Política de Privacidade

16 de agosto de 2022Atualizado a 1 de outubro de 202620 min de leitura

1. Introdução e âmbito

Bem-vindo ao Browser.lol (o "Serviço"), operado pela Zesiger.net ("nós" ou "nosso"). Estamos empenhados em proteger os teus dados pessoais e respeitar a tua privacidade. Esta Política de Privacidade ("Política") explica como recolhemos, usamos, divulgamos e protegemos as tuas informações quando visitas o nosso site https://browser.lol, usas os nossos serviços ou interages connosco de qualquer outra forma. Descreve também os teus direitos de proteção de dados e como podes exercê-los.

Tratamos os dados pessoais em conformidade com a Lei Federal suíça de Proteção de Dados (LPD, versão revista em vigor desde 1 de setembro de 2023), o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) quando nos é aplicável, o RGPD do Reino Unido e as restantes leis de proteção de dados aplicáveis. Aplicamos os princípios de privacidade desde a conceção e por defeito: nas sessões comuns do Browser.lol, não inspecionamos habitualmente o conteúdo das páginas. Se escolheres um perfil de navegador guardado, conservamos o estado do navegador, incluindo cookies e histórico, para que possas voltar a usá-lo. O Guard.ch oferece análise em direto opcional na mesma plataforma; a sua política de privacidade explica esse tratamento. Limitamos os dados conservados ao que é necessário para as finalidades aqui descritas.

Uma conta, dois serviços

O Browser.lol e o Guard.ch são operados pela mesma entidade e partilham um único sistema de contas, uma única API e uma única base de dados. Uma só conta serve ambos os serviços: os registos de conta, autenticação, tokens de sessão e faturação descritos nesta Política são armazenados uma única vez e usados para qualquer um dos dois serviços que utilizes. Esta Política descreve o tratamento no âmbito do Browser.lol; as funcionalidades do Guard.ch, incluindo a análise em direto opcional de uma sessão, são abrangidas pela política de privacidade publicada em Guard.ch.

Esta Política descreve as nossas práticas atuais. Os objetivos que indicamos não constituem garantias, salvo se um documento vinculativo dispuser em contrário.

2. Entidade responsável e informações de contacto

A entidade responsável pelo tratamento dos teus dados pessoais (o "Responsável pelo tratamento") é:

Operador (nome registado): Zesiger.net, a operar como Browser.lol

Representante legal: Janis Zesiger

Morada: Mügeri 340, 5046 Schmiedrued, Suíça

Forma jurídica: Einzelunternehmen (empresa individual)

Sede: Schmiedrued, Suíça

UID (número de identificação de empresa): CHE-488.503.816

CH-ID: CH-400-1610391-2

EHRA-ID: 1618337

Para qualquer dúvida, preocupação ou pedido relacionado com esta Política de Privacidade ou as nossas práticas de tratamento de dados, contacta-nos:

E-mail: [email protected]

Correio postal: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Suíça

Site: https://browser.lol

Não designámos um encarregado de proteção de dados porque nenhum dos limiares que o exigiriam se aplica ao nosso tratamento. Também não designámos atualmente um representante nos termos do artigo 27.º do RGPD na UE nem no Reino Unido; se o designarmos, publicaremos sem demora o seu nome, morada e contactos nesta secção.

Localização do armazenamento de dados

Armazenamento principal: A nossa base de dados principal, os registos de conta e faturação, os registos de mensagens do serviço de e-mail integrado e as cópias de segurança cifradas são armazenados no centro de dados da Hetzner em Helsínquia, Finlândia (EEE). Os anexos do serviço de e-mail integrado são armazenados separadamente no armazenamento de objetos da Hetzner em Nuremberga, Alemanha (EEE). Se usares perfis de navegador guardados, o estado do navegador é guardado separadamente no armazenamento de objetos IDrive e2 da IDrive Inc., em Frankfurt, Alemanha (EEE), e pode ficar uma cópia de trabalho no servidor de navegador em que o perfil foi usado pela última vez, que pode estar fora do EEE, para que a sessão seguinte arranque mais depressa, como se explica na Secção 3.3 e na nossa lista de subcontratantes abaixo. Não fazemos replicação multirregional da base de dados principal.

Execução das sessões: Para reduzir a latência, os contentores que executam as sessões funcionam em várias regiões, incluindo Helsínquia e as regiões periféricas indicadas na nossa lista de subcontratantes. O contentor em execução é removido quando a sessão termina. Se usares um perfil guardado, o respetivo estado do navegador pode ser conservado separadamente, como se explica na Secção 3.3, e o servidor em que o perfil foi usado pela última vez pode conservar uma cópia de trabalho do mesmo. Esse servidor pode estar fora do EEE; nesse caso, aplicam-se os mecanismos de transferência indicados para o respetivo fornecedor.

3. Dados que recolhemos e como os usamos

Recolhemos e tratamos os teus dados pessoais apenas para finalidades determinadas, explícitas e legítimas, e sempre com uma base jurídica válida (vê a Secção 4). Praticamos a minimização de dados: recolhemos apenas os dados pessoais adequados, pertinentes e limitados ao necessário para as finalidades do tratamento.

