Lyra

Política de Privacidade

Política de Privacidade

Refine sua busca

Última atualização · 16 de julho de 2026

Versão curta: A Lyra é um navegador de privacidade que funciona de quatro formas: como Apps nativos (Android, iPhone, Mac, PC), como filtragem por DNS em todo o sistema, como Extensão de navegador (Chrome, Safari) e direto na Web em lyrasearch.com. A filtragem roda no seu aparelho. Quando você entra, recebemos seu email do seu provedor de login e guardamos os dados da sua conta (suas listas e as compras que você escolher registrar) para que sincronizem entre seus aparelhos. Coletamos telemetria anônima de falhas (você pode desligar) para corrigir bugs. Nunca coletamos seu histórico de navegação, os sites que você visita ou suas buscas. Esta política explica exatamente o que coletamos, por quê e quem processa.

1 · O que é a Lyra

A Lyra é um navegador de privacidade e uma ferramenta de inteligência de compras. Sua função é ocultar o comércio predatório (fast fashion, dropshipping, apostas, marketplaces agressivos), anúncios e rastreadores, e trazer resultados calmos e conscientes. A Lyra não vende, recomenda ou processa mercadorias; apenas filtra e disponibiliza informação.

A lista oficial de domínios filtrados é curada e servida pelo nosso endpoint público em https://lyrasearch.com/v1/. Você também pode adicionar seus próprios domínios a uma lista pessoal local e marcar marcas que você respeita como parte da nossa lista "Clean" (compra consciente, sustentável, de qualidade).

2 · As quatro formas de funcionamento

A Lyra é entregue de quatro formas, nesta ordem. Cada uma faz o mesmo trabalho em uma superfície diferente, e cada uma tem sua própria pegada de privacidade.

  • Apps (Android, iPhone, Mac, PC). O navegador Lyra completo como app nativo, com a filtragem embutida e nada para configurar. O app guarda suas listas e preferências localmente e, quando você está logado, sincroniza com a sua conta. Os apps de celular e de computador não vendem nada e não processam pagamentos.
  • DNS (Modo Seguro / DNS Privado). Filtragem em todo o sistema, que limpa todos os apps do aparelho, não só o navegador. Se você ativar, o resolvedor DNS da Lyra processa as consultas de DNS do seu aparelho para bloquear os domínios filtrados. Guardamos apenas estatísticas operacionais agregadas (por exemplo, quantas consultas foram bloqueadas). Não construímos um perfil de navegação a partir delas e não vendemos nem compartilhamos.
  • Extensão (Chrome, Safari, apenas no computador). Adiciona a Lyra a um navegador que você já usa. Oculta os resultados de domínios filtrados nos buscadores e redireciona a navegação direta a domínios filtrados para uma tela de bloqueio local. A verificação acontece inteiramente no seu navegador. Navegadores de celular e tablet não aceitam extensões.
  • Web (lyrasearch.com). Use a Lyra direto do site, sem instalar nada. A busca passa pela Lyra e devolve resultados limpos.

3 · Quais dados a Lyra coleta, e por quê

A maior parte do que a Lyra faz acontece inteiramente no seu aparelho. A filtragem no Google, Bing, DuckDuckGo e Brave Search roda localmente, então nada sobre a sua busca ou os resultados que você viu é enviado a lugar nenhum. Os contadores que mostram quantos resultados foram ocultados ou redirecionados são calculados no seu aparelho e ficam lá.

Email da conta, para prestar o serviço e sincronizar entre aparelhos. Quando você entra, recebemos seu endereço de email (e, quando o provedor fornece, seu nome de exibição) do provedor de login que você escolheu (Google, Apple, Microsoft, GitHub ou Facebook). Usamos para identificar sua conta e enviar emails transacionais. A Lyra não tem login por email e senha.

CPF no cadastro (apenas no Brasil), para vincular o teste gratuito. No Brasil, o cadastro pede o seu CPF. Usamos apenas para garantir que cada pessoa tenha um teste gratuito e para cumprir as regras tributárias brasileiras na compra pela web. Não é usado para publicidade nem compartilhado para marketing.

Dados que você registra explicitamente, para prestar o serviço e sincronizar entre aparelhos. Sua lista pessoal de bloqueios, sua lista Clean pessoal e quaisquer compras ou itens essenciais que você escolher registrar são guardados na sua conta para sincronizar entre seus aparelhos. Os dados de compra são apenas o que você mesmo digita (por exemplo, o nome do item, a quantidade, o preço e a frequência com que recompra). A Lyra não importa o histórico de pedidos de nenhuma loja nem lê seus recibos.

