Cookies e Tecnologias Core

Apenas rastreadores essenciais. Zero remarketing nativo ou retargeting invisível de terceiros no Backend.

Última Atualização: 1 de Julho de 2026

1. O Falso Mito do Fim dos Cookies

Na web moderna e em arquiteturas Single Page App (Next.js 14+), arquivos locais continuam sendo primordiais para reter sessão em estado seguro sem forçar o usuário a preencher biometrias toda hora. O Patrimo.app é orgulhoso em manter uma política de rastreio espartana.

2. Nossos "Strictly Necessary" Cookies

Utilizamos a persistência local (LocalStorage e Cookie HTTPOnly) para:

  • Sessão JWT (Supabase Auth): Esse é o protocolo que previne injetores de rodarem queries na sua conta. Ele não serve para vender seu perfil, serve para validar as chaves que permitem a você ver o própio dinheiro.
  • Preferências de Tema/UI: Para quando você escolher painéis dark/light e opções visuais, eles pisquem rapidamente no próximo refresh (Anti-flicker behavior).
  • State Flags: Marcadores de onboarding (se você já viu o tutorial não enviaremos de novo).

3. Cookies Analíticos (opt-in)

Usamos Google Analytics 4 e Vercel Analytics / Speed Insights para medir uso e desempenho de forma agregada. Esses rastreadores só são carregados depois que você aceita no banner de consentimento — se você rejeitar, nenhum script analítico é injetado (Consent Mode v2). A medição técnica de performance própria (first-party, sem cookies e sem perfil individual) é usada apenas para manter o serviço rápido e estável.

4. Cookies de Marketing (opt-in)

Quando divulgamos o Patrimo em plataformas de anúncio, podemos usar o Meta Pixel (Facebook/Instagram) para medir se nossos anúncios funcionam — por exemplo, saber que um cadastro veio de uma campanha. Ele é uma categoria separada e opcional no banner: só é carregado se você marcar "Marketing", e você pode recusar analíticos e marketing de forma independente. Importante: isso mede nossos anúncios sobre o Patrimo — seus dados financeiros nunca são compartilhados nem vendidos, e não exibimos publicidade de terceiros dentro do app.

5. Gestão do Portador

Você pode revisar ou revogar seu consentimento a qualquer momento em (também disponível no rodapé do site). Além disso, é livre para limpar os dados do navegador — saiba apenas que apagar a stack de sessão exigirá re-autenticação imediata (Magic Link/Password).