Política de Privacidade
Vigente desde: 31 de julho de 2026 · Versão 2.9
Documento canônico do grupo CorujaAí — vale para todos os produtos da plataforma.
A CorujaAí foi construída com privacidade desde o primeiro dia. Esta Política descreve, em linguagem direta, quais dados pessoais coletamos em cada produto e serviço, por quê os coletamos, com quem os compartilhamos, por quanto tempo os retemos e quais são os seus direitos como titular nos termos da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
1. Identificação do Controlador
MARCELO BENVENUTO LTDA, sociedade empresária limitada inscrita no CNPJ/MF sob o nº 68.057.222/0001-84, com sede na Rua Pais Leme, nº 215, conjunto 1713, Pinheiros, São Paulo/SP, CEP 05424-150, Brasil, que opera sob a marca CorujaAí (“CorujaAí”, “nós”, “nosso”), é a controladora dos dados pessoais coletados nesta plataforma, nos termos do art. 5°, VI, da Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
Esta Política aplica-se a todos os produtos do grupo: CorujaAí Agenda (site, agenda e atendimento para negócios locais), CorujaAí Vagas (marketplace de empregos com matching por IA), CorujaAí Eventos (staffing de eventos com geofencing GPS), CorujaAí Vitrine / CorujaAí Representantes (catálogo e pedidos), CorujaAí Campanhas (campanhas por IA), CorujaAí Clínicas (secretária e agenda para clínicas — não é prontuário eletrônico / RES), CorujaAí Blog (conteúdo educativo) e à lista de espera institucional disponível em nosso site.
Canal de privacidade: [email protected]
1.1 Controladora ou operadora — papel por módulo (Atualizado em 23/07/2026)
Nos módulos em que o assinante usa a plataforma para atender os clientes finais dele, os papéis da LGPD se dividem assim:
| Dados | Controlador | Papel da plataforma |
|---|---|---|
| Dados de assinantes e usuários da plataforma (conta, perfil, faturamento, uso) — todos os módulos | Plataforma (CorujaAí) | Controladora |
| Dados que o assinante coleta dos clientes finais dele — ex.: pedidos e agendamentos no CorujaAí Agenda, pacientes no CorujaAí Clínicas | O assinante (o negócio/clínica) | Operadora — tratamos esses dados apenas sob instrução do assinante |
Se você é cliente final de um negócio que usa a plataforma (ex.: fez um pedido ou um agendamento), o controlador dos seus dados é esse negócio; direcione solicitações a ele. Nós, como operadora, apoiamos o atendimento das solicitações conforme o contrato com o assinante.
2. Dados Coletados, Finalidades e Bases Legais
2.1 Lista de espera (site institucional)
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail, WhatsApp | Contato sobre abertura da plataforma | Consentimento — art. 7°, I |
| Tipo de negócio, cidade | Segmentação da comunicação | Consentimento — art. 7°, I |
| IP (hash SHA-256, nunca em claro) | Prevenção de abuso / segurança | Legítimo interesse — art. 7°, IX |
2.2 CorujaAí Vagas — candidatos
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail | Criação e gestão de conta | Execução de contrato — art. 7°, V |
| CPF (hash SHA-256, nunca em claro) | Verificação de identidade única; prevenção de fraudes e duplicatas | Legítimo interesse — art. 7°, IX |
| Currículo, foto, experiências, habilidades | Exibição a recrutadores; matching por IA | Execução de contrato — art. 7°, V |
| Embeddings de currículo (vetores semânticos) | Matching semântico com vagas por IA | Execução de contrato — art. 7°, V |
| Logs de acesso (IP hash) | Segurança e auditoria | Legítimo interesse — art. 7°, IX |
CPF: armazenamos apenas o hash SHA-256 do CPF. O número em claro nunca trafega nem é persistido. Não é possível reverter o hash para obter o CPF original — essa medida é adotada por design, como salvaguarda de privacidade.
