Política de Privacidade

August 16, 2022
Atualizado a August 7, 2026
20 min de leitura

1. Introdução e âmbito

Bem-vindo ao Browser.lol (o "Serviço"), operado pela Zesiger.net ("nós" ou "nosso"). Estamos empenhados em proteger os teus dados pessoais e respeitar a tua privacidade. Esta Política de Privacidade ("Política") explica como recolhemos, usamos, divulgamos e protegemos as tuas informações quando visitas o nosso site https://browser.lol, usas os nossos serviços ou interages connosco de qualquer outra forma. Descreve também os teus direitos de proteção de dados e como podes exercê-los.

Tratamos os dados pessoais em conformidade com a Lei Federal suíça de Proteção de Dados (LPD, versão revista em vigor desde 1 de setembro de 2023), o Regulamento Geral sobre a Proteção de Dados da UE (RGPD) quando nos é aplicável, o RGPD do Reino Unido e as restantes leis de proteção de dados aplicáveis. Aplicamos os princípios de privacidade desde a conceção e por defeito: o Serviço foi construído de forma que o conteúdo das tuas sessões de navegador não seja monitorizado nem armazenado por nós, e os dados que conservamos limitam-se ao necessário para operar o Serviço.

Uma conta, dois serviços

O Browser.lol e o Guard.ch são operados pela mesma entidade e partilham um único sistema de contas, uma única API e uma única base de dados. Uma só conta serve ambos os serviços: os registos de conta, autenticação, tokens de sessão e faturação descritos nesta Política são armazenados uma única vez e usados para qualquer um dos dois serviços que utilizes. Esta Política descreve o tratamento no âmbito do Browser.lol; o tratamento específico das funcionalidades do Guard.ch é descrito na política de privacidade publicada em guard.ch.

Esta Política é uma descrição factual do que fazemos hoje. Quando indicamos objetivos ou metas, trata-se de objetivos e não de garantias, salvo se um documento vinculativo dispuser o contrário.

2. Entidade responsável e informações de contacto

A entidade responsável pelo tratamento dos teus dados pessoais (o "Responsável pelo tratamento") é:

Operador (nome registado): Zesiger.net, a operar como Browser.lol

Representante legal: Janis Zesiger

Morada: Mügeri 340, 5046 Schmiedrued, Suíça

Forma jurídica: Einzelunternehmen (empresa individual)

Sede: Schmiedrued, Suíça

UID (número de identificação de empresa): CHE-488.503.816

CH-ID: CH-400-1610391-2

EHRA-ID: 1618337

Para qualquer dúvida, preocupação ou pedido relacionado com esta Política de Privacidade ou as nossas práticas de tratamento de dados, contacta-nos:

E-mail: [email protected]

Correio postal: Janis Zesiger, Mügeri 340, 5046 Schmiedrued, Suíça

Site: https://browser.lol

Não designámos um encarregado de proteção de dados porque nenhum dos limiares que o exigiriam se aplica ao nosso tratamento. Também não designámos atualmente um representante nos termos do artigo 27.º do RGPD na UE nem no Reino Unido; se o designarmos, publicaremos sem demora o seu nome, morada e contactos nesta secção.

Localização do armazenamento de dados

Armazenamento principal: Todos os dados duradouros dos utilizadores (informações de conta, registos de faturação, o serviço de e-mail integrado, metadados de espaços de trabalho e as nossas bases de dados e cópias de segurança cifradas) são armazenados numa única região principal: o centro de dados da Hetzner em Helsínquia, Finlândia (EEE). Não existe replicação multirregião destes dados.

Computação dos espaços de navegador: Por motivos de latência, a capacidade de computação efémera que executa os espaços de navegador opera em várias regiões (atualmente Helsínquia e as regiões edge operadas pelos parceiros de alojamento indicados na nossa Lista de subcontratantes). Os espaços são destruídos no fim da sessão; os dados persistentes permanecem em Helsínquia.

3. Dados que recolhemos e como os usamos

Recolhemos e tratamos os teus dados pessoais apenas para finalidades determinadas, explícitas e legítimas, e sempre com uma base jurídica válida (vê a Secção 4). Praticamos a minimização de dados: recolhemos apenas os dados pessoais adequados, pertinentes e limitados ao necessário para as finalidades do tratamento.

