Política de Privacidade
Última atualização: 09 de setembro de 2026  ·  browserMate
1
Quem somos

O browserMate é um software de automação de processos e inteligência artificial desenvolvido pela Sincronica Tecnologias Integradas Ltda., CNPJ 40.557.873/0001-14, com sede na Rua Cipriano Tavares, nº 95, Osasco, São Paulo ("browserMate", "nós", "nosso"). Operamos como controlador de dados nos termos da Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD) e do Regulamento Geral sobre a Proteção de Dados (GDPR, Regulamento UE 2016/679), quando aplicável.

Esta Política descreve como coletamos, usamos, armazenamos e protegemos as informações dos usuários que acessam nossa plataforma, extensão de navegador e demais serviços associados.

Ao criar uma conta ou usar o browserMate você concorda com os termos desta Política de Privacidade.

2
Dados que coletamos

Coletamos apenas os dados estritamente necessários para a prestação dos nossos serviços:

Categoria Exemplos Origem
Identificação Nome, endereço de e-mail, foto de perfil (via Google / Microsoft OAuth) Fornecido pelo usuário no cadastro
Uso da plataforma Sessões criadas, fluxos automatizados, conectores configurados, timestamps de acesso Gerado automaticamente durante o uso
Técnicos / Dispositivo Versão do navegador, sistema operacional, endereço IP (anonimizado), identificador de instalação da extensão Coletado automaticamente
Comunicação Mensagens de suporte, conteúdo de e-mails enviados a nós Fornecido pelo usuário
Credenciais do cofre Usuários, senhas e tokens de sistemas externos inseridos voluntariamente no cofre de credenciais, cifrados com AES-256-GCM pelo Google Cloud KMS, cuja chave-mestra permanece no serviço Inserido pelo usuário
Faturamento Dados de transação (processados por terceiros, nunca armazenamos dados de cartão) Gateway de pagamento

O que não coletamos passivamente: não vasculhamos arquivos pessoais nem comunicações privadas de plataformas externas. Credenciais de sistemas externos são armazenadas exclusivamente quando inseridas de forma explícita e voluntária no cofre de credenciais, sempre cifradas antes de persistidas, nunca capturadas de forma automática ou sem ação do usuário.

3
Como usamos seus dados

Utilizamos seus dados exclusivamente para as finalidades abaixo:

  • Prestação do serviço: autenticar sua conta, executar automações e sincronizar configurações.
  • Suporte ao cliente: diagnosticar problemas, responder dúvidas e fornecer assistência técnica.
  • Segurança e prevenção de fraudes: detectar acessos não autorizados e proteger a integridade da plataforma.
  • Melhorias do produto: análises agregadas sobre dados pseudonimizados, para orientar o desenvolvimento de novas funcionalidades. Não afirmamos que esses dados são anônimos: eles seguem associados a identificadores internos de conta e continuam sendo dados pessoais para efeito da LGPD.
  • Comunicação: notificações transacionais (confirmação de e-mail, alertas de conta) e, com seu consentimento, novidades do produto.
  • Cumprimento de obrigações legais: quando exigido por lei, regulação ou ordem judicial.

Nunca usamos seus dados para publicidade de terceiros, venda ou perfilamento automatizado para fins distintos dos descritos acima.

4
Base legal de tratamento (LGPD / GDPR)

Todo tratamento de dados pessoais possui uma base legal adequada:

Finalidade Base legal (LGPD) Base legal (GDPR)
Prestação do serviço contratado Art. 7º, V — Execução de contrato Art. 6º(1)(b) — Execução de contrato
Segurança e prevenção de fraudes Art. 7º, IX — Legítimo interesse Art. 6º(1)(f) — Legítimo interesse
Comunicações de marketing Art. 7º, I — Consentimento Art. 6º(1)(a) — Consentimento
Obrigações legais e fiscais Art. 7º, II — Obrigação legal Art. 6º(1)(c) — Obrigação legal
5
Compartilhamento de dados

Não vendemos, alugamos nem comercializamos seus dados pessoais. O compartilhamento ocorre apenas nas situações abaixo:

  • Fornecedores de infraestrutura: serviços de nuvem, banco de dados, armazenamento e rede de distribuição de conteúdo, listados nominalmente na tabela abaixo.
  • Provedores de modelos de inteligência artificial: recebem os comandos que você digita no Copilot e trechos da configuração do seu agente, exclusivamente para gerar a resposta. Não recebem valores guardados no cofre de credenciais nem dados produzidos pelas suas execuções. Esse conteúdo não é usado para treinar modelos, nossos ou deles.
  • Processadores de pagamento: operam sob seus próprios padrões PCI-DSS. O número do cartão é digitado diretamente no ambiente do processador e nunca passa pelos nossos servidores.
  • Autoridades e reguladores: exclusivamente quando exigido por lei, ordem judicial ou regulação aplicável.
  • Sucessores em operações societárias: em caso de fusão ou aquisição, com notificação prévia aos titulares.

