Crypto Alert — Política de Privacidade / Privacy Policy
Controller: SPIA Tecnologia • Data Controller: SPIA • Version 1.2.1 • September 2026
📩 Contato Oficial de Suporte & Privacidade / Official Privacy Contact:
E-mail: criptoalert7@gmail.com • Entidade
Controladora: SPIA Tecnologia
1. Propósito e Identificação do Controlador
A extensão Crypto Alert é operada pela SPIA Tecnologia ("nós", "nosso"), com
o propósito de fornecer aos usuários ferramentas de inteligência de mercado, alertas técnicos e recursos
analíticos para criptoativos.
Operamos em estrita conformidade com as Políticas de Programa para Desenvolvedores da Google Chrome Web
Store, Microsoft Edge Add-ons e legislações de proteção de dados
(LGPD — Lei nº 13.709/2018 no Brasil e GDPR — Regulamento Geral sobre a
Proteção de Dados na União Europeia).
2. Princípio da Finalidade Única (Single Purpose Policy)
O Crypto Alert possui uma finalidade exclusiva e coesa:
Monitoramento contínuo de cotações de criptoativos em tempo real via WebSockets públicos;
Emissão de alertas visuais, sonoros e integrados (Desktop, Telegram e Discord);
Execução automatizada opcional de estratégias de negociação e proteção de capital (Stop Loss / Take Profit)
conectadas à exchange oficial Binance, unicamente sob configuração do usuário;
Gestão de assinaturas de funcionalidades analíticas avançadas (Planos VIP) via Web3.
3. Armazenamento Local e Proteção Criptográfica
🔒 Proteção Criptográfica Local (AES-GCM 256 bits via Web Crypto API):
As credenciais de API da Binance inseridas pelo usuário para negociação automatizada nunca são armazenadas em
texto simples no disco rígido. Elas são protegidas e cifradas localmente com AES-GCM de 256
bits e derivação PBKDF2 (100.000 iterações), prevenindo leitura casual, visualização indevida ou
extração direta do storage local do navegador.
⚠️ Escopo e Transparência do Modelo de Segurança Local: Para permitir que os bots e alertas
funcionem de maneira autônoma e contínua em segundo plano sem exigir que o usuário redigite uma senha mestra a
cada ciclo do navegador ou reabertura do popup, os parâmetros locais de derivação ficam salvos no perfil da
extensão. Assim, essa camada protege contra leitura casual de dados no navegador, não substituindo a segurança
geral do sistema operacional contra malware com acesso privilegiado ao disco.
🛡️ Mitigação Obrigatória de Risco Financeiro: A proteção definitiva contra riscos financeiros
é mandatória: a extensão exige tecnicamente e valida ativamente que todas as chaves de API da Binance fornecidas
NÃO tenham permissão de saque habilitada (enableWithdrawals = false), limitando
seu escopo estritamente à leitura de cotações e ao envio de ordens Spot pré-configuradas pelo próprio usuário.
Armazenamento Local (`chrome.storage.local`): Mantém no perfil local do navegador suas
listas de moedas monitoradas, regras de alerta, parâmetros operacionais e credenciais cifradas.
Memória de Sessão (`chrome.storage.session`): Mantém estados e dados temporários em memória
RAM enquanto o navegador está em execução, sendo descartados ao fechá-lo.
3.1 Declaração de Categorias de Dados (Chrome Web Store Privacy Practices)
Em estrita conformidade com as Políticas de Programa para Desenvolvedores da Google Chrome Web Store,
declaramos e detalhamos as categorias de dados manipuladas pela extensão:
Informações de Autenticação (Authentication Information): As credenciais de API da Binance
(API Key e Secret) fornecidas voluntariamente pelo usuário para execução automatizada de ordens e o desafio
criptográfico de autenticação Web3 (personal_sign). Todas as credenciais são cifradas localmente
no chrome.storage.local via AES-GCM 256 bits (nunca em texto simples), com permissões de saque
estritamente bloqueadas, e nunca são compartilhadas com terceiros.
Informações Financeiras e de Pagamento (Financial and Payment Information): O endereço
público de carteira EVM (0x...) e hashes de transações blockchain utilizadas exclusivamente para verificação e
ativação on-chain do status de assinatura VIP. A extensão NÃO coleta nem armazena números de cartão de
crédito, dados bancários, nem chaves privadas ou seed phrases de carteiras.
Diagnóstico de Falhas Técnicas (Crash & Diagnostic Data): Em caso de erro técnico ou
exceção não tratada, coletamos dados de diagnóstico (mensagem de erro, stack trace, versão da extensão, e o
elemento ou botão de interface recentemente acionado até 4 segundos antes da falha, bem como a tela ou modal
ativo no momento do incidente) de forma estritamente anônima e agregada para correção de bugs de software.
