Pular para o conteúdo
Começar grátis na Cloud

Política de Privacidade do HitKeep Cloud

Última atualização: 18 de julho de 2026

Esta Política de Privacidade descreve como o HitKeep Cloud trata dados pessoais quando você usa o serviço gerenciado e hospedado em cloud.hitkeep.com ou cloud.hitkeep.eu.

Esta política se refere ao serviço de nuvem hospedado. Se você hospedar o HitKeep por conta própria, será responsável por seu próprio aviso de privacidade e pela governança de dados dessa implantação.

O HitKeep Cloud é operado por:

Pascale Beier
Dorotheenstieg 7
DE-45657 Recklinghausen
Alemanha
E-mail: mail@pascalebeier.de

Esta política abrange:

  • o aplicativo HitKeep Cloud
  • o aplicativo oficial do HitKeep para iPhone quando conectado ao HitKeep Cloud
  • cadastro e cobrança do HitKeep Cloud
  • solicitações de suporte relacionadas ao HitKeep Cloud
  • o site de documentação e marketing hitkeep.com, somente na medida necessária para explicar a relação com o serviço de nuvem

Esta política não abrange:

  • instâncias auto-hospedadas do HitKeep operadas por clientes
  • tráfego do aplicativo para iPhone enviado a uma instância auto-hospedada que você escolher e operar
  • sites de terceiros monitorados por clientes de acordo com seus próprios avisos de privacidade

Dependendo de como você usa o HitKeep Cloud, podemos tratar as seguintes categorias de dados.

Quando você se cadastra no HitKeep Cloud ou recebe um convite para um workspace, podemos tratar:

  • nome
  • endereço de e-mail
  • senha com hash ou estado da conta relacionado a passkeys ou MFA
  • nome da equipe ou do workspace
  • região escolhida (EU ou US)
  • preferências da conta e configurações de idioma
  • timestamps de auditoria e autenticação

Quando você usa o aplicativo oficial do HitKeep para iPhone com o HitKeep Cloud, o aplicativo utiliza as mesmas APIs de conta e sessão do dashboard web. Ele pode armazenar no seu dispositivo a URL da instância de nuvem ou auto-hospedada selecionada, o site e o intervalo de datas selecionados, cookies de sessão e um snapshot de analytics somente leitura em cache, para abrir rapidamente e mostrar o último estado de analytics obtido com sucesso quando a rede estiver indisponível.

Se você direcionar o aplicativo para iPhone a uma instância auto-hospedada do HitKeep, as solicitações de conta, sessão e analytics serão enviadas a essa instância. O HitKeep Cloud não recebe essas solicitações auto-hospedadas, a menos que a instância seja operada pelo HitKeep.

Quando você assina um plano pago, tratamos metadados de cobrança como:

  • ID de cliente do Stripe
  • ID de assinatura do Stripe
  • plano e status da cobrança
  • referências de faturas
  • país e dados de cobrança fornecidos pelo Stripe

Os dados de cartões de pagamento são tratados pelo Stripe e não são armazenados pelo HitKeep Cloud.

Quando você usa o HitKeep Cloud para coletar analytics dos seus próprios sites ou aplicativos, tratamos os dados de analytics que você instrui o serviço a armazenar, como:

  • identificadores do site e do workspace
  • caminhos de páginas
  • referenciadores
  • strings de user-agent
  • idioma
  • código do país
  • metadados de região, cidade, provedor, ASN e organização ASN derivados do contexto de IP do visitante
  • parâmetros UTM
  • eventos, metas, funis e dados de eventos relacionados a e-commerce
  • identificadores de sessão e página gerados pelo tracker

Os endereços IP brutos dos visitantes são tratados temporariamente para gerenciamento de proxies confiáveis, exclusões de IP, limitação de taxa, verificações de spam e consulta de metadados de IP. Eles não são armazenados nas linhas do workspace de analytics. O HitKeep usa o banco de dados IP2Location LITE para geolocalização de IP. Consulte IP2Location e IP2Location LITE.

O tracker público atual não usa cookies por padrão, mas utiliza o sessionStorage do navegador para o ID de sessão opaco e o timestamp existentes. Filas de novas tentativas, supressão de pageviews duplicados e estado de atribuição inicial permanecem somente na memória do JavaScript.

3.4 Conexão com o Google Search Console e dados importados

Seção intitulada “3.4 Conexão com o Google Search Console e dados importados”

Se um administrador do workspace optar por conectar o Google Search Console, o HitKeep Cloud solicitará o seguinte escopo somente leitura do Google Search Console:

https://www.googleapis.com/auth/webmasters.readonly

Usamos esse acesso somente para disponibilizar a integração com o Search Console que o administrador ativa no produto. Dependendo do estado da conexão, podemos tratar:

  • o e-mail da conta do Google conectada ou o identificador de conta retornado pelo fluxo OAuth
  • tokens OAuth de acesso e atualização necessários para manter a conexão em funcionamento
  • escopo concedido, tipo e expiração do token, estado da conexão e timestamp da desconexão
  • URIs de propriedades do Search Console e níveis de permissão visíveis para a conta conectada
  • mapeamentos entre sites do HitKeep e propriedades do Search Console
  • estado de sincronização e novas tentativas, categorias seguras de erros e registros de auditoria das ações de conexão, mapeamento e importação
  • linhas agregadas importadas do Search Analytics, incluindo data, consulta, URL da página, país, dispositivo, cliques, impressões, CTR e posição média

O HitKeep não usa dados do Search Console para criar sessões de visitantes, atribuir consultas do Google a visitantes individuais, exibir anúncios, fazer retargeting de usuários, determinar capacidade de crédito ou vender dados a corretores de dados ou plataformas de publicidade. Os relatórios do Search Console só podem ser acessados por usuários autenticados no HitKeep Cloud e não são incluídos em links públicos de compartilhamento.

Desconectar o Search Console interrompe futuras importações e apaga o material de tokens OAuth armazenado para a equipe. As linhas agregadas já importadas podem permanecer no banco de dados do tenant do site mapeado para que os relatórios históricos autenticados não desapareçam, a menos que sejam excluídas por retenção, exclusão do workspace ou outro procedimento de exclusão aplicável.

O uso pelo HitKeep Cloud de informações recebidas das APIs do Google obedece à Política de Dados do Usuário dos Serviços de API do Google, inclusive aos requisitos de Uso Limitado.

O HitKeep Cloud pode usar o Amazon Bedrock para recursos do produto assistidos por IA, atualmente Opportunity Recommendations. Esse recurso começa com detectores determinísticos do HitKeep que leem seus dados de analytics locais ao tenant e selecionam o tipo de oportunidade, as evidências, a pontuação e as métricas citadas. Quando a assistência por IA estiver ativada e os limites de orçamento permitirem, o HitKeep enviará ao Amazon Bedrock uma solicitação estruturada e específica do recurso para que o modelo configurado retorne um texto de recomendação validado a partir das evidências citadas.

A solicitação pode incluir o contexto limitado de analytics necessário à recomendação, como nomes de métricas, contagens agregadas, taxas, rótulos de tendências, caminhos de páginas, nomes de eventos, rótulos de metas ou funis, resumos de e-commerce, contexto agregado do Search Console quando disponível e chaves de localização. A solicitação não se destina a incluir exportações brutas de visitantes, senhas de contas, dados de cartões de pagamento, tokens OAuth de atualização, segredos de provedores ou exportações irrestritas do workspace.

O HitKeep armazena o registro Opportunity final validado e os metadados da execução de IA necessários para auditoria e operações, como provedor, modelo, status, categoria segura de erro, hashes da solicitação e da resposta, timestamps do ciclo de vida, uso de tokens ou solicitações quando disponível e as evidências citadas. O HitKeep não persiste prompts brutos, respostas brutas do Bedrock, corpos de erro brutos do provedor nem credenciais do Bedrock em registros de analytics visíveis aos clientes.

O Amazon Bedrock é um serviço da AWS. A AWS declara, em seus materiais sobre segurança e privacidade do Bedrock e na documentação sobre proteção de dados do Bedrock, que os dados do Bedrock são criptografados em trânsito e em repouso, que entradas e saídas de clientes não são compartilhadas com provedores de modelos e que não são usados para treinar nem aprimorar modelos-base. A AWS ainda pode tratar atividades do Bedrock para operação e segurança do serviço, detecção de abuso, geração de logs e conformidade, conforme descrito na documentação e nos contratos da AWS.

Também tratamos metadados de serviço e segurança, como:

  • endereços IP observados na borda do serviço e na infraestrutura do aplicativo
  • logs necessários para proteger, operar e solucionar problemas do serviço
  • metadados de limitação de taxa e prevenção de abuso
  • metadados de entrega de e-mail para mensagens do serviço

Quando o proprietário ou administrador de uma equipe adiciona um destinatário externo a um relatório programado de analytics, tratamos o e-mail, a localidade, o estado de confirmação e seu vencimento, o estado de cancelamento e as categorias seguras de erros de entrega ou convite desse destinatário. O destinatário só recebe o conteúdo selecionado do relatório após confirmação expressa. A confirmação não cria uma conta no HitKeep nem concede acesso ao workspace ou aos dashboards. Os tokens de confirmação são aleatórios, armazenados somente como hashes, expiram após sete dias e não são incluídos em takeouts da conta. O histórico de entrega usa um identificador estável do destinatário e não mantém uma cópia de um endereço externo removido.

