Política de Privacidade
Última atualização: 27 de agosto de 2026 Vigência a partir de: 27 de agosto de 2026 Versão: 1.21
Esta Política de Privacidade descreve como o CareersForge trata dados pessoais de seus usuários, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018, "LGPD") e o Marco Civil da Internet (Lei nº 12.965/2014).
Ao utilizar o CareersForge, você declara ter lido e compreendido esta Política.
1. Quem somos
O CareersForge é um serviço de otimização de currículos e perfis profissionais baseado em inteligência artificial, atualmente em fase de prova de conceito (beta).
Controlador dos dados: Carlos Jacon, pessoa física, responsável pelo tratamento de dados pessoais coletados por meio da plataforma.
Encarregado pelo Tratamento de Dados Pessoais: Carlos Jacon, cumulativamente como controlador e encarregado na fase atual do serviço. Contato: [email protected]
Canal de contato para assuntos de privacidade: [email protected]
2. Quais dados coletamos
Coletamos apenas os dados necessários para operar o serviço. Os dados estão organizados por finalidade:
2.1 Dados de cadastro e autenticação
- Endereço de e-mail
- Data e hora de cadastro e de acessos
2.2 Dados profissionais fornecidos por você
- Currículo e perfil exportado do LinkedIn em PDF, DOCX, TXT ou MD
- Respostas fornecidas durante a entrevista guiada por inteligência artificial
- Descrições de vagas coladas para customização de currículo
- Informações adicionais enviadas em texto ou arquivo PDF durante o enriquecimento do perfil
Aviso sobre dados de terceiros: Você é responsável pelo conteúdo que envia à plataforma. Não submeta currículos, descrições de vagas confidenciais ou quaisquer informações pessoais de terceiros sem autorização expressa deles. O CareersForge não se responsabiliza pelo tratamento de dados de terceiros inseridos indevidamente.
2.3 Dados gerados pela plataforma
- Perfil Mestre estruturado a partir das informações que você forneceu
- Currículos e materiais gerados pela inteligência artificial a partir do seu perfil
- Feedback enviado sobre o serviço
2.4 Dados técnicos e de uso
- Endereço IP e identificadores de navegador (para logs de acesso exigidos pelo Marco Civil)
- Eventos de uso da plataforma (páginas visitadas, ações realizadas), coletados por meio de ferramenta de analytics apenas após seu consentimento explícito
Aviso sobre dados sensíveis: Currículos podem conter informações classificadas como dados pessoais sensíveis pela LGPD, como nacionalidade, origem, deficiência ou filiação a organizações. Ao enviar seu currículo, você consente expressamente com o tratamento dessas informações para a finalidade de geração de materiais profissionais.
2.5 Dados gerados em funcionalidades específicas
- Match Score: ao colar uma descrição de vaga, comparamos as palavras-chave da vaga com os dados do seu Perfil Mestre. Geramos uma porcentagem de compatibilidade e indicamos quais competências estão presentes, parciais ou ausentes. A descrição da vaga é processada e descartada após a análise — não é armazenada.
- Entrevista contextualizada (Cards Unified): ao iniciar uma nova entrevista de aprofundamento, a IA analisa as experiências do seu perfil para sugerir quais aprofundar. As respostas que você fornece são usadas para enriquecer os campos da experiência selecionada.
- Enriquecimento via documento adicional: ao enviar um documento (PDF, DOCX, TXT ou MD) com informações complementares, extraímos sugestões de atualização para o seu perfil. Você revisa e aprova cada sugestão antes de aplicá-la. O documento é processado e descartado após a extração.
2.6 Simulação de entrevista por voz autenticada (opcional, planos pagos)
A funcionalidade de simulação de entrevista por voz conecta seu microfone diretamente ao provedor de IA em tempo real selecionado pelo CareersForge — Google Gemini Live ou OpenAI Realtime API — para conduzir uma entrevista simulada. Os dados envolvidos:
- Transcrição da conversa (texto): sempre salva, em todas as sessões. Usada para gerar o feedback estruturado ao final e permitir revisão posterior. Faz parte do seu Perfil Mestre — você pode excluir junto com sua conta a qualquer momento.
- Gravação de áudio da sua voz: opcional. Só guardamos uma gravação quando você dá consentimento explícito na sessão. O arquivo fica em armazenamento privado, não recebe URL pública e só pode ser lido por você na área autenticada. Ele é apagado automaticamente após 90 dias ou antes, se você excluir a simulação, a preparação de entrevista ou a conta.
- Processamento em tempo real: durante a sessão, sua voz é transmitida ao Google Gemini Live ou à OpenAI Realtime API para análise e resposta. O Google processa estes dados conforme os termos da Gemini API. A OpenAI processa os dados conforme seus controles de dados da API e seu Aditivo de Processamento de Dados. O conteúdo enviado pelas APIs não é usado para treinar os modelos por padrão.
Se você não consentir com a gravação, nenhum arquivo de áudio é armazenado. O transcript em texto permanece disponível para revisão e pode ser removido com a exclusão da conta.
2.7 Demonstração pública de entrevista por voz (sem cadastro)
A demonstração pública é um fluxo separado da simulação autenticada. Ela usa o microfone e o Gemini Live por até cinco minutos, após consentimento explícito na própria tela.
- Não armazenamos o áudio, o cargo informado, a transcrição nem o texto da devolutiva. Esses dados existem apenas durante a sessão, na memória do navegador e, quando necessário, durante o processamento transitório pelo Google Gemini.
- Armazenamos somente metadados técnicos: identificadores aleatórios protegidos por HMAC, origem do acesso, versão do consentimento, horários, duração, estado da sessão, marcos agregados da conversa, modelo, estimativa de custo e código de erro. O endereço IP bruto não é salvo nessa tabela.
