1. Introdução
A Whyme é uma plataforma de recrutamento baseada em valores e perfil comportamental (OCEAN), que conecta candidatos a empresas de forma ética, transparente e segura.
Esta Política de Privacidade descreve como coletamos, utilizamos, armazenamos e protegemos os dados pessoais dos nossos usuários, em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD — Lei nº 13.709/2018).
Ao utilizar a plataforma Whyme, você confirma que leu, entendeu e concorda com os termos desta política. Caso não concorde, não utilize os serviços.
2. Dados Coletados
Os dados coletados variam conforme o perfil do usuário na plataforma:
3. Consentimento Granular
A Whyme foi projetada com privacidade desde a origem (privacy by design). O candidato tem controle explícito sobre o que é compartilhado:
- O score OCEAN é o único dado comportamental transmitido às empresas.
As respostas brutas ao questionário nunca saem da plataforma.
- Dados pessoais sensíveis (nome, e-mail, telefone) jamais são revelados à empresa sem autorização explícita.
A empresa só tem acesso à identidade do candidato se ambos manifestarem interesse (match bilateral confirmado).
- Skills e experiências são compartilhadas somente mediante consentimento.
Você pode configurar quais informações deseja incluir no processo seletivo.
- Comunicações sobre vagas compatíveis são opcionais.
Você pode ativar ou desativar notificações a qualquer momento.
O gerenciamento de consentimentos está disponível em Configurações de Privacidade.
4. Compartilhamento com Empresas
A Whyme adota um modelo de compartilhamento mínimo e progressivo:
A empresa visualiza apenas o score OCEAN e as skills declaradas. Nenhum dado de identificação é transmitido.
Quando há match bilateral (candidato e empresa demonstram interesse), a Whyme notifica ambos. O contato ainda é intermediado pela plataforma.
O candidato pode, voluntariamente, autorizar o compartilhamento de dados de contato (nome, e-mail) para avançar no processo seletivo.
A Whyme não vende, não aluga e não cede dados pessoais a terceiros para fins comerciais. Parceiros de infraestrutura (servidores, e-mail transacional) têm acesso restrito ao estritamente necessário e estão sujeitos a contratos de confidencialidade.
5. Retenção de Dados
Os dados são armazenados pelo período mínimo necessário para a prestação dos serviços:
Após o prazo de retenção, os dados são excluídos ou anonimizados de forma irreversível, impossibilitando a reidentificação do titular.
6. Direitos do Titular
Nos termos da LGPD (Art. 18), você possui os seguintes direitos sobre seus dados pessoais:
Solicitar confirmação da existência de tratamento e uma cópia dos seus dados.
Corrigir dados incompletos, inexatos ou desatualizados.
Solicitar a eliminação dos dados tratados com base no seu consentimento.
Receber seus dados em formato estruturado e interoperável.
Retirar o consentimento a qualquer momento, sem custo.
Opor-se ao tratamento realizado com fundamento em interesse legítimo.
Para exercer qualquer um desses direitos, entre em contato pelo e-mail lgpd@whyme.app. Responderemos em até 15 dias úteis.
7. Segurança
A Whyme adota medidas técnicas e organizacionais adequadas para proteger seus dados:
- Comunicações protegidas por TLS/HTTPS em trânsito
- Senhas armazenadas com hash bcrypt — nunca em texto plano
- Autenticação via JWT com expiração configurada
- Acesso ao banco de dados restrito por lista de controle de acesso (ACL)
- Dados sensíveis criptografados em repouso
- Auditoria de acessos e logs de eventos críticos
- Equipe com acesso mínimo necessário (princípio do menor privilégio)
Em caso de incidente de segurança que possa acarretar risco relevante aos titulares, comunicaremos a Autoridade Nacional de Proteção de Dados (ANPD) e os usuários afetados no prazo estabelecido pela LGPD.
8. Contato e Encarregado (DPO)
Para exercer seus direitos, tirar dúvidas ou enviar solicitações relacionadas ao tratamento de dados pessoais, entre em contato com nosso Encarregado de Dados (DPO):
9. Atualizações desta Política
Esta Política de Privacidade pode ser atualizada periodicamente para refletir mudanças nos nossos serviços, na legislação ou nas práticas de tratamento de dados.
Sempre que houver alterações relevantes, você será notificado com antecedência adequada por e-mail e/ou aviso na plataforma. A data da última atualização sempre estará indicada no topo desta página.
O uso continuado dos serviços após a vigência das alterações implica concordância com a política atualizada.
Quer revisar ou atualizar suas preferências de privacidade?
Gerenciar Consentimentos