Quem trata os dados
Esta política identifica a DBE11 LTDA, CNPJ 53.903.617/0001-83, como responsável pelas decisões sobre o tratamento de dados da própria plataforma Gringo Funnels, incluindo site, aplicativo, APIs, MCP remoto e infraestrutura de publicação. Nesse contexto, a DBE11 LTDA atua como controladora dos dados de conta, operação, segurança e cobrança descritos abaixo.
Quando um cliente usa o Gringo Funnels para captar leads ou publicar conteúdo de terceiros, esse cliente normalmente decide quais dados pedir e para qual finalidade. Nessa situação, o cliente é o primeiro ponto de contato e o Gringo Funnels opera os dados para prestar o serviço conforme suas instruções e os limites da plataforma.
O Gringo Funnels foi desenvolvido pela APXLBS.COM e é apresentado como parte do ecossistema comercial GRUPO DBTX LTDA. Essas referências registram a origem e o contexto institucional informados para o produto; não substituem documentos societários, contratos de cessão ou certificados de registro de marca.
Dúvidas e solicitações de privacidade podem ser enviadas para apexlabsdigital@gmail.com.
Dados que podemos tratar
As categorias dependem dos recursos usados:
- Conta e workspace: identificadores, nome, e-mail, foto de perfil, sessão, organização, função e preferências.
- Conteúdo e publicação: funis, páginas, mídia, arquivos, versões, domínios, configurações, testes e dados enviados a formulários.
- Leads e comunicação: campos definidos pelo cliente, origem reduzida a categorias, consentimentos de e-mail e eventos de entrega, bounce ou reclamação.
- Cobrança, quando oferecida: referência do cliente, plano, assinatura, status, moeda e referências de fatura ou pagamento. Os dados completos do cartão são tratados pelo provedor de pagamento, não pelo Gringo Funnels.
- Suporte: assunto, mensagem, avaliação, histórico de atendimento e metadados necessários para responder.
- Segurança e operação: IP e metadados de requisição vistos pela infraestrutura, navegador/dispositivo em nível técnico, IDs de sessão, registros de autenticação, auditoria, sinais de abuso e erros sanitizados.
- Analytics opcional: UUID anônimo, UUID de sessão, modelo da rota, IDs internos, tempos, Web Vitals e estados finitos de interação, somente após consentimento.
- Vídeos da Academy: requisições técnicas necessárias para entregar mídia assinada e, somente após consentimento de analytics, eventos técnicos de reprodução, desempenho, navegador, dispositivo e rede, além de um ID interno da aula. O título legível da aula e identificadores da conta não são enviados ao Mux Data.
- Atribuição do selo Gringo Funnels: um clique agregado e um token aleatório temporário, sem IP ou user agent persistido. Uma prova técnica estritamente necessária, HttpOnly e limitada a 15 minutos vincula a autorização ao navegador que recebeu o redirecionamento; ela não é usada para analytics. Somente após consentimento de analytics da versão vigente o token pode virar cookie HttpOnly e ser associado ao primeiro workspace Gringo criado. Se mais de um clique for autorizado antes do cadastro, vale o token autorizado mais recentemente (último toque do selo). Essa atribuição é um indicador de aquisição consentida e não comprova identidade, mesma pessoa, dispositivo, causalidade ou elegibilidade para comissão ou payout.
O contrato de analytics impede o envio de nomes, e-mails, telefones, conteúdo de formulários, buscas, notas, chaves de API, cabeçalhos de autorização ou mensagens de erro livres para eventos de produto.
Segurança, auditoria e proveniência técnica
Para autenticar acessos, conter abuso, investigar incidentes, proteger direitos e manter a integridade do serviço, podemos registrar eventos técnicos no servidor, como data e hora, rota, resultado da operação, identificadores internos, IP e informações técnicas da requisição. Esses registros são limitados ao necessário, têm acesso restrito e seguem os critérios de retenção desta política. Conforme o contexto, as bases legais podem incluir execução do contrato ou procedimentos relacionados, cumprimento de obrigação legal, exercício regular de direitos e legítimo interesse, com avaliação de necessidade, proporcionalidade e salvaguardas. Prevenção à fraude, segurança e integridade são finalidades desses tratamentos.
Não usamos fingerprint oculto de dispositivo para identificar ou acompanhar uma pessoa entre sites. A plataforma pode incluir no software um hash, versão ou identificador de release — uma assinatura técnica do artefato publicado, e não do visitante — para comprovar integridade, localizar uma versão e investigar cópias não autorizadas. Esse identificador não acessa características do dispositivo e não cria um perfil do usuário.
