Análise web auto-hospedada e privacidade: checklist prático de avaliação
Hospedar a análise por conta própria muda o local onde ela é executada, mas não esclarece quais dados dos visitantes são coletados, para onde são enviados, quem pode acessá-los ou quando são apagados. Use este checklist para identificar o que verificar na documentação e na configuração específicas que pretende utilizar.

Hospedar por conta própria é uma escolha de implantação, não um veredito sobre privacidade
Executar a ferramenta de análise em uma infraestrutura sob seu controle muda o local onde o aplicativo é executado. Isso, por si só, não responde o que o código de análise coleta, se o navegador se conecta a outros serviços, quem pode acessar os relatórios, por quanto tempo os registros são mantidos ou o que acontece com as cópias em backups e exportações. Trate esses pontos como questões a investigar na sua própria configuração, e não como conclusões decorrentes do modelo de hospedagem.
Comece pelo aplicativo, pela versão e pela configuração que pretende utilizar. Consulte a documentação oficial pertinente e, em seguida, compare-a com o código de rastreamento do seu site e com o comportamento observado. Se a documentação não responder a alguma questão, registre-a como desconhecida e busque esclarecimentos, em vez de presumir uma resposta.
A Plausible descreve seu produto como de código aberto e disponível como serviço gerenciado na nuvem ou como edição comunitária auto-hospedada, em seu repositório: https://github.com/plausible/analytics. O artigo da empresa sobre escolha de ferramentas, https://plausible.io/privacy-friendly-web-analytics, cita consentimento, localização da hospedagem, modelo de negócios, código aberto e propriedade dos dados como critérios de comparação. Essas referências sustentam apenas esses pontos específicos; não comprovam o comportamento técnico de todos os produtos ou implantações de análise.
- Avalie separadamente o modelo de hospedagem e as práticas de tratamento de dados.
- Registre o aplicativo, a versão, a configuração e a documentação que você analisou.
- Trate termos como “focado em privacidade”, “auto-hospedado” e “código aberto” como motivos para investigar mais, não como prova de um comportamento específico.

Mapeie o fluxo de dados que precisa verificar
Crie um diagrama simples do caminho que espera que os dados de análise percorram: do navegador, passando por eventuais solicitações e pelo processamento no servidor, até o armazenamento e os relatórios; depois, inclua possíveis exportações, integrações ou backups. Em cada etapa, anote quais informações podem estar envolvidas, qual sistema as recebe, quem pode acessá-las e qual documentação ou teste pode responder às suas dúvidas.
Este é um método de avaliação, não uma afirmação de que todo aplicativo tenha cada um desses componentes ou trate os dados da mesma maneira. Consulte a documentação do aplicativo específico e dos recursos que você ativar. Registre as lacunas como questões não resolvidas, em vez de preenchê-las com suposições.
- Navegador: Que código é executado na página e que informações ele lê ou envia?
- Solicitações: Quais destinos são contatados pela sua configuração e que informações são enviadas?
- Processamento e armazenamento: O que a documentação informa sobre o tratamento dos eventos recebidos e quais campos são armazenados?
- Relatórios e cópias: Que informações aparecem nos relatórios, nas exportações, nas integrações, nos registros ou nos backups?
- Exclusão: Que ação remove os dados de cada destino e como você pode verificar o alcance dessa ação?

