Política de Privacidade
CodeTalent Intelligence Engine
Versão: 2.6.0 Data de vigência: 05/10/2026 Controlador: REDE METROPOLITANA DE TELECOMUNICAÇÕES LTDA. — CNPJ 16.838.519/0001-83 Encarregado de Dados (DPO): Weslei Jose Garcia — privacidade@codetalent.ai
Esta Política descreve como tratamos dados pessoais, em conformidade com a Lei nº 13.709/2018 (LGPD). As regras de uso da ferramenta estão nos Termos de Uso.
1. Definições (LGPD)
| Termo | Significado |
|---|---|
| Dado pessoal | Informação relacionada a pessoa natural identificada ou identificável |
| Dado sensível | Dado sobre origem racial/étnica, saúde, orientação sexual, dado biométrico, entre outros (Art. 5, II) |
| Controlador | Quem decide sobre o tratamento (Art. 5, VI) |
| Operador | Quem trata dados em nome do Controlador (Art. 5, VII) |
| Titular | A pessoa a quem os dados se referem |
| DPO / Encarregado | Responsável por receber e tratar solicitações de titulares (Art. 41) |
| ANPD | Autoridade Nacional de Proteção de Dados |
| OSINT | Coleta de informações disponíveis publicamente em fontes abertas |
2. Controlador e Encarregado (DPO)
Controlador: REDE METROPOLITANA DE TELECOMUNICAÇÕES LTDA. — CNPJ 16.838.519/0001-83 Encarregado (DPO): Weslei Jose Garcia — privacidade@codetalent.ai — prazo de resposta: até 15 dias úteis.
3. Papéis sob a LGPD
- Para dados de candidatos coletados diretamente (cadastro, currículo, scores), a RedeMetro é Controladora (Art. 5, VI).
- Quando a Empresa Recrutadora solicita Unlock, Radar, Reputação ou acessa o Banco de Talentos, ela passa a atuar como Controladora independente para esses dados; a RedeMetro atua como Operadora (Art. 5, VII).
4. Dados que Coletamos
Obrigatórios: nome completo, e-mail, telefone, CPF e currículo (CV).
Sobre o CPF. Ele é usado para identificar você de forma unívoca — evitando cadastros duplicados e garantindo que sua candidatura, seus resultados e seus direitos fiquem vinculados à pessoa certa — e, apenas quando a empresa contratante solicita, para consulta de antecedentes como parte do serviço de Reputação. Nunca é usado para consulta de crédito, score financeiro ou cobrança, nem compartilhado fora dessas finalidades. É armazenado criptografado e não é exibido à empresa antes do Unlock.
Opcionais (declarados pelo candidato): gênero, PCD (Pessoa com Deficiência), neurodivergência, situação de vulnerabilidade social, certificações, formação e experiência.
Gerados pela Plataforma: Match Score, análise técnica de IA (pontos fortes, gaps, recomendações) e histórico de etapas do processo seletivo.
5. Finalidades e Bases Legais
Tratamos dados apenas para finalidades específicas, com a base legal correspondente:
| Finalidade | Base legal (LGPD) |
|---|---|
| Candidatura a vagas e condução do processo seletivo | Art. 7, II (execução de procedimento a pedido do titular) |
| Identificação unívoca do candidato (CPF) | Art. 7, V (execução de procedimentos preliminares a pedido do titular) |
| Consulta de antecedentes com base no CPF | Art. 7, I (consentimento) — só mediante contratação do serviço de Reputação pela empresa |
| Cálculo de Match Score e análise técnica por IA | Art. 7, II |
| Banco de Talentos (repescagem para novas vagas) | Art. 7, IX (legítimo interesse) — com informação ao titular e direito de oposição |
| Reputação/OSINT (análise de fontes públicas) | Art. 7, I (consentimento explícito e específico do candidato) |
| Avaliação de Fit Cultural (dados psicométricos) | Art. 11, §2, II (consentimento — dado sensível) |
| Comunicações de marketing (novas vagas) | Art. 7, I (consentimento — opt-in) |
| Medição de uso do site e do aplicativo | Art. 9 (transparência) — medição agregada, sem cookie e sem identificar o titular; não há consentimento a colher |
Consentimentos são revogáveis a qualquer momento e a revogação não afeta tratamentos já realizados.
6. Dados Sensíveis e Diversidade (Art. 11)
Dados de gênero, PCD, neurodivergência e vulnerabilidade social são coletados voluntariamente para fins de diversidade e inclusão. São tratados como dados sensíveis e:
- Não são usados como critério de eliminação no processo seletivo;
- São acessados pela empresa apenas em relatórios agregados e anonimizados;
- Nunca são revelados individualmente sem consentimento específico.
7. Modelo de Proteção Double-Blind
Os dados de contato do candidato (nome real, e-mail, telefone) nunca são revelados a uma empresa recrutadora sem que essa empresa tenha realizado o Unlock pago. Antes do Unlock, a empresa vê apenas o score, a análise técnica anonimizada e o perfil sem identificação.
8. Decisões Automatizadas e Explicabilidade (Art. 20)
A Plataforma utiliza IA para apoiar a avaliação de candidatos (Match Score semântico, extração de skills, análise de competências) com explicabilidade via SHAP e LIME.
- Direito à explicação (Art. 20, §1): o candidato pode solicitar explicação sobre os critérios do seu score, disponível no painel do candidato.
- Direito à revisão humana (Art. 20, caput): o candidato pode solicitar revisão de decisão tomada com base no score automatizado, via painel ou e-mail a privacidade@codetalent.ai. Prazo: até 15 dias úteis.
- O score é ferramenta de suporte, não considera dados sensíveis como critério de pontuação, é determinístico e auditável.
9. Cookies
| Categoria | Finalidade | Consentimento |
|---|---|---|
| Essenciais | Autenticação, segurança, preferências de idioma | Não exigido |
| Funcionais | Preferências de layout, tema, filtros | Não exigido |
| Analíticos | Medir uso das telas e o tempo de carregamento | Não exigido — a ferramenta usada é agregada e não usa cookie |
| Marketing | Rastreamento de campanhas | Opt-in — não utilizados hoje |
Um aviso é exibido no primeiro acesso dizendo o que guardamos. Hoje ele não tem alternador, porque nenhuma categoria exige seu consentimento: os cookies essenciais mantêm seu login e sua sessão, a preferência de tema não sai do seu aparelho, a medição de uso é agregada e sem cookie, e não usamos cookies de marketing.
Como medimos o uso: contamos quantas pessoas abrem cada tela, em que ponto um formulário longo é abandonado e quanto tempo as páginas levam para carregar. A ferramenta não usa cookie, não guarda nada no seu navegador e não identifica você — e nada disso entra em qualquer análise da sua candidatura.
Você pode reler esse aviso quando quiser, em Configurações → Cookies e medição de uso. Se um dia passarmos a usar alguma tecnologia que exija seu consentimento, o alternador volta, sua escolha é registrada, e recusar será tão fácil quanto aceitar.
10. Compartilhamento, Sub-processadores e Transferência Internacional
A RedeMetro utiliza fornecedores de tecnologia que podem processar dados pessoais, incluindo provedores de IA (Google, Groq), armazenamento e infraestrutura (Google Cloud, Cloudflare), gateway de pagamentos (Asaas) e envio de e-mails (Resend). Transferências internacionais ocorrem sob Cláusulas Contratuais Padrão.
A RedeMetro assina Data Processing Agreements (DPAs) com seus sub-processadores e mantém esta lista atualizada. Alterações são comunicadas com 30 dias de antecedência via e-mail cadastrado.
11. Retenção e Eliminação
| Tipo de dado | Prazo de retenção |
|---|---|
| Currículo e análise de IA | 2 anos após último processo ativo, ou eliminação sob pedido |
| Dados de contato | Até revogação ou 2 anos sem atividade |
| Dados sensíveis (gênero, PCD, etc.) | Mesmo prazo dos dados de contato |
| Banco de Talentos | 180 dias da última interação por empresa |
| Relatório de Reputação (OSINT) | 90 dias após geração |
| Registro de consentimentos | 5 anos (obrigação legal) |
| Logs de acesso e auditoria | 1 ano |
| Dados de faturamento | 5 anos (obrigação fiscal) |
O titular pode solicitar eliminação (Art. 18, VI) pelo painel ou por e-mail para privacidade@codetalent.ai — prazo de execução: até 15 dias úteis. Exceção: dados mantidos por obrigação legal não são eliminados antes do prazo legal.
12. Direitos do Titular (Art. 18)
Mediante solicitação a privacidade@codetalent.ai, o titular pode exercer:
| Direito | O que significa | Prazo |
|---|---|---|
| Confirmação (Art. 18, I) | Saber se tratamos seus dados | 15 dias úteis |
| Acesso (Art. 18, II) | Obter cópia dos dados | 15 dias úteis |
| Correção (Art. 18, III) | Corrigir dados incompletos/inexatos | 15 dias úteis |
| Anonimização/Bloqueio (Art. 18, IV) | Suspender tratamento desnecessário | 15 dias úteis |
| Eliminação (Art. 18, VI) | Excluir dados tratados com consentimento | 15 dias úteis |
| Portabilidade (Art. 18, V) | Receber os dados em formato estruturado | 15 dias úteis |
| Informação sobre compartilhamento (Art. 18, VII) | Saber com quem compartilhamos | 15 dias úteis |
| Revogação do consentimento (Art. 18, IX) | Retirar consentimento | Imediato (painel) ou 5 dias úteis (e-mail) |
| Revisão de decisão automatizada (Art. 20) | Revisão humana do score | 15 dias úteis |
12.1 Questionário de Valores — atualização pelo candidato
O Questionário de Valores descreve as preferências do próprio candidato e não pertence a nenhuma empresa: é respondido uma vez e reaproveitado em todas as candidaturas dele.
O candidato pode atualizar suas respostas a cada 90 dias, diretamente na sua área, sem precisar solicitar. A resposta anterior não é apagada — fica preservada como registro do que foi declarado naquele momento.
Por que existe um intervalo. Ao final do questionário o candidato vê o quanto suas respostas se distanciaram do que cada empresa declarou. Sem intervalo, seria possível responder repetidamente ajustando o resultado, e o instrumento passaria a medir insistência em vez de valores. Noventa dias é o prazo em que uma mudança real de valores se manifesta.
O intervalo não se aplica quando a Plataforma revisa o questionário: nesse caso a causa é nossa, e o candidato pode responder a nova versão imediatamente.
Atualizar as respostas recalcula os processos em andamento. Os já encerrados permanecem congelados, preservando a decisão como foi tomada.
13. Segurança da Informação e Incidentes
- Criptografia em repouso: dados sensíveis com criptografia AES-256.
- Criptografia em trânsito: HTTPS/TLS.
- Controle de acesso: modelo isolado por empresa.
- Logs de auditoria: ações de acesso a dados de candidatos são registradas com timestamp e usuário.
Em caso de incidente de segurança que possa afetar dados pessoais, a RedeMetro notificará a ANPD e os titulares afetados nos prazos previstos na regulamentação vigente, e manterá registro interno do incidente.
14. Menores de Idade
A Plataforma não é direcionada a menores de 16 anos. Não coletamos intencionalmente dados de menores sem o consentimento dos pais ou representantes legais, nos termos do Art. 14 da LGPD.
15. Alterações desta Política
Alterações que ampliem o tratamento de dados ou afetem direitos dos titulares serão comunicadas com pelo menos 30 dias de antecedência por e-mail cadastrado e notificação no painel. Novas finalidades poderão exigir novo consentimento.
16. Contato — DPO e ANPD
Encarregado (DPO): Weslei Jose Garcia — privacidade@codetalent.ai
Caso não obtenha resposta satisfatória, o titular pode contatar a Autoridade Nacional de Proteção de Dados (ANPD).
Para as regras de uso da ferramenta, consulte os Termos de Uso.
Política de Privacidade — CodeTalent Intelligence Engine.
© 2026 REDE METROPOLITANA DE TELECOMUNICAÇÕES LTDA. — CNPJ 16.838.519/0001-83. Todos os direitos reservados.