Recruit CRM
Menu

Política de privacidade

Workforce Cloud Tech, Inc. (Recruit CRM)
Edição 2026 v3.2 — Alinhada ao Data Privacy Framework
Esta Política de Privacidade é consistente com, e foi elaborada em conformidade com:
GDPR da UE (Regulamento (UE) 2016/679) · UK GDPR · nFADP da Suíça (em vigor desde 1º de setembro de 2023)
EU-U.S. Data Privacy Framework, Extensão do Reino Unido ao EU-U.S. DPF e Swiss-U.S. Data Privacy Framework
Diretiva ePrivacy · CCPA / CPRA · Orientações do EDPB 2025–2026
Última atualização: setembro de 2026 | Versão: 3.2
Contato: support@recruitcrm.io | recruitcrm.io/legal/privacy/
Versão 3.2 — Lei aplicável: Irlanda · Alinhada ao DPA v3

Declaração de Adesão ao Data Privacy Framework

A Workforce Cloud Tech, Inc. adere aos Princípios do EU-U.S. Data Privacy Framework (Princípios do EU-U.S. DPF) no que diz respeito ao tratamento de dados pessoais recebidos da União Europeia com base no EU-U.S. DPF. Essa adesão também se estende aos dados pessoais recebidos do Reino Unido (e de Gibraltar) com base na Extensão do Reino Unido ao EU-U.S. DPF. A Workforce Cloud Tech, Inc. também adere aos Princípios do Swiss-U.S. Data Privacy Framework (Princípios do Swiss-U.S. DPF) no que diz respeito ao tratamento de dados pessoais recebidos da Suíça com base no Swiss-U.S. DPF.
A Workforce Cloud Tech, Inc. concluiu sua autocertificação de adesão aos Princípios do EU-U.S. DPF, à Extensão do Reino Unido ao EU-U.S. DPF e aos Princípios do Swiss-U.S. DPF junto ao Departamento de Comércio dos Estados Unidos, e adere aos Princípios do EU-U.S. DPF no que diz respeito aos dados pessoais transferidos da União Europeia e do Reino Unido, bem como aos Princípios do Swiss-U.S. DPF no que diz respeito aos dados pessoais transferidos da Suíça.
Em caso de conflito entre os termos desta Política de Privacidade e os Princípios do EU-U.S. DPF, a Extensão do Reino Unido ao EU-U.S. DPF e/ou os Princípios do Swiss-U.S. DPF, prevalecerão os Princípios. Para saber mais sobre o programa Data Privacy Framework (DPF) ou verificar o registro atual da Workforce Cloud Tech, Inc., visite https://www.dataprivacyframework.gov/
Fiscalização pela FTC: Os compromissos assumidos pela Workforce Cloud Tech, Inc. no âmbito do EU-U.S. DPF, da Extensão do Reino Unido ao EU-U.S. DPF e do Swiss-U.S. DPF estão sujeitos aos poderes de investigação e execução da Comissão Federal de Comércio dos Estados Unidos (FTC).

1. Sobre Esta Política de Privacidade

A Workforce Cloud Tech, Inc. (operando sob a marca Recruit CRM) está comprometida em proteger sua privacidade e tratar seus dados pessoais de forma responsável e transparente. Esta Política de Privacidade («Política») aplica-se a todas as pessoas que visitam nossos sites (recruitcrm.io e domínios relacionados), se cadastram para um teste gratuito, assinam nossos Serviços, ou cujos dados pessoais sejam tratados por meio de nossa plataforma.
Nunca venderemos seus dados pessoais a terceiros. Tratamos todos os dados pessoais em estrita conformidade com o Regulamento Geral de Proteção de Dados da UE («GDPR») (Regulamento (UE) 2016/679), o UK GDPR, a Lei Federal Suíça de Proteção de Dados (nFADP, em vigor desde 1º de setembro de 2023), a Lei de Privacidade do Consumidor da Califórnia e a Lei de Direitos de Privacidade da Califórnia (CCPA/CPRA), e todas as demais leis de proteção de dados aplicáveis.
Esta Política foi atualizada pela última vez em setembro de 2026. Notificaremos você por e-mail sempre que atualizarmos esta Política. Também exibiremos um aviso em destaque em nosso site antes de qualquer alteração entrar em vigor, com pelo menos 14 dias de antecedência no caso de alterações materiais, em conformidade com o processo de alteração previsto em nosso Acordo de Tratamento de Dados (Seção 12.5).
Se você tiver dúvidas sobre esta Política ou desejar exercer seus direitos de proteção de dados, entre em contato conosco em: support@recruitcrm.io

