InvertHR
Como funcionaManifestoPara candidatosPara empresas

Histórico de versões dos documentos legais

Registro público de toda mudança nos documentos legais deste produto. Ele existe por dois motivos: provar o que estava em vigor em determinada data, e permitir que o usuário veja o que mudou sem reler tudo.

Este arquivo é mantido à mão. O render.py não o sobrescreve.

Como versionar

A versão está em legal/legal.toml, campo [documento].versao, e segue esta regra:

Mudou o quê Versão Exige novo aceite?
O que o produto promete, o que ele envia para fora, preço, responsabilidade, novo destinatário de dados MAIOR (1.0.0 → 2.0.0) Sim, com resumo do que mudou
Esclarecimento, nova cláusula que não amplia obrigação do usuário, novo subprocessador equivalente MENOR (1.0.0 → 1.1.0) Não, mas comunicar
Redação, digitação, formatação, link quebrado CORREÇÃO (1.0.0 → 1.0.1) Não

A decisão é de julgamento, e é de propósito. Bump automático por hash do texto obrigaria reaceite por causa de uma vírgula, e reaceite banal ensina a clicar sem ler, que é exatamente o que o mecanismo tenta evitar.

Ao subir a versão MAIOR, escreva o "O que mudou" em linguagem de quem vai ler, não em linguagem de cláusula. Essa é a lista que a tela de reaceite mostra.


[2.2.1] - 2026-08-17

Não exige novo aceite (mudança CORREÇÃO: redação e pontuação). Nenhuma cláusula, prazo, direito ou obrigação mudou de sentido.

O que mudou:

  • Trocado o travessão por vírgula, ponto-e-vírgula, dois-pontos ou parênteses, conforme o contexto de cada frase, em todos os documentos publicados. Onde a pontuação escolhida numa primeira passagem introduzia ambiguidade nova (a cláusula 7.4 do Anexo de Tratamento de Dados, o prazo de retenção do registro de acesso administrativo e a retenção do processo seletivo na Política de Privacidade), a redação foi ajustada de novo para eliminar a ambiguidade, não só a pontuação.
  • Corrigido um bug de formatação que fazia as cláusulas 7.2 e 8.2 a 8.4 da Política de Privacidade renderizarem como parte do último item da lista anterior, em vez de parágrafos próprios.

Documentos afetados: todos os publicados (Termos de Uso, Política de Privacidade, Política de Cookies, Anexo de Tratamento de Dados, Subprocessadores, Política de Uso Aceitável).

[2.2.0] - 2026-08-15

Não exige novo aceite (mudança MENOR: corrige quem recebe o dado e deixa mais claro o que já era verdade, sem ampliar o que coletamos ou fazemos). Revisão jurídica ainda pendente na data de publicação, como na 2.0.0.

O que mudou, para quem usa:

  • Corrigimos qual empresa processa a redação do convite, a ponte contextual, o preparo de entrevista e a tradução da busca em filtros. A versão anterior dizia que essas quatro funcionalidades usavam a Anthropic. Na prática, sempre usaram a Cloudflare Workers AI, a mesma que já processa a leitura de currículo, a categoria da vaga, a ordenação de candidatos e o coach de perfil. A Anthropic nunca recebeu esses dados; saiu da lista de subprocessadores porque não processa nada hoje.
  • Duas funcionalidades de IA enviavam mais dado do que a tabela dizia. O coach de perfil também usa suas experiências profissionais (cargo, empresa e descrição), não só bio e competências; a ponte contextual também usa o título e a descrição da vaga em aberto, não só seus sinais e a apresentação da empresa. As tabelas agora listam tudo.
  • Deixamos claro, linha a linha, de quem é cada dado e quem aciona cada funcionalidade de IA, e por isso, qual é a base legal de cada envio. Quando você mesmo aciona algo sobre os seus próprios dados (importar currículo, coach de perfil, preparo de entrevista), a base é o seu consentimento. Quando o dado é seu mas quem aciona é a empresa (ordenação de candidatos, redação de convite, ponte contextual), a base é o legítimo interesse da empresa, e você tem o direito de se opor. A tabela de dados tratados (seção 2) ganhou a mesma marcação: candidato, empresa, ou os dois. Se você entendia esses três envios como baseados no seu consentimento, o direito equivalente agora é o de se opor, pelo mesmo canal (privacy@inverthr.com).
  • A seção de Planos, preços e pagamento agora diz explicitamente quem paga: a empresa contratante. Quem é candidato usa o Serviço sem custo, e isso nunca ficava dito com todas as letras.
  • Corrigida a categoria de uma funcionalidade de vaga. Sugerir a categoria da vaga a partir do título e da descrição roda automaticamente ao sair do campo, sem um botão de ativação; a base legal dela é execução de contrato, não consentimento, e o texto não afirma mais que toda funcionalidade de IA "vem desligada até você ativar".
  • Deixamos explícito que cancelar o plano não é o mesmo que encerrar a conta. Cancelar devolve ao plano gratuito, com tudo intacto; só encerrar a conta apaga.
  • Corrigida a data em que começa o registro de acesso administrativo do cliente: 14 de setembro de 2026 (antes o texto e o código tinham datas diferentes por um descompasso interno).

