Esta Política descreve como o Real Metrics, operado por LUCR LTDA (CNPJ 66.895.220/0001-39, Av. Sete de Setembro, 2775, Rebouças, Curitiba/PR, CEP 80.230-010), trata dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). Ela complementa os Termos de Uso.
1. Quem é o Controlador
O papel de Controlador depende do tipo de dado. O Real Metrics é Controlador dos dados da conta do usuário do app. Para os dados de leads, visitantes e compradores coletados nas propriedades do Cliente, o Cliente é o Controlador e o Real Metrics atua como Operador, tratando-os por instrução do Cliente. Requisições de titulares sobre esses dados devem, em regra, ser dirigidas ao Cliente; o Real Metrics o auxiliará.
2. Dados da conta (Real Metrics = Controlador)
| Dado | Origem | Finalidade | Base legal |
|---|---|---|---|
| Nome, e-mail, senha (hash) | Cadastro (signup) | Criar e autenticar a conta | Execução de contrato |
| Sessões e tokens de autenticação | Login | Manter a sessão segura | Execução de contrato |
| Membros, papéis, convites (RBAC) | Gestão do workspace | Controle de acesso | Execução de contrato / legítimo interesse |
3. Dados de leads e pessoas: CDP (Cliente = Controlador)
O Real Metrics trata os dados abaixo como Operador, por conta e ordem do Cliente. A base legal é declarada e mantida pelo Cliente nas suas propriedades.
| Dado | Como entra | Onde é armazenado |
|---|---|---|
| E-mail, telefone, nome | CSV, gateway, webhook de lead, Pixel (campos de formulário) | persons (CRIPTOGRAFADO) e person_identifiers (hash + criptografado) |
| Identificador anônimo | Cookie first-party rm_anon_id (Pixel) | events.anon_id e pageview_events.anon_id (sessão/jornada, não identidade) |
| Identificadores Meta (fbc / fbp) | Pixel (cookies _fbc/_fbp / fbclid) | events.fb e pageview_events.fb (atribuição, não identidade) |
| Eventos de lead e venda | CSV, gateways (Hotmart/Eduzz), webhook de lead, Pixel | events |
| Page views (URL, referrer, UTM) | Pixel | pageview_events |
| UTM / atribuição | Todas as fontes | events |
| Valor e produto da venda | Gateways de pagamento | events |
| Atributos e features da pessoa | CSV, scoring | person_attributes |
| Score de lead | Motor de scoring | scoring (tabelas relacionadas) |
| User-agent, idioma, fuso, página | Pixel | events (propriedades) |
4. Dados de plataformas conectadas
| Dado | Origem | Onde é armazenado |
|---|---|---|
| Tokens OAuth da Meta (Ads) | Conexão da conta Meta | oauth_credentials (CRIPTOGRAFADO) |
| Métricas, contas e campanhas de anúncios | Meta Ads API | ad_accounts, metrics_daily, meta_entities |
| Segredos de webhook (Hotmart / Eduzz) | Conexão do gateway | ingest_tokens (CRIPTOGRAFADO) |
| Chave pública do Pixel | Gerada no app | ingest_tokens (pública por design, exposta no pixel.js) |
5. Sub-processadores
Para operar o Serviço, contamos com os sub-processadores abaixo. Alguns implicam transferência internacional de dados, realizada com salvaguardas contratuais adequadas:
| Sub-processador | Função | Localidade |
|---|---|---|
| Supabase | Banco de dados e autenticação | AWS sa-east-1 (Brasil) |
| Oracle Cloud / Coolify | Hospedagem do app e worker | São Paulo (Brasil) |
| Cloudflare | CDN, proxy e WAF (serve o pixel.js, protege endpoints) | Global (edge), transferência internacional |
| Brevo | E-mail transacional (convites, confirmação) | União Europeia, transferência internacional |
| Meta (Facebook) | API de Ads (métricas e escrita de status/orçamento) | Global, transferência internacional |
7. Segurança
- Criptografia de PII em repouso: dados pessoais sensíveis (e-mail, telefone, nome), tokens OAuth e segredos de webhook são armazenados criptografados (pgsodium, com chave associada por workspace/cliente).
- Isolamento multi-tenant: os dados de cada workspace são segregados por políticas de Row-Level Security (RLS) vinculadas ao workspace_id.
- Proteção de endpoints: tokens de ingestão são rotacionáveis; a chave pública do Pixel é protegida por CORS, rate-limit e Cloudflare.
8. Retenção e eliminação
- Dados de navegação de alto volume (page views) são retidos por período curto, suficiente para atribuição e análise.
- Dados de pessoas e eventos do CDP são retidos enquanto o contrato do Cliente estiver ativo.
- No encerramento do contrato (offboarding), os dados sob controle do Cliente são eliminados (purge) em prazo razoável, salvo retenção mínima exigida por lei.
- Dados da conta são retidos enquanto a conta existir e por prazo legal aplicável após o encerramento.
9. Direitos do titular
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informações sobre compartilhamento, além de revogar consentimento. Para dados coletados nas propriedades de um Cliente (leads, compradores), dirija a solicitação ao respectivo Cliente (Controlador); o Real Metrics o apoiará. Para dados da sua conta, contate-nos diretamente.
10. Evolução do Serviço
O Serviço evolui continuamente. Esta Política abrange, sem necessidade de reescrita a cada mudança, os seguintes desenvolvimentos, sempre respeitando as finalidades e bases legais aqui descritas:
- novos gateways de pagamento, integrações de CRM e canais de ingestão (webhooks, campos adicionais);
- enriquecimento e scoring adicionais sobre os dados já tratados;
- exportação de audiências para plataformas de anúncios (ex.: Meta Custom Audiences), por instrução do Cliente;
- recursos de inteligência artificial: caso ativados, o tratamento poderá envolver o envio de dados a um provedor de modelo de linguagem (LLM), que passará a constar como sub-processador, com finalidade específica informada antes do uso.
Mudanças relevantes nesta Política serão refletidas no número de versão e na data no topo desta página e comunicadas quando exigido.
11. Encarregado (DPO) e contato
Para exercer direitos ou esclarecer dúvidas sobre o tratamento de dados pessoais, contate nosso Encarregado pela Proteção de Dados em contato@realmetrics.com.br.