Política de Privacidade

Proteção de dados e conformidade com LGPD

Última atualização: Março de 2026

1. Introdução

Bem-vindo à OneWolf Guard, uma extensão de navegador desenvolvida pela OneWolf para proteger seus dados sensíveis ao usar plataformas de IA como ChatGPT, Claude, Gemini, DeepSeek, Grok e Copilot.

Esta Política de Privacidade descreve como a extensão OneWolf Guard coleta, utiliza, armazena e protege seus dados pessoais. Estamos comprometidos em garantir transparência completa e conformidade total com a Lei Geral de Proteção de Dados Pessoais (LGPD) do Brasil.

Compromisso com a Privacidade: Sua segurança de dados é nossa prioridade máxima. Não vendemos, compartilhamos ou monetizamos suas informações pessoais com terceiros.

2. Dados que Coletamos

A extensão OneWolf Guard coleta diferentes tipos de dados para cumprir sua função principal de proteção contra vazamento de dados sensíveis:

2.1 Texto Digitado em Plataformas de IA

Quando você digita mensagens em plataformas de IA suportadas, a extensão intercepta esse texto para análise antes da submissão. Este texto é enviado para o servidor OneWolf API para:

  • Detectar informações pessoais identificáveis (PII)
  • Identificar credenciais e dados sensíveis
  • Aplicar filtros de privacidade personalizados
  • Gerar relatórios de segurança

2.2 Documentos Carregados

Quando você carrega documentos em plataformas de IA, a extensão analisa seu conteúdo para identificar dados sensíveis antes do envio.

2.3 Respostas de IA

A extensão filtra respostas recebidas das plataformas de IA para garantir que não contenham informações sensíveis que possam ter sido vazadas ou geradas inadequadamente.

2.4 Logs de Atividade e Eventos Bloqueados

A extensão mantém registros locais dos últimos 50 eventos, incluindo:

  • Conteúdo bloqueado ou sanitizado
  • Documentos filtrados
  • Estatísticas de eventos (contagem de bloqueios, mascaramentos, etc.)
  • Timestamps de atividades

2.5 Dados de Autenticação

Para acessar a extensão, você autentica usando:

  • JWT (JSON Web Token): Token de autenticação seguro armazenado no Local Storage do navegador
  • API Key: Chave de autenticação organizacional armazenada de forma segura
Tipo de DadoFontePropósito
Texto digitadoPlataformas de IAAnálise de segurança e filtragem
Conteúdo de documentosUploads para IADetecção de dados sensíveis
Respostas de IAPlataformas de IAFiltragem de saída
Logs de eventosLocal StorageAuditoria e estatísticas
Credenciais de autenticaçãoEntrada do usuárioAutenticação segura

3. Como Utilizamos Seus Dados

Todos os dados coletados são utilizados exclusivamente para os seguintes propósitos legitimados:

3.1 Proteção Contra Vazamento de Dados

  • Detecção de padrões de dados pessoais identificáveis
  • Bloqueio automático de credenciais (senhas, tokens, chaves)
  • Sanitização de informações financeiras e médicas
  • Alertas em tempo real para conteúdo sensível

3.2 Análise de Segurança

Utilizamos os dados para melhorar continuamente nossa capacidade de detectar e proteger contra novos tipos de ameaças de privacidade.

3.3 Relatórios e Auditoria

  • Gerar relatórios de conformidade
  • Auditoria de atividades de segurança
  • Análise de tendências de risco
  • Melhorias contínuas na detecção
Base Legal (LGPD Art. 7): O processamento de seus dados é baseado na execução de contrato (fornecimento da extensão) e interesse legítimo (proteção de segurança). Não coletamos dados sem consentimento informado.

