Jurídico
Política de Privacidade
Última atualização: 13 de março de 2025
1. Controlador (Processador de Dados)
O controlador responsável pelo processamento de seus dados pessoais em conexão com o cv4biz é a entidade nomeada no Impressão("cv4biz", "nós", "nos").
Para todas as consultas sobre proteção de dados, entre em contato conosco através de privacy@cv4biz.com ou através do formulário de contatopara proteger seus dados pessoais.
Se formos obrigados a nomear um Encarregado de Proteção de Dados (DPO) de acordo com o Art. 37 GDPR, seus detalhes serão publicados aqui.
2. Quais dados coletamos e por quê
2.1 Registro de conta e autenticação
Quando você cria uma conta, coletamos seu endereço de e-mail e uma senha hash (ou token OAuth se você entrar através do Google, GitHub ou similar). Usamos esses dados para autenticar você, enviar e-mails transacionais (por exemplo, redefinição de senha, recibos de cobrança) e identificar sua conta. A base legal é a execução de um contrato (Art. 6 § 1 lit. b GDPR).
2.2 Dados de CV e carreira que você fornece
Quando você usa o cv4biz para gerar um CV, você envia voluntariamente informações sobre sua experiência profissional, habilidades, educação e outros detalhes relevantes para a carreira. Esses dados são usados exclusivamente para gerar o conteúdo do seu CV via o provedor de IA. Armazenamos seus projetos de CV na sua conta para que você possa acessá-los e editá-los mais tarde. A base legal é a execução de um contrato (Art. 6 § 1 lit. b GDPR).
2.3 Dados de cobrança e pagamento
Os pagamentos são processados pelo nosso provedor de pagamento (por exemplo, Stripe). Não armazenamos números de cartões de crédito ou detalhes completos de pagamento em nossos servidores. Recebemos e armazenamos dados de cobrança limitados, como seu plano de assinatura, e-mail de cobrança, ID da fatura e status de pagamento para fins de contabilidade e suporte ao cliente. A base legal é a execução de um contrato (Art. 6 § 1 lit. b GDPR) e o cumprimento de uma obrigação legal (Art. 6 § 1 lit. c GDPR).
2.4 Dados de uso e logs do servidor
Nosso servidor web registra automaticamente metadados de conexão, incluindo seu endereço IP, tipo de navegador, sistema operacional, URL de referência, páginas visitadas e timestamps. Esses dados são usados para monitoramento de segurança, prevenção de abusos e diagnóstico de problemas técnicos. Os logs são excluídos automaticamente após 30 dias. A base legal é nosso interesse legítimo em operar um serviço seguro e confiável (Art. 6 § 1 lit. f GDPR).
2.5 Mensagens do formulário de contato
Se você entrar em contato conosco pelo formulário de contato ou por e-mail, armazenamos seu nome, endereço de e-mail e o conteúdo da sua mensagem para responder à sua consulta. As mensagens são retidas por até 2 anos para fins de documentação. A base legal é nosso interesse legítimo em fornecer suporte ao cliente (Art. 6 § 1 lit. f GDPR).
2.6 Cookies e armazenamento local
Usamos cookies estritamente necessários (por exemplo, tokens de sessão) para mantê-lo logado. Não definimos cookies de marketing ou rastreamento sem o seu consentimento explícito. Você pode gerenciar cookies através das configurações do seu navegador ou nosso banner de cookies, quando presente. A base legal para cookies estritamente necessários é nosso interesse legítimo (Art. 6 § 1 lit. f GDPR); para cookies opcionais, seu consentimento (Art. 6 § 1 lit. a GDPR).
3. Serviços de terceiros e processadores de dados
Para fornecer o cv4biz, trabalhamos com as seguintes categorias de processadores de dados de terceiros. Todos os processadores estão vinculados por contratos de processamento de dados (DPAs) e podem processar seus dados apenas em nosso nome e de acordo com nossas instruções.
| Serviço | Finalidade | Dados transferidos | Localização |
|---|---|---|---|
| Geração de texto (CV e aconselhamento de carreira) | Geração de CV de IA | Seus dados de carreira | EUA (SCCs) |
| Processamento de pagamentos | Processamento de pagamentos | Email de cobrança, informações do plano | EUA/UE (SCCs) |
| SendGrid | Emails transacionais | Endereço de email, nome | EUA (SCCs) |
| Vercel / Hospedagem em nuvem | Hospedagem & CDN | Endereço IP, registros de solicitação | UE / EUA (SCCs) |
| Host do PostgreSQL | Banco de dados | Todos os dados da conta | UE |
SCCs = Cláusulas Contratuais Padrão conforme aprovadas pela Comissão Europeia para transferências de dados para países terceiros.
4. Transferências internacionais de dados
Alguns de nossos prestadores de serviços (por exemplo, OpenAI, Stripe) estão localizados fora da Área Econômica Europeia (EEE). Quando dados pessoais são transferidos para países não reconhecidos pela Comissão Europeia como oferecendo um nível adequado de proteção, confiamos nas Cláusulas Contratuais Padrão (CCPs) de acordo com o Art. 46 § 2 lit. c do GDPR ou outras salvaguardas adequadas.
Você pode solicitar uma cópia das salvaguardas relevantes entrando em contato conosco em privacy@cv4biz.com. Você pode cancelar a assinatura de e-mails de marketing a qualquer momento.
5. Retenção de dados
Retemos seus dados pessoais apenas pelo tempo necessário para os fins descritos acima:
- Dados da conta: Até você excluir sua conta, mais até 30 dias em backups.
- Projetos de CV: Enquanto sua conta estiver ativa. Excluídos na exclusão da conta.
- Registros de servidor: 30 dias, depois purgados automaticamente.
- Registros de cobrança: Até 10 anos para cumprir obrigações fiscais e contábeis.
- Mensagens de contato: Até 2 anos a partir do recebimento.
Após a exclusão da conta, excluímos todos os dados pessoais dentro de 30 dias, exceto onde somos legalmente obrigados a reter certos registros.
6. Seus direitos sob o GDPR
Se você estiver localizado na Área Econômica Europeia (EEE) ou no Reino Unido, você tem os seguintes direitos:
- Direito de acesso (Art. 15 do GDPR): Solicitar uma cópia de todos os dados pessoais que temos sobre você.
- Direito de retificação (Art. 16 do GDPR): Solicitar a correção de dados imprecisos ou incompletos.
- Direito de exclusão (Art. 17 do GDPR): Solicitar a exclusão dos seus dados ("direito de ser esquecido"), sujeito a obrigações legais de retenção.
- Direito de restrição do processamento (Art. 18 do GDPR): Solicitar que limitemos como processamos seus dados em certas situações.
- Direito à portabilidade de dados (Art. 20 do GDPR): Receber seus dados em um formato estruturado e legível por máquina.
- Direito de objeção (Art. 21 do GDPR): Objete ao processamento com base em nossos interesses legítimos.
- Direito de retirar consentimento (Art. 7 do GDPR): Quando o processamento é baseado em consentimento, você pode retirá-lo a qualquer momento sem afetar o processamento anterior.
- Direito de apresentar uma reclamação: Você tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.
Para exercer qualquer um desses direitos, entre em contato conosco em privacy@cv4biz.com. Nós responderemos dentro de 30 dias.
7. Segurança
Tomamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Estas incluem:
- Todos os dados em trânsito são criptografados via TLS 1.2+.
- As senhas nunca são armazenadas em texto claro — usamos hashing bcrypt.
- O acesso ao banco de dados é restrito a sistemas autorizados, com conexões criptografadas.
- Revisões de segurança regulares e atualizações de dependências.
- Segredos de produção são armazenados em variáveis de ambiente, nunca no código-fonte.
No caso de uma violação de dados pessoais que possa resultar em risco aos seus direitos e liberdades, notificaremos você e a autoridade supervisora relevante dentro de 72 horas após termos conhecimento da violação, conforme exigido pelos Art. 33 e 34 do GDPR.
8. Privacidade das crianças
cv4biz não é direcionado a crianças menores de 16 anos. Não coletamos intencionalmente dados pessoais de crianças. Se tomarmos conhecimento de que coletamos inadvertidamente dados pessoais de uma criança menor de 16 anos, iremos excluí-los prontamente. Se você acredita que coletamos dados de uma criança, entre em contato conosco imediatamente.
9. Tomada de decisão automatizada
cv4biz não utiliza seus dados pessoais para decisões totalmente automatizadas que produzam efeitos legais ou igualmente significativos. O conteúdo de CV gerado por IA é uma produção criativa fornecida como um auxílio à escrita — o CV final é sempre revisado e submetido por você.
10. Mudanças nesta política
Podemos atualizar esta Política de Privacidade de tempos em tempos para refletir mudanças em nossas práticas ou na legislação aplicável. Nós iremos notificá-lo sobre mudanças materiais por e-mail (se você tiver uma conta) ou exibindo um aviso destacado em nosso site. A data no topo desta página sempre reflete a data da atualização mais recente.
Seu uso contínuo do cv4biz após qualquer alteração constitui seu reconhecimento da política atualizada. Encorajamos você a revisar esta página periodicamente.
11. Contato para assuntos de privacidade
Para todas as questões relacionadas à privacidade, solicitações de acesso a dados ou reclamações, entre em contato conosco:
E-mail: privacy@cv4biz.com
Endereço postal: Ver Impressãopara o nosso endereço postal.
Tempo de resposta: Agradeceremos sua solicitação dentro de 5 dias úteis e forneceremos uma resposta completa dentro de 30 dias.