# Política de Privacidade **Última atualização:** 12 de agosto de 2026 Esta política descreve como o **ConectIQ** trata dados pessoais. Ela vale para o painel em `https://utmfy.hnvag0.easypanel.host`, para o script de rastreamento que nossos clientes instalam nos sites deles e para as integrações com plataformas de anúncio e de pagamento. > **A preencher antes de publicar:** razão social, CNPJ e endereço da empresa > responsável. O restante do texto descreve exatamente o que o sistema faz > hoje, verificado no código. --- ## 1. Dois papéis diferentes O ConectIQ trata dados em duas posições distintas, e a diferença importa: **Como controlador**, quando o dado é sobre o *nosso cliente* — quem cria uma conta no ConectIQ. Nome, e-mail, senha e o perfil do negócio informado no cadastro. **Como operador**, quando o dado é sobre *os visitantes e compradores do site do nosso cliente*. Esses dados são coletados por instrução do cliente, que é o controlador deles. Nós só os processamos para entregar a análise que ele contratou; não os vendemos, não os cruzamos entre contas e não os usamos para finalidade própria. --- ## 2. O que coletamos de quem tem conta | Dado | Para quê | | --- | --- | | Nome e e-mail | Identificar a conta e enviar avisos do sistema | | Senha | Guardada apenas como hash (bcrypt); ninguém, nem nós, consegue lê-la | | Telefone / WhatsApp | Suporte e avisos sobre a conta. É opcional | | CPF ou CNPJ | Emissão de nota fiscal quando houver cobrança. É opcional, e no cadastro pode ficar em branco | | Ramo, faixa de faturamento, tempo de mercado, origem e objetivo | Comparar o desempenho com negócios parecidos e melhorar o produto | | Data e hora do último acesso | Segurança da conta | O CPF/CNPJ e o telefone **não são exigidos para usar a ferramenta**. Ficam guardados junto com o cadastro, visíveis apenas para você e para quem você der acesso na sua conta, e não são compartilhados com ninguém. --- ## 3. O que o script de rastreamento coleta Este é o ponto que mais gera dúvida, então vale ser específico. | Dado | Como é guardado | | --- | --- | | Identificador do visitante e da sessão | Valor aleatório em cookie próprio do site do cliente (`_utmi_vid`, `_utmi_sid`). Não identifica a pessoa por si só | | Origem da visita | Campanha, origem, mídia, conteúdo, termo, site de referência e identificadores de clique (`fbclid`, `gclid`) | | Endereço IP | **Nunca é guardado em claro.** O último octeto é zerado e o resultado passa por SHA-256 com uma chave secreta. Serve só para distinguir acessos | | Navegador e dispositivo | Interpretados em categorias (celular/computador, navegador, sistema) | | País | Duas letras, deduzido do acesso | | Páginas vistas e eventos | Endereço da página e o nome do evento que o cliente configurou | **E-mail do comprador nunca é armazenado em texto.** Quando o checkout envia um e-mail para ligar a compra à visita, guardamos apenas o **hash SHA-256** dele. Isso permite reconhecer que duas ações vieram da mesma pessoa sem que exista, no banco, um endereço legível. Das compras guardamos ainda: valor, moeda, forma de pagamento, situação, país e **o nome informado no checkout**, que é o único dado pessoal diretamente legível no sistema. **Do comprador não coletamos** CPF, telefone, endereço, dados de cartão ou qualquer dado sensível. O ConectIQ nunca vê o cartão de quem compra: ele conversa com o checkout, não com o meio de pagamento. > Não confunda com o cadastro: CPF ou CNPJ é pedido — e é opcional — **ao > nosso cliente**, quem contrata a ferramenta, para a nota fiscal. Isso > está na seção 2. Dos compradores dele, nada disso é coletado. --- ## 4. Dados vindos da Meta (Facebook e Instagram) Quando o cliente conecta a conta de anúncios dele, pedimos uma única permissão: **`ads_read`** — leitura de métricas de anúncio. **O que lemos:** nome e identificador da conta de anúncios, campanhas, conjuntos, anúncios e criativos, e as métricas deles (valor investido, impressões, cliques, alcance). **O que não lemos:** nada de perfil pessoal, lista de amigos, mensagens, publicações ou audiências. Não pedimos `ads_management`, então não conseguimos criar, pausar ou alterar anúncio nenhum — só ler números. **Como guardamos:** o token de acesso fica cifrado no nosso banco e é usado apenas para importar as métricas do próprio cliente. As métricas importadas são agregadas por dia e por anúncio; não há dado pessoal nelas. **Como apagamos:** ao desconectar o perfil na tela de Integrações, o token é removido na hora e a importação para. Para apagar também o histórico já importado, basta pedir pelo e-mail no fim desta página. ### Conversions API Se o cliente ativar o envio de conversões de volta para a Meta, mandamos os dados da compra **já com hash SHA-256** (e-mail e telefone, quando existirem), como a própria Meta exige. O envio leva um identificador de evento para que a Meta não conte a mesma venda duas vezes. Esse envio é opcional e desligado por padrão. --- ## 5. Inteligência artificial O ConectIQ escreve diagnósticos sobre as campanhas. A maior parte deles é gerada por cálculo próprio, sem serviço externo. Quando o cliente configura uma chave da Anthropic, os textos passam a ser redigidos pelo modelo Claude. Nesse caso enviamos **números agregados** — faturamento, gasto, taxa de conversão, nomes de campanha — e nunca dados de compradores. A Anthropic não usa esse conteúdo para treinar modelos. Sem chave configurada, nada sai do sistema. --- ## 6. Com quem compartilhamos Com ninguém, exceto: - **A Meta**, se e quando o cliente ligar a Conversions API, e sempre com hash; - **A Anthropic**, se o cliente configurar a chave de IA, e só com dados agregados; - **Canais escolhidos pelo cliente** (Telegram, Discord, e-mail, notificação no celular), para entregar os alertas que ele mesmo configurou; - **Autoridades**, quando houver obrigação legal. Não vendemos, alugamos nem cedemos dados para publicidade de terceiros. --- ## 7. Por quanto tempo guardamos Os identificadores de campanha ficam no navegador do visitante por até **13 meses** — é a janela usada para atribuir uma venda ao anúncio que a originou. Os dados no servidor ficam enquanto a conta existir. Encerrada a conta, os dados são apagados mediante solicitação pelo e-mail abaixo. --- ## 8. Seus direitos (LGPD) Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação dos seus dados, além de revogar consentimento. Se você é **visitante ou comprador do site de um cliente nosso**, o pedido deve ir primeiro a esse site — ele é o controlador dos seus dados. Se preferir falar conosco, encaminhamos ao cliente responsável e ajudamos no que for necessário. --- ## 9. Segurança Todo o tráfego é servido por HTTPS. As senhas são guardadas como hash, os IPs são truncados e hasheados, os e-mails de compradores só existem como hash e os tokens de integração são cifrados. O acesso à conta pode ser dividido entre membros da equipe com papéis diferentes. Nenhum sistema é imune a incidentes. Se houver vazamento com risco relevante, comunicaremos os afetados e a ANPD conforme a lei. --- ## 10. Cookies O ConectIQ usa cookies próprios (first-party) em dois lugares: - **No painel**, um cookie de sessão para manter você conectado; - **No site do cliente**, `_utmi_vid` e `_utmi_sid` para reconhecer visita e sessão. Não usamos cookies de terceiros nem redes de publicidade. --- ## 11. Mudanças Alterações relevantes serão anunciadas no painel antes de valerem. A data no topo indica a última revisão. --- ## 12. Contato Dúvidas, pedidos de acesso ou exclusão: **suporte@icero.com.br**