2. Quem Somos e Nosso Papel no Tratamento de Dados

Workforce Cloud Tech, Inc. & todas as suas subsidiárias
Contato: support@recruitcrm.io · Site: recruitcrm.io
O Recruit CRM atua em duas funções distintas, dependendo de quem são os dados tratados:
(a) Como Controlador de Dados — quando coletamos e tratamos dados pessoais diretamente de visitantes do nosso site, potenciais clientes, usuários em teste e nossos próprios assinantes, para finalidades como marketing, gestão de contas e prestação dos Serviços. Nessa função, determinamos as finalidades e os meios do tratamento e somos diretamente responsáveis perante você nos termos das Leis de Proteção de Dados aplicáveis.
(b) Como Operador de Dados — quando nossos clientes (que são Controladores de Dados) carregam, importam ou de outra forma enviam dados pessoais sobre seus candidatos, contatos e clientes para a plataforma Recruit CRM. Nessa função, tratamos os dados pessoais estritamente conforme as instruções de nossos clientes, nos termos do nosso Acordo de Tratamento de Dados (DPA), disponível em recruitcrm.io/legal/data-processing-agreement/. Nossos clientes são responsáveis por garantir que possuem base legal para enviar dados pessoais à nossa plataforma.
Nota para candidatos e contatos: Se você é um candidato a emprego, contato ou cliente final cujos dados foram enviados ao Recruit CRM por um de nossos clientes (uma agência de recrutamento ou empregador), esse cliente é o seu controlador de dados. Entre em contato diretamente com ele para exercer seus direitos sobre os dados. Auxiliaremos nossos clientes a responder a tais solicitações conforme exigido por lei.

3. Quais Dados Pessoais Coletamos e Por Quê

3.1 Dados que você fornece diretamente

Quando você visita nosso site, se cadastra para um teste gratuito ou assina nossos Serviços:
  • Informações de contato: nome, endereço de e-mail, número de telefone, endereço postal
  • Informações comerciais: nome da empresa, porte da empresa, setor de atuação, cargo
  • Credenciais de conta: nome de usuário, senha (armazenada em formato hash)
  • Informações de faturamento: número do cartão de crédito/débito, endereço de cobrança (processados por meio de processadores de pagamento em conformidade com o PCI-DSS)
  • Comunicações: e-mails, tickets de suporte, formulários de feedback, respostas a pesquisas, depoimentos
  • Perfil profissional: histórico profissional e qualificações (quando fornecidos)

3.2 Dados coletados automaticamente

Quando você usa nosso site ou nossos Serviços, coletamos automaticamente:
  • Dados do dispositivo: tipo de dispositivo, sistema operacional, tipo de navegador, identificador do dispositivo (UDID)
  • Dados de log: endereço IP, registros de data e hora de acesso, páginas visitadas, URLs de referência, dados de clickstream
  • Dados de uso: funcionalidades acessadas, duração da sessão, interações dentro da plataforma
  • Dados de localização: localização geográfica aproximada derivada do endereço IP; localização precisa (mediante consentimento no nível do dispositivo) para aplicativos móveis
  • Dados de cookies e rastreamento: conforme descrito na Seção 9 abaixo

3.3 Dados enviados por nossos clientes (função de operador)

Nossos clientes podem enviar à plataforma dados pessoais sobre seus candidatos, clientes e contatos, incluindo currículos, histórico profissional, dados de contato, qualificações profissionais e (quando aplicável) resultados processados por IA, como resumos de chamadas, transcrições e avaliações de candidatos gerados por meio de nossos Recursos de IA. Tratamos esses dados estritamente conforme as instruções de nossos clientes.

4. Base Legal para o Tratamento (Artigo 6 do GDPR)

Nos termos do GDPR, somos obrigados a ter uma base legal documentada para cada atividade de tratamento. A tabela abaixo apresenta a base legal para cada finalidade pela qual tratamos dados pessoais em nossa função de Controlador de Dados:
Finalidade do tratamentoTipo de dadoBase legal (Art. 6 do GDPR)
Fornecimento dos Serviços e gestão da sua contaDados de contato, faturamento, conta e usoArt. 6(1)(b) — Execução de contrato
Processamento de pagamentos e prevenção de fraudesDados de faturamento, pagamento e dispositivoArt. 6(1)(b) — Contrato; Art. 6(1)(f) — Interesse legítimo
Resposta a solicitações de suporteDados de contato, conta e usoArt. 6(1)(b) — Contrato; Art. 6(1)(f) — Interesse legítimo
Envio de notificações relacionadas ao ServiçoDados de contato e contaArt. 6(1)(b) — Contrato; Art. 6(1)(f) — Interesse legítimo
Envio de comunicações de marketing (mediante opt-in)Dados de contato e usoArt. 6(1)(a) — Consentimento
Análise do produto e melhoria do serviçoDados de uso, dispositivo e log (pseudonimizados)Art. 6(1)(f) — Interesse legítimo
Monitoramento de segurança e resposta a incidentesDados de log, dispositivo e usoArt. 6(1)(f) — Interesse legítimo
Cumprimento de obrigações legaisTodas as categorias relevantesArt. 6(1)(c) — Obrigação legal
Tratamento em nome de clientes (na função de operador de dados)Todos os dados pessoais enviados pelo clienteArt. 6(1)(b) — Contrato (com o controlador)
Tratamento por Recursos de IA (opcional, dirigido pelo controlador)Conforme enviado pelo controladorArt. 6(1)(b) — Contrato com o controlador; herda a base legal estabelecida pelo controlador
Quando nos baseamos em interesses legítimos (Artigo 6(1)(f)), realizamos e documentamos uma Avaliação de Interesses Legítimos (LIA) que pondera nossos interesses em relação aos seus direitos e liberdades. Você pode solicitar uma cópia da nossa LIA entrando em contato em support@recruitcrm.io.
Quando nos baseamos no consentimento (Artigo 6(1)(a)), você tem o direito de retirá-lo a qualquer momento, sem que isso afete a licitude do tratamento realizado antes da retirada. Para retirar seu consentimento, entre em contato conosco em support@recruitcrm.io ou utilize o link de cancelamento de inscrição em qualquer comunicação de marketing.

5. Como Usamos Seus Dados Pessoais

5.1 Prestação do Serviço e gestão de conta

  • Fornecer, manter e aprimorar a plataforma Recruit CRM e os Serviços
  • Criar e gerenciar sua conta, incluindo autenticação e controle de acesso
  • Processar pagamentos e gerenciar faturamento, emissão de faturas e renovações de assinatura
  • Enviar comunicações transacionais essenciais ao Serviço (alertas de conta, avisos de segurança, atualizações do serviço)
  • Responder a solicitações de suporte, solucionar problemas técnicos e resolver disputas

5.2 Marketing e comunicações (mediante seu opt-in)

  • Enviar newsletters, atualizações de produto, anúncios de funcionalidades e ofertas promocionais
  • Realizar pesquisas e solicitar feedback sobre os Serviços
  • Personalizar conteúdo e recomendações com base nos seus padrões de uso
  • Exibir publicidade direcionada em nosso site e em plataformas de terceiros (com seu consentimento, quando exigido)
Você pode cancelar o recebimento de comunicações de marketing a qualquer momento utilizando o link de cancelamento de inscrição em qualquer e-mail ou entrando em contato em support@recruitcrm.io. O cancelamento das comunicações de marketing não afetará o recebimento de comunicações relacionadas ao Serviço.

5.3 Recursos de IA (opcionais — dirigidos pelo controlador)

Nossos recursos opcionais baseados em IA (incluindo transcrição de chamadas, anotações, resumos de candidatos, geração de descrições de vaga e redação de e-mails) tratam dados pessoais enviados por nossos clientes. As condições a seguir regem o tratamento por IA:
  • Nenhum treinamento de IA com seus dados: Não usaremos seus dados pessoais nem os dados de seus clientes para treinar, ajustar (fine-tune) ou aprimorar modelos de IA sem seu consentimento expresso e prévio por escrito.
  • Titularidade: Você mantém a titularidade integral de todas as entradas e saídas geradas por meio dos Recursos de IA.
  • Responsabilidade compartilhada: O Recruit CRM implementa salvaguardas adequadas para os dados tratados por IA e mantém responsabilidade compartilhada com os clientes nos termos dos Artigos 26 e 28 do GDPR.
  • Divulgação: Os resultados gerados por IA são fornecidos apenas como auxílio informativo. Você é responsável pelas decisões tomadas com base nesses resultados.
  • Tomada de decisão automatizada: Quando os Recursos de IA envolverem tratamento automatizado que produza efeitos significativos sobre indivíduos (Artigo 22 do GDPR), divulgaremos essa informação mediante solicitação e garantiremos a disponibilidade de mecanismos adequados de revisão humana.
  • Dados de uso: Podemos coletar dados técnicos de uso anonimizados ou pseudonimizados (registros de erro, métricas de desempenho) para manter a qualidade do serviço. Nenhum dado pessoal é usado para a melhoria do produto sem seu consentimento expresso.

6. Como Compartilhamos Dados Pessoais

Não vendemos seus dados pessoais. Compartilhamos dados pessoais apenas conforme descrito abaixo:

6.1 Suboperadores

Contratamos prestadores de serviços terceirizados de confiança («suboperadores») que tratam dados pessoais em nosso nome, nos termos de acordos escritos de tratamento de dados que oferecem proteções equivalentes às previstas no DPA firmado com nossos clientes. Notificamos os clientes com antecedência sobre quaisquer alterações em nossa lista de suboperadores.
A lista única, oficial e atualizada de suboperadores — incluindo sua finalidade e país de estabelecimento — é mantida no Anexo III do Acordo de Tratamento de Dados do Recruit CRM, disponível em recruitcrm.io/legal/data-processing-agreement/. A tabela abaixo é fornecida como um resumo de conveniência e reflete os suboperadores na data desta Política. Em caso de qualquer inconsistência entre esta tabela e o Anexo III do DPA, prevalecerá o Anexo III do DPA.
SuboperadorFinalidadePaís
Amazon Web Services, Inc.Hospedagem de infraestrutura em nuvemEstados Unidos (+ regiões da UE)
SendGrid, Inc.Envio de e-mails transacionaisEstados Unidos
Twilio Inc.Voz, SMS e gravação de chamadasEstados Unidos
Google, Inc.Tratamento regional de dados, APIsEstados Unidos (+ regiões da UE)
Intercom, Inc.Chat e suporte ao clienteEstados Unidos
Nylas, Inc.Sincronização de e-mail, calendário e contatosEstados Unidos
OpenAI, L.L.C.Recursos de IA generativaEstados Unidos
Workato, Inc.Plataforma de automação de fluxos de trabalhoEstados Unidos
TextKernel USA LLCAnálise de currículos com IAEstados Unidos
Mixpanel, Inc.Análise de produtoEstados Unidos
Datadog, Inc.Monitoramento de aplicações e segurançaEstados Unidos
Singlestore, Inc.Busca e análise em tempo realEstados Unidos
BeamerAnúncios dentro do produtoEstados Unidos
UserpilotExperiência de integração (onboarding)Estados Unidos
Metabase, Inc.Relatórios avançados e análiseEstados Unidos
VONQ Inc.Divulgação de vagas e multipostingPaíses Baixos (EEE)
UnipileIntegração de mensagens do LinkedInFrança (EEE)
GeoapifyServiços de localizaçãoAlemanha (EEE)
ContactOut LimitedEnriquecimento de dadosReino Unido
Bright Data, Inc.Coleta de dados públicos (scraping)Estados Unidos
Athina AISoftware de integração (onboarding) com IAEstados Unidos
MongoDB, Inc.Captura de registros de auditoriaEstados Unidos
AWS CloudWatch / Elastic SearchGestão de logsEstados Unidos
Todos os suboperadores localizados nos Estados Unidos são cobertos pelo EU-U.S. Data Privacy Framework (e, quando aplicável, pela Extensão do Reino Unido ao EU-U.S. DPF e pelo Swiss-U.S. DPF) e/ou por Cláusulas Contratuais Padrão (Decisão de Execução da Comissão (UE) 2021/914, Módulo 2), como salvaguardas de transferência adequadas. Os suboperadores no EEE são cobertos diretamente pelo GDPR. Os suboperadores no Reino Unido são cobertos pelo UK GDPR e pelo UK IDTA, quando aplicável.

6.2 Divulgações legais

Podemos divulgar dados pessoais a autoridades policiais, tribunais ou outras autoridades públicas quando exigido pela legislação aplicável ou por ordem legal vinculante. Quando legalmente permitido, notificaremos os clientes afetados antes de atender a tais solicitações, para que possam buscar os remédios legais adequados. Buscaremos sempre divulgar o mínimo de dados necessário para atender à solicitação.

6.3 Transferências empresariais

Em caso de fusão, aquisição, venda de ativos ou reestruturação, os dados pessoais poderão ser transferidos para a entidade adquirente. Forneceremos aviso prévio de qualquer transferência desse tipo por e-mail e por meio de aviso em destaque no site, e a entidade adquirente estará vinculada a compromissos de privacidade equivalentes aos desta Política.

6.4 Com o seu consentimento

Podemos compartilhar dados pessoais com outros terceiros quando você tiver fornecido consentimento prévio e expresso para tanto.

6.5 Responsabilidade por Transferência Posterior

Em conformidade com o EU-U.S. DPF, a Extensão do Reino Unido ao EU-U.S. DPF e os Princípios do Swiss-U.S. DPF, a Workforce Cloud Tech, Inc. permanece responsável, nos termos dos Princípios do DPF, pela transferência posterior de dados pessoais a suboperadores terceiros que tratam tais dados em nosso nome, salvo se comprovarmos que não somos responsáveis pelo evento que deu origem ao dano em questão.

7. Transferências Internacionais de Dados

O Recruit CRM tem sede nos Estados Unidos. Quando transferimos dados pessoais do Espaço Econômico Europeu (EEE), do Reino Unido ou da Suíça para os Estados Unidos ou outros países, recorremos aos seguintes mecanismos de transferência:

7.1 EU-U.S. Data Privacy Framework, Extensão do Reino Unido ao EU-U.S. DPF, e Swiss-U.S. Data Privacy Framework (mecanismo principal para transferências EEE/Reino Unido/Suíça → EUA)

A Workforce Cloud Tech, Inc. adere ao EU-U.S. Data Privacy Framework (EU-U.S. DPF), estabelecido pela Decisão de Adequação da Comissão Europeia C(2023) 4745, de 10 de julho de 2023, com extensão ao Reino Unido nos termos da Extensão do Reino Unido ao EU-U.S. DPF, e à Suíça nos termos do Swiss-U.S. DPF. O registro atual da Workforce Cloud Tech, Inc. pode ser verificado em https://www.dataprivacyframework.gov/

7.2 Cláusulas Contratuais Padrão (salvaguarda complementar)

Firmamos Cláusulas Contratuais Padrão (Decisão de Execução da Comissão (UE) 2021/914, Módulo 2: Controlador para Operador) com nossos suboperadores e clientes para transferências de dados pessoais do EEE para os EUA. As SCCs funcionam como mecanismo de transferência complementar ao DPF. As SCCs são regidas pela lei da Irlanda, e eventuais disputas estão sujeitas à jurisdição dos tribunais de Dublin, Irlanda, em conformidade com a lei aplicável eleita em nosso DPA. Quando aplicável, o Adendo Internacional de Transferência de Dados do Reino Unido (UK IDTA) se aplica às transferências sujeitas ao UK GDPR.