- Finalidades: prevenir abuso, aplicar limites por dispositivo e rede, controlar custo, diagnosticar indisponibilidade e medir se a demonstração chegou aos principais marcos. Esses metadados são excluídos automaticamente após 90 dias.
- Analytics: eventos de produto contêm somente origem, duração, booleans e motivos controlados; nunca incluem o cargo ou o conteúdo da conversa e só são coletados quando houver consentimento de analytics aplicável.
A demonstração pode ser suspensa, limitada ou encerrada sem aviso quando houver indisponibilidade técnica, risco de abuso ou limite de custo. Ela é um treino ilustrativo e não produz avaliação de contratação.
3. Para que usamos seus dados
Cada categoria de dado é tratada com uma finalidade específica e uma base legal correspondente, nos termos do artigo 7º da LGPD:
| Dado | Finalidade | Base legal |
|---|---|---|
| E-mail e autenticação | Criar e gerenciar sua conta | Execução de contrato (art. 7º, V) |
| Currículo, entrevista, descrições de vaga | Gerar Perfil Mestre e materiais otimizados | Consentimento (art. 7º, I) |
| Perfil Mestre e materiais gerados | Entregar o serviço e permitir customização | Execução de contrato (art. 7º, V) |
| Feedback | Melhorar o produto | Consentimento (art. 7º, I) |
| Analytics de uso | Entender comportamento e melhorar a plataforma | Consentimento (art. 7º, I) |
| Logs de acesso (IP, timestamps) | Cumprir obrigação do Marco Civil da Internet | Cumprimento de obrigação legal (art. 7º, II) |
| Metadados técnicos da demonstração pública de entrevista por voz | Prevenir abuso, aplicar limites, controlar custo e medir funcionamento, sem armazenar o conteúdo da conversa | Legítimo interesse (art. 7º, IX), segurança da informação e consentimento específico para acesso ao microfone |
| Descrição de vaga colada | Calcular Match Score e customizar materiais | Consentimento (art. 7º, I) |
| Documento de enriquecimento | Sugerir atualizações ao Perfil Mestre | Consentimento (art. 7º, I) |
| Dados de pagamento e assinatura | Processar pagamentos e gerenciar planos | Execução de contrato (art. 7º, V) |
| Prompts e respostas das chamadas à IA, eventos de erro e métricas de requisição | Monitorar qualidade do serviço, depurar problemas e prevenir incidentes de segurança | Legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal de segurança da informação (art. 7º, II) |
| Dados de ciclo de vida da conta, avisos de inatividade e registros mínimos de exclusão | Administrar contas, enviar avisos transacionais, aplicar política de retenção e demonstrar cumprimento das regras de exclusão | Execução de contrato (art. 7º, V), legítimo interesse (art. 7º, IX) e cumprimento de obrigação legal/regulatória quando aplicável (art. 7º, II) |
| Perfil Comportamental e histórico profissional, com brief de exploração opcional declarado por você | Sugerir Horizontes de carreira (orientação exploratória de direções profissionais) | Execução de contrato (art. 7º, V) e legítimo interesse (art. 7º, IX) |
| Perfil Mestre cruzado com vagas públicas de terceiros; Perfil Comportamental usado apenas em leitura opcional e posterior de contexto de trabalho | Descobrir vagas abertas compatíveis, calcular afinidade técnica e, sem alterar elegibilidade ou ordem, explicar sinais de ambiente de trabalho (Radar de Vagas, planos Premium e Avulso Pro) | Execução de contrato (art. 7º, V) |
4. Com quem compartilhamos seus dados
O CareersForge não vende, aluga ou comercializa dados pessoais. Seus dados são processados por fornecedores de infraestrutura estritamente necessários para operar o serviço:
- Supabase (banco de dados e autenticação) — servidores nos Estados Unidos
- Google (Gemini API) (geração por inteligência artificial) — servidores nos Estados Unidos
- OpenAI (construção e enriquecimento do Perfil Mestre, geração de currículos e perfis LinkedIn e, quando selecionada, simulação autenticada por voz e feedback) — processamento internacional, inclusive nos Estados Unidos, conforme seu contrato de tratamento de dados e sua lista de subprocessadores
- Vercel (hospedagem da aplicação) — servidores nos Estados Unidos
- PostHog (analytics de uso, apenas com consentimento) — servidores na União Europeia
- Cloudflare (DNS, e-mail e proteção de rede) — servidores globais
- Stripe (processamento de pagamentos, certificação PCI-DSS) — servidores nos Estados Unidos
- Resend (envio de e-mails transacionais, incluindo códigos OTP de login) — servidores nos Estados Unidos
- Langfuse (observabilidade das chamadas à inteligência artificial: conteúdo quando habilitado no fluxo e métricas de tempo e custo; nos fluxos de Perfil Mestre, currículo e LinkedIn, somente métricas técnicas, sem prompt ou resposta) — servidores na União Europeia
- Sentry (monitoramento de erros da aplicação) — servidores nos Estados Unidos
Esses fornecedores atuam como operadores de dados e estão vinculados a contratos de processamento de dados que exigem níveis adequados de segurança e confidencialidade.
Idioma da interface, mercado de serviço, país de cobrança e moeda são atributos independentes. O uso da versão inglesa ou o pagamento em USD não define residência, cidadania nem um novo controlador, e não autoriza inferência de mercado por IP, navegador ou preferência de idioma.
