1. Quem somos
O Decisa é um sistema operacional de publicidade com dois módulos — Atribuição e Gestão de Campanhas. Esta política cobre ambos. Onde o comportamento difere entre os módulos, isso é destacado.
2. Dados da conta
Quando você se cadastra ou usa o painel, armazenamos:
- Seu nome e e-mail para login e comunicação da conta.
- Sua senha hasheada com bcrypt — nunca vemos o texto puro.
- Metadados do workspace — nome, slug, flags de capacidade (atribuição ativada? gestão de campanhas ativada? modo agência?).
- Dados de cobrança, se você assinar — tratados pelo Stripe; guardamos o ID do cliente e o estado da assinatura, nunca o número do cartão.
3. Dados de atribuição — o pixel e o /collect
Se você instalar o pixel.js no seu site, cada carregamento de página define um cookie first-party chamado dcs_vid no navegador do seu visitante. O cookie expira 12 meses após a última visita. O pixel envia um POST para /collect por clique com:
- URL da página (caminho + query string com utm_* e gclid/fbclid/ttclid)
- URL de referência
- String do User-Agent
- O valor do cookie
dcs_vid - O endereço IP do visitante, que hasheamos imediatamente com um salt por workspace antes do armazenamento
Não fazemos fingerprinting. Sem hashing de canvas, sem sondagem de fontes, sem correspondência IP+UA. dcs_vid é o único identificador.
4. Dados de conversão — /v1/conversions
Quando o seu back-end faz um POST para /v1/conversions, aceitamos um external_id, um visitor_id opcional, um customer_email opcional e um valor de receita opcional. Antes que qualquer coisa chegue ao banco de dados:
- O e-mail é hasheado com SHA256. Nunca armazenamos o e-mail bruto.
- O IP é hasheado com um salt por workspace. Ataques de rainbow table entre workspaces não funcionam.
- O payload bruto é armazenado integralmente em JSONB para depuração e backfills. Não reescrevemos o histórico — se a nossa lógica de mapeamento mudar, criamos uma nova linha derivada em vez de sobrescrever a antiga.
5. Contas de anúncio conectadas (módulo de Gestão de Campanhas)
Se você fizer OAuth no Google Ads, Meta, TikTok ou X, recebemos um access token e um refresh token dessa plataforma. Os tokens são criptografados em repouso com criptografia em nível de aplicação.
Solicitamos os escopos mínimos necessários para a fase atual do produto. Com esses tokens, lemos:
- Nomes e configurações de campanha, grupo de anúncios, anúncio e palavra-chave
- Métricas de desempenho (impressões, cliques, conversões, gasto)
- ID da conta e moeda
Nós não lemos dados pessoais de usuários finais dessas plataformas além do que a plataforma expõe às ferramentas padrão de anunciantes.
6. Envio via CAPI — dados que enviamos de volta
Se você ativar o recurso de envio via Conversions API, o Decisa encaminha as suas conversões atribuídas para Meta, Google ou TikTok. O que enviamos:
- E-mail do cliente hasheado com SHA256 (nunca bruto)
- Timestamp da conversão, tipo de evento, valor, moeda
- Um ID de evento do lado da plataforma que geramos para deduplicação
Você pode desativar o envio via CAPI por integração a qualquer momento nas configurações do workspace. Nenhum dado de conversão é encaminhado se o recurso estiver desligado.
7. Webhooks de checkout (Shopify, Stripe, Kiwify)
Cada receptor de webhook verifica a assinatura HMAC da plataforma antes de qualquer gravação no banco. Os payloads brutos são armazenados integralmente e são imutáveis. As versões de mapeamento são armazenadas em cada linha de conversão para que os resultados históricos permaneçam reproduzíveis.
8. Cookies que definimos
dcs_vid— identificador first-party do visitante definido pelopixel.js. Expiração contínua de 12 meses. Necessário para que a atribuição funcione.dcs_consent— sua escolha no banner de cookies (categorias necessárias / analytics / marketing, mais um carimbo de versão da política para sabermos quando perguntar novamente). Armazenado no localStorage do seu navegador e espelhado como um cookie first-party para que o servidor possa respeitar sua escolha em cada requisição. Não é compartilhado com ninguém.- Cookie de sessão do Laravel — quando você está conectado ao painel. Secure, HTTP-only, SameSite=Lax.
Os cookies de analytics e marketing ficam desligados por padrão. Você decide no banner e pode mudar de ideia a qualquer momento:
9. Retenção
- A exclusão do workspace faz uma exclusão suave por 30 dias e, depois, exclui tudo definitivamente.
- Os logs de auditoria podem ser retidos para fins de conformidade, conforme exigido por lei.
- Análises agregadas (sem PII, sem hashes de e-mail) podem ser retidas para melhoria do produto.
- Os backups do banco de dados seguem uma rotação contínua de 14 dias.
Solicite a exclusão definitiva imediata (pulando a janela de 30 dias) escrevendo para [email protected].
10. Seus direitos
- Acesso — solicitar uma cópia dos seus dados
- Correção — solicitar correções de dados imprecisos
- Exclusão — solicitar a exclusão definitiva
- Portabilidade — exportar em CSV / JSON
- Desconexão — revogar o OAuth de qualquer plataforma de anúncios conectada a qualquer momento nas configurações
Exerça qualquer um destes escrevendo para [email protected]. Respondemos em até 30 dias.
11. Suboperadores
Usamos estes terceiros para operar o Decisa:
- Hetzner / Dokploy — hospedagem de aplicação + banco de dados
- Stripe — cobrança e gestão de assinaturas
- Resend — entrega de e-mails transacionais
- Sentry — rastreamento de erros (sem PII; apenas IDs de usuário)
12. Transferências internacionais
Os dados são processados na UE (Hetzner). Os suboperadores podem transferir dados para outras jurisdições sob cláusulas contratuais padrão.
13. Crianças
O Decisa não é destinada a usuários com menos de 18 anos. Não coletamos dados de crianças de forma consciente.
14. Alterações
Alterações relevantes serão publicadas no changelog e atualizarão a data no topo desta página. O uso continuado após uma alteração significa aceitação.
15. Contato
Dúvidas sobre privacidade → [email protected]. Dúvidas gerais → [email protected].