vagastech.online
Política de privacidade
Esta página diz, sem enfeite, que dado seu a gente tem, de onde ele veio, para onde ele vai e como você tira ele daqui. Se alguma frase estiver vaga, ela está errada — escreva para a gente e a gente conserta.
Em uma frase
A VagasTech junta vagas de tecnologia que foram divulgadas publicamente em grupos e canais de WhatsApp e Telegram, organiza o texto delas com inteligência artificial e mostra tudo num só lugar. Se você quiser, a gente também guarda seu currículo em PDF e envia ele por e-mail para o RH de uma vaga que casou com o que você procura — sempre depois que você aprova, um clique por candidatura.
Quem responde por esses dados (o controlador, no vocabulário da LGPD) é a VagasTech, operando o site vagastech.online. O contato está na seção 9.
Esta política vale para as duas pontas: quem procura vaga e quem publica vaga. Vale também para uma terceira pessoa que nunca se cadastrou aqui — o RH cujo contato aparece no anúncio. Essa parte tem seção própria, a seção 8.
Que dados a gente coleta
A lista abaixo é o inventário completo, campo por campo. Nada aqui é coletado sem que você tenha feito alguma coisa: entrar, salvar um alerta, subir um arquivo, denunciar uma vaga.
O currículo em PDF é o dado mais pesado desta lista
A gente guarda o arquivo inteiro, do jeito que você subiu. Um currículo costuma trazer nome completo, telefone, endereço, data de nascimento, formação, histórico profissional e, com alguma frequência, CPF e foto do seu rosto.
A gente não separa esse conteúdo em colunas do banco: não existe um campo “CPF” nem um campo “endereço” aqui. Mas o arquivo com tudo isso dentro fica guardado, e é ele que vai anexado ao e-mail que chega no RH. Assumir isso é mais honesto do que esconder numa nota de rodapé.
Sua conta e seu contato
| O dado | O que é, na prática | De onde vem |
|---|---|---|
| Nome e foto | Seu nome e a foto do seu perfil do Google. A foto é regravada a cada login. | Do Google, quando você entra. |
| E-mail de login | O endereço da conta que identifica você aqui. Só é gravado se o Google confirmar que ele é verificado. | Do Google. No cadastro de recrutador, é o e-mail que você digita. |
| Identificador da conta Google | Um número permanente que o Google usa para dizer que é você. É a chave do seu login aqui dentro. | Do Google. |
| Senha (só recrutador) | Guardada embaralhada (scrypt, com sal). A senha em si não fica no banco e ninguém aqui consegue lê-la. | Do formulário de cadastro do recrutador. |
| Data do último login | Quando você entrou pela última vez. | Registrado no login. |
| Cookie de sessão | Um cookie chamado jp_session que só diz qual conta é a sua. Vale 30 dias, não é lido por JavaScript e não serve para publicidade. A gente não usa cookie de anúncio. | Criado no login. |
| Seu número em formato internacional, mais a data em que você salvou. É o canal dos alertas de vaga. Salvar o número é o consentimento; apagar o número desliga o canal. | Você digita em “Meu perfil”. | |
| E-mail de contato | O endereço para onde o RH responde e para onde vai sua cópia de cada candidatura. Fica marcado com a data em que você confirmou o código. | Você digita e confirma com um código de 6 dígitos que chega nele. |
| Código de verificação | Guardamos o endereço em verificação, a hora de expiração e o embaralhamento do código — nunca o código em si. | Gerado quando você pede para trocar o e-mail. |
O que a gente registra da sua procura
| O dado | O que é, na prática | De onde vem |
|---|---|---|
| Alertas salvos | Os filtros que você guardou: stack, área, nível, modelo de trabalho, cidade, faixa de salário. Somados, viram um retrato do que você procura e de como você se posiciona na carreira. | Você monta na tela de vagas. |
| Carta de apresentação | Até 300 caracteres escritos por você, que vão no corpo do e-mail para o RH. | Você escreve dentro do alerta. |
| Vagas salvas | Quais vagas você salvou e quando. Por dedução, isso conta que você está procurando e em quais empresas. | Botão de salvar, na vaga. |
| Consentimento da candidatura | Um carimbo de data, por alerta. Anexar um currículo ao alerta é o que liga a candidatura, e a data sai do nosso servidor, não do relógio do seu aparelho. | Gravado quando você anexa o currículo ao alerta. |