3.1. Dados pessoais que nos forneces

  • Registo de conta:
    • Dados: Endereço de e-mail e, se definires uma, uma palavra-passe armazenada sob a forma de hash bcrypt. Podes também fornecer o teu nome, nome da empresa, país, idioma predefinido das sessões, disposição do teclado, alias de e-mail ou chave de acesso para os métodos de início de sessão compatíveis. Se iniciares sessão com o Google ou a Microsoft, recebemos do fornecedor de identidade o teu endereço de e-mail verificado e informações básicas de perfil (como o teu nome) em vez de uma palavra-passe.
    • Finalidade: Criar e gerir a tua conta de utilizador, dar-te acesso aos nossos serviços, identificar-te como utilizador e para fins de segurança.
    • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).
  • Contacto e comunicação:
    • Dados: Endereço de e-mail e conteúdo das tuas comunicações connosco (p. ex., pedidos de suporte, comentários, denúncias).
    • Finalidade: Responder às tuas questões, prestar suporte, enviar comunicações relacionadas com o serviço (p. ex., atualizações, alertas de segurança, mensagens administrativas) e recolher feedback.
    • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD); interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) num suporte e numa comunicação eficazes.
  • Dados de pagamento e faturação:
    • Dados: Se comprares uma subscrição paga do Browser.lol (atualmente Plus ou Premium), registamos o teu plano, o período de faturação e os registos das transações (referência da encomenda, montante, moeda, data, direito concedido). As credenciais de cartão e de pagamento são introduzidas diretamente junto do nosso processador de pagamentos Mollie B.V. e nunca chegam aos nossos servidores; o tratamento pela Mollie é descrito na nossa Lista de subcontratantes.
    • Registos históricos: Para as compras únicas feitas no passado, conservamos os registos das transações que o direito contabilístico suíço nos obriga a guardar. As credenciais de cartão e de pagamento eram introduzidas junto do fornecedor de pagamento da altura e nunca chegaram até nós.
    • Finalidade: Fornecer e gerir as subscrições pagas, processar reembolsos e cumprir as obrigações contabilísticas.
    • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD); obrigação legal (art. 6.º, n.º 1, al. c) RGPD), em particular o direito contabilístico suíço (art. 957 e segs. do Código das Obrigações suíço).

Não és obrigado a fornecer dados pessoais, mas a não disponibilização dos dados necessários para uma funcionalidade pode impedir-nos de a prestar.

3.2. Dados que recolhemos automaticamente

  • Dados técnicos e do dispositivo:
    • Dados: Endereço IP, tipo de dispositivo, sistema operativo, tipo e versão do navegador (User-Agent), idioma do navegador, resolução do ecrã, ID de sessão. Os nossos registos do servidor podem também incluir um ID de servidor ou um ID de registo de sessão, quando forem relevantes para o evento.
    • Finalidade: Garantir a funcionalidade, a segurança e a estabilidade do nosso site e serviços; diagnóstico e deteção de abusos; e fins de segurança como a prevenção de fraude e a identificação de atividade maliciosa.
    • Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) em operar e proteger os nossos serviços; execução de um contrato (art. 6.º, n.º 1, al. b) RGPD) para a funcionalidade essencial.
  • Dados de utilização:
    • Dados: Páginas visitadas no nosso site, funcionalidades utilizadas, carimbos temporais de sessão (criação, atualização, expiração, última atividade) e estatísticas de utilização agregadas.
    • Finalidade: Compreender como os utilizadores interagem com os nossos serviços, melhorar o design e a funcionalidade e identificar áreas de melhoria.
    • Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) na melhoria do serviço.

Não pedimos dados biométricos nem categorias especiais de dados pessoais (art. 9.º RGPD) para utilizar o Browser.lol. Ainda assim, os dados que introduzires em sites de terceiros ou guardares num perfil de navegador podem conter informações sensíveis. A deteção de bots nos nossos formulários é feita pelo Cloudflare Turnstile (vê a Secção 3.5); não criamos perfis biométricos comportamentais dos nossos utilizadores.

3.3. Dados das sessões

Quando inicias uma sessão, registamos os seguintes metadados dessa sessão:

  • Dados: ID de utilizador associado (se tiveres sessão iniciada), ID de sessão, imagem de navegador utilizada, servidor em que a sessão é executada, estado da sessão (p. ex., em execução, eliminado), carimbos temporais de criação, última atualização e última atividade (lastseen), idioma do navegador e esquema de teclado.
  • Finalidade: Fornecer e gerir as tuas sessões, monitorizar a utilização de recursos e garantir a estabilidade do serviço. O preço da subscrição não é calculado com base no histórico de navegação. Os limites de sessões e os volumes de dados por proxy residencial são contabilizados conforme o plano aplicável.
  • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).
  • Conservação: A limpeza periódica remove normalmente os registos das sessões quando passaram mais de um mês desde a última atualização. Um registo pode ser conservado durante mais tempo se for necessário para gerir a utilização de um perfil guardado ou contabilizar uma autorização de utilização com prazo limitado.

