Política de privacidade
Como a gente trata os dados que você compartilha conosco quando visita esta landing ou fala com a gente pelo WhatsApp.
1. Quem é o controlador dos seus dados
V S B Serviços de Informação e Tecnologia Ltda
CNPJ: 36.997.903/0001-36
Razão social registrada em 24/04/2020 · Microempresa optante pelo Simples Nacional
Canal preferencial de contato sobre privacidade: pelo botão "Fale com a gente" no topo do site (WhatsApp).
Para fins da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei 13.709/2018), a V S B Serviços de Informação e Tecnologia Ltda é o controlador dos seus dados. Significa que somos nós que decidimos por que e como esses dados são tratados.
2. O que a gente coleta — e por quê
Quando você abre esta landing, o navegador faz uma requisição ao nosso servidor. Nesse momento, e durante a sua visita, são gerados dados de uso. O que a gente armazena depende da sua escolha no banner de cookies:
Se você escolheu "Apenas essenciais"
Coletamos só o mínimo para o site funcionar e para responder aos seus contatos:
- Página visitada e horário do acesso
- Tipo de evento (clique no botão de WhatsApp, abertura de FAQ)
- Parâmetro
utm_sourceda URL, quando você chega por um anúncio (necessário para medir a conversão da campanha) - Um identificador efêmero, derivado de um hash truncado do seu endereço IP + navegador, usado apenas para agregação no mesmo dia. O IP em si nunca é armazenado em texto.
Não criamos cookie persistente. Não conseguimos te reconhecer entre sessões.
Se você escolheu "Aceitar tudo"
Além do anterior, passamos a coletar:
- Identificador de sessão (cookie
bd_sid, HttpOnly, com validade de 180 dias) - Resolução de tela, tamanho da janela, idioma do navegador, fuso horário
- Site de origem (referrer) e todos os parâmetros UTM da URL
- Profundidade do scroll (25%, 50%, 75%, 100%) e tempo total que você passou na página
- Cliques em qualquer botão de chamada para ação (CTA)
- Aberturas das perguntas frequentes (FAQ)
Quando você preenche o formulário em /comecar
Independente do nível de consentimento acima, ao enviar o formulário você nos fornece voluntariamente os seguintes dados, com a finalidade específica de receber o Raio-X do seu negócio e o contato no WhatsApp:
- Nome do seu negócio
- Cidade e estado
- WhatsApp (normalizado para apenas dígitos, com prefixo BR 55 quando aplicável)
- Instagram (se você fornecer) — guardamos apenas o nome de usuário
- Site ou link do Google Meu Negócio (se você fornecer)
- Quais serviços te interessam (marcados nos checkboxes)
- Observação livre que você decida escrever
- Data e hora do envio, parâmetros UTM da URL, idioma e fuso horário, navegador (user-agent truncado), hash truncado do IP
A base legal para esse tratamento é o art. 7º, V da LGPD — execução de procedimentos preliminares relacionados a contrato a pedido do titular. Sem esses dados não temos como preparar o diagnóstico nem te chamar de volta.
3. Para que usamos esses dados
| Finalidade | Base legal LGPD |
|---|---|
| Operar o site, responder o seu contato pelo WhatsApp, atender o seu pedido de Raio-X grátis | Execução de medidas pré-contratuais a pedido do titular (art. 7º, V) |
| Medir a performance de campanhas de anúncio pago para decidir onde investir | Legítimo interesse do controlador (art. 7º, IX), limitado a dados agregados |
| Analisar comportamento detalhado (scroll, tempo, CTAs, origem) para melhorar a vitrine | Consentimento do titular (art. 7º, I) — ativado apenas se você escolher "Aceitar tudo" |
| Proteção contra abuso e fraude (rate-limit, bloqueio de bots) | Legítimo interesse do controlador (art. 7º, IX) e segurança da informação |
4. Com quem compartilhamos
Por padrão, a gente não compartilha seus dados com terceiros. O tracking é interno: roda no nosso próprio servidor, em banco MongoDB que só a V S B acessa.
As únicas exceções são:
- WhatsApp Business (Meta): quando você clica em um botão de WhatsApp, é redirecionado para a Meta. A partir desse momento, a conversa também passa a ser regida pela política do WhatsApp.
- Coolify (host do servidor): servidor de hospedagem em VPS. Os dados em trânsito ficam dentro do servidor e do banco; o provedor de infraestrutura tem acesso apenas ao funcionamento da máquina.
