Política de privacidade
O que o WebAct processa, por que é necessário, para onde vai e quais escolhas você tem.
Rascunho atualizado: 21 de setembro de 2026
O que esta política abrange
WebAct é o nome do produto. O nome jurídico, o país, o endereço comercial e o contato de privacidade designado do operador ainda não foram finalizados nesta prévia. Veja Contato e suporte para o canal atualmente disponível.
Esta política abrange o site público WebAct, os guias de automação, o serviço de contas e a extensão do navegador. Os exemplos ilustrativos do site e as tarefas da extensão com IA têm fluxos de dados diferentes.
Site e ferramentas gratuitas
As páginas públicas carregam HTML, CSS, JavaScript, fontes e imagens estáticos do host do site. O host pode processar dados de conexão como IP, horário da requisição, informações do navegador e URL solicitada para fornecer e proteger o site.
As páginas de ferramentas gratuitas mostram exemplos ilustrativos e instruções de tarefas para copiar. Elas não extraem dados das suas páginas. As tarefas rodam pela extensão depois que você a ativa na página de origem; o contexto compartilhado é processado pelo provedor de IA escolhido. O CSV de exemplo do site contém apenas dados fictícios.
O editor de contato também prepara o texto localmente. Ele não cria um chamado nem envia e-mail. Se você copiar, baixar ou enviar a mensagem preparada, o destino escolhido a receberá.
Este site usa o Google Analytics para medir visitas e visualizações de página. A tag do Google é carregada ao abrir uma página e pode definir cookies de análise para distinguir visitantes e sessões.
Registros da conta e do serviço
O serviço de contas processa seu e-mail, status de verificação, identificadores da conta, registros de sessão e eventos de segurança. Senhas são armazenadas como hashes com salt. Códigos de verificação e links de redefinição são guardados como hashes de validação e expiram após o período de uso permitido.
Quando o login com Google está disponível e você o escolhe, o serviço processa as informações de identidade necessárias para verificar a conta. O login no WebAct é separado da sessão do provedor de IA no navegador.
O serviço registra plano e status da assinatura, uso da franquia de tarefas, uso e gastos de IA gerenciada e referências do provedor de cobrança. Quando a cobrança está configurada, o checkout e a gestão de assinaturas usam Stripe; os dados do cartão são inseridos no fluxo do provedor de pagamentos.
Conteúdo da página e assistência de IA
Ao ativar o WebAct e pedir ajuda, a extensão pode processar suas instruções, conteúdo selecionado ou visível da página, URL de origem, controles relevantes, imagens ou anexos escolhidos e observações dos resultados. Compartilhe apenas o contexto que deseja que o assistente use.
O modo navegador usa a sessão do provedor escolhido, atualmente ChatGPT. A IA gerenciada usa a conexão de API configurada. Prompts, contexto compartilhado e observações das tarefas podem passar pelo serviço WebAct e ser enviados à conexão de IA escolhida. A retenção e os controles de dados dos provedores diferem.
O estado da automação pode permanecer no serviço WebAct, incluindo instrução, última observação, registros de ações, etapas pendentes e resumo do resultado. Algumas ações de código aprovadas podem retornar dados adicionais da página ou fazer requisições de rede com o acesso da sessão conectada. Revise o código e o alcance antes de aprovar.
Excluir o histórico local do WebAct não apaga uma conversa armazenada por um provedor de IA. Use os controles do próprio provedor para esses registros.
Por que os dados são usados
Os dados do serviço são usados para autenticar contas, prestar a ajuda solicitada, permitir a retomada de tarefas, verificar resultados, aplicar franquias de uso, processar assinaturas, enviar e-mails da conta, resolver problemas relatados e proteger o serviço contra abuso.
Este site não usa conteúdo de páginas para criar perfis publicitários. Esta implementação não contém integrações de publicidade. O processamento do provedor é regido pelos próprios termos e controles do provedor escolhido.
Quando a legislação de proteção de dados exige uma base legal, ela depende da operação: prestar um serviço solicitado, manter segurança proporcional, cumprir deveres legais ou obter consentimento para uma atividade opcional. O operador deve confirmar a jurisdição e as bases de tratamento na política final.
