1. Quem somos
WhatsTurbo é uma extensão do Google Chrome desenvolvida e mantida pela IA Sem Limites (iasemlimites.com). Ela foi criada como ferramenta interna de produtividade para times comerciais atendidos pela IA Sem Limites e é distribuída pela Chrome Web Store apenas para clientes autorizados.
Nesta política, “WhatsTurbo”, “extensão”, “nós” e “nosso” se referem à IA Sem Limites como controladora dos dados. “Usuário” e “você” se referem à pessoa que instalou e usa a extensão no próprio navegador.
2. O que a extensão faz
WhatsTurbo funciona exclusivamente dentro do WhatsApp Web (https://web.whatsapp.com). Quando uma nova mensagem de texto chega em uma conversa individual que o usuário abriu, a extensão lê o contexto recente e sugere uma próxima resposta, escrevendo o texto sugerido diretamente na caixa de digitação. O usuário revisa, edita se quiser e envia manualmente.
A extensão nunca:
- Envia mensagens por conta própria
- Age em grupos, listas de transmissão, canais ou status
- Executa qualquer ação fora do domínio
web.whatsapp.com
- Coleta dados de outros sites do navegador
3. Dados que coletamos
Coletamos apenas o mínimo necessário para operar a extensão:
3.1. Dados de identificação e autenticação
- Email e senha que você cadastra no login. A senha é enviada por HTTPS ao nosso backend e nunca é armazenada em texto claro; usamos o serviço de autenticação do Supabase, que faz o hash da senha com algoritmos padrão da indústria (bcrypt).
- Tokens de sessão (JWT + refresh token) devolvidos pelo backend após login. Ficam armazenados localmente no seu navegador em
chrome.storage.local.
3.2. Comunicações pessoais (conteúdo do WhatsApp Web)
- As últimas 5 mensagens de texto da conversa individual aberta são enviadas ao nosso backend no momento de gerar cada sugestão, para fornecer contexto à IA.
- O nome do contato ativo (conforme aparece no cabeçalho da conversa) é enviado junto para permitir sugestões personalizadas.
- Mídia (áudios, fotos, vídeos, documentos, stickers) NÃO é lida nem enviada. Legendas de mídia também são ignoradas.
- Grupos, listas de transmissão, canais e status são completamente ignorados.
3.3. Identificador de contato (hash irreversível)
- O nome do contato ativo é combinado com um salt aleatório gerado localmente no seu navegador e transformado em um hash SHA-256 antes de ser enviado ao backend. O hash é usado só para associar sugestões à mesma conversa entre chamadas.
- O número de telefone do contato nunca sai do seu navegador.
- O salt fica em
chrome.storage.local e nunca é enviado para lugar algum.
3.4. Atividade de uso
- Estado do toggle liga/desliga do copiloto (armazenado localmente).
- Contador diário de sugestões usadas (para respeitar o limite de uso).
- Eventos anonimizados de aceite: quando você envia uma mensagem que continha uma sugestão, registramos um evento com um marcador de “editada ou não” — sem o conteúdo da mensagem, sem o hash do contato, sem timestamp preciso.
3.5. Dados que NÃO coletamos
Não coletamos, não armazenamos e não temos acesso a: histórico de navegação, cookies de outros sites, localização geográfica, dados de saúde, dados financeiros, informações de cartão de crédito, dados biométricos, arquivos do seu dispositivo, ou qualquer conteúdo fora do WhatsApp Web.
4. Como usamos seus dados
Usamos os dados exclusivamente para:
- Autenticar você no backend próprio.
- Gerar sugestões de resposta com IA para a conversa individual que você tem aberta no momento.
- Aplicar o limite diário de sugestões da sua conta.
- Melhorar a qualidade das sugestões com base em métricas agregadas e anônimas de aceite (sem conteúdo).
Não usamos seus dados para publicidade, perfil de comportamento, revenda, análise de crédito, ou qualquer finalidade fora do que foi listado acima.
5. Compartilhamento com terceiros
Compartilhamos dados apenas com os subprocessadores estritamente necessários para operar a extensão:
- Supabase (
supabase.com): hospedagem do backend, banco de dados e serviço de autenticação. Recebe todos os dados descritos na Seção 3.
- OpenAI (
openai.com): geração das sugestões de IA. Recebe apenas o conteúdo das últimas 5 mensagens de texto e o nome do contato no momento da requisição, junto com instruções do sistema. Segundo a política atual da OpenAI para chamadas de API, esses dados não são usados para treinar modelos.
Não vendemos, alugamos, licenciamos ou transferimos dados do usuário a terceiros fora desses subprocessadores. Não compartilhamos dados com corretoras de dados, plataformas de publicidade ou agências de análise de crédito.
6. Armazenamento e retenção
- No seu navegador (
chrome.storage.local): email do usuário, tokens de sessão, salt do hash de contato, estado do toggle, cache do contador diário. Permanecem até você fazer logout ou remover a extensão.
- No nosso backend Supabase:
- Registros de autenticação: enquanto sua conta estiver ativa.
- Histórico de contexto por contato (usado para dar continuidade às sugestões): mantido enquanto sua conta estiver ativa; pode ser apagado sob solicitação.
- Contador diário: mantido por 90 dias e depois apagado.
- Eventos anônimos de aceite: mantidos indefinidamente em formato agregado, sem possibilidade de reidentificação.
- Na OpenAI: conforme política vigente da OpenAI para chamadas de API — em geral, retenção de até 30 dias apenas para detecção de abuso, sem uso para treinamento.
7. Segurança
- Toda comunicação entre a extensão e o backend usa HTTPS/TLS.
- Autenticação por JWT com expiração curta e refresh token rotativo.
- Row Level Security (RLS) habilitado no banco de dados para garantir que dados de um usuário nunca sejam expostos a outro.
- Senhas armazenadas apenas em hash pelo Supabase Auth (bcrypt).
Apesar dos cuidados, nenhuma transmissão pela internet ou armazenamento eletrônico é 100% seguro. Notificaremos você em até 72 horas em caso de incidente de segurança que afete seus dados, conforme exigido pela LGPD.
8. Seus direitos (LGPD)
Como titular dos dados, você tem direito a:
- Confirmar que tratamos seus dados
- Acessar os dados que temos sobre você
- Corrigir dados incompletos, inexatos ou desatualizados
- Anonimizar, bloquear ou eliminar dados desnecessários ou tratados em desconformidade
- Portar seus dados para outro fornecedor
- Eliminar dados tratados com base em consentimento
- Revogar o consentimento a qualquer momento
- Informação sobre com quem compartilhamos seus dados
Para exercer qualquer desses direitos, entre em contato pelo email na Seção 11. Respondemos em até 15 dias.
9. Cookies e rastreamento
A extensão não usa cookies próprios, pixels, fingerprinting ou qualquer forma de rastreamento entre sites. Não temos analytics de terceiros (Google Analytics, Meta Pixel, Mixpanel, etc.) na extensão.
10. Alterações nesta política
Podemos atualizar esta Política de Privacidade eventualmente. Alterações materiais serão comunicadas por email cadastrado e pela página inicial da extensão com no mínimo 15 dias de antecedência. A data de “Última atualização” no topo desta página sempre reflete a versão vigente.
11. Contato
Para dúvidas sobre esta Política de Privacidade, para exercer seus direitos como titular de dados, ou para reportar preocupações sobre privacidade:
IA Sem Limites
Email: kayky@iasemlimites.com
Site: iasemlimites.com