ShopifyShopifyKlaviyoKanalInflateTrendtrackTrendtrackInfinite FulfillmentInfinite FulfillmentAddingwellBoostEcom AgencyBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AITheme Copilot AIPandectesPandectesTheme FullStackTheme FullStackCookiebotTriple WhaleTriple WhaleRechargeIntelligemsHotjarHotjarDatafastDatafastTrustMRRTrustMRRPageBuilder.storePageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackTrendtrackInfinite FulfillmentInfinite FulfillmentAddingwellBoostEcom AgencyBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AITheme Copilot AIPandectesPandectesTheme FullStackTheme FullStackCookiebotTriple WhaleTriple WhaleRechargeIntelligemsHotjarHotjarDatafastDatafastTrustMRRTrustMRRPageBuilder.storePageBuilder.storeTaap.it
ShopifyShopifyKlaviyoKanalInflateTrendtrackTrendtrackInfinite FulfillmentInfinite FulfillmentAddingwellBoostEcom AgencyBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AITheme Copilot AIPandectesPandectesTheme FullStackTheme FullStackCookiebotTriple WhaleTriple WhaleRechargeIntelligemsHotjarHotjarDatafastDatafastTrustMRRTrustMRRPageBuilder.storePageBuilder.storeTaap.itShopifyShopifyKlaviyoKanalInflateTrendtrackTrendtrackInfinite FulfillmentInfinite FulfillmentAddingwellBoostEcom AgencyBoostEcom AgencyThe DeployerStork MarketingTheme Copilot AITheme Copilot AIPandectesPandectesTheme FullStackTheme FullStackCookiebotTriple WhaleTriple WhaleRechargeIntelligemsHotjarHotjarDatafastDatafastTrustMRRTrustMRRPageBuilder.storePageBuilder.storeTaap.it
Jurídico

Política de privacidade da extensão do Chrome

Esta página descreve a extensão BoostEcom Spy para Google Chrome, versão 1.0.5. Ela faz parte da política de privacidade da BoostEcom, que cobre o boostecom.app e tudo o que não está descrito aqui. Para a própria extensão, esta página é o texto mais específico.

O controlador dos dados, as bases legais e os subprocessadores são os da política de privacidade. As dúvidas vão para contact@boostecom.app.

Em resumo

  • A extensão lê a página em que você está, no seu dispositivo, para saber se é uma loja Shopify e preencher seus diagnósticos. Essa leitura não é enviada.
  • Quando você abre o painel, ela envia o domínio dessa página (por exemplo store.example) ao boostecom.app para carregar a ficha da loja. Nunca o endereço completo, o título ou o conteúdo.
  • Todo o resto que sai do seu navegador começa com um clique seu. As poucas requisições automáticas são indicadas como tal mais abaixo.
  • Nenhum histórico de navegação, nenhuma digitação, nenhum cookie de outros sites, nenhuma publicidade, nenhuma biblioteca de análise, nenhuma venda de dados.

O que a extensão não coleta

Estas afirmações valem para a versão 1.0.5 e foram verificadas no seu código:

  • Seu histórico de navegação: a extensão não guarda nenhuma lista das páginas que você visita e não envia nenhuma à BoostEcom. Os únicos domínios enviados são o da página em que você abre o painel (ou em que a abertura automática o abre) e os das lojas que você pede para escanear ou acompanhar.
  • O conteúdo das páginas, exceto a loja Shopify que você escolhe analisar. Escolher um elemento, capturar uma página ou salvar uma observação age sobre a página em que você está, quando você pede, e fica no seu navegador enquanto você não salvar na sua conta nem anexar a uma conversa.
  • As teclas digitadas: ela não registra o que você digita, seus cliques nem os movimentos do mouse. Enquanto o seletor de elementos está ativo, ela acompanha o ponteiro para destacar o elemento escolhido e escuta o teclado para que você possa cancelar.
  • Os cookies de outros sites: a extensão não tem a permissão de cookies e nunca lê cookies. Seu cookie de sessão da BoostEcom é anexado pelo navegador apenas às requisições ao boostecom.app. Quando a extensão lê outro site, pede ao navegador que não envie cookies.
  • Senhas e dados de pagamento: o login acontece no boostecom.app. A extensão guarda os tokens de acesso recebidos, não a sua senha, e nunca vê um número de cartão.
  • Sua localização: ela não usa geolocalização. Como em qualquer requisição web, uma requisição ao boostecom.app mostra seu endereço IP ao servidor.
  • Nem publicidade nem biblioteca de análise: a extensão não contém nenhuma das duas. Ela detecta, localmente, os trackers presentes em uma página que você inspeciona, para mostrá-los a você.

