Política de Privacidade
Última atualização: 28 de abril de 2026
1. Introdução
Bem-vindo ao Recrudoc CRM («nós», «nosso» ou a «Empresa»). O Recrudoc CRM é um sistema de gestão de relacionamento com clientes e de acompanhamento de candidatos (CRM/ATS) com inteligência artificial, projetado para ajudar profissionais de recrutamento a otimizar seus fluxos de contratação. Comprometemo-nos a proteger sua privacidade e a tratar seus dados pessoais com transparência e cuidado.
Esta Política de Privacidade explica como coletamos, usamos, divulgamos e protegemos suas informações quando você visita nosso site recrudoc.com (o «Site»), usa nossa aplicação (o «Serviço») ou interage conosco de qualquer outra forma. Ao acessar ou usar o Serviço, você reconhece que leu, entendeu e concorda com os termos desta Política. Se você não concorda com seus termos, por favor não use o Serviço.
Esta Política de Privacidade aplica-se a todos os usuários do nosso Serviço, incluindo recrutadores, gestores de contratação, administradores e qualquer pessoa cujos dados sejam tratados através da plataforma. Encorajamos você a ler esta Política com atenção e a entrar em contato pelo hello@recrudoc.com em caso de dúvida.
2. Informações que coletamos
Coletamos informações de várias formas para fornecer, melhorar e personalizar nosso Serviço. Os tipos de informação coletados incluem:
2.1 Dados de conta e cadastro
Quando você cria uma conta ou se cadastra no nosso Serviço, coletamos as informações pessoais que você nos fornece voluntariamente, incluindo, entre outras:
- Nome completo e cargo profissional
- Endereço de e-mail
- Número de telefone
- Nome da empresa ou organização
- Dados de cobrança e pagamento (processados de forma segura por nosso provedor de pagamentos terceiro)
- Senha (armazenada com hash Argon2id; nunca guardamos senhas em texto plano)
- Preferências e configurações do perfil
2.2 Dados de candidatos e recrutamento
Como CRM/ATS de recrutamento, nosso Serviço foi projetado para ajudar você a gerir informações sobre candidatos. Ao usar o Serviço, você pode inserir, carregar ou de outra forma fornecer dados sobre candidatos e contatos, incluindo, entre outros:
- Nomes, e-mails, telefones e outras informações de contato dos candidatos
- Currículos (CV), cartas de apresentação e materiais de portfólio
- Histórico profissional, formação, habilidades e qualificações
- Notas de entrevistas, avaliações e feedback
- Registros de comunicação entre recrutadores e candidatos
- Status de candidaturas e estágios do pipeline de contratação
- Expectativas salariais e dados de remuneração
- Quaisquer notas, etiquetas ou campos personalizados que você crie
Você é o responsável pelo tratamento de quaisquer dados de candidatos que insere no Serviço. Você é responsável por obter o consentimento adequado ou ter base legal para o tratamento de dados pessoais de candidatos através da nossa plataforma, em conformidade com as leis aplicáveis de proteção de dados.
2.3 Dados de uso e analítica
Coletamos automaticamente certas informações quando você acessa e usa o Serviço, incluindo:
- Endereço IP e localização geográfica aproximada
- Tipo, versão e preferências de idioma do navegador
- Sistema operacional e informações do dispositivo
- Páginas visitadas, recursos usados e ações realizadas no Serviço
- Data, hora e duração das suas sessões
- Site ou fonte de referência
- Dados de desempenho, registros de erros e informações de diagnóstico
2.4 Cookies e tecnologias de rastreamento
Usamos cookies e tecnologias de rastreamento similares para coletar informações sobre sua atividade de navegação. Para mais detalhes sobre os cookies que usamos e suas opções, consulte a Seção 10 desta Política.
2.5 Dados de comunicações
Quando você nos contata por e-mail, formulário de contato ou outro canal, coletamos as informações fornecidas nessas comunicações, incluindo seu nome, endereço de e-mail e o conteúdo da mensagem.
3. Como usamos suas informações
Usamos as informações coletadas para os seguintes fins:
- Prestação do Serviço: criar e gerir sua conta, fornecer acesso aos recursos da plataforma, processar transações e entregar a funcionalidade CRM/ATS contratada.
