VagaFit — Política de Privacidade / Privacy Policy
Última atualização / Last updated: 4 de setembro de 2026 / September 4, 2026
Versão do produto de referência: extensão Chrome 5.1.2+; app mobile (quando aplicável).
Documentos relacionados: Termos de Uso · URL pública desta política: https://vagafit.net/politica-de-privacidade
Aviso legal / Legal notice
>
PT: Esta política descreve como o VagaFit trata dados pessoais. Não substitui aconselhamento jurídico. Dúvidas sobre direitos nos EUA ou no Brasil podem exigir consulta a advogado licenciado na sua jurisdição.
>
EN: This policy describes how VagaFit handles personal data. It is not legal advice. Questions about your rights in the U.S. or Brazil may require counsel licensed in your jurisdiction.
Índice / Table of contents
- Quem somos / Who we are
- Escopo / Scope
- Dados que coletamos / Data we collect
- Como usamos os dados / How we use data
- Bases legais — Brasil (LGPD) / Legal bases — Brazil
- Permissões da extensão Chrome / Chrome extension permissions
- Simulação de entrevista por voz e IA / Interview voice simulation & AI
- Relatório pós-simulação / Post-simulation performance report
- Google Drive (opcional) / Google Drive (optional)
- Banco de Talentos (opt-in) / Talent Pool (opt-in)
- Telemetria de usabilidade (agregada) / Usage telemetry (aggregated)
11A. Aprendizado de padrões de CV (híbrido) / Resume pattern learning (hybrid)
- Armazenamento e retenção / Storage and retention
- Compartilhamento e subprocessadores / Sharing and subprocessors
- Transferências internacionais / International transfers
- Segurança / Security
- Seus direitos / Your rights
- Residentes dos Estados Unidos / United States residents
- Crianças e idade mínima / Children and minimum age
- Inteligência artificial e decisões automatizadas / AI and automated decisions
- Incidentes de segurança / Security incidents
- Alterações nesta política / Changes to this policy
- Contato / Contact
1. Quem somos / Who we are
Português
O VagaFit (“nós”, “nosso” ou “o Serviço”) é um copiloto de carreira que ajuda candidatos a comparar currículos com vagas, gerar materiais de candidatura, praticar entrevistas e receber feedback com apoio de inteligência artificial. O VagaFit é um produto da VELER DESENVOLVIMENTO DE SOFTWARE LTDA.
Controladora de dados:
| Campo | Informação |
|---|---|
| Razão social | VELER DESENVOLVIMENTO DE SOFTWARE LTDA |
| Nome fantasia | VELER |
| Produto | VagaFit |
| CNPJ | 68.591.787/0001-47 |
| País de constituição | Brasil |
| Endereço | Solicitações por escrito via e-mail (endereço postal completo fornecido mediante pedido formal) |
| E-mail de privacidade | privacy@vagafit.net |
| E-mail de suporte | contato@vagafit.net |
| Encarregado de dados (DPO) | Não designado — controladora em escala que, à data desta política, não exige nomeação obrigatória nos termos da LGPD; pedidos de titular em privacy@vagafit.net |
A VELER DESENVOLVIMENTO DE SOFTWARE LTDA é a controladora dos dados pessoais tratados no VagaFit perante a LGPD (Lei nº 13.709/2018) e, no que couber, as demais normas de privacidade aplicáveis aos usuários (incluindo o GDPR e leis estaduais de privacidade dos EUA).
English
VagaFit (“we”, “us”, or “the Service”) is a career copilot that helps job seekers match resumes to job postings, generate application materials, practice interviews, and receive AI-assisted feedback. VagaFit is a product of VELER DESENVOLVIMENTO DE SOFTWARE LTDA.
Data controller: see table above. VELER DESENVOLVIMENTO DE SOFTWARE LTDA (CNPJ 68.591.787/0001-47) is the controller of personal data processed in VagaFit under Brazil’s LGPD and, where applicable, other privacy laws that apply to users (including the GDPR and U.S. state privacy laws). Privacy requests: privacy@vagafit.net.
2. Escopo / Scope
Português
Esta política aplica-se a:
- Extensão Google Chrome (Manifest V3) — principal superfície do produto;
- App mobile VagaFit (quando instalado), que compartilha o mesmo backend;
- Backend em
https://backend-match-vagas.vercel.app(hospedado na Vercel); - Site em
https://vagafit.net(hospedado na Vercel), incluindo APIs de ingestão e páginas internas de métricas agregadas.
Ao instalar, criar conta ou usar o VagaFit, você declara ter lido esta política. O uso de funcionalidades específicas pode exigir consentimentos adicionais (microfone, Banco de Talentos, Google Drive).
English
This policy applies to the VagaFit Chrome extension, the VagaFit mobile app (when available), and our backend at https://backend-match-vagas.vercel.app.
By installing or using VagaFit, you acknowledge this policy. Certain features require additional consent (microphone, Talent Pool, Google Drive).
3. Dados que coletamos / Data we collect
Português
Coletamos apenas o necessário para as funcionalidades que você utiliza (minimização de dados).
| Categoria | Exemplos | Origem | Enviado a terceiros? |
|---|---|---|---|
| Currículo | texto ou PDF convertido | você (upload) | Sim — backend VagaFit e Google Gemini |
| Vagas | descrição lida no LinkedIn | página que você visualiza | Sim — backend e Gemini |
| Perfil LinkedIn | dados extraídos para auditoria de perfil | página, com seu uso do recurso | Sim — backend e Gemini |
| Texto da simulação | perguntas, respostas, transcript | gerado durante a simulação | Sim — durante processamento e relatório |
| Áudio (voz) | streaming em tempo real | microfone, com consentimento | Sim — Google Gemini Live API; não gravamos arquivo |
| Relatório pós-simulação | scores, pontos fortes, melhorias | gerado por IA | Processado via backend/Gemini; exibido localmente |
Identificador de instalação (installId) | {extensionId}::{uuid} | gerado no dispositivo | Registro de uso semanal no servidor (plano grátis) |
| Eventos de usabilidade (agregados) | recurso usado (ex.: match, simulação), ação (ex.: concluir), origem (popup/LinkedIn), dia | gerado durante o uso da extensão | Sim — vagafit.net (armazenamento agregado interno); sem currículo, vaga, conversa ou coordenadas |
| Features de padrões de CV (sem texto) | contagens estruturais (ex.: nº de páginas, nº de CVs, qualidade de extração, score de match, coluna do Kanban, heurísticas do nome do arquivo), installId, cupom de embaixador se houver | gerado localmente a partir do seu uso | Sim — vagafit.net (PadroesCvEventos / insights agregados); nunca texto do CV, PDF, nome, e-mail ou URL de perfil |
| Contadores de uso | análises/dia, guias, simulações | gerado localmente | Não (salvo limite semanal no servidor) |
| Idioma e preferências | idioma da interface | você / navegador | Não |
| Aceite legal | aceite de Política/Termos | você | Não |
| Opt-in Banco de Talentos | flag de consentimento | você | Sim — somente se marcado |
| Chave API Gemini (Pro) | chave opcional do usuário | você (plano Pro) | Sim — Google e/ou backend conforme fluxo |
| Token OAuth Google Drive | token de acesso limitado | você, ao conectar Drive | Google apenas (drive.file) |
O que não coletamos intencionalmente: dados de menores; dados de pagamento pelo VagaFit (salvo se você contratar plano pago — [A CONFIRMAR]); localização GPS precisa; contatos da agenda; histórico completo de navegação fora do LinkedIn/Docs necessários ao produto.
English
We collect only what is needed for features you use (data minimization). See the table above.
We do not intentionally collect: children’s data; payment data (unless you purchase a paid plan — [CONFIRM]); precise GPS; address book; full browsing history outside LinkedIn/Docs required for the product.
4. Como usamos os dados / How we use data
Português
| Finalidade | Dados usados |
|---|---|
| Match de vaga | currículo + descrição da vaga |
| Cartas e guias | currículo, vaga, idioma |
| Auditoria de perfil LinkedIn | dados do perfil extraídos da página |
| Simulação de entrevista (texto ou voz) | currículo, vaga, conversa |
| Relatório pós-simulação | transcript, currículo, vaga, metadados da sessão |
| Limites do plano grátis | installId, contadores locais |
| Melhoria do produto (telemetria agregada) | identificador pseudônimo de instalação + tipo de recurso/ação (sem conteúdo pessoal) |
| Melhoria de dicas e prompts (padrões de CV) | features estruturais agregadas + labels de funil (sem texto de currículo); insights agregados injetados em prompts de match/otimização |
| Google Drive | conteúdo gerado que você solicita salvar |
| Banco de Talentos | dados profissionais anonimizados/pseudonimizados (opt-in) |
| Plano de carreira (afirmativas / autodeclaração opcional) | interesse em causas afirmativas; autodeclaração (gênero, raça/cor, PcD, etc.) somente com consentimento — usada para calibrar match sob demanda; no Banco de Talentos o payload pode carregar esses campos, sem filtro RH dedicado nesta versão |
| Laudos (opcional, só no dispositivo) | arquivo anexado no plano de carreira (ex.: neurodivergência / PcD) permanece apenas localmente; o VagaFit não lê, não extrai texto, não envia e não usa no match, otimização, insights nem Banco de Talentos |
| Preferências de acessibilidade (UI) | texto maior, contraste, reduzir movimento, modo texto/ritmo na entrevista — somente no dispositivo; não são autodeclaração PcD e não entram no match nem no Banco de Talentos |
| Segurança e operação | logs técnicos mínimos, prevenção de abuso |
O que não fazemos:
- Não vendemos dados pessoais.
- Não usamos seus dados para publicidade comportamental de terceiros.
- Não usamos o texto do currículo, PDF, simulações ou conversas para treinar modelos de IA próprios do VagaFit (fine-tune / embeddings de conteúdo).
- Podemos usar features estruturais agregadas (sem texto) para estatísticas e regras que melhoram dicas e prompts — ver seção 11A.
- O processamento de IA sob demanda (match, otimização, simulação) é feito via Google Gemini (e infraestrutura VagaFit) estritamente para prestar o serviço solicitado por você.
English
We use data for job matching, letters/guides, LinkedIn profile audit, interview simulation (text or voice), post-simulation reports, free-plan limits, aggregated usage telemetry (product improvement), aggregated resume-structure patterns (tips/prompts improvement without resume text), career-plan affirmative interests and optional self-declaration (with consent) to calibrate match, Google Drive saves you request, optional Talent Pool, and security/operations.
We do not: sell personal data; use your data for third-party behavioral advertising; train our own AI models on your resume text, PDFs, or simulations. We may aggregate structural features only (no text) to improve tips and prompts (see section 11A). On-demand AI processing is performed via Google Gemini and VagaFit infrastructure solely to provide the service you request.
