Cada afirmação aqui corresponde ao comportamento do código da extensão e do painel na data acima — não a um modelo genérico de política. Quando o código muda, este documento muda junto. Se você encontrar divergência entre o que está escrito aqui e o que o software faz, escreva para scopehubmarketing@gmail.com: é defeito, e será tratado como tal.
1. Quem é o controlador
A Scope Rec é usada por organizações — a empresa que cria a conta e as pessoas que ela convida. Pelos dados das reuniões que essa organização grava, ela é a controladora: decide o que gravar, com quem, para quê e por quanto tempo. A Scope Company é a operadora: trata esses dados por conta da organização, para prestar o serviço, e só do jeito descrito neste documento.
Pelos dados da própria conta — nome da organização, nome, e-mail e senha de quem se cadastra, chaves de acesso e registros de uso do painel — e por este site, a Scope Company é a controladora.
Contato para assuntos de privacidade, exercício de direitos e correção deste documento: scopehubmarketing@gmail.com.
Há uma exceção importante, e ela está na seção Onde cada dado fica: os arquivos de vídeo e transcrição ficam na conta do Google de quem gravou. Sobre esses arquivos, no Drive, quem decide é a pessoa titular daquela conta — nem a Scope Company, nem o painel.
2. O que é tratado
2.1 Conteúdo da reunião
- Áudio e vídeo da aba do Google Meet, capturados apenas depois de um clique no ícone da extensão e apenas enquanto a gravação está ativa. A extensão não captura outras abas, a tela do computador, a câmera ou o microfone diretamente — ela captura a aba da chamada.
- A transcrição do áudio, com marcação de tempo, gerada a partir da gravação. Ela marca o minuto de cada trecho; não identifica quem falou.
- Um trecho literal da transcrição, de até 1200 caracteres, formado pelos primeiros segmentos de fala. É a única parte do conteúdo que sai do seu navegador para o painel.
2.2 Dados sobre a reunião
Ao terminar, a extensão envia ao painel exatamente os campos abaixo — esta é a lista inteira, não um resumo dela:
- tipo — interna, pré-venda ou pós-venda;
- cliente_id — o identificador do cliente no painel, nulo em reunião interna;
- titulo, inicio, fim, status, duracao_s, tamanho_mb;
- meet_url — o endereço da sala da chamada;
- gravacao_url, transcricao_url, pasta_destino — links para os arquivos no Google Drive;
- transcricao_resumo — o trecho descrito em 2.1;
- origem e origem_referencia — de onde veio o registro, e a referência que evita duplicar a reunião quando o envio é repetido;
- participantes — nome, e-mail e data do aceite de cada participante externo. Ver a ressalva abaixo.
O painel guarda, junto do registro, quem o enviou (a pessoa cuja chave a extensão usou) e a organização a que pertence. É essa marca que faz uma reunião interna aparecer só para quem gravou e para os administradores do time.
O campo participantes existe no contrato entre a extensão e o painel, mas a extensão não o preenche hoje: ela não lê a lista de participantes da chamada do Meet, não coleta nomes e não coleta e-mails de quem está na reunião. Ele está descrito aqui porque está previsto, e omitir um campo previsto seria esconder o que pode passar a existir.
Se a extensão passar a preenchê-lo, esta política será atualizada na mesma mudança.
2.3 Dados de acesso guardados no seu navegador
Ficam no armazenamento local da extensão, na sua máquina: a chave de acesso ao painel (com permissão restrita a registrar reuniões), o endereço do painel, a pasta de destino, o perfil de gravação escolhido, o tipo padrão de reunião e a marcação de que você anunciou a gravação. A sua senha do painel não é guardada — ela é usada uma vez para obter a chave e descartada; o código de pareamento, quando usado no lugar dela, vale dez minutos e uma única vez. Se a sua organização configurar a transcrição em nuvem (seção 6.5), o endereço e a chave desse provedor também ficam no seu navegador, porque é ele que os usa.
2.4 Dados da conta, no painel
Ao criar a conta: o nome da organização, o seu nome, o seu e-mail e a sua senha. Ao usar o painel: os clientes que a sua organização cadastra, os membros convidados, as chaves de acesso emitidas, os pedidos de plano e um registro de auditoria das ações administrativas (quem fez o quê, quando). Em qualquer plano, também a configuração de gravação da organização — a pasta-raiz do Drive; no plano Empresa, além dela, a conta anfitriã e, se ligada, a transcrição em nuvem.
3. Onde cada dado fica
O vídeo e a transcrição vão do seu navegador direto para o Google Drive, com a credencial da conta que você autorizou. Eles não trafegam por nenhum servidor da Scope Company, e não são armazenados em nenhum banco de dados da Scope Company. Essa é a decisão que sustenta o desenho inteiro do produto.
| Dado | Onde fica | Quem controla |
|---|---|---|
| Vídeo da reunião | Google Drive de quem gravou | A pessoa titular daquela conta |
| Transcrição completa | Google Drive de quem gravou | A pessoa titular daquela conta |
| Trecho da transcrição | Banco de dados do painel | A sua organização; a Scope Company opera |
| Links e dados da reunião | Banco de dados do painel | A sua organização; a Scope Company opera |
| Dados da conta e chaves de acesso | Banco de dados do painel | Scope Company |
| Chave de acesso e preferências | Armazenamento local do seu navegador | Você |
O painel é publicado em painel.scopecompany.com.br. É o único endereço da Scope Company que a extensão contata. O banco de dados do painel fica no Supabase e o painel roda na Vercel — ver a seção 6.
Na implantação interna usada pela própria equipe da Scope Company, a extensão contata a Dashboard interna da empresa em vez do painel. O pacote publicado na Chrome Web Store aponta para o painel; a implantação interna é distribuída à parte.
4. O acesso ao Google Drive
O escopo solicitado pela versão publicada na Chrome Web Store é https://www.googleapis.com/auth/drive.file, e a tela de permissão do Google descreve isso como “ver, editar, criar e excluir apenas os arquivos do Google Drive que você usa com este app”. Os outros arquivos do seu Drive ficam invisíveis para a extensão — não é uma promessa nossa, é uma restrição que o Google impõe.
4.1 O que a extensão faz com esse acesso
- Cria, na raiz do seu Drive, a pasta em que as gravações serão arquivadas — por padrão chamada Banco de Dados de Reuniões, ou a pasta-raiz que a sua organização configurou no painel — e verifica que ela está alcançável antes de gravar, para você não perder uma reunião inteira por causa de configuração.
- Cria, dentro dela, uma subpasta por tipo de reunião (interna, pré-venda, pós-venda), se ainda não existir.
- Envia o vídeo e a transcrição daquela reunião para dentro dessa subpasta.
4.2 O que a extensão não faz
- Não lista, não lê e não baixa outros arquivos do seu Drive — com drive.file, ela nem consegue vê-los.
- Não apaga nem modifica arquivos que não sejam os que ela mesma criou.
- Não altera permissões de compartilhamento de nada.
- Não transmite o conteúdo do seu Drive para a Scope Company nem para terceiros.
4.3 A exceção: a implantação interna da Scope Company
A pasta em que a própria equipe da Scope Company arquiva as suas reuniões foi criada à mão, na interface do Drive, antes de a extensão existir — e o escopo estreito não alcança pasta que o aplicativo não criou. Por isso, somente quando a extensão está apontada para a Dashboard interna da Scope Company, ela pede o escopo total https://www.googleapis.com/auth/drive. Esse escopo não está declarado no pacote publicado na Chrome Web Store, e não existe opção para uma organização cliente ligá-lo.
O acesso é concedido por você, na tela do Google, e pode ser revogado a qualquer momento em myaccount.google.com/permissions. Revogar impede novas gravações; não apaga o que já foi salvo.
5. Finalidade e base legal
A Scope Company trata os dados das reuniões por conta da organização que grava, e para as finalidades que ela tem ao gravar, todas ligadas ao registro de reuniões de negócio:
- Registro da reunião — poder consultar depois o que foi combinado, sem depender da memória de quem participou.
- Continuidade do atendimento — quem assume um cliente encontra o histórico do que já foi conversado.
- Derivação de sinal comercial (planos Pro e Empresa) — o trecho da transcrição vira uma anotação sobre o que o cliente disse, ligada ao registro daquele cliente.
Os dados da conta são tratados para operar o serviço: autenticar quem entra, aplicar o plano contratado, isolar cada organização das demais e registrar as ações administrativas.
Por padrão, a transcrição roda dentro do seu navegador e o áudio não sai da sua máquina. No plano Empresa, a sua organização pode configurar um serviço de transcrição em nuvem — com o endereço e a chave de um provedor escolhido e contratado por ela. Nesse caso, o áudio da reunião vai do seu navegador para o provedor da sua empresa, nunca para a Scope Company. A opção vem desligada, e ligá-la é ato do administrador da sua organização.
Bases legais sob a LGPD (Lei nº 13.709/2018)
- Consentimento (art. 7º, I) para a gravação de voz e imagem de quem participa da chamada. O consentimento é obtido na própria chamada, pelo anúncio de quem grava — ver a seção 8.
