Esta Política descreve o tratamento de dados no CV Oficial e no ambiente empresarial DGP ELITE CRM (DGP Elite), mantidos pela Guimarães Elite de Ensino. O CV Oficial permite criar currículos; o DGP permite gerenciar processos seletivos, comunicações e links de reuniões. As conexões Google empresariais são opcionais e distintas do login. Conheça o DGP ELITE CRM.
1. Login com o Google
Oferecemos autenticação por meio do Login com o Google (Google Identity Services). Ao escolher entrar com o Google, você autoriza o compartilhamento de informações básicas do seu perfil Google conosco, exclusivamente para autenticar e identificar sua conta no aplicativo.
2. Quais dados coletamos
- Nome e endereço de e-mail, para identificar sua conta (via Google ou conta local com senha);
- Foto de perfil (opcional), apenas para exibir seu avatar dentro do aplicativo;
- O conteúdo do currículo que você mesmo digita (nome completo, formação, experiências etc.), para gerar o documento e mantê-lo disponível em qualquer aparelho em que você entre na sua conta;
- Se você criar uma conta local, guardamos um hash da senha (bcrypt), não a senha em texto puro.
- Métricas de uso anônimas, para melhorar o aplicativo: contagens e indicadores das ferramentas (por exemplo, quantos campos o Preencher aplicou, ou o quanto um texto sugerido pela IA foi editado). Essas métricas não contêm o texto do currículo, nome, e-mail nem qualquer dado que identifique você ou seu aparelho.
Não solicitamos geolocalização para conectar os serviços Google. Currículos, mensagens e anexos podem conter dados pessoais adicionais informados por seus autores; evite incluir informações sensíveis que não sejam necessárias ao processo.
Conexões Google no DGP ELITE CRM
- Identificação: identificador Google e e-mail da conta autorizada, para identificar a conexão escolhida pelo administrador.
- Gmail por OAuth: a conexão solicita identificação da conta e permissão de envio, para responder e enviar mensagens pela conta autorizada. Não solicitamos permissão para ler, modificar ou excluir mensagens da caixa Google. Quando a organização precisa que o sistema receba mensagens, isso é feito pelo conector E-mail (IMAP/SMTP) descrito abaixo, que não usa as APIs do Google.
- Google Meet: criação de espaços de reunião a pedido de um usuário autorizado, com acesso restrito. Armazenamos o identificador do espaço, link, título informado no DGP, processo associado, conta organizadora, autor da ação e estado da solicitação. Esta integração não coleta gravações, transcrições nem a lista de participantes e não agenda eventos no Calendar.
- Credenciais de autorização: tokens de acesso e renovação são armazenados cifrados no servidor para manter a conexão autorizada; não recebemos sua senha Google. Novas autorizações são solicitadas quando necessário.
Os registros criados por estas conexões, como uma mensagem enviada ou o link de uma reunião, ficam disponíveis a usuários com permissão na organização e unidade correspondentes, conforme o recurso. Conectar a conta não torna nada público. O Google processa as operações realizadas nas APIs, e os prestadores de infraestrutura processam os dados necessários à hospedagem e segurança do serviço.
Uso limitado: o uso e a transferência de informações recebidas das APIs Google seguem a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Limited Use. Esses dados não são vendidos, utilizados para publicidade direcionada ou para desenvolver, melhorar ou treinar modelos generalizados de IA. O acesso humano deve se limitar às funcionalidades autorizadas pelo usuário, suporte com autorização, segurança ou obrigações legais aplicáveis.
Desconexão e revogação: desconectar uma conta Meet no DGP remove sua credencial local, mas mantém o histórico de reuniões. Para revogar a autorização no Google, utilize Conexões da Conta Google. A revogação pode afetar Gmail e outros conectores do mesmo projeto Google. Desconectar ou revogar não exclui automaticamente os registros já criados por estas conexões; solicite a exclusão pelo contato desta política.
E-mail por IMAP/SMTP
Como alternativa ao OAuth, um administrador pode conectar uma caixa compatível por IMAP/SMTP. Esta opção recebe o endereço de e-mail, servidores, portas e uma senha de aplicativo fornecida voluntariamente. A senha de aplicativo é armazenada cifrada no servidor, pois precisa ser utilizada para autenticar as conexões; ela não é a senha principal da conta e não deve ser substituída por ela. A disponibilidade depende do provedor e das regras da organização, podendo exigir verificação em duas etapas.
A conexão importa mensagens e anexos para as funcionalidades de comunicação e recrutamento e permite enviar mensagens pela caixa conectada. A comunicação exige TLS. Os dados importados seguem os controles de acesso da organização e as finalidades desta política. Desconectar interrompe novas operações pelo conector; para invalidar a senha de aplicativo também no provedor, revogue-a nas configurações da sua conta. Os registros já importados não são excluídos automaticamente. Solicitações de acesso ou exclusão podem ser encaminhadas pelo contato abaixo.
3. Como usamos os dados
- Autenticar seu acesso e manter sua conta e seu currículo sincronizados entre dispositivos;
- Exibir seu nome e avatar na interface;
- Gerar o arquivo PDF do currículo que você monta;
- Quando houver consentimento, revisar o resumo profissional ou as responsabilidades por meio do serviço de IA configurado.
Não usamos seus dados para publicidade, criação de perfil comportamental ou treinamento de modelos de terceiros.
4. Revisão de currículo por IA
A revisão online por IA é opcional e exige uma conta autenticada e uma confirmação específica no primeiro uso. Enviamos apenas o texto profissional do campo revisado e, quando necessário, cargos, formações, cursos e atividades profissionais já informados. Nome, telefone, e-mail, endereço, nome da empresa e foto não são enviados nesse pedido.
O conteúdo é processado pelo provedor de IA configurado no servidor. A requisição online exige um endpoint com retenção zero; se nenhum endpoint compatível estiver disponível, o processamento online não é realizado e o aplicativo preserva o texto atual. O servidor do CV Oficial não grava o texto desse pedido em banco de dados nem em logs da aplicação. Você pode recusar o processamento online e continuar usando os recursos locais disponíveis no seu dispositivo.
Inteligência artificial: provedores, retenção e isolamento dos dados do Google
Nenhum dado obtido pelas APIs do Gmail ou do Google Meet é enviado a modelo de inteligência artificial. As conexões Google do DGP ELITE CRM recebem apenas a identificação da conta (openid e e-mail), a autorização de envio pelo Gmail e o identificador e o link dos espaços do Google Meet criados pelo aplicativo. Nenhum desses dados entra em pedido a modelo de IA, e o aplicativo não lê mensagens, anexos, calendário, gravações ou transcrições pelas APIs do Google. A única exceção, descrita abaixo, é o primeiro nome do perfil de login, que pode ser falado pela narração do tour guiado num serviço de voz hospedado por nós.
Serviço online: quatro funções usam um provedor de IA por meio do agregador OpenRouter (openrouter.ai), em conta própria do serviço, no plano pré-pago por uso. Cada pedido sai com retenção zero e coleta de dados negada (parâmetros zdr e data_collection: deny), de modo que o agregador encaminha somente a provedores que não armazenam nem treinam com o conteúdo do pedido; se nenhum endpoint com retenção zero estiver configurado, o pedido online não é feito. As funções e o que cada uma envia:
- Revisão de currículo (CV Oficial): somente após o seu consentimento, pedido na própria tela na primeira vez, e apenas com o texto profissional do campo revisado e, quando necessário, cargos, formações, cursos e atividades já informados, sem nome, telefone, e-mail, endereço, empresa ou foto;
- Organização de anúncio de vaga (DGP e CV Oficial): quando um recrutador no DGP, ou o próprio candidato na sincronização por vaga do CV Oficial, cola um anúncio e pede para organizá-lo, apenas o texto desse anúncio e a leitura automática feita a partir dele. Não há dado de candidato nessa etapa;
- Triagem técnica de defeitos da interface: somente com o consentimento registrado na conta, e apenas descrições técnicas de defeito da própria tela, sem dado de pessoa;
- Agentes do HÓRUS DGP: verificações sobre um processo seletivo, ativadas para a organização por um administrador (política do agente) e executadas por integrantes autorizados dessa organização. Antes do envio, o contexto passa por uma lista fechada de campos permitidos e por redação automática de senhas, tokens, CPF e números de documento; o que segue são identificadores do processo, o pedido de ação e trechos dos documentos e políticas da própria organização.
Modelo local, no seu próprio dispositivo: o editor de currículo do CV Oficial detecta um modelo de IA em execução no computador do usuário (Ollama, modelo qwen2.5:7b, acessível apenas em localhost). Quando você não autoriza o serviço online, ou quando ele não está disponível, o editor usa esse modelo local, se existir, ou as regras do próprio editor. Nesse caminho o texto é processado localmente e nunca sai do dispositivo; nada é transmitido ao fornecedor do modelo, para treino ou para qualquer outro fim.
Narração do tour guiado: a voz é gerada por um serviço de conversão de texto em fala hospedado na nossa própria infraestrutura. O texto enviado é o da narração do aplicativo e, na saudação, pode incluir o primeiro nome do seu perfil de login (inclusive quando o login foi feito com o Google). Esse áudio personalizado fica apenas na memória do servidor durante a sessão; o nome não é gravado em banco, disco ou catálogo, e nada é enviado a fornecedor externo. O modelo de conversão de texto em fala roda nos nossos próprios servidores: o texto e o áudio são processados localmente nessa infraestrutura e nunca são compartilhados com o fornecedor desse modelo.
O que nunca acontece: dados de usuários não são usados para desenvolver, melhorar ou treinar modelos de IA, nem por nós nem por terceiros, e não são transferidos a serviço que treine com eles. Isso vale para todos os dados do aplicativo e, com maior razão, para os dados das APIs do Gmail e do Google Meet, que não chegam a nenhum modelo.
5. Armazenamento e segurança
As informações da sua conta e o conteúdo do seu currículo ficam armazenados em servidor próprio, em banco de dados isolado e de acesso restrito, para permitir que você acesse o mesmo currículo em diferentes aparelhos. A comunicação entre o seu navegador e o servidor é feita por conexão segura (HTTPS). Senhas de contas locais são protegidas por hash criptográfico; nunca guardamos senha em texto puro. Seu navegador também mantém uma cópia local temporária para funcionar mesmo com internet instável, sincronizada automaticamente quando a conexão volta.
6. Compartilhamento com terceiros
Não vendemos nem alugamos seus dados pessoais. A comunicação com o Google ocorre no login e, se você conectar Gmail ou Meet, nas operações descritas nesta política enquanto a autorização estiver ativa. As funções de inteligência artificial descritas na seção Inteligência artificial (revisão de currículo, organização de anúncio de vaga, triagem técnica e agentes do HÓRUS) usam o agregador OpenRouter nas condições de retenção zero ali descritas, e a revisão de currículo só após o seu consentimento.
7. Por quanto tempo guardamos
Sua conta e o conteúdo do currículo ficam guardados enquanto a conta existir, porque a finalidade é justamente permitir que você volte e continue de onde parou. Não há expiração automática.
Dados empresariais importados, anexos e histórico permanecem enquanto necessários ao processo e à gestão da organização; não há expiração automática geral. Solicitações de exclusão são analisadas para remover ou anonimizar os dados aplicáveis, respeitando obrigações legais e direitos de terceiros. Registros sujeitos a retenção obrigatória e cópias de segurança podem exigir tratamento específico; informaremos o alcance e eventuais limitações ao responder à solicitação. Métricas efetivamente anônimas podem permanecer nos relatórios agregados.
8. Seus direitos
Você pode solicitar acesso, correção, informações sobre compartilhamento ou exclusão de seus dados pelo contato abaixo. Podemos solicitar confirmação da identidade para proteger seus dados. No ambiente empresarial, a organização responsável pelo processo também participa do atendimento da solicitação. A revogação do acesso Google está disponível em Conexões da Conta Google.
9. Menores de idade
O CV Oficial se destina a quem monta currículo para processos seletivos. Se o usuário for menor de 18 anos, o uso deve acontecer com ciência e autorização dos pais ou responsáveis, que podem solicitar a exclusão dos dados pelo e-mail de contato.
10. Alterações nesta política
Podemos atualizar esta Política periodicamente. A data da última atualização é sempre indicada no topo desta página.
11. Contato
Dúvidas sobre privacidade: luiz@guimaraeselite.com.
← Voltar ao CV Oficial
Guimarães Elite de Ensino