Política de privacidade do SyncAtende

Versão de 30 de setembro de 2026. Vale para a extensão SyncAtende para Chrome e para o servidor do SyncAtende em https://app.syncatende.com.br.

Quem é quem

O SyncAtende é operado pela Agência RDG Ltda, CNPJ 56.435.475/0001-65 ("RDG", "nós").

O SyncAtende é usado por empresas que atendem os próprios clientes pelo WhatsApp. Cada empresa contratante decide quem da equipe tem acesso, quais setores existem e quais conversas entram no sistema. Por isso:

Se você é cliente de uma empresa que usa o SyncAtende e quer exercer seus direitos, o primeiro caminho é a própria empresa. Também pode escrever para nós (veja "Contato"), e nós encaminhamos o pedido a ela e ajudamos a cumpri-lo.

O que a extensão faz no WhatsApp Web

A extensão só roda em https://web.whatsapp.com e só fala com o servidor do SyncAtende (https://app.syncatende.com.br). Ela mostra, ao lado da conversa, a fila de atendimentos do setor de quem entrou com a conta do SyncAtende.

O que ela lê na página, a cada 400 ms, enquanto a aba está aberta:

O que ela muda na página:

O que sai do navegador: o usuário e a senha no momento de entrar; os pedidos que você faz no painel (assumir, transferir, concluir, iniciar conversa com um número); e o nome do contato mostrado no cabeçalho, quando a conversa foi reconhecida pelo número e o atendimento ainda não tem esse nome. Tudo vai só para https://app.syncatende.com.br, por HTTPS.

O que a extensão não faz:

O que fica guardado no navegador

A extensão usa o armazenamento do Chrome para três coisas:

Nada além disso fica salvo no navegador. Senhas não são guardadas.

O que o servidor guarda

O servidor do SyncAtende recebe as conversas pela API oficial do WhatsApp Business, da Meta (Cloud API), conectada pela própria empresa cliente. As conversas não são copiadas da tela do WhatsApp Web.

DadoO que é
Contas da equipenome, usuário, senha guardada só como hash (bcrypt), papel e setor
Atendimentosnome e telefone do contato, assunto, setor, situação, quem atendeu, transferências e horários
Conversasmensagens recebidas e enviadas pela API oficial: texto, tipo, situação de entrega e horários; nome de perfil e foto do contato informados pela Meta
Mídiasfotos, áudios e documentos das conversas
Chaves de APIsó o hash e os quatro últimos caracteres
Auditoriaquem fez o quê e quando; no login, o endereço IP

Onde

Quem mais vê os dados

Nenhum outro terceiro recebe dados pessoais. Não vendemos dados, não os usamos para publicidade e não os compartilhamos com corretores de dados.

Por quanto tempo

DadoPrazo
Mensagens e mídias12 meses desde a última mensagem da conversa, ou o prazo que a empresa cliente definir
Registro de acesso à aplicação (login, IP, horário)6 meses, como pede o Marco Civil da Internet, art. 15
Registros técnicos de acesso ao servidor30 dias
Auditoria sem dado pessoal (o telefone vira um código irreversível)5 anos
Cópias de segurançaaté 35 dias depois da exclusão do dado original
Contas da equipeenquanto a empresa cliente mantiver o contrato; apagadas ao fim dele

Segurança

O tráfego usa HTTPS. Senhas e chaves de API ficam só como hash. O token de sessão fica fora do alcance da página do WhatsApp. Cada pessoa vê só a fila do próprio setor, e cada empresa vê só os próprios dados. As ações ficam registradas na auditoria. Em caso de incidente com dados pessoais, avisamos as empresas clientes em até 24 horas, para que elas cumpram o prazo de comunicação à ANPD.

Seus direitos

Pela LGPD (art. 18), o titular pode pedir: confirmação de que os dados são tratados; acesso a eles; correção; anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo; portabilidade; eliminação dos dados tratados com consentimento; informação sobre com quem os dados foram compartilhados; e revisão do consentimento, quando ele for a base do tratamento.

Para pedir, fale com a empresa que atendeu você ou escreva para syncatende@gmail.com com o seu nome, o número de telefone usado na conversa e o que você quer. Respondemos em até 15 dias. Para confirmar que o pedido é seu, podemos pedir uma confirmação pelo próprio número.

Uso limitado

O uso das informações que a extensão recebe das APIs do Chrome segue a Política de Dados do Usuário da Chrome Web Store, incluindo os requisitos de uso limitado. Os dados servem só para mostrar e organizar a fila de atendimento da empresa cliente.

Mudanças nesta política

Quando esta política mudar, a data no topo muda junto, e as empresas clientes são avisadas antes de mudanças que afetem o tratamento de dados.

Contato

Agência RDG Ltda, CNPJ 56.435.475/0001-65. E-mail: syncatende@gmail.com.