Política de Privacidade
Esta política explica quais dados o WhaMesh trata, para quê, com quem os divide e como você pode apagá-los. O texto descreve o que o sistema realmente faz.
1. Quem é o responsável
[razão social], CNPJ [definir]. Contato para assuntos de privacidade: [e-mail de privacidade — definir].
2. O que o conteúdo das suas conversas tem de diferente
Não guardamos o conteúdo de mensagens, áudios, imagens ou vídeos. Texto e mídia ficam somente nos celulares envolvidos. Nossos servidores só registram o fato de que uma mensagem foi enviada ou recebida (qual chip, quando, e os quatro últimos dígitos do outro número).
O histórico recente de um par de chips é mantido apenas na memória do servidor, para a conversa ter continuidade, e é apagado quando o servidor reinicia ou o chip é removido. Ele nunca é gravado em disco.
3. Dados que tratamos
| Dado | Para quê | Base legal (LGPD) |
|---|---|---|
| E-mail e senha (guardamos só uma versão cifrada da senha, nunca a senha) | Criar e proteger sua conta | Execução do contrato |
| Aceite dos Termos e desta Política (data e versão) | Comprovar o consentimento | Obrigação legal / exercício regular de direitos |
| IP e navegador de cada login | Segurança: mostrar e encerrar sessões, barrar abuso | Legítimo interesse |
| Número, apelido e DDD dos chips que você cadastra | Operar a maturação | Execução do contrato |
| Credenciais de pareamento do WhatsApp (arquivos de sessão) | Manter o número conectado sem novo QR Code. Esses arquivos podem conter identificadores de contatos que conversam com o chip | Execução do contrato |
| Contadores técnicos do chip (dia do ciclo, envios, recebimentos) | Controlar o ritmo da maturação | Execução do contrato |
| Registro de atividade (sem conteúdo) | Mostrar o que aconteceu no painel e diagnosticar falhas | Execução do contrato / legítimo interesse |
| Quais chips de outros clientes conversaram com os seus (sem conteúdo, por 7 dias), datas em que você criou chips (por 30 dias) e quedas de chips ligadas a essas conversas (por 7 dias) | Segurança: impedir que um cliente colha números de outros ou os denuncie em massa ao WhatsApp, e pausar a conta suspeita | Legítimo interesse |
| Dados de pagamento | Cobrança. Processados pela Stripe ou pelo Asaas; não recebemos nem guardamos o número do cartão. Guardamos apenas o status da assinatura | Execução do contrato / obrigação legal |
4. Seu IP e a extensão de navegador
A extensão WhaMesh faz com que a conexão dos seus chips com o WhatsApp saia pela sua internet, e não pela nossa. Por isso o WhatsApp enxerga o IP da sua rede como origem. A extensão apenas repassa dados já cifrados de ponta a ponta entre o nosso servidor e o WhatsApp: ela não consegue ler o conteúdo. Nosso servidor vê o IP da extensão no momento da conexão (para limitar abuso) e não o guarda.
5. Conversas entre chips de clientes diferentes
A maturação faz chips conversarem entre si, e o par pode ser o chip de outro cliente (nunca dois chips da mesma conta). Quando isso acontece, o outro chip recebe mensagens do seu número pelo WhatsApp, como em qualquer conversa, e o painel dele mostra o seu número apenas pelos quatro últimos dígitos. Ao cadastrar um número você reconhece isso.
6. Com quem compartilhamos
- Provedores de IA (Google Gemini e/ou NVIDIA): recebem o DDD dos dois chips e o trecho recente da conversa entre eles, para gerar a próxima mensagem. Não enviamos números de telefone nem nomes.
- Stripe e Asaas: processam pagamentos e nos informam o status da assinatura.
- Resend (e-mail transacional): recebe o seu e-mail e o conteúdo da mensagem para entregá-la (confirmação de e-mail e redefinição de senha, com um link de uso único). Não enviamos propaganda por esse canal, e as mensagens não têm rastreamento de abertura ou clique nem imagens externas.
- WhatsApp (Meta): destino das mensagens que os seus chips enviam, como em qualquer uso do aplicativo.
- Google Fonts: as páginas carregam fontes do Google, que recebe o IP de quem as abre.
- Hospedagem: o servidor roda na Oracle Cloud (Brasil/exterior, conforme a região contratada: [definir]).
Não vendemos dados e não usamos cookies de rastreamento ou publicidade. Usamos um único cookie, de sessão, necessário para você continuar logado.
7. Por quanto tempo guardamos
- Enquanto a conta existir.
- Ao excluir a conta (botão no painel), apagamos na hora: usuário, chips, credenciais de pareamento, tokens da extensão, registros de atividade e sessões. Cópias de segurança do servidor são sobrescritas em até 14 dias.
- Dados de cobrança podem permanecer com o processador de pagamento pelo prazo que a lei fiscal exigir.
8. Seus direitos
Você pode pedir confirmação do tratamento, acesso, correção, portabilidade, informação sobre compartilhamento e eliminação dos dados, além de revogar o consentimento (LGPD, art. 18). A exclusão é feita por você no painel (Excluir minha conta); os demais pedidos vão para [e-mail de privacidade — definir]. Também é possível reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
Atenção: excluir a conta não cancela a cobrança. Cancele a assinatura no portal da Stripe/Asaas.
9. Segurança
Senhas são guardadas com função de derivação lenta; o acesso usa HTTPS; cada conta só enxerga os próprios chips; tokens da extensão são guardados como hash. Nenhum sistema é infalível: em caso de incidente com risco relevante, avisaremos você e a ANPD conforme a lei.
10. Alterações
Se esta política mudar de forma relevante, pediremos um novo aceite. A versão em vigor está no topo desta página.
Veja também os Termos de Uso.