Quer a versão curta, sem juridiquês? Esta página é o documento completo. Se você só quer entender quem enxerga o quê, os três níveis de privacidade e o que a criptografia protege, leia /seguranca.

Identificação do fornecedor

TECHMED SERVIÇOS MÉDICOS LTDA — CNPJ 46.367.941/0001-69
Rua Prof. Rômulo Almeida, 52, Ed. Lafayette Velloso — Acupe de Brotas — Salvador/BA — CEP 40290-030 — Brasil
Contato: [email protected] · zapvoxia.com.br

O ZapVox é um produto operado pela pessoa jurídica acima, responsável pela relação contratual, pela cobrança e pelo atendimento, e controladora dos dados pessoais tratados no Serviço (LGPD, art. 5º, VI).

1. Introdução

Esta Política de Privacidade descreve como a extensão ZapVox ("nós", "nosso") coleta, usa e protege informações dos usuários ("você"). O ZapVox é uma extensão de navegador para Chrome/Edge que transcreve, traduz e resume mensagens de áudio no WhatsApp Web.

Última atualização: 5 de setembro de 2026

2. Dados que Coletamos

2.1 Como cada tipo de dado é tratado

2.2 Dados enviados a servidores (somente quando necessário)

DadoQuandoDestinoFinalidade
Áudio (base64)Transcrição cloudSupabase Edge Function → Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, nesta ordem, passando ao seguinte só quando o anterior falhaConverter áudio em texto
Áudio (base64)Transcrição BYOK (chave própria)Groq ou OpenAI (direto do navegador, sem passar por nós)Converter áudio em texto
Nomes da conversa (o nome salvo na sua agenda e o nome de perfil do contato, como aparecem no seu WhatsApp Web)Junto com o áudio, a cada transcrição — se o interruptor "Nomes da conversa na transcrição" estiver ligado (vem ligado)O mesmo destino do áudio: nossa Edge Function → provedor de transcrição, ou Groq/OpenAI direto no BYOKDica de grafia para o modelo (campo de contexto do Whisper), para o nome de quem fala sair escrito como está no seu WhatsApp. São lidos no instante de cada transcrição, direto do seu WhatsApp Web (por isso renomear um contato já vale no áudio seguinte), enviados junto com o áudio e só nesse momento, e não são gravados em nossos servidores nem em lugar nenhum por causa deste recurso — o provedor os processa com o áudio e descarta, sob as mesmas regras de retenção do áudio. O único registro de nomes que existe é o cache local de 30 dias descrito em 2.3, que já existia e não muda.
Texto transcritoTradução, resumo ou análise de sentimentoSupabase Edge Function → Groq/GeminiTraduzir, resumir ou analisar o texto
Token JWTAutenticaçãoSupabase AuthValidar sessão e plano
E-mailLogin/cadastroSupabase AuthCriar e gerenciar conta
Gênero e profissão (opcionais, com "prefiro não responder")Só se você preencher em Minha conta → Sobre vocêSupabase Postgres (RLS)Escrever para você do jeito certo e, em breve, montar um glossário com os termos da sua área. Você apaga quando quiser, no mesmo lugar.
usage_logs (user_id, action, timestamp)A cada transcrição/tradução cloudSupabase Postgres (RLS)Aplicar limites diários do plano. Sem conteúdo de áudio/texto; apenas contadores.
Texto e horário do lembrete (só Pro, opt-in)Quando um usuário Pro cria um lembreteSupabase Postgres (RLS)Sincronizar os lembretes entre os dispositivos do próprio usuário. Guardado sob a conta autenticada e legível somente por ele.
Texto, destinatário e horário dos agendamentos de mensagemAo criar/editar um agendamento (usuário logado)Supabase Postgres (RLS)Sincronizar entre seus dispositivos e permitir o gerenciamento no painel. Guardado sob a conta autenticada e legível somente por você. Depois do envio, o texto é removido: fica só um resumo (tipo de conteúdo, nome do arquivo, destinatário e data).
Diagnóstico anônimo (opt-in, desligado por padrão)Apenas se o usuário ativar "Diagnóstico anônimo"Supabase Edge FunctionReportar erros técnicos e mudanças no DOM do WhatsApp para melhorar a estabilidade — inclui falhas de carregamento de áudio (só a fase técnica, ex.: "evicted"/"all_phases", + versão e navegador). Sem conteúdo de mensagens, nomes de contato, telefones ou identificadores.
user_settings.usa_chave_propria (user_id, sim/não, data)Quando você salva ou remove uma chave própria (BYOK), e no loginSupabase Postgres (RLS)Saber quantas contas usam chave própria, para decidir se o recurso merece investimento. É um sim/não: a chave nunca sai do seu navegador, e não registramos qual provedor, quantas vezes você usou nem o que foi transcrito.
active_sessions (user_id, identificador do navegador, rótulo, data/hora)No login e ao usar recursos vinculados à contaSupabase Postgres (RLS)Manter um navegador ativo por conta (Seção 4.1 dos Termos), coibindo o compartilhamento de credenciais. Ver seção 2.5.
E-mails que enviamos: além dos avisos da sua conta (pagamento, segurança, mudanças nos Termos), a Equipe ZapVox envia dicas de uso nos primeiros dias e um boletim mensal com o que mudou — com base no legítimo interesse (LGPD, art. 7º, IX) de quem criou a conta conhecer o que já é seu. Todo e-mail desses traz o link de descadastro em 1 clique, por categoria ou de tudo, e o interruptor fica também em Minha conta → E-mails da Equipe. Quem descadastra não recebe mais nada além do que é da própria conta. Não vendemos nem cedemos seu e-mail a ninguém.
Observação sobre usage_logs: Registramos apenas que uma operação aconteceu (para impor o limite diário do seu plano), não o que foi transcrito. Nenhum áudio, texto, nome de contato ou identificador de mensagem é persistido no servidor. A tabela é protegida por Row-Level Security do Supabase — você só consegue ler os próprios registros.
Importante: A extensão NÃO acessa seu microfone — ela apenas lê áudios já recebidos no WhatsApp Web. A recuperação de mensagens apagadas foi descontinuada — a extensão não armazena esse tipo de dado.

2.3 Armazenamento local para funcionamento da extensão

Para oferecer uma experiência fluida, o ZapVox armazena temporariamente no seu próprio navegador (nunca em nossos servidores) os seguintes dados técnicos:

Controle total: Você pode remover esses dados a qualquer momento acessando Configurações → "Limpar dados locais de privacidade" dentro da extensão, ou limpando os dados da extensão em chrome://extensions.

2.4 Dados que NÃO coletamos

2.5 Identificador de navegador (um navegador ativo por conta)

Contexto: a extensão pode estar instalada em vários computadores, mas a conta opera ativa em um por vez — a ativação em um computador desconecta automaticamente o acesso anterior; o uso simultâneo requer o add-on "Computador adicional" (ver Termos, Seção 4.1).

Para assegurar que sua conta seja usada por uma única pessoa por vez — conforme a Seção 4.1 dos Termos de Serviço — o ZapVox precisa distinguir um navegador do outro. Para isso:

3. Chaves de API (BYOK)

Se você optar por usar suas próprias chaves de API (Bring Your Own Key — BYOK), elas são:

4. Segurança

5. Permissões do Navegador

PermissãoPor quê
storageSalvar configurações, cache de transcrições e chaves criptografadas
notificationsMostrar notificações quando uma transcrição é concluída
identityAutenticação OAuth para login (Google ou Microsoft, via Supabase)
alarmsManter o Service Worker ativo durante transcrições longas e gerenciar resets de uso diário
tabsDetectar abas do WhatsApp Web para enviar resultados
host: web.whatsapp.comInjetar content script para adicionar botões de transcrição nas mensagens de áudio

6. Seus Direitos

O ZapVox é operado a partir do Brasil e o tratamento dos seus dados pessoais é regido pela Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Por ela, você tem direito a:

Para exercer qualquer direito, entre em contato pelo e-mail abaixo — ou, no caso da exclusão, use o botão do painel.

Como funciona a exclusão pelo painel (v3.13.3+): ao confirmar, digitando a palavra de segurança, a exclusão é imediata e definitiva: apagamos sua conta, nome, e-mail, histórico de uso, glossário, lembretes, agendamentos e registros de computadores conectados. Se houver assinatura ativa, ela é encerrada no mesmo instante e nenhuma cobrança nova é feita — se o encerramento no Stripe falhar, a conta não é apagada e você vê o aviso para tentar de novo. A política de estorno (Termos, §10.1) é aplicada antes, automaticamente. O que fica: apenas os registros de pagamento que a lei fiscal nos obriga a guardar (LGPD, art. 16, I), sem ligação com você (identificador da conta e e-mail removidos). Nada que vive só no seu computador passa pelos nossos servidores — para isso, veja abaixo.
Como apagar dados locais de privacidade: Abra a extensão ZapVox → Configurações → clique em "Limpar dados locais de privacidade". Isso remove logs de diagnóstico e cache de nomes de contatos sem afetar suas configurações ou conta.
Como apagar todos os dados da extensão: Acesse chrome://extensions, clique em "Detalhes" do ZapVox, depois "Limpar dados do site". Isso remove todas as transcrições em cache, configurações e chaves BYOK.

7. Transferência Internacional de Dados

Parte dos dados (configurações, cache de transcrições, lembretes) fica no seu navegador, mas a transcrição de áudio e os demais recursos de IA dependem de processamento em nuvem — por isso seus dados podem ser transferidos e processados em servidores localizados nos Estados Unidos (via Supabase e Groq). Adotamos salvaguardas apropriadas para proteger esses dados na transferência internacional, incluindo cláusulas contratuais padrão e criptografia em trânsito por HTTPS. Ao usar o ZapVox, você concorda com a transferência dos seus dados para os Estados Unidos para processamento, conforme descrito nesta política (LGPD, art. 33).

8. Terceiros e Subprocessadores

ServiçoFinalidadePolítica de Privacidade
SupabaseAutenticação, Edge Functions (transcrição/tradução Pro)supabase.com/privacy
GroqTranscrição, tradução e resumo cloud (provedor primário) + BYOKgroq.com/privacy
OpenAITranscrição BYOK (quando usuário fornece chave própria)openai.com/privacy
Google GeminiTradução e resumo fallback (via Edge Function)policies.google.com/privacy
StripeProcessamento de pagamentos (Pro)stripe.com/privacy

9. Retenção de Dados

10. Menores de Idade

O ZapVox não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que um menor forneceu dados, entre em contato para remoção imediata.

11. Uso Limitado de Dados (Chrome Web Store Limited Use Disclosure)

O ZapVox está em conformidade com a política de Uso Limitado da Chrome Web Store:

11-A. Distribuição nas lojas de extensões (Chrome, Edge e Firefox)

O ZapVox é distribuído pela Chrome Web Store (Google), pelo Microsoft Edge Add-ons e pelo Firefox Add-ons (Mozilla). Para publicar e atualizar a extensão, enviamos a essas lojas o pacote do programa. A Mozilla, adicionalmente, exige o código-fonte da extensão porque o pacote é minificado — é uma condição obrigatória para publicar lá, aplicada a todas as extensões nessa condição, e o material é usado apenas pela equipe de revisão da Mozilla, sob confidencialidade.

O que as lojas NÃO recebem, em nenhuma hipótese:

O que é enviado é o programa, não os seus dados. O código-fonte descreve como a extensão funciona; ele não contém — nem poderia conter — informação de nenhum usuário. Esta seção não altera nenhum compromisso das Seções 7 e 11: as transferências de dados continuam limitadas aos subprocessadores ali listados.

12. Alterações nesta Política

Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas via notificação na extensão ou no changelog. A data de última atualização estará sempre visível no topo.

13. Contato

Para dúvidas, solicitações de dados ou exercício de direitos:

E-mail: [email protected]

Desenvolvedor: Diegomaier Nunes Neri

Avisos de novidades na extensão

Para sugerir recursos que você ainda não usou (e não repetir os que já usa), a extensão consulta apenas quais recursos você já utilizou — sinal que já existe na sua conta. Esses avisos não coletam dados novos e nunca usam o conteúdo das suas mensagens ou áudios. Você pode desligá-los em Configurações → Novidades.

Provedores de IA (transcrição)

O áudio enviado para transcrição em nuvem é processado por um destes subprocessadores, sempre nesta ordem, passando ao seguinte apenas quando o anterior falha: GroqGoogle (Gemini)Cloudflare (Workers AI)OpenAI. Eles processam o áudio para gerar o texto e não o armazenam para esse fim. No modo BYOK, o processamento ocorre direto no provedor da sua própria chave (Groq ou OpenAI), sem passar por nós.

Duas correções de transparência feitas em 16/08/2026, para que esta página descreva o que o código realmente faz:

O Google (Gemini) recebe o áudio quando é acionado na cascata — não apenas o texto já transcrito. Ver a tabela da seção 2.2.

Cookies, Analytics e subprocessadores

Cookies e medição de audiência

Nas páginas do site (zapvoxia.com.br) utilizamos o Google Analytics 4 para medir audiência de forma agregada (páginas visitadas, origem do acesso, dispositivo). O GA4 anonimiza o endereço IP por padrão e grava cookies próprios no seu navegador. Não usamos cookies de publicidade, remarketing ou venda de dados.

Subprocessadores

Para operar o Serviço, contamos com os seguintes fornecedores, cada um tratando apenas o mínimo necessário:

Alguns desses fornecedores estão sediados no exterior; a transferência internacional observa a LGPD (arts. 33 e seguintes) e limita-se ao necessário para a prestação do Serviço.