Política de privacidade
Versão 2026-10-rascunho
RASCUNHO — texto provisório, ainda não revisado por advogado. Não publicar como versão final.
1. Quem é o controlador
[Nome e CPF/CNPJ de quem vende — a definir]. Encarregado de dados (DPO): [nome — a definir]. Contato para assuntos de privacidade: [E-mail de contato — a definir].
2. Dados que coletamos
- Cadastro: e-mail e senha (guardada apenas como hash irreversível), data e versão do aceite destes termos.
- Uso: data, duração e tipo de cada sessão, se foi pelo navegador ou pelo aplicativo, minutos consumidos e quantidade de sugestões geradas.
- Compras e assinatura: pacotes, horas e planos adquiridos, valores, cupom usado, situação da assinatura e identificador da transação no meio de pagamento. O nome completo e o CPF ou CNPJ informados na compra são enviados ao provedor de pagamento e não ficam guardados no Meeting. Não recebemos nem guardamos dados de cartão.
- Segurança: endereço IP e navegador nos registros de login e de ações na conta, para proteger você e a plataforma.
Não armazenamos o áudio nem o texto das suas reuniões. Eles são processados em tempo real e descartados ao fim da sessão.
3. Para que usamos
Para prestar o serviço (execução de contrato), controlar créditos e cobranças, cumprir obrigações legais e fiscais, e proteger a plataforma contra fraudes e ataques (legítimo interesse).
4. Com quem compartilhamos
- ElevenLabs (EUA) — transcrição do áudio em tempo real.
- Deepgram (EUA) — transcrição reserva, usada só quando o serviço principal fica indisponível.
- Google / Gemini API (EUA) — tradução e sugestões de resposta.
- Railway (EUA) — hospedagem do sistema e do banco de dados.
- Amazon Web Services (EUA) — cópias de segurança do banco de dados e endereço do site (DNS).
- Resend (EUA) — envio dos e-mails da conta. Está prevista a troca pelo Amazon SES, também nos EUA.
- Zoho Mail (exterior) — caixa de e-mail em que recebemos as mensagens que você nos envia.
- Asaas (Brasil) — processamento de pagamentos por Pix, cartão e assinatura; recebe nome, CPF ou CNPJ e e-mail do pagador.
Com exceção do Asaas, esses serviços ficam fora do Brasil; a transferência internacional ocorre para a execução do contrato com você, nos termos da LGPD. Não vendemos seus dados nem os usamos para publicidade.
5. Por quanto tempo
Enquanto a conta existir. Ao excluir a conta, apagamos seus dados pessoais; registros de pagamento exigidos por lei são mantidos pelo prazo legal, desvinculados da sua identificação sempre que possível.
Cópias de segurança. Todos os dias é feita uma cópia do banco de dados, guardada por cerca de 30 dias e depois apagada automaticamente (a remoção definitiva pode levar até 37 dias). Por isso, depois da exclusão da conta, seus dados ainda podem constar nessas cópias durante esse prazo. Elas ficam em local de acesso restrito e só são usadas para recuperar o sistema em caso de falha.
6. Seus direitos
Você pode, a qualquer momento, acessar, corrigir, exportar e excluir seus dados, e revogar consentimentos, pela tela "Minha conta" ou pelo contato do encarregado.
7. Segurança
Usamos conexão criptografada (HTTPS), senhas com hash Argon2, limites de tentativas de login, registro de auditoria das ações administrativas e cópias de segurança diárias do banco de dados.
8. Cookies
Usamos apenas um cookie essencial, para manter você conectado. Não usamos cookies de publicidade ou rastreamento.