| Alertas entregues | Quais vagas foram para o seu WhatsApp, quando, e se a mensagem foi aceita pelo provedor. É o histórico de quando a gente falou com você. | Registrado a cada lote enviado. |
O currículo e o que gira em volta dele
| O dado | O que é, na prática | De onde vem |
|---|---|---|
| O arquivo PDF | O documento inteiro. Fica num cofre privado da Amazon, na região de São Paulo, criptografado, com um endereço interno que não tem seu nome nem seu e-mail. | Upload em “Meu perfil”. |
| Nome original do arquivo | Costuma ter seu nome dentro (curriculo-fulano-de-tal.pdf). A gente limpa caracteres estranhos, mas mantém o nome. | Do arquivo que você subiu. |
| Tamanho e impressão digital | Um código (sha256) que identifica aquele arquivo exato. Evita subir o mesmo currículo duas vezes e prova depois qual versão foi enviada. Como é o mesmo código para o mesmo arquivo, ele também revela quando um currículo aparece em contas diferentes. | Calculado no upload. |
| Resultado da moderação | Se o arquivo foi aprovado, recusado ou está em análise, e o motivo (por exemplo, suspeita de golpe). Fica visível para quem opera a plataforma, junto com seu nome e seu e-mail. | Checagem automática no upload. |
| Consentimento do upload | A data e a versão do texto vigente quando você subiu o arquivo. Subir o currículo é o ato de consentimento, e é ele que fica registrado. | Gravado no momento do upload. |
| Registro do currículo apagado | Quando você apaga, o arquivo sai do cofre na hora. Fica uma linha sem arquivo: sua conta, o nome do arquivo, o tamanho, a impressão digital e as datas. | Gravado no momento da exclusão. |
Candidaturas enviadas
| O dado | O que é, na prática | De onde vem |
|---|---|---|
| Para quem foi e quando | A vaga, o endereço de RH congelado no momento da criação, a data em que você aprovou, a data em que saiu e o que deu errado se deu. | Gerado quando a candidatura é preparada e enviada. |
| Cópia do que o RH viu | O assunto e a carta de apresentação exatamente como saíram, mais a impressão digital do PDF anexado. Serve para reproduzir o e-mail sem depender da memória de ninguém. | Congelado no envio. |
| Número da mensagem no provedor | O identificador que o serviço de e-mail devolve. É o que liga uma devolução (bounce) ou uma reclamação de spam à sua candidatura. | Devolvido pelo provedor de e-mail. |
Dados técnicos
| O dado | O que é, na prática | Onde fica |
|---|---|---|
| IP e navegador de quem denuncia uma vaga | Quando alguém usa o botão de denunciar, a gente guarda o IP, o user-agent e o texto do motivo. É a única vez que um endereço de IP entra no nosso banco de dados. A denúncia não pede login. | No banco, sem prazo de expurgo hoje. |
| IP no log do servidor | Cada chamada às nossas rotas de API deixa uma linha de log com o método, o caminho e o IP. | No log do servidor, não no banco. |
| IP no controle de abuso | Em duas rotas o IP entra numa chave temporária, para limitar repetição. | Em memória, some sozinho em 1 minuto ou 1 hora. |
| Navegação no site | Página visitada, origem do acesso e alguns cliques, medidos por uma ferramenta de estatística. O seu navegador fala direto com ela: esse dado não passa pelo nosso servidor. | Na ferramenta de estatística. |
Se você publica vaga
| O dado | O que é, na prática | De onde vem |
|---|---|---|
| CNPJ da empresa | Enviado a consultas públicas de CNPJ para preencher razão social e situação cadastral. Em MEI e empresário individual, o CNPJ e a razão social costumam apontar direto para uma pessoa física. | Você digita no cadastro da empresa. |
| Pagamento | Valor, número do pedido, qual vaga foi paga e o identificador da cobrança no provedor. A gente não guarda cartão nem CPF. | Criado no checkout. |
| Assinatura | O identificador do seu cliente e da sua assinatura dentro do provedor de cartão. É um apelido que reencontra você na base dele. | Aviso automático do provedor. |
Para que serve cada dado, e com que base legal
Cada uso tem uma base legal específica. Não existe aqui um “aceito tudo” que cubra o resto: o currículo e o envio da candidatura andam por consentimento, e você pode retirá-lo a qualquer hora.
| O que a gente faz | Com que dado | Base legal |
|---|---|---|
| Manter sua conta e mostrar o feed de vagas | Nome, e-mail, identificador do Google, cookie de sessão | Execução de contrato (Art. 7º, V) |
| Casar vaga nova com o que você procura | Alertas salvos, vagas salvas | Execução de contrato (Art. 7º, V) |
| Mandar o alerta no seu WhatsApp | Seu número e o rótulo dos seus alertas | Consentimento (Art. 7º, I) — salvar o número é o opt-in; apagar desliga |
| Guardar seu currículo | O PDF e os dados dele | Consentimento (Art. 7º, I e Art. 11, I): subir o arquivo é o ato, e a data e a versão do texto ficam registradas |
| Enviar sua candidatura ao RH | PDF, seu nome, seu e-mail de contato e sua carta de apresentação | Consentimento (Art. 7º, I), em dois atos: anexar o currículo ao alerta e aprovar cada candidatura |
| Confirmar que o e-mail de contato é seu | O endereço e o código embaralhado | Execução de contrato (Art. 7º, V) e segurança |
| Checar se o arquivo não é golpe ou anúncio disfarçado antes de sair com o nosso remetente | Texto extraído do PDF | Legítimo interesse (Art. 7º, IX) |
| Provar o que foi enviado, para quem e quando | Registro de candidatura | Legítimo interesse (Art. 7º, IX) e atendimento ao seu próprio pedido do Art. 18 |
| Honrar o descadastro de um RH | O endereço dele e o motivo | Legítimo interesse (Art. 7º, IX) |
| Segurar abuso, spam e denúncia falsa | IP, user-agent, logs | Legítimo interesse (Art. 7º, IX) |
| Entender como o site é usado | Página, origem, cliques | Legítimo interesse (Art. 7º, IX) |
| Avisar quem opera a plataforma de cadastro, login e falha | Seu nome e e-mail; seu número quando você salva o WhatsApp; IP e navegador na primeira visita | Legítimo interesse (Art. 7º, IX) |
| Cobrar do recrutador e guardar o registro fiscal | Pagamento, assinatura, CNPJ | Execução de contrato (Art. 7º, V) e obrigação legal (Art. 7º, II) |
Sobre a última linha: o aviso ao operador existe por conveniência de quem toca a plataforma, não por necessidade do produto. É o uso mais frágil desta lista, e você pode se opor a ele pelo e-mail da seção 9 sem perder nada do serviço.
Com quem a gente compartilha
A gente não vende dado seu, não troca com parceiro e não alimenta rede de anúncio. O que existe é uma lista de fornecedores que fazem parte do serviço funcionar. Abaixo, o que sai daqui para cada um.
