Política de Privacidade
Data de vigência: 25 de março de 2026
Última atualização: 25 de março de 2026
Controlador de dados:
Conversem
Ruben Remy (proprietário único)
Hoofddorp, Países Baixos
KVK: 69426937
Email: [email protected]
Nossa filosofia
Vibes to Bucks foi criado com a privacidade como prioridade. Seus dados de uso permanecem na sua máquina. Não operamos servidores que coletam seus dados, não utilizamos análises ou rastreamento, e não vendemos ou compartilhamos suas informações com ninguém.
Esta política explica exatamente quais dados são processados, onde eles são armazenados e quem tem acesso a eles.
Quais dados são processados e onde
Dados armazenados localmente na sua máquina
Os seguintes dados são armazenados em um banco de dados SQLite local e em um arquivo de configuração YAML no seu computador. Eles nunca saem da sua máquina, a menos que você inicie explicitamente uma sincronização.
- Dados de uso de IA — Custo, contagem de tokens, modelo usado, tipo de solicitação e timestamp para cada interação com o Cursor AI
- Contexto do workspace — Caminho da pasta do workspace, URL remota do git, nome da branch do git, hostname
- Configuração — Suas mapeações de projeto, configurações de multiplicador de custo, preferências
- Taxas de câmbio — Taxas de conversão USD/EUR em cache (sem dados pessoais)
- Cache do provedor — Nomes de contato e projeto em cache do seu provedor de faturamento (para evitar chamadas repetidas à API)
Você tem controle total sobre esses dados. Pode inspecionar, exportar ou deletar o arquivo de banco de dados a qualquer momento (~/.vibes-to-bucks/ledger.db).
Dados processados por terceiros
| Serviço | O que é enviado | Quando | Propósito |
|---|---|---|---|
| Lemon Squeezy | Chave de licença, identificador de máquina hash | Na ativação e validação periódica | Verificação de licença |
| Moneybird | Dados de entrada de tempo (horas, valores, descrições) | Quando você aciona uma sincronização (Pro) | Sincronização de faturamento |
| Harvest | Dados de entrada de tempo (horas, valores, descrições) | Quando você aciona uma sincronização (Pro) | Sincronização de faturamento |
| OpenAI / Anthropic | Mensagens de commit (como entrada de prompt) | Quando você solicita resumos de IA (Pro) | Gerar descrições de entradas de tempo |
| Frankfurter | Nenhum (API pública, sem autenticação) | Automaticamente para taxas de câmbio | Conversão de moeda |
Todas as conexões de terceiros (exceto Frankfurter) utilizam suas próprias contas e chaves de API. Não temos acesso às suas credenciais — elas são armazenadas no SecretStorage do VS Code na sua máquina.
Bases legais para processamento (GDPR Art. 6)
- Validação de licença — Execução de um contrato (Art. 6(1)(b)). Necessário para entregar o produto que você adquiriu.
- Sincronização de faturamento — Seu consentimento (Art. 6(1)(a)). Você configura explicitamente seu provedor de faturamento e escolhe quando sincronizar.
- Resumos de IA — Seu consentimento (Art. 6(1)(a)). Você fornece sua própria chave de API e inicia explicitamente cada solicitação.
- Taxas de câmbio — Interesse legítimo (Art. 6(1)(f)). Nenhum dado pessoal está envolvido.
Serviços de terceiros
Quando você utiliza recursos que se conectam a serviços de terceiros, esses provedores atuam como controladores de dados independentes e processam dados de acordo com suas próprias políticas de privacidade:
- Política de Privacidade da Lemon Squeezy
- Declaração de Privacidade da Moneybird
- Política de Privacidade da Harvest
- Política de Privacidade da OpenAI
- Política de Privacidade da Anthropic
Obrigação de fornecer dados
Fornecer sua chave de licença e identificador de máquina é um requisito contratual necessário para a validação da licença. Sem isso, a extensão não pode verificar sua licença Pro e os recursos Pro não estarão disponíveis.
Todos os outros compartilhamentos de dados (sincronização de faturamento, resumos de IA) são totalmente voluntários.
Transferências internacionais de dados
Vibes to Bucks está disponível mundialmente. Independentemente de onde você esteja localizado, os dados pessoais limitados envolvidos na validação de licença são processados por serviços em várias jurisdições:
- Lemon Squeezy, OpenAI, Anthropic, Harvest — Baseados nos EUA. Para usuários na UE/EEE/Reino Unido, as transferências de dados se baseiam em Cláusulas Contratuais Padrão (SCCs) e/ou Acordos de Processamento de Dados conforme exigido pelo Capítulo V do GDPR e UK GDPR. Para usuários fora da UE, esses serviços processam dados de acordo com suas próprias políticas de privacidade.
- Moneybird — Baseada nos Países Baixos.
- Frankfurter — API pública, sem transferência de dados pessoais.
Retenção de dados
- Dados locais — Armazenados na sua máquina indefinidamente até que você os exclua. Desinstalar a extensão não remove automaticamente o banco de dados; você pode deletar
~/.vibes-to-bucks/manualmente. - Dados de licença — Retidos pela Lemon Squeezy de acordo com sua política de retenção. Não mantemos um banco de dados separado de suas informações de compra ou licença.
- Dados do provedor de faturamento — Entradas de tempo sincronizadas com Moneybird ou Harvest são retidas por esses serviços conforme as configurações da sua conta.
