Política de Privacidade

Última atualização: 24 de agosto de 2026

Esta Política de Privacidade descreve como o transcrevo ("transcrevo", "nós") coleta, usa, compartilha e protege dados pessoais no site transcrevo.com, no painel e na API de transcrição (em conjunto, o "Serviço"), em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD"). "Dados pessoais" são quaisquer informações relacionadas a pessoa natural identificada ou identificável. Esta política não cobre práticas de sites ou serviços de terceiros que não controlamos.

1. Nossos papéis: controlador e operador

Para os dados da sua conta, de faturamento, de uso do Serviço e de navegação no site, somos o controlador: decidimos como e por que esses dados são tratados, conforme descrito nesta política.

Para dados pessoais contidos nos áudios que você envia pela API e nas transcrições geradas ("Conteúdo do Cliente"), somos o operador: tratamos esses dados exclusivamente conforme suas instruções e para prestar o Serviço. Nesse caso o controlador é você, responsável por garantir base legal para gravar e processar o áudio, inclusive quando ele contiver a voz e dados de terceiros, por informar os titulares e por atender às solicitações deles.

Em caso de conflito entre esta política e obrigações específicas assumidas com você em contrato quanto ao Conteúdo do Cliente, prevalece o que der mais proteção aos dados.

2. Dados que coletamos

Coletamos as seguintes categorias de dados:

  • Dados de conta: nome, e-mail e senha (armazenada apenas como hash criptográfico; nunca em texto claro).
  • Dados de faturamento: histórico de compras de Créditos, recargas automáticas, valores, datas, status dos pagamentos e identificação parcial do cartão (bandeira e últimos dígitos) fornecida pela Stripe. O pagamento em si é processado pela Stripe; não armazenamos o número completo do cartão.
  • Dados de uso do Serviço: metadados das transcrições (duração, idioma, custo, status, datas), histórico de chamadas de API e consumo de Créditos.
  • Dados técnicos e de segurança: endereço IP, data e hora de acesso, identificadores de requisição e registros de autenticação, usados para segurança, prevenção de fraude e limitação de abuso.
  • Comunicações: mensagens que você nos envia (por exemplo, para contato@transcrevo.com) e nossos registros de atendimento.
  • Conteúdo do Cliente: os áudios enviados e as transcrições, resumos e metadados gerados, tratados na condição de operador, conforme a seção 1.

3. Fontes dos dados

Os dados vêm de três fontes: de você, quando cria a conta, configura o faturamento, usa a API ou nos escreve; automaticamente, quando você navega no site ou chama a API (registros técnicos); e de terceiros que atuam para nós, como a Stripe, que nos retorna o status dos pagamentos e a identificação parcial do cartão.

4. Finalidades e bases legais

Tratamos dados pessoais para as finalidades abaixo, com as respectivas bases legais do art. 7º da LGPD:

  • Prestar o Serviço, processar áudio, gerar transcrições, manter conta, painel e histórico (execução de contrato, art. 7º, V).
  • Cobrança, debitar Créditos, processar pagamentos e recargas automáticas via Stripe, emitir comprovantes (execução de contrato, art. 7º, V, e cumprimento de obrigação legal, art. 7º, II).
  • Segurança e prevenção de fraude, autenticação, registros de acesso, limitação de taxa, detecção de abuso (legítimo interesse, art. 7º, IX, e cumprimento de obrigação legal quanto aos registros do Marco Civil da Internet, art. 7º, II).
  • Comunicações operacionais, avisos sobre a conta, cobrança, segurança e mudanças no Serviço ou nestes documentos (execução de contrato, art. 7º, V).
  • Melhoria do Serviço, métricas e estatísticas de uso em forma agregada, que não identificam você (legítimo interesse, art. 7º, IX).
  • Cumprimento de obrigações legais e regulatórias, guarda de registros fiscais e de acesso, atendimento a autoridades (art. 7º, II e VI).

Não usamos seu áudio nem suas transcrições para treinar nossos modelos ou os de terceiros. Não vendemos dados pessoais. Não usamos seus dados para publicidade direcionada nem enviamos marketing sem seu consentimento; se um dia enviarmos comunicações promocionais mediante consentimento, cada mensagem terá opção de descadastro.

5. Áudio e transcrições

Os áudios enviados são armazenados apenas pelo tempo necessário para processar a transcrição e disponibilizar o resultado, e são descartados em seguida. As transcrições e seus metadados ficam disponíveis na sua conta até que você os exclua pela API ou encerre a conta.

Você pode excluir transcrições individualmente a qualquer momento pela API. Ao encerrar a conta, excluímos o Conteúdo do Cliente em até 30 dias, salvo obrigação legal de retenção.

Acesso interno ao Conteúdo do Cliente é restrito ao estritamente necessário para operar o Serviço, investigar incidentes de segurança ou cumprir a lei, sempre com registro e controle de acesso.

6. Cookies e tecnologias semelhantes

Usamos apenas cookies essenciais: um cookie de sessão httpOnly e secure para manter você autenticado no painel. Ele é indispensável ao funcionamento do Serviço e por isso não depende de consentimento.

Não usamos cookies de publicidade, pixels de rastreamento, session replay nem tecnologias de rastreamento de terceiros. Como não rastreamos você entre sites, sinais como "Do Not Track" não alteram nosso comportamento, já não rastreamos por padrão.

