Política de Privacidade
Como coletamos, tratamos, protegemos e compartilhamos dados pessoais. Em conformidade com LGPD, GDPR e princípios do EU AI Act.
Introdução
Esta Política de Privacidade descreve como a WeDOTalent Tecnologia Ltda. ("WeDOTalent") coleta, usa, armazena, compartilha e protege dados pessoais no contexto da operação da plataforma de recrutamento autônomo WeDOTalent.
Aplicamos a Lei Geral de Proteção de Dados (Lei nº 13.709/2018 — "LGPD"), o Regulamento Geral de Proteção de Dados europeu ("GDPR" — UE 2016/679) quando aplicável, e os princípios do EU AI Act para sistemas de IA de alto impacto.
Esta política deve ser lida em conjunto com os Termos de Uso e com a Política de Cookies.
Controlador, operador e titular
Na maior parte das operações da plataforma, a WeDOTalent atua como operadora de dados pessoais, processando dados em nome das empresas clientes (controladoras) que conduzem processos seletivos.
- —Controlador — a empresa cliente que conduz o processo seletivo. Define finalidades, bases legais e instruções de tratamento.
- —Operador — a WeDOTalent. Processa dados conforme instruções do controlador, com salvaguardas técnicas e organizacionais.
- —Titular — a pessoa natural a quem os dados se referem (candidatos, recrutadores, gestores).
Em situações pontuais (operação do site institucional, marketing direto, gestão de relacionamento comercial), a WeDOTalent atua como controladora e esta política descreve esses tratamentos diretamente.
Dados que coletamos
Coletamos dados em três contextos principais:
A. Candidatos
- —Identificação: nome, e-mail, telefone, cidade, país.
- —Profissionais: currículo, histórico, formação, idiomas, certificações, links profissionais (LinkedIn, GitHub, portfólio).
- —Comportamentais: respostas em entrevistas com a WeDOTalent, áudio/transcrição quando aplicável, pontuações por critério.
- —Inferidos: avaliação de competências, world spirit fit (WSI), recomendações automatizadas.
- —Comunicações: histórico de mensagens trocadas no contexto do processo seletivo.
B. Clientes (empresas e usuários autorizados)
- —Identificação corporativa: razão social, CNPJ, endereço.
- —Identificação dos usuários: nome, e-mail corporativo, cargo, papel na plataforma.
- —Operacionais: vagas criadas, configurações de avaliação, logs de acesso e uso.
- —Comerciais: dados de faturamento, histórico de pagamentos.
C. Visitantes do site
- —Técnicos: endereço IP, navegador, sistema operacional, páginas visitadas, origem do tráfego.
- —Cookies: consulte a Política de Cookies para detalhes.
- —Formulários: dados que você nos envia voluntariamente (demo, contato, newsletter).
Finalidades e bases legais
Cada tratamento de dado tem finalidade específica e base legal documentada. As principais:
- —Execução do contrato (art. 7º, V, LGPD) — tratamento necessário para a prestação do serviço de recrutamento contratado pelo cliente nos Termos de Uso.
- —Legítimo interesse (art. 7º, IX, LGPD) — análise de currículos, avaliações e recomendações no contexto da vaga; melhoria contínua da plataforma de forma agregada.
- —Consentimento (art. 7º, I, LGPD) — quando exigido (newsletter, cookies não essenciais, transferências sensíveis).
- —Cumprimento de obrigação legal (art. 7º, II, LGPD) — retenção fiscal, atendimento a autoridades.
- —Exercício regular de direitos (art. 7º, VI, LGPD) — em processos administrativos ou judiciais.
Compartilhamento de dados
Compartilhamos dados pessoais apenas com partes estritamente necessárias e sempre sob salvaguardas contratuais. As categorias:
- —Cliente controlador — a empresa para a qual o candidato se candidatou recebe os dados, avaliações e recomendações geradas no processo.
- —Sub-operadores autorizados — fornecedores de infraestrutura, IA, transcrição, autenticação e comunicação. Lista pública no Centro de Confiança.
- —Autoridades competentes — quando exigido por lei, ordem judicial ou requisição administrativa válida.
- —Sucessores legais — em caso de fusão, aquisição ou reorganização societária, mediante notificação prévia aos titulares.
Não vendemos, alugamos ou comercializamos dados pessoais. Não compartilhamos dados com redes de publicidade ou data brokers.
Retenção e exclusão
Mantemos dados pessoais apenas pelo tempo necessário às finalidades para as quais foram coletados, observadas obrigações legais de retenção:
- —Candidatos em processos ativos — durante todo o processo seletivo e por até 12 meses após conclusão, para eventual recolocação em vagas similares (mediante consentimento).
- —Candidatos contratados — conforme exigências trabalhistas e fiscais aplicáveis.
- —Candidatos não contratados — exclusão automática após 12 meses, salvo solicitação anterior do titular.
- —Logs e trilhas de auditoria — 5 anos, para fins de conformidade e auditoria de IA.
- —Dados de clientes — durante a vigência do contrato e pelo prazo legal de retenção fiscal aplicável (mínimo 5 anos).
Após os prazos, os dados são anonimizados (perda definitiva da capacidade de reidentificação) ou excluídos definitivamente.
Segurança da informação
Aplicamos medidas técnicas e organizacionais para proteger dados pessoais contra acesso não autorizado, perda, alteração ou divulgação indevida:
- —Criptografia AES-256 em repouso e TLS 1.3 em trânsito.
- —Controle de acesso baseado em papel (RBAC), MFA obrigatório para administradores, SSO corporativo.
- —Logs de auditoria de toda ação relevante, com retenção de 5 anos.
- —Monitoramento 24/7 com detecção automática de anomalias.
- —Backups diários em região distinta, com 30 dias de histórico.
- —Programa de gestão de vulnerabilidades e atualização contínua.
Detalhes técnicos completos no Centro de Confiança.
Direitos do titular
A LGPD garante a todo titular os seguintes direitos, exercíveis a qualquer tempo:
- —Confirmação da existência de tratamento.
- —Acesso aos dados.
- —Correção de dados incompletos, inexatos ou desatualizados.
- —Anonimização, bloqueio ou exclusão de dados desnecessários ou tratados em desconformidade com a LGPD.
- —Portabilidade a outro fornecedor, mediante requisição expressa.
- —Eliminação dos dados tratados com base no consentimento.
- —Informação sobre entidades públicas e privadas com as quais foi feito uso compartilhado.
- —Revogação do consentimento, quando essa for a base legal.
- —Revisão de decisões automatizadas (incluindo as feitas pela WeDOTalent) que afetem os interesses do titular.
- —Explicação sobre critérios usados em decisões automatizadas.
Para exercer qualquer direito, o titular deve enviar e-mail para privacidadededados@wedotalent.cc ou usar o Portal do Titular. Responderemos em até 15 dias corridos, conforme prazo legal.
Transferência internacional
Alguns sub-operadores estão localizados fora do Brasil (principalmente Estados Unidos e União Europeia). Quando há transferência internacional de dados, aplicamos:
- —Cláusulas Contratuais Padrão (SCCs) ou equivalentes reconhecidas pela ANPD.
- —Avaliação prévia do nível de proteção do país receptor.
- —Garantias contratuais de segurança e confidencialidade equivalentes às exigências LGPD.
Decisões automatizadas e IA
A plataforma WeDOTalent utiliza Inteligência Artificial para apoiar decisões em processos seletivos. O tratamento de dados por sistemas automatizados segue cinco regras vinculantes:
- 01.A IA não decide. Toda recomendação é apenas insumo para uma pessoa decidir.
- 02.Direito de explicação. O titular pode solicitar a qualquer momento explicação dos critérios usados na avaliação automatizada.
- 03.Direito de revisão humana. Toda decisão automatizada que afete o titular pode ser revisada por pessoa capacitada do controlador.
- 04.Supressão de viés. Os modelos são auditados periodicamente e parâmetros sensíveis (idade, gênero, raça, etc.) não são usados como critério de avaliação.
- 05.Auditabilidade. Cada decisão automatizada gera trilha de evidências (transcrições, citações, critérios) acessível ao controlador e, sob solicitação, ao titular.
Parte dos dados que alimentam as avaliações automatizadas é coletada via tecnologias de rastreamento. Para detalhes sobre quais cookies e ferramentas similares são utilizados e como gerenciá-los, consulte nossa Política de Cookies.
Crianças e adolescentes
A plataforma WeDOTalent é destinada a uso profissional por adultos. Não direcionamos nossos serviços a crianças e adolescentes e não coletamos intencionalmente dados de menores de 16 anos.
Caso identifiquemos a coleta inadvertida de dados de menores, procederemos à exclusão imediata. Pais ou responsáveis que identifiquem essa situação devem contatar privacidadededados@wedotalent.cc.
Atualizações desta política
Esta Política pode ser atualizada para refletir alterações em nossos tratamentos de dados, em legislações aplicáveis ou em práticas operacionais. A versão vigente é sempre a publicada nesta página, com a data indicada no topo.
Mudanças materiais (nova finalidade, nova base legal, novos sub-operadores relevantes, transferências para novos países) serão comunicadas com pelo menos 30 dias de antecedência por e-mail aos clientes ativos e por aviso destacado na plataforma.
Encarregado (DPO) e contato
A WeDOTalent designou Encarregado de Proteção de Dados (DPO) para gerir solicitações de titulares, autoridades e demais partes interessadas:
privacidadededados@wedotalent.cc
Resposta humana em até 15 dias corridos para solicitações formais sob LGPD.
Para questões urgentes ou exercício imediato de direitos, escreva no assunto: "DPO / LGPD — [tipo de solicitação]".
Você também pode contatar a Autoridade Nacional de Proteção de Dados (ANPD) caso considere que seus direitos não foram adequadamente atendidos: gov.br/anpd.
Versão 2026.05 · Atualizado em 27 de maio de 2026 · Vigência: 1 de maio de 2026.
