1. Introdução
A Mytrics é uma plataforma de analytics e telemetria que ajuda empresas e desenvolvedores a entender o comportamento dos visitantes em seus produtos digitais. Para prestar esse serviço, tratamos dados pessoais sob estritas finalidades e com salvaguardas técnicas e organizacionais adequadas.
Esta política se aplica a (i) usuários cadastrados na plataforma, (ii) visitantes dos sites instrumentados com o snippet <script async src=".../i.js" data-site-id="...">, e (iii) representantes, contratados e usuários finais dos nossos clientes empresariais. Ao utilizar nossos serviços, você reconhece a leitura e concordância com os termos aqui descritos.
2. Quem somos (controlador)
O controlador dos dados pessoais coletados pela Mytrics é a Mytrics Tecnologia da Informação Ltda., inscrita no CNPJ sob o nº 00.000.000/0001-00, com sede em Brasil. O encarregado pelo tratamento de dados pessoais (DPO) é o ponto de contato designado para dúvidas, solicitações e reclamações relacionadas à privacidade — ver seção 15.
3. Dados que coletamos
Coletamos三类 categorias de dados, descritas a seguir.
3.1. Dados de cadastro
Quando você cria uma conta, coletamos: nome completo, endereço de e-mail, URL do site a ser monitorado, senha (armazenada como hash bcrypt — nunca em texto puro), foto de perfil fornecida opcionalmente pelo Google, e identificadores externos (por exemplo, sub retornado pelo provedor de identidade).
3.2. Dados de uso do produto
Coletamos informações sobre como você utiliza a plataforma: páginas acessadas, ações executadas (criação de sites, configuração de eventos, exportação de relatórios), endereço IP, agente do navegador, sistema operacional, idioma, fuso horário, identificadores de sessão e timestamps de acesso. Esses dados são usados para auditoria, segurança, prevenção a fraudes e melhoria do produto.
3.3. Dados coletados via script dos sites dos clientes
O snippet /i.js instalado nos sites dos nossos clientes coleta os seguintes dados dos visitantes finais: endereço IP, agente do navegador, URL da página acessada (incluindo parâmetros de consulta e fragmentos), URL de referência, dimensões da viewport, idioma, fuso horário, tipo de dispositivo, eventos personalizados enviados via window.mytrics.track(), e — quando habilitado pelo cliente — identificadores anônimos persistentes baseados em hash para contabilização de visitantes únicos ao longo do tempo.
4. Como coletamos
Os dados são coletados (a) diretamente de você, no momento do cadastro e durante o uso do produto; (b) automaticamente, por meio de cookies, localStorage e do script de telemetria carregado nas páginas dos sites dos nossos clientes; e (c) de provedores de identidade terceirizados (Google) quando você opta pelo login social.
5. Finalidades de uso
Utilizamos os dados pessoais exclusivamente para as seguintes finalidades:
- Criar e manter a sua conta, autenticar acessos e prevenir fraudes.
- Prestar o serviço contratado: coletar, agregar e exibir métricas dos sites instrumentados.
- Detectar e diagnosticar erros de carregamento do snippet, garantindo a integridade da telemetria ingerida.
- Processar pagamentos, emitir notas fiscais e cumprir obrigações legais e fiscais aplicáveis.
- Enviar comunicações transacionais essenciais (confirmação de cadastro, alertas de segurança, mudanças de plano). Comunicações de marketing somente ocorrem mediante consentimento específico e opt-in.
- Realizar análises agregadas e estatísticas sobre o uso da plataforma, sempre que possível com dados pseudonimizados.
- Cumprir ordens judiciais, solicitações de autoridades competentes e obrigações regulatórias.
6. Cookies e tecnologias de rastreamento
Utilizamos cookies primários e tecnologias equivalentes (localStorage, sessionStorage, IndexedDB) para autenticação, preferências (tema claro/escuro, idioma) e persistência de identificadores anônimos de visitantes únicos. Não utilizamos cookies de publicidade nem compartilhamos dados com ad networks.
O banner de cookies exibido na sua conta (e o banner de cookies do site dos nossos clientes, quando aplicável) permite gerenciar as categorias de cookies utilizadas. Cookies estritamente necessários não podem ser desativados, pois são imprescindíveis para o funcionamento do serviço.
7. Compartilhamento com terceiros
A Mytrics não vende dados pessoais. Compartilhamos dados estritamente com os prestadores de serviço descritos abaixo, sempre sob contrato de tratamento de dados (DPA) que impõe obrigações equivalentes às desta política:
- Infraestrutura de hospedagem: provedores de cloud computing que armazenam os bancos de dados e processam o pipeline de ingestão.
- Provedores de pagamento: gateways de pagamento e processadores de cartão de crédito que tratam dados de cobrança sob PCI-DSS.
- Identidade e autenticação: Google (login social), quando utilizado pelo usuário.
- Comunicação transacional: proveedores de e-mail transacional para envio de alertas de segurança, confirmações e faturas.
- Autoridades públicas: mediante ordem judicial, requisição do Ministério Público, decisões administrativas ou obrigações legais específicas.
Em todos os casos, compartilhamos apenas a parcela de dados estritamente necessária para a finalidade contratada, e exigimos que o prestador mantenha nível de proteção equivalente ao desta política.
8. Base legal para o tratamento (LGPD)
As bases legais que sustentam o tratamento de dados pessoais na Mytrics são:
- Execução de contrato (art. 7º, V): para prestação do serviço contratado, gestão de conta e faturamento.
- Legítimo interesse (art. 7º, IX): para segurança da plataforma, prevenção a fraudes, auditoria e melhoria contínua do produto, sempre respeitados os direitos e expectativas do titular.
- Cumprimento de obrigação legal ou regulatória (art. 7º, II): para retenção fiscal, cooperação com autoridades e demais obrigações previstas em lei.
- Consentimento (art. 7º, I): para finalidades opcionais, como comunicações de marketing, cookies não essenciais e integrações com serviços de terceiros não essenciais.
9. Direitos do titular
Em conformidade com a LGPD, o titular dos dados pessoais tem os seguintes direitos:
- Confirmação da existência de tratamento.
- Acesso aos dados tratados.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade.
- Portabilidade dos dados a outro fornecedor de serviço ou produto.
- Eliminação dos dados pessoais tratados com base em consentimento.
- Informação sobre entidades públicas e privadas com as quais houve compartilhamento.
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências.
- Revogação do consentimento, a qualquer momento, mediante manifestação expressa.
- Oposição a tratamento realizado com base em legítimo interesse.
Para exercer qualquer desses direitos, envie uma solicitação para privacidade@mytrics.com.br. A resposta será fornecida no prazo de até 15 (quinze) dias, contados a partir da confirmação da identidade do solicitante. Caso a solicitação não possa ser atendida, apresentaremos as justificativas cabíveis.
10. Retenção de dados
Mantemos os dados pessoais pelo período necessário ao cumprimento das finalidades para as quais foram coletados, observado o seguinte:
- Dados de conta: enquanto a conta estiver ativa e por até 5 anos após o encerramento, para cumprimento de obrigações fiscais e legais.
- Dados de telemetria brutos: por 12 meses a partir da coleta, em formato granular.
- Dados de telemetria agregados: por tempo indeterminado, desde que anonimizados de forma irreversível.
- Logs de acesso à plataforma: por 6 meses, conforme Marco Civil da Internet (Lei nº 12.965/2014).
- Logs de pagamento e notas fiscais: por 5 anos, conforme legislação tributária.
Após os prazos indicados, os dados são eliminados de nossos sistemas ativos e, em até 90 dias, removidos também de backups, observada a impossibilidade técnica de exclusão imediata em sistemas imutáveis.
11. Segurança da informação
Adotamos medidas técnicas e organizacionais robustas para proteger os dados pessoais contra acessos não autorizados, destruição acidental ou ilícita, perda, alteração, comunicação ou qualquer forma de tratamento inadequado, em conformidade com o art. 46 da LGPD. Dentre as medidas adotadas:
- Criptografia em trânsito (TLS 1.2 ou superior) e em repouso (AES-256) para todos os dados armazenados.
- Autenticação multifator (MFA) obrigatória para acessos administrativos.
- Segregação de ambientes (produção, homologação, desenvolvimento) e princípio do menor privilégio.
- Monitoramento contínuo de anomalias, alertas em tempo real e testes de intrusão periódicos.
- Treinamento regular de equipe em práticas de segurança e privacidade.
- Plano de resposta a incidentes documentado, com notificação à ANPD e aos titulares em até 72 horas após a confirmação de incidentes relevantes.
12. Transferência internacional
Alguns dos prestadores de serviço listados na seção 7 podem estar localizados fora do Brasil. Nesses casos, a transferência internacional de dados é realizada exclusivamente para países que proporcionem grau de proteção de dados adequado ao previsto na LGPD, ou mediante a celebração de cláusulas-padrão contratuais aprovadas pela Autoridade Nacional de Proteção de Dados (ANPD), garantindo nível de proteção equivalente ao desta política.
13. Privacidade de crianças e adolescentes
A Mytrics não se destina a crianças e adolescentes menores de 18 (dezoito) anos. Caso identifiquemos o tratamento inadvertido de dados de menores de idade sem o consentimento específico dos responsáveis legais, removeremos esses dados imediatamente. Pais e responsáveis podem entrar em contato pelo canal indicado na seção 15 para reportar a situação.
14. Mudanças nesta política
Esta política pode ser revisada periodicamente para refletir mudanças nos nossos serviços, requisitos legais ou práticas de mercado. Alterações relevantes serão comunicadas previamente aos usuários cadastrados, com antecedência mínima de 30 (trinta) dias, mediante aviso por e-mail e banner exibido na plataforma. A versão atual estará sempre disponível no endereço https://www.mytrics.com.br/privacy, com a data da última atualização claramente indicada no topo.
15. Encarregado de tratamento de dados (DPO)
O encarregado pelo tratamento de dados pessoais (Data Protection Officer) é o ponto de contato designado para receber dúvidas, solicitações, reclamações e comunicações da ANPD e dos titulares de dados. O contato pode ser feito pelos seguintes canais:
16. Foro
Fica eleito o foro da Comarca de São Paulo/SP, Brasil, para dirimir quaisquer controvérsias decorrentes desta Política de Privacidade, sem prejuízo dos direitos do titular de apresentar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) ou perante os órgãos de defesa do consumidor de seu domicílio.