Privacidade & LGPD

Como o Mytrics protege os dados dos seus usuários. Privacy by design, 100% cookieless, LGPD/GDPR compliant.

Voltar à Home
Overview

Compromisso com privacidade

O Mytrics foi projetado do zero para ser privacy-first. Não copiamos o modelo de GA/Segment/Mixpanel (que coletam tudo e deixam o usuário configurar opt-out depois). Em vez disso, coletamos o mínimo necessário e damos ao usuário controle total sobre o que é enviado.

Cookieless

100% cookieless

O Mytrics NÃO deposita cookies no browser do usuário. A identificação é feita por hash criptográfico no servidor:

  • visitorId = sha256(siteId + ip + userAgent + dailySalt)
  • sessionId = sha256(siteId + ip + userAgent + hourlySalt)

O dailySalt muda à meia-noite (BRT), então a mesma pessoa que voltar amanhã recebe um visitorId novo — não é um identificador permanente. Para reconhecer um usuário entre dias, use mytrics.identify() com um userId do seu sistema.

Sem third-party cookies
Isso significa que o Mytrics também é imune a GDPR e-Privacy: sem consentimento de cookies necessário para usar o tracker em modo padrão.
IP

Anonimização de IP

O backend nunca grava o IP bruto. Apenas metadados derivados:

  • Cidade (resolvida via IP → GeoIP lookup)
  • País (2 letras)
  • ASN (operadora)

O IP original é descartado após o lookup geográfico (não vai pro MongoDB).

Privacy modes

Modos de privacidade

Você pode configurar o nível de captura em runtime:

minimal

Apenas pageviews e track() manual. Sem auto-capture de cliques, sem erros, sem web vitals. Ideal para sites LGPD-strict que só querem saber quantas visitas tiveram.

javascript
"color:#6a737d">// LGPD-strict: ativar tracking só após consentimento explícito
document.getElementById('accept-cookies').addEventListener('click', () => {
  window.mytrics.privacy('minimal');
});

standard

Default. Inclui auto-capture de erros JS e de cliques com heurística de intenção. Web Vitals desativados.

full

standard + Web Vitals (LCP, INP, CLS). Maior fidelidade, mais payload. Para sites focados em performance.

Storage

Onde os dados ficam

Todos os logs e registros financeiros ficam no seu próprio MongoDB (no caso da versão self-hosted) ou num cluster MongoDB Atlas dedicado (no caso da versão managed). Sem compartilhamento com terceiros, sem data brokers.

SOberania de dados
Diferente de GA/Segment/Mixpanel, o Mytrics não envia seus dados pra um servidor do Google/Segment/Mixpanel. Eles ficam no seu próprio cluster.
LGPD/GDPR

Como configurar para LGPD/GDPR

Para compliance total:

  1. Configure window.mytrics.privacy("minimal") como default — tracking só carrega após consent
  2. Mostre um cookie banner (mesmo sem cookies, é boa prática)
  3. Documente o uso de analytics na sua política de privacidade
  4. Permita que o usuário apague os dados via mytrics.identify(null) + contacte suporte

Direitos do titular (LGPD art. 18)

Para atender a uma solicitação de exclusão: o usuário pede a remoção via suporte. A equipe apaga a conta, sites, pageviews, eventos, erros e receita do MongoDB em até 30 dias.