Documento público
Política de Cookies da Raims
Esta Política explica como a Raims usa cookies, armazenamento local, identificadores técnicos, pixels, tags e tecnologias semelhantes em seus sites, na plataforma, em páginas públicas e em experiências de pagamento. Antes do consentimento, a Raims usa apenas cookies e tecnologias estritamente necessários para segurança, sessão, preferências operacionais, integridade de checkout e funcionamento da plataforma. Cookies opcionais de métricas, publicidade ou marketing só são ativados após aceite válido do usuário, sempre considerando a LGPD, orientações da ANPD, o Marco Civil da Internet e as escolhas de consentimento disponíveis.
Quando esta Política se aplica
Esta Política se aplica ao uso de cookies e tecnologias semelhantes nas superfícies oficiais da Raims, incluindo site público, páginas institucionais, ambiente da plataforma, suporte, comunicações, fluxos de autenticação e páginas de pagamento disponibilizadas pela Raims.
Chamamos de cookies as pequenas informações gravadas no navegador ou dispositivo do usuário, e também tecnologias equivalentes como armazenamento local, identificadores de sessão, pixels, tags, registros técnicos, SDKs e mecanismos de medição que possam reconhecer uma visita, preservar uma escolha ou registrar interação.
Quando cookies ou tecnologias semelhantes envolverem dados pessoais, o tratamento também segue a Política de Privacidade da Raims. Esta Política de Cookies complementa a Política de Privacidade e explica de forma mais específica as categorias, finalidades e opções de gerenciamento.
Categorias de cookies e tecnologias semelhantes
A Raims organiza o uso dessas tecnologias por finalidade. Antes da escolha do usuário, categorias opcionais permanecem desligadas e apenas tecnologias necessárias ao funcionamento ficam ativas. A disponibilidade de cada categoria pode variar conforme o produto, a rota acessada, o ambiente e as integrações efetivamente habilitadas.
Necessários
Sustentam autenticação, sessão, segurança, prevenção a fraude, roteamento, preferência de idioma, integridade de checkout, proteção contra abuso, disponibilidade e funcionamento essencial. Não são usados para publicidade comportamental e não podem ser desativados pelo banner porque a plataforma depende deles para operar.
Métricas e desempenho
Ajudam a entender estabilidade, desempenho, disponibilidade, rotas acessadas, erros, uso agregado de recursos e melhorias de experiência. Quando não forem estritamente necessários, só devem ser ativados após consentimento válido do usuário. Ferramentas homologadas para essa finalidade devem operar com recursos ativos de anonimização ou mascaramento de endereço IP antes do armazenamento sempre que houver coleta de telemetria de navegação.
Marketing e publicidade
Podem apoiar mensuração de campanhas, comunicações institucionais, remarketing, atribuição de anúncios ou avaliação de conversão. Quando utilizados, dependem de consentimento e não devem ser carregados antes da escolha válida do usuário.
Tabela descritiva de cookies e tecnologias
A tabela abaixo descreve os principais cookies e tecnologias semelhantes usados ou previstos nas superfícies oficiais da Raims. A lista pode variar por ambiente, rota e fornecedor habilitado; categorias opcionais só devem ser carregadas quando configuradas e consentidas.
- Cookie/tecnologia
- __Host-sessionToken / sessionToken
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Mantém sessão autenticada por token opaco HttpOnly. Expira conforme política de sessão: até 3 horas de inatividade e no máximo 24 horas; quando a opção de lembrar sessão for aplicável, até 48 horas de inatividade e no máximo 7 dias.
- Cookie/tecnologia
- raims_cookie_consent
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Registra escolhas de consentimento para categorias opcionais em formato compacto, sem dados sensíveis. Validade automatizada de 12 (doze) meses ou até remoção pelo usuário, navegador ou pela Raims.
- Cookie/tecnologia
- __Host-trustedDeviceToken / trustedDeviceToken
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Reconhece dispositivo confiável para controles de segurança e autenticação multifator quando aplicável. Retenção de até 30 dias ou até revogação, logout de segurança ou remoção pelo navegador.
- Cookie/tecnologia
- __Host-googleAuthHandoff / googleAuthHandoff
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Correlaciona temporariamente o retorno do login com Google ao navegador, sem expor o resultado do OAuth na URL. Retenção curta de até 120 segundos e consumo único.
- Cookie/tecnologia
- locale
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Armazenamento local usado para preservar idioma e experiência regional do usuário. Permanece até alteração da preferência ou remoção pelo usuário ou navegador.
- Cookie/tecnologia
- auth-session
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Armazenamento local usado para manter estado de navegação da sessão e dados exibidos no dashboard. Permanece até logout, expiração ou revogação da sessão, substituição do estado local ou remoção pelo usuário ou navegador; não substitui o cookie HttpOnly nem a validação server-side.
- Cookie/tecnologia
- theme / summary-dashboard
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Armazenamento local usado para preservar preferências operacionais de interface, como tema, layout, período do resumo e visibilidade de saldo. Permanece até alteração da preferência ou remoção pelo usuário, navegador ou pela Raims.
- Cookie/tecnologia
- Estados temporários em sessionStorage
- Categoria
- Necessário
- Responsável
- Raims
- Finalidade e retenção
- Armazena temporariamente desafios de segurança, autorização sensível, recuperação de senha, retorno de login e recuperação de carregamento apenas na aba atual. A retenção se limita à duração da aba, conclusão ou cancelamento do fluxo, expiração do desafio ou limpeza automática quando o registro fica inválido.
- Cookie/tecnologia
- Cookies do provedor de identidade Google
- Categoria
- Necessário quando o login Google for usado
- Responsável
- Google LLC
- Finalidade e retenção
- Podem ser utilizados nos domínios do Google para autenticação, segurança e continuidade do fluxo OAuth. A retenção segue a política do provedor e a escolha do usuário no ambiente Google.
- Cookie/tecnologia
- Cookies ou pixels de métricas
- Categoria
- Métricas e desempenho
- Responsável
- Raims ou fornecedor habilitado
- Finalidade e retenção
- Apenas quando configurados e consentidos, medem estabilidade, desempenho, rotas acessadas e uso agregado. Ferramentas homologadas devem anonimizar ou mascarar o endereço IP antes do armazenamento quando houver telemetria de navegação. A retenção depende da ferramenta habilitada e deve respeitar a escolha de consentimento.
- Cookie/tecnologia
- Cookies, pixels ou tags de marketing
- Categoria
- Marketing e publicidade
- Responsável
- Raims ou fornecedor habilitado
- Finalidade e retenção
- Apenas quando configurados e consentidos, apoiam mensuração de campanhas, atribuição e comunicações institucionais. A retenção depende da ferramenta habilitada e deve respeitar a escolha de consentimento.
| Cookie/tecnologia | Categoria | Responsável | Finalidade e retenção |
|---|---|---|---|
| __Host-sessionToken / sessionToken | Necessário | Raims | Mantém sessão autenticada por token opaco HttpOnly. Expira conforme política de sessão: até 3 horas de inatividade e no máximo 24 horas; quando a opção de lembrar sessão for aplicável, até 48 horas de inatividade e no máximo 7 dias. |
| raims_cookie_consent | Necessário | Raims | Registra escolhas de consentimento para categorias opcionais em formato compacto, sem dados sensíveis. Validade automatizada de 12 (doze) meses ou até remoção pelo usuário, navegador ou pela Raims. |
| __Host-trustedDeviceToken / trustedDeviceToken | Necessário | Raims | Reconhece dispositivo confiável para controles de segurança e autenticação multifator quando aplicável. Retenção de até 30 dias ou até revogação, logout de segurança ou remoção pelo navegador. |
| __Host-googleAuthHandoff / googleAuthHandoff | Necessário | Raims | Correlaciona temporariamente o retorno do login com Google ao navegador, sem expor o resultado do OAuth na URL. Retenção curta de até 120 segundos e consumo único. |
| locale | Necessário | Raims | Armazenamento local usado para preservar idioma e experiência regional do usuário. Permanece até alteração da preferência ou remoção pelo usuário ou navegador. |
| auth-session | Necessário | Raims | Armazenamento local usado para manter estado de navegação da sessão e dados exibidos no dashboard. Permanece até logout, expiração ou revogação da sessão, substituição do estado local ou remoção pelo usuário ou navegador; não substitui o cookie HttpOnly nem a validação server-side. |
| theme / summary-dashboard | Necessário | Raims | Armazenamento local usado para preservar preferências operacionais de interface, como tema, layout, período do resumo e visibilidade de saldo. Permanece até alteração da preferência ou remoção pelo usuário, navegador ou pela Raims. |
| Estados temporários em sessionStorage | Necessário | Raims | Armazena temporariamente desafios de segurança, autorização sensível, recuperação de senha, retorno de login e recuperação de carregamento apenas na aba atual. A retenção se limita à duração da aba, conclusão ou cancelamento do fluxo, expiração do desafio ou limpeza automática quando o registro fica inválido. |
| Cookies do provedor de identidade Google | Necessário quando o login Google for usado | Google LLC | Podem ser utilizados nos domínios do Google para autenticação, segurança e continuidade do fluxo OAuth. A retenção segue a política do provedor e a escolha do usuário no ambiente Google. |
| Cookies ou pixels de métricas | Métricas e desempenho | Raims ou fornecedor habilitado | Apenas quando configurados e consentidos, medem estabilidade, desempenho, rotas acessadas e uso agregado. Ferramentas homologadas devem anonimizar ou mascarar o endereço IP antes do armazenamento quando houver telemetria de navegação. A retenção depende da ferramenta habilitada e deve respeitar a escolha de consentimento. |
| Cookies, pixels ou tags de marketing | Marketing e publicidade | Raims ou fornecedor habilitado | Apenas quando configurados e consentidos, apoiam mensuração de campanhas, atribuição e comunicações institucionais. A retenção depende da ferramenta habilitada e deve respeitar a escolha de consentimento. |
Bases legais e finalidade
Cookies necessários podem ser usados para executar contrato, viabilizar funcionalidades solicitadas, cumprir obrigações legais ou regulatórias, prevenir fraude, proteger a segurança do titular e da plataforma, exercer direitos e manter registros técnicos indispensáveis.