Telemetria anônima de falhas e erros, para corrigir bugs e quedas. Quando a Lyra encontra um erro, ela pode enviar um relatório anônimo com uma mensagem curta de erro, a versão do app e a plataforma (por exemplo android, ios, web, chrome). Antes de enviar, limpamos a mensagem para remover URLs e endereços de email. O relatório não inclui sua identidade, endereço IP (além do que nosso provedor registra em qualquer requisição), histórico de navegação, buscas ou o conteúdo das suas listas. Essa telemetria vem ligada por padrão, mas você pode desligar nas configurações (veja "Relatório de erros" abaixo).

Situação da assinatura, para dar acesso ao que você pagou. Recebemos a situação da sua assinatura (teste, ativa, expirada, cancelada) e um ID de transação do processador de pagamento na web. Não guardamos os dados do seu cartão.

O que NUNCA coletamos:

  • Seu histórico de navegação ou a lista de sites que você visita (as estatísticas de bloqueio são calculadas no seu aparelho)
  • Suas buscas
  • As URLs das páginas que você visita
  • Análises identificáveis ou rastreamento de comportamento
  • Dados de impressão digital do aparelho (fingerprinting)

A contribuição com a comunidade (compartilhar suas listas pessoais de bloqueio/clean com a comunidade Lyra) é opcional e vem desligada por padrão. Tem sua própria seção abaixo.

4 · O que fica no seu aparelho

Nos Apps e na Extensão, a Lyra guarda o seguinte apenas no armazenamento local do aparelho (o armazenamento local do app, ou chrome.storage.local na extensão), nunca enviado a lugar nenhum, exceto como descrito nesta política:

  • A lista de bloqueio oficial (sincronizada do nosso endpoint público)
  • Sua lista pessoal de bloqueios e validações Clean (também sincronizada com a sua conta quando você está logado)
  • Um número de versão da lista e a data/hora da última sincronização
  • Um contador de sessão mostrando quantos redirecionamentos e resultados ocultados você viu
  • O estado de pausa, se você pausou a Lyra temporariamente
  • O idioma de interface que você escolheu
  • As preferências de bloqueio de anúncios e rastreadores
  • Nome de exibição e email em cache do usuário logado (para o selo da conta aparecer imediatamente, sem requisição de rede)

Você pode apagar tudo isso a qualquer momento removendo o app ou a extensão, ou limpando o armazenamento.

5 · O que é buscado nos nossos servidores

A cada poucas horas, e sob demanda quando você toca em Sincronizar agora, a Lyra faz uma requisição HTTP GET padrão para version.json e, se houver uma lista mais nova, para domains.json e clean.json. Esses são arquivos JSON estáticos servidos pela CDN da Cloudflare.

Quando você está logado, a Lyra também faz requisições autenticadas para /api/v1/personal para sincronizar suas listas de bloqueio/clean. A requisição usa um cookie de sessão (HTTP only, seguro) emitido pelo Better Auth para identificar você.

A Cloudflare pode reter logs HTTP padrão como parte da operação da CDN, regidos pela política de privacidade da Cloudflare.

6 · Permissões explicadas

Os Apps nativos pedem apenas as permissões que o sistema operacional exige para os recursos que você ativa (por exemplo, a configuração de VPN/DNS Privado para o Modo Seguro). Cada uma é pedida com uma explicação no momento do uso.

A Extensão para Chrome/Safari declara as permissões abaixo:

  • declarativeNetRequest, para redirecionar a navegação direta a domínios filtrados para a tela de bloqueio local e, opcionalmente, bloquear requisições de anúncios e rastreadores por meio de conjuntos de regras que você pode ligar. O navegador aplica isso de forma declarativa; a extensão não vê as requisições individuais.
  • storage, para manter as listas (oficial, pessoal, Clean) e suas preferências locais no seu aparelho.
  • alarms, para agendar a sincronização periódica em segundo plano e a retomada automática do recurso "pausar por uma hora".
  • tabs, para abrir a página de login, abrir a aba de boas-vindas em uma instalação nova e ler a URL da aba atual para o popup oferecer ações rápidas ("Bloquear este site" / "Marcar como Clean").
  • host_permissions: <all_urls>, necessário para que as regras de redirecionamento e o bloqueio de anúncios/rastreadores funcionem em qualquer site. A Lyra não lê nem modifica o conteúdo das páginas além de ocultar resultados nos buscadores compatíveis (Google, Bing, DuckDuckGo, Brave Search).