O que fica no seu dispositivo

Nada desta lista é enviado.

  • Diagnóstico da página: a detecção de loja, o tema, o tempo de carregamento, os hosts de scripts de terceiros, os trackers e o SEO on-page são lidos na página em que você está. É a aba Page.
  • Detecção automática: nos sites a que pode ter acesso, a extensão procura sinais da Shopify em cada página que você carrega, para mostrar o selo do seu ícone. Por padrão isso significa boostecom.app, os hosts da Shopify indicados nas permissões abaixo e as abas em que você clica no ícone da barra de ferramentas. Se você conceder o acesso opcional a todos os sites, ela examina cada página que você carrega. O resultado fica só na memória, sem histórico.
  • Cabeçalho robots: a auditoria de SEO faz uma requisição à página em que você está (HEAD, ou GET se o HEAD for recusado), sem cookies, para ler o cabeçalho X-Robots-Tag.
  • Catálogo público no painel: para listar novidades, promoções e pré-vendas de uma loja, sua faixa de preços e suas coleções, a extensão lê o /products.json e o /collections.json públicos dessa loja a partir da própria página da loja, sem cookies, no máximo uma vez por loja e por sessão do navegador. O resultado fica no painel e nunca é enviado à BoostEcom.
  • CSV do catálogo: somente quando você clica, e somente em páginas da Shopify, a extensão solicita /products.json?limit=250&page=N à origem da loja que você está vendo, com N até 10 e sem credenciais. O arquivo CSV é criado e salvo no seu dispositivo.
  • Download das mídias da página: somente quando você clica (o botão que aparece sobre uma imagem ou um vídeo, um botão da lista de mídias ou o botão ZIP), a extensão busca esse arquivo na própria página. Ela não envia credenciais a outro site: os cookies do site só acompanham um arquivo de mesma origem que a página. Aceita apenas endereços http(s) e os tipos de imagem ou vídeo data e blob, nunca HTML. Limites: 200 MB para um arquivo avulso, 50 MB por arquivo dentro de um ZIP, 150 MB por ZIP e 300 mídias listadas. O arquivo é salvo pelos downloads do seu navegador e nada é enviado à BoostEcom nem a terceiros. Se um host bloqueia a leitura, a extensão abre o arquivo em uma nova aba, e esse host recebe então a requisição da aba, como em qualquer link.
  • Capturas de tela: a aba Page mostra uma captura da aba visível, e as ferramentas de captura salvam páginas inteiras. Quem as produz é o navegador, e elas ficam no seu dispositivo enquanto você não as entregar (veja a lista mais abaixo).
  • Sua biblioteca: sites e links de anúncios salvos, pastas, observações de páginas, briefs de pesquisa, cores recentes e a taxa de gasto com anúncios que você define (o custo por mil usado na estimativa).
  • Estrutura do editor de tema: no editor de temas da Shopify, o painel lê os nomes das seções e pastas que exibe e guarda esse instantâneo.

O que é enviado à BoostEcom e quando

As requisições vão para www.boostecom.app. Quando você está logado, o navegador anexa seu cookie de sessão para que o servidor aplique o seu plano. Esta lista está completa para a versão 1.0.5.

