Quer a versão curta, sem juridiquês? Esta página é o documento completo. Se você só quer entender quem enxerga o quê, os três níveis de privacidade e o que a criptografia protege, leia /seguranca.

Identificação do fornecedor

TECHMED SERVIÇOS MÉDICOS LTDA — CNPJ 46.367.941/0001-69
Rua Prof. Rômulo Almeida, 52, Ed. Lafayette Velloso — Acupe de Brotas — Salvador/BA — CEP 40290-030 — Brasil
Contato: [email protected] · zapvoxia.com.br

O ZapVox é um produto operado pela pessoa jurídica acima, responsável pela relação contratual, pela cobrança e pelo atendimento, e controladora dos dados pessoais tratados no Serviço (LGPD, art. 5º, VI).

1. Introdução

Esta Política de Privacidade descreve como a extensão ZapVox ("nós", "nosso") coleta, usa e protege informações dos usuários ("você"). O ZapVox é uma extensão de navegador para Chrome/Edge que transcreve, traduz e resume mensagens de áudio no WhatsApp Web.

Última atualização: 30 de setembro de 2026

2. Dados que Coletamos

2.1 Como cada tipo de dado é tratado

2.2 Dados enviados a servidores (somente quando necessário)

DadoQuandoDestinoFinalidade
Áudio (base64)Transcrição cloudSupabase Edge Function → Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI, nesta ordem, passando ao seguinte só quando o anterior falhaConverter áudio em texto
Áudio (base64)Transcrição BYOK (chave própria)Groq ou OpenAI (direto do navegador, sem passar por nós)Converter áudio em texto
Nomes da conversa (o nome salvo na sua agenda e o nome de perfil do contato, como aparecem no seu WhatsApp Web)Junto com o áudio, a cada transcrição — se o interruptor "Nomes da conversa na transcrição" estiver ligado (vem ligado)O mesmo destino do áudio: nossa Edge Function → provedor de transcrição, ou Groq/OpenAI direto no BYOKDica de grafia para o modelo (campo de contexto do Whisper), para o nome de quem fala sair escrito como está no seu WhatsApp. São lidos no instante de cada transcrição, direto do seu WhatsApp Web (por isso renomear um contato já vale no áudio seguinte), enviados junto com o áudio e só nesse momento, e não são gravados em nossos servidores nem em lugar nenhum por causa deste recurso — o provedor os processa com o áudio e descarta, sob as mesmas regras de retenção do áudio. O único registro de nomes que existe é o cache local de 30 dias descrito em 2.3, que já existia e não muda.
Palavras soltas da conversa aberta (nomes próprios e siglas que aparecem nas mensagens de texto da tela; no máximo 8 palavras, nunca frases)Junto com o áudio, a cada transcrição feita na conversa aberta — com o mesmo interruptor "Nomes da conversa na transcrição"O mesmo destino do áudioDica de grafia (por exemplo, nome de remédio, lugar ou empresa citados no chat). Lidas no instante, enviadas só junto com o áudio e não gravadas em nossos servidores nem no navegador.
Texto transcritoTradução, resumo ou análise de sentimentoSupabase Edge Function → Groq/GeminiTraduzir, resumir ou analisar o texto
Token JWTAutenticaçãoSupabase AuthValidar sessão e plano
E-mailLogin/cadastroSupabase AuthCriar e gerenciar conta
Gênero e profissão (opcionais, com "prefiro não responder")Só se você preencher em Minha conta → Sobre vocêSupabase Postgres (RLS)Escrever para você do jeito certo e, em breve, montar um glossário com os termos da sua área. Você apaga quando quiser, no mesmo lugar.
usage_logs — user_id, operação, data e hora, duração do áudio em segundos, provedor e modelo de IA, tempo de resposta, status e custo estimadoA cada transcrição/tradução cloudSupabase Postgres (RLS)Aplicar os limites diários do plano, conter abuso e acompanhar custo e qualidade do serviço. Sem conteúdo de áudio ou texto, sem nome de contato e sem identificador de mensagem. Apagado automaticamente aos 40 dias.
user_settings — preferências ligadas à conta (idioma de destino, transcrever automaticamente recebidos e enviados, mostrar tópicos, estimativa de custo, aviso de fim do teste)Quando você muda uma dessas opçõesSupabase Postgres (RLS)Fazer a sua preferência valer nos seus aparelhos. Só preferências — sem conteúdo e sem contatos. Legível somente por você.
Texto e horário de lembretes e agendamentos criados em versões anteriores à 3.16.32Já existentes — nada novo é gravadoSupabase Postgres (RLS)Cópias do tempo em que lembretes e agendamentos eram sincronizados entre computadores. A extensão 3.16.32 ou mais nova traz essas cópias para o seu navegador e as apaga dos nossos servidores ao atualizar; o que restar é apagado automaticamente em 15/10/2026.
Data e hora de cada envio de mensagem agendada (log de envio)Quando uma mensagem agendada é enviadaSupabase Postgres (RLS)Contar o limite de envios do seu plano e mostrar o "Log de envio da conta" no painel. Não inclui o texto, o destinatário nem o computador de origem. O texto, o destinatário e os horários dos agendamentos ficam somente no navegador onde foram criados. Para evitar envio duplicado entre computadores da mesma conta, guardamos por 30 dias um código de cada envio (identificador do agendamento, horário e um código embaralhado do aparelho, que não permite saber qual computador foi).
Diagnóstico anônimo (opt-in, desligado por padrão)Apenas se o usuário ativar "Diagnóstico anônimo"Supabase Edge FunctionReportar erros técnicos e mudanças no DOM do WhatsApp para melhorar a estabilidade — inclui falhas de carregamento de áudio (só a fase técnica, ex.: "evicted"/"all_phases", + versão e navegador). Sem conteúdo de mensagens, nomes de contato, telefones ou identificadores.
user_settings.usa_chave_propria (user_id, sim/não, data)Quando você salva ou remove uma chave própria (BYOK), e no loginSupabase Postgres (RLS)Saber quantas contas usam chave própria, para decidir se o recurso merece investimento. É um sim/não: a chave nunca sai do seu navegador, e não registramos qual provedor, quantas vezes você usou nem o que foi transcrito.
active_sessions (user_id, identificador do navegador, rótulo, data/hora)No login e ao usar recursos vinculados à contaSupabase Postgres (RLS)Manter um navegador ativo por conta (Seção 4.1 dos Termos), coibindo o compartilhamento de credenciais. Ver seção 2.5.
E-mails que enviamos: além dos avisos da sua conta (pagamento, segurança, mudanças nos Termos), a Equipe ZapVox envia dicas de uso nos primeiros dias e um boletim mensal com o que mudou — com base no legítimo interesse (LGPD, art. 7º, IX) de quem criou a conta conhecer o que já é seu. Todo e-mail desses traz o link de descadastro em 1 clique, por categoria ou de tudo, e o interruptor fica também em Minha conta → E-mails da Equipe. Quem descadastra não recebe mais nada além do que é da própria conta. Não vendemos nem cedemos seu e-mail a ninguém.
Novidades e ofertas por e-mail e WhatsApp — só com o seu consentimento: na tela de entrada da extensão há uma caixa, desmarcada, "Quero receber novidades, dicas e ofertas do ZapVox por e-mail e WhatsApp". Só quem a marca (ou responde "Quero receber" à pergunta única no painel) entra nessa lista — base legal: consentimento (LGPD, art. 7º, I). Guardamos a data, a versão do texto e os canais aceitos. Você cancela quando quiser: pelo link de descadastro de qualquer e-mail, respondendo SAIR a qualquer mensagem no WhatsApp, ou em Minha conta → E-mails da Equipe. Cancelar não muda nada no seu plano nem no uso do produto. Os avisos da própria conta (pagamento, segurança, mudanças nos Termos) continuam, porque são do contrato, não marketing.
Observação sobre usage_logs: Registramos que uma operação aconteceu e os dados técnicos dela — quando, quanto tempo de áudio, qual provedor de IA atendeu, se deu certo e quanto custou —, nunca o que foi transcrito. Nenhum áudio, texto, nome de contato ou identificador de mensagem é persistido no servidor. A tabela é protegida por Row-Level Security do Supabase — você só consegue ler os próprios registros.
Importante: A extensão NÃO acessa seu microfone — ela apenas lê áudios já recebidos no WhatsApp Web. A recuperação de mensagens apagadas foi descontinuada — a extensão não armazena esse tipo de dado.

2.3 Armazenamento local para funcionamento da extensão

Para oferecer uma experiência fluida, o ZapVox armazena temporariamente no seu próprio navegador (nunca em nossos servidores) os seguintes dados técnicos:

Controle total: Você pode remover esses dados a qualquer momento acessando Configurações → "Limpar dados locais de privacidade" dentro da extensão, ou limpando os dados da extensão em chrome://extensions.

2.4 Dados que NÃO coletamos

2.5 Identificador de navegador (um navegador ativo por conta)

Contexto: a extensão pode estar instalada em vários computadores, mas a conta opera ativa em um por vez — a ativação em um computador desconecta automaticamente o acesso anterior; o uso simultâneo requer o add-on "Computador adicional" (ver Termos, Seção 4.1).

Para assegurar que sua conta seja usada por uma única pessoa por vez — conforme a Seção 4.1 dos Termos de Serviço — o ZapVox precisa distinguir um navegador do outro. Para isso:

2-A. Login com Google ou Microsoft — o que recebemos e para quê

Você entra no ZapVox com a sua conta Google ou Microsoft (autenticação OAuth intermediada pela Supabase). Nesse login recebemos do provedor apenas: seu nome, seu endereço de e-mail, o endereço da sua foto de perfil e um identificador único da conta. Não pedimos nem recebemos acesso ao seu Gmail, Drive, Contatos, Agenda ou a qualquer outro dado da sua Conta Google ou Microsoft — os únicos escopos solicitados são openid, email e profile.

Para que usamos: criar e identificar a sua conta ZapVox, mostrar seu nome e foto no painel, e enviar os e-mails da própria conta (recibos, avisos contratuais e, se você aceitou, novidades). Esses dados não são usados para publicidade, não são vendidos e não são compartilhados com terceiros além dos subprocessadores necessários ao serviço listados na Seção 8 (Supabase para autenticação e banco de dados, Resend para envio de e-mail, Stripe para cobrança).

Por quanto tempo: enquanto a sua conta existir. Ao excluir a conta pelo painel (Seção 6), nome, e-mail, foto e identificador são apagados; da foto guardamos somente o endereço fornecido pelo provedor, nunca o arquivo.

Revogação: você pode retirar a permissão a qualquer momento em myaccount.google.com/permissions (ou nas configurações da sua conta Microsoft). A conta ZapVox continua existindo; só o login por aquele provedor deixa de funcionar até você autorizar de novo.

O uso de dados recebidos das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

3. Chaves de API (BYOK)

Se você optar por usar suas próprias chaves de API (Bring Your Own Key — BYOK), elas são:

4. Segurança

5. Permissões do Navegador

PermissãoPor quê
storageSalvar configurações, cache de transcrições e chaves criptografadas
notificationsMostrar notificações quando uma transcrição é concluída
identityAutenticação OAuth para login (Google ou Microsoft, via Supabase)
alarmsManter o Service Worker ativo durante transcrições longas e gerenciar resets de uso diário
tabsDetectar abas do WhatsApp Web para enviar resultados
host: web.whatsapp.comInjetar content script para adicionar botões de transcrição nas mensagens de áudio

6. Seus Direitos

O ZapVox é operado a partir do Brasil e o tratamento dos seus dados pessoais é regido pela Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Por ela, você tem direito a:

Para exercer qualquer direito, entre em contato pelo e-mail abaixo — ou, no caso da exclusão, use o botão do painel.

Como funciona a exclusão pelo painel (v3.13.3+): ao confirmar, digitando a palavra de segurança, a exclusão é imediata e definitiva: apagamos sua conta, nome, e-mail, histórico de uso, glossário, lembretes, agendamentos e registros de computadores conectados. Se houver assinatura ativa, ela é encerrada no mesmo instante e nenhuma cobrança nova é feita — se o encerramento no Stripe falhar, a conta não é apagada e você vê o aviso para tentar de novo. A política de estorno (Termos, §10.1) é aplicada antes, automaticamente. O que fica: apenas os registros de pagamento que a lei fiscal nos obriga a guardar (LGPD, art. 16, I), sem ligação com você (identificador da conta e e-mail removidos). Nada que vive só no seu computador passa pelos nossos servidores — para isso, veja abaixo.
Como apagar dados locais de privacidade: Abra a extensão ZapVox → Configurações → clique em "Limpar dados locais de privacidade". Isso remove logs de diagnóstico e cache de nomes de contatos sem afetar suas configurações ou conta.
Como apagar todos os dados da extensão: Acesse chrome://extensions, clique em "Detalhes" do ZapVox, depois "Limpar dados do site". Isso remove todas as transcrições em cache, configurações e chaves BYOK.

7. Transferência Internacional de Dados

Parte dos dados (configurações, cache de transcrições, lembretes) fica no seu navegador, mas a transcrição de áudio e os demais recursos de IA dependem de processamento em nuvem — por isso seus dados podem ser transferidos e processados em servidores localizados nos Estados Unidos (via Supabase e Groq). Adotamos salvaguardas apropriadas para proteger esses dados na transferência internacional, incluindo cláusulas contratuais padrão e criptografia em trânsito por HTTPS. Ao usar o ZapVox, você concorda com a transferência dos seus dados para os Estados Unidos para processamento, conforme descrito nesta política (LGPD, art. 33).

8. Terceiros e Subprocessadores

ServiçoFinalidadePolítica de Privacidade
SupabaseAutenticação, Edge Functions (transcrição/tradução Pro)supabase.com/privacy
GroqTranscrição, tradução e resumo cloud (provedor primário) + BYOKgroq.com/privacy
OpenAITranscrição BYOK (quando usuário fornece chave própria)openai.com/privacy
Google GeminiTradução e resumo fallback (via Edge Function)policies.google.com/privacy
StripeProcessamento de pagamentos (Pro)stripe.com/privacy

9. Retenção de Dados

10. Menores de Idade

O ZapVox não é destinado a menores de 13 anos. Não coletamos intencionalmente dados de crianças. Se você acredita que um menor forneceu dados, entre em contato para remoção imediata.

11. Uso Limitado de Dados (Chrome Web Store Limited Use Disclosure)

O ZapVox está em conformidade com a política de Uso Limitado da Chrome Web Store:

11-A. Distribuição nas lojas de extensões (Chrome, Edge e Firefox)

O ZapVox é distribuído pela Chrome Web Store (Google), pelo Microsoft Edge Add-ons e pelo Firefox Add-ons (Mozilla). Para publicar e atualizar a extensão, enviamos a essas lojas o pacote do programa. A Mozilla, adicionalmente, exige o código-fonte da extensão porque o pacote é minificado — é uma condição obrigatória para publicar lá, aplicada a todas as extensões nessa condição, e o material é usado apenas pela equipe de revisão da Mozilla, sob confidencialidade.

O que as lojas NÃO recebem, em nenhuma hipótese:

O que é enviado é o programa, não os seus dados. O código-fonte descreve como a extensão funciona; ele não contém — nem poderia conter — informação de nenhum usuário. Esta seção não altera nenhum compromisso das Seções 7 e 11: as transferências de dados continuam limitadas aos subprocessadores ali listados.

12. Alterações nesta Política

Podemos atualizar esta política periodicamente. Alterações significativas serão comunicadas via notificação na extensão ou no changelog. A data de última atualização estará sempre visível no topo.

13. Contato

Para dúvidas, solicitações de dados ou exercício de direitos:

E-mail: [email protected]

Desenvolvedor: Diegomaier Nunes Neri

Avisos de novidades na extensão

Para sugerir recursos que você ainda não usou (e não repetir os que já usa), a extensão consulta apenas quais recursos você já utilizou — sinal que já existe na sua conta. Esses avisos não coletam dados novos e nunca usam o conteúdo das suas mensagens ou áudios. Você pode desligá-los em Configurações → Novidades.

Provedores de IA (transcrição)

O áudio enviado para transcrição em nuvem é processado por um destes subprocessadores, sempre nesta ordem, passando ao seguinte apenas quando o anterior falha: Groq → Google (Gemini) → Cloudflare (Workers AI) → OpenAI. Eles processam o áudio para gerar o texto e não o armazenam para esse fim. No modo BYOK, o processamento ocorre direto no provedor da sua própria chave (Groq ou OpenAI), sem passar por nós.

Duas correções de transparência feitas em 16/08/2026, para que esta página descreva o que o código realmente faz:

O Google (Gemini) recebe o áudio quando é acionado na cascata — não apenas o texto já transcrito. Ver a tabela da seção 2.2.

Cookies, Analytics e subprocessadores

Cookies e medição de audiência

Nas páginas do site (zapvoxia.com.br) utilizamos o Google Analytics 4 para medir audiência de forma agregada (páginas visitadas, origem do acesso, dispositivo). O GA4 anonimiza o endereço IP por padrão e grava cookies próprios no seu navegador. Não usamos cookies de publicidade, remarketing ou venda de dados.

Subprocessadores

Para operar o Serviço, contamos com os seguintes fornecedores, cada um tratando apenas o mínimo necessário:

Alguns desses fornecedores estão sediados no exterior; a transferência internacional observa a LGPD (arts. 33 e seguintes) e limita-se ao necessário para a prestação do Serviço.