3.1. Dados pessoais que nos forneces

  • Registo de conta:
    • Dados: Endereço de e-mail, palavra-passe (armazenada com hash bcrypt) e, opcionalmente, um nome a apresentar, nome da empresa, país, idioma predefinido para os espaços de navegador, esquema de teclado predefinido e um alias para o nosso serviço de e-mail integrado. Se iniciares sessão com o Google ou a Microsoft, recebemos do fornecedor de identidade o teu endereço de e-mail verificado e informações básicas de perfil (como o teu nome) em vez de uma palavra-passe.
    • Finalidade: Criar e gerir a tua conta de utilizador, dar-te acesso aos nossos serviços, identificar-te como utilizador e para fins de segurança.
    • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).
  • Contacto e comunicação:
    • Dados: Endereço de e-mail e conteúdo das tuas comunicações connosco (p. ex., pedidos de suporte, comentários, denúncias).
    • Finalidade: Responder às tuas questões, prestar suporte, enviar comunicações relacionadas com o serviço (p. ex., atualizações, alertas de segurança, mensagens administrativas) e recolher feedback.
    • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD); interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) num suporte e numa comunicação eficazes.
  • Dados de pagamento e faturação:
    • Dados: Se comprares uma subscrição Premium, registamos o teu nível de subscrição, o período de faturação e os registos das transações (referência da encomenda, montante, moeda, data, direito concedido). As credenciais de cartão e de pagamento são introduzidas diretamente junto do nosso processador de pagamentos Mollie B.V. e nunca chegam aos nossos servidores; o tratamento pela Mollie é descrito na nossa Lista de subcontratantes.
    • Registos históricos: Para as compras únicas feitas no passado, conservamos os registos das transações que o direito contabilístico suíço nos obriga a guardar. As credenciais de cartão e de pagamento eram introduzidas junto do fornecedor de pagamento da altura e nunca chegaram até nós.
    • Finalidade: Fornecer e gerir as subscrições pagas, processar reembolsos e cumprir as obrigações contabilísticas.
    • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD); obrigação legal (art. 6.º, n.º 1, al. c) RGPD), em particular o direito contabilístico suíço (art. 957 e segs. do Código das Obrigações suíço).

Não és obrigado a fornecer dados pessoais, mas a não disponibilização dos dados necessários para uma funcionalidade pode impedir-nos de a prestar.

3.2. Dados que recolhemos automaticamente

  • Dados técnicos e do dispositivo:
    • Dados: Endereço IP, tipo de dispositivo, sistema operativo, tipo e versão do navegador (User-Agent), idioma do navegador, resolução do ecrã, ID de sessão. Os nossos registos do servidor podem também incluir um ID de servidor e um ID de espaço de trabalho, quando aplicável.
    • Finalidade: Garantir a funcionalidade, a segurança e a estabilidade do nosso site e serviços; diagnóstico e deteção de abusos; e fins de segurança como a prevenção de fraude e a identificação de atividade maliciosa.
    • Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) em operar e proteger os nossos serviços; execução de um contrato (art. 6.º, n.º 1, al. b) RGPD) para a funcionalidade essencial.
  • Dados de utilização:
    • Dados: Páginas visitadas no nosso site, funcionalidades utilizadas, carimbos temporais de sessão (criação, atualização, expiração, última atividade) e estatísticas de utilização agregadas.
    • Finalidade: Compreender como os utilizadores interagem com os nossos serviços, melhorar o design e a funcionalidade e identificar áreas de melhoria.
    • Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) na melhoria do serviço.

Não recolhemos dados biométricos e não tratamos categorias especiais de dados pessoais (art. 9.º RGPD) no âmbito da operação do Serviço. A deteção de bots nos nossos formulários é feita pelo Cloudflare Turnstile (vê a Secção 3.5); não criamos perfis biométricos comportamentais dos nossos utilizadores.

3.3. Dados dos espaços de navegador

Quando usas os nossos espaços de navegador, recolhemos dados relativos à instância do espaço:

  • Dados: ID de utilizador associado (se tiveres sessão iniciada), ID de sessão, imagem de navegador utilizada, servidor em que o espaço é executado, estado do espaço (p. ex., em execução, eliminado), carimbos temporais de criação, última atualização e última atividade (lastseen), idioma do navegador e esquema de teclado.
  • Finalidade: Fornecer e gerir as tuas sessões, monitorizar a utilização de recursos e garantir a estabilidade do serviço. As subscrições são de valor fixo, pelo que nada disto é usado para faturação baseada na utilização.
  • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).
  • Conservação: Os registos dos espaços são eliminados o mais tardar 1 mês após a última atualização do espaço.

Não monitorizamos, gravamos nem registamos as tuas atividades dentro do próprio espaço de navegador. O conteúdo das tuas sessões (sites visitados, dados introduzidos, ficheiros descarregados dentro do espaço) permanece privado e não é armazenado de forma persistente por nós. Os espaços são contentores isolados e efémeros, destruídos no fim da sessão. Para proteger a plataforma e prevenir abusos, os sistemas automatizados podem analisar padrões de recursos e tráfego do espaço (não o conteúdo das páginas) e, em casos concretos de suspeita de abuso, pode ser feita uma revisão manual dos metadados; esses dados de análise não são conservados para além da nossa retenção normal de registos.