No funcionamento normal do Browser.lol, não inspecionamos nem registamos sistematicamente o conteúdo dos sites que visitas ou os dados que introduzes dentro de uma sessão. O contentor isolado é removido quando a sessão termina. Se optares por um perfil de navegador guardado, o estado do navegador, incluindo cookies, sessões iniciadas, histórico e dados dos sites, é conservado para que o possas retomar; a eliminação do perfil inicia um processo de remoção separado. Um perfil guardado é conservado até o eliminares, até a tua conta ser eliminada ou até não ser utilizado durante 30 dias; os perfis fixados são conservados enquanto couberem no limite de perfis do teu plano (detalhes na secção 5.2). Na plataforma partilhada, o Guard.ch pode analisar uma sessão em direto quando essa função opcional está ativa, como explica a sua política de privacidade. Para proteger a plataforma, os sistemas automatizados podem analisar padrões de utilização de recursos e de tráfego, e uma suspeita de abuso pode levar à análise manual de metadados; esta análise segue os prazos normais de conservação dos registos.

3.4. Dados do serviço de e-mail integrado

  • Dados: Endereços de e-mail do remetente e do destinatário, assunto, conteúdo da mensagem (texto simples e HTML), anexos e o teu ID de utilizador. As mensagens recebidas no teu alias chegam através do Cloudflare Email Routing e os anexos são armazenados no armazenamento de objetos da Hetzner em Nuremberga, Alemanha.
  • Funcionalidades de IA: Podemos gerar um resumo da mensagem por IA e detetar apelos à ação. Para isso, o conteúdo da mensagem é processado através da OpenRouter, que encaminha o pedido para o fornecedor de modelos configurado (atualmente Google Gemini). A OpenRouter é o canal usado para o tratamento opcional por IA do conteúdo do serviço de e-mail integrado do Browser.lol. Não usamos esse conteúdo para treinar modelos. Separadamente, a análise em direto opcional do Guard.ch pode tratar o conteúdo das páginas visitadas numa sessão quando estiver ativa, como se explica na respetiva política de privacidade.
  • Finalidade: Receber, armazenar e apresentar os teus e-mails no âmbito do serviço de e-mail; oferecer funcionalidades de gestão de e-mail baseadas em IA.
  • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).
  • Conservação: As mensagens e os anexos estão sujeitos a um prazo de conservação de 30 dias. A limpeza periódica remove os registos de mensagens com mais de 30 dias e, por utilizador, os registos que excedam as 50 mensagens mais recentes, começando pelas mais antigas.

3.5. Dados de segurança e prevenção de fraude

Para proteger a nossa plataforma e os utilizadores contra fraude, abusos e ameaças de segurança, tratamos determinados dados através de medidas de segurança:

  • Análise de endereços IP: Os endereços IP são verificados em bases de dados alojadas localmente para geolocalização, deteção de VPN/proxy e avaliação de risco, em particular para utilizadores anónimos. Estas verificações são feitas na nossa própria infraestrutura.
  • Verificação de e-mail: Durante o registo, os endereços de e-mail são verificados numa base de dados local e, quando necessário, através da API externa Reoon Email Verifier para detetar endereços inválidos ou descartáveis.
  • Deteção de bots: O Cloudflare Turnstile analisa sinais do navegador para distinguir entre utilizadores humanos e bots automatizados nos formulários de registo, início de sessão e semelhantes.
  • Reputação de nomes de anfitrião: Os nomes de anfitrião podem ser verificados com o Google Web Risk para detetar infraestruturas conhecidas de malware e phishing. Nenhum dado de conta é enviado com estas verificações.
  • Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) em proteger a nossa plataforma e os utilizadores contra fraude e abusos.

4. Base jurídica do tratamento de dados pessoais

Ao abrigo da LPD suíça, o tratamento de dados pessoais por particulares não requer uma base jurídica específica para cada operação; deve respeitar os princípios de tratamento dos artigos 6.º e 8.º LPD, e qualquer violação dos interesses do titular dos dados deve ser justificada (art. 31.º LPD). Quando o RGPD ou o RGPD do Reino Unido se aplicam, baseamo-nos nas seguintes bases do artigo 6.º, n.º 1:

  • Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD): Criar e gerir a tua conta, fornecer sessões e o serviço de e-mail integrado e prestar suporte.
  • Obrigação legal (art. 6.º, n.º 1, al. c) RGPD): Contabilidade e conservação de registos fiscais (art. 957 e segs. do Código das Obrigações suíço) e resposta a pedidos legítimos das autoridades.
  • Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD): Proteger a plataforma, prevenir fraude e abusos, fazer cumprir os nossos termos, defender pretensões legais, medir e melhorar o Serviço e financiar a modalidade gratuita através de publicidade no nosso site. Quando nos baseamos no interesse legítimo, ponderamo-lo face aos teus interesses e direitos fundamentais.
  • Consentimento (art. 6.º, n.º 1, al. a) RGPD): Apenas quando o pedimos para uma finalidade específica. Não nos baseamos no consentimento para qualquer tratamento necessário à operação do Serviço.

Não te pedimos categorias especiais de dados pessoais (art. 9.º RGPD) para usar o Browser.lol. Os dados sensíveis que decidires introduzir numa sessão ou conservar num perfil guardado são tratados conforme descrito na Secção 3.3.