O HitKeep opera sua própria instância do Chatwoot Community Edition em support.hitkeep.eu para conversas de vendas e suporte originadas neste site e no HitKeep Cloud. Quando você abre o chat ou continua uma conversa por e-mail, podemos tratar:

  • as mensagens que você envia e as respostas que recebe
  • seu nome, e-mail e outros dados de contato que decidir fornecer
  • metadados operacionais necessários para entregar e proteger a conversa, como timestamps, status da mensagem, contexto do navegador, endereço IP e informações de user-agent
  • no caso de um usuário autenticado do HitKeep Cloud, um identificador pseudônimo de usuário com namespace por região, juntamente com nome, e-mail, plano, região de nuvem selecionada, idioma ativo, versão do aplicativo e rota atual do dashboard

O HitKeep Cloud não envia automaticamente para o suporte identificadores de equipes ou sites, valores de analytics, dados de eventos, tokens de API nem conteúdo dos dashboards. Uploads de arquivos, analytics de mensagens de suporte, tratamento automatizado por IA, bots, campanhas e pop-ups proativos de chat estão desativados.

Neste site, o Chatwoot só é carregado quando você clica expressamente no iniciador de suporte próprio. Depois que o chat é aberto, o Chatwoot usa o cookie funcional cw_conversation para preservar a conversa enquanto você navega ou retorna. Para um usuário do HitKeep Cloud identificado com segurança, ele também usa um cookie cw_user_{identifier} para armazenar dados de contato em cache. Esses cookies não são usados para publicidade e não são criados pelo widget de suporte antes que você o abra. Consulte a documentação de cookies do Chatwoot.

Tratamos dados pessoais para:

  • prestar e operar o HitKeep Cloud
  • criar e gerenciar contas e workspaces
  • autenticar usuários e proteger o serviço
  • processar assinaturas, faturas, falhas de pagamento e estornos
  • enviar e-mails transacionais, como redefinições de senha e notificações da conta
  • hospedar dados de analytics na região selecionada por você
  • conectar e sincronizar integrações opcionais de terceiros que você ativar, inclusive o Google Search Console
  • gerar Opportunity Recommendations assistidas por IA quando o recurso estiver disponível e ativado
  • prestar suporte e responder a problemas do serviço
  • continuar uma conversa de suporte offline por e-mail quando você fornecer um endereço
  • detectar abuso, fraude e acesso não autorizado
  • cumprir obrigações legais

Quando o GDPR for aplicável, em geral nos baseamos em:

  • contrato: para prestar o HitKeep Cloud, gerenciar contas e processar assinaturas
  • interesses legítimos: para proteger, monitorar, aprimorar e dar suporte ao serviço
  • obrigação legal: para conformidade fiscal, contábil e regulatória
  • consentimento, quando você optar por fornecer informações facultativas ou um fluxo específico o exigir

A base legal dos dados de analytics que você coleta por meio do HitKeep Cloud sobre seus próprios visitantes geralmente é de sua responsabilidade como operador do site ou aplicativo.

O HitKeep Cloud oferece pontos de entrada de nuvem separados e opções de hospedagem regional:

  • cloud.hitkeep.eu para hospedagem na região da UE
  • cloud.hitkeep.com para hospedagem na região dos EUA

Ao escolher uma região, procuramos manter o plano de dados do aplicativo, o armazenamento e os backups correspondentes dentro desse limite regional.

O suporte é um serviço separado hospedado na UE. Conversas de suporte, dados de contato e backups do suporte são armazenados na UE, independentemente de você ter escolhido a região de aplicativo da UE ou dos EUA para o HitKeep Cloud.

Ainda assim, você é responsável por revisar sua configuração e seus fluxos de dados, especialmente se conectar serviços de terceiros ou encaminhar tráfego por infraestrutura externa.

