Política de Privacidade
Última atualização: 22/06/2026
1. Quem somos e papel de controlador
A Trackeia é um produto operado por GOLDEN ERA MARKETING. Para fins da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e do GDPR (quando aplicável), a GOLDEN ERA MARKETING atua como controladora dos dados pessoais dos usuários da plataforma.
Esta Política explica quais dados coletamos, com que finalidade, com quais bases legais, com quem compartilhamos e quais são os seus direitos.
2. Dados que coletamos e finalidades
Dados de conta: nome, e-mail e senha (armazenada com hash). Finalidade: autenticação, comunicação sobre a conta e prestação do serviço.
Cliques nos seus links: data/hora, IP mascarado (últimos octetos removidos), país aproximado, dispositivo, navegador, sistema operacional, página de origem (referer) e parâmetros UTM. Finalidade: analytics agregadas para você. Não associamos cliques a identidade pessoal de visitantes.
Conversões (postback): identificador do clique e valor da venda enviados pelo seu sistema. Finalidade: medir performance das suas campanhas. Não recebemos dados pessoais do comprador, salvo se você os enviar explicitamente.
Dados de pagamento: processados exclusivamente pela Paddle.com (ver seção 5). Não armazenamos dados de cartão. Recebemos da Paddle apenas o status da assinatura e identificadores de transação para liberar/suspender seu acesso.
Logs técnicos e de suporte: mensagens de feedback, logs de erro, IP, user-agent. Finalidade: segurança, prevenção de fraude e atendimento.
3. Bases legais de tratamento (LGPD)
Tratamos seus dados com base nas seguintes hipóteses do art. 7º da LGPD:
- Execução de contrato (art. 7º, V): para criar e operar sua conta, prestar o serviço de redirecionamento e analytics, e processar sua assinatura.
- Cumprimento de obrigação legal (art. 7º, II): emissão de notas/faturas, retenção fiscal e atendimento a autoridades.
- Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção de fraude, melhoria do produto e analytics agregadas.
- Consentimento (art. 7º, I): para comunicações de marketing opcionais — você pode revogar a qualquer momento.
4. O que NÃO fazemos
Não rastreamos visitantes entre sites, não vendemos dados a terceiros, não usamos cookies de publicidade nem compartilhamos dados com redes de anúncios.
5. Compartilhamento e operadores (sub-processadores)
Compartilhamos dados estritamente necessários com:
- Paddle.com — Merchant of Record: a Paddle é nossa revendedora oficial e Merchant of Record. Processa pagamentos, cobra impostos, emite faturas, gerencia assinaturas e processa reembolsos. Para isso, recebe seu nome, e-mail, endereço de cobrança e dados do meio de pagamento. Privacidade da Paddle: paddle.com/legal/privacy.
- Provedores de infraestrutura: Supabase (banco de dados e autenticação) e Cloudflare (CDN e edge functions) hospedam o serviço sob contratos de confidencialidade.
- Autoridades competentes: quando exigido por lei, ordem judicial ou requisição válida.
- Assessores profissionais: contábeis e jurídicos, sob dever de sigilo.
6. Transferência internacional
Alguns sub-processadores (Paddle, Cloudflare) podem armazenar/processar dados fora do Brasil. Garantimos salvaguardas adequadas conforme art. 33 da LGPD (cláusulas contratuais padrão e/ou países com nível adequado de proteção).
7. Como protegemos
Adotamos medidas técnicas e organizacionais apropriadas: senhas com hash, comunicação por HTTPS/TLS, isolamento de dados por conta com Row-Level Security (RLS), backups diários, controle de acesso interno mínimo necessário, monitoramento de segurança e logs de auditoria.
8. Retenção
Dados de conta e cliques: mantidos enquanto sua conta estiver ativa. Após cancelamento, removemos os dados em até 30 dias, salvo retenção legal obrigatória. Dados fiscais ligados a pagamentos: 5 anos (legislação tributária brasileira). Logs técnicos: 90 dias.
9. Seus direitos (LGPD art. 18)
Você pode, a qualquer momento, exercer os direitos de: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamento; revogação do consentimento; e oposição a tratamentos. Use o botão de feedback no app — respondemos em até 15 dias.
Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) através do site gov.br/anpd.
10. Cookies
Usamos apenas cookies essenciais (sessão de autenticação e preferências). Não usamos cookies de publicidade nem rastreamento de terceiros. Você pode gerenciar cookies nas configurações do seu navegador.
11. Encarregado e contato
Para qualquer questão relacionada a privacidade ou para exercer seus direitos como titular, use o botão de feedback dentro do app. A GOLDEN ERA MARKETING responde em até 5 dias úteis para questões gerais e até 15 dias para solicitações formais de titulares.