Pular para o conteúdo
← Voix

Política de Privacidade

Em vigor desde 2026-07-15

Esta é uma tradução de cortesia. A versão juridicamente vinculante é o original em inglês.

A Voix (“o Serviço”) é operada por John Afinni, atuando como Future_AI_Lab, Barcelona, Espanha. Esta política explica quais dados a Voix coleta, por quê, como eles são protegidos e os direitos que você tem sobre eles.

Escrevemos isto em linguagem simples. Se algo não estiver claro, envie um e-mail para privacy@voixapp.org e nós explicaremos.

1. O que coletamos

  • Dados da conta: seu nome e seu endereço de e-mail, fornecidos pelo Clerk quando você se cadastra.
  • Dados do Gmail: quando você conecta sua conta do Gmail, solicitamos o escopo gmail.readonly. Lemos e-mails recentes sob demanda para produzir o seu resumo. Não guardamos o conteúdo completo dos seus e-mails no nosso banco de dados. Guardamos um breve resumo priorizado (assuntos, remetente, nossa pontuação) de cada resumo que você gera, para podermos mostrar o seu histórico.
  • Token de atualização OAuth: guardamos um token de atualização OAuth do Google por usuário para que a Voix possa se reautenticar no Gmail sem pedir que você faça login de novo. O token fica no nosso banco de dados Supabase, criptografado em repouso, e nunca é exposto ao seu navegador.
  • Métricas de uso: registramos quando você gera um resumo, quantos e-mails foram lidos, qual modelo foi usado e qual voz foi usada. Usamos isso para monitorar custo e confiabilidade.
  • Registros de limite de uso: uma linha por chamada de resumo, vinculada ao seu id de usuário do Clerk, usada apenas para aplicar o limite de resumos por hora.
  • Dados do Slack (opcional): se você conectar o Slack, lemos suas mensagens diretas recentes sob demanda para priorizá-las junto com o seu e-mail. Guardamos seu token de acesso do Slack (criptografado em repouso) e, como no e-mail, não guardamos o conteúdo completo das mensagens, apenas o breve resumo priorizado que você vê. Quando uma mensagem direta inclui um arquivo, indicamos que um arquivo foi compartilhado e lemos somente o nome e o tipo dele para poder exibi-lo; não abrimos, não baixamos nem lemos o conteúdo do arquivo.
  • Dados do Microsoft 365 (opcional): se você conectar o Microsoft 365, solicitamos permissões somente leitura do Microsoft Graph (Mail.Read para o seu e-mail recente do Outlook e Calendars.Read para os seus próximos eventos) e as lemos sob demanda para priorizá-las junto com o seu Gmail. Os chats do Teams (Chat.Read) só são lidos onde o Teams está habilitado para a sua conta; onde não está, nunca solicitamos essa permissão. Guardamos os seus tokens da Microsoft (criptografados em repouso) e, como no e-mail, não guardamos o conteúdo completo das mensagens, apenas o breve resumo priorizado que você vê. Mail.Send é solicitado separadamente, e só se você quiser que o Voix envie uma resposta do Outlook que você aprovou.
  • Notificações do LinkedIn (opcional): quando o LinkedIn envia um e-mail avisando que alguém mandou mensagem, InMail ou convite para você, o Voix lê esses e-mails de notificação do seu próprio Gmail para que o seu resumo possa contar isso junto com o restante da sua correspondência. Não nos conectamos ao LinkedIn: não há acesso à sua conta do LinkedIn, nem login, nem API do LinkedIn, nem scraping. É uma busca direcionada na sua própria caixa de entrada pelos remetentes de notificações pessoa a pessoa do LinkedIn dos últimos 7 dias, usando a permissão do Gmail que você já concedeu. Lemos o remetente, o assunto, a data e a breve prévia que o próprio Gmail fornece; alertas de vagas, “pessoas que você talvez conheça” e boletins de notícias do LinkedIn ficam de fora. Nada é enviado ao LinkedIn.
  • E-mail matinal (opcional): se você ativar o e-mail matinal, guardamos que você optou por recebê-lo e o seu fuso horário, para podermos enviar um aviso de “seu resumo está pronto” na sua manhã local. O e-mail não contém nenhum conteúdo da sua caixa de entrada. Você pode cancelar a assinatura com um clique.

