---
title: "Acordo de Processamento de Dados (DPA) | VoxisLive"
description: "O modelo de DPA da VoxisLive: papéis de controlador e operador, categorias de dados, aviso de suboperadores, medidas de segurança e exclusão em 30 dias."
url: https://voxislive.com/pt/dpa
language: "pt"
source_html: https://voxislive.com/pt/dpa
site: "Voxis — real-time voice translation"
og_image: https://voxislive.com/assets/og.png
generated_by: voxislive-markdown-pipeline
---

[Início](https://voxislive.com/pt/) · / · [Central de confiança](https://voxislive.com/pt/trust-center) · / · Acordo de processamento de dados

ACORDO DE PROCESSAMENTO DE DADOS

# Acordo de processamento de dados

Quando uma organização compra a VoxisLive para sua equipe, a organização é a controladora dos dados e a VoxisLive é a operadora. Esta página é o modelo que assinamos, publicado para que seu pessoal de jurídico e de segurança possa ler antes que alguém peça a você uma ordem de compra.

**Leia isto primeiro.** O texto abaixo é um modelo, publicado para análise. Não é o acordo assinado. Se você precisa de um acordo de processamento de dados em vigor, peça uma via assinada pelo [canal corporativo](https://voxislive.com/pt/enterprise) — a versão que vale é a que as duas partes assinam, e ela prevalece sobre qualquer coisa escrita nesta página.

## Papéis: quem é a controladora, quem é a operadora

No uso corporativo o arranjo é o de sempre. **Sua organização é a controladora dos dados**: você decide quais reuniões e quais áudios serão traduzidos, quem na sua equipe recebe uma licença e por quanto tempo ficam guardadas as transcrições que chegam às máquinas do seu pessoal. **A VoxisLive é a operadora**: processamos conforme suas instruções documentadas, o que na prática significa que rodamos o serviço que você contratou e nada além disso.

Vale dizer uma consequência com todas as letras: as pessoas cuja voz é traduzida muitas vezes não são seus funcionários. O outro lado de uma chamada também é titular de dados, e estabelecer a base legal para traduzir o que essa pessoa diz é tarefa sua, não nossa.

Em uma assinatura individual de consumidor não existe essa separação entre controlador e operador — essa relação é regida pelos [Termos](https://voxislive.com/pt/terms) e pela [Política de privacidade](https://voxislive.com/pt/privacy). O DPA é para organizações.

## Objeto, duração e os dados envolvidos

**Objeto e natureza do processamento.** Tradução de fala em tempo real: capturar o áudio na própria máquina do usuário, transmiti-lo a um motor de tradução e devolver fala e texto traduzidos. Mais os registros de conta e de uso necessários para operar um serviço pago — quem tem licença e quantos minutos foram usados.

**Duração.** Enquanto o plano da organização estiver ativo, mais os prazos de retenção descritos abaixo, na parte de exclusão. O processamento do áudio de uma sessão dura o que a sessão durar.

**Categorias de titulares de dados.** Seus membros que têm licença; e qualquer pessoa cuja fala seja capturada durante uma sessão — os demais participantes de uma reunião ou os locutores do conteúdo que estiver sendo traduzido.

| Categoria | Exemplos | Onde é processado |
| --- | --- | --- |
| Dados de conta | E-mail de acesso, nível da licença, a organização à qual a licença está vinculada | Nosso próprio servidor |
| Registros de uso | Minutos consumidos, início e fim da sessão, o plano de onde são debitados | Nosso próprio servidor |
| Áudio da sessão | A fala capturada durante uma sessão ao vivo, transmitida enquanto a sessão acontece | O provedor do motor de tradução do idioma de destino — veja a lista de suboperadores |
| Transcrições | O texto de uma sessão, gravado na pasta Documentos do usuário, uma pasta por sessão | A própria máquina do usuário |
| Relatos de problema | Um log do aplicativo já higienizado e, se o usuário marcar a caixa, uma transcrição que ele escolha anexar | Nosso próprio servidor |
| Dados de pagamento | Dados de cobrança da compra em si | Nosso provedor de pagamento, que atua como comerciante registrado |

**Dados sensíveis.** Não pedimos dados sensíveis e o produto não tem nenhum recurso que os solicite. Mas fala ao vivo é fala ao vivo: se o seu pessoal traduzir uma conversa clínica, dados de saúde passam pelo fluxo porque a reunião os continha. Essa é uma decisão da sua avaliação como controladora. Não temos BAA e não fazemos nenhuma afirmação específica para a área da saúde — veja a [central de confiança](https://voxislive.com/pt/trust-center).

