Pular para o conteúdo principal
Início Recursos Baixar Entrar Criar conta
Início Recursos Baixar
Entrar Criar conta

Política de privacidade

Última atualização: 20 de agosto de 2026

Resumindo

O Volta é um projeto pessoal e gratuito. Seus dados nunca são vendidos, alugados ou usados para publicidade — não existe anúncio, não existe rede de anúncios e não existe modelo de negócio por trás deste serviço.

Só são tratados os dados necessários para o aplicativo funcionar.

Quem trata seus dados

O controlador dos dados é o editor do Volta, uma pessoa física que publica sem fins profissionais. Para qualquer dúvida, ou para exercer seus direitos: [email protected].

Este site

Este site não tem formulário, não tem conta e não tem ferramenta de análise. Nenhum cookie é gravado.

O idioma exibido é deduzido do que o seu navegador declara, a cada visita. Um seletor no rodapé permite mudá-lo: essa escolha vale só durante a visita, não é guardada nem transmitida, e a detecção volta a valer no próximo recarregamento.

A página volta-music.com/social é a exceção, porque não tem um endereço separado por idioma: a escolha que você faz ali é salva no armazenamento local do seu navegador, na chave “volta:social-lang”, que guarda apenas “fr” ou “en”. É a única coisa que este site grava no seu navegador, fica no seu aparelho e não é enviada a ninguém. Limpar os dados do site apaga isso, e a detecção volta a valer. Nenhuma outra página deste site grava nada no seu navegador.

Este site não grava nenhum cookie próprio. Se você estiver conectado à sua conta Volta, ele consulta o account.volta-music.com para mostrar seu nome de usuário e sua foto de perfil no cabeçalho; o cookie de sessão usado para isso pertence à área de conta e nunca pode ser lido por este site. Sem sessão, nenhum dado sobre você é solicitado.

As fontes tipográficas são servidas pelo próprio site: nenhuma requisição é feita ao Google Fonts, então seu endereço IP nunca chega até eles.

O painel de letras da página inicial se atualiza a partir dos nossos próprios servidores, sem mandar nada sobre você para eles. Já a capa da faixa exibida é servida pela CDN de imagens do Spotify ou do Deezer, conforme a fonte: exibir essa imagem envia seu endereço IP ao operador da CDN em questão.

Seu endereço IP também é tratado pela Cloudflare, que hospeda o site, para entregar as páginas e manter o serviço seguro.

O aplicativo Volta

O aplicativo, hospedado num domínio separado, trata os dados necessários para funcionar:

  • conta: nome de usuário, endereço de e-mail e senha — a senha nunca é guardada em texto claro, apenas o hash dela;
  • foto de perfil, se você adicionar uma;
  • uso: biblioteca, playlists, curtidas, histórico e ponto da reprodução — necessários para a sincronização entre aparelhos;
  • compartilhamento: quando você abre uma playlist colaborativa ou uma sessão de escuta compartilhada, o vínculo entre a sua conta e as contas dos participantes é registrado, enquanto durar o compartilhamento;
  • convites: quando alguém abre a conta com o seu código, o vínculo entre a sua conta e a dela é registrado, junto com a data. Esse vínculo dura o tempo que as duas contas durarem. A pessoa convidada consegue ver quem a convidou, e para você aparece apenas o nome de usuário dela;
  • acesso antecipado: se você pedir para receber as versões lançadas antecipadamente, o endereço ou os endereços que informar para esse fim — um por plataforma, já que um Apple ID e a caixa de e-mail que você consulta no seu celular Android raramente são a mesma. Eles são separados do endereço da sua conta, é você quem os informa, e pode removê-los a qualquer momento. Só são transmitidos à Apple para o TestFlight e ao Google para o Firebase App Distribution, que enviam os convites a você;
  • técnicos: tipo de aparelho e registros de conexão, para segurança e diagnóstico.

Seu endereço IP serve para limitar o ritmo das requisições e evitar abusos. Ele nunca é gravado no banco de dados: fica na memória por alguns minutos e depois some.