3.4. Dados do serviço de e-mail integrado

  • Dados: Endereços de e-mail do remetente e do destinatário, assunto, conteúdo da mensagem (texto simples e HTML), anexos e o teu ID de utilizador. As mensagens recebidas no teu alias chegam através do Cloudflare Email Routing e os anexos são armazenados no nosso armazenamento de objetos em Helsínquia, Finlândia.
  • Funcionalidades de IA: Podemos gerar um resumo da mensagem por IA e detetar apelos à ação. Para isso, o conteúdo da mensagem é processado através da OpenRouter, que encaminha o pedido para o fornecedor de modelos configurado (atualmente Google Gemini). Este é o único canal através do qual o conteúdo do e-mail chega a um fornecedor de IA, e não o usamos para treinar modelos.
  • Finalidade: Receber, armazenar e apresentar os teus e-mails no âmbito do serviço de e-mail; oferecer funcionalidades de gestão de e-mail baseadas em IA.
  • Base jurídica: Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD).
  • Conservação: As mensagens são eliminadas automaticamente 30 dias após a receção. Cada utilizador pode armazenar no máximo 50 mensagens; se o limite for excedido, as mais antigas são eliminadas primeiro.

3.5. Dados de segurança e prevenção de fraude

Para proteger a nossa plataforma e os utilizadores contra fraude, abusos e ameaças de segurança, tratamos determinados dados através de medidas de segurança:

  • Análise de endereços IP: Os endereços IP são verificados em bases de dados alojadas localmente para geolocalização, deteção de VPN/proxy e avaliação de risco, em particular para utilizadores anónimos. Estas verificações são feitas na nossa própria infraestrutura.
  • Verificação de e-mail: Durante o registo, os endereços de e-mail são verificados numa base de dados local e, quando necessário, através da API externa Reoon Email Verifier para detetar endereços inválidos ou descartáveis.
  • Deteção de bots: O Cloudflare Turnstile analisa sinais do navegador para distinguir entre utilizadores humanos e bots automatizados nos formulários de registo, início de sessão e semelhantes.
  • Reputação de nomes de anfitrião: Os nomes de anfitrião podem ser verificados com o Google Web Risk para detetar infraestruturas conhecidas de malware e phishing. Nenhum dado de conta é enviado com estas verificações.
  • Base jurídica: Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) em proteger a nossa plataforma e os utilizadores contra fraude e abusos.

4. Base jurídica do tratamento de dados pessoais

Ao abrigo da LPD suíça, o tratamento de dados pessoais por particulares não requer uma base jurídica específica para cada operação; deve respeitar os princípios de tratamento dos artigos 6.º e 8.º LPD, e qualquer violação dos interesses do titular dos dados deve ser justificada (art. 31.º LPD). Quando o RGPD ou o RGPD do Reino Unido se aplicam, baseamo-nos nas seguintes bases do artigo 6.º, n.º 1:

  • Execução de um contrato (art. 6.º, n.º 1, al. b) RGPD): Criar e operar a tua conta, fornecer os espaços de navegador e o serviço de e-mail integrado e prestar suporte.
  • Obrigação legal (art. 6.º, n.º 1, al. c) RGPD): Contabilidade e conservação de registos fiscais (art. 957 e segs. do Código das Obrigações suíço) e resposta a pedidos legítimos das autoridades.
  • Interesse legítimo (art. 6.º, n.º 1, al. f) RGPD): Proteger a plataforma, prevenir fraude e abusos, fazer cumprir os nossos termos, defender pretensões legais, medir e melhorar o Serviço e financiar o nível gratuito através de publicidade no nosso site. Quando nos baseamos no interesse legítimo, ponderamo-lo face aos teus interesses e direitos fundamentais.
  • Consentimento (art. 6.º, n.º 1, al. a) RGPD): Apenas quando o pedimos para uma finalidade específica. Não nos baseamos no consentimento para qualquer tratamento necessário à operação do Serviço.

Não tratamos categorias especiais de dados pessoais (art. 9.º RGPD) no âmbito da operação do Serviço.

5. Visão geral das atividades de tratamento

5.1. Deteção automatizada de abusos e decisões automatizadas

Usamos sistemas automatizados para detetar abusos da plataforma, como a limitação da taxa de pedidos, verificações de reputação de IP e a análise automatizada de padrões de recursos e tráfego. Um sistema automatizado pode bloquear temporariamente o acesso (por exemplo, recusar um registo ou o arranque de um espaço) se for detetada atividade muito suspeita. Quando uma decisão deste tipo te afetar significativamente, tens o direito de obter intervenção humana, de expressar o teu ponto de vista e de contestar a decisão (art. 22.º RGPD; art. 21.º LPD): escreve para [email protected] e reveremos a decisão manualmente. Não tomamos decisões automatizadas com efeitos jurídicos para além destas medidas de segurança e não usamos definição de perfis para decisões publicitárias sobre ti.

5.2. Conservação e eliminação de dados

Conservamos os teus dados pessoais apenas durante o tempo necessário para cumprir as finalidades para que foram recolhidos, incluindo o cumprimento de requisitos legais, contabilísticos ou de reporte, ou durante o tempo necessário à constituição, ao exercício ou à defesa de pretensões legais.

Tipo de dados / finalidade Período de conservação Justificação
Dados de conta Durante a vida da conta; eliminados no prazo de 30 dias após a eliminação da conta Prestação do serviço
Contas não verificadas Eliminadas 7 dias após o registo se o endereço de e-mail nunca for verificado Minimização de dados
Registos dos espaços de navegador (apenas metadados) Eliminados o mais tardar 1 mês após a última atualização Prestação do serviço
Mensagens do serviço de e-mail integrado 30 dias após a receção; no máximo 50 mensagens por utilizador (as mais antigas são eliminadas primeiro) Prestação do serviço
Registos de aplicação e acesso 30 a 90 dias, consoante a classe de registo; mais tempo apenas se necessário para a investigação de um incidente de segurança concreto Segurança, diagnóstico
Registos de faturação e transações (faturas, documentos contabilísticos) 10 anos a contar do fim do exercício fiscal Direito contabilístico suíço (art. 958f do Código das Obrigações suíço)
Correspondência de suporte 3 anos a contar da última mensagem Qualidade do serviço, resolução de litígios
Cópias de segurança Rotação no prazo de 35 dias; um restauro a partir de cópia é novamente eliminado na purga seguinte Continuidade do negócio

Quando não é indicado um período específico, eliminamos os dados pessoais quando deixam de ser necessários e não existe qualquer obrigação legal de retenção. No fim do período de conservação aplicável, os dados pessoais são eliminados ou anonimizados.

5.3. Segurança dos dados

Implementámos medidas técnicas e organizativas (TOM) adequadas ao risco para proteger os teus dados pessoais contra destruição acidental ou ilícita, perda, alteração, divulgação não autorizada ou acesso não autorizado. Entre elas:

  • Cifragem em trânsito: TLS (versão mínima 1.2, preferida TLS 1.3) para as ligações ao nosso site e API; os fluxos multimédia WebRTC são adicionalmente protegidos com DTLS-SRTP.
  • Cifragem em repouso: Cifragem ao nível de bloco no nosso armazenamento principal em Helsínquia; as palavras-passe são armazenadas com hash bcrypt.
  • Isolamento: Cada espaço de navegador é executado num contentor isolado e efémero, com o seu próprio sistema de ficheiros e namespaces de rede, destruído no fim da sessão.
  • Controlo de acessos: Acesso baseado em funções segundo o princípio do menor privilégio; o acesso administrativo é restrito e registado.
  • Operações: Registo e monitorização dos eventos de sistema relevantes, procedimentos de cópia de segurança e recuperação testados regularmente e um processo documentado de resposta a incidentes.

Somos transparentes quanto à nossa situação de certificação: não temos certificação ISO/IEC 27001, não dispomos de um relatório SOC 2 e não reivindicamos qualquer certificação ou auditoria externa inexistente. Nenhum método de transmissão ou armazenamento é 100% seguro e não podemos garantir segurança absoluta. Em caso de violação de dados, seguimos o processo descrito na Secção 10.

5.4. Privacidade desde a conceção

  • Minimização de dados: Recolhemos e tratamos apenas os dados pessoais necessários para cada finalidade específica; o conteúdo das tuas sessões de navegação não é deliberadamente armazenado.
  • Limitação da finalidade: Os dados pessoais são tratados apenas para as finalidades determinadas, explícitas e legítimas para que foram recolhidos.
  • Limitação da conservação: Os dados são conservados apenas pelos períodos indicados na Secção 5.2.
  • Sem mineração de dados: Não exploramos, perfilamos, monetizamos nem usamos o conteúdo das tuas sessões ou do teu e-mail para fins publicitários ou para treinar modelos.

