Política de Privacidade
Esta Política explica de forma específica quais dados o ContaZap acessa, como utiliza dados da Conta Google e do Gmail, quais informações são armazenadas, quando podem ser compartilhadas e como o usuário pode revogar o acesso ou solicitar exclusão.
1. Identificação do serviço
O ContaZap é um serviço independente disponibilizado em https://contazap.aurastack.com.br. Sua finalidade atual é localizar automaticamente faturas da EDP recebidas no Gmail autorizado pelo usuário e entregar no WhatsApp cadastrado informações úteis da fatura, como valor, vencimento, código Pix/QR Code e arquivo PDF, quando disponíveis.
Contato para privacidade, suporte e solicitações relacionadas a dados: suporte@aurastack.com.br.
2. Dados informados diretamente pelo usuário
- nome;
- número de WhatsApp;
- endereço de e-mail da Conta Google conectada;
- informações fornecidas voluntariamente em solicitações de suporte.
3. Dados do Google e Gmail acessados
O ContaZap utiliza OAuth 2.0 do Google e solicita o escopo
https://www.googleapis.com/auth/gmail.readonly.
Esse escopo permite tecnicamente visualizar mensagens e configurações de e-mail da conta autorizada.
Apesar de a permissão técnica permitir leitura de mensagens, o ContaZap é programado para utilizar esse acesso com uma finalidade específica: procurar mensagens relacionadas à EDP e processar somente as informações necessárias para identificar e entregar a fatura no WhatsApp cadastrado.
Quando uma mensagem compatível é encontrada, o serviço pode acessar:
- identificador da mensagem e da conversa;
- remetente e assunto;
- corpo em texto e/ou HTML da mensagem;
- metadados necessários para identificar anexos;
- arquivo PDF da fatura;
- dados contidos na mensagem ou fatura, como titular, referência, unidade consumidora, consumo, valor e vencimento;
- código Pix ou endereço de QR Code quando fornecido pela própria mensagem da concessionária.
4. Como os dados do Google são usados
| Dado | Uso |
|---|---|
| E-mail da Conta Google | Identificar qual conta está conectada ao cadastro do usuário. |
| Refresh token OAuth | Manter a conexão autorizada sem exigir novo login a cada execução. |
| ID da mensagem | Evitar processar e enviar a mesma mensagem mais de uma vez. |
| Remetente e assunto | Verificar se a mensagem corresponde a uma fatura compatível da EDP. |
| Corpo do e-mail | Extrair informações como referência, valor, vencimento, consumo e Pix. |
| PDF/anexos da fatura | Entregar ao próprio usuário no WhatsApp cadastrado. |
| Dados da fatura | Montar o resumo enviado ao usuário e impedir duplicidade. |
5. O que o ContaZap não faz com dados do Google
- não vende dados do Gmail ou da Conta Google;
- não utiliza conteúdo do Gmail para publicidade direcionada;
- não cria perfis publicitários com base em mensagens;
- não utiliza conteúdo do Gmail para treinamento de modelos de inteligência artificial;
- não transfere dados do Gmail a corretores de dados;
- não utiliza mensagens não relacionadas à finalidade informada para fins comerciais ou de análise comportamental;
- não realiza pagamentos, não movimenta dinheiro e não autoriza transações Pix em nome do usuário.
6. Armazenamento dos dados
Na arquitetura atual do ContaZap:
- o refresh token do Google, e-mail conectado, nome e WhatsApp são armazenados no banco de dados do backend enquanto a conta permanecer ativa;
- identificadores de mensagens processadas são armazenados para impedir processamento duplicado;
- uma chave técnica de deduplicação pode ser mantida temporariamente no Redis para impedir envio repetido da mesma fatura;
- o conteúdo do e-mail e o PDF são processados pela infraestrutura de automação para realizar a entrega solicitada;
- dados técnicos podem permanecer temporariamente nos registros de execução e logs do backend conforme a política operacional de retenção e diagnóstico.
O ContaZap não foi projetado para manter uma cópia permanente de toda a caixa de entrada do usuário. O acesso ocorre para localizar e processar mensagens compatíveis com a função do serviço.
7. Retenção
Dados de cadastro e tokens OAuth permanecem armazenados enquanto a integração estiver ativa ou enquanto forem necessários para prestação do serviço. Identificadores técnicos de mensagens e chaves de deduplicação podem ser mantidos pelo período necessário para evitar novos envios da mesma fatura.
Quando o usuário solicita exclusão ou encerra a utilização, os dados controlados pelo ContaZap são excluídos ou tornados inutilizáveis dentro de prazo operacional razoável, ressalvadas informações que precisem ser mantidas por obrigação legal, segurança, prevenção de fraude ou resolução de disputas.