- Recursos com IA: alimentar nossas capacidades de inteligência artificial, incluindo correspondência de candidatos, parsing de currículos, redação assistida e análises de recrutamento. Veja a Seção 4 para detalhes sobre o tratamento de dados pela IA.
- Melhoria do Serviço: analisar padrões de uso, identificar áreas de melhoria, desenvolver novos recursos e otimizar a experiência do usuário.
- Comunicação: enviar avisos importantes sobre o serviço, atualizações, alertas de segurança e mensagens de suporte. Com seu consentimento, podemos também enviar comunicações de marketing sobre novos recursos, promoções ou conteúdo relevante.
- Segurança e prevenção a fraudes: monitorar e prevenir acessos não autorizados, detectar atividade suspeita, investigar incidentes potenciais e proteger a integridade do Serviço.
- Conformidade legal: cumprir leis, regulamentos, processos legais ou solicitações governamentais aplicáveis, e estabelecer, exercer ou defender pretensões legais.
- Analítica agregada: criar dados estatísticos anônimos e agregados que não identifiquem qualquer pessoa, para análise de negócio, pesquisa e relatórios.
- Suporte ao cliente: responder a consultas, solucionar problemas e fornecer assistência técnica.
4. Tratamento de dados pela IA
O Recrudoc CRM utiliza inteligência artificial para oferecer recursos inteligentes de recrutamento. Acreditamos que a transparência sobre como a IA interage com seus dados é essencial e queremos que você entenda exatamente como suas informações são tratadas pelos nossos sistemas de IA.
4.1 Provedor de IA e tratamento de dados
Nossos recursos de IA são alimentados pela API Anthropic Claude. Escolhemos a Anthropic como provedora de IA pelo seu forte compromisso com privacidade e segurança de dados. As seguintes salvaguardas estão em vigor:
- Retenção zero: a Anthropic opera com política de retenção zero para uso da API. Isto significa que dados enviados à API não são armazenados, retidos ou registados pela Anthropic após a geração da resposta.
- Sem treinamento de modelos: seus dados nunca são usados para treinar, ajustar (fine-tune) ou melhorar os modelos de IA da Anthropic. Os dados enviados pelo nosso Serviço servem exclusivamente para fornecer o recurso de IA solicitado.
- Tratamento transitório: os dados enviados à API de IA são processados em tempo real e existem nos sistemas da Anthropic apenas pelo tempo necessário à geração de resposta. Não são criadas cópias persistentes.
4.2 Quais dados são enviados à IA
Quando você usa recursos com IA no Recrudoc CRM, apenas os dados necessários à função específica são enviados ao provedor. Isso pode incluir:
- Texto de currículos para parsing e análise
- Descrições de vagas para correspondência de candidatos
- Rascunhos de comunicações para redação assistida por IA
- Resumos de perfis de candidatos para insights inteligentes
Aplicamos princípios de minimização de dados e enviamos apenas o mínimo necessário para entregar o recurso solicitado. Dados pessoais sensíveis (como informações de pagamento) nunca são enviados ao provedor de IA.
4.3 Aviso sobre saídas de IA
Saídas geradas por IA, incluindo avaliações de candidatos, sugestões de comunicação e pontuações de correspondência, são oferecidas apenas como ferramentas de apoio à decisão. Não devem ser tratadas como avaliações definitivas ou aconselhamento profissional. Você mantém total responsabilidade por todas as decisões de contratação tomadas usando nossa plataforma.
5. Armazenamento e segurança dos dados
Levamos a segurança dos seus dados a sério e implementamos medidas técnicas e organizacionais abrangentes para protegê-los.
5.1 Localização da hospedagem dos dados
Todos os dados primários são armazenados em servidores dedicados hospedados pela Hetzner na União Europeia. Ao hospedar dentro da UE, garantimos que seus dados beneficiem do robusto quadro de proteção estabelecido pelo Regulamento Geral sobre a Proteção de Dados (RGPD) e pela legislação europeia de proteção de dados associada.
5.2 Armazenamento de arquivos
Os arquivos enviados, incluindo currículos, anexos e documentos, são armazenados no Cloudflare R2 — serviço de armazenamento de objetos distribuído globalmente. O Cloudflare R2 oferece alta disponibilidade e durabilidade dos seus arquivos mantendo padrões fortes de segurança.
5.3 Medidas de segurança
Para proteger seus dados, implementamos as seguintes medidas:
- Criptografia em trânsito: todos os dados transmitidos entre seu navegador e nossos servidores são criptografados com TLS 1.3 (Transport Layer Security).
- Criptografia em repouso: os dados armazenados são criptografados com AES-256, padrão da indústria.
- Segurança das senhas: as senhas são hasheadas com Argon2id, o algoritmo state-of-the-art atual, com forte resistência a ataques de força bruta, side-channel e GPU.
- Controles de acesso: implementamos controles rigorosos de acesso baseados em funções, de modo que apenas pessoal autorizado tenha acesso aos seus dados, e somente na medida necessária à sua função.
- Auditorias regulares de segurança: realizamos avaliações de segurança e testes de vulnerabilidade regulares para identificar e mitigar riscos.
- Resposta a incidentes: mantemos um plano de resposta a incidentes para detectar, responder e recuperar rapidamente de incidentes de segurança.
- Isolamento de infraestrutura: nossa infraestrutura dedicada garante separação física e lógica de outros tenants, oferecendo uma camada adicional de segurança.
5.4 Notificação de violação de dados
Em caso de violação de dados pessoais que provavelmente resulte em risco para os seus direitos e liberdades, notificaremos a autoridade de controle competente em até 72 horas após termos conhecimento, conforme exigido pelo RGPD. Se a violação puder resultar em alto risco para seus direitos e liberdades, também notificaremos você diretamente sem atraso indevido.
6. Compartilhamento e divulgação de dados
Não vendemos, alugamos ou trocamos seus dados pessoais com terceiros para fins de marketing. Podemos compartilhar suas informações apenas nas seguintes circunstâncias limitadas:
6.1 Prestadores de serviços
Trabalhamos com prestadores externos de confiança que nos auxiliam na operação do Serviço, na condução do nosso negócio ou na prestação de serviços a você. Esses prestadores acessam seus dados pessoais apenas na medida necessária para desempenharem suas funções e estão contratualmente obrigados a manter a confidencialidade e a segurança dos seus dados. Nossos prestadores atuais incluem:
- Hetzner: hospedagem de servidores dedicados na União Europeia
- Cloudflare: entrega de conteúdo, proteção contra DDoS e armazenamento de arquivos (R2)
- Anthropic: processamento por IA via API (retenção zero)
- Processadores de pagamento: processamento seguro de pagamentos por assinatura
6.2 Requisitos legais
Podemos divulgar suas informações se exigido por lei ou em resposta a processo legal válido, incluindo ordens judiciais, intimações ou solicitações governamentais. Também podemos divulgar informações quando acreditarmos de boa-fé que isso é necessário para proteger nossos direitos, sua segurança ou a de terceiros, investigar fraudes ou responder a uma solicitação governamental.
6.3 Transferências empresariais
Em caso de fusão, aquisição, reorganização, falência ou evento similar, seus dados pessoais podem ser transferidos como parte da transação. Notificaremos você sobre qualquer mudança de propriedade ou controle sobre seus dados pessoais.
6.4 Com seu consentimento
Podemos compartilhar suas informações com terceiros quando você nos der seu consentimento explícito.
7. Seus direitos sob o RGPD
Se você reside no Espaço Económico Europeu (EEE), no Reino Unido ou na Suíça, possui certos direitos sob o Regulamento Geral sobre a Proteção de Dados (RGPD) e legislação de proteção de dados associada. Respeitamos esses direitos e comprometemo-nos a facilitar seu exercício. Seus direitos incluem:
- Direito de acesso: você tem o direito de solicitar uma cópia dos dados pessoais que mantemos sobre você, junto com informações sobre como os tratamos.
- Direito de retificação: você tem o direito de solicitar que corrijamos dados pessoais imprecisos ou incompletos.
- Direito ao apagamento (direito a ser esquecido): você tem o direito de solicitar que apaguemos seus dados pessoais, sujeito a certas exceções como o cumprimento de obrigações legais ou o estabelecimento, exercício ou defesa de pretensões legais.
- Direito à limitação do tratamento: você tem o direito de solicitar a limitação do tratamento dos seus dados pessoais em determinadas circunstâncias, por exemplo quando contesta a exatidão dos dados ou se opõe ao tratamento.
