InvertHR
Como funcionaManifestoPara candidatosPara empresas

Política de Privacidade - InvertHR

Versão 2.2.1, em vigor desde 15 de agosto de 2026. O histórico de versões está em CHANGELOG.

Esta Política explica quais dados pessoais o InvertHR trata, por quê, com quem compartilha e o que você pode exigir a respeito. Ela segue a Lei nº 13.709/2018 (Lei Geral de Proteção de Dados, LGPD).

Controlador: Samuel Moreira da Silva Consultoria em Tecnologia da Informação LTDA (nome fantasia Cybernesia), CNPJ 68.047.849/0001-54, Rua Pais Leme, 215, conj. 1713, Pinheiros, São Paulo, SP, CEP 05424-150.

Encarregado pelo Tratamento de Dados Pessoais (LGPD, art. 41): Samuel Moreira da Silva (privacy@inverthr.com).


1. A quem esta Política se aplica

1.1. Esta Política se aplica ao tratamento de dados pessoais realizado no InvertHR (https://inverthr.com) e nos canais de atendimento relacionados.

1.2. Somos o controlador dos dados que você nos entrega diretamente ao criar e usar sua conta: é nossa a decisão sobre por que e como eles são tratados.

1.3. Quando um cliente pessoa jurídica produz, dentro do InvertHR, dados pessoais a seu respeito (anotações, avaliações, registros de atendimento), ele é o controlador desses dados e nós atuamos como operador, tratando-os conforme as instruções dele. Nesse caso, procure primeiro o próprio cliente; se nos procurar, encaminharemos e auxiliaremos no atendimento.

1.4. Esta Política não se aplica a serviços de terceiros acessados a partir do InvertHR, que possuem políticas próprias.


2. Dados que tratamos, para quê e com qual base legal

2.1. Tratamos apenas os dados necessários para as finalidades declaradas abaixo (princípio da necessidade, LGPD art. 6º, III). Como o InvertHR atende tanto pessoa física quanto empresa, a categoria indica entre parênteses de quem é o dado quando ele vem de só um dos dois lados; sem indicação, a categoria vale para os dois.

Categoria Exemplos Finalidade Base legal (LGPD art. 7º) Retenção
Conta nome, e-mail, foto, tipo de conta (candidato ou empresa) identificar você e dar acesso à plataforma execução de contrato (art. 7º, V) enquanto a conta existir
Perfil profissional (candidato) bio, senioridade, competências, experiências, formação, cidade, estado, país, disponibilidade, modelo de trabalho, currículo em arquivo, links de LinkedIn e portfólio permitir que empresas encontrem você e avaliem aderência a uma vaga execução de contrato (art. 7º, V) enquanto a conta existir
Pretensão salarial (candidato) faixa mínima e máxima pretendida filtrar convites incompatíveis antes de eles chegarem até você e compor a média agregada da página pública de métricas execução de contrato (art. 7º, V) enquanto a conta existir
GitHub (candidato) nome de usuário, repositórios em destaque e dados públicos do perfil enriquecer seu perfil com evidência pública de trabalho, quando você informa o usuário consentimento (art. 7º, I) enquanto o usuário estiver informado no perfil
Contato direto (candidato) telefone e autorização de contato por WhatsApp avisar sobre convite recebido e etapa de processo pelo canal que você autorizou consentimento (art. 7º, I) enquanto a autorização estiver ativa
Sinais contextuais (candidato) interesses e contextos que você adiciona ao perfil, visíveis por padrão e usados na ponte com empresas até você ocultar conectar o que você declara ao que a empresa procura consentimento (art. 7º, I) enquanto a conta existir ou até você desativar o sinal
Cadastro da empresa (empresa) CNPJ, razão social, endereço fiscal, membros do time verificar que a empresa existe, faturar e emitir nota fiscal execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) enquanto a conta existir; documentos fiscais, 5 anos
Processo seletivo (candidato e empresa) convites enviados, respostas, etapas, entrevistas agendadas, anotações e avaliações internas do time de RH conduzir o recrutamento; as anotações são visíveis apenas ao time da empresa que as criou, nunca ao candidato nem a outra empresa legítimo interesse da empresa contratante (art. 7º, IX) enquanto a conta existir; apagadas por completo dos nossos sistemas quando o candidato exclui a conta; cópias que a empresa já tenha exportado ficam sob responsabilidade dela, como controladora (DPA, cláusula 7.4)
Registro de acesso administrativo do cliente (empresa) qual usuário de uma empresa contratante abriu o perfil de qual candidato, com data e hora apurar acesso indevido a perfis de candidatos e responder a incidente de segurança, a pedido da própria empresa contratante ou nosso legítimo interesse (art. 7º, IX) até 6 meses após cada acesso registrado (a coleta começa em 14/09/2026)
Lista de espera (candidato) e-mail e stack de interesse informados antes de haver conta avisar você quando abrirmos vaga de entrada na plataforma consentimento (art. 7º, I) até você pedir a remoção pelo e-mail do Encarregado
Avaliação do processo seletivo (candidato) suas notas sobre clareza, respeito ao tempo e retorno da empresa mostrar à empresa como o processo dela é percebido, em números agregados consentimento (art. 7º, I) enquanto a conta existir
Cobrança (empresa) plano, status da assinatura, identificador do cliente no meio de pagamento processar a assinatura e emitir documento fiscal execução de contrato (art. 7º, V) e obrigação legal (art. 7º, II) 5 anos, por exigência fiscal
Medição de navegação página vista, clique em chamada, início de cadastro, identificador temporário de sessão, domínio de origem (nunca o link completo) saber por onde as pessoas chegam e desistem, em números agregados legítimo interesse (art. 7º, IX) 90 dias
Métricas do seu perfil (candidato) quantas vezes seu perfil apareceu em busca e foi visualizado mostrar a você o alcance do seu perfil e permitir que a empresa saiba se já viu alguém legítimo interesse (art. 7º, IX) enquanto a conta existir
Atendimento nome, e-mail e o conteúdo da mensagem enviada pelo formulário de contato responder ao que você perguntou legítimo interesse (art. 7º, IX) enquanto necessário ao atendimento
Uso das funcionalidades de IA qual funcionalidade você acionou, quando, e o volume processado controlar custo, prevenir abuso e dimensionar o plano legítimo interesse (art. 7º, IX) enquanto a conta existir
Registro de acesso data, hora e endereço IP de cada entrada na sua conta cumprir a guarda obrigatória do art. 15 do Marco Civil da Internet e responder a ordem judicial cumprimento de obrigação legal (art. 7º, II) 6 meses, sob sigilo, e então eliminados
Segurança e diagnóstico erros da aplicação, tentativas de manipulação de comandos de IA, limites de envio de convite manter o serviço no ar, prevenir abuso e investigar falhas legítimo interesse (art. 7º, IX) enquanto necessário à investigação

2.2. Não pedimos dados que não usamos. Se um campo é opcional, deixá-lo em branco não impede o uso do Serviço.

2.3. Não coletamos intencionalmente dados pessoais sensíveis (origem racial ou étnica, convicção religiosa, opinião política, filiação sindical, dados de saúde, vida sexual, genéticos ou biométricos). Não insira esse tipo de dado em campos livres.

2.4. O Serviço não se destina a menores de 18 anos e não coletamos conscientemente dados de crianças. Identificado esse tratamento, a conta é encerrada e os dados eliminados.


3. Como obtemos os dados

3.1. Diretamente de você, quando cria a conta, preenche formulários, insere conteúdo no Serviço ou entra em contato com o suporte.

3.2. Automaticamente, pelo uso do Serviço: registros de acesso a aplicações de internet (endereço IP, data e hora), identificadores de dispositivo, páginas visitadas e eventos de erro. A guarda dos registros de acesso por 6 (seis) meses é obrigação legal imposta pelo art. 15 da Lei nº 12.965/2014 (Marco Civil da Internet).

