1. Dados tratados
Tratamos e-mail, identificadores de usuário, perfil de idioma, workspaces, links, domínios, eventos de auditoria, dados de cobrança normalizados e perfis públicos de patrocinadores.
Nos redirecionamentos, o IP é transformado imediatamente em fingerprint HMAC temporário. O IP bruto não é persistido pelo URLPivot. Quando a borda fornece um país aproximado, armazenamos somente o código ISO do país.
2. Finalidades
Usamos os dados para autenticar, autorizar, operar redirecionamentos, prevenir abuso, medir eventos agregados, prestar suporte, faturar e cumprir obrigações legais.
3. Provedores
Podemos usar Supabase Auth self-hosted, PostgreSQL, Cloudflare, Stripe e Resend como operadores técnicos. Cada integração é limitada à finalidade necessária e depende de configuração aprovada.
4. Retenção
Eventos recentes seguem a retenção do plano. Dados não são apagados automaticamente apenas por downgrade; aplicamos pausa e modo somente leitura conforme a política comercial. Registros legais e financeiros podem ter retenção própria.
5. Cookies e direitos
No v1 usamos apenas cookies estritamente necessários para autenticação e segurança, sem cookies de marketing. Solicitações de acesso, correção ou exclusão serão avaliadas conforme a LGPD e obrigações de retenção.
