FAZ
FAZ Conectar WhatsApp
faz.adv.br

Política de Privacidade

FAZ - Conectar WhatsApp

Esta política descreve como a extensão trata os dados do usuário ao conectar a conta de WhatsApp Web ao sistema FAZ.

Esta política descreve como a extensão FAZ - Conectar WhatsApp ("extensão") trata os dados do usuário. A extensão é fornecida pela Sedep Servico de Entrega de Despachos e Publicacoes LTDA ("nós"), desenvolvedora do sistema FAZ, e destina-se exclusivamente a clientes do sistema FAZ.

Resumo: a extensão não funciona sozinha e só age quando o usuário informa um código válido gerado dentro do FAZ.

1. Propósito único da extensão

A extensão tem uma única finalidade: conectar a conta de WhatsApp do próprio usuário ao sistema FAZ, para que o usuário possa atender suas conversas do WhatsApp dentro do FAZ.

Para isso, a extensão lê a sessão que o próprio usuário já autenticou no WhatsApp Web e a envia ao servidor do FAZ, mediante um código temporário que o usuário obtém dentro do FAZ.

A extensão não funciona sozinha: só age quando o usuário clica no botão "Conectar" e informa um código válido gerado no FAZ.

2. Quais dados são coletados

Quando, e somente quando, o usuário clica em "Conectar" na extensão, estando logado no WhatsApp Web, a extensão lê da página do WhatsApp Web (web.whatsapp.com) os seguintes dados da conta do próprio usuário:

Credenciais de sessão do WhatsApp Web Chaves criptográficas da sessão já autenticada pelo usuário, como chaves de identidade, de ruído/noise, chave pré-assinada e dados de assinatura da conta.
Identificadores da conta Identificador do WhatsApp do usuário e identificador do dispositivo vinculado.
Nome de exibição Push name da conta, quando disponível.
Metadados técnicos Versão do WhatsApp Web e user agent do navegador, usados para diagnóstico de compatibilidade.
!
A extensão não lê, coleta ou transmite mensagens, conversas, contatos, mídias, histórico, senhas, dados de pagamento, dados de navegação nem informações de qualquer outro site.

3. Como os dados são usados

Os dados listados acima são usados exclusivamente para conectar a conta de WhatsApp do usuário ao sistema FAZ, de modo que o FAZ possa enviar e receber as mensagens em nome do usuário, conforme o serviço contratado.

Os dados não são usados para publicidade, criação de perfis, revenda, análise comportamental ou qualquer finalidade não relacionada à conexão da conta.

4. Para onde os dados são enviados

Os dados são transmitidos uma única vez, por conexão HTTPS criptografada, diretamente ao servidor do sistema FAZ:

  • Destino: https://api2.faz.adv.br
  • Autorização: a transmissão só é aceita mediante um código temporário de uso único, gerado dentro do FAZ pelo próprio usuário, válido por 10 minutos e invalidado após o primeiro uso.

Os dados não são enviados a nenhum outro destino, servidor ou terceiro.

5. Armazenamento

  • Na extensão: nada é armazenado. A extensão não grava os dados da sessão no navegador, em disco, em localStorage, em cookies ou em qualquer outro local. Os dados existem apenas em memória durante o envio e são descartados em seguida.
  • No sistema FAZ: as credenciais de sessão são armazenadas de forma protegida no ambiente do FAZ, pelo tempo em que a conta permanecer conectada ao serviço, sendo usadas apenas para manter a conexão com o WhatsApp.

6. Compartilhamento com terceiros

Não compartilhamos, vendemos, alugamos ou transferimos os dados coletados a terceiros. Os dados trafegam apenas entre o navegador do usuário e o servidor do sistema FAZ.

7. Permissões solicitadas e justificativa

Permissão Por que é necessária
activeTab Verificar se a aba ativa é o WhatsApp Web e ler a sessão daquela aba, apenas quando o usuário clica em "Conectar".
scripting Executar, mediante clique do usuário, o script que lê a sessão autenticada na página do WhatsApp Web.
https://web.whatsapp.com/* Único site em que a extensão atua; é de onde a sessão do próprio usuário é lida.
https://api2.faz.adv.br/* Único destino para onde a sessão é enviada: o servidor do sistema FAZ.

A extensão não solicita nem utiliza permissões além dessas.

8. Controle do usuário

  • A extensão só age por ação explícita do usuário: clique em "Conectar" e informe do código.
  • O usuário pode desconectar a conta a qualquer momento dentro do sistema FAZ.
  • O usuário pode remover a extensão do navegador a qualquer momento; como nada é armazenado localmente, a remoção não deixa dados residuais.

9. Segurança

  • Toda a transmissão ocorre por HTTPS.
  • O envio exige um código temporário de uso único, com validade de 10 minutos.
  • A extensão não contém credenciais do servidor, chaves de API nem acesso a bancos de dados.
  • Nada é registrado em log pela extensão.

10. Dados de menores

A extensão destina-se a usuários corporativos do sistema FAZ e não é direcionada a menores de idade, nem coleta dados de menores intencionalmente.

11. Alterações nesta política

Podemos atualizar esta política. Alterações relevantes serão publicadas nesta mesma página, com a data de "Última atualização" revisada.

12. Contato

Dúvidas sobre esta política ou sobre o tratamento de dados:

  • E-mail: privacidade@sedep.com.br
  • Empresa: Sedep Servico de Entrega de Despachos e Publicacoes LTDA
  • Endereço: Rua Da Paz, 17, Coworking, Centro, Campo Grande - MS, 79002-190
  • Site: https://faz.adv.br