Privacidade
Política de privacidade
Regras para o tratamento de dados na área pública da Sprzatly, nos formulários de contato, nas estatísticas técnicas e no painel administrativo.
Controlador dos dados
A Sprzatly é a controladora dos dados. Para assuntos de privacidade e tratamento de dados, entre em contato pelo e-mail [email protected].
Tratamos os dados somente na medida necessária para responder a solicitações, proteger o aplicativo, prestar serviços e manter o site.
Dados tratados
A conta do cliente pode conter nome, e-mail, telefone e endereços salvos. A reserva armazena empresa, profissional, serviço, horário, endereço, telefone, notas opcionais, preços e status do pagamento. A conta da empresa contém dados fiscais, serviços, agendas e perfis de funcionários. Avaliações são vinculadas apenas a reservas concluídas.
A Stripe processa dados de pagamento e informações necessárias aos repasses como fornecedor separado; Sprzatly guarda apenas identificadores e status. Notificações entram em uma fila n8n protegida; o payload é removido após a entrega e tem retenção limitada.
Um silent lead não armazena o endereço IP bruto nem utiliza geolocalização externa por IP. Após um login administrativo bem-sucedido, somente um hash do identificador do dispositivo é armazenado para excluir da análise de leads os cliques públicos posteriores daquele dispositivo.
O painel administrativo registra atividades técnicas relacionadas à segurança, ao diagnóstico, às estatísticas e à responsabilização pelo acesso.
O comprovante do consentimento para a análise opcional contém um ID aleatório, somente o hash SHA-256 de um segredo aleatório de cookie, a versão, o idioma e o hash do aviso exato exibido, a ação de consentimento usada no painel, o horário atribuído pelo servidor, o fim da validade e o status ou o horário da retirada. Ele não contém e-mail, endereço IP, user-agent nem impressão digital do dispositivo.
Um registro opcional de visualização contém apenas um caminho público normalizado sem consulta nem fragmento, o horário, o host de referência, hashes pseudônimos do endereço IP, do user-agent e de um identificador aleatório do navegador, além do ID do comprovante e do prazo de exclusão. O endereço IP bruto e a URL completa não são armazenados nesse registro.
O formulário de suporte da KMLCode armazena o tipo de solicitação escolhido, uma mensagem de até 1.000 caracteres, um e-mail opcional para resposta, o identificador e a versão do aplicativo, além do resultado de uma avaliação antispam limitada. Antes do armazenamento, uma imagem opcional é redimensionada, tem os metadados removidos e é convertida para WebP; o original, o nome do arquivo e o tipo declarado pelo navegador não são mantidos.
Uma solicitação humana válida que o classificador avalia como de alto risco é armazenada com sinalização para verificação manual e segue as mesmas regras de retenção. A resposta HTTP 202 genérica não revela a classificação. Uma solicitação capturada pelo campo-armadilha para bots não é armazenada.
Finalidades do tratamento
Usamos os dados para responder a solicitações, preparar orçamentos, manter comunicações operacionais, proteger o aplicativo, detectar erros e medir a qualidade do site.
Com base em interesse legítimo, os silent leads ajudam a entender o interesse em serviços e reservas sem interromper o fluxo público e sem armazenar o conteúdo de mensagens, endereços de e-mail, telefones, senhas, tokens ou dados de pagamento.
O registro próprio de silent leads é um mecanismo operacional independente da análise opcional. Eventos do dataLayer ou gtag e a análise de visualizações públicas só são ativados após o consentimento nas preferências de privacidade e a verificação, pelo servidor, de um comprovante pseudônimo ativo. O servidor rejeita telemetria sem esse comprovante e não confia em uma declaração enviada no corpo do evento.
As mensagens enviadas pela área de suporte são usadas para tratar relatos de erros, responder a perguntas gerais, proteger o formulário contra abuso e manter o aplicativo por meio da KMLCode. O limite técnico de envio usa um hash irreversível do endereço IP em um contador de curta duração e não armazena o endereço bruto junto à mensagem.
Cookies e tecnologias semelhantes
Mecanismos locais essenciais dão suporte ao funcionamento do aplicativo, à segurança da sessão e ao armazenamento das preferências de privacidade. O localStorage guarda um identificador aleatório de dispositivo para silent leads, e o sessionStorage guarda um identificador aleatório da sessão atual; o backend armazena somente hashes com salt desses valores.
O cookie essencial sprzatly_locale contém somente o código do locale selecionado, usa Path=/ e SameSite=Lax, é Secure em HTTPS e expira em no máximo 365 dias. Ele serve apenas para lembrar o idioma da interface, nunca altera o idioma de uma página indexável sem a URL correspondente e não contém identificadores nem dados de rota, consulta, fragmento, formulário ou perfilamento.
A análise adicional é opcional. Verificar o status sem um cookie de consentimento existente não cria cookie nem identificador de análise. Somente após o consentimento o servidor define um cookie aleatório sprzatly_analytics_consent com HttpOnly, SameSite=Strict, Secure em produção, Path=/api e duração máxima de 180 dias; somente o hash SHA-256 é mantido no banco de dados.
Seus direitos
Quando previsto em lei, a pessoa usuária pode solicitar acesso, correção, exclusão, limitação do tratamento e portabilidade dos dados, além de se opor ao tratamento.
O consentimento para análise pode ser retirado com a mesma facilidade no mesmo painel de preferências. A análise é desativada imediatamente, a telemetria vinculada é excluída e uma retirada que falhou no servidor é tentada novamente; o comprovante mínimo do consentimento anterior permanece somente até o seu prazo, no máximo 180 dias após a concessão.
Retenção da análise e dos comprovantes de consentimento
Cada visualização opcional é vinculada a um comprovante ativo e tem um prazo absoluto de exclusão não posterior ao fim da validade do consentimento, no máximo 180 dias. A retirada exclui imediatamente todas as visualizações vinculadas.
Os índices TTL exatos da telemetria e do campo evidenceDeleteAt dos comprovantes são verificados na inicialização e após a reconexão com o banco de dados. Sem a garantia de retenção pronta, o consentimento não é ativado, a telemetria não é armazenada e o estado de prontidão informa a falha.
Retenção de silent leads
Os registros de silent lead têm um ciclo de vida TTL separado. A retenção é de no máximo 180 dias e pode ser reduzida pela configuração da implantação. O registro é suspenso se os índices de retenção obrigatórios não tiverem sido verificados corretamente.
O endpoint de silent leads exclui caminhos administrativos e referências administrativas do mesmo aplicativo, APIs, recursos estáticos, tráfego provavelmente automatizado e dispositivos de administrador conhecidos. O marcador de dispositivo administrativo expira automaticamente 365 dias após o último login bem-sucedido, e nenhuma sessão administrativa é emitida se esse marcador não puder ser atualizado.
Retenção de mensagens de suporte
As mensagens de suporte e seus anexos compactados são excluídos automaticamente em até 180 dias. Quando arquivados, o prazo é reduzido para no máximo 30 dias após o arquivamento, sem ampliar o prazo original.
O envio do formulário é suspenso se o banco de dados ou os índices TTL exatos das mensagens e dos contadores temporários de abuso não estiverem prontos. O conteúdo do formulário e os anexos são excluídos dos registros gerais de requisições do servidor.