Política de Privacidade — LembreteZap CRM

Última atualização: 05/09/2026 · Responsável: Agência MBK Automações
Contato: agenciambkautomacoes@gmail.com

Esta política descreve como a extensão LembreteZap CRM trata dados. Ela foi escrita a partir do que o código realmente faz, e é atualizada sempre que esse comportamento muda.

Resumo: a extensão é um CRM que roda sobre o WhatsApp Web, dentro do seu navegador. Não temos servidor. Não recebemos, não armazenamos e não temos acesso aos seus dados nem aos das suas conversas.

Os únicos dados que saem do seu navegador são os que você configura para sair: texto enviado à IA (se você ativar e informar sua chave), chamadas para webhooks que você mesmo cadastrar, e eventos no seu Google Agenda (se você conectar). Em todos os casos os dados vão do seu navegador direto para o serviço que você escolheu — não passam por nós.

1. Quais dados a extensão guarda

Tudo fica em chrome.storage.local, ou seja, no seu computador, no perfil do Chrome onde a extensão está instalada:

ChaveConteúdo
waCrmDataV1Contatos do CRM: nome, telefone quando identificado, coluna do funil, tags, valor, notas, follow-up, atendente responsável, prévia da última mensagem, URL da foto de perfil e histórico curto de conversa com a IA.
waCrmSettingsV1Configurações: funis e colunas, tags, atendentes, setores, ações rápidas, automações, agendamentos, chaves de API que você inserir e preferências de interface.
waCrmUiV5Estado da interface (aba aberta, menu recolhido).

Esses dados não são enviados a lugar nenhum pela extensão. Desinstalar a extensão ou limpar os dados do navegador apaga tudo.

2. Quais dados saem do seu navegador

Somente nestes quatro casos, todos sob seu controle:

a) Inteligência Artificial (opcional, desligada por padrão)

Se você ativar a IA e informar sua própria chave de API, o texto necessário para gerar a resposta é enviado ao provedor que você escolher:

O que é enviado: a mensagem recebida, o nome do contato, coluna, tags e um histórico curto da conversa (até 16 mensagens). Para transcrição de áudio, o arquivo de áudio da mensagem.

A relação passa a ser entre você e esse provedor, sob a política dele, e a cobrança é na sua conta. Sem chave configurada, nenhuma requisição é feita.

b) Webhooks (opcional)

Se você cadastrar uma URL de webhook em uma automação, a extensão faz um POST para o endereço que você digitou, com nome do contato, identificador, título da automação e a mensagem. Nós não vemos esse tráfego.

c) Google Agenda (opcional, desconectado por padrão)

Se você conectar o Google Agenda, a extensão pede autorização à sua conta Google usando OAuth com PKCE — sem senha e sem intermediário nosso. Ela recebe permissão apenas para criar e editar eventos (calendar.events); não lê seus outros eventos e não apaga nada.

Cada agendamento salvo no CRM vira um evento no seu calendário, com título, data, recorrência e lembrete. Os eventos são criados como privados.

As credenciais de acesso ficam em chrome.storage.local, no seu computador. Desconectar pela extensão revoga o acesso no Google e apaga as credenciais locais. Você também pode revogar a qualquer momento em myaccount.google.com/permissions.

d) WhatsApp Web

A extensão lê e opera a página do WhatsApp Web que já está aberta no seu navegador, como se fosse você. Ela não cria conexão própria com o WhatsApp e não envia nada para servidores nossos.

3. O que a extensão NÃO faz

4. Chaves de API

Suas chaves ficam em chrome.storage.local, no seu computador, como qualquer outra configuração. Elas não aparecem nos logs da extensão e não são enviadas para nós.

Sendo transparente sobre o limite disso: armazenamento local de extensão não é um cofre. Quem tiver acesso ao seu computador e ao perfil do Chrome pode lê-las. Use chaves com o menor escopo e limite de gasto possível, e revogue-as se perder o acesso à máquina.

5. Permissões e por que existem

PermissãoMotivo
storage, unlimitedStorageGuardar o CRM localmente sem estourar a cota padrão.
https://web.whatsapp.com/*É onde a extensão funciona.
https://api.openai.com/*Apenas se você ativar a IA da OpenAI.
https://api.groq.com/*Apenas se você ativar a IA da Groq.
identity, accounts.google.com, oauth2.googleapis.com, www.googleapis.comApenas se você conectar o Google Agenda.

Não pedimos acesso a histórico, downloads, abas ou a outros sites.

6. Seus dados, seu controle

Como não temos cópia dos seus dados, não há o que solicitar a nós para exclusão.

7. Dados de terceiros (LGPD)

Ao usar este CRM para organizar conversas com seus clientes, você é o controlador desses dados pessoais. A extensão é ferramenta local, e a Agência MBK não atua como operadora, porque não recebe nem processa esses dados.

Cabe a você ter base legal para tratar os dados dos seus contatos, atender solicitações de titulares e cumprir a LGPD na sua operação.

8. Menores de idade

A extensão é uma ferramenta profissional e não se destina a menores de 13 anos.

9. Mudanças nesta política

Se a extensão passar a enviar dados para algum serviço novo — por exemplo, um backend de licenciamento ou sincronização entre máquinas — esta política será atualizada antes do recurso ser publicado, e a mudança será informada na descrição da atualização.

10. Contato

Dúvidas: agenciambkautomacoes@gmail.com