Política de Privacidade
Como tratamos e protegemos seus dados pessoais
1. Identificação do controlador
O SpeakSpeak é um produto da Cajueiro.tech, responsável pelo tratamento dos seus dados pessoais na qualidade de controlador, nos termos da Lei Geral de Proteção de Dados (Lei n.º 13.709/2018 — LGPD).
Encarregado de Dados (DPO): Para exercer seus direitos ou esclarecer dúvidas sobre o tratamento de dados pessoais, entre em contato pelo e-mail contato@cajueiro.tech.
2. Dados que coletamos
Dependendo de como você utiliza o SpeakSpeak (interface web ou WhatsApp), coletamos os seguintes dados:
| Dado | Descrição | Canal |
|---|---|---|
| Número de telefone | Identificação do usuário no WhatsApp | |
| Nome e e-mail | Dados da conta Google ou cadastro por e-mail | Web |
| CPF | Necessário para geração de cobranças PIX via ASAAS | |
| Mensagens de voz (áudio) | Áudios enviados para prática de inglês | Web / WhatsApp |
| Transcrições de texto | Texto gerado a partir dos seus áudios | Web / WhatsApp |
| Respostas da IA | Texto e áudio gerados pela inteligência artificial | Web / WhatsApp |
| Histórico de conversas | Registro das interações para continuidade do aprendizado | Web / WhatsApp |
| Preferências | Configurações de idioma, nível e estilo de conversa | Web / WhatsApp |
| Dados de transação | Registros de compras de créditos e pagamentos | Web / WhatsApp |
Nota sobre dados de voz: Os áudios que você nos envia são utilizados exclusivamente para transcrição (conversão de voz para texto) e geração de resposta conversacional. Seus áudios não são utilizados para identificação biométrica, reconhecimento de locutor ou qualquer finalidade de autenticação. Nos termos da LGPD, tratamos seus dados de voz como dados pessoais comuns (Art. 5, I), não como dados pessoais sensíveis.
3. Finalidade e base legal
Cada tipo de tratamento de dados possui uma finalidade específica e uma base legal prevista na LGPD:
| Finalidade | Dados utilizados | Base legal (LGPD) |
|---|---|---|
| Prática de inglês por voz (pipeline de conversação) | Áudio, transcrição, preferências | Execução de contrato (Art. 7, V) |
| Identificação e comunicação com o usuário | Telefone, nome, e-mail | Execução de contrato (Art. 7, V) |
| Processamento de pagamentos PIX | CPF, dados de transação | Execução de contrato (Art. 7, V) |
| Continuidade do aprendizado (histórico) | Histórico de conversas, preferências | Execução de contrato (Art. 7, V) |
| Melhoria do serviço e análise de uso | Dados de uso agregados | Legítimo interesse (Art. 7, IX) |
| Conformidade legal e fiscal | CPF, dados de transação | Cumprimento de obrigação legal (Art. 7, II) |
Compromisso: Não utilizamos seus dados para criação de perfis publicitários, venda a terceiros ou qualquer finalidade diferente das listadas acima. Os dados obtidos via WhatsApp não são utilizados para rastrear, construir perfis de usuários ou direcionar anúncios, em conformidade com os WhatsApp Business Solution Terms.
4. Compartilhamento com terceiros
Para fornecer o serviço de prática de inglês por voz, compartilhamos dados com os seguintes prestadores de serviço (operadores), que atuam conforme nossas instruções e em conformidade com suas respectivas políticas de privacidade:
| Parceiro | Finalidade | Dados compartilhados |
|---|---|---|
| Meta / WhatsApp | Plataforma de mensagens | Mensagens, áudios, número de telefone |
| Groq / Meta (Llama) | Transcrição de voz (STT) e geração de resposta conversacional (LLM) | Áudios enviados pelo usuário, transcrições de texto, contexto da conversa |
| Google (Gemini) | Síntese de voz (TTS), tradução e feedback | Texto das respostas geradas |
| Cloudflare (R2) | Armazenamento de arquivos de áudio | Arquivos de áudio |
| Neon (PostgreSQL) | Banco de dados | Todos os dados estruturados |
| Clerk | Autenticação (interface web) | E-mail, nome, dados de sessão |
| ASAAS | Processamento de pagamentos PIX | CPF, valor da transação |
| Vercel | Hospedagem da aplicação | Logs de acesso, dados de requisição |
Todos os parceiros listados acima estão contratualmente obrigados a:
- Processar dados apenas conforme nossas instruções
- Cumprir as leis de privacidade aplicáveis
- Manter salvaguardas técnicas e administrativas adequadas
- Não utilizar os dados para treinar ou melhorar seus próprios modelos de IA
Não vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para finalidades de marketing, publicidade ou qualquer outro propósito não relacionado à prestação do serviço.
