Política de Privacidade
Nosso compromisso com a proteção, segurança e transparência dos seus dados pessoais em conformidade com a LGPD e as políticas do Google Chrome Web Store.
DADOS E LGPD: Nós, da ConexBot Softwares, tratamos os seus dados pessoais em estrito cumprimento com a Lei Federal nº 13.709/2018 (LGPD) e com as Políticas do Programa para Desenvolvedores do Google Chrome Web Store. Esta política detalha com precisão quais dados coletamos, como os processamos, onde os armazenamos e com quem os compartilhamos.
↓ Resumo de Dados Coletados, Processados e Compartilhados
A tabela abaixo apresenta uma visão geral completa de todos os dados pessoais tratados pela Extensão ConexBot, conforme exigido pela Política de Privacidade de Dados do Usuário da Chrome Web Store:
| Categoria | Dados coletados | Finalidade | Armazenamento / Retenção | Compartilhado com |
|---|---|---|---|---|
| Conta e Licença | E-mail, nome completo, identificador de licença | Autenticação e validação de acesso | Servidores ConexBot (SSL) — 5 anos | Hotmart (processamento de pagamento) |
| Telemetria | Endereço IP, versão do Chrome, ID anônimo de instalação | Detecção de fraude e compatibilidade | Servidores ConexBot — 90 dias | Ninguém |
| Assistente de IA (opcional) | Texto digitado pelo usuário no campo do assistente | Geração de resposta de atendimento | Não armazenado pela ConexBot | OpenAI (via proxy ConexBot) |
| Maturação P2P (opcional) | Número de telefone do WhatsApp conectado | Rede de aquecimento mútuo de contas | Servidores ConexBot — enquanto o recurso estiver ativo | Ninguém |
| Dados Locais | Contatos, campanhas, CRM, agendamentos, configurações | Funcionalidades da Extensão | Apenas no dispositivo do usuário | Ninguém |
| Pagamento | Nome, e-mail e dados de pagamento fornecidos no checkout | Processamento da compra da licença | Não armazenado pela ConexBot — gerenciado pela Hotmart | Hotmart, autoridades fiscais (NFS-e) |
Esta Política de Privacidade aplica-se ao uso da Extensão ConexBot para Google Chrome ("a Extensão"), ao site https://conexbot.com e aos serviços licenciados pela J.L CONSULTORIA EM SOFTWARES, denominada doravante CONTRATADA ou ConexBot Softwares.
A Extensão ConexBot é uma ferramenta de automação de vendas pelo WhatsApp Web que opera diretamente no navegador Google Chrome do usuário. Ela não é afiliada, associada, autorizada, endossada ou de qualquer forma oficialmente conectada ao WhatsApp LLC ou à Meta Platforms, Inc.
1. Dados Coletados — Descrição Completa
A Extensão ConexBot adota uma arquitetura local-first: a grande maioria dos seus dados (contatos, campanhas, negociações do CRM, mensagens agendadas, configurações) é armazenada exclusivamente no seu próprio navegador via chrome.storage.local e nunca é transmitida para nossos servidores.
Os dados coletados e transmitidos externamente são descritos abaixo, com sua finalidade, local de processamento, local de armazenamento e prazo de retenção:
1.1 — Dados de Conta e Licença
Quais dados: endereço de e-mail, nome completo e identificador único de licença (gerado pela plataforma Hotmart no momento da compra).
Finalidade: autenticar o acesso do usuário à Extensão, validar se a licença está ativa e exibir informações da conta no painel da Extensão.
Como são processados: o e-mail e o identificador de licença são enviados via HTTPS para os servidores da ConexBot (api.conexbot.com) a cada abertura do WhatsApp Web ou quando o usuário solicita verificação de licença. O servidor responde com o status da licença (ativo/expirado/inválido) e nenhum outro processamento é realizado.
Onde são armazenados: nos servidores da ConexBot Softwares, hospedados em infraestrutura de nuvem com criptografia SSL em trânsito e criptografia em repouso.
Prazo de retenção: pelo período de vigência da licença ativa e por até 5 anos após o encerramento, conforme obrigação legal para guarda de documentos tributários.
1.2 — Dados de Telemetria e Ativação
Quais dados: endereço IP da conexão, versão do navegador Chrome, versão da Extensão e identificador anônimo de instalação (gerado localmente, sem vínculo com identidade pessoal).
Finalidade: validar a autenticidade da licença, detectar uso fraudulento ou tentativas de compartilhamento indevido de licença e monitorar a compatibilidade da Extensão com versões do Chrome.
Como são processados: esses dados são enviados automaticamente ao servidor api.conexbot.com junto com a verificação de licença. O IP é utilizado exclusivamente para detecção de fraude e não é associado a perfis de comportamento.
Onde são armazenados: nos servidores da ConexBot Softwares por até 90 dias para fins de auditoria de segurança, após o que são descartados automaticamente.
Prazo de retenção: 90 dias.
1.3 — Dados de Uso para IA (recurso opcional)
Quais dados: exclusivamente o texto digitado pelo usuário no campo do assistente de IA dentro da Extensão.
Finalidade: gerar uma resposta sugerida de atendimento ao cliente com base no texto informado pelo usuário.
Como são processados: o texto é transmitido via HTTPS por um proxy controlado pela ConexBot (api.conexbot.com) até a API da OpenAI. O proxy atua apenas como intermediário de autenticação; o conteúdo não é lido, registrado ou analisado pela ConexBot. A OpenAI processa o texto para gerar a resposta e a retorna à Extensão.
Onde são armazenados: a ConexBot não armazena o conteúdo enviado à IA. O processamento pela OpenAI segue a Política de Privacidade da OpenAI (openai.com/policies/privacy-policy). Nenhum conteúdo de conversas do WhatsApp é enviado à IA.
Prazo de retenção pela ConexBot: nenhum — os dados não são armazenados.
1.4 — Dados de Maturação P2P (recurso de aquecimento de número)
Quais dados: número de telefone do WhatsApp conectado (com código de país) e indicadores de atividade de uso da conta (score orgânico calculado localmente: número de conversas ativas, contatos salvos, grupos, dias de histórico).
Finalidade: participar da rede de aquecimento mútuo (maturação P2P), por meio da qual contas registradas na rede trocam mensagens automaticamente para simular uso orgânico e reduzir o risco de bloqueio pelo WhatsApp. O servidor atua como broker entre contas participantes.
Como são processados: o número de telefone é enviado periodicamente (a cada 2–7 minutos, enquanto o recurso está ativo) ao servidor api.conexbot.com, que decide quais contas devem trocar mensagens e envia comandos de envio à Extensão. A Extensão executa o envio via WhatsApp Web.
Onde são armazenados: o número de telefone é armazenado nos servidores da ConexBot enquanto o usuário mantém o recurso de maturação ativo. Ao desativar o recurso, o número é removido da fila ativa do servidor.
Prazo de retenção: enquanto o recurso estiver ativo; removido imediatamente quando o usuário desativa o Maturador ou desinstala a Extensão.
1.5 — Dados Armazenados Localmente no Navegador (não transmitidos)
Quais dados: contatos importados pelo usuário, listas de disparo, campanhas de mensagens, histórico de negociações do CRM, configurações da Extensão, mensagens agendadas, templates de mensagem, tags e etiquetas de contatos.
Finalidade: prover as funcionalidades de CRM, disparo de campanhas e agendamento de mensagens da Extensão.
Como são processados: processados exclusivamente no navegador do usuário, dentro do ambiente sandbox do Chrome, sem qualquer transmissão para servidores externos.
Onde são armazenados: exclusivamente no dispositivo do usuário, via chrome.storage.local e IndexedDB, protegidos pelo sistema de isolamento de extensões do Google Chrome.
Prazo de retenção: permanecem no dispositivo até que o usuário desinstale a Extensão, limpe os dados de extensões no Chrome, ou exclua manualmente os dados dentro da Extensão.
1.6 — Dados Financeiros e de Pagamento
Quais dados: nome, e-mail e dados de pagamento (cartão de crédito, boleto, PIX).
Finalidade: processamento do pagamento e emissão da licença de uso.
Como são processados: processados exclusivamente pela plataforma Hotmart, em ambiente 100% criptografado e certificado PCI-DSS. A ConexBot Softwares não coleta, não processa e não armazena dados de cartão de crédito ou senhas financeiras.
Onde são armazenados: nos servidores da Hotmart, conforme a Política de Privacidade da Hotmart (hotmart.com/legal/privacy-policy). A ConexBot recebe apenas a confirmação de pagamento e o identificador de licença gerado pela Hotmart.
Prazo de retenção pela ConexBot: apenas o identificador de licença é retido, pelo período indicado no item 1.1.
2. Como os Dados São Processados
A Extensão ConexBot processa dados exclusivamente para as finalidades descritas nesta Política. O fluxo de processamento é o seguinte:
- Verificação de licença: ao abrir o WhatsApp Web, a Extensão envia e-mail + identificador de licença ao servidor api.conexbot.com via HTTPS. O servidor retorna apenas o status da licença. Nenhum dado adicional é coletado nessa etapa.
- Execução de campanhas: os dados de contatos e o conteúdo das mensagens são processados localmente no navegador do usuário. A Extensão interage diretamente com a interface do WhatsApp Web para enviar as mensagens, sem intermediação de servidores da ConexBot.
- Assistente de IA: o texto do usuário é transmitido via proxy seguro à OpenAI para geração de resposta e retornado à Extensão. A ConexBot não processa, analisa ou armazena o conteúdo em seus servidores.
- Maturação P2P: o número do WhatsApp é enviado ao servidor broker. O servidor determina pares de contas para troca de mensagens e envia comandos à Extensão. A Extensão executa os envios dentro do WhatsApp Web.
- Integrações de CRM (opcional): quando o usuário configura uma integração com plataformas como Pipedrive, RD Station, HubSpot ou similares, os dados de contatos e negociações selecionados pelo usuário são enviados diretamente a essas plataformas, usando as credenciais fornecidas pelo próprio usuário. A ConexBot não armazena essas credenciais em seus servidores.
3. Permissões da Extensão no Chrome
A Extensão solicita as seguintes permissões ao Google Chrome, cada uma com finalidade específica e limitada:
storageeunlimitedStorage: Permitem salvar contatos, campanhas, histórico do CRM, negociações e configurações localmente no navegador do usuário, sem transmissão para servidores externos. OunlimitedStorageevita que o banco de dados local do CRM seja truncado por limites de espaço do navegador.alarms: Permite agendar o envio automático de mensagens e campanhas nos horários configurados pelo usuário, e a verificação periódica da licença.activeTab/scripting: Permitem injetar a interface visual da Extensão e executar as automações de envio na aba ativa do WhatsApp Web.notifications: Permite notificar o usuário, dentro do navegador, sobre o status de campanhas concluídas, erros de envio e alertas de licença.offscreen: Permite executar processamentos internos secundários (como a análise de páginas do Buscador de Grupos) sem interferir na performance da aba ativa do usuário.
A Extensão também solicita acesso (host permissions) aos seguintes domínios, sempre acionado por uma ação explícita do usuário e limitado à finalidade indicada:
- WhatsApp Web (
https://web.whatsapp.com/*): Injetar a interface da Extensão e automatizar o envio de mensagens conforme as instruções do usuário. A Extensão lê e interage com a interface do WhatsApp Web somente enquanto a aba está aberta. - Servidores ConexBot (
api.conexbot.com,conexbot.com,conexbot.com): Autenticação e validação de licença, rede de maturação (aquecimento) de números, proxy do assistente de IA e base pública de referência do Buscador de Grupos. Nenhum conteúdo de conversas privadas é enviado a esses endpoints. - OpenAI (
api.openai.com): Recurso opcional de assistente de IA — recebe apenas o texto digitado pelo usuário no campo do assistente para gerar respostas. - Sites públicos de listas de grupos (ex.:
linkdegrupo.com.br,gruposdezap.come similares): usados apenas quando o usuário utiliza o Buscador de Grupos, para localizar links públicos de grupos de WhatsApp. - Plataformas de CRM de terceiros (ex.: Pipedrive, RD Station, HubSpot, Monday, Pipe.run, Trinks): acessadas exclusivamente quando o próprio usuário configura suas credenciais para sincronizar dados do CRM com essas ferramentas.
