Esta política descreve como a extensão de navegador Nexma Connector
(a "Extensão") trata os dados ao conectar uma sessão do WhatsApp Web a uma instância
da plataforma Nexma/Uazapi. A Extensão é fornecida por Grupo Nexma
("nós"). Ao instalar e usar a Extensão, você concorda com esta política.
Resumo: a Extensão serve a um único propósito — transferir a sessão
já autenticada do seu WhatsApp Web para a sua própria instância na plataforma Nexma.
Os dados vão apenas para o servidor que você controla. Não vendemos, não compartilhamos
com terceiros e não exibimos anúncios.
1. Dados que a Extensão acessa
Para cumprir sua função, a Extensão acessa, de forma pontual, no momento da conexão:
Token da instância: enviado pelo seu próprio sistema (o site onde
você faz login) para identificar em qual instância a sessão será conectada.
Dados de sessão do WhatsApp Web: identificadores de dispositivo,
chaves de sessão e material de autenticação/criptografia necessários para reconectar
a conta na plataforma.
Contatos: a lista de contatos vinculada à conta é transferida como
parte da sessão, por ser necessária para que a conta funcione na plataforma de destino.
Histórico de mensagens (opcional): acessado somente se você ativar
manualmente o "Modo técnico" e marcar a opção de incluir histórico. Por padrão,
não é coletado.
A Extensão não coleta seu histórico de navegação, não rastreia sua
atividade em outros sites e não acessa páginas fora das estritamente necessárias
(WhatsApp Web e os sites da plataforma que você opera).
2. Como usamos os dados
Os dados acima são usados exclusivamente para migrar a sessão do WhatsApp Web
para a instância Uazapi que você mesmo controla. Nenhum outro uso é feito.
3. Para onde os dados vão
Recebemos o token do seu próprio site (via mensagem interna do
navegador, na mesma origem).
Enviamos a sessão apenas para o servidor Uazapi configurado na
Extensão (*.uazapi.com), que é operado por você/Nexma.
Não enviamos dados para nenhum outro terceiro. Não há venda, aluguel ou
compartilhamento de dados. Não há uso para publicidade ou perfilamento.
4. Armazenamento e retenção
O token e as preferências ficam guardados temporariamente no armazenamento local do
navegador (chrome.storage.local), no seu próprio dispositivo. O token é
apagado automaticamente assim que a conexão é concluída. Os dados de
sessão são transmitidos no momento da migração e não são retidos pela Extensão após o
envio.
5. Permissões e por quê
activeTab / scripting: ler a sessão autenticada na aba do WhatsApp Web e exibir o painel de conexão.
storage: guardar temporariamente o token e as preferências até a conexão terminar.
web.whatsapp.com: capturar a sessão a ser migrada.
*.uazapi.com: enviar a sessão para a sua instância na plataforma.
Sites da plataforma (seus domínios): receber o token da conta em que você está logado.
6. Segurança
Toda a comunicação com o servidor é feita por HTTPS. A Extensão não executa código
remoto: toda a lógica está embarcada no próprio pacote instalado.
7. Seus direitos (LGPD)
Você pode, a qualquer momento, remover a Extensão do navegador para interromper
qualquer processamento. Para solicitações relativas aos seus dados (acesso, correção
ou exclusão), entre em contato pelo canal abaixo.
8. Alterações nesta política
Podemos atualizar esta política periodicamente. A data de "última atualização" no topo
indica a versão vigente.