Seu negócio precisa estar no digital.Site profissional a partir de R$ 149/mêsVer planos →•
MÓDULOsites
Checkout necessárioDados cadastrais e de pagamento viabilizam a assinatura e a entrega do site.
Medição opcionalPulse, Google Analytics, Google Ads e tecnologias da Meta só são ativados depois de uma escolha positiva.
Controle contínuoO botão “Privacidade” permite recusar ou retirar a autorização a qualquer momento.

1. Quem controla os dados

A controladora é Módulo Marketing Comunicação e Mídia LTDA, CNPJ 64.312.304/0001-77, responsável pelo produto Módulo Sites, com endereço na Rua Santo Irineu, 403, Bosque da Saúde, São Paulo/SP, CEP 04127-120. Para dúvidas, solicitações ou exercício de direitos, escreva para contato@modulo.ag.

2. Dados tratados e finalidades

Navegação e segurança

Podemos tratar endereço IP, user agent, registros técnicos e um identificador aleatório de preferência para entregar as páginas, registrar sua escolha de privacidade, evitar abuso, proteger o checkout e diagnosticar falhas. Esse identificador é estritamente funcional e não é enviado ao Pulse, à Meta nem ao Google.

Contratação e prestação do serviço

Nome ou razão social, CPF/CNPJ, e-mail, telefone, plano, ciclo, meio de pagamento, status financeiro e conteúdo enviado para construir o site são usados para celebrar e executar o contrato, prestar suporte, cumprir obrigações legais e proteger direitos.

Pagamento

No pagamento pelo Asaas, os dados do cartão são enviados ao servidor da Módulo e encaminhados ao Asaas por conexão criptografada para processar a cobrança. Nome, CPF/CNPJ, e-mail, telefone, CEP e número do endereço do titular são usados na validação do pagamento e prevenção a fraude. A Módulo não armazena o número completo nem o código de segurança do cartão em banco de dados ou logs; guarda o resultado da transação e, quando disponíveis, bandeira e últimos quatro dígitos para identificar o meio utilizado. Nas contratações processadas pelo Mercado Pago, os campos seguros do provedor tokenizam o cartão, e a Módulo recebe o token e o resultado da transação.

Pulse: tráfego e conversões opcionais

Scripts de medição não são carregados na página de pagamento; os eventos necessários à medição autorizada da contratação são enviados pelo servidor, conforme descrito abaixo.

Com sua autorização, o Pulse, operado pela Módulo no Módulo Works, mede visitas, páginas, duração e tráfego em tempo real, escolha de plano, início do checkout e cliques de contato. O evento de envio de dados indica apenas que o servidor aceitou a etapa: não transmite nome, e-mail, telefone, CPF/CNPJ, conteúdo do formulário, dados de cartão ou referências da contratação. URLs são limitadas ao caminho público e a parâmetros de campanha permitidos; o referenciador é reduzido ao domínio. O serviço recebe os dados técnicos da conexão, como IP e user agent, para gerar estatísticas agregadas de dispositivo e localização aproximada. Quando uma nova contratação tem autorização vigente, o servidor também mede mandato confirmado, início de assinatura, pagamentos iniciais e renovações, reversões (reembolso ou chargeback) e cancelamentos confirmados. Envia apenas tipo e horário do fato, plano, ciclo e, quando aplicável, valor em centavos e moeda, com chave opaca de deduplicação, sem identificar o comprador. A autorização dessa contratação vale por até 180 dias, limitada à vigência da preferência, e não se estende automaticamente a contratos antigos. A medição Pulse funciona de forma independente das plataformas publicitárias e não cria cookies delas.

Medição publicitária opcional

Somente com sua autorização, registramos origem da visita, parâmetros UTM, identificadores de clique do Google e da Meta, cookies de medição, páginas e eventos do funil, IP, user agent e um identificador pseudônimo de primeira parte. As tags do Google e da Meta não são carregadas antes dessa escolha. Os Indicadores do Google podem associar sessões entre dispositivos quando a pessoa está conectada a uma Conta do Google e ativou a personalização de anúncios, gerando também dados demográficos e de interesses agregados. Quando uma assinatura é efetivada, o identificador da transação e o valor real da cobrança podem ser enviados pelo servidor para atribuição, deduplicação e otimização de campanhas. No envio servidor ao Google Analytics, usamos o client_id pseudônimo do navegador autorizado, o identificador não pessoal da transação, o plano, o valor efetivamente cobrado e o horário da aprovação; esse payload não contém nome, e-mail, telefone, CPF ou CNPJ. Quando a correspondência avançada estiver ativada, e-mail, telefone e nome de pessoa física também podem ser normalizados e enviados em hash SHA-256. Hash reduz a exposição, mas não transforma o dado em anônimo para fins da LGPD.