Como o Usuário Apaga seus Dados (Data Deletion): (1) Localmente: ao desinstalar a extensão
do navegador ou clicar em "Limpar Chaves" nas configurações; (2) Na nuvem: ao clicar no botão "Excluir Conta e
Dados da Nuvem" no perfil ou enviando solicitação para nosso e-mail oficial:
criptoalert7@gmail.com.
4. Dados Tratados na Nuvem (Servidores Supabase)
Para prover funcionalidades colaborativas e operação de bots contínuos 24/7 (módulo opcional VIP), determinados
dados são processados na infraestrutura de nuvem segura do Supabase:
Endereço Público de Carteira EVM (Web3): Armazenado exclusivamente para associar o status
de assinatura VIP (data de validade, plano contratado) e permitir a sincronização entre dispositivos.
Hash de Transações Blockchain: Registrado temporariamente para conciliação automatizada de
pagamento de planos VIP.
Configurações do Bot de Nuvem: Parâmetros operacionais configurados pelo usuário (par de
trading, estratégia técnica selecionada, porcentagens de Stop Loss e Take Profit).
Logs Operacionais Técnicos: Registros temporários de execução de ordens (horário de
disparo, sucesso/erro emitido pela Binance) para exibição no painel de auditoria do próprio usuário.
Chaves de API da Nuvem: Caso o usuário ative voluntariamente o módulo de Bot 24/7 na nuvem,
as chaves são transmitidas sob HTTPS e mantidas sob controle de acesso rigoroso exclusivamente para envio de
ordens à Binance, com proibição estrita de saques.
Mensagens de Feedback e Suporte: Caso o usuário envie voluntariamente um feedback, dúvida
ou sugestão pelo botão oficial da extensão, o conteúdo da mensagem, informação de contato opcional (e-mail ou
Telegram), versão da extensão, plano ativo e endereço público de carteira são processados via Supabase Edge
Function e encaminhados ao canal oficial de atendimento da equipe no Telegram, com a finalidade exclusiva de
prestar suporte ao usuário e aprimorar a ferramenta.
Telemetria e Relatórios de Falhas Técnicas (Crash Reports): Em caso de erro não tratado ou
exceção técnica na extensão, o módulo error-reporter.js registra automaticamente informações de
diagnóstico técnico, incluindo mensagem de erro, stack trace, versão da extensão, identificador do botão ou
elemento de interface clicado nos últimos 4 segundos antes do erro e a tela ou modal em uso no momento. Essas
informações são estritamente técnicas, anônimas e transmitidas aos servidores seguros no Supabase com o único
propósito de acelerar a identificação e resolução de problemas pela equipe de desenvolvimento.
5. Proibição de Permissões de Saque (Binance)
A extensão NUNCA solicita e PROÍBE permissões de SAQUE (Withdrawals) nas chaves de API da
Binance.
O sistema audita ativamente a API Key fornecida junto à Binance (endpoint
/sapi/v1/account/apiRestrictions). Caso identifique a opção de retirada ativada, emite alerta de
segurança em destaque instruindo o usuário a revogá-la imediatamente.
6. Integrações Web3 e Transações Financeiras
Sem acesso a chaves privadas ou seed phrases: A extensão não é uma carteira custodiais e
nunca tem acesso a senhas ou frases secretas.
Autenticação Descentralizada (`personal_sign`): A verificação de titularidade é efetuada
por meio da assinatura criptográfica de um desafio único anti-replay via MetaMask, sem qualquer autorização de
movimentação de patrimônio.
Pagamentos On-Chain: Pagamentos de assinaturas VIP ocorrem de forma voluntária e direta na
rede blockchain (Ethereum, BNB Chain, Polygon) através da carteira oficial do usuário.
7. Serviços e Provedores Terceiros (Third-Party Services)
Provedor / Terceiro
Finalidade Específica
Dados Trafegados
Binance Inc. (api.binance.com)
Cotações públicas, livros de ofertas e ordens de trade autorizadas
Consultas públicas de mercado; ordens de compra/venda do usuário
Supabase Inc. (supabase.co)
Banco de dados em nuvem para status VIP, sincronização e logs de bots
Endereço de carteira pública, parâmetros operacionais e logs técnicos
Nós RPC de Blockchain (Ankr, PublicNode, LlamaNodes, Polygon-RPC)
Consulta de blocos e conferência de transações on-chain de assinatura VIP
Hashes de transação e endereços públicos na blockchain
Discord Inc. (discord.com)
Disparo de alertas em canais privados via Webhook configurado pelo usuário
Textos de alertas de preço/indicadores configurados
Telegram FZ-LLC (api.telegram.org)
Envio de mensagens de alertas configurados e recebimento de feedbacks e suporte enviados
voluntariamente pelo usuário
Textos de alertas de cotações; mensagem e contato opcional de feedback
QRServer (api.qrserver.com)
Renderização de QR Code para facilitar pagamento on-chain da assinatura VIP
Endereço público da carteira de destino para o QR Code
8. Permissões do Navegador Justificadas
storage Salvar preferências de moedas, limites de alertas e
credenciais cifradas localmente.
