Política de Privacidade do MasterFinder

Versão: 2.7 Vigência: 25 de agosto de 2026 Idioma de referência: português do Brasil

1. Responsável e contato

O MasterFinder é disponibilizado por Caetano Hillesheim Sadosiuk, pessoa física localizada em Porto Alegre, Rio Grande do Sul, Brasil. Para assuntos de privacidade ou suporte, escreva para hillcaetano@gmail.com.

2. Escopo

Esta política explica como a extensão Chrome MasterFinder trata dados quando o usuário analisa páginas de produto, pesquisa candidatos e fornecedores na MasterShop ou organiza anúncios da Biblioteca de Anúncios da Meta.

3. Dados tratados

A extensão pode tratar:

4. Finalidades

Esses dados são usados para executar as ações solicitadas pelo usuário: extrair um produto, gerar termos e selecionar categorias semanticamente com IA, pesquisar e ranquear candidatos, obter dados de fornecedores, agrupar anúncios, transferir um produto entre os fluxos Meta e MasterShop, restaurar o estado da aba e manter preferências. O backend valida conta, decisão de acesso, limites, versão mínima e a resposta estruturada do modelo, além de executar deduplicação, ranking e auditoria. O feedback opcional é armazenado passivamente para orientar melhorias futuras; ele nunca bloqueia termos, altera buscas, treina agentes nem modifica prompts automaticamente. Dados de autenticação MasterShop/Meta servem apenas para chamadas diretas no navegador e nunca são enviados ao backend MasterFinder nem ao Google. A sessão do MasterFinder serve somente para autenticar a API protegida.

5. Consentimento e controle do usuário

No primeiro uso, a extensão apresenta um aviso e bloqueia extração, busca, enriquecimento e coleta até o aceite da política vigente. O registro contém a versão da política e a data do aceite. Uma nova versão pode exigir novo consentimento. O usuário pode escolher “Agora não” e manter essas funções bloqueadas.

6. Armazenamento e retenção

Dados operacionais podem permanecer temporariamente em memória, chrome.storage.session e IndexedDB. Quando chrome.storage.session não estiver disponível, contextos de sessão podem usar chrome.storage.local como contingência. O IndexedDB guarda o resultado concluído da aba, checkpoints mínimos de retomada, staging temporário de páginas e tarefas de fornecedores ainda pendentes. Cada explorador Meta mantém no máximo 15 mil IDs/hashes/projeções confirmadas. Contextos e payloads locais são excluídos quando a aba é fechada, sai de uma URL compatível, ocorre logout, substituição da sessão única ativa ou perda de acesso. A extensão não cria biblioteca de histórico. Preferências e consentimento permanecem em chrome.storage.local; a sessão Supabase permanece até logout, substituição, redefinição, remoção manual dos dados ou desinstalação.

Jobs MasterShop aceitam coleta por 5 minutos, drain por mais 30 segundos e início da finalização até 10 minutos após a criação; computação aceita pode continuar por até 5 minutos, e todas as páginas temporárias de resultado permanecem por até 10 minutos após a finalização. Segmentos Meta duram 5, 10, 15, 20 ou 30 minutos conforme a configuração, aceitam drain por mais 2 minutos e início da finalização até 10 minutos após o fim da coleta; páginas do snapshot final permanecem por até mais 10 minutos. Produtos sanitizados, candidatos, ocorrências, anúncios e projeções temporárias do backend são excluídos após a persistência local confirmada por DELETE, cancelamento ou expiração. Tombstones técnicos de falha podem permanecer por 15 minutos sem conteúdo de produto ou anúncio. Respostas de termos e categorias podem permanecer em cache pseudonimizado por até 7 dias. Auditorias da geração por IA permanecem por até 30 dias e contadores diários de uso por até 35 dias. A URL normalizada do produto, a contagem agregada de buscas concluídas e o feedback opcional permanecem por prazo indeterminado para produzir estatísticas e orientar melhorias. A estatística de mineração nunca guarda vínculo com a conta. Na exclusão definitiva da conta, o feedback perde usuário, IDs do cliente e hashes correlacionáveis, recebe um novo ID e tem a data reduzida ao dia UTC; URL, termos, categorias, filtros e avaliações permanecem anônimos. Identidade, conta, decisão de acesso, permissões, eventos administrativos estruturados e o ledger mínimo de exclusão persistem enquanto necessários para fornecer, proteger e controlar o MasterFinder. Logs e métricas técnicas sem payloads ou conteúdo podem conter request ID, identificador pseudônimo, endpoint, status, contagens, bytes e latência por até 30 dias.

