Segurança e privacidade

Transparência sobre o que o snippet faz e o que nunca fará.

Privacidade por design: coleta mínima, identificadores pseudonimizados, retenção curta de dados brutos e isolamento por cliente em todas as camadas.

Conteúdo completo previsto para a Fase 2, com inventário de dados, subprocessadores e DPA

Como os dados fluem

  1. 1

    Landing page

    Snippet assíncrono, sem segredos, respeitando a configuração de consentimento.

  2. 2

    Collector

    Valida o schema, resolve o IP no servidor e rejeita qualquer campo fora do permitido.

  3. 3

    Filas e engine

    Normalização, score e correlação com identificadores pseudonimizados.

  4. 4

    Painéis

    Admin e Portal com isolamento por cliente, MFA e audit log.

O que o snippet nunca coleta

  • Conteúdo digitado em formulários, senhas ou texto de campos.
  • Números de cartão ou dados sensíveis inferidos.
  • Gravação de sessão ou de teclas.
  • Cookies de terceiros genéricos sem finalidade.

Categorias de dados e finalidade

CategoriaExemplosFinalidade
Página e origemcaminho, classe do referrer, parâmetros de campanhaatribuir a visita a uma origem paga
Capacidades do navegadordimensões, locale, fuso, plataforma, em faixasdetectar inconsistências típicas de automação
Interações agregadascontagens e tempos de rolagem, ponteiro e focodistinguir navegação comum de padrões repetitivos
Rede (servidor)endereço IP resolvido no servidor, conforme configuração e base legalidentificar repetição e correlação; nunca veredito isolado
Resultadoscore, razões, confiança, caso, açãoexplicar decisões e sustentar o fechamento

Retenção de referência

Valores iniciais do planejamento. A política final depende do contrato e da avaliação jurídica.

CategoriaReferênciaObservação
Eventos brutos7 a 30 diasmenor prazo possível para investigação
Sessões normalizadas90 diaspseudonimizadas
Casos e açõesvigência + prazo legalevidência contratual
Relatórios e fechamentosprazo fiscal/contratualimutáveis
Logs de auditoria1 a 5 anos conforme riscoacesso restrito

Controles

  • Isolamento por cliente em API, banco (row-level security), cache, filas e storage.
  • Criptografia em trânsito e em repouso; segredos fora do código e do snippet.
  • MFA obrigatória para a equipe Guardelio; reautenticação em ações sensíveis.
  • Logs de auditoria imutáveis para alterações críticas e acessos negados.
  • Ambientes de demonstração totalmente separados de produção.
  • Documentos assinados com hash registrado e imutáveis; download auditado.

Papéis e direitos

Em geral, o cliente anunciante atua como controlador dos dados coletados em sua propriedade e o Guardelio como operador. Para dados de conta, contrato e faturamento, o Guardelio é controlador. O contrato e o DPA mapeiam finalidades, instruções, subprocessadores, retenção e o atendimento coordenado a pedidos de titulares.

Documentos sob solicitação

Inventário de dados, lista de subprocessadores, DPA e política de retenção serão publicados aqui quando aprovados. Até lá, estão disponíveis sob solicitação durante o diagnóstico.

Perguntas técnicas frequentes

O snippet funciona com CSP restrita, GTM e SPAs?
Sim. Ele é servido de um domínio próprio, pode ser fixado por versão e instalado via HTML, GTM ou plugin. A matriz de testes cobre navegação tradicional, SPAs, WordPress e páginas com CSP restrita.
Como o consentimento é respeitado?
A coleta pode iniciar em modo limitado até o sinal de consentimento, integrar com CMP/Consent Mode e desativar sinais por configuração. A configuração e sua versão ficam registradas.
Vocês compartilham dados entre clientes?
Não. Cada cliente é um tenant isolado. Inteligência agregada só existe com indicadores anônimos e base legal adequada.
Como os endereços IP são tratados?
O IP é resolvido no servidor, nunca aceito do navegador, e tratado conforme a configuração do cliente (truncamento, hash com salt rotativo e prazo curto). A decisão final está em revisão jurídica.