6. Serviços de terceiros e partilha de dados

Partilhamos dados pessoais com fornecedores de serviços externos (subcontratantes) apenas quando tal é necessário para prestar o Serviço. Estes fornecedores estão contratualmente obrigados a proteger os teus dados e só podem usá-los para as finalidades para que lhos comunicamos. Não vendemos os teus dados pessoais. O registo completo e atualizado dos nossos fornecedores (com as suas funções, localizações e garantias de transferência) está publicado na nossa Lista de subcontratantes; os mais importantes são:

  • Hetzner Online GmbH: alojamento principal de todos os dados duradouros em Helsínquia, Finlândia (EEE), incluindo bases de dados, armazenamento de objetos e cópias de segurança cifradas.
  • OVHcloud e FiberState, LLC: capacidade de computação edge efémera para os espaços de navegador fora da Europa (sem armazenamento duradouro dos teus dados).
  • Cloudflare, Inc.: DNS, entrega do frontend web, proteção anti-bot (Turnstile) e encaminhamento do e-mail recebido para o serviço de e-mail integrado.
  • Google: "Iniciar sessão com o Google" (OAuth), o relay SMTP do Google Workspace usado para enviar e-mail transacional de [email protected], as verificações de nomes de anfitrião do Google Web Risk e o Google Analytics 4 no nosso site.
  • Microsoft Corporation: "Iniciar sessão com a Microsoft" / início de sessão único do Entra ID para as organizações que o ativam.
  • OpenRouter, Inc.: gateway de IA usado para os resumos opcionais de e-mail (com encaminhamento para o fornecedor de modelos configurado, atualmente Google Gemini). É o único canal através do qual o conteúdo do e-mail chega a um fornecedor de IA.
  • OpenAI OpCo, LLC: deteção automatizada de anomalias em registos operacionais agregados do servidor. O conteúdo das tuas sessões e do teu e-mail nunca é enviado a este fornecedor.
  • Axiom, Inc.: agregação de registos do servidor; os eventos de registo podem incluir endereços IP e identificadores de utilizador/sessão.
  • Reoon: verificação de endereços de e-mail no registo.
  • Playwire LLC: publicidade no nível gratuito do Serviço, financiado por publicidade; os planos pagos não têm anúncios (vê a Secção 7.2).

Podemos também divulgar os teus dados pessoais se tal for exigido por lei, regulamento, processo legal (p. ex., uma ordem judicial) ou pedido governamental, ou se acreditarmos de boa-fé que a divulgação é necessária para proteger os nossos direitos, a tua segurança ou a de terceiros, ou para investigar fraude. Em caso de fusão, aquisição ou venda total ou parcial dos nossos ativos, os teus dados pessoais poderão ser transferidos no âmbito dessa operação, sujeitos a esta Política e com notificação quando a lei o exigir.

6.1. Transferências internacionais de dados

A Suíça é reconhecida pela Comissão Europeia como país com um nível adequado de proteção de dados, e pelo Reino Unido ao abrigo das suas normas de adequação. Alguns dos nossos fornecedores tratam dados fora da Suíça e do EEE, em particular nos Estados Unidos. Quando transferimos dados pessoais para esses países, apoiamo-nos nas seguintes garantias:

  • Decisões de adequação da Comissão Europeia e do Conselho Federal suíço (p. ex., para o Canadá).
  • O Data Privacy Framework UE-EUA (DPF) e as suas extensões Suíça-EUA e Reino Unido, para os fornecedores norte-americanos certificados (p. ex., Cloudflare, Google, Microsoft, OpenAI).
  • As cláusulas contratuais-tipo da UE (2021/914) e o equivalente reconhecido pelo FDPIC suíço, além da adenda de transferência internacional do Reino Unido quando necessário, para os fornecedores não certificados no DPF (p. ex., OpenRouter, FiberState).

O Browser.lol é uma entidade suíça e não está, nem pode estar, certificado no Data Privacy Framework; não afirmamos o contrário. Realizamos avaliações de impacto das transferências quando necessário e os mecanismos por fornecedor constam da Lista de subcontratantes.

6.2. Gestão de subcontratantes

Avaliamos os fornecedores antes da contratação, celebramos acordos de tratamento de dados quando tratam dados pessoais por nossa conta e revemo-los periodicamente. Os nossos subcontratantes atuais estão publicados na Lista de subcontratantes, juntamente com o processo de notificação e oposição às alterações.

7. Aspetos técnicos do tratamento de dados

7.1. Disponibilização do site e ficheiros de registo do sistema

Quando acedes ao nosso site ou usas os nossos serviços, os nossos sistemas registam automaticamente entradas de registo. Uma entrada de registo inclui normalmente:

  • Carimbo temporal, título ou categoria do registo, a mensagem, o nível de registo e o local do nosso código que gerou a entrada.
  • Identificadores quando aplicável: endereço IP do cliente requerente, ID de utilizador (se autenticado), cadeia User-Agent, ID de sessão, ID de servidor, ID de espaço de trabalho.
  • Detalhes do pedido HTTP (método, URL, código de estado) nos registos de acesso.