Autenticação

O gerenciamento de contas roda no Zitadel, uma solução de identidade de código aberto que hospedamos nós mesmos. Suas credenciais, portanto, não são confiadas a nenhum fornecedor externo: ficam na mesma infraestrutura que o resto do serviço.

Você também pode entrar com uma conta Google, Apple ou Discord. Só nesse caso o fornecedor em questão é acionado na hora do login: ele fica sabendo que você está entrando no Volta e nos envia as informações necessárias para criar a conta — identificador, endereço de e-mail, nome de exibição e, quando houver, foto de perfil. Esses fornecedores ficam nos Estados Unidos e aplicam suas próprias políticas de privacidade.

Importar de outro serviço

A importação do Spotify funciona por arquivo: você exporta sua biblioteca do Spotify e nos envia esse arquivo. O Volta nunca acessa sua conta do Spotify e não guarda nenhuma autorização ligada a ela.

Para Apple Music, YouTube, Last.fm e Tidal, a importação passa mesmo por uma autorização: você deixa o Volta acessar sua conta naquele serviço, e o Volta então guarda o token de acesso emitido pelo fornecedor, junto com o token de renovação correspondente.

Isso é mais do que uma cópia das suas playlists: enquanto for válido, esse token dá acesso real à sua conta no serviço em questão. Ele é guardado para que a importação possa ser retomada ou atualizada sem pedir sua autorização de novo toda vez.

Você pode removê-lo a qualquer momento na área da sua conta. O Volta então apaga o token dos seus servidores e, quando o fornecedor oferece um mecanismo de revogação — o YouTube oferece —, pede que ele seja invalidado na hora.

Apple Music, Tidal e Last.fm não oferecem esse mecanismo: o token some dos nossos servidores e o Volta para de usá-lo, mas só uma revogação feita na sua conta do fornecedor encerra isso com certeza. O link para fazer isso aparece na área da sua conta.

Chaves de API

Se você criar chaves na área da sua conta, o Volta guarda o nome, a descrição, o identificador público, as permissões concedidas e as datas de criação e de último uso. É essa última data que nos permite apontar as chaves que você não usa mais.

O segredo correspondente nunca é guardado em texto claro: só fica armazenada uma impressão irreversível, junto com os primeiros caracteres para você reconhecer a chave na lista. Por isso ele não aparece nem na exportação dos seus dados nem em nenhum outro lugar.

Essas informações são mantidas enquanto a chave existir. Excluir a chave apaga tudo isso, junto com os tokens emitidos a partir dela.

Relatos de bug

Se você relatar um problema pelo aplicativo, o relato contém a sua descrição, o tipo de aparelho e a versão em uso, um trecho dos registros do servidor e do cliente no momento do envio, e a captura de tela que você escolher anexar.

Uma captura de tela registra tudo o que estiver na tela naquele instante. Confira o que ela mostra antes de enviar: pode revelar informações que não têm nada a ver com o problema relatado.

Depois de aprovado por um administrador, o relato — captura de tela incluída — é enviado ao GitHub, nos Estados Unidos, para abrir um registro de acompanhamento. Um relato que não for aprovado nunca é enviado.

Por quê, e com que base

Cada tratamento se apoia numa base legal:

  • prestação do serviço e sincronização: execução do serviço que você pediu;
  • segurança e prevenção de abusos: interesse legítimo do editor;
  • entrar com Google, Apple ou Discord: seu consentimento, dado ao escolher esse botão;
  • importar de um serviço de terceiros, e guardar o token correspondente: seu consentimento, que pode ser retirado a qualquer momento;
  • enviar um relato de bug: seu consentimento, dado na hora do envio;
  • retenção exigida por lei: obrigação legal.

Quem mais tem acesso

Ninguém, além do que é tecnicamente indispensável. Como o Zitadel é hospedado por nós, nenhum provedor de identidade externo fica com suas credenciais.

Sobram a Cloudflare, que hospeda o site, o relay de e-mail descrito abaixo, os provedores de identidade que você escolher usar, o GitHub apenas para os relatos de bug aprovados e — se você pedir o acesso antecipado — a Apple e o Google, que recebem então o endereço que você informou para convidá-lo a experimentar as versões lançadas antecipadamente. Seus dados podem ser passados às autoridades quando a lei exigir.