Auto-apply (candidatura automática): disponível no plano Elite, opera exclusivamente dentro dos critérios previamente configurados pelo próprio candidato. Nenhuma candidatura é submetida sem configuração explícita e prévia do titular. O candidato pode desativar o recurso a qualquer momento no painel de conta.
2.3 CorujaAí Vagas — empresas recrutadoras
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome do responsável, e-mail corporativo | Criação de conta e faturamento | Execução de contrato — art. 7°, V |
| CNPJ, razão social | Verificação cadastral e emissão fiscal | Obrigação legal — art. 7°, II |
| Logo da empresa | Exibição nas páginas de vaga | Execução de contrato — art. 7°, V |
2.4 CorujaAí Eventos — profissionais
| Dado | Finalidade | Base legal (LGPD) |
|---|---|---|
| Nome, e-mail, WhatsApp | Comunicações do evento (D-3, D-1, D-2h) | Execução de contrato — art. 7°, V |
| Localização GPS (coordenadas) | Check-in por geofencing no evento | Consentimento explícito — art. 7°, I |
| Histórico de confirmações e no-shows | Reputação e ranking na plataforma | Legítimo interesse — art. 7°, IX |
Geofencing GPS: as coordenadas de localização são coletadas exclusivamente no momento do check-in no evento, mediante consentimento explícito e separado, obtido antes do início da operação. O profissional pode negar o consentimento — nesse caso, o check-in deverá ser realizado por método alternativo disponibilizado pelo organizador. As coordenadas não são compartilhadas com terceiros e são retidas por no máximo 90 dias após o evento.
2.5 Resumo — tratamento × base legal (Atualizado em 23/07/2026)
| Tratamento | Base legal (LGPD) |
|---|---|
| Funcionamento do serviço contratado (conta, perfil, matching, candidaturas, eventos, faturamento) — o “core” de cada módulo | Execução de contrato — art. 7°, V |
| Prospecção comercial B2B (contato com negócios a partir de dados de contato comercial publicados pelo próprio estabelecimento) e analytics de produto agregado | Legítimo interesse — art. 7°, IX |
| Comunicações de marketing (novidades, ofertas, reengajamento por e-mail/WhatsApp) | Consentimento — art. 7°, I (opt-in separado, revogável a qualquer momento) |
Na prospecção B2B usamos apenas dados de contato comercial (nome do negócio, telefone/e-mail comercial, endereço), informamos a origem no primeiro contato e oferecemos opt-out em toda mensagem. Você pode se opor ao tratamento por legítimo interesse pelo canal de privacidade (seção 11).
3. Medidas de Segurança e Proteção
Adotamos as seguintes salvaguardas técnicas e organizacionais:
- Hashing irreversível: CPF e IP são armazenados exclusivamente como hashes SHA-256. Não há como recuperar o valor original a partir do hash.
- Transporte criptografado: toda comunicação entre o seu dispositivo e nossos servidores é protegida por TLS 1.2 ou superior (HTTPS obrigatório).
- Acesso restrito: dados pessoais acessíveis apenas aos colaboradores e sistemas que deles necessitam, sob princípio do menor privilégio.
- Monitoramento contínuo: ferramentas de observabilidade para detectar anomalias e tentativas de acesso não autorizado em tempo real.
- Backups criptografados: cópias de segurança armazenadas em infraestrutura de nuvem com criptografia em repouso.
Em caso de incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos as medidas do art. 48 da LGPD. Quando formos a controladora do tratamento afetado, comunicaremos a ANPD e os titulares nos prazos aplicáveis. Quando formos apenas operadora (ex.: dados de pacientes do CorujaAí Clínicas), notificaremos a clínica controladora com a maior brevidade razoável (compromisso contratual de até 24 horas a partir da nossa ciência), para que ela cumpra as comunicações que lhe cabem.
4. Cookies e Tecnologias Semelhantes
Utilizamos cookies estritamente necessários ao funcionamento da plataforma (sessão autenticada). Analytics de produto (PostHog) é opcional: só é ativado após seu consentimento no banner ou ao entrar na conta (uso autenticado). Não utilizamos cookies de publicidade nem de rastreamento comportamental para marketing de terceiros.
