Política de Cookies e Rastreamento
Cookies, analytics e tecnologias de rastreamento usados na plataforma Growth Station.
Growth Station — Política de Cookies e Tecnologias de Rastreamento
Última atualização: 16 de agosto de 2026
A Growth Machine Editora e Aceleração Ltda. ("Growth Machine") utiliza cookies e tecnologias de rastreamento na Plataforma Growth Station ("Plataforma"). Esta Política descreve quais tecnologias são utilizadas, suas finalidades e como os Usuários podem gerenciá-las.
1. O que são Cookies e Tecnologias de Rastreamento
- Cookies: Pequenos arquivos de texto armazenados no navegador do Usuário para manter informações de sessão e preferências.
- Pixels de rastreamento (tracking pixels): Imagens invisíveis inseridas em e-mails para detectar abertura.
- Links rastreados: URLs modificadas para detectar cliques em links de e-mails.
- Analytics de produto: Código que registra eventos de interação do Usuário com a Plataforma.
2. Tecnologias Utilizadas
2.1 Cookies de Sessão e Autenticação
| Cookie/Tecnologia | Finalidade | Tipo | Duração | Obrigatório |
|---|---|---|---|---|
| Token JWT (Authorization header) | Autenticação do Usuário | Essencial | Duração da sessão / conforme expiração do token | Sim |
| Cookies de sessão do navegador | Manutenção da sessão autenticada | Essencial | Sessão do navegador | Sim |
| Tokens SSO (Google/Microsoft) | Autenticação via provedor de identidade externo | Essencial | Duração da sessão / conforme expiração do provedor | Sim |
Estes cookies são estritamente necessários para o funcionamento da Plataforma e não podem ser desativados.
2.2 Conexões Persistentes (WebSocket)
| Tecnologia | Finalidade | Tipo | Duração | Obrigatório |
|---|---|---|---|---|
| Socket.IO (WebSocket) | Chat em tempo real, notificações ao vivo, atualizações de estado | Essencial | Duração da sessão autenticada | Sim |
Funcionamento:
- Ao autenticar-se, a Plataforma estabelece conexão WebSocket para comunicação bidirecional em tempo real.
- A conexão é autenticada via JWT e confinada ao Projeto do Usuário.
- Dados trafegados: mensagens de chat, notificações de atualização, eventos de presença.
- O estado da conexão é mantido em Redis (cache volátil, sem persistência).
A conexão WebSocket é estritamente necessária para funcionalidades de comunicação em tempo real.
2.3 Rastreamento de E-mail
| Tecnologia | Finalidade | Tipo | Escopo | Configurável |
|---|---|---|---|---|
| Pixel de abertura | Detectar quando um Lead abre um e-mail enviado pela Plataforma | Funcional | E-mails enviados pelo Projeto | Não (sempre ativo) |
| Links rastreados | Detectar quando um Lead clica em um link no e-mail | Funcional | E-mails enviados pelo Projeto | Não (sempre ativo) |
Funcionamento:
- Ao enviar e-mails pela Plataforma, um pixel invisível (imagem 1x1) pode ser inserido no corpo do e-mail.
- Links no corpo do e-mail podem ser redirecionados por URL de rastreamento.
- Quando o Lead abre o e-mail ou clica em um link, o evento é registrado na Plataforma.
Dados coletados: Timestamp de abertura/clique, tipo de evento (open/click/reply/bounce).
Controle: O rastreamento de abertura e de cliques é aplicado a todos os e-mails enviados pela Plataforma e não pode ser desativado pelo Projeto na interface. O Lead pode impedir a detecção de abertura desabilitando o carregamento automático de imagens em seu cliente de e-mail.
2.4 Analytics de Produto
| Tecnologia | Finalidade | Tipo | Dados coletados |
|---|---|---|---|
| PostHog | Analytics de uso da Plataforma para melhoria do produto | Analytics | Eventos de interação (cliques, navegação, funcionalidades utilizadas), identificadores de sessão, dados técnicos do navegador, dados de identificação do Usuário (nome, e-mail, papel, projeto e plano) |
Identificação do Usuário: ao autenticar-se, o Usuário da Plataforma é identificado no PostHog com nome, e-mail, papel, projeto ativo e plano do projeto, para que a análise de uso seja segmentada por perfil e por conta. Essa identificação refere-se ao Usuário da Plataforma, não a Leads.