- Direito à portabilidade dos dados: você tem o direito de receber seus dados pessoais em formato estruturado, de uso comum e legível por máquina, e de transmiti-los a outro responsável pelo tratamento sem entraves.
- Direito de oposição: você tem o direito de se opor ao tratamento dos seus dados pessoais com base em nossos interesses legítimos. Cessaremos o tratamento, salvo se demonstrarmos motivos legítimos imperiosos que prevaleçam sobre seus interesses, direitos e liberdades.
- Direito de retirar o consentimento: quando o tratamento se baseia no seu consentimento, você tem o direito de retirá-lo a qualquer momento. A retirada não afeta a licitude do tratamento realizado antes da retirada.
- Direito de apresentar reclamação: você tem o direito de apresentar reclamação a uma autoridade de controle se considerar que nosso tratamento dos seus dados pessoais viola a legislação de proteção de dados aplicável.
Para exercer qualquer um destes direitos, contate-nos pelo hello@recrudoc.com. Responderemos à sua solicitação em 30 dias, conforme exigido por lei. Poderemos precisar verificar sua identidade antes de processar a solicitação. Em determinados casos, poderemos cobrar taxa razoável ou recusar uma solicitação manifestamente infundada ou excessiva.
8. Conservação dos dados
Conservamos seus dados pessoais pelo tempo necessário para cumprir as finalidades para as quais foram coletados, incluindo o cumprimento de obrigações legais, contábeis ou de relatórios. Os prazos específicos dependem do tipo de dado e da finalidade do tratamento:
- Dados de conta: mantidos durante a vigência da sua conta ativa e até 12 meses após o seu encerramento, salvo se um prazo maior for exigido por lei ou necessário para resolução de litígios.
- Dados de candidatos e recrutamento: mantidos enquanto sua conta estiver ativa. Após a exclusão da conta, os dados de candidatos serão definitivamente apagados em 30 dias, salvo obrigação legal em contrário.
- Dados de uso e analítica: mantidos por até 24 meses para fins de melhoria do Serviço e analítica. Estes dados são progressivamente anonimizados ao longo do tempo.
- Dados de cobrança e transações: mantidos por até 7 anos conforme obrigações fiscais e de relatórios financeiros.
- Registros de comunicação: as comunicações de suporte são mantidas por até 24 meses após sua resolução.
Quando os dados não forem mais necessários, apagamos ou anonimizamos de forma segura. Dados anonimizados, que não possam mais ser associados a uma pessoa, podem ser mantidos indefinidamente para fins estatísticos e analíticos.
9. Transferências internacionais de dados
Nosso armazenamento principal de dados está localizado na União Europeia. Contudo, alguns dos nossos prestadores podem tratar seus dados em outras jurisdições. Quando transferimos dados pessoais para fora do EEE, garantimos a existência de salvaguardas adequadas, incluindo:
- Cláusulas Contratuais-Padrão (SCC) aprovadas pela Comissão Europeia
- Decisões de adequação da Comissão Europeia para o país destinatário
- Regras Vinculativas para Empresas (BCR), quando aplicável
- Seu consentimento explícito para transferências específicas, quando exigido
10. Cookies
Usamos cookies e tecnologias similares para melhorar sua experiência no Site e no Serviço. Cookies são pequenos arquivos de texto armazenados no seu dispositivo que nos ajudam a reconhecer você e a lembrar suas preferências.
10.1 Tipos de cookies que usamos
- Cookies essenciais: são estritamente necessários para o funcionamento do Site e do Serviço. Habilitam funcionalidades centrais como autenticação, gestão de sessão e segurança. Não podem ser desativados.
- Cookies de desempenho e analítica: ajudam-nos a entender como os visitantes interagem com o Site, recolhendo informações sobre páginas visitadas, fontes de tráfego e comportamento. Estas informações são usadas para melhorar o Site e o Serviço.
- Cookies de funcionalidade: habilitam funcionalidades avançadas e personalização, como lembrar suas preferências de idioma e exibição.
- Cookies de marketing: com seu consentimento, podemos usar cookies de marketing para entregar anúncios relevantes e medir a eficácia das nossas campanhas.
