Política de Privacidade

Sua privacidade é fundamental para nós. Saiba como coletamos, usamos e protegemos seus dados.

Última atualização:28 de setembro de 2026

Introdução

Este documento ('Política de Privacidade') estabelece os termos sob os quais a plataforma Brick360 ('Plataforma'), oferecida por BRICK360 LTDA, inscrita no CNPJ sob nº 60.740.284/0001-84, com sede na Rua dos Ipês, nº 270, bairro Santa Luzia, Serra – ES, CEP 29.165-757, coleta, utiliza, armazena, compartilha e protege os dados pessoais dos usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais – LGPD (Lei nº 13.709/2018) e o Marco Civil da Internet (Lei nº 12.965/2014).

1. Consentimento e Finalidade

Esta Política informa como a Brick360 trata os dados pessoais de quem acessa ou utiliza a Plataforma ('Usuário'). Acessar ou utilizar a Plataforma não equivale a consentir com todo o tratamento descrito aqui: cada finalidade se apoia na base legal indicada na seção 2.

O consentimento é pedido separadamente, por finalidade, apenas para as categorias opcionais de Análise e de Publicidade, no banner de preferências de cookies. Você pode recusá-lo ou revogá-lo a qualquer momento, sem prejuízo ao uso da Plataforma, como descrito na seção 10.

O tratamento de dados será feito com a finalidade de:

  • Prestar e aprimorar os serviços oferecidos pela Brick360
  • Realizar comunicações relacionadas à Plataforma
  • Cumprir obrigações legais e regulatórias
  • Assegurar a segurança dos usuários e da Plataforma
  • Prevenir fraudes

3. Direitos do Usuário (Titular dos Dados)

Em conformidade com a LGPD, garantimos ao Usuário os seguintes direitos:

  • Confirmação da existência de tratamento
  • Acesso aos dados
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade dos dados, observados os segredos comercial e industrial
  • Eliminação dos dados pessoais tratados com consentimento, exceto nas hipóteses legais
  • Informação sobre compartilhamento com terceiros
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências dessa negativa
  • Revogação do consentimento, nos termos do art. 8º, §5º da LGPD

Esses direitos podem ser exercidos pelo e-mail contato@brick360.com.br, canal do titular e do encarregado pelo tratamento de dados pessoais (seção 13). Os dados do perfil também podem ser corrigidos, e a conta excluída, diretamente na área de perfil da Plataforma. O consentimento para as categorias de Análise e de Publicidade pode ser revogado a qualquer momento em "Preferências de cookies" (seção 10.6).

4. Princípios da Privacidade e Proteção de Dados

A Brick360 se compromete a seguir os princípios da LGPD:

  • Finalidade legítima e específica
  • Adequação ao serviço prestado
  • Necessidade dos dados solicitados
  • Livre acesso e transparência
  • Qualidade e exatidão dos dados
  • Segurança técnica e administrativa
  • Prevenção de danos
  • Responsabilização e prestação de contas

5. Coleta de dados

Coletamos dados:

  • Informados pelo Usuário: nome, e-mail, CPF, telefone, data de nascimento, entre outros
  • De navegação: endereço IP, cookies, navegador, geolocalização, tempo de navegação e páginas acessadas
  • Interações com a Plataforma: conteúdos acessados, preferências e respostas a pesquisas e análises
  • Financeiros: apenas quando necessário para pagamentos via parceiros

6. Compartilhamento de dados

O compartilhamento de dados poderá ocorrer:

  • Com parceiros de tecnologia e conteúdo, sempre limitados à finalidade da prestação dos serviços
  • Com instituições financeiras e meios de pagamento, para transações autorizadas
  • Com autoridades públicas, nos termos do Marco Civil da Internet e da LGPD

Os operadores abaixo tratam dados pessoais em nome da Brick360 para manter a Plataforma funcionando:

OperadorFinalidadeDados tratados
Google LLC (Google Cloud — hospedagem no Google Kubernetes Engine)Hospedar a Plataforma e os servidores que a executamOs dados tratados pela Plataforma, inclusive os da sua conta e do seu uso
Google LLC (Google Cloud Storage)Armazenar arquivos que você enviaFoto de perfil e planilhas de carteira que você importa
Twilio Inc. (SendGrid)Enviar e-mails transacionais, como verificação de e-mail, link de acesso e avisos de pagamento e de assinaturaNome, e-mail e o conteúdo da mensagem
Functional Software, Inc. (Sentry), quando ativoMonitorar erros dos nossos servidoresDados técnicos do erro (mensagem, rastreamento e contexto da operação), que podem incluir o identificador interno da sua conta
Stripe, Inc.Processar pagamentos e assinaturasNome, e-mail e dados de cobrança e de pagamento informados no checkout; os dados do cartão são digitados direto no componente da Stripe

Se você escolher entrar com a sua conta Google (Google Sign-In), o Google LLC recebe a solicitação de login e nos informa o seu nome, e-mail, foto e o identificador da sua conta Google, usados para criar ou acessar a sua conta na Plataforma.

Os operadores de medição, análise de uso e publicidade estão nas seções 10.2 e 10.3. As transferências internacionais estão descritas nas seções 7.2 e 10.4.

Jamais comercializamos seus dados com terceiros.

7. Segurança da informação

7.1 Medidas Gerais

Adotamos medidas técnicas e administrativas para proteger os dados pessoais, incluindo:

  • Criptografia
  • Acesso restrito
  • Monitoramento contínuo
  • Armazenamento em servidores protegidos, inclusive no exterior, em conformidade com a LGPD (arts. 33 e 34)

Apesar dos nossos esforços, nenhum sistema é 100% seguro. Recomendamos cautela ao compartilhar informações pessoais.

