Politica de Privacidade
Ultima atualizacao: Marco de 2026
1. Controlador dos Dados
O controlador dos dados pessoais tratados pela plataforma Merlin e a Ella Executive Search Ltda, inscrita no CNPJ sob o n. 44.891.922/0001-01, com sede em Calcada das Margaridas, 163, Sala 02, Condominio Centro Comercial Alphaville, Barueri/SP.
2. Encarregado de Protecao de Dados (DPO)
Para exercer seus direitos ou esclarecer duvidas sobre o tratamento dos seus dados, entre em contato com nosso Encarregado de Protecao de Dados: contact@ellaexecutivesearch.com
3. Dados Coletados
Coletamos os seguintes dados pessoais:
- Dados de identificacao: nome, email e foto de perfil (via cadastro ou Google OAuth)
- Dados profissionais: curriculo enviado (experiencia, formacao, competencias, certificacoes, idiomas)
- Dados de entrevista: respostas textuais a perguntas de perfil e audio de voz (processado em tempo real via Google Cloud Speech-to-Text, nao armazenado apos transcricao)
- Dados de candidatura: descricoes de vagas fornecidas por voce, curriculos personalizados gerados, cartas de apresentacao
- Dados de uso: logs de acesso, timestamps de operacoes
4. Base Legal e Finalidade do Tratamento
Os dados sao tratados com base no seu consentimento (Art. 7, I da LGPD), coletado no momento do cadastro. Os dados sao utilizados exclusivamente para:
- Criar e enriquecer seu perfil profissional consolidado (knowledge file)
- Personalizar curriculos e cartas de apresentacao para vagas especificas
- Analisar compatibilidade entre seu perfil e requisitos de vagas (ATS score)
- Gerar perguntas complementares para melhorar a personalizacao
- Melhorar a qualidade do servico (analytics agregados e anonimizados)
5. Compartilhamento com Terceiros
Para fornecer o servico, compartilhamos dados limitados com os seguintes operadores:
Google Cloud Platform (Firebase, Cloud Run, Firestore)
Armazenamento e processamento dos seus dados. Dados armazenados na regiao southamerica-east1 (Sao Paulo). Sujeito a politica de privacidade e DPA da Google Cloud.
Google Gemini AI
Texto do curriculo, descricoes de vagas e transcricoes de entrevista sao enviados para geracao de conteudo personalizado. Audio processado em tempo real via Speech-to-Text e nao armazenado. O Gemini API nao utiliza dados de clientes para treinamento de modelos.
Firebase Authentication
Gerenciamento de identidade e autenticacao. Armazena email, nome e foto de perfil.
Brave Search
Apenas nomes de empresas extraidos do curriculo sao enviados para pesquisa publica. Nenhum dado pessoal identificavel e enviado.
Nao vendemos, alugamos ou compartilhamos seus dados pessoais com terceiros para fins de marketing ou publicidade.
6. Transferencia Internacional de Dados
Os dados armazenados no Firestore e Cloud Storage permanecem na regiao southamerica-east1 (Sao Paulo, Brasil). No entanto, o processamento de IA via Google Gemini e Speech-to-Text pode ocorrer em servidores fora do Brasil. Esta transferencia e realizada com base no Art. 33, II da LGPD (clausulas contratuais padrao da Google Cloud) e na politica de processamento de dados da Google, que garante nivel adequado de protecao.
7. Seus Direitos (LGPD Art. 18)
Voce tem os seguintes direitos, exerciveis a qualquer momento:
Para exercer qualquer direito, utilize as funcionalidades do painel ou entre em contato com o DPO em contact@ellaexecutivesearch.com. Responderemos em ate 15 dias uteis.
8. Seguranca dos Dados
Adotamos medidas tecnicas e organizacionais para proteger seus dados, incluindo: criptografia em repouso (AES-256) e em transito (TLS 1.3); regras de seguranca do Firestore que garantem isolamento por usuario; autenticacao via Firebase Auth com tokens JWT; armazenamento de secrets via GCP Secret Manager; e logs de auditoria para operacoes sensíveis.
9. Retencao de Dados
Dados da conta e perfil
Mantidos enquanto a conta estiver ativa.
Curriculos originais (PDF/DOCX)
Mantidos no Cloud Storage enquanto o perfil associado existir. Excluidos junto com o perfil.
Contas inativas
Sinalizadas apos 12 meses de inatividade. Todos os dados excluidos automaticamente apos 18 meses.
Exclusao de conta
Todos os dados (Firestore, Cloud Storage, Firebase Auth) sao excluidos permanentemente e de forma irreversivel.
10. Cookies e Tecnologias de Rastreamento
A plataforma Merlin utiliza apenas cookies estritamente necessarios para o funcionamento do servico (autenticacao Firebase). Nao utilizamos cookies de marketing, publicidade ou rastreamento de terceiros. Nao utilizamos Google Analytics ou ferramentas similares de tracking.
11. Menores de Idade
A plataforma Merlin nao e direcionada a menores de 18 anos. Nao coletamos intencionalmente dados de menores. Caso identifiquemos dados de menor, estes serao excluidos imediatamente.
12. Alteracoes nesta Politica
Esta politica pode ser atualizada periodicamente. Notificaremos sobre alteracoes relevantes por email ou por aviso na plataforma. A data da ultima atualizacao sera sempre indicada no topo desta pagina.
13. Contato e Reclamacoes
Para duvidas, solicitacoes ou reclamacoes sobre o tratamento dos seus dados pessoais, entre em contato com nosso DPO: contact@ellaexecutivesearch.com
Voce tambem tem o direito de peticionar perante a Autoridade Nacional de Protecao de Dados (ANPD) caso considere que o tratamento dos seus dados viola a LGPD.
Ella Executive Search Ltda — CNPJ 44.891.922/0001-01
Calcada das Margaridas, 163, Sala 02, Cond. Centro Comercial Alphaville, Barueri/SP