Se um dado de proveniência for associado a conta, sessão, IP ou outro identificador que permita individualizar alguém, ele será tratado como dado pessoal ou pseudonimizado, conforme o caso, sujeito aos princípios de finalidade, necessidade, transparência, segurança e aos direitos previstos nesta política. Qualquer futura técnica de identificação persistente de dispositivo exigirá avaliação jurídica e de impacto, informação prévia e controles compatíveis antes de ser ativada.
Por que usamos os dados
Usamos dados na medida necessária para:
- criar e proteger a conta, manter workspaces e aplicar permissões;
- salvar, publicar, distribuir, medir e recuperar versões de funis e sites;
- receber leads, executar automações solicitadas e entregar e-mails;
- conectar e verificar domínios e integrações autorizadas;
- processar assinaturas e manter registros financeiros quando a cobrança estiver disponível;
- prevenir fraude e abuso, investigar falhas e preservar a confiabilidade;
- responder suporte e cumprir obrigações aplicáveis;
- entender uso e melhorar o produto quando houver consentimento para analytics opcional.
Conforme a finalidade e a relação aplicável, o tratamento pode se apoiar na execução do serviço solicitado, no cumprimento de obrigações, em interesses legítimos de segurança e operação avaliados de forma proporcional, ou no consentimento. Analytics opcional e marketing por e-mail não reutilizam um consentimento para a outra finalidade.
Cookies, armazenamento e consentimento
Recursos essenciais de autenticação, segurança, preferência visual e continuidade de sessão podem usar cookies ou armazenamento local. O runtime público também pode usar um identificador aleatório de visitante para manter atribuição de etapa, variante e conversão sem depender de um fornecedor de terceiros.
Ao abrir o link “Powered by Gringo Funnels”, registramos um clique agregado e levamos um token opaco com validade máxima de 30 dias até a página oficial. Nenhum cookie de atribuição é criado nesse clique. Para impedir que uma cópia da URL autorize outro navegador, o redirecionamento cria uma prova técnica de posse estritamente necessária: um cookie HttpOnly, SameSite=Strict, enviado somente ao endpoint de escolha e apagado após a decisão, com duração máxima de 15 minutos. A prova não contém o ID da visita, não fica disponível a scripts ou fornecedores de analytics e não é usada para acompanhar navegação. A página remove o token da URL e só o converte em cookie HttpOnly, seguro, restrito ao host e autenticado criptograficamente depois que você permite analytics. A autenticação cobre o ID e a validade: copiar apenas o ID público para outro navegador não autoriza revogação nem atribuição. O cookie completo continua sendo uma credencial de posse e sua assinatura não comprova pessoa ou dispositivo. Se a opção for recusada ou retirada, o token pendente, a prova e o cookie são removidos. Não compartilhamos um identificador de visitante entre o domínio publicado pelo cliente e o domínio do Gringo. Enquanto a prova breve estiver válida, a recusa também elimina a visita bruta não convertida; depois disso, o registro sem consentimento não autoriza atribuição e expira automaticamente em até 30 dias. A contagem diária sem identidade e eventual atribuição convertida são limitadas a 25 meses. O resultado é atribuição consentida pelo último toque do selo; não comprova identidade, mesma pessoa, dispositivo persistente, causalidade ou elegibilidade para comissão ou payout.
A exibição visível do selo pode gerar, somente depois da permissão de analytics vigente, uma impressão declarada pelo cliente da página. Esse sinal é limitado e versionado, mas não é prova independente do servidor e não é combinado com cliques de outro domínio para formar uma taxa de conversão entre impressão e clique.
Depois da mesma permissão vigente, páginas públicas podem gerar um mapa de densidade agregado. Cada clique é reduzido no navegador a uma célula de grade 12×20, classe de tela e classe de alvo. Não guardamos coordenada bruta, seletor, texto, URL, campo ou valor de formulário, IP, user agent, ID de visitante ou ID de sessão nesse mapa. As células ficam separadas por organização, release, etapa e variante e expiram em até 13 meses.
GA4, PostHog, Microsoft Clarity e as métricas opcionais do Mux Data ficam bloqueados até uma escolha explícita.Se você escolher “Somente essenciais”, eles não são inicializados. Ao permitir analytics, recebem apenas o conjunto limitado descrito nesta política. A configuração do GA4 mantém personalização de anúncios e sinais do Google desativados; o Clarity usa mascaramento estrito; e gravação de sessão do Sentry permanece desativada.
O Mux continua recebendo as requisições técnicas necessárias para hospedar e entregar o vídeo assinado da Academy. O monitoramento opcional de qualidade e uso pelo Mux Data permanece desativado enquanto a escolha estiver ausente ou recusada. Quando analytics é permitido, o Mux Data recebe métricas técnicas de reprodução, desempenho, navegador, dispositivo e rede. Os metadados acrescentados pela aplicação ficam limitados ao identificador interno da aula e a uma categoria fixa da Academy, sem o título legível da aula, e-mail ou identificador da conta.
A preferência pode ser alterada pelo botão “Preferências de dados” exibido no serviço. A retirada desativa os destinos opcionais, redefine suas identidades quando suportado, nega o armazenamento do Clarity, remove cookies de analytics conhecidos e recarrega a página. O Sentry continua como telemetria essencial de confiabilidade, com dados pessoais padrão desativados e campos sensíveis sanitizados. Seus envelopes de navegador levam só o tipo/origem do erro, uma categoria finita de rota e um token aleatório que muda a cada carregamento para correlacionar falhas daquele documento; não levam ID de conta ou organização, função, plano nem a URL/caminho completo.
Fornecedores e compartilhamento
Não vendemos dados pessoais. Compartilhamos apenas o necessário com fornecedores que apoiam uma função específica do serviço ou quando exigido por uma obrigação aplicável.
| Fornecedor | Função | Quando recebe dados |
|---|---|---|
| Cloudflare | Edge, segurança, arquivos e domínios | Ao acessar, publicar, servir mídia ou conectar hostname |
| Neon | Banco de dados operacional | Ao salvar estado, conteúdo e eventos first-party |
| Clerk | Identidade, sessão e organizações | Ao criar conta, entrar e gerenciar acesso |
| Stripe | Cobrança de assinatura | Quando o billing for oferecido e iniciado |
| Resend | Envio e eventos de e-mail | Ao solicitar comunicações ou executar envios autorizados |
| Sentry | Erros e saúde de release | Em falhas sanitizadas necessárias à confiabilidade |
| Mux | Hospedagem e reprodução protegida de vídeos da Academy; métricas opcionais de qualidade | Na entrega técnica do vídeo; Mux Data somente com consentimento de analytics |
| PostHog | Uso do produto e experimentos | Somente com consentimento de analytics |
| Google Analytics 4 | Aquisição e métricas agregadas | Somente com consentimento de analytics |
| Microsoft Clarity | Heatmaps e sessões mascaradas | Somente com consentimento de analytics |
Esses fornecedores podem operar infraestrutura em outros países. Quando isso ocorrer, usamos os serviços dentro de suas condições, configurações de privacidade e mecanismos contratuais disponíveis, sem ampliar a finalidade original do tratamento.
Retenção e segurança
Mantemos dados enquanto forem necessários para prestar o serviço, atender a uma solicitação, preservar segurança e auditoria, resolver disputas ou cumprir obrigações aplicáveis. Prazos variam conforme a categoria, o estado da conta, backups e as configurações do fornecedor. A propriedade de retenção do GA4 está configurada em 14 meses; os demais dados seguem necessidade operacional e configurações do respectivo serviço.
Aplicamos isolamento por workspace, controles de acesso, políticas no banco, segredos fora do código, registros de auditoria e limites de coleta. Nenhum sistema é imune a incidentes; revisamos riscos e ajustamos os controles de acordo com a natureza do dado e do serviço.
Suas escolhas e solicitações
Conforme aplicável, você pode solicitar confirmação de tratamento, acesso, correção, portabilidade nos limites técnicos e legais, informação sobre compartilhamento, anonimização, bloqueio ou eliminação de dados inadequados, oposição, revisão de decisões automatizadas relevantes e retirada de consentimento. Podemos precisar confirmar sua identidade e preservar o que a lei ou a segurança exijam.
Para dados captados em um funil de um cliente, procure primeiro o responsável indicado naquela página. Para dados de conta, cobrança, segurança ou dúvidas sobre o operador, escreva para apexlabsdigital@gmail.comcom contexto suficiente para localizar a relação, sem enviar senha, código MFA ou chave de API.
Alterações desta política
Podemos atualizar esta política quando o produto, os fornecedores ou as exigências aplicáveis mudarem. A data publicada no topo identifica a versão vigente. Quando uma alteração exigir nova escolha de analytics, a versão de consentimento é renovada e o serviço volta a pedir uma decisão.