7.2 Segurança das Informações

As informações pessoais fornecidas pelo Usuário ficam vinculadas ao seu cadastro e são protegidas por senha, a qual é criada no momento do registro na Plataforma. É de responsabilidade exclusiva do Usuário a guarda e o sigilo de suas credenciais de acesso.

A Brick360 adota medidas de segurança técnicas e administrativas compatíveis com os padrões do setor, incluindo, mas não se limitando a: criptografia de dados, autenticação de acesso, firewall, protocolos seguros de navegação (HTTPS) e ambientes de hospedagem com certificações de segurança.

Os dados são armazenados em servidores contratados pela Brick360, escolhidos com base em critérios de segurança, integridade e confidencialidade, podendo estar localizados fora do Brasil. A transferência internacional de dados não decorre do aceite desta Política: ela observa os arts. 33 e 34 da LGPD. Os operadores de infraestrutura abaixo tratam, ou podem tratar, dados fora do Brasil; as transferências ligadas à medição, à publicidade e ao pagamento (operadores, países de destino, garantias e bases legais) estão descritas na seção 10.4.

OperadorFinalidadeOnde trata os dados
Google LLC (Google Cloud — Google Kubernetes Engine e Cloud Storage)Hospedagem da Plataforma e armazenamento de arquivosPode estar fora do Brasil
Twilio Inc. (SendGrid)Envio de e-mails transacionaisPode estar fora do Brasil
Functional Software, Inc. (Sentry), quando ativoMonitoramento de erros dos servidoresPode estar fora do Brasil
Google LLC (Google Sign-In), quando você entra com a conta GoogleAutenticaçãoPode estar fora do Brasil

Apesar de nossos esforços contínuos para proteger os dados, o Usuário declara estar ciente de que nenhum sistema é absolutamente imune a falhas ou ataques externos, considerando a própria natureza da internet. Assim, a Brick360 não pode garantir a inviolabilidade total dos dados, mas compromete-se a adotar todas as providências cabíveis em caso de incidentes.

Caso os dados armazenados em servidores externos ou por parceiros da Brick360 sofram qualquer incidente de segurança, esses terceiros deverão respeitar os mesmos padrões de proteção adotados por nós, conforme exigido contratualmente.

A Brick360 manterá os registros de acesso à aplicação de internet, sob sigilo, em ambiente controlado e de segurança, pelo prazo mínimo de 6 (seis) meses, conforme determina o art. 15 do Marco Civil da Internet. Esses registros somente poderão ser fornecidos a terceiros mediante ordem judicial ou requisição legal de autoridade competente, nos termos da legislação aplicável.

Na hipótese de violação de segurança que possa acarretar risco ou dano relevante aos titulares dos dados, a Brick360 notificará os usuários afetados e a Autoridade Nacional de Proteção de Dados (ANPD), conforme determina o art. 48 da LGPD, informando a natureza dos dados comprometidos, as medidas adotadas e as ações recomendadas aos usuários.

As medidas de segurança aqui descritas são aplicáveis apenas a partir do momento em que a Brick360 recebe os dados e os mantém sob sua guarda. A segurança do dispositivo de acesso utilizado pelo Usuário, bem como da rede de internet por onde os dados trafegam, é de sua inteira responsabilidade.

7.3 Boas Práticas Recomendadas

Com o intuito de ajudar a manter um ambiente seguro, recomendamos aos Usuários as seguintes boas práticas:

  • Não abrir e-mails suspeitos ou de remetentes desconhecidos
  • Não acessar links ou websites suspeitos
  • Manter antivírus e firewalls sempre atualizados
  • Utilizar senhas fortes e não compartilhá-las com terceiros
  • Não instalar softwares de origem duvidosa
  • Não clicar em conteúdos promocionais ou anúncios não verificados

8. Armazenamento e eliminação de dados

Os dados serão armazenados pelo tempo necessário para:

  • Cumprimento da finalidade de sua coleta
  • Execução de contrato
  • Atendimento a obrigações legais e regulatórias

Após esse prazo, serão eliminados ou anonimizados, conforme previsto nos arts. 15 e 16 da LGPD.

Contas criadas com e-mail e senha cujo e-mail nunca foi confirmado, sem uso da Plataforma e sem acesso há mais de 30 (trinta) dias são excluídas automaticamente, pois o cadastro não chegou a ser concluído. Nessa exclusão, mantemos apenas o registro do aceite destes documentos e dos consentimentos dados, como prova do que foi aceito, pelo prazo exigido em lei.

9. Cookies

Utilizamos cookies para:

  • Aperfeiçoar sua experiência
  • Realizar análises de comportamento
  • Exibir publicidade personalizada

Cookies de análise e de publicidade só são utilizados com o seu consentimento, solicitado no banner exibido na primeira visita. Cookies essenciais (login, segurança e pagamento) não dependem de consentimento, pois são necessários à execução do serviço.

Você pode rever ou alterar sua escolha a qualquer momento em "Preferências de cookies" — no rodapé do site, no rodapé do checkout, no rodapé das telas de entrada e de cadastro no celular e no grupo Privacidade do seu perfil (no celular) —, além de gerenciar cookies nas configurações do seu navegador. A lista completa de cookies e identificadores está na seção 10.7 e na Política de Cookies.