A ficha da loja: o domínio da página é enviado para carregar a consulta, o grafo de propriedade, a ficha de SEO, a previsão, o fornecedor e as lojas semelhantes. Nunca o endereço completo, o título, o conteúdo ou o que você digitou.Ao abrir o painel
Abertura automática: desativada por padrão. Se você a ativar e estiver logado, o painel abre sozinho nas páginas reconhecidas como lojas Shopify, e esse domínio é enviado sem clique. Desative nas opções da extensão.Sem clique, abertura automática ativada
Coleta e análise automáticas: quando você está logado e abre uma loja já indexada mas sem números de tráfego, ou uma vitrine da Shopify que o índice ainda não conhece, a extensão pede à plataforma que a colete ou a analise sem clique, no máximo uma vez por loja e por dia (valem uma cota diária, um tempo de espera e um limite de frequência). A requisição contém apenas o domínio, e nada do que é lido na página é enviado. A BoostEcom lê então a vitrine pública da loja e pode adicioná-la ao índice Intelligence (veja Escanear esta loja). Sem login, nada é pedido nem enviado.Automático
Escanear esta loja: para uma loja que ainda não está no índice, você pode pedir um escaneamento. A requisição contém o domínio. A BoostEcom lê então a loja pública e pode adicioná-la ao índice Intelligence (veja a seção sobre lojas de terceiros na política de privacidade).Quando você clica
Verificação de login: ao iniciar o navegador, ao abrir o painel e quando uma aba do boostecom.app termina de carregar, a extensão pede ao boostecom.app o resumo do seu uso e a sua conta (plano, créditos, nome, organizações e lojas). Ela guarda no seu dispositivo o seu nome, um indicador de conexão, o seu plano e os seus créditos, e um índice dos nomes e domínios das suas lojas.Automático
Status da plataforma: abrir a aba Help pede o resumo público de status, sem cookies.Quando você clica
Conectar uma loja: o login acontece no boostecom.app. A extensão se registra como cliente OAuth, recebe tokens de acesso e os guarda no seu dispositivo. Desconectar revoga o token no servidor.Quando você clica
Biblioteca na nuvem, briefs e alertas: «Salvar a cópia do navegador nesta conta» envia toda a sua biblioteca para a sua conta, incluindo os endereços completos, os títulos e os campos observados das páginas salvas. «Enviar o brief» salva um brief nas notas da loja escolhida. Os botões de alertas leem eventos de concorrentes e prioridades de uma loja. Essas requisições passam por uma aba do boostecom.app que você tenha aberta, com a sua sessão.Quando você clica
Acompanhar uma loja: envia o domínio da loja e o identificador da loja de destino para adicioná-la aos seus concorrentes acompanhados, ou removê-la.Quando você clica
Elementos escolhidos e capturas de página: quando você escolhe um elemento (seu seletor, HTML, texto, atributos e uma captura dele) ou captura uma página inteira (captura, endereço da página, título, cabeçalhos, até 12.000 caracteres do texto visível, e suas cores e fontes principais), o resultado é entregue a uma aba do boostecom.app que você tenha aberta, onde pode ser anexado a uma conversa com o assistente. Ele só sai do seu navegador se você enviar essa conversa. Sem nenhuma aba do boostecom.app aberta, nada é repassado.Quando você clica
Desinstalação: o Chrome abre uma página da BoostEcom cujo endereço traz a versão da extensão e o idioma do seu navegador, por exemplo ?v=1.0.5&lang=pt. Veja «Se você desinstalar».Quando você clica

Como toda requisição ao boostecom.app, elas aparecem nos logs do servidor (endereço IP, hora, caminho solicitado, e o caminho de uma consulta contém o domínio), cobertos pelos dados de navegação descritos na política de privacidade. A BoostEcom não guarda, junto à sua conta, nenhuma lista dos domínios que você abre: as rotas de consulta leem o índice e não registram quem perguntou. Um escaneamento soma um a um contador semanal anônimo dessa loja, que não está vinculado a você.

O que é enviado a outras empresas

Essas requisições são feitas pelo seu navegador, não pela BoostEcom, e cada empresa aplica a sua própria política.

