VagaFit — Política de Privacidade / Privacy Policy

Última atualização / Last updated: 4 de setembro de 2026 / September 4, 2026

Versão do produto de referência: extensão Chrome 5.1.2+; app mobile (quando aplicável).

Documentos relacionados: Termos de Uso · URL pública desta política: https://vagafit.net/politica-de-privacidade


Aviso legal / Legal notice

>

PT: Esta política descreve como o VagaFit trata dados pessoais. Não substitui aconselhamento jurídico. Dúvidas sobre direitos nos EUA ou no Brasil podem exigir consulta a advogado licenciado na sua jurisdição.

>

EN: This policy describes how VagaFit handles personal data. It is not legal advice. Questions about your rights in the U.S. or Brazil may require counsel licensed in your jurisdiction.

Índice / Table of contents

  1. Quem somos / Who we are
  2. Escopo / Scope
  3. Dados que coletamos / Data we collect
  4. Como usamos os dados / How we use data
  5. Bases legais — Brasil (LGPD) / Legal bases — Brazil
  6. Permissões da extensão Chrome / Chrome extension permissions
  7. Simulação de entrevista por voz e IA / Interview voice simulation & AI
  8. Relatório pós-simulação / Post-simulation performance report
  9. Google Drive (opcional) / Google Drive (optional)
  10. Banco de Talentos (opt-in) / Talent Pool (opt-in)
  11. Telemetria de usabilidade (agregada) / Usage telemetry (aggregated)

11A. Aprendizado de padrões de CV (híbrido) / Resume pattern learning (hybrid)

  1. Armazenamento e retenção / Storage and retention
  2. Compartilhamento e subprocessadores / Sharing and subprocessors
  3. Transferências internacionais / International transfers
  4. Segurança / Security
  5. Seus direitos / Your rights
  6. Residentes dos Estados Unidos / United States residents
  7. Crianças e idade mínima / Children and minimum age
  8. Inteligência artificial e decisões automatizadas / AI and automated decisions
  9. Incidentes de segurança / Security incidents
  10. Alterações nesta política / Changes to this policy
  11. Contato / Contact

1. Quem somos / Who we are

Português

O VagaFit (“nós”, “nosso” ou “o Serviço”) é um copiloto de carreira que ajuda candidatos a comparar currículos com vagas, gerar materiais de candidatura, praticar entrevistas e receber feedback com apoio de inteligência artificial. O VagaFit é um produto da VELER DESENVOLVIMENTO DE SOFTWARE LTDA.

Controladora de dados:

CampoInformação
Razão socialVELER DESENVOLVIMENTO DE SOFTWARE LTDA
Nome fantasiaVELER
ProdutoVagaFit
CNPJ68.591.787/0001-47
País de constituiçãoBrasil
EndereçoSolicitações por escrito via e-mail (endereço postal completo fornecido mediante pedido formal)
E-mail de privacidadeprivacy@vagafit.net
E-mail de suportecontato@vagafit.net
Encarregado de dados (DPO)Não designado — controladora em escala que, à data desta política, não exige nomeação obrigatória nos termos da LGPD; pedidos de titular em privacy@vagafit.net

A VELER DESENVOLVIMENTO DE SOFTWARE LTDA é a controladora dos dados pessoais tratados no VagaFit perante a LGPD (Lei nº 13.709/2018) e, no que couber, as demais normas de privacidade aplicáveis aos usuários (incluindo o GDPR e leis estaduais de privacidade dos EUA).

English

VagaFit (“we”, “us”, or “the Service”) is a career copilot that helps job seekers match resumes to job postings, generate application materials, practice interviews, and receive AI-assisted feedback. VagaFit is a product of VELER DESENVOLVIMENTO DE SOFTWARE LTDA.

Data controller: see table above. VELER DESENVOLVIMENTO DE SOFTWARE LTDA (CNPJ 68.591.787/0001-47) is the controller of personal data processed in VagaFit under Brazil’s LGPD and, where applicable, other privacy laws that apply to users (including the GDPR and U.S. state privacy laws). Privacy requests: privacy@vagafit.net.


2. Escopo / Scope

Português

Esta política aplica-se a:

Ao instalar, criar conta ou usar o VagaFit, você declara ter lido esta política. O uso de funcionalidades específicas pode exigir consentimentos adicionais (microfone, Banco de Talentos, Google Drive).

English

This policy applies to the VagaFit Chrome extension, the VagaFit mobile app (when available), and our backend at https://backend-match-vagas.vercel.app.

