¿Quieres la versión corta, sin lenguaje legal? Esta página es el documento completo. Si solo quieres entender quién ve qué, los tres niveles de privacidad y qué protege el cifrado, lee /es/seguridad.

Identificación del proveedor

TECHMED SERVIÇOS MÉDICOS LTDA — CNPJ 46.367.941/0001-69
Rua Prof. Rômulo Almeida, 52, Ed. Lafayette Velloso — Acupe de Brotas — Salvador/BA — CEP 40290-030 — Brasil
Contacto: [email protected] · zapvoxia.com.br

ZapVox es un producto operado por la persona jurídica indicada arriba, responsable de la relación contractual, la facturación y la atención, y controladora de los datos personales tratados en el Servicio (LGPD brasileña, art. 5º, VI).

1. Introducción

Esta Política de Privacidad describe cómo la extensión ZapVox ("nosotros", "nuestro") recopila, usa y protege la información de los usuarios ("tú"). ZapVox es una extensión de navegador para Chrome/Edge que transcribe, traduce y resume mensajes de audio en WhatsApp Web.

Última actualización: 25 de agosto de 2026

2. Datos que Recopilamos

2.1 Cómo se trata cada tipo de dato

2.2 Datos enviados a servidores (solo cuando es necesario)

DatoCuándoDestinoFinalidad
Audio (base64)Transcripción en la nubeSupabase Edge Function → Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, en este orden, pasando al siguiente solo cuando el anterior fallaConvertir audio en texto
Audio (base64)Transcripción BYOK (clave propia)Groq u OpenAI (directo desde el navegador, sin pasar por nosotros)Convertir audio en texto
Texto transcritoTraducción, resumen o análisis de sentimientoSupabase Edge Function → Groq/GeminiTraducir, resumir o analizar el texto
Token JWTAutenticaciónSupabase AuthValidar sesión y plan
Correo electrónicoInicio de sesión/registroSupabase AuthCrear y gestionar la cuenta
usage_logs (user_id, action, timestamp)En cada transcripción/traducción en la nubeSupabase Postgres (RLS)Aplicar los límites diarios del plan. Sin contenido de audio/texto; solo contadores.
Texto y horario del recordatorio (solo Pro, opt-in)Cuando un usuario Pro crea un recordatorioSupabase Postgres (RLS)Sincronizar los recordatorios entre los dispositivos del propio usuario. Guardado bajo la cuenta autenticada y legible solo por él.
Texto, destinatario y horario de las programaciones de mensajeAl crear/editar una programación (usuario con sesión iniciada)Supabase Postgres (RLS)Sincronizar entre tus dispositivos y permitir la gestión en el panel. Guardado bajo la cuenta autenticada y legible solo por ti.
Diagnóstico anónimo (opt-in, desactivado por defecto)Solo si el usuario activa "Diagnóstico anónimo"Supabase Edge FunctionReportar errores técnicos y cambios en el DOM de WhatsApp para mejorar la estabilidad — incluye fallos de carga de audio (solo la fase técnica, ej. "evicted"/"all_phases", más versión y navegador). Sin contenido de mensajes, nombres de contacto, teléfonos ni identificadores.
user_settings.usa_chave_propria (user_id, sí/no, fecha)Cuando guardas o eliminas tu clave propia (BYOK), y al iniciar sesiónSupabase Postgres (RLS)Saber cuántas cuentas usan clave propia, para decidir si el recurso merece inversión. Es un sí/no: la clave nunca sale de tu navegador, y no registramos qué proveedor, cuántas veces la usaste ni qué se transcribió.
active_sessions (user_id, identificador del navegador, etiqueta, fecha/hora)En el inicio de sesión y al usar recursos vinculados a la cuentaSupabase Postgres (RLS)Mantener un navegador activo por cuenta (Sección 4.1 de los Términos), impidiendo el uso compartido de credenciales. Ver sección 2.5.
Observación sobre usage_logs: Registramos únicamente que una operación ocurrió (para imponer el límite diario de tu plan), no lo que fue transcrito. Ningún audio, texto, nombre de contacto o identificador de mensaje se persiste en el servidor. La tabla está protegida por Row-Level Security de Supabase — solo puedes leer tus propios registros.
Importante: La extensión NO accede a tu micrófono — solo lee audios ya recibidos en WhatsApp Web. La recuperación de mensajes eliminados fue descontinuada — la extensión no almacena ese tipo de dato.