7.3 Outros mecanismos de transferência

As transferências a suboperadores localizados em Estados-membros do EEE são regidas diretamente pelo GDPR. As transferências a suboperadores no Reino Unido estão sujeitas ao UK GDPR. As transferências a suboperadores em países com decisão de adequação da UE são permitidas com base nessa decisão. Todas as demais transferências são cobertas por SCCs ou por outro mecanismo previsto no Capítulo V do GDPR.
Nota importante: Não recorremos a consentimento agrupado como mecanismo de transferência para a transferência de dados pessoais do EEE, do Reino Unido ou da Suíça para os Estados Unidos. O EU-U.S. DPF e as SCCs são nossos principais mecanismos de transferência.

8. Retenção de Dados

Retemos dados pessoais apenas pelo tempo necessário para a finalidade para a qual foram coletados, ou conforme exigido por lei. A tabela abaixo resume nossos principais prazos de retenção:
Categoria de dadosPrazo de retençãoBase legal para a retenção
Dados de conta do cliente (contas ativas)Duração da assinaturaArt. 6(1)(b) — execução de contrato
Dados de conta do cliente (após o encerramento)14 dias (janela para exportação)Art. 6(1)(f) — interesse legítimo em uma transição ordenada
Registros de sistema (gestão ativa de logs)30 dias após o encerramentoArt. 6(1)(f) — investigação de incidentes de segurança
Registros de sistema (arquivo de armazenamento frio)mais 11 meses (após o período ativo de logs)Art. 6(1)(f) — conformidade legal e segurança
Registros financeiros e de faturamento10 anosArt. 6(1)(c) — obrigação legal (legislação tributária/contábil)
Registros de opt-in de marketingAté a retirada do consentimento + 3 anosArt. 6(1)(a) — consentimento; Art. 6(1)(f) — resolução de disputas
Dados de candidatos/contatos (função de operador)Conforme instruído pelo ControladorConforme instruções do DPA do cliente
Ao término de cada prazo de retenção, os dados pessoais são excluídos de forma segura e permanente, em conformidade com as diretrizes NIST SP800-88 para sanitização de mídia. Os dados do cliente não podem ser recuperados após a exclusão. Mediante solicitação por escrito, forneceremos uma certificação de exclusão por escrito no prazo de 30 dias.
Controladores que utilizam o Recruit CRM na função de operador devem consultar esta tabela de retenção em conjunto com a Seção 11 do Acordo de Tratamento de Dados do Recruit CRM ao preencherem seus próprios Registros das Atividades de Tratamento previstos no Artigo 30.

9. Cookies e Tecnologias de Rastreamento

Utilizamos cookies e tecnologias similares (web beacons, pixels, armazenamento local) em nosso site e em nossos Serviços. Nas jurisdições em que exigido pela Diretiva ePrivacy e pelo GDPR (incluindo todos os Estados-membros do EEE e o Reino Unido), obtemos seu consentimento antes de instalar cookies não essenciais, por meio de nosso banner de consentimento de cookies.

9.1 Tipos de cookies que utilizamos

Tipo de cookieFinalidadeBase legal
Cookies essenciaisNecessários para o funcionamento da plataforma. Incluem gestão de sessão, autenticação e tokens de segurança. Não podem ser desativados sem interromper o Serviço.Art. 6(1)(b) — contrato; estritamente necessários
Cookies de análise/insightUsados para entender como os usuários interagem com nossa plataforma (por exemplo, Mixpanel, Datadog). Ajudam a aprimorar a experiência do usuário. Os dados são pseudonimizados sempre que possível.Art. 6(1)(a) — consentimento
Cookies de marketingUsados para veicular publicidade direcionada e acompanhar a eficácia de campanhas (por exemplo, Facebook Pixel, LinkedIn Insight Tag). Instalados somente com o seu consentimento.Art. 6(1)(a) — consentimento
Cookies funcionaisMemorizam suas preferências e configurações (por exemplo, idioma, fuso horário). Aumentam a conveniência, mas não são essenciais.Art. 6(1)(a) — consentimento
Você pode gerenciar ou retirar seu consentimento de cookies a qualquer momento por meio da nossa central de preferências de cookies (acessível pelo banner de cookies em nosso site) ou ajustando as configurações do seu navegador. Observe que a desativação de determinados cookies pode afetar a funcionalidade dos Serviços. Quanto aos sinais Do Not Track (DNT): atualmente, não respondemos a sinais DNT enviados pelos navegadores.
Rastreamento por terceiros: Trabalhamos em parceria com redes de publicidade (incluindo Google, Facebook/Meta e LinkedIn) que podem usar cookies e web beacons para exibir anúncios baseados em interesses. Caso deseje optar por não receber publicidade baseada em interesses, acesse https://www.youronlinechoices.eu/ (EEE), https://optout.aboutads.info/ (EUA), ou gerencie suas preferências nas configurações de privacidade de cada plataforma. Você também pode optar por não participar das práticas de dados da RB2B/Retention.com em https://app.retention.com/optout.

