Última atualização: 24 de julho de 2026
Produto: Agente de IA para WhatsApp Web (ai-agent-for-whatsapp-web)
Desenvolvedor: bgeneto
Repositório: https://github.com/bgeneto/ai-agent-for-whatsapp-web
Esta Política de Privacidade descreve como a extensão de navegador Agente de IA para WhatsApp Web (“Extensão”, “nós” ou “nosso”) trata informações quando você a instala e usa no Chrome, Edge, Firefox ou outro navegador compatível.
Ao usar a Extensão, você concorda com esta política. Se não concordar, desinstale a Extensão e não a utilize.
A Extensão é local-first:
- Não operamos um servidor próprio de backend, conta de usuário ou painel na nuvem.
- Não coletamos, vendemos, alugamos nem monetizamos seus dados pessoais.
- Não usamos analytics, telemetria, pixels, rastreamento de anúncios nem SDKs de medição.
- Mensagens do WhatsApp lidas no navegador ficam no seu dispositivo (armazenamento do navegador / IndexedDB), salvo quando você dispara uma ação de IA e o conteúdo necessário é enviado ao endpoint de API OpenAI-compatible que você configurou.
- A Extensão nunca envia mensagens no WhatsApp automaticamente. Ela pode apenas preencher o campo de digitação com um rascunho para você revisar e enviar manualmente.
A Extensão injeta uma interface (painel lateral) em https://web.whatsapp.com/*, lê mensagens já carregadas na página (via DOM e, quando habilitado, sincronização WA-JS), armazena um cache local e permite:
- resumir conversas, gerar rascunhos de resposta, extrair tarefas, eventos e decisões;
- fazer perguntas (“Ask”) sobre o chat capturado;
- buscar no cache local (léxico + semântico, quando configurado);
- processar mídia em cache (descrição/OCR de imagens, transcrição de áudio, extração de texto de PDFs), conforme opções;
- exportar/importar backup local (ZIP) pela página de Opções.
Toda a lógica de IA depende da chave de API e do Base URL fornecidos por você.
O desenvolvedor não recebe nem armazena em servidores próprios:
- mensagens, anexos, áudios, imagens ou documentos do WhatsApp;
- títulos de chats, nomes de participantes ou números de telefone;
- prompts, respostas do modelo, embeddings ou índices de busca;
- chave de API;
- histórico de uso, estatísticas de cliques, crash reports ou telemetria;
- identificadores de anúncio ou perfis de comportamento.
Não há login na Extensão e não há conta criada conosco.
Os dados abaixo são processados localmente no perfil do navegador em que a Extensão está instalada.
- Base URL do endpoint OpenAI-compatible
- Nomes de modelos (chat, embedding, STT, reranker) e preferências relacionadas
- Tom de resposta, limites de tokens, opções de “thinking”, ações personalizadas
- Preferências de captura (ex.: sync WA-JS, carregamento de histórico)
- Preferências de mídia (descrição de imagens, transcrição de áudio)
- Chave de API, armazenada com ofuscação local (não é criptografia de ponta a ponta nem proteção contra quem tem acesso físico/administrativo ao perfil do navegador)
O cache de mensagens capturadas fica sempre habilitado. Pode incluir, quando disponíveis:
- texto da mensagem, autor/rótulo, direção (enviada/recebida), timestamps;
- título/identificadores do chat, participantes capturados;
- citações, reações, prévias de link, metadados de mídia;
- descrições/OCR de imagens, transcrições de áudio e texto extraído de PDFs;
- embeddings vetoriais e índices de busca, quando um modelo de embedding está configurado.
Esses dados permanecem no seu dispositivo até você limpar o cache, importar outro backup (que substitui o cache local) ou remover a Extensão / limpar dados do site/extensão no navegador.
Pela página de Opções você pode exportar um arquivo ZIP contendo configurações (exceto a chave de API), mensagens, embeddings e índices. O arquivo fica onde você o salvar. Trate-o como material sensível (pode conter conversas). A chave de API não é incluída no backup; após importar em outro perfil, informe a chave novamente se necessário.
Quando você executa uma ação de IA, busca semântica, reranking, descrição de imagem, transcrição de áudio ou teste de conexão, a Extensão envia requisições diretamente do seu navegador ao endpoint configurado em Opções (padrão típico: https://api.openai.com/v1, ou outro provedor/gateway OpenAI-compatible, inclusive localhost).
Conforme a ação e as opções ativas:
- trechos ou contexto da conversa capturada (texto, metadados relevantes, e enriquecimentos locais como OCR/transcrição/texto de PDF quando fazem parte do prompt);
- sua pergunta (“Ask”) e instruções de prompt;
- payloads de mídia necessários à descrição de imagem ou transcrição de áudio (quando essas funções estão habilitadas e há chave/modelo adequados);
- sua chave de API no cabeçalho de autenticação da requisição ao endpoint que você configurou.
A extração de texto de PDFs é feita localmente (biblioteca pdf.js empacotada); o texto resultante pode depois entrar em prompts ou no cache local como os demais conteúdos.