Verifique integrações, acesso e período de retenção dos dados
Consulte a documentação do aplicativo e a sua configuração para identificar integrações e outras dependências. Para cada destino encontrado, determine por que ele é contatado, que informações podem ser enviadas e quem o opera. O fato de um servidor estar na sua infraestrutura não esclarece, por si só, se a configuração mais ampla se conecta a outros serviços.
Antes do lançamento, decida quem precisa acessar os relatórios e as configurações administrativas. Verifique os controles de acesso documentados para o aplicativo e teste as funções que pretende utilizar. Defina uma regra de retenção adequada às suas necessidades e, em seguida, verifique o que a documentação informa sobre sua aplicação e a exclusão dos dados.
Considere as exportações, as integrações e os backups ao avaliar a exclusão. Não presuma que remover dados de um relatório elimine todas as cópias; verifique o alcance documentado e quaisquer procedimentos separados aplicáveis à sua configuração.
- Identifique os destinos externos presentes na sua configuração e documente a finalidade de cada um.
- Verifique quais pessoas ou funções podem consultar relatórios, gerenciar usuários e alterar configurações de rastreamento.
- Documente sua regra de retenção e como pretende aplicá-la.
- Confirme como funciona a exclusão e identifique possíveis etapas separadas para exportações, integrações ou backups.
Avalie avisos e consentimento de acordo com as suas circunstâncias
A necessidade de apresentar um aviso ou obter consentimento depende das circunstâncias, incluindo os dados e as técnicas envolvidos, seu público e as jurisdições aplicáveis. As informações disponíveis sobre a escolha de ferramentas citam o consentimento como critério de comparação, mas não determinam quais requisitos legais se aplicam a uma organização ou configuração específica.
Consulte orientações jurídicas primárias aplicáveis e, quando apropriado, um profissional qualificado. Registre os fundamentos da sua avaliação, o comportamento de análise a que ela se aplica e quaisquer suposições. Reavalie-a se você alterar a coleta, o comportamento do navegador, as integrações, o público ou as jurisdições.
- Identifique as jurisdições relevantes para sua organização e seus visitantes.
- Compare sua configuração real com as orientações jurídicas primárias aplicáveis.
- Certifique-se de que os avisos correspondam às práticas que você verificou.
- Reavalie a situação quando uma mudança relevante tornar incertas as suposições anteriores.
Faça uma verificação antes do lançamento
Quando possível, teste um site de homologação ou uma configuração controlada antes de ativar a análise para visitantes em produção. Mantenha um registro conciso da documentação consultada, das solicitações e dos campos verificados, dos testes de acesso realizados e dos resultados de eventuais testes de exclusão.
Um teste registra apenas o comportamento observado nos cenários que você avaliou. Combine-o com a documentação atualizada do aplicativo e da sua configuração, e repita a análise quando fizer mudanças relevantes.
- Compare as solicitações observadas no navegador com os destinos descritos no seu inventário.
- Verifique os campos armazenados usando o método documentado pelo aplicativo.
- Teste as funções de acesso que pretende utilizar.
- Confirme o alcance documentado da exclusão e registre qualquer procedimento separado para exportações ou backups.
- Designe uma pessoa responsável por esclarecer as questões pendentes antes de confiar na configuração.
Inclua os backups no seu plano operacional
Os backups podem fazer parte do ciclo de vida dos dados; por isso, determine como seus requisitos de retenção e exclusão se aplicam às cópias de backup. A Airbip oferece backups diários, semanais e mensais configuráveis para as implantações de aplicativos gerenciados que disponibiliza. Se você utiliza a Airbip ou outro sistema de backup, confirme os detalhes operacionais pertinentes e decida como suas políticas se aplicam a essas cópias.
marcadores
- Identifique quais arranjos de backup se aplicam à sua implantação.
- Documente como tratará as cópias de backup segundo seus procedimentos de retenção e exclusão.
Perguntas frequentes
Hospedar uma ferramenta de análise web por conta própria torna automaticamente privados os dados dos visitantes?
Não é possível concluir quais são as práticas de tratamento de dados apenas com base no modelo de hospedagem. Analise a coleta, as solicitações, o armazenamento, o acesso, a retenção, as integrações, as exportações, os backups e o comportamento de exclusão da sua configuração específica.
Uma ferramenta de análise auto-hospedada pode estar em conformidade com a lei?
O modelo de hospedagem, por si só, não responde a essa pergunta. Avalie sua configuração real, seu público e as jurisdições aplicáveis com base nas orientações jurídicas primárias pertinentes e consulte um profissional qualificado quando necessário.
O que devo verificar primeiro ao avaliar uma ferramenta de análise?
Comece pela documentação oficial da versão e da configuração do aplicativo que pretende utilizar. Faça um inventário dos campos e eventos relevantes, inspecione as solicitações e o armazenamento no navegador, identifique as integrações e confirme o comportamento documentado de acesso, retenção e exclusão.
Excluir dados de análise de um relatório remove todas as cópias?
Não presuma que sim. Verifique o alcance documentado da exclusão e considere se exportações, integrações ou backups têm procedimentos próprios.
O que a Airbip gerencia em um aplicativo auto-hospedado?
A Airbip oferece implantação gerenciada para aplicativos do seu catálogo público. As instâncias dos aplicativos são executadas como cargas de trabalho Docker em servidores de nuvem da Airbip, e a Airbip automatiza o roteamento e os certificados TLS por meio do Traefik e do Let’s Encrypt. Os clientes ainda precisam tomar e administrar suas próprias decisões sobre dados, acesso, retenção e exclusão.
Fontes e leituras adicionais
- Plausible Analytics repository — Plausible
- How to choose a privacy-friendly web analytics tool — Plausible