By installing or using VagaFit, you acknowledge this policy. Certain features require additional consent (microphone, Talent Pool, Google Drive).


3. Dados que coletamos / Data we collect

Português

Coletamos apenas o necessário para as funcionalidades que você utiliza (minimização de dados).

CategoriaExemplosOrigemEnviado a terceiros?
Currículotexto ou PDF convertidovocê (upload)Sim — backend VagaFit e Google Gemini
Vagasdescrição lida no LinkedInpágina que você visualizaSim — backend e Gemini
Perfil LinkedIndados extraídos para auditoria de perfilpágina, com seu uso do recursoSim — backend e Gemini
Texto da simulaçãoperguntas, respostas, transcriptgerado durante a simulaçãoSim — durante processamento e relatório
Áudio (voz)streaming em tempo realmicrofone, com consentimentoSim — Google Gemini Live API; não gravamos arquivo
Relatório pós-simulaçãoscores, pontos fortes, melhoriasgerado por IAProcessado via backend/Gemini; exibido localmente
Identificador de instalação (installId){extensionId}::{uuid}gerado no dispositivoRegistro de uso semanal no servidor (plano grátis)
Eventos de usabilidade (agregados)recurso usado (ex.: match, simulação), ação (ex.: concluir), origem (popup/LinkedIn), diagerado durante o uso da extensãoSim — vagafit.net (armazenamento agregado interno); sem currículo, vaga, conversa ou coordenadas
Features de padrões de CV (sem texto)contagens estruturais (ex.: nº de páginas, nº de CVs, qualidade de extração, score de match, coluna do Kanban, heurísticas do nome do arquivo), installId, cupom de embaixador se houvergerado localmente a partir do seu usoSim — vagafit.net (PadroesCvEventos / insights agregados); nunca texto do CV, PDF, nome, e-mail ou URL de perfil
Contadores de usoanálises/dia, guias, simulaçõesgerado localmenteNão (salvo limite semanal no servidor)
Idioma e preferênciasidioma da interfacevocê / navegadorNão
Aceite legalaceite de Política/TermosvocêNão
Opt-in Banco de Talentosflag de consentimentovocêSim — somente se marcado
Chave API Gemini (Pro)chave opcional do usuáriovocê (plano Pro)Sim — Google e/ou backend conforme fluxo
Token OAuth Google Drivetoken de acesso limitadovocê, ao conectar DriveGoogle apenas (drive.file)

O que não coletamos intencionalmente: dados de menores; dados de pagamento pelo VagaFit (salvo se você contratar plano pago — [A CONFIRMAR]); localização GPS precisa; contatos da agenda; histórico completo de navegação fora do LinkedIn/Docs necessários ao produto.

English

We collect only what is needed for features you use (data minimization). See the table above.

We do not intentionally collect: children’s data; payment data (unless you purchase a paid plan — [CONFIRM]); precise GPS; address book; full browsing history outside LinkedIn/Docs required for the product.


4. Como usamos os dados / How we use data

Português

FinalidadeDados usados
Match de vagacurrículo + descrição da vaga
Cartas e guiascurrículo, vaga, idioma
Auditoria de perfil LinkedIndados do perfil extraídos da página
Simulação de entrevista (texto ou voz)currículo, vaga, conversa
Relatório pós-simulaçãotranscript, currículo, vaga, metadados da sessão
Limites do plano grátisinstallId, contadores locais
Melhoria do produto (telemetria agregada)identificador pseudônimo de instalação + tipo de recurso/ação (sem conteúdo pessoal)
Melhoria de dicas e prompts (padrões de CV)features estruturais agregadas + labels de funil (sem texto de currículo); insights agregados injetados em prompts de match/otimização
Google Driveconteúdo gerado que você solicita salvar
Banco de Talentosdados profissionais anonimizados/pseudonimizados (opt-in)
Plano de carreira (afirmativas / autodeclaração opcional)interesse em causas afirmativas; autodeclaração (gênero, raça/cor, PcD, etc.) somente com consentimento — usada para calibrar match sob demanda; no Banco de Talentos o payload pode carregar esses campos, sem filtro RH dedicado nesta versão
Laudos (opcional, só no dispositivo)arquivo anexado no plano de carreira (ex.: neurodivergência / PcD) permanece apenas localmente; o VagaFit não lê, não extrai texto, não envia e não usa no match, otimização, insights nem Banco de Talentos
Preferências de acessibilidade (UI)texto maior, contraste, reduzir movimento, modo texto/ritmo na entrevista — somente no dispositivo; não são autodeclaração PcD e não entram no match nem no Banco de Talentos
Segurança e operaçãologs técnicos mínimos, prevenção de abuso

O que não fazemos:

English

We use data for job matching, letters/guides, LinkedIn profile audit, interview simulation (text or voice), post-simulation reports, free-plan limits, aggregated usage telemetry (product improvement), aggregated resume-structure patterns (tips/prompts improvement without resume text), career-plan affirmative interests and optional self-declaration (with consent) to calibrate match, Google Drive saves you request, optional Talent Pool, and security/operations.

We do not: sell personal data; use your data for third-party behavioral advertising; train our own AI models on your resume text, PDFs, or simulations. We may aggregate structural features only (no text) to improve tips and prompts (see section 11A). On-demand AI processing is performed via Google Gemini and VagaFit infrastructure solely to provide the service you request.


5. Bases legais — Brasil (LGPD) / Legal bases — Brazil

Português

Para usuários no Brasil, tratamos dados com base na Lei nº 13.709/2018 (LGPD):

TratamentoBase legal (art. 7º LGPD)
Match, guias, cartas, simulação, relatório, Driveexecução de contrato ou procedimentos preliminares a pedido do titular (incisos V e VI)
Banco de Talentosconsentimento (inciso I) — revogável a qualquer momento
installId, limites de uso, telemetria agregada de usabilidade, features agregadas de padrões de CV (sem texto), segurança, logs técnicoslegítimo interesse (inciso IX), com minimização e sem prejuízo aos seus direitos
Obrigações legaiscumprimento de obrigação legal ou regulatória (inciso II)

Dado sensível — voz: o áudio em tempo real pode ser considerado dado pessoal sensível em certas interpretações. Coletamos somente com consentimento específico para a simulação por voz e não armazenamos arquivo de áudio. Você pode usar o modo texto sem microfone.

English

For users in Brazil, we rely on LGPD legal bases: contract/pre-contractual steps (match, guides, simulation, report, Drive); consent (Talent Pool); legitimate interests (installId, usage limits, aggregated usage telemetry, aggregated resume-structure features without text, security); and legal obligation when required.

Voice data is collected only with specific consent for voice simulation; we do not store audio files. You may use text mode instead.


6. Permissões da extensão Chrome / Chrome extension permissions

Português

A extensão solicita apenas permissões necessárias (privilégio mínimo):

PermissãoMotivo
storagecache local de currículo, preferências, contadores e installId
identity + OAuth Googlesalvar documentos no seu Google Drive (drive.file), quando você ativar
sidePanel / tabsinterface da extensão e fluxos de simulação
offscreencaptura de microfone e reprodução de áudio na simulação por voz
Host: linkedin.comler conteúdo de vagas e perfil na página que você visualiza
Host: docs.google.comintegração com Google Docs quando aplicável
Host: backend-match-vagas.vercel.appAPI do VagaFit (match, simulação, token Live)
Host: generativelanguage.googleapis.comAPI Gemini (quando aplicável ao fluxo)
Host: vagafit.nettelemetria agregada, padrões de CV (features), billing/conta, Banco de Talentos somente com opt-in

Não rastreamos sua navegação fora dos sites necessários ao funcionamento do produto.

English

The extension requests: storage, identity (Google OAuth), sidePanel/tabs, offscreen (voice simulation), and host access to LinkedIn, Google Docs, our backend, Gemini API, and Google Apps Script (Talent Pool opt-in only). We do not track browsing outside sites required for the product.


7. Simulação de entrevista por voz e IA / Interview voice simulation & AI

Português

Simulação de entrevista por voz (v3.6+)

O VagaFit oferece prática de entrevista com voz gerada por inteligência artificial.

Aviso sobre IA: conteúdo gerado por IA é orientativo. Não garante aprovação em processos seletivos, contratação ou resultados específicos, e não substitui preparo humano ou aconselhamento profissional de carreira.

English

Interview voice simulation (v3.6+)

AI disclaimer: AI output is for guidance only; it does not guarantee hiring outcomes or replace professional advice.


8. Relatório pós-simulação / Post-simulation performance report

Português

Relatório de desempenho pós-simulação (v3.7+)

Ao encerrar uma simulação, você pode solicitar um relatório de desempenho gerado por IA. Para produzi-lo, enviamos de forma segura ao nosso backend (Vercel) e à API Google Gemini:

O relatório inclui, por exemplo: resumo executivo, pontos fortes, pontos de melhoria, momentos-chave e sugestões. É exibido na extensão e pode permanecer no armazenamento de sessão até você fechar o navegador. Você pode copiar o relatório em markdown. Se gerar um guia no Google Drive, o arquivo fica na sua conta Google.

Retenção: não mantemos o relatório completo em nossos servidores após a entrega da resposta. Podem existir logs técnicos temporários (erros, segurança) nos provedores de hospedagem por período limitado conforme suas políticas.

O relatório é automatizado e subjetivo; não constitui avaliação oficial de RH nem decisão com efeitos legais sobre você (LGPD, art. 20).

English

Post-simulation performance report (v3.7+)

After a simulation, you may request an AI-generated performance report. We send to our backend and Google Gemini: text transcript, resume and job text, and session metadata (language, job title, match score).

The report is shown in the extension and may stay in session storage until you close the browser. You may copy it. Drive exports stay in your Google account.

We do not persist the full report on our servers after delivery. Limited technical logs may exist at hosting providers for a short period.

The report is automated and subjective; it is not an official HR evaluation or a legally binding decision about you.


9. Google Drive (opcional) / Google Drive (optional)

Português

Se você conectar o Google Drive, usamos OAuth com escopo https://www.googleapis.com/auth/drive.file:

Você pode revogar o acesso a qualquer momento em Segurança da Conta Google.

Ao usar essa funcionalidade, você reconhece que o VagaFit utiliza APIs do Google e que os documentos ficam sujeitos aos termos do Google.

English

Google Drive connection uses OAuth scope drive.file: access only to files VagaFit creates or you explicitly open through the app — not your entire Drive. Tokens stay in the extension service worker. Generated files belong to your Google account. Revoke access at Google Account Security.


10. Banco de Talentos (opt-in) / Talent Pool (opt-in)

Português

Participação 100% voluntária, por checkbox separado e independente do aceite geral desta Política. Sem essa marcação, não enviamos seu perfil a recrutadores.

Se você optar por participar:

Base legal: consentimento (LGPD, art. 7º, I).

Revogação: desmarque o checkbox nas configurações da extensão ou envie e-mail para [PRIVACY EMAIL] com assunto “Remover do Banco de Talentos”. Processaremos a exclusão em prazo razoável (meta operacional: até 30 dias — [A CONFIRMAR capacidade]).

English

Fully voluntary, via a separate checkbox independent of general policy acceptance. Without it, we do not send your profile to recruiters.

If you opt in: professional data from your resume is sent to Google Apps Script / Sheets B2B infrastructure, with anonymization/pseudonymization [CONFIRM fields removed] before partner viewing. Authorized recruiter partners may view profiles per B2B rules. This is not behavioral advertising or a sale of data.

Legal basis: consent (LGPD Art. 7(I)).

Revocation: uncheck the box or email [PRIVACY EMAIL] “Remove from Talent Pool”. Target deletion within 30 days [CONFIRM].


11. Telemetria de usabilidade (agregada) / Usage telemetry (aggregated)

Português

Para melhorar o produto e entender quais funcionalidades são mais úteis, a extensão pode enviar eventos de uso agregados e pseudônimos ao nosso site (https://vagafit.net), quando você utiliza o VagaFit.

O que registramos (exemplos):

CampoDescrição
Identificador pseudônimovagafitInstallId — gerado no dispositivo; não é seu nome, e-mail ou conta LinkedIn
Recursofuncionalidade acionada (ex.: match de vaga, simulação, relatório, popup)
Açãotipo de evento (ex.: concluir, abrir, opt-in)
Origemsuperfície (ex.: painel LinkedIn, popup, simulador)
Diadata agregada (sem horário preciso de cada clique)

O que não registramos nesta telemetria:

Os eventos são agrupados em lote no dispositivo antes do envio (best-effort). O armazenamento no servidor é usado apenas para relatórios internos (equipe autorizada via login em vagafit.net/interno). Não usamos esses dados para publicidade, perfilamento comercial nem venda a terceiros.

Base legal (Brasil): legítimo interesse (LGPD, art. 7º, IX), com minimização e finalidade limitada à melhoria do serviço.

Opt-out: você pode desativar o envio de eventos de usabilidade e de padrões de CV a qualquer momento:

  1. na extensão, em Gerenciar API Key / Config, desmarcando a opção de melhorar dicas com padrões anônimos (usabilidadeOptOut); ou
  2. por e-mail para privacy@vagafit.net com assunto “Opt-out telemetria VagaFit”.

Após a desativação, novos eventos deixam de ser enviados. Desinstalar a extensão também interrompe a coleta.

Residentes nos EUA: tratamos esses dados como informação de uso do produto, sem venda ou compartilhamento para publicidade comportamental entre contextos.

English

To improve the product and understand which features are most useful, the extension may send aggregated, pseudonymous usage events to our website (https://vagafit.net) when you use VagaFit.

What we record (examples): pseudonymous vagafitInstallId (device-generated, not your name/email/LinkedIn account); feature/resource used (e.g. job match, simulation, report); action type (e.g. complete, open); surface/origin (e.g. LinkedIn panel, popup); aggregated day (not precise click timestamps).

What we do not record in this telemetry: resume, job, or interview content; transcripts or audio; screen coordinates, pixel-level click maps, or session replay; name, email, phone, or profile URLs.

Events are batched on-device before transmission (best-effort). Server storage is for internal aggregated reports only (authorized team via vagafit.net/interno login). We do not use this data for advertising, commercial profiling, or sale to third parties.

Legal basis (Brazil): legitimate interests (LGPD Art. 7(IX)), limited to service improvement.

Opt-out: disable sending from the extension (Manage API Key / Settings → uncheck anonymous pattern tips), or email privacy@vagafit.net with subject “VagaFit telemetry opt-out”. Uninstalling the extension also stops collection.

U.S. residents: we treat this as product usage information, not a sale or cross-context behavioral advertising use.


11A. Aprendizado de padrões de CV (híbrido) / Resume pattern learning (hybrid)

Português

Para melhorar dicas práticas, prompts de match/otimização de currículo e insights no Dashboard IA, o VagaFit usa um loop híbrido:

  1. No dispositivo: extraímos features estruturais do seu corpus de CVs e do funil (ex.: número de páginas do CV principal, qualidade da extração PDF, contagem de skills no perfil unificado, score de match, coluna do Kanban, heurísticas do nome do arquivo — sem ler o conteúdo pessoal além do já necessário ao produto).
  2. No servidor: registramos eventos tipados (match_concluido, kanban_avancou, cv_otimizado, contratado, recusado) com installId, features JSON e, se houver, código de cupom de embaixador — nunca o texto do CV, PDF/base64, nome da pessoa, e-mail ou URL de LinkedIn.
  3. Agregação: periodicamente geramos insights agregados (regras estatísticas / dicas de prompt) com mínimo estatístico (ex.: N≥30). Coortes por cupom de embaixador só entram quando a coorte atinge o limiar; não há ranking público de pessoas.
  4. Fechamento do loop: a extensão baixa insights (cache local) e pode injetá-los como orientação suave nos prompts e na UI (“Insights VagaFit”). Isso não é fine-tune de modelo em cima do seu currículo.

Finalidade: aumentar a relevância de dicas e a probabilidade de avanço no funil com base em padrões evidentes — sem garantia de contratação.

Base legal (Brasil): legítimo interesse (LGPD, art. 7º, IX), mesma família da telemetria de usabilidade, com minimização (sem texto).

Opt-out: o mesmo controle da seção 11 (toggle na extensão ou e-mail privacy@vagafit.net). Com opt-out ativo, não enviamos eventos de padrões; o match/otimização sob demanda com Gemini continua funcionando, sem o bloco de padrões aprendidos.

Embaixadores: o cupom só liga a coorte agregada no servidor; e-mails de atribuição não entram no log de padrões do client.

English

To improve practical tips, match/CV-optimize prompts, and Dashboard IA insights, VagaFit uses a hybrid loop:

  1. On-device: extract structural features only (pages, PDF extraction quality, skill counts, match score, Kanban column, filename heuristics) — never upload resume text/PDF/name/email/profile URL for this learning log.
  2. On server: typed events with installId, features JSON, optional ambassador coupon code.
  3. Aggregation: weekly/periodic statistical rules and prompt tips (minimum N, e.g. ≥30). Coupon cohorts only when N meets the threshold; no public person ranking.
  4. Loop: extension caches insights and may inject soft guidance into prompts/UI. This is not fine-tuning a model on your resume text.

Purpose: more relevant tips and higher odds of funnel progress from evident patterns — no hiring guarantee.

Legal basis (Brazil): legitimate interests (LGPD Art. 7(IX)), same family as usage telemetry, minimized (no text).

Opt-out: same control as section 11. With opt-out, pattern events are not sent; on-demand Gemini match/optimize still works without learned-pattern blocks.


12. Armazenamento e retenção / Storage and retention

Português

DadoOnde ficaRetenção
Currículo, preferências, contadoreschrome.storage.local (extensão) ou armazenamento local (app)até você limpar dados nas configurações ou desinstalar
Transcript e relatório da simulaçãochrome.storage.sessionaté fechar o navegador / encerrar sessão
installIdlocal + registro de uso semanal no servidorlocal: persistente; servidor: registro de cota por semana (sem conteúdo de CV)
Eventos de usabilidade (agregados)servidor vagafit.net (planilha interna)agregados por dia/recurso; retenção operacional até 12 meses para eventos brutos agregáveis, salvo necessidade legal
Eventos de padrões de CV (features)servidor vagafit.net (aba PadroesCvEventos)eventos brutos até 12 meses; insights agregados (PadroesCvInsights) podem ser mantidos de forma indefinida sem identificar o texto do CV
Insights de padrões (cache)chrome.storage.local (padroesCvInsights)até atualização, limpeza de dados ou desinstalação
Processamento de match/guias/simulaçãobackend Vercel + Geminitransitório — processado para responder à solicitação; sem armazenamento permanente de CV/vaga no servidor para usuários fora do Banco de Talentos
Banco de Talentos (opt-in)Google Apps Script / Planilhasaté revogação do consentimento + prazo de exclusão
Token Google Driveservice workeraté revogação ou desconexão
Logs técnicos (Vercel, Redis/Upstash se configurado)provedores de infraestruturaconforme políticas dos provedores e necessidade operacional — [A CONFIRMAR prazos]

Exclusão local: você pode remover currículo e dados nas configurações da extensão/app a qualquer momento.

English

DataLocationRetention
Resume, preferences, counterslocal storageuntil you clear settings or uninstall
Simulation transcript/reportsession storageuntil browser close / session end
installIdlocal + weekly server usage recordlocal: persistent; server: quota only
Aggregated usage eventsvagafit.net server (internal sheet)up to 12 months for raw aggregatable events, unless longer retention is legally required
Resume pattern feature eventsvagafit.net (PadroesCvEventos)raw events up to 12 months; aggregated insights (PadroesCvInsights) may be kept indefinitely without resume text
Pattern insights (cache)chrome.storage.local (padroesCvInsights)until refresh, data clear, or uninstall
Match/guides/simulation processingVercel + Geminitransient — no permanent CV/job storage on server except Talent Pool opt-in
Talent PoolGoogle Apps Scriptuntil consent revoked
Google Drive tokenservice workeruntil revoked
Technical logshosting providersper provider policies [CONFIRM]

13. Compartilhamento e subprocessadores / Sharing and subprocessors

Português

Compartilhamos dados apenas nas situações abaixo:

TerceiroFunçãoDados típicos
Google (Gemini API, Gemini Live, Drive, Docs)processamento de IA, voz, armazenamento solicitado pelo usuáriotexto, áudio em tempo real, tokens OAuth
Vercelhospedagem do backend e do site vagafit.net, rate limitpayloads de API, installId, logs
Google Sheets (via conta de serviço)armazenamento agregado de usabilidade e de padrões de CV (features) (acesso interno)identificador pseudônimo, recurso/ação/dia; features estruturais + insights agregados
Upstash Redis/KV (se configurado)limite semanal de simulaçãochave derivada de installId + semana
Google Apps ScriptBanco de Talentos (opt-in)perfil profissional
Recrutadores parceiros (B2B)visualização de perfis opt-inperfil anonimizado/pseudonimizado
Autoridadescumprimento legalconforme ordem válida

LinkedIn: lemos conteúdo da página que você visualiza na sua sessão. Não temos acordo de API em massa com a LinkedIn; o uso deve respeitar os Termos da LinkedIn e deste Serviço.

Não vendemos dados pessoais.

English

We share data only with: Google (AI/voice/Drive), Vercel (hosting for backend and vagafit.net), Google Sheets (aggregated internal usage events and resume-structure pattern features), Upstash (rate limits, if enabled), Google Apps Script (Talent Pool opt-in), authorized recruiter partners (opt-in profiles), and authorities when legally required.

LinkedIn: we read page content in your session; no bulk LinkedIn API. Use must comply with LinkedIn’s Terms and ours.

