CazaFalsos — Proteção de Marca · versão de 25 de agosto de 2026
Esta Política se aplica à extensão para o navegador Chrome «CazaFalsos — Proteção de Marca», ao site cazafalsos.com e às solicitações enviadas ao controlador por meio dos formulários do site.
O serviço auxilia titulares de marcas a identificar produtos falsificados no Mercado Livre / Mercado Libre em seis países da América Latina: México, Brasil, Argentina, Chile, Colômbia e Peru.
Para os usuários do México, esta Política constitui o aviso de privacidade integral exigido pela LFPDPPP e contém todos os elementos previstos naquela lei. No momento da coleta dos dados é disponibilizado ao titular um aviso de privacidade simplificado, com link para este documento.
A extensão trata dados exclusivamente das páginas do Mercado Livre / Mercado Libre e de nenhum outro site: informações dos anúncios (título, preço, moeda, vendedor, descrição, imagens e identificadores); endereços das páginas do Mercado Livre visitadas; capturas de tela, somente quando o usuário inicia expressamente a coleta de evidências; resultados da análise; e estatísticas de uso agregadas, armazenadas localmente.
O controlador não coleta: nome real nem documentos oficiais de identificação do usuário; histórico de navegação fora dos domínios do Mercado Livre; identificadores de dispositivo, impressões digitais de navegador ou telemetria; nem dados de pagamento, tratados exclusivamente pela Stripe. A extensão não utiliza análise de audiência externa, pixels de rastreamento ou cookies.
Ao realizar a varredura de anúncios, a extensão trata informações relativas aos vendedores do marketplace: nome ou razão social do vendedor, conteúdo do anúncio, imagens, capturas de tela e anotações que o usuário insere em sua lista de monitoramento. Parte dessas informações pode constituir dados pessoais de pessoas naturais.
| Tratamento | RGPD | LGPD (Brasil) | LFPDPPP (México) |
|---|---|---|---|
| Monitoramento e análise de marca | Execução de contrato, art. 6(1)(b) | Execução de contrato, art. 7.º, V | Contrato |
| Coleta de evidências | Legítimo interesse, art. 6(1)(f) | Legítimo interesse, art. 7.º, IX | Consentimento |
| Análise por IA (BYOK) | Consentimento, art. 6(1)(a) | Consentimento, art. 7.º, I | Consentimento expresso |
| Gestão da assinatura | Execução de contrato, art. 6(1)(b) | Execução de contrato, art. 7.º, V | Contrato |
| Formulários do site | Consentimento / procedimentos preliminares | Consentimento / procedimentos preliminares | Consentimento |
Para a Argentina, o Chile, a Colômbia e o Peru, o tratamento se realiza com base no consentimento expresso fornecido durante a configuração inicial da extensão ou no envio de um formulário e, quando cabível, na execução do contrato.
Nos termos da LFPDPPP, o aviso de privacidade é disponibilizado ao titular desde o momento da coleta dos dados e abrange: a identidade e o endereço do responsável; as categorias de dados tratados, com indicação dos sensíveis quando for o caso; as finalidades do tratamento, distinguindo as que exigem consentimento daquelas que não o exigem; os meios para limitar o uso ou a divulgação dos dados; o procedimento para o exercício dos direitos ARCO; e o procedimento para comunicar alterações do aviso. Todos esses elementos constam do presente documento.
O usuário fornece suas próprias chaves de API. As chaves são criptografadas localmente e a frase de criptografia é única para cada instalação. Ao executar a análise por inteligência artificial são enviados: título do anúncio, nome do vendedor, preço, moeda, país e nome da marca. Não são enviados: imagens dos produtos — salvo o envio ao Hugging Face para a análise CLIP —, endereços de páginas, capturas de tela, o e-mail ou qualquer identificador pessoal.
No modelo BYOK, o usuário atua como controlador dos dados no que se refere ao envio ao provedor de inteligência artificial por ele escolhido e responde pelo cumprimento das condições desse provedor. O operador do serviço não armazena nem tem acesso ao conteúdo transmitido por meio das chaves do usuário.
A estimativa de probabilidade de falsificação é gerada por modelos de inteligência artificial. Na interface da extensão, esses resultados são expressamente identificados como gerados por inteligência artificial. Têm caráter auxiliar, não podem constituir fundamento único para apresentar uma denúncia ou adotar outras medidas jurídicas e devem ser verificados pelo próprio usuário. Esta informação é prestada em conformidade com os artigos 4.º e 50.º do Regulamento (UE) 2024/1689 (Regulamento de Inteligência Artificial).
O controlador não adota, em relação a usuários ou vendedores, decisões tomadas unicamente com base em tratamento automatizado que produzam efeitos jurídicos. A decisão final de apresentar uma denúncia cabe sempre ao usuário.
A maior parte dos dados da extensão é armazenada localmente no dispositivo do usuário (chrome.storage.local, IndexedDB) e não é transmitida aos servidores do controlador. O histórico de varreduras é limitado aos 100 registros mais recentes (rotação FIFO). As chaves de API são guardadas de forma criptografada. O usuário pode eliminar todos os dados locais por meio da função «Eliminar meus dados», que exige dupla confirmação.
| Destinatário | Dados compartilhados | Fundamento |
|---|---|---|
| OpenAI, Anthropic (EUA) | Título do anúncio, vendedor, preço, moeda, país e marca | Somente BYOK, por iniciativa do usuário |
| Hugging Face (EUA) | Imagens de produtos e rótulos de texto | Somente BYOK, por iniciativa do usuário |
| OpenTimestamps | Apenas o hash SHA-256 | Não são compartilhados dados pessoais |
| ExtensionPay / Stripe (EUA) | E-mail, plano, status do pagamento e datas de cobrança | Execução de contrato |
| Plausible Analytics (UE) | Estatísticas anonimizadas de visitas ao site | Legítimo interesse |
O controlador não comercializa dados pessoais nem os compartilha com terceiros para fins publicitários.
