Política de Privacidade

Última atualização: 30 de agosto de 2026

O UTMizey é uma ferramenta de rastreamento de vendas. Ele liga cada venda ao anúncio que a originou, para que quem investe em tráfego pago saiba o que deu retorno. Esta página explica quais dados passam pelo sistema, por quê, e o que você pode exigir a respeito deles.

Quem é quem

Duas relações diferentes acontecem aqui, e a lei as trata de forma distinta:

  • Se você contrata o UTMizey para acompanhar suas vendas, você é nosso cliente. Tratamos os seus dados de cadastro como controladores.
  • Os dados dos compradores do seu negócio chegam até nós porque você nos conectou à sua plataforma de vendas. Sobre esses dados, você é o controlador e nós somos operadores: só fazemos o que você configurou.

Dados de quem contrata o UTMizey

  • E-mail e senha — para autenticar. A senha é armazenada e verificada pelo Supabase Auth; nós nunca a vemos.
  • Token de acesso do Meta — obtido quando você autoriza a conexão. Guardado em um schema isolado do banco, inacessível pela API pública, com leitura restrita aos processos internos que sincronizam o gasto dos anúncios.
  • Configurações — dashboards, custos, taxas, impostos e domínios autorizados.

Dados que passam pelo rastreamento

O script instalado no seu site registra, de quem visita as suas páginas:

  • parâmetros de campanha da URL (utm_source, utm_campaign, utm_medium, utm_content, utm_term) e os identificadores de campanha, conjunto e anúncio do Meta;
  • um identificador aleatório de visitante, gerado no navegador e guardado em armazenamento local e cookie próprio do seu domínio, por 90 dias;
  • endereço de IP, user agent, página de entrada e página de origem;
  • os identificadores fbclid, _fbp e _fbc, quando presentes.

O identificador de visitante não é vinculado a nome ou e-mail: ele existe para ligar um clique a uma venda posterior, e nada mais.

Dados dos compradores

Quando uma venda acontece, a sua plataforma nos envia o pedido. Desse envio nós guardamos:

  • Nome do comprador, para você identificar a venda no painel.
  • E-mail e telefone convertidos em hash (SHA-256). O valor original não é armazenado em nenhuma coluna.
  • Valores, status, data e forma de pagamento do pedido.
  • Origem da venda — os parâmetros de campanha que viajaram com o pedido.

Guardamos também uma cópia do envio original para diagnóstico. Antes de gravá-la, campos sensíveis — e-mail, telefone, documento, CEP, endereço — são substituídos por marcadores irreversíveis. O documento do comprador não é armazenado em texto legível em nenhum lugar.

Por que tratamos esses dados

  • Execução do contrato — sem os dados de venda e de campanha, o produto não tem o que calcular.
  • Legítimo interesse — registros técnicos de ingestão, usados para investigar falhas e abuso.
  • Quando você ativa o envio de conversões ao Meta, os dados de contato em hash são transmitidos por sua instrução, para atribuição de campanhas. Essa função vem desativada e depende de ação sua.

Com quem os dados são compartilhados

Não vendemos dados. Os operadores que sustentam o serviço são:

  • Supabase — banco de dados e autenticação, em região do Brasil.
  • Vercel — hospedagem da aplicação e distribuição do script.
  • Meta — apenas quando você conecta sua conta de anúncios, e apenas para ler o desempenho das campanhas ou enviar conversões que você configurou.

O que o UTMizey nunca faz

  • Criar, pausar ou editar campanhas na sua conta de anúncios. Pedimos apenas permissão de leitura ao Meta.
  • Ler dados de contas de anúncio que você não selecionou.
  • Usar os dados de um cliente para beneficiar outro. Cada conta é isolada no banco por políticas de acesso por linha, e esse isolamento é testado a cada alteração.

Por quanto tempo guardamos

  • Pedidos e cliques — enquanto a conta existir, já que são a base dos relatórios históricos.
  • Registros de ingestão — 90 dias.
  • Dados de cadastro — até o encerramento da conta.

Encerrada a conta, os dados vinculados a ela são apagados em até 30 dias. A exclusão é em cascata: apagar a conta remove dashboards, pedidos, cliques e conexões.

Seus direitos

A LGPD garante a você confirmação, acesso, correção, portabilidade, revogação de consentimento e eliminação dos dados. Se você é comprador de um cliente nosso, procure primeiro a loja onde comprou — é ela que controla esses dados. Se preferir, escreva para nós e encaminhamos.

Desconectar o Meta e apagar seus dados

Você pode remover a conexão a qualquer momento em Configurações → Apps e sites no seu Facebook. Ao desconectar, o token guardado deixa de valer e o sincronismo de gastos para de funcionar. Os relatórios já calculados permanecem até você pedir a exclusão.

O passo a passo completo, incluindo como pedir a remoção da conta e de tudo que está ligado a ela, está em Exclusão de dados.

Contato

Dúvidas ou pedidos relativos a dados pessoais: privacidade@utmizey.com.br.