Política de Privacidade · Versão lgpd-v1
Como tratamos seus dados
Esta política descreve, de forma direta, quais dados o laboratório Deligus coleta, por que coleta, por quanto tempo guarda e como você pode exercer seus direitos previstos na Lei Geral de Proteção de Dados (LGPD — Lei 13.709/2018).
1. Identificação do controlador
O controlador dos dados é o laboratório Deligus, autoproclamado neste site. Para qualquer questão relativa a esta política, contate o encarregado (DPO) pelo e-mail abaixo.
Encarregado (DPO): dpo@deligus.com
2. Dados que coletamos
Coletamos apenas dados pseudônimos e comportamentais, agrupados abaixo. Nenhum dado é vendido ou compartilhado com terceiros.
Identificação pseudônima
visitor_id— identificador aleatório gerado no seu navegadorsession_id— identificador da sessão atualconsent_status— estado do consentimento (granted / denied)
Dispositivo
device_class— categoria genérica (mobile, tablet, desktop)viewport_bucket— faixa de largura de tela (xs, sm, md, lg, xl)theme— tema de interface escolhido (light, dark)layout_theme— variação visual de layout
Navegação
page_path— caminho da página visitadasection_id— seção dentro da páginacontent_key— chave do conteúdo lidocontent_type— tipo do conteúdo (artigo, lab, doc)content_variant— variação do conteúdoscroll_depth_pct— profundidade de scroll em %reading_progress_pct— progresso de leitura em %visible_blocks— blocos visíveis lidoslanding_path— primeira página da sessãolast_seen_path— última página vista na sessãoreferrer_type— origem do tráfego (direct, internal, external)
Tempo
dwell_ms— tempo total na página em milissegundosactive_ms— tempo ativo (com interação) em milissegundos
Localização genérica
locale— idioma do navegador (ex.:pt-BR)timezone— fuso horário do navegador (ex.:America/Sao_Paulo)
Eventos e tipos registrados
Os seguintes event_type são emitidos (12 tipos), todos acompanhados de
metadata_json limitado a metadados estruturados da interação (ex.: título do
conteúdo, milestone de leitura, ação hover/click):
page_viewsection_viewscroll_depthcontent_impressioncontent_block_viewread_startread_progressread_completeheartbeattheme_changelayout_theme_changeart_interaction
Campos armazenados por evento
A lista abaixo é exaustiva e corresponde ao esquema eventSchema do servidor.
Todo evento enviado ao servidor contém um subconjunto destes campos (os obrigatórios
mais os opcionais pertinentes à interação):
event_id— identificador único do evento (UUID v4)event_type— tipo do evento (ver lista acima)occurred_at— timestamp UTC do evento (ISO 8601)page_path— caminho da página (pathname)section_id— seção dentro da página (opcional)content_key— chave do conteúdo (opcional)content_type— tipo do conteúdo (opcional)content_variant— variante A/B (opcional)scroll_depth_pct— profundidade de scroll 0–100 (opcional)reading_progress_pct— progresso de leitura 0–100 (opcional)dwell_ms— tempo de permanência em ms (opcional)active_ms— tempo ativo (foco na aba) em ms (opcional)visible_blocks— blocos visíveis no viewport (opcional)theme— tema de interface (light, dark) (opcional)layout_theme— variante de layout (opcional)viewport_bucket— bucket de viewport (xs, sm, md, lg, xl) (opcional)device_class— classe do dispositivo (mobile, tablet, desktop) (opcional)metadata_json— metadados contextuais em pares chave-valor (opcional)
Cada evento é associado a três identificadores pseudônimos — visitor_id,
session_id e tracking_token — que são UUIDs opacos
gerados aleatoriamente no navegador, sem qualquer vínculo com dados pessoais
identificáveis (PII).
3. O que NÃO coletamos
Lista explícita do que fica de fora
- Nome, e-mail ou qualquer dado de contato
- Endereço IP bruto (não armazenamos IP em momento algum)
- Fingerprinting de dispositivo (canvas, audio, font enumeration, etc.)
- Cookies de terceiros ou scripts externos de rastreamento
- Dados de pagamento ou financeiros
- Geolocalização precisa (cidade, bairro, coordenadas)
4. Base legal
O tratamento é realizado com base no consentimento (LGPD art. 7º, I e art. 8º).
Sem consentimento explícito, nenhum evento comportamental é coletado. A presença
anônima efêmera (tab ID em sessionStorage) não requer consentimento
porque não identifica nem persiste o visitante entre sessões.
5. Retenção
Os dados têm prazo limitado e são apagados automaticamente pela rotina
cleanupAnalyticsRetention. A configuração padrão (ajustável por
variável de ambiente) é:
| Tabela | Conteúdo | Retenção padrão |
|---|---|---|
| event_log | Eventos comportamentais | 120 dias |
| content_engagement_rollups | Agregados por conteúdo/sessão | 400 dias (via cascade) |
| content_block_rollups | Blocos de conteúdo vistos | 400 dias (via cascade) |
| sessions | Sessões do visitante | 400 dias |
| visitors | Identificador pseudônimo | 400 dias |
| consents | Histórico de consentimentos | 400 dias |
| presence_daily | Rollup diário de presença | 400 dias |
6. Direitos do titular (LGPD art. 18)
Você tem os seguintes direitos, todos exercíveis pelo widget de privacidade presente em cada página do site:
- Confirmação da existência de tratamento — abra o widget "PRIVACIDADE" em qualquer página.
- Acesso aos dados — use o botão "Baixar meus dados" no widget. Você recebe um arquivo JSON com tudo que está armazenado sob o seu
visitor_id. - Correção — não há dados pessoais identificáveis para corrigir; somente identificadores pseudônimos, que podem ser apagados e recriados.
- Eliminação — use o botão "Apagar dados" no widget para apagar imediatamente todos os registros vinculados ao seu
visitor_id. - Portabilidade — o mesmo botão "Baixar meus dados" entrega um JSON estruturado, pronto para migração.
- Revogação do consentimento — use o botão "Revogar" no widget. A partir daí, nenhum evento novo é coletado.
7. Encarregado (DPO)
Para solicitações formais (confirmação, acesso, eliminação, portabilidade, revogação) ou dúvidas sobre esta política, contate:
E-mail: dpo@deligus.com
8. Alterações nesta política
Esta política é versionada pelo campo policyVersion armazenado em
cada consentimento. A versão atual é lgpd-v1. Alterações materiais
exigirão novo consentimento do titular. O versionamento permite auditar qual
texto vigorava em cada coleta.