← Cloakiller Documento legal

Política de Privacidade

Última atualização: 17 de agosto de 2026

1. Resumo em três linhas

Guardamos o mínimo para o serviço funcionar: seu e-mail, qual plano você assina e o que você consultou. Não temos seu cartão, não vendemos seus dados e não usamos sua conta para publicidade. Quem controla esses dados é [RAZÃO SOCIAL, CNPJ, ENDEREÇO].

2. O que coletamos, e por quê

DadoPor que existeBase legal (LGPD)
E-mail e senha (guardada como hash, nunca em texto) Criar sua conta e autenticar o acesso Execução de contrato
Plano, situação da assinatura e referência do pagamento Liberar o acesso que você pagou e aplicar a cota do plano Execução de contrato
Registro das consultas (que alvo, quando, qual resultado) Contar a cota, devolver resultado recente sem cobrar de novo e apurar erro Execução de contrato e legítimo interesse
Registros técnicos (erro de servidor, chamada a fornecedor) Manter o serviço de pé e investigar falha Legítimo interesse

Não coletamos CPF, endereço, telefone, dado de cartão nem histórico de navegação. Não usamos cookie de publicidade nem rastreamento de terceiros dentro do aplicativo.

3. Pagamento

Os dados de pagamento são tratados diretamente por KashPay (com a Stripe como adquirente, no Brasil) e Stripe (internacional). Número de cartão, CVV e validade nunca passam pelos nossos servidores. Recebemos de volta apenas o e-mail do comprador, a situação do pagamento e um identificador da transação — o suficiente para liberar o acesso.

4. Dados sobre terceiros (as ofertas que você audita)

A ferramenta trabalha sobre informação pública de empresas e campanhas: páginas na internet aberta, anúncios publicados na Biblioteca de Anúncios da Meta, registros de domínio e dados agregados de tráfego. Isso é informação comercial, não dado pessoal de consumidores.

Não coletamos, não vendemos e não expomos dados pessoais de compradores dessas ofertas. Se você acredita que algum dado pessoal seu apareça indevidamente no serviço, escreva para o contato da seção 10 e apuramos.

5. A extensão do Chrome

A extensão do Cloakiller é um produto à parte do site e coleta dados próprios. Ela não funciona sem uma assinatura ativa: sem login, nenhum código é injetado em página nenhuma — os scripts só são registrados no navegador depois que você entra.

O que ela observa sozinha

Só a navegação que nasce de um clique em anúncio. Ela reconhece isso pelo redirecionador da Meta e pelas marcas de clique fbclid, igshid, gclid e ttclid — ou seja, anúncios da Meta, do Instagram, do Google e do TikTok. Nesses casos ela acompanha a cadeia de redirecionamento até a página final e registra, na sua conta: a página final, os saltos do caminho, e o que foi lido dessa página (link de checkout, plataforma de pagamento, pixels, tecnologias e player de vídeo), junto com o fuso horário e o idioma do seu navegador — que é o que indica para qual região aquela página foi exibida.

O resto da sua navegação não é lido nem enviado. Página que você abre digitando o endereço, por favorito ou por link comum não entra. E esse registro automático pode ser desligado na aba Conta do painel da extensão, a qualquer momento.

O que ela envia quando você pede

O que fica só no seu navegador

O token da sua sessão, os filtros que você deixa marcados e os anúncios já filtrados (o painel "Colhidos") ficam no armazenamento local da extensão e nunca são enviados. Revelar elementos escondidos, liberar clique, destravar o player e baixar vídeo ou imagem rodam inteiramente na sua máquina.

O índice compartilhado

As capturas alimentam o índice de ofertas do Cloakiller, que é compartilhado entre assinantes. O que se compartilha é a informação sobre a oferta de terceiros — a página, o checkout, os pixels, os anúncios. Sua identidade não é compartilhada: nenhum outro assinante vê quem capturou o quê.

O que ela nunca coleta

A extensão não lê nem envia dados de saúde seus, dados financeiros ou de pagamento, comunicações pessoais (e-mail, mensagens, conversas), senhas de outros sites, cookies de outros sites, histórico do navegador, credenciais salvas ou o que você digita em formulários.

6. Com quem compartilhamos

Apenas com a infraestrutura necessária para o serviço existir:

Alguns operam fora do Brasil. A transferência internacional acontece sob as garantias contratuais desses fornecedores, conforme o artigo 33 da LGPD. Nunca vendemos dados pessoais a ninguém.

7. Por quanto tempo guardamos

8. Segurança

Tráfego sempre em HTTPS. Senhas guardadas apenas como hash. O banco usa isolamento por linha, de modo que uma conta só enxerga os próprios dados, e o acesso ao conteúdo do serviço exige assinatura ativa — não basta ter conta. Chaves de fornecedor ficam em cofre de segredos, nunca no código.

Nenhum sistema é infalível. Em caso de incidente com risco relevante, comunicamos você e a ANPD no prazo legal.

9. Seus direitos

A LGPD garante que você pode confirmar se tratamos seus dados, acessar o que temos, corrigir o que estiver errado, pedir exclusão, solicitar portabilidade, saber com quem compartilhamos e revogar consentimento.

Para exercer qualquer um deles, escreva para o contato abaixo. Respondemos em até 15 dias. Exclusão de conta apaga seus dados pessoais, exceto o que a lei fiscal obriga a reter.

10. Encarregado de dados e contato

Encarregado (DPO): [NOME DO ENCARREGADO]gabrielcoragem@gmail.com. Assuntos de conta e suporte: gabrielcoragem@gmail.com.

11. Mudanças nesta política

Se algo mudar de forma relevante, avisamos por e-mail antes de valer. A data no topo desta página sempre indica a versão vigente.