Política de Privacidade
Introdução
A Envixo Products Studio LLC ("Companhia", "nós", "nos" ou "nosso") opera o SoundScript.AI (o "Serviço"). Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você usa nosso Serviço. Leia esta política com atenção. Ao usar o Serviço, você consente com as práticas de dados descritas nesta política.
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
1. Informações que Coletamos
Coletamos informações das seguintes maneiras:
Informações Pessoais
Quando você cria uma conta, coletamos seu endereço de e-mail e senha (criptografada). Se você assinar um plano pago, nosso processador de pagamentos Stripe coleta suas informações de pagamento diretamente - não armazenamos os detalhes completos do seu cartão de crédito.
Conteúdo de Áudio
Quando você usa nosso serviço de transcrição, processamos e armazenamos os arquivos de áudio que você envia e as transcrições resultantes. Os envios feitos antes de você se cadastrar que nunca são vinculados a uma conta são excluídos automaticamente cerca de uma hora depois de ultrapassarem 24 horas de idade. Uma vez que um envio é vinculado à sua conta, nós o mantemos até que você exclua sua conta, para que o serviço possa reprocessá-lo.
Informações Coletadas Automaticamente
Quando você acessa o Serviço, coletamos automaticamente:
- Endereço IP (para segurança, limitação de taxa e prevenção de fraude)
- Tipo e versão do navegador
- Tipo de dispositivo e sistema operacional
- Páginas visitadas e tempo gasto no Serviço
- Endereços de sites de referência
2. Base Legal para Processamento (GDPR)
Para usuários no Espaço Econômico Europeu (EEE), processamos seus dados pessoais com base nas seguintes bases legais:
- Execução de Contrato: Processamento necessário para fornecer o Serviço que você solicitou
- Interesses Legítimos: Processamento para segurança, prevenção de fraude e melhoria do serviço
- Consentimento: Quando você deu consentimento explícito para atividades específicas de processamento
- Obrigações Legais: Processamento necessário para cumprir as leis aplicáveis
3. Como Usamos Suas Informações
Usamos as informações que coletamos para:
- Fornecer, operar e manter o serviço de transcrição
- Processar suas transações e gerenciar sua assinatura
- Enviar notificações técnicas, atualizações e mensagens de suporte
- Responder aos seus comentários, perguntas e solicitações de atendimento ao cliente
- Monitorar e analisar padrões de uso para melhorar o Serviço
- Detectar, prevenir e lidar com problemas técnicos, fraude e abuso
- Cumprir obrigações legais e fazer valer nossos termos
4. Serviços de Terceiros
Compartilhamos suas informações com os seguintes provedores de serviços terceiros que nos auxiliam na operação do Serviço:
OpenAI
Seu áudio é transmitido para a API Whisper da OpenAI para transcrição de fala em texto, e sua transcrição e suas mensagens de chat são enviadas a um modelo da OpenAI (gpt-4o-mini) para gerar resumos e respostas de chat sobre a transcrição. Nossos sistemas só podem confirmar que esse conteúdo é transmitido, não como a OpenAI o trata posteriormente. Portanto, não afirmamos que seu conteúdo seja excluído do treinamento de modelos; você deve presumir que um fornecedor pode usar o conteúdo enviado para treinar modelos e pode retê-lo, até que um acordo de tratamento de dados estabeleça o contrário.
Política de Privacidade da OpenAI: https://openai.com/privacy
Stripe
O processamento de pagamentos é realizado pelo Stripe. Quando você assina, o Stripe coleta e processa suas informações de pagamento diretamente. Recebemos apenas informações limitadas, como os últimos quatro dígitos do seu cartão e confirmações de transação.
Política de Privacidade do Stripe: https://stripe.com/privacy
Cloudflare
Usamos o Cloudflare para segurança, proteção DDoS e otimização de desempenho. O Cloudflare pode coletar endereços IP e informações do navegador para fornecer esses serviços.
Política de Privacidade do Cloudflare: https://cloudflare.com/privacy
Google Tag Manager
Usamos o Google Tag Manager (contêiner GTM-TCV7JVJB) para gerenciar as tags de medição do lado do cliente; as tags configuradas dentro do contêiner determinam quais sinais subsequentes são coletados. Nossa análise de produto é processada do lado do servidor pelo Mixpanel. Hoje não há uma barreira de consentimento para isso, o que é uma lacuna que estamos revisando.
