Pular para o conteúdo

Política de privacidade

Rascunho em revisão. Descreve o que o Sentinela coleta de quem visita os sites medidos e de quem usa o painel.

Visitantes dos sites medidos

O que o script envia

A cada página vista, o script t.js envia ao Sentinela, e só isto:

  • k: a chave do site (sw_…), para saber de qual site é o acesso;
  • u: o endereço da página sem a query string — só origem e caminho (por exemplo, https://exemplo.com.br/contato);
  • r: o endereço de onde o visitante veio, também só origem e caminho, sem query string;
  • utm_source, utm_medium e utm_campaign, apenas quando estão no endereço da página.

Nenhum outro parâmetro do endereço é enviado: um ?email= ou ?nome= na página não sai do navegador. O script não grava cookie nem usa o armazenamento do navegador. Quando o navegador pede “não rastrear” (Do Not Track), o script não envia nada.

O que o servidor recebe junto e o que faz com isso

  • Endereço IP e navegador (user agent): chegam em toda requisição. O IP não é gravado: entra só no cálculo de um código do visitante, junto com o dia, o site e o navegador. Como o dia faz parte do cálculo, o código muda todo dia e não permite seguir a mesma pessoa de um dia para o outro. Do navegador, guardamos só o tipo de dispositivo (computador, celular ou tablet).
  • Origem: do endereço de onde o visitante veio, guardamos só a classificação (por exemplo, google, instagram, direto), nunca o endereço inteiro.
  • Robôs conhecidos são descartados e nada é gravado sobre eles.

Por quanto tempo

  • Totais por dia (acessos, únicos, origens e meta): enquanto o site existir no painel.
  • Evento de cada acesso (dia e hora, página, origem, dispositivo e o código diário do visitante): 90 dias.
  • Registro de únicos do dia: 2 dias.
  • Ao excluir um site, todos os números dele são apagados.

Contas do painel

Para quem usa o painel guardamos nome, e-mail, senha (cifrada, nunca em texto) e, em cada sessão, o IP e o navegador usados para entrar — para segurança da conta. O registro de atividade guarda quem fez cada ação sobre um site. O cadastro é fechado: só e-mails liberados pela ShieldWorks criam conta, e o administrador do serviço vê a lista de contas e sites e pode pausar ou excluir um site; toda ação dele fica registrada na atividade do dono.

Base legal e finalidade

A medição serve para o dono do site acompanhar o volume e a origem das visitas. A base legal proposta é o legítimo interesse (LGPD, art. 7º, IX), com dados minimizados e sem identificação direta do visitante. Os dados da conta são tratados para execução do serviço (art. 7º, V).

Seus direitos e como pedir exclusão

Quem administra um site medido pode excluí-lo a qualquer momento no painel, o que apaga os números dele. Titulares de conta podem pedir acesso, correção ou exclusão dos seus dados pelo e-mail de contato da ShieldWorks. Como o Sentinela não guarda nome, e-mail nem IP de visitantes, não há como localizar dados de um visitante específico.

Veja também os termos de uso.