Seus direitos
Todos os usuários
Como seus dados são armazenados localmente, você já tem acesso direto e controle total. Você pode visualizar, exportar ou excluir seus dados a qualquer momento. Para dados mantidos pela Lemon Squeezy (informações de licença/pagamento), entre em contato conosco e facilitaremos sua solicitação.
Residentes da UE/EEE (GDPR)
Sob o GDPR, você tem o direito de:
- Acessar seus dados pessoais (Art. 15)
- Retificar dados imprecisos (Art. 16)
- Apagar seus dados (“direito ao esquecimento”) (Art. 17)
- Restringir o processamento (Art. 18)
- Portabilidade de dados — receber seus dados em um formato estruturado (Art. 20)
- Opor-se ao processamento com base em interesse legítimo (Art. 21)
- Retirar o consentimento a qualquer momento para processamento baseado em consentimento (Art. 7)
Responderemos às solicitações de titulares de dados dentro de 30 dias, conforme exigido pelo Art. 12(3) do GDPR.
Você também tem o direito de apresentar uma reclamação à Autoriteit Persoonsgegevens (Autoridade Holandesa de Proteção de Dados):
https://autoriteitpersoonsgegevens.nl
Residentes do Reino Unido (UK GDPR)
Se você estiver no Reino Unido, tem direitos equivalentes sob o Regulamento Geral de Proteção de Dados do Reino Unido (UK GDPR) e a Lei de Proteção de Dados de 2018. Você pode apresentar uma reclamação ao Information Commissioner’s Office (ICO): https://ico.org.uk
Residentes da Califórnia (CCPA/CPRA)
Se você é residente da Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) e a Lei de Direitos de Privacidade da Califórnia (CPRA) lhe concedem direitos adicionais:
- Direito de saber — Você pode solicitar quais informações pessoais coletamos, usamos e divulgamos. Veja as seções acima para uma descrição completa.
- Direito de deletar — Você pode solicitar a exclusão de suas informações pessoais. Como seus dados são armazenados localmente, você pode excluí-los diretamente.
- Direito de optar por não vender ou compartilhar — Nós não vendemos ou compartilhamos suas informações pessoais com terceiros para fins de publicidade ou publicidade comportamental em contexto cruzado. Não há nada para optar por não participar.
- Direito à não discriminação — Não discriminaremos você por exercer seus direitos de privacidade.
Categorias de informações pessoais coletadas (conforme definido pela CCPA):
| Categoria | Coletado? | Detalhes |
|---|---|---|
| Identificadores | Sim | Chave de licença, ID de máquina hash (apenas para validação de licença) |
| Informações comerciais | Sim | Registros de compra/assinatura (mantidos pela Lemon Squeezy) |
| Atividade na internet ou rede | Não | — |
| Dados de geolocalização | Não | — |
| Informações biométricas | Não | — |
| Informações profissionais/emprego | Não | — |
| Informações educacionais | Não | — |
| Informações pessoais sensíveis | Não | — |
Não vendemos ou compartilhamos informações pessoais nos últimos 12 meses.
Residentes brasileiros (LGPD)
Se você está no Brasil, tem direitos sob a Lei Geral de Proteção de Dados (LGPD), incluindo acesso, correção, exclusão e portabilidade. Entre em contato conosco para exercer esses direitos.
Todas as outras jurisdições
Respeitamos os direitos de privacidade globalmente. Se a legislação local lhe concede direitos específicos de proteção de dados não listados acima, entre em contato conosco e trabalharemos com você para honrá-los.
Segurança dos dados
Tomamos medidas apropriadas para proteger os dados envolvidos no Vibes to Bucks:
- Chaves de API e credenciais são armazenadas no VS Code SecretStorage (criptografadas pelo keychain do sistema operacional).
- Identificadores de máquina são hash antes de serem enviados para a Lemon Squeezy para validação de licença.
- Todas as conexões de terceiros usam HTTPS (criptografia TLS em trânsito).
- Seus dados de uso são armazenados em um banco de dados local na sua máquina — nunca tocam em nossos servidores.
Decisões automatizadas
Vibes to Bucks não utiliza decisões automatizadas ou perfis conforme definido no Art. 22 do GDPR.
Cookies e rastreamento
Não utilizamos cookies na extensão. A extensão não contém rastreamento web, pixels de análise, fingerprinting ou telemetria de qualquer tipo.
Do Not Track
Alguns navegadores transmitem um sinal “Do Not Track” (DNT). Como o Vibes to Bucks não rastreia usuários de nenhuma forma — nem na extensão nem em nosso site — não há comportamento de rastreamento para desativar. Honramos o DNT por padrão através do nosso design.
Crianças
Vibes to Bucks é uma ferramenta profissional para desenvolvedores e não é direcionada a crianças. Não coletamos intencionalmente dados pessoais de menores de 16 anos (o limite sob a implementação do GDPR holandês) ou menores de 13 anos (o limite sob a Lei de Proteção à Privacidade Online das Crianças dos EUA, COPPA).
Se você acredita que uma criança nos forneceu dados pessoais, entre em contato conosco e tomaremos medidas para excluí-los.
Alterações nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos. Quando o fizermos, atualizaremos a data de “Última atualização” no topo. Mudanças significativas serão comunicadas através do nosso site e/ou do changelog da extensão.
Contato
Para perguntas relacionadas à privacidade ou para exercer seus direitos:
Email: [email protected]
Endereço: Conversem, Hoofddorp, Países Baixos