Política de Privacidade do Google: https://policies.google.com/privacy
Azure Speech-to-Text (transcrição de fala em texto)
Quando a via de transcrição da Azure é usada, seus bytes de áudio brutos são enviados ao Microsoft Azure Speech-to-Text para uma transcrição com diarização de locutores, e o arquivo de áudio é preparado no Azure Blob Storage para essa via. Nossa região padrão configurada é eastus, que é um padrão de ambiente e não uma garantia de onde seus dados residem.
Declaração de Privacidade da Microsoft: https://privacy.microsoft.com/privacystatement
DigitalOcean Spaces (armazenamento de objetos)
Seus arquivos de áudio enviados e originais são armazenados no DigitalOcean Spaces, nosso armazenamento de objetos durável principal. Nossa região padrão configurada é nyc3 (Estados Unidos), que é um padrão de ambiente e não uma garantia de onde seus dados residem.
Política de Privacidade da DigitalOcean: https://www.digitalocean.com/legal/privacy-policy
Mixpanel (análise de produto)
Usamos o Mixpanel (do lado do servidor) para análise de produto. Os dados compartilhados incluem seu endereço de e-mail, id de usuário, endereço IP e sinais geográficos aproximados. Hoje não há uma barreira de consentimento para isso, o que é uma lacuna que estamos revisando.
Política de Privacidade do Mixpanel: https://mixpanel.com/legal/privacy-policy
Risenexa CRM (relacionamento com clientes)
Usamos o Risenexa como nossa plataforma de relacionamento com clientes para captação de leads e rastreamento do ciclo de vida. Os dados compartilhados incluem seu endereço de e-mail, plano, configuração regional, id de usuário e eventos do ciclo de vida. Esse tratamento pode exigir consentimento se usado para marketing, o que está em revisão.
Política de Privacidade do Risenexa: https://risenexa.com
Honeybadger (monitoramento de erros)
Usamos o Honeybadger para monitoramento de erros. Quando ocorre um erro, as cargas úteis do erro, o endereço IP da solicitação e um id de usuário de contexto podem ser enviados ao Honeybadger para que possamos diagnosticar e corrigir problemas.
Política de Privacidade do Honeybadger: https://www.honeybadger.io/legal/privacy/
Email Provider (provedor de e-mail)
Usamos um provedor de e-mail SMTP de terceiros para entregar e-mails transacionais, como códigos de confirmação, redefinições de senha e avisos de conta. Os dados compartilhados são o endereço de e-mail do destinatário e o corpo da mensagem. O fornecedor específico é configurável por meio das configurações do nosso ambiente.
O e-mail transacional é entregue por meio do nosso provedor SMTP configurado.
5. Cookies e Tecnologias de Rastreamento
Usamos cookies e tecnologias de rastreamento semelhantes para coletar e rastrear informações sobre seu uso do Serviço:
Cookies Essenciais
Necessários para o funcionamento adequado do Serviço, incluindo gerenciamento de sessão e recursos de segurança.
Cookies de Análise
Usamos o Google Tag Manager (contêiner GTM-TCV7JVJB) para o gerenciamento de tags do lado do cliente e o Mixpanel (do lado do servidor) para a análise de produto, a fim de entender como os visitantes interagem com o Serviço. Hoje não há uma barreira de consentimento para isso, o que é uma lacuna que estamos revisando.
Cookies de Segurança
Usados pelo Cloudflare Turnstile para proteger contra bots e abuso.
Cookies de Preferências
Usados para lembrar suas preferências, como seleção de idioma e tema (modo claro/escuro).
Você pode controlar cookies através das configurações do seu navegador. Observe que desabilitar certos cookies pode afetar a funcionalidade do Serviço.
6. Retenção de Dados
- Arquivos de Áudio e Transcrições: Os envios que nunca são vinculados a uma conta são excluídos automaticamente cerca de uma hora depois de ultrapassarem 24 horas de idade. Uma vez que um envio é vinculado à sua conta, nós o mantemos até que você exclua sua conta. Após a exclusão da conta, os arquivos de áudio armazenados em nosso provedor de armazenamento de objetos e o registro de cliente da Stripe não são removidos automaticamente hoje; entre em contato com support@soundscript.ai para concluir a eliminação desses.
- Informações da Conta: Retidas enquanto sua conta estiver ativa. Quando você exclui sua conta, o registro da sua conta e as transcrições, a assinatura, os pacotes de horas, os registros de uso e as mensagens de chat de sua propriedade são removidos; os arquivos de áudio armazenados e o registro de cliente da Stripe podem sobreviver à exclusão, e você pode entrar em contato com support@soundscript.ai para que sejam removidos.
- Registros de Pagamento: A retenção dos registros de pagamento é definida pelo nosso provedor de pagamentos e não é visível em nossos próprios sistemas; o período aplicável permanece em revisão.
- Logs do Servidor: A retenção dos logs e relatórios de erro é definida pelos nossos provedores e não é visível em nossos próprios sistemas; o período aplicável permanece em revisão.
7. Transferências Internacionais de Dados
Suas informações podem ser transferidas e processadas nos Estados Unidos e em outros países onde nossos provedores de serviços operam. Esses países podem ter leis de proteção de dados diferentes do seu país de residência. Para transferências do EEE, contamos com Cláusulas Contratuais Padrão aprovadas pela Comissão Europeia e outras salvaguardas apropriadas para garantir que seus dados sejam protegidos.
8. Segurança de Dados
Implementamos medidas técnicas e organizacionais apropriadas para proteger suas informações pessoais, incluindo:
- Criptografia de dados em trânsito usando TLS/SSL
- Criptografia de dados sensíveis em repouso
- Avaliações e atualizações regulares de segurança
- Controles de acesso e requisitos de autenticação
- Centros de dados seguros com medidas de segurança física
No entanto, nenhum método de transmissão pela Internet ou armazenamento eletrônico é 100% seguro. Embora nos esforcemos para proteger suas informações, não podemos garantir segurança absoluta.
9. Privacidade de Crianças
O Serviço destina-se a usuários com 18 anos ou mais e não é direcionado a crianças, e não coletamos intencionalmente informações pessoais de pessoas com menos de 18 anos. Este requisito de 18+ é uma declaração contratual e não é imposto por uma barreira de verificação de idade em nosso código; não há campo de data de nascimento nem verificação de idade no cadastro. Se você acredita que uma criança nos forneceu informações pessoais, entre em contato conosco em support@soundscript.ai.
10. Seus Direitos de Privacidade
Dependendo da sua localização, você pode ter os seguintes direitos em relação aos seus dados pessoais:
Todos os Usuários
- Acesso: Solicitar uma cópia dos dados pessoais que mantemos sobre você
- Correção: Solicitar correção de dados pessoais imprecisos
- Exclusão: Solicitar a exclusão dos seus dados pessoais. A exclusão de conta em autoatendimento remove seus registros de banco de dados, mas seu registro de cliente da Stripe, os arquivos de áudio armazenados e os perfis de análise podem sobreviver à exclusão; entre em contato conosco para concluir a eliminação desses.
- Oposição: Hoje não há uma opção de cancelamento da análise dentro do produto nem um descadastramento de marketing; tratamos as oposições manualmente, então escreva-nos para se cancelar.
Os residentes do Brasil têm direitos amplamente equivalentes sob a LGPD. Essas solicitações são encaminhadas da mesma forma, para support@soundscript.ai, e as mesmas lacunas de tratamento manual e de dados remanescentes descritas acima se aplicam.
11. Direitos GDPR (Usuários Europeus)
Se você estiver localizado no Espaço Econômico Europeu (EEE), você tem direitos adicionais sob o Regulamento Geral de Proteção de Dados:
- Direito à portabilidade dos dados: hoje não há uma exportação estruturada e legível por máquina, então tratamos as solicitações de portabilidade manualmente.
- Direito de restringir o tratamento: não há um mecanismo de restrição em autoatendimento, então tratamos essas solicitações manualmente.
- Direito de se opor ao tratamento baseado em interesses legítimos: hoje não há uma opção de cancelamento dentro do produto, então tratamos as oposições manualmente.
- Direito de retirar o consentimento: como atualmente não existe uma barreira de consentimento para a análise, não há nada do que se retirar dentro do produto; trata-se de uma lacuna conhecida em revisão.
- Direito de apresentar queixa a uma autoridade supervisora
Para exercer esses direitos, entre em contato conosco em support@soundscript.ai. As solicitações de acesso, retificação, portabilidade, restrição e oposição são tratadas manualmente, pois hoje não há um endpoint de autoatendimento.
Esses direitos aplicam-se igualmente sob o UK GDPR (direito da UE retido juntamente com a Data Protection Act 2018), que tratamos como tendo o mesmo efeito que o GDPR da UE.
12. Direitos CCPA (Residentes da Califórnia)
Se você é residente da Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA) fornece direitos específicos:
- Direito de Saber: Solicitar divulgação das categorias e peças específicas de informações pessoais que coletamos
- Direito de Exclusão: Solicitar a exclusão das suas informações pessoais. A exclusão remove seus registros de banco de dados, mas seu registro de cliente da Stripe, os arquivos de áudio armazenados e os perfis de análise podem sobreviver; entre em contato conosco para concluir a eliminação desses.
- Direito de Oposição: Atualmente não fornecemos um controle "Não Vender nem Compartilhar Minhas Informações Pessoais", e algumas das nossas exportações de análise e CRM podem contar como um "compartilhamento". Essa lacuna de oposição está em revisão.
- Direito à Não Discriminação: Não discriminaremos você por exercer seus direitos CCPA
Para enviar uma solicitação, escreva-nos em support@soundscript.ai. Verificaremos sua identidade antes de processar sua solicitação.
13. Sinais de Não Rastrear
Alguns navegadores incluem um recurso "Não Rastrear". Nosso Serviço atualmente não responde a sinais de Não Rastrear. No entanto, você pode optar por não participar do rastreamento de análise usando extensões de navegador ou as ferramentas de opt-out fornecidas por nossos parceiros de análise.
14. Notificação de Violação de Dados
No caso de uma violação de dados que afete suas informações pessoais, notificaremos você e quaisquer autoridades regulatórias aplicáveis conforme exigido por lei. A notificação será fornecida dentro de 72 horas após tomarmos conhecimento da violação, quando viável.
15. Aviso de Marca Comercial
SoundScript.AI™ é uma marca comercial da Envixo Products Studio LLC. Para informações completas sobre marcas comerciais, consulte nossos Termos de Uso.
16. Alterações a Esta Política de Privacidade
Podemos atualizar esta Política de Privacidade de tempos em tempos. Notificaremos você sobre quaisquer alterações materiais publicando a nova política nesta página e atualizando a data de "Última atualização". Para alterações significativas, também podemos enviar uma notificação por e-mail. Encorajamos você a revisar esta Política de Privacidade periodicamente.
17. Entre em Contato
Se você tiver perguntas sobre esta Política de Privacidade ou desejar exercer seus direitos de privacidade, entre em contato conosco:
Envixo Products Studio LLC
28 Geary St, Ste 650 #1712, San Francisco, CA 94108, USA
Consultas de Privacidade: support@soundscript.ai
Consultas Gerais: support@soundscript.ai
Para consultas relacionadas ao GDPR, você também pode entrar em contato com nosso contato de Proteção de Dados no e-mail acima.
18. Âmbito
Oferecemos o Serviço globalmente e o disponibilizamos intencionalmente a residentes da UE/EEE, do Reino Unido, do Brasil e da Califórnia, de modo que quatro regimes de privacidade se aplicam: o GDPR da UE, o UK GDPR (direito da UE retido juntamente com a Data Protection Act 2018, tratado como tendo o mesmo efeito que o GDPR da UE), a LGPD brasileira e a CCPA/CPRA da Califórnia. Usamos o GDPR como espinha dorsal desta política e indicamos as diferenças materiais por regime quando surgirem. Se os limiares quantitativos da CCPA se aplicam a nós é um fato de negócio que permanece em revisão.
19. Processamento Automatizado e por IA
Para fornecer o Serviço, transmitimos conteúdo bruto do usuário a fornecedores de IA: seu áudio é enviado para transcrição de fala em texto (OpenAI Whisper, ou a via Azure Speech quando selecionada), e sua transcrição e suas mensagens de chat são enviadas a um modelo de IA (gpt-4o-mini) para resumos e chat sobre a transcrição. Nossos sistemas só podem confirmar que esse conteúdo é transmitido, não como cada fornecedor o trata posteriormente. Portanto, não afirmamos que seu conteúdo seja excluído do treinamento de modelos; você deve presumir que um fornecedor pode usar o conteúdo enviado para treinar modelos e pode retê-lo, até que um acordo de tratamento de dados estabeleça o contrário.
Última atualização: 2026-05-29