5. Retenção de dados
Mantemos seus dados pelo tempo necessário para a prestação do serviço e cumprimento de obrigações legais:
| Tipo de dado | Prazo de retenção |
|---|---|
| Dados de conta (nome, e-mail, telefone) | Enquanto a conta estiver ativa + 6 meses após exclusão |
| Histórico de conversas e transcrições | Enquanto a conta estiver ativa |
| Arquivos de áudio | Até 30 dias após o processamento |
| Dados de transação e CPF | 5 anos (obrigação fiscal — Art. 173 do CTN) |
| Logs de acesso | 6 meses (Marco Civil da Internet — Art. 15) |
Após o término dos prazos de retenção, os dados são eliminados de forma segura ou anonimizados de maneira irreversível.
6. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados pessoais contra acesso não autorizado, perda, destruição ou alteração:
- Criptografia em trânsito (TLS/HTTPS) em todas as comunicações
- Criptografia em repouso nos bancos de dados e armazenamento de arquivos
- Autenticação segura via Clerk (OAuth 2.0, tokens JWT)
- Controle de acesso baseado em funções aos sistemas internos
- Webhook do WhatsApp autenticado por token
- Monitoramento de logs e alertas de segurança
- Revisão periódica de dependências e atualizações de segurança
Nenhum sistema é 100% seguro. Caso identifique qualquer vulnerabilidade ou atividade suspeita, entre em contato pelo e-mail contato@cajueiro.tech.
7. Seus direitos (LGPD — Art. 18)
Como titular dos dados pessoais, você tem os seguintes direitos previstos na LGPD:
Para exercer qualquer destes direitos, envie um e-mail para contato@cajueiro.tech com o assunto “Exercício de Direito LGPD”. Responderemos em até 15 dias úteis, conforme previsto na legislação.
Caso considere que o tratamento dos seus dados viola a LGPD, você tem o direito de apresentar reclamação junto à Autoridade Nacional de Proteção de Dados (ANPD).
8. Dados via WhatsApp
O SpeakSpeak também opera via WhatsApp utilizando a Meta WhatsApp Cloud API. Ao utilizar o serviço pelo WhatsApp, você deve estar ciente de que:
- O uso do WhatsApp está sujeito aos Termos de Serviço do WhatsApp e à Política de Privacidade do WhatsApp
- As mensagens trafegam pela infraestrutura da Meta antes de chegarem aos nossos servidores
- Não temos controle sobre os dados que o WhatsApp/Meta coleta sobre você enquanto usuário da plataforma
Consentimento (opt-in)
Ao enviar a primeira mensagem para o número do SpeakSpeak no WhatsApp, você está consentindo em receber nossas mensagens. Esse opt-in é registrado automaticamente no início da conversa.
Como parar de receber mensagens (opt-out)
Para encerrar a comunicação via WhatsApp, envie a palavra “PARAR” ou “STOP” a qualquer momento. Você também pode bloquear nosso número diretamente pelo WhatsApp. Após o opt-out, não enviaremos mais mensagens proativas.
Restrições de uso de dados do WhatsApp: Em conformidade com os WhatsApp Business Solution Terms, dados obtidos via WhatsApp não são utilizados para: criação de perfis publicitários, venda a terceiros, treinamento de modelos de IA de terceiros, ou qualquer rastreamento de usuários fora do contexto do serviço.
9. Menores de idade
O SpeakSpeak é destinado a maiores de 18 anos. Não coletamos intencionalmente dados de menores de idade. Caso tomemos conhecimento de que coletamos dados de um menor sem o consentimento dos responsáveis, excluiremos esses dados imediatamente.
Se você é pai, mãe ou responsável legal e acredita que seu filho nos forneceu dados pessoais, entre em contato pelo e-mail contato@cajueiro.tech.
11. Incidentes de segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares de dados, nos comprometemos a:
- Comunicar a Autoridade Nacional de Proteção de Dados (ANPD) em prazo razoável, conforme Art. 48 da LGPD
- Notificar os titulares dos dados afetados com informações sobre a natureza dos dados comprometidos, os riscos envolvidos e as medidas adotadas
- Adotar medidas técnicas imediatas para conter e remediar o incidente
12. Alterações a esta política
Podemos atualizar esta Política de Privacidade periodicamente para refletir mudanças em nossas práticas ou na legislação aplicável. Quando houver alterações relevantes:
- Atualizaremos a data de “última atualização” no topo desta página
- Para alterações substanciais, notificaremos os usuários pelo canal de comunicação disponível (WhatsApp ou e-mail)
- O uso continuado do serviço após a publicação de alterações constitui aceitação da política atualizada
13. Contato
Para dúvidas, solicitações ou reclamações relacionadas a esta Política de Privacidade ou ao tratamento dos seus dados pessoais:
Encarregado de Dados (DPO)
E-mail: contato@cajueiro.tech
Produto: SpeakSpeak — Cajueiro.tech
Prazo de resposta: até 15 dias úteis