Última atualização: 2026-05-20
Esta Política de Privacidade explica como o Minuta trata as informações relacionadas ao seu uso do site (minutapp.tech) e do aplicativo Minuta para macOS. O Minuta captura áudio localmente e usa processadores em nuvem para transcrição, diarização, resumos, traduções quando habilitadas e sugestões do copiloto de IA.
Mantemos o serviço enxuto: uma conta para você entrar, o estado da assinatura caso você pague pelo plano Pro e o conteúdo de reunião necessário para entregar os recursos de IA em nuvem que você solicita. Analytics e diagnósticos são configurados separadamente e não devem incluir conteúdo de reunião.
Quem somos
O Minuta é operado pela equipe Minuta. Para qualquer questão de privacidade, incluindo exercer os direitos descritos abaixo, escreva para support@minutapp.tech.
Arquitetura de processamento em nuvem
O áudio é capturado localmente no seu dispositivo. Fragmentos de áudio e payloads de texto restritos são enviados por provedores em nuvem revisados (listados abaixo) para transcrição, resumos, diarização, respostas do copiloto e tradução. Transcrições, resumos, respostas do copiloto e exportações são armazenados no banco de dados SQLite local do app desktop.
A cadeia de provedores para transcrição é: Deepgram (ASR principal), depois OpenAI Whisper (fallback) e Groq Whisper (fallback de último recurso). Para resumos e respostas do copiloto: OpenAI (principal), depois Anthropic (fallback) e Groq (último recurso). Após a reunião, o app pode enviar o WAV da reunião para um objeto S3 privado e de curta duração para que Modal/pyannote retorne intervalos de fala por speaker. Se você habilitar a tradução DeepL, texto da transcrição (não áudio) também é enviado à DeepL.
A API do Minuta é desenhada como uma camada transitória de processamento e é configurada para não registrar áudio bruto, transcrições, prompts, resumos, documentos anexados ou respostas geradas. Registros salvos de reunião — gravações, transcrições, resumos, rótulos de falantes e arquivos de contexto anexados — permanecem no armazenamento local do app desktop, a menos que você escolha exportá-los, anexá-los ao suporte ou enviá-los a outro serviço.
Informações que coletamos
Dados de conta: o email e, opcionalmente, o nome e sobrenome fornecidos no cadastro. Sua senha é gerenciada pelo AWS Cognito e nunca a vemos em texto puro.
Dados de assinatura: se você assinar o Minuta Pro, armazenamos o identificador de cliente na Stripe, o estado da assinatura, as datas do período de cobrança e o identificador da assinatura Stripe. Os dados do seu cartão ficam com a Stripe — não os recebemos.
Logs de acesso ao site: quando você visita minutapp.tech, o CloudFront (nossa CDN) registra o IP da requisição, o user agent, a URL acessada e o horário. Esses logs ajudam a detectar abuso e planejar capacidade; são retidos por até 30 dias.
Sinais anti-bot: envios de formulário são avaliados pelo Google reCAPTCHA v3. O Google recebe seu endereço IP e fingerprint do navegador para gerar um score; nós recebemos só o score e não o persistimos.
Conteúdo de reunião processado para recursos de IA: segmentos de áudio, arquivos WAV de reunião, transcrições, dados de tempo de fala, trechos opcionais de contexto, prompts, resumos e respostas do copiloto podem passar pela API do Minuta e pelos suboperadores listados abaixo para que o produto transcreva, diarize, resuma, traduza e responda durante reuniões.
Analytics opcionais do desktop: o app desktop só envia eventos anônimos de uso se você fizer opt-in. Esses eventos são limitados a marcos do produto, como instalação, primeira reunião iniciada, primeira transcrição concluída, ativação de launch ou clique de upgrade para Pro, além de campos gerais de atribuição. Eles não incluem áudio de reunião, transcrições, documentos, prompts, respostas geradas, títulos de reunião, nomes de participantes nem as palavras faladas em uma reunião.
Diagnósticos e relatórios de erro: se Sentry ou diagnósticos semelhantes estiverem habilitados, relatórios podem incluir metadados técnicos como versão do app ou navegador, sistema operacional, stack traces e a página ou recurso onde o erro ocorreu. Eles não são usados para coletar conteúdo de reunião e não devem incluir áudio, transcrições, documentos anexados, prompts ou respostas geradas.
Correspondência de suporte: ao enviar email para support@minutapp.tech, mantemos a conversa pelo tempo necessário para te ajudar e cumprir obrigações legais.
Informações que NÃO coletamos
Não coletamos conteúdo de reunião para analytics, publicidade ou venda a data brokers. Não usamos analytics nem diagnósticos do desktop para coletar áudio de reunião, transcrições, documentos, prompts, resumos ou respostas geradas.
Não coletamos analytics de uso do app desktop a menos que você faça opt-in explicitamente, e analytics opt-in nunca carregam conteúdo de reunião. Não recebemos nem armazenamos o número completo do seu cartão.
Como usamos suas informações
Operar o serviço — autenticar você, manter sua conta funcionando, distribuir atualizações e acompanhar o estado da assinatura.
Processar pagamentos — via Stripe, que cuida do armazenamento de cartão e compliance PCI por nós.
Proteger o serviço — bloquear abuso e ataques de força bruta com reCAPTCHA e as salvaguardas nativas do Cognito.
Entregar recursos de IA em nuvem — transcrever áudio, identificar intervalos de fala por speaker, resumir reuniões, traduzir texto quando habilitado e responder prompts do copiloto.
