Política de Privacidade
Última atualização: 3 de setembro de 2026
Esta Política de Privacidade explica como Alexsander Gustavo Rezende Oliveira ("nós", "GROLV") coleta, usa, compartilha e protege os dados pessoais de quem utiliza o site parser.grolv.com.br e o aplicativo/extensão Parser IDE (em conjunto, o "Serviço"). Esta política foi elaborada em conformidade com a Lei Geral de Proteção de Dados brasileira (LGPD, Lei 13.709/2018), o Regulamento Geral de Proteção de Dados europeu (GDPR) e a Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA), conforme aplicável à localização de cada usuário.
Quem é o controlador dos seus dados
O controlador responsável pelo tratamento dos seus dados pessoais é Alexsander Gustavo Rezende Oliveira, pessoa física, domiciliado em Goiânia/GO, Brasil. Não há um Encarregado de Proteção de Dados (DPO) formal designado devido ao porte da operação — qualquer questão sobre privacidade deve ser enviada diretamente para contato@grolv.com.br.
Quais dados coletamos
Coletamos as seguintes categorias de dados pessoais:
- Dados de conta: nome, e-mail e foto de perfil fornecidos pelo Google ou GitHub quando você faz login. Não temos acesso às suas senhas nessas contas.
- Dados de pagamento: processados diretamente pela Stripe, Inc. Não armazenamos números de cartão de crédito — recebemos apenas identificadores de assinatura, status do plano e histórico de faturas.
- Dados de licença e dispositivo: token de licença, status da assinatura (Free/Pro) e identificadores dos dispositivos pareados, usados para validar seu uso do Parser IDE.
- Dados técnicos: endereço IP (usado para resolver automaticamente a moeda de cobrança por geolocalização), tipo de navegador e dispositivo.
- Preferências locais: idioma da interface, salvo no armazenamento local (localStorage) do navegador.
O aplicativo Parser IDE (Android): o que fica no seu dispositivo
O aplicativo móvel é um ambiente de desenvolvimento que funciona no seu próprio aparelho. Os dados abaixo NÃO são coletados por nós, não passam por servidores nossos e não temos acesso a eles:
- Seus arquivos, código-fonte e projetos: ficam gravados apenas no armazenamento privado do aplicativo, no seu aparelho. Não mantemos cópia, backup nem espelho deles.
- Sincronização entre seus dispositivos: quando você pareia o celular com o Parser no computador, os arquivos trafegam diretamente entre os seus próprios aparelhos, com criptografia de ponta a ponta. Quando a conexão precisa passar pela internet, ela usa um servidor de retransmissão nosso, que recebe apenas pacotes já cifrados e os encaminha. A chave de criptografia é gerada nos seus dispositivos e não é enviada para nós: não a possuímos e, portanto, não acessamos o conteúdo sincronizado.
- Terminal, comandos e ambiente Linux: executam localmente no aparelho; nada do que você digita ou executa é enviado para nós.
- Desinstalar o aplicativo apaga esses dados do aparelho. Como não guardamos cópia, essa exclusão é definitiva — recomendamos manter seus projetos versionados (por exemplo, em um repositório Git) se quiser preservá-los.
Quando o computador está desligado: a fila temporária
Até agosto de 2026 a sincronização era sempre direta entre os seus aparelhos, e nada do seu trabalho passava por servidores nossos. Isso mudou, e descrevemos a mudança aqui porque ela altera o que sai do seu dispositivo. Se você edita um arquivo pelo celular enquanto o seu computador está desligado ou fora da rede, o servidor de sincronização passa a GUARDAR essa edição até o computador voltar — antes, ela simplesmente se perdia sem aviso. O que fica guardado é o conteúdo JÁ CIFRADO no seu aparelho, com uma chave que só os seus dispositivos possuem: nós não conseguimos abrir, ler nem recuperar esse conteúdo, nem a pedido, porque não temos a chave. O material guardado é descartado automaticamente em no máximo 30 dias, ou assim que é entregue ao seu computador — o que acontecer primeiro. Há também um limite de 200 MB por par de aparelhos, e você é avisado no aplicativo se algo estiver esperando há mais de 7 dias. Desligar a sincronização impede que qualquer coisa seja enviada.
Computadores pareados e informações técnicas do aplicativo
Quando você pareia um computador lendo o QR Code, guardamos na sua conta uma lista dos seus computadores pareados: um rótulo para você reconhecê-lo, um identificador técnico derivado da chave pública daquela instalação, e as datas de pareamento e de última atividade. Isso existe para que você veja e gerencie os seus próprios aparelhos, e nada dessa lista identifica o computador para terceiros. Ao renovar sua licença, o aplicativo também informa a versão do aplicativo e a plataforma em que roda (por exemplo, Android). Usamos isso para saber quais versões ainda estão em uso e dar suporte a elas — não para publicidade, rastreamento nem criação de perfil. Excluir sua conta remove essa lista junto com os demais dados dela.
Agente de IA e chaves de API (modelo BYOK)
O Parser IDE opera no modelo "traga sua própria chave" (BYOK). A chave de API que você configura é armazenada exclusivamente no seu dispositivo, protegida por criptografia (Android Keystore), e nunca é enviada aos desenvolvedores do Parser nem a qualquer servidor nosso — não temos acesso a ela. Quando você usa o agente de IA, seus prompts e trechos de código são enviados diretamente do seu dispositivo ao provedor de IA que você escolheu e configurou (por exemplo, OpenRouter), por conexão criptografada (TLS). O tratamento desses dados pelo provedor é regido pela política de privacidade do próprio provedor, e recomendamos que você a leia. Se você não usar o agente de IA, nenhum desses dados sai do seu dispositivo. O uso do agente é opcional e sempre iniciado por você.
