Política de Privacidade
Quem somos
O Adlessio é um produto da Lexlam Electronics of Brazil, inscrita no CNPJ [[CNPJ]], com sede em [[ENDEREÇO COMPLETO]], Brasil.
Para efeitos da LGPD somos o controlador dos dados descritos nesta política. Para efeitos do RGPD, somos o controller.
Encarregado pelo tratamento de dados pessoais (LGPD, art. 41): Lexlam Electronics of Brazil — [email protected].
Representante na União Europeia (RGPD, art. 27): em processo de designação. Até a conclusão, titulares residentes na UE devem dirigir seus pedidos a [email protected], atendidos nos prazos do RGPD.
Este documento foi redigido com base na LGPD (Lei 13.709/2018) e no RGPD (Regulamento UE 2016/679). Antes da publicação comercial, submeta-o à revisão jurídica — em especial a indicação do encarregado e do representante na União Europeia.
O que o Adlessio não coleta
Começamos por aqui porque é o que mais importa num bloqueador de anúncios.
- Não registramos as páginas que você visita. Nem domínio, nem URL, nem título.
- Não registramos seu histórico de navegação.
- Não fazemos fingerprinting. Nada de canvas, enumeração de fontes, áudio ou WebGL para identificar seu navegador.
- Não vendemos dados nem os compartilhamos com corretores de dados, redes de anúncios ou parceiros comerciais.
- Não usamos seus dados para treinar modelos de aprendizado de máquina.
A filtragem de anúncios acontece no seu dispositivo. As listas de bloqueio são baixadas para o navegador e aplicadas localmente — o conteúdo das páginas não passa pelos nossos servidores.
Dados que tratamos
| Dado | Finalidade | Base legal (LGPD / RGPD) | Retenção |
|---|---|---|---|
| E-mail e nome | Criar e identificar sua conta, enviar códigos de verificação e avisos de licença | Execução de contrato (art. 7º, V / art. 6(1)(b)) | Enquanto a conta existir + 5 anos (prazo prescricional) |
| Senha (hash Argon2) | Autenticar você | Execução de contrato | Enquanto a conta existir |
| Identificador da instalação (install_id), navegador, sistema operacional, versão da extensão e IP | Conceder e controlar o período gratuito de 30 dias antes de existir conta, e impedir que ele seja renovado por reinstalação | Execução de contrato (art. 7º, V / art. 6(1)(b)) e legítimo interesse quanto à prevenção de abuso (art. 10 / art. 6(1)(f)) | 2 anos após o fim do período gratuito, ou enquanto a instalação estiver vinculada a uma conta ativa |
| Identificador do dispositivo | Aplicar o limite de dispositivos da licença | Execução de contrato | Enquanto o dispositivo estiver vinculado |
| Navegador, versão e sistema operacional | Compatibilidade e suporte | Legítimo interesse (art. 10 / art. 6(1)(f)) | Enquanto o dispositivo estiver vinculado |
| Versão da extensão instalada | Saber quem precisa atualizar | Legítimo interesse | Enquanto a instalação estiver ativa |
| Endereço IP e user-agent nos acessos | Segurança, detecção de fraude e abuso | Legítimo interesse / obrigação legal (Marco Civil, art. 15) | 6 meses |
| Dados de pagamento | Processar a assinatura | Execução de contrato | Retidos pelo gateway; guardamos só a referência da transação |
| Mensagens de suporte | Atender seu chamado | Execução de contrato | 3 anos |
O install_id é um número aleatório gerado no seu navegador no momento da instalação. Ele não identifica você e não é derivado de nada seu — não é impressão digital do dispositivo, do hardware nem do navegador. Serve apenas para que o servidor reconheça a mesma instalação entre uma chamada e outra, que é o que impede reinstalar a extensão para ganhar mais sete dias. Se você criar conta, esse identificador passa a ficar ligado a ela; até lá, não temos como saber quem você é.
Não armazenamos dados de cartão. O pagamento é processado integralmente pelo gateway; recebemos apenas um identificador da transação.
Com quem compartilhamos
Apenas com operadores necessários para o serviço funcionar, e cada um sob contrato que os proíbe de usar os dados para fins próprios:
- Provedor de e-mail transacional — envio de códigos de verificação e avisos de licença.
- Gateway de pagamento — processamento das assinaturas.
- Provedor de infraestrutura — hospedagem dos servidores.
A lista de suboperadores está disponível mediante solicitação em [email protected].
Podemos divulgar dados mediante ordem judicial ou requisição de autoridade competente, sempre no limite estrito da requisição.
Transferência internacional
Seus dados ficam no Brasil. Nossos servidores estão em São Paulo, e o tratamento acontece em território nacional.
Para quem está no Brasil, portanto, não há transferência internacional do núcleo dos dados.
Se você está na União Europeia
O Brasil não possui decisão de adequação da Comissão Europeia. A transferência dos seus dados para cá é feita com base em cláusulas contratuais padrão (RGPD, art. 46(2)(c)), acompanhadas de avaliação de impacto da transferência.
Você pode solicitar cópia das salvaguardas aplicáveis em [email protected].
Operadores fora do Brasil
Alguns operadores — provedor de e-mail transacional e gateway de pagamento — podem tratar dados fora do país. Em cada caso exigimos contrato com cláusulas de proteção equivalentes às desta política.
Seus direitos
A LGPD (art. 18) e o RGPD (arts. 15 a 22) garantem a você:
- Confirmação e acesso — saber se tratamos seus dados e obter cópia.
- Correção — corrigir dados incompletos ou desatualizados.
- Eliminação — pedir a exclusão dos dados tratados com base no consentimento.
- Portabilidade — receber seus dados em formato estruturado e legível por máquina.
- Oposição — opor-se a tratamento fundado em legítimo interesse.
- Revogação do consentimento, quando essa for a base legal.
- Informação sobre compartilhamento — saber com quem compartilhamos.
- Revisão de decisões automatizadas — não tomamos decisões exclusivamente automatizadas com efeito jurídico sobre você.
Para exercer qualquer direito, escreva para [email protected]. Respondemos em até 15 dias (LGPD) ou 30 dias (RGPD).
Boa parte disso você resolve sozinho no painel: dados cadastrais, dispositivos e exclusão de conta estão em Minha conta.
Segurança
- Senhas armazenadas com Argon2, nunca em texto puro.
- Códigos de verificação (OTP) armazenados como HMAC-SHA256, com expiração e uso único.
- Credenciais de integrações cifradas em repouso, com chave mestra fora do banco.
- Tráfego sempre em HTTPS, com HSTS.
- Trilha de auditoria imutável para operações sensíveis.
- Segredos nunca aparecem em logs — a remoção acontece na camada de formatação.
Em caso de incidente com risco relevante, comunicaremos você e a ANPD nos prazos legais, e a autoridade de controle competente na UE em até 72 horas.
Menores de idade
O Adlessio não se destina a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes. Se identificarmos cadastro nessas condições, a conta será encerrada e os dados eliminados.
Alterações
Se mudarmos esta política de forma relevante, avisaremos por e-mail e pelo painel com antecedência mínima de 15 dias. A data no topo indica a última revisão.
Reclamações
Você pode reclamar à ANPD (gov.br/anpd) ou, se estiver na União Europeia, à autoridade de controle do seu país de residência.