4.1 Uso dos seus dados pelos fornecedores de inteligência artificial
Os dados que você envia ao CareersForge são processados por modelos de inteligência artificial fornecidos por terceiros. Atualmente, usamos a OpenAI API na construção e no enriquecimento estruturado do Perfil Mestre, na geração de currículos e perfis LinkedIn e, quando selecionada pelo sistema, na conversa da simulação autenticada por voz e no feedback posterior. A Google Gemini API pode continuar sendo usada na conversa da entrevista, no feedback, no juiz independente de qualidade, no Radar de Vagas e em outros fluxos. O fornecedor e o modelo podem mudar por funcionalidade, sempre dentro da finalidade descrita nesta Política.
Na construção inicial do Perfil Mestre, enviamos à OpenAI o texto extraído do currículo, o export do LinkedIn e o documento adicional quando fornecidos, além das perguntas e respostas da entrevista de enriquecimento. Na atualização de uma experiência específica, podem ser enviados o trecho atual dessa experiência e o transcript da nova entrevista. Esses dados são usados para estruturar experiências, formação, competências, publicações, atividades, insights e diagnóstico sem alterar a finalidade informada nesta Política. O resultado retorna ao CareersForge, passa por validações automáticas e é salvo no Perfil Mestre.
Na geração de currículo ou perfil LinkedIn, enviamos à OpenAI o Perfil Mestre necessário para produzir o material solicitado. Ele pode conter nome, contato e localização, posicionamento profissional, experiências selecionadas, formação, competências, publicações, atividades, idiomas, informações adicionais, insights extraídos das entrevistas e identificadores internos do perfil. Para um currículo adaptado, também podem ser enviadas a descrição da vaga e as instruções de personalização fornecidas por você; quando os dados de contato do Perfil Mestre estão incompletos, o texto extraído do currículo original pode ser enviado para recuperar essas informações. Para o LinkedIn, enviamos o idioma escolhido e, quando a personalização comportamental estiver habilitada, um contexto comportamental resumido. O material gerado retorna ao CareersForge para validação e entrega a você.
De acordo com as políticas vigentes das APIs empresariais desses fornecedores, o conteúdo submetido pela API não é usado para treinar seus modelos fundacionais, salvo adesão explícita do cliente da API a um programa de compartilhamento. O CareersForge não aderiu a esse compartilhamento.
Nas chamadas de geração de texto à OpenAI, o CareersForge configura a Responses API com store: false, portanto não solicita que a OpenAI mantenha o estado da resposta para uso posterior. Nas sessões pela Realtime API, a OpenAI informa que o endpoint não mantém estado da aplicação após a sessão. Isso não significa retenção zero: a OpenAI pode conservar o conteúdo em logs de monitoramento de abuso por até 30 dias, ou por prazo maior quando exigido por lei ou necessário para proteger seus serviços e terceiros. A OpenAI também informa que o cache temporário de prompts pode manter representações criptografadas por até 24 horas. Consulte os controles de dados da API da OpenAI, seu Aditivo de Processamento de Dados e a lista de subprocessadores.
Caso essa configuração mude no futuro, atualizaremos esta Política e comunicaremos os usuários ativos.
4.2 Observabilidade das chamadas à inteligência artificial
Para garantir a qualidade dos materiais gerados, identificar regressões de qualidade da IA, depurar erros e investigar incidentes, registramos em ferramenta especializada de observabilidade (Langfuse) métricas técnicas como tempo de processamento, custo e identificador da chamada. Em alguns fluxos, também podem ser registrados o conteúdo enviado ao modelo e a resposta produzida. Na construção e no enriquecimento do Perfil Mestre e nas gerações de currículo e perfil LinkedIn, aplicamos traces redigidos: o Langfuse recebe as métricas técnicas, mas não recebe o prompt nem o material gerado.
O que isso significa, na prática:
- Fora dos fluxos redigidos de Perfil Mestre, currículo e LinkedIn, descrições de vagas e outros conteúdos enviados a funcionalidades de IA podem ser armazenados pelo Langfuse vinculados a um identificador anônimo da sua sessão (não ao seu e-mail), conforme o fluxo informado nesta Política.
- A retenção segue a política do fornecedor: o plano free do Langfuse retém os dados por até 30 dias; planos pagos permitem retenção mais longa quando justificada por necessidade operacional. Quando excedida, os registros são apagados pelo fornecedor.
- O acesso interno a esses registros é restrito ao controlador para investigação de bugs, análise de variação de qualidade entre versões de prompts e auditoria de custos. Não compartilhamos esses registros com terceiros nem os utilizamos para qualquer finalidade fora da operação do serviço.
- Esses dados não são usados para treinar modelos de inteligência artificial.
A base legal é o legítimo interesse (LGPD art. 7º, IX) na operação adequada do serviço e na prevenção de incidentes técnicos, combinada com a obrigação de adotar medidas de segurança apropriadas (art. 7º, II). Se preferir não ter suas chamadas registradas para observabilidade, entre em contato com [email protected] e avaliaremos sua solicitação, observando que isso pode comprometer nossa capacidade de investigar problemas que afetem especificamente sua conta.
4.3 Monitoramento de erros da aplicação
Erros técnicos ocorridos durante o uso da plataforma (exceções de servidor, falhas em chamadas externas) são registrados em ferramenta de monitoramento (Sentry) para diagnóstico e correção. Antes do envio, aplicamos uma camada de sanitização que remove campos sensíveis conhecidos (conteúdo de currículo, Perfil Mestre, tokens de autenticação, chaves de API, e-mail) do contexto enviado ao Sentry. A retenção segue o plano contratado (atualmente plano gratuito, retenção de 30 dias por evento, 90 dias para releases).
A base legal é o legítimo interesse (LGPD art. 7º, IX) na manutenção da segurança e estabilidade do serviço.
4.4 Fontes públicas de vagas (Radar de Vagas)
Para a funcionalidade Radar de Vagas (planos Premium e Avulso Pro, seção 5.3), lemos publicações públicas de vagas diretamente dos sistemas de recrutamento (ATS) que as empresas usam para divulgá-las, como Greenhouse, Ashby e Lever. Esses sistemas fornecem apenas os dados públicos das vagas (empresa, cargo, local, modelo de trabalho, descrição e link para candidatura). Nós não enviamos nenhuma informação pessoal sua a esses serviços: a operação é somente de leitura de conteúdo já público. Alguns desses serviços podem estar hospedados fora do Brasil, situação coberta pela seção 6.
5. Decisão automatizada e perfil comportamental
O CareersForge utiliza inteligência artificial para gerar sugestões de materiais profissionais (currículos, perfis LinkedIn, análises de Match Score, preparação para entrevista), a seu pedido; um Perfil Comportamental inferido, gerado automaticamente ao final do enriquecimento para usuários com plano ativo (ver seção 5.1); Horizontes de carreira, que sugerem direções profissionais a partir do seu perfil (ver seção 5.2); e, nos planos Premium e Avulso Pro, o Radar de Vagas, que descobre vagas abertas e estima a sua afinidade com elas (ver seção 5.3). Não usamos essas saídas para tomar decisões automatizadas sobre você nos termos do art. 20 da Lei Geral de Proteção de Dados (LGPD): a inteligência artificial propõe, você decide.
Em particular:
- O Match Score é uma comparação lexical entre keywords da vaga e dados do seu Perfil Mestre. Não é uma classificação da sua adequação real para a vaga.
- A entrevista guiada por IA gera sugestões de aprofundamento. Você decide quais aplicar ao seu perfil.
- Os materiais gerados são sugestões editáveis. Você revisa e decide se usa em candidaturas reais.
- Os Horizontes de carreira e o Radar de Vagas apresentam sugestões e estimativas de afinidade. Você decide o que explorar e a quais vagas se candidatar.
5.1. Perfil Comportamental inferido
O CareersForge infere um Perfil Comportamental de base Big Five (cinco dimensões) a partir das conversas que você já teve no produto — a entrevista de enriquecimento e, quando existirem, as simulações de entrevista por voz. Ele funciona como uma leitura de autoposicionamento profissional: pontos fortes, estilo de comunicação e ambientes em que você tende a se destacar.
Como e quando é gerado. O Perfil Comportamental não depende de um clique seu. Assim que você conclui o enriquecimento, nós o inferimos automaticamente em segundo plano, para que ele já apareça pronto na próxima vez que você abrir o seu perfil. Essa geração automática só acontece quando:
- você tem um plano ativo — o recurso é exclusivo de quem possui plano vigente; e
- suas conversas no produto reúnem conteúdo suficiente para uma inferência minimamente confiável: uma transcrição muito curta não gera perfil.
Não geramos o Perfil Comportamental no simples cadastro, nem para quem não tem plano ativo, nem a partir de dados que você não tenha fornecido nas conversas do produto.
O que ele é, e o que não é. O Perfil Comportamental é:
- um insumo de autoposicionamento, e não uma avaliação psicológica, teste clínico ou laudo — não serve a nenhuma finalidade diagnóstica;
- uma hipótese editável por você — você pode ajustar qualquer das cinco dimensões, e o valor que você ajustar passa a prevalecer sobre o inferido;
- descartável e excluível a qualquer momento — inclusive pela exclusão da conta, que o remove em cascata;
- não utilizado para tomar decisões automatizadas sobre você nos termos do art. 20 da LGPD: não definimos elegibilidade, preço, acesso, aprovação nem qualquer outro resultado com base nele. Ele nunca é usado para restringir suas oportunidades — serve apenas para ampliar leituras sobre você mesmo, e a palavra final é sempre sua.
Base legal. O tratamento apoia-se na execução do contrato (LGPD art. 7º, V), por integrar o serviço de posicionamento profissional que você contratou ao assinar um plano, e no legítimo interesse (art. 7º, IX) em entregar o recurso já pronto, sem exigir uma etapa manual, a partir de conversas que você já havia fornecido — sempre nos limites das suas expectativas e sem prejuízo dos seus direitos e liberdades fundamentais. Você pode ajustar, deixar de usar ou solicitar a exclusão do Perfil Comportamental a qualquer momento, sem afetar o restante do serviço (ver a seção de direitos).
As decisões finais são suas. A IA propõe; você decide. Aplicar materiais a vagas, publicar conteúdo, usar (ou não) o Perfil Comportamental e contratar serviços de carreira são sempre escolhas suas. O Perfil Comportamental é controlado por você, pode ser ajustado, descartado ou excluído, e não produz efeitos automatizados sobre seus direitos.
5.2. Horizontes de carreira (direções de carreira)
A partir do seu Perfil Comportamental (seção 5.1) e do seu histórico profissional, o CareersForge sugere Horizontes de carreira: direções que a sua trajetória pode seguir, organizadas em três leituras complementares, a trilha natural (o que a sua experiência já consolida), o salto adjacente (a sua força aplicada a um contexto novo) e a aposta ousada (caminhos que você talvez ainda não tenha considerado). São hipóteses para você testar, não um veredito sobre você.
O que entra na análise. A sugestão usa apenas dados que você já forneceu ou gerou no produto:
- o seu Perfil Comportamental inferido e o seu histórico profissional (experiências, formação e competências do Perfil Mestre);
- opcionalmente, um brief de exploração que você mesmo declara: seus interesses, o que te dá energia no trabalho e o quanto você quer ousar nas sugestões. Esse brief é fornecido ativamente por você, fica sob o seu controle e pode ser editado ou apagado a qualquer momento.