10. Seus Direitos de Proteção de Dados

Dependendo da sua localização, você pode ter os seguintes direitos nos termos das Leis de Proteção de Dados aplicáveis. Esses direitos estão disponíveis a indivíduos na UE/EEE nos termos do GDPR, a indivíduos no Reino Unido nos termos do UK GDPR, e a indivíduos na Suíça nos termos da Lei Federal Suíça de Proteção de Dados (FADP) — incluindo em relação ao direito de acesso e ao direito de limitar o uso e a divulgação de dados pessoais. A base legal específica e, em alguns casos, o alcance de um direito variam ligeiramente conforme a legislação, como indicado na coluna «Base legal» abaixo. Respondemos a todas as solicitações válidas em até 30 dias (ou no prazo exigido pela legislação aplicável). Não cobraremos taxas, salvo quando a solicitação for manifestamente infundada ou excessiva.
DireitoO que significaComo exercerBase legal
Direito de Acesso (Art. 15)Obter uma cópia dos seus dados pessoais e informações sobre como são tratados.E-mail: support@recruitcrm.ioArt. 15 GDPR / UK GDPR; Art. 25 FADP
Direito de Retificação (Art. 16)Corrigir dados pessoais imprecisos ou incompletos que mantemos sobre você.E-mail ou pelas configurações da contaArt. 16 GDPR / UK GDPR; Art. 32(1) FADP
Direito ao Apagamento (Art. 17)Solicitar a exclusão dos seus dados pessoais quando não houver motivo legítimo para a continuidade do tratamento.E-mail: support@recruitcrm.ioArt. 17 GDPR / UK GDPR; Art. 32(2) FADP (destruição/bloqueio)
Direito à Limitação do Tratamento (Art. 18)Solicitar que limitemos o uso dos seus dados em determinadas circunstâncias.E-mail: support@recruitcrm.ioArt. 18 GDPR / UK GDPR; o equivalente mais próximo na FADP é o direito de solicitar a proibição de divulgação (Art. 32(2)(c) FADP) — a FADP não possui um direito autônomo diretamente equivalente
Direito à Portabilidade de Dados (Art. 20)Receber seus dados pessoais em formato estruturado e de leitura automática.E-mail: support@recruitcrm.ioArt. 20 GDPR / UK GDPR; Art. 28 FADP
Direito de Oposição (Art. 21)Opor-se ao tratamento baseado em interesses legítimos ou para fins de marketing direto.E-mail ou links de cancelamento de inscriçãoArt. 21 GDPR / UK GDPR; Art. 30(2) FADP (alcance mais restrito — veja a nota abaixo)
Direito Relativo a Decisões Automatizadas (Art. 22)Não ser submetido a decisões exclusivamente automatizadas que produzam efeitos significativos, incluindo a definição de perfis (profiling).E-mail: support@recruitcrm.ioArt. 22 GDPR / UK GDPR; Art. 21 FADP
Direito de Apresentar Reclamação (Art. 77)Apresentar reclamação junto a uma autoridade de supervisão no seu país de residência.Entre em contato com a sua autoridade nacional de proteção de dados, a ICO do Reino Unido ou o FDPIC suíçoArt. 77 GDPR / UK GDPR; veja a Seção 10.2 para o canal de denúncia do FDPIC suíço
Nota sobre o alcance no Reino Unido e na Suíça: O UK GDPR reproduz diretamente os artigos e a numeração do GDPR da UE, de modo que os indivíduos no Reino Unido podem exercer os mesmos direitos com base na mesma base legal. A FADP suíça concede direitos estreitamente correspondentes (acesso, retificação, apagamento/destruição e portabilidade de dados nos termos dos Artigos 25–32 da FADP; proteção contra decisões individuais automatizadas nos termos do Artigo 21 da FADP), mas com algumas diferenças de alcance em comparação com o GDPR — por exemplo, a FADP não inclui um direito autônomo diretamente equivalente a «limitar o tratamento», e seu direito de oposição é mais restrito do que o previsto no Artigo 21 do GDPR. As citações legais exatas acima devem ser confirmadas por assessoria jurídica antes que esta Política seja finalizada para publicação.

10.1 Como exercer seus direitos

Para exercer qualquer um dos direitos acima, entre em contato conosco em support@recruitcrm.io, incluindo «Data Rights Request» no assunto do e-mail. Podemos solicitar a verificação da sua identidade antes de processar sua solicitação, como proteção contra acessos não autorizados. Se você é um funcionário ou candidato cujos dados são tratados por um de nossos clientes, entre em contato diretamente com esse cliente, pois ele é o seu controlador de dados.

