Go Insight Pulse · Privacidade
Política de Privacidade
Este texto explica que dado seu o GIP pega, para que serve, com quem ele é dividido, quanto tempo fica guardado e como você manda apagar. Está escrito para dono de empresa ler, não para advogado admirar.
Vigência: 28 de agosto de 2026. Última alteração: 29 de agosto de 2026.
O que mudou em 29 de agosto: o pixel do Meta deixou de disparar sozinho e
agora só carrega depois do seu aceite (item 5), e o cadastro passou a exigir e a
registrar o aceite dos Termos, com data e versão (item 2.8). As duas mudanças
diminuem o que tratamos, então valem desde já.
Aviso honesto, antes de tudo.
Sete informações da empresa ainda não foram preenchidas. Elas estão marcadas assim, em amarelo no meio do texto. Preferimos deixar o buraco à vista a inventar um CNPJ ou um endereço. Enquanto o amarelo estiver aqui, é porque o dado ainda não existe nesta página.
O resto do texto foi conferido no código que está no ar hoje. Onde uma coisa não funciona, está escrito que não funciona.
1. Quem é o responsável pelos seus dados
O responsável (a lei chama de controlador) pelo tratamento dos dados descritos aqui é:
Razão social: [PREENCHER: razão social]
CNPJ: [PREENCHER: CNPJ]
Endereço: [PREENCHER: endereço completo com CEP]
Produto: Go Insight Pulse, no endereço https://gip.lodedi.com
Uma observação que muda quem responde pelo quê: os dados que você coloca dentro do GIP sobre os seus clientes continuam sendo seus. Nesse caso, quem decide o que fazer com eles é você, e nós apenas guardamos e processamos a seu mando. Na linguagem da LGPD: para os seus dados de cadastro nós somos o controlador; para o conteúdo que você coloca dentro do produto, você é o controlador e nós somos o operador.
2. Que dados coletamos e para quê
2.1. Cadastro com e-mail e senha
O formulário de cadastro pede exatamente três campos — nome, e-mail e senha — mais uma caixa de aceite dos Termos e desta política, que é obrigatória e está descrita no item 2.8. Nada além disso. Conferimos no código que está rodando:
O formulário pede o nome da sua empresa. Se você digitar seu nome de pessoa ali, ele passa a ser um dado pessoal seu e vale tudo o que está nesta página.
Para que: dar nome à conta e à área da sua empresa dentro do produto.
Base legal: execução do contrato com você (LGPD, art. 7º, V).
Para que: identificar sua conta, deixar você entrar e falar com você sobre o serviço.
Base legal: execução do contrato com você (art. 7º, V).
A senha não é guardada como você digitou. Guardamos só o resultado embaralhado dela (hash scrypt, com um sal aleatório diferente para cada conta), no arquivo de contas do servidor. Na prática: nós não conseguimos ler a sua senha, nem para te ajudar. Se você esquecer, o caminho é criar outra.
Para que: provar que é você quem está entrando.
Base legal: execução do contrato (art. 7º, V) e segurança da sua conta.
2.2. Se você entrar com o Google
Nesse caminho, quem confere a senha é o Google, não nós. Recebemos de volta o que o Google entrega numa entrada normal: seu nome, seu e-mail e a foto do perfil. Não recebemos e não pedimos a sua senha do Google.
Base legal: execução do contrato com você (art. 7º, V).
2.3. Se você conectar o Google Drive
Isso só acontece se você mandar. O GIP pede uma permissão estreita, chamada drive.file. Ela deixa o GIP ver e mexer apenas nos arquivos e pastas que o próprio GIP criou no seu Drive. O resto do seu Drive continua invisível para nós. Não temos permissão para listar, abrir nem apagar seus outros arquivos.
Base legal: seu consentimento (art. 7º, I). Você pode cancelar essa permissão a qualquer momento na sua conta Google, sem perder o resto do produto.
2.4. Sessão (o que mantém você logado)
Quando você entra, o servidor cria um código aleatório de sessão. Ele fica guardado no servidor junto com a data de criação e o seu e-mail, e fica guardado também no seu navegador, para você não ter que digitar a senha a cada tela.
A sessão tem prazo. Depois de [PREENCHER: prazo da sessão, por exemplo 7 dias] ela deixa de valer e você entra de novo. Se você achar que alguém pegou sua conta, escreva para o Encarregado (contato no item 10) e derrubamos suas sessões.
