Política de privacidade do SyncAtende
Versão de 30 de setembro de 2026. Vale para a extensão SyncAtende para Chrome e para o servidor do SyncAtende em https://app.syncatende.com.br.
Quem é quem
O SyncAtende é operado pela Agência RDG Ltda, CNPJ 56.435.475/0001-65 ("RDG", "nós").
O SyncAtende é usado por empresas que atendem os próprios clientes pelo WhatsApp. Cada empresa contratante decide quem da equipe tem acesso, quais setores existem e quais conversas entram no sistema. Por isso:
- a empresa cliente é a controladora dos dados dos clientes dela (nomes, telefones, conversas e mídias) e dos dados das contas da própria equipe;
- a RDG é a operadora desses dados: trata em nome da empresa cliente, segundo as instruções dela e o contrato;
- a RDG é controladora só dos dados de contato comercial das empresas clientes e do registro de acesso à aplicação que a lei manda guardar (Marco Civil da Internet, Lei 12.965/2014, art. 15).
Se você é cliente de uma empresa que usa o SyncAtende e quer exercer seus direitos, o primeiro caminho é a própria empresa. Também pode escrever para nós (veja "Contato"), e nós encaminhamos o pedido a ela e ajudamos a cumpri-lo.
O que a extensão faz no WhatsApp Web
A extensão só roda em https://web.whatsapp.com e só fala com o servidor do SyncAtende (https://app.syncatende.com.br). Ela mostra, ao lado da conversa, a fila de atendimentos do setor de quem entrou com a conta do SyncAtende.
O que ela lê na página, a cada 400 ms, enquanto a aba está aberta:
- na conversa aberta, a primeira linha do cabeçalho (o nome ou o número do contato);
- os identificadores internos das últimas 30 mensagens da conversa aberta, só para extrair deles o número de telefone e saber qual atendimento está aberto. O texto das mensagens não é lido;
- a posição e o tamanho da conversa, da caixa de mensagem e da coluna da lista de conversas, para encaixar o painel na tela.
O que ela muda na página:
- esconde a coluna da lista de conversas do WhatsApp Web enquanto alguém está conectado ao SyncAtende, para que cada pessoa trabalhe pela fila do seu setor. Ao sair, desligar a extensão ou fechar a aba, a lista volta;
- trava a caixa de mensagem quando a conversa aberta não está com a pessoa conectada. A trava só vale nesta tela: o celular e outros aparelhos conectados continuam funcionando;
- abre uma conversa pelo link
https://web.whatsapp.com/send?phone=...quando você clica num atendimento da fila.
O que sai do navegador: o usuário e a senha no momento de entrar; os pedidos que você faz no painel (assumir, transferir, concluir, iniciar conversa com um número); e o nome do contato mostrado no cabeçalho, quando a conversa foi reconhecida pelo número e o atendimento ainda não tem esse nome. Tudo vai só para https://app.syncatende.com.br, por HTTPS.
O que a extensão não faz:
- não lê o texto das conversas na tela;
- não envia mensagens e não clica em botões do WhatsApp;
- não coleta histórico de navegação e não roda em nenhum outro site;
- não carrega nem executa código de fora do pacote instalado;
- não usa inteligência artificial nem automação sobre as conversas.
O que fica guardado no navegador
A extensão usa o armazenamento do Chrome para três coisas:
- token de sessão, em
chrome.storage.session: some quando o navegador fecha, e a página do WhatsApp não tem acesso a ele; - tema (claro ou escuro) e largura do painel, em
chrome.storage.local.
Nada além disso fica salvo no navegador. Senhas não são guardadas.
O que o servidor guarda
O servidor do SyncAtende recebe as conversas pela API oficial do WhatsApp Business, da Meta (Cloud API), conectada pela própria empresa cliente. As conversas não são copiadas da tela do WhatsApp Web.
| Dado | O que é |
|---|---|
| Contas da equipe | nome, usuário, senha guardada só como hash (bcrypt), papel e setor |
| Atendimentos | nome e telefone do contato, assunto, setor, situação, quem atendeu, transferências e horários |
| Conversas | mensagens recebidas e enviadas pela API oficial: texto, tipo, situação de entrega e horários; nome de perfil e foto do contato informados pela Meta |
| Mídias | fotos, áudios e documentos das conversas |
| Chaves de API | só o hash e os quatro últimos caracteres |
| Auditoria | quem fez o quê e quando; no login, o endereço IP |
Onde
- O servidor fica no Brasil (São Paulo).
- As cópias de segurança e as mídias ficam no Cloudflare R2, que não garante armazenamento no Brasil. Isso é uma transferência internacional de dados (LGPD, art. 33), feita com um fornecedor que adota cláusulas contratuais de proteção de dados.
Quem mais vê os dados
- Meta: por natureza, já que as conversas passam pela API oficial do WhatsApp.
- Cloudflare: o tráfego passa pela rede dela, e ela guarda as cópias de segurança e as mídias.
- Provedor do servidor no Brasil, onde o disco fica.
Nenhum outro terceiro recebe dados pessoais. Não vendemos dados, não os usamos para publicidade e não os compartilhamos com corretores de dados.
Por quanto tempo
| Dado | Prazo |
|---|---|
| Mensagens e mídias | 12 meses desde a última mensagem da conversa, ou o prazo que a empresa cliente definir |
| Registro de acesso à aplicação (login, IP, horário) | 6 meses, como pede o Marco Civil da Internet, art. 15 |
| Registros técnicos de acesso ao servidor | 30 dias |
| Auditoria sem dado pessoal (o telefone vira um código irreversível) | 5 anos |
| Cópias de segurança | até 35 dias depois da exclusão do dado original |
| Contas da equipe | enquanto a empresa cliente mantiver o contrato; apagadas ao fim dele |
Segurança
O tráfego usa HTTPS. Senhas e chaves de API ficam só como hash. O token de sessão fica fora do alcance da página do WhatsApp. Cada pessoa vê só a fila do próprio setor, e cada empresa vê só os próprios dados. As ações ficam registradas na auditoria. Em caso de incidente com dados pessoais, avisamos as empresas clientes em até 24 horas, para que elas cumpram o prazo de comunicação à ANPD.
Seus direitos
Pela LGPD (art. 18), o titular pode pedir: confirmação de que os dados são tratados; acesso a eles; correção; anonimização, bloqueio ou eliminação do que for desnecessário ou excessivo; portabilidade; eliminação dos dados tratados com consentimento; informação sobre com quem os dados foram compartilhados; e revisão do consentimento, quando ele for a base do tratamento.
Para pedir, fale com a empresa que atendeu você ou escreva para syncatende@gmail.com com o seu nome, o número de telefone usado na conversa e o que você quer. Respondemos em até 15 dias. Para confirmar que o pedido é seu, podemos pedir uma confirmação pelo próprio número.
Uso limitado
O uso das informações que a extensão recebe das APIs do Chrome segue a Política de Dados do Usuário da Chrome Web Store, incluindo os requisitos de uso limitado. Os dados servem só para mostrar e organizar a fila de atendimento da empresa cliente.
Mudanças nesta política
Quando esta política mudar, a data no topo muda junto, e as empresas clientes são avisadas antes de mudanças que afetem o tratamento de dados.
Contato
Agência RDG Ltda, CNPJ 56.435.475/0001-65. E-mail: syncatende@gmail.com.