Política de Privacidade
Como o OpenWhispr trata seus dados.
Última atualização: 12 de agosto de 2026
A versão em inglês deste documento é a versão oficial e prevalece se qualquer tradução divergir. As versões localizadas são fornecidas por conveniência e devem ser revisadas com assessoria jurídica antes de serem usadas como referência.
Visão geral
O OpenWhispr é publicado e operado pela Gizmo Labs Inc., uma empresa de Delaware (221 W 9th Street, Wilmington, Delaware 19801, EUA). O OpenWhispr é um app de desktop para ditado e notas de reuniões, criado com a privacidade no centro de tudo. Por padrão, seu áudio é processado no seu dispositivo e suas transcrições permanecem no seu dispositivo. Existem recursos em nuvem, mas todos eles são opcionais e claramente indicados.
Esta política explica exatamente quais dados o OpenWhispr coleta, onde eles ficam, quem mais os vê e como controlá-los ou excluí-los. Para um resumo em linguagem simples sobre como tratamos seus dados e o que nunca fazemos com eles, consulte nossa página de Segurança.
Dados em resumo
Um resumo fácil de consultar sobre o que coletamos e para onde os dados vão. As descrições completas estão abaixo.
| Categoria | Onde fica | Quem mais vê | Opcional? |
|---|---|---|---|
| Conta e cobrança | Nosso banco de dados em nuvem | Neon, Stripe | Obrigatório para planos pagos |
| Voz e áudio | Apenas no dispositivo, por padrão | Subcontratantes do OpenWhispr Cloud ou o seu próprio fornecedor (BYOK) | Você escolhe o modo |
| Transcrições | SQLite do dispositivo | Ninguém (não sincronizado) | — |
| Notas e conversas com o agente | SQLite do dispositivo; na nuvem, se sincronizado | Neon (se sincronizado); subcontratantes de IA do OpenWhispr Cloud ou os seus (BYOK) | Sincronização e agente são opcionais |
| Google Calendar | Apenas no dispositivo | Conexão opcional | |
| Sinais de detecção de reuniões | Apenas na memória do dispositivo | Ninguém | Pode ser desativado |
| Dados de diagnóstico | Nossos servidores, se ativado | Ninguém | Desativado por padrão |
| Análises do site e anúncios | Seu navegador (cookies) | Google (Analytics 4, Ads) | Opt-in (EEE/Reino Unido), opt-out (EUA) |
| Identificação de visitantes B2B | O seu navegador (script) | RB2B | Apenas visitantes dos EUA; ativo por padrão (opt-out, GPC respeitado) |
| Programa de indicações | Os nossos servidores | Ninguém | Opcional |
Informações que coletamos
Conta e cobrança
Quando você cria uma conta no OpenWhispr, coletamos o mínimo necessário para gerenciá-la:
- Cadastro com e-mail/senha: e-mail, nome e uma senha com hash (nunca armazenamos sua senha em texto puro)
- Login com o Google: e-mail, nome e perfil básico do Google. Nunca recebemos sua senha do Google.
- Planos pagos: dados de cobrança processados pela Stripe. Armazenamos seu ID de cliente e o estado da assinatura, nunca o número completo do seu cartão.
- Cookies de sessão para autenticação e renovação automática da sessão
- Cookies do site para análises e publicidade, conforme suas escolhas de cookies (opt-in no EEE/Reino Unido, opt-out nos EUA). Consulte nossa Política de Cookies.
Voz, áudio e transcrições
O OpenWhispr oferece três modos de transcrição. Você escolhe o que melhor atende às suas necessidades e pode mudar a qualquer momento nas configurações.
- Processamento local (padrão). O OpenWhispr pode fazer a conversão de fala em texto totalmente no seu dispositivo usando modelos locais de código aberto. Quando você escolhe esse modo, nenhum áudio é transmitido para lugar nenhum.
- Use sua própria chave de API. Se você fornecer sua própria chave de API de um provedor de transcrição terceirizado, seu áudio é enviado diretamente para esse provedor para processamento sob a sua conta. A política de privacidade dele se aplica. Não vemos, não armazenamos e não intermediamos esse áudio.
- OpenWhispr Cloud. Nosso serviço de transcrição gerenciado. O áudio é enviado à nossa API, processado em tempo real e descartado. Nem nós nem qualquer provedor por trás da nossa API treinamos modelos com seus dados. Consulte nossa página de Segurança para ver a lista atual de provedores e as opções de exclusão de treinamento.
Retenção de áudio (opcional, desativada por padrão). Se você ativar isso nas Configurações, o áudio gravado é salvo no seu dispositivo por até 30 dias, para que você possa revisá-lo ou reprocessá-lo. Você define o período de retenção; o OpenWhispr exclui os arquivos automaticamente assim que esse prazo é ultrapassado. A Retenção de áudio é apenas local e nunca é sincronizada com o OpenWhispr Cloud ou com qualquer terceiro.
O texto transcrito é armazenado em um banco de dados SQLite local no seu dispositivo. As transcrições não são sincronizadas com o OpenWhispr Cloud — somente as notas e as conversas com o agente são sincronizadas (veja abaixo).
Dicionário personalizado. Se você adicionar palavras ou frases (termos técnicos, nomes, jargões) para melhorar a precisão da transcrição, elas são armazenadas localmente e enviadas ao seu provedor de transcrição como uma dica. Não são usadas para mais nada.
Notas e conversas com o agente de IA
As notas são armazenadas no seu dispositivo em um banco de dados SQLite local. Uma nota pode conter um título, o conteúdo do corpo, versões aprimoradas por IA (se você usar o recurso de aprimoramento) e — no caso de notas de reuniões — a transcrição da reunião e a lista de participantes obtida a partir do seu convite de calendário.
Sincronização na nuvem (opcional). Se você ativar a sincronização, suas notas e o histórico de conversas com o agente são armazenados no nosso banco de dados em nuvem (Neon, criptografado em repouso) para que você possa acessá-los em vários dispositivos. O áudio bruto e as transcrições não são sincronizados — apenas as notas e as conversas são. Você pode desativar a sincronização a qualquer momento.
O agente de IA (opcional). Quando você chama o agente de IA pelo nome, seu prompt e quaisquer resultados de ferramentas (notas que ele lê, eventos de calendário que consulta, buscas na web, conteúdo da área de transferência que você pede para ele tratar) são enviados ao provedor de IA que você configurou. Se você optar por rodar o agente com um modelo local no seu próprio dispositivo, seus prompts e qualquer contexto recuperado nunca saem da sua máquina.
Busca semântica local. As notas são indexadas automaticamente para busca semântica usando um pequeno modelo de embeddings que roda inteiramente no seu dispositivo. Os embeddings nunca saem da sua máquina.
Google Calendar (opcional)
Conectar o Google Calendar é opcional. Se você o fizer, o OpenWhispr lê sua lista de calendários e seus próximos eventos (somente leitura — nunca criamos, editamos ou excluímos nada) e usa esses dados para:
- Avisar você quando uma reunião agendada está prestes a começar
- Sugerir um título para a nota da reunião com base no nome do evento
- Anexar a essa nota os participantes do convite de calendário
Os próximos eventos ficam em cache localmente, junto com suas notas e transcrições. Esses dados permanecem no seu dispositivo — não os enviamos para nossos servidores, não os compartilhamos e não os usamos para anúncios ou treinamento de IA.
Desconecte nas configurações do OpenWhispr para excluir o cache local ou revogue o acesso a qualquer momento pelas suas permissões da Conta do Google.
Uso limitado. O uso e a transferência, pelo OpenWhispr, das informações recebidas das APIs do Google para qualquer outro app seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Sinais de detecção de reuniões
O OpenWhispr pode detectar quando uma reunião está acontecendo para poder se oferecer para tomar uma nota. Para isso, ele monitora duas coisas, apenas no seu dispositivo:
- Se apps de reunião conhecidos (Zoom, Teams, Webex, FaceTime) estão em execução no seu computador
- Se algum aplicativo está usando seu microfone no momento (no macOS, Windows e Linux)
O OpenWhispr não captura o que esses outros apps estão fazendo, o que estão gravando ou quem está na chamada. Ele apenas sabe o fato binário de que "um app de reunião está aberto" ou "o microfone está em uso". Esses sinais são mantidos apenas na memória, nunca gravados em disco e nunca enviados a lugar nenhum. Você pode desativar a detecção de reuniões nas Configurações.
Captura de áudio do sistema (macOS 14.2+, opcional). Em versões recentes do macOS, o OpenWhispr pode gravar tanto o seu microfone quanto o áudio vindo de outros apps, para transcrever os dois lados de uma reunião. Isso exige que você conceda explicitamente a permissão de "Gravação de áudio do sistema" do macOS. O áudio capturado é tratado exatamente como o áudio do microfone: processado em tempo real e descartado, a menos que você tenha a Retenção de áudio ativada. Este recurso está disponível apenas no macOS por enquanto.
Recursos baseados em acessibilidade
Na primeira vez que você usa o OpenWhispr para colar uma transcrição, ele solicita a permissão de acessibilidade do seu sistema operacional. Usamos isso para duas coisas:
- Colagem automática: cola o texto transcrito no campo de texto que você tiver em foco, para que você não precise copiar e colar manualmente.
- Aprendizado por correções: por até 30 segundos após uma colagem, o OpenWhispr observa o campo de texto em foco em busca de edições que você faça no texto que ele colou. Se você corrigir uma palavra com erro de grafia, o OpenWhispr aprende a correção para que as transcrições futuras sejam mais precisas. As edições capturadas permanecem no seu dispositivo e nunca são enviadas ao OpenWhispr ou a qualquer terceiro.
Você pode revogar a permissão de acessibilidade nas configurações do seu sistema operacional a qualquer momento, o que desativa os dois recursos.
Dados de diagnóstico e técnicos (opcional)
O envio de diagnósticos vem desativado por padrão. Se você optar por participar, coletamos métricas de desempenho anônimas para nos ajudar a melhorar a qualidade e a confiabilidade:
- Métricas de processamento de áudio (duração, formato)
- Métricas de conversão de fala em texto (provedor, modelo, tempo de processamento, contagem de palavras)
- Métricas de processamento de LLM (provedor, modelo, contagem de tokens)
- Tempo de ida e volta e informações de erro
- Informações do cliente (tipo de cliente, versão, versão do app)
Os dados de diagnóstico podem ser enviados de forma anônima, sem nenhum identificador de usuário ou de sessão associado. São usados exclusivamente para melhorar o desempenho e a confiabilidade, e nunca são vendidos ou compartilhados. Você pode cancelar a participação a qualquer momento nas configurações do aplicativo.
Programa de indicações (opcional)
Se você participar do programa de indicações, coletamos:
- Seu código de indicação exclusivo e os convites que você envia
- Os endereços de e-mail das pessoas que você convida (enviados aos nossos servidores para que possamos acompanhar conversões e evitar abusos)
- Análises de cliques no seu link de indicação (user agent, URL de referência)
- Se uma indicação resulta em cadastro ou assinatura
Só enviamos e-mail a um destinatário quando você inicia o convite. Os dados de indicação são usados para atribuir recompensas e evitar abusos — nada além disso.
Como usamos suas informações
Usamos os dados que coletamos apenas para dois propósitos:
Prestação do serviço
- • Oferecer os recursos de transcrição, notas e agente
- • Processar pagamentos e gerenciar assinaturas
- • Disponibilizar atualizações de software
- • Oferecer suporte ao cliente
Melhoria do produto
- • Analisar logs de diagnóstico opcionais para melhorar a qualidade
- • Corrigir bugs e melhorar o desempenho
- • Desenvolver novos recursos
- • Garantir segurança e estabilidade
Nunca usamos seu conteúdo transcrito, suas notas ou seu áudio para publicidade, marketing a terceiros ou treinamento dos nossos próprios modelos de IA. Ponto final.
