CV4Biz

Jurídico

Política de Privacidade

Última atualização: 13 de março de 2025

Resumo rápido: Coletamos apenas os dados que são estritamente necessários para operar o cv4biz. Nunca vendemos seus dados pessoais, nunca usamos seu conteúdo de CV para treinar modelos de IA e nunca compartilhamos seus dados com terceiros além do que é necessário para operar o serviço. Você está sempre no controle.

1. Controlador (Processador de Dados)

O controlador responsável pelo processamento de seus dados pessoais em conexão com o cv4biz é a entidade nomeada no Impressão("cv4biz", "nós", "nos").

Para todas as consultas sobre proteção de dados, entre em contato conosco através de privacy@cv4biz.com ou através do formulário de contatopara proteger seus dados pessoais.

Se formos obrigados a nomear um Encarregado de Proteção de Dados (DPO) de acordo com o Art. 37 GDPR, seus detalhes serão publicados aqui.

2. Quais dados coletamos e por quê

2.1 Registro de conta e autenticação

Quando você cria uma conta, coletamos seu endereço de e-mail e uma senha hash (ou token OAuth se você entrar através do Google, GitHub ou similar). Usamos esses dados para autenticar você, enviar e-mails transacionais (por exemplo, redefinição de senha, recibos de cobrança) e identificar sua conta. A base legal é a execução de um contrato (Art. 6 § 1 lit. b GDPR).

2.2 Dados de CV e carreira que você fornece

Quando você usa o cv4biz para gerar um CV, você envia voluntariamente informações sobre sua experiência profissional, habilidades, educação e outros detalhes relevantes para a carreira. Esses dados são usados exclusivamente para gerar o conteúdo do seu CV via o provedor de IA. Armazenamos seus projetos de CV na sua conta para que você possa acessá-los e editá-los mais tarde. A base legal é a execução de um contrato (Art. 6 § 1 lit. b GDPR).

Importante: Nunca usamos os dados do seu CV enviados para treinar ou ajustar modelos de IA. Seus dados de carreira são seus e só são processados para gerar seu CV.

2.3 Dados de cobrança e pagamento

Os pagamentos são processados pelo nosso provedor de pagamento (por exemplo, Stripe). Não armazenamos números de cartões de crédito ou detalhes completos de pagamento em nossos servidores. Recebemos e armazenamos dados de cobrança limitados, como seu plano de assinatura, e-mail de cobrança, ID da fatura e status de pagamento para fins de contabilidade e suporte ao cliente. A base legal é a execução de um contrato (Art. 6 § 1 lit. b GDPR) e o cumprimento de uma obrigação legal (Art. 6 § 1 lit. c GDPR).

2.4 Dados de uso e logs do servidor

Nosso servidor web registra automaticamente metadados de conexão, incluindo seu endereço IP, tipo de navegador, sistema operacional, URL de referência, páginas visitadas e timestamps. Esses dados são usados para monitoramento de segurança, prevenção de abusos e diagnóstico de problemas técnicos. Os logs são excluídos automaticamente após 30 dias. A base legal é nosso interesse legítimo em operar um serviço seguro e confiável (Art. 6 § 1 lit. f GDPR).

2.5 Mensagens do formulário de contato

Se você entrar em contato conosco pelo formulário de contato ou por e-mail, armazenamos seu nome, endereço de e-mail e o conteúdo da sua mensagem para responder à sua consulta. As mensagens são retidas por até 2 anos para fins de documentação. A base legal é nosso interesse legítimo em fornecer suporte ao cliente (Art. 6 § 1 lit. f GDPR).

2.6 Cookies e armazenamento local

Usamos cookies estritamente necessários (por exemplo, tokens de sessão) para mantê-lo logado. Não definimos cookies de marketing ou rastreamento sem o seu consentimento explícito. Você pode gerenciar cookies através das configurações do seu navegador ou nosso banner de cookies, quando presente. A base legal para cookies estritamente necessários é nosso interesse legítimo (Art. 6 § 1 lit. f GDPR); para cookies opcionais, seu consentimento (Art. 6 § 1 lit. a GDPR).

3. Serviços de terceiros e processadores de dados

Para fornecer o cv4biz, trabalhamos com as seguintes categorias de processadores de dados de terceiros. Todos os processadores estão vinculados por contratos de processamento de dados (DPAs) e podem processar seus dados apenas em nosso nome e de acordo com nossas instruções.

ServiçoFinalidadeDados transferidosLocalização
Geração de texto (CV e aconselhamento de carreira)Geração de CV de IASeus dados de carreiraEUA (SCCs)
Processamento de pagamentosProcessamento de pagamentosEmail de cobrança, informações do planoEUA/UE (SCCs)
SendGridEmails transacionaisEndereço de email, nomeEUA (SCCs)
Vercel / Hospedagem em nuvemHospedagem & CDNEndereço IP, registros de solicitaçãoUE / EUA (SCCs)
Host do PostgreSQLBanco de dadosTodos os dados da contaUE

SCCs = Cláusulas Contratuais Padrão conforme aprovadas pela Comissão Europeia para transferências de dados para países terceiros.