Os principais prestadores de serviços usados atualmente pelo HitKeep Cloud incluem:

  • Amazon Web Services (AWS) para hospedagem do aplicativo, armazenamento, rede, logs e infraestrutura de e-mail
  • Amazon Bedrock, fornecido pela AWS, para Opportunity Recommendations assistidas por IA quando o recurso estiver disponível e ativado
  • Stripe para assinaturas, cobrança, sessões do portal do cliente e processamento de pagamentos
  • Google para autorização OAuth opcional do Google Search Console e acesso à API do Search Console quando você conectar essa integração
  • Chatwoot Community Edition, auto-hospedado pelo HitKeep em infraestrutura da AWS na UE, para chat ao vivo e continuidade de conversas por e-mail

Também podemos usar provedores com escopo limitado para suporte, domínios ou roteamento de e-mail quando necessário. Se precisar de informações atuais sobre suboperadores para compras ou análise de conformidade, entre em contato pelo e-mail mail@pascalebeier.de.

O HitKeep Cloud envia e-mails transacionais do serviço, como:

  • e-mails de redefinição de senha
  • e-mails sobre contas e convites
  • notificações do serviço relacionadas à cobrança

Se você configurar relatórios de analytics por e-mail no seu workspace, eles serão enviados como parte do serviço configurado por você.

Quando você fornece um e-mail no chat de suporte, as respostas do suporte podem ser enviadas a esse endereço, e suas respostas por e-mail podem ser adicionadas à mesma conversa. Você também pode entrar em contato pelo e-mail mail@pascalebeier.de sem usar o chat.

Mantemos diferentes categorias de dados por períodos diferentes.

Exemplos:

  • registros de conta e cobrança: enquanto forem necessários para a relação de serviço e obrigações legais ou contábeis
  • logs de autenticação e segurança: enquanto forem razoavelmente necessários para segurança e solução de problemas
  • dados do workspace de analytics: de acordo com os controles de retenção e limites do plano aplicáveis ao seu workspace
  • tokens OAuth do Google Search Console: enquanto a integração permanecer conectada; depois são apagados na desconexão
  • linhas agregadas importadas do Search Console: de acordo com os controles de retenção, limites do plano, exclusão do workspace ou procedimentos de exclusão aplicáveis ao site mapeado
  • registros Opportunity assistidos por IA e metadados de execuções de IA: de acordo com os controles de retenção, exclusão do workspace ou procedimentos de exclusão aplicáveis ao site ou equipe pertinente
  • conversas de suporte e dados de contato: enquanto forem necessários para atender à solicitação, manter um histórico razoável de suporte, cumprir obrigações legais ou de segurança, ou até a conclusão de uma solicitação de exclusão aplicável

Os clientes são responsáveis por configurar e gerenciar no produto suas opções de retenção de analytics, quando aplicável.

Dependendo da sua jurisdição, você pode ter direitos como:

  • acesso
  • correção
  • exclusão
  • restrição
  • oposição
  • portabilidade
  • retirada do consentimento, quando o consentimento for a base

Para exercer direitos relativos à sua conta do HitKeep Cloud, entre em contato pelo e-mail mail@pascalebeier.de.

Você também pode usar esse endereço para solicitar acesso, exportação ou exclusão de uma conversa de suporte. Inclua o endereço de e-mail usado no chat para que possamos localizar a conversa e verificar a solicitação.

Se a solicitação se referir a dados de analytics que um cliente coletou sobre visitantes do próprio site ou aplicativo, esse cliente poderá ser o primeiro ponto de contato adequado.

Usamos medidas técnicas e organizacionais adequadas à natureza do serviço, inclusive:

  • cookies de autenticação HTTP-only
  • suporte a MFA e passkeys
  • limitação de taxa
  • controles de proxies confiáveis
  • componentes criptografados da infraestrutura de nuvem, quando configurados
  • implantação do serviço específica por região

Nenhum serviço pode garantir segurança absoluta. Você também é responsável por proteger sua própria conta, seus dispositivos e qualquer configuração sob seu controle.

Se você escolher a região da UE, procuramos manter o limite principal do serviço hospedado dentro da UE. Se escolher a região dos EUA, seu serviço será hospedado nessa região.

As conversas de suporte são armazenadas na UE mesmo quando a conta relacionada do HitKeep Cloud usa a região dos EUA. Dependendo da sua configuração, do roteamento de e-mail ou do fluxo de pagamento, alguns dados ainda podem envolver provedores que operam internacionalmente. Se precisar de documentação específica sobre transferências para compras ou conformidade, entre em contato conosco.

O HitKeep Cloud não se destina a menores de 16 anos e não deve ser usado para enviar intencionalmente dados pessoais de crianças sem autorização e base legal adequadas.

Podemos atualizar esta política periodicamente. A versão mais recente será publicada aqui com uma data de vigência atualizada.

Para perguntas sobre privacidade, solicitações de direitos ou dúvidas de conformidade relacionadas ao HitKeep Cloud, entre em contato:

mail@pascalebeier.de

Perfis oficiais do HitKeep para atualizações públicas do produto: