Política de Privacidade

WaFlow CRM - Agente IA + Flow Builder · WaFlow
Site: waflow.com.br · Última atualização: Julho de 2026 · Contato: contato@waflow.com.br

Esta Política de Privacidade explica como a WaFlow coleta, utiliza, armazena, compartilha e protege suas informações quando você utiliza a extensão para Google Chrome, o site waflow.com.br e o painel em admin.wyzap.com.br (somente o painel de contas). Valorizamos sua privacidade e adotamos medidas para tratar seus dados com transparência e segurança.

Descrevemos abaixo o tratamento de dados pessoais na extensão WaFlow CRM - Agente IA + Flow Builder (ID: nkoangijendgbdllmjfahacemiappmom) e serviços relacionados (coletivamente, os “Serviços”).

O painel de login, licenças e sync fica em admin.wyzap.com.br — este endereço é o painel WyZap; o produto, site e esta política são WaFlow.

Ao instalar a extensão, criar conta, fazer login ou continuar a usar os Serviços, você declara ter lido e compreendido esta política. Se não concordar, não utilize os Serviços.

1. Quem somos e como falar conosco

Bem-vindo ao WaFlow. A WaFlow (“nós”, “nosso”) é responsável pelo produto WaFlow CRM, pelo site waflow.com.br e por esta Política de Privacidade.

Para questões sobre privacidade, exercício de direitos (LGPD) ou reclamações, utilize o e-mail acima.

2. Escopo

Esta política aplica-se a:

O WhatsApp é operado pela Meta. Nossa extensão interage com o WhatsApp Web no seu navegador; não substituímos os termos ou a política de privacidade do WhatsApp/Meta.

3. Propósito único da extensão

O único e principal propósito do WaFlow CRM é adicionar uma camada de CRM (Customer Relationship Management) e produtividade sobre o WhatsApp Web, para que profissionais de vendas, atendimento e suporte organizem conversas, leads e follow-ups de clientes de forma mais eficiente.

A extensão concentra nesse propósito recursos integrados: respostas rápidas e modelos de mensagem; Flow Builder (fluxos de atendimento/chatbot); Kanban e etiquetas; Agente IA opcional configurável pelo usuário; e cobranças Pix no módulo Clientes — sempre ligados à gestão comercial no WhatsApp.

O WaFlow não substitui nem altera o funcionamento essencial do WhatsApp Web. Atua apenas como interface e ferramentas de CRM sobre a página existente, executando ações iniciadas pelo usuário ou por automações por ele configuradas. Não possui finalidade distinta de CRM/produtividade no WhatsApp Web, não envia spam e não utiliza dados para publicidade de terceiros.

O tratamento de dados descrito nesta política limita-se ao necessário para cumprir esse propósito único: autenticação, sincronização de configurações do CRM, recursos opcionais que você ativar (IA, billing, webhooks) e operação técnica segura dos Serviços.

4. Dados que coletamos

Coletamos apenas os dados necessários para prestar os Serviços. As categorias incluem:

Categoria Exemplos Origem
Conta e autenticação Nome, e-mail, senha (armazenada apenas em forma criptografada/hash no servidor), token de sessão da extensão, data de expiração da licença/plano Fornecidos por você no login ou primeiro acesso
Identificação WhatsApp Número de telefone vinculado à licença/conexão (apenas dígitos normalizados) Detectado na extensão ou informado no cadastro
Configurações e conteúdo do CRM Respostas rápidas, modelos de mensagem, fluxos de chatbot (Flow Builder), colunas e cartões Kanban, etiquetas, agendamentos, preferências de interface, dados de marca (cores, URLs) Criados por você; sincronizados quando usa backup na nuvem
Mídia e anexos (opcional) Arquivos enviados ao “paste cloud” ou anexos de fluxos, conforme você utilizar Enviados voluntariamente por você
Agente IA (opcional) Configurações de IA, prompts, trechos ou mensagens de conversas processadas pelo bot quando você ativa o recurso; chaves de API que você informar (OpenAI/ChatGPT, Google Gemini, DeepSeek) Configuração sua; conteúdo das conversas do WhatsApp Web quando o agente está ativo
Cobranças Pix / Clientes (opcional) Dados de produtos, cobranças, status de pagamento, identificadores Woovi, extratos e configurações de split/taxas acordadas Criados por você no módulo de billing
Dados técnicos Endereço IP, data/hora de acesso, user-agent, versão da extensão, registros de erro/sync, métricas agregadas de uso da API Gerados automaticamente ao usar os Serviços
Armazenamento local no navegador Sessão, cache de configurações, fluxos, tokens e preferências em chrome.storage (incl. unlimitedStorage quando necessário) Gravados localmente pela extensão
Integrações que você configura URLs de webhook, tokens de API externos, destinos de automação definidos por você Fornecidos por você
Google Maps (opcional) Interações limitadas às páginas do Google Maps quando você usa recursos de mapas da extensão Navegador, somente nas URLs do Google Maps
O que não vendemos: não vendemos nem alugamos seus dados pessoais a terceiros para marketing. Não utilizamos seus dados de WhatsApp para publicidade de terceiros.