Base legal: execução do contrato (art. 7º, V).
2.5. Endereço de IP e registros de acesso
Seu IP é usado para travar tentativas repetidas de login, numa janela de 15 minutos por IP e por e-mail. Isso é o que impede alguém de ficar chutando a senha da sua conta. Esse controle vive só na memória do servidor e some sozinho.
Separado disso, o servidor que atende o site guarda um registro técnico de acesso, com IP, data, hora e o endereço pedido. Esse registro existe por dois motivos: segurança e obrigação legal.
Base legal: legítimo interesse em segurança (art. 7º, IX) e cumprimento de obrigação legal (art. 7º, II, com o art. 15 do Marco Civil da Internet).
2.6. O conteúdo que você coloca dentro do produto
Tarefas, decisões, fontes, materiais, metas, anotações e o que mais você jogar lá dentro. Isso é o coração do produto e é o que mais precisa de cuidado. Se você colocar dados dos seus clientes ali, eles ficam na área isolada da sua empresa. Cada empresa tem a própria pasta, e o código bloqueia leitura cruzada entre empresas.
Para que: entregar o serviço que você contratou.
Base legal: execução do contrato (art. 7º, V). Você é quem decide o que entra.
2.7. Navegação nas páginas públicas
Está detalhado no item 5, junto com o pixel. A regra curta: sem o seu aceite, nada de terceiro é carregado.
2.8. O registro do seu aceite dos Termos
Quando você cria a conta, precisa marcar a caixa dizendo que leu e aceita os Termos de uso e esta política. Sem marcar, o botão não habilita — e, se alguém contornar o botão, o servidor recusa o cadastro e diz o motivo. Não existe caminho de aceitar em silêncio.
Guardamos junto da sua conta, para poder provar o aceite se um dia for preciso:
Data e hora do aceite: marcada pelo relógio do nosso servidor. Guardamos também a hora que o seu navegador declarou, quando ela vem, mas quem vale é a nossa.
Versão dos Termos aceita: hoje termos-br-v1-2026-08-28. Dizer "aceitou os termos" sem dizer quais termos não prova nada. Se o texto mudar, o seu registro continua apontando para o que você leu.
Seu IP no momento do aceite: o mesmo endereço tratado no item 2.5.
De onde veio: a marca de que o aceite veio da tela de cadastro do site.
Para que: provar que houve consentimento e a qual texto, se você, um comprador ou a autoridade perguntarem.
Base legal: cumprimento de obrigação legal de comprovar o consentimento (LGPD, art. 8º, § 2º) e execução do contrato (art. 7º, V).
Contas criadas antes de 29 de agosto de 2026 não têm esse registro, porque a exigência não existia. Preferimos dizer isso a fabricar uma data de aceite para trás.
3. Com quem seus dados são compartilhados
Não vendemos dado seu. Não trocamos dado seu. A lista abaixo é a lista inteira de terceiros que encostam nos seus dados hoje, conferida no código e na configuração do servidor:
O que recebe: tudo, porque o servidor onde o GIP roda é dela.
Para que: hospedar o produto, o banco de dados e os arquivos.
Onde: Estados Unidos, região de Nova Jersey.
O que recebe: se você escolher entrar com o Google, ele sabe que você entrou no GIP e nos devolve nome, e-mail e foto. Se você conectar o Drive, os arquivos que o GIP criar ficam na sua conta Google.
Para que: login e guarda de arquivos que você mandar guardar.
Onde: Estados Unidos.
O que recebe: nada, enquanto você não aceitar. Se você aceitar a faixa de cookies do item 5, ela passa a receber a sua visita às páginas públicas listadas lá, com IP, identificador do navegador, endereço da página e cookies que a Meta já tenha no seu navegador.
Para que: medir anúncio. É só isso. A Meta não recebe o conteúdo que está dentro da sua conta.
Onde: Estados Unidos.
Situação hoje: desligado. Não há chave de acesso configurada no servidor, então nenhum texto seu sai daqui para lá. Conferimos isso na configuração do serviço no ar.
Quando ligar: o texto que você mandar para a inteligência do GIP será enviado para o modelo de linguagem processar e devolver a resposta. Vamos atualizar esta página e avisar antes de ligar.
Onde: Estados Unidos.
Duas coisas que muita gente supõe e não são verdade aqui
O GIP usa o programa Supabase para banco e login, mas ele roda em servidor nosso, no mesmo servidor do produto. A empresa Supabase não recebe seus dados e não tem acesso a eles. É como usar um programa comprado dentro da sua própria casa: o fabricante do programa não entra na casa junto.
Hoje o GIP não cobra nada e não tem processador de pagamento ligado. Não pedimos, não recebemos e não guardamos número de cartão. Quando a cobrança existir, o cartão será processado por uma empresa de pagamento, os dados do cartão ficarão com ela e nunca conosco, e esta página será atualizada antes disso acontecer.
4. Onde seus dados ficam, e a saída do Brasil
Precisa estar claro, porque muita empresa esconde isso: os dados do GIP não ficam no Brasil. O servidor fica nos Estados Unidos, em Nova Jersey. Os quatro terceiros do item 3 também são empresas dos Estados Unidos.
Ou seja, existe transferência internacional de dados, e ela é constante, não é exceção. A base para isso é a necessidade de executar o contrato que você fez conosco (LGPD, art. 33, VI). Sem servidor, não há produto.
Exigimos dos fornecedores compromisso contratual de segurança e confidencialidade, mas seria desonesto prometer que a lei brasileira protege esse dado igual protegeria aqui dentro. Se isso for um problema para o seu negócio, é melhor você saber agora, antes de colocar dado de cliente aqui.
5. Cookies e o pixel do Meta
O GIP não usa cookie de propaganda próprio. O que o produto guarda no seu navegador é o necessário para funcionar: o código da sua sessão e a sua empresa atual, para você não cair para fora a cada clique.
Sobre propaganda, o ponto que precisa ser dito com todas as letras:
O GIP tem o pixel do Meta, identificador 422453936535249. Ele serve para uma coisa só: contar quantas visitas viraram cadastro. Ele não é carregado enquanto você não clicar em «Aceitar» na faixa que aparece no rodapé das páginas públicas. Silêncio não é aceite: se você ignorar a faixa, ler o preço e ir embora, nada seu foi enviado para a Meta.
Como era até 28 de agosto de 2026: o pixel ficava no cabeçalho e disparava sozinho assim que a página abria, sem perguntar. Esta página dizia isso com estas palavras: «Não existe hoje um aviso de cookies pedindo sua permissão antes. Isso não é o ideal e está anotado para corrigir.» Foi corrigido em 29 de agosto de 2026, e este parágrafo fica aqui para você poder conferir que a correção aconteceu.
Onde ele pode disparar, se você aceitar: na página inicial (/br), nos planos (/br/precos), na de criar conta (/br/signup), na de entrar (/br/login) e na de retorno do login com Google.
Onde ele nunca dispara: nesta página e na de Termos de uso, mesmo para quem já aceitou. Quem veio ler a política não vira audiência de anúncio por causa disso. Também não dispara dentro da sua conta.
Recusar é escolha, e fica valendo: se você clicar em «Recusar», a recusa fica guardada com a data e a faixa não volta a perguntar. Aviso que reaparece depois do «não» é outra forma de não aceitar «não».
Onde a sua escolha fica: no seu próprio navegador, numa chave chamada gip_consentimento_cookies_v1, com a data. Não é cookie, não vai para o nosso servidor e não identifica você. Se você limpar os dados do navegador, a pergunta volta — porque a resposta foi apagada junto.
Se preferir garantir por fora: bloqueador de rastreadores, janela anônima, ou as preferências de anúncio da sua conta Meta. Bloquear o pixel não quebra nada do produto.
Vale para este navegador. Recusar não quebra nada do produto e não muda o preço. Este é o direito do item 7 de voltar atrás num consentimento, com botão de verdade.
6. Por quanto tempo guardamos
- Cadastro e conteúdo da sua conta: enquanto sua conta existir.
- Depois que você pedir a exclusão: apagamos em até 15 dias corridos, contados do pedido.
- Registros técnicos de acesso (IP, data, hora): 6 meses, que é o prazo que a lei manda guardar (Marco Civil da Internet, art. 15).
- Cópias de segurança: [PREENCHER: por quanto tempo as cópias de segurança ficam guardadas]. Uma cópia de segurança feita antes do seu pedido pode ainda conter seus dados até vencer esse prazo. Ela não é usada para nada além de restaurar o sistema em caso de desastre.
- O que a Meta guardou: segue a política da Meta, não a nossa. Não temos como apagar de lá pelo nosso lado.
7. Seus direitos, e como usar hoje
A LGPD (art. 18) te dá estes direitos sobre os seus dados. Todos valem aqui:
- Saber se tratamos algum dado seu, e quais.
- Acessar esses dados.
- Corrigir o que estiver errado, incompleto ou desatualizado.
- Pedir que dado desnecessário ou excessivo seja anonimizado, bloqueado ou apagado.
- Levar seus dados para outro fornecedor (portabilidade).
- Apagar os dados que tratamos com base no seu consentimento.
- Saber com quem compartilhamos seus dados. A lista está no item 3 e é a lista completa.
- Saber que você pode negar consentimento, e o que acontece se negar.
- Voltar atrás num consentimento que já deu, como a conexão com o Drive ou o pixel do item 5 — esse último tem botão nesta mesma página.
- Pedir revisão de decisão automatizada que afete você (art. 20).
Como pedir, de verdade: por e-mail. Não existe botão.
Vamos ser diretos: hoje não existe no produto botão de exportar seus dados nem botão de excluir a conta. Conferimos e a contagem é zero. Preferimos dizer isso a colocar um botão bonito que não faz nada.
Então o caminho é escrever para o Encarregado, no endereço do item 10, dizendo o que você quer. Confirmamos o recebimento em até 2 dias úteis e respondemos em até 15 dias, que é o prazo da lei (art. 19, II). Pode ser que a gente peça uma confirmação de que é você mesmo antes de entregar ou apagar dado, porque entregar seus dados para o impostor errado também seria vazamento.
Quando o botão existir, esta página muda no mesmo dia e passa a apontar para ele.
8. Segurança
O que já está no ar hoje
- O site só abre por conexão criptografada (HTTPS).
- A senha é guardada embaralhada, com sal aleatório por conta. Não guardamos senha legível.
- A conferência da senha é feita de um jeito que não entrega pista de acerto parcial.
- Tentativa repetida de login trava por 15 minutos, por IP e por e-mail.
- Cada empresa tem área própria, e o código bloqueia leitura de uma empresa por outra.
- A sessão tem prazo e deixa de valer sozinha.
O que ainda não existe, dito na cara
- Não temos verificação em duas etapas.
- Não temos botão de exportar nem de excluir, como já foi dito no item 7.
- Não temos recuperação de senha por e-mail: quem esquece a senha cria outra conta.
Nenhum sistema no mundo é 100% seguro, e quem promete isso está mentindo. Se acontecer um incidente que possa causar risco ou dano relevante a você, avisaremos você e a ANPD, como manda o art. 48 da LGPD.
9. Menores de idade
O GIP é uma ferramenta de trabalho para empresas. Não é feito para menores de 18 anos e não coletamos dados de crianças e adolescentes de propósito. Se descobrirmos que uma conta foi criada por um menor, apagamos.
10. Encarregado de dados (DPO)
A lei exige que exista uma pessoa responsável por falar com você e com a autoridade sobre proteção de dados (LGPD, art. 41). É esta pessoa que você procura para exercer qualquer direito do item 7, ou para tirar qualquer dúvida sobre este texto:
Encarregado: [PREENCHER: nome do Encarregado de dados]
E-mail para contato: [PREENCHER: e-mail do Encarregado]
Prazo de resposta: confirmação em até 2 dias úteis, resposta em até 15 dias.
Se você não gostar da nossa resposta, ou se achar que tratamos seu dado de forma errada, você pode reclamar à ANPD, a Autoridade Nacional de Proteção de Dados, em gov.br/anpd. Você não precisa da nossa autorização para isso.
11. Mudanças nesta política
O produto está sendo construído, então esta página vai mudar. Quando mudar algo que importa, como um fornecedor novo na lista do item 3 ou uma finalidade nova, mudamos a data de vigência lá em cima e avisamos por e-mail antes de a mudança valer. Não vamos mudar calado.
Go Insight Pulse. Esta política vale para o site https://gip.lodedi.com e para o produto que roda nele. Se alguma frase aqui estiver difícil de entender, escreva para o Encarregado e reescrevemos. Texto que o dono não entende não protege ninguém.