O diagnóstico de suporte versão 1.2 é gerado somente por ação do usuário, permanece local até ser copiado ou baixado e nunca é transmitido automaticamente. Ele contém apenas versão/ambiente, estado técnico genérico, contagens/bytes agregados, até 20 eventos técnicos e até dez incidentes de fluxo sanitizados; exclui identidade, URLs, termos, produtos, anúncios, cookies, tokens, headers e payloads. Só chega ao suporte se o usuário decidir compartilhá-lo. Mensagens e diagnósticos enviados voluntariamente ao e-mail de suporte podem ser mantidos por até 90 dias após a solução do pedido e depois excluídos, salvo obrigação legal de conservação.

7. Compartilhamento e transmissões

O navegador faz chamadas diretas à MasterShop, Meta/Facebook e à página autorizada pelo usuário. Para o acesso protegido, usamos Supabase para autenticação e banco de dados, Render para hospedar a API e Google Gemini API como processador da geração de termos e seleção de categorias. O Google recebe apenas as URLs públicas e, quando necessário, o contexto sanitizado descrito acima, de acordo com a configuração do serviço e seus termos aplicáveis. Esses provedores podem operar infraestrutura em outros países, sujeitos aos próprios termos e salvaguardas. Não enviamos dados para analytics, publicidade, venda ou finalidades alheias ao MasterFinder.

8. Práticas que não realizamos

O MasterFinder não vende dados pessoais, não usa dados para publicidade personalizada, não executa analytics ou telemetria automática, não possui anúncios e não carrega código remoto. A API retorna somente dados JSON, nunca JavaScript, DSL ou comandos executáveis. A política hospedada não usa cookies, rastreadores, scripts, fontes nem recursos externos.

9. Permissões do Chrome

As permissões são usadas apenas para copiar conteúdo solicitado, injetar scripts locais nas páginas necessárias, apresentar o painel lateral, guardar preferências e estado, identificar a aba correta e acessar hosts compatíveis ou uma origem HTTPS concedida pelo usuário. A extensão solicita acesso opcional a uma página HTTPS somente após uma ação do usuário.

Se a Meta responder com o rate limit 1675004, a extensão usa a permissão obrigatória cookies para remover automaticamente e apenas no dispositivo os cookies primários datr, dpr, ps_l e ps_n da origem e do cookie store do Facebook associados à aba afetada. A extensão não consulta, copia, registra, persiste nem transmite os valores desses cookies; não remove cookies conhecidos de autenticação, não executa “Clear site data” e não recarrega abas. A remoção inicia junto de um cooldown obrigatório de 15 minutos, pode afetar outras abas do Facebook no mesmo perfil e nunca ocorre preventivamente: somente após a resposta 1675004.

10. Segurança

Aplicamos validação de mensagens e dados, isolamento por aba, sessão, geração e job, HTTPS obrigatório para URLs guardadas, abertas ou transmitidas, Bearer tokens de curta duração com renovação, decisão de acesso verificada em cada operação, limites de payload, expiração automática, limitação de hosts e empacotamento sem código remoto. Senhas são tratadas pelo Supabase e não são registradas por nós. Nenhum sistema é totalmente infalível; em caso de suspeita de incidente, contate-nos pelo e-mail informado.

11. Direitos do titular

O usuário pode solicitar informações, correção ou exclusão de dados mantidos pelo responsável, inclusive identidade, conta e acesso, conforme a legislação aplicável. Dados locais podem ser removidos efetuando logout, redefinindo/desinstalando a extensão ou apagando seus dados no Chrome. Solicitações podem ser enviadas para hillcaetano@gmail.com; poderemos pedir informações mínimas para confirmar e localizar o pedido.

12. Alterações

Esta política pode ser atualizada para refletir mudanças no produto, na lei ou nas práticas de segurança. A versão e a data de vigência serão atualizadas. Mudanças materiais poderão exigir nova ciência dentro da extensão.