5. Como utilizamos os dados (finalidades e bases legais)

Tratamos dados pessoais para as finalidades abaixo, com base na Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018):

Em resumo, utilizamos as informações para:

6. Processamento no dispositivo (WhatsApp Web)

Parte do processamento ocorre localmente no seu navegador: leitura da interface do WhatsApp Web para exibir painéis CRM, enviar respostas rápidas, executar fluxos e automações. Esse processamento local é necessário para o funcionamento da extensão. Apenas os dados que você salva/sincroniza ou que recursos opcionais exigem são transmitidos aos nossos servidores ou a terceiros indicados nesta política.

7. Armazenamento, backup e retenção

Parte dos dados do CRM fica no seu navegador (chrome.storage.local): modelos, notas, lembretes, compromissos, fluxos, Kanban, etiquetas e preferências. Isso permite que o WaFlow funcione entre sessões e, em muitos casos, com desempenho offline na página do WhatsApp Web.

Quando você faz login e utiliza sincronização, cópias selecionadas dessas configurações e dados de CRM podem ser transmitidas e armazenadas nos servidores do painel (https://admin.wyzap.com.br) para backup, continuidade em outro dispositivo e operação de licença, billing Pix e Agente IA — conforme descrito nas seções 4, 6 e 8.

Práticas de segurança e controle:

Observação importante: ao limpar os dados do navegador ou desinstalar a extensão, as informações armazenadas localmente serão removidas. Recomendamos usar backup/sincronização com regularidade. Cópias já enviadas aos servidores do painel não são apagadas automaticamente — solicite exclusão pelo e-mail de contato se desejar.

8. Compartilhamento com terceiros

Não vendemos, comercializamos nem alugamos suas informações pessoais a terceiros para marketing. Podemos compartilhar dados apenas nas situações abaixo:

Recursos de IA (opcionais): exigem que você insira sua própria chave de API ou configure o provedor. Não enviamos automaticamente conversas inteiras a OpenAI, Google Gemini ou DeepSeek — apenas o conteúdo necessário quando você ativa o Agente IA ou processa textos escolhidos por você.

Não autorizamos terceiros a usar seus dados para fins incompatíveis com esta política.

9. Transferências internacionais

Alguns provedores (por exemplo, serviços de IA ou infraestrutura em nuvem) podem processar dados fora do Brasil. Nesses casos, adotamos medidas contratuais e técnicas compatíveis com a LGPD para garantir nível adequado de proteção.

10. Permissões da extensão Chrome

A extensão solicita permissões para funcionar. Resumo do uso:

Justificativa de storage

O WaFlow CRM utiliza a permissão storage para persistir no navegador do usuário as configurações e dados necessários ao CRM no WhatsApp Web entre sessões.

Entre os dados armazenados localmente em chrome.storage.local estão:

  • Token de sessão, e-mail de login e informações de licenciamento/plano;
  • Respostas rápidas, modelos de mensagem e preferências de interface;
  • Colunas, cartões e estágios do Kanban; etiquetas, anotações e lembretes;
  • Cache de sincronização, agendamentos e configurações opcionais (Agente IA, billing Pix).