Provedores e destinos
- Provedores de IA: a conexão de navegador escolhida ou a API gerenciada configurada recebe as informações necessárias para a assistência solicitada.
- Brevo: o serviço de e-mail transacional configurado recebe o endereço do destinatário e o conteúdo de mensagens de verificação, recuperação de senha, boas-vindas e segurança da conta.
- Stripe: os fluxos de cobrança configurados processam informações de checkout, assinatura e pagamento.
- Google: quando o login com Google está configurado e é escolhido, o fluxo de identidade verifica a conta.
- Hospedagem e armazenamento: os provedores de implantação escolhidos operam a infraestrutura do site e do serviço. Seus nomes, locais e práticas de backup devem constar na política final de implantação.
- Suas integrações: um destino de webhook configurado por você recebe a instrução, o resumo do resultado, a URL da página de origem e a explicação da verificação. Esse envio de resultado não inclui capturas da página nem anexos de arquivos.
Informações também podem precisar ser divulgadas para cumprir obrigações legais, lidar com abuso ou incidentes de segurança ou atender a uma solicitação autorizada por você. Dados já entregues a outro serviço seguem os controles e a retenção desse serviço.
Por quanto tempo as informações ficam armazenadas
- Entradas no editor de contato: fica na página atual e não é salvo pelo site. Seus downloads, área de transferência e restauração do navegador são separados.
- Biblioteca local da extensão: permanece no perfil do navegador até você remover registros, atingir limites de histórico, limpar dados da extensão ou desinstalar. Sair da conta oculta o trabalho local vinculado à conta, mas não exclui a biblioteca.
- Login: sessões de conta duram até 30 dias e podem ser revogadas antes. O estado OAuth é de curta duração. Veja Cookies e armazenamento.
- Estado da automação: a execução ativa expira após 24 horas, mas expiração ou cancelamento não é exclusão. O estado recente das tarefas é mantido dentro dos limites de armazenamento do serviço; o operador deve confirmar qualquer prazo adicional de retenção.
- Envio por webhook: os dados enviados podem permanecer por até 7 dias; registros de deduplicação, por até 30 dias. Remover um destino não retira uma entrega aceita.
- Conta, cobrança, segurança e backups: a retenção deve refletir o sistema implantado e os deveres legais aplicáveis. A política final deve indicar os prazos ou os critérios que os determinam; esta prévia não promete um cronograma de exclusão ainda não implementado.
Suas escolhas e solicitações
Você pode escolher o contexto compartilhado, revisar ou parar tarefas, limpar o histórico local, remover destinos, sair da conta e desinstalar a extensão. Cancelar uma tarefa, sair da conta, desinstalar, cancelar a cobrança e solicitar exclusão da conta são ações diferentes.
Conforme a legislação aplicável, você pode ter direito a solicitar acesso, correção, exclusão, restrição, portabilidade ou se opor a determinado tratamento. Quando o tratamento depende de consentimento, você pode retirá-lo. Também pode ter direito a reclamar à autoridade de proteção de dados competente. Direitos e exceções dependem da sua localização e do tratamento envolvido.
Use Controle e exclusão de dados para distinguir registros locais dos registros do serviço e dos provedores e prepare uma solicitação de privacidade. Pode ser necessário verificar a identidade, mas nunca forneça senha ou código de verificação ao suporte.
Locais de processamento e crianças
Seus provedores de IA, e-mail, pagamento e integrações podem processar informações em outros países. Regiões exatas de hospedagem, destinatários e salvaguardas de transferência dependem da implantação e devem ser confirmados antes da política final. Esta prévia não garante residência de dados.
O WebAct foi desenvolvido para produtividade geral e não é direcionado a crianças. Os requisitos de idade dos provedores também se aplicam. Se acreditar que uma criança forneceu informações pessoais indevidamente, use o contato de privacidade para que a situação seja avaliada.
Atualizações desta política
Esta página mostrará a data da política atual. Mudanças relevantes no uso de dados devem constar na política e nos avisos pertinentes do produto antes de o novo tratamento começar.
Leia as informações sobre cookies e a visão geral de segurança para mais detalhes da implementação atual.