Skip to content

Instantly share code, notes, and snippets.

@bgeneto
Last active July 24, 2026 19:37
Show Gist options
  • Select an option

  • Save bgeneto/80ed136e7e5b049171bddf814cc1df20 to your computer and use it in GitHub Desktop.

Select an option

Save bgeneto/80ed136e7e5b049171bddf814cc1df20 to your computer and use it in GitHub Desktop.
Privacy Policy for AI Agent for WhatsApp Web

Política de Privacidade — Agente de IA para WhatsApp Web

Última atualização: 24 de julho de 2026
Produto: Agente de IA para WhatsApp Web (ai-agent-for-whatsapp-web)
Desenvolvedor: bgeneto
Repositório: https://github.com/bgeneto/ai-agent-for-whatsapp-web

Esta Política de Privacidade descreve como a extensão de navegador Agente de IA para WhatsApp Web (“Extensão”, “nós” ou “nosso”) trata informações quando você a instala e usa no Chrome, Edge, Firefox ou outro navegador compatível.

Ao usar a Extensão, você concorda com esta política. Se não concordar, desinstale a Extensão e não a utilize.


1. Resumo

A Extensão é local-first:

  • Não operamos um servidor próprio de backend, conta de usuário ou painel na nuvem.
  • Não coletamos, vendemos, alugamos nem monetizamos seus dados pessoais.
  • Não usamos analytics, telemetria, pixels, rastreamento de anúncios nem SDKs de medição.
  • Mensagens do WhatsApp lidas no navegador ficam no seu dispositivo (armazenamento do navegador / IndexedDB), salvo quando você dispara uma ação de IA e o conteúdo necessário é enviado ao endpoint de API OpenAI-compatible que você configurou.
  • A Extensão nunca envia mensagens no WhatsApp automaticamente. Ela pode apenas preencher o campo de digitação com um rascunho para você revisar e enviar manualmente.

2. Quem somos e o que a Extensão faz

A Extensão injeta uma interface (painel lateral) em https://web.whatsapp.com/*, lê mensagens já carregadas na página (via DOM e, quando habilitado, sincronização WA-JS), armazena um cache local e permite:

  • resumir conversas, gerar rascunhos de resposta, extrair tarefas, eventos e decisões;
  • fazer perguntas (“Ask”) sobre o chat capturado;
  • buscar no cache local (léxico + semântico, quando configurado);
  • processar mídia em cache (descrição/OCR de imagens, transcrição de áudio, extração de texto de PDFs), conforme opções;
  • exportar/importar backup local (ZIP) pela página de Opções.

Toda a lógica de IA depende da chave de API e do Base URL fornecidos por você.


3. Dados que o desenvolvedor NÃO coleta

O desenvolvedor não recebe nem armazena em servidores próprios:

  • mensagens, anexos, áudios, imagens ou documentos do WhatsApp;
  • títulos de chats, nomes de participantes ou números de telefone;
  • prompts, respostas do modelo, embeddings ou índices de busca;
  • chave de API;
  • histórico de uso, estatísticas de cliques, crash reports ou telemetria;
  • identificadores de anúncio ou perfis de comportamento.

Não há login na Extensão e não há conta criada conosco.


4. Dados processados no seu dispositivo

Os dados abaixo são processados localmente no perfil do navegador em que a Extensão está instalada.

