Gringo Funnels
PrivacidadeTermosEntrar

DOCUMENTO PÚBLICO · APXLBS / GRINGO FUNNELS

Política de Privacidade

Explica, em linguagem direta, quais dados entram no Gringo Funnels, para que servem, quais fornecedores participam e como controlar analytics opcional.

Vigência e última atualização
13 de agosto de 2026
Contato
apexlabsdigital@gmail.com
Neste documento
01Quem trata os dados02Dados que podemos tratar03Segurança, auditoria e proveniência técnica04Por que usamos os dados05Cookies, armazenamento e consentimento06Fornecedores e compartilhamento07Retenção e segurança08Suas escolhas e solicitações09Alterações desta política
01

Quem trata os dados

Esta política identifica a DBE11 LTDA, CNPJ 53.903.617/0001-83, como responsável pelas decisões sobre o tratamento de dados da própria plataforma Gringo Funnels, incluindo site, aplicativo, APIs, MCP remoto e infraestrutura de publicação. Nesse contexto, a DBE11 LTDA atua como controladora dos dados de conta, operação, segurança e cobrança descritos abaixo.

Quando um cliente usa o Gringo Funnels para captar leads ou publicar conteúdo de terceiros, esse cliente normalmente decide quais dados pedir e para qual finalidade. Nessa situação, o cliente é o primeiro ponto de contato e o Gringo Funnels opera os dados para prestar o serviço conforme suas instruções e os limites da plataforma.

O Gringo Funnels foi desenvolvido pela APXLBS.COM e é apresentado como parte do ecossistema comercial GRUPO DBTX LTDA. Essas referências registram a origem e o contexto institucional informados para o produto; não substituem documentos societários, contratos de cessão ou certificados de registro de marca.

Dúvidas e solicitações de privacidade podem ser enviadas para apexlabsdigital@gmail.com.

02

Dados que podemos tratar

As categorias dependem dos recursos usados:

  • Conta e workspace: identificadores, nome, e-mail, foto de perfil, sessão, organização, função e preferências.
  • Conteúdo e publicação: funis, páginas, mídia, arquivos, versões, domínios, configurações, testes e dados enviados a formulários.
  • Leads e comunicação: campos definidos pelo cliente, origem reduzida a categorias, consentimentos de e-mail e eventos de entrega, bounce ou reclamação.
  • Cobrança, quando oferecida: referência do cliente, plano, assinatura, status, moeda e referências de fatura ou pagamento. Os dados completos do cartão são tratados pelo provedor de pagamento, não pelo Gringo Funnels.
  • Suporte: assunto, mensagem, avaliação, histórico de atendimento e metadados necessários para responder.
  • Segurança e operação: IP e metadados de requisição vistos pela infraestrutura, navegador/dispositivo em nível técnico, IDs de sessão, registros de autenticação, auditoria, sinais de abuso e erros sanitizados.
  • Analytics opcional: UUID anônimo, UUID de sessão, modelo da rota, IDs internos, tempos, Web Vitals e estados finitos de interação, somente após consentimento.
  • Vídeos da Academy: requisições técnicas necessárias para entregar mídia assinada e, somente após consentimento de analytics, eventos técnicos de reprodução, desempenho, navegador, dispositivo e rede, além de um ID interno da aula. O título legível da aula e identificadores da conta não são enviados ao Mux Data.
  • Atribuição do selo Gringo Funnels: um clique agregado e um token aleatório temporário, sem IP ou user agent persistido. Uma prova técnica estritamente necessária, HttpOnly e limitada a 15 minutos vincula a autorização ao navegador que recebeu o redirecionamento; ela não é usada para analytics. Somente após consentimento de analytics da versão vigente o token pode virar cookie HttpOnly e ser associado ao primeiro workspace Gringo criado. Se mais de um clique for autorizado antes do cadastro, vale o token autorizado mais recentemente (último toque do selo). Essa atribuição é um indicador de aquisição consentida e não comprova identidade, mesma pessoa, dispositivo, causalidade ou elegibilidade para comissão ou payout.

O contrato de analytics impede o envio de nomes, e-mails, telefones, conteúdo de formulários, buscas, notas, chaves de API, cabeçalhos de autorização ou mensagens de erro livres para eventos de produto.

03

Segurança, auditoria e proveniência técnica

Para autenticar acessos, conter abuso, investigar incidentes, proteger direitos e manter a integridade do serviço, podemos registrar eventos técnicos no servidor, como data e hora, rota, resultado da operação, identificadores internos, IP e informações técnicas da requisição. Esses registros são limitados ao necessário, têm acesso restrito e seguem os critérios de retenção desta política. Conforme o contexto, as bases legais podem incluir execução do contrato ou procedimentos relacionados, cumprimento de obrigação legal, exercício regular de direitos e legítimo interesse, com avaliação de necessidade, proporcionalidade e salvaguardas. Prevenção à fraude, segurança e integridade são finalidades desses tratamentos.