10. Medição, análise de uso e publicidade

Esta seção detalha como a Brick360 mede o uso da Plataforma e o resultado das suas campanhas de divulgação: o que é coletado, quais empresas atuam como operadoras nesse tratamento, quais dados saem dos nossos sistemas e como você pode impedir ou interromper esse tratamento a qualquer momento. Ela complementa a seção 9 (Cookies) e, no que for mais específico, prevalece sobre ela.

Nada do que está descrito aqui é necessário para você usar a Plataforma. Recusar a análise de uso ou a publicidade não limita nenhuma funcionalidade, não muda o preço e não afeta seu atendimento.

10.1 Como coletamos

A coleta acontece pelos caminhos abaixo. Os eventos de medição passam por um servidor nosso antes de chegar ao operador; a exceção é a gravação de navegação (Microsoft Clarity e Hotjar, quando ativos), que vai direto do seu navegador a essas ferramentas:

  • No seu navegador: etiquetas de medição carregadas pela Plataforma registram eventos de navegação — páginas visitadas, passos concluídos no cadastro e no checkout, cliques em botões e ocorrência de erros de formulário.
  • Nos nossos servidores: eventos que só existem depois do pagamento — compra confirmada, renovação, cancelamento, estorno, início e fim do período de teste — são enviados a partir dos nossos sistemas, e não do seu navegador. É assim que conferimos a receita sem depender de bloqueadores ou de falhas de conexão.
  • Marcação em primeira parte: as etiquetas de medição do navegador e os eventos do servidor passam pelo domínio server.brick360.com.br, que é nosso; o servidor por trás dele é hospedado pela Stape (seção 10.2). Ele funciona como intermediário: recebe o evento, aplica as regras desta Política e só então repassa a cada operador exatamente o que aquele operador pode receber.
  • Sem o seu consentimento de análise: enquanto você não escolhe, e quando você recusa ou revoga a análise, o Google continua recebendo, sem cookies e sem identificador do seu navegador, da sua sessão ou da sua conta, (i) sinais sem cookies, usados para estimativas estatísticas de uso e de conversões (o modo de consentimento do Google), com a página, o tipo de evento e os parâmetros dele (por exemplo, plano, valor e etapa do funil), o horário, o tipo de navegador e de dispositivo e o endereço IP, que o Google usa para estimar a localização aproximada; e (ii) a contagem de receita e de assinaturas: os eventos de compra, estorno e falha de pagamento, com valor, plano e número da transação — o da assinatura no evento do navegador e o da fatura nos eventos dos nossos servidores (seção 10.2) —, e os eventos de ciclo de vida da assinatura enviados pelos nossos servidores (início e fim do teste, renovação e cancelamento), com plano, periodicidade e motivo. Nada disso grava cookies no seu dispositivo. Mas sem cookies não significa anônimo: o endereço IP que acompanha os envios feitos pelo navegador e o número da transação são dados pessoais, porque podem ser associados a você — o IP, por quem tiver outras informações sobre a sua conexão; o número da transação, pela Brick360 e pelo nosso provedor de pagamento. São dados pseudônimos: não revelam quem você é a quem recebe o envio, mas não são anônimos, e por isso recebem as mesmas proteções de qualquer outro dado seu nesta Política. Nos eventos enviados pelos nossos servidores, o identificador de navegador é sintético: gerado aleatoriamente a cada envio, não corresponde ao seu navegador nem liga um envio a outro.
  • Com publicidade e sem análise: se você autorizar a publicidade e recusar a análise, os eventos de compra e de início do teste enviados pelos nossos servidores ao Google levam também o seu e-mail e o seu telefone em hash, o endereço IP e o endereço da página do checkout (seção 10.3), ainda sem identificador da sua conta ou da sua sessão.

Antes de qualquer envio aplicamos minimização (art. 6º, III, da LGPD):

  • Seu nome, CPF, data de nascimento, endereço, documentos e qualquer texto livre que você digite nunca são enviados às ferramentas de medição.
  • Os identificadores usados são códigos opacos — sequências geradas por nós ou pelo navegador, que não revelam quem você é para quem não tem acesso ao nosso cadastro.
  • Falhas são registradas como códigos padronizados, nunca como a mensagem de erro exibida na tela, que poderia conter dados seus.
  • Os endereços de página enviados à medição são higienizados: parâmetros de indicação, cupom e destino são removidos do endereço e, quando têm utilidade analítica, viajam em campos próprios e governados.
  • Um endereço de e-mail convertido em código (hash), que não revela o valor diretamente, continua sendo dado pessoal pseudonimizado para nós, e é tratado como tal em todo lugar — inclusive em registros técnicos e em ferramentas de monitoramento de erro, onde ele nunca é gravado.

