Esta política descreve como a extensão LembreteZap CRM trata dados. Ela foi escrita a partir do que o código realmente faz, e é atualizada sempre que esse comportamento muda.
Resumo: a extensão é um CRM que roda sobre o WhatsApp Web, dentro do seu navegador. Não temos servidor. Não recebemos, não armazenamos e não temos acesso aos seus dados nem aos das suas conversas.
Os únicos dados que saem do seu navegador são os que você configura para sair: texto enviado à IA (se você ativar e informar sua chave), chamadas para webhooks que você mesmo cadastrar, e eventos no seu Google Agenda (se você conectar). Em todos os casos os dados vão do seu navegador direto para o serviço que você escolheu — não passam por nós.
Tudo fica em chrome.storage.local, ou seja, no seu
computador, no perfil do Chrome onde a extensão está instalada:
| Chave | Conteúdo |
|---|---|
waCrmDataV1 | Contatos do CRM: nome, telefone quando identificado, coluna do funil, tags, valor, notas, follow-up, atendente responsável, prévia da última mensagem, URL da foto de perfil e histórico curto de conversa com a IA. |
waCrmSettingsV1 | Configurações: funis e colunas, tags, atendentes, setores, ações rápidas, automações, agendamentos, chaves de API que você inserir e preferências de interface. |
waCrmUiV5 | Estado da interface (aba aberta, menu recolhido). |
Esses dados não são enviados a lugar nenhum pela extensão. Desinstalar a extensão ou limpar os dados do navegador apaga tudo.
Somente nestes quatro casos, todos sob seu controle:
Se você ativar a IA e informar sua própria chave de API, o texto necessário para gerar a resposta é enviado ao provedor que você escolher:
O que é enviado: a mensagem recebida, o nome do contato, coluna, tags e um histórico curto da conversa (até 16 mensagens). Para transcrição de áudio, o arquivo de áudio da mensagem.
A relação passa a ser entre você e esse provedor, sob a política dele, e a cobrança é na sua conta. Sem chave configurada, nenhuma requisição é feita.
Se você cadastrar uma URL de webhook em uma automação, a extensão faz um POST para o endereço que você digitou, com nome do contato, identificador, título da automação e a mensagem. Nós não vemos esse tráfego.
Se você conectar o Google Agenda, a extensão pede autorização à sua conta Google
usando OAuth com PKCE — sem senha e sem intermediário nosso. Ela recebe permissão
apenas para criar e editar eventos (calendar.events);
não lê seus outros eventos e não apaga nada.
Cada agendamento salvo no CRM vira um evento no seu calendário, com título, data, recorrência e lembrete. Os eventos são criados como privados.
As credenciais de acesso ficam em chrome.storage.local, no seu
computador. Desconectar pela extensão revoga o acesso no Google e apaga as
credenciais locais. Você também pode revogar a qualquer momento em
myaccount.google.com/permissions.
A extensão lê e opera a página do WhatsApp Web que já está aberta no seu navegador, como se fosse você. Ela não cria conexão própria com o WhatsApp e não envia nada para servidores nossos.
web.whatsapp.com.Suas chaves ficam em chrome.storage.local, no seu computador, como
qualquer outra configuração. Elas não aparecem nos logs da extensão e
não são enviadas para nós.
Sendo transparente sobre o limite disso: armazenamento local de extensão não é um cofre. Quem tiver acesso ao seu computador e ao perfil do Chrome pode lê-las. Use chaves com o menor escopo e limite de gasto possível, e revogue-as se perder o acesso à máquina.
| Permissão | Motivo |
|---|---|
storage, unlimitedStorage | Guardar o CRM localmente sem estourar a cota padrão. |
https://web.whatsapp.com/* | É onde a extensão funciona. |
https://api.openai.com/* | Apenas se você ativar a IA da OpenAI. |
https://api.groq.com/* | Apenas se você ativar a IA da Groq. |
identity, accounts.google.com, oauth2.googleapis.com, www.googleapis.com | Apenas se você conectar o Google Agenda. |
Não pedimos acesso a histórico, downloads, abas ou a outros sites.
Como não temos cópia dos seus dados, não há o que solicitar a nós para exclusão.
Ao usar este CRM para organizar conversas com seus clientes, você é o controlador desses dados pessoais. A extensão é ferramenta local, e a Agência MBK não atua como operadora, porque não recebe nem processa esses dados.
Cabe a você ter base legal para tratar os dados dos seus contatos, atender solicitações de titulares e cumprir a LGPD na sua operação.
A extensão é uma ferramenta profissional e não se destina a menores de 13 anos.
Se a extensão passar a enviar dados para algum serviço novo — por exemplo, um backend de licenciamento ou sincronização entre máquinas — esta política será atualizada antes do recurso ser publicado, e a mudança será informada na descrição da atualização.
Dúvidas: agenciambkautomacoes@gmail.com