Como compartilhamos informações
Não vendemos, negociamos nem alugamos suas informações pessoais. Compartilhamos informações apenas nas circunstâncias limitadas descritas abaixo.
Subcontratantes
Estes são os fornecedores de que dependemos para operar o OpenWhispr Cloud e as principais funcionalidades de conta. Cada um rege-se pela sua própria política de privacidade e está vinculado ao nosso Adendo de Tratamento de Dados. Damos um aviso prévio de pelo menos 30 dias antes de adicionar ou substituir subcontratantes que tratem dados de clientes e atualizaremos esta tabela para refletir as alterações.
| Serviço | Finalidade | Categoria de dados |
|---|---|---|
| Neon | Banco de dados de contas e armazenamento de sincronização na nuvem | Dados da conta, notas e conversas sincronizadas |
| Stripe | Processamento de pagamentos e gerenciamento de assinaturas | Dados de cobrança, e-mail do cliente |
| Resend | Envio de e-mails transacionais | Endereços de e-mail, conteúdo das mensagens |
| Vercel | Hospedagem do site e análises de produto sem cookies | Logs de requisições web, métricas de página anonimizadas |
| Google (Tag Manager, Analytics 4, Ads) | Análises do site e mensuração de publicidade (condicionadas a consentimento) | Identificadores pseudônimos de uso e de dispositivo/cookie, conforme sua região e suas escolhas de cookies (veja a Política de Cookies) |
| RB2B | Identificação de visitantes B2B do site para contato comercial (sujeita a consentimento, apenas visitantes dos EUA) | Identificadores do dispositivo e da rede associados a perfis profissionais públicos (nome, empresa, e-mail profissional), de acordo com as suas escolhas de cookies (consulte a Política de Cookies) |
| Login OAuth; API do Calendar (se ligada) | E-mail e perfil; lista de calendários e eventos | |
| OpenWhispr API (api.openwhispr.com) | O nosso backend: intermediário de tokens de streaming, acompanhamento de indicações, formulário de contato e endpoints de sincronização | Varia consoante a funcionalidade |
| OpenAI | Conversão de voz em texto e modelos de linguagem na nuvem por trás do OpenWhispr Cloud (a nossa chave de API) | Áudio de voz (transitório), prompts e texto |
| Groq | Inferência de IA na nuvem e failover de transcrição por trás do OpenWhispr Cloud (a nossa chave de API) | Áudio de voz (transitório), prompts e texto |
| Parasail | Inferência de LLM por trás do agente OpenWhispr Cloud e das funcionalidades de raciocínio | Prompts, contexto da conversa e resultados de ferramentas |
Provedores de IA de terceiros que você conecta (BYOK)
Você também pode conectar esses fornecedores diretamente com a sua própria chave de API. Nesse percurso BYOK, seus dados seguem diretamente para o fornecedor sob a sua conta; o OpenWhispr não é o responsável pelo tratamento do que lhes envia, e aplicam-se a política de privacidade e as configurações de conta deles. Alguns destes fornecedores (por exemplo, OpenAI e Groq) também operam como subcontratantes do OpenWhispr Cloud com as nossas próprias chaves — consulte a tabela de subcontratantes acima; o percurso BYOK é separado e aplica-se apenas quando você fornece sua própria chave.
- Transcrição na nuvem: OpenAI Whisper, Deepgram, AssemblyAI, Groq, Mistral, endpoints personalizados
- Agente de IA / raciocínio: OpenAI, Anthropic, Google Gemini, endpoints personalizados
Processamento local (sem terceiros envolvidos)
O OpenWhispr vem com modelos opcionais de conversão de fala em texto e de IA que rodam no dispositivo. Quando você opta por usá-los, nenhum áudio, transcrição ou prompt do agente é transmitido ao OpenWhispr ou a qualquer terceiro — o processamento acontece inteiramente no seu computador. Não há suboperador envolvido, porque nenhum dado sai do seu dispositivo.
