Política de Privacidade do MasterFinder
Versão: 2.7 Vigência: 25 de agosto de 2026 Idioma de referência: português do Brasil
1. Responsável e contato
O MasterFinder é disponibilizado por Caetano Hillesheim Sadosiuk, pessoa física localizada em Porto Alegre, Rio Grande do Sul, Brasil. Para assuntos de privacidade ou suporte, escreva para hillcaetano@gmail.com.
2. Escopo
Esta política explica como a extensão Chrome MasterFinder trata dados quando o usuário analisa páginas de produto, pesquisa candidatos e fornecedores na MasterShop ou organiza anúncios da Biblioteca de Anúncios da Meta.
3. Dados tratados
A extensão pode tratar:
- URLs, títulos, descrições, preços, imagens, variações e outros conteúdos visíveis das páginas de produto escolhidas pelo usuário;
- anúncios, textos, criativos, URLs de destino, identificadores e respostas exibidas ou recebidas pela Biblioteca de Anúncios da Meta;
- produtos, candidatos, fornecedores, perfis e estatísticas retornados pela MasterShop;
- e-mail, tokens de autenticação e contexto do negócio presentes nos campos conhecidos da sessão ativa da MasterShop, somente durante as chamadas necessárias;
- e-mail, identificador de conta e sessão de autenticação do MasterFinder, administrados pelo Supabase;
- título, descrição, categoria e marca sanitizados; candidatos normalizados; e snapshots normalizados de anúncios enviados ao backend protegido, incluindo somente uma CTA de lista limitada e a categoria derivada do destino. Uma URL HTTP pode ser lida transitoriamente apenas para produzir essa categoria e nunca é guardada, aberta ou transmitida; cookies, tokens, e-mail e contexto de negócio MasterShop/Meta continuam excluídos;
- no máximo duas URLs públicas HTTPS (página do produto e, quando existir, anúncio da Meta) enviadas pelo backend ao Google Gemini para gerar termos e selecionar categorias da MasterShop; se a página do produto não puder ser lida, um contexto extraído e sanitizado de até 6 mil caracteres pode ser enviado em uma única nova tentativa;
- URLs HTTPS normalizadas dos produtos minerados e contagens agregadas de buscas concluídas, sem identificador de conta ou evento individual de mineração;
- termos, categorias e filtros efetivamente usados; quantidade de candidatos únicos ou removidos; e, somente quando um usuário habilitado decidir enviar feedback, as avaliações parciais que ele selecionar;
- preferências da extensão, consentimento, contexto da aba, termos, resultados, auditorias e estado dos fluxos;
- checkpoints locais de transporte e retomada, incluindo até 15 mil IDs, hashes ou projeções de anúncios por explorador, páginas temporárias em staging e tarefas pendentes de fornecedores, sem cookies, tokens ou headers;
- diagnóstico técnico sanitizado criado localmente somente quando o usuário solicitar;
- mensagens que o usuário enviar voluntariamente ao suporte.
4. Finalidades
Esses dados são usados para executar as ações solicitadas pelo usuário: extrair um produto, gerar termos e selecionar categorias semanticamente com IA, pesquisar e ranquear candidatos, obter dados de fornecedores, agrupar anúncios, transferir um produto entre os fluxos Meta e MasterShop, restaurar o estado da aba e manter preferências. O backend valida conta, decisão de acesso, limites, versão mínima e a resposta estruturada do modelo, além de executar deduplicação, ranking e auditoria. O feedback opcional é armazenado passivamente para orientar melhorias futuras; ele nunca bloqueia termos, altera buscas, treina agentes nem modifica prompts automaticamente. Dados de autenticação MasterShop/Meta servem apenas para chamadas diretas no navegador e nunca são enviados ao backend MasterFinder nem ao Google. A sessão do MasterFinder serve somente para autenticar a API protegida.
5. Consentimento e controle do usuário
No primeiro uso, a extensão apresenta um aviso e bloqueia extração, busca, enriquecimento e coleta até o aceite da política vigente. O registro contém a versão da política e a data do aceite. Uma nova versão pode exigir novo consentimento. O usuário pode escolher “Agora não” e manter essas funções bloqueadas.
6. Armazenamento e retenção
Dados operacionais podem permanecer temporariamente em memória, chrome.storage.session e IndexedDB. Quando chrome.storage.session não estiver disponível, contextos de sessão podem usar chrome.storage.local como contingência. O IndexedDB guarda o resultado concluído da aba, checkpoints mínimos de retomada, staging temporário de páginas e tarefas de fornecedores ainda pendentes. Cada explorador Meta mantém no máximo 15 mil IDs/hashes/projeções confirmadas. Contextos e payloads locais são excluídos quando a aba é fechada, sai de uma URL compatível, ocorre logout, substituição da sessão única ativa ou perda de acesso. A extensão não cria biblioteca de histórico. Preferências e consentimento permanecem em chrome.storage.local; a sessão Supabase permanece até logout, substituição, redefinição, remoção manual dos dados ou desinstalação.
Jobs MasterShop aceitam coleta por 5 minutos, drain por mais 30 segundos e início da finalização até 10 minutos após a criação; computação aceita pode continuar por até 5 minutos, e todas as páginas temporárias de resultado permanecem por até 10 minutos após a finalização. Segmentos Meta duram 5, 10, 15, 20 ou 30 minutos conforme a configuração, aceitam drain por mais 2 minutos e início da finalização até 10 minutos após o fim da coleta; páginas do snapshot final permanecem por até mais 10 minutos. Produtos sanitizados, candidatos, ocorrências, anúncios e projeções temporárias do backend são excluídos após a persistência local confirmada por DELETE, cancelamento ou expiração. Tombstones técnicos de falha podem permanecer por 15 minutos sem conteúdo de produto ou anúncio. Respostas de termos e categorias podem permanecer em cache pseudonimizado por até 7 dias. Auditorias da geração por IA permanecem por até 30 dias e contadores diários de uso por até 35 dias. A URL normalizada do produto, a contagem agregada de buscas concluídas e o feedback opcional permanecem por prazo indeterminado para produzir estatísticas e orientar melhorias. A estatística de mineração nunca guarda vínculo com a conta. Na exclusão definitiva da conta, o feedback perde usuário, IDs do cliente e hashes correlacionáveis, recebe um novo ID e tem a data reduzida ao dia UTC; URL, termos, categorias, filtros e avaliações permanecem anônimos. Identidade, conta, decisão de acesso, permissões, eventos administrativos estruturados e o ledger mínimo de exclusão persistem enquanto necessários para fornecer, proteger e controlar o MasterFinder. Logs e métricas técnicas sem payloads ou conteúdo podem conter request ID, identificador pseudônimo, endpoint, status, contagens, bytes e latência por até 30 dias.
O diagnóstico de suporte versão 1.2 é gerado somente por ação do usuário, permanece local até ser copiado ou baixado e nunca é transmitido automaticamente. Ele contém apenas versão/ambiente, estado técnico genérico, contagens/bytes agregados, até 20 eventos técnicos e até dez incidentes de fluxo sanitizados; exclui identidade, URLs, termos, produtos, anúncios, cookies, tokens, headers e payloads. Só chega ao suporte se o usuário decidir compartilhá-lo. Mensagens e diagnósticos enviados voluntariamente ao e-mail de suporte podem ser mantidos por até 90 dias após a solução do pedido e depois excluídos, salvo obrigação legal de conservação.
7. Compartilhamento e transmissões
O navegador faz chamadas diretas à MasterShop, Meta/Facebook e à página autorizada pelo usuário. Para o acesso protegido, usamos Supabase para autenticação e banco de dados, Render para hospedar a API e Google Gemini API como processador da geração de termos e seleção de categorias. O Google recebe apenas as URLs públicas e, quando necessário, o contexto sanitizado descrito acima, de acordo com a configuração do serviço e seus termos aplicáveis. Esses provedores podem operar infraestrutura em outros países, sujeitos aos próprios termos e salvaguardas. Não enviamos dados para analytics, publicidade, venda ou finalidades alheias ao MasterFinder.
8. Práticas que não realizamos
O MasterFinder não vende dados pessoais, não usa dados para publicidade personalizada, não executa analytics ou telemetria automática, não possui anúncios e não carrega código remoto. A API retorna somente dados JSON, nunca JavaScript, DSL ou comandos executáveis. A política hospedada não usa cookies, rastreadores, scripts, fontes nem recursos externos.
9. Permissões do Chrome
As permissões são usadas apenas para copiar conteúdo solicitado, injetar scripts locais nas páginas necessárias, apresentar o painel lateral, guardar preferências e estado, identificar a aba correta e acessar hosts compatíveis ou uma origem HTTPS concedida pelo usuário. A extensão solicita acesso opcional a uma página HTTPS somente após uma ação do usuário.
Se a Meta responder com o rate limit 1675004, a extensão usa a permissão obrigatória cookies para remover automaticamente e apenas no dispositivo os cookies primários datr, dpr, ps_l e ps_n da origem e do cookie store do Facebook associados à aba afetada. A extensão não consulta, copia, registra, persiste nem transmite os valores desses cookies; não remove cookies conhecidos de autenticação, não executa “Clear site data” e não recarrega abas. A remoção inicia junto de um cooldown obrigatório de 15 minutos, pode afetar outras abas do Facebook no mesmo perfil e nunca ocorre preventivamente: somente após a resposta 1675004.
10. Segurança
Aplicamos validação de mensagens e dados, isolamento por aba, sessão, geração e job, HTTPS obrigatório para URLs guardadas, abertas ou transmitidas, Bearer tokens de curta duração com renovação, decisão de acesso verificada em cada operação, limites de payload, expiração automática, limitação de hosts e empacotamento sem código remoto. Senhas são tratadas pelo Supabase e não são registradas por nós. Nenhum sistema é totalmente infalível; em caso de suspeita de incidente, contate-nos pelo e-mail informado.
11. Direitos do titular
O usuário pode solicitar informações, correção ou exclusão de dados mantidos pelo responsável, inclusive identidade, conta e acesso, conforme a legislação aplicável. Dados locais podem ser removidos efetuando logout, redefinindo/desinstalando a extensão ou apagando seus dados no Chrome. Solicitações podem ser enviadas para hillcaetano@gmail.com; poderemos pedir informações mínimas para confirmar e localizar o pedido.
12. Alterações
Esta política pode ser atualizada para refletir mudanças no produto, na lei ou nas práticas de segurança. A versão e a data de vigência serão atualizadas. Mudanças materiais poderão exigir nova ciência dentro da extensão.