Transcribe, traduce y resume audios de WhatsApp Web con IA
TECHMED SERVIÇOS MÉDICOS LTDA — CNPJ 46.367.941/0001-69
Rua Prof. Rômulo Almeida, 52, Ed. Lafayette Velloso — Acupe de Brotas — Salvador/BA — CEP 40290-030 — Brasil
Contacto: [email protected] · zapvoxia.com.br
ZapVox es un producto operado por la persona jurídica indicada arriba, responsable de la relación contractual, la facturación y la atención, y controladora de los datos personales tratados en el Servicio (LGPD brasileña, art. 5º, VI).
Esta Política de Privacidad describe cómo la extensión ZapVox ("nosotros", "nuestro") recopila, usa y protege la información de los usuarios ("tú"). ZapVox es una extensión de navegador para Chrome/Edge que transcribe, traduce y resume mensajes de audio en WhatsApp Web.
Última actualización: 25 de agosto de 2026
chrome.alarms. En el plan Pro, puedes sincronizarlos opcionalmente en tu cuenta para que también suenen en tus otros dispositivos (ver sección 2.2).chrome.storage.local por hasta 90 días o hasta que la caché alcance 7 MB — lo que ocurra primero. Al alcanzar cualquiera de los dos límites, las transcripciones más antiguas se borran automáticamente para liberar espacio. Esto evita reprocesamiento y alimenta la búsqueda en tus transcripciones. Estos datos quedan exclusivamente en tu navegador.zapvox_deleted_msgs) ya no se crea ni se alimenta. Si usó una versión antigua, esa base fue purgada automáticamente por el plazo de 7 días que ya regía.chrome.storage.local. Estos datos nunca salen de tu navegador — se usan únicamente para que los consultes en la pantalla de Diagnóstico del popup. No se registra ningún identificador de mensaje, nombre de contacto, contenido ni metadato de audio. La telemetría es estrictamente una lista blanca (whitelist) de fases técnicas permitidas. El activador "Telemetría local de diagnóstico" controla la recopilación y el botón "Limpiar" pone a cero el contador.chrome.storage.local (clave zapvox_sentiment_cache) bajo los mismos límites de 90 días y 7 MB, para que el chip de sentimiento sobreviva a las recargas de la página sin reprocesamiento. El identificador del mensaje asociado es el mismo hash sanitizado que ya utiliza el caché de transcripción. Estos datos nunca salen de tu navegador y se purgan automáticamente por los mismos límites de 90 días y 7 MB.| Dato | Cuándo | Destino | Finalidad |
|---|---|---|---|
| Audio (base64) | Transcripción en la nube | Supabase Edge Function → Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, en este orden, pasando al siguiente solo cuando el anterior falla | Convertir audio en texto |
| Audio (base64) | Transcripción BYOK (clave propia) | Groq u OpenAI (directo desde el navegador, sin pasar por nosotros) | Convertir audio en texto |
| Texto transcrito | Traducción, resumen o análisis de sentimiento | Supabase Edge Function → Groq/Gemini | Traducir, resumir o analizar el texto |
| Token JWT | Autenticación | Supabase Auth | Validar sesión y plan |
| Correo electrónico | Inicio de sesión/registro | Supabase Auth | Crear y gestionar la cuenta |
usage_logs (user_id, action, timestamp) | En cada transcripción/traducción en la nube | Supabase Postgres (RLS) | Aplicar los límites diarios del plan. Sin contenido de audio/texto; solo contadores. |
| Texto y horario del recordatorio (solo Pro, opt-in) | Cuando un usuario Pro crea un recordatorio | Supabase Postgres (RLS) | Sincronizar los recordatorios entre los dispositivos del propio usuario. Guardado bajo la cuenta autenticada y legible solo por él. |
| Texto, destinatario y horario de las programaciones de mensaje | Al crear/editar una programación (usuario con sesión iniciada) | Supabase Postgres (RLS) | Sincronizar entre tus dispositivos y permitir la gestión en el panel. Guardado bajo la cuenta autenticada y legible solo por ti. |
