1. Quem somos
Esta política descreve como a extensão M3 Max ML e os serviços backend
associados (incluindo api.m3clienthub.com.br e o site
m3clienthub.com.br) tratam informações quando você usa o produto para
analisar anúncios e páginas de busca no Mercado Livre.
Controlador dos dados: equipe / operação M3 Client Hub. Contato para privacidade e suporte: contato@m3clienthub.com.br (ajuste o e-mail se o canal oficial for outro).
2. O que é o produto
A M3 Max ML é uma extensão de navegador (Manifest V3) que exibe métricas, scores, tendências de visitas, dados de catálogo, resumo de oportunidade e, sob demanda, diagnóstico em linguagem natural sobre a página de busca/produto que você está visualizando no Mercado Livre.
3. Dados que podemos processar
Dependendo do uso, podemos processar:
- Conta M3: e-mail, senha (armazenada apenas como hash no servidor), token de sessão da extensão.
- Vínculo Mercado Livre (OAuth): identificadores da conta de vendedor conectada, tokens de acesso/refresh necessários para chamar a API do Mercado Livre em seu nome, nickname e metadados de conta vinculados.
- Dados de análise de marketplace: termos de busca, ids de anúncios (ex.: MLB), títulos, preços, frete, vendas, reputação/medalha quando disponíveis, imagens/URLs públicas de mídia, localização/vendedor e outras métricas visíveis na página ou retornadas pelas APIs oficiais/permitidas.
- Preferências locais: modo de exibição, overlays ligados/desligados, caches de análise e snapshots no
chrome.storagee/ou IndexedDB do navegador. - Dados técnicos: logs operacionais do backend (horário, rota, códigos de status, telemetria de performance), sem gravação intencional de senha em texto puro.
- Diagnóstico com IA (sob demanda): envio ao servidor de um resumo estruturado da página (score, keywords, top vendas, tendência etc.) para gerar texto de conclusão; chaves de provedor de IA ficam no servidor, não no código da extensão.
4. Finalidades
- Autenticar você e manter a sessão da extensão.
- Vincular e manter a conta Mercado Livre para métricas que dependem de autorização (ex.: visitas quando aplicável).
- Montar overlays, painel de resumo, scoring, catálogo e utilitários do produto.
- Gerar diagnóstico de busca quando você solicitar o botão correspondente.
- Operar, proteger e melhorar o serviço (estabilidade, segurança, correção de erros).
- Cumprir obrigações legais quando existir base legal específica.
Não vendemos seus dados pessoais a terceiros para marketing de terceiros.
5. Base legal (LGPD)
Quando a LGPD for aplicável, o tratamento ocorre com base em uma ou mais das hipóteses:
- Execução de contrato / procedimentos preliminares — para prestar o serviço da extensão e do backend.
- Legítimo interesse — segurança, prevenção a abuso e melhoria técnica, com balanceamento.
- Consentimento — quando exigido para funcionalidades opcionais (ex.: vínculo OAuth e geração de diagnóstico sob demanda).
- Cumprimento de obrigação legal — quando aplicável.
6. Onde os dados ficam
- No seu navegador: preferências, sessão local e caches de listagens/análise (podem ser apagados ao remover a extensão ou limpar dados do site/extensão).
- Nos servidores M3: conta, sessão, vínculos ML, tokens cifrados quando a política de segurança do backend assim proceder, caches compartilhados e registros operacionais.
- Provedores de infraestrutura e IA: hospedagem do backend e, para diagnóstico, provedor de modelo acessado apenas pelo servidor (ex.: via OpenRouter), recebendo o payload de análise necessário à resposta — sem expor sua senha.
- Mercado Livre / Mercado Libre: as APIs oficiais processam requests autorizados conforme os termos e a política deles.
7. Compartilhamento
Compartilhamos dados somente com:
- Provedores contratados para hospedagem, banco de dados, e-mail transacional (se houver) e IA no servidor.
- Mercado Livre, na medida do OAuth e das APIs usadas para funcionalidades do produto.
- Autoridades, se houver ordem legal válida.
8. Retenção
- Sessão e tokens: enquanto a conta estiver ativa e o vínculo for necessário; tokens podem ser revogados no desvínculo/logout.
- Caches de análise e diagnóstico: prazos curtos operacionais (ex.: cache de diagnóstico por até 24 horas por fingerprint do snapshot), além de limpeza por expiração quando implementada.
- Logs técnicos: retenção limitada ao necessário para operação e segurança.
- Conta M3: até solicitação de exclusão ou encerramento do serviço, ressalvadas obrigações legais.
9. Segurança
Empregamos HTTPS, controle de sessão, rate limiting, políticas de CORS e allowlist de hosts de rede na extensão, e práticas de segredo em variáveis de ambiente no servidor. Nenhum sistema é 100% seguro; reporte incidentes pelo e-mail de contato.
10. Seus direitos
Nos termos da LGPD, você pode solicitar, quando aplicável:
- Confirmação de tratamento, acesso, correção, anonimização, portabilidade, eliminação e informação sobre compartilhamentos.
- Revogação de consentimento e oposição a tratamentos baseados em legítimo interesse.
Para exercer direitos: escreva para contato@m3clienthub.com.br com o assunto “LGPD — M3 Max ML”.
Você também pode desvincular a conta Mercado Livre, sair da sessão e desinstalar a
extensão a qualquer momento. No Chrome:
chrome://extensions → remover M3 Max ML.
11. Crianças e adolescentes
O produto é destinado a uso profissional/comercial de marketplace. Não é voltado a menores de 18 anos. Se tomarmos conhecimento de cadastro indevido, removeremos a conta.
12. Transferência internacional
Alguns processadores (hospedagem ou modelos de IA) podem operar fora do Brasil. Nesses casos, buscamos salvaguardas compatíveis com a legislação aplicável e limitamos o envio ao mínimo necessário à função solicitada.
13. Permissões da extensão Chrome
activeTab,scripting,tabs— analisar a aba do Mercado Livre e injetar overlays/painel.storage— preferências, sessão e caches locais.- Hosts do Mercado Livre / assets ML — ler a página e mídia públicas necessárias à métrica.
- Hosts
*.m3clienthub.com.br— autenticação, proxy de API e recursos de análise.
A extensão não tenta acessar sites arbitrários fora dessa finalidade.
Hosts de desenvolvimento local (localhost) existindo no manifesto de debug
não fazem parte do fluxo normal de produção do usuário final.
14. Cookies e tecnologias similares
A extensão usa armazenamento do navegador da própria extensão, não cookies de publicidade de terceiros. Páginas de login OAuth do Mercado Livre e do hub podem usar cookies próprios dessas plataformas.
15. Alterações nesta política
Podemos atualizar este documento para refletir mudanças no produto ou na lei. A data no topo indica a versão vigente. Em mudanças materiais, buscaremos avisos razoáveis (listagem da loja, app ou e-mail, conforme o caso).
16. Contato
Dúvidas sobre privacidade ou esta política:
Site: https://m3clienthub.com.br
API / serviço: https://api.m3clienthub.com.br
E-mail: contato@m3clienthub.com.br
URL canônica desta política (para a Chrome Web Store):
https://api.m3clienthub.com.br/privacy
(alias: /privacy-policy). Após o deploy do backend, confirme que a URL abre publicamente sem login.