Voltar ao início

Política de Privacidade

Última atualização: 25 de abril de 2026 · Versão 2026-04-25

O CVPilot respeita sua privacidade e está comprometido com a proteção dos seus dados pessoais, em conformidade com a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — LGPD) e o Marco Civil da Internet.

1. Dados que Coletamos

  • Cadastro e autenticação: nome completo, e-mail, senha (armazenada de forma criptografada) e, em caso de login social, dados públicos do provedor (Google).
  • Conteúdo do usuário: currículos enviados, dados de carreira, experiências, formação, candidaturas e respostas geradas pela IA.
  • Pagamentos: identificadores de transação, valor, método (PIX/cartão), status. Dados sensíveis de cartão são tratados exclusivamente pelos gateways autorizados (ex.: Mercado Pago) — nunca são armazenados em nossos servidores.
  • Métricas de uso: logs de acesso, IP, navegador, timestamps, funcionalidades utilizadas, créditos consumidos.
  • Suporte: mensagens enviadas pelos canais oficiais.

2. Finalidades do Tratamento

  • Prestação dos serviços contratados (análise, criação e melhoria de currículos);
  • Autenticação, segurança e prevenção a fraudes;
  • Cobrança e processamento de pagamentos;
  • Atendimento ao usuário e suporte;
  • Aprimoramento da Plataforma e estatísticas agregadas;
  • Cumprimento de obrigações legais e regulatórias.

3. Bases Legais (LGPD, art. 7º e 11)

  • Execução de contrato (art. 7º, V): para prestar o serviço contratado;
  • Cumprimento de obrigação legal (art. 7º, II): retenção fiscal, atendimento a autoridades;
  • Legítimo interesse (art. 7º, IX): segurança, prevenção a fraude, melhoria do serviço;
  • Consentimento (art. 7º, I): quando expressamente solicitado, ex.: comunicações de marketing.

4. Compartilhamento com Terceiros

Não vendemos seus dados. Compartilhamos somente o necessário com operadores de confiança:

  • Hospedagem e banco de dados: infraestrutura em nuvem com criptografia em repouso e em trânsito;
  • Pagamentos: Mercado Pago (PIX), Stripe (quando aplicável);
  • Autenticação: Google (login social, opcional);
  • IA generativa: provedores autorizados (Google, OpenAI) para processamento das funcionalidades de análise e geração;
  • Autoridades: mediante ordem judicial ou requisição legal.

5. Retenção dos Dados

  • Dados de cadastro: enquanto a conta estiver ativa;
  • Currículos e análises: até a exclusão pelo usuário ou da conta;
  • Registros de pagamento: mínimo de 5 anos para fins fiscais e antifraude (art. 16, II, LGPD);
  • Logs de acesso: 6 meses conforme Marco Civil da Internet (art. 15);
  • Após a exclusão da conta, dados pessoais são removidos em até 30 dias, ressalvadas as obrigações legais de retenção.

6. Direitos do Titular (LGPD, art. 18)

Você pode, a qualquer momento, solicitar:

  • Confirmação da existência e acesso aos seus dados;
  • Correção de dados incompletos, inexatos ou desatualizados;
  • Anonimização, bloqueio ou eliminação de dados desnecessários;
  • Portabilidade dos dados;
  • Eliminação dos dados tratados com base em consentimento;
  • Informação sobre compartilhamentos;
  • Revogação do consentimento.

Solicitações podem ser feitas em Configurações > Excluir Conta ou pelo email contato@cvpilot.com.br.

7. Segurança da Informação

Adotamos medidas técnicas e administrativas razoáveis: criptografia em trânsito (HTTPS) e em repouso, controle de acesso por Row Level Security, autenticação robusta, princípio do menor privilégio, monitoramento e backups regulares.

Reconhecimento honesto: nenhum sistema é absolutamente invulnerável. Empenhamo-nos em proteger seus dados, mas não garantimos imunidade a incidentes decorrentes de ataques sofisticados externos, falhas de terceiros ou eventos de força maior.

8. Resposta a Incidentes de Segurança

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, agiremos com:

  • Contenção imediata e investigação técnica;
  • Comunicação à ANPD e aos titulares nos prazos e nos termos legais;
  • Adoção de medidas corretivas e preventivas.

Nossa responsabilidade limita-se aos parâmetros previstos na LGPD e demais leis aplicáveis, ficando excluída em casos de culpa exclusiva do titular ou de terceiros.

9. Cookies

Utilizamos cookies essenciais e analíticos. Detalhes na nossa Política de Cookies.

10. Transferência Internacional

Alguns operadores (ex.: provedores de IA) podem processar dados fora do Brasil. Tais transferências observam as garantias do art. 33 da LGPD.

11. Encarregado (DPO) e Contato

Para exercer seus direitos ou esclarecer dúvidas sobre privacidade, contate o Encarregado pelo Tratamento de Dados pelo email contato@cvpilot.com.br.

12. Atualizações desta Política

Esta Política pode ser atualizada periodicamente. A versão vigente é sempre a publicada nesta página, com a respectiva data e número de versão.