Documento público · atualizado em outubro de 2026
Política de privacidade
Este documento descreve exatamente o que a Vértice coleta, por que coleta, por quanto tempo guarda e como você pode excluir. Nada aqui é prometido além do que a plataforma faz hoje.
Quem controla os dados
A organização cliente decide o que coletar e é a responsável pelos dados da sua operação. A Vértice trata esses dados apenas para prestar o serviço de medição e atribuição, sem vendê-los, alugá-los ou usá-los para publicidade própria.
Cada organização guarda suas integrações, credenciais e eventos separados das demais. As permissões de banco (RLS) impedem que uma organização leia dados de outra.
O que o coletor registra
Somente depois do consentimento explícito, o snippet assíncrono envia: o nome do evento (PageView, ViewContent, AddToCart, InitiateCheckout ou Lead), um identificador de sessão, a URL visitada e os parâmetros de campanha presentes na URL (utm_*, src, sck, xcod, fbclid, gclid).
Se existirem e forem fornecidos, são registrados também os identificadores fbp e fbc, o user-agent do navegador e o endereço IP de origem. Esses dados de visitante são gravados cifrados (AES-256-GCM) e não ficam legíveis para o navegador nem para outras organizações.
Não usamos cookies de rastreamento próprios, não fazemos redirecionamento de volta (Back Redirect) e não cruzamos eventos por proximidade de tempo.
Consentimento e Global Privacy Control
A coleta só acontece com consentimento confirmado. Sem consentimento, nada é armazenado.
Se o navegador sinalizar Global Privacy Control (GPC) ou a opção de não rastrear, o servidor recusa o evento e nada é gravado — a verificação é feita na própria requisição, não apenas no script.
A cada evento o endereço de origem é conferido e a coleta é limitada por domínio permitido e por limite de requisições por minuto.
Pedidos recebidos por webhook
Quando você conecta um checkout, a Vértice recebe o corpo da notificação da plataforma de vendas. O corpo bruto é guardado cifrado para auditoria e reprocessamento, e o mesmo pedido não é contabilizado duas vezes.
Dados pessoais do comprador são tratados como informação sensível: ficam cifrados e, quando a retenção expira, são removidos. O pedido e o valor permanecem para a contabilidade da operação.
A credencial de cada webhook é mostrada uma única vez. No banco fica apenas o hash SHA-256 e um prefixo, o que permite conferir a credencial sem reproduzi-la.
Plataformas de anúncios
A conexão com a Meta é feita pelo seu próprio perfil, apenas com a permissão de leitura de anúncios (ads_read). A Vértice não publica, não altera e não pausa anúncios na sua conta.
Tokens de acesso e chaves de conversão são guardados de forma cifrada ou em Secrets e nunca aparecem no navegador, em logs ou no chat.
Informações enviadas de volta às plataformas (conversões via API de Conversões) são sanitizadas: apenas o necessário para o evento, com teste e produção separados.
Retenção e exclusão
A retenção é configurável pela organização de 1 a 730 dias (padrão 90). Uma rotina diária apaga os eventos vencidos, limpa o corpo bruto dos pedidos antigos e remove os dados pessoais cifrados dos compradores.
Em Configurações existe a opção de excluir os eventos de um visitante informando o identificador da sessão: os eventos e os envios pendentes daquela sessão são removidos.
Links de WhatsApp rastreiam o clique que originou o contato, sem ler conversas e sem confirmar vendas.
Transparência dos números
Métricas que dependem de dados que ainda não chegaram ficam indisponíveis, com a explicação do motivo — investimento, CPA e ROAS só aparecem quando a plataforma de anúncios confirma o gasto real.
A atribuição é calculada pela Vértice a partir de UTMs e identificadores de campanha, conjunto e anúncio. Ela não é a atribuição oficial das plataformas e não é apresentada como tal.
Vendas sem UTM ou sem identificador válido ficam identificadas apenas por UTM ou não são atribuídas, em vez de serem atribuídas por suposição.
Solicitações de acesso, correção ou exclusão de dados da sua organização são feitas pela própria conta, na área de configurações.