Política de Privacidade – PraMilhaSVIP
Última atualização: 22 de setembro de 2026
A extensão PraMilhaSVIP – Calculadora de Custo de Milhas ("extensão") é desenvolvida e operada por
SuporTVIP ("nós", "nosso"). Esta política descreve quais dados são coletados, como são usados e
como são protegidos ao utilizar a extensão, em conformidade com a Lei Geral de Proteção de Dados Pessoais
(LGPD – Lei nº 13.709/2018).
1. Dados coletados
A extensão coleta e armazena apenas os dados estritamente necessários para o funcionamento do serviço:
- E-mail de cadastro: utilizado exclusivamente para autenticação no serviço PraMilhaSVIP.
- Token de acesso: chave de sessão gerada pelo servidor após login bem-sucedido, usada para validar o uso do serviço.
- Configurações de uso: valores de CPM (Custo por Mil Pontos) por companhia aérea, preferências de desconto e voucher configurados pelo usuário.
- Endereço IP e identificador de dispositivo: coletados pontualmente para fins de controle de acesso e segurança da conta (prevenção de uso indevido).
- Assinatura do computador: para reconhecer o mesmo computador entre sessões (o plano dá direito a um número limitado de máquinas), a extensão lê características técnicas do aparelho — arquitetura, número de processadores, modelo do processador, memória total e sistema operacional — e as combina num código irreversível (SHA-256). Somente esse código é enviado ao servidor; as características originais não saem do navegador e não são armazenadas.
- E-mail do perfil do navegador (opcional): coletado apenas se o usuário autorizar, na janela "Identificar este perfil". Serve para indicar em qual perfil do navegador a conta está aberta quando a mesma licença é usada em dois perfis. A autorização pode ser recusada ou revogada a qualquer momento, sem perda de funcionalidade.
- Dados de passageiros (preenchimento de emissão): nome, documento (CPF, RG ou passaporte), data de nascimento, sexo, telefone e e-mail dos passageiros que o assinante informa para preencher o formulário da companhia aérea. Podem ser digitados, colados como texto ou extraídos de uma foto de documento enviada pelo próprio assinante.
- Dados das contas de milhas: quando o assinante aciona a sincronização, saldo, status de clube, emissões e estoque de milhas das contas dele são gravados no painel da sua conta.
Sobre a foto do documento: a imagem é enviada ao nosso servidor e repassada ao serviço de
leitura automática do Google (Gemini) apenas para extrair o texto. A imagem não é armazenada
por nós, nem em disco nem em banco de dados: guardamos somente um registro técnico da operação (data, tamanho
do arquivo, sucesso ou falha e quantidade de passageiros lidos), para controle de uso e suporte.
2. Como os dados são armazenados
- As configurações de uso e a sessão ficam no próprio navegador (
chrome.storage.local).
- Ficam no nosso servidor, vinculados à conta do assinante: cadastro e licença, o código da assinatura do computador, e o que o assinante escolhe sincronizar ou registrar no painel (emissões, estoque, clubes e dados de passageiros usados nas emissões).
- Não coletamos histórico de navegação, senhas das companhias aéreas nem dados de cartão de crédito — o pagamento da assinatura é feito fora da extensão, pelo provedor de pagamento.
- O e-mail e o token são enviados ao servidor
pramilhas.suportvip.com apenas para autenticação e validação de licença.
3. Dados de terceiros (companhias aéreas)
A extensão lê dados exibidos nas páginas de busca de passagens da Smiles/Gol, Azul e LATAM para calcular o custo real
das ofertas em reais. Esses dados (quantidade de milhas, valores em dinheiro, taxas de embarque) são processados
localmente no navegador e não são transmitidos a terceiros além da API de cálculo
do próprio PraMilhaSVIP, que os utiliza apenas para devolver o custo calculado.
Quando o assinante aciona a sincronização das contas de milhas (saldo, clube, emissões e estoque), esses
dados passam a ser gravados no painel da conta dele, porque é essa a finalidade do recurso.
