Política de Privacidade

Como o OpenWhispr trata seus dados.

Última atualização: 1 de outubro de 2026

A versão em inglês deste documento é a versão oficial e prevalece se qualquer tradução divergir. As versões localizadas são fornecidas por conveniência e devem ser revisadas com assessoria jurídica antes de serem usadas como referência.

Visão geral

O OpenWhispr é publicado e operado pela Gizmo Labs Inc., uma empresa de Delaware (221 W 9th Street, Wilmington, Delaware 19801, EUA), que é responsável pelas informações pessoais descritas nesta política (na qualidade de "responsável pelo tratamento"). O OpenWhispr é um app de desktop e mobile para ditado e notas de reuniões, criado com a privacidade no centro de tudo. Você escolhe como sua voz é processada: no seu dispositivo ou por meio do OpenWhispr Cloud e, no app de desktop, também por meio de um provedor que você conecta com sua própria chave de API. Você pode mudar isso a qualquer momento nas Configurações, e esta política explica o que cada escolha significa.

Esta política explica exatamente quais dados o OpenWhispr coleta, onde eles ficam, quem mais os vê e como controlá-los ou excluí-los. Para um resumo em linguagem simples sobre como tratamos seus dados e o que nunca fazemos com eles, consulte nossa página de Segurança.

Dados em resumo

Um resumo fácil de consultar sobre o que coletamos e para onde os dados vão. As descrições completas estão abaixo.

CategoriaOnde ficaQuem mais vêOpcional?
Conta e cobrançaNosso banco de dados em nuvemNeon, StripeNecessário para fazer login e para comprar um plano
Voz e áudioSeu dispositivo (o app de desktop mantém o áudio dos ditados por 30 dias, por padrão)Provedores do OpenWhispr Cloud ou o seu próprio provedor (BYOK); ninguém no modo localVocê escolhe o modo
TranscriçõesSQLite do dispositivo; nosso banco de dados em nuvem, se houver backup (app de desktop)Neon (se houver backup); provedores de IA do OpenWhispr Cloud para a limpeza do texto, ou o seu próprio (BYOK)O backup na nuvem vem desativado por padrão no desktop
Notas e conversas com o agenteSQLite do dispositivo; nosso banco de dados em nuvem, se houver backup, compartilhamento ou espaço de equipeNeon e OpenAI (indexação para busca), para notas na nossa nuvem; Mem0 (memória do agente); Exa (busca na web do agente); subcontratantes de IA do OpenWhispr Cloud ou os seus (BYOK)Opcional; no app móvel, o backup vem ativado por padrão nos planos pagos
CalendáriosApenas no dispositivoGoogle ou Microsoft (o calendário que você conectar); seu provedor de IA, se você perguntar ao agente sobre eventosConexão opcional
Sinais de detecção de reuniõesApenas na memória do dispositivoNinguémPode ser desativado
Registros do serviço (solicitações à nuvem)Nosso banco de dados em nuvemNeonNão opcional para solicitações ao OpenWhispr Cloud; excluídos com a sua conta
Análises, atribuição e compras nos apps móveisServidores dos fornecedores (apps móveis)AppsFlyer, RevenueCat, Superwall, SentryAnálises e atribuição: desativáveis na opção “Usage Analytics” (Análises de uso); no iOS, atribuição apenas se você permitir o rastreamento. O processamento de compras é obrigatório para comprar no app
Análises do site e anúnciosSeu navegador (cookies) e os servidores dos fornecedoresGoogle (Analytics 4, Ads), Meta; Vercel (estatísticas sem cookies)Opt-in (EEE, Reino Unido, Suíça), opt-out nos demais lugares (GPC respeitado para anúncios)
Identificação de visitantes B2BSeu navegador (script)RB2BApenas visitantes dos EUA; ativo por padrão (opt-out, GPC respeitado)
Programa de indicaçõesNosso banco de dados em nuvemNeon; Resend (e-mails de convite)Opcional
Insights e rankingsSeu dispositivo; nosso banco de dados em nuvem, se você sincronizar ou participarRankings: membros do seu espaço de trabalho ou pessoas com o mesmo domínio de e-mail profissionalA sincronização e os rankings ficam desativados até você ativá-los
Mensagens de suporte e vendasNossas ferramentas de e-mail e suporteGoogle Workspace, Linear, SlackApenas quando você nos contata
E-mail de marketingNosso provedor de e-mailResendCancele a inscrição com um clique

Informações que coletamos

Conta e cobrança

Quando você cria uma conta no OpenWhispr, coletamos o mínimo necessário para gerenciá-la:

  • Cadastro com e-mail/senha: e-mail, nome e uma senha com hash (nunca armazenamos sua senha em texto puro)
  • Login com Google, Microsoft ou Apple: e-mail, nome e perfil básico desse provedor. Nunca recebemos sua senha desse provedor.
  • Planos pagos: dados de cobrança processados pela Stripe. Armazenamos seu ID de cliente e o estado da assinatura, nunca o número completo do seu cartão.
  • Registros de sessão para autenticação e renovação automática da sessão, incluindo o endereço IP e o tipo de navegador ou dispositivo de cada sessão iniciada, que usamos para manter sua conta segura
  • Cookies do site para análises e publicidade, conforme suas escolhas de cookies (opt-in no EEE, no Reino Unido e na Suíça, opt-out nos demais lugares). Consulte nossa Política de Cookies.

Voz, áudio e transcrições

O app de desktop oferece três modos de transcrição; o app móvel oferece o processamento local e o OpenWhispr Cloud. Você escolhe o que melhor atende às suas necessidades e pode mudar a qualquer momento nas Configurações.

  • Processamento local. O OpenWhispr pode fazer a conversão de fala em texto totalmente no seu dispositivo usando modelos locais de código aberto. Quando você escolhe esse modo, nenhum áudio é transmitido para lugar nenhum.
  • Use sua própria chave de API. Se você fornecer sua própria chave de API de um provedor de transcrição terceirizado, seu áudio é enviado diretamente para esse provedor para processamento sob a sua conta. A política de privacidade dele se aplica. Não vemos, não armazenamos e não intermediamos esse áudio.
  • OpenWhispr Cloud. Nosso serviço de transcrição gerenciado. O áudio é enviado à nossa API, ou diretamente a um dos nossos provedores de conversão de fala em texto no caso da transcrição ao vivo, processado em tempo real e não armazenado por nós. Mantemos um registro de uso de cada transcrição (contagem de palavras, provedor, modelo e duração) para operar e cobrar o serviço, mas não o próprio texto, a menos que você ative o backup na nuvem. Não usamos seus dados para treinar modelos de IA. Consulte nossa página de Segurança para ver as opções de exclusão de treinamento; a lista atual de provedores está na tabela de Subcontratantes abaixo.

Retenção de áudio (app de desktop, ativada por padrão). O app de desktop mantém o áudio dos ditados gravados no seu dispositivo por 30 dias, por padrão, para que você possa revisá-lo ou reprocessá-lo, e depois o exclui automaticamente. Você pode escolher um período mais curto ou mais longo (até 90 dias) ou desativar esse recurso nas Configurações. O áudio retido nunca é sincronizado com o OpenWhispr Cloud; ele só sai do seu dispositivo se você optar por transcrever novamente uma gravação, caso em que vai para o serviço de transcrição que você selecionou. As gravações de reuniões não são mantidas (veja Captura de áudio do sistema, abaixo).

O texto transcrito é armazenado em um banco de dados SQLite local no seu dispositivo. No app de desktop, se você ativar o backup na nuvem (desativado por padrão, disponível nos planos pagos), suas transcrições — o texto final e o texto bruto antes da limpeza — também são armazenadas no nosso banco de dados em nuvem, para que apareçam em todos os seus dispositivos. O app móvel mantém o histórico de ditados apenas no seu dispositivo.

Dicionário personalizado. Se você adicionar palavras ou frases (termos técnicos, nomes, jargões) — ou se o OpenWhispr as aprender com as suas correções —, elas são armazenadas no seu dispositivo e enviadas ao seu provedor de transcrição e de limpeza por IA como uma dica. Se o backup na nuvem estiver ativado, seu dicionário também é sincronizado com o nosso banco de dados em nuvem. Elas não são usadas para mais nada.

Notas e conversas com o agente de IA

As notas são armazenadas no seu dispositivo em um banco de dados SQLite local. Uma nota pode conter um título, o conteúdo do corpo, versões aprimoradas por IA (se você usar o recurso de aprimoramento) e — no caso de notas de reuniões — a transcrição da reunião e a lista de participantes obtida a partir do seu convite de calendário.

Backup na nuvem e compartilhamento (opcional). Se você ativar o backup na nuvem (disponível nos planos pagos), suas notas, pastas, dicionário e snippets — e, no app de desktop, suas conversas com o agente e transcrições — são armazenados no nosso banco de dados em nuvem (Neon, criptografado em repouso), para que você possa acessá-los em vários dispositivos. O backup vem desativado por padrão no app de desktop e ativado por padrão no app móvel, e você pode desativá-lo a qualquer momento. As notas que você compartilha e as notas em espaços de equipe são armazenadas na nossa nuvem, independentemente dessa configuração. Quando uma nota está na nossa nuvem, enviamos o texto dela à OpenAI para indexá-la para busca. O áudio nunca é sincronizado. A sincronização de Insights, uma opção separada que você precisa ativar, envia contadores sem conteúdo (contagem de palavras, a data e a hora de cada ditado, durações e tipos de modelo).