4. Transferências internacionais de dados

Alguns de nossos prestadores de serviços (por exemplo, OpenAI, Stripe) estão localizados fora da Área Econômica Europeia (EEE). Quando dados pessoais são transferidos para países não reconhecidos pela Comissão Europeia como oferecendo um nível adequado de proteção, confiamos nas Cláusulas Contratuais Padrão (CCPs) de acordo com o Art. 46 § 2 lit. c do GDPR ou outras salvaguardas adequadas.

Você pode solicitar uma cópia das salvaguardas relevantes entrando em contato conosco em privacy@cv4biz.com. Você pode cancelar a assinatura de e-mails de marketing a qualquer momento.

5. Retenção de dados

Retemos seus dados pessoais apenas pelo tempo necessário para os fins descritos acima:

  • Dados da conta: Até você excluir sua conta, mais até 30 dias em backups.
  • Projetos de CV: Enquanto sua conta estiver ativa. Excluídos na exclusão da conta.
  • Registros de servidor: 30 dias, depois purgados automaticamente.
  • Registros de cobrança: Até 10 anos para cumprir obrigações fiscais e contábeis.
  • Mensagens de contato: Até 2 anos a partir do recebimento.

Após a exclusão da conta, excluímos todos os dados pessoais dentro de 30 dias, exceto onde somos legalmente obrigados a reter certos registros.

6. Seus direitos sob o GDPR

Se você estiver localizado na Área Econômica Europeia (EEE) ou no Reino Unido, você tem os seguintes direitos:

  • Direito de acesso (Art. 15 do GDPR): Solicitar uma cópia de todos os dados pessoais que temos sobre você.
  • Direito de retificação (Art. 16 do GDPR): Solicitar a correção de dados imprecisos ou incompletos.
  • Direito de exclusão (Art. 17 do GDPR): Solicitar a exclusão dos seus dados ("direito de ser esquecido"), sujeito a obrigações legais de retenção.
  • Direito de restrição do processamento (Art. 18 do GDPR): Solicitar que limitemos como processamos seus dados em certas situações.
  • Direito à portabilidade de dados (Art. 20 do GDPR): Receber seus dados em um formato estruturado e legível por máquina.
  • Direito de objeção (Art. 21 do GDPR): Objete ao processamento com base em nossos interesses legítimos.
  • Direito de retirar consentimento (Art. 7 do GDPR): Quando o processamento é baseado em consentimento, você pode retirá-lo a qualquer momento sem afetar o processamento anterior.
  • Direito de apresentar uma reclamação: Você tem o direito de apresentar uma reclamação à sua autoridade local de proteção de dados.

Para exercer qualquer um desses direitos, entre em contato conosco em privacy@cv4biz.com. Nós responderemos dentro de 30 dias.

7. Segurança

Tomamos medidas técnicas e organizacionais adequadas para proteger seus dados pessoais contra acesso não autorizado, alteração, divulgação ou destruição. Estas incluem:

  • Todos os dados em trânsito são criptografados via TLS 1.2+.
  • As senhas nunca são armazenadas em texto claro — usamos hashing bcrypt.
  • O acesso ao banco de dados é restrito a sistemas autorizados, com conexões criptografadas.
  • Revisões de segurança regulares e atualizações de dependências.
  • Segredos de produção são armazenados em variáveis de ambiente, nunca no código-fonte.

No caso de uma violação de dados pessoais que possa resultar em risco aos seus direitos e liberdades, notificaremos você e a autoridade supervisora relevante dentro de 72 horas após termos conhecimento da violação, conforme exigido pelos Art. 33 e 34 do GDPR.

8. Privacidade das crianças

cv4biz não é direcionado a crianças menores de 16 anos. Não coletamos intencionalmente dados pessoais de crianças. Se tomarmos conhecimento de que coletamos inadvertidamente dados pessoais de uma criança menor de 16 anos, iremos excluí-los prontamente. Se você acredita que coletamos dados de uma criança, entre em contato conosco imediatamente.

9. Tomada de decisão automatizada

cv4biz não utiliza seus dados pessoais para decisões totalmente automatizadas que produzam efeitos legais ou igualmente significativos. O conteúdo de CV gerado por IA é uma produção criativa fornecida como um auxílio à escrita — o CV final é sempre revisado e submetido por você.

10. Mudanças nesta política

Podemos atualizar esta Política de Privacidade de tempos em tempos para refletir mudanças em nossas práticas ou na legislação aplicável. Nós iremos notificá-lo sobre mudanças materiais por e-mail (se você tiver uma conta) ou exibindo um aviso destacado em nosso site. A data no topo desta página sempre reflete a data da atualização mais recente.

Seu uso contínuo do cv4biz após qualquer alteração constitui seu reconhecimento da política atualizada. Encorajamos você a revisar esta página periodicamente.

11. Contato para assuntos de privacidade

Para todas as questões relacionadas à privacidade, solicitações de acesso a dados ou reclamações, entre em contato conosco:

E-mail: privacy@cv4biz.com

Endereço postal: Ver Impressãopara o nosso endereço postal.

Tempo de resposta: Agradeceremos sua solicitação dentro de 5 dias úteis e forneceremos uma resposta completa dentro de 30 dias.