Versão: v2.1 • Atualizado: 21 March 2026
AIApply Ltd. (N.º 15200716, sede: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Reino Unido, LE5 0TE) é o controlador da maioria dos processamentos aqui descritos.
Contato: [email protected]
DPO: [email protected]
Correio: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Reino Unido, LE5 0TE
Esta Política cobre dados pessoais processados via:
Ao solicitar texto gerado por IA (ex.: carta de apresentação), enviamos dados mínimos de prompt aos provedores de modelo. Instruímos que não usem prompts ou saídas p/ treinar modelos. Texto retornado fica na conta apenas enquanto mantido ou necessário p/ entregar recurso.
Ao ativar Envio Automático (ou aprovar envio em fila), realizamos classificação, seleção e preenchimento automatizados conforme sua instrução. Não produz efeitos legais ou significativos sobre você por nós; automatiza tarefas que faria manualmente. P/ evitar decisões automáticas, mantenha Modo Revisão ativo e recuse envios indesejados.
Interview Buddy pode usar provedores terceiros p/ transcrição (STT), geração LLM e avaliação/testes. Provedores podem mudar (ex.: STT como Deepgram; LLM como OpenAI, Groq; frameworks de avaliação similar a Braintrust). Selecionamos com base em precisão, latência, confiabilidade, segurança e custo, podendo rotear ao melhor provedor disponível.
Captura & transmissão. Áudio é capturado no dispositivo e transmitido ao provedor STT apenas p/ criar transcrição.
Áudio bruto. Não retemos áudio bruto após transcrição.
Transcrições. Transcrição fica armazenada no backend p/ revisão de sessões. Transcrições permanecem na conta até exclusão ou fechamento (sujeito a prazos de limpeza de backup).
Limite de finalidade. Transcrições são processadas apenas para: (i) gerar sugestões em tempo real ou pós-sessão; (ii) exibir na sua conta; (iii) debug e controle de qualidade se reportar um problema.
Testes e avaliação. Para melhoria do serviço podemos usar dados de transcrição anonimizados, desidentificados ou sintéticos em testes automatizados. Quando transcrições reais são usadas para reprodução de bugs, aplicamos controles de acesso rigorosos e usamos o mínimo de dados necessários.
Proteções do provedor. Os provedores atuam como subprocessadores sob termos de processamento de dados em conformidade com GDPR e são contratualmente proibidos de usar seus dados para treinamento próprio ou fins não relacionados.
Transferências internacionais. Quando dados saem do UK/EEA, usamos Cláusulas Contratuais Padrão ou outro mecanismo legal.
Mudanças de provedor. Podemos atualizar ou alternar provedores sem aviso para manter qualidade do serviço; daremos aviso adicional se exigido legalmente.
Suas escolhas. Você pode excluir transcrições a qualquer momento da sua conta ou fechando sua conta. Se não quiser que áudio seja processado por provedores STT/LLM, não ative microfone/transcrição.
Dados da aplicação são transmitidos a plataformas de terceiros como fornecidos por você; não fazemos redação ou mascaramento de campos. Evite incluir dados de cartão de pagamento, detalhes bancários, números de ID governamental, dados de saúde/biométricos ou outros dados de categoria especial, a menos que um formulário solicite explicitamente e você escolha fornecer.
A caixa de entrada AutoApply é retida por no mínimo 1 mês após seu último pagamento bem-sucedido, depois excluída permanentemente (irrecuperável). Salve ou encaminhe mensagens que deseje manter durante esse período.
Hospedamos principalmente no Reino Unido/EEE. Quando há transferências fora do Reino Unido/EEE, usamos Cláusulas Contratuais Padrão ou outro mecanismo legal.
Não vendemos nem alugamos dados pessoais. Compartilhamos dados pessoais com: (i) prestadores de serviços que agem sob nossas instruções (incluindo hospedagem, análises, transcrição, entrega de e-mail, avaliação/testes e provedores de segurança, prevenção de fraude e triagem de sanções); (ii) plataformas de terceiros onde você nos direciona a enviar candidaturas; (iii) autoridades quando exigido por lei ou quando acreditamos razoavelmente ser necessário para cumprir obrigações legais ou regulatórias; (iv) partes necessárias para proteger direitos, aplicar nossos termos ou detectar, investigar e prevenir problemas de segurança, fraude ou abuso; e (v) plataformas de publicidade (atualmente Google Ads), onde você consentiu com a correspondência de público — compartilhamos identificadores com hash (como endereço de e-mail) apenas para criar e manter públicos publicitários. O Google processa esses dados sob seus Termos de Processamento de Dados de Anúncios. O Google não nos revela identidades correspondidas.
Se você consentir com cookies de marketing, podemos enviar seu endereço de e-mail com hash SHA-256 ao Google através do serviço Data Manager. O Google corresponde dados com hash às suas próprias contas para colocá-lo em um público publicitário. Você pode retirar o consentimento a qualquer momento nas configurações da conta ou atualizando suas preferências de cookies; removeremos seus dados do público no próximo ciclo de sincronização. Para detalhes, veja Como o Google usa dados do Customer Match.
Usamos cookies e tecnologias similares para operar e melhorar os Serviços (ex.: autenticação de sessão, preferências, análises). Gerencie preferências via banner de cookies ou seu navegador. No iOS, usamos armazenamento local/Keychain; o app móvel não define cookies de publicidade.
Enviamos marketing apenas p/ quem consentiu ou quando soft opt-in se aplica (cliente existente/negociações + produtos/serviços similares + opt-out na coleta e em cada msg). Mantemos registros de consentimento (quem, quando, como, o que foi informado).
Tratamos AIApply e The Download como listas separadas; cada uma requer consentimento próprio e oferece cancelamento separado. P/ assinantes corporativos (vários endereços B2B), regras PECR diferentes podem aplicar-se; incluímos identificação e opt-out fácil em cada msg.
Você pode solicitar acesso, correção, exclusão, restrição, objeção ou portabilidade, e retirar consentimento a qualquer momento: [email protected]. Pode reclamar à autoridade supervisora (ICO no Reino Unido ou autoridade local).
Implementamos medidas técnicas e organizacionais razoáveis (controles de acesso, proteções de rede, criptografia quando apropriado). Nenhum método é infalível; não garantimos segurança absoluta.
Os Serviços não são direcionados a menores conforme definido em sua jurisdição. Se acredita que uma criança forneceu dados pessoais, envie e-mail p/ [email protected] para exclusão imediata.
Você tem direito de apresentar reclamação à autoridade local de proteção de dados. No Reino Unido é o Information Commissioner's Office (ICO). Incentivamos que nos contate primeiro p/ tentarmos resolver sua preocupação.
Podemos atualizar esta Política; publicaremos alterações com nova data "Última atualização". Quando exigido por lei, mudanças materiais terão aviso adicional ou solicitação de consentimento.
Não somos responsáveis pelo conteúdo ou práticas de privacidade de sites externos aos quais vinculamos.