Transferências legais e empresariais
Podemos divulgar informações se exigido por lei, ordem judicial ou para proteger nossos direitos e nossa segurança. Em caso de fusão, aquisição ou venda, suas informações podem ser transferidas ao novo proprietário sob termos compatíveis com esta política.
Retenção e exclusão de dados
- Os dados locais (notas, transcrições, conversas com o agente) permanecem no seu dispositivo até você excluí-los. Desinstalar o OpenWhispr remove o diretório de dados do app.
- A Retenção de áudio (se ativada) exclui automaticamente os arquivos de áudio gravados após o período que você definir (até 30 dias).
- Os dados sincronizados na nuvem são excluídos em até 30 dias após a exclusão da conta.
- O cache local do Google Calendar é excluído imediatamente quando você desconecta sua conta do Google nas configurações do OpenWhispr.
- Os dados de diagnóstico , quando você opta por enviá-los, são retidos apenas pelo tempo em que forem úteis para investigar o problema em questão.
Segurança
- Todas as conexões com a nuvem usam TLS 1.2 ou superior.
- Nosso banco de dados em nuvem (Neon) é criptografado em repouso.
- As senhas das contas têm hash gerado com algoritmos padrão do setor por meio do nosso provedor de identidade.
- As chaves de API que você insere para provedores terceirizados são atualmente armazenadas em texto puro no diretório de dados local do app. Estamos migrando para o armazenamento seguro nativo do sistema operacional — acompanhe o progresso na issue #532.
- Seu banco de dados SQLite local não é criptografado pelo OpenWhispr — ele depende da criptografia de disco do seu sistema operacional (FileVault no macOS, BitLocker no Windows, LUKS no Linux). Recomendamos manter a criptografia de disco ativada.
Para saber mais sobre nossas práticas de segurança, consulte nossa página de Segurança.
Seus direitos e escolhas
Você tem os seguintes direitos em relação às suas informações pessoais:
- Acesso e portabilidade: solicitar uma cópia das suas informações pessoais e exportar suas notas e transcrições em Configurações → Exportar dados.
- Correção: atualizar ou corrigir suas informações pessoais a qualquer momento pelas configurações da sua conta.
- Exclusão: excluir notas individuais, apagar todos os dados locais ou excluir sua conta por completo dentro do app.
- Cancelamento: desativar recursos em nuvem, cancelar a inscrição em comunicações ou excluir sua conta a qualquer momento.
Usuários internacionais
O OpenWhispr é operado a partir dos Estados Unidos. Ao usar nossos serviços, você reconhece que suas informações podem ser processadas nos EUA.
Para usuários da UE (GDPR)
Você tem direitos adicionais sob o GDPR, incluindo o direito de se opor ao processamento, restringir o processamento e apresentar reclamações às autoridades supervisoras.
Para usuários da Califórnia (CCPA)
Você tem o direito de saber quais informações pessoais são coletadas, solicitar a exclusão e recusar a venda de informações pessoais (não vendemos informações pessoais).
Alterações nesta política
Podemos atualizar esta Política de Privacidade periodicamente. Notificaremos você sobre mudanças relevantes da seguinte forma:
- Publicando a política atualizada em nosso site
- Enviando notificação por e-mail aos usuários cadastrados
- Exibindo um aviso no aplicativo OpenWhispr
O uso contínuo do OpenWhispr após a entrada em vigor das alterações constitui aceitação da política atualizada.
Fale com a gente
Se você tiver dúvidas, preocupações ou solicitações sobre esta Política de Privacidade, entre em contato conosco:
Buscamos responder às solicitações relacionadas à privacidade em até 48 horas. Para um resumo em linguagem simples sobre como tratamos seus dados e o que nunca fazemos com eles, consulte nossa página de Segurança.