Voltar para o Decisa

Privacidade

O que o Decisa sabe sobre você.

Versão honesta, mantida atualizada com o que o produto realmente faz. Última atualização em .

1. Quem somos

O Decisa é um sistema operacional de publicidade com dois módulos — Atribuição e Gestão de Campanhas. Esta política cobre ambos. Onde o comportamento difere entre os módulos, isso é destacado.

2. Dados da conta

Quando você se cadastra ou usa o painel, armazenamos:

  • Seu nome e e-mail para login e comunicação da conta.
  • Sua senha hasheada com bcrypt — nunca vemos o texto puro.
  • Metadados do workspace — nome, slug, flags de capacidade (atribuição ativada? gestão de campanhas ativada? modo agência?).
  • Dados de cobrança, se você assinar — tratados pelo Stripe; guardamos o ID do cliente e o estado da assinatura, nunca o número do cartão.

3. Dados de atribuição — o pixel e o /collect

Se você instalar o pixel.js no seu site, cada carregamento de página define um cookie first-party chamado dcs_vid no navegador do seu visitante. O cookie expira 12 meses após a última visita. O pixel envia um POST para /collect por clique com:

  • URL da página (caminho + query string com utm_* e gclid/fbclid/ttclid)
  • URL de referência
  • String do User-Agent
  • O valor do cookie dcs_vid
  • O endereço IP do visitante, que hasheamos imediatamente com um salt por workspace antes do armazenamento

Não fazemos fingerprinting. Sem hashing de canvas, sem sondagem de fontes, sem correspondência IP+UA. dcs_vid é o único identificador.

4. Dados de conversão — /v1/conversions

Quando o seu back-end faz um POST para /v1/conversions, aceitamos um external_id, um visitor_id opcional, um customer_email opcional e um valor de receita opcional. Antes que qualquer coisa chegue ao banco de dados:

  • O e-mail é hasheado com SHA256. Nunca armazenamos o e-mail bruto.
  • O IP é hasheado com um salt por workspace. Ataques de rainbow table entre workspaces não funcionam.
  • O payload bruto é armazenado integralmente em JSONB para depuração e backfills. Não reescrevemos o histórico — se a nossa lógica de mapeamento mudar, criamos uma nova linha derivada em vez de sobrescrever a antiga.

5. Contas de anúncio conectadas (módulo de Gestão de Campanhas)

Se você fizer OAuth no Google Ads, Meta, TikTok ou X, recebemos um access token e um refresh token dessa plataforma. Os tokens são criptografados em repouso com criptografia em nível de aplicação.

Solicitamos os escopos mínimos necessários para a fase atual do produto. Com esses tokens, lemos:

  • Nomes e configurações de campanha, grupo de anúncios, anúncio e palavra-chave
  • Métricas de desempenho (impressões, cliques, conversões, gasto)
  • ID da conta e moeda

Nós não lemos dados pessoais de usuários finais dessas plataformas além do que a plataforma expõe às ferramentas padrão de anunciantes.

6. Envio via CAPI — dados que enviamos de volta

Se você ativar o recurso de envio via Conversions API, o Decisa encaminha as suas conversões atribuídas para Meta, Google ou TikTok. O que enviamos:

  • E-mail do cliente hasheado com SHA256 (nunca bruto)
  • Timestamp da conversão, tipo de evento, valor, moeda
  • Um ID de evento do lado da plataforma que geramos para deduplicação

Você pode desativar o envio via CAPI por integração a qualquer momento nas configurações do workspace. Nenhum dado de conversão é encaminhado se o recurso estiver desligado.

7. Webhooks de checkout (Shopify, Stripe, Kiwify)

Cada receptor de webhook verifica a assinatura HMAC da plataforma antes de qualquer gravação no banco. Os payloads brutos são armazenados integralmente e são imutáveis. As versões de mapeamento são armazenadas em cada linha de conversão para que os resultados históricos permaneçam reproduzíveis.

8. Cookies que definimos

  • dcs_vid — identificador first-party do visitante definido pelo pixel.js. Expiração contínua de 12 meses. Necessário para que a atribuição funcione.
  • dcs_consent — sua escolha no banner de cookies (categorias necessárias / analytics / marketing, mais um carimbo de versão da política para sabermos quando perguntar novamente). Armazenado no localStorage do seu navegador e espelhado como um cookie first-party para que o servidor possa respeitar sua escolha em cada requisição. Não é compartilhado com ninguém.
  • Cookie de sessão do Laravel — quando você está conectado ao painel. Secure, HTTP-only, SameSite=Lax.

Os cookies de analytics e marketing ficam desligados por padrão. Você decide no banner e pode mudar de ideia a qualquer momento:

9. Retenção

  • A exclusão do workspace faz uma exclusão suave por 30 dias e, depois, exclui tudo definitivamente.
  • Os logs de auditoria podem ser retidos para fins de conformidade, conforme exigido por lei.
  • Análises agregadas (sem PII, sem hashes de e-mail) podem ser retidas para melhoria do produto.
  • Os backups do banco de dados seguem uma rotação contínua de 14 dias.

Solicite a exclusão definitiva imediata (pulando a janela de 30 dias) escrevendo para [email protected].

10. Seus direitos

  • Acesso — solicitar uma cópia dos seus dados
  • Correção — solicitar correções de dados imprecisos
  • Exclusão — solicitar a exclusão definitiva
  • Portabilidade — exportar em CSV / JSON
  • Desconexão — revogar o OAuth de qualquer plataforma de anúncios conectada a qualquer momento nas configurações

Exerça qualquer um destes escrevendo para [email protected]. Respondemos em até 30 dias.

11. Suboperadores

Usamos estes terceiros para operar o Decisa:

  • Hetzner / Dokploy — hospedagem de aplicação + banco de dados
  • Stripe — cobrança e gestão de assinaturas
  • Resend — entrega de e-mails transacionais
  • Sentry — rastreamento de erros (sem PII; apenas IDs de usuário)

12. Transferências internacionais

Os dados são processados na UE (Hetzner). Os suboperadores podem transferir dados para outras jurisdições sob cláusulas contratuais padrão.

13. Crianças

O Decisa não é destinada a usuários com menos de 18 anos. Não coletamos dados de crianças de forma consciente.

14. Alterações

Alterações relevantes serão publicadas no changelog e atualizarão a data no topo desta página. O uso continuado após uma alteração significa aceitação.

15. Contato

Dúvidas sobre privacidade → [email protected]. Dúvidas gerais → [email protected].

Consulte os Termos de serviço para o lado contratual.