- Início/
- Política de Privacidade
Política de Privacidade
Como um site implantado coleta e usa informações pessoais
Introdução
Esta Política de Privacidade do starter descreve os caminhos de dados disponíveis para um site implantado. O operador de cada implantação deve atualizar este modelo de acordo com sua identidade, provedores configurados, requisitos de retenção e legislação aplicável antes de publicá-lo.
Informações Que Coletamos
Dependendo dos recursos usados, o site pode coletar:
- Informações de conta e contato, como nome, endereço de e-mail, registros de login e mensagens enviadas ao suporte.
- Registros de conteúdo e serviço, como prompts, uploads, resultados gerados, uso, credits e logs operacionais necessários para fornecer o serviço solicitado.
- Informações de aquisição primária, incluindo um identificador anônimo do navegador; campos validados de source, medium, campaign, landing e referrer; fallback de afiliado; e identificadores reconhecidos de cliques em anúncios como
gclid,gbraid,wbraid,fbclidoumsclkid. - Atribuição de checkout e pedidos, que preserva uma cópia imutável do primeiro toque de marketing aplicável e do valor de afiliado quando o checkout começa, associando-a ao pagamento resultante quando possível.
- Informações de pagamento e transação retornadas pelo provedor de pagamento configurado. O site não precisa armazenar detalhes completos de cartão quando esses detalhes são tratados pelo provedor.
- Informações de dispositivo e segurança, como endereço IP, detalhes do navegador, horários de solicitação e sinais usados para proteger o serviço.
- Dados de serviços opcionais produzidos apenas por serviços de terceiros de análise, suporte ou indicação que estejam realmente configurados e autorizados a executar.
Identificadores brutos de cliques em anúncios são mantidos no banco de dados do site, e não no cookie de atribuição do navegador. Os metadados compactos de atribuição enviados com um checkout do provedor são limitados ao ID interno do snapshot, source, medium, campaign e valor de afiliado; identificadores brutos de clique não são projetados para o provedor de pagamento.
Atribuição Primária e Serviços Opcionais
O site registra sua própria atribuição de aquisição e pedidos globalmente, inclusive para visitantes na Europa, antes e independentemente da escolha de serviços opcionais. Esse registro primário apoia a medição interna de aquisição e preserva a source anexada posteriormente a uma conta, checkout ou pedido. Um primeiro toque de marketing é retido por até 30 dias e não é substituído por uma visita direta ou orgânica posterior durante esse período.
Serviços opcionais de terceiros seguem uma regra runtime separada:
- No EEE, Reino Unido, Suíça ou quando a região é desconhecida, eles aguardam
Allow all. - Em outras regiões, podem seguir o padrão regional até que você faça uma escolha explícita.
Only essentialou retirada posterior impede que serviços opcionais de terceiros carreguem em todas as regiões. Global Privacy Control os impede apenas fora das regiões com controle por consentimento. No EEE, Reino Unido, Suíça ou quando a região é desconhecida, a escolha atual do site controla o carregamento, portantoAllow allpermite serviços opcionais configurados mesmo quando GPC está ativado.- Umami de mesma origem, auto-hospedado e sem cookies pode ser tratado como medição agregada primária e executado fora desse controle; configurações cross-origin ou relativas a protocolo falham de forma fechada.
Alterar a escolha de serviços opcionais não exclui aquisição primária já associada a uma conta ou preservada em um snapshot imutável de checkout ou pedido.
Como Usamos Informações
A implantação pode usar informações para:
- fornecer, proteger, solucionar problemas e melhorar o serviço solicitado;
- gerenciar contas, credits, assinaturas, checkouts e suporte;
- prevenir fraude, abuso, concessões duplicadas e acesso não autorizado;
- medir resultados primários de aquisição, registro, primeira geração, checkout e compra;
- preservar uma source auditável para pedidos sem permitir que uma visita posterior reescreva atribuição anterior;
- cumprir obrigações legais e aplicar termos aplicáveis; e
- operar serviços opcionais configurados quando sua regra runtime permitir.
Compartilhamento e Provedores de Serviço
Informações podem ser compartilhadas com provedores que operam hospedagem, autenticação, armazenamento, e-mail, geração de IA, suporte ou funções de pagamento para a implantação. Provedores opcionais de análise e indicação recebem dados apenas quando estão configurados e autorizados a executar conforme a regra acima.
Provedores de pagamento podem receber metadados operacionais pertencentes ao servidor necessários para criar e reconciliar um checkout. A autoridade de atribuição permanece no snapshot imutável do banco de dados do site; metadados do provedor são uma projeção compacta e link de recuperação, não uma segunda fonte de verdade.
O operador da implantação deve listar os provedores realmente usados e descrever quaisquer divulgações adicionais exigidas para essa implantação.
Retenção
A cópia assinada de atribuição de primeiro toque do navegador e um primeiro toque de marketing não associado são retidos por até 30 dias. Registros de cliques da plataforma podem expirar independentemente sob o mesmo modelo limitado de aquisição. Atribuição já preservada com uma conta, checkout, pagamento ou registro financeiro pode ser mantida com esse registro pelo período operacional e legal da implantação.
Outros registros de conta, conteúdo, segurança, suporte e transação são retidos apenas pelo tempo necessário aos fins descritos pela implantação e requisitos aplicáveis.
Segurança
O starter usa controles como armazenamento de atribuição assinado HttpOnly, validação no servidor, verificações de propriedade no banco de dados, snapshots imutáveis de pedidos e metadados restritos de provedor. Nenhum sistema pode garantir segurança absoluta, e cada implantação continua responsável por infraestrutura, controles de acesso e procedimentos de incidente.
Suas Escolhas e Direitos
Você pode usar Cookie settings, quando exibido, para controlar serviços opcionais de terceiros. Global Privacy Control é respeitado para carregamento runtime apenas fora das regiões com controle por consentimento. No EEE, Reino Unido, Suíça ou quando a região é desconhecida, a escolha atual do site controla o carregamento, portanto Allow all permite serviços opcionais configurados mesmo quando GPC está ativado. Esses controles não apagam registros internos primários de aquisição ou pedidos do site.
Dependendo de onde você mora, também pode ter direitos de solicitar acesso, correção, exclusão, restrição, objeção ou portabilidade. Entre em contato com o operador da implantação para fazer uma solicitação. O operador deve adaptar esta seção aos direitos e ao processo de verificação aplicáveis à implantação.
Alterações a Esta Política de Privacidade
Podemos atualizar esta Política de Privacidade quando as práticas de dados implantadas ou provedores de serviço mudarem. A versão e a data atuais serão publicadas nesta página.
Fale Conosco
Se tiver dúvidas ou uma solicitação de privacidade, fale conosco.