| Diagnóstico anónimo (opt-in, desactivado por defecto) | Solo si el usuario activa "Diagnóstico anónimo" | Supabase Edge Function | Reportar errores técnicos y cambios en el DOM de WhatsApp para mejorar la estabilidad — incluye fallos de carga de audio (solo la fase técnica, ej. "evicted"/"all_phases", más versión y navegador). Sin contenido de mensajes, nombres de contacto, teléfonos ni identificadores. |
user_settings.usa_chave_propria (user_id, sí/no, fecha) | Cuando guardas o eliminas tu clave propia (BYOK), y al iniciar sesión | Supabase Postgres (RLS) | Saber cuántas cuentas usan clave propia, para decidir si el recurso merece inversión. Es un sí/no: la clave nunca sale de tu navegador, y no registramos qué proveedor, cuántas veces la usaste ni qué se transcribió. |
active_sessions (user_id, identificador del navegador, etiqueta, fecha/hora) | En el inicio de sesión y al usar recursos vinculados a la cuenta | Supabase Postgres (RLS) | Mantener un navegador activo por cuenta (Sección 4.1 de los Términos), impidiendo el uso compartido de credenciales. Ver sección 2.5. |
usage_logs: Registramos únicamente que una operación ocurrió (para imponer el límite diario de tu plan), no lo que fue transcrito. Ningún audio, texto, nombre de contacto o identificador de mensaje se persiste en el servidor. La tabla está protegida por Row-Level Security de Supabase — solo puedes leer tus propios registros.
Para ofrecer una experiencia fluida, ZapVox almacena temporalmente en tu propio navegador (nunca en nuestros servidores) los siguientes datos técnicos:
F12) tienen los números de teléfono sanitizados a ***@ antes de imprimirse. Esto hace que, incluso si compartes una captura de pantalla de la consola con el soporte técnico, ningún número de teléfono de WhatsApp se filtre.chrome://extensions.
Contexto: la extensión puede estar instalada en varias computadoras, pero la cuenta opera activa en una a la vez — la activación en una computadora desconecta automáticamente el acceso anterior; el uso simultáneo requiere el add-on "Computadora adicional" (ver Términos, Sección 4.1).
Para asegurar que tu cuenta sea usada por una única persona a la vez — conforme a la Sección 4.1 de los Términos de Servicio — ZapVox necesita distinguir un navegador de otro. Para ello:
chrome.storage.local. Va acompañado de una etiqueta genérica y legible (ej.: "Chrome · Windows"), derivada únicamente del tipo de navegador y sistema operativo, para que reconozcas en la pantalla qué navegador está activo.Si optas por usar tus propias claves de API (Bring Your Own Key — BYOK), estas son:
chrome.storage.local de tu navegador| Permiso | Por qué |
|---|---|
storage | Guardar configuraciones, caché de transcripciones y claves cifradas |
notifications | Mostrar notificaciones cuando una transcripción se completa |
identity | Autenticación OAuth para el inicio de sesión (Google o Microsoft, vía Supabase) |
alarms | Mantener el Service Worker activo durante transcripciones largas y gestionar los reinicios de uso diario |
tabs | Detectar pestañas de WhatsApp Web para enviar resultados |
host: web.whatsapp.com | Inyectar content script para añadir botones de transcripción en los mensajes de audio |
ZapVox se opera desde Brasil y el tratamiento de tus datos personales se rige por la Lei Geral de Proteção de Dados brasileña (LGPD, Ley n.º 13.709/2018). Por ella, tienes derecho a:
Para ejercer cualquier derecho, ponte en contacto por el correo electrónico indicado abajo.
chrome://extensions, haz clic en "Detalles" de ZapVox, luego en "Limpiar datos del sitio". Esto elimina todas las transcripciones en caché, configuraciones y claves BYOK.
