I) — usado só para o que não cabe nas bases acima. Hoje, isso se resume ao aceite destes documentos.
4. Quem enxerga o quê dentro do portal
A separação entre clientes é feita no banco de dados, não na tela: cada acesso está preso a uma empresa e as consultas só devolvem as linhas daquela empresa. Trocar algo no navegador não faz aparecer documento de outro cliente.
Do lado do escritório, cada funcionário tem um cargo com permissões definidas pela Ciscont e uma carteira de clientes. Quem não tem a empresa na carteira não vê os documentos dela. Ações mais sensíveis podem exigir aprovação de um administrador.
Os acessos a documento feitos pelas telas do portal ficam registrados na trilha, que é somente-inclusão: nem o administrador consegue apagar ou alterar uma linha já gravada. Duas limitações precisam estar escritas aqui, porque a palavra "todo" não caberia. A primeira: para documento comum, o registro é uma chamada separada da abertura do arquivo, e ela não derruba a abertura quando falha — se a rede cair ou a aba for fechada no meio, o documento é aberto e a linha não é gravada. A segunda: acima de 120 eventos por hora vindos do mesmo acesso de cliente, os seguintes são descartados sem aviso. As duas escolhas têm o mesmo motivo, que é preferir que a trilha perca uma linha a que ela impeça alguém de trabalhar. No cofre de certificados e credenciais, onde a leitura é o que mais importa registrar, isso não vale: lá o evento é gravado pelo servidor na mesma função que decifra, e o teto por hora não alcança o acesso do escritório.
5. Com quem os dados são compartilhados
Com órgãos públicos e entidades, quando a obrigação contábil, fiscal, trabalhista ou previdenciária exigir — Receita Federal, prefeituras, secretarias estaduais, Caixa Econômica, sindicatos e afins. É a razão de ser do serviço contratado.
Com os fornecedores de infraestrutura citados na seção 1, que hospedam o sistema e não usam os dados para nada além disso.
Com autoridades, quando houver ordem judicial ou requisição legal a que a Ciscont esteja obrigada a atender.
Fora disso, não há compartilhamento. Seus dados não são vendidos, não alimentam publicidade, não são usados para pontuação de crédito e não são cedidos a parceiros comerciais.
6. Por quanto tempo cada coisa fica guardada
Nada fica guardado para sempre, e nada é apagado antes da hora. Os prazos abaixo valem tanto durante o contrato quanto depois dele:
| O que | Por quanto tempo | Por quê |
|---|---|---|
| Documentos fiscais e contábeis (notas, guias, balancetes, livros) | Enquanto durar o contrato e por 5 anos depois | Prazo em que o Fisco ainda pode lançar e cobrar tributo (CTN, art. 173 e 174) |
| Documentos trabalhistas e folha de pagamento | Enquanto durar o contrato e por 5 anos depois — mais tempo quando a legislação previdenciária exigir | Prazo de reclamação trabalhista e de fiscalização previdenciária |
| Cadastro do acesso (nome, e-mail, telefone) e da empresa | Enquanto o acesso existir e por 5 anos após o encerramento | Prova de quem usou o portal e em nome de qual empresa |
| Mensagens trocadas no portal e seus anexos | 5 anos | É o registro do que foi pedido e do que foi combinado com o escritório |
| Trilha de acessos (quem entrou, quem baixou o quê, quando) | 5 anos | Obrigação de registro do contrato e apuração de incidente de segurança |
| Registro de aceite destes documentos | Enquanto o acesso existir e por 5 anos após o encerramento | É a prova de que você foi informado — apagá-la desprotegeria os dois lados |
| Fila de avisos por e-mail (endereço de destino e o texto do aviso que saiu) | 90 dias depois de enviado | É a prova de que o aviso foi disparado. O aviso não carrega documento nem conteúdo de mensagem: diz que há algo novo e leva ao portal |
| Registros de erro do próprio portal (rota, código do erro, sem texto livre) | 180 dias | Servem para descobrir que o portal quebrou para alguém antes que a pessoa precise avisar |
| Registros técnicos dos provedores (logs de servidor) | Dias a poucas semanas, conforme a política do provedor | Servem para investigar falha e abuso, e não são consultados na rotina |
| Cópias de segurança (backup) | Ciclo de retenção do provedor do banco de dados | Um dado apagado do portal só desaparece dos backups ao fim do ciclo |
7. Onde os dados ficam
Os dados ficam nos servidores dos fornecedores de infraestrutura citados na seção 1, na região escolhida na criação do projeto. Você pode pedir a região atual pelo canal de contato da Ciscont.
