Política de privacidade
Última atualização: 12 de junho de 2026
Aviso: Este documento é um ponto de partida e não substitui assessoria jurídica especializada. Recomenda-se revisão por advogado antes do uso em produção pública.
1. Quais dados coletamos
- Dados de conta: email, nome, senha (hash bcrypt).
- Currículo: arquivo PDF/imagem enviado e texto extraído.
- Perfil profissional: cargo, área, senioridade, cidade, habilidades.
- Histórico de buscas e candidaturas: vagas encontradas, scores, status.
- Dados técnicos: IP, user agent, timestamps de acesso.
2. Como usamos seus dados
- Buscar vagas compatíveis em fontes externas (LinkedIn, Gupy, Vagas.com).
- Pontuar aderência de cada vaga via modelos de IA (Anthropic Claude, Groq).
- Adaptar seu CV e enviar candidaturas por email quando autorizado por você.
- Enviar notificações transacionais (confirmação, reset de senha, status de busca).
3. Compartilhamento com terceiros
Não vendemos seus dados. Compartilhamos apenas com processadores essenciais:
- Provedores de IA (Anthropic, Groq) - texto do CV para pontuação.
- Serviços de infraestrutura (hospedagem, email transacional).
- Empregadores, apenas quando você autoriza candidatura - CV e carta de apresentação.
4. Seus direitos LGPD
Você tem direito a:
- Acesso: solicitar cópia dos seus dados.
- Correção: atualizar dados incorretos pelo painel em /app/perfil.
- Exclusão: deletar conta e dados associados.
- Portabilidade: exportar histórico em JSON.
- Revogação de consentimento: desativar auto-apply ou integrações a qualquer momento.
5. Retenção
Mantemos seus dados enquanto sua conta estiver ativa. Após exclusão, dados são removidos em até 30 dias, salvo obrigação legal de retenção.
6. Segurança
Senhas são hasheadas com bcrypt. Tráfego é protegido por HTTPS. Acesso a dados é restrito por RBAC e isolamento por usuário no banco.
7. Cookies e medição de audiência
Usamos cookies essenciais de sessão (login e segurança), que não dependem de consentimento. Em todo o site, incluindo as páginas públicas (site, preços, cadastro) e a área logada (painel), usamos o Google Tag Manager e o Google Analytics 4 para medir visitas, a origem de campanhas e o uso das funcionalidades, somente com o seu consentimento: por padrão esses cookies ficam desativados, e um aviso pede a sua escolha na primeira visita. Recusar não muda nada no produto, e você pode mudar de ideia a qualquer momento pelo link no fim desta seção.
A medição na área logada é de uso do produto (páginas visitadas e ações agregadas, como concluir uma busca): as tags não recebem o seu currículo, mensagens, e-mail nem outros dados sensíveis. Eventos de conversão (ex: conclusão de cadastro ou de assinatura) também são enviados pelos nossos servidores ao Google Analytics de forma pseudonimizada.
Para medir a eficácia dos nossos anúncios e atribuir o cadastro à campanha de origem, o evento de conclusão de cadastro é enviado pelos nossos servidores à Meta (Facebook e Instagram) pela Conversions API. Nesse envio, o seu e-mail e o seu identificador de conta seguem protegidos por hash irreversível (SHA-256): a Meta nunca recebe esses dados em texto claro. Acompanham o envio o seu endereço IP e o identificador do navegador (user-agent); os cookies de medição da Meta (_fbp/_fbc) só vão junto quando você consentiu com a medição nesta seção. Você pode se opor a esse compartilhamento pelos direitos do titular descritos abaixo.
Alterar minha escolha de cookies (o aviso de consentimento aparece de novo).
8. Extensão do navegador
A extensão do Impulse busca vagas e preenche candidaturas usando a sessão que você já tem aberta nos sites de vaga (LinkedIn, Vagas.com, Gupy), no seu próprio navegador. Sobre ela:
- Nunca lemos nem armazenamos suas senhas. Você loga nos sites de vaga normalmente; a extensão apenas usa a sessão do seu navegador.
- Cookies dos sites de vaga não saem do seu navegador. A extensão não envia cookies, tokens ou credenciais dos sites de vaga para os nossos servidores.
- O que a extensão envia ao Impulse: o HTML das páginas de resultado de busca que o servidor planejou (para extrair as vagas) e o resultado dos preenchimentos (campos preenchidos, capturas de tela da candidatura, URL da página).
- Autorização: nenhuma candidatura é enviada sem a sua confirmação (no fluxo manual) ou sem o aceite dos Termos do Autopilot e o seu comando de iniciar (no fluxo em lote). Cada envio fica auditado no seu histórico.
- Conexão: a extensão se autentica no Impulse com um token próprio, que você pode revogar a qualquer momento no seu perfil ou na própria extensão.
9. Contato (DPO)
Dúvidas, solicitações ou reclamações: dpo@useimpulse.com.
10. Alterações
Podemos atualizar esta política. Mudanças materiais serão notificadas por email com 30 dias de antecedência.