2.3 Almacenamiento local para el funcionamiento de la extensión

Para ofrecer una experiencia fluida, ZapVox almacena temporalmente en tu propio navegador (nunca en nuestros servidores) los siguientes datos técnicos:

Control total: Puedes eliminar estos datos en cualquier momento accediendo a Configuraciones → "Limpiar datos locales de privacidad" dentro de la extensión, o limpiando los datos de la extensión en chrome://extensions.

2.4 Datos que NO recopilamos

2.5 Identificador de navegador (un navegador activo por cuenta)

Contexto: la extensión puede estar instalada en varias computadoras, pero la cuenta opera activa en una a la vez — la activación en una computadora desconecta automáticamente el acceso anterior; el uso simultáneo requiere el add-on "Computadora adicional" (ver Términos, Sección 4.1).

Para asegurar que tu cuenta sea usada por una única persona a la vez — conforme a la Sección 4.1 de los Términos de Servicio — ZapVox necesita distinguir un navegador de otro. Para ello:

3. Claves de API (BYOK)

Si optas por usar tus propias claves de API (Bring Your Own Key — BYOK), estas son:

4. Seguridad

5. Permisos del Navegador

PermisoPor qué
storageGuardar configuraciones, caché de transcripciones y claves cifradas
notificationsMostrar notificaciones cuando una transcripción se completa
identityAutenticación OAuth para el inicio de sesión (Google o Microsoft, vía Supabase)
alarmsMantener el Service Worker activo durante transcripciones largas y gestionar los reinicios de uso diario
tabsDetectar pestañas de WhatsApp Web para enviar resultados
host: web.whatsapp.comInyectar content script para añadir botones de transcripción en los mensajes de audio

6. Tus Derechos

ZapVox se opera desde Brasil y el tratamiento de tus datos personales se rige por la Lei Geral de Proteção de Dados brasileña (LGPD, Ley n.º 13.709/2018). Por ella, tienes derecho a:

Para ejercer cualquier derecho, ponte en contacto por el correo electrónico indicado abajo.

Cómo eliminar datos locales de privacidad: Abre la extensión ZapVox → Configuraciones → haz clic en "Limpiar datos locales de privacidad". Esto elimina los registros de diagnóstico y el caché de nombres de contactos sin afectar tus configuraciones ni tu cuenta.
Cómo eliminar todos los datos de la extensión: Accede a chrome://extensions, haz clic en "Detalles" de ZapVox, luego en "Limpiar datos del sitio". Esto elimina todas las transcripciones en caché, configuraciones y claves BYOK.

7. Transferencia Internacional de Datos

Parte de los datos (configuraciones, caché de transcripciones, recordatorios) permanece en su navegador, pero la transcripción de audio y los demás recursos de IA dependen de procesamiento en la nube — por eso sus datos pueden ser transferidos y procesados en servidores ubicados en Estados Unidos (a través de Supabase y Groq). Adoptamos salvaguardas apropiadas para proteger esos datos en la transferencia internacional, incluyendo cláusulas contractuales estándar y cifrado en tránsito por HTTPS. Al usar ZapVox, usted acepta la transferencia de sus datos a Estados Unidos para su procesamiento, según lo descrito en esta política (LGPD, art. 33).

8. Terceros y Subprocesadores

ServicioFinalidadPolítica de Privacidad
SupabaseAutenticación, Edge Functions (transcripción/traducción Pro)supabase.com/privacy
GroqTranscripción, traducción y resumen en la nube (proveedor primario) + BYOKgroq.com/privacy
OpenAITranscripción BYOK (cuando el usuario proporciona su propia clave)openai.com/privacy
Google GeminiTraducción y resumen de respaldo (vía Edge Function)policies.google.com/privacy
StripeProcesamiento de pagos (Pro)stripe.com/privacy

9. Retención de Datos

10. Menores de Edad

ZapVox no está destinado a menores de 13 años. No recopilamos intencionalmente datos de niños. Si crees que un menor ha proporcionado datos, ponte en contacto para su eliminación inmediata.

11. Uso Limitado de Datos (Chrome Web Store Limited Use Disclosure)

ZapVox cumple con la política de Uso Limitado de la Chrome Web Store:

11-A. Distribución en las tiendas de extensiones (Chrome, Edge y Firefox)

ZapVox se distribuye a través de Chrome Web Store (Google), Microsoft Edge Add-ons y Firefox Add-ons (Mozilla). Para publicar y actualizar la extensión enviamos a esas tiendas el paquete del programa. Mozilla, además, exige el código fuente de la extensión porque el paquete está minificado — es una condición obligatoria para publicar allí, aplicada a todas las extensiones en esa situación, y el material lo usa únicamente el equipo de revisión de Mozilla, bajo confidencialidad.

Lo que las tiendas NUNCA reciben, bajo ninguna circunstancia:

Lo que se envía es el programa, no tus datos. El código fuente describe cómo funciona la extensión; no contiene — ni podría contener — información de ningún usuario. Esta sección no altera ningún compromiso de las Secciones 7 y 11: las transferencias de datos siguen limitadas a los subprocesadores allí listados.

12. Cambios en esta Política

Podemos actualizar esta política periódicamente. Los cambios significativos se comunicarán vía notificación en la extensión o en el changelog. La fecha de última actualización estará siempre visible en la parte superior.

13. Contacto

Para dudas, solicitudes de datos o ejercicio de derechos:

Correo electrónico: [email protected]

Desarrollador: Diegomaier Nunes Neri

Avisos de novedades en la extensión

Para sugerir funciones que aún no has usado (y no repetir las que ya usas), la extensión solo consulta qué funciones ya has usado — una señal que ya existe en tu cuenta. Estos avisos no recopilan datos nuevos y nunca usan el contenido de tus mensajes o audios. Puedes desactivarlos en Configuración → Novedades.

Proveedores de IA (transcripción)

El audio enviado para la transcripción en la nube es procesado por uno de estos subprocesadores, siempre en este orden, pasando al siguiente solo cuando el anterior falla: GroqGoogle (Gemini)Cloudflare (Workers AI)OpenAI. Procesan el audio para generar el texto y no lo almacenan con ese fin. En modo BYOK, el procesamiento ocurre directo en el proveedor de tu propia clave (Groq u OpenAI), sin pasar por nosotros.

Dos correcciones de transparencia hechas el 16/08/2026, para que esta página describa lo que el código realmente hace:

Google (Gemini) recibe el audio cuando es alcanzado en la cascada — no solo el texto ya transcrito. Ver la tabla de la sección 2.2.

Cookies, Analytics y subprocesadores

Cookies y medición de audiencia

En las páginas del sitio (zapvoxia.com.br) utilizamos Google Analytics 4 para medir la audiencia de forma agregada (páginas visitadas, origen del acceso, dispositivo). GA4 anonimiza la dirección IP por defecto y guarda cookies propias en su navegador. No usamos cookies de publicidad ni de remarketing, y no vendemos datos.

Subprocesadores

Para operar el Servicio contamos con los siguientes proveedores, cada uno tratando solo el mínimo necesario:

Algunos de estos proveedores están radicados en el exterior; la transferencia internacional observa la LGPD (arts. 33 y siguientes) y se limita a lo necesario para prestar el Servicio.