English

Privacy Policy

Virgil Browser Extension — Last updated: September 2026

Publisher / Legal Notice

nm-streetwear — a small, independent AI research lab
Responsible person: Mustafa Erdal
Dammpfad 2, 69214 Eppelheim, Germany
E-Mail: support@nm-streetwear.space

1. Overview

Virgil is a Chrome extension that lets users control their browser through natural language instructions. This privacy policy describes what data is processed, for what purpose, and to whom it is disclosed.

2. Data Controller

The data controller under GDPR is nm-streetwear, represented by Mustafa Erdal (see publisher information above for address and contact details).

3. What data is processed?

3.1 Active tab page content

When you give Virgil a task, the extension reads the visible content and structural information (accessibility tree, visible text, DOM metadata) of the active browser tab. This data is sent, together with your task description (your chat input), to the publisher's server, where a third-party AI model determines the next action to be executed.

This means: content of the page you currently have open leaves your browser and is transmitted to an external server for AI processing. This includes what is visible on the page — but not passwords typed into form fields, not browser-saved credentials, and not credit card data.

3.2 Device ID (local)

On first launch, the extension generates a random, anonymous device ID and stores it locally in chrome.storage.local. This ID is used to track your remaining free quota (25 free tasks) and to associate purchased token packages. The ID contains no personally identifiable information and cannot directly be linked to a person.

3.3 Conversation context (local)

The current conversation history (your inputs, agent steps) is stored temporarily in chrome.storage.local to maintain context for an ongoing task. This context is not permanently persisted when the extension restarts.

3.4 Payment data

Token packages are purchased via SumUp. Payment processing is handled entirely by SumUp — we do not receive credit card numbers or bank account details. SumUp's own privacy policy applies (sumup.com/privacy).

3.5 What we do NOT store

4. Purposes of processing

DataPurposeLegal basis (GDPR)
Page content + task text AI computation of the next browser action (core function) Art. 6(1)(b) — performance of a contract / pre-contractual measures
Device ID Token accounting, free-quota management Art. 6(1)(b)
Payment data Token purchase processing (via SumUp) Art. 6(1)(b)

5. Disclosure to third parties

6. Retention

Page content and task text are stored on the publisher's server only as long as necessary to compute the agent action. No permanent storage or profiling based on this data takes place.

The local device ID persists until you uninstall the extension or manually clear the extension's data in Chrome.

7. Your rights (GDPR)

You have the right to:

For requests regarding your rights, contact: support@nm-streetwear.space

8. Chrome DevTools Protocol / Debug banner

For reliable browser automation, Virgil uses the chrome.debugger API, which is based on the Chrome DevTools Protocol (CDP). Chrome will display a banner at the top of the browser window reading "[Extension name] is debugging this browser." This is an intentional security feature of Chrome — you can see at all times that Virgil is active. CDP is used to trigger clicks and keyboard input and to read page structure; no screenshots are permanently stored.

9. Children

Virgil is not directed at persons under 18 years of age. We do not knowingly collect data from minors.

10. Changes to this policy

For material changes, this policy will be updated on this page and the date at the top will be revised accordingly.


Deutsch

Datenschutzerklärung

Virgil Browser-Extension — Stand: September 2026

Impressum (§ 5 TMG)

nm-streetwear — ein kleines, unabhängiges KI-Forschungs-Lab
Verantwortlich: Mustafa Erdal
Dammpfad 2, 69214 Eppelheim, Deutschland
E-Mail: support@nm-streetwear.space

1. Überblick

Virgil ist eine Chrome-Extension, die es Nutzern ermöglicht, ihren Browser per natürlicher Sprache zu steuern. Diese Datenschutzerklärung beschreibt, welche Daten dabei verarbeitet werden, zu welchem Zweck und an wen sie weitergegeben werden.

2. Verantwortlicher

Verantwortlicher im Sinne der DSGVO ist nm-streetwear, vertreten durch Mustafa Erdal (Adresse und Kontakt siehe Impressum oben).

