Política de Privacidade
Última atualização: 14 de abril de 2026
Compromisso com a Privacidade em Primeiro Lugar
O SurfMind foi projetado com a privacidade como valor central. Nossa arquitetura garante que suas conversas com IA permaneçam privadas entre você e seu provedor de IA escolhido, com o SurfMind atuando apenas como um elo seguro para aprimorar sua experiência de navegação.
1. Introdução
O SurfMind (doravante referido como "nós", "nos" ou "nosso") está comprometido em proteger a privacidade e a segurança das suas informações pessoais. Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos seus dados quando você utiliza nossos serviços, incluindo nossas extensões de navegador e plataformas relacionadas (coletivamente denominados "Serviços"). Ao usar os Serviços, você concorda com as práticas descritas nesta Política de Privacidade.
2. Informações que Coletamos
2.1 Informações Pessoais
Informações da Conta: Quando você cria uma conta, coletamos seu endereço de e-mail e informações de autenticação. Essas informações são necessárias para fornecer os Serviços, gerenciar sua assinatura e comunicar-se com você sobre sua conta.
Informações de Pagamento: Quando você compra créditos, coletamos detalhes da transação, incluindo seu saldo de créditos e status de pagamento. O processamento do pagamento é realizado por fornecedores terceirizados (como Stripe), e não armazenamos as informações do seu cartão de crédito.
Informações de Comunicação de Suporte: Se você entrar em contato conosco por e-mail, chat ou outros canais de comunicação, coletaremos as informações fornecidas, incluindo seu nome, dados de contato e o conteúdo de suas perguntas.
2.2 Dados de Uso (quando usar créditos SurfMind)
Se você usar créditos SurfMind, coletamos metadados de uso para gerenciar seu saldo de créditos e processar transações:
- Modelo de IA selecionado (ex.: GPT, Claude, Gemini, OpenRouter)
- Data e hora da solicitação
- Custo em tokens para cálculo de faturamento
2.3 Informações Não Pessoais
Dados de Análise e Desempenho: Utilizamos ferramentas de análise para coletar informações não pessoais sobre o desempenho dos Serviços, como tempo de carregamento da extensão, taxas de erro e padrões de uso de recursos. Essas informações nos ajudam a melhorar a qualidade e o desempenho dos Serviços.
Informações do Dispositivo e Conexão: Coletamos informações sobre seu dispositivo, como tipo de navegador, versão do navegador, sistema operacional e versão da extensão. Essas informações são usadas para otimizar os Serviços para seu dispositivo e proporcionar uma experiência de usuário fluida.
3. Como Usamos Suas Informações
3.1 Fornecer e Melhorar os Serviços
Usamos as informações coletadas para:
- Autenticar sua conta e fornecer acesso aos Serviços
- Gerenciar seu saldo de créditos e faturamento
- Direcionar suas solicitações de IA para os provedores apropriados
- Monitorar o uso para faturamento e prevenção de abuso
- Manter e aprimorar a funcionalidade da extensão SurfMind
- Garantir compatibilidade em diferentes ambientes de navegador
- Identificar áreas para melhoria e desenvolver novos recursos
Usamos suas informações de uso para entender como você interage com os Serviços, mantendo nosso compromisso com os princípios de design que priorizam a privacidade. Não vendemos essas informações para terceiros.
3.2 Comunicação
Podemos usar suas informações de contato para enviar atualizações importantes, anúncios e mensagens administrativas relacionadas aos Serviços, como alterações no serviço, alertas de segurança e avisos legais.
4. Processamento Local de Dados e Provedores de IA de Terceiros
4.1 Arquitetura de Processamento: Sua Escolha, Sua Privacidade
O conteúdo do site é extraído e processado localmente dentro do seu navegador usando tecnologias do lado do cliente. Isso acontece da mesma forma independentemente da opção que você escolher.
Opção 1: Usando suas Próprias Chaves de API
- Suas chaves de API são armazenadas localmente apenas no seu navegador (usando armazenamento seguro do navegador)
- Quando você envia uma solicitação, ela vai diretamente do seu navegador para o provedor de IA (OpenAI, Anthropic, Google, OpenRouter)
- O backend do SurfMind não está envolvido - nunca vemos suas chaves de API, prompts ou respostas
Opção 2: Usando Créditos SurfMind
Ao usar créditos SurfMind, nosso backend gerencia autenticação e créditos:
- Verifica sua autenticação e créditos disponíveis
- Direciona sua solicitação ao provedor de IA escolhido em seu nome
- Registra metadados (modelo, data/hora, custo em tokens) para gestão de créditos
4.2 Integração com Provedores de IA de Terceiros
Suas conversas com modelos de IA são transmitidas ao provedor de IA escolhido (OpenAI, Anthropic, Google, OpenRouter). As práticas de privacidade desses provedores terceirizados são regidas por suas respectivas políticas de privacidade
- Política de Privacidade OpenAI
- Política de Privacidade Anthropic
- Política de Privacidade Google
- Política de Privacidade OpenRouter
Cada provedor de IA mantém suas próprias práticas de retenção, uso e privacidade de dados. Recomendamos revisar seus termos de serviço e políticas de privacidade para entender como seus dados são tratados por esses serviços.
5. Compartilhamento e Divulgação de Dados
5.1 Provedores de Serviços de Terceiros
Podemos compartilhar informações limitadas com provedores de serviços terceirizados que nos auxiliam na operação dos Serviços. Esses provedores estão contratualmente obrigados a proteger suas informações pessoais e usá-las apenas para os propósitos para os quais foram compartilhadas.
