Encontraí

Política de privacidade

O texto jurídico completo ainda não foi escrito. A seção abaixo é o inventário técnico do que a instrumentação da área pública coleta — e do que ela recusa. Vale como descrição do produto, não como contrato.

O que coletamos na área pública

Sessão anônima no seu aparelho. Sem login, sem nome, sem e-mail. Os eventos first-party vão para o Encontraí medir se o ranking da busca funciona e se o botão de WhatsApp é usado — o número que a equipe mostra ao comerciante. Separado disso, a área pública carrega o Google Analytics 4.

Identificador de sessão
UUID aleatório gerado no seu aparelho e guardado só em localStorage (primeira parte). Não é nome, e-mail, telefone nem conta. Serve para contar visitante único no dia. Expira se você limpar os dados do site.
Página da empresa vista
Qual ficha pública foi aberta, em qual cidade. A mesma sessão vendo a mesma empresa no mesmo dia conta uma vez.
Cliques de contato
WhatsApp, telefone, como chegar, Instagram e site da ficha. Cada clique conta. Não lemos a conversa, o número discado nem o destino além do tipo do botão.
Busca
O termo digitado, filtros (categoria, aberto agora), quantos resultados voltaram e em qual posição da lista você clicou. Posição existe para avaliar o ranking, não para te identificar.
Atalhos da home
Clique num chip de sugestão ou numa categoria da página inicial da cidade.
Impressão na busca
Quantas vezes o perfil de uma empresa apareceu na lista de resultados. Agregado por empresa e dia — não é uma linha sua.
Funil de delivery
Abriu a listagem ou o cardápio, buscou um prato, adicionou item à sacola, começou o checkout ou abriu recompensas. Sem nome, telefone ou endereço. Ao adicionar item, só o id do produto — não o nome nem o preço.
Página de origem
O `document.referrer` do navegador, truncado, quando o próprio navegador envia. Sem ele, não dá para saber se a visita veio de uma busca interna.

Google Analytics

Script da Google na área pública (não no painel, não no login, não na prévia). Os dados vão para a Google, não para o nosso banco, e o painel interno não os consulta. Localhost e deploys de preview não disparam.

Página visitada
Caminho da URL (incluindo a busca `?q=`) e título. Serve para o Google Analytics medir tráfego da área pública.
Cookie do Google (_ga)
Identificador anônimo que o script do Google grava no seu navegador para reconhecer visitas repetidas. Não é a sessão `encontrai:sid`.
Dados técnicos no lado do Google
Tipo de aparelho, navegador, idioma, origem da visita (referrer) e endereço IP truncado que o Google recebe para geolocalização aproximada. Isso não entra no nosso banco.

O que não coletamos

  • Nome, e-mail, telefone ou conta — só pedimos no checkout; o tracker não lê isso
  • Endereço IP no nosso servidor — o tracker first-party não grava IP
  • Impressão digital do aparelho (canvas, fontes, WebGL, lista de plugins)
  • Pixel da Meta e Google Tag Manager
  • Localização GPS — o selo Aberto/Fechado usa o fuso da cidade, não o seu
  • Conteúdo da conversa de WhatsApp ou da ligação
  • Clique em Facebook (o tipo não entra na coleta first-party)
  • Nome dos itens da sacola, preço, endereço de entrega e telefone no tracker — o pedido autentica isso à parte

Onde fica e por quanto tempo

Evento bruto (qual botão, qual sessão) fica 90 dias e depois a partição inteira é descartada. O agregado diário — “apareceu X vezes, foi visto Y, Z clicaram no WhatsApp” — é permanente e é o único número que o painel consulta. Quem vê: a equipe administrativa. Painel do dono da empresa ainda não existe.

O identificador de sessão first-party vive só no localStorage deste site. Limpar os dados do navegador apaga a sessão. O Google Analytics usa cookie próprio (`_ga`); a retenção no lado da Google segue a configuração da propriedade GA4, não os 90 dias do nosso bruto.