Privacidade e dados do Google

Política de Privacidade

Esta Política explica de forma específica quais dados o ContaZap acessa, como utiliza dados da Conta Google e do Gmail, quais informações são armazenadas, quando podem ser compartilhadas e como o usuário pode revogar o acesso ou solicitar exclusão.

Última atualização: 2 de outubro de 2026

1. Identificação do serviço

O ContaZap é um serviço independente disponibilizado em https://contazap.aurastack.com.br. Sua finalidade atual é localizar automaticamente faturas da EDP recebidas no Gmail autorizado pelo usuário e entregar no WhatsApp cadastrado informações úteis da fatura, como valor, vencimento, código Pix/QR Code e arquivo PDF, quando disponíveis.

Contato para privacidade, suporte e solicitações relacionadas a dados: suporte@aurastack.com.br.

2. Dados informados diretamente pelo usuário

3. Dados do Google e Gmail acessados

O ContaZap utiliza OAuth 2.0 do Google e solicita o escopo https://www.googleapis.com/auth/gmail.readonly. Esse escopo permite tecnicamente visualizar mensagens e configurações de e-mail da conta autorizada.

Finalidade limitada do acesso ao Gmail

Apesar de a permissão técnica permitir leitura de mensagens, o ContaZap é programado para utilizar esse acesso com uma finalidade específica: procurar mensagens relacionadas à EDP e processar somente as informações necessárias para identificar e entregar a fatura no WhatsApp cadastrado.

Quando uma mensagem compatível é encontrada, o serviço pode acessar:

4. Como os dados do Google são usados

DadoUso
E-mail da Conta GoogleIdentificar qual conta está conectada ao cadastro do usuário.
Refresh token OAuthManter a conexão autorizada sem exigir novo login a cada execução.
ID da mensagemEvitar processar e enviar a mesma mensagem mais de uma vez.
Remetente e assuntoVerificar se a mensagem corresponde a uma fatura compatível da EDP.
Corpo do e-mailExtrair informações como referência, valor, vencimento, consumo e Pix.
PDF/anexos da faturaEntregar ao próprio usuário no WhatsApp cadastrado.
Dados da faturaMontar o resumo enviado ao usuário e impedir duplicidade.

5. O que o ContaZap não faz com dados do Google

6. Armazenamento dos dados

Na arquitetura atual do ContaZap:

O ContaZap não foi projetado para manter uma cópia permanente de toda a caixa de entrada do usuário. O acesso ocorre para localizar e processar mensagens compatíveis com a função do serviço.

7. Retenção

Dados de cadastro e tokens OAuth permanecem armazenados enquanto a integração estiver ativa ou enquanto forem necessários para prestação do serviço. Identificadores técnicos de mensagens e chaves de deduplicação podem ser mantidos pelo período necessário para evitar novos envios da mesma fatura.

Quando o usuário solicita exclusão ou encerra a utilização, os dados controlados pelo ContaZap são excluídos ou tornados inutilizáveis dentro de prazo operacional razoável, ressalvadas informações que precisem ser mantidas por obrigação legal, segurança, prevenção de fraude ou resolução de disputas.

8. Compartilhamento e subprocessadores

O ContaZap não vende dados pessoais. Informações podem ser transmitidas apenas aos serviços necessários para executar a função solicitada pelo usuário, tais como:

9. Transferência de dados do Gmail para o WhatsApp

Quando o usuário ativa o ContaZap, ele solicita expressamente que informações de uma fatura identificada no Gmail sejam encaminhadas ao número de WhatsApp cadastrado. Isso pode incluir resumo da fatura, QR Code/Pix e o PDF original. Essa transferência ocorre exclusivamente para cumprir a funcionalidade pedida pelo próprio usuário.

10. Acesso humano

O acesso humano a dados provenientes do Gmail não faz parte da operação normal automatizada. Ele poderá ocorrer somente quando necessário para segurança, investigação de abuso, obrigação legal ou suporte solicitado pelo próprio usuário. O acesso operacional deve ser limitado a pessoas autorizadas.

11. Segurança

O serviço utiliza conexões HTTPS e controles de acesso na infraestrutura para reduzir riscos de acesso indevido. Tokens OAuth são mantidos no backend e não são enviados ao navegador do usuário após o processo de autorização. O ContaZap aplica medidas operacionais para limitar o acesso a bancos, automações e dados de integração.

Nenhum serviço conectado à internet pode garantir risco zero. Em caso de incidente relevante envolvendo dados pessoais, serão adotadas as medidas aplicáveis de investigação, contenção e comunicação.

12. Revogação do acesso Google

O usuário pode revogar a autorização concedida ao ContaZap a qualquer momento nas configurações de segurança da Conta Google. Após a revogação, o ContaZap deixa de conseguir obter novos tokens de acesso e não poderá continuar consultando novas mensagens dessa conta.

13. Exclusão de dados

O usuário pode solicitar a exclusão dos dados associados ao ContaZap enviando uma solicitação para suporte@aurastack.com.br. A solicitação deve indicar o e-mail da Conta Google conectada e/ou o número de WhatsApp utilizado no cadastro para permitir a identificação do registro.

A exclusão pode abranger cadastro, token OAuth armazenado, associação com a Conta Google e registros técnicos de processamento sob controle do ContaZap, ressalvadas retenções obrigatórias previstas em lei.

14. Limited Use — Google API Services User Data Policy

Compromisso de uso limitado

O uso e a transferência, pelo ContaZap, de informações recebidas das APIs do Google obedecerão à Google API Services User Data Policy, incluindo os requisitos de Limited Use.

Os dados obtidos por meio das APIs do Google serão usados somente para fornecer ou melhorar funcionalidades claramente apresentadas ao usuário e não serão utilizados para publicidade, venda de dados, perfis publicitários ou outras finalidades incompatíveis com a autorização concedida.

15. Base legal e consentimento

O tratamento ocorre para executar o serviço solicitado pelo usuário, com autorização explícita concedida por meio do fluxo OAuth do Google e das ações realizadas no ContaZap. Quando aplicável, outras bases legais previstas na legislação brasileira de proteção de dados podem ser utilizadas para segurança, cumprimento legal e defesa de direitos.

16. Direitos do titular

O usuário pode solicitar confirmação de tratamento, acesso, correção, exclusão e outras providências previstas na legislação aplicável, observadas as limitações e exceções legais.

17. Crianças e adolescentes

O ContaZap não é direcionado intencionalmente a crianças. O serviço deve ser utilizado por pessoas com capacidade para autorizar o acesso à Conta Google e contratar ou utilizar o serviço de forma válida.

18. Serviços e marcas de terceiros

Google, Gmail, WhatsApp e EDP são serviços e marcas de seus respectivos titulares. O ContaZap é independente e não declara afiliação, endosso, patrocínio ou representação dessas empresas.

19. Alterações desta Política

Esta Política pode ser atualizada para refletir mudanças na funcionalidade, infraestrutura, exigências de plataforma ou legislação. A versão vigente permanecerá publicada nesta URL e indicará a data da última atualização.

20. Contato

Para suporte, privacidade, revogação ou exclusão de dados: suporte@aurastack.com.br.