- Plataformas de anúncio (Meta Ads / Google Ads): só se você ativar o consentimento. Mesmo assim, recebem apenas o evento agregado "Lead" no momento do clique, sem dados pessoais identificáveis.
5. Por quanto tempo mantemos
- Eventos de navegação (cliques, scroll, pageviews): 180 dias. Depois disso, são apagados automaticamente.
- Registro de consentimento (sua escolha no banner, com data e hora): 24 meses, para podermos comprovar conformidade.
- Cookie de sessão (
bd_sid): 180 dias. Você pode apagar quando quiser nas configurações do seu navegador. - Dados do formulário
/comecar(nome do negócio, cidade, WhatsApp, Instagram, serviços de interesse, observações): mantidos enquanto o relacionamento comercial existir, e até 5 anos depois para fins fiscais e de defesa em eventual disputa (CDC, art. 27). Você pode pedir exclusão a qualquer momento pelos canais da seção 7. - Conversas no WhatsApp: mantidas enquanto o relacionamento comercial existir, e até 5 anos depois para fins fiscais e de defesa em eventual disputa (CDC, art. 27).
6. Seus direitos como titular
A LGPD (art. 18) te garante os seguintes direitos sobre os seus dados pessoais. Você pode exercê-los a qualquer momento, gratuitamente:
- Confirmar se a gente trata dados seus
- Acessar os dados que mantemos
- Corrigir dados incompletos, inexatos ou desatualizados
- Anonimizar, bloquear ou eliminar dados desnecessários, excessivos ou tratados em desconformidade
- Solicitar a portabilidade dos dados a outro fornecedor
- Eliminar os dados pessoais tratados com base em consentimento
- Obter informação sobre com quem compartilhamos seus dados
- Revogar o consentimento a qualquer momento (botão Preferências de cookies no rodapé do site)
- Apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD)
7. Como exercer esses direitos
Mande mensagem pelo botão "Fale com a gente" no topo do site, ou abra direto o WhatsApp pelo botão do rodapé, descrevendo o pedido. A gente confirma o recebimento e responde em até 15 dias corridos, conforme o prazo da ANPD.
Para pedidos de exclusão completa, podemos pedir confirmação adicional (um e-mail de retorno, por exemplo) para garantir que estamos apagando os dados certos.
8. Cookies usados
| Nome | Função | Validade |
|---|---|---|
bd_consent | Guarda sua escolha no banner ("aceito tudo" ou "essencial"). Fica no localStorage, nunca é enviado ao servidor. | Até você apagar |
bd_sid | Identifica sua sessão para o tracking detalhado. Criado somente se você escolher "Aceitar tudo". | 180 dias |
bd_admin | Cookie de sessão do painel administrativo interno. Não aparece para visitantes — só para operadores logados em /admin. | 8 horas |
9. Segurança
Tomamos medidas técnicas razoáveis para proteger seus dados:
- Todo o tráfego é criptografado por HTTPS (TLS gerenciado pelo Coolify/Traefik).
- Endereços IP nunca são armazenados em texto — só um hash truncado para agregação anônima.
- Banco MongoDB isolado em rede privada, sem acesso público.
- Senhas administrativas armazenadas como hash bcrypt (custo 12).
- Limites de taxa em endpoints públicos para reduzir abuso e scraping.
Nenhuma medida é perfeita. Se uma violação relevante ocorrer, comunicaremos os afetados e a ANPD em prazo razoável, conforme art. 48 da LGPD.
10. Crianças e adolescentes
Esta landing não é direcionada a menores de 18 anos e não coleta dados conscientemente desse público. Se você é responsável por um menor que tenha enviado dados aqui, peça a remoção pelo WhatsApp e atenderemos prioritariamente.
11. Mudanças nesta política
A gente pode atualizar esta política sempre que necessário (mudança de prática, novas integrações, exigência regulatória). Quando a atualização for relevante, mostraremos o banner de cookies novamente para você revalidar a escolha. A data no topo desta página sempre reflete a última versão.
12. Foro
Fica eleito o foro da Comarca em que se localiza a sede do controlador para dirimir eventuais controvérsias, conforme inscrição na Receita Federal.
Esta política não constitui aconselhamento jurídico. Em caso de dúvida específica sobre seus direitos, consulte um(a) advogado(a) de sua confiança ou a ANPD.