Não usamos fingerprint oculto de dispositivo para identificar ou acompanhar uma pessoa entre sites. A plataforma pode incluir no software um hash, versão ou identificador de release — uma assinatura técnica do artefato publicado, e não do visitante — para comprovar integridade, localizar uma versão e investigar cópias não autorizadas. Esse identificador não acessa características do dispositivo e não cria um perfil do usuário.

Se um dado de proveniência for associado a conta, sessão, IP ou outro identificador que permita individualizar alguém, ele será tratado como dado pessoal ou pseudonimizado, conforme o caso, sujeito aos princípios de finalidade, necessidade, transparência, segurança e aos direitos previstos nesta política. Qualquer futura técnica de identificação persistente de dispositivo exigirá avaliação jurídica e de impacto, informação prévia e controles compatíveis antes de ser ativada.

04

Por que usamos os dados

Usamos dados na medida necessária para:

  • criar e proteger a conta, manter workspaces e aplicar permissões;
  • salvar, publicar, distribuir, medir e recuperar versões de funis e sites;
  • receber leads, executar automações solicitadas e entregar e-mails;
  • conectar e verificar domínios e integrações autorizadas;
  • processar assinaturas e manter registros financeiros quando a cobrança estiver disponível;
  • prevenir fraude e abuso, investigar falhas e preservar a confiabilidade;
  • responder suporte e cumprir obrigações aplicáveis;
  • entender uso e melhorar o produto quando houver consentimento para analytics opcional.

Conforme a finalidade e a relação aplicável, o tratamento pode se apoiar na execução do serviço solicitado, no cumprimento de obrigações, em interesses legítimos de segurança e operação avaliados de forma proporcional, ou no consentimento. Analytics opcional e marketing por e-mail não reutilizam um consentimento para a outra finalidade.

05

Cookies, armazenamento e consentimento

Recursos essenciais de autenticação, segurança, preferência visual e continuidade de sessão podem usar cookies ou armazenamento local. O runtime público também pode usar um identificador aleatório de visitante para manter atribuição de etapa, variante e conversão sem depender de um fornecedor de terceiros.

Ao abrir o link “Powered by Gringo Funnels”, registramos um clique agregado e levamos um token opaco com validade máxima de 30 dias até a página oficial. Nenhum cookie de atribuição é criado nesse clique. Para impedir que uma cópia da URL autorize outro navegador, o redirecionamento cria uma prova técnica de posse estritamente necessária: um cookie HttpOnly, SameSite=Strict, enviado somente ao endpoint de escolha e apagado após a decisão, com duração máxima de 15 minutos. A prova não contém o ID da visita, não fica disponível a scripts ou fornecedores de analytics e não é usada para acompanhar navegação. A página remove o token da URL e só o converte em cookie HttpOnly, seguro, restrito ao host e autenticado criptograficamente depois que você permite analytics. A autenticação cobre o ID e a validade: copiar apenas o ID público para outro navegador não autoriza revogação nem atribuição. O cookie completo continua sendo uma credencial de posse e sua assinatura não comprova pessoa ou dispositivo. Se a opção for recusada ou retirada, o token pendente, a prova e o cookie são removidos. Não compartilhamos um identificador de visitante entre o domínio publicado pelo cliente e o domínio do Gringo. Enquanto a prova breve estiver válida, a recusa também elimina a visita bruta não convertida; depois disso, o registro sem consentimento não autoriza atribuição e expira automaticamente em até 30 dias. A contagem diária sem identidade e eventual atribuição convertida são limitadas a 25 meses. O resultado é atribuição consentida pelo último toque do selo; não comprova identidade, mesma pessoa, dispositivo persistente, causalidade ou elegibilidade para comissão ou payout.

A exibição visível do selo pode gerar, somente depois da permissão de analytics vigente, uma impressão declarada pelo cliente da página. Esse sinal é limitado e versionado, mas não é prova independente do servidor e não é combinado com cliques de outro domínio para formar uma taxa de conversão entre impressão e clique.

Depois da mesma permissão vigente, páginas públicas podem gerar um mapa de densidade agregado. Cada clique é reduzido no navegador a uma célula de grade 12×20, classe de tela e classe de alvo. Não guardamos coordenada bruta, seletor, texto, URL, campo ou valor de formulário, IP, user agent, ID de visitante ou ID de sessão nesse mapa. As células ficam separadas por organização, release, etapa e variante e expiram em até 13 meses.

GA4, PostHog, Microsoft Clarity e as métricas opcionais do Mux Data ficam bloqueados até uma escolha explícita.Se você escolher “Somente essenciais”, eles não são inicializados. Ao permitir analytics, recebem apenas o conjunto limitado descrito nesta política. A configuração do GA4 mantém personalização de anúncios e sinais do Google desativados; o Clarity usa mascaramento estrito; e gravação de sessão do Sentry permanece desativada.

