1. Introdução

Esta Política de Privacidade descreve como a extensão ZapVox ("nós", "nosso") coleta, usa e protege informações dos usuários ("você"). O ZapVox é uma extensão de navegador para Chrome/Edge que transcreve, traduz e resume mensagens de áudio no WhatsApp Web.

Última atualização: 18 de julho de 2026

2. Dados que Coletamos

2.1 Dados processados localmente (nunca saem do seu dispositivo)

2.2 Dados enviados a servidores (somente quando necessário)

DadoQuandoDestinoFinalidade
Áudio (base64)Transcrição cloudSupabase Edge Function → GroqConverter áudio em texto
Áudio (base64)Transcrição BYOK (chave própria)Groq ou OpenAI (direto do navegador)Converter áudio em texto
Texto transcritoTradução, resumo ou análise de sentimentoSupabase Edge Function → Groq/GeminiTraduzir, resumir ou analisar o texto
Token JWTAutenticaçãoSupabase AuthValidar sessão e plano
E-mailLogin/cadastroSupabase AuthCriar e gerenciar conta
usage_logs (user_id, action, timestamp)A cada transcrição/tradução cloudSupabase Postgres (RLS)Aplicar limites diários do plano. Sem conteúdo de áudio/texto; apenas contadores.
Texto e horário do lembrete (só Pro, opt-in)Quando um usuário Pro cria um lembreteSupabase Postgres (RLS)Sincronizar os lembretes entre os dispositivos do próprio usuário. Guardado sob a conta autenticada e legível somente por ele.
Texto, destinatário e horário dos agendamentos de mensagemAo criar/editar um agendamento (usuário logado)Supabase Postgres (RLS)Sincronizar entre seus dispositivos e permitir o gerenciamento no painel. Guardado sob a conta autenticada e legível somente por você.
Diagnóstico anônimo (opt-in, desligado por padrão)Apenas se o usuário ativar "Diagnóstico anônimo"Supabase Edge FunctionReportar erros técnicos e mudanças no DOM do WhatsApp para melhorar a estabilidade. Sem conteúdo de mensagens, nomes de contato, telefones ou identificadores.
active_sessions (user_id, identificador do navegador, rótulo, data/hora)No login e ao usar recursos vinculados à contaSupabase Postgres (RLS)Manter um navegador ativo por conta (Seção 4.1 dos Termos), coibindo o compartilhamento de credenciais. Ver seção 2.5.
Observação sobre usage_logs: Registramos apenas que uma operação aconteceu (para impor o limite diário do seu plano), não o que foi transcrito. Nenhum áudio, texto, nome de contato ou identificador de mensagem é persistido no servidor. A tabela é protegida por Row-Level Security do Supabase — você só consegue ler os próprios registros.
Importante: A extensão NÃO acessa seu microfone — ela apenas lê áudios já recebidos no WhatsApp Web. Mensagens apagadas recuperadas são armazenadas 100% localmente e nunca enviadas a servidores.

2.3 Armazenamento local para funcionamento da extensão

Para oferecer uma experiência fluida, o ZapVox armazena temporariamente no seu próprio navegador (nunca em nossos servidores) os seguintes dados técnicos:

Controle total: Você pode remover esses dados a qualquer momento acessando Configurações → "Limpar dados locais de privacidade" dentro da extensão, ou limpando os dados da extensão em chrome://extensions.

2.4 Dados que NÃO coletamos

2.5 Identificador de navegador (um navegador ativo por conta)

Para assegurar que sua conta seja usada por uma única pessoa por vez — conforme a Seção 4.1 dos Termos de Serviço — o ZapVox precisa distinguir um navegador do outro. Para isso:

3. Chaves de API (BYOK)

Se você optar por usar suas próprias chaves de API (Bring Your Own Key — BYOK), elas são:

4. Segurança

5. Permissões do Navegador

PermissãoPor quê
storageSalvar configurações, cache de transcrições e chaves criptografadas
notificationsMostrar notificações quando uma transcrição é concluída
identityAutenticação OAuth para login (Google Sign-In via Supabase)
alarmsManter o Service Worker ativo durante transcrições longas e gerenciar resets de uso diário
tabsDetectar abas do WhatsApp Web para enviar resultados
host: web.whatsapp.comInjetar content script para adicionar botões de transcrição nas mensagens de áudio

6. Seus Direitos (LGPD / GDPR)

Você tem direito a:

Para exercer qualquer direito, entre em contato pelo e-mail abaixo.

Como apagar dados locais de privacidade: Abra a extensão ZapVox → Configurações → clique em "Limpar dados locais de privacidade". Isso remove logs de diagnóstico e cache de nomes de contatos sem afetar suas configurações ou conta.
Como apagar todos os dados da extensão: Acesse chrome://extensions, clique em "Detalhes" do ZapVox, depois "Limpar dados do site". Isso remove todas as transcrições em cache, configurações e chaves BYOK.

7. Terceiros e Subprocessadores

ServiçoFinalidadePolítica de Privacidade
SupabaseAutenticação, Edge Functions (transcrição/tradução Pro)supabase.com/privacy
GroqTranscrição, tradução e resumo cloud (provedor primário) + BYOKgroq.com/privacy
OpenAITranscrição BYOK (quando usuário fornece chave própria)openai.com/privacy
Google GeminiTradução e resumo fallback (via Edge Function)policies.google.com/privacy
StripeProcessamento de pagamentos (Pro)stripe.com/privacy

8. Retenção de Dados

9. Menores de Idade

O ZapVox não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que um menor forneceu dados, entre em contato para remoção imediata.

10. Uso Limitado de Dados (Chrome Web Store Limited Use Disclosure)

O ZapVox está em conformidade com a política de Uso Limitado da Chrome Web Store:

11. Alterações nesta Política

Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas via notificação na extensão ou no changelog. A data de última atualização estará sempre visível no topo.

12. Contato

Para dúvidas, solicitações de dados ou exercício de direitos:

E-mail: [email protected]

Desenvolvedor: Diegomaier Nunes Neri