5. Visão geral das atividades de tratamento

5.1. Deteção automatizada de abusos e decisões automatizadas

Usamos sistemas automatizados para detetar abusos da plataforma, como a limitação da taxa de pedidos, verificações de reputação de IP e a análise automatizada de padrões de recursos e tráfego. Um sistema automatizado pode bloquear temporariamente o acesso (por exemplo, recusar um registo ou o início de uma sessão) se for detetada atividade muito suspeita. Quando uma decisão deste tipo te afetar significativamente, tens o direito de obter intervenção humana, de expressar o teu ponto de vista e de contestar a decisão (art. 22.º RGPD; art. 21.º LPD): escreve para [email protected] e reveremos a decisão manualmente. Não tomamos decisões automatizadas com efeitos jurídicos para além destas medidas de segurança e não usamos definição de perfis para decisões publicitárias sobre ti.

5.2. Conservação e eliminação de dados

Conservamos os teus dados pessoais apenas durante o tempo necessário para cumprir as finalidades para que foram recolhidos, incluindo o cumprimento de requisitos legais, contabilísticos ou de reporte, ou durante o tempo necessário à constituição, ao exercício ou à defesa de pretensões legais.

Tipo de dados / finalidade Período de conservação Justificação
Dados de conta O acesso termina quando a conta é desativada; o registo da conta pode ser eliminado após mais de 8 dias e é eliminado no prazo de 30 dias após o pedido de eliminação, sem prejuízo dos registos conservados por obrigação legal Prestação do serviço
Contas não verificadas A limpeza periódica remove-as quando passam mais de 7 dias sem verificação do endereço de e-mail Minimização de dados
Registos das sessões (apenas metadados) Limpeza periódica após mais de um mês desde a última atualização, exceto se forem necessários para gerir um perfil guardado em utilização ou uma autorização de utilização ativa com prazo limitado Prestação do serviço
Perfis de navegador guardados Até eliminares o perfil ou até a tua conta ser eliminada; um perfil que não seja utilizado durante 30 dias é eliminado, e os perfis fixados são conservados enquanto couberem no limite de perfis do teu plano; atingido o limite, um perfil novo substitui o perfil não fixado utilizado há mais tempo; após a mudança para um plano inferior ou o fim do teu plano, os perfis acima do limite deixam de poder ser iniciados, perdem a fixação e são eliminados 30 dias após a última utilização Prestação do serviço
Mensagens do serviço de e-mail integrado Conservação de 30 dias para mensagens e anexos; a limpeza periódica remove também os registos que excedam as 50 mensagens mais recentes por utilizador Prestação do serviço
Registos de aplicação e acesso 30 a 90 dias, consoante a classe de registo; mais tempo apenas se necessário para a investigação de um incidente de segurança concreto Segurança, diagnóstico
Registos de faturação e transações (faturas, documentos contabilísticos) 10 anos a contar do fim do exercício fiscal Direito contabilístico suíço (art. 958f do Código das Obrigações suíço)
Correspondência de suporte 3 anos a contar da última mensagem Qualidade do serviço, resolução de litígios
Cópias de segurança Rotação no prazo de 35 dias; um restauro a partir de cópia é novamente eliminado na purga seguinte Continuidade do negócio

Quando não é indicado um período específico, eliminamos os dados pessoais quando deixam de ser necessários e não existe qualquer obrigação legal de retenção. No fim do período de conservação aplicável, os dados pessoais são eliminados ou anonimizados.

5.3. Segurança dos dados

Implementámos medidas técnicas e organizativas (TOM) adequadas ao risco para proteger os teus dados pessoais contra destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou acesso não autorizado. Entre elas:

  • Cifragem em trânsito: TLS (versão mínima 1.2, preferida TLS 1.3) para as ligações ao nosso site e API; os fluxos multimédia WebRTC são adicionalmente protegidos com DTLS-SRTP.
  • Cifragem em repouso: Cifragem ao nível de bloco no nosso armazenamento principal em Helsínquia; as palavras-passe são armazenadas com hash bcrypt.
  • Isolamento: Cada sessão é executada num contentor isolado, com os seus próprios espaços de nomes do sistema de ficheiros e da rede. O contentor é removido no fim da sessão; se usares um perfil guardado, determinados dados do navegador são conservados separadamente.
  • Controlo de acessos: Acesso baseado em funções segundo o princípio do menor privilégio; o acesso administrativo é restrito e registado.
  • Operações: Registo e monitorização dos eventos de sistema relevantes, procedimentos de cópia de segurança e recuperação testados regularmente e um processo documentado de resposta a incidentes.

Somos transparentes quanto à nossa situação de certificação: não temos certificação ISO/IEC 27001, não dispomos de um relatório SOC 2 e não reivindicamos qualquer certificação ou auditoria externa inexistente. Nenhum método de transmissão ou armazenamento é 100% seguro e não podemos garantir segurança absoluta. Em caso de violação de dados, seguimos o processo descrito na Secção 10.

5.4. Privacidade desde a conceção

  • Minimização de dados: Recolhemos e tratamos apenas os dados pessoais necessários para cada finalidade específica; não guardamos uma gravação do conteúdo das sessões temporárias comuns. Se escolheres um perfil guardado, este conserva o estado do navegador.
  • Limitação da finalidade: Os dados pessoais são tratados apenas para as finalidades determinadas, explícitas e legítimas para que foram recolhidos.
  • Limitação da conservação: Os dados são conservados apenas pelos períodos indicados na Secção 5.2.
  • Sem mineração de dados: Não usamos o conteúdo das tuas sessões ou do teu e-mail para publicidade nem para treinar modelos. Os resumos opcionais de e-mail e a análise em direto do Guard.ch são descritos na Secção 3 e na política de privacidade do Guard.ch.