Parte de los datos (configuraciones, caché de transcripciones, recordatorios) permanece en su navegador, pero la transcripción de audio y los demás recursos de IA dependen de procesamiento en la nube — por eso sus datos pueden ser transferidos y procesados en servidores ubicados en Estados Unidos (a través de Supabase y Groq). Adoptamos salvaguardas apropiadas para proteger esos datos en la transferencia internacional, incluyendo cláusulas contractuales estándar y cifrado en tránsito por HTTPS. Al usar ZapVox, usted acepta la transferencia de sus datos a Estados Unidos para su procesamiento, según lo descrito en esta política (LGPD, art. 33).
| Servicio | Finalidad | Política de Privacidad |
|---|---|---|
| Supabase | Autenticación, Edge Functions (transcripción/traducción Pro) | supabase.com/privacy |
| Groq | Transcripción, traducción y resumen en la nube (proveedor primario) + BYOK | groq.com/privacy |
| OpenAI | Transcripción BYOK (cuando el usuario proporciona su propia clave) | openai.com/privacy |
| Google Gemini | Traducción y resumen de respaldo (vía Edge Function) | policies.google.com/privacy |
| Stripe | Procesamiento de pagos (Pro) | stripe.com/privacy |
chrome.storage.local — nunca enviados. Puestos a cero vía el botón "Limpiar" en el popup.usage_logs (Supabase): Los registros de cuota (user_id, action, timestamp) se mantienen por 90 días con fines de auditoría de límites diarios. Sin contenido, sin PII más allá del user_id de tu cuenta.chrome.storage.local hasta el cierre de sesión o la expiración del refresh token (~30 días). Optamos por local en lugar de session para evitar forzar un nuevo inicio de sesión en cada apertura de Chrome — Supabase RLS es la capa de defensa primaria.ZapVox no está destinado a menores de 13 años. No recopilamos intencionalmente datos de niños. Si crees que un menor ha proporcionado datos, ponte en contacto para su eliminación inmediata.
ZapVox cumple con la política de Uso Limitado de la Chrome Web Store:
ZapVox se distribuye a través de Chrome Web Store (Google), Microsoft Edge Add-ons y Firefox Add-ons (Mozilla). Para publicar y actualizar la extensión enviamos a esas tiendas el paquete del programa. Mozilla, además, exige el código fuente de la extensión porque el paquete está minificado — es una condición obligatoria para publicar allí, aplicada a todas las extensiones en esa situación, y el material lo usa únicamente el equipo de revisión de Mozilla, bajo confidencialidad.
Lo que las tiendas NUNCA reciben, bajo ninguna circunstancia:
Lo que se envía es el programa, no tus datos. El código fuente describe cómo funciona la extensión; no contiene — ni podría contener — información de ningún usuario. Esta sección no altera ningún compromiso de las Secciones 7 y 11: las transferencias de datos siguen limitadas a los subprocesadores allí listados.
Podemos actualizar esta política periódicamente. Los cambios significativos se comunicarán vía notificación en la extensión o en el changelog. La fecha de última actualización estará siempre visible en la parte superior.
Para dudas, solicitudes de datos o ejercicio de derechos:
Correo electrónico: [email protected]
Desarrollador: Diegomaier Nunes Neri
Para sugerir funciones que aún no has usado (y no repetir las que ya usas), la extensión solo consulta qué funciones ya has usado — una señal que ya existe en tu cuenta. Estos avisos no recopilan datos nuevos y nunca usan el contenido de tus mensajes o audios. Puedes desactivarlos en Configuración → Novedades.
El audio enviado para la transcripción en la nube es procesado por uno de estos subprocesadores, siempre en este orden, pasando al siguiente solo cuando el anterior falla: Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI. Procesan el audio para generar el texto y no lo almacenan con ese fin. En modo BYOK, el procesamiento ocurre directo en el proveedor de tu propia clave (Groq u OpenAI), sin pasar por nosotros.
Dos correcciones de transparencia hechas el 16/08/2026, para que esta página describa lo que el código realmente hace:
Google (Gemini) recibe el audio cuando es alcanzado en la cascada — no solo el texto ya transcrito. Ver la tabla de la sección 2.2.
En las páginas del sitio (zapvoxia.com.br) utilizamos Google Analytics 4 para medir la audiencia de forma agregada (páginas visitadas, origen del acceso, dispositivo). GA4 anonimiza la dirección IP por defecto y guarda cookies propias en su navegador. No usamos cookies de publicidad ni de remarketing, y no vendemos datos.
Para operar el Servicio contamos con los siguientes proveedores, cada uno tratando solo el mínimo necesario:
Algunos de estos proveedores están radicados en el exterior; la transferencia internacional observa la LGPD (arts. 33 y siguientes) y se limita a lo necesario para prestar el Servicio.