Finalidade e base jurídica: Estes dados são tratados para permitir a utilização do site e dos serviços, garantir a segurança e a estabilidade do sistema, efetuar a administração técnica e o diagnóstico e detetar abusos. A base jurídica é o nosso interesse legítimo (art. 6.º, n.º 1, al. f) RGPD) em prestar um serviço funcional, seguro e fiável. Reservamo-nos o direito de rever estes dados a posteriori se houver indícios concretos de utilização ilícita.

Armazenamento: As entradas de registo são armazenadas na nossa base de dados PostgreSQL em Helsínquia e enviadas ao nosso fornecedor de agregação de registos Axiom, Inc. (vê a Secção 6). São eliminadas de acordo com os períodos da Secção 5.2.

7.2. Cookies, armazenamento local e publicidade

O nosso próprio código não usa cookies para autenticação. Após o início de sessão, um token de sessão opaco é guardado no localStorage do teu navegador e enviado ao nosso backend num cabeçalho de autorização. Usamos também localStorage e sessionStorage para entradas funcionais como o teu token de sessão, referências de espaços de trabalho, o navegador selecionado, o idioma preferido e preferências semelhantes. Estas entradas são estritamente necessárias para o Serviço ou armazenam escolhas que fizeste; não são usadas para te rastrear noutros sites.

No nosso site são utilizadas as seguintes tecnologias de terceiros:

  • Google Analytics 4 (ID de medição G-VLXBKHVENH): análise da utilização do site. A Google instala cookies (p. ex., _ga) e trata dados de utilização; consulta a política de privacidade da Google. Podes excluir-te com a extensão de exclusão do Google Analytics.
  • Playwire (Ramp): o nível gratuito é financiado por publicidade veiculada pela Playwire LLC e pelos seus parceiros de procura. Nas páginas com publicidade, a Playwire e os seus parceiros podem instalar cookies e tratar o teu endereço IP, informações do dispositivo e dados de interação com os anúncios para veicular, limitar e medir os anúncios; consoante a tua região, isto pode incluir publicidade personalizada com as informações e as escolhas apresentadas pela framework publicitária. Os anúncios são mostrados no nível gratuito; as subscrições pagas não têm publicidade. A publicidade é apresentada em todo o site, com um pequeno conjunto de rotas excluídas: o início de sessão (/auth), o início de sessão único (/sso), a rota de sessões partilhadas (/s) e /upgrade. Consulta a política de privacidade da Playwire.
  • Cloudflare Turnstile: proteção anti-bot nos formulários de registo, início de sessão e semelhantes; a Cloudflare pode instalar cookies de segurança operacionais.

Gestão de cookies: Podes eliminar ou bloquear cookies e dados dos sites a qualquer momento nas definições do teu navegador; bloquear as entradas estritamente necessárias pode impedir o início de sessão.

Leis de privacidade dos estados dos EUA: Não vendemos informações pessoais por dinheiro. Consoante as definições da lei de privacidade do teu estado, a veiculação de publicidade personalizada pode constituir "partilha" ou "publicidade direcionada"; podes excluir-te através das opções oferecidas pela framework publicitária, usando o Serviço sem publicidade personalizada quando essa opção for oferecida, ou escrevendo para [email protected].

Do Not Track (DNT) e Global Privacy Control (GPC): O nosso armazenamento próprio é estritamente necessário, pelo que é igual com ou sem esse sinal. Quando um sinal de exclusão tiver de ser respeitado para a publicidade de terceiros ao abrigo da lei do teu estado, aplicam-se os mecanismos de consentimento e escolha da framework publicitária.

8. Os teus direitos de proteção de dados

Ao abrigo da LPD suíça, do RGPD (para pessoas na UE/EEE) e do RGPD do Reino Unido, tens os seguintes direitos sobre os teus dados pessoais:

Os teus direitos

  • Direito de acesso (art. 15.º RGPD; art. 25.º LPD): Obter confirmação de que os dados pessoais que te dizem respeito são ou não objeto de tratamento e, em caso afirmativo, aceder a esses dados e às informações relacionadas.
  • Direito de retificação (art. 16.º RGPD; art. 32.º LPD): Fazer corrigir os dados pessoais inexatos e completar os incompletos.
  • Direito ao apagamento (art. 17.º RGPD): Fazer apagar os teus dados pessoais em determinadas condições. Podes eliminar a tua conta a qualquer momento; a eliminação segue o calendário da Secção 5.2.
  • Direito à limitação do tratamento (art. 18.º RGPD): Obter a limitação do tratamento em determinadas circunstâncias.
  • Direito de portabilidade dos dados (art. 20.º RGPD; art. 28.º LPD): Receber os dados pessoais que nos forneceste num formato estruturado, de uso corrente e de leitura automática.
  • Direito de oposição (art. 21.º RGPD): Opor-te, por motivos relacionados com a tua situação particular, ao tratamento baseado no interesse legítimo, e opor-te a qualquer momento ao tratamento para fins de marketing direto.
  • Direito de retirar o consentimento (art. 7.º, n.º 3 RGPD): Quando o tratamento se basear no consentimento, retirá-lo a qualquer momento com efeitos para o futuro.
  • Direitos relativos às decisões automatizadas (art. 22.º RGPD; art. 21.º LPD): Como descrito na Secção 5.1, podes pedir a revisão humana das decisões de segurança automatizadas que te afetem significativamente.
  • Direito de apresentar reclamação (art. 77.º RGPD): A uma autoridade de controlo, em particular no Estado-Membro da tua residência habitual, do teu local de trabalho ou do local da alegada infração.

Como exercer os teus direitos

Para exercer qualquer um destes direitos, contacta-nos em [email protected] ou por correio postal (Secção 2). Para proteger a tua privacidade, podemos ter de verificar a tua identidade antes de responder; pediremos apenas o que for proporcional ao pedido (para a maioria dos pedidos, basta escrever a partir do endereço de e-mail associado à tua conta).

Respondemos sem demora injustificada e, o mais tardar, no prazo de um mês a contar da receção (art. 12.º, n.º 3 RGPD; 30 dias nos termos do art. 25.º, n.º 7 LPD). Este prazo pode ser prorrogado por mais dois meses para pedidos complexos ou numerosos; informar-te-emos de qualquer prorrogação no primeiro mês, juntamente com os motivos. Se não dermos seguimento ao teu pedido, explicaremos porquê e informar-te-emos do teu direito de apresentar reclamação a uma autoridade de controlo e de recorrer aos tribunais.

O exercício dos teus direitos é gratuito. Só podemos cobrar uma taxa razoável ou recusar agir se um pedido for manifestamente infundado ou excessivo, em conformidade com as leis de proteção de dados aplicáveis.

9. Privacidade das crianças

O nosso Serviço não se destina a menores de 16 anos (ou a um limiar de idade superior quando a lei local aplicável o exigir). Não recolhemos conscientemente dados pessoais de menores de 16 anos. Se fores pai, mãe ou tutor e acreditares que o teu filho nos forneceu dados pessoais, contacta-nos através dos dados da Secção 2. Se descobrirmos que recolhemos dados pessoais de um menor de 16 anos sem o consentimento parental verificável, tomaremos medidas para eliminar essas informações prontamente.

10. Notificação de violações de dados

Implementámos procedimentos para detetar, investigar e responder a violações de dados pessoais. Quando uma violação for suscetível de implicar um risco para os direitos e liberdades das pessoas singulares, notificaremos a autoridade de controlo competente sem demora injustificada e, sempre que possível, até 72 horas após termos tido conhecimento dela (art. 33.º RGPD); se a notificação ocorrer mais tarde, será acompanhada dos motivos do atraso. Nos termos do direito suíço, notificamos o FDPIC o mais rapidamente possível das violações suscetíveis de implicar um risco elevado para os titulares dos dados (art. 24.º LPD).

Quando uma violação for suscetível de implicar um risco elevado para os teus direitos e liberdades, comunicar-ta-emos também diretamente sem demora injustificada (art. 34.º RGPD), salvo se:
  • os dados afetados estiverem protegidos por medidas que os tornem incompreensíveis para pessoas não autorizadas, como a cifragem;
  • tivermos tomado medidas subsequentes que assegurem que o risco elevado já não é provável; ou
  • a comunicação direta implicar um esforço desproporcionado, caso em que te informaremos através de uma comunicação pública ou de uma medida igualmente eficaz.
A nossa comunicação descreverá em linguagem clara e simples a natureza da violação, os nossos contactos, as consequências prováveis e as medidas adotadas ou propostas para a remediar e atenuar os seus possíveis efeitos negativos.

11. Ligações para outros sites

O nosso Serviço pode conter ligações para outros sites que não são operados por nós, e podes usar os espaços de navegador para visitar qualquer site à tua escolha. Se visitares um site de terceiros, aos dados que esse site recolher sobre ti aplica-se a respetiva política de privacidade. Não temos qualquer controlo nem assumimos qualquer responsabilidade pelo conteúdo, pelas políticas de privacidade ou pelas práticas de sites ou serviços de terceiros. Os sites que visitas dentro de um espaço de navegador veem o endereço IP e o ambiente do espaço em vez dos do teu próprio dispositivo, mas quaisquer dados que lhes envies ativamente (como o início de sessão nas tuas contas) regem-se pelos termos e políticas deles.

