Transcreva, traduza e resuma áudios do WhatsApp Web com IA
TECHMED SERVIÇOS MÉDICOS LTDA — CNPJ 46.367.941/0001-69
Rua Prof. Rômulo Almeida, 52, Ed. Lafayette Velloso — Acupe de Brotas — Salvador/BA — CEP 40290-030 — Brasil
Contato: [email protected] · zapvoxia.com.br
O ZapVox é um produto operado pela pessoa jurídica acima, responsável pela relação contratual, pela cobrança e pelo atendimento, e controladora dos dados pessoais tratados no Serviço (LGPD, art. 5º, VI).
Esta Política de Privacidade descreve como a extensão ZapVox ("nós", "nosso") coleta, usa e protege informações dos usuários ("você"). O ZapVox é uma extensão de navegador para Chrome/Edge que transcreve, traduz e resume mensagens de áudio no WhatsApp Web.
Última atualização: 30 de setembro de 2026
chrome.alarms. Desde a versão 3.16.32 da extensão, eles não são copiados para os nossos servidores (ver seção 2.2).chrome.storage.local por até 90 dias ou até o cache atingir 7 MB — o que vier primeiro. Ao bater um dos dois limites, as transcrições mais antigas são apagadas automaticamente para abrir espaço. Isso evita reprocessamento e alimenta a busca nas suas transcrições. Esses dados ficam exclusivamente no seu navegador.usage_logs, descrito na seção 2.2) para aplicar os limites do seu plano e conter abuso. São duas coisas diferentes: o contador que você vê no popup é local; o limite que o servidor aplica é do servidor.zapvox_deleted_msgs) não é mais criado nem alimentado. Se você usou uma versão antiga, esse banco foi purgado automaticamente pelo prazo de 7 dias que já vigorava.chrome.storage.local. Esses dados nunca saem do seu navegador — são usados apenas para você consultar na tela de Diagnóstico do popup. Nenhum identificador de mensagem, nome de contato, conteúdo ou metadado de áudio é registrado. A telemetria é estritamente uma lista branca (whitelist) de fases técnicas permitidas. Toggle "Telemetria local de diagnóstico" controla a coleta e o botão "Limpar" zera o contador.chrome.storage.local (chave zapvox_sentiment_cache) sob os mesmos limites de 90 dias e 7 MB, para que o chip de sentimento sobreviva a recargas da página sem reprocessamento. O identificador da mensagem associado é o mesmo hash sanitizado já utilizado pelo cache de transcrição. Esses dados nunca saem do seu navegador e são purgados automaticamente pelos mesmos limites de 90 dias e 7 MB.| Dado | Quando | Destino | Finalidade |
|---|---|---|---|
| Áudio (base64) | Transcrição cloud | Supabase Edge Function → Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, nesta ordem, passando ao seguinte só quando o anterior falha | Converter áudio em texto |
| Áudio (base64) | Transcrição BYOK (chave própria) | Groq ou OpenAI (direto do navegador, sem passar por nós) | Converter áudio em texto |
| Nomes da conversa (o nome salvo na sua agenda e o nome de perfil do contato, como aparecem no seu WhatsApp Web) | Junto com o áudio, a cada transcrição — se o interruptor "Nomes da conversa na transcrição" estiver ligado (vem ligado) | O mesmo destino do áudio: nossa Edge Function → provedor de transcrição, ou Groq/OpenAI direto no BYOK | Dica de grafia para o modelo (campo de contexto do Whisper), para o nome de quem fala sair escrito como está no seu WhatsApp. São lidos no instante de cada transcrição, direto do seu WhatsApp Web (por isso renomear um contato já vale no áudio seguinte), enviados junto com o áudio e só nesse momento, e não são gravados em nossos servidores nem em lugar nenhum por causa deste recurso — o provedor os processa com o áudio e descarta, sob as mesmas regras de retenção do áudio. O único registro de nomes que existe é o cache local de 30 dias descrito em 2.3, que já existia e não muda. |
| Palavras soltas da conversa aberta (nomes próprios e siglas que aparecem nas mensagens de texto da tela; no máximo 8 palavras, nunca frases) | Junto com o áudio, a cada transcrição feita na conversa aberta — com o mesmo interruptor "Nomes da conversa na transcrição" | O mesmo destino do áudio | Dica de grafia (por exemplo, nome de remédio, lugar ou empresa citados no chat). Lidas no instante, enviadas só junto com o áudio e não gravadas em nossos servidores nem no navegador. |
| Texto transcrito | Tradução, resumo ou análise de sentimento | Supabase Edge Function → Groq/Gemini | Traduzir, resumir ou analisar o texto |
| Token JWT | Autenticação | Supabase Auth | Validar sessão e plano |
| Login/cadastro | Supabase Auth | Criar e gerenciar conta | |
| Gênero e profissão (opcionais, com "prefiro não responder") | Só se você preencher em Minha conta → Sobre você | Supabase Postgres (RLS) | Escrever para você do jeito certo e, em breve, montar um glossário com os termos da sua área. Você apaga quando quiser, no mesmo lugar. |
usage_logs — user_id, operação, data e hora, duração do áudio em segundos, provedor e modelo de IA, tempo de resposta, status e custo estimado | A cada transcrição/tradução cloud | Supabase Postgres (RLS) | Aplicar os limites diários do plano, conter abuso e acompanhar custo e qualidade do serviço. Sem conteúdo de áudio ou texto, sem nome de contato e sem identificador de mensagem. Apagado automaticamente aos 40 dias. |
user_settings — preferências ligadas à conta (idioma de destino, transcrever automaticamente recebidos e enviados, mostrar tópicos, estimativa de custo, aviso de fim do teste) | Quando você muda uma dessas opções | Supabase Postgres (RLS) | Fazer a sua preferência valer nos seus aparelhos. Só preferências — sem conteúdo e sem contatos. Legível somente por você. |
| Texto e horário de lembretes e agendamentos criados em versões anteriores à 3.16.32 | Já existentes — nada novo é gravado | Supabase Postgres (RLS) | Cópias do tempo em que lembretes e agendamentos eram sincronizados entre computadores. A extensão 3.16.32 ou mais nova traz essas cópias para o seu navegador e as apaga dos nossos servidores ao atualizar; o que restar é apagado automaticamente em 15/10/2026. |
| Data e hora de cada envio de mensagem agendada (log de envio) | Quando uma mensagem agendada é enviada | Supabase Postgres (RLS) | Contar o limite de envios do seu plano e mostrar o "Log de envio da conta" no painel. Não inclui o texto, o destinatário nem o computador de origem. O texto, o destinatário e os horários dos agendamentos ficam somente no navegador onde foram criados. Para evitar envio duplicado entre computadores da mesma conta, guardamos por 30 dias um código de cada envio (identificador do agendamento, horário e um código embaralhado do aparelho, que não permite saber qual computador foi). |
| Diagnóstico anônimo (opt-in, desligado por padrão) | Apenas se o usuário ativar "Diagnóstico anônimo" | Supabase Edge Function | Reportar erros técnicos e mudanças no DOM do WhatsApp para melhorar a estabilidade — inclui falhas de carregamento de áudio (só a fase técnica, ex.: "evicted"/"all_phases", + versão e navegador). Sem conteúdo de mensagens, nomes de contato, telefones ou identificadores. |
user_settings.usa_chave_propria (user_id, sim/não, data) | Quando você salva ou remove uma chave própria (BYOK), e no login | Supabase Postgres (RLS) | Saber quantas contas usam chave própria, para decidir se o recurso merece investimento. É um sim/não: a chave nunca sai do seu navegador, e não registramos qual provedor, quantas vezes você usou nem o que foi transcrito. |
active_sessions (user_id, identificador do navegador, rótulo, data/hora) | No login e ao usar recursos vinculados à conta | Supabase Postgres (RLS) | Manter um navegador ativo por conta (Seção 4.1 dos Termos), coibindo o compartilhamento de credenciais. Ver seção 2.5. |
usage_logs: Registramos que uma operação aconteceu e os dados técnicos dela — quando, quanto tempo de áudio, qual provedor de IA atendeu, se deu certo e quanto custou —, nunca o que foi transcrito. Nenhum áudio, texto, nome de contato ou identificador de mensagem é persistido no servidor. A tabela é protegida por Row-Level Security do Supabase — você só consegue ler os próprios registros.
Para oferecer uma experiência fluida, o ZapVox armazena temporariamente no seu próprio navegador (nunca em nossos servidores) os seguintes dados técnicos:
chrome.storage.local (chave zapvox_notes_v1), até 500 caracteres por contato, e nunca são enviadas a nenhum servidor. Somem ao apagar a nota, ao limpar os dados da extensão ou ao desinstalá-la.F12) têm números de telefone sanitizados para ***@ antes de serem impressos. Isso faz com que, mesmo se você compartilhar um screenshot do console com suporte técnico, nenhum número de telefone do WhatsApp vazará.chrome://extensions.
Contexto: a extensão pode estar instalada em vários computadores, mas a conta opera ativa em um por vez — a ativação em um computador desconecta automaticamente o acesso anterior; o uso simultâneo requer o add-on "Computador adicional" (ver Termos, Seção 4.1).
Para assegurar que sua conta seja usada por uma única pessoa por vez — conforme a Seção 4.1 dos Termos de Serviço — o ZapVox precisa distinguir um navegador do outro. Para isso:
chrome.storage.local. Ele é acompanhado de um rótulo genérico e legível (ex.: "Chrome · Windows"), derivado apenas do tipo de navegador e sistema operacional, para que você reconheça na tela qual navegador está ativo.Você entra no ZapVox com a sua conta Google ou Microsoft (autenticação OAuth intermediada pela Supabase). Nesse login recebemos do provedor apenas: seu nome, seu endereço de e-mail, o endereço da sua foto de perfil e um identificador único da conta. Não pedimos nem recebemos acesso ao seu Gmail, Drive, Contatos, Agenda ou a qualquer outro dado da sua Conta Google ou Microsoft — os únicos escopos solicitados são openid, email e profile.
Para que usamos: criar e identificar a sua conta ZapVox, mostrar seu nome e foto no painel, e enviar os e-mails da própria conta (recibos, avisos contratuais e, se você aceitou, novidades). Esses dados não são usados para publicidade, não são vendidos e não são compartilhados com terceiros além dos subprocessadores necessários ao serviço listados na Seção 8 (Supabase para autenticação e banco de dados, Resend para envio de e-mail, Stripe para cobrança).
Por quanto tempo: enquanto a sua conta existir. Ao excluir a conta pelo painel (Seção 6), nome, e-mail, foto e identificador são apagados; da foto guardamos somente o endereço fornecido pelo provedor, nunca o arquivo.
Revogação: você pode retirar a permissão a qualquer momento em myaccount.google.com/permissions (ou nas configurações da sua conta Microsoft). A conta ZapVox continua existindo; só o login por aquele provedor deixa de funcionar até você autorizar de novo.
O uso de dados recebidos das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Se você optar por usar suas próprias chaves de API (Bring Your Own Key — BYOK), elas são:
chrome.storage.local do seu navegador| Permissão | Por quê |
|---|---|
storage | Salvar configurações, cache de transcrições e chaves criptografadas |
notifications | Mostrar notificações quando uma transcrição é concluída |
identity | Autenticação OAuth para login (Google ou Microsoft, via Supabase) |
alarms | Manter o Service Worker ativo durante transcrições longas e gerenciar resets de uso diário |
tabs | Detectar abas do WhatsApp Web para enviar resultados |
host: web.whatsapp.com | Injetar content script para adicionar botões de transcrição nas mensagens de áudio |
O ZapVox é operado a partir do Brasil e o tratamento dos seus dados pessoais é regido pela Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Por ela, você tem direito a:
Para exercer qualquer direito, entre em contato pelo e-mail abaixo — ou, no caso da exclusão, use o botão do painel.
chrome://extensions, clique em "Detalhes" do ZapVox, depois "Limpar dados do site". Isso remove todas as transcrições em cache, configurações e chaves BYOK.
Parte dos dados (configurações, cache de transcrições, lembretes) fica no seu navegador, mas a transcrição de áudio e os demais recursos de IA dependem de processamento em nuvem — por isso seus dados podem ser transferidos e processados em servidores localizados nos Estados Unidos (via Supabase e Groq). Adotamos salvaguardas apropriadas para proteger esses dados na transferência internacional, incluindo cláusulas contratuais padrão e criptografia em trânsito por HTTPS. Ao usar o ZapVox, você concorda com a transferência dos seus dados para os Estados Unidos para processamento, conforme descrito nesta política (LGPD, art. 33).
| Serviço | Finalidade | Política de Privacidade |
|---|---|---|
| Supabase | Autenticação, Edge Functions (transcrição/tradução Pro) | supabase.com/privacy |
| Groq | Transcrição, tradução e resumo cloud (provedor primário) + BYOK | groq.com/privacy |
| OpenAI | Transcrição BYOK (quando usuário fornece chave própria) | openai.com/privacy |
| Google Gemini | Tradução e resumo fallback (via Edge Function) | policies.google.com/privacy |
| Stripe | Processamento de pagamentos (Pro) | stripe.com/privacy |
chrome.storage.local — nunca enviados. Zeráveis via botão "Limpar" no popup.usage_logs (Supabase): O registro de uso (user_id, operação, data e hora, duração do áudio, provedor e modelo, status e custo) é mantido por 40 dias e apagado por rotina automática diária (40, e não menos, porque a cota mensal precisa enxergar o mês inteiro). Sem conteúdo, e sem dado pessoal além do identificador da sua conta.chrome.storage.local até o logout ou expiração do refresh token (~30 dias). Optamos por local em vez de session para evitar forçar re-login a cada abertura do Chrome — Supabase RLS é a camada de defesa primária.O ZapVox não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que um menor forneceu dados, entre em contato para remoção imediata.
O ZapVox está em conformidade com a política de Uso Limitado da Chrome Web Store:
O ZapVox é distribuído pela Chrome Web Store (Google), pelo Microsoft Edge Add-ons e pelo Firefox Add-ons (Mozilla). Para publicar e atualizar a extensão, enviamos a essas lojas o pacote do programa. A Mozilla, adicionalmente, exige o código-fonte da extensão porque o pacote é minificado — é uma condição obrigatória para publicar lá, aplicada a todas as extensões nessa condição, e o material é usado apenas pela equipe de revisão da Mozilla, sob confidencialidade.
O que as lojas NÃO recebem, em nenhuma hipótese:
O que é enviado é o programa, não os seus dados. O código-fonte descreve como a extensão funciona; ele não contém — nem poderia conter — informação de nenhum usuário. Esta seção não altera nenhum compromisso das Seções 7 e 11: as transferências de dados continuam limitadas aos subprocessadores ali listados.
Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas via notificação na extensão ou no changelog. A data de última atualização estará sempre visível no topo.
Para dúvidas, solicitações de dados ou exercício de direitos:
E-mail: [email protected]
Desenvolvedor: Diegomaier Nunes Neri
Para sugerir recursos que você ainda não usou (e não repetir os que já usa), a extensão consulta apenas quais recursos você já utilizou — sinal que já existe na sua conta. Esses avisos não coletam dados novos e nunca usam o conteúdo das suas mensagens ou áudios. Você pode desligá-los em Configurações → Novidades.
O áudio enviado para transcrição em nuvem é processado por um destes subprocessadores, sempre nesta ordem, passando ao seguinte apenas quando o anterior falha: Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI. Eles processam o áudio para gerar o texto e não o armazenam para esse fim. No modo BYOK, o processamento ocorre direto no provedor da sua própria chave (Groq ou OpenAI), sem passar por nós.
Duas correções de transparência feitas em 16/08/2026, para que esta página descreva o que o código realmente faz:
O Google (Gemini) recebe o áudio quando é acionado na cascata — não apenas o texto já transcrito. Ver a tabela da seção 2.2.
Nas páginas do site (zapvoxia.com.br) utilizamos o Google Analytics 4 para medir audiência de forma agregada (páginas visitadas, origem do acesso, dispositivo). O GA4 anonimiza o endereço IP por padrão e grava cookies próprios no seu navegador. Não usamos cookies de publicidade, remarketing ou venda de dados.
Para operar o Serviço, contamos com os seguintes fornecedores, cada um tratando apenas o mínimo necessário:
Alguns desses fornecedores estão sediados no exterior; a transferência internacional observa a LGPD (arts. 33 e seguintes) e limita-se ao necessário para a prestação do Serviço.