O browserMate é um software de automação de processos e inteligência artificial desenvolvido pela Sincronica Tecnologias Integradas Ltda., CNPJ 40.557.873/0001-14, com sede na Rua Cipriano Tavares, nº 95, Osasco, São Paulo ("browserMate", "nós", "nosso"). Operamos como controlador de dados nos termos da Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD) e do Regulamento Geral sobre a Proteção de Dados (GDPR, Regulamento UE 2016/679), quando aplicável.
Esta Política descreve como coletamos, usamos, armazenamos e protegemos as informações dos usuários que acessam nossa plataforma, extensão de navegador e demais serviços associados.
Ao criar uma conta ou usar o browserMate você concorda com os termos desta Política de Privacidade.
Coletamos apenas os dados estritamente necessários para a prestação dos nossos serviços:
| Categoria | Exemplos | Origem |
|---|---|---|
| Identificação | Nome, endereço de e-mail, foto de perfil (via Google / Microsoft OAuth) | Fornecido pelo usuário no cadastro |
| Uso da plataforma | Sessões criadas, fluxos automatizados, conectores configurados, timestamps de acesso | Gerado automaticamente durante o uso |
| Técnicos / Dispositivo | Versão do navegador, sistema operacional, endereço IP (anonimizado), identificador de instalação da extensão | Coletado automaticamente |
| Comunicação | Mensagens de suporte, conteúdo de e-mails enviados a nós | Fornecido pelo usuário |
| Credenciais do cofre | Usuários, senhas e tokens de sistemas externos inseridos voluntariamente no cofre de credenciais, cifrados com AES-256-GCM pelo Google Cloud KMS, cuja chave-mestra permanece no serviço | Inserido pelo usuário |
| Faturamento | Dados de transação (processados por terceiros, nunca armazenamos dados de cartão) | Gateway de pagamento |
O que não coletamos passivamente: não vasculhamos arquivos pessoais nem comunicações privadas de plataformas externas. Credenciais de sistemas externos são armazenadas exclusivamente quando inseridas de forma explícita e voluntária no cofre de credenciais, sempre cifradas antes de persistidas, nunca capturadas de forma automática ou sem ação do usuário.
Utilizamos seus dados exclusivamente para as finalidades abaixo:
Nunca usamos seus dados para publicidade de terceiros, venda ou perfilamento automatizado para fins distintos dos descritos acima.
Todo tratamento de dados pessoais possui uma base legal adequada:
| Finalidade | Base legal (LGPD) | Base legal (GDPR) |
|---|---|---|
| Prestação do serviço contratado | Art. 7º, V — Execução de contrato | Art. 6º(1)(b) — Execução de contrato |
| Segurança e prevenção de fraudes | Art. 7º, IX — Legítimo interesse | Art. 6º(1)(f) — Legítimo interesse |
| Comunicações de marketing | Art. 7º, I — Consentimento | Art. 6º(1)(a) — Consentimento |
| Obrigações legais e fiscais | Art. 7º, II — Obrigação legal | Art. 6º(1)(c) — Obrigação legal |
Não vendemos, alugamos nem comercializamos seus dados pessoais. O compartilhamento ocorre apenas nas situações abaixo:
Subprocessadores. Relação dos fornecedores que tratam dados pessoais por nossa conta e o país onde o tratamento ocorre:
| Fornecedor | Finalidade | País |
|---|---|---|
| Google (Firebase) | Banco de dados da aplicação e autenticação de contas | Estados Unidos |
| Google Cloud | Armazenamento de arquivos, registros de execução e cofre de chaves | Brasil |
| Anthropic | Modelo de linguagem que responde ao Copilot | Estados Unidos |
| Asaas | Cobrança, assinatura e emissão fiscal | Brasil |
| Brevo | Envio de e-mails transacionais | França |
| Cloudflare e Google Fonts | Entrega de bibliotecas e fontes ao seu navegador | Global |
| Microsoft | Login social e conectores corporativos, quando você os configura | Estados Unidos |
| Provedor de servidor | Hospedagem da aplicação | Brasil |
Cada um desses fornecedores está vinculado a um acordo de processamento de dados, aceito na contratação do serviço e incorporado por referência aos seus termos. Comunicamos com antecedência razoável a inclusão de subprocessador que trate dados das suas automações.
