← Voltar aos Termos

Política de Privacidade

Última atualização: 19 de setembro de 2026. Farouk AI, publicado por Assam Sigoul, Paris, França

1. Dados que recolhemos

Para prestar o serviço Farouk AI, recolhemos os seguintes dados:

  • Endereço de e-mail e nome: fornecidos no registo, utilizados para a autenticação e para as comunicações relacionadas com o serviço.
  • Perfil do candidato e respostas de candidatura: o currículo que carrega, o perfil que confirma e as respostas que guarda para os formulários de candidatura (remuneração pretendida, disponibilidade, restrições contratuais, autorização de trabalho). As declarações de diversidade (género, situação de deficiência) são facultativas: só você as indica, servem apenas para responder a estas perguntas nos formulários que o Farouk preenche por si, e pode apagá-las a qualquer momento. A origem étnica, a religião e o estatuto de veterano nunca são recolhidos; estas perguntas recebem “prefiro não responder”.
  • Dados OAuth e tokens de integração: quando liga serviços de terceiros (Instagram, Facebook, Stripe, etc.), os tokens de acesso são recolhidos e guardados de forma cifrada.
  • Registos de utilização: histórico das tarefas executadas, das ferramentas utilizadas pelos agentes e dos resultados produzidos, para fins de rastreabilidade e de melhoria do serviço.
  • Dados de pagamento: as informações de pagamento são tratadas diretamente pela Stripe; a Farouk AI não guarda nenhum dado de cartão bancário.

2. Como utilizamos os dados

Os seus dados são utilizados exclusivamente para:

  • Prestar o serviço: executar os seus agentes de IA, guardar o contexto da sua atividade e enviar notificações e documentos.
  • Melhorar os agentes: analisar anonimamente os tipos de tarefas mais utilizados, para tornar os agentes mais relevantes.
  • Comunicações do serviço: enviar confirmações, alertas de segurança e atualizações importantes sobre a sua conta.
  • Alertas de vagas: enviar periodicamente (uma vez por semana, por padrão) as novas vagas que correspondem às suas pesquisas. Cada e-mail traz um link para cancelar a inscrição com um clique, e você pode interrompê-los a qualquer momento em Configurações, Notificações.

Nunca vendemos os seus dados a terceiros.

3. OAuth e integrações de terceiros

Quando liga serviços de terceiros através do Farouk AI (Meta, Stripe, Google, Twilio e outros), os tokens OAuth e as chaves API que fornece são:

  • Cifrados: guardados no Supabase Vault (pgsodium), uma camada de cifragem na base de dados.
  • Utilizados apenas: para executar as ações que pede explicitamente aos seus agentes.
  • Revogáveis a qualquer momento: na página Definições do seu espaço Farouk AI, ou diretamente junto do serviço terceiro.

4. Os dados da sua caixa de correio (Google, Microsoft)

O Farouk AI não solicita as mesmas permissões aos dois fornecedores. Eis exatamente o que é solicitado e porquê.

Google (Gmail)

  • Enviar emails em seu nome (gmail.send): para enviar candidaturas a emprego a partir da sua própria caixa de correio. O utilizador decide quando começa cada campanha e qual a sua dimensão; a aplicação regista a atividade de envio. Esta permissão Gmail é usada apenas para enviar candidaturas.

Para novas ligações Gmail, solicitamos apenas gmail.send para enviar candidaturas, além de OpenID, email e perfil básico para iniciar sessão. A leitura da caixa Gmail está desativada na versão atual. Enquanto esta configuração estiver ativa, o Farouk AI não utiliza o conteúdo das mensagens Gmail.

Partilha, transferência e divulgação de dados de utilizadores Google

Os dados de utilizador Google incluem a identidade da conta recebida no início de sessão (como ID, nome e endereço de e-mail), o endereço Gmail ligado, tokens OAuth e identificadores/estados de envio devolvidos pelo Gmail. Partilhamos ou divulgamos apenas os dados necessários para os fins abaixo. Os prestadores tratam-nos para operar o Farouk AI; ligar o Google não autoriza partilhas sem relação.