We do not sell personal data.


14. Transferências internacionais / International transfers

Português

Seus dados podem ser processados no Brasil, nos Estados Unidos e em outros países onde Google e Vercel operam infraestrutura.

Solicitamos a subprocessadores medidas contratuais e de segurança compatíveis com esta política.

English

Data may be processed in Brazil, the United States, and other countries where Google and Vercel operate.

We require subprocessors to implement appropriate contractual and security measures.


15. Segurança / Security

Português

Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo:

Nenhum sistema é 100% seguro. Em caso de incidente relevante, agiremos conforme a Seção 19 e as leis aplicáveis.

English

We use HTTPS/TLS, isolation of user API keys, short-lived Live tokens, data minimization on servers, and least-privilege extension permissions. No system is perfectly secure. See Section 19 for incidents.


16. Seus direitos / Your rights

Português

Você pode, conforme a lei aplicável:

DireitoComo exercer
Acesso e confirmação de tratamentoe-mail para [PRIVACY EMAIL]
Correção de dados inexatosconfigurações do app ou e-mail
Exclusão / eliminaçãolimpar dados locais; solicitar exclusão do Banco de Talentos por e-mail
Portabilidadesolicitar cópia em formato estruturado, quando aplicável
Revogação de consentimentodesmarcar opt-ins; revogar Google Drive; recusar microfone
Oposição / limitaçãoe-mail com detalhes do pedido
Revisão de decisões automatizadase-mail (LGPD art. 20, quando aplicável)

Prazo de resposta (Brasil / LGPD): até 15 dias, prorrogáveis conforme a ANPD.

Verificação: podemos solicitar informações razoáveis para confirmar sua identidade antes de atender pedidos.

English

Depending on applicable law, you may request access, correction, deletion, portability, consent withdrawal, objection/limitation, and review of automated decisions. Contact [PRIVACY EMAIL].

Brazil (LGPD) response time: up to 15 days, extendable per ANPD rules. We may verify your identity.


17. Residentes dos Estados Unidos / United States residents

Português

Esta seção complementa a Seção 15 para residentes de estados dos EUA com leis de privacidade abrangentes, incluindo Califórnia (CCPA/CPRA) e, conforme aplicável, Colorado, Connecticut, Virginia, Utah e outros estados com regimes semelhantes.

Categorias de informações pessoais (exemplos CPRA)

CategoriaExemplos no VagaFit
IdentificadoresinstallId, idioma, contadores
Informações profissionais / de empregocurrículo, vagas, perfil LinkedIn (se usar auditoria)
Conteúdo do consumidorrespostas na simulação, relatórios
Áudio (tempo real)voz na simulação — sem arquivo armazenado pelo VagaFit
Informações de contatoken OAuth Google Drive (opcional)
Inferênciasmatch score, análise de desempenho

O que não fazemos

Venda e compartilhamento (Califórnia)

Não vendemos dados. O Banco de Talentos é fluxo opt-in separado; fora isso, compartilhamos dados apenas com provedores de serviço (Google, Vercel) para operar o VagaFit.

Seus direitos (conforme o estado)

Saber/acessar, corrigir, excluir, portabilidade (quando aplicável), opt-out de venda/compartilhamento (quando aplicável), limitar uso de informações sensíveis (quando aplicável), e não discriminação por exercer direitos.

Como exercer

E-mail: [PRIVACY EMAIL]

Assunto: “US Privacy Request”

Inclua: estado de residência, descrição do pedido, e e-mail de contato.

Responderemos em até 45 dias (prorrogáveis por mais 45 dias com aviso prévio), conforme CCPA/CPRA.

Agente autorizado (Califórnia): permitido com autorização assinada e verificação de identidade.

Do Not Sell or Share

Como não vendemos dados nem fazemos compartilhamento para publicidade comportamental entre contextos, não é necessário link “Do Not Sell or Share My Personal Information” para o uso padrão do produto. O Banco de Talentos exige opt-in prévio; a revogação encerra esse compartilhamento.

English (summary)

U.S. residents (including California under CCPA/CPRA) have rights to know, access, correct, delete, portability, opt-out of sale/sharing, and limit sensitive PI use, without discrimination. Email [PRIVACY EMAIL] with subject “US Privacy Request” and your state. Response within 45 days (extendable). We do not sell data or share for cross-context behavioral advertising. Separate Talent Pool opt-in applies.


18. Crianças e idade mínima / Children and minimum age

Português

O VagaFit é destinado a candidatos a emprego e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.

Estados Unidos: o serviço não se destina a menores de 13 anos (COPPA). Se tomarmos conhecimento de coleta inadvertida de dados de menor, excluiremos essas informações.

English

VagaFit is for job seekers and not directed to anyone under 18. We do not knowingly collect children’s data. In the U.S., the service is not directed to children under 13 (COPPA). If we learn we collected a child’s data, we will delete it.


19. Inteligência artificial e decisões automatizadas / AI and automated decisions

Português

O VagaFit usa modelos de linguagem (Google Gemini) para gerar análises, textos, simulações e relatórios.

English

VagaFit uses large language models (Google Gemini). Outputs may be inaccurate. Match scores and reports are guidance tools, not hiring decisions. Learned patterns (section 11A) are aggregated statistical rules used as soft guidance — they do not replace human judgment or guarantee hiring outcomes. You may request human review or information about automated processing at privacy@vagafit.net. We do not guarantee employment outcomes.


20. Incidentes de segurança / Security incidents

Português

Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos:

Manteremos registro interno dos incidentes e das medidas adotadas.

English

If a security incident poses significant risk, we will notify the ANPD and affected individuals when required by LGPD Art. 48, and U.S. authorities/consumers as required by applicable state laws (timelines vary by state).


21. Alterações nesta política / Changes to this policy

Português

Podemos atualizar esta política quando adicionarmos funcionalidades ou houver mudanças legais. A data no topo indica a versão vigente.

Mudanças relevantes (ex.: nova categoria de dados, novo compartilhamento, voz, Banco de Talentos) serão comunicadas por meio razoável (aviso na extensão/app ou e-mail, se tivermos seu contato).

Recomendamos revisar esta página periodicamente. O uso continuado após a publicação de alterações constitui ciência das mudanças, na medida permitida pela lei.

English

We may update this policy when we add features or laws change. The date at the top shows the current version. Material changes will be communicated reasonably (in-app notice or email if available). Continued use after changes constitutes acknowledgment where permitted by law.


22. Contato / Contact

Português

Controladora: VELER DESENVOLVIMENTO DE SOFTWARE LTDA — CNPJ 68.591.787/0001-47

Privacidade e direitos do titular: privacy@vagafit.net

Suporte geral: contato@vagafit.net

Endereço postal: mediante solicitação em privacy@vagafit.net

Site: https://vagafit.net

Para pedidos nos EUA, use o assunto “US Privacy Request” e informe seu estado de residência.

English

Controller: VELER DESENVOLVIMENTO DE SOFTWARE LTDA — CNPJ 68.591.787/0001-47

Privacy & data rights: privacy@vagafit.net

General support: contato@vagafit.net

Mailing address: available upon request via privacy@vagafit.net

Website: https://vagafit.net

For U.S. requests, use subject “US Privacy Request” and include your state of residence.


Anexo A — Declaração para Chrome Web Store (referência interna)

Tipo de dadoColetadoCompartilhadoFinalidade
CurrículoSimBackend + Geminimatch, guias, simulação, relatório
Vaga (LinkedIn)SimBackend + Geminimatch, simulação
Perfil LinkedIn (auditoria)Sim, se usarBackend + Geminisugestões de perfil
Texto da simulaçãoSim (sessão)Backend + Geminiprática e relatório
Áudio/vozSim (tempo real, consentimento)Gemini Livesimulação; não persistido pelo VagaFit
Relatório pós-simulaçãoSim (local)Processamento Geminifeedback
installIdSimServidor VagaFitlimite plano grátis
Eventos de usabilidade (agregados)Sim (pseudônimo)vagafit.net (interno)melhoria do produto; opt-out na extensão ou por e-mail
Features de padrões de CV (sem texto)Sim (pseudônimo)vagafit.net (interno)dicas/prompts agregados; opt-out igual à telemetria
Chave API ProSim (local)Google/backendIA
OAuth DriveSim (opcional)Googlesalvar arquivos solicitados
Banco de TalentosSomente opt-inApps Script + recrutadoresrecrutamento voluntário

Certificações sugeridas na loja: não vende dados; não usa para fins não relacionados ao item; não usa para crédito.


Anexo B — Campos a preencher antes da publicação


*Documento gerado para o VagaFit — rascunho consultivo v5.1.2. Não constitui parecer jurídico vinculante.*

VagaFit · vagafit.net · contato@vagafit.net