7. Com quem compartilhamos

Compartilhamos dados pessoais apenas nas hipóteses abaixo:

  • Operadores e subprocessadores que atuam sob contrato e somente conforme nossas instruções: Oracle Cloud Infrastructure (servidores da aplicação e do banco de dados), Cloudflare (rede, proteção contra ataques e armazenamento dos áudios enviados, cifrados), Vast.ai (máquinas com GPU que executam a transcrição: é onde o áudio é decodificado e processado), Stripe (processamento de pagamentos e prevenção de fraude) e Google (apenas verificação de identidade de quem escolhe entrar com a conta Google).
  • Autoridades públicas, quando exigido por lei, ordem judicial ou requisição de autoridade competente, limitando a divulgação ao estritamente exigido e, quando permitido, notificando você.
  • Proteção de direitos: quando necessário para exercer ou defender direitos em processo judicial, administrativo ou arbitral, ou para proteger a segurança do Serviço, nossa, sua ou de terceiros.
  • Operações societárias: em caso de fusão, aquisição, reorganização ou venda de ativos, os dados podem ser transferidos ao sucessor, que ficará vinculado a esta política; avisaremos você sobre mudanças relevantes de controle.

Podemos gerar e usar dados agregados, anonimizados ou estatísticos que não identifiquem você, inclusive divulgá-los (por exemplo, métricas públicas de volume processado), comprometendo-nos a não tentar reidentificá-los.

Manteremos esta política atualizada caso novos subprocessadores passem a tratar dados pessoais em nosso nome.

8. Transferências internacionais

Nossa infraestrutura, incluindo Oracle Cloud, Cloudflare, Vast.ai e Stripe, processa e armazena dados fora do Brasil, especialmente nos Estados Unidos e em outras regiões onde esses provedores operam. Essas transferências são realizadas com fundamento no art. 33 da LGPD, por meio de cláusulas contratuais e garantias que asseguram aos dados nível de proteção equivalente ao exigido pela legislação brasileira e ao previsto nesta política.

9. Retenção

Mantemos cada categoria de dados apenas pelo tempo necessário à sua finalidade:

  • Áudios enviados: apenas durante o processamento (seção 5).
  • Transcrições e metadados: até você excluí-los ou encerrar a conta (e então por até 30 dias, salvo obrigação legal).
  • Dados de conta: enquanto a conta existir e, depois, pelo prazo necessário ao cumprimento de obrigações legais e ao exercício de direitos em eventuais processos.
  • Dados de faturamento: pelos prazos exigidos pela legislação fiscal e contábil.
  • Registros técnicos de acesso: pelo prazo mínimo de 6 meses previsto no art. 15 do Marco Civil da Internet (Lei nº 12.965/2014), e pelo período adicional necessário à segurança e à apuração de incidentes.
  • Dados anonimizados ou agregados: podem ser mantidos por prazo indeterminado, pois não identificam você.

10. Segurança

Adotamos medidas técnicas e organizacionais adequadas à natureza dos dados tratados: criptografia em trânsito (TLS) e em repouso, senhas armazenadas com hash, chaves de API com armazenamento protegido, cookies httpOnly/secure, controle de acesso com privilégio mínimo, registro de atividades, validação de entrada e limitação de taxa contra abuso.

Nenhum método de transmissão ou armazenamento é totalmente seguro. Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante a você, comunicaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) nos termos do art. 48 da LGPD.

Você também tem papel na segurança: proteja sua senha e suas chaves de API, não as reutilize e encerre a sessão em dispositivos compartilhados.

11. Seus direitos como titular

Nos termos do art. 18 da LGPD, você pode solicitar a qualquer momento: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade; portabilidade; eliminação dos dados tratados com consentimento; informação sobre compartilhamentos com terceiros; informação sobre a possibilidade de não consentir e as consequências; revogação do consentimento; e revisão de decisões automatizadas.

Boa parte disso está disponível diretamente no painel: você pode corrigir seu nome, gerenciar chaves de API, alterar a senha e excluir transcrições pela API. Para as demais solicitações, escreva para contato@transcrevo.com; poderemos pedir informações para confirmar sua identidade e responderemos nos prazos da LGPD.

Se você entender que o tratamento viola a lei, pode também peticionar à ANPD.

Se os seus dados aparecem em áudio enviado por um cliente nosso, direcione a solicitação ao cliente, que é o controlador desses dados; prestaremos a ele o suporte técnico necessário para atender você.

12. Decisões automatizadas

Não realizamos decisões exclusivamente automatizadas que produzam efeitos jurídicos ou significativamente relevantes sobre você, nem criamos perfis comportamentais para publicidade. Mecanismos automáticos de segurança (como limitação de taxa e bloqueio por suspeita de fraude) podem restringir temporariamente o acesso; nesses casos você pode nos contatar para revisão humana.

13. Crianças e adolescentes

O Serviço não se destina a menores de 18 anos e não coletamos intencionalmente dados de menores. Se soubermos que coletamos dados de menor de idade sem o consentimento exigido por lei, nós os eliminaremos o mais rápido possível. Se você acredita que isso ocorreu, contate contato@transcrevo.com.

14. Alterações desta política

Podemos atualizar esta política periodicamente para refletir mudanças no Serviço ou na legislação. Mudanças relevantes serão comunicadas com antecedência razoável por e-mail ou aviso no painel. A data no topo indica a versão vigente; o uso do Serviço após a vigência constitui ciência da nova versão.

15. Contato e encarregado (DPO)

O encarregado pelo tratamento de dados pessoais (DPO) do transcrevo pode ser contatado em contato@transcrevo.com. Use este canal para exercer seus direitos, tirar dúvidas sobre esta política ou reportar preocupações de privacidade. Responderemos com a maior brevidade possível, dentro dos prazos legais.