Django AI

Política de Privacidade e de Cookies

Versão 2026-07-18-v6-internal-analytics-governance. Última atualização: 18 de julho de 2026.

3.1. Controladora e canal de privacidade

A Django Technologies Ltda. é controladora dos dados pessoais tratados no contexto da conta, uso da plataforma, assinatura, suporte, comunicações, marketing próprio, registros de aceite e relacionamento com o usuário.

O canal para privacidade, direitos do titular, exclusão, exportação, correção, revogação de consentimento, dúvidas e reclamações é django@djangotechnologies.com.

Quando Stripe ou outros terceiros determinarem finalidades e meios próprios de tratamento, eles poderão atuar como controladores independentes em relação a determinados dados, nos limites de suas próprias políticas. Quando tratarem dados por instrução da Django, poderão atuar como operadores/processadores.

3.2. Princípios de tratamento

A Django tratará dados pessoais conforme princípios de finalidade, adequação, necessidade, transparência, segurança, prevenção, não discriminação, qualidade dos dados, livre acesso, responsabilização e prestação de contas.

A Django buscará limitar dados pessoais ao necessário para operação do serviço, assinatura, segurança, suporte, comunicações, melhoria do produto, cumprimento legal, prevenção a fraude e defesa de direitos.

3.3. Dados de cadastro e conta

A Django poderá tratar nome, e-mail, telefone, senha em formato protegido ou hash, identificadores internos de usuário, data de criação da conta, status da conta, preferências de idioma, país, cidade, dados fornecidos em formulários, logs de autenticação, data do último acesso e informações necessárias para autenticação e segurança.

CPF, CNPJ, endereço, dados fiscais ou dados de faturamento poderão ser tratados quando necessários para cobrança, nota fiscal, recibo, prevenção a fraude, cumprimento legal, suporte, conciliação ou defesa de direitos.

3.4. Dados de pagamento e assinatura

A Django usa Stripe para pagamentos. A Django não armazena número completo de cartão, CVV, senha de cartão, trilha magnética ou dados equivalentes de autenticação de pagamento.

A Django poderá tratar dados limitados relacionados à assinatura, incluindo identificador do cliente na Stripe, identificador da assinatura, plano contratado, preço, moeda, status, data de início, data de renovação, data de cancelamento, faturas, recibos, pagamentos aprovados, pagamentos recusados, estornos, chargebacks, últimos quatro dígitos do cartão, bandeira, validade mascarada, país do meio de pagamento e eventos de webhook necessários à conciliação.

A Stripe poderá tratar dados adicionais necessários ao processamento de pagamentos, autenticação, antifraude, compliance, segurança e cumprimento de suas obrigações próprias, conforme seus termos e políticas.

3.5. Dados de uso, produto e analytics

A Django poderá tratar eventos de uso do app, telas visitadas, cliques, filtros, tempo de sessão, origem de campanha (incluindo parâmetros de UTM e rota de entrada), dispositivo, navegador, sistema operacional, identificadores de sessão, identificador de instalação, IP, logs, erros, performance, interações com cards, conteúdos visualizados, ações de acompanhar, ignorar ou marcar ativo como já na carteira, preferências de interface e dados agregados de navegação — este é o analytics interno do produto.

Esse analytics interno é necessário para operar o serviço, medir funcionamento, melhorar experiência, corrigir bugs, prevenir fraude, entender engajamento, priorizar melhorias, gerar métricas internas, manter segurança, cumprir obrigações e defender direitos. Por ser necessário à execução e à melhoria contínua do serviço contratado, seu tratamento não depende de uma escolha opcional separada: ele está descrito nestes Termos de Uso e na Política de Privacidade, cuja aceitação é condição para o cadastro e uso do app. Isso é diferente de publicidade — ver seção 4.10.

Dados de analytics não devem incluir número completo de cartão, CVV, senha, conteúdo sensível desnecessário, dados financeiros sigilosos desnecessários ou informações que não sejam necessárias à finalidade do evento. Para visitantes que ainda não se cadastraram, a coleta é minimizada, vinculada a um identificador de instalação anônimo e de primeira parte, sem uso de fingerprint de dispositivo.

3.6. Dados financeiros autodeclarados e marcações do usuário

A Django poderá permitir que o usuário informe ou marque ativos acompanhados, ativos ignorados, ativos que declara possuir, preferências de conteúdo, interesses educacionais, respostas a perguntas de onboarding, favoritos, anotações e histórico de interação.

Esses dados servem para organização do produto, personalização de interface, continuidade de experiência e melhoria do serviço. Eles não são usados para suitability, recomendação individualizada, validação de carteira, gestão de patrimônio ou consultoria de valores mobiliários.

O usuário não deve inserir informações sensíveis, segredos, senhas, dados bancários completos, dados completos de cartão, informações de terceiros sem autorização ou conteúdo que não deseje que seja processado pela Django.

3.7. Dados de suporte e atendimento

Ao entrar em contato com a Django, o usuário poderá fornecer nome, e-mail, mensagem, prints, anexos, dados de conta, dados de assinatura, descrição de problema, dispositivo, navegador, logs e outras informações necessárias ao atendimento.

A Django poderá manter histórico de suporte para continuidade de atendimento, prova de solicitações, prevenção a fraude, melhoria do produto, auditoria, cumprimento legal e defesa de direitos.

3.8. Dados de marketing e comunicações

A Django poderá tratar e-mail, nome, origem de cadastro, preferências de comunicação, consentimentos, descadastros, campanhas recebidas, aberturas, cliques, respostas, tags de segmentação, data de inscrição e histórico de comunicação.

Comunicações de marketing dependerão de base legal adequada, como consentimento ou legítimo interesse conforme o caso, e sempre deverão permitir descadastro por link de opt-out, resposta ao e-mail ou solicitação pelo canal django@djangotechnologies.com.

O descadastro de marketing não impede comunicações transacionais, jurídicas, de segurança, cobrança, assinatura, suporte, alteração de termos, incidentes ou outras comunicações necessárias à prestação do serviço.

3.9. Dados técnicos, segurança e logs

A Django poderá tratar endereços IP, data e hora de requisições, user agent, identificadores de sessão, tokens de autenticação, eventos de login, logs de erro, logs de auditoria, tentativas de acesso, alterações de conta, webhooks, identificadores de dispositivo, dados de performance e sinais de fraude.

Esses dados são usados para autenticação, prevenção a fraude, proteção contra abuso, investigação de incidentes, continuidade operacional, auditoria, cumprimento legal, defesa de direitos e melhoria de segurança.

A Django deve evitar registrar em logs dados completos de cartão, CVV, senhas em claro, tokens secretos, chaves privadas, dados sensíveis desnecessários ou payloads excessivos.

3.10. Dados sensíveis e dados de menores

A Django não solicita dados pessoais sensíveis para a prestação ordinária do serviço, como origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados genéticos, biométricos, saúde ou vida sexual.

O usuário não deve inserir dados sensíveis no serviço, salvo quando indispensável e expressamente solicitado por fluxo específico. Caso dados sensíveis sejam recebidos sem solicitação, a Django poderá excluí-los, anonimizar ou tratá-los apenas na medida necessária para segurança, suporte, cumprimento legal ou defesa de direitos.

O serviço não é direcionado a menores de 18 anos. Se a Django identificar conta de menor sem base legal adequada, poderá excluir ou bloquear a conta e os dados associados, preservado o que for necessário por obrigação legal ou defesa de direitos.

3.11. Finalidades de tratamento

A Django trata dados pessoais para criar e administrar contas, autenticar usuários, prestar o serviço, processar assinaturas, cobrar pagamentos via Stripe, emitir recibos, enviar comunicações transacionais, prestar suporte, prevenir fraude, melhorar produto, medir uso, personalizar interface, cumprir obrigações legais, responder titulares, proteger segurança, investigar incidentes, conduzir auditorias, realizar marketing permitido e exercer direitos em processos administrativos, judiciais ou extrajudiciais.

A Django não vende dados pessoais dos usuários. A Django não usa dados completos de cartão porque tais dados não são armazenados pela Django.

3.12. Bases legais

As bases legais podem incluir execução de contrato ou procedimentos preliminares, cumprimento de obrigação legal ou regulatória, exercício regular de direitos, legítimo interesse, consentimento, proteção do crédito, prevenção a fraude e garantia da segurança do titular, conforme a categoria de dado e a finalidade.

Consentimento será utilizado especialmente para cookies não essenciais, determinadas comunicações de marketing, preferências opcionais e tratamentos que dependam dessa base. O usuário poderá revogar consentimento pelos canais disponibilizados, sem afetar tratamentos anteriores válidos nem tratamentos baseados em outras bases legais.

Legítimo interesse poderá ser usado para segurança, prevenção a fraude, melhoria do produto, métricas internas, comunicações compatíveis com a relação existente e defesa de direitos, sempre considerando necessidade, proporcionalidade e expectativas razoáveis do usuário.

3.13. Compartilhamento com operadores e terceiros

A Django poderá compartilhar dados pessoais com Stripe para pagamentos e assinaturas; provedores de hospedagem, banco de dados, armazenamento, CDN e infraestrutura para operação técnica; provedores de e-mail transacional para mensagens essenciais; provedores de e-mail marketing ou CRM para comunicações permitidas; ferramentas de analytics para métricas de produto; ferramentas de monitoramento e logs para segurança e correção de erros; prestadores de suporte; contabilidade; assessores jurídicos; consultores; instituições financeiras; autoridades; e terceiros envolvidos em reorganização societária, investimento, fusão, aquisição ou venda de ativos.

O compartilhamento será limitado ao necessário para cada finalidade, com medidas contratuais, técnicas e organizacionais compatíveis com o risco, sempre que aplicável.

A Django poderá divulgar dados quando exigido por lei, ordem judicial, autoridade competente, processo administrativo, investigação, defesa de direitos, prevenção a fraude, segurança do usuário, proteção da Django ou proteção de terceiros.

3.14. Matriz de provedores por categoria

Stripe: recebe ou processa dados de pagamento, assinatura, cobrança, antifraude, recibos, faturas, chargebacks, meios de pagamento e identificadores de cliente. A Django recebe apenas dados limitados necessários à administração da assinatura e não recebe número completo de cartão ou CVV quando a integração usa fluxos seguros da Stripe.

Hospedagem, banco de dados, armazenamento e CDN: podem processar dados de cadastro, autenticação, uso, logs, preferências, conteúdo da conta, registros de assinatura, registros de aceite e dados necessários à operação do app.

E-mail transacional: pode processar nome, e-mail, identificadores de conta, conteúdo de mensagens operacionais, confirmação de conta, redefinição de senha, recibos, avisos legais, suporte e segurança.

E-mail marketing ou CRM: pode processar nome, e-mail, origem de cadastro, consentimentos, preferências, descadastros, campanhas, aberturas e cliques, limitado às comunicações permitidas.

Analytics de produto: pode processar eventos de uso, telas, cliques, dispositivo, navegador, origem de campanha, identificadores pseudônimos e métricas agregadas, sem dados completos de cartão, CVV ou senhas.

Monitoramento de erros e segurança: pode processar logs técnicos, stack traces, IP, user agent, eventos de falha, identificadores internos e contexto técnico necessário para investigar incidentes, corrigir bugs e proteger o serviço.

Suporte, jurídico, contabilidade e compliance: podem processar dados necessários para atendimento, cobrança, nota fiscal, defesa de direitos, resposta a titulares, disputas, auditoria e cumprimento legal.

3.15. Transferência internacional de dados

Dados pessoais podem ser tratados fora do Brasil por provedores de tecnologia, nuvem, pagamentos, e-mail, analytics, monitoramento, suporte ou empresas do grupo de terceiros contratados.

A Django adotará medidas compatíveis com a legislação aplicável para transferências internacionais, como contratação de provedores com compromissos de proteção de dados, cláusulas contratuais, políticas de segurança, avaliações de risco, mecanismos reconhecidos pela legislação ou outras salvaguardas adequadas.

O usuário reconhece que a Stripe e outros provedores globais podem processar dados em diferentes jurisdições conforme seus serviços, suboperadores, políticas e requisitos legais.

3.16. Retenção de dados

Dados de conta serão mantidos enquanto a conta estiver ativa e, após encerramento, pelo período necessário para cumprimento legal, auditoria, prevenção a fraude, suporte, cobrança, defesa de direitos e resolução de disputas.

