O que o Geninho é
O Geninho é uma extensão de Chrome instalada pelo dono ou gerente de uma loja que já usa o Gênio Aí. Ela roda dentro do web.whatsapp.com, no computador da loja, e faz três coisas: responde automaticamente as mensagens dos clientes, envia as notificações de status dos pedidos daquela loja, e mostra, num painel ao lado da conversa, os pedidos e um formulário para lançar pedido manual.
Ela só funciona com o computador ligado e o WhatsApp Web aberto. Não há servidor nosso conectado ao WhatsApp da loja.
Quem é responsável pelo quê
As mensagens que chegam ao WhatsApp da loja são dados dos clientes daquela loja. Perante a LGPD, a loja é a controladora desses dados: é ela quem decide atender por WhatsApp e quem responde ao cliente. O Gênio Aí é operador: processamos o que a loja nos manda, para o fim de atender aquele cliente, e nada além disso.
Gênio Aí Tecnologia — CNPJ 65.927.441/0001-89. Contato para qualquer assunto de privacidade: suportegenioai@gmail.com.
O que a extensão lê
Enquanto o WhatsApp Web está aberto, e apenas nele:
| Dado | Para quê |
|---|---|
| Texto das mensagens recebidas na conversa | Decidir se o robô responde, e o que responder |
| Identificador da conversa e o número do cliente | Saber para quem responder e mostrar os pedidos daquele cliente |
| Se a mensagem saiu da própria loja, e a hora dela | Calar o robô quando o lojista assume a conversa, e ignorar o histórico antigo que o WhatsApp sincroniza ao abrir |
| Número da conta logada no WhatsApp Web | Conferir, no momento de conectar, se é mesmo o número cadastrado daquela loja |
| Versão do WhatsApp Web | Descobrir quando uma atualização do WhatsApp quebrou o robô |
Conversas de grupo, canais e status são descartados antes de qualquer processamento. O robô nunca responde nem registra nada vindo deles.
Mensagens de áudio, foto ou vídeo sem legenda não são lidas e não geram resposta. O Geninho não transcreve áudio, não abre a imagem que o cliente mandou e não baixa arquivo nenhum da conversa.
A exceção, que é do outro lado da tela: na tela de pedido manual, o painel mostra a foto de cada produto do seu próprio cardápio, pelo mesmo endereço que o cardápio público da loja usa — a CDN do Gênio Aí e, quando o lojista colou um endereço externo no cadastro do produto, esse endereço. É o navegador baixando uma imagem para desenhar a tela: nada seu, e nada do seu cliente, vai junto nesse pedido.
Para onde esses dados vão
Para um único lugar: o servidor do Gênio Aí, em
izuzsgqkrbgucffovalf.supabase.co, por HTTPS. O banco de dados
fica no Brasil, na região de São Paulo.
Nenhum dado é enviado a terceiros. Não há rastreador, publicidade, analytics ou qualquer outra rede na extensão. Ela fala com o nosso servidor e com mais ninguém.
O que fica guardado, e por quanto tempo
O conteúdo das mensagens dos clientes não é gravado em banco de dados nenhum. Ele chega ao servidor, é usado para decidir a resposta e é descartado no fim daquela requisição.
O que de fato fica registrado no servidor, por conversa:
- o identificador da conversa, a hora do último convite enviado e até quando o robô deve ficar calado porque o lojista assumiu;
- marcas temporárias de controle — "esta mensagem já foi processada", "esta resposta já foi enviada agora há pouco" — que guardam identificadores, não texto, e se apagam sozinhas em minutos;
- o texto das notificações que a própria loja envia ("seu pedido saiu para entrega"), pelo tempo em que ficam na fila de envio;
- os pedidos, como qualquer pedido feito pelo cardápio — nome, telefone, endereço e itens, pelo tempo em que a loja é cliente do Gênio Aí.
Os registros técnicos de execução (logs) podem conter, por poucos dias, o texto normalizado de uma mensagem que o robô não soube interpretar. Eles existem para corrigir o atendimento, são retidos pela infraestrutura por período curto e não são usados para nenhuma outra finalidade.
No seu computador
Em chrome.storage, no perfil do Chrome daquela máquina, ficam:
- o token deste computador — uma credencial aleatória que identifica a instalação e não serve para entrar no painel;
- as confirmações de envio que ainda não chegaram ao servidor, para que nenhuma notificação seja enviada duas vezes;
- o estado da sessão: se está conectado, quando foi o último sinal e qual a loja.
Nenhuma mensagem de cliente é armazenada no computador.
A senha do lojista
A senha não é guardada em lugar nenhum e não passa por servidor nosso.
Ao conectar, ela vai da tela da extensão direto para o serviço de autenticação (Supabase Auth), pelo canal interno do Chrome, que a página do WhatsApp Web não enxerga. Nenhuma função nossa a recebe e nada dela é escrito em disco. O que volta é usado uma única vez, para registrar este computador, e é descartado em seguida — a credencial que permanece na máquina é o token do dispositivo.
O que o Geninho nunca faz
- Nunca envia mensagem em massa. Existem exatamente duas origens para um envio: responder uma mensagem que chegou, e entregar a notificação de status de um pedido daquela loja. Não há, no código, caminho que percorra a lista de contatos.
- Nunca lê outra aba. A extensão só é injetada em
web.whatsapp.com. Nenhum outro site é acessado, lido ou modificado. - Nunca vende, aluga ou compartilha dados. Não há publicidade, não há perfilamento e não há transferência a terceiros.
- Nunca usa os dados de uma loja para outra coisa. Cada instalação fala pela loja que a conectou, e o servidor decide isso pela credencial da máquina — nunca por algo que a extensão informe.
- Não faz cópia da sua agenda nem exporta conversas.
Permissões que a extensão pede, e por quê
| Permissão | Por quê |
|---|---|
storage |
Guardar o token deste computador e as confirmações de envio ainda não entregues ao servidor |
alarms |
O Chrome desliga a extensão quando ela fica parada; o alarme é o que a acorda para entregar as notificações de status |
painel.html liberado para web.whatsapp.com |
É a tela da extensão, aberta ao lado da conversa, onde o lojista vê os pedidos e lança pedido manual. Um único arquivo, e só nesse endereço — nenhum outro site consegue carregar recurso algum desta extensão |
Acesso a web.whatsapp.com |
É onde o robô trabalha: ler a mensagem que chegou e enviar a resposta |
Acesso a izuzsgqkrbgucffovalf.supabase.co |
Falar com o servidor da própria loja |
Seus direitos, e os do cliente da loja
A LGPD garante ao titular confirmação, acesso, correção, anonimização, portabilidade e eliminação dos seus dados. Como o Gênio Aí é operador, o pedido de um cliente final deve ser feito à loja com quem ele conversou — e nós atendemos a loja em qualquer solicitação dessas, sem custo.
Escreva para suportegenioai@gmail.com. Respondemos em até 15 dias.
Como parar
- Desconectar este computador — no painel da extensão, ao lado da conversa, ou no painel da loja, em WhatsApp → Geninho. O token daquela máquina deixa de valer imediatamente.
- Desinstalar a extensão — em
chrome://extensions. O Chrome apaga junto tudo o que ela guardou na máquina.
Desinstalar interrompe o robô daquela loja, mas não apaga os pedidos já feitos: eles são registro comercial da loja, como qualquer pedido do cardápio.
Mudanças nesta política
Se algo aqui mudar, a data no topo muda junto e a versão nova fica neste mesmo endereço. Mudança que amplie o que a extensão lê ou envia será avisada ao lojista pelo painel antes de valer.