O CVPilot respeita sua privacidade e está comprometido com a proteção dos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet.
1. Dados que Coletamos
- Cadastro e autenticação: nome completo, e-mail, senha (armazenada de forma criptografada) e, em caso de login social, dados públicos do provedor (Google).
- Conteúdo do usuário: currículos enviados, dados de carreira, experiências, formação, candidaturas e respostas geradas pela IA.
- Pagamentos: identificadores de transação, valor, método (PIX/cartão), status. Dados sensíveis de cartão são tratados exclusivamente pelos gateways autorizados (ex.: Mercado Pago) — nunca são armazenados em nossos servidores.
- Métricas de uso: logs de acesso, IP, navegador, timestamps, funcionalidades utilizadas, créditos consumidos.
- Suporte: mensagens enviadas pelos canais oficiais.
2. Finalidades do Tratamento
- Prestação dos serviços contratados (análise, criação e melhoria de currículos);
- Autenticação, segurança e prevenção a fraudes;
- Cobrança e processamento de pagamentos;
- Atendimento ao usuário e suporte;
- Aprimoramento da Plataforma e estatísticas agregadas;
- Cumprimento de obrigações legais e regulatórias.
3. Bases Legais (LGPD, art. 7º e 11)
- Execução de contrato (art. 7º, V): para prestar o serviço contratado;
- Cumprimento de obrigação legal (art. 7º, II): retenção fiscal, atendimento a autoridades;
- Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude, melhoria do serviço;
- Consentimento (art. 7º, I): quando expressamente solicitado, ex.: comunicações de marketing.
4. Compartilhamento com Terceiros
Não vendemos seus dados. Compartilhamos somente o necessário com operadores de confiança:
- Hospedagem e banco de dados: infraestrutura em nuvem com criptografia em repouso e em trânsito;
- Pagamentos: Mercado Pago (PIX), Stripe (quando aplicável);
- Autenticação: Google (login social, opcional);
- IA generativa: provedores autorizados (Google, OpenAI) para processamento das funcionalidades de análise e geração;
- Autoridades: mediante ordem judicial ou requisição legal.
5. Retenção dos Dados
- Dados de cadastro: enquanto a conta estiver ativa;
- Currículos e análises: até a exclusão pelo usuário ou da conta;
- Registros de pagamento: mínimo de 5 anos para fins fiscais e antifraude (art. 16, II, LGPD);
- Logs de acesso: 6 meses conforme Marco Civil da Internet (art. 15);
- Após a exclusão da conta, dados pessoais são removidos em até 30 dias, ressalvadas as obrigações legais de retenção.
6. Direitos do Titular (LGPD, art. 18)
Você pode, a qualquer momento, solicitar:
- Confirmação da existência e acesso aos seus dados;
- Correção de dados incompletos, inexatos ou desatualizados;
- Anonimização, bloqueio ou eliminação de dados desnecessários;
- Portabilidade dos dados;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre compartilhamentos;
- Revogação do consentimento.
Solicitações podem ser feitas em Configurações > Excluir Conta ou pelo email contato@cvpilot.com.br.
7. Segurança da Informação
Adotamos medidas técnicas e administrativas razoáveis: criptografia em trânsito (HTTPS) e em repouso, controle de acesso por Row Level Security, autenticação robusta, princípio do menor privilégio, monitoramento e backups regulares.
Reconhecimento honesto: nenhum sistema é absolutamente invulnerável. Empenhamo-nos em proteger seus dados, mas não garantimos imunidade a incidentes decorrentes de ataques sofisticados externos, falhas de terceiros ou eventos de força maior.
8. Resposta a Incidentes de Segurança
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, agiremos com:
- Contenção imediata e investigação técnica;
- Comunicação à ANPD e aos titulares nos prazos e nos termos legais;
- Adoção de medidas corretivas e preventivas.
Nossa responsabilidade limita-se aos parâmetros previstos na LGPD e demais leis aplicáveis, ficando excluída em casos de culpa exclusiva do titular ou de terceiros.
9. Cookies
Utilizamos cookies essenciais e analíticos. Detalhes na nossa Política de Cookies.
10. Transferência Internacional
Alguns operadores (ex.: provedores de IA) podem processar dados fora do Brasil. Tais transferências observam as garantias do art. 33 da LGPD.
11. Encarregado (DPO) e Contato
Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, contate o Encarregado pelo Tratamento de Dados pelo email contato@cvpilot.com.br.
12. Atualizações desta Política
Esta Política pode ser atualizada periodicamente. A versão vigente é sempre a publicada nesta página, com a respectiva data e número de versão.