4. Armazenamento e Segurança de Dados

4.1 Armazenamento Local

  • Token JWT de autenticação (Local Storage)
  • Chave de API (Local Storage)
  • Últimos 50 eventos de atividade
  • Estatísticas locais de bloqueios e mascaramentos

4.2 Armazenamento no Servidor OneWolf

Os dados enviados para análise são processados pelo servidor OneWolf API (configurável, padrão: https://onewolf.ai). O servidor armazena:

  • Registro de análises de conteúdo (para auditoria e conformidade)
  • Conteúdo bloqueado/sanitizado (para melhoria de algoritmos)
  • Documentos que contiveram dados sensíveis (para treinamento de detecção)
  • Metadados de eventos de segurança

4.3 Medidas de Segurança

Proteções Implementadas:
  • Criptografia em Trânsito: Todos os dados são transmitidos via HTTPS/TLS
  • Autenticação JWT: Tokens seguros para acesso à API
  • Isolamento de Dados: Dados organizacionais mantidos separados por API Key
  • Logs de Auditoria: Todas as ações são registradas para rastreamento
  • Conformidade LGPD: Implementação de direitos do titular de dados (Art. 32)

5. Compartilhamento e Divulgação de Dados

5.1 Sem Compartilhamento com Terceiros

A OneWolf Guard NÃO compartilha seus dados pessoais com terceiros.

  • Não vendemos dados para anunciantes ou corretores de dados
  • Não compartilhamos com empresas de análise ou marketing
  • Não repassamos para outras plataformas de IA ou serviços
  • Não usamos para criação de perfis comportamentais

5.2 Sem Rastreamento de Terceiros

  • Não integra Google Analytics, Mixpanel, ou outras ferramentas de rastreamento
  • Não implanta pixels de rastreamento de terceiros
  • Não coleta dados para fins de publicidade direcionada

5.3 Exceções Legais

Podemos divulgar dados apenas quando requerido por lei, mandado judicial ou para proteger a segurança de nossos usuários.

Transparência Total: Se recebermos uma requisição legal para divulgar seus dados, notificaremos você conforme exigido pela lei.

6. Seus Direitos Conforme a LGPD

Como titular de dados pessoais, você possui os seguintes direitos sob a Lei Geral de Proteção de Dados Pessoais (Lei 13.709/2018):

  • Confirmação e Acesso: Confirmar a existência de tratamento e acessar seus dados
  • Correção: Solicitar a correção de dados incompletos ou inexatos
  • Exclusão: Solicitar a exclusão de seus dados pessoais
  • Portabilidade: Solicitar portabilidade em formato estruturado
  • Oposição: Opor-se ao processamento de seus dados
  • Revogação de Consentimento: Revogar seu consentimento a qualquer momento

Encarregado de Dados Pessoais (DPO)

Email:

Prazo de resposta: 15 dias úteis

Proteção contra Retalição (LGPD Art. 60): Você está protegido contra qualquer represália por exercer seus direitos LGPD.

7. Permissões do Navegador

A extensão solicita as seguintes permissões, cada uma necessária para sua função:

PermissãoMotivo
storageArmazenar tokens JWT, API Keys, logs e estatísticas localmente
alarmsAgendar sincronização, verificação de segurança e limpeza de logs
scriptingInterceptar texto nos campos de chat das plataformas de IA
tabsIdentificar qual plataforma de IA está ativa
Host permissionsFuncionar nas plataformas suportadas (ChatGPT, Claude, Gemini, DeepSeek, Grok, Copilot)

8. Retenção de Dados

8.1 Local (Navegador)

DadoPeríodo
Token JWTAté logout ou expiração
API KeyAté revogação ou deleção manual
Últimos 50 eventosAté 90 dias
Estatísticas locaisAté reset manual

8.2 Servidor OneWolf

DadoPeríodo
Logs de análise90 dias
Conteúdo bloqueado30 dias
Documentos sensíveis30 dias
Metadados de eventos180 dias

Dados expirados são deletados automaticamente. Você pode solicitar exclusão imediata enviando para [email protected] (prazo: 15 dias úteis).

9. Contato

Encarregado de Dados Pessoais (DPO)

Email:

Responderemos dentro de 15 dias úteis.

Reclamações podem ser apresentadas à Autoridade Nacional de Proteção de Dados (ANPD): www.gov.br/anpd

10. Atualizações desta Política

Podemos atualizar esta Política periodicamente. Mudanças significativas serão notificadas por email. Ao continuar usando a extensão após atualizações, você concorda com as modificações.

Março de 2026: Política de Privacidade original — conformidade LGPD.