Política de Privacidade
Última atualização: 18/09/2026
A sua privacidade é importante para a CPIM Group. Esta Política de Privacidade descreve como coletamos, usamos, armazenamos, compartilhamos e protegemos os seus dados pessoais quando você visita ou interage com nossos sites e landing pages, em conformidade com a Lei Geral de Proteção de Dados Pessoais (Lei nº 13.709/2018 – LGPD).
Ao utilizar nossos sites, você concorda com as práticas descritas nesta política, no que se refere aos tratamentos baseados em execução de contrato, cumprimento de obrigação legal e legítimo interesse. Para tratamentos que dependem de consentimento (como cookies não essenciais e comunicações de marketing), sua concordância será obtida de forma específica, conforme detalhado abaixo.
1. Controlador dos Dados
A controladora dos dados pessoais tratados neste site é:
Razão social: CPIM do Brasil LTDA
CNPJ: 15.515.722/0001-56
Endereço: Rua Vergueiro, 1353. Torre Norte — Conjunto 906. Paraíso, São Paulo. CEP 0410-000
E-mail de contato: luana.matos@cpimgroup.com
2. Encarregado de Dados (DPO)
Nos termos do Art. 41 da LGPD, a CPIM Group designou um Encarregado de Proteção de Dados (Data Protection Officer), responsável por atender solicitações de titulares e se comunicar com a Autoridade Nacional de Proteção de Dados (ANPD):
Nome do Encarregado: Luana Matos dos Anjos
E-mail do Encarregado: luana.matos@cpimgroup.com
3. Quais Dados Coletamos
3.1 Dados fornecidos diretamente por você
Quando você preenche formulários em nosso site (ex.: contato, cadastro, newsletter), podemos coletar:
Nome
Sobrenome
Empresa
Cargo
E-mail corporativo
WhatsApp
Cidade, estado ou país
Número de vagas
Principal dificuldade da empresa
3.1.1 Dados fornecidos por meio de Formulários Instantâneos (Meta Ads)
Além dos formulários hospedados em nosso site, também coletamos dados por meio de formulários instantâneos (Instant Forms) do Facebook e Instagram, preenchidos diretamente na plataforma da Meta quando você interage com nossos anúncios. Esses dados são recebidos por nós via integração automatizada (webhook) e incorporados ao nosso CRM com as mesmas finalidades descritas nesta política.
Como esse fluxo ocorre dentro da própria plataforma da Meta, o consentimento para o preenchimento do formulário é obtido pela Meta, nos termos da política de privacidade e de dados dela, e não pelo banner de cookies do nosso site. Ao clicar em enviar um formulário instantâneo, você concorda que seus dados sejam compartilhados conosco (CPIM Group) para as finalidades de contato comercial descritas nesta política.
Junto com os dados de contato, recebemos também identificadores técnicos do anúncio que originou o lead (ex.: identificador do formulário, do anúncio, do conjunto de anúncios e da campanha), utilizados para fins de atribuição e otimização de campanhas.
3.2 Dados coletados automaticamente
Ao navegar em nosso site, coletamos automaticamente, por meio de cookies e tecnologias de rastreamento:
Endereço IP
Identificadores de dispositivo e navegador
Páginas visitadas, tempo de permanência e cliques
Origem do tráfego (UTMs, referrer)
Dados de conversão (ex.: envio de formulário, compra), inclusive via rastreamento server-side (ver Seção 6 e a Política de Cookies)
4. Finalidades do Tratamento
Utilizamos seus dados pessoais para as seguintes finalidades:
Finalidade
Base Legal (Art. 7º, LGPD)
Responder a contatos e solicitações
Execução de procedimentos preliminares/contrato
Envio de newsletter e comunicações de marketing
Consentimento
Medição de audiência e desempenho do site (analytics)
Consentimento (cookies não essenciais)
Otimização e mensuração de campanhas publicitárias (Meta Ads, Google Ads)
Consentimento (cookies não essenciais)
Cumprimento de obrigações legais e regulatórias
Cumprimento de obrigação legal
Prevenção a fraudes e segurança do site
Legítimo interesse
5. Compartilhamento de Dados com Terceiros
Não vendemos seus dados pessoais. Compartilhamos dados pessoais apenas com os seguintes terceiros, para as finalidades indicadas:
5.1 Google Analytics 4 (GA4)
Utilizamos o Google Analytics 4 para entender como os visitantes usam o site (páginas visitadas, tempo de sessão, origem do tráfego). O Google pode processar esses dados em servidores localizados fora do Brasil. Mais informações: Política de Privacidade do Google.
5.2 Meta Pixel
Utilizamos o Meta Pixel (Facebook/Instagram) para mensurar a efetividade de campanhas publicitárias e criar públicos personalizados para remarketing. O Meta Pixel coleta dados de navegação diretamente do navegador do usuário. Mais informações: Política de Dados da Meta.
