Versão: v2.3 • Atualizado: 15 September 2026
AIAPPLY LIMITED (Nº 15200716, sede: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Reino Unido, LE5 0TE) é o responsável pela maior parte do processamento descrito aqui.
Contato: [email protected]
Proteção de dados: [email protected]
Correio: Suite 4, New Humberstone House, 40 Thurmaston Lane, Leicester, Reino Unido, LE5 0TE
Esta Política abrange dados pessoais processados via:
Ao solicitar texto gerado por IA (ex.: carta de apresentação), enviamos dados mínimos de prompt aos provedores de modelo. Instruímos que não usem prompts ou saídas p/ treinar modelos. Texto retornado fica na conta apenas enquanto mantido ou necessário p/ entregar recurso.
Busca e correspondência de vagas. Quando sua assinatura inclui busca e correspondência de vagas, comparamos as vagas disponíveis com as informações da sua conta e as classificamos por relevância, gerando uma Pontuação de Adequação. Isso é perfilamento, mas não produz efeitos legais ou similares sobre você: decide apenas a ordem em que as vagas são exibidas, e você decide para quais se candidatar. Com Busca Apenas, não enviamos nada em seu nome.
AutoApply. Se você ativar o Envio Automático (ou aprovar um envio enfileirado), realizamos classificação, seleção e preenchimento automático de formulários conforme sua solicitação para executar suas instruções. Isso não produz efeitos legais ou similares sobre você por nós; automatiza tarefas que você faria manualmente. Para evitar decisões automatizadas, mantenha o Modo de Revisão ativado e recuse envios que não deseja realizar.
Interview Buddy pode usar provedores terceiros p/ transcrição (STT), geração LLM e avaliação/testes. Provedores podem mudar (ex.: STT como Deepgram; LLM como OpenAI, Groq; frameworks de avaliação similar a Braintrust). Selecionamos com base em precisão, latência, confiabilidade, segurança e custo, podendo rotear ao melhor provedor disponível.
Captura & transmissão. Áudio é capturado no dispositivo e transmitido ao provedor STT apenas p/ criar transcrição.
Áudio bruto. Não retemos áudio bruto após transcrição.
Transcrições. Transcrição fica armazenada no backend p/ revisão de sessões. Transcrições permanecem na conta até exclusão ou fechamento (sujeito a prazos de limpeza de backup).
Limite de finalidade. Transcrições são processadas apenas para: (i) gerar sugestões em tempo real ou pós-sessão; (ii) exibir na sua conta; (iii) debug e controle de qualidade se reportar um problema.
Testes e avaliação. Para melhoria do serviço podemos usar dados de transcrição anonimizados, desidentificados ou sintéticos em testes automatizados. Quando transcrições reais são usadas para reprodução de bugs, aplicamos controles de acesso rigorosos e usamos o mínimo de dados necessários.
Proteções do fornecedor. Os fornecedores atuam como subprocessadores sob termos de processamento de dados compatíveis com GDPR e são contratualmente proibidos de usar seus dados para treinamento próprio ou fins não relacionados. Esses fornecedores constam na lista de provedores de serviços na Seção 11.
Transferências internacionais. Quando os dados deixam o Reino Unido, as transferências são feitas sob as proteções descritas na Seção 10.
Alterações de fornecedor. Podemos alterar nossos provedores de serviços periodicamente. Quando isso ocorrer, atualizaremos a lista na Seção 11 e notificaremos sobre mudanças materiais que afetem o processamento dos seus dados pessoais.
Suas escolhas. Você pode excluir transcrições a qualquer momento da sua conta ou fechando sua conta. Se não quiser que áudio seja processado por provedores STT/LLM, não ative microfone/transcrição.
Dados da aplicação são transmitidos a plataformas de terceiros como fornecidos por você; não fazemos redação ou mascaramento de campos. Evite incluir dados de cartão de pagamento, detalhes bancários, números de ID governamental, dados de saúde/biométricos ou outros dados de categoria especial, a menos que um formulário solicite explicitamente e você escolha fornecer.
