Política de Privacidade
Última atualização: 27 de maio de 2026
1. Quem somos
Esta política aplica-se aos serviços operados pela InApps Framework (CNPJ 60.429.922/0001-40), incluindo o painel de métricas disponível em painel.inappsframework.site.
2. A quem esta política se aplica
É importante distinguir dois grupos de pessoas:
👤 Contratantes
Pessoas físicas ou empresas que se cadastram no painel para acompanhar métricas de seus próprios sites.
🌐 Visitantes
Pessoas que navegam em sites que utilizam o nosso sistema de analytics. Estes nunca preenchem dados conosco.
3. Dados que coletamos
De Contratantes (ao se cadastrar):
- Nome
- Senha (armazenada com hash criptográfico bcrypt — nunca em texto puro)
De Visitantes (ao navegar em sites que usam o tracker):
- Identificador anônimo (gerado aleatoriamente no seu navegador, sem relação com seus dados reais)
- Páginas visitadas e tempo de leitura
- Origem do tráfego (referenciador, parâmetros UTM)
- Tipo de dispositivo (mobile/desktop/tablet)
- Navegador e sistema operacional (versão genérica)
- Localização aproximada (apenas estado/cidade, derivada do IP)
- Cliques em links de interesse comercial (telefone, e-mail, WhatsApp)
O que NÃO coletamos:
- Endereço IP completo (usamos apenas para derivar geolocalização aproximada e descartamos imediatamente)
- Nome, e-mail, telefone, CPF ou qualquer identificador pessoal de visitantes
- Conteúdo digitado em formulários
- Senhas, dados bancários ou de cartão
- Cookies de terceiros / rastreamento entre sites
- Impressão digital do navegador (fingerprinting)
- Gravação de sessões ou movimento de mouse
4. Por que coletamos
Para gerar análise estatística agregada que ajuda nossos contratantes a entender o desempenho de seus sites e tomar decisões informadas.
Base legal (LGPD): legítimo interesse (Art. 7º, IX), em ponderação com a privacidade dos visitantes — minimizado pela ausência de dados pessoais identificáveis.
5. Como funciona tecnicamente
Quando você visita um site que usa nosso painel, um pequeno script JavaScript é carregado. Esse script:
- Verifica se o seu navegador tem "Do Not Track" ativo. Se sim, nada é coletado.
- Verifica se você fez opt-out previamente. Se sim, nada é coletado.
- Caso contrário, gera (ou recupera) um identificador aleatório anônimo armazenado no
localStoragedo seu próprio navegador. - Envia eventos de navegação anônimos para nossos servidores.
Se você limpar o localStorage do navegador, recebe um novo ID na próxima visita — sem qualquer vínculo com o anterior.
6. Onde armazenamos os dados
- Servidor de aplicação: Railway (infraestrutura nos Estados Unidos)
- Banco de dados: Neon PostgreSQL (infraestrutura nos Estados Unidos)
- E-mail transacional: Resend (apenas para mensagens administrativas a contratantes)
⚠️ Transferência internacional: Embora os dados coletados sejam anônimos, alguns sub-processadores operam fora do Brasil. Esses fornecedores adotam práticas de segurança equivalentes ou superiores às exigidas pela LGPD.
7. Por quanto tempo guardamos
- Dados anônimos de visitantes: até 12 meses
- Conta de contratante: enquanto a conta estiver ativa; após cancelamento, dados podem ser mantidos por até 5 anos para obrigações fiscais/contábeis
- Logs de acesso ao painel: 90 dias
8. Seus direitos (LGPD Art. 18)
Você, como titular de dados, tem direito a:
- Confirmação da existência de tratamento
- Acesso aos seus dados
- Correção de dados incompletos ou inexatos
- Anonimização, bloqueio ou eliminação
- Portabilidade (recebimento dos dados em formato estruturado)
- Eliminação de dados tratados com consentimento
- Informação sobre compartilhamento
- Revogação de consentimento
Para exercer qualquer um destes direitos, use a página Seus Direitos ou envie e-mail para diagnostico@inapps.com.br. Responderemos em até 15 dias úteis, conforme previsto na LGPD.
9. Como recusar o rastreamento (opt-out)
Se você é visitante de um site que usa nosso tracker e prefere não ser rastreado, há três caminhos:
- Ative o Do Not Track nas configurações do seu navegador (respeitamos automaticamente)
- Solicite opt-out pela página Seus Direitos
- Use extensões de bloqueio (uBlock Origin, Privacy Badger) — não tentamos contorná-las
10. Cookies e armazenamento local
Nosso tracker não usa cookies. Usamos exclusivamente localStorage no domínio do site que você está visitando. Esse armazenamento é técnico, anônimo e não permite rastreá-lo entre sites diferentes.
O painel administrativo (contratantes logados) usa cookies estritamente necessários para autenticação.
11. Compartilhamento com terceiros
Não vendemos, alugamos ou compartilhamos dados para fins comerciais. Compartilhamentos ocorrem apenas com:
- Provedores de infraestrutura (Railway, Neon, Resend) — atuam apenas como operadores, sob acordo de confidencialidade
- Autoridades — quando legalmente obrigados (ordem judicial, requisição fundamentada)
12. Crianças
Nosso serviço não é direcionado a menores de 13 anos. Se você acredita que coletamos dados de uma criança sem o consentimento dos responsáveis, entre em contato para que possamos remover.
13. Segurança
Adotamos medidas técnicas e administrativas razoáveis para proteger os dados:
- Transmissão sempre via HTTPS (TLS)
- Senhas armazenadas com hash bcrypt
- Acesso ao banco restrito por credenciais seguras
- Backup periódico
Em caso de incidente de segurança relevante, notificaremos os titulares afetados e a ANPD em até 72h, conforme LGPD.
14. Alterações nesta política
Podemos atualizar esta política periodicamente. A versão vigente sempre estará disponível nesta URL. Mudanças significativas serão comunicadas por e-mail aos contratantes ativos com 30 dias de antecedência.
15. Contato — Encarregado de Dados (DPO)
InApps Framework
CNPJ: 60.429.922/0001-40
E-mail: diagnostico@inapps.com.br