No modelo BYOK, os metadados são transferidos para servidores situados nos Estados Unidos. Fundamentos da transferência: o Quadro de Privacidade de Dados UE — EUA e as cláusulas contratuais-tipo (art. 46 do RGPD); as cláusulas contratuais-padrão aprovadas pela ANPD (Resolução n.º 19/2024) para o Brasil, podendo o titular solicitar seu texto integral no prazo de 15 dias; garantias equivalentes para o México; e o consentimento expresso para a Argentina, o Chile, a Colômbia e o Peru. Os dados de assinatura são tratados pela ExtensionPay e pela Stripe em servidores situados nos Estados Unidos com base nos mesmos fundamentos.
Acesso (art. 15), retificação (art. 16), apagamento (art. 17), limitação do tratamento (art. 18), portabilidade (art. 20), oposição (art. 21), direitos frente a decisões automatizadas (art. 22) e revogação do consentimento. Prazo de resposta: 30 dias.
Confirmação do tratamento e acesso (art. 18, I–II), correção (III), anonimização, bloqueio ou eliminação de dados excessivos (IV), portabilidade (V), informação sobre terceiros (VII) e revogação do consentimento (IX). Prazos: confirmação em formato simplificado, imediatamente; resposta completa, 15 dias. Autoridade competente: ANPD.
Acesso, retificação, cancelamento e oposição. O exercício dos direitos ARCO é gratuito; o titular arca apenas com os custos justificados de reprodução ou envio. Prazo de resposta: 20 dias, com 15 dias adicionais para tornar o direito efetivo. As reclamações são apreciadas pela Secretaría Anticorrupción y Buen Gobierno (SABG), que assumiu as atribuições do extinto INAI.
Argentina (Ley N° 25.326): acesso, retificação, supressão e confidencialidade; autoridade: AAIP. Chile: atualmente vigora a Ley N° 19.628; a partir de 1.º de dezembro de 2026, a Ley N° 21.719 incorpora o catálogo completo de direitos e a portabilidade, estabelece a notificação obrigatória de incidentes e cria a Agencia de Protección de Datos Personales (APDP). Colômbia (Ley 1581 de 2012): acesso, atualização, retificação, supressão e revogação do consentimento; autoridade: SIC. Peru (Ley N° 29733): acesso, retificação, cancelamento, oposição e portabilidade; autoridade: ANPDP.
A maior parte dos direitos sobre os dados locais é exercida diretamente na interface da extensão: função «Eliminar meus dados», exportação nos formatos CSV e JSON e alteração das informações de marca e das configurações. Para solicitações formais, bem como para os dados tratados por meio do site e dos serviços de pagamento: info@cazafalsos.com. A resposta é emitida no prazo previsto pela legislação aplicável (30 dias conforme o RGPD, 15 dias conforme a LGPD e 20 dias no México).
O controlador adota: criptografia AES-256-GCM com PBKDF2; proteção contra ataques XSS; conexões exclusivamente por HTTPS; política de segurança de conteúdo (CSP); verificação de integridade dos materiais mediante SHA-256 e OpenTimestamps; e permissões mínimas, restritas aos domínios do Mercado Livre.
Diante de um incidente de segurança que afete dados pessoais, o controlador o comunicará à autoridade competente e, havendo risco elevado aos direitos dos titulares, também a estes, sem demora injustificada e nos prazos previstos pela legislação aplicável (em particular, 72 horas nos termos do art. 33 do RGPD; e, para o Chile, os prazos estabelecidos pela Ley N° 21.719 a partir de 1.º de dezembro de 2026).
A extensão não utiliza cookies, pixels de rastreamento ou análise de audiência externa. Ao site cazafalsos.com aplica-se a Política de Cookies, publicada separadamente.
O serviço é uma ferramenta profissional e não se destina a menores de 18 anos. O controlador não coleta conscientemente dados de menores. No Brasil, o tratamento de dados de crianças e adolescentes rege-se pelo art. 14 da LGPD e, tratando-se de crianças, exige o consentimento específico de ao menos um dos pais ou do responsável legal. Caso sejam identificados dados dessa natureza, basta escrever para info@cazafalsos.com e eles serão eliminados imediatamente.
O controlador pode atualizar periodicamente esta Política. Alterações substanciais são comunicadas aos usuários pela interface da extensão e pelo site com pelo menos 30 dias de antecedência. Para os usuários da UE e do EEE, alterações que afetem a base legal ou a extensão do tratamento exigem novo consentimento. As versões anteriores são conservadas e fornecidas mediante solicitação.
Autoridades competentes: CNPD (Portugal e UE), ANPD (Brasil), SABG (México; os consumidores também podem recorrer à PROFECO), AAIP (Argentina), APDP (Chile, a partir de dezembro de 2026), SIC (Colômbia) e ANPDP (Peru).
© 2026 VENTOS ARQUEÁVEIS UNIPESSOAL LDA. Todos os direitos reservados.
Deixe seu email e nossa equipe entra em contato para ajudar você a detectar e frear as cópias.
Sem spam. Ou faça o diagnóstico grátis em 2 minutos.