- OpenStreetMap (
nominatim.openstreetmap.org,tile.openstreetmap.org): usado apenas para exibir o mapa do seletor de localização, quando o usuário opta por enviar uma mensagem do tipo "localização" no WhatsApp.
4. Dados que a Extensão NÃO Coleta
A ConexBot Softwares declara expressamente que a Extensão não coleta, não lê, não armazena e não transmite aos nossos servidores:
- Conteúdo, texto ou mídia de conversas privadas do WhatsApp do usuário.
- Dados de geolocalização, microfone ou câmera.
- Histórico de navegação do usuário em outros sites.
- Dados de cartão de crédito, senhas bancárias ou informações financeiras.
- Informações biométricas ou dados sensíveis de saúde.
Os contatos, listas e campanhas gerenciados pelo usuário permanecem armazenados localmente no navegador. Quando o usuário utiliza ferramentas específicas — como o Buscador de Grupos (que acessa sites públicos de listas de grupos) ou as integrações de CRM (que acessam plataformas de terceiros mediante credenciais fornecidas pelo próprio usuário) — esse acesso é sempre iniciado por uma ação explícita do usuário e destinado unicamente à função escolhida, nunca à coleta de conteúdo de conversas pessoais.
5. Compartilhamento de Dados — Com Quem e Por Quê
O compartilhamento de dados é realizado de forma extremamente restrita. Abaixo descrevemos cada caso, os dados específicos compartilhados e a finalidade:
- Hotmart (operador financeiro):
Dados compartilhados: nome, e-mail e dados de pagamento fornecidos pelo usuário no checkout.
Finalidade: processamento do pagamento e emissão da licença de uso da Extensão.
Base legal (LGPD): execução de contrato. - OpenAI (recurso de IA, opcional e ativado pelo usuário):
Dados compartilhados: exclusivamente o texto digitado pelo usuário no campo do assistente de IA da Extensão.
Finalidade: geração de resposta de atendimento ao cliente.
O que NÃO é compartilhado: nenhum dado de conversas do WhatsApp, nenhum dado de contatos, nenhuma informação pessoal além do texto inserido pelo usuário no campo da IA.
Base legal (LGPD): consentimento do usuário ao usar o recurso. - Plataformas de CRM de terceiros (opcional, configurado pelo usuário):
Dados compartilhados: dados de contatos e negociações que o próprio usuário seleciona para sincronização (nome, telefone, e-mail, notas e etapas do funil de vendas).
Plataformas suportadas: Pipedrive, RD Station, HubSpot, Monday.com, Pipe.run, Trinks.
Finalidade: sincronizar as informações de vendas entre a Extensão e a plataforma de CRM escolhida pelo usuário.
Responsabilidade: o compartilhamento ocorre apenas mediante credenciais fornecidas pelo próprio usuário; a ConexBot não tem acesso a essas credenciais nem armazena os dados sincronizados em seus servidores.
Base legal (LGPD): consentimento do usuário ao configurar a integração. - Autoridades fiscais e governamentais (obrigação legal):
Dados compartilhados: CNPJ/CPF e endereço do titular da licença, obrigatórios para emissão da Nota Fiscal de Serviços Eletrônica (NFS-e).
Finalidade: cumprimento de obrigação tributária.
Base legal (LGPD): cumprimento de obrigação legal.
DECLARAÇÃO ANTI-SPAM: A ConexBot Softwares NUNCA compartilha, comercializa, aluga ou vende bases de dados de clientes a terceiros, agências de publicidade ou qualquer outra entidade, sob nenhuma hipótese.
5-A. Uso Limitado de Dados (Chrome Web Store — Limited Use)
O uso e a transferência de informações recebidas pela Extensão obedecem integralmente à Política de Uso Limitado (Limited Use) do Programa para Desenvolvedores da Chrome Web Store. Em conformidade com essa política, a ConexBot Softwares declara que:
- Coleta e utiliza os dados do usuário apenas para fornecer e aprimorar as funcionalidades da Extensão descritas nesta Política, dentro de seu único propósito de automação de vendas no WhatsApp Web.
- Não vende dados do usuário a terceiros, sob nenhuma hipótese.
- Não utiliza nem transfere dados do usuário para fins de publicidade, marketing de terceiros, ou qualquer finalidade não relacionada ao propósito único da Extensão.
- Não utiliza nem transfere dados do usuário para determinar sua capacidade de crédito ou para fins de empréstimo.
- Nenhuma pessoa (humano) lê os dados do usuário, exceto: (a) com o consentimento específico do usuário; (b) quando necessário para fins de segurança (ex.: investigar abuso); ou (c) para cumprir uma obrigação legal aplicável.
6. Armazenamento e Retenção de Dados — Resumo Consolidado
A tabela abaixo consolida onde cada tipo de dado é armazenado e por quanto tempo:
- Contatos, campanhas, CRM, configurações: exclusivamente no dispositivo do usuário (chrome.storage.local). Removidos ao desinstalar a Extensão ou limpar dados do Chrome. Retenção: indefinida, controlada pelo usuário.
- E-mail, nome e licença: servidores da ConexBot (api.conexbot.com), com criptografia SSL. Retenção: vigência da licença + 5 anos (obrigação fiscal).
- IP, versão do navegador, identificador de instalação: servidores da ConexBot, para fins de segurança e detecção de fraude. Retenção: 90 dias, após os quais são descartados automaticamente.
- Número do WhatsApp (maturação P2P): servidores da ConexBot, enquanto o recurso de maturação estiver ativo. Removido imediatamente ao desativar o Maturador.
- Texto enviado à IA: não armazenado pela ConexBot. Processado em tempo real pela OpenAI conforme a política de privacidade da OpenAI.
- Dados de pagamento: não armazenados pela ConexBot. Armazenados pela Hotmart conforme sua política de privacidade.
7. Direitos do Titular dos Dados (LGPD — Art. 18)
Nos termos do artigo 18 da LGPD, você tem o direito de solicitar a qualquer momento:
- Confirmação da existência de tratamento dos seus dados pessoais.
- Acesso aos seus dados armazenados em nossos cadastros.
- Correção de dados incompletos, inexatos ou desatualizados.
- Anonimização ou eliminação de dados desnecessários.
- Portabilidade dos dados a outro fornecedor de serviço.
- Eliminação dos dados tratados com base no consentimento.
- Revogação do consentimento para recebimento de comunicações promocionais.
Para exercer qualquer destes direitos, entre em contato pelo e-mail suporte@conexbot.com. Responderemos em até 15 dias úteis.
8. Segurança
Adotamos protocolos rigorosos de segurança, incluindo criptografia SSL de ponta a ponta, firewalls e infraestrutura em nuvem moderna, para proteger os dados transmitidos aos nossos servidores contra acessos não autorizados, perda ou divulgação acidental.
Os dados armazenados localmente no navegador são protegidos pelo sistema de sandbox do Google Chrome, isolado por extensão, e só podem ser acessados pela própria Extensão ConexBot.
9. Privacidade de Crianças
A Extensão ConexBot é destinada exclusivamente a usuários maiores de 18 anos para fins comerciais e profissionais. Não coletamos intencionalmente dados de menores de idade. Caso identifiquemos inadvertidamente dados de um menor, eles serão imediatamente excluídos.
10. Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças técnicas, legais ou operacionais. A versão mais recente estará sempre disponível em https://conexbot.com/politica.html. Alterações relevantes serão comunicadas por e-mail aos usuários com licença ativa.
Última atualização: 02 de setembro de 2026.
11. Contato e Encarregado de Proteção de Dados (DPO)
Para dúvidas, requisições de acesso, correção ou exclusão de dados pessoais com base na LGPD, entre em contato com nosso Encarregado de Proteção de Dados:
- Razão Social: J.L CONSULTORIA EM SOFTWARES
- E-mail oficial (DPO): suporte@conexbot.com
- WhatsApp de Suporte: +55 (21) 96781-8255
- Site: https://conexbot.com