← Voltar para PampaPRO

Documento legal

Política de Cookies

Versão em vigor a partir de 21 de setembro de 2026.

Esta página descreve quais cookies o PampaPRO utiliza, para quê servem, por quanto tempo são armazenados e como você pode gerenciar suas preferências em conformidade com a Lei nº 13.709/2018 (LGPD).

1. O que são cookies

Cookies são pequenos arquivos de texto que um site armazena no seu navegador para lembrar informações entre páginas e visitas. Eles podem ser essenciais para o funcionamento (ex.: manter você logado) ou não essenciais, como analytics e marketing, que dependem do seu consentimento explícito.

2. Cookies usados pelo PampaPRO hoje

Por padrão, o PampaPRO utiliza apenas cookies estritamente necessários. Não carregamos pixels de rastreamento, redes sociais ou provedores de analytics sem que você opte explicitamente.

2.1 Estritamente necessários

  • sb-<projeto>-auth-token — autenticação e sessão do Supabase. Sem esse cookie, você precisaria refazer login a cada navegação. Retenção: até o logout ou expiração da sessão.
  • sb-<projeto>-auth-token-code-verifier — fluxo PKCE de autenticação. Vida útil curta (apenas durante o login). Retenção: até a conclusão do login.
  • pp_lgpd_consent_v1 (localStorage, não cookie HTTP) — registra a sua decisão neste banner para não exibi-lo novamente. Retenção: até você limpar o navegador ou redefinir as preferências abaixo.

2.2 Analytics

Utilizamos o Google Analytics 4 (gtag.js) no produto e no site, e o PostHog (posthog-js, cloud US) somente no site de marketing (pampapro.com.br) para medir páginas e CTAs públicos. Nos subdomínios das organizações (*.pampapro.com.br) o PostHog não inicializa. Os scripts só são carregados depois que você ativa esta categoria — se você escolher “Somente necessários”, nenhuma requisição sai do seu navegador para o Google ou para o PostHog.

  • _ga — identificador pseudônimo do navegador, usado para distinguir visitantes. Retenção: até 2 anos.
  • _ga_<ID> — mantém o estado da sessão do GA4. Retenção: até 2 anos.
  • ph_* / armazenamento local do PostHog — identificador pseudônimo e estado de sessão no site de marketing. Retenção: conforme a política do PostHog (tipicamente até 1 ano para o cookie de distinct id).

Enviamos ao Google apenas identificadores internos e eventos de navegação — id e slug da organização (quando autenticado), papel do usuário, módulos habilitados e o identificador pseudônimo da conta. Ao PostHog, só no apex de marketing, enviamos eventos de navegação e CTA (sem dados de organização autenticada). Não enviamos nome, e-mail, CPF/CNPJ nem qualquer dado de clientes, produtos ou notas fiscais. Sinais de publicidade (ad_storage, ad_user_data, ad_personalization) permanecem negados enquanto você não aceitar a categoria Marketing. A infraestrutura do Google e do PostHog (EUA) pode processar esses dados fora do Brasil (art. 33 da LGPD).

2.3 Marketing

Não usamos pixels de marketing (Meta, LinkedIn, Google Ads etc.). Os sinais de publicidade do Google ficam negados por padrão e só são liberados se você aceitar esta categoria. Qualquer ativação futura continuará condicionada a esse consentimento.

3. Gerenciar suas preferências

Você pode aceitar, recusar ou personalizar categorias não essenciais a qualquer momento. Cookies estritamente necessários não podem ser desativados (sem eles, a aplicação não funciona).

4. Como apagar cookies manualmente

Você também pode apagar cookies diretamente pelo seu navegador (geralmente em “Configurações → Privacidade → Limpar dados de navegação”). Apagar o cookie de sessão fará logout imediato.

5. Direitos do titular (LGPD)

Você pode solicitar a qualquer momento confirmação de tratamento, acesso, correção, portabilidade, anonimização ou eliminação dos seus dados pelo e-mail dpo@insitia.com.br. Mais detalhes na nossa Política de Privacidade.

6. Contato