6. Serviços de terceiros e partilha de dados

Partilhamos dados pessoais com fornecedores de serviços externos (subcontratantes) apenas quando tal é necessário para prestar o Serviço. Estes fornecedores estão contratualmente obrigados a proteger os teus dados e só podem usá-los para as finalidades para que lhos comunicamos. Não vendemos os teus dados pessoais. O registo completo e atualizado dos nossos fornecedores (com as suas funções, localizações e garantias de transferência) está publicado na nossa Lista de subcontratantes; os mais importantes são:

  • Hetzner Online GmbH: alojamento da base de dados principal e das cópias de segurança cifradas em Helsínquia, Finlândia, e dos anexos do serviço de e-mail integrado em Nuremberga, Alemanha (ambos no EEE).
  • IDrive Inc.: armazenamento de objetos IDrive e2 para os perfis de navegador guardados, em Frankfurt, Alemanha (EEE); pode ficar uma cópia de trabalho no servidor de navegador em que o perfil foi usado pela última vez, que pode estar fora do EEE.
  • OVHcloud e FiberState, LLC: capacidade de computação para sessões temporárias fora da Europa e, através da OVH SAS, em Gravelines, França (EEE); os contentores em execução são removidos quando as sessões terminam, mas o servidor em que um perfil de navegador guardado foi usado pela última vez, também fora da Europa, pode conservar uma cópia de trabalho desse perfil.
  • Cloudflare, Inc.: DNS, disponibilização da interface web, proteção anti-bot (Turnstile) e encaminhamento do e-mail recebido para o serviço de e-mail integrado.
  • BunnyWay d.o.o. (bunny.net): DNS autoritativo dos nomes de anfitrião da nossa API, que encaminha cada consulta para um servidor de navegador próximo (EEE).
  • Google: "Iniciar sessão com o Google" (OAuth), o serviço de retransmissão SMTP do Google Workspace usado para enviar e-mail transacional de [email protected], as verificações de nomes de anfitrião do Google Web Risk e o Google Analytics 4 no nosso site.
  • Microsoft Corporation: "Iniciar sessão com a Microsoft" / início de sessão único do Entra ID para as organizações que o ativam.
  • OpenRouter, Inc.: serviço de encaminhamento de IA usado para os resumos opcionais de e-mail (com encaminhamento para o fornecedor de modelos configurado, atualmente Google Gemini). É este o canal usado para o tratamento opcional por IA do conteúdo dos e-mails do Browser.lol.
  • OpenAI OpCo, LLC: deteção automatizada de anomalias em registos operacionais agregados do servidor. O Browser.lol não envia o conteúdo da tua navegação nem do teu e-mail para este processo de análise de registos. O Guard.ch oferece análise em direto opcional na mesma plataforma; a sua política de privacidade descreve o eventual tratamento por IA associado a essa análise.
  • Axiom, Inc.: agregação de registos do servidor; os eventos de registo podem incluir endereços IP e identificadores de utilizador/sessão.
  • Reoon: verificação de endereços de e-mail no registo.
  • Mollie B.V.: processamento dos pagamentos das subscrições do Browser.lol em Amesterdão, Países Baixos (EEE), conforme descrito na Secção 3.1.
  • Playwire LLC: publicidade na modalidade gratuita do Serviço, financiada por anúncios; os planos pagos não têm anúncios (vê a Secção 7.2).

Podemos também divulgar os teus dados pessoais se tal for exigido por lei, regulamento, processo legal (p. ex., uma ordem judicial) ou pedido governamental, ou se acreditarmos de boa-fé que a divulgação é necessária para proteger os nossos direitos, a tua segurança ou a de terceiros, ou para investigar fraude. Em caso de fusão, aquisição ou venda total ou parcial dos nossos ativos, os teus dados pessoais poderão ser transferidos no âmbito dessa operação, sujeitos a esta Política e com notificação quando a lei o exigir.

6.1. Transferências internacionais de dados

A Suíça é reconhecida pela Comissão Europeia como país com um nível adequado de proteção de dados, e pelo Reino Unido ao abrigo das suas normas de adequação. Alguns dos nossos fornecedores tratam dados fora da Suíça e do EEE, em particular nos Estados Unidos. Quando transferimos dados pessoais para esses países, apoiamo-nos nas seguintes garantias:

  • Decisões de adequação da Comissão Europeia e do Conselho Federal suíço (p. ex., para o Canadá).
  • O Data Privacy Framework UE-EUA (DPF) e as suas extensões Suíça-EUA e Reino Unido, para os fornecedores norte-americanos certificados (p. ex., Cloudflare, Google, IDrive, Microsoft, OpenAI).
  • As cláusulas contratuais-tipo da UE (2021/914) e o equivalente reconhecido pelo FDPIC suíço, além da adenda de transferência internacional do Reino Unido quando necessário, para os fornecedores não certificados no DPF (p. ex., OpenRouter, FiberState).

O Browser.lol é uma entidade suíça e não está, nem pode estar, certificado no Data Privacy Framework; não afirmamos o contrário. Realizamos avaliações de impacto das transferências quando necessário e os mecanismos por fornecedor constam da Lista de subcontratantes.