10.2 Ferramentas, operadores, finalidade e base legal

FerramentaOperadorFinalidadeDados tratadosBase legal (LGPD)Consentimento exigidoRetenção
Google Analytics 4Google LLCEntender o uso das páginas, medir o funil de cadastro e checkout e melhorar o produtoIdentificador do navegador, identificador de sessão, identificador interno da sua conta (código opaco), páginas vistas, eventos do funil, plano, valor e moeda da compraConsentimento (art. 7º, I)Sim — categoria Análise14 meses para dados de evento e de usuário; relatórios agregados por prazo indeterminado
Medição agregada de receita (Google Analytics 4, pelo nosso servidor e pelo navegador)Google LLCConferir o faturamento total e o ciclo de vida das assinaturas, sem ligar o evento à sua conta ou à sua sessão no Google AnalyticsValor, moeda, plano, cupom em forma genérica (tipo do cupom ou nome da campanha, nunca um código individual), motivo da cobrança (primeira compra, renovação etc.) e número da transação (o da fatura, nos eventos dos nossos servidores; o da assinatura, no evento do navegador), e os eventos de ciclo de vida da assinatura (início e fim do teste, renovação e cancelamento), com plano, periodicidade e motivo. Identificador de navegador sintético (aleatório a cada envio, nos eventos dos nossos servidores) ou nenhum (no evento do navegador), sem identificador da sua conta, sem identificador de sessão e sem nome, e-mail ou CPF. O evento do navegador leva também o endereço IP, como os sinais sem cookies. Com consentimento de publicidade, mesmo sem consentimento de análise, os eventos de compra e de início do teste levam também o e-mail e o telefone em hash, o endereço IP e o endereço da página do checkout (seção 10.3)Legítimo interesse (art. 7º, IX), sustentado pela minimização ao lado; os dados enviados só com consentimento de publicidade se apoiam nesse consentimento (art. 7º, I)Não — sem consentimento de análise, o evento leva só os dados ao lado. Não é anônimo: o número da transação é dado pessoal pseudônimo, que só a Brick360 e o nosso provedor de pagamento conseguem associar à sua conta, e o endereço IP também é dado pessoal14 meses
Sinais sem cookies do modo de consentimento (Google Analytics 4)Google LLCEstimativas estatísticas de uso e de conversões quando não há consentimento de análise, sem cookies e sem identificador do seu navegador, da sua sessão ou da sua contaPágina, tipo de evento e seus parâmetros (por exemplo, plano, valor e etapa do funil), horário, tipo de navegador e de dispositivo e endereço IP (usado pelo Google para estimar a localização aproximada), sem cookies e sem identificadores de navegador, de sessão ou de conta. Não são anônimos: o endereço IP é dado pessoalLegítimo interesse (art. 7º, IX), sustentado pela ausência de cookies e de identificadores de navegador, de sessão ou de contaNão — é o que continua sendo enviado enquanto você não escolhe e depois de recusar ou revogar a análiseConforme a política do operador (seção 10.3)
Google Ads — conversões e conversões aprimoradasGoogle LLCSaber quais anúncios geraram cadastros e assinaturas e formar públicos para anúnciosHash SHA-256 do e-mail e do telefone, identificador de clique do anúncio (quando a etiqueta de anúncios do Google estiver ativa), valor da conversãoConsentimento (art. 7º, I)Sim — categoria PublicidadeConforme a política do operador (seção 10.3)
Meta Conversions API, quando ativa (e Meta Pixel, quando ativo; hoje a Plataforma não carrega o Pixel)Meta Platforms, Inc.Medir campanhas e formar públicos para anúnciosHash SHA-256 do e-mail e do telefone, identificador de clique de anúncio da Meta (fbc) e, quando existir, o identificador de navegador da Meta (fbp), endereço da página, identificação do navegador e endereço IPConsentimento (art. 7º, I)Sim — categoria PublicidadeConforme a política do operador (seção 10.3)
Microsoft Clarity, quando ativoMicrosoft CorporationGravação de navegação e mapas de calor, para encontrar pontos de dificuldade na interfaceCliques, rolagem, movimento do ponteiro e sequência de telas, com todo texto e todos os campos de formulário mascaradosConsentimento (art. 7º, I)Sim — categoria AnáliseConforme a política do operador (seção 10.3)
Hotjar, quando ativoHotjar Ltd.Gravação de navegação e mapas de calorMesmos dados do Clarity, com o mesmo mascaramentoConsentimento (art. 7º, I)Sim — categoria AnáliseConforme a política do operador (seção 10.3)
Contexto do checkout para a Meta (banco de dados da Brick360)Brick360Enviar à Meta o início do teste e a primeira compra; o endereço IP e o endereço da página seguem também nos eventos de compra e de início do teste enviados ao GoogleEndereço IP, identificação do navegador (user agent), identificadores de navegador e de clique da Meta (fbp e fbc) e endereço da página do checkoutConsentimento (art. 7º, I)Sim — categoria PublicidadeAté 21 dias (seção 10.5)
Origem de campanha da conta (banco de dados da Brick360)Brick360Saber de qual campanha ou anúncio vieram o seu cadastro e a sua assinatura (primeira e última origem) e, no futuro, informar ao Google e à Meta que uma conversão veio de um clique em anúncioParâmetros de campanha do endereço de chegada (utm_source, utm_medium, utm_campaign, utm_content, utm_term), identificadores de clique de anúncio (gclid, gbraid e wbraid do Google; fbclid da Meta), o domínio do site que trouxe você (sem o endereço completo) e a data de cada origemConsentimento (art. 7º, I)Sim — categoria PublicidadeAté 90 dias depois da origem mais recente (seção 10.5)
Marcação em primeira parte (server.brick360.com.br)Stape, Inc., em nome da Brick360 (hospeda o contêiner de marcação server-side em infraestrutura de nuvem)Receber o evento, aplicar as regras desta Política e repassar a cada operador só o que ele pode receberTodos os dados acima, antes da filtragemAcompanha a base legal do tratamento que ela intermedeiaAcompanha a categoria correspondenteNão armazena o conteúdo dos eventos
IDs de Análise do checkoutBrick360 (banco de dados próprio)Relacionar ao Google Analytics os eventos de compra, renovação, falha de pagamento, estorno e ciclo de vida da assinaturaID de navegador (client_id) e de sessão do GA4 capturados no checkout, gravados somente se havia consentimento de Análise, conferido também no servidor. Não são enviados à StripeConsentimento (art. 7º, I)Sim — categoria AnáliseEnquanto a assinatura existir e a Análise continuar autorizada. Excluídos na revogação da Análise, na exclusão da conta e no encerramento da assinatura, e em até 24 horas depois que a autorização vence. Se houver falha técnica na exclusão, ela é refeita automaticamente: em até 24 horas na revogação e na exclusão da conta, e em até 3 dias no encerramento da assinatura. Checkout não concluído: até 7 dias (seção 10.5)
Cópia da escolha de privacidade na assinaturaStripe, Inc. (provedor de pagamento)Documentar a escolha de consentimento (Análise e Publicidade) feita no checkout, junto da assinaturaSe Análise e Publicidade estavam autorizadas ou recusadas no checkout e a data dessa escolha, sem identificadores de Análise ou de PublicidadeDocumentação do consentimento (art. 8º, § 2º)NãoEnquanto a assinatura constar na Stripe. Não autoriza envio após revogação: vale sempre a escolha vigente registrada pela Brick360, e a cópia só é considerada, por até 12 meses, se a conta nunca registrou escolha (seção 10.5)
Registro da sua escolha de consentimentoBrick360Provar, quando exigido, qual escolha você fez e quandoEscolha por categoria, data e hora, versão do texto apresentadoCumprimento de obrigação legal e prova do consentimento (art. 8º, § 2º)Não — é o registro da própria escolhaEnquanto durar a conta e pelos prazos legais aplicáveis após o encerramento