  • Supabase — autenticação e armazenamento: A Supabase trata a identidade Google e os dados da conta/sessão para o autenticar. Guarda o endereço Google ligado, as credenciais OAuth cifradas e os registos de envio na nossa base de dados.
  • Railway e Vercel — alojamento da aplicação e do site: A Railway aloja a nossa API e trata o endereço Google, as credenciais OAuth e os resultados de envio para executar as funcionalidades Gmail autorizadas. A Vercel aloja o nosso site e trata os dados de conta/sessão necessários para apresentar o seu espaço de trabalho. As suas credenciais Google não são entregues a recrutadores.
  • Google, recrutadores, empregadores e plataformas de recrutamento: Ao iniciar uma campanha ou autorizar uma candidatura, o nosso servidor envia-a através da API Gmail. O Google e os serviços de correio do destinatário entregam-na ao recrutador ou empregador escolhido, que pode utilizar uma plataforma ATS. O destinatário recebe o seu nome/e-mail, o texto da candidatura e o CV anexado, incluindo a identidade derivada do Google que utilize. Não fornecemos tokens OAuth nem acesso à sua caixa de correio.
  • Resend — notificações do serviço: A Resend recebe o seu endereço Gmail ligado ou o endereço de e-mail da sua conta, e o conteúdo dos e-mails do serviço, como notificações da conta e resumos de campanhas. A integração Gmail de produção não lhe fornece tokens OAuth nem lê a sua caixa Gmail para este fim.
  • Stripe — subscrições e faturação: Se subscrever, a Stripe trata o e-mail de conta/faturação e os identificadores de subscrição necessários para pagamento e gestão. Pode ser o seu endereço de e-mail Google se o utilizar para faturação. Não fornecemos à Stripe tokens OAuth nem conteúdo da caixa de correio.
  • OpenRouter e os seus fornecedores de modelos de IA — preparação de candidaturas: A OpenRouter e o fornecedor que processa o pedido (por exemplo, a OpenAI) recebem o CV, o perfil e a informação da oferta necessários para preparar uma candidatura. Se incluir ou confirmar o seu nome ou e-mail Google no perfil, este pode ser incluído. A integração Gmail atual não envia mensagens da caixa nem tokens OAuth para estes fornecedores. Não utilizamos dados Google para treinar modelos gerais de IA ou aprendizagem automática.

O acesso do pessoal autorizado do Farouk limita-se ao serviço e a necessidades permitidas de apoio/segurança. O acesso humano a dados Google requer o seu consentimento explícito, uma investigação de segurança ou abuso, ou uma obrigação legal. Podemos divulgar os dados mínimos necessários às autoridades competentes quando a lei o exigir. Qualquer transferência de dados Google numa fusão, aquisição ou venda de ativos requer o seu consentimento prévio explícito.

Não vendemos dados de utilizadores Google nem os partilhamos com plataformas publicitárias, corretores de dados ou revendedores de informação. Não os utilizamos para publicidade personalizada, avaliação de crédito ou concessão de crédito. As transferências limitam-se às funcionalidades autorizadas e às exceções de segurança, legais ou de transferência empresarial consentida, em conformidade com os requisitos de Limited Use do Google.

Microsoft (Outlook)

  • Ler e organizar as suas mensagens (Mail.Read, Mail.ReadWrite): para as duas utilizações descritas abaixo, e para nenhuma outra. A permissão de escrita é utilizada apenas para mover uma mensagem para o lixo quando o utilizador o solicita; a eliminação permanente continua a ser impossível.
  • Enviar emails em seu nome (Mail.Send): para as suas candidaturas a emprego, exatamente como acontece com o Google.
  • 1. Registar o envio de candidaturas. Registar as candidaturas enviadas e o respetivo estado de envio na aplicação. Este registo não dá acesso às mensagens da caixa Gmail.
  • 2. O assistente da caixa de entrada (uma funcionalidade paga que o utilizador ativa). O Farouk AI analisa as mensagens recebidas nos últimos 2 dias, organiza-as por importância e redige respostas para o utilizador. Nada é enviado sem a sua aprovação. Não analisamos os seus arquivos e não indexamos a sua caixa de correio.

O que conservamos e durante quanto tempo. No caso das mensagens do Outlook que processamos, conservamos o remetente, o assunto, um excerto, um resumo e a resposta sugerida durante no máximo 30 dias, com eliminação diária. O histórico de candidaturas conserva os registos e o estado de envio; não exige a leitura de respostas na sua caixa Gmail. As credenciais da ligação Google são conservadas enquanto a ligação estiver ativa, sujeitas ao processo de desligação e eliminação abaixo.

O modelo de IA. Na versão atual, a IA gera candidaturas a partir do CV, perfil e ofertas de emprego públicas que fornece, e não do conteúdo da sua caixa Gmail. Para Outlook, o conteúdo de uma mensagem pode ser enviado ao nosso fornecedor de modelos linguísticos, OpenRouter (consulte a secção 5), para a classificar e redigir uma resposta sugerida. Não utilizamos os seus dados para publicidade, revenda ou treino de modelos de IA de uso geral.