6.2. Gestão de subcontratantes

Avaliamos os fornecedores antes da contratação, celebramos acordos de tratamento de dados quando tratam dados pessoais por nossa conta e revemo-los periodicamente. Os nossos subcontratantes atuais estão publicados na Lista de subcontratantes, juntamente com o processo de notificação e oposição às alterações.

7. Aspetos técnicos do tratamento de dados

7.1. Disponibilização do site e ficheiros de registo do sistema

Quando acedes ao nosso site ou usas os nossos serviços, os nossos sistemas registam automaticamente entradas de registo. Uma entrada de registo inclui normalmente:

  • Carimbo temporal, título ou categoria do registo, a mensagem, o nível de registo e o local do nosso código que gerou a entrada.
  • Identificadores quando aplicável: endereço IP do cliente requerente, ID de utilizador (se autenticado), cadeia User-Agent, ID não secreto do registo de sessão, ID de servidor, ID do Workspace de equipa.
  • Detalhes do pedido HTTP (método, URL, código de estado) nos registos de acesso.

Finalidade e base jurídica: Estes dados são tratados para permitir a utilização do site e dos serviços, garantir a segurança e a estabilidade do sistema, efetuar a administração técnica e o diagnóstico e detetar abusos. A base jurídica é o nosso interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) em prestar um serviço funcional, seguro e fiável. Reservamo-nos o direito de rever estes dados a posteriori se houver indícios concretos de utilização ilícita.

Armazenamento: Os registos de aplicação relevantes são armazenados na nossa base de dados PostgreSQL em Helsínquia ou enviados ao nosso fornecedor de agregação de registos Axiom, Inc. (vê a Secção 6). São eliminados de acordo com os períodos da Secção 5.2.

7.2. Cookies, armazenamento local e publicidade

O nosso próprio código não usa cookies para autenticação. Após o início de sessão, um token de sessão opaco é guardado no localStorage do teu navegador e enviado ao nosso backend num cabeçalho de autorização. Usamos também localStorage e sessionStorage para entradas funcionais como o teu token de sessão, referências de sessão, o navegador selecionado, o idioma preferido e preferências semelhantes. Estas entradas são estritamente necessárias para o Serviço ou armazenam escolhas que fizeste; não são usadas para te rastrear noutros sites.

No nosso site são utilizadas as seguintes tecnologias de terceiros:

  • Google Analytics 4 (ID de medição G-VLXBKHVENH): análise da utilização do site. A Google instala cookies (p. ex., _ga) e trata dados de utilização; consulta a política de privacidade da Google. Podes excluir-te com a extensão de exclusão do Google Analytics.
  • Playwire (Ramp): o nível gratuito é financiado por publicidade veiculada pela Playwire LLC e pelos seus parceiros de procura. Nas páginas com publicidade, a Playwire e os seus parceiros podem instalar cookies e tratar o teu endereço IP, informações do dispositivo e dados de interação com os anúncios para veicular, limitar e medir os anúncios; consoante a tua região, isto pode incluir publicidade personalizada com as informações e as escolhas apresentadas pela plataforma publicitária. Os anúncios são apresentados onde a modalidade gratuita é suportada; os direitos de acesso pagos não incluem anúncios. O carregamento dos anúncios exclui também o início de sessão (/auth), o início de sessão único (/sso), a rota de sessão partilhada (/s), /upgrade, sessões criadas pela API, países não suportados e domínios não públicos. Consulta a política de privacidade da Playwire.
  • Cloudflare Turnstile: proteção anti-bot nos formulários de registo, início de sessão e semelhantes; a Cloudflare pode instalar cookies de segurança operacionais.

Gestão de cookies: Podes eliminar ou bloquear cookies e dados dos sites a qualquer momento nas definições do teu navegador; bloquear as entradas estritamente necessárias pode impedir o início de sessão.

Leis de privacidade dos estados dos EUA: Não vendemos informações pessoais por dinheiro. Consoante as definições da lei de privacidade do teu estado, a veiculação de publicidade personalizada pode constituir "partilha" ou "publicidade direcionada"; podes excluir-te através das opções oferecidas pela plataforma publicitária, usando o Serviço sem publicidade personalizada quando essa opção for oferecida, ou escrevendo para [email protected].

Do Not Track (DNT) e Global Privacy Control (GPC): O nosso armazenamento próprio é estritamente necessário, pelo que é igual com ou sem esse sinal. Quando um sinal de exclusão tiver de ser respeitado para a publicidade de terceiros ao abrigo da lei do teu estado, aplicam-se os mecanismos de consentimento e escolha da plataforma publicitária.

