← Voltar para a página inicial

Esta política descreve como o produto Claude Design Importer — composto pela extensão do Chrome e pelo plugin do Figma vendidos em conjunto — coleta, usa, armazena e protege dados pessoais. Ela se aplica às duas superfícies e à API que as conecta.

Responsável pelo tratamento dos dados (controlador, nos termos da LGPD):

Responsável: Renan Birlem Deves, pessoa física

País: Brasil

Contato para privacidade: hello@claudefigmaplugin.com

1. O que o produto faz

A extensão do Chrome captura o conteúdo de um deck de slides gerado pelo Claude (Claude Design) na aba ativa do navegador e envia esse conteúdo para a nossa API. O plugin do Figma lista os decks capturados recentemente pela sua conta e os recria como camadas nativas e editáveis do Figma (frames de verdade, auto-layout, texto com as fontes corretas, gradientes, sombras) — não como uma imagem ou captura de tela.

2. Quais dados coletamos

2.1 Dado de conta

  • E-mail. É o único dado pessoal que pedimos para criar e manter sua conta. Não pedimos nome, telefone, documento ou qualquer outra informação de identificação.

2.2 Conteúdo que você captura

  • O conteúdo do deck de slides que você explicitamente manda capturar clicando no botão "Capturar" da extensão: texto, estrutura de camadas, posições, cores, gradientes, sombras e as imagens que compõem o slide. Isso é o dado necessário para o plugin conseguir reconstruir o deck no Figma.
  • Nada é capturado em segundo plano ou automaticamente. A captura só acontece quando você aciona o botão.

2.3 Dados técnicos operacionais

  • Registros mínimos de uso necessários para o funcionamento do produto: quantas importações você fez no mês corrente (para aplicar o limite do plano gratuito) e o horário da última captura de cada deck (para saber se ele já expirou).
  • Um código numérico de acesso (6 dígitos), com hash armazenado, usado apenas para autenticar o login por e-mail — nunca armazenamos senha.
  • Eventos de uso do produto (por exemplo: "plugin aberto", "importação iniciada"), um identificador de dispositivo (uuid) e, quando você está logado, o identificador interno da sua conta. Não inclui seu e-mail nem o conteúdo dos seus decks. Veja a seção 6, linha do PostHog, para quem recebe esse dado.

2.4 Dados do formulário de contato (plano Team)

  • E-mail e nome da empresa e, se você informar, a quantidade de assentos desejada e a ferramenta que usa hoje. Coletados quando você preenche o formulário de contato do plano Team — que hoje é só isso, um formulário de contato: não existe provisionamento de conta, de assentos nem de cobrança de time por trás dele.
  • Se você chegou ao formulário por um link com parâmetros de campanha (UTM), guardamos também a origem, o meio e a campanha desse link.
  • Recusamos automaticamente o envio se o e-mail informado for de um provedor de e-mail pessoal comum (Gmail, Hotmail, Outlook, Yahoo, iCloud, Proton) — o formulário existe para avaliar se chegam contatos de empresa.

3. O que não coletamos

  • Não coletamos histórico de navegação. A extensão só olha para o conteúdo da aba ativa quando você clica em "Capturar", e só dentro do domínio do Claude Design.
  • Não usamos cookies de rastreamento nem qualquer ferramenta de rastreamento entre sites. Este site usa o Vercel Web Analytics, que mede acessos de forma agregada, sem cookies e sem identificar visitantes individualmente; ele roda apenas nas páginas deste site.
  • A extensão e o plugin não capturam clique, rolagem, mouse ou tecla, e não há rastreamento entre sites. Eles enviam eventos de uso do produto — descritos na seção 6, na linha do PostHog — para entendermos onde as pessoas travam no fluxo.
  • Não vendemos, alugamos ou compartilhamos seus dados com anunciantes.
  • Não construímos perfil publicitário sobre você e não usamos nenhum desses dados para anúncio, segmentação ou avaliação de crédito. Os eventos de uso da seção 2.3 ficam ligados ao identificador interno da sua conta ou do seu dispositivo, e servem a uma pergunta só: em que ponto do fluxo as pessoas travam.

4. Onde os dados ficam armazenados

  • Banco de dados: Postgres hospedado na Neon (nuvem), usado para guardar conta, sessões, decks capturados e os eventos de uso do produto (seção 2.3).
  • Backend: funções serverless hospedadas na Vercel, responsáveis por autenticação, recebimento e devolução dos decks, e pela cobrança.
  • Os dados trafegam sempre por conexão criptografada (HTTPS/TLS).

5. Por quanto tempo guardamos cada dado

DadoPrazo de retenção
Deck capturado (conteúdo do slide)7 dias corridos a partir da captura; depois disso é excluído automaticamente e deixa de aparecer na lista do plugin
Conta (e-mail, plano)Enquanto a conta existir; excluída imediatamente quando você solicita a exclusão (seção 8)
Código de login (6 dígitos)Expira em 10 minutos e é invalidado após o uso ou após 5 tentativas erradas
Sessão de acesso (token)Até você sair (logout) ou revogar, ou até expirar por inatividade
Registro de importações do mês (para controle do limite gratuito)Enquanto a conta existir; removido junto com a exclusão de conta
Eventos de uso do produto (seção 2.3)Por prazo indeterminado — não têm expiração automática, porque servem para comparar coortes ao longo de meses. A exclusão da conta (seção 8) remove o vínculo com você, não a linha do evento
Contato do formulário Team (e-mail, empresa, assentos, ferramenta atual, UTM)Por prazo indeterminado, até removermos manualmente — hoje não existe expiração automática para esse dado. Se você tiver ou criar uma conta com o mesmo e-mail e pedir a exclusão dela (seção 8), o contato associado é removido automaticamente junto