O agente de IA (opcional). Quando você usa o agente de IA, seu prompt e quaisquer resultados de ferramentas (notas que ele lê, eventos de calendário que consulta, buscas na web, conteúdo da área de transferência que você pede para ele tratar) são enviados ao provedor de IA que você configurou, ou permanecem no seu dispositivo se você o executar com um modelo local. Seja qual for o modelo usado, as buscas na web que o agente faz passam pelo OpenWhispr até o nosso provedor de busca, a Exa, e, se o backup na nuvem estiver ativado, as buscas em notas são respondidas pela nossa nuvem, que usa a OpenAI para processar a busca. Por meio do OpenWhispr Cloud, o agente também mantém uma memória de longo prazo das suas conversas, armazenada pelo nosso provedor Mem0, para poder lembrar o contexto anterior; essa memória é excluída quando você exclui sua conta.

Busca semântica local. As notas são indexadas para busca no seu dispositivo por um pequeno modelo de embeddings que roda localmente, e esse índice no dispositivo nunca sai da sua máquina. As notas armazenadas na nossa nuvem também são indexadas lá, como descrito acima.

Calendários (opcional)

Conectar um calendário é opcional. Você pode conectar o Google Calendar ou um calendário do Microsoft Outlook / Microsoft 365 ou, no Mac, permitir que o OpenWhispr leia o app Calendário. O OpenWhispr lê sua lista de calendários e seus próximos eventos (somente leitura — nunca criamos, editamos ou excluímos nada) e usa esses dados para:

  • Avisar você quando uma reunião agendada está prestes a começar
  • Sugerir um título para a nota da reunião com base no nome do evento
  • Anexar a essa nota os participantes do convite de calendário

Os próximos eventos ficam em cache localmente, junto com suas notas e transcrições. A conexão é feita diretamente entre o seu dispositivo e o seu provedor de calendário, e não armazenamos seu calendário em nossos servidores, não o compartilhamos e não o usamos para anúncios ou treinamento de IA. Os detalhes dos eventos só chegam aos nossos servidores e ao seu provedor de IA quando você pergunta ao agente de IA sobre eles, e o título e a lista de participantes de uma nota de reunião são sincronizados com a nota se ela tiver backup ou for compartilhada.

Desconecte nas configurações do OpenWhispr para excluir o cache local ou revogue o acesso a qualquer momento pelas suas permissões da Conta do Google ou pelas permissões de apps da sua conta Microsoft.

Uso limitado. O uso e a transferência, pelo OpenWhispr, das informações recebidas das APIs do Google para qualquer outro app seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Sinais de detecção de reuniões

O OpenWhispr pode detectar quando uma reunião está acontecendo para poder se oferecer para tomar uma nota. Para isso, ele monitora duas coisas, apenas no seu dispositivo:

  • Se apps de reunião conhecidos (Zoom, Teams, Webex, FaceTime) estão em execução no seu computador
  • Se algum aplicativo está usando seu microfone no momento (no macOS, Windows e Linux)

O OpenWhispr não captura o que esses outros apps estão fazendo, o que estão gravando ou quem está na chamada. Ele apenas sabe o fato binário de que "um app de reunião está aberto" ou "o microfone está em uso". Esses sinais são mantidos apenas na memória e nunca são enviados a lugar nenhum (se você ativar o log de depuração, o arquivo de log local do app registra qual app de reunião foi detectado). Você pode desativar a detecção de reuniões nas Configurações.

Captura de áudio do sistema (opcional). O OpenWhispr pode gravar tanto o seu microfone quanto o áudio vindo de outros apps, para transcrever os dois lados de uma reunião. Isso funciona no macOS 14.2 ou posterior, onde você precisa primeiro conceder a permissão de "Gravação de áudio do sistema" do macOS, e no Windows e no Linux. O áudio da reunião, tanto do seu microfone quanto de outros apps, é processado enquanto você grava e não é mantido. Para distinguir quem está falando, o app pode gravar uma cópia de trabalho temporária no seu computador, que ele exclui após o processamento.

