Privacidade

Política de Privacidade

Última atualização: 18 de agosto de 2026

Esta política descreve como o Freelance Match trata dados para oferecer busca de oportunidades, matching, candidaturas, Workspace e integrações administrativas.

1. Dados tratados

Podemos tratar dados de conta, como e-mail, senha protegida por hash, plano e estado da assinatura; informações do perfil, skills, preferências, idiomas, links de portfólio e histórico de uso das funcionalidades; além de dados técnicos necessários à segurança e operação.

  • Vagas visualizadas ou salvas, matches, propostas e candidaturas.
  • Projetos, tarefas e materiais inseridos no Workspace.
  • Feedback, notificações e preferências de comunicação.

2. Finalidades

Usamos esses dados para autenticar usuários, personalizar oportunidades, calcular compatibilidade, manter o CRM/Workspace, prestar suporte, prevenir abuso, medir a qualidade do produto e cumprir obrigações aplicáveis.

  • A taxonomia e o matching relacionam skills do perfil com vagas coletadas.
  • Funcionalidades de IA permanecem sujeitas às flags, consentimentos e limites descritos no produto.

3. Analytics

O produto utiliza PostHog para eventos de navegação e produto. Usuários e navegadores internos podem ser marcados para exclusão das métricas externas. Eventos devem evitar e-mail, conteúdo privado, tokens e identificadores financeiros.

  • Métricas agregadas do Google Search Console e YouTube podem aparecer no painel administrativo quando configuradas.
  • Cookies, armazenamento local e identificadores técnicos podem manter sessão, idioma, tema e preferências analíticas.

4. Pagamentos e terceiros

A Stripe processa assinaturas e pagamentos. O Freelance Match armazena apenas os identificadores e estados necessários ao ciclo da assinatura; dados de cartão são tratados pela Stripe. Providers de vagas e ferramentas externas possuem políticas próprias quando você visita seus links.

5. Integrações sociais e OAuth

Administradores podem conectar contas profissionais do Facebook e Instagram por OAuth. Tokens e credenciais são tratados como segredos do backend, não são exibidos no frontend, enviados ao PostHog ou armazenados em texto puro nas tabelas social_*.

Com autorização e flags específicas, a aplicação pode ler identificadores de Page/conta profissional, posts, legendas, links, datas e métricas disponibilizadas pela API oficial. Conectar uma conta não habilita publicação automaticamente.

6. Infraestrutura e segurança

A aplicação usa serviços de hospedagem, banco de dados, e-mail e observabilidade. Componentes de worker e deploy podem operar em infraestrutura AWS. Aplicamos controles de acesso, HTTPS, segregação de secrets, validação de entrada e registros operacionais sanitizados, sem prometer risco zero.

7. Retenção e exclusão

Dados de conta são mantidos enquanto necessários à prestação do serviço. O encerramento validado remove a conta e dados pessoais vinculados descritos nas instruções de exclusão. Feedback de saída pode permanecer de forma desvinculada de e-mail e user_id.

Registros que precisem ser mantidos para segurança, prevenção a fraude, exercício de direitos ou obrigação legal podem ser conservados pelo período aplicável. Backups e sistemas de terceiros seguem seus próprios ciclos seguros de retenção.

8. Direitos e contato

O titular pode atualizar dados no Perfil, encerrar a conta e solicitar esclarecimentos. Usuários autenticados podem usar a página Feedback; quem perdeu o acesso pode primeiro utilizar a recuperação de senha. Solicitações são avaliadas conforme a LGPD e outras regras aplicáveis.

  • Feedback e solicitações: /dashboard/feedback
  • Instruções de exclusão: /data-deletion

9. Atualizações

Esta política poderá mudar para refletir novas funcionalidades, fornecedores ou requisitos. Alterações relevantes devem ser comunicadas pelos canais disponíveis no produto.