Os e-mails de serviço — verificação de endereço, redefinição de senha — saem de um Proxmox Mail Gateway que hospedamos nós mesmos e são entregues em seguida pelo relay SMTP do Google. O Google, portanto, trata o endereço do destinatário e o conteúdo da mensagem na hora da entrega.

Vários desses envolvidos ficam nos Estados Unidos: a Cloudflare para a hospedagem, o Google para a entrega dos e-mails, o GitHub para os relatos de bug aprovados, e Google, Apple ou Discord se você escolher entrar por eles. Essas transferências para fora da União Europeia são cobertas pelas salvaguardas previstas no GDPR.

Por quanto tempo

Os dados da conta ficam guardados enquanto a conta existir. Um pedido de exclusão abre um prazo de trinta dias: nada é apagado nesse período e você pode cancelar o pedido na área da sua conta. Passado esse prazo, a exclusão acontece e vira irreversível. Os registros técnicos ficam guardados por trinta dias.

Uma conta sem nenhum login por três anos é excluída, junto com os dados ligados a ela. Um e-mail de aviso é enviado ao endereço cadastrado trinta dias antes: basta entrar na conta nesse período para zerar a contagem.

Os tokens de acesso a serviços de terceiros ficam guardados até você revogar a autorização. Um relato de bug enviado ao GitHub segue o tempo de vida do registro correspondente.

Seus direitos

Você tem direito de acesso, correção, exclusão, limitação, oposição e portabilidade dos seus dados, além do direito de deixar instruções sobre o destino deles depois da sua morte.

A maior parte desses direitos pode ser exercida direto na área da sua conta, em account.volta-music.com: ver e alterar suas informações, exportar seus dados — biblioteca, playlists, serviços conectados e chaves de API, sem nenhum segredo —, revogar os serviços de terceiros conectados, excluir sua conta. Excluir a conta apaga também sua identidade de login, e não só os dados ligados à sua conta Volta.

Para o resto, escreva para [email protected] e o pedido será tratado o quanto antes. Você também pode registrar uma reclamação na autoridade francesa de proteção de dados, a CNIL (www.cnil.fr), ou na autoridade de controle do seu país.

Segurança

Existem medidas razoáveis para proteger seus dados contra perda e acesso não autorizado. Como nenhum sistema é infalível, elas não são uma garantia absoluta — não guarde no Volta nada cuja divulgação possa prejudicar você.

Alterações

Esta política pode mudar. A data da última atualização aparece no topo da página; mudanças relevantes são avisadas a quem tem conta.

Música na potência máxima. Sem anúncios, sem limites.

PRODUTO Recursos Baixar App web ↗ Status do serviço ↗
COMUNIDADE Discord Reddit X
LEGAL Aviso legalTermos de usoPolítica de privacidade
© 2026 VOLTA

Mudar o idioma

🇫🇷 Français🇬🇧 English🇸🇦 العربية🇧🇬 Български🇨🇿 Čeština🇩🇰 Dansk🇩🇪 Deutsch🇬🇷 Ελληνικά🇪🇸 Español🇪🇪 Eesti🇮🇷 فارسی🇫🇮 Suomi🇮🇱 עברית🇮🇳 हिन्दी🇭🇷 Hrvatski🇭🇺 Magyar🇮🇩 Bahasa Indonesia🇮🇸 Íslenska🇮🇹 Italiano🇯🇵 日本語🇰🇷 한국어🇱🇹 Lietuvių🇱🇻 Latviešu🇲🇾 Bahasa Melayu🇳🇱 Nederlands🇳🇴 Norsk🇵🇱 Polski🇵🇹 Português🇧🇷 Português (Brasil)🇷🇴 Română🇷🇺 Русский🇸🇰 Slovenčina🇸🇮 Slovenščina🇷🇸 Српски🇸🇪 Svenska🇹🇭 ไทย🇹🇷 Türkçe🇺🇦 Українська🇻🇳 Tiếng Việt🇨🇳 中文🇹🇼 中文 (台灣)