## Suboperadores e o que acontece quando a lista muda

Publicamos nossos suboperadores **pelo nome**, com a finalidade de cada um, na [página de suboperadores](https://voxislive.com/pt/subprocessors). Não é uma lista de categorias — você lê os fornecedores reais e pode levá-los ao seu próprio comitê de avaliação.

Dois pontos que quem analisa costuma perguntar. Qual provedor recebe o áudio ao vivo depende do **idioma de destino**, porque o roteamento de motor é por destino; a página de suboperadores diz qual é qual. E quando a lista muda, atualizamos essa página e avisamos os clientes corporativos, para que um novo operador não apareça na sua cadeia de fornecedores sem você ficar sabendo.

## Medidas de segurança

Estes são os controles que realmente implementamos. Preferimos descrever um controle que você consegue verificar a mostrar um selo.

- **Criptografia em trânsito.** O tráfego entre o aplicativo e o nosso servidor, e entre o aplicativo e o motor de tradução, passa por TLS.
- **Chaves criptografadas no dispositivo.** Se a sua organização usa a própria chave de API do motor, essa chave fica guardada criptografada na máquina com o Windows DPAPI, vinculada à conta e à instalação.
- **O trabalho é feito no dispositivo, não é enviado a lugar nenhum.** A detecção de fala e a detecção de troca de locutor rodam na CPU do próprio usuário. As transcrições são gravadas no disco do próprio usuário, não em nós.
- **Relatos de problema são higienizados antes de sair.** A remoção de tokens, chaves, endereços de e-mail e caminhos do usuário acontece no dispositivo, e ela falha fechando: se a higienização não terminar, o relato não é enviado.
- **Acesso.** O acesso administrativo ao servidor que guarda os dados de conta e os registros de uso é restrito às pessoas que operam o serviço.
- **Verificação.** Parte do caminho de áudio é publicada como um trecho de código-fonte somente leitura, para que quem analisa segurança possa conferir as afirmações acima no código, e não na prosa — veja [licenciamento](https://voxislive.com/pt/licensing) para saber o que esse trecho é e o que não é.

**O que não afirmamos.** Não temos certificação ISO, relatório SOC 2, atestado de terceiros nem BAA. Não vamos colocar nesta página um selo de conformidade que não conseguimos sustentar. Se o seu processo de compras exige um desses documentos, nós não o temos, e é melhor você descobrir isso aqui do que na terceira semana de uma análise.

## Direitos dos titulares e exclusão

Como operadora, ajudamos você a responder às solicitações que recebe: acesso, correção, eliminação, restrição, portabilidade e oposição. Encaminhe a solicitação pelo seu contato corporativo e trabalhamos nela junto com você, em vez de responder diretamente aos seus titulares de dados.

Boa parte do que as pessoas pedem não está nas nossas mãos, o que vale saber antes de redigir uma resposta. As transcrições ficam na pasta `Documentos` do próprio usuário, uma pasta por sessão — apagá-las é algo que o membro faz na própria máquina, sem precisar de nenhuma solicitação a nós. O áudio da sessão não fica guardado como arquivo para irmos buscar.

1. Envie a solicitação pelo seu contato corporativo, identificando a conta ou a licença a que ela se refere.
2. Confirmamos o recebimento e dizemos o que temos daquela conta — normalmente dados de conta e registros de uso.
3. Os dados de conta são excluídos ou anonimizados em até 30 dias a partir da solicitação. Os registros de uso que precisam ser mantidos para fins fiscais e contábeis são anonimizados em vez de removidos, para que os números continuem batendo sem nomear ninguém.
4. Confirmamos de volta por escrito, para você ter com que encerrar o seu próprio caso.

A exclusão de uma conta individual de consumidor segue o mesmo caminho de 30 dias, descrito na [Política de privacidade](https://voxislive.com/pt/privacy).

## Onde o processamento acontece — e o limite que não vamos maquiar

**Não garantimos residência de dados exclusivamente na UE.** Os motores de tradução são operados por grandes provedores de nuvem e não fixamos contratualmente uma sessão a uma região da UE. Se a sua exigência é que nenhum dado pessoal saia da UE, a VoxisLive não atende a isso hoje, e nenhuma cláusula que pudéssemos assinar mudaria o roteamento por baixo.

Se residência for uma exigência inegociável, diga isso no começo da conversa — de um jeito ou de outro, é uma conversa curta. Fora isso, as transferências internacionais se apoiam nos mecanismos padrão, e os provedores envolvidos estão nomeados na [página de suboperadores](https://voxislive.com/pt/subprocessors), para você conferir diretamente os termos de transferência de cada um.

## Como obter uma via assinada

Escreva para nós pela [página corporativa](https://voxislive.com/pt/enterprise) ou pelo [formulário de contato](https://voxislive.com/pt/contact) com a razão social, o endereço e a pessoa que vai assinar. Devolvemos uma via deste texto pronta para assinatura. Se o seu jurídico tem um modelo de DPA preferido, mande — nós lemos e dizemos quais cláusulas podemos assinar e quais não podemos, em vez de assinar algo que depois iríamos descumprir.

Licenças e minutos compartilhados são configurados pelo mesmo canal; veja [planos corporativos](https://voxislive.com/pt/enterprise) para entender como o pool funciona e [preços](https://voxislive.com/pt/pricing) para o resto.

## O que é esta página

Um modelo, publicado para poder ser analisado antes de ser pedido. Não é orientação jurídica, não entra em vigor por ser lido e não substitui a sua própria avaliação como controladora. O documento que as duas partes assinam é o acordo que vale; onde ele divergir desta página, ele prevalece.

FAQ

## Perguntas frequentes

### Vocês têm um DPA que a gente possa realmente assinar, ou isto é só uma página na web?

Existe um acordo assinável. Esta página é o texto dele, publicado para que seu jurídico e sua área de segurança possam ler sem precisar pedir antes. Solicite a via pronta para assinatura pelo canal corporativo, com a razão social e o signatário, e nós devolvemos.

### Vocês podem se comprometer a processar nossos dados apenas na UE?

Não. Não garantimos residência de dados exclusivamente na UE. Os motores de tradução rodam em grandes provedores de nuvem e não fixamos uma sessão a uma região da UE. Se isso for uma exigência inegociável para você, é melhor saber agora do que depois da assinatura.

### Vocês têm certificação ISO 27001 ou auditoria SOC 2? Assinam BAA?

Não para as três coisas. Não temos certificação, atestado de terceiros nem BAA. O que oferecemos no lugar disso é uma lista de suboperadores com nome, controles descritos e parte do caminho de áudio publicada como trecho de código-fonte somente leitura, para que quem analisa possa conferir as afirmações no código.

### Vocês vão nos avisar se acrescentarem um novo suboperador?

Sim. Os suboperadores são publicados pelo nome na página de suboperadores e, quando a lista muda, atualizamos essa página e avisamos os clientes corporativos, para que um novo fornecedor não entre na sua cadeia de fornecedores sem aviso.

### Um funcionário nosso pediu a exclusão dos dados dele. O que exatamente vocês têm?

Dados de conta e registros de uso no nosso servidor. Envie a solicitação pelo seu contato corporativo: os dados de conta são excluídos ou anonimizados em até 30 dias; os registros de uso mantidos por obrigação fiscal e contábil são anonimizados em vez de removidos. As transcrições ficam de fora disso — elas estão na pasta Documentos do próprio membro, e é ele quem as apaga.

### As outras pessoas da reunião também contam como titulares de dados?

Sim. Qualquer pessoa cuja fala seja capturada durante uma sessão é titular de dados, inclusive participantes que não são seus funcionários. Estabelecer a base legal para traduzir o que essas pessoas dizem é tarefa do controlador, que numa implantação corporativa é você, não nós.


