Política de Cookies — Zapool

Campo Valor
Versão 1.0.0
Vigência 2026-07-20
Controladora ALAMEDA SOLUTIONS LTDA — CNPJ 60.184.290/0001-00
Relacionada a Política de Privacidade

Rascunho founder-authored. Base: Guia ANPD Cookies e Proteção de Dados Pessoais + práticas SaaS BR 2026. Não é parecer jurídico.


1. O que são cookies

Cookies são pequenos arquivos armazenados no seu dispositivo. Também usamos tecnologias semelhantes (localStorage, sessionStorage, pixels), tratadas nesta Política como “cookies” por simplicidade.


2. Como o Zapool classifica cookies

Categoria Precisa de consentimento prévio? Base no Zapool (MVP)
Estritamente necessários Não Art. 7º, V (login/sessão)
Funcionais Em geral sim (ou IX com balanceamento) Preferências de UI pós-login — art. 7º, IX
Analytics / desempenho Em geral consentimento; IX possível se bem justificado PostHog só app autenticadoart. 7º, IX + opt-out (decisão #133)
Marketing / ads / remarketing Sim (opt-in) Não usados neste MVP

3. Cookies e tecnologias que usamos

3.1 Estritamente necessários

Nome / tipo Finalidade Duração típica Quem
Cookie de sessão Better Auth (ex. better-auth.session_token) Manter login autenticado Sessão / até expiração (~7d) Zapool (1ª parte)
Cookies/proteções de segurança e CSRF quando aplicável Integridade do fluxo de auth Sessão Zapool

Sem estes, o login e áreas autenticadas não funcionam.

3.2 Funcionais

Nome / tipo Finalidade Duração Quem
Preferência de UI (ex. sidebar_state) Lembrar estado da interface Conforme implementação Zapool
theme (localStorage) Preferência de tema Até limpar o navegador Zapool

3.3 Analytics (app autenticado)

Nome / tipo Finalidade Duração Quem
Persistence PostHog (ph_… / localStorage) Medir uso do produto (eventos catalogados); distinct_id = user.id Conforme SDK PostHog Cloud EU
  • Não rodamos PostHog na home para visitante anônimo neste MVP.
  • Opt-out: preferências da conta e/ou Encarregado (alameda.solutions@gmail.com).
  • Sem session replay / autocapture genérico / ads no MVP.

3.4 Marketing

Nenhum cookie de marketing, Meta Pixel de ads, Google Ads ou similares no MVP. Se ativarmos, atualizaremos esta Política e implementaremos banner com opt-in antes de carregar os scripts.


4. Banner de cookies (produto)

No primeiro acesso ao Zapool (qualquer rota), o visitante vê um banner com:

  • Aceitar todos — essenciais + analytics (PostHog / eventos de produto quando ligados)
  • Apenas essenciais — sem analytics

A escolha fica em localStorage (zapool.cookie-consent.v1) com versão desta Política e timestamp. Eventos de marketing/home analytics não disparam sem “Aceitar todos”.

Situação Comportamento
Primeira visita Banner obrigatório até decidir
Analytics/marketing adicionais no futuro Atualizar esta Política; granularidade “Personalizar” se houver mais de uma categoria não essencial
Cookie wall (bloquear o site sem aceitar analytics) Proibido — “Apenas essenciais” sempre permite navegar

Revogação MVP: limpar dados do site no navegador (ou futuro controle em preferências).


5. Como gerenciar

  1. No Zapool: opt-out de analytics de produto nas preferências (quando disponível) ou e-mail ao Encarregado.
  2. No navegador: bloquear/apagar cookies (pode encerrar a sessão).
  3. Links úteis: configurações do Chrome, Firefox, Safari, Edge (procure “cookies” ou “privacidade”).

6. Transferência internacional

Cookies de analytics (PostHog EU) e infraestrutura (Hostinger EUA — Boston) podem implicar TID. Detalhes na Política de Privacidade §8.


7. Alterações e contato

Versão e vigência no topo. Encarregado: Thiago Almeida Amorim — alameda.solutions@gmail.com.