1. Sobre o Zapynotas
O Zapynotas é um sistema de lembretes pessoais. Ele permite criar lembretes, enviá-los ao próprio número ou a um grupo escolhido do WhatsApp por meio do WAHA e, quando o usuário autoriza, espelhá-los no Google Agenda.
O responsável pela instância do Zapynotas atua como controlador dos dados tratados nessa instalação. O contato de privacidade é o e-mail de suporte informado na tela de consentimento e nos canais oficiais desta instalação.
2. Dados tratados
Conta e autenticação
Podemos tratar e-mail, nome da conta, identificadores de usuário, informações de sessão e dados necessários à recuperação de acesso. A autenticação e o banco de dados são operados pelo Appwrite configurado para esta instalação.
Lembretes
Tratamos títulos, observações, datas, horários, fuso horário, recorrência, prioridade, estado, respostas rápidas e preferências de alerta fornecidas pelo usuário.
WhatsApp e WAHA
Quando o WhatsApp é conectado, tratamos identificadores técnicos da sessão e dos chats, nome da conta, nomes e identificadores dos grupos disponíveis, quantidade de participantes, identificadores de mensagens, estados de envio, entrega, leitura e respostas selecionadas. O Zapynotas não oferece entrada livre de destinatários: cada lembrete é enviado ao próprio número conectado ou a um grupo do qual essa conta participa. Ao escolher um grupo, o conteúdo do lembrete fica visível aos participantes e respostas rápidas enviadas por eles podem ser processadas pelo Zapynotas.
Google Agenda
Com autorização expressa, tratamos o refresh token OAuth, os escopos concedidos, IDs e links dos eventos criados, horários, recorrências, alertas e estado de sincronização. O escopo solicitado permite gerenciar eventos em calendários que a conta Google possui. O Zapynotas usa essa autorização somente para criar, atualizar e remover eventos correspondentes aos lembretes e não lista nem utiliza eventos não relacionados.
Dados técnicos
A infraestrutura pode registrar data e hora, endereço IP, rota acessada, status da requisição, versão do serviço e códigos de erro sanitizados para segurança, diagnóstico e operação.
3. Finalidades
- autenticar e proteger a conta;
- criar, organizar e processar lembretes;
- enviar mensagens e interpretar respostas autorizadas;
- sincronizar lembretes com o Google Agenda;
- prevenir abuso, investigar falhas e manter a disponibilidade;
- cumprir obrigações legais aplicáveis.
4. Como usamos dados do Google
O acesso ao Google Agenda é opcional e iniciado pelo próprio usuário. A sincronização também precisa ser habilitada individualmente em cada lembrete e vem desabilitada por padrão. O Zapynotas solicita acesso offline para manter os eventos escolhidos sincronizados mesmo quando a PWA não está aberta. O access token é temporário e não é persistido; o refresh token é guardado em coluna criptografada no Appwrite.
Dados obtidos das APIs Google não são usados para publicidade, criação de perfil, venda de dados ou treinamento de modelos de inteligência artificial. O uso e a transferência de informações recebidas das APIs Google obedecem à Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
5. Compartilhamento e operadores
Não vendemos dados pessoais. Informações são transmitidas somente quando necessário para executar as funções solicitadas:
- Appwrite: autenticação e armazenamento da aplicação;
- Google: autorização OAuth e operações no Google Agenda;
- WAHA e WhatsApp/Meta: conexão e entrega das mensagens;
- provedores de hospedagem e proxy: execução, rede, certificados, logs e backups da instância.
Cada provedor pode tratar dados conforme seus próprios termos e políticas. O WAHA é uma integração não oficial com o WhatsApp.
6. Retenção e exclusão
Lembretes e históricos permanecem enquanto forem necessários para a operação ou até serem excluídos pelo usuário ou pelo responsável da instância. O vínculo e o refresh token do Google permanecem até a desconexão. Ao desconectar o Google Agenda, o Zapynotas tenta remover os eventos espelhados e revoga a autorização. Prazos de logs e backups dependem da política operacional da instalação.
7. Segurança
Adotamos controles como HTTPS em produção, cookies de sessão protegidos, validação de origem, proteção anti-CSRF no OAuth, escopos mínimos, criptografia do refresh token, isolamento dos serviços Docker e acesso administrativo restrito. Nenhum sistema é totalmente imune a incidentes; eventos relevantes serão tratados conforme a legislação aplicável.
8. Direitos e escolhas
O usuário pode consultar, corrigir ou excluir seus lembretes, desconectar integrações e revogar o acesso do Google também pelas configurações de segurança da própria conta Google. Conforme a legislação aplicável, pode solicitar confirmação de tratamento, acesso, correção, portabilidade, eliminação, informação sobre compartilhamento e revisão ou revogação do consentimento.
9. Transferências internacionais
Google, WhatsApp/Meta e outros provedores podem processar dados em outros países. Quando isso ocorrer, o tratamento estará sujeito às salvaguardas, contratos e políticas aplicáveis desses provedores e da instalação.
10. Alterações desta política
Esta política pode ser atualizada para refletir mudanças legais, operacionais ou de funcionalidade. A data de vigência será atualizada e mudanças relevantes serão comunicadas na aplicação quando apropriado.
11. Contato
Para exercer direitos ou esclarecer dúvidas, utilize o e-mail de suporte exibido na tela de consentimento OAuth do Zapynotas ou o canal oficial pelo qual o acesso a esta instalação foi fornecido.