| Quem | Para quê | O que sai daqui | Onde fica |
|---|---|---|---|
| DeepSeek (inteligência artificial) | Lê o texto do anúncio e devolve a vaga organizada; e analisa currículo quando a checagem automática fica em dúvida | O texto bruto do anúncio, inteiro — inclusive o e-mail e o telefone do RH que estão dentro dele. E, no caso duvidoso, até 6.000 caracteres do texto extraído do seu currículo, mais o nome do arquivo | China |
| ZeptoMail (Zoho) | Entrega o e-mail da candidatura e o código de verificação | O PDF inteiro em anexo, seu nome, seu e-mail de contato, sua carta e o endereço do RH | Fora do Brasil |
| Amazon Web Services | Guarda o arquivo do currículo | O PDF, em cofre privado e criptografado | São Paulo, Brasil |
| Login com conta Google e as fontes do site | No login, nada além do pedido de autenticação — mas o Google fica sabendo que você entrou aqui e quando. Nas fontes, seu IP e seu navegador, em toda página | Fora do Brasil | |
| Pilot Status | Manda o alerta no seu WhatsApp e traz as mensagens dos grupos e canais | Seu número em formato internacional e o rótulo dos seus alertas | Brasil |
| Pushover | Avisa quem opera a plataforma de cadastro, login e falha | Seu nome e e-mail no login e no cadastro; seu número completo quando você salva o WhatsApp; IP, navegador e origem na primeira visita | Fora do Brasil |
| Ferramenta de estatística (Umami) | Mede o uso do site | Página, origem e evento. IP e navegador chegam lá direto do seu aparelho, sem passar por nós | Instância própria, definida na configuração do site |
| Stripe | Cartão e assinatura do recrutador | Valor, número do pedido e o título da vaga. Nome e cartão você digita na página do próprio Stripe, fora do nosso site | Fora do Brasil |
| pague.dev | Pix do recrutador | Valor, descrição e número do pedido. Nenhum dado do pagador | Brasil |
| BrasilAPI e cnpj.ws | Preenche a empresa a partir do CNPJ | O CNPJ digitado pelo recrutador | Brasil |
| Jina AI | Lê a página quando o recrutador cola um link em vez de colar o texto | O endereço que o recrutador colou | Fora do Brasil |
| Sourmize | Lê o título de um post do LinkedIn citado dentro de um anúncio | O endereço público do post | Fora do Brasil |
Transferência internacional
Boa parte dessa lista fica fora do Brasil, e a LGPD trata isso num capítulo próprio (Art. 33). O caso que mais importa é o da inteligência artificial: quando a checagem automática do seu currículo fica em dúvida, o texto extraído do PDF é enviado para um serviço hospedado na China. Isso não acontece com todo currículo — arquivo que passa limpo na checagem local é aprovado sem sair daqui —, mas acontece, e você precisa saber antes de subir o arquivo.
O único fornecedor que recebe o PDF inteiro guardado é a Amazon, na região de São Paulo. O ZeptoMail recebe o PDF como anexo no momento em que a candidatura é enviada.
O envio da candidatura, e por que ele não volta atrás
Como funciona, do começo ao fim:
- Uma vaga nova casa com um alerta seu, e o anúncio traz um e-mail de RH. Se aquele alerta tem um currículo anexado — anexar é o que liga a candidatura —, a gente prepara o e-mail.
- A candidatura preparada aparece em /candidaturas, esperando. Nada sai enquanto ela estiver ali.
- Você confere o destinatário e aprova. Um clique por candidatura. Se não aprovar, ela expira sozinha em 72 horas.
- O e-mail sai de noreply@vagastech.online. O remetente é a plataforma, não você — o display fica como “Seu Nome (via VagasTech)”. Seu e-mail de contato vai em Reply-To e em cópia (CC), então você recebe exatamente o que o RH recebeu.
- Seu currículo vai anexado, e o nome do arquivo do anexo inclui o seu nome.
O envio é irreversível. Depois que o e-mail sai, o RH já recebeu. Não dá para desfazer, apagar da caixa dele nem corrigir. Cancelar só é possível antes da aprovação, em /candidaturas.
A partir dali, quem manda no seu currículo é o RH
No instante em que o e-mail chega, aquela empresa passa a ter uma cópia própria do seu currículo e decide sozinha o que fazer com ela: guardar, encaminhar para um gestor, colocar num banco de talentos. Ela vira controladora independente daquele dado, e a gente não consegue mais apagar nada de lá.
