1. O que são cookies e armazenamento local
Cookies são pequenos registros enviados por um serviço e armazenados pelo navegador. Local storage e session storage são recursos semelhantes, mas os dados ficam diretamente no navegador e não são enviados automaticamente em cada requisição.
A LicitaCred usa essas tecnologias para autenticação, proteção contra requisições indevidas, continuidade de simulações e preferências de interface. No código atual, não identificamos cookies próprios de publicidade comportamental ou ferramentas próprias de analytics no site público.
2. Tecnologias no site público
| Nome | Tecnologia | Finalidade | Duração |
|---|---|---|---|
| licitacred-cookie-consent | Local storage | Guardar que o aviso desta Política foi reconhecido e evitar sua repetição. | Até a limpeza dos dados do navegador. |
Como o site público usa apenas tecnologia funcional própria, o aviso exibido é informativo e não sugere que uma recusa desative cookies de publicidade inexistentes. Se ferramentas analíticas ou publicitárias forem adicionadas, esta Política e o mecanismo de escolha deverão ser atualizados antes de sua ativação.
3. Tecnologias na plataforma autenticada
Os nomes podem receber sufixos de audiência, como _licitacred, _fidic ou _admin, para separar as sessões de cada perfil.
| Nome ou família | Tecnologia | Finalidade | Duração configurada |
|---|---|---|---|
| lc_access_token | Cookie necessário, HttpOnly | Autenticar requisições durante a sessão. | Em geral, até 1 hora; pode variar conforme a sessão emitida. |
| lc_refresh_token e lc_session | Cookies necessários, HttpOnly | Renovar e manter a sessão autenticada. | Conforme a sessão; configuração padrão de até 7 dias. |
| lc_csrf | Cookie necessário | Impedir requisições forjadas e validar ações que alteram dados. | Acompanha a sessão de renovação, em geral até 7 dias. |
| lc_sso_registration | Cookie necessário, HttpOnly | Concluir com segurança um cadastro iniciado por login corporativo. | 15 minutos. |
| lc_password_reset_email | Cookie necessário, HttpOnly | Manter o contexto temporário de redefinição de senha. | 15 minutos. |
| sidebar_state | Cookie de preferência | Lembrar se a barra lateral está aberta ou recolhida. | 7 dias. |
| auth-storage | Local storage | Manter resumo da sessão, como e-mail, CNPJ, empresa, grupo, tutorial e estado do KYC. | Até logout, limpeza pela aplicação ou pelo navegador. |
| simulation-storage | Local storage | Continuar uma simulação, incluindo município, valores, datas e referências de arquivo e operação. | Até reiniciar o fluxo ou limpar os dados do navegador. |
| sidebar | Local storage | Guardar preferências da barra lateral em componentes da plataforma. | Até a limpeza dos dados do navegador. |
| lc_csrf_licitacred | Session storage | Espelhar temporariamente o token antifraude da sessão no navegador. | Até fechar a aba ou encerrar a sessão do navegador. |
4. Conteúdo e serviços de terceiros
O selo do Asaas exibido no site é carregado a partir de domínio do próprio Asaas. Ao requisitar esse arquivo, o navegador pode transmitir dados técnicos usuais, como endereço IP, navegador, data e página de origem. Se um fluxo abrir páginas de Veriff, Clicksign, Asaas ou outro parceiro, as tecnologias do domínio desse terceiro serão regidas por sua própria política.
5. Como controlar ou apagar
O navegador permite visualizar, bloquear e apagar cookies e dados de sites. Bloquear cookies necessários pode impedir login, proteção de segurança, preferências ou continuidade da simulação.
Para apagar dados da LicitaCred, use as configurações de privacidade do navegador e selecione cookies e dados do site. Na plataforma, o logout remove a sessão e os dados de autenticação gerenciados pela aplicação, mas certas preferências ou uma simulação salva podem exigir limpeza do armazenamento do navegador.
6. Alterações e contato
Esta Política será atualizada quando tecnologias ou finalidades mudarem. Dúvidas podem ser enviadas a privacidade@licitacred.com.br. Para conhecer os demais tratamentos, consulte a Política de Privacidade.