Esses dados permanecem no dispositivo para que o CRM funcione offline ou entre recargas da página. Quando você está autenticado, cópias selecionadas podem ser sincronizadas com nossos servidores do painel (admin.wyzap.com.br) para backup e continuidade em outro dispositivo, conforme as seções 4, 6 e 8 desta política.

Não utilizamos o armazenamento local para rastreamento, publicidade, perfil comportamental de terceiros ou finalidades alheias ao CRM no WhatsApp Web.

Justificativa de unlimitedStorage

A permissão unlimitedStorage é necessária porque o volume de dados do CRM pode ultrapassar o limite padrão do chrome.storage (cerca de 5–10 MB), especialmente para usuários que gerenciam centenas ou milhares de conversas ao longo do tempo.

Situações que exigem capacidade ampliada incluem:

  • Fluxos do Flow Builder com muitos nós, ramificações e referências a mídia;
  • Grandes bibliotecas de respostas rápidas, modelos e mensagens agendadas;
  • Volume elevado de cartões Kanban, etiquetas e cache de sync acumulado;
  • Agendamentos de status e outros dados persistentes do CRM que não podem ser apagados pelo navegador.

Sem unlimitedStorage, o Chrome poderia excluir dados automaticamente ao atingir a cota, interrompendo automações, fluxos de atendimento e continuidade do CRM.

Esses dados permanecem em chrome.storage.local no dispositivo, utilizados exclusivamente para o funcionamento do CRM no WhatsApp Web. Cópias selecionadas podem ser sincronizadas com admin.wyzap.com.br quando você está autenticado. Não utilizamos esses dados para rastreamento, publicidade ou fins externos.

Justificativa de tabs

A permissão tabs é necessária para que a extensão detecte e interaja com as abas em que os Serviços operam — principalmente WhatsApp Web (web.whatsapp.com) e, quando o usuário utiliza recursos de mapas, páginas do Google Maps.

Com essa permissão, o WaFlow CRM pode:

  • Verificar se o WhatsApp Web está aberto e ativo no navegador;
  • Injetar painéis de CRM (Kanban, Fluxo, respostas rápidas, Clientes, Agente IA) na aba correta;
  • Abrir ou focar janelas auxiliares (por exemplo, editor de Fluxo) ligadas à sessão do usuário;
  • Garantir que automações e ações do CRM sejam executadas na aba correta, sem afetar outras;
  • Ativar scripts opcionais de integração com Google Maps apenas nessas URLs.

A extensão não lê nem coleta conteúdo de abas de sites não relacionados ao CRM (bancos, e-mail, redes sociais etc.). O uso de tabs limita-se ao propósito único da extensão e não serve para rastreamento ou publicidade.

Justificativa de scripting

A permissão scripting permite injetar scripts e componentes de interface diretamente nas páginas em que o WaFlow CRM opera, em tempo de execução.

É necessária principalmente em WhatsApp Web (web.whatsapp.com) para:

  • Exibir painéis de CRM (Clientes, Kanban, Fluxo, respostas rápidas, Agente IA, billing Pix);
  • Adicionar etiquetas, anotações, botões de ação e fluxos de trabalho na interface existente;
  • Interagir com o DOM da página para atualizar funcionalidades iniciadas pelo usuário ou por automações por ele configuradas;
  • Executar scripts auxiliares no contexto da página (MAIN) quando exigido pela integração com o WhatsApp Web.

Scripts também podem ser aplicados em Google Maps apenas quando o usuário utiliza recursos opcionais de mapas. A extensão não injeta scripts em bancos, e-mail, redes sociais ou outros sites não relacionados ao CRM.

O uso de scripting não altera o funcionamento essencial do WhatsApp Web nem coleta dados para rastreamento ou publicidade. Limita-se ao propósito único da extensão: aprimorar o WhatsApp Web com ferramentas de CRM.

Justificativa de management

A permissão management permite consultar metadados de extensões instaladas no Chrome — não o conteúdo de sites, conversas ou dados pessoais do usuário.

