Política de Privacidade
Em vigor desde 2026-07-15
Esta é uma tradução de cortesia. A versão juridicamente vinculante é o original em inglês.
A Voix (“o Serviço”) é operada por John Afinni, atuando como Future_AI_Lab, Barcelona, Espanha. Esta política explica quais dados a Voix coleta, por quê, como eles são protegidos e os direitos que você tem sobre eles.
Escrevemos isto em linguagem simples. Se algo não estiver claro, envie um e-mail para privacy@voixapp.org e nós explicaremos.
1. O que coletamos
- Dados da conta: seu nome e seu endereço de e-mail, fornecidos pelo Clerk quando você se cadastra.
- Dados do Gmail: quando você conecta sua conta do Gmail, solicitamos o escopo
gmail.readonly. Lemos e-mails recentes sob demanda para produzir o seu resumo. Não guardamos o conteúdo completo dos seus e-mails no nosso banco de dados. Guardamos um breve resumo priorizado (assuntos, remetente, nossa pontuação) de cada resumo que você gera, para podermos mostrar o seu histórico. - Token de atualização OAuth: guardamos um token de atualização OAuth do Google por usuário para que a Voix possa se reautenticar no Gmail sem pedir que você faça login de novo. O token fica no nosso banco de dados Supabase, criptografado em repouso, e nunca é exposto ao seu navegador.
- Métricas de uso: registramos quando você gera um resumo, quantos e-mails foram lidos, qual modelo foi usado e qual voz foi usada. Usamos isso para monitorar custo e confiabilidade.
- Registros de limite de uso: uma linha por chamada de resumo, vinculada ao seu id de usuário do Clerk, usada apenas para aplicar o limite de resumos por hora.
- Dados do Slack (opcional): se você conectar o Slack, lemos suas mensagens diretas recentes sob demanda para priorizá-las junto com o seu e-mail. Guardamos seu token de acesso do Slack (criptografado em repouso) e, como no e-mail, não guardamos o conteúdo completo das mensagens, apenas o breve resumo priorizado que você vê. Quando uma mensagem direta inclui um arquivo, indicamos que um arquivo foi compartilhado e lemos somente o nome e o tipo dele para poder exibi-lo; não abrimos, não baixamos nem lemos o conteúdo do arquivo.
- E-mail matinal (opcional): se você ativar o e-mail matinal, guardamos que você optou por recebê-lo e o seu fuso horário, para podermos enviar um aviso de “seu resumo está pronto” na sua manhã local. O e-mail não contém nenhum conteúdo da sua caixa de entrada. Você pode cancelar a assinatura com um clique.
Base legal para o tratamento (GDPR Artigo 6)
- Execução de um contrato (Art. 6(1)(b)): ler sua caixa de entrada para produzir o seu resumo, redigir e enviar as respostas que você aprova, e os dados de conta relacionados: este é o serviço principal que você nos pediu para prestar.
- Consentimento (Art. 6(1)(a)): a análise de produto (somente se você aceitar o banner de cookies) e o e-mail matinal opcional (somente se você optar por recebê-lo). Você pode retirar qualquer um a qualquer momento (recusar a análise ou cancelar a assinatura do e-mail) sem afetar o serviço principal.
- Interesses legítimos (Art. 6(1)(f)): segurança, prevenção de abuso (limites de uso) e monitoramento de erros, equilibrados com os seus direitos e limitados ao necessário para manter o serviço seguro e funcionando.
2. O que não coletamos
- Não baixamos nem guardamos anexos.
- Não guardamos o corpo completo do e-mail no nosso banco de dados.
- Não compartilhamos seus dados com anunciantes, corretores de dados ou serviços de marketing de terceiros.
- Não usamos o conteúdo dos seus e-mails para treinar modelos de IA. O texto de e-mail enviado à Anthropic para priorização é processado sob os termos comerciais da API da Anthropic, que proíbem a Anthropic de treinar seus modelos com o seu conteúdo.
- Não acessamos os dados de outro usuário em seu nome.
3. Por que precisamos de cada escopo do Gmail
gmail.readonly: escopo restrito. Cada vez que você aperta Brief me, a Voix lê sua caixa de entrada recente, seus e-mails de Principal e Atualizações de aproximadamente os últimos 14 dias. Ela não lê seus e-mails de promoções nem de redes sociais, e não lê sua caixa de correio inteira. Precisamos de acesso de leitura para extrair o assunto, o remetente e um breve trecho do corpo para a priorização. Sem esse escopo, a Voix não consegue dizer o que há na sua caixa de entrada.gmail.send: escopo restrito, solicitado separadamente e somente se você quiser. Seu primeiro login pedegmail.readonlye nada mais. Pedimos ogmail.senddepois, em contexto, na primeira vez que você aprova um rascunho de resposta. Se você nunca aprovar uma resposta, nunca o pedimos e a Voix nunca detém permissão para enviar. Uma vez concedido, o escopo permite que a Voix envie a resposta em seu nome a partir da sua própria conta do Gmail, sem copiar e colar no Gmail. Cada envio é acionado por uma ação explícita do usuário (clique em um botão ou comando de voz); a Voix nunca envia e-mails de forma autônoma.calendar.events.readonly: opcional, somente leitura. Somente se você optar por adicionar sua agenda, esse escopo permite que a Voix leia seus próximos eventos para que o resumo possa dizer como está o seu dia junto com o seu e-mail. Ele não pode criar, alterar ou excluir eventos. Você pode desativar a leitura da agenda nas Configurações, o que interrompe as leituras imediatamente.
Minimizamos o escopo: não solicitamos gmail.modify, gmail.labels nem o acesso completo mail.google.com, ainda que eles desbloqueassem funcionalidades adicionais, porque gmail.readonly mais gmail.send bastam para entregar o valor da Voix. Cada escopo acima é solicitado de forma incremental, de modo que as permissões que você detém são apenas as que você realmente usou.
4. Onde seus dados ficam
- Supabase (região de Frankfurt, UE) armazena a linha da sua conta, o token de atualização OAuth, os resumos e os registros de limite de uso.
- Vercel hospeda o aplicativo Voix. Os logs do servidor são retidos conforme a política padrão da Vercel.
- Clerk gerencia sua identidade de login (nome + e-mail) sob os próprios termos de privacidade dela.
- Anthropic processa os prompts de priorização e de redação de respostas. Os termos empresariais da API da Anthropic proíbem o treinamento com os dados dos nossos clientes.
- Google Cloud Text-to-Speech sintetiza o resumo falado a partir da transcrição. Aplicam-se os termos padrão da API do Google, e o Google não treina com as nossas solicitações.
- Slack (se conectado) fornece o conteúdo das mensagens diretas que priorizamos, sob os próprios termos do Slack.
- Microsoft 365 (se conectado) fornece o conteúdo de e-mail do Outlook, agenda e chats do Teams que priorizamos, sob os próprios termos da Microsoft.
- PostHog (região de Frankfurt, UE) fornece análise de produto e monitoramento de erros, apenas depois que você aceita o banner de cookies. Os eventos de análise que definimos não carregam conteúdo da caixa de entrada, nomes ou texto de mensagens. Os relatórios de erro são gerados automaticamente, em vez de escritos por nós, então retiramos os endereços de e-mail e removemos os marcadores dos nossos prompts de IA deles antes de serem enviados; não prometemos mais do que isso, porque uma mensagem de erro automática é um texto que não controlamos por completo.
- Resend (se o e-mail matinal estiver ativado) envia o aviso de opt-in. O e-mail não carrega nenhum conteúdo da caixa de entrada.
Alguns desses operadores (Anthropic, Vercel, Clerk, Google) estão sediados nos Estados Unidos ou transferem dados para lá. Essas transferências são cobertas por Cláusulas Contratuais Padrão e/ou pelo Data Privacy Framework UE-EUA, e cada operador está vinculado a um contrato de tratamento de dados que proíbe usar seus dados para os próprios fins dele ou para treinar modelos de IA generalistas.
A lista abaixo nomeia cada operador, onde ele trata os dados e a salvaguarda legal para qualquer transferência para fora da UE. Uma lista atualizada de suboperadores está disponível mediante solicitação em privacy@voixapp.org.
- Anthropic (EUA): priorização por IA e redação de respostas. Transferência: CCPs / Data Privacy Framework UE-EUA. Obrigada a não treinar com os seus dados.
- Google Workspace + Google Cloud Text-to-Speech (EUA/global): leitura/envio da caixa de entrada e síntese do resumo falado. Transferência: CCPs / DPF UE-EUA. O Google não treina com essas solicitações.
- Microsoft (EUA/UE): e-mail do Outlook, agenda e chat do Teams lidos para o seu resumo, quando você conecta o Microsoft 365. Transferência: CCPs / DPF UE-EUA.
- Clerk (EUA): identidade de login (nome + e-mail). Transferência: CCPs / DPF UE-EUA.
- Supabase (UE, Frankfurt): armazenamento de dados principal (tokens criptografados, resumos). Sem transferência para fora da UE.
- Stripe (EUA/UE): faturamento. Nenhum dado de cartão chega à Voix. Transferência: CCPs / DPF UE-EUA.
- Vercel (EUA): hospedagem do aplicativo e logs do servidor. Transferência: CCPs / DPF UE-EUA.
- PostHog (UE, Frankfurt): análise de produto e monitoramento de erros, condicionados a consentimento. Sem transferência para fora da UE. Os eventos de análise que definimos não carregam conteúdo da caixa de entrada.