12. Alterações e atualizações da política

Podemos atualizar esta Política de Privacidade periodicamente para refletir alterações nas nossas práticas, na tecnologia, nos requisitos legais ou noutros fatores. Publicaremos quaisquer alterações nesta página e atualizaremos a data de "Última atualização". Aconselhamos-te a rever esta Política periodicamente.

Versão Data de entrada em vigor Resumo das principais alterações
5.4 2026-08-12 Introdução das subscrições pagas (Plus e Professional), com a Mollie B.V. como processador de pagamentos exclusivo; a recolha de dados de pagamento e faturação volta a estar documentada; a publicidade fica limitada ao nível gratuito.
5.3 2026-08-07 O Browser.lol deixou de vender planos pagos e passou a ser gratuito para toda a gente: processamento de pagamentos totalmente removido (Mollie B.V. removida como processador de pagamento e subcontratante), deixaram de ser recolhidos dados de pagamento e a publicidade passou a aplicar-se a todos os utilizadores.
5.2 2026-08-05 Reintrodução dos pagamentos com cartão através da Mollie B.V. (processador sediado na UE) para compras únicas e para o Premium com renovação automática opcional; Mollie adicionada como processador de pagamentos e subcontratante.
5.1 2026-08-04 Fim dos pagamentos com cartão: Stripe removida como processador de pagamentos e subcontratante (os seus cookies de pagamento deixam de existir).
5.0 2026-06-11 Revisão integral de exatidão: corrigida a descrição da nossa postura de segurança e removidas alegações de certificação infundadas; contacto de privacidade consolidado em [email protected]; documentado o sistema de contas partilhado com o Guard.ch; adicionados a Stripe, o início de sessão com a Microsoft, a OpenRouter, a Axiom e o Cloudflare Email Routing; corrigida a descrição de cookies e armazenamento local e os períodos de conservação; atualizados os mecanismos de transferência internacional (DPF e CCT com o equivalente suíço); clarificado que não há DPO nem representante do art. 27.º designados.
4.1 2025-11-14 Atualização de conformidade com o direito suíço: adicionados os dados de registo completos da empresa (CH-ID, EHRA-ID, forma jurídica); clarificadas as localizações de armazenamento (dados duradouros na Hetzner em Helsínquia, Finlândia) e a utilização de computação edge.
4.0 2025-05-15 Atualização dos detalhes de recolha de dados (registo de conta, dados técnicos, dados de utilização, dados dos espaços de navegador, dados de e-mail); atualização da conservação de e-mail e registos; revisão da descrição dos registos do sistema; atualização dos serviços de terceiros, do tratamento de IA e da verificação de segurança.
3.0 2025-01-21 Atualização de conformidade com o RGPD e a LPD suíça: adicionados o tratamento de IA, o Cloudflare Turnstile, a análise e a publicidade, e o tratamento de segurança e prevenção de fraude.
2.0 2024-10-24 Atualização integral: tradução completa para inglês, ampliação de todas as secções, novas secções sobre privacidade das crianças, notificação de violações e links externos, mais detalhe sobre bases jurídicas, medidas de segurança, transferências internacionais e direitos dos utilizadores.
1.0 2022-08-16 Versão inicial da Política de Privacidade.

Notificação de alterações: Para as alterações significativas que afetem substancialmente os teus direitos ou a forma como tratamos os teus dados pessoais, daremos um aviso destacado (p. ex., pelo menos 30 dias de antecedência por e-mail aos utilizadores registados e/ou uma notificação clara no Serviço) antes de entrarem em vigor. Para alterações menores, basta atualizar a data de "Última atualização" e publicar a política revista. Quando uma alteração exigir o teu consentimento nos termos da lei aplicável, pedir-to-emos.

Última atualização: 2026-08-12

13. Direito aplicável e resolução de litígios

Esta Política de Privacidade e quaisquer litígios dela decorrentes ou com ela relacionados regem-se e interpretam-se de acordo com o direito suíço, sem atender às suas normas de conflito de leis.

Qualquer litígio decorrente desta Política de Privacidade que não possa ser resolvido amigavelmente fica sujeito à jurisdição dos tribunais competentes da nossa sede em Schmiedrued, Suíça. Isto não afeta os direitos imperativos de proteção de dados nem as normas imperativas de competência judicial do país em que resides habitualmente, nem o teu direito de apresentar uma reclamação a uma autoridade de proteção de dados, conforme descrito na Secção 8.