10.2 Direito de apresentar reclamação

Se você não estiver satisfeito com nossa resposta, ou acreditar que estamos tratando seus dados pessoais de forma ilícita, você tem o direito de apresentar reclamação junto à sua autoridade de supervisão local:
  • Residentes do EEE: A autoridade de supervisão do Estado-membro da UE em que você tem residência habitual ou local de trabalho (uma lista completa está disponível em https://edpb.europa.eu/). Para questões relacionadas à lei aplicável às nossas SCCs, a autoridade de supervisão líder é a Comissão de Proteção de Dados (DPC) da Irlanda — dataprotection.ie
  • Residentes do Reino Unido: o Information Commissioner's Office (ICO) — ico.org.uk
  • Residentes da Suíça: o Comissário Federal Suíço de Proteção de Dados e Informação (FDPIC) — edoeb.admin.ch
  • Residentes da Califórnia: a California Privacy Protection Agency (CPPA) — cppa.ca.gov

10.3 Mecanismo de recurso do DPF

Mecanismo de Recurso Independente (exigência do DPF): Em conformidade com o EU-U.S. DPF, a Extensão do Reino Unido ao EU-U.S. DPF e os Princípios do Swiss-U.S. DPF, a Workforce Cloud Tech, Inc. compromete-se a resolver reclamações relativas à nossa coleta ou uso dos seus dados pessoais. Esta Política abrange dados pessoais que não sejam dados de recursos humanos (RH); a autocertificação DPF da Workforce Cloud Tech, Inc. atualmente não abrange dados de RH. Indivíduos da UE, do Reino Unido e da Suíça com dúvidas ou reclamações relativas à nossa conformidade com o DPF devem, em primeiro lugar, entrar em contato conosco em support@recruitcrm.io.
Se você tiver uma preocupação não resolvida sobre privacidade ou uso de dados que não tenha sido tratada por nós de forma satisfatória, entre em contato com nosso provedor independente de resolução de disputas sediado nos EUA, a JAMS (sem custo para você), em https://www.jamsadr.com/dpf-dispute-resolution
Em determinadas condições, você também pode ter o direito de recorrer à arbitragem vinculante perante o DPF Panel. Para mais detalhes, consulte o Anexo I dos Princípios do DPF em https://www.dataprivacyframework.gov/framework-article/Annex-I-introduction

11. Segurança dos Seus Dados Pessoais

Implementamos medidas técnicas e organizacionais adequadas (TOMs) para proteger os dados pessoais contra destruição acidental ou ilícita, perda, alteração, divulgação ou acesso não autorizados, em conformidade com o Artigo 32 do GDPR. Nossas medidas de segurança incluem:
  • Criptografia de dados pessoais em trânsito (TLS 1.2 ou superior) e em repouso
  • Autenticação multifator (MFA) para acesso a sistemas que contenham dados pessoais
  • Controles de acesso baseados em função e restrições de acesso segundo o princípio da necessidade de conhecer
  • Testes anuais de invasão (penetration testing) e de vulnerabilidade realizados por terceiros independentes
  • Auditorias anuais SOC 2 Type II e alinhamento à ISO 27001:2022
  • Monitoramento contínuo de aplicações por meio de ferramentas de monitoramento
  • Controles físicos de segurança de data center em todas as instalações da AWS
  • Treinamento anual de privacidade e segurança para todo o pessoal com acesso a dados pessoais
  • Procedimentos formais de resposta a incidentes alinhados ao NIST e à Recomendação 01/2020 do EDPB
Em caso de violação de dados pessoais que possa representar risco aos seus direitos e liberdades, notificaremos a autoridade de supervisão competente no prazo de 72 horas após tomarmos conhecimento da violação (Artigo 33 do GDPR), e notificaremos os indivíduos afetados sem atraso indevido, quando exigido pelo Artigo 34 do GDPR.
Embora adotemos todas as medidas razoáveis para proteger seus dados, nenhuma transmissão pela internet é totalmente segura. Portanto, não podemos garantir a segurança absoluta dos dados transmitidos ao nosso site ou aos Serviços.

12. Dados Pessoais de Crianças

Nossos Serviços são destinados ao uso por adultos e organizações profissionais. Não coletamos intencionalmente dados pessoais de crianças menores de 13 anos (ou menores de 16 anos nos Estados-membros do EEE que tenham fixado a idade de consentimento digital em 16 anos, nos termos do Artigo 8 do GDPR). Não permitimos que crianças acessem ou usem nossos Serviços sem consentimento parental verificado. Se você acredita que uma criança nos forneceu dados pessoais sem o consentimento adequado, entre em contato imediatamente em support@recruitcrm.io e excluiremos esses dados sem atraso indevido.

13. Residentes da Califórnia — Direitos CCPA/CPRA

Se você é residente da Califórnia, a Lei de Privacidade do Consumidor da Califórnia (CCPA), conforme alterada pela Lei de Direitos de Privacidade da Califórnia (CPRA), concede a você os seguintes direitos adicionais:
  • Direito de Saber: Solicitar a divulgação das categorias e itens específicos de informações pessoais coletadas, das finalidades da coleta e das categorias de terceiros com os quais compartilhamos essas informações
  • Direito de Excluir: Solicitar a exclusão de informações pessoais, sujeita a determinadas exceções
  • Direito de Corrigir: Solicitar a correção de informações pessoais imprecisas
  • Direito de Optar por Não Vender/Compartilhar: Não vendemos informações pessoais. Não compartilhamos informações pessoais para publicidade comportamental entre contextos sem o seu consentimento prévio (opt-in)
  • Direito de Limitar o Uso de Informações Pessoais Sensíveis: Limitar nosso uso de informações pessoais sensíveis apenas ao necessário para a prestação dos Serviços
  • Direito à Não Discriminação: Não discriminaremos você por exercer seus direitos previstos na CCPA/CPRA
Para exercer seus direitos enquanto residente da Califórnia, entre em contato conosco em support@recruitcrm.io ou utilize o assunto «Data Rights Request». Responderemos no prazo de 45 dias, conforme exigido pela CCPA/CPRA. No momento, não respondemos a sinais de Controle de Privacidade Global (GPC), mas revisamos essa posição de forma contínua.

14. Aplicativos Móveis

Ao usar nosso aplicativo móvel, coletamos o tipo de dispositivo, a versão do sistema operacional, o identificador do dispositivo (UDID) e dados de uso. Podemos enviar notificações push sobre atualizações do serviço e promoções — você pode desativá-las a qualquer momento nas configurações do dispositivo. Os dados de localização são coletados somente mediante seu consentimento expresso no nível do dispositivo e são usados exclusivamente para fornecer funcionalidades de busca baseadas em localização dentro do aplicativo. Você pode revogar o consentimento de localização a qualquer momento nas configurações do seu dispositivo.

15. Divulgação sobre APIs do Google

O uso, pelo Recruit CRM, de informações recebidas das APIs do Google está em conformidade com a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado. Os dados pessoais recebidos por meio das APIs do Google são usados apenas para a finalidade de fornecer a funcionalidade do Serviço solicitada, não sendo usados para publicidade, vendidos a terceiros, nem usados para treinar modelos de IA.

16. Serviços de Terceiros, Redes Sociais e Links

Nosso site inclui links para sites de terceiros e integrações com plataformas de redes sociais (incluindo LinkedIn, Facebook e Twitter/X). Não somos responsáveis pelas práticas de privacidade dessas plataformas. Recomendamos que você revise as políticas de privacidade delas antes de interagir com seus recursos. Os recursos de redes sociais incorporados em nosso site (como botões «Curtir» ou «Compartilhar») podem definir cookies e coletar seu endereço IP — sujeitos às suas escolhas de consentimento de cookies.
Nosso site pode incluir fóruns comunitários ou blogs públicos. As informações que você compartilha publicamente nessas áreas podem ser lidas ou usadas por outras pessoas. Entre em contato em support@recruitcrm.io para solicitar a remoção de suas informações pessoais de fóruns públicos.

17. Alterações a Esta Política

Revisamos e atualizamos esta Política de Privacidade periodicamente para refletir alterações em nossas práticas, tecnologia, requisitos legais ou orientações regulatórias. Caso façamos alterações materiais, iremos:
  • Notificá-lo por e-mail (para o endereço registrado em sua conta) com pelo menos 14 dias de antecedência da entrada em vigor da alteração
  • Exibir um aviso em destaque em nosso site
  • Atualizar a data de «Última atualização» no topo desta Política
  • Quando exigido, obter novo consentimento para quaisquer novas atividades de tratamento
Este prazo de notificação prévia de 14 dias é consistente com o processo de notificação de alterações previsto no Acordo de Tratamento de Dados do Recruit CRM (Seção 12.5). Para clientes empresariais vinculados tanto a esta Política quanto ao DPA, o processo de alteração do DPA rege as mudanças nas obrigações relativas à função de operador; esta Política rege as mudanças no tratamento realizado na função de controlador e nos direitos individuais dos usuários.
Para alterações relacionadas ao DPF, notificaremos previamente o Departamento de Comércio dos Estados Unidos. As alterações ao nosso Acordo de Tratamento de Dados exigem acordo por escrito de ambas as partes, em conformidade com a Seção 12.5 do DPA.

18. Como Entrar em Contato Conosco

Para quaisquer dúvidas, preocupações ou solicitações relacionadas a esta Política de Privacidade ou aos seus dados pessoais:
Tipo de solicitaçãoContato
Dúvidas gerais sobre privacidadesupport@recruitcrm.io
Solicitações de direitos sobre dadossupport@recruitcrm.io (assunto: «Data Rights Request»)
Relatos de violação de dadossupport@recruitcrm.io (assunto: «Security Incident»)
Reclamações relativas ao DPF (primeiro contato)support@recruitcrm.io
Recurso independente do DPFJAMS — jamsadr.com/dpf-dispute-resolution
Autoridade de supervisão líder (lei aplicável às SCCs)Comissão de Proteção de Dados (DPC) da Irlanda — dataprotection.ie
Endereço da empresaWorkforce Cloud Tech, Inc. & todas as suas subsidiárias, 28 Mohawk Avenue, Norwood, NJ 07648, Estados Unidos
Siterecruitcrm.io