Recursos baseados em acessibilidade

Na primeira vez que você usa o OpenWhispr para colar uma transcrição, ele solicita a permissão de acessibilidade do seu sistema operacional. Usamos isso para duas coisas:

  • Colagem automática: cola o texto transcrito no campo de texto que você tiver em foco, para que você não precise copiar e colar manualmente.
  • Aprendizado por correções: por até 30 segundos após uma colagem, o OpenWhispr observa o campo de texto em foco em busca de edições que você faça no texto que ele colou. Se você corrigir uma palavra com erro de grafia, o OpenWhispr adiciona a palavra corrigida ao seu dicionário personalizado (veja acima) para que as transcrições futuras sejam mais precisas. O texto observado nunca é enviado ao OpenWhispr ou a qualquer terceiro. Você pode desativar isso com a opção “Aprender automaticamente com correções” nas Configurações.

Você pode revogar a permissão de acessibilidade nas configurações do seu sistema operacional a qualquer momento, o que desativa os dois recursos.

Registros do serviço (OpenWhispr Cloud)

Quando você usa o OpenWhispr Cloud, nossos servidores registram detalhes técnicos de cada solicitação para que possamos operar, cobrar, dar suporte e corrigir o serviço:

  • Duração, tamanho e formato do áudio
  • Provedor de conversão de fala em texto, modelo, tempo de processamento, idioma e contagem de palavras
  • Provedor do modelo de IA, modelo, tempo de processamento e contagem de tokens
  • Tempo de ida e volta e informações de erro, incluindo mensagens de erro dos nossos provedores
  • Informações do cliente (tipo de cliente e versão do app)

Esses registros são vinculados à sua conta e a um ID aleatório de cada sessão do app, e nunca incluem o seu áudio nem o texto que você dita. Nós os usamos para operar, dar suporte e melhorar o OpenWhispr e para ver quais canais de marketing trazem usuários ativos; eles nunca são vendidos nem compartilhados com anunciantes. Eles são registrados para as solicitações ao OpenWhispr Cloud independentemente das suas configurações — a opção “Análise de uso” do app de desktop atualmente não os desativa.

Programa de indicações (opcional)

Se você participar do programa de indicações, coletamos:

  • Seu código de indicação exclusivo e os convites que você envia
  • Os endereços de e-mail das pessoas que você convida (enviados aos nossos servidores para que possamos acompanhar conversões e evitar abusos)
  • Visitas ao seu link de indicação (endereço IP, user agent, URL de referência)
  • Se uma indicação resulta em cadastro ou assinatura

Só enviamos e-mail a um destinatário quando você inicia o convite. Os dados de indicação são usados para atribuir recompensas e evitar abusos — nada além disso.

Apps móveis: análises, atribuição e compras no app

Nossos apps móveis incluem alguns kits de software de terceiros (SDKs) que o app de desktop não tem. Eles nos ajudam a entender como os apps são usados e qual marketing funciona, além de processar as compras no app. Usamos o que eles coletam para melhorar o produto e para medir e ampliar nosso marketing. Nenhum deles recebe, em momento algum, o seu áudio, as suas transcrições, as suas notas ou as suas conversas com o agente.

  • AppsFlyer (atribuição e análises do app). Mostra quais anúncios e campanhas geram instalações e assinaturas, e como o app é usado, para que possamos melhorar o produto e investir bem nosso orçamento de marketing. Recebe identificadores do dispositivo e de publicidade, endereço IP, dados do dispositivo e do sistema operacional e eventos do app, como instalação, abertura do app, tutorial concluído, tela de upgrade visualizada, transcrição concluída (apenas a origem e o provedor, nunca o texto) e início de assinatura, além de um pequeno conjunto de propriedades sem conteúdo, como qual tela de upgrade foi exibida e qual produto foi comprado. No iOS, o AppsFlyer só funciona se você permitir o rastreamento quando a Apple perguntar; se você recusar, nada é enviado a ele. O AppsFlyer também pode ser usado para medir o marketing do nosso app de desktop, recebendo o mesmo tipo de dados e nunca o conteúdo do que você dita.
  • RevenueCat (compras no app). Registra e verifica as compras feitas pela App Store ou pelo Google Play, para que o seu plano fique sincronizado entre os seus dispositivos e para que possamos entender a receita de assinaturas. Recebe um identificador de cobrança aleatório da sua conta (não o seu e-mail), o recibo de compra da loja, o status da sua assinatura, o tipo de dispositivo e o sistema operacional e o endereço IP.
  • Superwall (telas de upgrade). Exibe as telas de upgrade (paywalls) do app e nos permite testar quais designs e preços funcionam melhor, para que possamos melhorar a experiência de upgrade. Recebe o mesmo identificador de cobrança aleatório, o dispositivo, o sistema operacional e a versão do app, o seu plano e o seu status de uso (plano, situação do período de teste, palavras usadas e restantes, modo de processamento) e eventos das telas de upgrade, como exibida, fechada e compra concluída.
  • Sentry (relatórios de falhas e erros). Coleta relatórios de falhas, mensagens de erro e mensagens de log do app para que possamos corrigir bugs. Está configurado para não enviar identificadores pessoais, e uma breve gravação da tela é capturada apenas quando ocorre um erro, com os textos da tela mascarados. Os relatórios de erro seguem a mesma opção “Usage Analytics” (Análises de uso) do AppsFlyer.
  • Seus controles. Desative a opção “Usage Analytics” (Análises de uso) nas configurações “Privacy & Data” (Privacidade e dados) do app para interromper a coleta de análises. No iOS, você também pode alterar a permissão de rastreamento a qualquer momento em Ajustes → Privacidade e Segurança → Rastreamento. O RevenueCat e o Superwall são necessários para fazer e gerenciar compras no app e não podem ser desativados separadamente.

Como usamos suas informações

Usamos os dados que coletamos para as finalidades abaixo. Se você estiver no EEE ou no Reino Unido, a base legal de cada uma está explicada em Usuários internacionais.

Prestação do serviço

  • • Oferecer os recursos de transcrição, notas, sincronização, compartilhamento, equipes e agente
  • • Processar pagamentos e gerenciar assinaturas
  • • Enviar mensagens de serviço e disponibilizar atualizações de software
  • • Oferecer suporte ao cliente

Segurança e melhoria

  • • Usar os registros do serviço para operar, dar suporte e melhorar o OpenWhispr
  • • Corrigir bugs e desenvolver novos recursos
  • • Manter as contas seguras e prevenir fraudes e abusos, inclusive no nosso programa de indicações
  • • Cumprir obrigações legais, como manter registros fiscais e responder a solicitações lícitas

Marketing e crescimento

  • • Enviar a você, por e-mail, novidades do produto e ofertas dos nossos próprios planos (cancele a inscrição quando quiser)
  • • Medir quais anúncios e campanhas geram visitas, instalações e assinaturas, e exibir nossos anúncios para pessoas que visitaram nosso site
  • • Testar e melhorar nossas telas de upgrade e nossos preços, e entender as assinaturas e renovações
  • • Identificar pessoas e empresas dos EUA que visitam nosso site e convidar alguns usuários para chamadas de feedback

Nunca usamos seu conteúdo transcrito, suas notas ou seu áudio para publicidade, marketing a terceiros ou treinamento dos nossos próprios modelos de IA. Ponto final.

Como compartilhamos informações

Não vendemos, negociamos nem alugamos suas informações pessoais. Nós as compartilhamos apenas com os prestadores de serviços abaixo, nas demais circunstâncias limitadas descritas nesta seção e com outros usuários do OpenWhispr quando você decide fazê-lo: uma nota que você compartilha, um espaço de equipe em que você entra ou um ranking de que você participa, que mostra seu nome e suas contagens de atividade (nunca suas transcrições) a pessoas com o mesmo domínio de e-mail profissional e também seu endereço de e-mail aos membros do seu espaço de trabalho.

Subcontratantes

Estes são os prestadores de serviços que tratam dados pessoais por nossa conta para operar o OpenWhispr Cloud, nossos apps, nosso site, o suporte e o marketing, além dos serviços de login, calendário e download aos quais seu dispositivo se conecta. Cada um recebe apenas o necessário para a finalidade indicada. O Google e a Meta (para publicidade), a RB2B e os provedores de login também usam os dados que recebem para finalidades próprias, de acordo com as suas próprias políticas de privacidade. Atualizamos esta tabela quando os prestadores mudam; os clientes empresariais cobertos pelo nosso Adendo de Tratamento de Dados recebem aviso prévio das alterações, conforme estabelecido nesse adendo.

ServiçoFinalidadeCategoria de dados
NeonNosso banco de dados principal: contas, backup e sincronização na nuvem, registros de uso e registros do serviçoDados da conta, notas, transcrições e conversas sincronizadas, registros de uso, registros do serviço
StripeProcessamento de pagamentos e gerenciamento de assinaturasDados de cobrança, nome, e-mail do cliente
ResendEnvio de e-mails de serviço e de marketingEndereço de e-mail, nome, conteúdo das mensagens e dados de plano, região, atividade e equipe (como quantos colegas usam o OpenWhispr), usados para escolher quais e-mails você recebe
VercelHospedagem do nosso site e da nossa API, e estatísticas do site sem cookiesRequisições web e de API (incluindo endereço IP e conteúdo em trânsito), métricas de página anonimizadas
Google (Tag Manager, Analytics 4, Ads)Análises do site, mensuração de publicidade e remarketing (conforme suas escolhas de cookies)Identificadores pseudônimos de uso e de dispositivo/cookie (veja a Política de Cookies); em compras, o ID de clique no anúncio, o ID do pedido e o valor
Meta (Pixel, Conversions API)Mensuração da nossa publicidade na Meta (conforme suas escolhas de cookies)Visualizações de página e downloads com IDs de cookie e de navegador, endereço IP e user agent; em compras, um endereço de e-mail com hash e o ID da conta
RB2BIdentificação de visitantes B2B do site para contato comercial (apenas visitantes dos EUA; ativa por padrão, opt-out, GPC respeitado)Identificadores do dispositivo e da rede associados a perfis profissionais públicos (nome, empresa, e-mail profissional), de acordo com as suas escolhas de cookies (consulte a Política de Cookies)
Google, Microsoft, AppleLogin com sua conta existente; calendários do Google e da Microsoft (se conectados)E-mail e perfil; lista de calendários e eventos (enviados ao seu dispositivo)
OpenAIConversão de fala em texto na nuvem, modelos de linguagem e indexação de notas para busca por trás do OpenWhispr Cloud (nossa chave de API)Áudio de voz (transitório), prompts, texto, texto de notas armazenadas na nossa nuvem
GroqInferência de IA na nuvem (failover) por trás do OpenWhispr Cloud (nossa chave de API)Prompts, texto
DeepgramConversão de fala em texto ao vivo por trás do OpenWhispr Cloud para alguns modelos de transcrição (nossa chave de API)Áudio de voz (em streaming, transitório)
ParasailModelo de linguagem padrão por trás da limpeza, formatação e tradução de texto e do agente de IA do OpenWhispr CloudTexto ditado, prompts, mensagens ao agente, conteúdo de notas
Mem0Memória de longo prazo do agente de IA do OpenWhispr CloudMensagens ao agente e respostas, vinculadas ao ID da sua conta
ExaBusca na web para o agente de IAConsultas de busca que o agente escreve
AppsFlyerAtribuição de instalações e análises de uso do app para produto, marketing e crescimento (apps móveis; também pode medir o marketing do nosso app de desktop). Desativável na opção “Usage Analytics”; no iOS, só funciona se você permitir o rastreamentoIdentificadores do dispositivo e de publicidade, endereço IP, dados do dispositivo/SO, eventos do app (instalação, abertura, tutorial, tela de upgrade visualizada, transcrição concluída — apenas origem e provedor —, assinatura). Nunca áudio nem texto
RevenueCatVerificação de compras no app e status de assinatura nos apps móveisIdentificador de cobrança aleatório, recibos de compra da loja, status da assinatura, tipo de dispositivo e SO, endereço IP
SuperwallTelas de upgrade no app (paywalls), preços e testes de telas de upgrade nos apps móveisIdentificador de cobrança aleatório, dispositivo/SO/versão do app, plano e status de uso, eventos das telas de upgrade e de compra
SentryRelatórios de falhas e erros nos apps móveis (relatórios de erro sujeitos à opção “Usage Analytics”)Relatórios de falhas, mensagens de erro, mensagens de log do app, gravação de tela mascarada em caso de erro; sem identificadores pessoais
Expo (EAS Update)Entrega de atualizações do app para os apps móveis; ao iniciar, o app consulta os servidores da Expo para saber se existe uma versão mais recentePlataforma e versão de runtime do app, um token aleatório usado para saber se uma atualização foi baixada, endereço IP. Sem dados de conta nem de conteúdo
GitHub, Hugging FaceAtualizações do app de desktop e downloads de modelos de IA para uso no dispositivoEndereço IP, versão do app e plataforma. Sem dados de conta nem de conteúdo
Google Workspace (Gmail), Linear, SlackAtendimento de solicitações de suporte e consultas comerciais, e alertas internos para nossa equipeSuas mensagens e anexos, nome, endereço de e-mail, informações que você nos fornece e eventos da conta, como verificações de e-mail no login
lemlist, HetznerConvite de alguns usuários para chamadas de feedback por e-mail (pausado desde setembro de 2026): enriquecimento de contatos, envio e hospedagemNome, e-mail profissional, nível de atividade da conta e dados da empresa e profissionais públicos que o lemlist encontra para nós (como o tamanho da empresa e o perfil no LinkedIn)

Provedores de IA de terceiros que você conecta (BYOK)

Você também pode conectar esses provedores diretamente com a sua própria chave de API. Nessa modalidade BYOK, seus dados vão diretamente para o provedor, sob a sua conta; o OpenWhispr não é o responsável pelo tratamento do que você lhes envia, e a política de privacidade e as configurações de conta deles se aplicam. Alguns desses provedores (por exemplo, OpenAI e Groq) também atuam como subcontratantes do OpenWhispr Cloud com as nossas próprias chaves — consulte a tabela de Subcontratantes acima; a modalidade BYOK é separada e se aplica apenas quando você fornece sua própria chave. O mesmo vale para os apps que você conecta à sua conta por meio da nossa API ou do nosso conector MCP: eles podem ler e alterar as notas, as transcrições e os outros dados que você permitir, de acordo com os termos deles.

  • Transcrição na nuvem: OpenAI, Groq, xAI, Mistral, Google Gemini, Deepgram, AssemblyAI, Corti, Tinfoil, endpoints personalizados
  • Agente de IA / raciocínio: OpenAI, Anthropic, Google Gemini, Groq, Corti, Tinfoil, endpoints personalizados e o AWS Bedrock, o Azure OpenAI ou o Google Vertex AI da sua própria organização

Processamento local (sem terceiros envolvidos)

O OpenWhispr vem com modelos opcionais de conversão de fala em texto e de IA que rodam no dispositivo. Quando você os usa, seu áudio, suas transcrições e os prompts do agente são processados inteiramente no seu dispositivo e não são enviados ao OpenWhispr nem a qualquer terceiro — exceto as buscas na web que você pede ao agente, as buscas em notas respondidas pela nossa nuvem se o backup estiver ativado (veja O agente de IA, acima) e qualquer conteúdo que você opte por incluir no backup ou compartilhar. Baixar um modelo compartilha seu endereço IP com o site que o hospeda (veja a tabela acima).

Transferências legais e empresariais

Podemos divulgar informações se exigido por lei, ordem judicial ou para proteger nossos direitos e nossa segurança. Em caso de fusão, aquisição ou venda, suas informações podem ser transferidas ao novo proprietário sob termos compatíveis com esta política.

Retenção e exclusão de dados

  • Os dados locais (notas, transcrições, conversas com o agente, áudio retido) permanecem no seu dispositivo até você excluí-los (o áudio retido também é excluído automaticamente, como descrito abaixo). Desinstalar o app de desktop não os exclui: use “Redefinir dados do app” nas Configurações, escolha “Também apagar todos os dados deste dispositivo” ao excluir sua conta ou exclua você mesmo a pasta de dados do app. No iPhone, excluir o app remove os dados locais dele.
  • A Retenção de áudio (app de desktop) mantém o áudio dos ditados no seu dispositivo por 30 dias, por padrão, e depois o exclui automaticamente; você pode escolher de 1 a 90 dias ou desativá-la.
  • Os dados da conta e da nuvem (sua conta, o conteúdo com backup e compartilhado, Insights, a memória do agente e os registros de uso) são mantidos enquanto sua conta estiver aberta. Quando você exclui sua conta, nós os excluímos imediatamente e, no máximo, em até 30 dias; as notas que você coloca em um espaço de equipe pertencem a esse espaço de trabalho e permanecem nele. Os itens que você exclui da nossa nuvem são removidos permanentemente após 30 dias. Mantemos faturas e registros de pagamento pelo tempo exigido pela legislação tributária e contábil. Excluir sua conta ainda não remove você da nossa lista de e-mails de marketing; por isso, use o link de cancelamento de inscrição ou solicite isso a nós. Os e-mails de suporte são mantidos até que deixem de ser necessários para ajudar você ou para demonstrar como tratamos sua solicitação.
  • O cache local do calendário é excluído imediatamente quando você desconecta seu calendário nas configurações do OpenWhispr.
  • Os registros do serviço são mantidos enquanto sua conta estiver aberta e excluídos quando você a excluir.

Segurança

  • Todas as conexões com a nuvem usam TLS 1.2 ou superior.
  • Nosso banco de dados em nuvem (Neon) é criptografado em repouso.
  • As senhas das contas são convertidas em hash pelo nosso sistema de login; nunca as armazenamos em texto puro.
  • As chaves de API que você insere para provedores terceirizados são criptografadas no seu dispositivo (AES-256), com a chave de criptografia mantida no armazenamento seguro de credenciais do seu sistema operacional (Keychain no macOS, Gerenciador de Credenciais no Windows, Secret Service no Linux). Se esse armazenamento não estiver disponível, o app usa o armazenamento criptografado integrado do Electron; somente se nenhum dos dois estiver disponível, como em algumas configurações de Linux, as chaves são salvas sem criptografia na pasta de dados do app (consulte a issue #532).
  • Seu banco de dados SQLite local não é criptografado pelo OpenWhispr — ele depende da criptografia de disco do seu sistema operacional (FileVault no macOS, BitLocker no Windows, LUKS no Linux). Recomendamos manter a criptografia de disco ativada.

Para saber mais sobre nossas práticas de segurança, consulte nossa página de Segurança.