Nós não controlamos, auditamos nem validamos endpoints personalizados. A política de privacidade, retenção e segurança do provedor que você escolher (OpenAI, OpenRouter, Azure, gateway local, etc.) regem o tratamento dos dados após o envio. Revise os termos desse provedor antes de usar a Extensão com conteúdo sensível.
A Extensão opera na página do WhatsApp Web no seu navegador. Ela não envia seus dados a servidores do desenvolvedor nem substitui as políticas da Meta/WhatsApp quanto ao serviço WhatsApp em si. O uso do WhatsApp continua sujeito aos termos e à política de privacidade da Meta.
| Categoria | Exemplos | Finalidade | Destino |
|---|---|---|---|
| Conteúdo de comunicação | Texto de mensagens, citações, reações | Resumos, rascunhos, Ask, busca, prompts | Local; provedor de IA sob sua ação |
| Identificadores de conversa | Título do chat, IDs internos, participantes | Organizar cache e contexto | Local |
| Dados de contato / rótulos | Nomes ou números exibidos no chat | Contexto de conversa | Local; podem ir ao provedor de IA no contexto |
| Mídia / derivados | Imagens/áudios processados; OCR; transcrições; texto de PDF | Enriquecer cache e prompts | Local; mídia/derivados podem ir ao provedor quando a função correspondente é usada |
| Credenciais de API | Chave e Base URL | Autenticar chamadas ao seu endpoint | Local; chave enviada só ao endpoint configurado |
| Preferências | Modelos, tom, ações customizadas | Operar a Extensão | Local |
| Embeddings / índices | Vetores e índices de busca | Busca híbrida local | Local; geração de embedding via seu endpoint |
Não usamos esses dados para publicidade, perfilamento comercial nosso, nem treinamento de modelos do desenvolvedor (não possuímos esse pipeline).
Conforme o manifesto da Extensão:
| Permissão | Uso |
|---|---|
https://web.whatsapp.com/* |
Injetar a interface, ler mensagens carregadas, observar o chat ativo e preencher o compositor com rascunho |
storage |
Guardar configurações e dados locais associados à Extensão |
scripting |
Executar scripts empacotados no contexto da página (pontes locais de store/mídia); sem carregar JS remoto |
tabs |
Localizar a aba do WhatsApp Web para operações do service worker e abrir Opções; sem coletar histórico de navegação |
alarms |
Manter o service worker ativo apenas durante streaming/operações longas de IA; sem alarmes de telemetria |
<all_urls> (opcional) |
Solicitada sob demanda se o Base URL não for a origem padrão, para permitir fetch ao endpoint que você escolheu — não para varrer a web |
Todo o código executável da Extensão é empacotado no build. Requisições HTTP ao seu endpoint de IA transportam dados, não código remoto para execução.
A Extensão pode inserir texto no campo de mensagem do WhatsApp Web. Ela não clica em Enviar, não agenda envios e não faz disparo em massa. Você permanece responsável por revisar e enviar qualquer mensagem.
Você controla os dados locais:
- limpar o cache do chat atual ou de todos os chats (aba Cache / controles na gaveta / Opções);
- desativar armazenamento de embeddings escolhendo modelo de embedding Desativado nas Opções;
- desativar descrição de imagens e/ou transcrição de áudio nas Opções;
- exportar ou substituir dados via backup ZIP;
- remover a Extensão ou limpar dados da Extensão nas configurações do navegador.
Dados já enviados ao seu provedor de IA seguem a política de retenção desse provedor; a Extensão não pode apagá-los remotamente.
Adotamos um modelo local-first e ofuscação local da chave de API. Isso não garante proteção absoluta. Riscos incluem: acesso físico ao dispositivo, malware no perfil do navegador, endpoints mal configurados ou maliciosos, e políticas do provedor de IA. Use HTTPS, provedores confiáveis e não compartilhe backups nem chaves.
A Extensão não é direcionada a crianças menores de 13 anos (ou idade mínima aplicável na sua jurisdição) e não coleta dados de crianças de forma consciente. Se você acredita que um menor forneceu dados via a Extensão de forma inadequada, desinstale-a e limpe os dados locais do navegador.
Não vendemos dados pessoais. Não fazemos rastreamento cross-site para publicidade. Sinais de “Do Not Track” do navegador não alteram o comportamento porque não há coleta nossa para desativar.
O desenvolvedor não transfere dados para servidores próprios. Se o endpoint de IA que você configurar estiver em outra jurisdição, a transferência ocorre entre o seu navegador e esse provedor, sob os termos dele.
Podemos atualizar esta Política de Privacidade para refletir mudanças no produto ou na lei. A data no topo será revisada. Alterações materiais relevantes serão refletidas neste arquivo no repositório público. O uso continuado após a atualização constitui ciência da versão vigente.
Dúvidas ou solicitações relacionadas a privacidade:
- Issues do repositório: https://github.com/bgeneto/ai-agent-for-whatsapp-web/issues
Use este link no campo designado da guia Privacidade no Painel do desenvolvedor da Chrome Web Store (não basta colocá-lo só na descrição do item):
https://github.com/bgeneto/ai-agent-for-whatsapp-web/blob/main/PRIVACY.md
Certifique-se de que o arquivo esteja publicado no branch padrão (main) e acessível sem autenticação antes de reenviar o item.