Política de Cookies — Zapool
| Campo | Valor |
|---|---|
| Versão | 1.0.0 |
| Vigência | 2026-07-20 |
| Controladora | ALAMEDA SOLUTIONS LTDA — CNPJ 60.184.290/0001-00 |
| Relacionada a | Política de Privacidade |
Rascunho founder-authored. Base: Guia ANPD Cookies e Proteção de Dados Pessoais + práticas SaaS BR 2026. Não é parecer jurídico.
1. O que são cookies
Cookies são pequenos arquivos armazenados no seu dispositivo. Também usamos tecnologias semelhantes (localStorage, sessionStorage, pixels), tratadas nesta Política como “cookies” por simplicidade.
2. Como o Zapool classifica cookies
| Categoria | Precisa de consentimento prévio? | Base no Zapool (MVP) |
|---|---|---|
| Estritamente necessários | Não | Art. 7º, V (login/sessão) |
| Funcionais | Em geral sim (ou IX com balanceamento) | Preferências de UI pós-login — art. 7º, IX |
| Analytics / desempenho | Em geral consentimento; IX possível se bem justificado | PostHog só app autenticado — art. 7º, IX + opt-out (decisão #133) |
| Marketing / ads / remarketing | Sim (opt-in) | Não usados neste MVP |
3. Cookies e tecnologias que usamos
3.1 Estritamente necessários
| Nome / tipo | Finalidade | Duração típica | Quem |
|---|---|---|---|
Cookie de sessão Better Auth (ex. better-auth.session_token) |
Manter login autenticado | Sessão / até expiração (~7d) | Zapool (1ª parte) |
| Cookies/proteções de segurança e CSRF quando aplicável | Integridade do fluxo de auth | Sessão | Zapool |
Sem estes, o login e áreas autenticadas não funcionam.
3.2 Funcionais
| Nome / tipo | Finalidade | Duração | Quem |
|---|---|---|---|
Preferência de UI (ex. sidebar_state) |
Lembrar estado da interface | Conforme implementação | Zapool |
theme (localStorage) |
Preferência de tema | Até limpar o navegador | Zapool |
3.3 Analytics (app autenticado)
| Nome / tipo | Finalidade | Duração | Quem |
|---|---|---|---|
Persistence PostHog (ph_… / localStorage) |
Medir uso do produto (eventos catalogados); distinct_id = user.id |
Conforme SDK | PostHog Cloud EU |
- Não rodamos PostHog na home para visitante anônimo neste MVP.
- Opt-out: preferências da conta e/ou Encarregado (
alameda.solutions@gmail.com). - Sem session replay / autocapture genérico / ads no MVP.
3.4 Marketing
Nenhum cookie de marketing, Meta Pixel de ads, Google Ads ou similares no MVP. Se ativarmos, atualizaremos esta Política e implementaremos banner com opt-in antes de carregar os scripts.
4. Banner de cookies (produto)
No primeiro acesso ao Zapool (qualquer rota), o visitante vê um banner com:
- Aceitar todos — essenciais + analytics (PostHog / eventos de produto quando ligados)
- Apenas essenciais — sem analytics
A escolha fica em localStorage (zapool.cookie-consent.v1) com versão desta Política e timestamp. Eventos de marketing/home analytics não disparam sem “Aceitar todos”.
| Situação | Comportamento |
|---|---|
| Primeira visita | Banner obrigatório até decidir |
| Analytics/marketing adicionais no futuro | Atualizar esta Política; granularidade “Personalizar” se houver mais de uma categoria não essencial |
| Cookie wall (bloquear o site sem aceitar analytics) | Proibido — “Apenas essenciais” sempre permite navegar |
Revogação MVP: limpar dados do site no navegador (ou futuro controle em preferências).
5. Como gerenciar
- No Zapool: opt-out de analytics de produto nas preferências (quando disponível) ou e-mail ao Encarregado.
- No navegador: bloquear/apagar cookies (pode encerrar a sessão).
- Links úteis: configurações do Chrome, Firefox, Safari, Edge (procure “cookies” ou “privacidade”).
6. Transferência internacional
Cookies de analytics (PostHog EU) e infraestrutura (Hostinger EUA — Boston) podem implicar TID. Detalhes na Política de Privacidade §8.
7. Alterações e contato
Versão e vigência no topo. Encarregado: Thiago Almeida Amorim — alameda.solutions@gmail.com.