## 1. Sobre esta política
Esta Política de Privacidade explica como a SOVA Deeplink Extension\ (“Extensão”) trata informações ao autenticar usuários na plataforma de afiliados da Natura, gerar e encurtar deeplinks, criar QR Codes e diagnosticar falhas.
Nos tratamentos realizados diretamente pela Extensão, o controlador é o responsável por sua publicação e manutenção, identificado na página da Extensão na loja do navegador (“Responsável”). A Natura, o serviço de encurtamento WowInk e o Sentry podem atuar como agentes de tratamento independentes ou como prestadores de serviço, conforme a operação realizada e seus próprios termos.
Ao instalar ou usar a Extensão, o usuário declara ter lido esta Política. Quando o tratamento for necessário para prestar uma funcionalidade solicitada, a não disponibilização dos dados correspondentes poderá impedir o uso dessa funcionalidade.
## 2. Informações tratadas
| Categoria | Exemplos | Origem e finalidade |
|---|---|---|
| Dados de autenticação | E-mail, senha, código de autenticação de dois fatores, identificador temporário de 2FA, token e cookie de acesso | Informados pelo usuário ou disponibilizados pela API/cookie da plataforma de afiliados da Natura para autenticar, manter e renovar a sessão. |
| Dados da conta de afiliado | Identificador do afiliado/publicador e, quando devolvidos pela API, nome ou e-mail exibidos na seleção de conta | Obtidos da plataforma de afiliados da Natura para carregar ofertas, afiliados, plataformas e páginas de destino permitidas para a conta. |
| Dados para geração do link | Oferta, afiliado, plataforma, página de destino, URL final, tipo de redirecionamento, subcontas e XID | Informados ou selecionados pelo usuário e enviados à API da plataforma de afiliados da Natura para gerar o deeplink. |
| Dados para encurtamento | URL completa do deeplink, identificador e URL curta devolvidos pelo serviço | Enviados ao WowInk para criar o link curto e armazenados localmente em cache para evitar solicitações repetidas. A URL pode conter parâmetros inseridos pelo usuário, como subcontas e XID. |
| Dados técnicos e de diagnóstico | Identificador aleatório da instalação e da sessão, versão da Extensão, navegador e versão principal, domínio do site ativo, etapa da operação, duração, código de erro, status HTTP e stack trace sanitizada | Gerados durante o uso e enviados ao Sentry somente quando o monitoramento está habilitado, para detectar, investigar e corrigir falhas. |
| Dados locais do recurso | Link curto em cache e QR Code gerado | O cache é mantido no armazenamento local da Extensão. O QR Code é gerado localmente no navegador e só é salvo no dispositivo quando o usuário solicita o download. |
A Extensão não busca coletar\ conteúdo das páginas visitadas, histórico completo de navegação, dados de pagamento, contatos ou dados pessoais sensíveis. O script de conteúdo declarado no manifesto pode ser carregado em páginas HTTP e HTTPS, mas a versão analisada não lê, copia nem transmite o conteúdo dessas páginas.
## 3. Como as informações são usadas
As informações são tratadas para:
A Extensão não usa os dados para publicidade comportamental, criação de perfil comercial, venda de dados pessoais ou decisões automatizadas que produzam efeitos jurídicos ou relevantes sobre o usuário.
## 4. Bases legais
Conforme a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados Pessoais — LGPD), o tratamento poderá se apoiar, conforme o caso, nas seguintes bases legais: