# Política de Cookies e Rastreamento

> Cookies, analytics e tecnologias de rastreamento usados na plataforma Growth Station.

- URL canônica: https://docs.growthstation.app/docs/legal/politica-de-cookies
- Idioma: pt-BR
- Última atualização: 2026-08-17T12:49:19.123Z
- Produto: Plataforma Growth Station
- Mantido por: Privacidade — Growth Machine
- Revisão editorial: 2026-08-16



Growth Station — Política de Cookies e Tecnologias de Rastreamento [#growth-station--política-de-cookies-e-tecnologias-de-rastreamento]

**Última atualização:** 16 de agosto de 2026

A **Growth Machine Editora e Aceleração Ltda.** ("Growth Machine") utiliza cookies e tecnologias de rastreamento na Plataforma **Growth Station** ("Plataforma"). Esta Política descreve quais tecnologias são utilizadas, suas finalidades e como os Usuários podem gerenciá-las.

***

1. O que são Cookies e Tecnologias de Rastreamento [#1-o-que-são-cookies-e-tecnologias-de-rastreamento]

* **Cookies:** Pequenos arquivos de texto armazenados no navegador do Usuário para manter informações de sessão e preferências.
* **Pixels de rastreamento (tracking pixels):** Imagens invisíveis inseridas em e-mails para detectar abertura.
* **Links rastreados:** URLs modificadas para detectar cliques em links de e-mails.
* **Analytics de produto:** Código que registra eventos de interação do Usuário com a Plataforma.

***

2. Tecnologias Utilizadas [#2-tecnologias-utilizadas]

2.1 Cookies de Sessão e Autenticação [#21-cookies-de-sessão-e-autenticação]

| Cookie/Tecnologia                | Finalidade                                      | Tipo      | Duração                                            | Obrigatório |
| -------------------------------- | ----------------------------------------------- | --------- | -------------------------------------------------- | ----------- |
| Token JWT (Authorization header) | Autenticação do Usuário                         | Essencial | Duração da sessão / conforme expiração do token    | Sim         |
| Cookies de sessão do navegador   | Manutenção da sessão autenticada                | Essencial | Sessão do navegador                                | Sim         |
| Tokens SSO (Google/Microsoft)    | Autenticação via provedor de identidade externo | Essencial | Duração da sessão / conforme expiração do provedor | Sim         |

> Estes cookies são **estritamente necessários** para o funcionamento da Plataforma e não podem ser desativados.

2.2 Conexões Persistentes (WebSocket) [#22-conexões-persistentes-websocket]

| Tecnologia                | Finalidade                                                       | Tipo      | Duração                       | Obrigatório |
| ------------------------- | ---------------------------------------------------------------- | --------- | ----------------------------- | ----------- |
| **Socket.IO (WebSocket)** | Chat em tempo real, notificações ao vivo, atualizações de estado | Essencial | Duração da sessão autenticada | Sim         |

**Funcionamento:**

* Ao autenticar-se, a Plataforma estabelece conexão WebSocket para comunicação bidirecional em tempo real.
* A conexão é autenticada via JWT e confinada ao Projeto do Usuário.
* Dados trafegados: mensagens de chat, notificações de atualização, eventos de presença.
* O estado da conexão é mantido em Redis (cache volátil, sem persistência).

> A conexão WebSocket é **estritamente necessária** para funcionalidades de comunicação em tempo real.

2.3 Rastreamento de E-mail [#23-rastreamento-de-e-mail]

| Tecnologia            | Finalidade                                                     | Tipo      | Escopo                        | Configurável       |
| --------------------- | -------------------------------------------------------------- | --------- | ----------------------------- | ------------------ |
| **Pixel de abertura** | Detectar quando um Lead abre um e-mail enviado pela Plataforma | Funcional | E-mails enviados pelo Projeto | Não (sempre ativo) |
| **Links rastreados**  | Detectar quando um Lead clica em um link no e-mail             | Funcional | E-mails enviados pelo Projeto | Não (sempre ativo) |

**Funcionamento:**

* Ao enviar e-mails pela Plataforma, um pixel invisível (imagem 1x1) pode ser inserido no corpo do e-mail.
* Links no corpo do e-mail podem ser redirecionados por URL de rastreamento.
* Quando o Lead abre o e-mail ou clica em um link, o evento é registrado na Plataforma.

**Dados coletados:** Timestamp de abertura/clique, tipo de evento (open/click/reply/bounce).

**Controle:** O rastreamento de abertura e de cliques é aplicado a todos os e-mails enviados pela Plataforma e **não pode ser desativado pelo Projeto na interface**. O Lead pode impedir a detecção de abertura desabilitando o carregamento automático de imagens em seu cliente de e-mail.

2.4 Analytics de Produto [#24-analytics-de-produto]

| Tecnologia  | Finalidade                                              | Tipo      | Dados coletados                                                                                                                                                                                         |
| ----------- | ------------------------------------------------------- | --------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **PostHog** | Analytics de uso da Plataforma para melhoria do produto | Analytics | Eventos de interação (cliques, navegação, funcionalidades utilizadas), identificadores de sessão, dados técnicos do navegador, dados de identificação do Usuário (nome, e-mail, papel, projeto e plano) |

**Identificação do Usuário:** ao autenticar-se, o Usuário da Plataforma é identificado no PostHog com nome, e-mail, papel, projeto ativo e plano do projeto, para que a análise de uso seja segmentada por perfil e por conta. Essa identificação refere-se ao **Usuário** da Plataforma, não a Leads.

