Meu Escriba
Voltar para o início Versão 0.2 • Última atualização: 2026-08-21
LGPD • Lei 13.709/2018

Política de Privacidade

Este documento especifica como tratamos e protegemos suas informações pessoais no Meu Escriba.

01. Quem somos

O Meu Escriba é uma plataforma especializada de transcrição, resumo, organização e exportação de áudios ministeriais e teológicos.

Meu Escriba é uma plataforma disponibilizada por KAIKE NAZARIO DE MATOS TECNOLOGIA DA INFORMACAO LTDA, inscrita no CNPJ sob nº 68.379.902/0001-14, nome fantasia MATOS SOFTWARE E TECNOLOGIA.

Endereço empresarial: R Visconde do Rio Branco, nº 1488, CONJ 909 ANDAR 09 COND UNIVERSE LIFE SQUAREBLOCO COM., Centro, Curitiba/PR, CEP 80.420-210.

Natureza jurídica e porte: Sociedade Empresária Limitada, ME.

Atendimento e suporte: [email protected]

Assinaturas, pagamentos e financeiro: [email protected]

02. Escopo

Esta Política aplica-se ao aplicativo móvel, API, portal web e infraestrutura de suporte do Meu Escriba.

Áudios de cultos e mensagens podem conter menções a pessoas e acontecimentos locais. O usuário responsável pelo envio deve garantir a devida autorização para o processamento.

Como o conteúdo pode revelar convicção religiosa, saúde ou outros aspectos protegidos pela LGPD, áudios e textos podem conter dados pessoais sensíveis. O Meu Escriba não exige esse conteúdo além do necessário para executar a solicitação do usuário.

O Meu Escriba atua como controlador dos dados de conta, cobrança e segurança. Em relação ao conteúdo que o usuário envia e cujas finalidades ele determina, o Meu Escriba atua como operador, processando-o conforme as instruções necessárias à prestação do serviço.

03. Categorias de Dados Tratados

Dados de Conta

Nome, e-mail, foto e ID Firebase/Google. Informações sobre plano e cota de áudio.

Dados de Conteúdo

Arquivos de áudio, transcrições, resumos, esboços homiléticos e documentos PDF/DOCX.

Dados Técnicos

Logs de acesso, IP, user-agent e telemetria de processamento de IA.

Dados Financeiros

Histórico de assinaturas. Dados de cartão de crédito são processados diretamente pelo Stripe.

04. Finalidades do Tratamento

Tratamos dados para autenticar e proteger contas; armazenar e processar áudios; produzir transcrições e materiais solicitados; controlar limites e créditos; processar assinaturas; prestar suporte; prevenir fraude; manter segurança, auditoria e disponibilidade; e cumprir obrigações legais.

05. Bases legais

Conforme a finalidade, o tratamento pode se apoiar na execução do contrato e de procedimentos solicitados pelo usuário, no cumprimento de obrigação legal ou regulatória, no exercício regular de direitos, no legítimo interesse para segurança, suporte, auditoria e prevenção a fraude, e no consentimento quando ele for exigido para uma finalidade específica.

O legítimo interesse não é usado para justificar o processamento principal de dados pessoais sensíveis. Quando o conteúdo enviado contiver dados sensíveis, o usuário deve assegurar uma hipótese aplicável do artigo 11 da LGPD, e o Meu Escriba limita o processamento à execução das instruções recebidas.

06. Provedores e transferência internacional

  • Firebase/Google: autenticação, identidade, Firebase App Check e reCAPTCHA Enterprise para segurança e análise de risco.
  • Google Gemini: recebe o áudio necessário à transcrição e o texto necessário à geração dos resultados quando esse provedor de IA está configurado. O arquivo temporário enviado pela File API é excluído ao final da tentativa de processamento, ressalvadas falhas do provedor.
  • Stripe: checkout, pagamentos, assinaturas e eventos financeiros. Os dados completos do cartão são processados diretamente pelo Stripe.
  • Amazon S3: armazenamento dos áudios e artefatos em produção. MinIO pode ser usado em ambiente local ou de desenvolvimento.
  • Cloudflare: entrega, proteção e medição técnica de desempenho das páginas.

Alguns desses fornecedores podem tratar dados fora do Brasil. A transferência internacional ocorre apenas para viabilizar as finalidades descritas, com as salvaguardas contratuais e legais aplicáveis.

07. Retenção e exclusão

Ao concluir uma solicitação de exclusão validada, removemos o conteúdo e os identificadores ativos da conta. Alguns registros financeiros minimizados podem permanecer pelo prazo necessário ao cumprimento de obrigações legais, fiscais ou contábeis e ao exercício regular de direitos.

Após a exclusão, retemos por 12 meses somente HMACs pseudonimizados necessários para prevenir fraude e abuso da franquia gratuita. Não armazenamos nesse registro e-mail, UID Firebase, endereço IP ou tokens em formato bruto; o registro é removido ao término do prazo.

As cópias de segurança protegidas seguem o ciclo operacional de retenção e expiram sem retornar ao uso normal. Solicitações de exclusão não apagam instantaneamente cada cópia já criada.

08. Direitos do Titular (LGPD)

O titular pode solicitar confirmação e acesso ao tratamento, correção de dados, informações sobre compartilhamento, anonimização, bloqueio ou eliminação de dados tratados em desconformidade, oposição e revogação do consentimento quando aplicáveis. A exclusão observa as hipóteses legais de conservação descritas acima.

Canal de privacidade e LGPD

Para assuntos relacionados à privacidade, proteção de dados pessoais e exercício dos direitos previstos na LGPD, o usuário poderá entrar em contato pelo e-mail [email protected].

Documentos relacionados

Consulte também os Termos de Uso e a Política de Cookies.