Como o Mytrics protege os dados dos seus usuários. Privacy by design, 100% cookieless, LGPD/GDPR compliant.
O Mytrics foi projetado do zero para ser privacy-first. Não copiamos o modelo de GA/Segment/Mixpanel (que coletam tudo e deixam o usuário configurar opt-out depois). Em vez disso, coletamos o mínimo necessário e damos ao usuário controle total sobre o que é enviado.
O Mytrics NÃO deposita cookies no browser do usuário. A identificação é feita por hash criptográfico no servidor:
visitorId = sha256(siteId + ip + userAgent + dailySalt)sessionId = sha256(siteId + ip + userAgent + hourlySalt)O dailySalt muda à meia-noite (BRT), então a mesma pessoa que voltar amanhã recebe um visitorId novo — não é um identificador permanente. Para reconhecer um usuário entre dias, use mytrics.identify() com um userId do seu sistema.
O backend nunca grava o IP bruto. Apenas metadados derivados:
O IP original é descartado após o lookup geográfico (não vai pro MongoDB).
Você pode configurar o nível de captura em runtime:
Apenas pageviews e track() manual. Sem auto-capture de cliques, sem erros, sem web vitals. Ideal para sites LGPD-strict que só querem saber quantas visitas tiveram.
Default. Inclui auto-capture de erros JS e de cliques com heurística de intenção. Web Vitals desativados.
standard + Web Vitals (LCP, INP, CLS). Maior fidelidade, mais payload. Para sites focados em performance.
Todos os logs e registros financeiros ficam no seu próprio MongoDB (no caso da versão self-hosted) ou num cluster MongoDB Atlas dedicado (no caso da versão managed). Sem compartilhamento com terceiros, sem data brokers.
Para compliance total:
Para atender a uma solicitação de exclusão: o usuário pede a remoção via suporte. A equipe apaga a conta, sites, pageviews, eventos, erros e receita do MongoDB em até 30 dias.