A caixa de correio AutoApply é mantida enquanto você tiver qualquer Serviço Pago ativo (conforme definido em nossos Termos de Serviço), e por 3 meses após o término do seu último Serviço Pago ou, se posterior, 3 meses após seu último pagamento bem-sucedido de um Serviço Pago, sendo então permanentemente excluída (não recuperável). Salve ou encaminhe quaisquer mensagens que deseje manter durante esse período.
Hospedamos dados pessoais no Reino Unido e no Espaço Econômico Europeu. Nossos serviços de hospedagem e banco de dados gerenciado operam nas regiões do Reino Unido e Finlândia do Google Cloud, e análises de produto são processadas no PostHog EU Cloud. Transferências para provedores dentro do Espaço Econômico Europeu são cobertas pelas regulamentações de adequação do Reino Unido e não requerem salvaguarda adicional.
Alguns de nossos provedores de serviço estão estabelecidos fora do Reino Unido e do Espaço Econômico Europeu e podem acessar dados pessoais ao prestar serviços a nós. Nossos provedores dos EUA são certificados pela Extensão do Reino Unido ao EU-U.S. Data Privacy Framework, e transferências para eles são feitas sob as regulamentações de adequação conforme o Artigo 45 do UK GDPR. Quando um provedor não é certificado por esse framework, dependemos do UK Addendum às Cláusulas Contratuais Padrão da UE, ou do International Data Transfer Agreement, conforme estabelecido no acordo de processamento de dados desse provedor.
Não vendemos nem alugamos dados pessoais. Compartilhamos dados pessoais com: (i) provedores de serviço agindo sob nossas instruções (incluindo hospedagem, análise, transcrição, entrega de email, avaliação/testes e segurança, prevenção de fraude e provedores de triagem de sanções); (ii) plataformas terceiras onde você envia candidaturas pelos Serviços, seja aprovando cada correspondência individualmente ou sob autorização que nos dá ao selecionar modo Híbrido ou Auto. Isso inclui sistemas de rastreamento de candidatos (ATS), quadros de empregos e plataformas de recrutamento. Esses parceiros agem como controladores independentes de seus dados pessoais, ou seja, cada plataforma decide por si como usa seus dados, sob suas próprias políticas de privacidade, e não como nossos provedores de serviço; (iii) autoridades quando exigido por lei ou quando acreditamos razoavelmente ser necessário cumprir obrigações legais ou regulatórias; (iv) partes necessárias para proteger direitos, aplicar nossos termos ou detectar, investigar e prevenir problemas de segurança, fraude ou abuso; e (v) plataformas de publicidade (atualmente Google Ads), quando você consentiu com correspondência de público, compartilhamos identificadores hash (como endereço de email) somente para construir e manter públicos de publicidade. Google processa esses dados sob seus Termos de Processamento de Dados de Anúncios. Google não revela identidades correspondidas a nós.
Subprocessadores. Contratamos os seguintes provedores de serviço para processar dados pessoais conforme nossas instruções: Google Cloud (serviços de hospedagem e banco de dados, Reino Unido e União Europeia), Cloudflare (proteção de borda, TLS e entrega de conteúdo, Estados Unidos), Microsoft Azure (serviços de modelo de linguagem de grande escala, Estados Unidos), Stripe (processamento de pagamento e assinatura, Estados Unidos), PostHog EU Cloud (análises de produto, União Europeia), Sentry (monitoramento de erro e desempenho, Estados Unidos), Intercom (chat ao vivo e suporte, Estados Unidos), Loops (entrega de email transacional e marketing, Estados Unidos), Migadu (hospedagem de email para as caixas de correio dedicadas do AutoApply, Suíça e França) e AnyIP (roteamento de proxy para envio de candidaturas, Cingapura), juntamente com os provedores de conversão de fala em texto e modelo descritos na Seção 7.
