Última atualização: 21 de agosto de 2026
O lojista é o controlador dos dados de seus contatos e deve definir a base legal, fornecer os avisos necessários e coletar consentimento quando aplicável. A Nexopath atua como operadora para receber eventos de conversão do RD Station e enviá-los à conta Google Ads indicada pelo lojista.
O webhook pode conter identificadores do contato, e-mail, telefone, identificadores de clique (gclid, gbraid ou wbraid), horário, tipo e valor da conversão. E-mail e telefone são normalizados e transformados por SHA-256 antes da persistência. SHA-256 é hash/pseudonimização irreversível, não criptografia.
A fila armazena temporariamente hashes, identificadores de clique, horário, valor, moeda, identificadores técnicos HMAC, estado de tentativa, códigos de erro limitados e o request ID do Google. Não armazenamos o corpo bruto do webhook nem a resposta bruta do Google. Eventos enviados ou ignorados são eliminados após 7 dias; eventos com falha, após 14 dias.
Tokens OAuth do RD Station e do Google são protegidos no aplicativo com envelopes autenticados AES-GCM usando uma chave de 256 bits antes de serem gravados no Supabase. A integração Google solicita somente o escopo https://www.googleapis.com/auth/adwords e usa atualmente o método legado uploadClickConversions da Google Ads API. A Data Manager API não está implementada.
Os dados necessários são transmitidos ao Google Ads por instrução do lojista. Cloudflare processa requisições na borda e hospeda a aplicação; Supabase fornece o banco PostgreSQL. Esses fornecedores e o Google podem tratar dados fora do Brasil, sujeitos às salvaguardas contratuais e legais aplicáveis.
A exclusão autenticada da conta tenta remover os webhooks do RD Station e revogar o token Google enquanto as credenciais ainda estão disponíveis; em seguida elimina estados OAuth, credenciais de webhook, fila, diagnósticos e a conta local. Uma indisponibilidade externa pode exigir que o lojista confirme a remoção nos painéis do RD Station e do Google. Estados OAuth expirados são eliminados pelo trabalho periódico de retenção.
Para acesso, correção, oposição, portabilidade ou exclusão, escreva para [email protected]. Solicitações relativas ao cadastro original do lead também devem ser dirigidas ao lojista controlador.
O script opcional processa o e-mail no navegador, normaliza e aplica SHA-256 antes do envio. A Nexopath recebe somente o hash e os identificadores de clique do Google; nunca o e-mail em texto puro. As capturas podem ser mantidas por até 90 dias para correspondência de conversões.