- Execução de contrato e procedimentos preliminares (art. 7º, V) para o registro de reuniões de pré-venda e pós-venda com clientes, e para operar a conta da organização no painel.
- Legítimo interesse (art. 7º, IX) para o registro administrativo das reuniões internas da equipe.
Os dados não são vendidos, não são usados para publicidade, não são usados para avaliar crédito ou capacidade de pagamento, não são usados para treinar modelos, e não são transferidos para finalidade alheia ao funcionamento descrito neste documento.
6. Com quem é compartilhado
São quatro serviços fixos, mais um opcional que a sua organização escolhe. A lista é completa.
6.1 Google
Recebe o vídeo e a transcrição, e os armazena no Google Drive da conta que gravou. A Scope Company não é dona desses arquivos; quem gravou é. A autorização é feita pelo OAuth do Google, com o escopo da seção 4. O uso do Google Drive é regido pelos termos e pela política de privacidade do próprio Google.
6.2 Hugging Face
Na primeira transcrição, a extensão baixa o modelo de reconhecimento de fala dos endereços huggingface.co e cdn-lfs.huggingface.co, e o guarda no cache do seu navegador. Você vai ver esses domínios na lista de permissões da extensão, no Chrome.
Nenhum áudio, vídeo ou texto da sua reunião é enviado para o Hugging Face. O tráfego é de mão única: o modelo é baixado, e a transcrição roda inteiramente dentro do seu navegador.
6.3 Supabase
Hospeda o banco de dados do painel: os links e os dados da reunião, o trecho da transcrição, os dados da conta e das chaves de acesso, e o serviço de autenticação que guarda a senha. É o único lugar fora do seu Drive e do seu navegador em que algum dado da reunião é armazenado — e nele nunca há vídeo nem áudio.
6.4 Vercel
Hospeda o painel: é onde o código dele roda e por onde passa cada requisição da extensão e de quem usa o painel no navegador. Como qualquer hospedagem, mantém registros de acesso próprios.
6.5 O provedor de transcrição em nuvem da sua empresa — opcional
Só existe se a sua organização, no plano Empresa, cadastrar um. A extensão suporta, como alternativa à transcrição local, enviar o áudio a um serviço externo indicado por endereço e chave. Essa opção vem desligada; sem endereço ou sem chave a extensão volta sozinha para a transcrição local e avisa que voltou.
O áudio da reunião passa a ser enviado ao provedor que a sua organização cadastrou — e a ele, não à Scope Company. Esse provedor é escolhido, contratado e respondido pela sua organização; a Scope Company guarda a chave dele cifrada no banco do painel e a entrega apenas à extensão de quem grava, que é quem precisa dela.
6.6 A lista completa de endereços que a extensão contata
É a mesma lista que o Chrome mostra nas permissões da extensão, e é declarada no pacote dela:
- https://meet.google.com/* — a aba da chamada, para saber qual gravar;
- https://www.googleapis.com/* — o Google Drive, para criar as pastas e enviar os arquivos;
- https://huggingface.co/*, https://cdn-lfs.huggingface.co/*, https://cdn-lfs-us-1.huggingface.co/* — o download do modelo de transcrição;
- https://painel.scopecompany.com.br/* — o painel, que recebe os links e os dados da reunião.
O endereço do provedor de transcrição em nuvem, quando a sua organização cadastra um, não está nessa lista: o Chrome pede a sua autorização para ele, à parte, num clique seu em Salvar na extensão (Configuração → Avançado). Se você digitou o endereço ali, é nesse salvar; se ele foi cadastrado no painel, a extensão mostra um aviso e pede a autorização na primeira vez que você clica em Salvar depois dele. Até essa autorização, a transcrição roda no seu navegador, e a extensão avisa.
7. Por quanto tempo
O prazo é diferente para a mídia e para o registro, e a diferença é proposital.
7.1 Vídeo e transcrição: 12 meses
A gravação e a transcrição de uma reunião devem ser apagadas em até 12 meses.
Os arquivos estão no Google Drive de quem gravou, não em um sistema da Scope Company — nenhum programa nosso pode apagá-los sozinho. O que o sistema faz é avisar: no plano Empresa, uma vez por dia, o painel marca automaticamente as reuniões que passaram dos 12 meses e ainda têm gravação vinculada, e as lista com a data em que foram alertadas. Nos demais planos o prazo é o mesmo, e conferi-lo é responsabilidade da sua organização.
Quem apaga é a pessoa dona da pasta no Drive. O descarte é um ato dela. Se você quer que a gravação de uma reunião sua seja apagada, use o contato da seção 10.
7.2 O registro da reunião: permanente
A data, o tipo, o cliente e o resultado da reunião são mantidos por prazo indeterminado, como registro de negócio da sua organização.