8. Os teus direitos de proteção de dados

Ao abrigo da LPD suíça, do RGPD (para pessoas na UE/EEE) e do RGPD do Reino Unido, tens os seguintes direitos sobre os teus dados pessoais:

Os teus direitos

  • Direito de acesso (art. 15.º RGPD; art. 25.º LPD): Obter confirmação de que os dados pessoais que te dizem respeito são ou não objeto de tratamento e, em caso afirmativo, aceder a esses dados e às informações relacionadas.
  • Direito de retificação (art. 16.º RGPD; art. 32.º LPD): Fazer corrigir os dados pessoais inexatos e completar os incompletos.
  • Direito ao apagamento (art. 17.º RGPD): Fazer apagar os teus dados pessoais em determinadas condições. Podes eliminar a tua conta a qualquer momento; a eliminação segue o calendário da Secção 5.2.
  • Direito à limitação do tratamento (art. 18.º RGPD): Obter a limitação do tratamento em determinadas circunstâncias.
  • Direito de portabilidade dos dados (art. 20.º RGPD; art. 28.º LPD): Receber os dados pessoais que nos forneceste num formato estruturado, de uso corrente e de leitura automática.
  • Direito de oposição (art. 21.º RGPD): Opor-te, por motivos relacionados com a tua situação particular, ao tratamento baseado no interesse legítimo, e opor-te a qualquer momento ao tratamento para fins de marketing direto.
  • Direito de retirar o consentimento (art. 7.º, n.º 3 RGPD): Quando o tratamento se basear no consentimento, retirá-lo a qualquer momento com efeitos para o futuro.
  • Direitos relativos às decisões automatizadas (art. 22.º RGPD; art. 21.º LPD): Como descrito na Secção 5.1, podes pedir a revisão humana das decisões de segurança automatizadas que te afetem significativamente.
  • Direito de apresentar reclamação (art. 77.º RGPD): Apresentar uma reclamação a uma autoridade de controlo, em particular no Estado-Membro da tua residência habitual, do teu local de trabalho ou do local da alegada infração.

Como exercer os teus direitos

Para exercer qualquer um destes direitos, contacta-nos em [email protected] ou por correio postal (Secção 2). Para proteger a tua privacidade, podemos ter de verificar a tua identidade antes de responder; pediremos apenas o que for proporcional ao pedido (para a maioria dos pedidos, basta escrever a partir do endereço de e-mail associado à tua conta).

Respondemos sem demora injustificada e, o mais tardar, no prazo de um mês a contar da receção (art. 12.º, n.º 3 RGPD; 30 dias nos termos do art. 25.º, n.º 7 LPD). Este prazo pode ser prorrogado por mais dois meses para pedidos complexos ou numerosos; informar-te-emos de qualquer prorrogação no primeiro mês, juntamente com os motivos. Se não dermos seguimento ao teu pedido, explicaremos porquê e informar-te-emos do teu direito de apresentar reclamação a uma autoridade de controlo e de recorrer aos tribunais.

O exercício dos teus direitos é gratuito. Só podemos cobrar uma taxa razoável ou recusar agir se um pedido for manifestamente infundado ou excessivo, em conformidade com as leis de proteção de dados aplicáveis.

9. Privacidade das crianças

O nosso Serviço não se destina a menores de 16 anos (ou de uma idade superior quando a lei local aplicável o exigir). Não recolhemos conscientemente dados pessoais de menores de 16 anos. Se fores pai, mãe ou tutor e acreditares que o teu filho nos forneceu dados pessoais, contacta-nos pelos meios indicados na Secção 2. Se descobrirmos que recolhemos dados pessoais de um menor de 16 anos sem o consentimento parental verificável, tomaremos medidas para eliminar essas informações prontamente.

10. Notificação de violações de dados

Implementámos procedimentos para detetar, investigar e responder a violações de dados pessoais. Quando uma violação for suscetível de implicar um risco para os direitos e liberdades das pessoas singulares, notificaremos a autoridade de controlo competente sem demora injustificada e, sempre que possível, até 72 horas após termos tido conhecimento dela (art. 33.º RGPD); se a notificação ocorrer mais tarde, será acompanhada dos motivos do atraso. Nos termos do direito suíço, notificamos o FDPIC o mais rapidamente possível das violações suscetíveis de implicar um risco elevado para os titulares dos dados (art. 24.º LPD).

Quando uma violação for suscetível de implicar um risco elevado para os teus direitos e liberdades, também te comunicaremos diretamente a violação sem demora injustificada (art. 34.º RGPD), salvo se:
  • os dados afetados estiverem protegidos por medidas que os tornem incompreensíveis para pessoas não autorizadas, como a cifragem;
  • tivermos tomado medidas subsequentes que assegurem que o risco elevado já não é provável; ou
  • a comunicação direta implicar um esforço desproporcionado, caso em que te informaremos através de uma comunicação pública ou de uma medida igualmente eficaz.
A nossa comunicação descreverá em linguagem clara e simples a natureza da violação, os nossos contactos, as consequências prováveis e as medidas adotadas ou propostas para a remediar e atenuar os seus possíveis efeitos negativos.

11. Ligações para outros sites

O nosso Serviço pode conter ligações para outros sites que não são operados por nós, e podes usar as sessões para visitares sites de terceiros. Se visitares um site de terceiros, a política de privacidade desse site aplica-se aos dados que ele recolher sobre ti. Não temos qualquer controlo nem assumimos qualquer responsabilidade pelo conteúdo, pelas políticas de privacidade ou pelas práticas de sites ou serviços de terceiros. Os sites que visitas dentro de uma sessão veem o endereço IP e o ambiente da sessão em vez dos do teu próprio dispositivo, mas quaisquer dados que lhes envies ativamente (como o início de sessão nas tuas contas) regem-se pelos termos e políticas deles.