3. Welche Daten werden verarbeitet?

3.1 Seiteninhalt der aktiven Tab

Wenn du Virgil eine Aufgabe gibst, liest die Extension den sichtbaren Inhalt und die Strukturinformationen (Accessibility-Baum, sichtbarer Text, DOM-Metadaten) des aktiven Browser-Tabs aus. Diese Daten werden zusammen mit deiner Aufgabenbeschreibung (deinem Chat-Text) an den Server des Herausgebers gesendet, wo ein KI-Modell eines Drittanbieters die nächste auszuführende Aktion berechnet.

Das bedeutet: Inhalte der Seite, die du gerade geöffnet hast, verlassen deinen Browser und werden zur KI-Verarbeitung an einen externen Server übertragen. Das schließt ein, was auf der Seite sichtbar ist — aber keine Passwörter, die in Formularfelder eingegeben wurden, keine gespeicherten Browser-Zugangsdaten, keine Kreditkartendaten.

3.2 Geräte-ID (lokal)

Beim ersten Start erzeugt die Extension eine zufällige, anonyme Geräte-ID und speichert sie lokal in chrome.storage.local. Diese ID wird verwendet, um dein verbleibendes Freikontingent (25 Gratis-Tasks) zu verwalten und gekaufte Token-Pakete zuzuordnen. Die ID enthält keine personenbezogenen Informationen und kann nicht direkt einer Person zugeordnet werden.

3.3 Gesprächskontext (lokal)

Der Verlauf des aktuellen Gesprächs (deine Eingaben, Agentenschritte) wird temporär in chrome.storage.local gespeichert, um den Kontext einer laufenden Aufgabe zu halten. Beim Neustart der Extension wird dieser Kontext nicht dauerhaft persistiert.

3.4 Zahlungsdaten

Token-Pakete werden über SumUp bezahlt. Die Zahlungsabwicklung erfolgt vollständig durch SumUp — wir erhalten keine Kreditkartendaten oder Kontodaten. Maßgeblich ist die Datenschutzerklärung von SumUp (sumup.de/datenschutz).

3.5 Was wir NICHT speichern

4. Zweck der Verarbeitung

DatenZweckRechtsgrundlage (DSGVO)
Seiteninhalt + Aufgabentext KI-Berechnung der nächsten Browser-Aktion (Kernfunktion) Art. 6 Abs. 1 lit. b (Vertragserfüllung / vorvertragliche Maßnahmen)
Geräte-ID Token-Zählung, Freikontingent-Verwaltung Art. 6 Abs. 1 lit. b
Zahlungsdaten Abwicklung Token-Kauf (durch SumUp) Art. 6 Abs. 1 lit. b

5. Weitergabe an Dritte

6. Speicherdauer

Seiteninhalt und Aufgabentext werden auf dem Server des Herausgebers nur so lange gespeichert, wie es zur Berechnung der Agentenaction notwendig ist. Eine dauerhafte Speicherung oder Profilbildung anhand dieser Daten findet nicht statt.

Die lokale Geräte-ID bleibt gespeichert, bis du die Extension deinstallierst oder die Extension-Daten in Chrome manuell löschst.

7. Deine Rechte (DSGVO)

Du hast das Recht auf:

Für Anfragen zu deinen Rechten wende dich an: support@nm-streetwear.space

8. Chrome DevTools Protocol / Debug-Banner

Für zuverlässige Browser-Automatisierung nutzt Virgil die chrome.debugger-API, die auf dem Chrome DevTools Protocol (CDP) basiert. Chrome zeigt dabei oben im Browser ein Banner „[Extension-Name] debuggt diesen Browser" an. Dies ist ein bewusstes Sicherheitsmerkmal von Chrome — du siehst jederzeit, dass Virgil aktiv ist. Über CDP werden Klicks und Tastatureingaben ausgelöst sowie die Seitenstruktur gelesen; es werden keine Screenshots dauerhaft gespeichert.

9. Minderjährigenschutz

Virgil richtet sich nicht an Personen unter 18 Jahren. Wir erheben wissentlich keine Daten von Minderjährigen.

10. Änderungen dieser Erklärung

Bei wesentlichen Änderungen wird die Datenschutzerklärung auf dieser Seite aktualisiert und das Datum am Anfang angepasst.