Auraxis Legal
Política de Cookies
1. Objetivo
Explicar como o Auraxis usa cookies e tecnologias semelhantes, incluindo armazenamento local, identificadores de sessão, analytics, observabilidade e preferências.
2. Categorias
| Categoria | Obrigatório | Exemplos | Finalidade |
|---|---|---|---|
| Essenciais | Sim | sessão, refresh token httpOnly, segurança, CSRF quando aplicável | autenticação, segurança e funcionamento |
| Preferências | Não | idioma, tema, preferências de UI | lembrar escolhas do usuário |
| Analytics | Não | PostHog, eventos de produto, métricas agregadas | entender uso e melhorar experiência |
| Observabilidade | Parcial | Sentry, web vitals, erros técnicos | estabilidade, segurança e diagnóstico |
| Marketing | Não | campanhas, atribuição, pixels | medir campanhas e aquisição |
3. Consentimento
Cookies essenciais podem operar por serem necessários à prestação do serviço. Categorias não essenciais devem depender de escolha livre, informada e granular quando exigido.
O usuário deve poder aceitar todos os cookies não essenciais, rejeitar todos os cookies não essenciais, configurar categorias individualmente e revogar consentimento posteriormente.
4. Bloqueio antes do consentimento
Scripts de analytics e marketing não devem ser carregados antes do consentimento correspondente. Eventos enfileirados antes do consentimento devem ser descartados ou enviados apenas após autorização explícita, conforme decisão técnica documentada.
5. Revogação
A central de preferências deve permitir alterar escolhas a qualquer momento. A revogação deve impedir novos eventos não essenciais e, quando tecnicamente viável, limpar identificadores locais não essenciais.
6. Cookies de terceiros
Fornecedores podem operar infraestrutura fora do Brasil. O Auraxis deve registrar subprocessadores e links de políticas dos fornecedores na matriz de dados.
7. Mudanças
Novas ferramentas de tracking, marketing, analytics ou experimentação exigem revisão desta política antes de produção.