Seus direitos e escolhas

Você tem os seguintes direitos em relação às suas informações pessoais:

  • Acesso e portabilidade: exportar qualquer nota como arquivo Markdown dentro do app ou enviar um e-mail para support@openwhispr.com para obter uma cópia completa das informações pessoais que mantemos sobre você, incluindo notas sincronizadas, histórico de transcrições e dados da conta.
  • Correção: alterar seu nome e, se você fizer login com senha, sua senha nas configurações de conta do app. Para corrigir seu endereço de e-mail ou qualquer outra informação que mantemos, envie-nos um e-mail.
  • Exclusão: excluir notas e transcrições individuais, limpar seu histórico ou excluir sua conta e os dados dela na nuvem dentro do app — ou nos enviar um e-mail, e faremos isso por você.
  • Opt-out e consentimento: alterar suas escolhas de cookies do site a qualquer momento (“Configurações de cookies”, no rodapé do site), desativar a opção “Usage Analytics” no app móvel ou o rastreamento nos ajustes do seu iPhone, desativar o backup na nuvem ou a sincronização de Insights, sair dos rankings, desconectar um calendário ou cancelar a inscrição nos e-mails de marketing pelo link presente em qualquer mensagem. A retirada do consentimento não afeta o tratamento realizado antes dela. Você também pode se opor ao marketing direto ou ao tratamento baseado nos nossos interesses legítimos, ou excluir sua conta a qualquer momento.

Usuários internacionais

A Gizmo Labs Inc. está sediada nos Estados Unidos. Nossos servidores e a maioria dos nossos prestadores de serviços estão nos EUA, portanto suas informações são tratadas lá; quando você usa o OpenWhispr a partir de outro país, você as envia para nós nos EUA. Quando o uso do OpenWhispr por um cliente empresarial envolve uma transferência de dados pessoais do EEE, do Reino Unido ou da Suíça, nosso Adendo de Tratamento de Dados aplica as Cláusulas Contratuais-Tipo da Comissão Europeia (com o Adendo do Reino Unido e as adaptações suíças). Você pode nos pedir uma cópia.

Para usuários do EEE e do Reino Unido (GDPR)

Nossas bases legais são: contrato — para fornecer sua conta e os recursos que você usa, receber pagamentos, prestar suporte e responder a consultas comerciais; interesses legítimos — para manter o OpenWhispr seguro e prevenir abusos; para operá-lo, dar suporte a ele e melhorá-lo usando registros do serviço, relatórios de falhas e estatísticas do site sem cookies; para testar nossas telas de upgrade e nossos preços e ver quais canais de marketing trazem usuários ativos; para enviar os convites de indicação que você solicita; para enviar a você e-mails sobre nossos próprios produtos (as regras nos permitem fazer isso com usuários existentes até que cancelem a inscrição, o que é conhecido como "soft opt-in"); e para convidar alguns usuários para chamadas de feedback; consentimento — para cookies de análises e de publicidade do site, atribuição de anúncios nos apps móveis e rankings; e obrigação jurídica — para manter registros fiscais e responder a solicitações lícitas. Você pode retirar seu consentimento a qualquer momento, opor-se ao tratamento baseado em interesses legítimos (e, sempre, ao marketing direto), solicitar a limitação do tratamento e apresentar reclamação à autoridade de proteção de dados do local onde você mora ou trabalha.

Para usuários da Califórnia (CCPA)

Você tem o direito de saber quais informações pessoais coletamos e de acessá-las, corrigi-las e excluí-las. Não vendemos informações pessoais. Os cookies de publicidade do nosso site e a identificação de visitantes pela RB2B podem ser considerados "compartilhamento" para publicidade direcionada segundo a legislação da Califórnia; você pode exercer o opt-out em “Suas escolhas de privacidade”, no rodapé do site, ou enviando um sinal de Global Privacy Control. Não trataremos você de forma diferente por exercer esses direitos.

Alterações nesta política

Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos você sobre mudanças relevantes da seguinte forma:

  • Publicando a política atualizada em nosso site
  • Enviando notificação por e-mail aos usuários cadastrados
  • Atualizando a data de "Última atualização" no topo desta página

O uso contínuo do OpenWhispr após a entrada em vigor das alterações constitui aceitação da política atualizada.

Fale com a gente

Se você tiver dúvidas, preocupações ou solicitações sobre esta Política de Privacidade — inclusive para exercer qualquer um dos seus direitos —, entre em contato conosco:

Equipe OpenWhispr

E-mail: support@openwhispr.com

Assunto: Dúvida sobre privacidade

Buscamos responder às consultas relacionadas à privacidade em até 48 horas e atender às solicitações em até um mês. Para um resumo em linguagem simples sobre como tratamos seus dados e o que nunca fazemos com eles, consulte nossa página de Segurança.