Segurança e privacidade
Transparência sobre o que o snippet faz e o que nunca fará.
Privacidade por design: coleta mínima, identificadores pseudonimizados, retenção curta de dados brutos e isolamento por cliente em todas as camadas.
Como os dados fluem
- 1
Landing page
Snippet assíncrono, sem segredos, respeitando a configuração de consentimento.
- 2
Collector
Valida o schema, resolve o IP no servidor e rejeita qualquer campo fora do permitido.
- 3
Filas e engine
Normalização, score e correlação com identificadores pseudonimizados.
- 4
Painéis
Admin e Portal com isolamento por cliente, MFA e audit log.
O que o snippet nunca coleta
- Conteúdo digitado em formulários, senhas ou texto de campos.
- Números de cartão ou dados sensíveis inferidos.
- Gravação de sessão ou de teclas.
- Cookies de terceiros genéricos sem finalidade.
Categorias de dados e finalidade
| Categoria | Exemplos | Finalidade |
|---|---|---|
| Página e origem | caminho, classe do referrer, parâmetros de campanha | atribuir a visita a uma origem paga |
| Capacidades do navegador | dimensões, locale, fuso, plataforma, em faixas | detectar inconsistências típicas de automação |
| Interações agregadas | contagens e tempos de rolagem, ponteiro e foco | distinguir navegação comum de padrões repetitivos |
| Rede (servidor) | endereço IP resolvido no servidor, conforme configuração e base legal | identificar repetição e correlação; nunca veredito isolado |
| Resultado | score, razões, confiança, caso, ação | explicar decisões e sustentar o fechamento |
Retenção de referência
Valores iniciais do planejamento. A política final depende do contrato e da avaliação jurídica.
| Categoria | Referência | Observação |
|---|---|---|
| Eventos brutos | 7 a 30 dias | menor prazo possível para investigação |
| Sessões normalizadas | 90 dias | pseudonimizadas |
| Casos e ações | vigência + prazo legal | evidência contratual |
| Relatórios e fechamentos | prazo fiscal/contratual | imutáveis |
| Logs de auditoria | 1 a 5 anos conforme risco | acesso restrito |
Controles
- Isolamento por cliente em API, banco (row-level security), cache, filas e storage.
- Criptografia em trânsito e em repouso; segredos fora do código e do snippet.
- MFA obrigatória para a equipe Guardelio; reautenticação em ações sensíveis.
- Logs de auditoria imutáveis para alterações críticas e acessos negados.
- Ambientes de demonstração totalmente separados de produção.
- Documentos assinados com hash registrado e imutáveis; download auditado.
Papéis e direitos
Em geral, o cliente anunciante atua como controlador dos dados coletados em sua propriedade e o Guardelio como operador. Para dados de conta, contrato e faturamento, o Guardelio é controlador. O contrato e o DPA mapeiam finalidades, instruções, subprocessadores, retenção e o atendimento coordenado a pedidos de titulares.
Documentos sob solicitação