Base legal para o tratamento (GDPR Artigo 6)

  • Execução de um contrato (Art. 6(1)(b)): ler sua caixa de entrada para produzir o seu resumo, redigir e enviar as respostas que você aprova, e os dados de conta relacionados: este é o serviço principal que você nos pediu para prestar.
  • Consentimento (Art. 6(1)(a)): a análise de produto (somente se você aceitar o banner de cookies) e o e-mail matinal opcional (somente se você optar por recebê-lo). Você pode retirar qualquer um a qualquer momento (recusar a análise ou cancelar a assinatura do e-mail) sem afetar o serviço principal.
  • Interesses legítimos (Art. 6(1)(f)): segurança, prevenção de abuso (limites de uso) e monitoramento de erros, equilibrados com os seus direitos e limitados ao necessário para manter o serviço seguro e funcionando.

2. O que não coletamos

  • Não guardamos anexos. Quando um e-mail traz um PDF ou um documento do Word, a Voix lê o texto dele na memória para informar você e não guarda nada.
  • Não guardamos o corpo completo do e-mail no nosso banco de dados.
  • Não compartilhamos seus dados com anunciantes, corretores de dados ou serviços de marketing de terceiros.
  • Não usamos o conteúdo dos seus e-mails para treinar modelos de IA. O texto de e-mail enviado à Anthropic para priorização é processado sob os termos comerciais da API da Anthropic, que proíbem a Anthropic de treinar seus modelos com o seu conteúdo.
  • Não acessamos os dados de outro usuário em seu nome.

3. Por que precisamos de cada escopo do Gmail

  • gmail.readonly: escopo restrito. Cada vez que você aperta Brief me, a Voix lê sua caixa de entrada recente, seus e-mails de Principal e Atualizações de aproximadamente os últimos 14 dias. Ela não lê seus e-mails de promoções nem de redes sociais, e não lê sua caixa de correio inteira. Precisamos de acesso de leitura para extrair o assunto, o remetente e o texto da mensagem para a priorização. Sem esse escopo, a Voix não consegue dizer o que há na sua caixa de entrada.
  • gmail.send: escopo restrito, solicitado separadamente e somente se você quiser. Seu primeiro login pede gmail.readonly e nada mais. Pedimos o gmail.send depois, em contexto, na primeira vez que você aprova um rascunho de resposta. Se você nunca aprovar uma resposta, nunca o pedimos e a Voix nunca detém permissão para enviar. Uma vez concedido, o escopo permite que a Voix envie a resposta em seu nome a partir da sua própria conta do Gmail, sem copiar e colar no Gmail. Cada envio é acionado por uma ação explícita do usuário (clique em um botão ou comando de voz); a Voix nunca envia e-mails de forma autônoma.
  • calendar.events.readonly: opcional, somente leitura. Somente se você optar por adicionar sua agenda, esse escopo permite que a Voix leia seus próximos eventos para que o resumo possa dizer como está o seu dia junto com o seu e-mail. Ele não pode criar, alterar ou excluir eventos. Você pode desativar a leitura da agenda nas Configurações, o que interrompe as leituras imediatamente.

Minimizamos o escopo: não solicitamos gmail.modify, gmail.labels nem o acesso completo mail.google.com, ainda que eles desbloqueassem funcionalidades adicionais, porque gmail.readonly mais gmail.send bastam para entregar o valor da Voix. Cada escopo acima é solicitado de forma incremental, de modo que as permissões que você detém são apenas as que você realmente usou.

4. Onde seus dados ficam

  • Supabase (AWS us-east-1, EUA) armazena a linha da sua conta, o token de atualização OAuth, os resumos e os registros de limite de uso. Os dados são criptografados em repouso com AES-256 e as transferências a partir da UE/EEE são protegidas por Cláusulas Contratuais Padrão da UE.
  • Vercel hospeda o aplicativo Voix. Os logs do servidor são retidos conforme a política padrão da Vercel.
  • Clerk gerencia sua identidade de login (nome + e-mail) sob os próprios termos de privacidade dela.
  • Anthropic processa os prompts de priorização e de redação de respostas. Os termos comerciais da API da Anthropic proíbem o treinamento com os dados dos nossos clientes.
  • Google Cloud Text-to-Speech sintetiza o resumo falado a partir da transcrição. Aplicam-se os termos padrão da API do Google Cloud e o Adendo de Tratamento de Dados do Cloud, que limitam o Google a processar o que enviamos apenas para prestar o serviço. Não afirmamos mais do que isso: para texto para voz o Google não publica uma declaração sobre treinamento tão explícita quanto a de voz para texto, e não colocamos palavras na boca dele.
  • Slack (se conectado) fornece o conteúdo das mensagens diretas que priorizamos, sob os próprios termos do Slack.
  • Microsoft 365 (se conectado) fornece o conteúdo de e-mail do Outlook, agenda e chats do Teams que priorizamos, sob os próprios termos da Microsoft.
  • PostHog (região de Frankfurt, UE) fornece análise de produto e monitoramento de erros, apenas depois que você aceita o banner de cookies. Os eventos de análise que definimos não carregam conteúdo da caixa de entrada, nomes ou texto de mensagens. Os relatórios de erro são gerados automaticamente, em vez de escritos por nós, então retiramos os endereços de e-mail e removemos os marcadores dos nossos prompts de IA deles antes de serem enviados; não prometemos mais do que isso, porque uma mensagem de erro automática é um texto que não controlamos por completo.
  • Resend (se o e-mail matinal estiver ativado) envia o aviso de opt-in. O e-mail não carrega nenhum conteúdo da caixa de entrada.

Alguns desses operadores (Anthropic, Supabase, Vercel, Clerk, Google) estão sediados nos Estados Unidos ou transferem dados para lá. Essas transferências são cobertas por Cláusulas Contratuais Padrão e/ou pelo Data Privacy Framework UE-EUA, e cada operador está vinculado a um contrato de tratamento de dados que proíbe usar seus dados para os próprios fins dele ou para treinar modelos de IA generalistas.

A lista abaixo nomeia cada operador, onde ele trata os dados e a salvaguarda legal para qualquer transferência para fora da UE. Uma lista atualizada de suboperadores está disponível mediante solicitação em privacy@voixapp.org.

  • Anthropic (EUA): priorização por IA e redação de respostas. Transferência: CCPs / Data Privacy Framework UE-EUA. Obrigada a não treinar com os seus dados.
  • Google Workspace + Google Cloud Text-to-Speech (EUA/global): leitura/envio da caixa de entrada e síntese do resumo falado. Transferência: CCPs / DPF UE-EUA. A política de API do Google Workspace obriga a Voix a nunca treinar um modelo com os seus dados do Gmail, e o que enviamos é tratado sob o Adendo de Tratamento de Dados do Cloud apenas para prestar o serviço.
  • Microsoft (EUA/UE): e-mail do Outlook, agenda e chat do Teams lidos para o seu resumo, quando você conecta o Microsoft 365. Transferência: CCPs / DPF UE-EUA.
  • Clerk (EUA): identidade de login (nome + e-mail). Transferência: CCPs / DPF UE-EUA.
  • Supabase (EUA, AWS us-east-1): armazenamento de dados principal (tokens criptografados, resumos). Transferência: CCPs (Módulo Dois / Módulo Três).
  • Stripe (EUA/UE): faturamento. Nenhum dado de cartão chega à Voix. Transferência: CCPs / DPF UE-EUA.
  • Vercel (EUA): hospedagem do aplicativo e logs do servidor. Transferência: CCPs / DPF UE-EUA.
  • PostHog (UE, Frankfurt): análise de produto e monitoramento de erros, condicionados a consentimento. Sem transferência para fora da UE. Os eventos de análise que definimos não carregam conteúdo da caixa de entrada.
  • Ativados somente quando você usa o recurso: Resend (EUA, e-mail matinal), Twilio e Vapi (EUA, Chamada Privada, ainda não ativos), Meta (EUA/global, WhatsApp/Instagram para empresas, ainda não ativos), Modal e ElevenLabs (EUA, síntese da voz assinatura e avaliação de voz, ainda não ativos). Cada um sob CCPs / DPF UE-EUA.

Serviços de agendamento e monitoramento de disponibilidade que apenas acionam nossas tarefas em segundo plano por um temporizador e não recebem dados pessoais (apenas um segredo de autenticação) são infraestrutura, não operadores, e não estão listados acima.

Se você trata dados pessoais por meio da Voix em nome de uma organização e precisa de um Contrato de Tratamento de Dados (DPA) firmado, você pode ler o nosso Contrato de Tratamento de Dados e solicitar uma cópia contra-assinada em privacy@voixapp.org.

5. Criptografia

  • Todo o tráfego para a Voix usa TLS 1.2 ou superior.
  • Todo o armazenamento em banco de dados usa criptografia AES-256 em repouso, gerenciada pelo Supabase.
  • Os tokens de atualização OAuth ficam em uma tabela dedicada acessível apenas pelo servidor da Voix usando uma chave de service-role. A chave de service-role nunca chega ao navegador.

6. Por quanto tempo mantemos seus dados

  • Enquanto sua conta está ativa: mantemos os dados de conta, os tokens OAuth e os resumos pelo tempo que você optar por usar a Voix.
  • Conteúdo dos resumos: a transcrição falada e a lista priorizada somem sozinhas depois de 30 dias. Guardamos um registro leve do resumo (data, contagens, sua avaliação) para que seu histórico e sua sequência continuem funcionando. Tarefas, rascunhos não enviados e conversas que você acompanha ficam até você apagá-los ou apagar sua conta.
  • Se você excluir sua conta: todas as linhas associadas ao seu id de usuário do Clerk são removidas do nosso banco de dados em até 30 dias. Os backups expiram em mais 60 dias. Após 90 dias, nenhuma cópia permanece.
  • Logs de auditoria de acesso: mantidos por segurança operacional e usados apenas no caso raro da investigação de um incidente de segurança. Ainda não definimos um prazo fixo de retenção para eles, então não prometemos nenhum aqui.

7. Seus direitos (GDPR + CCPA)

Se você está na UE, no Reino Unido ou na Califórnia, você tem os direitos a seguir e vamos respeitá-los independentemente de onde você mora:

  • Acesso: solicitar uma cópia dos seus dados.
  • Correção: solicitar que corrijamos dados imprecisos.
  • Exclusão: exclua sua conta você mesmo nas Configurações (isso apaga todos os seus dados imediatamente) ou solicite a eliminação por e-mail.
  • Portabilidade: solicitar seus dados em um formato legível por máquina.
  • Oposição: opor-se a um tratamento específico.
  • Retirar o consentimento: nas Configurações da Voix você pode desconectar qualquer fonte que tenha conectado (Gmail, Slack ou Microsoft 365), recusar a análise no banner de cookies e cancelar a assinatura do e-mail matinal com um clique. Você também pode revogar o acesso diretamente na sua conta do Google, Slack ou Microsoft a qualquer momento. Desconectar o Gmail também encerra a leitura das notificações do LinkedIn, porque ela não usa nada além do seu Gmail.

Para exercer qualquer um desses direitos, envie um e-mail para privacy@voixapp.org. Responderemos em até 30 dias.

Para pedidos de acesso e portabilidade, fornecemos seus dados em um formato estruturado e legível por máquina em até 30 dias. Há uma exportação de autoatendimento dos seus dados de conta principais; até que ela cubra todo o seu registro, envie um e-mail para privacy@voixapp.org e enviaremos o restante.

8. Incidentes de segurança

Se detectarmos uma violação de dados pessoais que afete sua conta, notificaremos você e qualquer autoridade reguladora exigida em até 72 horas após a descoberta, conforme exige o Artigo 33 do GDPR.

9. Crianças

A Voix não é direcionada a crianças menores de 16 anos. Não coletamos conscientemente dados de ninguém com menos de 16 anos. Se você acredita que coletamos, entre em contato com privacy@voixapp.org e nós os excluiremos.

10. Alterações nesta política

Atualizaremos esta página quando nossas práticas mudarem. A data de vigência no topo desta página reflete a revisão mais recente. Para alterações relevantes, notificaremos os usuários ativos por e-mail com pelo menos 30 dias de antecedência antes de a mudança entrar em vigor.

Cookies e comunicações eletrônicas

Cookies e armazenamento local estritamente necessários (sessão de login, estado do OAuth, CSRF, sua escolha de cookies) estão sempre ativos e não exigem consentimento. A análise de produto fica desativada por padrão e só é executada se você a aceitar no banner de cookies; se você recusar, nenhuma análise é carregada. Não enviamos e-mail de marketing a menos que você opte por ele separadamente; e-mails transacionais (o aviso de “resumo pronto” se você o ativar, o faturamento e os avisos de segurança) não são marketing, e todo e-mail de marketing traz um cancelamento de assinatura com um clique que funciona sem fazer login. Isso atende ao art. 22.2 da LSSI-CE espanhola, à PECR do Reino Unido e ao Artigo 7 do GDPR.

11. Contato

Operador: John Afinni, atuando como Future_AI_Lab, Barcelona, Espanha.
Perguntas sobre privacidade, pedidos de acesso a dados e pedidos de exclusão: privacy@voixapp.org.
Autoridade de proteção de dados da UE para reclamações: Agencia Española de Protección de Datos (aepd.es).