Dados de pagamento, assinatura, faturas, recibos, estornos e chargebacks poderão ser mantidos pelo prazo necessário para obrigações fiscais, contábeis, financeiras, antifraude, auditoria, cobrança, contestação e defesa de direitos, normalmente por até 5 anos após a relação ou por prazo superior se houver obrigação legal, processo, disputa ou investigação.

Registros de aceite, consentimento, revogação, políticas aceitas, preferências de cookies e descadastro de marketing poderão ser mantidos por até 5 anos após o fim da relação ou por prazo superior se necessário para prova, obrigação legal, auditoria ou defesa de direitos.

Logs de segurança, autenticação, acesso, antifraude e eventos técnicos poderão ser mantidos pelo prazo necessário à segurança e auditoria, normalmente de 6 meses a 2 anos, salvo necessidade de retenção maior por incidente, investigação, obrigação legal ou defesa de direitos.

Dados de marketing serão mantidos até descadastro, revogação, inatividade prolongada, exclusão da conta ou fim da finalidade, preservada lista de supressão para evitar novos envios indesejados.

Dados anonimizados, agregados, estatísticos ou que não permitam identificação razoável do titular poderão ser mantidos por prazo indeterminado para métricas, pesquisa, melhoria de produto e histórico interno.

3.17. Direitos do titular

O titular poderá solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio, eliminação, portabilidade, informação sobre compartilhamento, informação sobre possibilidade de negar consentimento, revogação de consentimento, revisão de decisões automatizadas quando cabível e oposição a tratamentos em desconformidade com a lei.

Solicitações devem ser feitas pelo canal django@djangotechnologies.com ou por funcionalidade disponibilizada no app. A Django poderá solicitar informações adicionais para confirmar identidade, proteger a conta e evitar acesso indevido por terceiros.

A confirmação e o acesso simplificado serão fornecidos conforme prazos legais aplicáveis. Solicitações complexas, pedidos de origem, critérios, finalidade ou declaração completa serão respondidos conforme os prazos previstos na legislação e regulamentação aplicável.

3.18. Exclusão de conta

O usuário poderá solicitar exclusão de conta pelo canal django@djangotechnologies.com ou por funcionalidade disponibilizada no app. A exclusão poderá resultar em perda de acesso, histórico, preferências, marcações, conteúdos salvos e funcionalidades associadas.

A Django poderá manter dados necessários para cumprimento legal, obrigações fiscais e contábeis, registro de consentimento, prevenção a fraude, segurança, chargebacks, cobrança, auditoria, disputas, exercício regular de direitos e proteção da Django, do usuário ou de terceiros.

Quando possível e adequado, dados remanescentes serão excluídos, anonimizados, bloqueados ou minimizados após o atendimento da solicitação.

3.19. Exportação e portabilidade

O usuário poderá solicitar cópia dos principais dados pessoais associados à conta, como dados cadastrais, status de assinatura, preferências, registros de consentimento e informações fornecidas pelo próprio usuário, observados segredos comerciais, propriedade intelectual, direitos de terceiros, segurança, viabilidade técnica e limites legais.

A exportação poderá ser fornecida em formato estruturado razoável, como CSV, JSON, planilha, PDF ou resumo textual, conforme a natureza dos dados e capacidade operacional da Django.

3.20. Decisões automatizadas

A Django utiliza automações, algoritmos e inteligência artificial para organizar conteúdo, resumir informações, destacar dados, classificar eventos, gerar explicações, medir uso, prevenir fraude e melhorar a experiência.

A Django não toma decisões automatizadas que produzam efeitos jurídicos relevantes sobre investimentos do usuário, como aprovar operação financeira, executar ordem, bloquear patrimônio, conceder crédito, definir suitability ou gerir carteira.

Quando houver decisão automatizada relevante sobre conta, segurança, fraude, assinatura ou acesso, o usuário poderá solicitar revisão, informação sobre critérios gerais e contestação pelo canal de atendimento, respeitados segredos comerciais, segurança e prevenção a fraude.

3.21. Segurança da informação

A Django adotará medidas técnicas e organizacionais compatíveis com o porte, risco e natureza do serviço, incluindo controle de acesso, autenticação, criptografia quando adequada, logs, segregação de ambientes, backups, revisão de permissões, proteção de credenciais, monitoramento, minimização de dados, políticas internas e contratação de provedores especializados.