Documentos afetados: Termos de Uso (planos e pagamento, IA, vigência e rescisão), Política de Privacidade (dados tratados, IA), Anexo de Tratamento de Dados (data de início da auditoria) e Subprocessadores.

[2.1.0] — 2026-08-13

Não exige novo aceite (mudança MENOR: não amplia obrigação de quem usa). Revisão jurídica ainda pendente na data de publicação — como na 2.0.0.

O que mudou, para quem usa:

  • Empresas agora exportam vagas, pipeline e anotações internas em um arquivo. Antes o DPA prometia que, para portabilidade estruturada, a empresa precisava pedir e esperar até 15 dias. Agora existe um botão no próprio painel, e a eliminação de anotações — que também faltava — ganhou botão próprio.
  • A partir de 12 de setembro de 2026, passamos a registrar internamente qual usuário de uma empresa contratante abriu o perfil de qual candidato. É uma medida de segurança do lado do cliente contratante — não da nossa própria equipe —, sem tela de consulta ainda: guardado para apuração de incidente, não é feature de uso diário. Publicamos esta mudança hoje, com 30 dias de antecedência da data em que o registro realmente começa, porque é dado pessoal novo.
  • Se uma empresa exportar dados que produziu sobre você e depois você excluir sua conta, a exclusão continua apagando tudo dos NOSSOS sistemas — mas não alcança a cópia que a empresa já tinha baixado antes. Isso é inerente a qualquer exportação; deixamos explícito porque a versão anterior não mencionava essa ressalva.

Documentos afetados: Anexo de Tratamento de Dados (cláusulas 5.1, 7.1, nova 7.4), Política de Privacidade (seção 2 tabela de finalidades, seção 6 por quanto tempo guardamos, seção 7 medidas de segurança), ROPA interno.

[2.0.0] — 2026-08-09

Exige novo aceite. Revisão jurídica ainda pendente na data de publicação.

O que mudou, para quem usa:

  • Dissemos quem são as empresas que veem seus dados. Antes a política falava em "empresas verificadas" sem nomear ninguém. Agora há uma lista com nome, o que cada uma faz e em que país fica — Supabase, Cloudflare, Anthropic, Google, Resend, Twilio, Sentry, Asaas, Slack e as consultas públicas de CNPJ.
  • Assumimos que usamos inteligência artificial, e dissemos o que sai daqui. Há uma tabela campo a campo: o texto do seu currículo, sua bio, a frase de busca do recrutador, os sinais que você marcou como visíveis. Nada além disso sai por causa dessas funcionalidades, e nenhum modelo é treinado com o que você escreve.
  • As funcionalidades de IA passaram a vir desligadas. O refino por IA da busca era ligado por padrão, o que mandava dados de candidatos ao provedor sem ninguém ter ativado nada. Agora quem quiser liga.
  • Excluir a conta cancela a assinatura, em vez de deixar cobrança viva sem conta — e apaga também sua inscrição na lista de espera.
  • Paramos de guardar trechos de texto no registro de segurança. O log que detecta tentativa de manipulação da IA agora guarda só o tipo da tentativa, nunca o conteúdo.
  • Você pode pedir revisão de decisão automatizada. A ordenação por IA influencia quem a empresa vê primeiro; agora está escrito, e com o caminho para contestar.
  • Entrou o plano pago. Preço, atraso, suspensão por inadimplência e reajuste anual pelo IPCA passam a constar dos Termos.
  • Entrou o limite da nossa responsabilidade e o foro de São Paulo/SP.
  • Empresas contratantes ganharam um anexo de tratamento de dados (DPA), uma política de uso aceitável e a lista pública de subprocessadores.
  • Sua exclusão continua apagando tudo, inclusive as anotações que empresas fizeram a seu respeito — isso não mudou, só ficou mais explícito.

Documentos afetados: todos. Termos de Uso e Política de Privacidade foram reescritos por completo; Política de Cookies, DPA, Uso Aceitável e Subprocessadores são novos.

[1.0.0] — 2026-04-13 (Termos) e 2026-08-05 (Política de Privacidade)

Versão anterior à 2.0.0. Não houve numeração de versão à época: os documentos viviam como página em src/routes/termos.tsx e src/routes/privacidade.tsx, datados apenas por "última atualização". Registrado aqui em retrospecto, para que exista prova do que valia antes da 2.0.0.

  • Termos de Uso: plataforma, responsabilidades, privacidade, propriedade intelectual, exclusão de conta e contato.
  • Política de Privacidade: dados coletados, uso, compartilhamento, anotações internas de recrutamento, medição de uso do site, direitos LGPD, segurança e contato.
InvertHR

A anti-rede do recrutamento: você não se candidata, é convidado. E ninguém fica sem resposta.

Produto

Como funcionaManifestoSelo de fundadorPara candidatosPara empresasMédias salariais

Legal

Política de PrivacidadeTermos de UsoPolítica de CookiesSubprocessadoresUso AceitávelTratamento de Dados (DPA)

Contato

Fale conoscocontact@inverthr.com

© 2026 InvertHR. Todos os direitos reservados. Em conformidade com a LGPD.