**Dados NÃO coletados pelo PostHog:**

* Conteúdo de e-mails, mensagens ou chamadas
* Dados cadastrais de Leads
* Senhas ou credenciais

2.5 Gravação de Sessão (Session Replay) [#25-gravação-de-sessão-session-replay]

| Tecnologia         | Finalidade                                                     | Tipo      | Dados coletados                                                                           |
| ------------------ | -------------------------------------------------------------- | --------- | ----------------------------------------------------------------------------------------- |
| **Sentry Replay**  | Reproduzir a navegação que antecedeu um erro, para diagnóstico | Analytics | Estrutura das telas visitadas, cliques e navegação, com todo o conteúdo textual mascarado |
| **PostHog Replay** | Diagnóstico de uso e de problemas de interface                 | Analytics | Mesmo escopo, quando habilitado no projeto                                                |

**Funcionamento e salvaguardas:**

* A gravação registra a **estrutura** da tela (posição de elementos, cliques, rolagem), não uma cópia de vídeo.
* Todo o conteúdo textual, os campos de formulário e as mídias são **mascarados no navegador, antes do envio**. Nomes, e-mails, telefones, corpos de mensagem e transcrições de chamadas não trafegam.
* No Sentry, são gravadas 10% das sessões e 100% das sessões em que ocorre um erro.
* O Usuário pode desativar a gravação em **Configurações → Privacidade**, na própria Plataforma.

2.6 Monitoramento de Erros [#26-monitoramento-de-erros]

| Tecnologia | Finalidade                               | Tipo      | Dados coletados                                                                                      |
| ---------- | ---------------------------------------- | --------- | ---------------------------------------------------------------------------------------------------- |
| **Sentry** | Detecção e diagnóstico de erros técnicos | Essencial | Stack traces, dados técnicos da requisição (URL, headers técnicos, IP anonimizado), contexto do erro |

***

3. Cookies e Rastreamento de Terceiros [#3-cookies-e-rastreamento-de-terceiros]

A Plataforma **não utiliza** cookies de terceiros para fins de publicidade ou retargeting.

As integrações com serviços de terceiros (Nylas, Twilio, CRMs) podem utilizar seus próprios cookies e tecnologias de rastreamento conforme suas respectivas políticas de privacidade. Consulte:

* [Política de privacidade da Nylas](https://www.nylas.com/privacy-policy)
* [Política de privacidade da Twilio](https://www.twilio.com/legal/privacy)
* [Política de privacidade da PostHog](https://posthog.com/privacy)
* [Política de privacidade da Sentry](https://sentry.io/privacy)

***

4. Base Legal [#4-base-legal]

| Tecnologia                     | Base Legal                                                                                |
| ------------------------------ | ----------------------------------------------------------------------------------------- |
| Cookies de sessão/autenticação | Execução de contrato (art. 7º, V da LGPD) — necessário para o funcionamento               |
| Tokens SSO                     | Execução de contrato (art. 7º, V da LGPD) — método de autenticação escolhido pelo Usuário |
| WebSocket (Socket.IO)          | Execução de contrato (art. 7º, V da LGPD) — necessário para funcionalidades de tempo real |
| Rastreamento de e-mail         | Legítimo interesse (art. 7º, IX) — funcionalidade de prospecção contratada                |
| PostHog (analytics)            | Legítimo interesse (art. 7º, IX) — melhoria do produto                                    |
| Gravação de sessão (replay)    | Legítimo interesse (art. 7º, IX) — diagnóstico de erros e de usabilidade                  |
| Sentry (monitoramento)         | Legítimo interesse (art. 7º, IX) — segurança e estabilidade                               |

***

5. Gerenciamento e Opt-Out [#5-gerenciamento-e-opt-out]

5.1 Cookies de Navegador [#51-cookies-de-navegador]

O Usuário pode gerenciar cookies diretamente nas configurações do seu navegador. Observe que desativar cookies essenciais impedirá o uso da Plataforma.

5.2 Rastreamento de E-mail [#52-rastreamento-de-e-mail]

* O **Lead** (destinatário) pode desativar o carregamento automático de imagens em seu cliente de e-mail para impedir a detecção de abertura. Esse é o único controle disponível hoje.
* O **Projeto** (empresa cliente) não dispõe de um controle na interface para desativar o rastreamento. Projetos que precisem suprimi-lo devem tratar o caso com o suporte.

5.3 Analytics e Gravação de Sessão [#53-analytics-e-gravação-de-sessão]

O Usuário pode desativar o analytics de produto e a gravação de sessão diretamente na Plataforma, em **Configurações → Privacidade**. A preferência é registrada no navegador, portanto vale por dispositivo.

Para solicitar a **exclusão** dos dados de analytics já coletados, escreva para [privacidade@growthedge.com.br](mailto:privacidade@growthedge.com.br), informando o identificador de analytics exibido na mesma tela.

***

6. Alterações [#6-alterações]

Esta Política poderá ser atualizada periodicamente. Alterações substanciais serão comunicadas pela Plataforma.

***

7. Contato [#7-contato]

Para dúvidas sobre esta Política:

* **E-mail:** [privacidade@growthedge.com.br](mailto:privacidade@growthedge.com.br)
* **Encarregado de Dados (DPO):** Natália Caroline Batista

***

*Documento elaborado em conformidade com a LGPD (Lei nº 13.709/2018) e com o Marco Civil da Internet (Lei nº 12.965/2014).*