Como e quando é gerado. Os Horizontes são gerados de forma automática, em segundo plano, junto com o seu Perfil Comportamental, para que já apareçam prontos no seu perfil. Essa geração só ocorre para usuários com plano ativo e a partir de conteúdo suficiente das suas conversas no produto. Você também pode atualizá-los sob demanda, e cada atualização reflete o brief que você declarou.
O que ele é, e o que não é. Os Horizontes de carreira são:
- uma orientação exploratória, feita para ampliar as suas opções, e não uma classificação, nota ou ranking sobre você. Por desenho, a funcionalidade abre três caminhos em vez de encaixar você em uma única caixa;
- hipóteses editáveis e dispensáveis, que você revisa, ignora ou testa como preferir;
- excluíveis a qualquer momento, inclusive pela exclusão da conta, que as remove em cascata;
- nunca compartilhados com empregadores ou plataformas de vaga, e nunca usados para restringir as suas oportunidades;
- não utilizados para tomar decisões automatizadas sobre você nos termos do art. 20 da LGPD: não definimos elegibilidade, preço, acesso nem qualquer resultado com base neles. A IA propõe direções, a escolha é sempre sua.
Base legal. O tratamento apoia-se na execução do contrato (LGPD art. 7º, V), por integrar o serviço de posicionamento de carreira que você contratou ao assinar um plano, e no legítimo interesse (art. 7º, IX) em entregar a orientação já pronta a partir de dados que você já havia fornecido, sempre nos limites das suas expectativas e sem prejuízo dos seus direitos e liberdades fundamentais. Você pode editar, deixar de usar ou solicitar a exclusão dos Horizontes a qualquer momento, sem afetar o restante do serviço.
5.3. Radar de Vagas (planos Premium e Avulso Pro)
O Radar de Vagas é uma funcionalidade dos planos Premium e Avulso Pro que descobre automaticamente vagas reais e abertas e estima a sua afinidade com cada uma delas, para ajudar você a explorar o mercado a partir do seu perfil.
De onde vêm as vagas. As vagas são lidas de fontes públicas de terceiros, os sistemas de recrutamento (ATS) que as próprias empresas usam para publicar suas oportunidades, como Greenhouse, Ashby e Lever (ver seção 4.4). São dados públicos das vagas (empresa, cargo, local, modelo de trabalho, descrição e link para candidatura). Nós apenas lemos essas publicações públicas, não enviamos nenhum dado pessoal seu a esses sistemas.
O que é processado do seu lado. Para decidir quais vagas são tecnicamente compatíveis, calcular a afinidade técnica e ordenar os resultados, cruzamos, no nosso servidor, somente o seu Perfil Mestre (experiências, competências, objetivo e preferências profissionais) com o conteúdo público de cada vaga. Depois que uma vaga já foi considerada tecnicamente elegível, o seu Perfil Comportamental (seção 5.1) pode ser usado, em uma análise separada e opcional, para explicar como sinais textuais de ambiente de trabalho presentes no anúncio conversam com o seu perfil. Essa leitura posterior não altera a nota técnica, a elegibilidade, a ordem nem o destaque da vaga. O processamento é feito com o apoio dos nossos fornecedores de inteligência artificial (seção 4.1), sujeitos aos mesmos termos que proíbem o uso do seu conteúdo para treinar modelos.
Afinidade técnica e contexto de trabalho. O score exibido é uma estimativa de afinidade exclusivamente técnica, baseada no Perfil Mestre e nos requisitos da vaga. Quando houver Perfil Comportamental e sinais suficientes no anúncio, o Radar pode mostrar separadamente uma leitura de contexto de trabalho. Essa leitura é uma hipótese explicativa, não uma avaliação da cultura real da empresa, não compõe o score técnico e não prevê contratação. Ambas são sugestões de exploração, não medições definitivas da sua adequação, nem promessas de que a vaga está aberta, é legítima ou levará a uma contratação.
Retenção. As vagas descobertas ficam em um cache de dados públicos, sem informações pessoais suas, atualizado periodicamente: quando uma vaga sai da fonte de origem (é fechada), ela é removida automaticamente. Os resultados de afinidade que geramos para você ficam vinculados ao seu perfil e são removidos na exclusão da conta.
O que ele nunca faz.
- Não se candidata por você. O Radar apenas apresenta e ordena oportunidades. A decisão e o ato de se candidatar são sempre seus.
- Não compartilha os seus dados com empregadores nem com as plataformas de vaga.
- Não usa o Perfil Comportamental para restringir oportunidades. Ele não altera elegibilidade, afinidade técnica, ordem ou destaque das vagas; serve apenas para uma leitura opcional e separada de contexto de trabalho.
- Não toma decisões automatizadas sobre você nos termos do art. 20 da LGPD. Nenhuma oportunidade é aberta ou fechada para você de forma automática: o Radar amplia o que você enxerga, a palavra final é sua.
Base legal. O tratamento apoia-se na execução do contrato (LGPD art. 7º, V): o Radar de Vagas é uma funcionalidade do plano (Premium ou Avulso Pro) que você contratou, e a descoberta de vagas e a estimativa de afinidade são a própria prestação desse serviço, realizadas a partir de dados que você já forneceu. A decisão de se candidatar a qualquer vaga é sempre sua.
6. Transferência internacional de dados
Alguns dos nossos fornecedores estão localizados fora do Brasil. Isso significa que seus dados podem ser transferidos, armazenados e processados em outros países, incluindo Estados Unidos e países da União Europeia.