O Mux continua recebendo as requisições técnicas necessárias para hospedar e entregar o vídeo assinado da Academy. O monitoramento opcional de qualidade e uso pelo Mux Data permanece desativado enquanto a escolha estiver ausente ou recusada. Quando analytics é permitido, o Mux Data recebe métricas técnicas de reprodução, desempenho, navegador, dispositivo e rede. Os metadados acrescentados pela aplicação ficam limitados ao identificador interno da aula e a uma categoria fixa da Academy, sem o título legível da aula, e-mail ou identificador da conta.

A preferência pode ser alterada pelo botão “Preferências de dados” exibido no serviço. A retirada desativa os destinos opcionais, redefine suas identidades quando suportado, nega o armazenamento do Clarity, remove cookies de analytics conhecidos e recarrega a página. O Sentry continua como telemetria essencial de confiabilidade, com dados pessoais padrão desativados e campos sensíveis sanitizados. Seus envelopes de navegador levam só o tipo/origem do erro, uma categoria finita de rota e um token aleatório que muda a cada carregamento para correlacionar falhas daquele documento; não levam ID de conta ou organização, função, plano nem a URL/caminho completo.

06

Fornecedores e compartilhamento

Não vendemos dados pessoais. Compartilhamos apenas o necessário com fornecedores que apoiam uma função específica do serviço ou quando exigido por uma obrigação aplicável.

FornecedorFunçãoQuando recebe dados
CloudflareEdge, segurança, arquivos e domíniosAo acessar, publicar, servir mídia ou conectar hostname
NeonBanco de dados operacionalAo salvar estado, conteúdo e eventos first-party
ClerkIdentidade, sessão e organizaçõesAo criar conta, entrar e gerenciar acesso
StripeCobrança de assinaturaQuando o billing for oferecido e iniciado
ResendEnvio e eventos de e-mailAo solicitar comunicações ou executar envios autorizados
SentryErros e saúde de releaseEm falhas sanitizadas necessárias à confiabilidade
MuxHospedagem e reprodução protegida de vídeos da Academy; métricas opcionais de qualidadeNa entrega técnica do vídeo; Mux Data somente com consentimento de analytics
PostHogUso do produto e experimentosSomente com consentimento de analytics
Google Analytics 4Aquisição e métricas agregadasSomente com consentimento de analytics
Microsoft ClarityHeatmaps e sessões mascaradasSomente com consentimento de analytics

Esses fornecedores podem operar infraestrutura em outros países. Quando isso ocorrer, usamos os serviços dentro de suas condições, configurações de privacidade e mecanismos contratuais disponíveis, sem ampliar a finalidade original do tratamento.

07

Retenção e segurança

Mantemos dados enquanto forem necessários para prestar o serviço, atender a uma solicitação, preservar segurança e auditoria, resolver disputas ou cumprir obrigações aplicáveis. Prazos variam conforme a categoria, o estado da conta, backups e as configurações do fornecedor. A propriedade de retenção do GA4 está configurada em 14 meses; os demais dados seguem necessidade operacional e configurações do respectivo serviço.

Aplicamos isolamento por workspace, controles de acesso, políticas no banco, segredos fora do código, registros de auditoria e limites de coleta. Nenhum sistema é imune a incidentes; revisamos riscos e ajustamos os controles de acordo com a natureza do dado e do serviço.

08

Suas escolhas e solicitações

Conforme aplicável, você pode solicitar confirmação de tratamento, acesso, correção, portabilidade nos limites técnicos e legais, informação sobre compartilhamento, anonimização, bloqueio ou eliminação de dados inadequados, oposição, revisão de decisões automatizadas relevantes e retirada de consentimento. Podemos precisar confirmar sua identidade e preservar o que a lei ou a segurança exijam.

Para dados captados em um funil de um cliente, procure primeiro o responsável indicado naquela página. Para dados de conta, cobrança, segurança ou dúvidas sobre o operador, escreva para apexlabsdigital@gmail.comcom contexto suficiente para localizar a relação, sem enviar senha, código MFA ou chave de API.

09

Alterações desta política

Podemos atualizar esta política quando o produto, os fornecedores ou as exigências aplicáveis mudarem. A data publicada no topo identifica a versão vigente. Quando uma alteração exigir nova escolha de analytics, a versão de consentimento é renovada e o serviço volta a pedir uma decisão.

APXLBS / Gringo Funnels · documentação pública do serviço

Gringo MCPPrivacidadeTermosContato

GRINGO FUNNELS · Operação: DBE11 LTDA · CNPJ 53.903.617/0001-83

Desenvolvido por APXLBS.COM · apresentado no ecossistema comercial GRUPO DBTX LTDA · software protegido pela Lei nº 9.609/1998

Versão gf1-2d00f4eeeee8073d40e0fc53afda6d58 · identifica o artefato, não o visitante

Dados que melhoram o produto

Com sua permissão, usamos métricas de produto e gravações mascaradas para encontrar travas e melhorar a experiência. Dados essenciais de segurança e erros continuam ativos, sem conteúdo pessoal.