1. Sobre esta página
A Clyver Tecnologia Ltda. (“Clyver”), inscrita no CNPJ 60.180.274/0001-31, disponibiliza este canal para que qualquer titular solicite a exclusão de dados pessoais tratados na plataforma.
Esta página detalha o procedimento de exclusão descrito na Política de Privacidade. Ela não substitui aquele documento: complementa, mostrando o passo a passo do pedido, os prazos e os limites legais da eliminação.
A exclusão é um direito previsto no art. 18 da Lei Geral de Proteção de Dados (Lei nº 13.709/2018). Exercer esse direito é gratuito e não exige justificativa.
2. Quem pode solicitar
- Usuário da plataforma: gestor, colaborador ou administrador com credenciais de acesso, sobre os próprios dados de conta.
- Cliente Clyver: empresa contratante, sobre os dados da conta corporativa e dos dados operacionais dos quais é controladora.
- Comprador final: consumidor que comprou de um seller que usa a Clyver e cujos dados de pedido foram importados de um marketplace.
- Representante legal: quem age em nome do titular, mediante comprovação de poderes.
Se você é comprador final, a empresa que vendeu para você é a controladora desses dados e a Clyver atua como operadora. O caminho mais rápido é solicitar diretamente ao lojista. Ainda assim, se escrever para nós, encaminhamos o pedido ao cliente responsável e acompanhamos o atendimento.
3. Como solicitar
3.1 Pelo painel (recomendado)
Usuários com acesso à plataforma abrem o pedido na Central de Privacidade, dentro do painel. Escolha o tipo Exclusão ou Anonimização, descreva o que deseja remover e envie. O andamento fica visível na própria tela, com o status de cada solicitação.
Esse caminho é o mais rápido porque a identidade já está verificada pela sessão autenticada, o que dispensa a etapa de confirmação adicional.
3.2 Por e-mail
Quem não tem acesso ao painel, incluindo compradores finais e ex-usuários, envia o pedido para privacidade@clyver.com.br com o assunto Exclusão de dados.
Para agilizar a análise, informe:
- Nome completo do titular.
- E-mail, CPF ou telefone usado na plataforma ou na compra.
- Se aplicável, o marketplace, a loja e o número do pedido relacionado.
- O que deseja excluir: toda a conta, um dado específico ou um conjunto de registros.
Não envie senhas, certificados digitais ou tokens de integração no e-mail. Nunca solicitamos esse tipo de credencial para processar um pedido de exclusão.
4. Etapas do processo
Toda solicitação percorre as mesmas etapas, com registro auditável em cada transição de estado:
- 1RecebimentoA solicitação entra na fila com data, hora e origem registradas. Você recebe um identificador para acompanhar o andamento.
- 2Confirmação de identidadeConfirmamos que quem pede é o titular dos dados ou um representante autorizado. Para pedidos sensíveis podemos solicitar comprovação adicional.
- 3Análise de escopoSeparamos o que pode ser apagado do que precisa ser retido por obrigação legal ou regulatória, e definimos o que será excluído e o que será anonimizado.
- 4Revisão humanaExclusão e anonimização nunca são executadas de forma automática. Uma pessoa da equipe revisa o escopo antes da execução, com registro em trilha de auditoria.
- 5ExecuçãoOs dados aprovados no escopo são eliminados ou substituídos por valores anonimizados, e a remoção é propagada aos subprocessadores envolvidos.
- 6ConfirmaçãoRespondemos informando o que foi excluído, o que foi anonimizado, o que permaneceu retido e a base legal de cada retenção.
Prazo: respondemos em até 15 dias úteis contados do recebimento. Pedidos que dependem de remoção em subprocessadores ou de análise fiscal podem levar mais tempo, e nesse caso informamos o novo prazo antes do vencimento do original.
5. O que é excluído
Quando a solicitação é aprovada, eliminamos os dados que não estão sujeitos a obrigação de guarda:
- Nome, e-mail, telefone e demais dados de cadastro do usuário.
- Senha e credenciais de autenticação, incluindo a configuração de dois fatores.
- Foto de perfil e demais arquivos enviados pelo usuário.
- Preferências, configurações pessoais e sessões ativas.
- Tokens de integração e credenciais de marketplaces conectados.
- Consentimentos de marketing e registros de comunicação opcional.
- Conteúdos de mensagens e atendimento que não estejam sob retenção obrigatória.
- Dados pessoais em bases de leads e prospecção.
A remoção alcança os ambientes de produção e é propagada para os subprocessadores que receberam aquele dado. Backups seguem o próprio ciclo de rotação e são sobrescritos dentro dos prazos definidos na política de retenção, sem retorno dos dados ao ambiente ativo.
6. O que precisa ser retido
A LGPD permite a conservação de dados quando existe obrigação legal ou regulatória, entre outras hipóteses do art. 16. Os itens abaixo permanecem armazenados mesmo após um pedido de exclusão, pelos prazos indicados:
| Categoria | Prazo | Motivo | Ao fim do prazo |
|---|---|---|---|
| Documentos fiscais eletrônicos (NF-e e XML) | 5 anos | Guarda obrigatória pela legislação fiscal. | Mantido íntegro |
| Cobranças, faturas e registros contábeis | 5 anos | Obrigação legal e contábil. | Mantido íntegro |
| Pedidos importados de marketplaces | 5 anos | Prazo legal de guarda de registros comerciais. | Mantido íntegro |
| Logs de auditoria de segurança | 2 anos | Trilha auditável de operações sensíveis e prevenção a fraude. | Mantido íntegro |
| Mensagens de atendimento | 2 anos | Execução do contrato, qualidade e auditoria. | Anonimizado ao fim do ciclo |
| Logs de uso de IA | 1 ano | Avaliação de qualidade dos recursos, sem identificar o titular. | Anonimizado ao fim do ciclo |
| Anexos e uploads | 2 anos | Execução do contrato. | Excluído ao fim do ciclo |
| Notificações do painel | 6 meses | Histórico operacional de curto prazo. | Excluído ao fim do ciclo |
| Tokens de integração (OAuth) | Imediato | Não há motivo de guarda após a desconexão. | Excluído ao desconectar |
Dados retidos ficam restritos à finalidade que justifica a guarda. Não são usados para marketing, análise comercial ou qualquer tratamento estranho à obrigação legal que os manteve.
Encerrado o prazo, cada categoria segue o destino previsto na coluna correspondente: eliminação definitiva ou anonimização.
7. Anonimização como alternativa
Quando a exclusão total esbarra em uma obrigação de guarda, a anonimização costuma resolver. Nela, os identificadores pessoais são substituídos por valores que não permitem reconhecer o titular, enquanto o registro segue existindo para fins estatísticos, fiscais ou de auditoria.
Na prática: um histórico de atendimento perde nome, e-mail e telefone, mas mantém o volume e o tempo de resposta. Um log de IA perde a identificação do usuário, mas mantém a métrica de qualidade.
Você pode pedir a anonimização diretamente, sem passar por um pedido de exclusão negado. O tipo Anonimização está disponível nos mesmos canais descritos na Seção 3.
8. Dados vindos de integrações
Marketplaces, ERPs, gateways e serviços de mensageria conectados pelo cliente enviam dados à plataforma de forma contínua. A exclusão desses dados tem duas frentes:
- Interromper a entrada: desconectar a integração no painel encerra o vínculo e apaga imediatamente os tokens de acesso armazenados. A partir daí, nenhum dado novo é recebido daquele canal.
- Remover o histórico: os registros já importados são tratados pelo procedimento desta página, respeitando os prazos de retenção da Seção 6.
A exclusão na Clyver não apaga os dados que permanecem no marketplace, no ERP ou em qualquer outro sistema de origem. Cada um desses serviços mantém a própria base e o próprio canal de exclusão, que precisa ser acionado separadamente.
Revogar o acesso do aplicativo Clyver pelo painel do marketplace produz o mesmo efeito da desconexão pelo nosso painel: a integração para de funcionar e os tokens deixam de ser válidos.
9. Encerrar a conta x excluir dados
São coisas diferentes e vale entender a distinção antes de escolher:
- Cancelar o plano: interrompe a cobrança e o acesso às funcionalidades contratadas. Os dados continuam armazenados conforme a política de retenção.
- Encerrar a conta: desativa o acesso à plataforma. Os dados sem obrigação legal de guarda são anonimizados ou eliminados em prazo razoável.
- Solicitar exclusão: aciona o procedimento desta página, com análise de escopo, execução e resposta formal sobre o que foi removido.
Se a intenção é apagar os dados, faça o pedido de exclusão. O cancelamento do plano, sozinho, não dispara esse procedimento.
10. Efeitos da exclusão
- A operação é definitiva e não há como reverter depois de executada.
- O acesso à conta é encerrado quando a exclusão abrange os dados de cadastro.
- Relatórios, históricos e painéis perdem os registros removidos.
- Integrações ativas param de funcionar com a remoção dos tokens.
- Automações, mensagens programadas e rotinas de pós-venda vinculadas aos dados excluídos deixam de ser executadas.
- Uma conta nova, criada depois, começa vazia: não há recuperação do histórico anterior.
Se quiser guardar uma cópia antes, use a Exportação de dados na Central de Privacidade. O pacote é gerado em segundo plano e fica disponível para download por tempo limitado. Faça a exportação antes de pedir a exclusão.
11. Quando podemos recusar
Um pedido pode ser recusado, total ou parcialmente, nas seguintes situações:
- A identidade do solicitante não pôde ser confirmada.
- Existe obrigação legal ou regulatória de guarda, conforme a Seção 6.
- Os dados são necessários para exercício regular de direitos em processo judicial, administrativo ou arbitral.
- O pedido recai sobre dados de terceiros cuja controladoria é do cliente Clyver, e não nossa.
- A solicitação é manifestamente abusiva ou repetitiva.
Toda recusa é fundamentada por escrito, com a base legal aplicável e o prazo em que os dados serão eliminados quando a obrigação de guarda terminar.
Discordando da resposta, você pode pedir reanálise ao Encarregado e, se preferir, apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD).
12. Contato do Encarregado
O Encarregado pelo Tratamento de Dados (DPO) é o ponto de contato para titulares e para a ANPD.
- E-mail: privacidade@clyver.com.br
- Controlador: Clyver Tecnologia Ltda., CNPJ 60.180.274/0001-31.
- Prazo de resposta inicial: até 15 dias úteis.
- Custo: gratuito.
Para entender quais dados tratamos e com quem compartilhamos, veja a Política de Privacidade e a lista de Subprocessadores.