Subprocessadores. Relação dos fornecedores que tratam dados pessoais por nossa conta e o país onde o tratamento ocorre:

FornecedorFinalidadePaís
Google (Firebase)Banco de dados da aplicação e autenticação de contasEstados Unidos
Google CloudArmazenamento de arquivos, registros de execução e cofre de chavesBrasil
AnthropicModelo de linguagem que responde ao CopilotEstados Unidos
AsaasCobrança, assinatura e emissão fiscalBrasil
BrevoEnvio de e-mails transacionaisFrança
Cloudflare e Google FontsEntrega de bibliotecas e fontes ao seu navegadorGlobal
MicrosoftLogin social e conectores corporativos, quando você os configuraEstados Unidos
Provedor de servidorHospedagem da aplicaçãoBrasil

Cada um desses fornecedores está vinculado a um acordo de processamento de dados, aceito na contratação do serviço e incorporado por referência aos seus termos. Comunicamos com antecedência razoável a inclusão de subprocessador que trate dados das suas automações.

Transferência internacional de dados. Como a tabela acima mostra, parte da infraestrutura opera fora do Brasil, em especial nos Estados Unidos, e por isso dados pessoais são transferidos e tratados no exterior. Essas transferências são feitas com as garantias exigidas pelo artigo 33 da LGPD, por meio de cláusulas contratuais que asseguram proteção equivalente à da legislação brasileira. Os contratos dos fornecedores acima incorporam as Cláusulas Contratuais Padrão da Comissão Europeia, aplicáveis sempre que o GDPR incidir sobre o tratamento.

Uso de dados de APIs do Google. Quando você conecta uma conta Google a um agente, o browserMate acessa os dados dessa conta apenas para executar as ações que você configurou. O uso e a transferência dessas informações obedecem à Google API Services User Data Policy, incluindo seus requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos e não permitimos leitura humana, salvo com sua autorização expressa, por exigência legal ou para fins de segurança e apuração de abuso. Você pode revogar o acesso a qualquer momento nas configurações da sua conta Google.

6
Retenção e exclusão de dados

Mantemos seus dados pessoais apenas pelo tempo necessário às finalidades que motivaram sua coleta:

  • Dados de conta ativa: armazenados durante toda a vigência da conta.
  • Registros de execução das automações: retidos conforme o plano contratado (de 1 a 365 dias), com expurgo automático ao fim do prazo. Isso inclui os arquivos de diagnóstico gerados quando uma etapa falha. Preservamos apenas números agregados, sem conteúdo, para as telas de acompanhamento.
  • Logs de acesso e segurança: retidos por até 12 meses, para prevenção a fraude e cumprimento do Marco Civil da Internet.
  • Dados de faturamento: até 5 anos, por duas razões independentes. A fiscal, prevista no Código Tributário Nacional (Lei n.º 5.172/1966, artigos 173 e 174, combinados com o artigo 195, parágrafo único), que obriga a conservar documentos e comprovantes até a prescrição dos créditos tributários. E a civil, prevista no Código Civil (Lei n.º 10.406/2002, artigo 206, § 5º, inciso I), que é o prazo de prescrição para cobrança de dívida documentada.
  • Conteúdo de suporte: até 2 anos após o encerramento do ticket.

Após o cancelamento da conta, os dados pessoais são anonimizados ou excluídos em até 30 dias, salvo obrigação legal de retenção. Dados de backup podem levar até 90 dias para serem removidos dos ciclos de backup.