alarms Agendar checagens de mercado em segundo plano sem travar a
interface do navegador.
notifications Exibir alertas na tela do sistema quando alvos ou
condições técnicas forem atendidos.
activeTab & scripting Injetar o conector Web3 temporariamente
apenas na aba ativa quando o usuário clica expressamente em "Conectar Carteira" ou "Pagar com MetaMask".
offscreen Reproduzir sinais sonoros de alta/baixa respeitando as
regras do Manifest V3.
host_permissions Comunicação com as APIs da Binance (incluindo
endpoints de testnet para simulação segura), nós RPC de blockchain e canais autorizados de alertas.
9. Retenção de Dados e Exclusão na Nuvem
Garantimos o direito à eliminação completa de seus dados:
Exclusão Local: Ao desinstalar a extensão do navegador, todas as preferências, limites e
credenciais locais são permanentemente eliminadas.
Exclusão de Bots na Nuvem: O usuário pode remover qualquer bot de trading ativo diretamente
pelo popup da extensão clicando no botão de lixeira/exclusão.
Exclusão Definitiva de Registro na Nuvem: Para solicitar o expurgo definitivo de seu
endereço público de carteira e histórico no banco de dados Supabase, basta enviar um e-mail com o assunto
"Exclusão de Dados" para nosso e-mail oficial de privacidade. O pedido é processado e confirmado em até 5 dias
úteis.
10. Proteção de Menores de Idade
🔞 Restrição de Idade:
A extensão Crypto Alert e seus serviços associados são estritamente destinados a indivíduos maiores de 18 anos
(ou idade legal de maioridade em sua jurisdição). Não coletamos, processamos ou solicitamos deliberadamente
informações de menores de idade.
11. Bases Legais (LGPD e GDPR)
O tratamento de dados realizado fundamenta-se estritamente em bases legais legítimas:
Execução de Contrato e Termos de Uso (LGPD Art. 7º, V / GDPR Art. 6º, 1(b)): Processamento
de dados estritamente necessário para entregar os serviços solicitados pelo usuário (alertas, conexão Web3 e
execução de ordens).
Legítimo Interesse e Segurança (LGPD Art. 7º, IX / GDPR Art. 6º, 1(f)): Auditoria contra
permissões perigosas de saques na API e proteção anti-replay em assinaturas.
12. Isenção de Responsabilidade (Não é Conselho Financeiro / Not Financial Advice)
⚠️ Isenção Expressa — Não é Conselho Financeiro:
O Crypto Alert é uma ferramenta estritamente informativa, analítica e de suporte tecnológico para monitoramento
de dados públicos de mercado e sinais técnicos. O Crypto Alert NÃO fornece consultoria financeira,
aconselhamento de investimentos, recomendações de compra ou venda de ativos, nem serviços de assessoria
patrimonial ou corretagem.
A negociação de criptoativos envolve volatilidade substancial e alto risco de perda do capital investido.
Indicadores técnicos, alertas e dados de simulação histórica (backtest) servem exclusivamente como ferramentas
de estudo e não representam garantia de rentabilidade futura. Todas as decisões financeiras e operacionais são
de responsabilidade exclusiva do próprio usuário.
13. Divulgação de Links de Afiliados (Affiliate Disclosure)
🤝 Transparência de Afiliados e Parcerias (Binance Referral):
O Crypto Alert pode exibir links opcionais de indicação/afiliação para a corretora Binance (ex: link de cadastro
ou indicação de novos usuários).
O uso desses links é 100% facultativo pelo usuário e não acarreta nenhum custo adicional. Se você se cadastrar
através de um link de indicação, poderemos receber uma comissão padrão do programa oficial de afiliados da
Binance, o que auxilia na manutenção e melhoria contínua da ferramenta. Não temos acesso a dados de sua conta na
corretora, saldos ou negociações decorrentes desse cadastro. A existência de links de afiliado não influencia a
imparcialidade dos indicadores técnicos ou dos alertas gerados pela extensão.