4.1 Cookies que utilizamos
| Cookie | Tipo | Finalidade | Duração |
|---|---|---|---|
recrutaai_analytics_consent (localStorage) | Opcional (analytics) | Registrar se você aceitou ou recusou o uso de analytics (PostHog) para melhorar a plataforma — sem PII, perfis só após login. | Até você limpar o navegador |
refresh_token | Essencial (autenticação) | Manter sua sessão autenticada com segurança, permitindo renovar o acesso sem novo login a cada navegação. É um cookie HttpOnly — inacessível a scripts no navegador — transmitido apenas por conexão segura (HTTPS) e restrito ao endereço de autenticação da API. | Até 7 dias (ou 30 dias se você marcar “manter conectado”) |
4.2 Outros armazenamentos no seu dispositivo
Além do cookie acima, a plataforma usa o armazenamento local do navegador (localStorage/sessionStorage) apenas para preferências de interface (por exemplo, recolher a barra lateral ou lembrar a loja/área ativa no painel) e para fluxos temporários de operação. Esses dados ficam no seu próprio dispositivo, não são cookies de rastreamento e não são usados para publicidade. O token de acesso à API é mantido apenas em memória da página e descartado ao recarregá-la — nunca persiste em cookie nem no armazenamento local.
4.3 Como gerenciar
Você pode bloquear ou apagar cookies a qualquer momento nas configurações do seu navegador (geralmente em “Privacidade e segurança”). Note que, por ser essencial à autenticação, bloquear ou remover o cookie de sessão exigirá novo login e poderá impedir o uso das áreas que dependem de conta. Como não usamos cookies de publicidade ou de terceiros, não há o que desativar para essas finalidades.
5. Compartilhamento de Dados com Terceiros
Não vendemos, alugamos nem comercializamos dados pessoais. O compartilhamento ocorre exclusivamente com os seguintes operadores (processadores), que atuam sob nossas instruções e por contrato:
| Operador | Finalidade | Dados compartilhados |
|---|---|---|
| Stripe | Processamento de pagamentos por cartão | Nome, e-mail, dados de pagamento |
| Banco Inter | Processamento de pagamentos via Pix (cobranças e conciliação) | Dados da cobrança Pix (identificação do pagador, valor) |
| Twilio / Meta (WhatsApp) | Envio de mensagens WhatsApp | Número de telefone e texto da mensagem. No CorujaAí Clínicas, lembretes e orçamentos podem incluir rótulos de serviço/tratamento definidos pela clínica — esses rótulos podem revelar contexto de saúde; o conteúdo clínico estruturado (notas/evoluções cifradas) não é enviado por esse canal |
| Hostinger | Hospedagem de infraestrutura (servidores VPS e banco de dados, região São Paulo) | Todos os dados armazenados na plataforma |
| Cloudflare (incl. R2) | Proxy/CDN, proteção contra ataques e armazenamento de arquivos (R2) | Tráfego da aplicação; arquivos enviados (ex.: currículos, imagens) |
| Backblaze B2 | Backup offsite criptografado da infraestrutura | Cópias de segurança dos dados da plataforma (expurgo no ciclo de rotação) |
| Outscraper | Coleta de dados de contato comercial publicados em listagens públicas (prospecção B2B) | Dados públicos de estabelecimentos (nome, telefone, endereço, avaliações) |
| Memed S/A (módulo CorujaAí Clínicas) | Prescrição eletrônica emitida pelos profissionais de saúde da clínica | Do prescritor: nome, e-mail, CPF, data de nascimento, registro profissional (CRM/CRO) e especialidade. Do paciente: nome, e-mail, telefone, data de nascimento e CPF — dados necessários à emissão da receita (dados de saúde) |
| Resend | Envio de e-mails transacionais e de notificação | Nome, e-mail |
| Anthropic (Claude) | Processamento de IA (análise de currículo e compatibilidade) | Conteúdo do currículo e da vaga (sem dados de pagamento) |
| Voyage AI | Geração de embeddings para a busca por compatibilidade | Texto de currículo e de vaga |
| PostHog | Análise de produto (mediante consentimento) | Eventos de uso, identificador de usuário |
| Sentry | Monitoramento de erros da aplicação | Dados técnicos de diagnóstico (sem PII sensível) |
| Autoridades públicas | Cumprimento de ordem judicial ou legal | Apenas o exigido pela determinação |
O compartilhamento com recrutadores e organizadores de eventos é inerente ao serviço contratado — ao criar um perfil de candidato ou profissional, você consente com a visibilidade do seu perfil pelas empresas e organizadores cadastrados, que é a finalidade central da plataforma.
Nota sobre a Memed (prescrição eletrônica do CorujaAí Clínicas): no âmbito da emissão de receitas, a Memed atua como operadora, sob instruções contratuais. Para finalidades próprias dela (nos termos do contrato e da política de privacidade da própria Memed), a Memed atua como controladora independente dos dados tratados na plataforma dela (papel duplo). O conteúdo e a assinatura digital (ICP-Brasil) das receitas permanecem na Memed — no CorujaAí Clínicas guardamos apenas a referência da prescrição, sem o texto da receita. O CorujaAí Clínicas é ferramenta de secretária/agenda, não prontuário eletrônico (RES/PEP). O uso da plataforma Memed pelos profissionais de saúde é regido também pelos termos de uso e pela política de privacidade da Memed.
6. Direitos do Titular (art. 18, LGPD)
Como titular de dados pessoais, você tem os seguintes direitos, exercíveis gratuitamente a qualquer momento:
- Confirmação e acesso: confirmar se tratamos seus dados e obter cópia deles.
- Correção: solicitar a atualização de dados incompletos, inexatos ou desatualizados.
- Anonimização, bloqueio ou eliminação: quando o tratamento for desnecessário, excessivo ou realizado em desconformidade com a LGPD.
- Portabilidade: receber seus dados em formato estruturado e interoperável, nos termos regulamentados pela ANPD.
- Revogação do consentimento: quando a base legal for consentimento, você pode revogá-lo a qualquer momento, sem ônus — os dados serão eliminados, salvo obrigação legal de retenção.
- Oposição ao tratamento: opor-se ao tratamento realizado com base em legítimo interesse em caso de descumprimento da LGPD.
- Informação sobre compartilhamento: saber com quais entidades públicas ou privadas compartilhamos seus dados.
- Revisão de decisão automatizada: solicitar revisão humana de decisões tomadas exclusivamente por meios automatizados que afetem seus interesses (ex.: matching, score de reputação).
Para exercer qualquer desses direitos, envie solicitação para [email protected] ou, quando disponível na sua conta, use o exportação / exclusão self-service (inclui o módulo CorujaAí Clínicas para o titular da conta da clínica). Respondemos em até 15 dias úteis (art. 18, § 3°, LGPD). Se você é paciente de uma clínica que usa o CorujaAí Clínicas, o controlador dos seus dados é a clínica — direcione o pedido a ela; nós atuamos como operadora e a repassamos.
Nota: como o CPF é armazenado apenas como hash irreversível, não é tecnicamente possível localizá-lo pelo valor original nem recuperá-lo. A eliminação do cadastro remove o hash. Trilhas de auditoria de acesso (quem acessou o quê, sem o conteúdo clínico) podem ser retidas por obrigação de accountability, mesmo após a anonimização do cadastro.