3. Cookies e retenção

Cookies e dados de medição armazenados pelo Módulo Sites
DadoFinalidadePrazo operacional
__Host-mdl_prefIdentificar, de forma aleatória e estritamente funcional, a versão mais recente da sua escolha de privacidade; não é enviado ao Pulse, à Meta nem ao Google365 dias
__Host-mdl_generationConferir localmente a geração da preferência e impedir respostas antigas; não é enviado ao Pulse180 dias ou até a retirada da autorização
__Host-mdl_consentGuardar a versão da autorização vigente180 dias
__Host-mdl_optoutFazer a recusa prevalecer365 dias
__Host-mdl_id e __Host-mdl_srcIdentidade pseudônima e origem da visita, somente após autorização180 dias
__Host-mdl_fbc, __Host-mdl_fbp, _fbc, _fbp, IP e user agentAtribuição e qualidade de correspondência, somente após autorização90 dias
_ga e _ga_*Distinguir sessões e visitantes no Google Analytics, somente após autorizaçãoAté 2 anos, com renovação conforme o uso autorizado
client_id do Google mantido localmenteAssociar a assinatura efetiva à navegação autorizada sem usar dados cadastraisAté 180 dias ou até a retirada da autorização
_gcl_*, _gac_* e armazenamento local _gcl_lsAtribuir cliques e conversões do Google Ads, somente após autorizaçãoAté 90 dias
Eventos detalhados de navegação e conversão PulseMedir navegação e conversões confirmadas após autorizaçãoAté 365 dias, com expurgo diário dos eventos mais antigos
Payload local de eventos MetaEntrega confiável, deduplicada e auditável pela Conversions APIConteúdo apagado 30 dias após entrega ou falha; depois permanecem somente hash do identificador do evento, tipo, status e registros de tempo
Payload local de eventos GoogleEnvio confiável, deduplicado e auditável da primeira cobrança efetiva ao Google AnalyticsConteúdo apagado 30 dias após aceite HTTP ou falha; depois permanecem somente hash do identificador da transação, tipo, status e registros de tempo

Registros cadastrais, contratuais, fiscais e financeiros seguem os prazos necessários ao contrato, às obrigações legais e ao exercício regular de direitos. Backups e registros de segurança podem seguir ciclos técnicos próprios, com acesso restrito.

A fila de entrega Pulse elimina os detalhes entregues após 30 dias e mantém uma chave e resumo criptográfico mínimos para impedir duplicidades. Os hashes e a geração que vinculam a autorização à preferência são eliminados quando ela expira, em até 180 dias. A versão desta finalidade é 2026-09-09.2.

4. Sua escolha sobre medição

A medição de navegação e conversões Pulse e os cookies e eventos de Google e Meta são opcionais. O Pulse só carrega após a confirmação da autorização vigente. Usamos o Consent Mode v2 em modo básico: sem uma autorização válida, as tags publicitárias não são carregadas e não enviamos pings de medição a essas plataformas. Recusar não impede navegar, contratar ou usar o serviço.

Ao retirar a autorização, interrompemos novos eventos, apagamos identificadores publicitários mantidos localmente e invalidamos entregas pendentes vinculadas ao navegador. A retirada não torna retroativo o tratamento já concluído; dados anteriormente recebidos por outro controlador também seguem a política e os canais de direitos desse controlador.

Use o botão Privacidade, no canto inferior da página, para rever sua escolha a qualquer momento.

5. Operadores, destinatários e transferências internacionais

Usamos prestadores para operar o produto: Vercel (hospedagem e funções), Supabase (banco de dados), Asaas e Mercado Pago (pagamento, conforme a contratação), Módulo Works (produção, gestão da entrega e operação do Pulse) e Google Fonts (entrega dos arquivos de fonte). Ao consultar o Google Fonts, o navegador transmite ao Google dados técnicos necessários à conexão, como IP e user agent.

Quando a medição é autorizada, a Meta Platforms, Inc., nos Estados Unidos, recebe eventos e identificadores por Pixel e Conversions API. O uso posterior pela Meta segue os Termos das Ferramentas da Meta e seus canais de privacidade.

Também com autorização, Google Ireland Limited e Google LLC podem receber os eventos e identificadores descritos nesta política por Google Analytics, Google Ads e Google Tag Manager. O uso posterior segue os termos de proteção de dados para publicidade e a Política de Privacidade do Google.

Esses fornecedores podem tratar dados fora do Brasil. Adotamos contratos, medidas de segurança e mecanismos de transferência previstos na LGPD e na regulamentação da ANPD, conforme aplicáveis a cada relação. Você pode pedir informações sobre países, garantias e cláusulas pertinentes pelo contato@modulo.ag.

Não vendemos dados pessoais. Podemos compartilhar informações para cumprir lei, ordem de autoridade competente, prevenir fraude ou defender direitos.

6. Segurança

Aplicamos controle de acesso, criptografia em trânsito, segregação de credenciais, limitação de coleta, expurgo automático e registros de auditoria. Nenhum sistema é infalível; incidentes relevantes serão tratados e comunicados conforme a legislação.

7. Seus direitos

Nos termos da LGPD, você pode solicitar confirmação de tratamento, acesso, correção, anonimização, bloqueio ou eliminação quando cabível, portabilidade, informação sobre compartilhamento, revisão de decisões automatizadas, revogação do consentimento e informações sobre consequências da recusa. Envie o pedido para contato@modulo.ag. Podemos pedir informações mínimas para confirmar sua identidade e proteger seus dados, e responderemos nos prazos legais. Se a questão não for resolvida, você também pode peticionar à Autoridade Nacional de Proteção de Dados.

8. Atualizações

Podemos atualizar esta política quando o produto ou a legislação mudar. Se uma finalidade de medição mudar de modo material, uma versão anterior do cookie não será tratada como nova autorização: a escolha será apresentada novamente.