8. Compartilhamento e subprocessadores
O ContaZap não vende dados pessoais. Informações podem ser transmitidas apenas aos serviços necessários para executar a função solicitada pelo usuário, tais como:
- Google, para autenticação OAuth e acesso autorizado ao Gmail;
- infraestrutura de hospedagem e automação do ContaZap, para executar o processamento técnico;
- banco de dados e cache do backend, para manter conexão, estado e prevenção de duplicidade;
- infraestrutura de entrega de mensagens ao WhatsApp, exclusivamente para entregar a informação ao número informado pelo usuário;
- autoridades públicas, quando houver obrigação legal aplicável.
9. Transferência de dados do Gmail para o WhatsApp
Quando o usuário ativa o ContaZap, ele solicita expressamente que informações de uma fatura identificada no Gmail sejam encaminhadas ao número de WhatsApp cadastrado. Isso pode incluir resumo da fatura, QR Code/Pix e o PDF original. Essa transferência ocorre exclusivamente para cumprir a funcionalidade pedida pelo próprio usuário.
10. Acesso humano
O acesso humano a dados provenientes do Gmail não faz parte da operação normal automatizada. Ele poderá ocorrer somente quando necessário para segurança, investigação de abuso, obrigação legal ou suporte solicitado pelo próprio usuário. O acesso operacional deve ser limitado a pessoas autorizadas.
11. Segurança
O serviço utiliza conexões HTTPS e controles de acesso na infraestrutura para reduzir riscos de acesso indevido. Tokens OAuth são mantidos no backend e não são enviados ao navegador do usuário após o processo de autorização. O ContaZap aplica medidas operacionais para limitar o acesso a bancos, automações e dados de integração.
Nenhum serviço conectado à internet pode garantir risco zero. Em caso de incidente relevante envolvendo dados pessoais, serão adotadas as medidas aplicáveis de investigação, contenção e comunicação.
12. Revogação do acesso Google
O usuário pode revogar a autorização concedida ao ContaZap a qualquer momento nas configurações de segurança da Conta Google. Após a revogação, o ContaZap deixa de conseguir obter novos tokens de acesso e não poderá continuar consultando novas mensagens dessa conta.
13. Exclusão de dados
O usuário pode solicitar a exclusão dos dados associados ao ContaZap enviando uma solicitação para suporte@aurastack.com.br. A solicitação deve indicar o e-mail da Conta Google conectada e/ou o número de WhatsApp utilizado no cadastro para permitir a identificação do registro.
A exclusão pode abranger cadastro, token OAuth armazenado, associação com a Conta Google e registros técnicos de processamento sob controle do ContaZap, ressalvadas retenções obrigatórias previstas em lei.
14. Limited Use — Google API Services User Data Policy
O uso e a transferência, pelo ContaZap, de informações recebidas das APIs do Google obedecerão à Google API Services User Data Policy, incluindo os requisitos de Limited Use.
Os dados obtidos por meio das APIs do Google serão usados somente para fornecer ou melhorar funcionalidades claramente apresentadas ao usuário e não serão utilizados para publicidade, venda de dados, perfis publicitários ou outras finalidades incompatíveis com a autorização concedida.
15. Base legal e consentimento
O tratamento ocorre para executar o serviço solicitado pelo usuário, com autorização explícita concedida por meio do fluxo OAuth do Google e das ações realizadas no ContaZap. Quando aplicável, outras bases legais previstas na legislação brasileira de proteção de dados podem ser utilizadas para segurança, cumprimento legal e defesa de direitos.
16. Direitos do titular
O usuário pode solicitar confirmação de tratamento, acesso, correção, exclusão e outras providências previstas na legislação aplicável, observadas as limitações e exceções legais.
17. Crianças e adolescentes
O ContaZap não é direcionado intencionalmente a crianças. O serviço deve ser utilizado por pessoas com capacidade para autorizar o acesso à Conta Google e contratar ou utilizar o serviço de forma válida.
18. Serviços e marcas de terceiros
Google, Gmail, WhatsApp e EDP são serviços e marcas de seus respectivos titulares. O ContaZap é independente e não declara afiliação, endosso, patrocínio ou representação dessas empresas.
19. Alterações desta Política
Esta Política pode ser atualizada para refletir mudanças na funcionalidade, infraestrutura, exigências de plataforma ou legislação. A versão vigente permanecerá publicada nesta URL e indicará a data da última atualização.
20. Contato
Para suporte, privacidade, revogação ou exclusão de dados: suporte@aurastack.com.br.