Política de Privacidade

Última atualização: 22/06/2026

1. Quem somos e papel de controlador

A Trackeia é um produto operado por GOLDEN ERA MARKETING. Para fins da Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e do GDPR (quando aplicável), a GOLDEN ERA MARKETING atua como controladora dos dados pessoais dos usuários da plataforma.

Esta Política explica quais dados coletamos, com que finalidade, com quais bases legais, com quem compartilhamos e quais são os seus direitos.

2. Dados que coletamos e finalidades

Dados de conta: nome, e-mail e senha (armazenada com hash). Finalidade: autenticação, comunicação sobre a conta e prestação do serviço.

Cliques nos seus links: data/hora, IP mascarado (últimos octetos removidos), país aproximado, dispositivo, navegador, sistema operacional, página de origem (referer) e parâmetros UTM. Finalidade: analytics agregadas para você. Não associamos cliques a identidade pessoal de visitantes.

Conversões (postback): identificador do clique e valor da venda enviados pelo seu sistema. Finalidade: medir performance das suas campanhas. Não recebemos dados pessoais do comprador, salvo se você os enviar explicitamente.

Dados de pagamento: processados exclusivamente pela Paddle.com (ver seção 5). Não armazenamos dados de cartão. Recebemos da Paddle apenas o status da assinatura e identificadores de transação para liberar/suspender seu acesso.

Logs técnicos e de suporte: mensagens de feedback, logs de erro, IP, user-agent. Finalidade: segurança, prevenção de fraude e atendimento.

3. Bases legais de tratamento (LGPD)

Tratamos seus dados com base nas seguintes hipóteses do art. 7º da LGPD:

  • Execução de contrato (art. 7º, V): para criar e operar sua conta, prestar o serviço de redirecionamento e analytics, e processar sua assinatura.
  • Cumprimento de obrigação legal (art. 7º, II): emissão de notas/faturas, retenção fiscal e atendimento a autoridades.
  • Legítimo interesse (art. 7º, IX): segurança da plataforma, prevenção de fraude, melhoria do produto e analytics agregadas.
  • Consentimento (art. 7º, I): para comunicações de marketing opcionais — você pode revogar a qualquer momento.

4. O que NÃO fazemos

Não rastreamos visitantes entre sites, não vendemos dados a terceiros, não usamos cookies de publicidade nem compartilhamos dados com redes de anúncios.

5. Compartilhamento e operadores (sub-processadores)

Compartilhamos dados estritamente necessários com:

  • Paddle.com — Merchant of Record: a Paddle é nossa revendedora oficial e Merchant of Record. Processa pagamentos, cobra impostos, emite faturas, gerencia assinaturas e processa reembolsos. Para isso, recebe seu nome, e-mail, endereço de cobrança e dados do meio de pagamento. Privacidade da Paddle: paddle.com/legal/privacy.
  • Provedores de infraestrutura: Supabase (banco de dados e autenticação) e Cloudflare (CDN e edge functions) hospedam o serviço sob contratos de confidencialidade.
  • Autoridades competentes: quando exigido por lei, ordem judicial ou requisição válida.
  • Assessores profissionais: contábeis e jurídicos, sob dever de sigilo.

6. Transferência internacional

Alguns sub-processadores (Paddle, Cloudflare) podem armazenar/processar dados fora do Brasil. Garantimos salvaguardas adequadas conforme art. 33 da LGPD (cláusulas contratuais padrão e/ou países com nível adequado de proteção).

7. Como protegemos

Adotamos medidas técnicas e organizacionais apropriadas: senhas com hash, comunicação por HTTPS/TLS, isolamento de dados por conta com Row-Level Security (RLS), backups diários, controle de acesso interno mínimo necessário, monitoramento de segurança e logs de auditoria.

8. Retenção

Dados de conta e cliques: mantidos enquanto sua conta estiver ativa. Após cancelamento, removemos os dados em até 30 dias, salvo retenção legal obrigatória. Dados fiscais ligados a pagamentos: 5 anos (legislação tributária brasileira). Logs técnicos: 90 dias.

9. Seus direitos (LGPD art. 18)

Você pode, a qualquer momento, exercer os direitos de: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamento; revogação do consentimento; e oposição a tratamentos. Use o botão de feedback no app — respondemos em até 15 dias.

Você também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD) através do site gov.br/anpd.

10. Cookies

Usamos apenas cookies essenciais (sessão de autenticação e preferências). Não usamos cookies de publicidade nem rastreamento de terceiros. Você pode gerenciar cookies nas configurações do seu navegador.

11. Encarregado e contato

Para qualquer questão relacionada a privacidade ou para exercer seus direitos como titular, use o botão de feedback dentro do app. A GOLDEN ERA MARKETING responde em até 5 dias úteis para questões gerais e até 15 dias para solicitações formais de titulares.