3.1. Conversas do WhatsApp Web
A extensão também funciona na aba do WhatsApp Web, quando o assinante a abre ali. Dois
recursos tocam a conversa, e é importante separar o que cada um faz: um deles não manda nada
para os nossos servidores; o outro manda a nota escrita pelo atendente e
identificadores embaralhados das mensagens — nunca o conteúdo delas. Abaixo, o que cada
um faz:
A ferramenta de captura (o “Caçador”)
O assinante pode pedir à extensão que recolha o texto de uma conversa aberta na tela, para
preencher os formulários de trabalho dele — a validação de busca de voos e o cadastro de passageiros.
- Só quando ele pede, conversa por conversa. Nunca em segundo plano, nunca sozinho, nunca
em conversa que não esteja aberta na tela.
- O texto não vem para os nossos servidores e não é guardado por nós. Ele é colocado na
área de transferência do próprio computador e/ou entregue ao formulário que o assinante abriu ali.
- A extensão não envia mensagens e não escreve no campo de digitação do WhatsApp em
nenhuma hipótese.
- A conversa é do assinante com o cliente dele: ao recolher esse texto, ele segue responsável por esse
dado, como já é ao lê-lo na tela.
A Nota para a equipe
O assinante e os atendentes da equipe dele podem escrever notas internas presas a uma
conversa do WhatsApp Web — um recado que só aparece para quem tem a extensão e que
nunca é enviado ao cliente. A nota é guardada no nosso servidor, porque a finalidade do
recurso é exatamente esta: outro atendente da mesma equipe ler o que o colega escreveu.
O que sai do computador quando a Nota é usada, e nada além disto:
- O texto da nota, escrito pelo assinante ou por um atendente da equipe dele.
- Um código embaralhado de cada mensagem que está na tela (função sha256), até 200 por
pedido. Ele serve para o servidor reconhecer qual conversa é, sem saber quem é o cliente:
o código original não sai do computador e o embaralhamento não se desfaz.
- Os números que o nosso servidor deu às conversas que já têm nota (até 800 por
pedido), para informar quantas notas ainda não foram lidas em cada uma.
- O e-mail e o token de acesso da assinatura, para autenticar o pedido. O token nunca é
devolvido à página do WhatsApp.
O que não sai do computador — e, na maior parte, a extensão nem lê:
- O texto das mensagens da conversa. A Nota não lê o conteúdo das mensagens e não o
envia em nenhuma hipótese.
- O número de telefone do cliente e a agenda de contatos.
- O nome e a foto do contato: ficam guardados apenas no navegador do próprio
assinante, para montar a lista de conversas que têm nota, e nunca são enviados.
A Nota não envia mensagens, não agenda envio e não escreve no campo de digitação do
WhatsApp. As notas são apagadas do nosso servidor 14 dias depois de escritas,
automaticamente — as que o autor apagar antes disso saem no mesmo prazo. O autor pode apagar a nota dele
a qualquer momento: ela deixa de aparecer para a equipe na hora e é apagada do banco no prazo acima.
4. Compartilhamento de dados
Não vendemos, alugamos nem compartilhamos dados pessoais com terceiros para fins comerciais.
Os dados de autenticação são enviados exclusivamente à nossa API (pramilhas.suportvip.com) para
validação de licença ativa.
Dois serviços externos recebem dados, e apenas para executar a função que o próprio usuário acionou:
- Google (Gemini): recebe a foto do documento quando o assinante usa a leitura
automática no preenchimento de passageiros, para extrair o texto da imagem. Nenhum outro dado da conta é enviado.
- ipapi.co: recebe o endereço IP do acesso para devolver cidade e estado,
informação exibida ao próprio usuário nas telas de conferência de acesso.
Fora esses casos, nenhum dado é transferido a terceiros.
5. Base legal do tratamento
O tratamento dos dados pessoais é fundamentado nas seguintes hipóteses previstas pelo Art. 7º da LGPD:
- Execução de contrato (inciso V): os dados de cadastro e licença são necessários para a prestação do serviço contratado pelo usuário.
- Legítimo interesse (inciso IX): IP e identificador de dispositivo são tratados para prevenção de fraude, controle de uso indevido e segurança das contas.
- Cumprimento de obrigação legal (inciso II): quando aplicável, para atender requisições de autoridades competentes.
Dados de passageiros: quem decide coletá-los e para quê é o assinante, no atendimento ao cliente
dele — ele é o controlador desses dados. O PraMilhaSVIP atua como operador,
tratando-os apenas para executar o preenchimento e o registro que o assinante solicita, e nunca para finalidade
própria. Cabe ao assinante obter do passageiro a autorização necessária.
6. Finalidade e propósito único
Em conformidade com a política de "Single Purpose" da Chrome Web Store, declaramos expressamente:
- Os dados coletados são utilizados exclusivamente para o propósito único da extensão — apoiar a emissão de passagens com milhas —, o que abrange: cálculo do custo real das ofertas, preenchimento da busca e dos dados de passageiros nas companhias, sincronização das contas de milhas do assinante, validação da licença ativa e controle de quantos computadores usam a conta.
- Os dados não são utilizados para publicidade, anúncios direcionados, perfilamento de usuário, análise comportamental, credit scoring, concessão de crédito ou qualquer outra finalidade alheia ao propósito principal da extensão.
- Os dados não são vendidos, transferidos ou utilizados para fins não relacionados ao serviço descrito nesta política.
7. Direitos do titular (LGPD)
Nos termos do Art. 18 da LGPD, o titular dos dados pode, a qualquer momento, exercer os seguintes direitos:
- Confirmação e acesso: saber se tratamos seus dados e solicitar cópia.
- Correção: requisitar correção de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados pessoais tratados com consentimento.
- Informação sobre as entidades públicas e privadas com as quais compartilhamos dados.
- Revogação do consentimento e oposição ao tratamento.
Para exercer qualquer destes direitos, envie sua solicitação para
suportvips@gmail.com. Responderemos no prazo legal.
8. Retenção e exclusão
Os dados locais podem ser removidos a qualquer momento desinstalando a extensão ou limpando os dados de extensões
no Chrome (Configurações → Privacidade → Limpar dados de navegação).
Para solicitar a exclusão da sua conta e dados no servidor, entre em contato pelo e-mail abaixo.
- Fotos de documento: não são retidas — a imagem é descartada assim que o texto é extraído.
- Assinatura do computador e e-mail do perfil do navegador: mantidos enquanto a conta existir,
e removidos junto com ela. O e-mail do perfil deixa de ser enviado assim que a autorização é revogada nas
permissões da extensão.
- Dados de passageiros e das emissões: ficam disponíveis no painel do assinante enquanto ele
os mantiver, e podem ser excluídos por ele a qualquer momento.
9. Idade mínima
A extensão não se destina a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Caso identifiquemos
cadastro em desacordo com este requisito, a conta será suspensa e os dados associados serão removidos.
10. Cookies
A extensão PraMilhaSVIP não utiliza cookies próprios para rastreamento, publicidade ou analytics.
Os cookies eventualmente presentes nas páginas das companhias aéreas pertencem às respectivas plataformas
(Smiles/Gol, Azul, LATAM) e estão fora do escopo desta política.
11. Segurança
O token de acesso é gerado com hash seguro e tem prazo de validade. A comunicação com nosso servidor utiliza
exclusivamente HTTPS. Adotamos medidas técnicas e administrativas razoáveis para proteger os dados contra acessos
não autorizados, perda, alteração ou destruição.
12. Alterações nesta política
Reservamo-nos o direito de atualizar esta política a qualquer momento. Alterações relevantes serão comunicadas
dentro da própria extensão.
13. Contato
Para dúvidas, solicitações de exclusão de dados ou outros assuntos relacionados à privacidade:
E-mail: suportvips@gmail.com