Permissões do aplicativo Android
O aplicativo solicita as seguintes permissões, todas com finalidade específica e limitada:
- Câmera: usada exclusivamente para ler o QR code de pareamento entre os seus dispositivos, quando você inicia essa ação. A imagem capturada não é armazenada nem transmitida — é processada na hora, apenas para extrair o código.
- Serviço em primeiro plano e notificação permanente: mantêm vivo o ambiente Linux que você iniciou (terminal, servidores de desenvolvimento, compilações), para que não sejam interrompidos ao minimizar o aplicativo. A notificação existe para deixar isso visível e permite encerrar o serviço a qualquer momento.
- Acesso à rede e estado da conexão: necessários para a sincronização entre os seus dispositivos e para as chamadas ao provedor de IA que você configurar.
- Nenhuma dessas permissões é usada para publicidade, rastreamento ou geolocalização.
Cookies e armazenamento local
Usamos o armazenamento local do navegador (localStorage) para lembrar seu idioma preferido e manter sua sessão autenticada via Firebase Authentication. Não usamos cookies de rastreamento publicitário ou de terceiros. Caso isso mude no futuro, esta política será atualizada antes da mudança entrar em vigor.
Como usamos seus dados e nossa base legal
Usamos seus dados pessoais para:
- Autenticar sua conta e gerenciar seu acesso ao Serviço (execução de contrato);
- Processar pagamentos e emitir/validar sua licença (execução de contrato);
- Resolver automaticamente a moeda de cobrança por geolocalização de IP (execução de contrato);
- Prestar suporte e comunicar mudanças relevantes na sua conta (legítimo interesse);
- Prevenir fraude e proteger a segurança do Serviço (legítimo interesse);
- Cumprir obrigações legais e fiscais (obrigação legal).
Com quem compartilhamos seus dados
Compartilhamos dados apenas com prestadores de serviço estritamente necessários para operar o Serviço:
- Google (Firebase Authentication, Firestore, Cloud Functions e Hosting) — infraestrutura de autenticação e backend;
- Stripe, Inc. — processamento de pagamentos, sujeito à política de privacidade própria da Stripe;
- GitHub, Inc. — provedor opcional de login via OAuth.
Não vendemos seus dados pessoais
Não vendemos, alugamos ou compartilhamos dados pessoais com terceiros para fins de marketing ou publicidade — inclusive para os fins da CCPA/CPRA ("Do Not Sell or Share My Personal Information").
Transferência internacional de dados
Os prestadores de serviço mencionados acima (Google Cloud e Stripe) podem processar e armazenar dados em servidores localizados fora do Brasil, majoritariamente nos Estados Unidos. Essas transferências ocorrem com base em salvaguardas contratuais adequadas e nos mecanismos de conformidade próprios desses provedores, como o EU-U.S. Data Privacy Framework.
Por quanto tempo guardamos seus dados
Mantemos seus dados de conta enquanto ela estiver ativa. Dados de faturamento são mantidos pelo prazo exigido pela legislação fiscal brasileira (em geral, 5 anos). Após a exclusão da conta, os dados pessoais são removidos ou anonimizados, exceto quando sua retenção for exigida por lei.
Segurança
Adotamos medidas técnicas razoáveis para proteger seus dados, incluindo conexões criptografadas via HTTPS/TLS, autenticação exclusivamente via provedores OAuth (não armazenamos senhas) e regras de segurança do Firebase que restringem o acesso aos dados.
Seus direitos (LGPD, GDPR e CCPA)
Dependendo da sua localização, você tem os seguintes direitos sobre seus dados pessoais:
- Confirmar a existência de tratamento e acessar seus dados;
- Corrigir dados incompletos, inexatos ou desatualizados;
- Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
- Solicitar a portabilidade dos seus dados a outro fornecedor de serviço;
- Revogar seu consentimento e solicitar a eliminação dos dados tratados com base nele;
- Obter informações sobre com quem compartilhamos seus dados;
- (Residentes da União Europeia) Solicitar a restrição do tratamento, opor-se a ele, e apresentar reclamação junto à autoridade de proteção de dados do seu país;
- (Residentes da Califórnia) Saber quais dados pessoais coletamos, solicitar sua exclusão ou correção, e não sofrer discriminação por exercer esses direitos.
Como exercer seus direitos
Para exercer qualquer um dos direitos acima, entre em contato pelo e-mail contato@grolv.com.br. Você também pode apresentar reclamação à Autoridade Nacional de Proteção de Dados (ANPD), no Brasil, ou à autoridade de proteção de dados competente no seu país.
Privacidade de menores de idade
O Parser IDE não é direcionado a menores de 18 anos. Se tomarmos conhecimento de que coletamos dados pessoais de uma criança ou adolescente sem o consentimento apropriado, excluiremos esses dados.
Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. A data da última atualização está sempre indicada no topo desta página. Mudanças significativas serão comunicadas por e-mail ou por aviso no site antes de entrarem em vigor.