10.2 Gestão de cookies
Você pode gerir suas preferências de cookies nas configurações do navegador. A maioria dos navegadores permite bloquear ou eliminar cookies. Note que bloquear cookies essenciais pode afetar a funcionalidade do Serviço. Você também pode gerir suas preferências através do banner de consentimento que aparece na sua primeira visita.
11. Privacidade de menores
Nosso Serviço não se destina a pessoas com menos de 16 anos. Não coletamos conscientemente dados pessoais de crianças menores de 16 anos. Se tomarmos conhecimento de que coletamos inadvertidamente dados pessoais de uma criança menor de 16 anos, tomaremos medidas para apagar essa informação o mais rapidamente possível. Se você acreditar que podemos ter coletado informações de uma criança menor de 16 anos, contate-nos imediatamente pelo hello@recrudoc.com.
12. Links para terceiros
Nosso Site e Serviço podem conter links para sites, serviços ou aplicações de terceiros que não operamos. Esta Política de Privacidade não se aplica a sites ou serviços de terceiros. Não somos responsáveis pelas práticas de privacidade desses terceiros e recomendamos que você consulte as políticas de privacidade dos sites que visita.
13. Extensão Recrudoc para o Chrome
A extensão Recrudoc para o Chrome (a «Extensão») é uma ferramenta complementar que permite capturar perfis de candidatos e páginas de descrição de vagas para o seu workspace do Recrudoc CRM a partir de qualquer página da web.
13.1 O que a Extensão faz
A Extensão é executada apenas quando você clica no seu ícone na barra de ferramentas e solicita uma ação específica («Parse current page»). Não é um content-script sempre ativo e não monitora sua navegação.
Quando você clica em «Parse current page», a Extensão:
- Lê o conteúdo visível da aba na qual você está focado no momento (apenas a aba ativa).
- Remove desse conteúdo a navegação, barras laterais, rodapés, scripts e outros elementos de ruído.
- Converte o conteúdo restante em Markdown localmente, no seu dispositivo.
- Envia o Markdown junto com o URL de origem para a API do Recrudoc (
https://api.recrudoc.com) para processamento por IA. - Mostra o resultado processado no painel lateral da Extensão para você revisar, editar e salvar no seu workspace de CRM.
Para manter o cabeçalho do painel lateral sincronizado com a aba que você está olhando, a Extensão se inscreve nos eventos de aba do Chrome (chrome.tabs.onActivated e onUpdated) e lê o URL e o título da aba focada quando você troca de aba. São apenas metadados — a Extensão nunca lê nem transmite o conteúdo de qualquer aba por esse canal; o conteúdo é capturado exclusivamente quando você clica explicitamente em «Parse».
A Extensão não coleta dados de abas nas quais você não está ativamente focado. Não realiza scraping em segundo plano. Não interage com qualquer serviço de terceiros além do seu Recrudoc CRM.
13.2 Autenticação e chaves de API
Para usar a Extensão, você gera uma chave de API pessoal na sua conta Recrudoc (Settings → API Keys → Extension Keys) e a cola nas configurações da Extensão. A chave:
- É armazenada localmente no seu dispositivo na área
chrome.storage.localdo Chrome. Não é sincronizada entre dispositivos nem transmitida a qualquer serviço além do seu Recrudoc CRM. - É enviada como cabeçalho
Authorization: Bearernas requisições que a Extensão faz aapi.recrudoc.com. - Pode ser revogada a qualquer momento nas configurações do Recrudoc. Após a revogação, a Extensão deixa de funcionar imediatamente em qualquer dispositivo onde essa chave específica tenha sido usada.
13.3 Armazenamento local
Além da sua chave de API, a Extensão armazena as seguintes informações localmente no seu dispositivo via chrome.storage.local:
- O idioma de interface escolhido (inglês, ucraniano ou espanhol).
- O tema escolhido (claro, escuro ou «seguir o sistema»).
- Uma lista local limitada a 20 capturas recentes, em que cada entrada armazena: um nome de exibição (nome do candidato ou título da vaga), um subtítulo curto opcional (ex.: cargo na empresa), o URL de origem da página capturada, o tipo de captura (candidato ou vaga), o id do registo CRM devolvido pelo backend e um carimbo temporal. Nenhum conteúdo de currículo, descrição completa de vaga ou contato de candidato é armazenado localmente. A lista pode ser limpa a qualquer momento na aba History da Extensão.
- Metadados de conexão devolvidos pelo endpoint
/api/v1/api-keys/meao testar a conexão: nome de exibição da conta, id da conta, status e carimbo temporal da última verificação.
Nenhum destes dados sai do seu dispositivo através da própria Extensão.
13.4 Dados enviados ao Recrudoc
Os dados que a Extensão transmite para api.recrudoc.com são:
- O Markdown derivado da página que você escolheu explicitamente processar (limitado a 50 KB por requisição; páginas mais longas são truncadas com um marcador).
- O URL de origem dessa página.
- Para capturas de vagas, o cliente (contato do workspace) que você selecionou no formulário de pré-visualização.
- Os campos que você revisou e confirmou na pré-visualização antes de clicar em «Save».
Esses dados são tratados nos mesmos termos descritos em outras partes desta Política de Privacidade. A Extensão não envia analítica, telemetria, histórico de navegação ou quaisquer dados não diretamente relacionados a uma captura iniciada por você.
13.5 Serviços de terceiros
A Extensão comunica apenas com https://api.recrudoc.com. Não integra qualquer SDK de terceiros para analítica, publicidade, relato de erros ou rastreamento. O backend do Recrudoc pode, por sua vez, recorrer a provedores externos de IA para o processamento — veja a Seção 4 (Tratamento de dados pela IA) desta Política para esses arranjos.
13.6 Permissões
O Chrome solicitará a concessão das seguintes permissões ao instalar a Extensão:
storage— para guardar a chave de API, o idioma, o tema e a lista de histórico descritos acima.activeTab— para conceder à Extensão acesso ao URL e ao conteúdo da aba na qual você está focado, somente no momento em que clica em «Parse».scripting— para injetar o script de processamento na aba ativa quando você o aciona.sidePanel— para apresentar a interface da Extensão como painel lateral.tabs— para detectar trocas de aba para que o cabeçalho do painel lateral reflita o URL da aba atualmente focada. Usada apenas para metadados de aba (URL e título); a Extensão não lê o conteúdo das abas por meio desta permissão.
Além disso, na primeira vez que você salvar sua chave de API, o Chrome exibe um único diálogo agrupado solicitando duas permissões de host opcionais:
https://api.recrudoc.com/*— para autorizar a comunicação com a API do Recrudoc.<all_urls>— para permitir que o script de processamento seja executado em qualquer página web quando você clicar em «Parse». Sem essa concessão, a captura só funciona na aba em que o ícone da Extensão na barra de ferramentas foi acionado pela primeira vez.
Ambas as concessões opcionais são revogadas em conjunto quando você desconecta a chave de API na aba Settings da Extensão. A Extensão continua não lendo páginas em segundo plano — ela injeta o script de processamento apenas na aba em que você está focado e apenas no momento em que clica em «Parse».
13.7 Suas opções
Você pode impedir a Extensão de coletar ou transmitir quaisquer dados a qualquer momento, fazendo o seguinte:
- Desconectar sua chave de API na aba Settings da Extensão. Isso também revoga as permissões de host opcionais que você concedeu no primeiro salvamento (ver Seção 13.6), devolvendo o Chrome a um estado de permissões totalmente limpo.
- Revogar a chave de API nas configurações do Recrudoc.
- Desativar ou remover a Extensão em
chrome://extensions. - Limpar o histórico local de capturas na aba History da Extensão.
14. Alterações a esta Política de Privacidade
Reservamo-nos o direito de atualizar ou modificar esta Política de Privacidade a qualquer momento. Quando ocorrerem alterações materiais, notificaremos você publicando a Política atualizada nesta página com data revista de «Última atualização». Para alterações significativas que afetem materialmente seus direitos, forneceremos aviso adicional por e-mail ou por uma notificação visível no Serviço. O uso continuado do Serviço após a data de entrada em vigor das alterações constitui aceitação da Política revista.
15. Contato
Se você tiver dúvidas, preocupações ou solicitações sobre esta Política de Privacidade ou sobre nossas práticas de tratamento de dados, contate-nos:
- E-mail: hello@recrudoc.com
- Site: recrudoc.com
Procuraremos responder a todas as consultas em prazo razoável e, em qualquer caso, no máximo em 30 dias após a recepção da sua solicitação, conforme exigido pela legislação aplicável.