A base legal e os mecanismos aplicáveis a essas transferências dependem do fornecedor e da finalidade do tratamento. Adotamos instrumentos contratuais de proteção de dados, medidas de segurança e os mecanismos de transferência previstos nos contratos dos fornecedores, além do seu consentimento quando essa for a base legal aplicável ao tratamento. No caso da OpenAI, o Aditivo de Processamento de Dados descreve sua atuação como operadora, as transferências internacionais e as obrigações aplicáveis aos subprocessadores.
7. Por quanto tempo guardamos seus dados
Mantemos seus dados enquanto sua conta existir na plataforma e enquanto eles forem necessários para entregar o serviço contratado, cumprir obrigações legais, prevenir fraude, resolver disputas ou preservar registros mínimos de segurança.
Também podemos remover contas sem atividade e sem plano pago vigente nem saldo válido, como medida de minimização de dados pessoais e de término do tratamento quando alcançada a finalidade (arts. 15 e 16 da Lei Geral de Proteção de Dados). Para isso, aplicamos a seguinte régua:
| Estado da conta | Prazo de inatividade | O que acontece |
|---|---|---|
| Conta nunca acessada (cadastro não concluído: sem login, sem Perfil Mestre e sem dados profissionais) | 30 dias | Excluímos a conta, sem aviso prévio, por se tratar de cadastro incompleto |
| Conta acessada ao menos uma vez, mas sem Perfil Mestre, sem upload e sem entrevista iniciada | 3 meses | Enviamos aviso com 7 dias de antecedência e, se não houver reativação, excluímos a conta |
| Onboarding iniciado, mas não concluído, com currículo, upload ou entrevista iniciada | 6 meses | Enviamos avisos com 30, 7 e 1 dia de antecedência e, se não houver reativação, excluímos a conta |
| Perfil Mestre concluído, sem plano pago vigente e sem saldo/crédito válido | 12 meses | Enviamos avisos com 30, 7 e 1 dia de antecedência e, se não houver reativação, excluímos a conta e os dados associados |
| Conta com plano pago vigente (assinatura paga ou crédito avulso válido) | — | Não é excluída automaticamente por inatividade |
Para fins desta política, consideramos atividade relevante: login na plataforma, geração ou download de materiais, atualização do Perfil Mestre, início ou conclusão de entrevista, ou uso de funcionalidades pagas.
Acessos gratuitos concedidos por cortesia, cupom ou bonificação não impedem, por si sós, a exclusão por inatividade, e a renovação automática de um acesso não é considerada atividade relevante. O que afasta a exclusão por inatividade é um plano pago vigente ou atividade real recente, conforme acima.
Você pode impedir a exclusão automática a qualquer momento antes do prazo final acessando sua conta ou clicando no link "manter minha conta" enviado nos avisos. Antes de excluir, rechecamos se houve atividade, pagamento, saldo válido ou outro sinal de reativação.
Os avisos de exclusão por inatividade são mensagens transacionais necessárias para administrar sua conta e não são tratados como marketing. Portanto, podem ser enviados mesmo que você tenha se descadastrado de newsletters ou comunicações promocionais.
A régua de exclusão por inatividade só passa a ser efetivamente aplicada após comunicação prévia por e-mail aos usuários ativos. No primeiro ciclo, nenhuma conta será excluída automaticamente por inatividade durante os primeiros 90 dias após essa comunicação. A exclusão de contas nunca acessadas (cadastro não concluído), descrita na primeira linha da régua acima, independe dessa comunicação por se tratar de cadastro incompleto.
Você continua podendo solicitar a exclusão imediata da sua conta a qualquer momento em Meu Perfil → Zona de perigo → Excluir minha conta.
Após a exclusão, removemos os dados associados à conta em até 30 dias, salvo quando houver obrigação legal, necessidade de segurança, prevenção a fraude, exercício regular de direitos ou registros mínimos de auditoria. Exemplos: logs de acesso mantidos pelo prazo legal aplicável, registros de cobrança mantidos pelo Stripe conforme obrigações financeiras, e registros internos mínimos de auditoria sem conteúdo do Perfil Mestre.
8. Seus direitos como titular
A LGPD garante a você, a qualquer momento e mediante solicitação, os seguintes direitos sobre seus dados pessoais (art. 18):
- Confirmação da existência de tratamento
- Acesso aos dados que temos sobre você
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
- Portabilidade dos dados: você pode solicitar a exportação dos seus dados estruturados via [email protected]. Entregamos em formato JSON (Perfil Mestre com experiências, formação, competências e demais campos estruturados) e PDF (currículos gerados) em até 15 dias da solicitação, conforme prazo legal (LGPD art. 19).
- Eliminação dos dados tratados com base no consentimento
- Informação sobre com quem compartilhamos seus dados
- Informação sobre a possibilidade de não fornecer consentimento e suas consequências
- Revogação do consentimento a qualquer momento
Para exercer qualquer um desses direitos, envie uma solicitação para [email protected]. Responderemos no menor prazo possível, respeitando o limite legal de 15 dias para solicitações de acesso.
Exclusão imediata pela própria plataforma: você pode solicitar a exclusão completa da sua conta e dos dados associados a qualquer momento, sem precisar contatar o suporte. Acesse Meu Perfil → Zona de perigo → Excluir minha conta. A exclusão é definitiva e remove em cascata suas experiências, currículos gerados, sessões de entrevista, consentimentos e dados de pagamento armazenados na plataforma, ressalvados os registros que precisamos conservar por obrigação legal, segurança, prevenção a fraude, cobrança ou auditoria mínima, conforme detalhado na seção 7 (por exemplo: logs de acesso retidos por 6 meses e registros de cobrança mantidos pelo Stripe).