5. Bases legais — Brasil (LGPD) / Legal bases — Brazil
Português
Para usuários no Brasil, tratamos dados com base na Lei nº 13.709/2018 (LGPD):
| Tratamento | Base legal (art. 7º LGPD) |
|---|---|
| Match, guias, cartas, simulação, relatório, Drive | execução de contrato ou procedimentos preliminares a pedido do titular (incisos V e VI) |
| Banco de Talentos | consentimento (inciso I) — revogável a qualquer momento |
installId, limites de uso, telemetria agregada de usabilidade, features agregadas de padrões de CV (sem texto), segurança, logs técnicos | legítimo interesse (inciso IX), com minimização e sem prejuízo aos seus direitos |
| Obrigações legais | cumprimento de obrigação legal ou regulatória (inciso II) |
Dado sensível — voz: o áudio em tempo real pode ser considerado dado pessoal sensível em certas interpretações. Coletamos somente com consentimento específico para a simulação por voz e não armazenamos arquivo de áudio. Você pode usar o modo texto sem microfone.
English
For users in Brazil, we rely on LGPD legal bases: contract/pre-contractual steps (match, guides, simulation, report, Drive); consent (Talent Pool); legitimate interests (installId, usage limits, aggregated usage telemetry, aggregated resume-structure features without text, security); and legal obligation when required.
Voice data is collected only with specific consent for voice simulation; we do not store audio files. You may use text mode instead.
6. Permissões da extensão Chrome / Chrome extension permissions
Português
A extensão solicita apenas permissões necessárias (privilégio mínimo):
| Permissão | Motivo |
|---|---|
storage | cache local de currículo, preferências, contadores e installId |
identity + OAuth Google | salvar documentos no seu Google Drive (drive.file), quando você ativar |
sidePanel / tabs | interface da extensão e fluxos de simulação |
offscreen | captura de microfone e reprodução de áudio na simulação por voz |
| Host: linkedin.com | ler conteúdo de vagas e perfil na página que você visualiza |
| Host: docs.google.com | integração com Google Docs quando aplicável |
| Host: backend-match-vagas.vercel.app | API do VagaFit (match, simulação, token Live) |
| Host: generativelanguage.googleapis.com | API Gemini (quando aplicável ao fluxo) |
| Host: vagafit.net | telemetria agregada, padrões de CV (features), billing/conta, Banco de Talentos somente com opt-in |
Não rastreamos sua navegação fora dos sites necessários ao funcionamento do produto.
English
The extension requests: storage, identity (Google OAuth), sidePanel/tabs, offscreen (voice simulation), and host access to LinkedIn, Google Docs, our backend, Gemini API, and Google Apps Script (Talent Pool opt-in only). We do not track browsing outside sites required for the product.
7. Simulação de entrevista por voz e IA / Interview voice simulation & AI
Português
Simulação de entrevista por voz (v3.6+)
O VagaFit oferece prática de entrevista com voz gerada por inteligência artificial.
- Microfone: usamos o microfone somente durante a simulação, após consentimento explícito na interface. Você pode recusar e usar o teclado (modo texto).
- Áudio em tempo real: sua voz é transmitida em tempo real à Google Gemini Live API (Google). A conexão usa um token de curta duração (cerca de 30 minutos ou menos) emitido pelo nosso backend; sua chave de API (plano Pro), quando usada, não é exposta em páginas do LinkedIn.
- Sem gravação de áudio: o VagaFit não grava nem armazena arquivos de áudio no seu dispositivo nem em nossos servidores.
- Texto da conversa: o histórico em texto fica em armazenamento de sessão do navegador (
chrome.storage.session) e é apagado ao fechar o navegador ou encerrar a sessão, salvo se você copiar ou exportar o conteúdo manualmente. - Documento offscreen: a permissão
offscreendo Chrome é usada apenas para capturar o microfone e reproduzir a voz da IA durante a simulação. - Modo alternativo (fallback): se a Gemini Live não estiver disponível, podemos usar reconhecimento de voz do navegador (Web Speech API) e processamento de texto via Gemini, com as mesmas regras de não armazenar áudio.
- Plano gratuito: limitamos a 1 simulação por semana por instalação, usando um identificador técnico (
installId) no dispositivo e um registro de uso no servidor. Esse registro não inclui o conteúdo do seu currículo ou da conversa. - Google como subprocessador: o processamento de voz e texto é realizado pela Google conforme a Política de Privacidade do Google e os termos da API Gemini. A Google pode reter dados temporariamente conforme suas próprias políticas — consulte a documentação Google para detalhes atualizados.
Aviso sobre IA: conteúdo gerado por IA é orientativo. Não garante aprovação em processos seletivos, contratação ou resultados específicos, e não substitui preparo humano ou aconselhamento profissional de carreira.
English
Interview voice simulation (v3.6+)
- Microphone: used only during the simulation, after explicit in-app consent. You may decline and use the keyboard (text mode).
- Real-time audio: streamed to the Google Gemini Live API via a short-lived token from our backend. Pro API keys are not exposed on LinkedIn pages.
- No audio recording: we do not record or store audio files on your device or servers.
- Conversation text: stored in browser session storage and cleared when you close the browser or end the session, unless you copy/export it.
- Offscreen document: used solely for microphone capture and AI voice playback.
- Fallback: Web Speech API + Gemini text processing if Live is unavailable; same no-audio-storage rule.
- Free plan: one simulation per week per installation via
installIdand a server-side usage record (no resume or conversation content). - Google processes voice/text under Google’s Privacy Policy.
AI disclaimer: AI output is for guidance only; it does not guarantee hiring outcomes or replace professional advice.
8. Relatório pós-simulação / Post-simulation performance report
Português
Relatório de desempenho pós-simulação (v3.7+)
Ao encerrar uma simulação, você pode solicitar um relatório de desempenho gerado por IA. Para produzi-lo, enviamos de forma segura ao nosso backend (Vercel) e à API Google Gemini:
- histórico em texto da conversa da simulação;
- texto do currículo e da vaga usados na sessão;
- metadados da sessão (idioma, título da vaga, percentual de match, quando disponível).
O relatório inclui, por exemplo: resumo executivo, pontos fortes, pontos de melhoria, momentos-chave e sugestões. É exibido na extensão e pode permanecer no armazenamento de sessão até você fechar o navegador. Você pode copiar o relatório em markdown. Se gerar um guia no Google Drive, o arquivo fica na sua conta Google.
Retenção: não mantemos o relatório completo em nossos servidores após a entrega da resposta. Podem existir logs técnicos temporários (erros, segurança) nos provedores de hospedagem por período limitado conforme suas políticas.
O relatório é automatizado e subjetivo; não constitui avaliação oficial de RH nem decisão com efeitos legais sobre você (LGPD, art. 20).
English
Post-simulation performance report (v3.7+)
After a simulation, you may request an AI-generated performance report. We send to our backend and Google Gemini: text transcript, resume and job text, and session metadata (language, job title, match score).
The report is shown in the extension and may stay in session storage until you close the browser. You may copy it. Drive exports stay in your Google account.
We do not persist the full report on our servers after delivery. Limited technical logs may exist at hosting providers for a short period.
The report is automated and subjective; it is not an official HR evaluation or a legally binding decision about you.
9. Google Drive (opcional) / Google Drive (optional)
Português
Se você conectar o Google Drive, usamos OAuth com escopo https://www.googleapis.com/auth/drive.file:
- acesso apenas a arquivos que o VagaFit criar ou que você abrir explicitamente pelo app;
- não acessamos, listamos nem armazenamos outros arquivos ou pastas do seu Drive;
- tokens OAuth ficam no service worker da extensão (não expostos a scripts de páginas do LinkedIn);
- documentos gerados (currículo editável, cartas, guias) pertencem à sua conta Google.
Você pode revogar o acesso a qualquer momento em Segurança da Conta Google.
Ao usar essa funcionalidade, você reconhece que o VagaFit utiliza APIs do Google e que os documentos ficam sujeitos aos termos do Google.
English
Google Drive connection uses OAuth scope drive.file: access only to files VagaFit creates or you explicitly open through the app — not your entire Drive. Tokens stay in the extension service worker. Generated files belong to your Google account. Revoke access at Google Account Security.
10. Banco de Talentos (opt-in) / Talent Pool (opt-in)
Português
Participação 100% voluntária, por checkbox separado e independente do aceite geral desta Política. Sem essa marcação, não enviamos seu perfil a recrutadores.
Se você optar por participar:
- enviamos dados profissionais derivados do seu currículo (e preferências indicadas) para infraestrutura Google Apps Script / Planilhas operada para o painel B2B de recrutadores;
- aplicamos anonimização ou pseudonimização antes da visualização por parceiros — [A CONFIRMAR COM O CLIENTE: campos removidos, ex.: nome, e-mail, telefone, links pessoais];
- recrutadores parceiros autorizados podem visualizar o perfil conforme regras do painel;
- isso não é publicidade comportamental nem venda de dados.
Base legal: consentimento (LGPD, art. 7º, I).
Revogação: desmarque o checkbox nas configurações da extensão ou envie e-mail para [PRIVACY EMAIL] com assunto “Remover do Banco de Talentos”. Processaremos a exclusão em prazo razoável (meta operacional: até 30 dias — [A CONFIRMAR capacidade]).
English
Fully voluntary, via a separate checkbox independent of general policy acceptance. Without it, we do not send your profile to recruiters.
If you opt in: professional data from your resume is sent to Google Apps Script / Sheets B2B infrastructure, with anonymization/pseudonymization [CONFIRM fields removed] before partner viewing. Authorized recruiter partners may view profiles per B2B rules. This is not behavioral advertising or a sale of data.
Legal basis: consent (LGPD Art. 7(I)).
Revocation: uncheck the box or email [PRIVACY EMAIL] “Remove from Talent Pool”. Target deletion within 30 days [CONFIRM].
11. Telemetria de usabilidade (agregada) / Usage telemetry (aggregated)
Português
Para melhorar o produto e entender quais funcionalidades são mais úteis, a extensão pode enviar eventos de uso agregados e pseudônimos ao nosso site (https://vagafit.net), quando você utiliza o VagaFit.
O que registramos (exemplos):
| Campo | Descrição |
|---|---|
| Identificador pseudônimo | vagafitInstallId — gerado no dispositivo; não é seu nome, e-mail ou conta LinkedIn |
| Recurso | funcionalidade acionada (ex.: match de vaga, simulação, relatório, popup) |
| Ação | tipo de evento (ex.: concluir, abrir, opt-in) |
| Origem | superfície (ex.: painel LinkedIn, popup, simulador) |
| Dia | data agregada (sem horário preciso de cada clique) |
O que não registramos nesta telemetria:
- conteúdo do currículo, da vaga ou da entrevista;
- transcrições ou áudio;
- coordenadas de tela, cliques por pixel ou gravação de sessão;
- nome, e-mail, telefone ou URL do seu perfil.
Os eventos são agrupados em lote no dispositivo antes do envio (best-effort). O armazenamento no servidor é usado apenas para relatórios internos (equipe autorizada via login em vagafit.net/interno). Não usamos esses dados para publicidade, perfilamento comercial nem venda a terceiros.
Base legal (Brasil): legítimo interesse (LGPD, art. 7º, IX), com minimização e finalidade limitada à melhoria do serviço.
Opt-out: você pode desativar o envio de eventos de usabilidade e de padrões de CV a qualquer momento:
- na extensão, em Gerenciar API Key / Config, desmarcando a opção de melhorar dicas com padrões anônimos (
usabilidadeOptOut); ou - por e-mail para privacy@vagafit.net com assunto “Opt-out telemetria VagaFit”.
Após a desativação, novos eventos deixam de ser enviados. Desinstalar a extensão também interrompe a coleta.
Residentes nos EUA: tratamos esses dados como informação de uso do produto, sem venda ou compartilhamento para publicidade comportamental entre contextos.
English
To improve the product and understand which features are most useful, the extension may send aggregated, pseudonymous usage events to our website (https://vagafit.net) when you use VagaFit.
What we record (examples): pseudonymous vagafitInstallId (device-generated, not your name/email/LinkedIn account); feature/resource used (e.g. job match, simulation, report); action type (e.g. complete, open); surface/origin (e.g. LinkedIn panel, popup); aggregated day (not precise click timestamps).
What we do not record in this telemetry: resume, job, or interview content; transcripts or audio; screen coordinates, pixel-level click maps, or session replay; name, email, phone, or profile URLs.
Events are batched on-device before transmission (best-effort). Server storage is for internal aggregated reports only (authorized team via vagafit.net/interno login). We do not use this data for advertising, commercial profiling, or sale to third parties.
Legal basis (Brazil): legitimate interests (LGPD Art. 7(IX)), limited to service improvement.
Opt-out: disable sending from the extension (Manage API Key / Settings → uncheck anonymous pattern tips), or email privacy@vagafit.net with subject “VagaFit telemetry opt-out”. Uninstalling the extension also stops collection.
U.S. residents: we treat this as product usage information, not a sale or cross-context behavioral advertising use.
11A. Aprendizado de padrões de CV (híbrido) / Resume pattern learning (hybrid)
Português
Para melhorar dicas práticas, prompts de match/otimização de currículo e insights no Dashboard IA, o VagaFit usa um loop híbrido:
- No dispositivo: extraímos features estruturais do seu corpus de CVs e do funil (ex.: número de páginas do CV principal, qualidade da extração PDF, contagem de skills no perfil unificado, score de match, coluna do Kanban, heurísticas do nome do arquivo — sem ler o conteúdo pessoal além do já necessário ao produto).
- No servidor: registramos eventos tipados (
match_concluido,kanban_avancou,cv_otimizado,contratado,recusado) cominstallId, features JSON e, se houver, código de cupom de embaixador — nunca o texto do CV, PDF/base64, nome da pessoa, e-mail ou URL de LinkedIn. - Agregação: periodicamente geramos insights agregados (regras estatísticas / dicas de prompt) com mínimo estatístico (ex.: N≥30). Coortes por cupom de embaixador só entram quando a coorte atinge o limiar; não há ranking público de pessoas.
- Fechamento do loop: a extensão baixa insights (cache local) e pode injetá-los como orientação suave nos prompts e na UI (“Insights VagaFit”). Isso não é fine-tune de modelo em cima do seu currículo.
Finalidade: aumentar a relevância de dicas e a probabilidade de avanço no funil com base em padrões evidentes — sem garantia de contratação.
Base legal (Brasil): legítimo interesse (LGPD, art. 7º, IX), mesma família da telemetria de usabilidade, com minimização (sem texto).
Opt-out: o mesmo controle da seção 11 (toggle na extensão ou e-mail privacy@vagafit.net). Com opt-out ativo, não enviamos eventos de padrões; o match/otimização sob demanda com Gemini continua funcionando, sem o bloco de padrões aprendidos.
Embaixadores: o cupom só liga a coorte agregada no servidor; e-mails de atribuição não entram no log de padrões do client.
English
To improve practical tips, match/CV-optimize prompts, and Dashboard IA insights, VagaFit uses a hybrid loop:
- On-device: extract structural features only (pages, PDF extraction quality, skill counts, match score, Kanban column, filename heuristics) — never upload resume text/PDF/name/email/profile URL for this learning log.
- On server: typed events with
installId, features JSON, optional ambassador coupon code. - Aggregation: weekly/periodic statistical rules and prompt tips (minimum N, e.g. ≥30). Coupon cohorts only when N meets the threshold; no public person ranking.
- Loop: extension caches insights and may inject soft guidance into prompts/UI. This is not fine-tuning a model on your resume text.
Purpose: more relevant tips and higher odds of funnel progress from evident patterns — no hiring guarantee.
Legal basis (Brazil): legitimate interests (LGPD Art. 7(IX)), same family as usage telemetry, minimized (no text).
Opt-out: same control as section 11. With opt-out, pattern events are not sent; on-demand Gemini match/optimize still works without learned-pattern blocks.
12. Armazenamento e retenção / Storage and retention
Português
| Dado | Onde fica | Retenção |
|---|---|---|
| Currículo, preferências, contadores | chrome.storage.local (extensão) ou armazenamento local (app) | até você limpar dados nas configurações ou desinstalar |
| Transcript e relatório da simulação | chrome.storage.session | até fechar o navegador / encerrar sessão |
installId | local + registro de uso semanal no servidor | local: persistente; servidor: registro de cota por semana (sem conteúdo de CV) |
| Eventos de usabilidade (agregados) | servidor vagafit.net (planilha interna) | agregados por dia/recurso; retenção operacional até 12 meses para eventos brutos agregáveis, salvo necessidade legal |
| Eventos de padrões de CV (features) | servidor vagafit.net (aba PadroesCvEventos) | eventos brutos até 12 meses; insights agregados (PadroesCvInsights) podem ser mantidos de forma indefinida sem identificar o texto do CV |
| Insights de padrões (cache) | chrome.storage.local (padroesCvInsights) | até atualização, limpeza de dados ou desinstalação |
| Processamento de match/guias/simulação | backend Vercel + Gemini | transitório — processado para responder à solicitação; sem armazenamento permanente de CV/vaga no servidor para usuários fora do Banco de Talentos |
| Banco de Talentos (opt-in) | Google Apps Script / Planilhas | até revogação do consentimento + prazo de exclusão |
| Token Google Drive | service worker | até revogação ou desconexão |
| Logs técnicos (Vercel, Redis/Upstash se configurado) | provedores de infraestrutura | conforme políticas dos provedores e necessidade operacional — [A CONFIRMAR prazos] |
Exclusão local: você pode remover currículo e dados nas configurações da extensão/app a qualquer momento.
English
| Data | Location | Retention |
|---|---|---|
| Resume, preferences, counters | local storage | until you clear settings or uninstall |
| Simulation transcript/report | session storage | until browser close / session end |
installId | local + weekly server usage record | local: persistent; server: quota only |
| Aggregated usage events | vagafit.net server (internal sheet) | up to 12 months for raw aggregatable events, unless longer retention is legally required |
| Resume pattern feature events | vagafit.net (PadroesCvEventos) | raw events up to 12 months; aggregated insights (PadroesCvInsights) may be kept indefinitely without resume text |
| Pattern insights (cache) | chrome.storage.local (padroesCvInsights) | until refresh, data clear, or uninstall |
| Match/guides/simulation processing | Vercel + Gemini | transient — no permanent CV/job storage on server except Talent Pool opt-in |
| Talent Pool | Google Apps Script | until consent revoked |
| Google Drive token | service worker | until revoked |
| Technical logs | hosting providers | per provider policies [CONFIRM] |
13. Compartilhamento e subprocessadores / Sharing and subprocessors
Português
Compartilhamos dados apenas nas situações abaixo:
| Terceiro | Função | Dados típicos |
|---|---|---|
| Google (Gemini API, Gemini Live, Drive, Docs) | processamento de IA, voz, armazenamento solicitado pelo usuário | texto, áudio em tempo real, tokens OAuth |
| Vercel | hospedagem do backend e do site vagafit.net, rate limit | payloads de API, installId, logs |
| Google Sheets (via conta de serviço) | armazenamento agregado de usabilidade e de padrões de CV (features) (acesso interno) | identificador pseudônimo, recurso/ação/dia; features estruturais + insights agregados |
| Upstash Redis/KV (se configurado) | limite semanal de simulação | chave derivada de installId + semana |
| Google Apps Script | Banco de Talentos (opt-in) | perfil profissional |
| Recrutadores parceiros (B2B) | visualização de perfis opt-in | perfil anonimizado/pseudonimizado |
| Autoridades | cumprimento legal | conforme ordem válida |
LinkedIn: lemos conteúdo da página que você visualiza na sua sessão. Não temos acordo de API em massa com a LinkedIn; o uso deve respeitar os Termos da LinkedIn e deste Serviço.
Não vendemos dados pessoais.
English
We share data only with: Google (AI/voice/Drive), Vercel (hosting for backend and vagafit.net), Google Sheets (aggregated internal usage events and resume-structure pattern features), Upstash (rate limits, if enabled), Google Apps Script (Talent Pool opt-in), authorized recruiter partners (opt-in profiles), and authorities when legally required.
LinkedIn: we read page content in your session; no bulk LinkedIn API. Use must comply with LinkedIn’s Terms and ours.
We do not sell personal data.
14. Transferências internacionais / International transfers
Português
Seus dados podem ser processados no Brasil, nos Estados Unidos e em outros países onde Google e Vercel operam infraestrutura.
- Residentes nos EUA: o processamento em servidores US é esperado para o funcionamento do serviço.
- Residentes no Brasil: a transferência internacional observará mecanismos previstos na LGPD (arts. 33–36), como cláusulas-padrão contratuais, consentimento específico quando aplicável, ou outro mecanismo válido — [A CONFIRMAR COM ADVOGADO BRASILEIRO].
Solicitamos a subprocessadores medidas contratuais e de segurança compatíveis com esta política.
English
Data may be processed in Brazil, the United States, and other countries where Google and Vercel operate.
- U.S. residents: US server processing is expected.
- Brazil residents: international transfers follow LGPD mechanisms (SCCs, consent, or other valid basis) — [CONFIRM WITH BRAZIL COUNSEL].
We require subprocessors to implement appropriate contractual and security measures.
15. Segurança / Security
Português
Adotamos medidas técnicas e organizacionais proporcionais ao risco, incluindo:
- comunicação via HTTPS/TLS entre extensão, backend e APIs;
- isolamento da chave API do usuário (plano Pro) de content scripts;
- tokens Live de curta duração;
- minimização de dados em servidor;
- permissões de extensão restritas ao necessário.
Nenhum sistema é 100% seguro. Em caso de incidente relevante, agiremos conforme a Seção 19 e as leis aplicáveis.
English
We use HTTPS/TLS, isolation of user API keys, short-lived Live tokens, data minimization on servers, and least-privilege extension permissions. No system is perfectly secure. See Section 19 for incidents.
16. Seus direitos / Your rights
Português
Você pode, conforme a lei aplicável:
| Direito | Como exercer |
|---|---|
| Acesso e confirmação de tratamento | e-mail para [PRIVACY EMAIL] |
| Correção de dados inexatos | configurações do app ou e-mail |
| Exclusão / eliminação | limpar dados locais; solicitar exclusão do Banco de Talentos por e-mail |
| Portabilidade | solicitar cópia em formato estruturado, quando aplicável |
| Revogação de consentimento | desmarcar opt-ins; revogar Google Drive; recusar microfone |
| Oposição / limitação | e-mail com detalhes do pedido |
| Revisão de decisões automatizadas | e-mail (LGPD art. 20, quando aplicável) |
Prazo de resposta (Brasil / LGPD): até 15 dias, prorrogáveis conforme a ANPD.
Verificação: podemos solicitar informações razoáveis para confirmar sua identidade antes de atender pedidos.
English
Depending on applicable law, you may request access, correction, deletion, portability, consent withdrawal, objection/limitation, and review of automated decisions. Contact [PRIVACY EMAIL].
Brazil (LGPD) response time: up to 15 days, extendable per ANPD rules. We may verify your identity.
17. Residentes dos Estados Unidos / United States residents
Português
Esta seção complementa a Seção 15 para residentes de estados dos EUA com leis de privacidade abrangentes, incluindo Califórnia (CCPA/CPRA) e, conforme aplicável, Colorado, Connecticut, Virginia, Utah e outros estados com regimes semelhantes.
Categorias de informações pessoais (exemplos CPRA)
| Categoria | Exemplos no VagaFit |
|---|---|
| Identificadores | installId, idioma, contadores |
| Informações profissionais / de emprego | currículo, vagas, perfil LinkedIn (se usar auditoria) |
| Conteúdo do consumidor | respostas na simulação, relatórios |
| Áudio (tempo real) | voz na simulação — sem arquivo armazenado pelo VagaFit |
| Informações de conta | token OAuth Google Drive (opcional) |
| Inferências | match score, análise de desempenho |
O que não fazemos
- Não vendemos informações pessoais.
- Não compartilhamos para publicidade comportamental entre contextos (*cross-context behavioral advertising*).
- Não usamos informações pessoais sensíveis além do descrito nesta política.
Venda e compartilhamento (Califórnia)
Não vendemos dados. O Banco de Talentos é fluxo opt-in separado; fora isso, compartilhamos dados apenas com provedores de serviço (Google, Vercel) para operar o VagaFit.
Seus direitos (conforme o estado)
Saber/acessar, corrigir, excluir, portabilidade (quando aplicável), opt-out de venda/compartilhamento (quando aplicável), limitar uso de informações sensíveis (quando aplicável), e não discriminação por exercer direitos.
Como exercer
E-mail: [PRIVACY EMAIL]
Assunto: “US Privacy Request”
Inclua: estado de residência, descrição do pedido, e e-mail de contato.
Responderemos em até 45 dias (prorrogáveis por mais 45 dias com aviso prévio), conforme CCPA/CPRA.
Agente autorizado (Califórnia): permitido com autorização assinada e verificação de identidade.
Do Not Sell or Share
Como não vendemos dados nem fazemos compartilhamento para publicidade comportamental entre contextos, não é necessário link “Do Not Sell or Share My Personal Information” para o uso padrão do produto. O Banco de Talentos exige opt-in prévio; a revogação encerra esse compartilhamento.
English (summary)
U.S. residents (including California under CCPA/CPRA) have rights to know, access, correct, delete, portability, opt-out of sale/sharing, and limit sensitive PI use, without discrimination. Email [PRIVACY EMAIL] with subject “US Privacy Request” and your state. Response within 45 days (extendable). We do not sell data or share for cross-context behavioral advertising. Separate Talent Pool opt-in applies.
18. Crianças e idade mínima / Children and minimum age
Português
O VagaFit é destinado a candidatos a emprego e não se destina a menores de 18 anos. Não coletamos intencionalmente dados de crianças ou adolescentes.
Estados Unidos: o serviço não se destina a menores de 13 anos (COPPA). Se tomarmos conhecimento de coleta inadvertida de dados de menor, excluiremos essas informações.
English
VagaFit is for job seekers and not directed to anyone under 18. We do not knowingly collect children’s data. In the U.S., the service is not directed to children under 13 (COPPA). If we learn we collected a child’s data, we will delete it.
19. Inteligência artificial e decisões automatizadas / AI and automated decisions
Português
O VagaFit usa modelos de linguagem (Google Gemini) para gerar análises, textos, simulações e relatórios.
- Os resultados são probabilísticos e podem conter imprecisões.
- Match scores e relatórios são ferramentas de orientação, não decisões de contratação.
- Padrões aprendidos (seção 11A) são regras/estatísticas agregadas injetadas como orientação suave — não substituem julgamento humano nem garantem avanço no processo.
