← Voltar

Política de Privacidade · Versão lgpd-v2

Como tratamos seus dados

Esta política descreve, de forma direta, quais dados o laboratório Deligus coleta, por que coleta, por quanto tempo guarda e como você pode exercer seus direitos previstos na Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).

1. Identificação do controlador

O controlador dos dados é o laboratório Deligus, autoproclamado neste site. Para qualquer questão relativa a esta política, contate o encarregado (DPO) pelo e-mail abaixo.

Encarregado (DPO): dpo@deligus.com

2. Dados que coletamos

Coletamos dados pseudônimos e comportamentais, agrupados abaixo. Nenhum dado é vendido. Após consentimento, eventos mínimos de conversão do Studio são compartilhados com a OpenAI para medir campanhas, conforme descrito na seção "Medição de conversões".

Identificação pseudônima

Dispositivo

Navegação

Tempo

Localização genérica

Eventos e tipos registrados

Os seguintes event_type são emitidos (12 tipos), todos acompanhados de metadata_json limitado a metadados estruturados da interação (ex.: título do conteúdo, milestone de leitura, ação hover/click):

Campos armazenados por evento

A lista abaixo é exaustiva e corresponde ao esquema eventSchema do servidor. Todo evento enviado ao servidor contém um subconjunto destes campos (os obrigatórios mais os opcionais pertinentes à interação):

Cada evento é associado a três identificadores pseudônimos — visitor_id, session_id e tracking_token — que são UUIDs opacos gerados aleatoriamente no navegador, sem qualquer vínculo com dados pessoais identificáveis (PII).

Presença anônima em tempo real

Nas páginas públicas, registramos o caminho atual, um identificador aleatório da aba guardado em sessionStorage e um identificador aleatório temporário da página atual, usado para descartar saídas atrasadas. O servidor mantém a aba ativa apenas em memória; ela sai do painel ao fechar a página ou depois de 45 segundos sem sinal, na próxima limpeza de até 5 segundos. Os totais diários são agregados e mantidos por até 400 dias. Contamos abas ativas, não pessoas únicas. A página de privacidade, o admin, páginas privadas e a arte incorporada ficam fora dessa coleta.

Medição de conversões no Studio

Nas rotas /studio e /pt/studio, e somente após consentimento, carregamos o Pixel de medição da OpenAI. Ao iniciar, o Pixel registra page_viewed; um clique intencional nos links de contato por WhatsApp ou e-mail registra lead_created. Esse último evento representa um pedido de contato, não uma mensagem enviada, venda ou contratação confirmada.

Pelo navegador, a OpenAI recebe a URL da página, os cookies de atribuição descritos abaixo e os metadados normais da requisição de rede, como endereço IP e agente do navegador. Não adicionamos nome, e-mail, telefone ou conteúdo da mensagem ao Pixel.

A chamada server-side da API de conversões contém apenas:

Não enviamos nome, e-mail, telefone, conteúdo da mensagem, endereço IP, agente do navegador ou identificadores internos de visitante/sessão pela API server-side. A chave da API permanece apenas no servidor. O Pixel usa os cookies primários __oppref (até 30 dias após gravação) e __obref (até 365 dias após criação). Revogar o consentimento interrompe novos eventos e solicita ao Pixel a remoção desses cookies.

3. O que não armazenamos no Deligus

Lista explícita do que fica de fora

Em jogos multiplayer, um apelido de exibição digitado pelo usuário é processado apenas em memória durante a sessão, exibido aos demais jogadores do mesmo mundo, e nunca armazenado, registrado em logs ou enviado a serviços de análise — ele desaparece quando a sessão termina.

4. Base legal

A coleta de eventos comportamentais detalhados e de conversões é realizada com base no consentimento (LGPD art. 7º, I e art. 8º). Sem consentimento explícito, esses eventos não são coletados. A presença anônima de abas descrita acima não requer consentimento porque não identifica nem persiste o visitante entre sessões.

5. Retenção

Os dados têm prazo limitado e são apagados automaticamente pela rotina cleanupAnalyticsRetention. A configuração padrão (ajustável por variável de ambiente) é:

Tabela Conteúdo Retenção padrão
event_log Eventos comportamentais 120 dias
content_engagement_rollups Agregados por conteúdo/sessão 400 dias (via cascade)
content_block_rollups Blocos de conteúdo vistos 400 dias (via cascade)
sessions Sessões do visitante 400 dias
visitors Identificador pseudônimo 400 dias
consents Histórico de consentimentos 400 dias
presence_daily Rollup diário de presença 400 dias
OpenAI Ads Evento de conversão consentido Conforme a política do provedor; cookies primários por 30/365 dias

6. Direitos do titular (LGPD art. 18)

Você tem os seguintes direitos, todos exercíveis pelo widget de privacidade presente em cada página do site:

A exportação e a eliminação automáticas abrangem os dados armazenados pelo Deligus. Para exercer direitos sobre eventos já recebidos pela OpenAI, contate o DPO; o pedido será encaminhado ao provedor quando aplicável. Consulte também a política de privacidade da OpenAI.

7. Encarregado (DPO)

Para solicitações formais (confirmação, acesso, eliminação, portabilidade, revogação) ou dúvidas sobre esta política, contate:

E-mail: dpo@deligus.com

8. Alterações nesta política

Esta política é versionada pelo campo policyVersion armazenado em cada consentimento. A versão atual é lgpd-v2. Alterações materiais exigirão novo consentimento do titular. O versionamento permite auditar qual texto vigorava em cada coleta.