  • Google Search, quando você clica: «Buscar este texto neste site» e «na web» abrem uma aba do Google Search. A consulta contém o texto selecionado (até 30 palavras) e, na busca neste site, o host da página atual (site:store.example). Nada é enviado antes de você clicar no item do menu.
  • Google Lens, quando você clica: «Encontrar produtos semelhantes» e «Encontrar o fornecedor» abrem o Google Lens com o endereço público da imagem escolhida. O Lens baixa a imagem por conta própria e a extensão não envia nada. A busca do fornecedor acrescenta a palavra aliexpress à consulta.
  • Meta Ads Library, opcional: a contagem de anúncios ao vivo precisa da permissão opcional do facebook.com, que o Chrome pede depois de um clique. Depois de concedida, a extensão lê sozinha a Ads Library pública quando você abre uma loja cuja ficha não tem contagem de anúncios: em uma aba em segundo plano que se fecha sozinha, com a própria sessão do seu navegador, usando o domínio da loja (e a página dela no Facebook) como consulta. A Meta recebe essas requisições como se você mesmo tivesse aberto a Ads Library. O resultado não é enviado à BoostEcom. Recuse ou revogue a permissão para parar.
  • Ícones de marca: para os apps e pixels sem marca incluída na extensão, o painel mostra um ícone do serviço de favicons do Google (www.google.com/s2/favicons) para o domínio do fornecedor, tirado de uma tabela fixa da extensão e nunca o da página em que você está. Um app que não consta da tabela recebe um ícone neutro e nenhuma requisição. Os ícones de lojas semelhantes vêm do mesmo serviço com o domínio dessa loja, e o ícone do site em que você está é lido da página, não do Google. Essas imagens são pedidas sem referrer. O Google vê o seu endereço IP e o domínio do ícone solicitado. As marcas incluídas na extensão não geram nenhuma requisição. A extensão não acrescenta cookies nem dados da conta, e o seu navegador envia o que enviaria para qualquer imagem de uma página web, exceto o referrer.
  • Internet Archive, quando você clica: a ferramenta Histórico do site abre em uma nova aba a Wayback Machine para o nome do host do site (https://web.archive.org/web/*/ seguido do nome do host). A extensão em si não envia nenhuma requisição ao archive.org; o Internet Archive recebe a requisição da aba que o seu navegador abre.
  • Imagens de produtos e anúncios: as imagens do painel são carregadas dos endereços que as fichas das lojas indicam (em geral o host de imagens da própria loja ou o de uma rede de anúncios), como qualquer imagem de uma página web. Esses hosts veem o seu endereço IP.

As bandeiras dos países vêm embutidas na extensão e não carregam nada de terceiros.

As permissões, em linguagem simples

O Chrome as mostra na instalação. Os hosts obrigatórios são concedidos na instalação. Os opcionais são pedidos depois, com um clique seu.

  • storage: guarda no seu navegador suas preferências, sua biblioteca, seu estado de login e caches curtos.
  • scripting: insere o painel na aba em que você o abre e executa na página a detecção de loja.
  • identity: abre a janela de login da BoostEcom quando você conecta uma loja (OAuth).
  • contextMenus: adiciona o menu da BoostEcom no clique direito: abrir o painel, escolher um elemento, capturar uma página, copiar, buscar no Google.
  • clipboardWrite: copia briefs, relatórios, cores e diagnósticos, somente quando você pressiona copiar.
  • activeTab: acesso temporário à aba em que você clica no ícone da barra de ferramentas, para que o painel funcione em qualquer domínio sem acesso amplo na instalação.
  • sidePanel: mostra a mesma interface no painel lateral do Chrome.
  • Hosts obrigatórios: boostecom.app (estado de login e fichas de lojas) e os hosts da Shopify admin.shopify.com, *.myshopify.com e online-store-web.shopifyapps.com (o painel no admin da Shopify e no editor de temas).
  • Hosts opcionais (todos os sites): pedidos apenas quando você ativa a abertura automática ou a contagem de anúncios ao vivo. Permitem que a extensão funcione em uma loja com domínio próprio (detecção, cabeçalho robots) sem clique. A leitura do catálogo público acontece na própria página, na sua própria origem, e não exige permissão de host. Se você não os conceder, a extensão funciona sob demanda, com o clique na barra de ferramentas.
  • A versão publicada na Chrome Web Store não tem acesso a localhost. Uma build de desenvolvimento pode alcançar um servidor local da BoostEcom e não é distribuída.

O que é guardado no seu navegador

Desinstalar a extensão apaga tudo isso.

  • Armazenamento sincronizado do Chrome (sincronizado pelo Google entre os dispositivos do seu perfil do Chrome): seu nome, um indicador de conexão e suas preferências (idioma, abertura automática, escolha dos menus de contexto, escolha da captura de links, modo de exibição, lançador).
  • Armazenamento local da extensão: tokens OAuth, sua biblioteca, o índice das suas lojas, seu plano e créditos, a taxa de gasto com anúncios, cores recentes, a posição do lançador, o instantâneo do editor de temas e a sua escolha de mostrar ou ocultar os botões de download sobre as mídias. Os elementos escolhidos e as capturas de página não são guardados.
  • Armazenamento de sessão (esvaziado ao fechar o navegador): as fichas de no máximo 50 lojas por dez minutos, os limites de coleta e de escaneamento, o cache das contagens de anúncios e o do catálogo público lido, de no máximo 20 lojas por seis horas. É um cache, não um histórico.