- Você pode solicitar revisão humana ou esclarecimentos sobre tratamento automatizado enviando e-mail para privacy@vagafit.net (LGPD art. 20, quando aplicável).
- Não garantimos emprego, entrevistas ou resultados em processos seletivos.
English
VagaFit uses large language models (Google Gemini). Outputs may be inaccurate. Match scores and reports are guidance tools, not hiring decisions. Learned patterns (section 11A) are aggregated statistical rules used as soft guidance — they do not replace human judgment or guarantee hiring outcomes. You may request human review or information about automated processing at privacy@vagafit.net. We do not guarantee employment outcomes.
20. Incidentes de segurança / Security incidents
Português
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, notificaremos:
- a Autoridade Nacional de Proteção de Dados (ANPD) e os titulares afetados, quando exigido pela LGPD (art. 48);
- autoridades e consumidores nos Estados Unidos, conforme leis estaduais aplicáveis (prazos e critérios variam por estado).
Manteremos registro interno dos incidentes e das medidas adotadas.
English
If a security incident poses significant risk, we will notify the ANPD and affected individuals when required by LGPD Art. 48, and U.S. authorities/consumers as required by applicable state laws (timelines vary by state).
21. Alterações nesta política / Changes to this policy
Português
Podemos atualizar esta política quando adicionarmos funcionalidades ou houver mudanças legais. A data no topo indica a versão vigente.
Mudanças relevantes (ex.: nova categoria de dados, novo compartilhamento, voz, Banco de Talentos) serão comunicadas por meio razoável (aviso na extensão/app ou e-mail, se tivermos seu contato).
Recomendamos revisar esta página periodicamente. O uso continuado após a publicação de alterações constitui ciência das mudanças, na medida permitida pela lei.
English
We may update this policy when we add features or laws change. The date at the top shows the current version. Material changes will be communicated reasonably (in-app notice or email if available). Continued use after changes constitutes acknowledgment where permitted by law.
22. Contato / Contact
Português
Controladora: VELER DESENVOLVIMENTO DE SOFTWARE LTDA — CNPJ 68.591.787/0001-47
Privacidade e direitos do titular: privacy@vagafit.net
Suporte geral: contato@vagafit.net
Endereço postal: mediante solicitação em privacy@vagafit.net
Site: https://vagafit.net
Para pedidos nos EUA, use o assunto “US Privacy Request” e informe seu estado de residência.
English
Controller: VELER DESENVOLVIMENTO DE SOFTWARE LTDA — CNPJ 68.591.787/0001-47
Privacy & data rights: privacy@vagafit.net
General support: contato@vagafit.net
Mailing address: available upon request via privacy@vagafit.net
Website: https://vagafit.net
For U.S. requests, use subject “US Privacy Request” and include your state of residence.
Anexo A — Declaração para Chrome Web Store (referência interna)
| Tipo de dado | Coletado | Compartilhado | Finalidade |
|---|---|---|---|
| Currículo | Sim | Backend + Gemini | match, guias, simulação, relatório |
| Vaga (LinkedIn) | Sim | Backend + Gemini | match, simulação |
| Perfil LinkedIn (auditoria) | Sim, se usar | Backend + Gemini | sugestões de perfil |
| Texto da simulação | Sim (sessão) | Backend + Gemini | prática e relatório |
| Áudio/voz | Sim (tempo real, consentimento) | Gemini Live | simulação; não persistido pelo VagaFit |
| Relatório pós-simulação | Sim (local) | Processamento Gemini | feedback |
installId | Sim | Servidor VagaFit | limite plano grátis |
| Eventos de usabilidade (agregados) | Sim (pseudônimo) | vagafit.net (interno) | melhoria do produto; opt-out na extensão ou por e-mail |
| Features de padrões de CV (sem texto) | Sim (pseudônimo) | vagafit.net (interno) | dicas/prompts agregados; opt-out igual à telemetria |
| Chave API Pro | Sim (local) | Google/backend | IA |
| OAuth Drive | Sim (opcional) | salvar arquivos solicitados | |
| Banco de Talentos | Somente opt-in | Apps Script + recrutadores | recrutamento voluntário |
Certificações sugeridas na loja: não vende dados; não usa para fins não relacionados ao item; não usa para crédito.
Anexo B — Campos a preencher antes da publicação
- E-mail dedicado
privacy@vagafit.net - Rascunho v5.1.2 (anexos/laudos locais, entrevista Live/integridade, acessibilidade PCD; mantém corpus multi-CV e padrões híbridos)
- Rascunho v5.1.1 (corpus multi-CV, aprendizado híbrido de padrões sem texto, telemetria com opt-out na UI)
- URL pública: https://vagafit.net/politica-de-privacidade
- Termos de uso: https://vagafit.net/termos-de-uso
- Links atualizados na extensão (
legal_termsem todos os locales) - Retenção-alvo de eventos brutos de padrões/usabilidade: 12 meses
- Razão social jurídica, CNPJ/EIN e endereço postal completo (se exigido pela loja)
- DPO formal (se escala do negócio exigir)
- Mecanismo de transferência internacional LGPD (com advogado BR)
- Prazos reais de retenção em logs Vercel/Upstash
- Revisão por advogado licenciado (BR e/ou US) antes de publicação final
*Documento gerado para o VagaFit — rascunho consultivo v5.1.2. Não constitui parecer jurídico vinculante.*
VagaFit · vagafit.net · contato@vagafit.net