9. Segurança dos dados
Adotamos medidas técnicas e organizacionais para proteger seus dados:
- Conexões criptografadas (HTTPS) em todas as interações com a plataforma
- Armazenamento com criptografia em repouso via Supabase
- Controle de acesso baseado em autenticação por Google OAuth ou código OTP enviado por e-mail
- Isolamento de dados por usuário via Row Level Security no banco de dados
- Registro do seu consentimento com data, hora e versão dos documentos aceitos
Nenhum sistema é completamente imune a incidentes. Em caso de incidente de segurança que possa acarretar risco relevante aos seus direitos, notificaremos você e a Autoridade Nacional de Proteção de Dados (ANPD) no menor prazo razoável.
10. Cookies e tecnologias similares
Usamos dois tipos de cookies:
- Cookies estritamente necessários: mantêm sua sessão autenticada e protegem contra fraudes. Não exigem consentimento prévio e não podem ser desativados sem comprometer o funcionamento da plataforma.
- Cookies de analytics: registram eventos de uso agregados para entendermos como o produto é utilizado. Só são ativados após seu consentimento explícito via banner de cookies, e podem ser desativados a qualquer momento ao revogar o consentimento.
Não usamos cookies de publicidade, rastreamento de terceiros ou fingerprinting.
11. Dados de menores de idade
O CareersForge não é direcionado a menores de 18 anos. Não coletamos intencionalmente dados de menores. Se identificarmos que recebemos dados de um menor sem o consentimento adequado, providenciaremos sua exclusão.
12. Alterações nesta Política
Esta Política pode ser atualizada para refletir mudanças no serviço, em requisitos legais ou em fornecedores. Alterações significativas serão comunicadas por e-mail aos usuários ativos e a data da última atualização no topo deste documento será modificada.
13. Histórico de versões
- v1.21 (27 de agosto de 2026): versionamento conjunto com os Termos v1.21, que esclarecem a tolerância de 60 segundos da cota de simulação por voz. Esta Política não cria nova categoria de dado, finalidade, base legal ou subprocessador.
- v1.20 (13 de agosto de 2026): registro da versão inglesa autorizada desta Política e dos Termos; esclarecimento de que idioma, mercado de serviço, país de cobrança e moeda são atributos independentes; e alinhamento com os catálogos comerciais BRL e USD descritos nos Termos. Não cria nova categoria de dado pessoal nem altera o controlador. Mudança material conjunta com os Termos v1.20 e novo aceite.
- v1.19 (7 de agosto de 2026): alinhamento com os Termos de Uso v1.19 para a beta pública da Pesquisa Salarial. A consulta pública usa dados profissionais agregados de fontes identificadas e não cria uma nova categoria de dado pessoal fornecido pelo usuário. Métricas técnicas e de navegação continuam sujeitas às finalidades, consentimento de analytics e prazos já descritos nesta Política. Mudança material dos Termos com novo aceite conjunto.
- v1.18 (3 de agosto de 2026): inclusão da OpenAI Realtime API como possível operadora da simulação autenticada por voz e da OpenAI API como possível geradora do feedback posterior. A seção 2.6 esclarece o processamento direto e transitório do áudio pelo provedor selecionado, sem armazenamento da gravação pelo CareersForge; a seção 4 detalha fornecedor, finalidade e retenção. O juiz independente de qualidade permanece no Google Gemini. Mudança material com novo aceite. Alinhado com os Termos de Uso v1.18.
- v1.17 (3 de agosto de 2026): inclusão da demonstração pública de entrevista por voz como fluxo separado da simulação autenticada. A seção 2.7 esclarece o consentimento de microfone, o processamento transitório pelo Gemini Live, a ausência de armazenamento de áudio, cargo, transcrição e devolutiva, os metadados técnicos mantidos por até 90 dias e as finalidades de segurança, limite de custo e medição. Mudança material com novo aceite. Alinhado com os Termos de Uso v1.17.
- v1.16 (3 de agosto de 2026): ampliação do uso da OpenAI para construir e enriquecer o Perfil Mestre com o texto dos documentos profissionais e as respostas da entrevista. A política passa a detalhar essas categorias e registra que o fluxo usa
store: falsee observabilidade redigida, sem prompt ou resposta no Langfuse. O juiz independente de qualidade permanece no Google Gemini. Mudança material com novo aceite. Alinhado com os Termos de Uso v1.16. - v1.15 (3 de agosto de 2026): inclusão da OpenAI como operadora de dados nas gerações de currículo e perfil LinkedIn, com detalhamento das categorias enviadas, finalidade, política de não treinamento por padrão, configuração
store: false, logs de monitoramento de abuso, cache temporário, transferências internacionais e subprocessadores. A seção de observabilidade também foi corrigida para registrar que esses dois fluxos enviam ao Langfuse somente métricas técnicas, sem prompt ou resposta. Mudança material com novo aceite. Alinhado com os Termos de Uso v1.15. - v1.14 (28 de julho de 2026): correção material da descrição do Radar de Vagas para refletir o isolamento entre afinidade técnica e Perfil Comportamental. Elegibilidade, score, ordem e destaque passam a ser descritos — e implementados — como exclusivamente técnicos, derivados do Perfil Mestre e dos requisitos da vaga. O Perfil Comportamental fica restrito a uma leitura opcional, separada e posterior de contexto de trabalho, sem restringir oportunidades nem prever cultura ou contratação. A finalidade e a base legal permanecem as mesmas, mas a nova versão exige aceite para registrar com transparência a correção do tratamento. Alinhado com os Termos de Uso v1.14.
- Correção editorial de 29 de julho de 2026, sem nova versão: a lista de formatos do upload foi alinhada ao produto (PDF, DOCX, TXT e MD). Não houve nova finalidade, operador, prazo de retenção ou base legal.
- v1.13 (25 de julho de 2026): o Radar de Vagas (subseções 4.4 e 5.3), antes descrito como funcionalidade exclusiva do plano Premium, passa a estar disponível também no plano Avulso Pro (pagamento único). Ajuste de redação nas subseções 4.4 e 5.3, na tabela da seção 3 e na seção 5 para refletir os dois planos; sem mudança na base legal (execução de contrato, art. 7º, V), no funcionamento do recurso ou nos dados tratados. Sem mudanças de preço ou de cotas dos planos. Alinhado com os Termos de Uso v1.13.
- v1.12 (6 de julho de 2026): documentação de duas funcionalidades guiadas pelo Perfil Comportamental. Nova subseção 5.2 (Horizontes de carreira): orientação exploratória que sugere direções profissionais em três leituras (trilha natural, salto adjacente e aposta ousada) a partir do perfil e de um brief opcional declarado pelo usuário, ampliando opções em vez de classificar a pessoa. Novas subseções 4.4 e 5.3 (Radar de Vagas): funcionalidade exclusiva do plano Premium que descobre vagas reais e abertas em fontes públicas de terceiros (sistemas de recrutamento ATS, como Greenhouse, Ashby e Lever) e estima afinidade técnica e comportamental, sem enviar dados pessoais do usuário a essas fontes, com cache de vagas sem PII drenado automaticamente. Ambas mantêm o enquadramento do art. 20 da LGPD (sem decisão automatizada), o controle pelo usuário, e o compromisso de nunca restringir oportunidades nem compartilhar dados com empregadores. Base legal: os Horizontes apoiam-se em execução de contrato (art. 7º, V) combinada com legítimo interesse (art. 7º, IX) na entrega automática; o Radar de Vagas apoia-se exclusivamente na execução de contrato (art. 7º, V), por ser funcionalidade do plano Premium contratado. Ajuste no caput da seção 5 e duas novas linhas na tabela da seção 3.
- v1.11 (2 de julho de 2026): revisão da subseção 5.1 (Perfil Comportamental inferido) para refletir que o perfil passou a ser gerado automaticamente ao final do enriquecimento, para usuários com plano ativo e transcrição suficiente, em vez de somente sob pedido explícito. Mantidos o caráter de insumo de autoposicionamento (não é avaliação psicológica nem teste clínico), a edição, o descarte e a exclusão pelo usuário, o enquadramento no art. 20 da LGPD (não produz decisões automatizadas sobre elegibilidade, preço ou acesso) e o compromisso de não usar o perfil para restringir oportunidades. Base legal esclarecida como execução de contrato combinada com legítimo interesse na geração automática. Ajuste correspondente no caput da seção 5.
- v1.10 (25 de junho de 2026): adicionada política de exclusão automática por inatividade para contas sem plano ou saldo ativo, com prazos por estado da conta, avisos prévios, botão de manutenção da conta e carência inicial de 90 dias. Reescrita da seção 7 com a régua de retenção (incluindo exceção de 30 dias sem aviso para contas nunca acessadas), ancoragem no término do tratamento (arts. 15 e 16 da LGPD), aplicação condicionada a comunicação prévia por e-mail, prazo de exclusão de até 30 dias e ressalva de conservação de registros legais/segurança/auditoria; harmonização da seção 8 (exclusão pela plataforma) com essa ressalva; nova linha na tabela da seção 3 sobre dados de ciclo de vida da conta. Esclarecido que apenas plano pago vigente (ou crédito válido) afasta a exclusão por inatividade: acessos gratuitos de cortesia, cupom ou bonificação não protegem por si sós, e a renovação automática de um acesso não conta como atividade relevante.
- v1.9 (12 de junho de 2026): nova redação da seção 5 (Decisão automatizada e perfil comportamental), com a subseção 5.1 detalhando o Perfil Comportamental inferido por IA (Big Five): gerado a pedido do usuário, opcional, editável, não utilizado para decisões automatizadas nos termos do art. 20 da LGPD, com base legal em execução de contrato. Substitui a redação anterior que afirmava genericamente não haver perfilamento.
- v1.6 (14 de maio de 2026): mapeamento de Langfuse (observabilidade das chamadas à IA — armazena prompts e respostas vinculados a identificador anônimo de sessão, retenção de até 30 dias no plano atual) e Sentry (monitoramento de erros, com sanitização de campos sensíveis antes do envio) como subprocessadores adicionais; nova seção 4.2 sobre observabilidade da IA com base legal de legítimo interesse; nova seção 4.3 sobre monitoramento de erros; nova linha na tabela da seção 3 detalhando o tratamento desses dados.
- v1.5 (12 de maio de 2026): adicionada seção 5 sobre decisão automatizada esclarecendo que a IA gera sugestões e não decisões nos termos do art. 20 da LGPD; detalhamento do direito de portabilidade com formato e prazo de entrega.
- v1.4 (11 de maio de 2026): adicionado Stripe e Resend como subprocessadores; descrição de funcionalidades novas (Match Score, Cards Unified, Enriquecimento via documento); instrução de exclusão imediata pela UI; menção a OTP por e-mail como método de autenticação.
- v1.3 (14 de abril de 2026): versão inicial publicada na fase beta.
14. Contato
Para qualquer dúvida sobre esta Política, exercício de direitos ou assuntos relacionados à proteção de seus dados:
E-mail: [email protected] Controlador: Carlos Jacon