7. Retenção de Dados
| Dado | Prazo | Justificativa |
|---|---|---|
| Dados de lista de espera (não convertidos) | 365 dias → eliminação | Fim da finalidade; consentimento |
| Perfil de candidato/profissional | Conta ativa; inatividade ~24 meses → anonimização; exclusão sob demanda | Minimização + resolução de disputas |
| Candidaturas de processos encerrados | 2 anos | Prescrição trabalhista / exercício de direitos |
| Dados fiscais (CNPJ, notas) | 5 anos | Obrigação legal — legislação fiscal e tributária |
| Logs de acesso à aplicação (IP hash) | 180 dias (6 meses) | Marco Civil da Internet (art. 15 — guarda obrigatória) |
| Logs técnicos de aplicação/erro | 90 dias | Minimização — diagnóstico técnico |
| Lead comercial (B2B) não convertido | 12 meses → anonimização | Minimização — legítimo interesse limitado no tempo |
| Clientes do CRM do assinante (após exclusão da conta) | 30 dias → eliminação | Janela pós-encerramento da controladoria do assinante |
| Dados de candidato após o fim do processo seletivo | 6 meses (banco de talentos só com opt-in explícito) | Minimização |
| Dado de saúde / pacientes (CorujaAí Clínicas) | Enquanto durar o vínculo clínica–paciente e conforme instrução da clínica; exportação e eliminação/anonimização sob demanda do titular da conta | Clínica = controladora; plataforma = operadora — sem prazo-default genérico nosso |
| Coordenadas GPS de check-in | 90 dias após o evento | Resolução de disputas de presença |
| Registros de consentimento | 5 anos | Comprovação de adequação à LGPD |
Ao expirar o prazo de retenção, os dados são eliminados ou anonimizados de forma irreversível, salvo se houver obrigação legal de guarda por prazo superior ou demanda judicial em curso. Parte dos expurgos automáticos permanece desligada até aprovação operacional escrita; a exclusão sob demanda do titular já remove ou anonimiza os dados aplicáveis e apaga mídias físicas (fotos, CV) do armazenamento.
8. Encarregado de Dados (DPO)
A LGPD exige a indicação de Encarregado (Data Protection Officer — DPO) para controladores que realizem tratamento em larga escala de dados sensíveis ou de crianças e adolescentes (art. 41, LGPD).
A CorujaAí trata dados de saúde no módulo CorujaAí Clínicas como operadora da clínica (controladora). Fora desse módulo, não tratamos dados sensíveis em larga escala como controladora, nem CPF em claro. A necessidade de indicação formal de DPO será avaliada à medida que a operação escale. Enquanto isso, o canal de privacidade abaixo atende às solicitações dos titulares.
O canal de privacidade [email protected] está operacional e responde a todas as solicitações de titulares.
9. Transferência Internacional de Dados
A infraestrutura da plataforma está hospedada em provedores de nuvem — Hostinger (servidores VPS, região São Paulo), Cloudflare (proxy/CDN e armazenamento de arquivos R2) e Backblaze B2 (backup offsite) — e alguns subprocessadores listados na seção 5 (ex.: Stripe, Anthropic, Resend) podem processar dados fora do Brasil. Esses provedores estão sujeitos a cláusulas contratuais aplicáveis a transferências internacionais de dados. O provedor de infraestrutura (Hostinger) é um grupo internacional cujas equipes de operação e suporte podem acessar remotamente os servidores a partir de outros países; na medida em que esse acesso configure transferência internacional (Res. CD/ANPD nº 19/2024), ele se ampara nas cláusulas contratuais de proteção de dados firmadas com o provedor (art. 33, IX, da LGPD), permanecendo o armazenamento em datacenter localizado em São Paulo/BR.
As transferências internacionais são realizadas com base no art. 33, I e II da LGPD — país que proporcione grau de proteção adequado ou mediante garantias contratuais suficientes.
10. Alterações nesta Política
Esta Política pode ser atualizada periodicamente. Em caso de alteração relevante — especialmente aquelas que ampliem o escopo do tratamento ou reduzam direitos dos titulares — notificaremos por e-mail com antecedência mínima de 15 dias antes da vigência das mudanças.
O uso continuado da plataforma após a vigência das alterações implica ciência das novas condições. Se discordar, você pode solicitar a eliminação dos seus dados antes da data de vigência.
11. Contato e Canal de Privacidade
Para exercer seus direitos, reportar incidentes ou esclarecer dúvidas sobre esta Política:
- E-mail: [email protected]
- Prazo de resposta: até 15 dias úteis (art. 18, § 3°, LGPD).
Você também pode registrar reclamação perante a Autoridade Nacional de Proteção de Dados (ANPD) em www.gov.br/anpd.