- Ativados somente quando você usa o recurso: Resend (EUA, e-mail matinal), Twilio e Vapi (EUA, Chamada Privada), Meta (EUA/global, WhatsApp/Instagram para empresas). Cada um sob CCPs / DPF UE-EUA.
Serviços de agendamento e monitoramento de disponibilidade que apenas acionam nossas tarefas em segundo plano por um temporizador e não recebem dados pessoais (apenas um segredo de autenticação) são infraestrutura, não operadores, e não estão listados acima.
Se você trata dados pessoais por meio da Voix em nome de uma organização e precisa de um Contrato de Tratamento de Dados (DPA) firmado, você pode ler o nosso Contrato de Tratamento de Dados e solicitar uma cópia contra-assinada em privacy@voixapp.org.
5. Criptografia
- Todo o tráfego para a Voix usa TLS 1.2 ou superior.
- Todo o armazenamento em banco de dados usa criptografia AES-256 em repouso, gerenciada pelo Supabase.
- Os tokens de atualização OAuth ficam em uma tabela dedicada acessível apenas pelo servidor da Voix usando uma chave de service-role. A chave de service-role nunca chega ao navegador.
6. Por quanto tempo mantemos seus dados
- Enquanto sua conta está ativa: mantemos os dados de conta, os tokens OAuth e os resumos pelo tempo que você optar por usar a Voix.
- Se você excluir sua conta: todas as linhas associadas ao seu id de usuário do Clerk são removidas do nosso banco de dados em até 30 dias. Os backups expiram em mais 60 dias. Após 90 dias, nenhuma cópia permanece.
- Logs de auditoria de acesso: mantidos por 90 dias. Retidos para o caso raro da investigação de um incidente de segurança.
7. Seus direitos (GDPR + CCPA)
Se você está na UE, no Reino Unido ou na Califórnia, você tem os direitos a seguir e vamos respeitá-los independentemente de onde você mora:
- Acesso: solicitar uma cópia dos seus dados.
- Correção: solicitar que corrijamos dados imprecisos.
- Exclusão: exclua sua conta você mesmo nas Configurações (isso apaga todos os seus dados imediatamente) ou solicite a eliminação por e-mail.
- Portabilidade: solicitar seus dados em um formato legível por máquina.
- Oposição: opor-se a um tratamento específico.
- Retirar o consentimento: nas Configurações da Voix você pode desconectar o Gmail ou o Slack, recusar a análise no banner de cookies e cancelar a assinatura do e-mail matinal com um clique. Você também pode revogar o acesso ao Gmail ou ao Slack diretamente na sua conta do Google ou do Slack a qualquer momento.
Para exercer qualquer um desses direitos, envie um e-mail para privacy@voixapp.org. Responderemos em até 30 dias.
Para pedidos de acesso e portabilidade, fornecemos seus dados em um formato estruturado e legível por máquina em até 30 dias. Há uma exportação de autoatendimento dos seus dados de conta principais; até que ela cubra todo o seu registro, envie um e-mail para privacy@voixapp.org e enviaremos o restante.
8. Incidentes de segurança
Se detectarmos uma violação de dados pessoais que afete sua conta, notificaremos você e qualquer autoridade reguladora exigida em até 72 horas após a descoberta, conforme exige o Artigo 33 do GDPR.
9. Crianças
A Voix não é direcionada a crianças menores de 16 anos. Não coletamos conscientemente dados de ninguém com menos de 16 anos. Se você acredita que coletamos, entre em contato com privacy@voixapp.org e nós os excluiremos.
10. Alterações nesta política
Atualizaremos esta página quando nossas práticas mudarem. A data de vigência no topo desta página reflete a revisão mais recente. Para alterações relevantes, notificaremos os usuários ativos por e-mail com pelo menos 30 dias de antecedência antes de a mudança entrar em vigor.
Cookies e comunicações eletrônicas
Cookies e armazenamento local estritamente necessários (sessão de login, estado do OAuth, CSRF, sua escolha de cookies) estão sempre ativos e não exigem consentimento. A análise de produto fica desativada por padrão e só é executada se você a aceitar no banner de cookies; se você recusar, nenhuma análise é carregada. Não enviamos e-mail de marketing a menos que você opte por ele separadamente; e-mails transacionais (o aviso de “resumo pronto” se você o ativar, o faturamento e os avisos de segurança) não são marketing, e todo e-mail de marketing traz um cancelamento de assinatura com um clique que funciona sem fazer login. Isso atende ao art. 22.2 da LSSI-CE espanhola, à PECR do Reino Unido e ao Artigo 7 do GDPR.
11. Contato
Operador: John Afinni, atuando como Future_AI_Lab, Barcelona, Espanha.
Perguntas sobre privacidade, pedidos de acesso a dados e pedidos de exclusão: privacy@voixapp.org.
Autoridade de proteção de dados da UE para reclamações: Agencia Española de Protección de Datos (aepd.es).