3.3. De terceiros, quando você escolhe autenticar-se por um provedor externo; nesse caso recebemos do provedor apenas os dados de identificação necessários ao login, e nunca sua senha.


4. Com quem compartilhamos

4.1. Não vendemos dados pessoais. Não os cedemos para publicidade de terceiros.

4.2. Compartilhamos dados apenas com quem é necessário para o Serviço funcionar:

Quem Para quê País
Supabase, Inc. banco de dados, autenticação, armazenamento de arquivos e execução das funções do serviço Estados Unidos (região us-east-2)
Cloudflare, Inc. hospedagem e entrega do site, proteção contra ataque e abuso (Turnstile) e medição de audiência sem cookie Estados Unidos
Cloudflare, Inc. (Workers AI) provedor dos modelos de IA (leitura de currículo, tradução de busca em filtros, categoria da vaga, ordenação de candidatos, coach de perfil, redação de convite, ponte contextual e preparo de entrevista) Estados Unidos
Google LLC login com conta Google e, apenas mediante consentimento no aviso de cookies, medição de audiência (Google Analytics) Estados Unidos
Resend, Inc. envio dos e-mails do serviço (convite, etapa de processo, confirmação de entrevista, convite de time) Estados Unidos
Twilio Inc. envio de mensagem por WhatsApp, apenas para quem autorizou esse canal Estados Unidos
Functional Software, Inc. (Sentry) registro de erro da aplicação e gravação amostrada da sessão para diagnóstico, com todo texto, campo e mídia mascarados, sem enviar IP nem cookie Estados Unidos
GitHub, Inc. consulta ao perfil e aos repositórios públicos, feita pelo seu próprio navegador quando você informa o usuário do GitHub Estados Unidos
Asaas Gestão Financeira S.A. processamento da assinatura, cobrança e emissão de nota fiscal Brasil
Slack Technologies, LLC encaminhamento interno das mensagens enviadas pelo formulário de contato público Estados Unidos
BrasilAPI, ReceitaWS e cnpj.ws consulta pública de CNPJ para verificar que a empresa existe e obter o endereço fiscal Brasil

A lista atualizada, com as salvaguardas de cada fornecedor, está em Subprocessadores.

4.3. Também podemos compartilhar dados para cumprir obrigação legal ou ordem de autoridade competente, e para exercer regularmente direitos em processo judicial, administrativo ou arbitral (LGPD art. 7º, II e VI).

4.4. Em caso de reorganização societária, fusão ou aquisição, os dados podem ser transferidos ao sucessor, que ficará sujeito a esta Política; você será comunicado.


5. Transferência internacional

5.1. Parte dos fornecedores listados acima opera fora do Brasil, de modo que seus dados podem ser tratados no exterior.

5.2. Essas transferências ocorrem com base no art. 33 da LGPD e são amparadas por cláusulas contratuais padrão ou instrumento equivalente, que impõem ao fornecedor grau de proteção compatível com o da lei brasileira.

5.3. Você pode solicitar informações sobre as salvaguardas adotadas pelo privacy@inverthr.com.


6. Por quanto tempo guardamos

6.1. Cada categoria de dado tem o prazo de retenção indicado na tabela da cláusula 2.1.

6.2. Encerrada a conta, os dados são eliminados imediatamente e em definitivo. Não há prazo de arrependimento nem cópia de recuperação: uma vez excluída, a conta não volta. Exporte antes o que quiser guardar. A eliminação alcança os nossos sistemas. Cópias que uma empresa contratante tenha exportado antes ficam com ela, que passa a responder por elas como controladora: peça a eliminação dessas cópias diretamente a ela (DPA, cláusula 7.4).

6.3. Permanecem armazenados, mesmo após a exclusão, os dados cuja guarda seja exigida por lei (como os registros de acesso do art. 15 do Marco Civil) e os necessários ao exercício regular de direitos, pelo prazo legal aplicável.

6.4. Dados anonimizados (que não permitam reidentificar ninguém) podem ser mantidos indefinidamente para fins estatísticos, pois deixam de ser dados pessoais (LGPD art. 12).


7. Como protegemos

7.1. Adotamos medidas técnicas e administrativas para proteger os dados contra acesso não autorizado, perda, alteração e divulgação indevida, entre elas:

  • criptografia em trânsito (TLS) em todas as interfaces e em repouso no armazenamento;
  • controle de acesso por menor privilégio e autenticação dos administradores;
  • segregação de dados por conta;
  • a partir de 14 de setembro de 2026, registro de qual usuário de uma empresa contratante abriu o perfil de qual candidato;
  • os registros de auditoria acima guardam só identificadores internos de conta e data/hora; são dado pessoal, declarado na tabela da cláusula 2.1, e ficam sob acesso restrito; nenhum outro log de aplicação grava dado pessoal;
  • gestão de segredos fora do código e varredura automatizada do repositório.

7.2. Nenhum sistema é totalmente imune. Ocorrendo incidente de segurança com risco relevante aos titulares, comunicaremos a ANPD e os titulares afetados em até 3 (três) dias úteis contados do conhecimento do incidente, na forma do art. 48 da LGPD, informando o que ocorreu, quais dados foram atingidos e o que está sendo feito.


8. Seus direitos como titular

8.1. A LGPD (art. 18) garante a você, gratuitamente e a qualquer momento, o direito de:

  • confirmar a existência de tratamento e acessar seus dados;
  • corrigir dados incompletos, inexatos ou desatualizados;
  • solicitar anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade;
  • obter a portabilidade dos dados a outro fornecedor;
  • solicitar a eliminação dos dados tratados com base no consentimento;
  • obter informação sobre o compartilhamento dos seus dados;
  • ser informado sobre a possibilidade de não consentir e as consequências disso;
  • revogar o consentimento, quando essa for a base legal;
  • opor-se a tratamento fundado em legítimo interesse.

8.2. Como exercer. Pelo próprio Serviço, quando houver a função correspondente (exportação e exclusão de conta), ou por e-mail para privacy@inverthr.com. Responderemos em até 15 (quinze) dias.

8.3. Podemos pedir informações adicionais para confirmar sua identidade antes de atender: é uma medida de segurança, para não entregar seus dados a outra pessoa.

8.4. Se a resposta não for satisfatória, você pode peticionar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd.


9. Inteligência artificial

9.1. O InvertHR usa modelos de inteligência artificial em funcionalidades opcionais. Cada uma só roda quando alguém a aciona: clicando, enviando um formulário ou completando a ação que a dispara; nenhuma roda sozinha em segundo plano. Esta seção descreve o que isso significa para os dados envolvidos.

9.2. O que é enviado ao provedor do modelo, e com qual base legal:

Dado enviado Provedor Finalidade Base legal
texto do currículo que você importa (candidato) Cloudflare, Inc. (Workers AI) preencher os campos do perfil para você revisar antes de aplicar consentimento (art. 7º, I)
a frase de busca digitada pelo recrutador, como ela foi escrita (empresa) Cloudflare, Inc. (Workers AI) traduzir a frase nos filtros de busca consentimento (art. 7º, I)
título e descrição da vaga (empresa) Cloudflare, Inc. (Workers AI) sugerir a categoria da vaga no formulário execução de contrato (art. 7º, V)
de até 8 candidatos por busca: nome, senioridade, competências e os primeiros 400 caracteres da bio, junto dos critérios da busca (acionado pela empresa; dado é de vários candidatos) Cloudflare, Inc. (Workers AI) ordenar por aderência e escrever uma frase de destaque sobre cada um legítimo interesse da empresa (art. 7º, IX), com direito de oposição
sua bio, senioridade, competências, experiências profissionais (cargo, empresa e descrição) e repositórios públicos já importados (candidato) Cloudflare, Inc. (Workers AI) sugerir uma bio mais encontrável e competências com evidência real consentimento (art. 7º, I)
seu nome, senioridade, localidade, disponibilidade, competências e bio, junto da vaga e da apresentação da empresa (dado do candidato; acionado pela empresa ao redigir o convite) Cloudflare, Inc. (Workers AI) redigir o texto do convite que o recrutador revisa antes de enviar legítimo interesse da empresa (art. 7º, IX), com direito de oposição
os sinais que você marcou como visíveis, a apresentação da empresa e o título e a descrição da vaga em aberto (dado do candidato; acionado pela empresa ao revisar candidatos) Cloudflare, Inc. (Workers AI) encontrar pontos em comum entre você e a empresa legítimo interesse da empresa (art. 7º, IX), com direito de oposição
sua senioridade, bio e competências, junto da vaga e da empresa, depois de você agendar a entrevista (candidato) Cloudflare, Inc. (Workers AI) sugerir a você prováveis perguntas da entrevista consentimento (art. 7º, I)