O WaFlow CRM utiliza essa permissão para:

  • Ler informações da própria extensão (por exemplo, tipo de instalação: desenvolvimento ou Chrome Web Store) para diagnóstico, suporte e validação de licença;
  • Identificar, quando necessário, outras extensões cujos metadados públicos (nome e ID) possam conflitar com a injeção de interface e recursos de CRM no WhatsApp Web (Kanban, Fluxo, automações, mensagens);
  • Orientar o usuário ou ajustar comportamento interno para melhorar estabilidade e compatibilidade.

O WaFlow CRM não modifica, desativa, desinstala nem controla outras extensões. Não coleta dados de navegação nem utiliza management para rastreamento ou publicidade. Apenas metadados técnicos de extensões, estritamente para o propósito do CRM no WhatsApp Web.

Justificativa de alarms

A permissão alarms permite agendar e executar tarefas baseadas em tempo no service worker da extensão, ligadas ao CRM no WhatsApp Web.

Entre os usos estão:

  • Lembretes, follow-ups e retornos de contato vinculados a conversas e clientes;
  • Alertas de tarefas e agendamentos criados pelo usuário no Kanban ou no CRM;
  • Disparo programado de campanhas/broadcasts e passos de automação do Flow Builder configurados por você;
  • Rotinas técnicas periódicas (por exemplo, sync ou validação de sessão) necessárias à continuidade do CRM.

Os alarmes garantem que ações ocorram no momento correto mesmo com o WhatsApp Web aberto por longos períodos ou com a aba em segundo plano, de forma mais confiável que timers na página.

A permissão alarms é utilizada exclusivamente para fluxos de trabalho do CRM. Não é usada para publicidade, rastreamento comportamental nem coleta de dados alheia ao propósito da extensão. Notificações visuais ao usuário, quando aplicáveis, usam a permissão notifications separadamente e apenas para alertas por você configurados.

Justificativa de notifications

A permissão notifications permite exibir alertas do navegador relacionados às funcionalidades de CRM do WaFlow no WhatsApp Web.

As notificações informam o usuário sobre eventos como:

  • Follow-ups e lembretes de contato agendados no CRM;
  • Compromissos e retornos vinculados a conversas e clientes;
  • Ações pendentes ou conclusão de tarefas no Kanban e no fluxo de atendimento;
  • Alertas técnicos pontuais (por exemplo, falha de login ou sessão) necessários ao uso da extensão.

As notificações são geradas com base em regras e ações configuradas pelo próprio usuário ou disparadas por rotinas do CRM (por exemplo, após um alarm programado), para que atendimento e acompanhamento ocorram no momento correto — inclusive com WhatsApp Web em segundo plano.

A permissão notifications não é utilizada para publicidade, mensagens promocionais, spam ou comunicação fora do contexto do CRM no WhatsApp Web. Não vendemos nem compartilhamos dados com base nessas notificações.

Justificativa de permissões de host (<all_urls>)

O manifesto da extensão declara host_permissions: <all_urls> porque o WaFlow CRM precisa interagir com mais de um domínio, sempre vinculado ao propósito do CRM — não porque leia ou modifique sites aleatórios do usuário.

Os principais destinos são:

  • WhatsApp Web (web.whatsapp.com) — principal: injeção de scripts e interface CRM (painéis, etiquetas, Fluxo, Kanban, respostas rápidas, Agente IA, Clientes/Pix);
  • Painel WaFlow (admin.wyzap.com.br) — login, sync, licenciamento, billing, upload de mídia e APIs;
  • Google Maps — scripts opcionais quando você utiliza recursos de mapas;
  • URLs configuradas por você — webhooks, integrações e links externos definidos em fluxos, automações ou billing.

A extensão não injeta scripts nem lê conteúdo de sites não relacionados ao CRM (bancos, e-mail, redes sociais etc.). A permissão ampla permite chamadas HTTPS aos servidores do painel e aos destinos que você cadastrar, além de carregar recursos da extensão quando necessário (web_accessible_resources).

Não utilizamos permissões de host para rastreamento cross-site, publicidade ou perfil comportamental. O acesso limita-se ao necessário para o CRM no WhatsApp Web e serviços associados descritos nesta política.

11. Segurança

Empregamos medidas técnicas e organizacionais razoáveis: HTTPS, hash de senhas, tokens de sessão com expiração, controle de acesso, backups e monitoramento. Nenhum sistema é 100% seguro; em caso de incidente relevante, notificaremos conforme exigido pela lei.

12. Seus direitos (LGPD)

Você pode solicitar, conforme aplicável:

Envie pedidos para contato@waflow.com.br com o assunto "Solicitação LGPD — [seu número de WhatsApp ou e-mail]". Responderemos em até 15 dias úteis. Podemos solicitar confirmação de identidade antes de processar a solicitação. Você também pode registrar reclamação à ANPD (www.gov.br/anpd).

13. Crianças e adolescentes

Os Serviços não se destinam a menores de 18 anos. Não coletamos intencionalmente dados de crianças. Se tomarmos conhecimento de coleta inadvertida, excluiremos os dados conforme aplicável.

14. Cookies e tecnologias similares

O painel WyZap (admin.wyzap.com.br) pode utilizar cookies de sessão essenciais para login e funcionamento do painel.

O site waflow.com.br, quando aplicável, pode utilizar:

A extensão utiliza armazenamento local do Chrome (chrome.storage) em vez de cookies de rastreamento para publicidade. Você pode controlar cookies nas preferências do navegador; desabilitá-los pode afetar funcionalidades do site ou painel. Não exibimos anúncios comportamentais com base nos seus dados de WhatsApp.

15. Alterações desta política

Podemos atualizar esta política periodicamente. A data “Última atualização” no topo será revisada. Mudanças relevantes poderão ser comunicadas no painel, por e-mail ou na página da Chrome Web Store. O uso continuado após a publicação constitui ciência da nova versão, salvo quando exigido consentimento adicional.

16. Exclusão de conta e dados

Para encerrar licença, excluir dados na nuvem ou desinstalar a extensão, entre em contato: contato@waflow.com.br, WhatsApp (12) 98822-7402 ou utilize opções disponíveis no painel.

Desinstalar a extensão remove dados locais do Chrome, mas não apaga automaticamente cópias já sincronizadas nos servidores do painel. Ao solicitar exclusão:

17. Política de reembolso

As compras de licenças WaFlow, salvo disposição legal em contrário ou oferta específica documentada no momento da compra, são tratadas conforme as regras da plataforma de pagamento utilizada (por exemplo, Hotmart). Devido à natureza digital do produto e entrega imediata de acesso/licença, reembolsos após ativação podem não estar disponíveis. Recomendamos analisar as funcionalidades e entrar em contato antes da compra para esclarecer dúvidas.

18. Contato

Dúvidas, preocupações ou solicitações sobre esta Política de Privacidade ou seus dados pessoais:

Ao utilizar o WaFlow, você concorda com esta Política de Privacidade.

Privacy Policy (English summary)

WaFlow CRM - Agente IA + Flow Builder (Chrome extension ID nkoangijendgbdllmjfahacemiappmom) is operated by WaFlow (https://waflow.com.br). The account panel is at admin.wyzap.com.br. We collect account data (name, email, hashed password, session tokens), WhatsApp phone numbers linked to your license, CRM settings you sync (templates, flows, kanban, labels), optional AI/billing/webhook data you configure, and technical logs (IP, timestamps, extension version).

Single purpose: WaFlow CRM adds a CRM and productivity layer on WhatsApp Web only (templates, flows, kanban, optional AI agent, optional Pix billing for client management). It does not replace WhatsApp, send spam, or use data for third-party advertising.

Data is used to provide the CRM, sync, optional AI agent, Pix billing, and support; stored on our servers and locally in chrome.storage; shared only with processors and integrations you enable (Hotmart, Woovi, AI providers, Google Maps, your webhooks). We do not sell personal data. Contact: contato@waflow.com.br. You have LGPD/GDPR-style rights to access, correct, delete, and port your data. Last updated: July 2026.