Cookies e identificadores essenciais — os que mantêm você conectado, protegem contra fraude e permitem o pagamento — não aparecem nesta tabela porque não dependem de consentimento: são necessários à execução do contrato (art. 7º, V). Eles estão descritos na seção 9 e na nossa Política de Cookies.

Não usamos legítimo interesse para medir você individualmente nem para publicidade. As únicas hipóteses de legítimo interesse nesta seção são a medição agregada de receita e os sinais sem cookies do modo de consentimento (segunda e terceira linhas da tabela). A primeira se sustenta porque, sem consentimento de análise e de publicidade, o evento leva só valor, plano, cupom genérico, motivo da cobrança e número da transação, sem identificador da sua conta, sem identificador de sessão e sem nome ou e-mail; a segunda, porque os sinais não usam cookies nem identificador do navegador, da sessão ou da conta. Nenhuma das duas é anônima: o número da transação e o endereço IP são dados pessoais pseudônimos, tratados com as mesmas proteções de qualquer outro dado seu nesta Política.

10.3 O que compartilhamos e como

Não vendemos seus dados. Não enviamos a nenhuma ferramenta de medição ou publicidade o seu nome, CPF, data de nascimento, endereço, documentos, conteúdo de mensagens ou qualquer texto livre.

Seu e-mail e seu telefone são compartilhados com o Google e, quando a Conversions API estiver ativa, com a Meta apenas:

  • Em hash: antes de sair dos nossos sistemas eles são convertidos por SHA-256 num código de tamanho fixo, que não revela o valor diretamente (mas não é anônimo, como explicado abaixo).
  • Com o seu consentimento de publicidade ativo: se você recusou ou revogou essa categoria, nenhum hash é calculado nem enviado.
  • Para as finalidades de publicidade da seção 10.2: permitir que o Google e a Meta reconheçam que um cadastro ou uma assinatura veio de um anúncio que você viu, medir as campanhas e formar públicos para anúncios, e nada além disso.
  • De forma efêmera: o hash é calculado no instante do envio e não é armazenado por nós — nem em banco de dados, nem em cache, nem nos metadados do pagamento.

O valor original do e-mail e do telefone nunca sai daqui para essas finalidades. Tratamos o hash como dado pessoal pseudonimizado, e não como dado anônimo: quem já conhece um endereço de e-mail consegue verificar se ele corresponde a determinado hash. Por isso ele fica sujeito às mesmas proteções de qualquer outro dado seu nesta Política.

Para que a Meta aceite um evento enviado pelo nosso servidor, ela exige também o endereço da página em que a ação ocorreu, a identificação do seu navegador e o seu endereço IP. Esses dados são enviados apenas junto de eventos de conversão e apenas com o seu consentimento de publicidade. Como a primeira compra pode acontecer só no fim do período de teste, guardamos esses dados, junto dos identificadores de navegador e de clique da Meta (fbp e fbc), no nosso banco de dados por até 21 dias (seção 10.5). Eles servem para enviar à Meta o início do teste e a primeira compra, e o endereço IP e o endereço da página seguem também nos eventos de compra e de início do teste enviados ao Google.

Quando ativa, a gravação de navegação do Microsoft Clarity e do Hotjar é feita com mascaramento e não é anônima: fica ligada a um identificador do navegador (seção 10.7). Ela registra como a interface foi usada — cliques, rolagem e sequência de telas —, não o que você escreveu. Todo texto e todos os campos de formulário são mascarados na origem, e as páginas de cadastro, checkout, pagamento, confirmação de compra e perfil estão excluídas da gravação. Dados de cartão são processados dentro de um componente isolado do nosso provedor de pagamento e não são acessíveis a essas ferramentas em nenhuma hipótese.