A razão cabe em uma frase: “houve reunião com este cliente em 21 de agosto” é um fato comercial — ele explica uma venda, uma comissão e uma recomendação. A voz das pessoas é que é dado pessoal, e ela não precisa durar para o fato continuar verdadeiro. Por isso a mídia tem prazo e o registro não.
7.3 O trecho da transcrição e os dados da conta
O trecho de até 1200 caracteres fica guardado junto do registro, e é apagado a pedido (seção 10). Os dados da conta ficam enquanto a conta existir; o registro de auditoria fica pelo tempo do registro de negócio.
8. Quem está sendo gravado
A extensão captura a aba do navegador. Isso significa que o aviso de gravação que o Meet mostra quando alguém usa a gravação nativa não aparece. Quem está na chamada pode não perceber que está sendo gravado — e parte dessas pessoas será de fora da organização que grava.
Esse é o ponto mais sensível deste documento, e o produto o trata como trava, não como lembrete: o botão de gravar fica desabilitado até quem vai gravar marcar que anunciou a gravação na chamada e registrou o aceite.
Anunciar a gravação é obrigação de quem grava. Cabe a essa pessoa, antes de começar: dizer em voz alta que a reunião será gravada, explicar para quê, e parar se alguém não concordar. Os Termos de Serviço tratam gravar sem anunciar como violação.
Se você está em uma reunião com alguém que usa a Scope Rec e não quer ser gravado, diga — na chamada, ou depois, por escrito, para a organização que gravou. Se não souber como chegar a ela, escreva para scopehubmarketing@gmail.com e a Scope Company encaminha. A gravação deve ser interrompida, e o que já tiver sido gravado deve ser apagado.
9. Segurança
- Os arquivos ficam sob a proteção da conta do Google que os recebeu, com as permissões de compartilhamento que o dono da pasta configurar.
- A comunicação com o Google e com o painel é feita por conexão criptografada (HTTPS).
- A chave que a extensão usa para avisar o painel é a chave pessoal de quem entrou nela. Para um membro comum, ela registra e lê as reuniões da sua organização — e só isso. Para quem administra a organização, a mesma chave carrega também o que a administração alcança: convidar membros, emitir chaves de acesso, alterar a configuração de gravação, pedir mudança de plano e, no plano Empresa, consultar a API de integração com o CRM. Ela roda no navegador de quem grava e, por isso, é tratada como exposta por construção: quem administra grava, de preferência, com uma conta de membro comum. Um registro já preenchido não é reescrito por essa chave.
- O painel guarda das chaves de acesso apenas um resumo criptográfico: o valor em claro é mostrado uma única vez, na criação. A chave do provedor de transcrição em nuvem, quando existe, é guardada cifrada.
- A senha do painel não é armazenada pela extensão, e o painel a guarda no serviço de autenticação do Supabase, nunca em texto puro.
- Cada organização só alcança os próprios dados: cliente, reunião e chave de outra organização não existem para a sua, em nenhuma rota do painel.
Nenhuma medida de segurança é absoluta. Se você souber de um incidente envolvendo gravações feitas com a Scope Rec, avise pelo contato desta política.
10. Seus direitos
Se você foi gravado, a LGPD (art. 18) lhe garante, entre outros, o direito de:
- saber se existe gravação sua e obter acesso a ela;
- corrigir dado incompleto ou desatualizado a seu respeito;
- pedir a eliminação da gravação e da transcrição;
- saber com quem os dados foram compartilhados;
- revogar o consentimento dado para a gravação;
- opor-se a um tratamento que julgue irregular.
Some-se a esses, antes de todos: o direito de não ser gravado. Basta dizer.
Para exercer qualquer um deles, escreva à organização que gravou — ela é a controladora — ou para scopehubmarketing@gmail.com, identificando a reunião (data e com quem). A Scope Company responde pelo que está no painel e encaminha à organização o que depende dela; quando o pedido envolver apagar arquivo, ele será executado por quem tem acesso à pasta no Drive.
11. Este site
As três páginas deste site são arquivos estáticos. Elas não usam cookies, não têm rastreadores, não têm ferramentas de análise e não coletam nada de quem as visita. O servidor que as hospeda pode manter registros de acesso próprios, como qualquer servidor web.
12. Mudanças
Esta política acompanha o software. Quando o comportamento da extensão ou do painel mudar de um jeito que altere o que está escrito aqui, o texto é atualizado na mesma mudança, e a data no topo é trocada.
Mudanças que ampliem o tratamento — um novo dado coletado, um novo terceiro envolvido, um novo destino para o áudio — serão comunicadas a quem usa a Scope Rec antes de entrar em vigor.