Privacidade
Política de Privacidade
Última atualização: 18 de agosto de 2026
Esta política descreve como o Freelance Match trata dados para oferecer busca de oportunidades, matching, candidaturas, Workspace e integrações administrativas.
1. Dados tratados
Podemos tratar dados de conta, como e-mail, senha protegida por hash, plano e estado da assinatura; informações do perfil, skills, preferências, idiomas, links de portfólio e histórico de uso das funcionalidades; além de dados técnicos necessários à segurança e operação.
- Vagas visualizadas ou salvas, matches, propostas e candidaturas.
- Projetos, tarefas e materiais inseridos no Workspace.
- Feedback, notificações e preferências de comunicação.
2. Finalidades
Usamos esses dados para autenticar usuários, personalizar oportunidades, calcular compatibilidade, manter o CRM/Workspace, prestar suporte, prevenir abuso, medir a qualidade do produto e cumprir obrigações aplicáveis.
- A taxonomia e o matching relacionam skills do perfil com vagas coletadas.
- Funcionalidades de IA permanecem sujeitas às flags, consentimentos e limites descritos no produto.
3. Analytics
O produto utiliza PostHog para eventos de navegação e produto. Usuários e navegadores internos podem ser marcados para exclusão das métricas externas. Eventos devem evitar e-mail, conteúdo privado, tokens e identificadores financeiros.
- Métricas agregadas do Google Search Console e YouTube podem aparecer no painel administrativo quando configuradas.
- Cookies, armazenamento local e identificadores técnicos podem manter sessão, idioma, tema e preferências analíticas.
4. Pagamentos e terceiros
A Stripe processa assinaturas e pagamentos. O Freelance Match armazena apenas os identificadores e estados necessários ao ciclo da assinatura; dados de cartão são tratados pela Stripe. Providers de vagas e ferramentas externas possuem políticas próprias quando você visita seus links.
5. Integrações sociais e OAuth
Administradores podem conectar contas profissionais do Facebook e Instagram por OAuth. Tokens e credenciais são tratados como segredos do backend, não são exibidos no frontend, enviados ao PostHog ou armazenados em texto puro nas tabelas social_*.
Com autorização e flags específicas, a aplicação pode ler identificadores de Page/conta profissional, posts, legendas, links, datas e métricas disponibilizadas pela API oficial. Conectar uma conta não habilita publicação automaticamente.
6. Infraestrutura e segurança
A aplicação usa serviços de hospedagem, banco de dados, e-mail e observabilidade. Componentes de worker e deploy podem operar em infraestrutura AWS. Aplicamos controles de acesso, HTTPS, segregação de secrets, validação de entrada e registros operacionais sanitizados, sem prometer risco zero.
7. Retenção e exclusão
Dados de conta são mantidos enquanto necessários à prestação do serviço. O encerramento validado remove a conta e dados pessoais vinculados descritos nas instruções de exclusão. Feedback de saída pode permanecer de forma desvinculada de e-mail e user_id.
Registros que precisem ser mantidos para segurança, prevenção a fraude, exercício de direitos ou obrigação legal podem ser conservados pelo período aplicável. Backups e sistemas de terceiros seguem seus próprios ciclos seguros de retenção.
8. Direitos e contato
O titular pode atualizar dados no Perfil, encerrar a conta e solicitar esclarecimentos. Usuários autenticados podem usar a página Feedback; quem perdeu o acesso pode primeiro utilizar a recuperação de senha. Solicitações são avaliadas conforme a LGPD e outras regras aplicáveis.
- Feedback e solicitações: /dashboard/feedback
- Instruções de exclusão: /data-deletion
9. Atualizações
Esta política poderá mudar para refletir novas funcionalidades, fornecedores ou requisitos. Alterações relevantes devem ser comunicadas pelos canais disponíveis no produto.