Quando a região for fora do Brasil, a transferência internacional se apoia no art. 33 da LGPD — execução de contrato do qual você é parte e exercício regular de direitos. Os fornecedores permanecem obrigados contratualmente ao mesmo nível de proteção.
8. Seus direitos, e como exercê-los
O art. 18 da LGPD garante a você, sobre os seus dados pessoais:
- Confirmação de que existe tratamento e acesso aos dados.
- Correção de dado incompleto, inexato ou desatualizado.
- Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei.
- Portabilidade dos dados a outro fornecedor, mediante requisição expressa.
- Informação sobre com quem os dados foram compartilhados.
- Revogação do consentimento, quando o tratamento se apoiar nele.
9. Como pedir, e o que esperar
Envie o pedido pelo e-mail de contato da Ciscont, que está no rodapé desta página, dizendo o que você quer e de qual acesso ou empresa está falando. A Ciscont pode pedir uma confirmação de identidade antes de responder — é o que impede que outra pessoa peça seus dados no seu lugar.
A resposta sai em até 15 dias, conforme o art. 19 da LGPD.
Um limite que precisa estar escrito: pedido de exclusão não alcança documento que a lei obriga a guardar. Nesses casos, o dado é bloqueado — sai de circulação no portal e fica retido apenas para cumprir a obrigação legal, até o fim do prazo da seção 6. O registro do seu aceite também é preservado, porque é a prova de que você foi informado; quando você pede exclusão, ele é anonimizado, não apagado.
10. Segurança
O acesso é individual e exige senha de no mínimo 10 caracteres. A senha provisória entregue pelo escritório precisa ser trocada no primeiro acesso. Os arquivos ficam em armazenamento privado, acessível apenas por quem tem direito à linha correspondente no banco.
Todo arquivo enviado passa por uma checagem antes de subir: extensão, tamanho e formato declarado. É preciso ser honesto sobre o alcance disso — é uma varredura heurística de segurança, e não um antivírus. Ela barra os casos evidentes (executável disfarçado, arquivo fora do tipo permitido), não garante que nenhum arquivo malicioso jamais passe.
Nenhum sistema é imune. O que existe aqui é separação por empresa aplicada no banco, armazenamento privado, trilha somente-inclusão e permissões por cargo — camadas que se cobrem, em vez de uma trava só.
11. Se acontecer um incidente
Se ocorrer incidente de segurança capaz de causar risco ou dano relevante a você, a Ciscont comunicará a Autoridade Nacional de Proteção de Dados e você, em prazo razoável, conforme o art. 48 da LGPD. A comunicação dirá o que aconteceu, quais dados foram atingidos e o que está sendo feito.
12. Cookies e rastreamento
O portal não usa cookie de publicidade, pixel de rede social nem ferramenta de análise de audiência. O que existe é o armazenamento local do navegador, usado para manter você conectado entre uma página e outra — sem ele, você teria que digitar a senha a cada clique.
Uma declaração que a maioria dos sites omite: as fontes tipográficas vêm do próprio domínio, do mesmo servidor que entrega as páginas. Nenhum arquivo do site é buscado em serviço de terceiro — não há Google Fonts, biblioteca de ícones remota nem rede de distribuição externa. Na prática, abrir uma página daqui não informa o seu endereço IP a mais ninguém além da hospedagem citada na seção 1.
13. Mudanças nesta política
Toda versão desta política tem uma data, que aparece no topo da página. Quando o texto mudar de forma relevante, a data muda junto e o portal pede um novo aceite no acesso seguinte — você não é movido para uma versão nova sem ver.
As versões que você já aceitou ficam registradas com data e hora, e você pode pedir esse histórico a qualquer momento.
Este documento anda junto com a Termos de Uso. Ao entrar no portal, você aceita os dois, e o aceite fica registrado com data e hora.