7 · Plano pago (comprado na web)

A Lyra começa com um teste gratuito de 7 dias, sem exigir cartão no início. Após o teste, a Lyra exige uma assinatura paga para o filtro continuar ativo. Uma contagem de dias restantes é exibida no site e no app.

  • Internacional: US$ 5/ano ou US$ 25 pagamento único (Acesso Permanente)
  • Brasil: R$ 25/ano ou R$ 125 pagamento único (Acesso Permanente)

As compras são feitas apenas no site da Lyra (lyrasearch.com). Os apps de celular e a extensão de navegador não vendem nada e não processam pagamentos; depois que você assina na web, o login libera a assinatura em todas as superfícies. O pagamento na web é processado por provedores externos:

  • Paddle para clientes internacionais (USD; atua como Merchant of Record e cuida da conformidade fiscal/VAT global). Os métodos incluem cartão, PayPal, Apple Pay, Google Pay e outros conforme o país.
  • Mercado Pago para clientes brasileiros (BRL via PIX, boleto ou cartão).

O processador de pagamento recebe os dados necessários para processar seu pagamento (nome, email, endereço de cobrança, meio de pagamento) sob a própria política de privacidade dele. A Lyra recebe apenas seu email, a situação da assinatura e um ID de transação. Não guardamos dados de pagamento. Reembolso mundial de 14 dias. Cancele quando quiser na sua página de conta (/billing).

8 · Canal de assistente de IA (MCP)

A Lyra oferece um canal opcional que permite a um assistente de IA usar a Lyra em seu nome, pelo servidor Model Context Protocol em /mcp e pela API REST pública em /api/v1/*. Esse canal é regido por um modelo estrito de consentimento em duas camadas:

  • As leituras (navegar, ler uma página, consultar suas próprias listas filtradas) rodam sob um consentimento de sessão e nunca perguntam a cada vez.
  • As ações que alcançam o mundo externo (comunicar, comprar, enviar mensagem, enviar formulário, assinar, tramitar documento) sempre exigem sua autorização expressa, por ação, na tela. Elas são travadas por essência e não podem acontecer em silêncio.

O canal nunca expõe seu cofre, suas senhas salvas ou qualquer capacidade de assinatura. Não pode ler seus recibos nem o histórico de pedidos. As leituras nunca perguntam; qualquer coisa que possa gastar dinheiro ou falar por você sempre pergunta.

9 · Contribuição com a comunidade (opcional)

Se você ativar "Contribuir com a comunidade", enviamos ao servidor apenas os itens abaixo, sem vínculo com o seu identificador:

  • Domínios que você adicionou à sua lista pessoal de bloqueio
  • Marcas que você marcou positivamente como Clean

Quando usuários suficientes enviam o mesmo domínio, ele entra em uma fila para revisão humana e pode ser adicionado à lista oficial. O mesmo vale para as marcas Clean. É um processo coletivo que ajuda a comunidade Lyra a refinar a curadoria sem ninguém precisar se identificar. A contribuição vem desligada por padrão. Você pode ligar e desligar a qualquer momento.

10 · Relatório de erros (anônimo, opcional)

Quando a Lyra encontra um erro, ela pode enviar um pequeno relatório anônimo para /api/v1/errors para monitorarmos a saúde do serviço e corrigir falhas. O conteúdo tem:

  • Um tipo de erro (por exemplo pull_5xx), máx. 64 caracteres
  • Uma mensagem curta de erro (por exemplo GET /personal 500), com URLs e emails removidos antes do envio, máx. 500 caracteres
  • A versão do app (por exemplo 0.4.4), máx. 32 caracteres
  • A plataforma (por exemplo android, ios, web, chrome)

O relatório de erro NÃO inclui seu email, identidade, cookie de sessão, endereço IP (além do que nosso provedor registra em qualquer requisição HTTP), histórico de navegação, buscas ou o conteúdo das suas listas pessoais. É apenas telemetria operacional, não análise. Não conseguimos ligar um relatório de erro a um usuário específico. Você pode desligar o relatório de erros nas configurações.

11 · Terceiros que processam dados por nós

Mantemos a lista de processadores curta e nomeamos cada um. Não vendemos seus dados pessoais e não os compartilhamos para publicidade comportamental entre contextos.