Nenhum sistema é absolutamente seguro. O usuário deve proteger suas credenciais, usar senha forte, manter dispositivos atualizados, evitar compartilhamento de acesso e comunicar suspeitas de incidente imediatamente.

3.22. Incidentes de segurança

Em caso de incidente de segurança envolvendo dados pessoais que possa acarretar risco ou dano relevante aos titulares, a Django avaliará o evento, adotará medidas de contenção, registrará evidências, comunicará titulares e autoridade competente quando exigido e manterá registros internos pelo prazo legal ou regulatório aplicável.

Comunicações de incidente poderão incluir natureza dos dados afetados, titulares envolvidos, medidas técnicas utilizadas, riscos, providências adotadas e medidas recomendadas ao usuário, conforme exigido pela legislação e regulamentação aplicável.

3.23. Não venda de dados e publicidade

A Django não vende dados pessoais dos usuários. Dados poderão ser compartilhados com operadores e parceiros necessários à prestação do serviço, marketing permitido, segurança, pagamentos, suporte, cumprimento legal e defesa de direitos, conforme esta Política.

Publicidade comportamental, remarketing, pixels de terceiros e cookies de marketing somente deverão ser utilizados com base legal adequada, transparência, opção de rejeição ou gerenciamento de preferências quando exigido.

Estado atual e específico do Django AI: não há Meta Pixel instalado no site ou aplicativo, não há SDK de publicidade de nenhuma rede instalado, e nenhum dado é hoje efetivamente enviado à Meta, Google Ads ou qualquer rede de publicidade. Existe apenas uma preparação técnica interna (fila de eventos e um conector de teste que nunca faz chamada de rede real) para uma eventual integração futura com a Meta Conversions API — essa integração não está ativa e pode nunca vir a ser ativada. Caso a Django decida ativá-la no futuro, isso exigirá consentimento válido e atual da categoria Publicidade, e esta Política será atualizada antes da ativação para descrevê-la como efetivamente em uso.

3.24. Atualizações da Política de Privacidade

A Django poderá atualizar esta Política de Privacidade para refletir alterações legais, regulatórias, técnicas, operacionais, de provedores, produto, segurança ou modelo de negócio.

Alterações relevantes serão comunicadas por meio razoável e poderão exigir novo aceite ou atualização de preferências quando afetarem dados pessoais, cookies, marketing, bases legais, compartilhamento relevante ou direitos do titular.

Política de Cookies

4.1. O que são cookies e tecnologias similares

Cookies, pixels, SDKs, local storage, session storage, identificadores de dispositivo, tags, webhooks, logs e tecnologias similares podem ser usados para reconhecer usuário, manter sessão, proteger conta, lembrar preferências, medir uso, melhorar produto, processar pagamentos, prevenir fraude e realizar comunicações permitidas.

Esta Política se aplica ao site, aplicativo, páginas de assinatura, comunicações e integrações da Django, observado que ambientes de terceiros, como Stripe, podem utilizar suas próprias tecnologias conforme suas políticas.

4.2. Cookies estritamente necessários

Cookies e tecnologias estritamente necessários são usados para login, autenticação, sessão, segurança, prevenção a fraude, balanceamento de carga, consentimento, carrinho/checkout quando houver, assinatura, cobrança e funcionamento básico do serviço.

Esses cookies não dependem de consentimento para funcionamento quando forem indispensáveis à prestação do serviço solicitado ou à segurança. O bloqueio pelo navegador pode impedir login, assinatura, pagamento ou uso adequado da plataforma.

4.3. Cookies de preferências

Cookies de preferências podem lembrar idioma, tema, filtros, estado de interface, cards visualizados, preferências de exibição, região, consentimentos e escolhas do usuário.

Quando não forem essenciais, poderão depender de consentimento ou preferência configurável.

4.4. Cookies e identificadores de analytics interno

Cookies e identificadores de analytics interno (em especial o identificador de instalação — seção 4.9) podem medir telas, cliques, sessões, origem de campanha, performance, erros, retenção, funis, uso de funcionalidades e métricas agregadas necessárias para operar, medir e melhorar o serviço.

Esse tratamento é necessário à execução e à melhoria contínua do serviço contratado — por isso não depende de uma escolha opcional separada; ele está descrito nestes Termos/Política e ocorre desde o primeiro acesso, inclusive antes do cadastro, de forma minimizada e sem fingerprint de dispositivo para visitantes anônimos.

A Django configura esse analytics para minimizar dados pessoais, evitar captura de número completo de cartão, CVV, senhas, payloads sensíveis e informações desnecessárias, adotando anonimização, pseudonimização, limitação de retenção ou agregação quando viável.

Uma eventual funcionalidade de analytics genuinamente adicional, além do necessário para operar e melhorar o produto, exigiria consentimento específico e revogável do usuário — categoria reservada para uso futuro, sem nenhuma funcionalidade ativa nela hoje (ver seção 4.10).

4.5. Cookies de marketing, remarketing e pixels

Cookies de marketing, remarketing, pixels de redes sociais, identificadores de publicidade e tecnologias equivalentes somente deverão ser ativados com transparência, base legal adequada e mecanismo de consentimento ou preferência quando exigido.

O usuário poderá rejeitar cookies não essenciais, retirar consentimento ou alterar preferências sem perder acesso às funcionalidades essenciais, salvo recursos que dependam tecnicamente da tecnologia recusada.

A Django não deverá usar cookies de marketing para capturar dados completos de cartão, CVV, senhas, informações financeiras sigilosas ou conteúdo sensível desnecessário.

4.6. Cookies e tecnologias da Stripe

Páginas, componentes ou fluxos operados pela Stripe podem usar cookies e tecnologias antifraude, autenticação, segurança, prevenção a fraude, pagamento, reconhecimento de dispositivo e conformidade regulatória.

Essas tecnologias são necessárias ao processamento seguro de pagamentos e podem ser regidas também pelas políticas da Stripe. A Django não controla integralmente cookies definidos diretamente pela Stripe em ambientes hospedados por ela.

4.7. Banner e gestão de preferências

Quando a Django utilizar cookies não essenciais, deverá disponibilizar banner, central de preferências ou mecanismo equivalente para aceitar, rejeitar ou gerenciar categorias de cookies, com linguagem clara e sem impedir o acesso indevido a funcionalidades essenciais por recusa de cookies não essenciais.

A Django poderá registrar data, hora, versão do banner, escolhas, consentimentos, revogações, IP, user agent e identificador de usuário ou sessão para prova de consentimento e cumprimento legal.

O usuário também pode gerenciar cookies pelo navegador, dispositivo ou ferramentas de terceiros, mas a remoção de cookies pode afetar preferências, login, segurança e funcionamento do serviço.

4.8. Retenção de cookies

Cookies de sessão podem expirar ao fechar o navegador ou encerrar a sessão. Cookies persistentes podem permanecer pelo período necessário à finalidade, segurança, preferência ou consentimento, respeitando limites configurados pela Django ou por terceiros.

A Django deverá revisar periodicamente cookies ativos, finalidade, duração, fornecedor, base legal e necessidade de manutenção.

4.9. Cookies efetivamente em uso hoje

djangotech_pulse_session (essencial, até 30 dias): mantém a sessão autenticada. Sem consentimento, pois é indispensável ao login.

djangotech_pulse_beta_access (essencial, até 365 dias): controla o acesso ao programa fechado (beta) do produto — é um portão de funcionalidade, não um identificador de rastreamento ou publicidade.

djangotech_pulse_installation_id (essencial, até 365 dias): identificador anônimo e aleatório do navegador, nunca gerado a partir de fingerprint, impressão digital de dispositivo, IP ou user-agent, e nunca reconstruído caso o usuário apague seus cookies (uma nova instalação anônima é criada). É tratado como essencial porque cumpre função de segurança operacional (sinais básicos de uso e antifraude) e é a chave técnica do analytics interno necessário para operar e melhorar o serviço (seção 3.5/4.4) — um uso que não depende de nenhuma escolha opcional, por ser parte da própria operação do produto. É também usado para relacionar decisões de consentimento de Publicidade tomadas antes do cadastro à conta, após login ou cadastro, sem apagar o registro original. O fato de o identificador em si ser essencial não torna automaticamente essencial qualquer uso futuro que dele se faça: um uso de publicidade sobre esse mesmo identificador continua exigindo a categoria Publicidade.

