Retenção e exclusão
O que fica guardado, por quanto tempo, como apagar antes do prazo, o que o DELETE apaga de fato e quem processa o seu áudio.
Esta página descreve o que acontece com o seu material depois que a transcrição termina. Nada aqui é promessa de marketing: cada linha corresponde a um caminho que existe no código, e o que ainda não existe está dito como não existindo.
O que fica guardado
| Material | Onde | Por quanto tempo |
|---|---|---|
Áudio enviado (uploadId) | Armazenamento de objetos, cifrado | Enquanto existir alguma transcrição não apagada que o use |
Áudio de uma url sua | Cópia temporária durante o processamento | Removida ao fim do job (e, na pior das hipóteses, em 24 h pelo próprio bucket) |
| Texto e palavras | Banco de dados | Até você apagar, ou até o prazo de retentionDays |
| Registro de uso (duração, custo, data) | Banco de dados | Permanente: é o que compõe a sua fatura |
| Registros técnicos de acesso | Log do servidor | 6 meses (art. 15 do Marco Civil) |
Seu áudio e seus transcritos nunca são usados para treinar modelos, nossos ou de terceiros, e não entram em nenhum conjunto de avaliação.
Definir o prazo na criação
retentionDays apaga o conteúdo daquela transcrição sozinho, contado da criação:
curl https://api.transcrevo.com/v1/transcripts \
-H "Authorization: Bearer $TRANSCREVO_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"url": "https://example.com/ligacao.mp3",
"speakers": true,
"retentionDays": 7
}'O prazo é por transcrição, e não por conta, porque quem decide é o material: a gravação de uma reunião jurídica e um recado de voz não têm por que viver o mesmo tempo. Aceita de 1 a 365 dias.
Não existe retentionDays: 0. Retenção zero de verdade é um caminho de
processamento que nunca grava o áudio, e enquanto ele não existir aqui,
oferecê-lo como número curto seria vender o nome sem a coisa.
Apagar antes do prazo
DELETE /v1/transcripts/{id}O que sai de fato:
- o texto e as palavras, na hora;
- os turnos de locutor (
diarizationSegments), na hora; - o áudio enviado, na varredura seguinte da coleta (ela roda a cada 10 minutos e remove o arquivo quando nenhuma transcrição viva aponta mais para ele).
O que fica: a linha do uso, com duração, custo e data. Ela é o registro da
cobrança que já aconteceu, e apagá-la reescreveria o seu extrato do mês. Depois
do DELETE, a transcrição continua respondendo pelo id, com text e words
nulos.
Transcrição em processing não é apagável (409 transcript_processing): o
resultado chegaria depois e repovoaria o que acabou de ser apagado. Cancele
primeiro com POST /v1/transcripts/{id}/cancel, que também não cobra.
Backups
O banco tem backup, e um transcrito apagado pode sobreviver em uma cópia de segurança até ela ser rotacionada. Nenhuma consulta, nenhum endpoint e nenhuma tela leem de backup: ele existe para desastre, é cifrado, e o dado apagado some dele quando a cópia vence.
Quem processa o seu áudio
Os subprocessadores que tocam em conteúdo de cliente, e o que cada um faz:
| Empresa | Papel |
|---|---|
| Oracle Cloud Infrastructure | Servidores da aplicação e do banco |
| Cloudflare | Rede, proteção contra ataques e armazenamento cifrado dos áudios enviados |
| Vast.ai | Máquinas com GPU onde o áudio é decodificado e transcrito |
| Stripe | Pagamentos (não recebe áudio nem transcrito) |
| Só verificação de identidade de quem entra com a conta Google |
A lista completa, com base legal, transferência internacional e os seus direitos como titular, está na Política de Privacidade.
O que ainda não oferecemos
- Retenção zero (não gravar o áudio em momento algum).
- Escolha de região de processamento: a frota de GPU é alugada onde há placa disponível, e prometer região sem poder impor a região seria uma promessa que o código não cumpre.
- Certificação SOC 2 ou HIPAA. Não temos, e não vamos escrever que temos.
Se algum desses é requisito do seu projeto, escreva para contato@transcrevo.com: é útil saber quantos precisam, e é assim que a fila de trabalho é escolhida.
Repetição segura
Idempotency-Key, o campo retryable, espera longa com ?wait=, cancelamento, cursor e os limites que a própria API informa: o que uma integração precisa para se defender sozinha.
Migrar para cá
De outra API de transcrição ou de um script próprio com modelo aberto: o mapa de conceitos, o que muda no seu código e o que conferir antes de virar a chave.