Política de Privacidade · Versão lgpd-v2
Como tratamos seus dados
Esta política descreve, de forma direta, quais dados o laboratório Deligus coleta, por que coleta, por quanto tempo guarda e como você pode exercer seus direitos previstos na Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Identificação do controlador
O controlador dos dados é o laboratório Deligus, autoproclamado neste site. Para qualquer questão relativa a esta política, contate o encarregado (DPO) pelo e-mail abaixo.
Encarregado (DPO): dpo@deligus.com
2. Dados que coletamos
Coletamos dados pseudônimos e comportamentais, agrupados abaixo. Nenhum dado é vendido. Após consentimento, eventos mínimos de conversão do Studio são compartilhados com a OpenAI para medir campanhas, conforme descrito na seção "Medição de conversões".
Identificação pseudônima
visitor_id— identificador aleatório gerado no seu navegadorsession_id— identificador da sessão atualconsent_status— estado do consentimento (granted / denied)
Dispositivo
device_class— categoria genérica (mobile, tablet, desktop)viewport_bucket— faixa de largura de tela (xs, sm, md, lg, xl)theme— tema de interface escolhido (light, dark)layout_theme— variação visual de layout
Navegação
page_path— caminho da página visitadasection_id— seção dentro da páginacontent_key— chave do conteúdo lidocontent_type— tipo do conteúdo (artigo, lab, doc)content_variant— variação do conteúdoscroll_depth_pct— profundidade de scroll em %reading_progress_pct— progresso de leitura em %visible_blocks— blocos visíveis lidoslanding_path— primeira página da sessãolast_seen_path— última página vista na sessãoreferrer_type— origem do tráfego (direct, internal, external)
Tempo
dwell_ms— tempo total na página em milissegundosactive_ms— tempo ativo (com interação) em milissegundos
Localização genérica
locale— idioma do navegador (ex.:pt-BR)timezone— fuso horário do navegador (ex.:America/Sao_Paulo)
Eventos e tipos registrados
Os seguintes event_type são emitidos (12 tipos), todos acompanhados de
metadata_json limitado a metadados estruturados da interação (ex.: título do
conteúdo, milestone de leitura, ação hover/click):
page_viewsection_viewscroll_depthcontent_impressioncontent_block_viewread_startread_progressread_completeheartbeattheme_changelayout_theme_changeart_interaction
Campos armazenados por evento
A lista abaixo é exaustiva e corresponde ao esquema eventSchema do servidor.
Todo evento enviado ao servidor contém um subconjunto destes campos (os obrigatórios
mais os opcionais pertinentes à interação):
event_id— identificador único do evento (UUID v4)event_type— tipo do evento (ver lista acima)occurred_at— timestamp UTC do evento (ISO 8601)page_path— caminho da página (pathname)section_id— seção dentro da página (opcional)content_key— chave do conteúdo (opcional)content_type— tipo do conteúdo (opcional)content_variant— variante A/B (opcional)scroll_depth_pct— profundidade de scroll 0–100 (opcional)reading_progress_pct— progresso de leitura 0–100 (opcional)dwell_ms— tempo de permanência em ms (opcional)active_ms— tempo ativo (foco na aba) em ms (opcional)visible_blocks— blocos visíveis no viewport (opcional)theme— tema de interface (light, dark) (opcional)layout_theme— variante de layout (opcional)viewport_bucket— bucket de viewport (xs, sm, md, lg, xl) (opcional)device_class— classe do dispositivo (mobile, tablet, desktop) (opcional)metadata_json— metadados contextuais em pares chave-valor (opcional)
Cada evento é associado a três identificadores pseudônimos — visitor_id,
session_id e tracking_token — que são UUIDs opacos
gerados aleatoriamente no navegador, sem qualquer vínculo com dados pessoais
identificáveis (PII).
Presença anônima em tempo real
Nas páginas públicas, registramos o caminho atual, um identificador aleatório da aba
guardado em sessionStorage e um identificador aleatório temporário da página atual, usado
para descartar saídas atrasadas. O servidor mantém a aba ativa apenas em memória; ela sai do
painel ao fechar a página ou depois de 45 segundos sem sinal, na próxima limpeza de até
5 segundos. Os totais diários
são agregados e mantidos por até 400 dias. Contamos abas ativas, não pessoas únicas.
A página de privacidade, o admin, páginas privadas e a arte incorporada ficam fora dessa coleta.
Medição de conversões no Studio
Nas rotas /studio e /pt/studio, e somente após consentimento,
carregamos o Pixel de medição da OpenAI. Ao iniciar, o Pixel registra page_viewed;
um clique intencional nos links de contato por WhatsApp ou e-mail registra
lead_created. Esse último evento representa um pedido de contato, não uma
mensagem enviada, venda ou contratação confirmada.
