Política de Privacidade do Radar B2B
Última atualização: 23 de junho de 2026.
Esta política explica como o Radar B2B Lite coleta, usa, armazena e compartilha dados no site, API e extensão Chrome. O objetivo é dar transparência para usuários, clientes e avaliadores da Chrome Web Store, em alinhamento com a LGPD.
1. Quem somos
O Radar B2B é uma ferramenta de produtividade comercial para qualificação de empresas e leads. O serviço ajuda usuários a consultar CNPJ, domínios, perfis públicos, páginas corporativas, sinais de Regime Tributário e Lei do Bem, e a organizar histórico de consultas e saldo.
2. Dados coletados
- Dados de conta: nome, e-mail, foto de perfil, provedor de login, domínio da empresa, data de criação, último login e preferências.
- Dados de autenticação: identificador do provedor OAuth, sessão segura em cookie HTTP-only e metadados mínimos de login. Não guardamos senha.
- Dados de pagamento: status de checkout, valor de recarga, identificador de sessão Stripe e confirmação de pagamento. Dados de cartão são processados pela Stripe e não passam pelo Radar B2B.
- Dados de consultas: CNPJ, domínio, URL pública, e-mail corporativo, perfil público de LinkedIn, tipo de consulta, resultado resumido, custo e status.
- Dados extraídos da página ativa: quando o usuário aciona captura/qualificação na extensão, a extensão pode ler dados visíveis da aba ativa, como nome, cargo, empresa, CNPJ, e-mail, telefone, domínio ou URL pública.
- Dados técnicos: logs de erro, origem da consulta, timestamps, versão da extensão e configurações locais necessárias para funcionamento.
3. Dados de LinkedIn, CNPJ e fontes públicas
A extensão e a API podem processar informações visíveis publicamente em páginas abertas pelo usuário ou em fontes públicas de empresas. O Radar B2B não deve ser usado para acessar áreas restritas, burlar controles de acesso ou coletar dados sensíveis sem base legal.
4. Finalidade e base legal
Tratamos dados para autenticação, prevenção de abuso, controle de saldo, entrega de consultas, geração de histórico, suporte, melhoria do produto e cumprimento de obrigações legais. As bases legais podem incluir execução de contrato, legítimo interesse, consentimento quando aplicável e cumprimento de obrigação legal.
5. Pagamentos e Stripe
Pagamentos são processados pela Stripe. O Radar B2B recebe apenas eventos de pagamento, identificadores de sessão, valor e status. Dados completos de cartão, CVV e meios de pagamento são tratados pela Stripe conforme as políticas dela.
6. Autenticação Google/Microsoft/Auth0
Quando o usuário escolhe login social, recebemos dados básicos autorizados pelo provedor, como nome, e-mail, foto e identificador da conta. Não recebemos nem armazenamos a senha do usuário. Integrações futuras com Auth0 podem centralizar a sessão mantendo os mesmos princípios.
7. APIs terceiras
Dependendo da consulta, dados podem ser enviados a provedores de enriquecimento ou busca como RapidAPI, Bright Data, Google Custom Search, Brave Search ou serviços equivalentes configurados no servidor. Apenas o necessário para executar a consulta é enviado.
8. Permissões da extensão Chrome
- activeTab: permite ler a aba ativa somente quando o usuário aciona captura ou qualificação.
- storage: salva configurações locais como URL da API, e-mail de conta e preferências de uso.
- scripting: injeta scripts necessários para capturar dados visíveis na página quando solicitado pelo usuário.
- downloads: permite exportar arquivos gerados pelo usuário, como CSV ou planilhas.
- sidePanel: abre a interface lateral da extensão.
- host_permissions: quando configuradas, limitam os domínios em que a extensão pode interagir ou chamar a API.
A extensão não lê todas as páginas automaticamente. A leitura ocorre no contexto da aba ativa e a partir de uma ação do usuário.
9. Cookies e armazenamento local
O site usa cookie de sessão HTTP-only para manter login e localStorage para preferências de interface, como e-mail usado no checkout e valor selecionado. A extensão usa chrome.storage para configurações locais.
10. Retenção e exclusão
Dados de conta e histórico são mantidos enquanto a conta estiver ativa ou enquanto forem necessários para prestação do serviço, auditoria, segurança, obrigações legais e prevenção de fraude. O usuário pode solicitar exclusão pelo painel ou suporte.
11. Segurança
Segredos de API e chaves Stripe secretas ficam somente no servidor. O front e a extensão usam apenas chaves públicas ou endpoints autenticados. Recomendamos rotação de chaves, logs de auditoria, HTTPS obrigatório e revisão periódica de permissões.
12. Compartilhamento
Dados podem ser compartilhados com processadores necessários para operar o serviço, como Stripe, provedores OAuth, infraestrutura de hospedagem, APIs de enriquecimento e suporte. Não vendemos dados pessoais como produto independente.
13. Direitos do titular
Nos termos da LGPD, o titular pode solicitar confirmação de tratamento, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revisão de decisões automatizadas quando aplicável.
14. Contato
Para privacidade, suporte ou exclusão de conta, use a página de suporte do site ou o e-mail oficial informado pelo operador do Radar B2B.