6. Com quem compartilhamos dados

Não compartilhamos, vendemos ou cedemos seus dados a terceiros para fins de marketing ou publicidade. Os dados passam apenas pelos prestadores de infraestrutura estritamente necessários para o produto funcionar, agindo como operadores nos termos da LGPD:

PrestadorPara quêO que ele recebe
NeonBanco de dados (Postgres)Registros de conta, decks capturados e eventos de uso do produto
VercelHospedagem do site e das funções de backend (API), e medição agregada de acessos ao siteTodo o tráfego que passa pela API, em trânsito; e, para o site, apenas contagens agregadas de página vista, sem cookies e sem identificar quem visitou
ResendEnvio de e-mails transacionais: o código de login e, se você preencher o formulário de contato do plano Team, a confirmação de recebimento e a notificação interna desse contatoSeu endereço de e-mail e, conforme o e-mail: o código de 6 dígitos, ou os dados que você enviou no formulário de contato
StripeProcessamento do pagamento da assinatura Pro (US$ 4,80/mês)Seu e-mail e os dados de pagamento que você informar diretamente ao Stripe — nós não temos acesso a número de cartão
PostHogAnálise de uso do produto: quais telas e ações acontecem na extensão e no plugin, para entendermos onde as pessoas travam. Os eventos são processados na nuvem do PostHog nos Estados Unidos — é uma transferência internacional de dados, permitida pela LGPD com esta divulgaçãoEventos de uso do produto (por exemplo: "plugin aberto", "importação iniciada") associados a um identificador interno da sua conta ou do seu dispositivo. Não enviamos seu e-mail, nem o conteúdo dos seus decks, nem qualquer dado dos slides

Cada um desses prestadores tem sua própria política de privacidade e pode estar localizado fora do Brasil; o tratamento por eles é limitado ao necessário para prestar o serviço contratado por nós.

7. Seus direitos como titular (LGPD)

Nos termos da Lei Geral de Proteção de Dados (Lei nº 13.709/2018), você tem direito a:

  • Confirmar se tratamos algum dado seu e acessá-lo;
  • Corrigir dados incompletos, inexatos ou desatualizados;
  • Solicitar a anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade com a lei;
  • Solicitar a portabilidade dos seus dados a outro fornecedor;
  • Eliminar os dados pessoais tratados com o seu consentimento;
  • Ser informado sobre com quem compartilhamos seus dados (seção 6);
  • Revogar o consentimento a qualquer momento;
  • Se opor a tratamento realizado em descumprimento da lei.

8. Como excluir sua conta e seus dados

Você pode excluir permanentemente sua conta e todos os dados associados (e-mail, sessões, decks capturados, histórico de importações e, se houver, o contato que você enviou pelo formulário do plano Team com o mesmo e-mail) a qualquer momento, sem precisar justificar o motivo.

  • Pelo produto: a tela de Conta (na extensão ou no plugin) terá um botão de exclusão de conta assim que essa ligação for concluída no produto. Esse botão aciona o endpoint DELETE /me da nossa API, que apaga a conta, as sessões, os decks, o histórico de importações e qualquer contato do formulário Team associado ao mesmo e-mail, de forma definitiva e imediata.
  • Por e-mail: enquanto o botão não estiver disponível na interface, ou se preferir, escreva para hello@claudefigmaplugin.com solicitando a exclusão da sua conta, informando o e-mail cadastrado.

A exclusão é irreversível. Depois dela, a conta (com o seu e-mail), as sessões, os decks capturados, o histórico de importações e o contato do formulário Team enviado com o mesmo e-mail deixam de existir nos nossos bancos de dados.

Uma coisa permanece, e é melhor dizer com clareza: os eventos de uso do produto (seção 2.3) continuam gravados, mas sem o vínculo com você — o identificador da sua conta é removido da linha do evento, que passa a dizer "alguém abriu o plugin" em vez de "esta pessoa abriu o plugin". Esses eventos nunca contiveram o seu e-mail nem o conteúdo dos seus decks. O motivo de mantê-los é que o número agregado de quantas importações aconteceram não deve mudar retroativamente quando alguém encerra a conta.

No PostHog (seção 6), o perfil de análise ligado ao identificador da sua conta não é removido automaticamente pela exclusão feita no produto — hoje nada o purga por conta própria. Se você quiser que ele também seja removido, peça pelo e-mail de contato desta política (hello@claudefigmaplugin.com) e fazemos a remoção.

9. Segurança

  • Nunca armazenamos senha: o login é feito por código de 6 dígitos enviado ao seu e-mail, com hash armazenado (nunca o código em texto puro) e expiração em 10 minutos.
  • O token de sessão também é guardado como hash; o valor em texto puro fica só no seu navegador ou no Figma.
  • Toda comunicação entre a extensão, o plugin e a API é feita por HTTPS.

10. Crianças e adolescentes

O produto não é direcionado a menores de 18 anos e não coletamos intencionalmente dados de crianças ou adolescentes.

11. Alterações a esta política

Podemos atualizar esta política para refletir mudanças no produto ou na legislação. A data no topo do documento indica a versão vigente. Mudanças relevantes serão comunicadas por e-mail aos usuários com conta ativa.

12. Contato

Dúvidas sobre esta política ou sobre o tratamento dos seus dados podem ser enviadas para hello@claudefigmaplugin.com.