Cookies de métricas não essenciais, publicidade e marketing dependem de consentimento prévio. A Raims não deve inserir, carregar ou acionar essas categorias antes do aceite válido do usuário.
Registros técnicos e logs podem ser mantidos para segurança, auditoria, prevenção a abuso, investigação de incidentes, cumprimento de obrigações e defesa de direitos, respeitando a legislação aplicável e os prazos necessários ao contexto.
Como gerenciar preferências
Quando a superfície permitir cookies opcionais, a Raims pode exibir um banner ou painel de preferências para aceitar todos, recusar cookies opcionais ou ajustar categorias. Antes dessa escolha, cookies opcionais permanecem desativados. A escolha é gravada no navegador em formato compacto e sem dados sensíveis.
O usuário pode alterar preferências pelos controles disponibilizados na própria experiência quando existentes. A recusa de cookies opcionais mantém apenas os cookies necessários e não impede o uso das funcionalidades essenciais, mas pode reduzir medição, personalização, campanhas e melhorias baseadas em dados agregados.
Além dos controles da Raims, o navegador pode permitir bloquear, remover ou limitar cookies e armazenamento local. Essa configuração é externa à Raims e pode afetar login, sessão, idioma, checkout, segurança ou outras funcionalidades necessárias.
- Aceitar todos mantém cookies necessários e autoriza métricas e marketing quando essas categorias estiverem habilitadas.
- Rejeitar todos mantém apenas cookies necessários e mantém bloqueadas as categorias opcionais controladas pelo consentimento local.
- Gerenciar cookies permite escolher categorias opcionais separadamente quando a interface apresentar essa opção.
Terceiros, parceiros e transferências
A Raims pode usar provedores de infraestrutura, segurança, hospedagem, monitoramento, atendimento, analytics, comunicação e marketing que tratam dados em nome da Raims ou conforme suas próprias responsabilidades contratuais e legais. Esses provedores devem ser usados apenas quando necessários ao serviço ou às finalidades informadas.
A Raims não vende dados pessoais. Cookies e identificadores não devem ser usados para comercializar informações pessoais de usuários, empresas clientes, pagadores ou visitantes.
Quando houver tratamento ou armazenamento fora do Brasil, a Raims adotará mecanismos compatíveis com a LGPD, contratos aplicáveis e práticas proporcionais ao risco. O uso de tecnologia de terceiros pode envolver infraestrutura global, conforme a finalidade e o provedor.
Retenção, segurança e limites
Cookies podem permanecer no navegador pelo prazo definido para cada finalidade ou até serem removidos pelo usuário, pelo navegador ou pela Raims. O cookie local que armazena as preferências de privacidade do usuário possui validade automatizada de 12 (doze) meses. Após esse período, a preferência expira e o painel de preferências poderá ser exibido novamente para renovação do consentimento.
A Raims aplica medidas técnicas e administrativas para proteger registros e identificadores contra acesso indevido, perda, alteração, comunicação não autorizada ou uso incompatível. Ainda assim, o usuário deve manter navegador, dispositivo, e-mail, senha, MFA e sessão protegidos.
Direitos, atualizações e contato
Nos termos da LGPD, titulares podem solicitar informações, acesso, correção, eliminação quando aplicável, revogação de consentimento, oposição a tratamentos em desconformidade e demais direitos previstos em lei. Solicitações envolvendo clientes finais podem depender da atuação da empresa cliente como controladora.
Esta Política pode ser atualizada para refletir mudanças legais, regulatórias, técnicas, operacionais, de produto, de fornecedores ou de categorias de cookies. Quando uma alteração material afetar categorias, finalidades, fornecedores, retenção ou escolhas de privacidade, a Raims notificará os usuários aplicáveis por banner, painel de preferências, e-mail cadastrado, aviso no dashboard ou outro canal razoável. Se a mudança exigir consentimento novo ou renovado, tecnologias opcionais não serão ativadas antes de uma escolha válida. Alterações meramente editoriais, correções ou esclarecimentos sem mudança material poderão ser realizados mediante atualização da versão e da data, sem comunicação individual. Mudanças urgentes de segurança ou impostas por lei poderão vigorar imediatamente, com aviso quando aplicável e assim que razoavelmente possível.
Dúvidas, solicitações de privacidade ou pedidos sobre cookies podem ser enviados para dpo@raims.com.