14. Contato e Encarregado de Privacidade (DPO)
Para dúvidas, suporte técnico ou solicitações relativas à privacidade e proteção de dados, entre em contato com
a equipe de privacidade da SPIA Tecnologia:
The Crypto Alert extension is developed and operated by SPIA Tecnologia
("we", "our"), designed to provide users with cryptocurrency market intelligence, technical alerts, and
algorithmic execution capabilities.
We comply fully with the Developer Program Policies of the Google Chrome Web Store,
Microsoft Edge Add-ons, and international privacy frameworks (GDPR — General
Data Protection Regulation and LGPD — Brazilian Data Protection Law).
2. Single Purpose Policy Compliance
Crypto Alert maintains a single, unified purpose:
Continuous real-time cryptocurrency price monitoring via public exchange WebSockets;
Delivery of visual, audio, and cross-platform notifications (Desktop, Telegram, and Discord);
Optional automated order execution and risk protection (Stop Loss / Take Profit) through the official
Binance API, strictly under user configuration;
Decentralized Web3 verification for VIP tier subscription features.
3. Local Storage & Cryptographic Protection
🔒 Local Cryptographic Protection (AES-GCM 256-bit via Web Crypto API):
Binance API credentials entered by the user for automated trading are never stored in plaintext on the hard
drive. They are encrypted and protected locally using authenticated AES-GCM 256-bit with PBKDF2
key derivation (100,000 iterations), preventing casual inspection, accidental exposure, or direct plaintext
storage dumps.
⚠️ Scope & Transparency of the Local Security Model: To enable automated background bots and
alert jobs to operate continuously without requiring the user to re-enter a master passphrase upon every browser
cycle or service worker wakeup, local derivation parameters reside within the extension's profile storage.
Consequently, this layer guards against casual browser data inspection, but does not substitute operating
system-level defenses against malware with privileged disk access.
🛡️ Mandatory Financial Risk Mitigation: The fundamental safeguard against financial risk is
enforced technically: the extension strictly verifies and requires that all supplied Binance API keys have
withdrawal permissions disabled (enableWithdrawals = false), restricting operation
strictly to market reads and user-configured Spot order placement.
Local Storage (`chrome.storage.local`): Stores your monitored coin list, alert triggers,
trading parameters, and encrypted credentials within your local browser profile.
Session Storage (`chrome.storage.session`): Retains temporary volatile state in memory
during browser execution, cleared upon exit.
3.1 Sensitive Data Disclosure (Chrome Web Store Privacy Practices Compliance)
In strict accordance with Google Chrome Web Store Developer Program Policies, we explicitly disclose all
handled data categories:
Authentication Information: Binance API credentials (API Key and Secret) optionally
provided by the user for automated trade execution, and decentralized Web3 authentication
(personal_sign cryptographic challenge). All credentials are encrypted locally in
chrome.storage.local via AES-GCM 256-bit (never stored in plaintext), with withdrawals strictly
prohibited and blocked, and are never shared with third parties.
Financial and Payment Information: Public EVM wallet address (0x...) and on-chain
blockchain transaction hashes used solely to verify and activate VIP subscription status. We NEVER collect or
store credit card numbers, bank account details, or cryptocurrency private keys/seed phrases.
Crash & Diagnostic Data: In the event of an unhandled error or exception, the extension
collects anonymous diagnostic data (error message, stack trace, extension version, recent UI button or
component interacted with within 4 seconds prior to the crash, and active modal/screen) solely to identify and
fix software bugs rapidly.
How users can delete their data (Data Deletion): (1) Locally: by uninstalling the extension
or clicking "Clear Credentials" in the settings; (2) In the cloud: by clicking "Delete Account and Cloud Data"
in the profile modal or contacting criptoalert7@gmail.com.
4. Cloud Data Processing (Supabase Servers)
To enable optional 24/7 cloud bot automation and VIP cross-device synchronization, specific data is processed
via secure Supabase infrastructure:
Public EVM Wallet Address: Maintained solely to associate VIP membership status (expiration
date, subscription tier).
Blockchain Transaction Hashes: Recorded temporarily to confirm on-chain VIP payments.
Cloud Bot Parameters: Strategy configuration (trading pairs, technical indicator settings,
Stop Loss and Take Profit percentages).
Technical Execution Logs: Ephemeral trade execution summaries (order timestamps, Binance
response status) displayed in the user's dashboard.
Cloud API Keys: If the user activates optional 24/7 cloud execution, keys are securely
transmitted over HTTPS and stored with strict access controls, strictly prohibiting withdrawal
permissions.