7
Segurança

Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados:

  • Criptografia em trânsito: TLS 1.2 ou superior em todas as conexões externas. O acesso por endereço sem cifragem é redirecionado para a versão segura.
  • Criptografia em repouso: todo o armazenamento é cifrado em repouso pela infraestrutura do provedor de nuvem, com AES-256 e chaves gerenciadas por ele. Isso vale para o banco de dados da aplicação, o armazenamento de arquivos e a base de registros de execução, sem exceção.
  • Autenticação da conta browserMate: disponível por login social (Google / Microsoft) e por e-mail e senha com verificação obrigatória do endereço. Em ambos os casos a autenticação é operada pelo Firebase Authentication: nós não armazenamos nem temos acesso à sua senha, apenas ao identificador da conta.
  • Cofre de credenciais: senhas e tokens de sistemas externos inseridos pelo usuário recebem uma camada adicional de cifragem, com AES-256-GCM executado dentro do Google Cloud KMS. A chave-mestra nunca sai do serviço e nunca é entregue à aplicação nem ao programa que executa as automações na sua máquina: cifrar e decifrar são chamadas ao KMS, com verificação adicional de que o dado pertence a quem o pediu. No banco fica apenas o texto cifrado, e um dump dele, isolado, é inútil. Por transparência: para injetar a credencial no sistema de destino, o servidor precisa decifrá-la no momento do uso, de modo que essa camada protege contra vazamento da base, não contra o próprio serviço.
  • Controle de acesso por princípio do menor privilégio para equipes internas, aplicado também aos arquivos de diagnóstico das execuções, que só podem ser abertos por quem tem acesso ao agente correspondente.
  • Monitoramento contínuo de acessos e anomalias.
  • Testes regulares de segurança e revisões de código.

Em caso de incidente de segurança que afete seus dados, notificaremos as autoridades competentes e os titulares afetados dentro do prazo legal (72 horas para a ANPD quando aplicável).

8
Seus direitos como titular

Nos termos da LGPD (Art. 18) e do GDPR (Arts. 15–22), você tem os seguintes direitos:

Direito O que significa
Acesso Obter confirmação e cópia dos dados que tratamos sobre você.
Correção Solicitar a atualização de dados incompletos, inexatos ou desatualizados.
Exclusão Requerer a eliminação de dados desnecessários ou tratados com base no consentimento.
Portabilidade Receber seus dados em formato estruturado e legível por máquina.
Oposição Opor-se ao tratamento baseado em legítimo interesse.
Revogação Retirar consentimento a qualquer momento, sem prejuízo dos tratamentos já realizados.
Informação Conhecer as entidades com as quais compartilhamos seus dados.

Para exercer qualquer um desses direitos, entre em contato pelo e-mail indicado na seção 12. Respondemos em até 15 dias úteis.

9
Cookies e tecnologias similares

Utilizamos um conjunto mínimo de cookies:

  • Cookies essenciais: necessários para autenticação e funcionamento do painel web. Não podem ser desativados.
  • Cookies de sessão: armazenam estado temporário durante o uso e expiram ao fechar o navegador.

Não utilizamos cookies analíticos, cookies de rastreamento publicitário nem ferramentas de análise de audiência de terceiros, e não compartilhamos dados de navegação com redes de anúncios. Caso venhamos a adotar qualquer medição desse tipo, esta Política será atualizada e o consentimento será solicitado antes da coleta.

10
Menores de idade

O browserMate é um serviço destinado exclusivamente a usuários com 18 anos ou mais. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos que um usuário é menor de idade, sua conta será encerrada e os dados serão excluídos imediatamente.

11
Alterações nesta política

Podemos atualizar esta Política periodicamente para refletir mudanças em nossos serviços, tecnologias ou requisitos legais. Sempre que houver alterações materiais, notificaremos você com pelo menos 15 dias de antecedência por e-mail e/ou aviso destacado na plataforma.

O uso continuado do browserMate após a entrada em vigor da nova versão implica aceitação das alterações. O histórico de versões desta política fica disponível sob solicitação.

12
Contato & Encarregado de Dados (DPO)

Para exercer seus direitos, tirar dúvidas ou reportar preocupações sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados:

Empresa Sincronica Tecnologias Integradas Ltda. — CNPJ 40.557.873/0001-14
Autoridade ANPD — Autoridade Nacional de Proteção de Dados (gov.br/anpd)

Se não ficar satisfeito com nossa resposta, você tem o direito de registrar uma reclamação diretamente na ANPD ou na autoridade de proteção de dados do seu país de residência.