Dados NÃO coletados pelo PostHog:
- Conteúdo de e-mails, mensagens ou chamadas
- Dados cadastrais de Leads
- Senhas ou credenciais
2.5 Gravação de Sessão (Session Replay)
| Tecnologia | Finalidade | Tipo | Dados coletados |
|---|---|---|---|
| Sentry Replay | Reproduzir a navegação que antecedeu um erro, para diagnóstico | Analytics | Estrutura das telas visitadas, cliques e navegação, com todo o conteúdo textual mascarado |
| PostHog Replay | Diagnóstico de uso e de problemas de interface | Analytics | Mesmo escopo, quando habilitado no projeto |
Funcionamento e salvaguardas:
- A gravação registra a estrutura da tela (posição de elementos, cliques, rolagem), não uma cópia de vídeo.
- Todo o conteúdo textual, os campos de formulário e as mídias são mascarados no navegador, antes do envio. Nomes, e-mails, telefones, corpos de mensagem e transcrições de chamadas não trafegam.
- No Sentry, são gravadas 10% das sessões e 100% das sessões em que ocorre um erro.
- O Usuário pode desativar a gravação em Configurações → Privacidade, na própria Plataforma.
2.6 Monitoramento de Erros
| Tecnologia | Finalidade | Tipo | Dados coletados |
|---|---|---|---|
| Sentry | Detecção e diagnóstico de erros técnicos | Essencial | Stack traces, dados técnicos da requisição (URL, headers técnicos, IP anonimizado), contexto do erro |
3. Cookies e Rastreamento de Terceiros
A Plataforma não utiliza cookies de terceiros para fins de publicidade ou retargeting.
As integrações com serviços de terceiros (Nylas, Twilio, CRMs) podem utilizar seus próprios cookies e tecnologias de rastreamento conforme suas respectivas políticas de privacidade. Consulte:
- Política de privacidade da Nylas
- Política de privacidade da Twilio
- Política de privacidade da PostHog
- Política de privacidade da Sentry
4. Base Legal
| Tecnologia | Base Legal |
|---|---|
| Cookies de sessão/autenticação | Execução de contrato (art. 7º, V da LGPD) — necessário para o funcionamento |
| Tokens SSO | Execução de contrato (art. 7º, V da LGPD) — método de autenticação escolhido pelo Usuário |
| WebSocket (Socket.IO) | Execução de contrato (art. 7º, V da LGPD) — necessário para funcionalidades de tempo real |
| Rastreamento de e-mail | Legítimo interesse (art. 7º, IX) — funcionalidade de prospecção contratada |
| PostHog (analytics) | Legítimo interesse (art. 7º, IX) — melhoria do produto |
| Gravação de sessão (replay) | Legítimo interesse (art. 7º, IX) — diagnóstico de erros e de usabilidade |
| Sentry (monitoramento) | Legítimo interesse (art. 7º, IX) — segurança e estabilidade |
5. Gerenciamento e Opt-Out
5.1 Cookies de Navegador
O Usuário pode gerenciar cookies diretamente nas configurações do seu navegador. Observe que desativar cookies essenciais impedirá o uso da Plataforma.
5.2 Rastreamento de E-mail
- O Lead (destinatário) pode desativar o carregamento automático de imagens em seu cliente de e-mail para impedir a detecção de abertura. Esse é o único controle disponível hoje.
- O Projeto (empresa cliente) não dispõe de um controle na interface para desativar o rastreamento. Projetos que precisem suprimi-lo devem tratar o caso com o suporte.
5.3 Analytics e Gravação de Sessão
O Usuário pode desativar o analytics de produto e a gravação de sessão diretamente na Plataforma, em Configurações → Privacidade. A preferência é registrada no navegador, portanto vale por dispositivo.
Para solicitar a exclusão dos dados de analytics já coletados, escreva para privacidade@growthedge.com.br, informando o identificador de analytics exibido na mesma tela.
6. Alterações
Esta Política poderá ser atualizada periodicamente. Alterações substanciais serão comunicadas pela Plataforma.
7. Contato
Para dúvidas sobre esta Política:
- E-mail: privacidade@growthedge.com.br
- Encarregado de Dados (DPO): Natália Caroline Batista
Documento elaborado em conformidade com a LGPD (Lei nº 13.709/2018) e com o Marco Civil da Internet (Lei nº 12.965/2014).
Sua opinião importa
Este guia resolveu sua dúvida?
Leva poucos segundos e ajuda a manter a KB realmente útil.