Descadastro e LGPD
Desativar notificações de um dispositivo, apagar os dados de uma pessoa e o que o Pushwi guarda.
Loading documentation…
Existem dois níveis de saída, e eles fazem coisas diferentes:
| Ação | Quem chama | Efeito |
|---|---|---|
| Descadastrar o dispositivo | O navegador, pelo SDK | Aquele navegador para de receber. O assinante e os outros aparelhos dele continuam. |
| Excluir o assinante | O seu servidor, com a chave secreta | Apaga a pessoa e tudo ligado a ela, na hora e sem volta. |
Cole este botão na central de privacidade, no rodapé ou nas configurações da conta. Ele lê o estado atual e alterna entre ativar e desativar:
O exemplo espera o evento pushwi:ready antes de ler o estado. Sem isso, um clique antes de o SDK terminar de carregar dá pushwi is not a function.
Ao desativar, o SDK chama Cancelar inscrição do dispositivo e cancela a inscrição no navegador. O dispositivo para de receber na hora e os dados dele são apagados em 30 dias.
Para atender um pedido de exclusão, chame do seu servidor:
A resposta 204 confirma. A exclusão leva junto todos os dispositivos, tags, atributos e preferências do assinante. Não há lixeira.
Para achar o UUID a partir do usuário do seu sistema, filtre a listagem pelo external_id:
O id do item em data é o UUID. Lista vazia significa que não há assinante com esse external_id no site. A exclusão não gera o webhook subscriber.unsubscribed; a resposta 204 já é a confirmação.
Para um pedido de acesso, Obter assinante devolve o que o Pushwi guarda sobre a pessoa além dos dispositivos: external_id, tags e atributos.
No navegador, a única credencial disponível é o endpoint da inscrição de push, que qualquer script da página consegue ler. Isso não basta para apagar uma conta ou abrir o histórico de alguém. Por isso exportação e exclusão passam pelo seu servidor, que já sabe quem é o usuário logado.
Por dispositivo, o Pushwi guarda o endpoint e as chaves de push, navegador, sistema, tipo de aparelho, idioma, país, região e cidade aproximados, as datas de inscrição e de última visita e o registro do consentimento: data, título da página e origem. Por assinante, ficam o external_id, as tags, os atributos e as preferências.
Os eventos de entrega, clique e fechamento ficam guardados pelo prazo de retenção do plano. Depois disso são apagados e sobram só totais por período, sem ligação com nenhum assinante.
Dispositivos descadastrados ou expirados são apagados 30 dias depois de sair de active.