Nada além disso sai do Serviço para o provedor por causa dessas funcionalidades.

9.3. Base legal, linha a linha. A tabela acima mostra a base de cada envio, porque nem todos são iguais: quando você mesmo aciona a funcionalidade sobre os seus próprios dados, a base é o seu consentimento, revogável a qualquer momento parando de usá-la. Quando a funcionalidade envolve dado seu mas é acionada por outra parte do Serviço (por exemplo, uma empresa buscando ou entrando em contato), a base é o legítimo interesse (art. 7º, IX) de quem aciona, e você tem o direito de se opor, gratuitamente, pelo canal da cláusula 8.2. Quando o envio é automático e indispensável à funcionalidade contratada, sem ação de ativação distinta, a base é a execução do contrato. O provedor atua como nosso subprocessador e consta da lista de Subprocessadores.

9.4. Não treinamos modelos com o seu conteúdo. O contrato com o provedor também veda que ele use para treinamento o que enviamos.

9.5. A saída pode conter erro. Modelos generativos produzem respostas plausíveis que podem ser imprecisas ou inventadas, inclusive sobre pessoas. Se uma saída apresentar informação incorreta a seu respeito, escreva para privacy@inverthr.com: trataremos como pedido de correção (LGPD, art. 18, III).

9.6. Essas funcionalidades produzem efeito relevante sobre seus interesses. Você tem direito à revisão dessa decisão e a informações sobre os critérios adotados: ver a seção seguinte.


10. Decisões automatizadas

10.1. O Serviço toma decisões de forma automatizada que podem afetar seus interesses. Você tem direito a solicitar a revisão dessas decisões e a receber informações claras sobre os critérios utilizados, observados os segredos comercial e industrial (LGPD art. 20).

10.2. Para solicitar revisão, escreva para privacy@inverthr.com.


11. Cookies

11.1. Usamos cookies e tecnologias de armazenamento local. O detalhamento (quais, para quê, por quanto tempo e como recusá-los) está na Política de Cookies.


12. Alterações desta Política

12.1. Podemos atualizar esta Política. A versão vigente estará sempre publicada com a data de vigência no topo, e o histórico em CHANGELOG.

12.2. Mudança que amplie o que coletamos, altere finalidade ou inclua novo destinatário dos dados será comunicada com antecedência mínima de 30 (trinta) dias, com destaque do que mudou. Quando a base legal for o consentimento, novo consentimento será solicitado.


13. Contato

Dúvidas, solicitações de titular ou reclamações sobre privacidade:

Samuel Moreira da Silva, Encarregado pelo Tratamento de Dados Pessoais privacy@inverthr.com

Samuel Moreira da Silva Consultoria em Tecnologia da Informação LTDA, CNPJ 68.047.849/0001-54 Rua Pais Leme, 215, conj. 1713, Pinheiros, São Paulo, SP, CEP 05424-150

InvertHR

A anti-rede do recrutamento: você não se candidata, é convidado. E ninguém fica sem resposta.

Produto

Como funcionaManifestoSelo de fundadorPara candidatosPara empresasMédias salariais

Legal

Política de PrivacidadeTermos de UsoPolítica de CookiesSubprocessadoresUso AceitávelTratamento de Dados (DPA)

Contato

Fale conoscocontact@inverthr.com

© 2026 InvertHR. Todos os direitos reservados. Em conformidade com a LGPD.