Quer a versão curta, sem juridiquês? Esta página é o documento completo. Se você só quer entender quem enxerga o quê, os três níveis de privacidade e o que a criptografia protege, leia /seguranca.
ZapVox
Transcreva, traduza e resuma áudios do WhatsApp Web com IA
O ZapVox é um produto operado pela pessoa jurídica acima, responsável pela relação contratual, pela cobrança e pelo atendimento, e controladora dos dados pessoais tratados no Serviço (LGPD, art. 5º, VI).
1. Introdução
Esta Política de Privacidade descreve como a extensão ZapVox ("nós", "nosso") coleta, usa e protege informações dos usuários ("você"). O ZapVox é uma extensão de navegador para Chrome/Edge que transcreve, traduz e resume mensagens de áudio no WhatsApp Web.
Última atualização: 5 de setembro de 2026
2. Dados que Coletamos
2.1 Como cada tipo de dado é tratado
Áudio das mensagens: O áudio é enviado para transcrição via serviço cloud — que tenta os provedores nesta ordem: Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, passando ao seguinte só quando o anterior falha — ou diretamente para Groq/OpenAI quando você configura sua própria chave (BYOK); no modo BYOK o áudio não passa pelos nossos servidores. O áudio bruto nunca é armazenado em disco. A lista completa está na seção "Provedores de IA (transcrição)".
Lembretes (locais): Os lembretes que você cria ficam no seu navegador e disparam localmente via chrome.alarms. No plano Pro, você pode opcionalmente sincronizá-los na sua conta para que também toquem nos seus outros dispositivos (ver seção 2.2).
Transcrições em cache: O texto transcrito é armazenado no chrome.storage.local por até 90 dias ou até o cache atingir 7 MB — o que vier primeiro. Ao bater um dos dois limites, as transcrições mais antigas são apagadas automaticamente para abrir espaço. Isso evita reprocessamento e alimenta a busca nas suas transcrições. Esses dados ficam exclusivamente no seu navegador.
Configurações: Preferências como idioma e toggles de funcionalidades são armazenados localmente. Uma única exceção: se você configurar uma chave própria (BYOK), o servidor guarda um sim/não dizendo que ela existe — nunca a chave, nunca o provedor, nunca o uso (ver a tabela da seção 2).
Estatísticas de uso anônimas: Contadores locais (ex: total de transcrições, uso diário) são armazenados no navegador para exibir no painel da extensão. Esses dados nunca são transmitidos externamente.
Mensagens apagadas — recurso DESCONTINUADO: A recuperação de mensagens apagadas foi desativada e não está mais disponível em nenhuma versão do ZapVox. A extensão não armazena mensagens apagadas, e o banco local que existia (zapvox_deleted_msgs) não é mais criado nem alimentado. Se você usou uma versão antiga, esse banco foi purgado automaticamente pelo prazo de 7 dias que já vigorava.
Telemetria local da cascata (opt-in, v3.4.0+): Se ativada pelo usuário, contadores de diagnóstico da cascata de transcrição (quantas vezes cada Phase da cascata resolveu o áudio) são armazenados localmente em chrome.storage.local. Esses dados nunca saem do seu navegador — são usados apenas para você consultar na tela de Diagnóstico do popup. Nenhum identificador de mensagem, nome de contato, conteúdo ou metadado de áudio é registrado. A telemetria é estritamente uma lista branca (whitelist) de fases técnicas permitidas. Toggle "Telemetria local de diagnóstico" controla a coleta e o botão "Limpar" zera o contador.
Cache de análise de sentimento (v3.4.9+): Quando você clica no botão 🎭 Sentimento, o resultado da análise é armazenado no chrome.storage.local (chave zapvox_sentiment_cache) sob os mesmos limites de 90 dias e 7 MB, para que o chip de sentimento sobreviva a recargas da página sem reprocessamento. O identificador da mensagem associado é o mesmo hash sanitizado já utilizado pelo cache de transcrição. Esses dados nunca saem do seu navegador e são purgados automaticamente pelos mesmos limites de 90 dias e 7 MB.
2.2 Dados enviados a servidores (somente quando necessário)
Dado
Quando
Destino
Finalidade
Áudio (base64)
Transcrição cloud
Supabase Edge Function → Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, nesta ordem, passando ao seguinte só quando o anterior falha
Converter áudio em texto
Áudio (base64)
Transcrição BYOK (chave própria)
Groq ou OpenAI (direto do navegador, sem passar por nós)
Converter áudio em texto
Nomes da conversa (o nome salvo na sua agenda e o nome de perfil do contato, como aparecem no seu WhatsApp Web)
Junto com o áudio, a cada transcrição — se o interruptor "Nomes da conversa na transcrição" estiver ligado (vem ligado)
O mesmo destino do áudio: nossa Edge Function → provedor de transcrição, ou Groq/OpenAI direto no BYOK
Dica de grafia para o modelo (campo de contexto do Whisper), para o nome de quem fala sair escrito como está no seu WhatsApp. São lidos no instante de cada transcrição, direto do seu WhatsApp Web (por isso renomear um contato já vale no áudio seguinte), enviados junto com o áudio e só nesse momento, e não são gravados em nossos servidores nem em lugar nenhum por causa deste recurso — o provedor os processa com o áudio e descarta, sob as mesmas regras de retenção do áudio. O único registro de nomes que existe é o cache local de 30 dias descrito em 2.3, que já existia e não muda.
Texto transcrito
Tradução, resumo ou análise de sentimento
Supabase Edge Function → Groq/Gemini
Traduzir, resumir ou analisar o texto
Token JWT
Autenticação
Supabase Auth
Validar sessão e plano
E-mail
Login/cadastro
Supabase Auth
Criar e gerenciar conta
Gênero e profissão (opcionais, com "prefiro não responder")
Só se você preencher em Minha conta → Sobre você
Supabase Postgres (RLS)
Escrever para você do jeito certo e, em breve, montar um glossário com os termos da sua área. Você apaga quando quiser, no mesmo lugar.
usage_logs (user_id, action, timestamp)
A cada transcrição/tradução cloud
Supabase Postgres (RLS)
Aplicar limites diários do plano. Sem conteúdo de áudio/texto; apenas contadores.
Texto e horário do lembrete (só Pro, opt-in)
Quando um usuário Pro cria um lembrete
Supabase Postgres (RLS)
Sincronizar os lembretes entre os dispositivos do próprio usuário. Guardado sob a conta autenticada e legível somente por ele.
Texto, destinatário e horário dos agendamentos de mensagem
Ao criar/editar um agendamento (usuário logado)
Supabase Postgres (RLS)
Sincronizar entre seus dispositivos e permitir o gerenciamento no painel. Guardado sob a conta autenticada e legível somente por você. Depois do envio, o texto é removido: fica só um resumo (tipo de conteúdo, nome do arquivo, destinatário e data).
Diagnóstico anônimo (opt-in, desligado por padrão)
Apenas se o usuário ativar "Diagnóstico anônimo"
Supabase Edge Function
Reportar erros técnicos e mudanças no DOM do WhatsApp para melhorar a estabilidade — inclui falhas de carregamento de áudio (só a fase técnica, ex.: "evicted"/"all_phases", + versão e navegador). Sem conteúdo de mensagens, nomes de contato, telefones ou identificadores.
Quando você salva ou remove uma chave própria (BYOK), e no login
Supabase Postgres (RLS)
Saber quantas contas usam chave própria, para decidir se o recurso merece investimento. É um sim/não: a chave nunca sai do seu navegador, e não registramos qual provedor, quantas vezes você usou nem o que foi transcrito.
active_sessions (user_id, identificador do navegador, rótulo, data/hora)
No login e ao usar recursos vinculados à conta
Supabase Postgres (RLS)
Manter um navegador ativo por conta (Seção 4.1 dos Termos), coibindo o compartilhamento de credenciais. Ver seção 2.5.
E-mails que enviamos: além dos avisos da sua conta (pagamento, segurança, mudanças nos Termos), a Equipe ZapVox envia dicas de uso nos primeiros dias e um boletim mensal com o que mudou — com base no legítimo interesse (LGPD, art. 7º, IX) de quem criou a conta conhecer o que já é seu. Todo e-mail desses traz o link de descadastro em 1 clique, por categoria ou de tudo, e o interruptor fica também em Minha conta → E-mails da Equipe. Quem descadastra não recebe mais nada além do que é da própria conta. Não vendemos nem cedemos seu e-mail a ninguém.
Observação sobre usage_logs: Registramos apenas que uma operação aconteceu (para impor o limite diário do seu plano), não o que foi transcrito. Nenhum áudio, texto, nome de contato ou identificador de mensagem é persistido no servidor. A tabela é protegida por Row-Level Security do Supabase — você só consegue ler os próprios registros.
Importante: A extensão NÃO acessa seu microfone — ela apenas lê áudios já recebidos no WhatsApp Web. A recuperação de mensagens apagadas foi descontinuada — a extensão não armazena esse tipo de dado.
2.3 Armazenamento local para funcionamento da extensão
Para oferecer uma experiência fluida, o ZapVox armazena temporariamente no seu próprio navegador (nunca em nossos servidores) os seguintes dados técnicos:
Cache de nomes de contatos: Nomes de remetentes são armazenados localmente por até 30 dias para exibição rápida nas transcrições. Esses nomes são os mesmos já visíveis no seu WhatsApp Web. Eles só saem do navegador numa situação, descrita na tabela da seção 2.2: acompanhando o áudio na transcrição, como dica de grafia — e você pode desligar isso em Configurações.
Notas por contato (v3.7.0+): As notas que você escreve pelo botão 📌 ficam no chrome.storage.local (chave zapvox_notes_v1), até 500 caracteres por contato, e nunca são enviadas a nenhum servidor. Somem ao apagar a nota, ao limpar os dados da extensão ou ao desinstalá-la.
Logs de diagnóstico: Um buffer circular de até 200 entradas é mantido localmente para depuração. Os logs contêm apenas iniciais anonimizadas de nomes (ex: "JS***"), nunca nomes completos, e não são transmitidos externamente.
Sanitização de console (v3.4.4+): Todos os logs de diagnóstico impressos no console do navegador (visíveis via F12) têm números de telefone sanitizados para ***@ antes de serem impressos. Isso faz com que, mesmo se você compartilhar um screenshot do console com suporte técnico, nenhum número de telefone do WhatsApp vazará.
Controle total: Você pode remover esses dados a qualquer momento acessando Configurações → "Limpar dados locais de privacidade" dentro da extensão, ou limpando os dados da extensão em chrome://extensions.
2.4 Dados que NÃO coletamos
Histórico de navegação ou atividade fora do WhatsApp Web
Contatos, fotos ou vídeos do WhatsApp
Dados de microfone, câmera ou localização
Informações de pagamento (processado pelo Stripe, não temos acesso)
Dados de fingerprinting (GPU, hardware detalhado, etc.) — o identificador de navegador da Seção 2.5 é um número aleatório, não derivado do seu hardware
2.5 Identificador de navegador (um navegador ativo por conta)
Contexto: a extensão pode estar instalada em vários computadores, mas a conta opera ativa em um por vez — a ativação em um computador desconecta automaticamente o acesso anterior; o uso simultâneo requer o add-on "Computador adicional" (ver Termos, Seção 4.1).
Para assegurar que sua conta seja usada por uma única pessoa por vez — conforme a Seção 4.1 dos Termos de Serviço — o ZapVox precisa distinguir um navegador do outro. Para isso:
O que é: um identificador aleatório (UUID) gerado pela própria extensão na primeira execução e guardado no chrome.storage.local. Ele é acompanhado de um rótulo genérico e legível (ex.: "Chrome · Windows"), derivado apenas do tipo de navegador e sistema operacional, para que você reconheça na tela qual navegador está ativo.
O que NÃO é: ele não é fingerprinting. Não é derivado de características do seu hardware, GPU, fontes, resolução ou qualquer sinal que permita rastrear você entre sites. É um número aleatório sem significado fora do ZapVox, e não permite identificá-lo em nenhum outro serviço.
Para que usamos: para saber qual navegador é o ativo da sua conta, exibir o aviso de troca com o botão "Usar aqui" e aplicar as regras de uso da conta (Termos, Seção 4): a extensão capta e registra os navegadores/computadores conectados à conta, e esses registros podem fundamentar medidas contra abuso — como limitação, suspensão ou bloqueio da conta, a qualquer momento, em caso de compartilhamento de credenciais ou uso simultâneo não contratado. Não é usado para publicidade, criação de perfil comportamental ou rastreamento entre sites.
Base legal (LGPD): execução do contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) na prevenção de fraude e de uso abusivo de conta compartilhada, com impacto mínimo à sua privacidade.
Retenção: guardamos apenas o registro mais recente por usuário (um por conta) — não construímos histórico de dispositivos. O registro é excluído junto com a conta (Seção 8) e o identificador local some ao desinstalar a extensão ou limpar os dados dela.
3. Chaves de API (BYOK)
Se você optar por usar suas próprias chaves de API (Bring Your Own Key — BYOK), elas são:
Criptografadas com AES-GCM 256-bit antes de serem armazenadas
Protegidas por PBKDF2 com 600.000 iterações e salt aleatório único por usuário
Armazenadas exclusivamente no chrome.storage.local do seu navegador
Nunca enviadas aos nossos servidores — são usadas diretamente com Groq/OpenAI. Importante: no modo BYOK, o áudio/texto vai do seu navegador direto ao provedor da sua chave, e o consumo é debitado da cota/créditos da sua própria conta nesse provedor (Groq tem camada gratuita; OpenAI cobra por uso, pago por você diretamente a eles). O BYOK cobre os recursos de IA (transcrição, tradução, resumo, sentimento); recursos de plano não são alterados
Em que momento a sua chave passa a ser usada: no plano Free com o modo Automático, a sua chave é usada primeiro. No Pro (e Trial/Anual/Bianual), a nossa nuvem é usada primeiro e, ao atingir 90% do limite diário daquele recurso, a extensão passa a usar a sua chave — a partir daí o áudio/texto deixa de passar pelos nossos servidores e vai direto ao provedor da sua chave. Sem chave configurada, nada muda: a nuvem é usada até o limite do plano e para nele.
4. Segurança
Criptografia AES-GCM 256-bit para chaves BYOK
PBKDF2 com 600.000 iterações (padrão OWASP) e salt aleatório por usuário
Comunicação exclusivamente via HTTPS
Tokens JWT com expiração e refresh automático
Rate limiting nas Edge Functions para prevenir abuso
Validação de payloads em todas as mensagens (content script ↔ background)
Content Security Policy restritiva no manifest.json
5. Permissões do Navegador
Permissão
Por quê
storage
Salvar configurações, cache de transcrições e chaves criptografadas
notifications
Mostrar notificações quando uma transcrição é concluída
identity
Autenticação OAuth para login (Google ou Microsoft, via Supabase)
alarms
Manter o Service Worker ativo durante transcrições longas e gerenciar resets de uso diário
tabs
Detectar abas do WhatsApp Web para enviar resultados
host: web.whatsapp.com
Injetar content script para adicionar botões de transcrição nas mensagens de áudio
6. Seus Direitos
O ZapVox é operado a partir do Brasil e o tratamento dos seus dados pessoais é regido pela Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Por ela, você tem direito a:
Portabilidade: Receber seus dados em formato legível
Revogação: Desativar a auto-transcrição a qualquer momento via Popup
Para exercer qualquer direito, entre em contato pelo e-mail abaixo — ou, no caso da exclusão, use o botão do painel.
Como funciona a exclusão pelo painel (v3.13.3+): ao confirmar, digitando a palavra de segurança, a exclusão é imediata e definitiva: apagamos sua conta, nome, e-mail, histórico de uso, glossário, lembretes, agendamentos e registros de computadores conectados. Se houver assinatura ativa, ela é encerrada no mesmo instante e nenhuma cobrança nova é feita — se o encerramento no Stripe falhar, a conta não é apagada e você vê o aviso para tentar de novo. A política de estorno (Termos, §10.1) é aplicada antes, automaticamente. O que fica: apenas os registros de pagamento que a lei fiscal nos obriga a guardar (LGPD, art. 16, I), sem ligação com você (identificador da conta e e-mail removidos). Nada que vive só no seu computador passa pelos nossos servidores — para isso, veja abaixo.
Como apagar dados locais de privacidade: Abra a extensão ZapVox → Configurações → clique em "Limpar dados locais de privacidade". Isso remove logs de diagnóstico e cache de nomes de contatos sem afetar suas configurações ou conta.
Como apagar todos os dados da extensão: Acesse chrome://extensions, clique em "Detalhes" do ZapVox, depois "Limpar dados do site". Isso remove todas as transcrições em cache, configurações e chaves BYOK.
7. Transferência Internacional de Dados
Parte dos dados (configurações, cache de transcrições, lembretes) fica no seu navegador, mas a transcrição de áudio e os demais recursos de IA dependem de processamento em nuvem — por isso seus dados podem ser transferidos e processados em servidores localizados nos Estados Unidos (via Supabase e Groq). Adotamos salvaguardas apropriadas para proteger esses dados na transferência internacional, incluindo cláusulas contratuais padrão e criptografia em trânsito por HTTPS. Ao usar o ZapVox, você concorda com a transferência dos seus dados para os Estados Unidos para processamento, conforme descrito nesta política (LGPD, art. 33).
Transcrições: ficam somente no seu navegador, em cache local que se apaga sozinho em 90 dias, ou antes disso se o cache chegar a 7 MB (nesse caso saem as mais antigas). O texto transcrito não é armazenado nos nossos servidores — ele é gerado, devolvido para a sua tela e descartado. O áudio também nunca é armazenado: é processado e descartado imediatamente (prática verificada e corrigida em 13/08/2026).
Mensagens apagadas: não se aplica — recurso descontinuado, nada é armazenado.
Cache de nomes de contatos: 30 dias (automático, local) — removível via Configurações
Logs de diagnóstico (local): Últimas 200 entradas em buffer circular (local) — removível via Configurações
Telemetria de cascata (opt-in, local): Contadores em chrome.storage.local — nunca enviados. Zeráveis via botão "Limpar" no popup.
usage_logs (Supabase): Registros de quota (user_id, action, timestamp) são mantidos por 90 dias para fins de auditoria de limites diários. Sem conteúdo, sem PII além do user_id da sua conta.
Sessão JWT: Armazenada em chrome.storage.local até o logout ou expiração do refresh token (~30 dias). Optamos por local em vez de session para evitar forçar re-login a cada abertura do Chrome — Supabase RLS é a camada de defesa primária.
Mensagens agendadas e lembretes (Supabase): quando você agenda uma mensagem, o texto que será enviado, o destinatário e a data ficam guardados nos nossos servidores até a hora do envio — é isso que permite que o agendamento sobreviva a fechar o navegador e apareça nos seus outros computadores. No momento em que o envio é confirmado, o texto, a legenda, o link e o arquivo são removidos dos nossos servidores; fica só um resumo — que tipo de conteúdo saiu (texto, foto, arquivo e o nome dele), para quem e quando — que é o que permite aos seus outros computadores saberem que aquele envio já aconteceu e não repeti-lo. Esse resumo é apagado em 30 dias; o que você excluiu é apagado em 7 dias (janela para desfazer). Envio que não pôde ser confirmado fica inteiro por até 30 dias, para que você possa conferir e reenviar. Você pode apagar qualquer agendamento a qualquer momento pelo painel ou pelo WhatsApp Web.
Conversas com o assistente do site: as perguntas feitas ao assistente da Central de Ajuda ficam registradas para medir se ele está respondendo bem e para conter abuso. Não use esse campo para dados sensíveis.
Dados de conta: Mantidos enquanto a conta estiver ativa; apagados na hora quando você exclui a conta pelo painel (Seção 6). Registros de pagamento ficam anonimizados pelo prazo fiscal.
Chaves BYOK: Até o usuário removê-las ou limpar dados da extensão
Áudio processado: Descartado imediatamente após a transcrição (nunca armazenado)
10. Menores de Idade
O ZapVox não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que um menor forneceu dados, entre em contato para remoção imediata.
11. Uso Limitado de Dados (Chrome Web Store Limited Use Disclosure)
O ZapVox está em conformidade com a política de Uso Limitado da Chrome Web Store:
Uso permitido: Os dados coletados são usados exclusivamente para fornecer e melhorar as funcionalidades descritas nesta política (transcrição, tradução, resumo).
Sem publicidade: Seus dados nunca são usados para publicidade personalizada, retargeting ou segmentação de anúncios.
Sem venda de dados: Seus dados nunca são vendidos, licenciados ou compartilhados com terceiros para fins comerciais.
Sem acesso humano: Nenhum funcionário ou colaborador acessa seus dados pessoais, exceto em caso de obrigação legal ou com seu consentimento explícito.
Transferência limitada: Dados só são transferidos para os subprocessadores listados na Seção 7, exclusivamente para fornecer as funcionalidades da extensão.
11-A. Distribuição nas lojas de extensões (Chrome, Edge e Firefox)
O ZapVox é distribuído pela Chrome Web Store (Google), pelo Microsoft Edge Add-ons e pelo Firefox Add-ons (Mozilla). Para publicar e atualizar a extensão, enviamos a essas lojas o pacote do programa. A Mozilla, adicionalmente, exige o código-fonte da extensão porque o pacote é minificado — é uma condição obrigatória para publicar lá, aplicada a todas as extensões nessa condição, e o material é usado apenas pela equipe de revisão da Mozilla, sob confidencialidade.
O que as lojas NÃO recebem, em nenhuma hipótese:
Áudios, transcrições, traduções, resumos ou qualquer conteúdo das suas conversas.
Seu nome, e-mail, plano, histórico de uso ou qualquer dado de conta.
Suas chaves de API (BYOK) — elas ficam cifradas apenas no seu navegador e nunca saem dele para nós nem para terceiros.
Seu glossário, agendamentos, lembretes ou configurações.
O que é enviado é o programa, não os seus dados. O código-fonte descreve como a extensão funciona; ele não contém — nem poderia conter — informação de nenhum usuário. Esta seção não altera nenhum compromisso das Seções 7 e 11: as transferências de dados continuam limitadas aos subprocessadores ali listados.
12. Alterações nesta Política
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas via notificação na extensão ou no changelog. A data de última atualização estará sempre visível no topo.
13. Contato
Para dúvidas, solicitações de dados ou exercício de direitos:
Para sugerir recursos que você ainda não usou (e não repetir os que já usa), a extensão consulta apenas quais recursos você já utilizou — sinal que já existe na sua conta. Esses avisos não coletam dados novos e nunca usam o conteúdo das suas mensagens ou áudios. Você pode desligá-los em Configurações → Novidades.
Provedores de IA (transcrição)
O áudio enviado para transcrição em nuvem é processado por um destes subprocessadores, sempre nesta ordem, passando ao seguinte apenas quando o anterior falha: Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI. Eles processam o áudio para gerar o texto e não o armazenam para esse fim. No modo BYOK, o processamento ocorre direto no provedor da sua própria chave (Groq ou OpenAI), sem passar por nós.
Duas correções de transparência feitas em 16/08/2026, para que esta página descreva o que o código realmente faz:
Cloudflare (Workers AI) passou a constar aqui. Ela já integrava a cascata e recebe o áudio quando Groq e Gemini falham — não estava listada, e deveria estar.
A rotação por dia da semana foi removida do produto em 15/08/2026 e por isso saiu deste texto. A ordem acima é fixa, todos os dias, para todos os planos.
O Google (Gemini) recebe o áudio quando é acionado na cascata — não apenas o texto já transcrito. Ver a tabela da seção 2.2.
Cookies, Analytics e subprocessadores
Cookies e medição de audiência
Nas páginas do site (zapvoxia.com.br) utilizamos o Google Analytics 4 para medir audiência de forma agregada (páginas visitadas, origem do acesso, dispositivo). O GA4 anonimiza o endereço IP por padrão e grava cookies próprios no seu navegador. Não usamos cookies de publicidade, remarketing ou venda de dados.
Finalidade: estatísticas de uso do site e melhoria de conteúdo;
Base legal (LGPD): legítimo interesse (art. 7º, IX), com impacto mínimo e dados agregados;
Microsoft Clarity — sem cookies: usamos também o Microsoft Clarity para ver, de forma agregada, onde as pessoas clicam e até onde rolam a página (mapa de calor). Ele roda no modo sem cookies e com mascaramento de conteúdo ligado: o texto que você digita, seu e-mail e o conteúdo das telas de conta não são capturados — só a estrutura da página e a posição do clique;
A extensão em si não usa cookies de rastreamento — a autenticação usa token de sessão do Supabase, necessário ao funcionamento.
Subprocessadores
Para operar o Serviço, contamos com os seguintes fornecedores, cada um tratando apenas o mínimo necessário:
Groq, Inc. e OpenAI, L.L.C. — processamento de áudio/texto por IA (transcrição, tradução, resumo, sentimento);
Google LLC — Gemini (rota de fallback: recebe áudio na transcrição e texto nas demais tarefas), login com Google e Google Analytics;
Microsoft Corporation — login com conta Microsoft (Entra ID), quando você escolhe esse método de entrada, e Microsoft Clarity (mapa de calor do site, sem cookies e com o conteúdo mascarado);
Supabase, Inc. — autenticação, banco de dados e funções de servidor;
Stripe, Inc. — processamento de pagamentos e gestão de assinaturas;
Resend, Inc. — envio de e-mails transacionais e de suporte (nome e endereço de e-mail);
n8n (instância própria, hospedada na Hostinger) — automações internas de comunicação;
Vercel, Inc. e Cloudflare, Inc. — hospedagem, entrega e proteção do site; a Cloudflare também processa áudio por IA (Workers AI), como 3ª rota de fallback da transcrição.
Alguns desses fornecedores estão sediados no exterior; a transferência internacional observa a LGPD (arts. 33 e seguintes) e limita-se ao necessário para a prestação do Serviço.