5.3 Meta Conversions API (CAPI) — Rastreamento Server-Side
Além do Meta Pixel, utilizamos a Meta Conversions API (CAPI), uma integração que envia dados de eventos (ex.: envio de formulário, visualização de página, conversão) diretamente dos nossos servidores para a Meta, de forma complementar ao rastreamento via navegador.
Isso pode incluir dados como endereço IP, identificadores de dispositivo e, quando aplicável, dados de contato fornecidos por você em formulários (tratados de forma hasheada/criptografada antes do envio).
Esse tratamento está sujeito às mesmas exigências de consentimento aplicáveis a cookies e tecnologias de rastreamento não essenciais: os eventos via CAPI só são enviados quando você consente com cookies de marketing/publicidade em nosso banner de cookies.
Os eventos enviados via CAPI correspondem a etapas do relacionamento comercial após o recebimento do lead, incluindo: qualificação (`Qualified`), desqualificação (`Disqualified`), identificação de interesse (`InterestIdentified`), agendamento de apresentação/reunião (`MeetingScheduled`), envio de proposta (`ProposalSent`), início de negociação (`InNegotiation`) e conversão em venda (`Purchase`).
Observação sobre leads originados de formulários instantâneos da Meta (Seção 3.1.1): para esses leads, o consentimento de marketing é obtido pela Meta no momento do preenchimento do formulário, e não pelo banner de cookies do site — o envio de eventos via CAPI para esses leads decorre dessa relação com a Meta, e não do banner de cookies.
5.4 RD Station CRM
Utilizamos o RD Station CRM, da RD Station (Totvs), como sistema de gestão de relacionamento com clientes (CRM). Os dados coletados por meio de formulários do site e de formulários instantâneos da Meta (Seção 3.1.1) são armazenados nessa plataforma, junto com identificadores técnicos de origem do lead (ex.: campanha, anúncio, UTMs), para fins de gestão comercial, qualificação e acompanhamento do funil de vendas. Mais informações: Política de Privacidade da RD Station.
5.5 Outros compartilhamentos
Podemos compartilhar dados pessoais com:
Prestadores de serviço de infraestrutura (hospedagem, e-mail transacional):
Framer
Google LLC
Autoridades públicas, quando exigido por lei ou ordem judicial
6. Transferência Internacional de Dados
Em alguns casos, seus dados pessoais podem ser transferidos e armazenados fora do Brasil, especialmente quando utilizamos serviços de parceiros tecnológicos com servidores em nuvem no exterior. Nesses casos, garantimos que os fornecedores adotam níveis de segurança compatíveis com a LGPD e criptografia de ponta a ponta. Essas transferências ocorrem principalmente para ferramentas de cloud computing, CRM, analytics e automação de marketing;
Principais ferramentas e parceiros utilizados pela CPIM:
Meta Platforms Inc.: Processamento de eventos de conversão e otimização de anúncios (via Pixel e Conversions API - CAPI);
Google LLC: Analytics, tags de navegação e infraestrutura de nuvem;
RD Station: Gestão de Relacionamento com Clientes (CRM) e automação de marketing;
Cal.com: Gestão e agendamento de reuniões comerciais;
Infraestrutura VPS Dedicada: Servidores seguros para processamento e roteamento server-side de webhooks.
7. Tempo de Retenção dos Dados
Mantemos seus dados pessoais apenas pelo tempo necessário para cumprir as finalidades descritas nesta política, ou conforme exigido por lei:
Dados de leads/formulários de contato (sem conversão em cliente): Até 24 meses de inatividade a partir do último contato, após os quais os dados são excluídos ou anonimizados.
Dados de clientes com contrato firmado: Pelo prazo de 5 (cinco) anos, conforme obrigações legais fiscais e cíveis aplicáveis, podendo ser estendido conforme exigência legal específica do tipo de contrato.
Dados de newsletter: até a revogação do consentimento ou solicitação de exclusão
Dados de cookies e analytics: 24 meses
Ao final do prazo aplicável, os dados são excluídos ou anonimizados, salvo obrigação legal de retenção.
8. Segurança da Informação
Adotamos medidas técnicas e administrativas para proteger seus dados pessoais contra acessos não autorizados e situações de destruição, perda, alteração, comunicação ou difusão indevida, incluindo:
Criptografia em trânsito (HTTPS/TLS) em todas as integrações e formulários que coletam dados pessoais;
Controle de acesso a credenciais e chaves de integração, restrito a pessoal autorizado;
Tratamento de dados de contato de forma hasheada antes do envio a parceiros de publicidade (ver Seção 5.3);
Banco de senhas criptografado e com acesso limitado à equipe operante
9. Seus Direitos como Titular de Dados
Nos termos do Art. 18 da LGPD, você tem o direito de:
Confirmar a existência de tratamento de seus dados;
Acessar os dados que temos sobre você;
Corrigir dados incompletos, inexatos ou desatualizados;
Solicitar anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
Solicitar a portabilidade dos dados a outro fornecedor de serviço;
Solicitar a eliminação dos dados tratados com base no seu consentimento;
Revogar o consentimento a qualquer momento;
Obter informações sobre com quem compartilhamos seus dados;
Solicitar revisão de decisões automatizadas, quando aplicável.
Para exercer esses direitos, entre em contato com nosso Encarregado de Dados através de luana.matos@cpimgroup.com. Responderemos à sua solicitação no prazo legal de até 15 dias.
10. Notificação de Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, a CPIM Group notificará a ANPD e os titulares afetados no prazo aplicável, conforme a regulamentação vigente.
11. Alterações nesta Política
Esta política pode ser atualizada periodicamente para refletir mudanças em nossas práticas de tratamento de dados ou exigências legais. A data da última atualização está indicada no topo deste documento. Alterações relevantes serão comunicadas de forma destacada em nosso site.
12. Contato
Em caso de dúvidas sobre esta Política de Privacidade ou sobre o tratamento de seus dados pessoais, entre em contato:
E-mail: luana.matos@cpimgroup.com
Encarregado de Dados (DPO): Luana Matos dos Anjos
Política de Cookies
1. O Que São Cookies
Cookies são pequenos arquivos de texto armazenados no seu navegador quando você visita um site. Eles permitem que o site reconheça seu dispositivo e lembre informações sobre sua visita, como preferências e ações realizadas.
2. Como Usamos Cookies
Utilizamos cookies e tecnologias similares (incluindo pixels e rastreamento server-side) para os seguintes fins:
Garantir o funcionamento essencial do site;
Medir audiência e desempenho (analytics);
Personalizar e mensurar campanhas publicitárias;
Lembrar suas preferências e interações com formulários.
Cookies não essenciais (analytics, marketing e publicidade) só são ativados mediante o seu consentimento prévio, dado através do banner de cookies exibido em sua primeira visita ao site.
2.1 Cookies Essenciais
Necessários para o funcionamento básico do site (ex.: segurança, lembrar itens em formulários em andamento). Não exigem consentimento, pois se enquadram nas exceções previstas na LGPD e no Guia de Cookies da ANPD.
2.2 Cookies Não Essenciais (requerem consentimento)
2.2.1 Google Analytics 4 (GA4)
Coleta dados sobre navegação, tempo de sessão, páginas visitadas e origem do tráfego, para fins de análise estatística e melhoria do site.
2.2.2 Meta Pixel
Coleta dados de navegação para mensuração de conversões e criação de públicos personalizados para campanhas no Facebook e Instagram.
3. Rastreamento Server-Side
Além dos cookies definidos no navegador, utilizamos rastreamento server-side, que envia dados de eventos diretamente dos nossos servidores para parceiros, de forma complementar ao rastreamento tradicional via cookies.
3.1 Meta Conversions API (CAPI)
A Meta Conversions API permite o envio de eventos de conversão (ex.: envio de formulário, visualização de página) diretamente do nosso servidor para a Meta, sem depender exclusivamente de cookies no navegador. Isso pode incluir dados como IP e identificadores de dispositivo, e dados de contato fornecidos por você (tratados de forma criptografada/hasheada antes do envio, quando aplicável).
Importante: o envio de dados via CAPI para fins de marketing/publicidade está condicionado ao seu consentimento com cookies não essenciais. Caso você recuse cookies de marketing, os eventos correspondentes não serão enviados via CAPI para essa finalidade.
4. Como Gerenciar suas Preferências de Cookies
Você pode gerenciar suas preferências de cookies das seguintes formas:
Através do banner/painel de gerenciamento de cookies exibido em nosso site, onde é possível aceitar ou recusar categorias específicas de cookies;
Ajustando as configurações do seu navegador para bloquear ou excluir cookies (consulte a seção de ajuda do seu navegador);
Note que desativar cookies não essenciais não compromete o funcionamento básico do site, mas pode limitar funcionalidades relacionadas à personalização e mensuração.
5. Cookies de Terceiros — Links Externos
Nosso site pode conter links para sites externos que não são operados por nós. Não temos controle sobre o conteúdo e as práticas de privacidade desses sites e não nos responsabilizamos por suas políticas de privacidade.
6. Menores de Idade
Nosso site não é direcionado a menores de 18 anos. Caso identifiquemos coleta de dados de menores sem o devido consentimento dos pais ou responsáveis, tomaremos as medidas necessárias para exclusão desses dados, em conformidade com a LGPD e o ECA Digital (Lei nº 15.211/2025).
Termos de Uso
Ao utilizar os sites da CPIM Group, o usuário se compromete a:
(a) Não se envolver em atividades ilegais ou contrárias à boa-fé e à ordem pública;
(b) Não difundir propaganda ou conteúdo de natureza racista, xenofóbica, de apologia ao terrorismo, pornografia ilegal ou que viole os direitos humanos;
(c) Não causar danos aos sistemas físicos (hardware) e lógicos (software) da CPIM Group, de seus fornecedores ou de terceiros, incluindo a introdução ou disseminação de vírus ou outros sistemas capazes de causar tais danos.