Se você consentir com cookies de marketing, podemos enviar seu endereço de e-mail com hash SHA-256 ao Google através do serviço Data Manager. O Google corresponde dados com hash às suas próprias contas para colocá-lo em um público publicitário. Você pode retirar o consentimento a qualquer momento nas configurações da conta ou atualizando suas preferências de cookies; removeremos seus dados do público no próximo ciclo de sincronização. Para detalhes, veja Como o Google usa dados do Customer Match.
Usamos cookies e tecnologias similares para operar e melhorar os Serviços (ex.: autenticação de sessão, preferências, análises). Gerencie preferências via banner de cookies ou seu navegador. No iOS, usamos armazenamento local/Keychain; o app móvel não define cookies de publicidade.
Enviamos marketing apenas p/ quem consentiu ou quando soft opt-in se aplica (cliente existente/negociações + produtos/serviços similares + opt-out na coleta e em cada msg). Mantemos registros de consentimento (quem, quando, como, o que foi informado).
Tratamos AIApply e The Download como listas separadas; cada uma requer consentimento próprio e oferece cancelamento separado. P/ assinantes corporativos (vários endereços B2B), regras PECR diferentes podem aplicar-se; incluímos identificação e opt-out fácil em cada msg.
Segmentação e preferências. Podemos dividir nossas listas de marketing usando os atributos derivados descritos na Seção 3, p/ que as pessoas recebam apenas comunicações relevantes. A segmentação decide quem não recebe uma mensagem. Nunca cria base p/ enviar uma. Não produz efeito jurídico ou significativo e não é tomada de decisão automatizada do tipo descrito na Seção 6.
Todo email de marketing tem link p/ página de preferências onde você pode cancelar todo marketing da AIApply ou continuar recebendo atualizações excluindo convites p/ programas específicos. Você também pode pedir que paremos de usar seu perfil p/ decidir quais emails enviar, que é solicitação separada do cancelamento e pode ser feita em [email protected]. Quando mostramos info sobre programas dentro do produto em vez de por email, os mesmos controles se aplicam.
Oportunid. parceiros. Quando apresentamos convites p/ serviços de parceiros, estes exigem consentimento separado, o parceiro será sempre nomeado na msg, e nunca passaremos seus dados a um parceiro sem sua solicitação.
Você pode solicitar acesso, correção, exclusão, restrição, objeção ou portabilidade, e retirar consentimento a qualquer momento: [email protected]. Pode reclamar à autoridade supervisora (ICO no Reino Unido ou autoridade local).
Implementamos medidas técnicas e organizacionais razoáveis (controles de acesso, proteções de rede, criptografia quando apropriado). Nenhum método é infalível; não garantimos segurança absoluta.
Os Serviços não são direcionados a menores conforme definido em sua jurisdição. Se acredita que uma criança forneceu dados pessoais, envie e-mail p/ [email protected] para exclusão imediata.
Pode reclamar diretamente connosco sobre o tratamento dos seus dados pessoais. A Seção 164A da Lei de Proteção de Dados de 2018 confere-lhe o direito de fazer tal reclamação, e exige que a reconheçamos em 30 dias e informemos o resultado da investigação. Pode reclamar por e-mail para [email protected], ou escrevendo para [email protected].
Você tem direito de apresentar reclamação à autoridade local de proteção de dados. No Reino Unido é o Information Commissioner's Office (ICO). Incentivamos que nos contate primeiro p/ tentarmos resolver sua preocupação.
Podemos atualizar esta Política; publicaremos alterações com nova data "Última atualização". Quando exigido por lei, mudanças materiais terão aviso adicional ou solicitação de consentimento.
Não somos responsáveis pelo conteúdo ou práticas de privacidade de sites externos aos quais vinculamos.