Privacidade

Atualizada em 30 de agosto de 2026.

O ZapRecap transforma o arquivo exportado de uma conversa do WhatsApp num relatório. Isso exige ler a conversa inteira — e é justo você saber exatamente o que acontece com ela.

O arquivo da conversa

Você envia o .txt exportado. Ele é processado no nosso servidor para montar o relatório e apagado logo em seguida. Não fica cópia, e não dá para reconstruí-lo a partir do relatório.

“Logo em seguida” tem três garantias, porque uma só não cobre tudo: o arquivo é apagado ao fim da geração — inclusive quando ela falha e inclusive quando você não tem crédito para gerar —, é apagado quando a análise falha e ninguém mais vai buscá-lo, e uma rotina varre o que sobrou dos casos que nenhuma das duas alcança: o servidor cair no meio do trabalho, ou você analisar e desistir antes de gerar. Essa rotina roda uma vez por dia e recolhe o que já passou de 24 horas — somando as duas coisas, nada em espera passa de 48 horas.

Entre o envio e a geração — segundos — o arquivo fica num armazenamento temporário, com endereço aleatório.

O que fica salvo

Só o relatório: números agregados, rankings e as frases que aparecem nele. Nada é calculado e guardado “por garantia” — o que não é mostrado não é salvo.

Há duas exceções, e elas são de naturezas diferentes.

A primeira não sai do relatório: quando um relatório é gerado, guardamos quantos destaques ele produziu e em que tom — só as contagens, para saber se os cortes que decidem o que vira destaque estão bem calibrados. Essa linha não tem o seu e-mail, não tem o link do relatório, não tem nome de ninguém e não tem nada da conversa.

Enquanto o ZapRecap de casal não estiver pronto, uma conversa de duas pessoas é recusada antes de virar relatório — e guardamos que recusamos: qual convite estava em uso, e quantas mensagens e quantos remetentes o arquivo tinha. Só as contagens, para sabermos quanta gente está esperando por essa versão. Nada da conversa fica, e o arquivo é apagado na hora.

A segunda é a única coisa que guardamos escrita por você. Em alguns relatórios, o story pergunta o que você está achando do ZapRecap e oferece cinco caras para tocar; se quiser, aparece um campo de texto opcional. O que fica salvo é a cara que você escolheu e o texto que você escreveu, e ao lado deles: qual ZapRecap estava aberto, se você chegou por um link de convite — e qual —, e o zr_anon, o número aleatório dos cookies aqui de baixo. É o convite que diz se você gerou aquele relatório ou só o recebeu, que são duas perguntas diferentes.

Não pedimos o seu e-mail para responder, e não mandamos resposta nenhuma: essas linhas são lidas por nós, numa tela que exige a nossa senha, e não viram contato. A ressalva honesta é que alguns convites antigos têm um e-mail guardado — ele foi pedido no resgate, numa época em que a gente ainda pedia, e está descrito ali embaixo em “Convites”. Nada novo entra nessa coluna, e nós não a usamos para isto.

O relatório vive num link secreto de 12 caracteres aleatórios, que não é adivinhável nem listado em lugar nenhum. Quem tem o link vê o relatório; é você quem decide para quem mandar. Ele também não é indexado por buscadores.

Quando esse link é colado em algum lugar — WhatsApp, Slack, Twitter —, o app onde você colou vai buscar o endereço para montar aquele cartãozinho de prévia. Nós devolvemos o logo do ZapRecap e o nome que você deu ao relatório, e mais nada: nenhuma frase, nenhum número, nenhum nome de quem participa. Quem recebe o link não vê pedaço nenhum do relatório sem abrir. Continua não havendo indexação em buscador.

Dentro do relatório, cada card tem um botão de compartilhar que gera uma imagem daquele pedaço — e essa imagem, sim, mostra o conteúdo, porque é você que aperta o botão e escolhe para onde ela vai. Se preferir que o relatório não tenha esses botões, dá para desligá-los: é um e-mail para a gente.

Sobre esse botão de compartilhar, e só sobre ele: quando alguém o aperta, somamos 1 num contador — qual card foi, e se a imagem saiu pela tela de compartilhar do celular ou como download. É um contador e nada mais: não guardamos quem apertou, nem quantas pessoas diferentes apertaram. De tempo fica só a data do primeiro e do último clique de cada card — não a de cada clique. Nenhum cookie entra nessa conta. Serve para uma pergunta só — que partes do relatório valem a pena — e é a mesma resposta se o clique foi seu ou de outra pessoa.

Um relatório abre em stories, e sair deles deixa você no relatório inteiro — pelo ×, pelo teclado, passando da última tela ou chegando direto num link com âncora. Quando isso acontece, anotamos que esta visita foi ler o relatório: fica o número aleatório do zr_anon, o endereço secreto daquele relatório e a hora. Nada da conversa, e no máximo uma anotação por carregamento da página — reabrir os stories e fechar de novo não soma outra.

Diferente do contador de compartilhar, aqui o número aleatório entra, e é ele que faz a conta ser um caminho (“de dez que abriram o link, quantos ficaram para ler?”) em vez de dois totais soltos. É a mesma anotação, e do mesmo tamanho, que já registramos quando alguém abre o link. Ela dura os mesmos 18 meses do resto, e se os botões de compartilhar do relatório estiverem desligados, ela some junto.

Cookies

Existem três, os três nossos. Nenhum de terceiro, nenhuma rede de anúncio.

  • zr_anon — um número aleatório para contar visitas sem saber quem você é. É o que distingue “dez pessoas abriram uma vez” de “uma pessoa abriu dez vezes”. Dura um ano, não é lido pelo JavaScript da página e não acompanha você fora daqui.
  • ww_admin — a sessão de quem administra o site. Se você não tem a senha, ele nunca aparece no seu navegador.
  • ww_convite — só aparece se você abriu um link de convite. Dentro dele vai o número do convite, uma data de validade e uma assinatura nossa: nenhum e-mail, nada da sua conversa. Dura 30 dias, não é lido pelo JavaScript da página e some sozinho. Se você nunca abriu um convite, ele nunca existiu aí.

Uma coisa que não é cookie, e por isso não está na lista: se você responder àquela pergunta do fim do story, o relatório guarda no seu navegador uma marca dizendo que este ZapRecap já foi respondido — é só para a pergunta não voltar toda vez que você reabrir o link. Ela não vai para lugar nenhum, não é enviada para nós e não acompanha você fora daquele relatório. Limpar os dados do site apaga a marca, e a pergunta volta.

O que não guardamos

  • Seu IP. Não existe coluna de IP no nosso banco. Para conter abuso — alguém tentando adivinhar senha ou inscrever mil e-mails falsos — um contador guarda um código embaralhado derivado do endereço — não o endereço —, e ele some na varredura seguinte a você parar de aparecer: no máximo 48 horas depois da última visita. Enquanto você volta, ele continua — é justamente o que um contador de abuso precisa fazer. A hospedagem (Vercel) mantém registros técnicos próprios por pouco tempo, como qualquer servidor da internet — isso não passa por nós.
  • O seu user-agent. Guardamos só se a visita veio de uma pessoa ou do robô que gera a prévia do link quando ele é colado numa conversa. É um bit, não a linha inteira.
  • Conteúdo de conversa além do relatório. Nem mensagem, nem número de telefone, nem mídia — o export “sem mídia” não tem arquivo nenhum dentro.
  • O que você escreve naquele campo é livre, e por isso o tratamos como coisa sua: ele pode conter o que você digitar — até o nome ou o telefone de alguém que nunca entrou aqui. Ele não é publicado em lugar nenhum, não aparece no relatório, não vai para outra pessoa que abra o link e não sai daqui: quem lê somos nós, numa tela que exige a nossa senha.
  • Nada é vendido, alugado ou compartilhado com anunciante, corretor de dados ou seja lá o que for.

Lista de espera

Se você deixou o e-mail, ele fica guardado com a data em que você se inscreveu e com de onde você veio — da página inicial ou de um link de convite. Ele serve para duas coisas: avisar quando o ZapRecap abrir e mandar o seu link para gerar o relatório — o convite que a página inicial promete quando diz que o primeiro é por nossa conta. A procedência serve para sabermos por onde as pessoas chegam. Pedir para sair é um e-mail, e apagamos.

Quem escreve esse e-mail somos nós, do nosso próprio endereço. A lista não passa por serviço de disparo nenhum — não existe um aqui —, ninguém de fora vê os endereços, e você não recebe nada além disso.

Convites

Enquanto o ZapRecap não abre para todo mundo, dá para gerar um relatório com um link de convite. Cada link é uma linha nossa com um apelido que nós escrevemos para lembrar de quem ele é, quantos relatórios ele dá, quantos já foram usados e quando ele foi aberto pela primeira vez.

Alguns convites antigos têm um e-mail guardado nessa linha: ele foi pedido no resgate, numa época em que a gente pedia. Esse pedido saiu — nada novo entra nessa coluna —, e o que já estava lá continua, sem ser usado para mandar nada além do que a lista de espera acima descreve. Pedir para apagar é um e-mail, e apagamos.

Nós não pedimos o seu e-mail para você usar um convite. Os relatórios que você gerar ficam ligados ao link, e não a você: é o que faz a lista dos seus relatórios ser sua, e não a de todo mundo. Quem tem um link não vê nada de quem tem outro.

Por quanto tempo

  • O arquivo da conversa: segundos. No máximo 48 horas se algo travar no meio, ou se você analisar e desistir antes de gerar.
  • O relatório: até você pedir para apagar.
  • Os botões de compartilhar de um relatório: enquanto o relatório existir, ou até você pedir para desligá-los.
  • As contagens de visita e as de destaques por relatório: 18 meses, e depois são apagadas automaticamente.
  • A cara e o texto que você respondeu no fim do story: 18 meses, pela mesma rotina e no mesmo dia que as contagens.
  • O contador que contém abuso: 48 horas depois da sua última visita.
  • O e-mail da lista de espera: até você pedir para sair.
  • O convite: enquanto o link existir. Pedir para apagar é um e-mail, e apagamos.

Onde os dados ficam

O banco fica na Supabase, em São Paulo. O site e o armazenamento temporário ficam na Vercel. Os dois são fornecedores de infraestrutura, e nenhum dos dois usa o que está ali para qualquer outra coisa.

Seus direitos

A LGPD garante que você saiba o que existe sobre você, corrija o que estiver errado e peça para apagar. Aqui isso é um e-mail para contato@zaprecap.com.br — apagar um relatório, sair da lista de espera ou perguntar qualquer coisa deste texto.

Se esta página mudar, a data lá em cima muda junto.