4.1 Configurações (chrome.storage.local / armazenamento equivalente)

  • Base URL do endpoint OpenAI-compatible
  • Nomes de modelos (chat, embedding, STT, reranker) e preferências relacionadas
  • Tom de resposta, limites de tokens, opções de “thinking”, ações personalizadas
  • Preferências de captura (ex.: sync WA-JS, carregamento de histórico)
  • Preferências de mídia (descrição de imagens, transcrição de áudio)
  • Chave de API, armazenada com ofuscação local (não é criptografia de ponta a ponta nem proteção contra quem tem acesso físico/administrativo ao perfil do navegador)

4.2 Cache de mensagens e busca (IndexedDB)

O cache de mensagens capturadas fica sempre habilitado. Pode incluir, quando disponíveis:

  • texto da mensagem, autor/rótulo, direção (enviada/recebida), timestamps;
  • título/identificadores do chat, participantes capturados;
  • citações, reações, prévias de link, metadados de mídia;
  • descrições/OCR de imagens, transcrições de áudio e texto extraído de PDFs;
  • embeddings vetoriais e índices de busca, quando um modelo de embedding está configurado.

Esses dados permanecem no seu dispositivo até você limpar o cache, importar outro backup (que substitui o cache local) ou remover a Extensão / limpar dados do site/extensão no navegador.

4.3 Backup local (ZIP)

Pela página de Opções você pode exportar um arquivo ZIP contendo configurações (exceto a chave de API), mensagens, embeddings e índices. O arquivo fica onde você o salvar. Trate-o como material sensível (pode conter conversas). A chave de API não é incluída no backup; após importar em outro perfil, informe a chave novamente se necessário.


5. Dados enviados a terceiros (provedor de IA escolhido por você)

Quando você executa uma ação de IA, busca semântica, reranking, descrição de imagem, transcrição de áudio ou teste de conexão, a Extensão envia requisições diretamente do seu navegador ao endpoint configurado em Opções (padrão típico: https://api.openai.com/v1, ou outro provedor/gateway OpenAI-compatible, inclusive localhost).

5.1 O que pode ser transmitido ao seu provedor

Conforme a ação e as opções ativas:

  • trechos ou contexto da conversa capturada (texto, metadados relevantes, e enriquecimentos locais como OCR/transcrição/texto de PDF quando fazem parte do prompt);
  • sua pergunta (“Ask”) e instruções de prompt;
  • payloads de mídia necessários à descrição de imagem ou transcrição de áudio (quando essas funções estão habilitadas e há chave/modelo adequados);
  • sua chave de API no cabeçalho de autenticação da requisição ao endpoint que você configurou.

A extração de texto de PDFs é feita localmente (biblioteca pdf.js empacotada); o texto resultante pode depois entrar em prompts ou no cache local como os demais conteúdos.

5.2 Responsabilidade do provedor

Nós não controlamos, auditamos nem validamos endpoints personalizados. A política de privacidade, retenção e segurança do provedor que você escolher (OpenAI, OpenRouter, Azure, gateway local, etc.) regem o tratamento dos dados após o envio. Revise os termos desse provedor antes de usar a Extensão com conteúdo sensível.

5.3 WhatsApp / Meta

A Extensão opera na página do WhatsApp Web no seu navegador. Ela não envia seus dados a servidores do desenvolvedor nem substitui as políticas da Meta/WhatsApp quanto ao serviço WhatsApp em si. O uso do WhatsApp continua sujeito aos termos e à política de privacidade da Meta.


6. Categorias de dados pessoais e finalidade

Categoria Exemplos Finalidade Destino
Conteúdo de comunicação Texto de mensagens, citações, reações Resumos, rascunhos, Ask, busca, prompts Local; provedor de IA sob sua ação
Identificadores de conversa Título do chat, IDs internos, participantes Organizar cache e contexto Local
Dados de contato / rótulos Nomes ou números exibidos no chat Contexto de conversa Local; podem ir ao provedor de IA no contexto
Mídia / derivados Imagens/áudios processados; OCR; transcrições; texto de PDF Enriquecer cache e prompts Local; mídia/derivados podem ir ao provedor quando a função correspondente é usada
Credenciais de API Chave e Base URL Autenticar chamadas ao seu endpoint Local; chave enviada só ao endpoint configurado
Preferências Modelos, tom, ações customizadas Operar a Extensão Local
Embeddings / índices Vetores e índices de busca Busca híbrida local Local; geração de embedding via seu endpoint

Não usamos esses dados para publicidade, perfilamento comercial nosso, nem treinamento de modelos do desenvolvedor (não possuímos esse pipeline).


