Política de privacidade
O texto jurídico completo ainda não foi escrito. A seção abaixo é o inventário técnico do que a instrumentação da área pública coleta — e do que ela recusa. Vale como descrição do produto, não como contrato.
O que coletamos na área pública
Sessão anônima no seu aparelho. Sem login, sem nome, sem e-mail. Os eventos first-party vão para o Encontraí medir se o ranking da busca funciona e se o botão de WhatsApp é usado — o número que a equipe mostra ao comerciante. Separado disso, a área pública carrega o Google Analytics 4.
- Identificador de sessão
- UUID aleatório gerado no seu aparelho e guardado só em localStorage (primeira parte). Não é nome, e-mail, telefone nem conta. Serve para contar visitante único no dia. Expira se você limpar os dados do site.
- Página da empresa vista
- Qual ficha pública foi aberta, em qual cidade. A mesma sessão vendo a mesma empresa no mesmo dia conta uma vez.
- Cliques de contato
- WhatsApp, telefone, como chegar, Instagram e site da ficha. Cada clique conta. Não lemos a conversa, o número discado nem o destino além do tipo do botão.
- Busca
- O termo digitado, filtros (categoria, aberto agora), quantos resultados voltaram e em qual posição da lista você clicou. Posição existe para avaliar o ranking, não para te identificar.
- Atalhos da home
- Clique num chip de sugestão ou numa categoria da página inicial da cidade.
- Impressão na busca
- Quantas vezes o perfil de uma empresa apareceu na lista de resultados. Agregado por empresa e dia — não é uma linha sua.
- Funil de delivery
- Abriu a listagem ou o cardápio, buscou um prato, adicionou item à sacola, começou o checkout ou abriu recompensas. Sem nome, telefone ou endereço. Ao adicionar item, só o id do produto — não o nome nem o preço.
- Página de origem
- O `document.referrer` do navegador, truncado, quando o próprio navegador envia. Sem ele, não dá para saber se a visita veio de uma busca interna.
Google Analytics
Script da Google na área pública (não no painel, não no login, não na prévia). Os dados vão para a Google, não para o nosso banco, e o painel interno não os consulta. Localhost e deploys de preview não disparam.
- Página visitada
- Caminho da URL (incluindo a busca `?q=`) e título. Serve para o Google Analytics medir tráfego da área pública.
- Cookie do Google (_ga)
- Identificador anônimo que o script do Google grava no seu navegador para reconhecer visitas repetidas. Não é a sessão `encontrai:sid`.
- Dados técnicos no lado do Google
- Tipo de aparelho, navegador, idioma, origem da visita (referrer) e endereço IP truncado que o Google recebe para geolocalização aproximada. Isso não entra no nosso banco.
O que não coletamos
- Nome, e-mail, telefone ou conta — só pedimos no checkout; o tracker não lê isso
- Endereço IP no nosso servidor — o tracker first-party não grava IP
- Impressão digital do aparelho (canvas, fontes, WebGL, lista de plugins)
- Pixel da Meta e Google Tag Manager
- Localização GPS — o selo Aberto/Fechado usa o fuso da cidade, não o seu
- Conteúdo da conversa de WhatsApp ou da ligação
- Clique em Facebook (o tipo não entra na coleta first-party)
- Nome dos itens da sacola, preço, endereço de entrega e telefone no tracker — o pedido autentica isso à parte
Onde fica e por quanto tempo
Evento bruto (qual botão, qual sessão) fica 90 dias e depois a partição inteira é descartada. O agregado diário — “apareceu X vezes, foi visto Y, Z clicaram no WhatsApp” — é permanente e é o único número que o painel consulta. Quem vê: a equipe administrativa. Painel do dono da empresa ainda não existe.
O identificador de sessão first-party vive só no localStorage deste site. Limpar os dados do navegador apaga a sessão. O Google Analytics usa cookie próprio (`_ga`); a retenção no lado da Google segue a configuração da propriedade GA4, não os 90 dias do nosso bruto.