  • Cloudflare, hospedagem, CDN e nosso banco de dados (Cloudflare D1). Os dados da sua conta (email, suas listas, as compras que você registra) ficam aqui. Regido pela política de privacidade da Cloudflare.
  • Resend, envia nossos emails transacionais (login e avisos de conta). Recebe seu endereço de email para entregar essa mensagem. Veja a política de privacidade da Resend.
  • Paddle, pagamentos de clientes internacionais na web; atua como Merchant of Record e cuida do imposto/VAT global. Recebe os dados necessários para processar seu pagamento. Veja a política de privacidade da Paddle.
  • Mercado Pago, pagamentos de clientes brasileiros na web (PIX, boleto, cartão). Recebe os dados necessários para processar seu pagamento. Veja a política de privacidade do Mercado Pago.
  • Pixel do TikTok, um pixel de marketing usado apenas no nosso site público de marketing (lyrasearch.com) para medir campanhas. Não está presente no app Android, no app iOS, nos apps Mac ou PC, nem na extensão de navegador, e nunca vê os dados da sua conta ou suas listas. Veja a política de privacidade do TikTok.

Seu provedor de login (Google, Apple, Microsoft, GitHub ou Facebook) também processa o login em si sob a própria política de privacidade.

12 · Onde seus dados ficam, e transferências internacionais

Os dados da sua conta ficam na infraestrutura da Cloudflare. A lista de bloqueio e este site são servidos pela CDN global da Cloudflare, o que significa que as respostas ao seu aparelho podem vir de um nó de borda da Cloudflare em qualquer lugar do mundo. Os processadores de pagamento e email citados acima podem processar os dados limitados que recebem nas próprias regiões. Quando os dados cruzam fronteiras, nossos processadores usam salvaguardas contratuais padrão.

13 · Retenção de dados

Guardamos os dados da sua conta (email, suas listas e as compras que você registra) enquanto a sua conta existir. Quando você exclui a conta, esses dados são removidos dos nossos servidores. Os relatórios anônimos de erro são retidos apenas pelo tempo necessário para o monitoramento operacional e não estão ligados a você. As estatísticas de DNS são retidas apenas de forma agregada. Os processadores de pagamento e email retêm os dados limitados que possuem sob as próprias políticas e obrigações legais (por exemplo, registros fiscais).

14 · Crianças

A Lyra não é direcionada a crianças. É destinada a adultos e não é direcionada a menores de 13 anos (ou menores de 16 onde uma idade maior de consentimento digital se aplica). Não coletamos conscientemente informações de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato e vamos apagar.

15 · Seus direitos e exclusão de conta

Sob as leis de proteção de dados, incluindo o RGPD (UE), a LGPD (Brasil), o CCPA (Califórnia), o PIPL (China) e equivalentes, você tem o direito de acessar, corrigir ou excluir os dados pessoais que temos sobre você.

Os dados pessoais que a Lyra tem sobre você, se você fez login, são:

  • Email e nome (coletados no login)
  • CPF, apenas no Brasil (coletado no cadastro para vincular o teste gratuito)
  • Sua lista pessoal de bloqueio, sua lista Clean pessoal e bloqueios de canal (sincronizados com a sua conta)
  • As compras e itens essenciais que você escolheu registrar (sincronizados com a sua conta)
  • A situação da assinatura, do processador de pagamento

Você pode excluir sua conta e tudo isso a qualquer momento, no site em Perfil, Excluir conta. A exclusão remove seus dados dos nossos servidores. Você também pode escrever para [email protected] para exercer qualquer direito, e responderemos em até 30 dias.

Se você ativou a contribuição com a comunidade, pode pedir a remoção dos domínios e validações Clean que enviou, desde que ainda não tenham sido agregados ao consenso público (depois de agregados, tornam-se anônimos e inseparáveis).

16 · Mudanças nesta política

Se mudarmos esta política, a data de "Última atualização" no topo será alterada. Mudanças relevantes serão anunciadas no app antes de entrarem em vigor.

17 · Quem somos e contato

A Lyra é operada pela Icivitas Ltda (CNPJ 59.206.635/0001-92), com sede no Brasil. A Icivitas Ltda é a controladora de dados responsável pelo tratamento descrito nesta política.

Dúvidas, reclamações ou pedidos para acessar, corrigir ou excluir seus dados: [email protected]. Respondemos a pedidos de privacidade em até 30 dias.