Se você quiser que a empresa apague sua cópia, o pedido tem que ir para ela — o e-mail está no seu Reply-To, e é só responder. Apagar o currículo aqui tira ele da nossa base e impede envios futuros, mas não alcança as caixas de entrada onde ele já está.
O que a gente não promete
A gente envia currículo. Não prometemos que o e-mail vai ser lido, nem que alguém vai responder, nem que você vai ser contratado. Endereço divulgado em grupo às vezes está errado, cheio ou desativado, e nesse caso o envio volta como falha.
Ritmo do envio
Existe teto e existe horário, para não transformar a plataforma em máquina de spam: até 20 candidaturas suas por dia, no máximo 8 por vaga por dia e 40 por vaga no total, até 10 por endereço de RH por dia, mais um teto diário da plataforma inteira. Os envios acontecem de segunda a sexta, das 9h às 18h, no horário de Brasília. Quando um teto estoura, a candidatura é reagendada, não descartada.
Quanto tempo a gente guarda
Seu currículo fica guardado até você pedir para apagar. Não existe prazo automático. A contrapartida é que o botão de apagar está sempre ali, em um clique, sem falar com ninguém, sem assinatura e sem etapa escondida.
| O que | Por quanto tempo |
|---|---|
| O arquivo do currículo | Indefinidamente, até você apagar. A exclusão tira o arquivo do cofre na hora. |
| Registro do currículo apagado | Fica. Sem o arquivo: sobram sua conta, o nome do arquivo, o tamanho, a impressão digital e as datas. É o que permite responder, meses depois, “esse currículo foi parar em qual empresa?”. |
| Registro das candidaturas enviadas | Fica. Reclamação de RH e pedido de LGPD chegam com atraso, e sem esse registro não há como responder nenhum dos dois. |
| Conta, alertas, vagas salvas, WhatsApp | Enquanto a conta existir. Cada item pode ser apagado antes disso, um a um. |
| Códigos de verificação de e-mail | O código vale poucos minutos e nunca é guardado em texto. Hoje a linha vencida ainda não é varrida por rotina automática — é uma limpeza que está na fila. |
| IP e navegador de uma denúncia | Sem prazo automático hoje. Ficam enquanto a denúncia fizer sentido. |
| IP no log do servidor | O que a rotação de log da infraestrutura mantiver. Não vai para o banco. |
| IP no controle de abuso | 1 minuto ou 1 hora, conforme a rota. Some sozinho. |
| Anúncio de vaga e o texto original dele | Ficam. Uma vaga vencida é marcada como expirada, não apagada — então o contato do RH sobrevive ao anúncio. |
| E-mail de RH que pediu descadastro | Para sempre, de propósito. Ver a seção 8. |
| Pagamento e nota do recrutador | Pelo prazo que a lei fiscal exigir. |
Seus direitos, e o caminho de cada um aqui dentro
O Art. 18 da LGPD te dá uma lista de direitos. Abaixo, onde cada um deles fica no produto — quando existe botão, é botão; quando não existe, está escrito que não existe.
Apagar seu currículo
O arquivo sai do cofre na hora e os alertas que usavam ele param de se candidatar por você. Não precisa justificar nem esperar resposta.
Meu perfilCurrículosApagar
Baixar o que a gente tem de você
O mesmo painel devolve o PDF exato que está guardado. Em /candidaturas você vê tudo que foi enviado, para qual endereço e em que dia.
Meu perfilBaixar/candidaturas
Trocar seu e-mail de contato
Digite o endereço novo e confirme com o código de 6 dígitos que chega nele. Enquanto não estiver confirmado, nenhuma candidatura sai.
Meu perfilE-mail de contato
Parar os alertas no WhatsApp
Apague o número. Salvar era o consentimento; tirar encerra o canal na hora.
Meu perfilWhatsApp
Retirar o consentimento da candidatura
Desanexe o currículo do alerta: anexar é o que liga a candidatura, tirar é o que desliga. Apagar o currículo desliga todos os alertas de uma vez. Vale daqui para frente e não desfaz o que já saiu.
Meus alertasDesanexar currículo
Cancelar uma candidatura
Só antes de aprovar. Depois de aprovada e enviada, não há volta — ver a seção 5.
/candidaturas
Apagar a conta inteira
Hoje não existe botão para isso. Escreva para privacidade@vagastech.online pedindo a exclusão da conta e a gente faz na mão, dentro do prazo desta política. É uma lacuna do produto, não uma recusa — o botão está na fila para ser construído.
Os demais direitos do Art. 18
Confirmação de que existe tratamento, acesso, correção de dado incompleto ou desatualizado, anonimização ou bloqueio de dado desnecessário, portabilidade, informação sobre com quem a gente compartilhou, informação sobre o que acontece se você não consentir, e oposição a um tratamento feito por legítimo interesse. Todos passam pelo mesmo endereço: privacidade@vagastech.online.
A gente responde em até 15 dias. Se o pedido chegar de um endereço que não é o da conta, é bem provável que a gente peça uma confirmação antes — soltar currículo para quem pede por e-mail sem checar seria o pior tipo de vazamento.
O contato do RH, que não veio de você
Uma parte do que está no banco não veio de nenhum usuário cadastrado. É o contato do RH: e-mail, WhatsApp, nome e perfil do LinkedIn que aparecem dentro do anúncio de vaga.
De onde vem: de mensagens divulgadas publicamente em grupos e canais de WhatsApp e Telegram. Alguém escreve “vaga de dev Python, envie currículo para rh@empresa.com”, e aquilo é lido pela plataforma, mandado para a inteligência artificial estruturar e guardado. Junto vai o texto original da mensagem, o número de quem postou, o identificador do grupo e o da mensagem — a gente precisa disso para não processar a mesma mensagem duas vezes e para achar a origem quando algo dá errado.
Por que a gente trata isso: legítimo interesse (Art. 7º, IX). O contato foi tornado público pelo próprio titular, com a finalidade explícita de receber currículo, e é exatamente para isso que a gente usa. Nada disso é usado para venda, marketing ou lista.
O que a gente reconhece que é desconfortável: esse contato veio de um anúncio público, mas o RH nunca se cadastrou aqui nem pediu nada disso. Por isso duas coisas. Primeira: o contato só aparece para quem está logado — o visitante anônimo vê que a vaga tem e-mail ou WhatsApp, mas não vê o endereço, o que impede que a base de contatos seja copiada em massa por um robô. Segunda: o caminho de saída é curto e não pede login nenhum.
Se você é RH e quer sair: o rodapé de todo e-mail que a gente envia tem um link de descadastro, em /rh/optout. A baixa vale para todos os candidatos da plataforma, de uma vez, e é imediata.
Para tirar seu contato também dos anúncios que já estão no site, ou para exercer qualquer outro direito, escreva para privacidade@vagastech.online.
O paradoxo do descadastro
Quando um RH pede para não receber mais nada, a gente cumpre o pedido guardando o endereço dele para sempre, junto do motivo. Parece o contrário do que ele pediu, mas é o único jeito: se a linha fosse apagada, o mesmo endereço voltaria a entrar na fila no anúncio seguinte. Guardamos o mínimo — o endereço, o motivo e a data — e não usamos isso para mais nada.
Encarregado e contato
Encarregado pelo tratamento de dados pessoais (Art. 41 da LGPD), e a mesma pessoa para qualquer dúvida desta página:
Encarregado
Ismael Nascimento
E-mail para pedidos de LGPD
privacidade@vagastech.onlinePrazo de resposta
Até 15 dias
Você também pode levar uma reclamação diretamente à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd. Preferimos resolver aqui primeiro, mas o caminho é seu.
Se esta política mudar
Esta política vai mudar, porque o produto muda. Quando isso acontecer, a data no topo muda junto, e o texto novo passa a valer a partir dela. Se a mudança mexer no que a gente faz com seu currículo, em para quem ele é enviado ou nas bases legais desta página, o aviso aparece no site antes de a versão nova passar a valer.