_fbc (opcional, até 90 dias, categoria Publicidade): identificador de clique em anúncio da Meta. Só é criado quando a própria visita chega com um parâmetro fbclid legítimo vindo de um clique em anúncio — nesse caso específico, sua criação/derivação técnica independe de uma decisão prévia de consentimento, porque decorre diretamente da navegação que o próprio usuário iniciou ao clicar no anúncio (base técnica de necessidade de atribuição de curtíssimo prazo, nunca de perfilamento). Ainda assim, esse identificador só é efetivamente utilizado para qualquer finalidade de mensuração quando há consentimento atual e válido da categoria Publicidade; sem esse consentimento, ele permanece armazenado porém inerte. Ao negar ou revogar a categoria Publicidade, o cookie é removido do navegador.

_fbp (opcional, até 90 dias, categoria Publicidade): identificador de navegador da Meta. O Django AI não possui Meta Pixel instalado, portanto este cookie nunca é criado por este site ou aplicativo — ele só seria lido e validado caso já existisse por outro motivo, e hoje não existe nenhum motivo para que exista. Também é removido do navegador ao negar ou revogar a categoria Publicidade.

Nenhum desses cookies é hoje efetivamente enviado à Meta, a qualquer outra rede de publicidade ou a qualquer terceiro para fins de publicidade — ver seção 3.23.

4.10. Tratamentos, base jurídica e como alterar a preferência de Publicidade

O Django AI trata dados sob três classes: (1) telemetria operacional essencial (segurança, integridade, auditoria, tratamento de falhas, processamento de webhooks, prevenção a abuso) — nunca depende de escolha do usuário; (2) analytics interno (uso do produto, funis, aquisição, ativação, checkout, assinatura) — necessário para operar, medir e melhorar o serviço, coberto pela aceitação destes Termos de Uso e da Política de Privacidade no cadastro, sem depender de uma escolha opcional separada; (3) Publicidade — opcional, revogável, e a única categoria com um mecanismo de consentimento específico nesta versão do produto.

O aceite obrigatório destes Termos de Uso e da Política de Privacidade no cadastro não é, e não deve ser interpretado como, consentimento para publicidade: ele registra a ciência e concordância do usuário com o funcionamento e as condições do serviço — incluindo o analytics interno necessário para prestá-lo — e não cria, por si só, nenhuma autorização de Publicidade. O uso do app, isoladamente, também não gera consentimento presumido de Publicidade.

A categoria Analytics (opcional) permanece reservada, no modelo de dados, para uma eventual funcionalidade de analytics genuinamente adicional no futuro — hoje nenhuma funcionalidade do produto depende dela, e por isso o Django AI não apresenta um controle para essa categoria na interface (um controle sem nenhum efeito real seria enganoso). Decisões históricas eventualmente registradas para essa categoria são preservadas, mas não bloqueiam nem liberam o analytics interno, que segue as regras do parágrafo anterior.

O usuário pode consultar e alterar a preferência de Publicidade a qualquer momento na página "Preferências de Cookies", acessível pelo rodapé do app e pelo menu de perfil. Cada alteração gera um novo registro de consentimento, preservando o histórico das decisões anteriores — nenhum registro passado é apagado ou reescrito.

Revogar a categoria Publicidade bloqueia, a partir daquele momento, qualquer novo envio relacionado a essa categoria e qualquer item ainda não enviado que estivesse pendente, e remove os cookies `_fbc`/`_fbp` do navegador; decisões anteriores à revogação não são reabertas nem reenviadas automaticamente.

A finalidade de Publicidade é tecnicamente condicionada à preferência correspondente, não apenas exibida na interface: sem a categoria Publicidade concedida, nenhum identificador de clique em anúncio é utilizado para mensuração e nenhum evento é preparado para envio a redes de publicidade. Um identificador ser classificado como essencial (por exemplo, o identificador de instalação do navegador) não significa que todo uso feito dele seja automaticamente essencial ou de publicidade — um uso de publicidade sobre esse mesmo identificador continua exigindo a categoria Publicidade especificamente.