Você pode consultar diretamente o tratamento que cada operador faz:

OperadorPolítica de privacidade
Google LLC (Google Analytics e Google Ads)policies.google.com/privacy
Meta Platforms, Inc. (Pixel e Conversions API)facebook.com/privacy/policy
Microsoft Corporation (Clarity)privacy.microsoft.com/privacystatement
Hotjar Ltd.hotjar.com/legal/policies/privacy
Stape, Inc. (hospedagem da marcação server-side)stape.io/privacy-notice

10.4 Transferência internacional

Os operadores abaixo tratam, ou podem tratar, dados fora do Brasil:

OperadorOnde trata os dadosGarantia da transferênciaPolítica de privacidade
Google LLC (Google Analytics e Google Ads)Estados Unidos da AméricaCláusulas contratuais padrão e demais garantias dos termos de tratamento de dados do Googlepolicies.google.com/privacy
Meta Platforms, Inc. (Pixel e Conversions API)Estados Unidos da AméricaCláusulas contratuais padrão e demais garantias dos termos de tratamento de dados da Metafacebook.com/privacy/policy
Microsoft Corporation (Clarity)Estados Unidos da AméricaCláusulas contratuais padrão e demais garantias do adendo de proteção de dados da Microsoftprivacy.microsoft.com/privacystatement
Stripe, Inc. (provedor de pagamento)Estados Unidos da AméricaCláusulas contratuais padrão e demais garantias do acordo de tratamento de dados da Stripestripe.com/privacy
Hotjar Ltd.União EuropeiaCláusulas contratuais padrão e demais garantias do acordo de tratamento de dados da Hotjarhotjar.com/legal/policies/privacy
Stape, Inc. (hospedagem de server.brick360.com.br)Infraestrutura em nuvem da Stape, que pode estar fora do BrasilCláusulas contratuais padrão e demais garantias do acordo de tratamento de dados da Stapestape.io/privacy-notice

O nosso servidor de medição (server.brick360.com.br) é hospedado pela Stape, em infraestrutura de nuvem. Se ele tratar os dados fora do Brasil, vale a mesma base descrita abaixo.

Essas transferências se apoiam no art. 33, II, da LGPD: as cláusulas contratuais padrão e as demais garantias de proteção de dados que integram os termos de tratamento de dados de cada operador, aceitos pela Brick360 ao contratar o serviço. Para as categorias Análise e Publicidade, elas se apoiam também no seu consentimento (art. 33, VIII): o banner de preferências avisa que parte dos dados é tratada fora do Brasil e remete a esta seção, e ao ativar uma dessas categorias você consente também com a transferência.

Ao recusar ou revogar, a transferência daquela categoria cessa, nos termos da seção 10.6. Os sinais sem cookies e a contagem de receita e de assinaturas enviados ao Google sem consentimento de análise (seção 10.1), que incluem o endereço IP e o número da transação, continuam, com base nas garantias contratuais acima. Os dados de pagamento seguem para a Stripe em qualquer caso, porque são necessários para a cobrança.

10.5 Por quanto tempo guardamos

  • Google Analytics 4: os dados de evento e de usuário são apagados automaticamente após 14 meses contados do último contato seu com a Plataforma. Relatórios agregados, que não permitem identificar ninguém, podem ser mantidos por prazo indeterminado.
  • Google Ads, Meta, Microsoft Clarity, Hotjar e sinais sem cookies do Google: pelo prazo definido na política de cada operador, acessível pelos links da seção 10.3.
  • Hashes de e-mail e telefone: não são retidos por nós em momento algum.
  • Contexto do checkout para a Meta: o endereço IP, a identificação do navegador (user agent), os identificadores fbp e fbc e o endereço da página do checkout ficam no banco de dados da Brick360 por até 21 dias, e só quando você deu consentimento de publicidade. São apagados logo depois do envio da primeira compra, quando a assinatura termina ou, automaticamente, ao completar 21 dias, o que vier primeiro. Servem para enviar à Meta o início do teste e a primeira compra, e seguem também nos eventos de compra e de início do teste enviados ao Google.
  • Origem de campanha: no seu navegador, sem consentimento de publicidade, fica só no armazenamento da aba (bk_attrib_session_v1), não sai dele e some quando você fecha a aba; com o consentimento, fica também no cookie bk_attrib e no armazenamento local (bk_attrib_v1) por até 90 dias. Na sua conta, os parâmetros de campanha, os identificadores de clique e o domínio de origem ficam no banco de dados da Brick360 só com consentimento de publicidade, por até 90 dias depois da origem mais recente. São apagados na revogação da publicidade, em até 1 dia depois da exclusão da conta e, automaticamente, ao completar o prazo (uma rotina diária confere).
  • IDs de Análise do checkout: ficam no banco de dados da Brick360, não na Stripe. São guardados apenas com consentimento de Análise e só são usados enquanto ele continuar valendo. São excluídos quando você revoga a Análise (todos os registros da sua conta), quando você exclui a conta, quando a assinatura é encerrada (cancelamento efetivo ou expiração), em até 24 horas depois que a sua autorização vence (12 meses ou mudança deste texto) e em até 7 dias, se o checkout não for concluído. Se uma exclusão falhar por problema técnico, uma rotina automática a refaz: em até 24 horas na revogação e na exclusão da conta, e em até 3 dias no encerramento da assinatura.
  • Metadados da Stripe: guardam apenas a cópia da escolha de privacidade feita no checkout (autorizado/recusado e data), sem identificadores de Análise ou de Publicidade. As versões anteriores do sistema previam o campo do ID de navegador do GA4 nos metadados da assinatura, mas o site em produção nunca o preencheu. Por isso, não há IDs de Análise da Brick360 guardados em assinaturas na Stripe.
  • Registro do seu consentimento: mantido enquanto durar a sua conta e pelos prazos legais aplicáveis depois do encerramento, porque é a prova de que a escolha existiu (art. 8º, § 2º, da LGPD). Esse registro guarda apenas a escolha, a data e a versão do texto — não é usado para medir nem para anunciar.
  • Renovação periódica: independentemente dos prazos acima, pedimos a sua escolha novamente a cada 12 meses e sempre que este texto mudar de forma relevante. Até você responder, as categorias não essenciais ficam desligadas.

10.6 Como revogar e o efeito da revogação

Você pode revogar o consentimento a qualquer momento, sem justificativa e sem custo:

  • Pelo link Preferências de cookies — no rodapé do site, no rodapé do checkout, no rodapé das telas de entrada e de cadastro no celular e no grupo Privacidade do seu perfil (no celular) —, que reabre o mesmo painel do primeiro acesso, já refletindo a escolha que está valendo.
  • Por qualquer um dos canais da seção 13 (Contato).

Ao salvar uma escolha que retira o consentimento de uma categoria, imediatamente:

  • As ferramentas daquela categoria deixam de gravar cookies no seu dispositivo e de enviar identificadores, e a gravação de navegação é interrompida. Se a categoria revogada for a análise, o Google continua recebendo apenas os sinais sem cookies e a contagem de receita e de assinaturas descritos na seção 10.1, sem identificador do seu navegador, da sua sessão ou da sua conta, mas com o endereço IP e o número da transação, que são dados pessoais pseudônimos.
  • O identificador da sua conta, os atributos de perfil e os hashes de e-mail e telefone são apagados da memória de medição do navegador antes do registro da revogação — inclusive quando você revoga em outra aba do mesmo navegador.
  • Se a categoria revogada for a publicidade, a origem de campanha guardada no seu navegador (cookie bk_attrib e bk_attrib_v1) é apagada na hora, e a guardada na sua conta é apagada assim que a revogação é registrada nos nossos servidores.
  • A sua escolha é registrada nos nossos sistemas, e todos os envios feitos a partir dos nossos servidores passam a consultá-la: sem consentimento de análise, o evento de receita segue sendo contado, mas sem o identificador da sua conta, sem identificador de sessão e com identificador de navegador sintético; se a publicidade continuar autorizada, os eventos de compra e de início do teste continuam levando ao Google o e-mail e o telefone em hash, o endereço IP e o endereço da página (seção 10.3); sem consentimento de publicidade, nenhum hash de contato é calculado ou transmitido e o contexto do checkout guardado para a Meta deixa de ser enviado (e é apagado no prazo da seção 10.5). Os IDs de Análise do checkout são apagados (seção 10.5).
  • Quando não houver registro de escolha acessível, o sistema assume recusa (comportamento à prova de falha).

A revogação vale daqui para a frente e não desfaz tratamentos já realizados com base no consentimento anterior — é o que determina o art. 8º, § 5º, da LGPD.

Você pode pedir a eliminação dos dados desta seção pelos canais da seção 13. Não é preciso acionar cada operador: quando recebermos o seu pedido, nós o encaminharemos aos operadores que receberam os seus dados — por exemplo, pedindo ao Google a exclusão dos dados do seu usuário no Google Analytics —, como determina o art. 18, § 6º, da LGPD, e apagaremos o que guardamos para essas finalidades.

Uma exceção: o registro da sua escolha, explicado abaixo, mantido mesmo depois da eliminação. Os IDs de Análise do checkout, guardados no banco de dados da Brick360, seguem os prazos de exclusão da seção 10.5, e não ficam retidos indefinidamente em nenhum operador. Os links da seção 10.3 ficam como informação adicional, se você também quiser falar diretamente com um operador.

O registro da sua escolha, com data e hora, é mantido mesmo depois da revogação: ele é a prova do consentimento exigida pelo art. 8º, § 2º, e a sua eliminação nos impediria de demonstrar que agimos corretamente.

Seus demais direitos como titular — confirmação, acesso, correção, anonimização, portabilidade, eliminação, informação sobre compartilhamento e revogação do consentimento — estão descritos na seção 3 e valem integralmente para os dados desta seção.

10.7 Cookies e identificadores utilizados

NomeDefinido porPara que serveCategoriaDuração
_gaGoogleDistingue navegadores, para contar visitantesAnálise2 anos
_ga_ seguido do código da propriedadeGoogleMantém o estado da sessão de análiseAnálise2 anos
FPIDBrick360 (server.brick360.com.br)Identificador em primeira parte usado pela nossa marcação server-side no lugar de um cookie de terceiroAnálise2 anos
_gcl_aw, _gcl_gsGoogleGuardam o identificador do clique no anúncio, para atribuir a conversão à campanha certa. Só existem quando a etiqueta de anúncios do Google estiver ativaPublicidade90 dias
_fbpMetaIdentifica o navegador para medição de campanhas da Meta. Definido pelo Meta Pixel, quando ativo; hoje a Plataforma não carrega o PixelPublicidade90 dias
_fbcMetaGuarda o identificador do clique em anúncio da Meta. Definido pelo Meta Pixel, quando ativo; sem ele, o identificador do clique é lido do endereço da página no checkout, sem gravar cookiePublicidade90 dias
bk_attribBrick360Guarda a origem da sua visita — parâmetros de campanha do endereço (utm_*), o identificador do clique em anúncio (gclid, gbraid, wbraid ou fbclid) e o domínio do site que trouxe você —, com a primeira e a última origem, para saber qual campanha levou ao cadastro ou à assinatura. Só é criado com consentimento de publicidade e é apagado quando você o revogaPublicidade90 dias
bk_attrib_v1Brick360A mesma informação do cookie bk_attrib, no armazenamento local do navegador (não é cookie). Só com consentimento de publicidade; apagado quando você o revogaPublicidadeAté 90 dias por origem; apagado na revogação
bk_attrib_session_v1Brick360Guarda a origem da visita (os mesmos dados do bk_attrib) só enquanto a aba estiver aberta, para que ela não se perca se você aceitar a publicidade depois de chegar. Sem consentimento, não sai do seu navegador. Não é cookie: fica no armazenamento da sessão da abaPublicidade (sem consentimento: só na aba, sem envio)Até você fechar a aba
_clckMicrosoft (Clarity)Vincula as visitas do mesmo navegador à mesma gravação. Só quando o Clarity está ativoAnálise1 ano
_clskMicrosoft (Clarity)Junta as páginas vistas dentro de uma mesma sessão. Só quando o Clarity está ativoAnálise1 dia
_hjSessionUser_ seguido do código do siteHotjarIdentifica o navegador entre sessões. Só quando o Hotjar está ativoAnálise1 ano
_hjSession_ seguido do código do siteHotjarIdentifica a sessão em andamento. Só quando o Hotjar está ativoAnálise30 minutos
Chaves iniciadas por _hj (armazenamento local e da sessão)HotjarDados de funcionamento da gravação de navegação. Só existem quando o Hotjar está ativo e são apagadas quando você revoga a análiseAnáliseConforme a política do operador; apagadas na revogação
bk_consent_v1Brick360Guarda a sua escolha de consentimento, a data e a versão do texto. Não é cookie: fica no armazenamento local do seu navegador. Quando você está conectado, a escolha também é enviada aos nossos servidores, para valer nos envios feitos a partir deles (seção 10.6)EssencialAté você limpar os dados do navegador; a escolha é renovada a cada 12 meses
bk_consent_sync_v1Brick360Controla o envio da sua escolha aos nossos servidores. Só é criada quando você está conectado e guarda a data e um resumo (análise, publicidade e versão do texto) da última escolha enviada, um código curto derivado da conta (não o identificador dela) e as tentativas de releitura que falharam. Não é cookie: fica no armazenamento local do seu navegadorEssencialAté você limpar os dados do navegador
bk_telemetry_converted_subscriptionsBrick360Evita contar duas vezes o início do teste e a compra da mesma assinatura. Guarda códigos curtos (hash) das 20 assinaturas mais recentes já contadas, nunca o identificador da assinatura. Não é cookie e não sai do seu navegadorControle interno da medição (gravado mesmo sem consentimento)Até você limpar os dados do navegador; no máximo 20 itens
bk_telemetry_completed_subscriptionsBrick360Evita contar duas vezes a conclusão do checkout e a chegada à página de confirmação da mesma assinatura. Guarda códigos curtos (hash) dos 20 registros mais recentes, nunca o identificador da assinatura. Não é cookie e não sai do seu navegadorControle interno da medição (gravado mesmo sem consentimento)Até você limpar os dados do navegador; no máximo 20 itens
bk_telemetry_confirm_arrival_no_redirect_fallbackBrick360Evita contar duas vezes, na mesma aba, a chegada à página de confirmação quando a assinatura ainda não foi identificada. Guarda só a marca 1. Não é cookie: fica no armazenamento da sessão da aba e não sai do seu navegadorControle interno da medição (gravado mesmo sem consentimento)Até você fechar a aba
brick360-referral-code-v1 e brick360-referral-code-saved-at-v1Brick360Guardam o código de indicação que chegou no endereço da página (?ref=) e a data em que foi guardado, para aplicar o desconto da indicação no checkout. O código só vai para a medição (como código de indicação) com consentimento de publicidade. Não é cookie: fica no armazenamento local do seu navegadorEssencial (aplica o desconto da indicação)30 dias; depois disso o código é descartado
__stripe_midStripe (no domínio da Brick360)Prevenção a fraudes no pagamento: identifica o navegador para o sistema antifraude da Stripe. Só é criado quando o formulário de pagamento é carregadoEssencial (antifraude do pagamento)1 ano
__stripe_sidStripe (no domínio da Brick360)Prevenção a fraudes no pagamento: identifica a sessão de navegação para o sistema antifraude da Stripe. Só é criado quando o formulário de pagamento é carregadoEssencial (antifraude do pagamento)30 minutos

Você também pode bloquear ou apagar cookies nas configurações do seu navegador. Bloquear os cookies essenciais impedirá o funcionamento do login e do pagamento.

11. Marco Civil da Internet

A Brick360 cumpre integralmente os princípios do Marco Civil da Internet, como:

  • Garantia da privacidade e inviolabilidade da comunicação (art. 7º, I e III)
  • Manutenção de registros de acesso por 6 meses, sob sigilo e em ambiente seguro (art. 15)
  • Fornecimento de dados apenas mediante ordem judicial ou consentimento expresso do titular

12. Alterações nesta Política

Esta Política poderá ser atualizada a qualquer momento. Em caso de alterações significativas, o Usuário será comunicado e poderá decidir pela continuidade do uso da Plataforma.

13. Contato

Este é o canal do titular de dados e do encarregado pelo tratamento de dados pessoais da Brick360. Use-o para dúvidas sobre esta Política, para exercer os seus direitos (seção 3) e para revogar consentimentos ou pedir a eliminação de dados (seção 10.6):

contato@brick360.com.br

© 2024 - 2026 Brick360. Todos os direitos reservados.

As informações apresentadas pela Brick360 têm finalidade exclusivamente informativa e educacional. Elas não constituem recomendação de investimento, consultoria, análise individualizada, oferta ou solicitação de compra ou venda de quaisquer valores mobiliários.