Política de Cookies

Como a Insignia Vector usa cookies e tecnologias similares.

Esta política explica o que são cookies, como os utilizamos em nossos sites, apps e dashboards, quais categorias aplicamos, como gerenciar preferências e prazos típicos de retenção. Leia também nossa Política de Privacidade e o DPA/LGPD.

Última atualização: 31/10/2025 Consent Manager
O que são cookies?

Cookies são pequenos arquivos armazenados no seu dispositivo pelo navegador. Eles permitem funcionalidades como manter sua sessão autenticada, lembrar preferências e medir desempenho.

Tecnologias similares

Além de cookies, podemos usar localStorage, sessionStorage, IndexedDB, web beacons, SDKs e APIs do navegador para finalidades equivalentes, especialmente em recursos de tempo real e performance.

Como usamos
  • • Segurança, prevenção a fraude e continuidade (WAF/anti-bot, balanceamento, sessão).
  • • Medição de performance e disponibilidade (analytics/telemetria quando consentido).
  • • Funcionalidades e personalização (tema, idioma, preferências de UX).
  • • Campanhas e remarketing (apenas com consentimento explícito).
Observação: para APIs críticas, usamos mTLS/HMAC (Kong/Workers) e mensageria (Kafka, WebSocket/MQTT), que normalmente não exigem cookies, mas sim tokens e cabeçalhos seguros.
Base legal

Usamos cookies com base em: (i) execução do contrato e legítimo interesse (essenciais e segurança), e (ii) consentimento (analytics/marketing), conforme a LGPD.

Categorias de cookies

Escolhemos o mínimo necessário para cada finalidade.

Estritamente necessários

Essenciais para o funcionamento do site/plataformas e para a segurança. Não podem ser desativados nos nossos sistemas.

  • Sessão/autenticação (ex.: __Host-session, token de sessão)
  • Balanceamento de carga (ex.: AWSALB/AWSELB)
  • Segurança/WAF e antirrobô (ex.: __cf_bm, cf_clearance)
  • Preferências mínimas técnicas (ex.: theme, i18n)
Execução do contrato e legítimo interesse (segurança).
Desempenho & Analytics

Medem tráfego e desempenho para melhorar estabilidade e UX. Coleta é agregada/anonimizada quando possível.

  • Métricas de uso (ex.: _ga, _gid, _ga_* se Google Analytics estiver habilitado)
  • Performance de páginas e erros (ex.: SDK de monitoramento)
Consentimento (quando exigido) e legítimo interesse (quando anonimizado).
Funcionais

Aprimoram funcionalidades e personalização (ex.: lembrar idioma, layout). Se desativados, algumas partes podem não funcionar corretamente.

  • Idioma/região
  • Lembrar layout de painéis
  • Preferências de notificação
Consentimento.
Publicidade/Remarketing

Usados para exibir anúncios relevantes em sites de terceiros. Só utilizamos se explicitamente habilitado.

  • _fbp (Meta Pixel)
  • _gcl_au (Google Ads)
Consentimento.
Realtime & Mensageria (tecnologias similares)

Para tempo real normalmente usamos WebSocket/SSE e chaves no storage. Nem sempre envolvem cookies, mas podem usar localStorage/sessionStorage.

  • Soketi/Pusher (presença/fan-out)
  • MQTT e canais internos (sem cookies, mas com tokens)
Execução do contrato.

Cookies/SDKs de terceiros

Alguns provedores podem definir seus próprios cookies ou usar storage local. Abaixo, exemplos comuns — o uso efetivo depende do ambiente/consentimento. Ajuste esta lista ao seu setup real.

Cloudflare (WAF/Edge)
  • __cf_bm (anti-bot, ~30 min)
  • cf_clearance (desafio/WAF, até 30 dias)
Proteção, desempenho e cache na borda. Pode ser definido pela própria Cloudflare de acordo com risco e desafio.
Google Analytics (opcional)
  • _ga (até 24 meses)
  • _gid (24h)
  • _ga_* (varia)
Só coletamos se você aceitar no banner de consentimento. Em alguns cenários, ativamos IP anônimo e agregação.
Meta Pixel / Google Ads (opcionais)
  • _fbp (~90 dias)
  • _gcl_au (90 dias)
Usados apenas quando campanhas estiverem ativas e houver consentimento.
Soketi/Pusher (Realtime)
  • Armazenamento de chaves de sessão no localStorage/sessionStorage
Utilizados para presença e entrega de eventos; via de regra não usam cookies, mas tokens de sessão.
Para detalhes sobre tratamento de dados pessoais, consulte Política de Privacidade e DPA/LGPD.
Central de preferências

Você pode rever seu consentimento a qualquer momento na nossa central:

Caso ainda não exista, podemos habilitar um banner/CMP de consentimento e um painel de revisões.

Navegadores & dispositivos
  • • Você pode apagar cookies no histórico do seu navegador.
  • • É possível bloquear cookies por site/domínio (preferências do navegador).
  • • Bloquear cookies essenciais pode afetar funcionamento e segurança.

Prazos de retenção (típicos)

Os prazos abaixo são referências comuns e podem variar por ambiente ou provedor. Em caso de conflito, prevalece a configuração do provedor/ambiente com aviso no banner/CMP.

CategoriaExemplosQuem defineBase legalPrazo típico
Estritamente necessários__cf_bm, cf_clearance, __Host-session, AWSALBPrimeira parte / Terceiro (Cloudflare/AWS)Contrato/legítimo interesse (segurança)Sessão a 30 dias (conforme caso)
Desempenho & Analytics_ga, _gid, _ga_*Terceiro (Google) / Primeira parteConsentimento ou interesse legítimo (anonimizado)24h a 24 meses (configurável)
Funcionaislanguage, themePrimeira parteConsentimentoSessão a 12 meses
Publicidade/Remarketing_fbp, _gcl_auTerceiro (Meta/Google)ConsentimentoAté 90 dias (varia por provedor)
Dica: registre versões do banner/CMP e logs de consentimento para auditoria (LGPD).
Atualizações desta política

Podemos atualizar esta política para refletir mudanças técnicas, legais ou de provedores. Publicaremos a nova versão com data de vigência. Alterações materiais serão destacadas no banner/CMP ou canais oficiais.

DPO & Contato
  • Insignia Vector Cloud & IA LTDA
  • Av. Paulista, 1471 — São Paulo/SP
  • • CNPJ: 28.242.458/0001-76
  • • E-mail do DPO: contato@insigniavector.com.br
Aviso: esta página tem caráter informativo e poderá exigir ajustes específicos conforme seus provedores (ex.: nomes e prazos de cookies), campanhas ativas e jurisdição do Cliente.