Por quanto tempo os dados são mantidos

  • No seu dispositivo: até você remover o item, se desconectar, limpar os dados da extensão ou desinstalá-la.
  • Os domínios que você abre: a BoostEcom não os mantém associados à sua conta (veja acima). Os logs do servidor seguem a política de privacidade.
  • Biblioteca na nuvem e briefs: a biblioteca fica na sua conta até você substituí-la ou excluir a conta. Um brief é uma nota na loja escolhida, mantida enquanto essa loja existir.
  • Resposta na desinstalação: não traz conta nem e-mail. Seu endereço IP serve apenas a um limite de frequência que expira após uma hora.

Os prazos aplicáveis aos dados da sua conta estão na tabela de retenção da política de privacidade.

Se você desinstalar

O Chrome abre uma página da BoostEcom cujo endereço traz apenas a versão da extensão e o idioma do seu navegador. A página oferece uma pesquisa opcional e anônima: um motivo e um comentário de até 500 caracteres. Ela não pede e-mail e não lê nenhuma sessão, então a resposta não fica vinculada a nenhuma conta. Seu endereço IP serve apenas para limitar as respostas a cinco por hora e não é guardado com a resposta. A equipe da BoostEcom lê as respostas, e cada uma envia um e-mail a um administrador. Por favor, não escreva dados pessoais no comentário.

Desconecte uma loja pela extensão para revogar no servidor o token de acesso dela. Excluir a sua conta exclui também a sua biblioteca na nuvem.

Suas escolhas e seus direitos

Você pode limitar a extensão sem perder o resto da BoostEcom:

  • Abertura automática: deixe-a desativada, ou desative-a nas opções da extensão, e nenhum domínio é enviado sem clique.
  • Acesso opcional aos sites: não o conceda, ou remova-o em chrome://extensions. A extensão passa a funcionar apenas sob demanda.
  • Menu do clique direito: desative-o nas opções da extensão.
  • Botões de download sobre as mídias: desative-os na aba Tools. Os downloads de mídias, o CSV do catálogo e o histórico do site só acontecem quando você clica.
  • Sua biblioteca: exporte-a, remova qualquer item, observação ou brief, ou substitua a cópia na nuvem.
  • A extensão: remova-a do Chrome para apagar os dados dela do seu dispositivo.

Seus direitos conforme o RGPD (acesso, portabilidade, apagamento, oposição, retificação, limitação) são exercidos como descrito na política de privacidade. O proprietário de uma loja pode removê-la do índice Intelligence sem conta.

Remover uma loja →

Os prestadores por trás da extensão

A extensão não acrescenta nenhum prestador próprio. As requisições ao boostecom.app rodam em Vercel Inc., Neon Inc. e Upstash Inc.. Um escaneamento de uma loja que ainda não está no índice lê a loja pública por meio de Browserbase Inc., Firecrawl (Sideguide Technologies), Apify Technologies s.r.o. e Bright Data Ltd., que recebem o domínio público da loja e não a sua conta. Google e Meta não são nossos prestadores neste fluxo: recebem requisições do seu navegador quando você clica.

Ver a lista completa →

Limited Use da Chrome Web Store

A Chrome Web Store exige esta declaração, com estas palavras (em inglês):

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

  • Usamos os dados tratados pela extensão apenas para fornecer e melhorar a sua finalidade única: analisar a loja Shopify que você está vendo.
  • Só os transferimos a terceiros quando necessário para fornecer ou melhorar essa finalidade, para cumprir a lei, para nos proteger de fraude, abuso ou malware, ou em uma fusão ou venda com o seu consentimento explícito.
  • Não permitimos que ninguém os leia, exceto com o seu consentimento, para investigações de segurança ou abuso, para cumprir a lei, ou quando estão agregados e anonimizados para operações internas.
  • Não os vendemos. Não os usamos nem os transferimos para publicidade personalizada, a plataformas de publicidade, corretores de dados ou revendedores, nem para avaliar a capacidade de crédito ou para fins de empréstimo.
  • A atividade de navegação é usada apenas para a função descrita na ficha da Store e no painel: o domínio da página que você abre é consultado para exibir a ficha dessa loja.

Alterações

Esta página descreve a versão 1.0.5. Toda nova requisição, host ou permissão é acrescentada aqui antes da publicação da versão que a introduz. A data abaixo é a da última revisão de fundo.

Contato

Para qualquer dúvida sobre a extensão ou esta página, escreva para contact@boostecom.app. Você também pode apresentar uma reclamação à CNIL, a autoridade francesa de proteção de dados.

Última atualização 2 de outubro de 2026