Extensão Chrome
Base da declaração de privacidade — Hebsys WhatsApp Companion
- Responsável
- Hebsys
- Contato
- contato@hebsys.com.br
Finalidade única
A extensão ajuda uma pessoa autenticada pela clínica a consultar o estado comercial do contato da conversa aberta e a preencher, após clique explícito, um texto sugerido na caixa de mensagem. A extensão nunca envia, agenda ou dispara mensagens e não opera contatos em lote.
Dados lidos do WhatsApp Web
Somente da conversa atualmente aberta:
- número de telefone, obtido do identificador interno da conversa ou do cabeçalho/link visível;
- nome salvo ou nome público exibido no perfil da conversa aberta, limitado a 160 caracteres;
- conteúdo do rascunho atual na caixa de mensagem, lido apenas localmente para verificar se há texto e pedir confirmação antes de substituí-lo; esse conteúdo não é armazenado nem enviado ao Hebsys.
A extensão não lê conteúdo ou histórico de mensagens, anexos, imagens, áudios, vídeos, documentos, grupos, participantes, contatos fora da conversa aberta ou dados de outras abas. Para localizar a conversa ativa, pode percorrer apenas os marcadores de atividade da coleção já carregada, sem reter ou transmitir dados das demais conversas.
Dados enviados ao Hebsys
O único destino de rede permitido no código e no manifesto é https://vcpogkjtajhbqbmegpso.functions.supabase.co, projeto Supabase da Hebsys.
- consulta: telefone normalizado da conversa aberta;
- inclusão explícita no funil: telefone normalizado e nome exibido;
- edição explícita de nome: telefone, nome revisado e versão esperada do cadastro;
- propostas: telefone, título, valor, situação, motivo de perda e chave de idempotência, somente após ação humana;
- autenticação: token do companion no header
x-hebsys-companion-token.
O endpoint devolve somente contexto operacional necessário ao painel: nome, estado de vínculo, funil/etapa, propostas vinculadas, próximo contato e scripts de mensagem. A extensão não envia dados ao WhatsApp, à Meta ou a qualquer terceiro além das comunicações normais que o próprio WhatsApp Web já realiza.
No primeiro uso, o Hebsys envia à extensão um código de pareamento válido por cinco minutos e utilizável uma única vez. A extensão o troca diretamente por uma credencial revogável de 90 dias. A credencial nunca aparece na página, na área de transferência ou no WhatsApp Web.
Armazenamento local
chrome.storage.local guarda:
- identificador aleatório desta instalação, sem nome, e-mail ou dados do dispositivo;
- token revogável do companion e metadados mínimos da conexão.
O endpoint é fixo no pacote. O token não é exibido pela extensão, não é sincronizado, não é inserido na página do WhatsApp e não é enviado a nenhum outro host. Em dispositivo compartilhado, a conexão deve ser encerrada no painel do Hebsys.
Compartilhamento, venda e telemetria
Não há venda de dados, publicidade, analytics, pixels, telemetria de terceiro ou transmissão para destinos não descritos acima. Todo JavaScript executado acompanha o pacote da extensão; não há código remoto.
Controle e retenção
O usuário pode desconectar o navegador no Hebsys ou desinstalar a extensão. A extensão não mantém banco próprio nem cópia local de telefones, nomes, respostas ou mensagens. A retenção e exclusão dos registros consultados/criados no Hebsys seguem a política de privacidade e os controles da clínica.
Segurança operacional
- uma conversa por vez;
- consulta automática somente da conversa aberta, com gate local e backend independentes;
- inclusão no funil somente após clique humano;
- preenchimento de mensagem somente após clique humano;
- envio sempre manual pelo usuário no WhatsApp Web;
- endpoint e corpo da requisição validados no service worker;
- redirecionamentos de rede bloqueados.