Cookies e Tecnologias Core
Apenas rastreadores essenciais. Zero remarketing nativo ou retargeting invisível de terceiros no Backend.
1. O Falso Mito do Fim dos Cookies
Na web moderna e em arquiteturas Single Page App (Next.js 14+), arquivos locais continuam sendo primordiais para reter sessão em estado seguro sem forçar o usuário a preencher biometrias toda hora. O Patrimo.app é orgulhoso em manter uma política de rastreio espartana.
2. Nossos "Strictly Necessary" Cookies
Utilizamos a persistência local (LocalStorage e Cookie HTTPOnly) para:
- Sessão JWT (Supabase Auth): Esse é o protocolo que previne injetores de rodarem queries na sua conta. Ele não serve para vender seu perfil, serve para validar as chaves que permitem a você ver o própio dinheiro.
- Preferências de Tema/UI: Para quando você escolher painéis dark/light e opções visuais, eles pisquem rapidamente no próximo refresh (Anti-flicker behavior).
- State Flags: Marcadores de onboarding (se você já viu o tutorial não enviaremos de novo).
3. Cookies Analíticos (opt-in)
Usamos Google Analytics 4 e Vercel Analytics / Speed Insights para medir uso e desempenho de forma agregada. Esses rastreadores só são carregados depois que você aceita no banner de consentimento — se você rejeitar, nenhum script analítico é injetado (Consent Mode v2). A medição técnica de performance própria (first-party, sem cookies e sem perfil individual) é usada apenas para manter o serviço rápido e estável.
4. Cookies de Marketing (opt-in)
Quando divulgamos o Patrimo em plataformas de anúncio, podemos usar o Meta Pixel (Facebook/Instagram) para medir se nossos anúncios funcionam — por exemplo, saber que um cadastro veio de uma campanha. Ele é uma categoria separada e opcional no banner: só é carregado se você marcar "Marketing", e você pode recusar analíticos e marketing de forma independente. Importante: isso mede nossos anúncios sobre o Patrimo — seus dados financeiros nunca são compartilhados nem vendidos, e não exibimos publicidade de terceiros dentro do app.
5. Gestão do Portador
Você pode revisar ou revogar seu consentimento a qualquer momento em (também disponível no rodapé do site). Além disso, é livre para limpar os dados do navegador — saiba apenas que apagar a stack de sessão exigirá re-autenticação imediata (Magic Link/Password).