## Structured data (JSON-LD)

```json
{
  "@context": "https://schema.org",
  "@graph": [
    {
      "@type": "BreadcrumbList",
      "itemListElement": [
        {
          "@type": "ListItem",
          "position": 1,
          "name": "Início",
          "item": "https://voxislive.com/pt/"
        },
        {
          "@type": "ListItem",
          "position": 2,
          "name": "Central de confiança",
          "item": "https://voxislive.com/pt/trust-center"
        },
        {
          "@type": "ListItem",
          "position": 3,
          "name": "Acordo de processamento de dados",
          "item": "https://voxislive.com/pt/dpa"
        }
      ]
    },
    {
      "@type": "WebPage",
      "name": "Acordo de Processamento de Dados (DPA) | VoxisLive",
      "url": "https://voxislive.com/pt/dpa",
      "description": "O modelo de DPA da VoxisLive: papéis de controlador e operador, categorias de dados, aviso de suboperadores, medidas de segurança e exclusão em 30 dias.",
      "inLanguage": "pt",
      "isPartOf": {
        "@type": "WebSite",
        "name": "VoxisLive",
        "url": "https://voxislive.com/"
      },
      "publisher": {
        "@type": "Organization",
        "name": "VoxisLive",
        "url": "https://voxislive.com/"
      }
    },
    {
      "@type": "FAQPage",
      "mainEntity": [
        {
          "@type": "Question",
          "name": "Vocês têm um DPA que a gente possa realmente assinar, ou isto é só uma página na web?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Existe um acordo assinável. Esta página é o texto dele, publicado para que seu jurídico e sua área de segurança possam ler sem precisar pedir antes. Solicite a via pronta para assinatura pelo canal corporativo, com a razão social e o signatário, e nós devolvemos."
          }
        },
        {
          "@type": "Question",
          "name": "Vocês podem se comprometer a processar nossos dados apenas na UE?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Não. Não garantimos residência de dados exclusivamente na UE. Os motores de tradução rodam em grandes provedores de nuvem e não fixamos uma sessão a uma região da UE. Se isso for uma exigência inegociável para você, é melhor saber agora do que depois da assinatura."
          }
        },
        {
          "@type": "Question",
          "name": "Vocês têm certificação ISO 27001 ou auditoria SOC 2? Assinam BAA?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Não para as três coisas. Não temos certificação, atestado de terceiros nem BAA. O que oferecemos no lugar disso é uma lista de suboperadores com nome, controles descritos e parte do caminho de áudio publicada como trecho de código-fonte somente leitura, para que quem analisa possa conferir as afirmações no código."
          }
        },
        {
          "@type": "Question",
          "name": "Vocês vão nos avisar se acrescentarem um novo suboperador?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Sim. Os suboperadores são publicados pelo nome na página de suboperadores e, quando a lista muda, atualizamos essa página e avisamos os clientes corporativos, para que um novo fornecedor não entre na sua cadeia de fornecedores sem aviso."
          }
        },
        {
          "@type": "Question",
          "name": "Um funcionário nosso pediu a exclusão dos dados dele. O que exatamente vocês têm?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Dados de conta e registros de uso no nosso servidor. Envie a solicitação pelo seu contato corporativo: os dados de conta são excluídos ou anonimizados em até 30 dias; os registros de uso mantidos por obrigação fiscal e contábil são anonimizados em vez de removidos. As transcrições ficam de fora disso — elas estão na pasta Documentos do próprio membro, e é ele quem as apaga."
          }
        },
        {
          "@type": "Question",
          "name": "As outras pessoas da reunião também contam como titulares de dados?",
          "acceptedAnswer": {
            "@type": "Answer",
            "text": "Sim. Qualquer pessoa cuja fala seja capturada durante uma sessão é titular de dados, inclusive participantes que não são seus funcionários. Estabelecer a base legal para traduzir o que essas pessoas dizem é tarefa do controlador, que numa implantação corporativa é você, não nós."
          }
        }
      ]
    }
  ]
}
```
