Legal · LGPD
Política de Privacidade
Última atualização: 23 de abril de 2026
Resumo honesto
O Voca é um projeto pessoal open-source. Coletamos o mínimo de dados necessário para você usar o serviço: sua identidade (login) e o histórico das transcrições que você cria. Áudio é processado por inteligência artificial de terceiros e não é armazenado em nossos servidores após a transcrição.
1. Quem somos
O Voca é mantido por uma pessoa física desenvolvedora, como projeto de portfólio open-source. Para qualquer questão sobre dados pessoais, escreva para victor@vhmac.com.
2. Quais dados coletamos
- Dados de cadastro: nome, e-mail e (se você usar OAuth) o identificador do provedor (Google ou LinkedIn).
- Senha (apenas no cadastro com e-mail): armazenada como hash bcrypt — nunca em texto puro.
- Conteúdo das transcrições: o texto bruto e o prompt otimizado gerado a partir do seu áudio, junto com metadados (nome do arquivo, duração, contagem de palavras, data).
- Cookies de sessão: usados pelo Auth.js para manter você logado. Não usamos cookies de rastreamento ou publicidade.
O que NÃO coletamos: o arquivo de áudio em si — ele é enviado diretamente para a OpenAI processar e nunca é gravado em disco aqui.
3. Para que usamos seus dados
- Autenticar você (login e proteção da sua conta).
- Gerar a transcrição e o prompt otimizado a partir do áudio enviado.
- Manter o histórico para que você consulte e baixe transcrições antigas.
Não vendemos, alugamos ou compartilhamos seus dados com terceiros para marketing. Não treinamos modelos de IA com seu conteúdo.
4. Terceiros que processam seus dados
Para o Voca funcionar, alguns serviços de terceiros processam dados:
- OpenAI (Estados Unidos) — recebe o áudio para transcrever (gpt-4o-mini-transcribe) e o texto bruto para otimizar como prompt (gpt-5.4-mini). Consulte a Política de Privacidade da OpenAI.
- Google e LinkedIn — provedores OAuth opcionais para autenticação. Você só compartilha dados com eles se escolher entrar com esses provedores.
- Neon — banco de dados PostgreSQL serverless onde seu cadastro e histórico ficam armazenados.
- Vercel — hospedagem da aplicação web. Logs de acesso podem ser coletados pelo provedor.
5. Por quanto tempo armazenamos
- Áudio enviado: não armazenamos. É descartado assim que a OpenAI retorna a transcrição.
- Transcrições e histórico: mantidos enquanto sua conta existir. Você pode excluir cada item a qualquer momento.
- Conta: mantida enquanto você quiser. Se solicitar exclusão por e-mail, removemos em até 30 dias.
6. Seus direitos como titular (LGPD)
De acordo com a Lei Geral de Proteção de Dados (Lei 13.709/2018), você pode, a qualquer momento:
- Confirmar a existência de tratamento dos seus dados.
- Acessar os dados que mantemos sobre você.
- Corrigir dados incompletos, inexatos ou desatualizados.
- Pedir a anonimização, bloqueio ou eliminação de dados desnecessários.
- Solicitar a portabilidade dos dados para outro fornecedor.
- Pedir a eliminação dos dados tratados com seu consentimento.
- Revogar o consentimento a qualquer momento.
Para exercer qualquer um desses direitos, escreva para victor@vhmac.com.
7. Segurança
Conexões são criptografadas com HTTPS. Senhas são salvas como hash bcrypt com custo 12. O código do projeto é público no GitHub — qualquer pessoa pode auditar como tratamos os dados.
8. Mudanças nesta política
Se mudarmos algo material aqui, atualizamos a data no topo e, quando fizer sentido, avisamos pela interface. Continuar usando o Voca após a mudança significa concordar com a nova versão.