12. Alterações e atualizações da política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas, na tecnologia, nos requisitos legais ou noutros fatores. Publicaremos quaisquer alterações nesta página e atualizaremos a data de "Última atualização". Aconselhamos-te a rever esta Política periodicamente.

Versão Data de entrada em vigor Resumo das principais alterações
5.6 2026-10-01 Perfis de navegador guardados: os perfis fixados só são conservados enquanto couberem no limite de perfis do plano; após a mudança para um plano inferior ou o fim de um plano, os perfis acima do limite deixam de poder ser iniciados, perdem a fixação e são eliminados 30 dias após a última utilização.
5.5 2026-09-30 O Premium está disponível para novos compradores e os perfis de navegador guardados passam também a estar incluídos no Plus; os perfis guardados e o acesso MCP são funcionalidades beta; os perfis guardados passam a ser armazenados pela IDrive Inc. (IDrive e2) em Frankfurt, Alemanha, em vez do Bunny Storage; adicionada a OVH SAS (Gravelines, França) para as sessões e as cópias de trabalho dos perfis guardados; documentado o prazo de conservação dos perfis guardados; adicionada a BunnyWay d.o.o. (bunny.net) para o DNS dos nomes de anfitrião da API.
5.4 2026-08-12 Introdução das subscrições pagas (Plus e Professional), com a Mollie B.V. como processador de pagamentos exclusivo; a recolha de dados de pagamento e faturação volta a estar documentada; a publicidade fica limitada ao nível gratuito.
5.3 2026-08-07 O Browser.lol deixou de vender planos pagos e passou a ser gratuito para toda a gente: processamento de pagamentos totalmente removido (Mollie B.V. removida como processador de pagamento e subcontratante), deixaram de ser recolhidos dados de pagamento e a publicidade passou a aplicar-se a todos os utilizadores.
5.2 2026-08-05 Reintrodução dos pagamentos com cartão através da Mollie B.V. (processador sediado na UE) para compras únicas e para o Premium com renovação automática opcional; Mollie adicionada como processador de pagamentos e subcontratante.
5.1 2026-08-04 Fim dos pagamentos com cartão: Stripe removida como processador de pagamentos e subcontratante (os seus cookies de pagamento deixam de existir).
5.0 2026-06-11 Revisão integral de exatidão: corrigida a descrição da nossa postura de segurança e removidas alegações de certificação infundadas; contacto de privacidade consolidado em [email protected]; documentado o sistema de contas partilhado com o Guard.ch; adicionados a Stripe, o início de sessão com a Microsoft, a OpenRouter, a Axiom e o Cloudflare Email Routing; corrigida a descrição de cookies e armazenamento local e os períodos de conservação; atualizados os mecanismos de transferência internacional (DPF e CCT com o equivalente suíço); clarificado que não há DPO nem representante do art. 27.º designados.
4.1 2025-11-14 Atualização de conformidade com o direito suíço: adicionados os dados de registo completos da empresa (CH-ID, EHRA-ID, forma jurídica); clarificadas as localizações de armazenamento (dados duradouros na Hetzner em Helsínquia, Finlândia) e a utilização de computação periférica.
4.0 2025-05-15 Atualização dos detalhes de recolha de dados (registo de conta, dados técnicos, dados de utilização, dados das sessões, dados de e-mail); atualização da conservação de e-mail e registos; revisão da descrição dos registos do sistema; atualização dos serviços de terceiros, do tratamento de IA e da verificação de segurança.
3.0 2025-01-21 Atualização de conformidade com o RGPD e a LPD suíça: adicionados o tratamento de IA, o Cloudflare Turnstile, a análise e a publicidade, e o tratamento de segurança e prevenção de fraude.
2.0 2024-10-24 Atualização integral: tradução completa para inglês, ampliação de todas as secções, novas secções sobre privacidade das crianças, notificação de violações e ligações externas, mais detalhe sobre bases jurídicas, medidas de segurança, transferências internacionais e direitos dos utilizadores.
1.0 2022-08-16 Versão inicial da Política de Privacidade.

Notificação de alterações: Para as alterações significativas que afetem substancialmente os teus direitos ou a forma como tratamos os teus dados pessoais, daremos um aviso destacado (p. ex., pelo menos 30 dias de antecedência por e-mail aos utilizadores registados e/ou uma notificação clara no Serviço) antes de entrarem em vigor. Para alterações menores, basta atualizar a data de "Última atualização" e publicar a política revista. Quando uma alteração exigir o teu consentimento nos termos da lei aplicável, pedir-to-emos.

Última atualização: 1 de outubro de 2026

13. Direito aplicável e resolução de litígios

Esta Política de Privacidade e quaisquer litígios dela decorrentes ou com ela relacionados regem-se e interpretam-se de acordo com o direito suíço, sem atender às suas normas de conflito de leis.

Qualquer litígio decorrente desta Política de Privacidade que não possa ser resolvido amigavelmente fica sujeito à jurisdição dos tribunais competentes da nossa sede em Schmiedrued, Suíça. Isto não afeta os direitos imperativos de proteção de dados nem as normas imperativas de competência judicial do país em que resides habitualmente, nem o teu direito de apresentar uma reclamação a uma autoridade de proteção de dados, conforme descrito na Secção 8.