Feedback & Support Submissions: If the user voluntarily submits feedback, questions, or bug
reports via the extension's official feedback button, the message content, optional contact handle (email or
Telegram), extension version, active tier, and public wallet address are processed via secure Supabase Edge
Functions and routed to the development team's official Telegram support channel exclusively to resolve
inquiries and improve the extension.
Crash Reports and Technical Telemetry: In the event of an unhandled error or exception, the
error-reporter.js module automatically captures diagnostic context, including error message,
stack trace, extension version, the UI component or button clicked within 4 seconds before the error, and the
active modal or screen at the time. This data is strictly technical, anonymous, and securely dispatched to
Supabase infrastructure solely to expedite bug triage and maintain extension reliability.
5. Strict Prohibition of Withdrawal Permissions (Binance)
Crypto Alert NEVER requests and strictly PROHIBITS withdrawal permissions.
The extension programmatically audits provided API keys via Binance API
(/sapi/v1/account/apiRestrictions). If withdrawal permissions are detected, a prominent security
banner alerts the user to revoke them immediately.
6. Web3 & Financial Transactions
Zero Private Key Access: The extension is non-custodial and never accesses private keys,
passwords, or seed phrases.
Decentralized Authentication (`personal_sign`): Wallet identity verification uses
cryptographic signing of a one-time anti-replay challenge via MetaMask, without granting asset access.
On-Chain Payments: Voluntary VIP purchases are submitted directly to public blockchain
networks (Ethereum, BNB Chain, Polygon) by the user.
7. Third-Party Service Providers
Provider / Third Party
Purpose
Data Processed
Binance Inc. (api.binance.com)
Public tickers, market depth, and authorized trade execution
Public market queries; user-authorized orders
Supabase Inc. (supabase.co)
Cloud database for VIP status, alert sync, and cloud bot logs
Public wallet address, bot parameters, and technical logs
notifications Display native desktop alerts when targets or
technical conditions are met.
activeTab & scripting Temporarily communicate with Web3 provider
(window.ethereum) strictly upon explicit user interaction ("Connect Wallet" or "Pay with MetaMask").
offscreen Play pump and dump audio cues in compliance with
Manifest V3.
host_permissions Query Binance market endpoints (including
testnets for virtual sandbox testing), blockchain RPC nodes, and authorized alert channels.
9. Data Retention & Cloud Deletion
Local Deletion: Uninstalling the extension immediately and permanently removes all stored
data from your browser.
Cloud Bot Deletion: Users can remove active cloud bots directly in the extension popup via
the delete button.
Full Cloud Account Deletion: To request the complete removal of your public wallet address
and cloud records from Supabase, send an email titled "Data Deletion" to our support address. Requests are
processed within 5 business days.
10. Minors & Age Restrictions
🔞 Age Restriction:
Crypto Alert is strictly intended for individuals aged 18 or older (or the age of legal majority in your
jurisdiction). We do not knowingly collect or process data from minors.
11. Legal Basis (GDPR & LGPD)
Contractual Performance (GDPR Art. 6(1)(b) / LGPD Art. 7, V): Processing required to
provide services requested by the user (price monitoring, Web3 authentication, order execution).
Legitimate Interests (GDPR Art. 6(1)(f) / LGPD Art. 7, IX): Security audits against
dangerous withdrawal permissions and anti-replay verification.
12. Financial Disclaimer (Not Financial Advice)
⚠️ Explicit Disclaimer — Not Financial Advice:
Crypto Alert is strictly an analytical, informative, and technological software tool designed for monitoring
public market data and technical signals. Crypto Alert DOES NOT provide financial advice, investment
advisory services, brokerage services, or buy/sell recommendations.
Cryptocurrency trading involves high volatility and substantial financial risk, including the possible loss of
principal. Technical indicators, alerts, and historical backtesting simulations are educational tools and do NOT
guarantee future profitability or performance. All trading and investment decisions are made solely at your own
discretion and risk.
13. Affiliate Disclosure (Binance Referral)
🤝 Transparency & Affiliate Disclosure:
Crypto Alert may include optional referral or affiliate links to Binance (e.g., account registration links). Use
of these links is entirely voluntary and incurs no additional cost to you. If you choose to create an account
via an affiliate link, we may receive a standard referral commission from Binance's official affiliate program,
which supports the ongoing development and maintenance of this software. We never have access to your exchange
account credentials, private balances, or trading activities through these links. Affiliate relationships have
zero impact on the impartiality, accuracy, or timing of the technical indicators and market alerts provided by
the extension.
14. Contact & Privacy Inquiries
For questions, support, or privacy requests, please contact SPIA Tecnologia: