Política de Cookies
Versão 0.1 — Rascunho técnico sujeito a revisão jurídica antes da publicação definitiva. Última atualização: maio de 2026.
1. O Que São Cookies
Cookies são pequenos arquivos de texto armazenados no seu navegador quando você visita um site. Eles permitem que o site reconheça o seu dispositivo em visitas subsequentes, mantenha sessões ativas e colete informações sobre o comportamento de navegação.
Além de cookies, sites podem utilizar tecnologias similares como pixels de rastreamento, armazenamento local (localStorage) e identificadores de sessão. Esta política abrange todas essas tecnologias.
2. Categorias de Cookies
| Categoria | Descrição | Consentimento |
|---|---|---|
| Essenciais | Funcionamento básico do site e autenticação | Não necessário |
| Análise | Medição de visitas e comportamento de navegação | Sim |
| Marketing | Remarketing e pixels de conversão | Sim |
| Funcionais | Preferências de interface e registro de consentimento | Não (uso mínimo) |
3. Cookies Essenciais
Esses cookies são estritamente necessários para que o site funcione corretamente. Não requerem consentimento.
O que fazem
- Mantêm sua sessão autenticada no Portal do Cliente e no painel financeiro
- Garantem a segurança das requisições autenticadas
- Permitem o funcionamento básico das páginas protegidas
Exemplos
- Cookies de sessão do Supabase Auth (httpOnly, gerenciados exclusivamente pelo servidor)
- Tokens de proteção de requisições
Esses cookies nunca contêm dados financeiros, saldos, faturas ou informações sensíveis. Gerenciam apenas o estado de autenticação.
4. Cookies de Análise
Esses cookies medem como os visitantes interagem com o site — quais páginas são visitadas, quanto tempo os usuários permanecem e quais elementos geram mais cliques.
Ativação: somente após consentimento explícito.
Exemplos planejados
- Google Analytics (_ga, _gid) — medição de audiência e comportamento no site público
O que não é coletado: dados do painel financeiro, saldos, valores de transações, CPF/CNPJ ou qualquer dado de natureza financeira.
5. Cookies de Marketing
Esses cookies são utilizados para campanhas de publicidade e remarketing — por exemplo, para exibir anúncios da Cezar Capital em outras plataformas após uma visita ao nosso site.
Ativação: somente após consentimento explícito. São a categoria mais restrita.
Exemplos planejados
- Meta Pixel (_fbp, _fbc) — rastreamento de conversões e remarketing no ecossistema Meta (Facebook, Instagram)
6. Cookies Funcionais
Esses cookies armazenam preferências de interface e o registro do consentimento do usuário em relação aos cookies não essenciais.
- Registro da escolha de consentimento de cookies (para não exibir o banner repetidamente)
- Preferências de idioma ou interface, se aplicável
7. Gestão de Consentimento
Você tem controle sobre os cookies não essenciais:
- Aceitar: todos os cookies serão ativados conforme as categorias consentidas
- Rejeitar: apenas cookies essenciais permanecerão ativos
- Ajustar: você pode selecionar quais categorias aceitar individualmente
- Revogar: você pode alterar suas preferências a qualquer momento
O consentimento é armazenado de forma funcional para não exigir nova confirmação a cada visita. A revogação desativa imediatamente os scripts não essenciais. Seu consentimento é registrado de forma auditável, com timestamp e categorias selecionadas.
8. Regra de Dados Sensíveis
Esta é uma regra técnica e de negócio aplicável a todos os scripts de analytics e marketing ativos na plataforma Cezar Capital.
Dados que NUNCA devem ser enviados a plataformas de analytics ou marketing
- Saldos bancários (atuais ou históricos)
- Valores de faturas ou totais de transações
- Dados de cartão de crédito
- Credenciais ou identificadores bancários
- CPF ou CNPJ em qualquer forma (aberto, hash ou parcial)
- Payloads brutos de webhooks ou campos derivados de PII de pagamento
- Dados financeiros de clientes (tenant data)
- UUIDs internos vinculados a registros financeiros
- Endereços de e-mail em texto simples em eventos de rastreamento
- Qualquer dado originado do painel financeiro (dashboard.cezarcapital.com.br)
Dados permitidos em eventos de analytics (com consentimento)
- Identificadores anônimos de sessão (não vinculáveis ao usuário sem join server-side)
- Caminho da página (sem query parameters que contenham IDs)
- Nomes genéricos de eventos (page_view, cta_clicked, plan_viewed)
- Tipo de dispositivo, navegador, sistema operacional
- Parâmetros UTM de campanhas
9. Como Alterar Preferências
A central de preferências de cookies será disponibilizada junto da ativação dos cookies não essenciais. Quando implementada, ela permitirá que você revise e ajuste suas escolhas de consentimento a qualquer momento, acessível pelo rodapé do site.
Você também pode gerenciar cookies diretamente pelo seu navegador. Note que desativar cookies essenciais pode prejudicar o funcionamento do Portal do Cliente.
Para dúvidas: privacidade@cezarcapital.com.br (em processo de configuração)
Versão 0.1 — Rascunho técnico. Sujeito a revisão jurídica antes da publicação definitiva.