Pular para o conteúdo principal
Privacidade

Política de Privacidade

Última atualização: 29 de agosto de 2026. Esta página explica, em linguagem simples, como o NOI trata os dados pessoais de quem se cadastra na plataforma — como candidato ou como empresa — em conformidade com a Lei Geral de Proteção de Dados (Lei 13.709/2018).

Quais dados coletamos

  • Dados de conta: nome, e-mail e senha (armazenada com hash, nunca em texto puro).
  • Dados de empresa (quando aplicável): razão social e CNPJ.
  • Respostas da avaliação: as respostas do questionário usadas para calcular arquétipo, eixos e recomendações.
  • Currículo: o arquivo enviado (PDF, DOC, DOCX ou TXT) e as skills/experiências extraídas dele.
  • Logs de acesso: registros técnicos de quando dados de avaliação e relatório são acessados, para fins de segurança e auditoria.

Para que usamos esses dados

Os dados são usados exclusivamente para gerar sua avaliação de arquétipo profissional e o relatório de recomendação — e, no caso de candidatos vinculados a uma empresa, para que essa empresa visualize o resultado da avaliação como parte de um processo de recrutamento. Não vendemos nem compartilhamos seus dados com terceiros para fins de publicidade.

Base legal

O tratamento se baseia no seu consentimento, dado explicitamente no momento do cadastro (art. 7º, I da LGPD), e na execução do processo de avaliação/recrutamento que você mesmo solicitou (art. 7º, V). Você pode revogar o consentimento a qualquer momento — veja "Seus direitos" abaixo.

Com quem seus dados são compartilhados

Se você se cadastrar como candidato e for vinculado a uma empresa contratante, essa empresa tem acesso ao resultado da sua avaliação (arquétipo, fit e nível de risco) e ao seu currículo interpretado — nunca à sua senha. Fora isso, seus dados não são compartilhados com terceiros.

Seus direitos

Você pode, a qualquer momento, pela tela de perfil:

  • Exportar uma cópia completa de tudo que guardamos sobre você, em formato aberto (JSON).
  • Excluir sua conta — isso desativa seu acesso imediatamente e some sua avaliação de qualquer painel de empresa vinculada. Nos primeiros 30 dias a exclusão é reversível: os dados ficam guardados para o caso de você mudar de ideia. Passado esse prazo, eles são apagados automaticamente e não há como recuperá-los. Se quiser a remoção definitiva antes dos 30 dias, peça pelo e-mail no fim desta página.

Consulte meu perfil para exercer esses direitos diretamente.

Por quanto tempo guardamos seus dados

A LGPD não fixa um prazo único: ela manda eliminar o dado assim que a finalidade do tratamento se encerra (arts. 15 e 16). Os prazos abaixo são o menor prazo que conseguimos sustentar para cada categoria — e dois deles são impostos por outra lei, não escolhidos por nós.

  • Conta encerrada — 30 dias: perfil, respostas da avaliação, currículo e vínculos são apagados 30 dias depois de você excluir a conta. A janela existe para permitir voltar atrás; depois dela o expurgo é automático.
  • Check-in de bem-estar — apagado na hora: por ser dado sensível de saúde, as respostas do check-in são eliminadas imediatamente quando você revoga o consentimento. Não esperam prazo nenhum.
  • Contato pelo formulário do site — 12 meses: se você pedir contato e não virar cliente, o registro é apagado depois de doze meses.
  • Nomeação de colegas — 12 meses: quando alguém indica você como quem ajuda a entregar, essa indicação é apagada depois de um ano. É o único dado aqui que outra pessoa produz sobre você — e uma rede de apoio de um ano atrás não descreve mais o time de hoje.
  • Registros técnicos de acesso — 6 meses: este é um prazo mínimo obrigatório: o Marco Civil da Internet (Lei 12.965/2014, art. 15) exige que provedores de aplicação guardem esses registros por seis meses. Passado o prazo, apagamos.
  • Registro de consentimentos e pedidos — 5 anos: guardamos a prova de que atendemos os seus pedidos (exportação, exclusão, revogação) por cinco anos, como demonstração de conformidade (art. 37). Esse registro é mantido de forma anonimizada depois do expurgo da conta: ele mostra que o pedido foi atendido, sem voltar a identificar você.

Cookies

Usamos somente cookies essenciais ao funcionamento da plataforma:

  • Cookie de sessão: mantém você conectado com segurança após o login. É protegido contra acesso via JavaScript (HttpOnly) e expira automaticamente.
  • Cookie de preferência: lembra o estado da barra lateral (aberta ou recolhida) para preservar sua preferência de navegação.

Não usamos cookies de rastreamento, publicidade ou análise de comportamento, nem compartilhamos cookies com terceiros. Por serem estritamente necessários, esses cookies não exigem consentimento (art. 7º, V e IX da LGPD) — mas avisamos sobre eles na sua primeira visita, por transparência.

Segurança

Senhas são armazenadas com hash Argon2id (nunca em texto puro), a sessão usa cookies protegidos contra acesso via JavaScript (HttpOnly), e toda comunicação entre o app e o servidor deve ocorrer via HTTPS em produção.

Infraestrutura e operadores

A plataforma e o banco de dados são hospedados na Hostinger, que atua como operadora de dados nos termos da LGPD: fornece a infraestrutura de hospedagem, mas não acessa nem usa os dados para finalidade própria. Dados sensíveis (como as respostas do Módulo de Vida Real) são armazenados cifrados, de modo que nem o provedor de hospedagem consegue lê-los. Qualquer operador que venha a ser contratado no futuro estará sujeito ao mesmo nível de proteção exigido por esta política.

Encarregada pelo tratamento de dados (DPO)

A encarregada pelo tratamento de dados pessoais da Midas Solutions Corp, nos termos do art. 41 da LGPD, é Josiane Almeida. É ela quem recebe as reclamações e comunicações dos titulares, presta esclarecimentos e faz a interlocução com a Autoridade Nacional de Proteção de Dados (ANPD).

O contato com a encarregada é o mesmo canal indicado abaixo: privacidade@midassolutionscorp.com.

Contato

Dúvidas sobre esta política ou sobre o tratamento dos seus dados podem ser enviadas para privacidade@midassolutionscorp.com.