Privacidade
Política de Privacidade
Última atualização: 24 de julho de 2026
A Métrica Pura é um web analytics feito para respeitar quem visita: mede de forma agregada, sem cookie e sem guardar dados pessoais do visitante. Este aviso explica, em linguagem direta, o que tratamos e quais são os seus direitos.
1. Quem é o controlador
O serviço Métrica Pura é operado por RET Tecnologia (rettecnologia.org), (CNPJ a confirmar), controladora dos dados de conta, autenticação e cobrança.
Nos dados de analytics de cada site, quem contrata (o cliente B2B) é o controlador e define finalidade, base legal e retenção; a Métrica Pura atua como operadora, tratando apenas o contrato técnico configurado.
Encarregado pelo Tratamento de Dados (DPO): (encarregado a definir). Contato: privacidade@métricapura.com.br.
2. O que este aviso cobre
Cobre os dados tratados pela Métrica Pura para operar o produto: o script de medição nos sites dos clientes, o painel autenticado, a conta e a cobrança. Não cobre os sites dos clientes em si, que têm suas próprias políticas.
3. Dados que tratamos
O analytics é desenhado para não coletar dado pessoal do visitante. Na borda, o IP é truncado e descartado, o User-Agent vira categorias amplas e não há identificador que ligue visitas entre dias ou entre sites.
| Dado | Como tratamos |
|---|---|
| IP da conexão | truncado na hora para /24 (IPv4) ou /48 (IPv6); o original é descartado e nunca é gravado |
| User-Agent | convertido em navegador, sistema e tipo de aparelho de forma ampla, em memória; a string original nunca é gravada |
| Página e referência | somente o caminho e a origem; query string, fragmento e URL completa são removidos |
| Tela, fuso e país | país estimado pelo fuso horário, sem GeoIP, cidade ou coordenadas |
| Sessão do dia | chave derivada por HMAC diário e separada por cliente, sem reversão para a pessoa e sem continuidade entre dias |
| Conta e cobrança | nome, e-mail e identidade de login (via provedor); dados de cartão, Pix e fiscais ficam na Stripe, não em nossos bancos |
Em eventos personalizados, nomes e valores são limitados e passam por redação: não aceitamos e-mail, CPF, telefone, cartão, ID de pedido ou outros identificadores diretos.
5. Base legal e finalidades
Para a conta e a cobrança, tratamos dados para execução do contrato, cumprimento de obrigação legal e, quando aplicável, legítimo interesse em segurança e prevenção a fraude.
Para o analytics, quem define a base legal é o cliente controlador do site. O produto é desenhado para medição agregada, não para perfilamento. A ausência de cookie reduz o atrito, mas não substitui a definição de base legal e a informação ao titular pelo controlador.
Finalidades: contar visitas e entender a audiência de forma agregada, autenticar e proteger o acesso ao painel, processar a assinatura e enviar comunicações do serviço.
6. Retenção
O prefixo de IP mascarado vive apenas como estado efêmero (até 24 horas). Caminho, referência, tela, país, UTMs e eventos ficam por 90 dias. A sessão HMAC entra no rollup por 180 dias. Totais agregados, já sem qualquer identificador de sessão ou evento, ficam por 790 dias.
Dados de conta são mantidos enquanto ela existir; dados de cobrança seguem o prazo de obrigações contratuais e fiscais. Ao excluir a conta, seus dados pessoais são anonimizados.
7. Compartilhamento e suboperadores
Não vendemos dados. Compartilhamos o mínimo necessário com suboperadores que sustentam o serviço, cada um com finalidade delimitada:
| Suboperador | Finalidade | Local |
|---|---|---|
| Cloudflare | CDN, WAF e proxy de borda das requisições | Rede global, com presença no Brasil |
| Stripe | Processamento de pagamentos, cartão, Pix e dados fiscais | Estados Unidos e outros |
| Resend | Envio de e-mails transacionais (convites, cobrança, relatórios) | Estados Unidos |
| OpenRouter | Insight por IA, opcional e desligado por padrão | Estados Unidos e outros |
| Keycloak (auto-hospedado) | Autenticação e gestão de identidade da conta | Brasil (infraestrutura própria) |
8. Transferência internacional
Onde os dados ficam: Brasil (bancos primários Postgres e ClickHouse auto-hospedados). Alguns suboperadores tratam parte dos dados fora do país, conforme a tabela.
Quando um suboperador trata dados fora do Brasil (por exemplo Stripe e Resend), a transferência se apoia em cláusulas contratuais e nas salvaguardas exigidas pela Resolução CD/ANPD nº 19/2024. A IA fica desligada por padrão; se ativada, apenas agregados anônimos são enviados.
9. Segurança
Acesso administrativo com autenticação forte e opção de segundo fator, chaves de API guardadas apenas como hash com escopo e revogação, criptografia em trânsito e minimização de dados desde a borda. Em caso de incidente relevante, acionamos o encarregado para cumprir o prazo regulatório aplicável.
10. Seus direitos
Como titular, você pode exercer a qualquer momento (art. 18 da LGPD):
- confirmação e acesso aos seus dados;
- correção de dados incompletos ou desatualizados;
- exclusão (anonimização) da sua conta;
- portabilidade, com exportação em arquivo aberto;
- revogação do consentimento e oposição ao tratamento, quando cabível.
Acesso, exportação e exclusão você mesmo faz na sua conta. Para os demais pedidos, fale com o encarregado em privacidade@métricapura.com.br. Sobre visitas anônimas do analytics não há como localizar uma pessoa, porque não existe conta de visitante, IP guardado ou identificador entre dias.
11. Crianças e adolescentes
O produto é B2B, destinado a empresas e profissionais. Não coletamos intencionalmente dados de crianças e adolescentes e o analytics não foi feito para identificar pessoas.
12. Alterações
Podemos atualizar este aviso para refletir mudanças no produto ou na regulação. Alterações relevantes são comunicadas pelos canais do serviço, e a data no topo indica a versão vigente.
13. Contato e encarregado
Privacidade e dados: privacidade@métricapura.com.br. Segurança: seguranca@métricapura.com.br. Você também pode procurar a Autoridade Nacional de Proteção de Dados (ANPD).