ConectIQ · documentação
Ver markdown

Política de Privacidade

Última atualização: 12 de agosto de 2026

Esta política descreve como o ConectIQ trata dados pessoais. Ela vale para o painel em https://utmfy.hnvag0.easypanel.host, para o script de rastreamento que nossos clientes instalam nos sites deles e para as integrações com plataformas de anúncio e de pagamento.

A preencher antes de publicar: razão social, CNPJ e endereço da empresa responsável. O restante do texto descreve exatamente o que o sistema faz hoje, verificado no código.


1. Dois papéis diferentes

O ConectIQ trata dados em duas posições distintas, e a diferença importa:

Como controlador, quando o dado é sobre o nosso cliente — quem cria uma conta no ConectIQ. Nome, e-mail, senha e o perfil do negócio informado no cadastro.

Como operador, quando o dado é sobre os visitantes e compradores do site do nosso cliente. Esses dados são coletados por instrução do cliente, que é o controlador deles. Nós só os processamos para entregar a análise que ele contratou; não os vendemos, não os cruzamos entre contas e não os usamos para finalidade própria.


2. O que coletamos de quem tem conta

DadoPara quê
Nome e e-mailIdentificar a conta e enviar avisos do sistema
SenhaGuardada apenas como hash (bcrypt); ninguém, nem nós, consegue lê-la
Telefone / WhatsAppSuporte e avisos sobre a conta. É opcional
CPF ou CNPJEmissão de nota fiscal quando houver cobrança. É opcional, e no cadastro pode ficar em branco
Ramo, faixa de faturamento, tempo de mercado, origem e objetivoComparar o desempenho com negócios parecidos e melhorar o produto
Data e hora do último acessoSegurança da conta

O CPF/CNPJ e o telefone não são exigidos para usar a ferramenta. Ficam guardados junto com o cadastro, visíveis apenas para você e para quem você der acesso na sua conta, e não são compartilhados com ninguém.


3. O que o script de rastreamento coleta

Este é o ponto que mais gera dúvida, então vale ser específico.

DadoComo é guardado
Identificador do visitante e da sessãoValor aleatório em cookie próprio do site do cliente (_utmi_vid, _utmi_sid). Não identifica a pessoa por si só
Origem da visitaCampanha, origem, mídia, conteúdo, termo, site de referência e identificadores de clique (fbclid, gclid)
Endereço IPNunca é guardado em claro. O último octeto é zerado e o resultado passa por SHA-256 com uma chave secreta. Serve só para distinguir acessos
Navegador e dispositivoInterpretados em categorias (celular/computador, navegador, sistema)
PaísDuas letras, deduzido do acesso
Páginas vistas e eventosEndereço da página e o nome do evento que o cliente configurou

E-mail do comprador nunca é armazenado em texto. Quando o checkout envia um e-mail para ligar a compra à visita, guardamos apenas o hash SHA-256 dele. Isso permite reconhecer que duas ações vieram da mesma pessoa sem que exista, no banco, um endereço legível.

Das compras guardamos ainda: valor, moeda, forma de pagamento, situação, país e o nome informado no checkout, que é o único dado pessoal diretamente legível no sistema.

Do comprador não coletamos CPF, telefone, endereço, dados de cartão ou qualquer dado sensível. O ConectIQ nunca vê o cartão de quem compra: ele conversa com o checkout, não com o meio de pagamento.

Não confunda com o cadastro: CPF ou CNPJ é pedido — e é opcional — ao nosso cliente, quem contrata a ferramenta, para a nota fiscal. Isso está na seção 2. Dos compradores dele, nada disso é coletado.


4. Dados vindos da Meta (Facebook e Instagram)

Quando o cliente conecta a conta de anúncios dele, pedimos uma única permissão: ads_read — leitura de métricas de anúncio.

O que lemos: nome e identificador da conta de anúncios, campanhas, conjuntos, anúncios e criativos, e as métricas deles (valor investido, impressões, cliques, alcance).

O que não lemos: nada de perfil pessoal, lista de amigos, mensagens, publicações ou audiências. Não pedimos ads_management, então não conseguimos criar, pausar ou alterar anúncio nenhum — só ler números.

Como guardamos: o token de acesso fica cifrado no nosso banco e é usado apenas para importar as métricas do próprio cliente. As métricas importadas são agregadas por dia e por anúncio; não há dado pessoal nelas.

Como apagamos: ao desconectar o perfil na tela de Integrações, o token é removido na hora e a importação para. Para apagar também o histórico já importado, basta pedir pelo e-mail no fim desta página.

Conversions API

Se o cliente ativar o envio de conversões de volta para a Meta, mandamos os dados da compra já com hash SHA-256 (e-mail e telefone, quando existirem), como a própria Meta exige. O envio leva um identificador de evento para que a Meta não conte a mesma venda duas vezes. Esse envio é opcional e desligado por padrão.


5. Inteligência artificial

O ConectIQ escreve diagnósticos sobre as campanhas. A maior parte deles é gerada por cálculo próprio, sem serviço externo.

Quando o cliente configura uma chave da Anthropic, os textos passam a ser redigidos pelo modelo Claude. Nesse caso enviamos números agregados — faturamento, gasto, taxa de conversão, nomes de campanha — e nunca dados de compradores. A Anthropic não usa esse conteúdo para treinar modelos.

Sem chave configurada, nada sai do sistema.


6. Com quem compartilhamos

Com ninguém, exceto:


7. Por quanto tempo guardamos

Os identificadores de campanha ficam no navegador do visitante por até 13 meses — é a janela usada para atribuir uma venda ao anúncio que a originou.

Os dados no servidor ficam enquanto a conta existir. Encerrada a conta, os dados são apagados mediante solicitação pelo e-mail abaixo.


8. Seus direitos (LGPD)

Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação dos seus dados, além de revogar consentimento.

Se você é visitante ou comprador do site de um cliente nosso, o pedido deve ir primeiro a esse site — ele é o controlador dos seus dados. Se preferir falar conosco, encaminhamos ao cliente responsável e ajudamos no que for necessário.


9. Segurança

Todo o tráfego é servido por HTTPS. As senhas são guardadas como hash, os IPs são truncados e hasheados, os e-mails de compradores só existem como hash e os tokens de integração são cifrados. O acesso à conta pode ser dividido entre membros da equipe com papéis diferentes.

Nenhum sistema é imune a incidentes. Se houver vazamento com risco relevante, comunicaremos os afetados e a ANPD conforme a lei.


10. Cookies

O ConectIQ usa cookies próprios (first-party) em dois lugares:


11. Mudanças

Alterações relevantes serão anunciadas no painel antes de valerem. A data no topo indica a última revisão.


12. Contato

Dúvidas, pedidos de acesso ou exclusão: suporte@icero.com.br