Transferência internacional de dados. Como a tabela acima mostra, parte da infraestrutura opera fora do Brasil, em especial nos Estados Unidos, e por isso dados pessoais são transferidos e tratados no exterior. Essas transferências são feitas com as garantias exigidas pelo artigo 33 da LGPD, por meio de cláusulas contratuais que asseguram proteção equivalente à da legislação brasileira. Os contratos dos fornecedores acima incorporam as Cláusulas Contratuais Padrão da Comissão Europeia, aplicáveis sempre que o GDPR incidir sobre o tratamento.
Uso de dados de APIs do Google. Quando você conecta uma conta Google a um agente, o browserMate acessa os dados dessa conta apenas para executar as ações que você configurou. O uso e a transferência dessas informações obedecem à Google API Services User Data Policy, incluindo seus requisitos de Uso Limitado. Não usamos esses dados para publicidade, não os vendemos e não permitimos leitura humana, salvo com sua autorização expressa, por exigência legal ou para fins de segurança e apuração de abuso. Você pode revogar o acesso a qualquer momento nas configurações da sua conta Google.
Mantemos seus dados pessoais apenas pelo tempo necessário às finalidades que motivaram sua coleta:
Após o cancelamento da conta, os dados pessoais são anonimizados ou excluídos em até 30 dias, salvo obrigação legal de retenção. Dados de backup podem levar até 90 dias para serem removidos dos ciclos de backup.
Implementamos medidas técnicas e organizacionais adequadas para proteger seus dados:
Em caso de incidente de segurança que afete seus dados, notificaremos as autoridades competentes e os titulares afetados dentro do prazo legal (72 horas para a ANPD quando aplicável).
Nos termos da LGPD (Art. 18) e do GDPR (Arts. 15–22), você tem os seguintes direitos:
| Direito | O que significa |
|---|---|
| Acesso | Obter confirmação e cópia dos dados que tratamos sobre você. |
| Correção | Solicitar a atualização de dados incompletos, inexatos ou desatualizados. |
| Exclusão | Requerer a eliminação de dados desnecessários ou tratados com base no consentimento. |
| Portabilidade | Receber seus dados em formato estruturado e legível por máquina. |
| Oposição | Opor-se ao tratamento baseado em legítimo interesse. |
| Revogação | Retirar consentimento a qualquer momento, sem prejuízo dos tratamentos já realizados. |
| Informação | Conhecer as entidades com as quais compartilhamos seus dados. |
Para exercer qualquer um desses direitos, entre em contato pelo e-mail indicado na seção 12. Respondemos em até 15 dias úteis.
Utilizamos um conjunto mínimo de cookies:
Não utilizamos cookies analíticos, cookies de rastreamento publicitário nem ferramentas de análise de audiência de terceiros, e não compartilhamos dados de navegação com redes de anúncios. Caso venhamos a adotar qualquer medição desse tipo, esta Política será atualizada e o consentimento será solicitado antes da coleta.
O browserMate é um serviço destinado exclusivamente a usuários com 18 anos ou mais. Não coletamos intencionalmente dados de crianças ou adolescentes. Caso identifiquemos que um usuário é menor de idade, sua conta será encerrada e os dados serão excluídos imediatamente.
Podemos atualizar esta Política periodicamente para refletir mudanças em nossos serviços, tecnologias ou requisitos legais. Sempre que houver alterações materiais, notificaremos você com pelo menos 15 dias de antecedência por e-mail e/ou aviso destacado na plataforma.
O uso continuado do browserMate após a entrada em vigor da nova versão implica aceitação das alterações. O histórico de versões desta política fica disponível sob solicitação.
Para exercer seus direitos, tirar dúvidas ou reportar preocupações sobre privacidade, entre em contato com nosso Encarregado de Proteção de Dados:
Se não ficar satisfeito com nossa resposta, você tem o direito de registrar uma reclamação diretamente na ANPD ou na autoridade de proteção de dados do seu país de residência.