Pelo navegador, a OpenAI recebe a URL da página, os cookies de atribuição descritos abaixo e os metadados normais da requisição de rede, como endereço IP e agente do navegador. Não adicionamos nome, e-mail, telefone ou conteúdo da mensagem ao Pixel.
A chamada server-side da API de conversões contém apenas:
id— identificador aleatório do evento, usado para evitar contagem duplicadatype— valor fixolead_createdtimestamp_ms— instante do cliquesource_url— URL canônica do Studio, sem parâmetros de consultaoppref— identificador opaco de atribuição, quando fornecido pela campanhaobref— referência aleatória do navegador, quando disponívelopt_out— enviado comotruepara excluir personalização futura no nível do usuário
Não enviamos nome, e-mail, telefone, conteúdo da mensagem, endereço IP, agente do navegador
ou identificadores internos de visitante/sessão pela API server-side. A chave da API permanece apenas no servidor.
O Pixel usa os cookies primários __oppref (até 30 dias após gravação) e
__obref (até 365 dias após criação). Revogar o consentimento interrompe novos
eventos e solicita ao Pixel a remoção desses cookies.
3. O que não armazenamos no Deligus
Lista explícita do que fica de fora
- Nome, e-mail ou qualquer dado de contato
- Endereço IP bruto em banco ou logs do Deligus; após consentimento, o provedor do Pixel recebe o IP como metadado normal da conexão
- Fingerprinting de dispositivo (canvas, audio, font enumeration, etc.)
- Cookies de terceiros; o Pixel consentido usa apenas os cookies primários descritos acima
- Dados de pagamento ou financeiros
- Geolocalização precisa (cidade, bairro, coordenadas)
Em jogos multiplayer, um apelido de exibição digitado pelo usuário é processado apenas em memória durante a sessão, exibido aos demais jogadores do mesmo mundo, e nunca armazenado, registrado em logs ou enviado a serviços de análise — ele desaparece quando a sessão termina.
4. Base legal
A coleta de eventos comportamentais detalhados e de conversões é realizada com base no consentimento (LGPD art. 7º, I e art. 8º). Sem consentimento explícito, esses eventos não são coletados. A presença anônima de abas descrita acima não requer consentimento porque não identifica nem persiste o visitante entre sessões.
5. Retenção
Os dados têm prazo limitado e são apagados automaticamente pela rotina
cleanupAnalyticsRetention. A configuração padrão (ajustável por
variável de ambiente) é:
| Tabela | Conteúdo | Retenção padrão |
|---|---|---|
| event_log | Eventos comportamentais | 120 dias |
| content_engagement_rollups | Agregados por conteúdo/sessão | 400 dias (via cascade) |
| content_block_rollups | Blocos de conteúdo vistos | 400 dias (via cascade) |
| sessions | Sessões do visitante | 400 dias |
| visitors | Identificador pseudônimo | 400 dias |
| consents | Histórico de consentimentos | 400 dias |
| presence_daily | Rollup diário de presença | 400 dias |
| OpenAI Ads | Evento de conversão consentido | Conforme a política do provedor; cookies primários por 30/365 dias |
6. Direitos do titular (LGPD art. 18)
Você tem os seguintes direitos, todos exercíveis pelo widget de privacidade presente em cada página do site:
- Confirmação da existência de tratamento — abra o widget "PRIVACIDADE" em qualquer página.
- Acesso aos dados — use o botão "Baixar meus dados" no widget. Você recebe um arquivo JSON com tudo que está armazenado sob o seu
visitor_id. - Correção — não há dados pessoais identificáveis para corrigir; somente identificadores pseudônimos, que podem ser apagados e recriados.
- Eliminação — use o botão "Apagar dados" no widget para apagar imediatamente todos os registros vinculados ao seu
visitor_id. - Portabilidade — o mesmo botão "Baixar meus dados" entrega um JSON estruturado, pronto para migração.
- Revogação do consentimento — use o botão "Revogar" no widget. A partir daí, nenhum evento novo é coletado e o Pixel remove seus cookies primários.
A exportação e a eliminação automáticas abrangem os dados armazenados pelo Deligus. Para exercer direitos sobre eventos já recebidos pela OpenAI, contate o DPO; o pedido será encaminhado ao provedor quando aplicável. Consulte também a política de privacidade da OpenAI.
7. Encarregado (DPO)
Para solicitações formais (confirmação, acesso, eliminação, portabilidade, revogação) ou dúvidas sobre esta política, contate:
E-mail: dpo@deligus.com
8. Alterações nesta política
Esta política é versionada pelo campo policyVersion armazenado em
cada consentimento. A versão atual é lgpd-v2. Alterações materiais
exigirão novo consentimento do titular. O versionamento permite auditar qual
texto vigorava em cada coleta.