Comunicar com você — emails transacionais (confirmação de cadastro, recibos, alterações importantes na conta) e respostas ao seu suporte.
Bases legais para tratamento
Para usuários no Espaço Económico Europeu, Reino Unido e jurisdições com legislação equivalente (incluindo a LGPD no Brasil), as bases legais para tratamento das suas informações são: execução do contrato (operar sua conta e assinatura); nossos interesses legítimos (prevenção de fraude, segurança, melhoria do serviço); e cumprimento de obrigações legais (tributárias e contábeis).
Fornecedores de serviço (suboperadores)
Amazon Web Services (regiões: us-east-1, us-east-2) — hospedagem, API gateway, banco de dados DynamoDB, armazenamento S3, CDN CloudFront e staging privado em S3 para áudio de diarização.
AWS Cognito — identidade e autenticação. Gerencia cadastro, login e senhas. Nunca vemos sua senha em texto puro.
Deepgram — transcrição de fala para texto (speech-to-text). Provedor ASR principal do endpoint /transcribe. Recebe segmentos de áudio via HTTPS.
OpenAI — transcrição fallback (Whisper) e chat completions para resumos e respostas do copiloto (provedor de chat principal). Recebe segmentos de áudio para fallback de transcrição e texto de transcrição/contexto para completions.
Anthropic — chat completions para resumos e respostas do copiloto (provedor fallback). Recebe apenas texto de transcrição e contexto; não recebe áudio.
Groq — transcrição de fala (fallback de último recurso) e chat completions (fallback de último recurso). O Minuta envia requisições à Groq com o header de não retenção de dados do provedor quando a API da Groq oferece esse suporte.
Modal / pyannote — diarização de speakers. Processa áudio de reunião para retornar intervalos de fala por speaker.
Stripe — cobrança e processamento de pagamentos. Armazena dados de cartão; nós persistimos apenas o identificador de cliente Stripe e o estado da assinatura.
DeepL — tradução de segmentos de texto das transcrições, apenas quando você habilita tradução. Áudio nunca é enviado ao DeepL.
Plausible e Sentry — provedores de analytics e diagnósticos usados apenas quando configurados (inativos por padrão). Analytics do desktop são opt-in e anônimos; diagnósticos são configurados para excluir conteúdo de reunião.
Compartilhamos informações com esses provedores apenas no que for necessário para entregar o serviço. Cada um tem suas próprias obrigações de privacidade e, quando aplicável, um Contrato de Tratamento de Dados assinado conosco.
Transferências internacionais
Nossa infraestrutura e nossos suboperadores podem tratar dados de conta, assinatura e conteúdo de reunião fora do seu país de residência, inclusive nos Estados Unidos. Para usuários no EEE, Reino Unido ou Brasil, apoiamo-nos em Cláusulas Contratuais Padrão ou outro mecanismo válido de transferência com cada fornecedor para proteger essa transferência.
Retenção de dados
Os dados de conta são retidos enquanto a conta estiver ativa. Se você excluir a conta, apagamos o usuário Cognito e o registro de assinatura associados.
Registros de cobrança são mantidos por até 7 anos após o término da assinatura para cumprir obrigações tributárias e contábeis.
Registros salvos de reunião ficam armazenados pelo app desktop no seu computador até você apagá-los ou desinstalar o app. A API do Minuta não mantém um arquivo server-side de reuniões como parte do processamento normal em nuvem.
Áudio de diarização em staging no S3 usa URLs pré-assinadas de curta duração e uma regra de ciclo de vida que expira objetos de staging após 1 dia. Logs de requisições de IA são configurados para evitar conteúdo bruto de reunião.
Logs de acesso do CloudFront são retidos por até 30 dias.
Emails de suporte são mantidos pelo tempo necessário para te ajudar e cumprir obrigações legais.
Seus direitos
Respeitadas as leis aplicáveis, você tem direito de acessar os dados pessoais que mantemos sobre você, corrigi-los, pedir exclusão, exportá-los em formato portátil, opor-se ou restringir seu tratamento e revogar consentimentos previamente concedidos.
Escreva para support@minutapp.tech para exercer qualquer um desses direitos. Responderemos em até 30 dias e sem custo, salvo disposição legal em contrário.
Você também tem o direito de apresentar reclamação à autoridade de proteção de dados do seu país (por exemplo, a ANPD no Brasil, a CNPD em Portugal).
Cookies e localStorage
O site usa localStorage para lembrar sua moeda escolhida, o idioma da interface, sua escolha de consentimento de cookies e — após você entrar — seus tokens de sessão. Não usamos cookies de rastreamento de terceiros nem pixels de publicidade.
Quando você aceita ou recusa cookies opcionais no banner do site, o Minuta salva apenas essa escolha, a versão do modelo de consentimento e o horário da decisão para respeitar sua preferência LGPD/RGPD nas próximas visitas.
reCAPTCHA e Stripe podem definir cookies próprios nas páginas onde seus scripts executam, conforme descrito nas respectivas políticas.
Crianças
O Minuta não é direcionado a pessoas com menos de 16 anos nem destinado a esse uso. Não coletamos intencionalmente informações de crianças. Se você acredita que uma criança nos forneceu dados pessoais, entre em contato e os excluiremos prontamente.
Mudanças nesta política
Podemos atualizar esta Política de Privacidade para refletir mudanças no serviço ou na legislação. Quando houver uma mudança material, atualizamos a data de "última atualização" acima e, se você tiver conta, avisamos por email.
Dúvidas ou solicitações: support@minutapp.tech.