Esses provedores podem incluir:
- Processadores de pagamento (ex.: Stripe) para compras de créditos e faturamento
- Provedores de banco de dados para armazenar informações de conta e uso
- Plataformas de análise para monitoramento de desempenho da extensão
- Serviços de rastreamento de erros para fins de depuração
- Plataformas de suporte ao cliente para atendimento de solicitações
Em todos os casos, garantimos que esses provedores sigam padrões rigorosos de proteção de dados e usem os dados apenas conforme necessário para fornecer seus serviços específicos. Não vendemos suas informações pessoais a terceiros.
5.2 Requisitos Legais
Podemos divulgar suas informações pessoais se exigido por lei, regulamento ou processo legal, como ordem judicial, intimação ou investigação governamental. Também podemos divulgar suas informações para proteger nossos direitos, propriedade ou segurança, ou os direitos, propriedade ou segurança de outros.
6. Segurança dos Dados
Implementamos medidas razoáveis de segurança para proteger suas informações pessoais contra acesso não autorizado, divulgação, alteração ou destruição. Essas medidas incluem salvaguardas físicas, técnicas e administrativas, como protocolos de criptografia, práticas seguras de codificação, controles de acesso e auditorias de segurança.
Medidas específicas incluem:
- Criptografia de dados em trânsito usando protocolos padrão do setor
- Práticas seguras de desenvolvimento e revisões regulares de código
- Avaliações regulares de segurança e testes de vulnerabilidades
- Conformidade com padrões de segurança para extensões de navegador
No entanto, nenhum sistema de segurança é 100% seguro, e não podemos garantir a segurança absoluta de suas informações pessoais. Encorajamos os usuários a adotarem medidas apropriadas para proteger seus próprios dados, incluindo o uso de chaves de API seguras e a adoção das melhores práticas de segurança no navegador.
7. Retenção de Dados
Reteremos suas informações pessoais pelo tempo necessário para cumprir os propósitos para os quais foram coletadas, incluindo para estabelecimento, exercício ou defesa de reivindicações legais, e em conformidade com leis e regulamentos aplicáveis.
8. Conformidade com o GDPR e Direitos dos Usuários
Estamos comprometidos em cumprir o Regulamento Geral de Proteção de Dados (GDPR) da União Europeia e leis similares de proteção de dados em todo o mundo. Se você for residente do Espaço Econômico Europeu (EEE), Reino Unido ou outras jurisdições com leis aplicáveis de proteção de dados, você possui certos direitos relativos às suas informações pessoais.
Seus direitos incluem:
Direito de Acesso:
Solicitar acesso às informações pessoais que possuímos sobre você
Direito de Retificação:
Solicitar correção de informações pessoais imprecisas ou incompletas
Direito de Apagamento:
Solicitar exclusão de suas informações pessoais em certas circunstâncias
Direito de Restrição de Processamento:
Solicitar limitação do processamento das suas informações pessoais
Direito à Portabilidade dos Dados:
Solicitar uma cópia das suas informações pessoais em formato estruturado e legível por máquina
Direito de Oposição:
Opor-se ao processamento das suas informações pessoais para certos fins
Direito de Retirar Consentimento:
Retirar o consentimento previamente dado para o processamento dos dados
Para exercer esses direitos, entre em contato conosco usando as informações fornecidas na seção "Fale Conosco" abaixo. Responderemos à sua solicitação dentro de 30 dias em conformidade com as leis de proteção de dados aplicáveis.
9. Não Venda de Informações Pessoais
Não vendemos suas informações pessoais para terceiros em troca de compensação monetária. No entanto, conforme descrito na seção "Compartilhamento e Divulgação de Dados" acima, podemos compartilhar suas informações com provedores de serviços terceirizados e em certas circunstâncias legais, sempre em conformidade com os termos desta Política de Privacidade.
10. Transferências Internacionais de Dados
Se você acessar ou usar nossos Serviços fora dos Estados Unidos, suas informações pessoais podem ser transferidas, armazenadas e processadas nos Estados Unidos ou em outros países onde nossos provedores de serviço operam. Garantimos que salvaguardas apropriadas estejam em vigor para tais transferências, conforme exigido pelas leis de proteção de dados aplicáveis.
Para transferências para países que não oferecem um nível adequado de proteção de dados, implementamos medidas adequadas, como cláusulas contratuais padrão ou outros mecanismos de transferência legalmente reconhecidos para proteger suas informações pessoais.
11. Privacidade das Crianças
Os Serviços não são destinados para uso por crianças menores de 13 anos. Não coletamos conscientemente informações pessoais de crianças menores de 13 anos. Se tomarmos conhecimento de que coletamos informações pessoais de uma criança menor de 13 anos, tomaremos medidas para excluir essas informações o mais rápido possível.
Se você é pai/mãe ou responsável e acredita que seu filho nos forneceu informações pessoais, entre em contato conosco imediatamente usando as informações de contato abaixo para que possamos tomar as medidas apropriadas.
12. Alterações nesta Política de Privacidade
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas, requisitos legais ou padrões do setor. Quando fizermos alterações, publicaremos a versão atualizada em nosso site e indicaremos a data da última atualização.
Para mudanças significativas que afetem materialmente seus direitos de privacidade, forneceremos aviso adicional por meio da interface da extensão ou via e-mail, caso tenhamos suas informações de contato. Seu uso continuado dos Serviços após a data efetiva da Política de Privacidade atualizada constitui sua aceitação das mudanças.
Recomendamos que você revise esta Política de Privacidade periodicamente para se manter informado sobre como protegemos suas informações.
13. Fale Conosco
Se você tiver dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou ao tratamento de suas informações pessoais, entre em contato conosco em:
E-mail: wave@surfmind.ai
Assunto para Consultas sobre Privacidade: "Consulta sobre Política de Privacidade"