7. Permissões do navegador

Conforme o manifesto da Extensão:

Permissão Uso
https://web.whatsapp.com/* Injetar a interface, ler mensagens carregadas, observar o chat ativo e preencher o compositor com rascunho
storage Guardar configurações e dados locais associados à Extensão
scripting Executar scripts empacotados no contexto da página (pontes locais de store/mídia); sem carregar JS remoto
tabs Localizar a aba do WhatsApp Web para operações do service worker e abrir Opções; sem coletar histórico de navegação
alarms Manter o service worker ativo apenas durante streaming/operações longas de IA; sem alarmes de telemetria
<all_urls> (opcional) Solicitada sob demanda se o Base URL não for a origem padrão, para permitir fetch ao endpoint que você escolheu — não para varrer a web

Todo o código executável da Extensão é empacotado no build. Requisições HTTP ao seu endpoint de IA transportam dados, não código remoto para execução.


8. Envio manual apenas

A Extensão pode inserir texto no campo de mensagem do WhatsApp Web. Ela não clica em Enviar, não agenda envios e não faz disparo em massa. Você permanece responsável por revisar e enviar qualquer mensagem.


9. Retenção, exclusão e controle do usuário

Você controla os dados locais:

  • limpar o cache do chat atual ou de todos os chats (aba Cache / controles na gaveta / Opções);
  • desativar armazenamento de embeddings escolhendo modelo de embedding Desativado nas Opções;
  • desativar descrição de imagens e/ou transcrição de áudio nas Opções;
  • exportar ou substituir dados via backup ZIP;
  • remover a Extensão ou limpar dados da Extensão nas configurações do navegador.

Dados já enviados ao seu provedor de IA seguem a política de retenção desse provedor; a Extensão não pode apagá-los remotamente.


10. Segurança

Adotamos um modelo local-first e ofuscação local da chave de API. Isso não garante proteção absoluta. Riscos incluem: acesso físico ao dispositivo, malware no perfil do navegador, endpoints mal configurados ou maliciosos, e políticas do provedor de IA. Use HTTPS, provedores confiáveis e não compartilhe backups nem chaves.


11. Crianças

A Extensão não é direcionada a crianças menores de 13 anos (ou idade mínima aplicável na sua jurisdição) e não coleta dados de crianças de forma consciente. Se você acredita que um menor forneceu dados via a Extensão de forma inadequada, desinstale-a e limpe os dados locais do navegador.


12. Venda de dados e “não rastrear”

Não vendemos dados pessoais. Não fazemos rastreamento cross-site para publicidade. Sinais de “Do Not Track” do navegador não alteram o comportamento porque não há coleta nossa para desativar.


13. Transferências internacionais

O desenvolvedor não transfere dados para servidores próprios. Se o endpoint de IA que você configurar estiver em outra jurisdição, a transferência ocorre entre o seu navegador e esse provedor, sob os termos dele.


14. Alterações desta política

Podemos atualizar esta Política de Privacidade para refletir mudanças no produto ou na lei. A data no topo será revisada. Alterações materiais relevantes serão refletidas neste arquivo no repositório público. O uso continuado após a atualização constitui ciência da versão vigente.


15. Contato

Dúvidas ou solicitações relacionadas a privacidade:


16. URL pública desta política (Chrome Web Store)

Use este link no campo designado da guia Privacidade no Painel do desenvolvedor da Chrome Web Store (não basta colocá-lo só na descrição do item):

https://github.com/bgeneto/ai-agent-for-whatsapp-web/blob/main/PRIVACY.md

Certifique-se de que o arquivo esteja publicado no branch padrão (main) e acessível sem autenticação antes de reenviar o item.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment