Política de Privacidade
Última atualização: 12 de agosto de 2026
Esta política descreve como o ConectIQ trata dados pessoais. Ela vale para o painel em https://utmfy.hnvag0.easypanel.host, para o script de rastreamento que nossos clientes instalam nos sites deles e para as integrações com plataformas de anúncio e de pagamento.
A preencher antes de publicar: razão social, CNPJ e endereço da empresa responsável. O restante do texto descreve exatamente o que o sistema faz hoje, verificado no código.
1. Dois papéis diferentes
O ConectIQ trata dados em duas posições distintas, e a diferença importa:
Como controlador, quando o dado é sobre o nosso cliente — quem cria uma conta no ConectIQ. Nome, e-mail, senha e o perfil do negócio informado no cadastro.
Como operador, quando o dado é sobre os visitantes e compradores do site do nosso cliente. Esses dados são coletados por instrução do cliente, que é o controlador deles. Nós só os processamos para entregar a análise que ele contratou; não os vendemos, não os cruzamos entre contas e não os usamos para finalidade própria.
2. O que coletamos de quem tem conta
| Dado | Para quê |
|---|---|
| Nome e e-mail | Identificar a conta e enviar avisos do sistema |
| Senha | Guardada apenas como hash (bcrypt); ninguém, nem nós, consegue lê-la |
| Telefone / WhatsApp | Suporte e avisos sobre a conta. É opcional |
| CPF ou CNPJ | Emissão de nota fiscal quando houver cobrança. É opcional, e no cadastro pode ficar em branco |
| Ramo, faixa de faturamento, tempo de mercado, origem e objetivo | Comparar o desempenho com negócios parecidos e melhorar o produto |
| Data e hora do último acesso | Segurança da conta |
O CPF/CNPJ e o telefone não são exigidos para usar a ferramenta. Ficam guardados junto com o cadastro, visíveis apenas para você e para quem você der acesso na sua conta, e não são compartilhados com ninguém.
3. O que o script de rastreamento coleta
Este é o ponto que mais gera dúvida, então vale ser específico.
| Dado | Como é guardado |
|---|---|
| Identificador do visitante e da sessão | Valor aleatório em cookie próprio do site do cliente (_utmi_vid, _utmi_sid). Não identifica a pessoa por si só |
| Origem da visita | Campanha, origem, mídia, conteúdo, termo, site de referência e identificadores de clique (fbclid, gclid) |
| Endereço IP | Nunca é guardado em claro. O último octeto é zerado e o resultado passa por SHA-256 com uma chave secreta. Serve só para distinguir acessos |
| Navegador e dispositivo | Interpretados em categorias (celular/computador, navegador, sistema) |
| País | Duas letras, deduzido do acesso |
| Páginas vistas e eventos | Endereço da página e o nome do evento que o cliente configurou |
E-mail do comprador nunca é armazenado em texto. Quando o checkout envia um e-mail para ligar a compra à visita, guardamos apenas o hash SHA-256 dele. Isso permite reconhecer que duas ações vieram da mesma pessoa sem que exista, no banco, um endereço legível.
Das compras guardamos ainda: valor, moeda, forma de pagamento, situação, país e o nome informado no checkout, que é o único dado pessoal diretamente legível no sistema.
Do comprador não coletamos CPF, telefone, endereço, dados de cartão ou qualquer dado sensível. O ConectIQ nunca vê o cartão de quem compra: ele conversa com o checkout, não com o meio de pagamento.
Não confunda com o cadastro: CPF ou CNPJ é pedido — e é opcional — ao nosso cliente, quem contrata a ferramenta, para a nota fiscal. Isso está na seção 2. Dos compradores dele, nada disso é coletado.
4. Dados vindos da Meta (Facebook e Instagram)
Quando o cliente conecta a conta de anúncios dele, pedimos uma única permissão: ads_read — leitura de métricas de anúncio.
O que lemos: nome e identificador da conta de anúncios, campanhas, conjuntos, anúncios e criativos, e as métricas deles (valor investido, impressões, cliques, alcance).
O que não lemos: nada de perfil pessoal, lista de amigos, mensagens, publicações ou audiências. Não pedimos ads_management, então não conseguimos criar, pausar ou alterar anúncio nenhum — só ler números.
Como guardamos: o token de acesso fica cifrado no nosso banco e é usado apenas para importar as métricas do próprio cliente. As métricas importadas são agregadas por dia e por anúncio; não há dado pessoal nelas.
Como apagamos: ao desconectar o perfil na tela de Integrações, o token é removido na hora e a importação para. Para apagar também o histórico já importado, basta pedir pelo e-mail no fim desta página.
Conversions API
Se o cliente ativar o envio de conversões de volta para a Meta, mandamos os dados da compra já com hash SHA-256 (e-mail e telefone, quando existirem), como a própria Meta exige. O envio leva um identificador de evento para que a Meta não conte a mesma venda duas vezes. Esse envio é opcional e desligado por padrão.
5. Inteligência artificial
O ConectIQ escreve diagnósticos sobre as campanhas. A maior parte deles é gerada por cálculo próprio, sem serviço externo.
Quando o cliente configura uma chave da Anthropic, os textos passam a ser redigidos pelo modelo Claude. Nesse caso enviamos números agregados — faturamento, gasto, taxa de conversão, nomes de campanha — e nunca dados de compradores. A Anthropic não usa esse conteúdo para treinar modelos.
Sem chave configurada, nada sai do sistema.
6. Com quem compartilhamos
Com ninguém, exceto:
- A Meta, se e quando o cliente ligar a Conversions API, e sempre com hash;
- A Anthropic, se o cliente configurar a chave de IA, e só com dados agregados;
- Canais escolhidos pelo cliente (Telegram, Discord, e-mail, notificação no
- celular), para entregar os alertas que ele mesmo configurou;
- Autoridades, quando houver obrigação legal.
- Não vendemos, alugamos nem cedemos dados para publicidade de terceiros.
7. Por quanto tempo guardamos
Os identificadores de campanha ficam no navegador do visitante por até 13 meses — é a janela usada para atribuir uma venda ao anúncio que a originou.
Os dados no servidor ficam enquanto a conta existir. Encerrada a conta, os dados são apagados mediante solicitação pelo e-mail abaixo.
8. Seus direitos (LGPD)
Você pode pedir confirmação de tratamento, acesso, correção, anonimização, portabilidade ou eliminação dos seus dados, além de revogar consentimento.
Se você é visitante ou comprador do site de um cliente nosso, o pedido deve ir primeiro a esse site — ele é o controlador dos seus dados. Se preferir falar conosco, encaminhamos ao cliente responsável e ajudamos no que for necessário.
9. Segurança
Todo o tráfego é servido por HTTPS. As senhas são guardadas como hash, os IPs são truncados e hasheados, os e-mails de compradores só existem como hash e os tokens de integração são cifrados. O acesso à conta pode ser dividido entre membros da equipe com papéis diferentes.
Nenhum sistema é imune a incidentes. Se houver vazamento com risco relevante, comunicaremos os afetados e a ANPD conforme a lei.
10. Cookies
O ConectIQ usa cookies próprios (first-party) em dois lugares:
- No painel, um cookie de sessão para manter você conectado;
- No site do cliente,
_utmi_vide_utmi_sidpara reconhecer visita e - sessão.
- Não usamos cookies de terceiros nem redes de publicidade.
11. Mudanças
Alterações relevantes serão anunciadas no painel antes de valerem. A data no topo indica a última revisão.
12. Contato
Dúvidas, pedidos de acesso ou exclusão: suporte@icero.com.br