Nenhuma pessoa lê as suas mensagens, exceto com o seu consentimento explícito, por motivos de segurança ou quando a lei o exigir.

Pode interromper o acesso quando quiser. O botão “Desligar” encontra-se em Definições → Ligações. Nessa operação, o Farouk AI pede ao Google ou à Microsoft que revogue o acesso e tenta eliminar os tokens de ligação armazenados e os dados derivados da caixa de correio, sem esperar pelos 30 dias. Se um erro do serviço impedir a limpeza, contacte o suporte para a concluir. Também pode retirar o acesso na página de permissões da sua conta Google.

Compromisso de utilização limitada (Política de Dados do Utilizador dos Serviços API do Google)

A utilização e transferência, pelo Farouk AI, de informações recebidas das APIs do Google cumpre a Google API Services User Data Policy, incluindo os respetivos requisitos de utilização limitada.

Farouk AI's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

5. Alojamento e transferências internacionais

Os seus dados estão alojados nos seguintes fornecedores:

  • Supabase (base de dados e armazenamento de ficheiros)UE: dados armazenados na Europa, em conformidade com o RGPD.
  • Vercel (site)EUA: membro do Quadro de Privacidade de Dados UE-EUA.
  • Railway (servidor da aplicação)EUA: em conformidade com o RGPD através de cláusulas contratuais-tipo (CCT).
  • OpenRouter (modelos linguísticos)EUA: processa o CV/perfil e as informações das ofertas para gerar candidaturas e, quando o assistente do Outlook está ativo, o texto das mensagens do Outlook. Aplicam-se os limites de partilha de dados do Google da secção 4. A conservação pelo fornecedor depende dos termos de serviço aplicáveis; não prometemos eliminação imediata pelo fornecedor.

6. Proteção dos seus dados

Os dados obtidos da sua caixa de correio são sensíveis. Estas são as medidas técnicas e organizativas que os protegem.

  • Cifragem em trânsito: todas as trocas entre o navegador, o site e os servidores utilizam HTTPS (TLS). O site impõe HTTPS durante dois anos (HSTS): nenhuma página pode ser servida sem cifragem.
  • Cifragem dos tokens em repouso: Os tokens OAuth de acesso e atualização do Google e Microsoft são cifrados em repouso na base de dados com pgsodium, uma extensão de cifragem PostgreSQL.
  • Isolamento por conta: cada tabela aplica segurança ao nível das linhas (RLS): uma consulta só pode aceder aos dados do seu espaço de trabalho. A coluna que contém os tokens não pode ser lida por nenhuma conta de utilizador; apenas o nosso servidor lhe pode aceder.
  • Ficheiros privados: os CV, as faturas, os orçamentos e os contratos são guardados num armazenamento privado por espaço de trabalho. Só podem ser abertos através de uma ligação assinada, válida durante uma hora; não existe um endereço público para estes ficheiros.
  • Eliminação automática: o conteúdo obtido da caixa de correio (remetente, assunto, excerto, resumo e resposta sugerida) é eliminado após 30 dias, por uma limpeza diária às 03:30 UTC.
  • Desligação e revogação: Desligar pede ao Google ou à Microsoft que revogue o acesso e tenta eliminar tokens e dados da caixa de correio na mesma operação. Se um erro do serviço impedir a limpeza, contacte o suporte para a concluir.
  • Configuração de pedidos de IA: Para os pedidos de IA aplicáveis, incluímos o parâmetro do fornecedor “data_collection: deny”. Este parâmetro não altera os próprios termos de retenção do fornecedor.
  • Violação de dados: se uma violação afetar os seus dados, notificamos a autoridade de controlo no prazo de 72 horas e informamo-lo sem demora quando o risco for elevado, conforme os artigos 33 e 34 do RGPD.

7. Os seus direitos (RGPD)

Ao abrigo do Regulamento Geral sobre a Proteção de Dados (RGPD), tem os seguintes direitos relativamente aos seus dados pessoais:

  • Direito de acesso: obter uma cópia de todos os dados que conservamos sobre si.
  • Direito de retificação: corrigir dados inexatos ou incompletos.
  • Direito ao apagamento: pedir a eliminação dos seus dados (o direito a ser esquecido).
  • Direito à portabilidade: receber os seus dados num formato estruturado e legível por máquina.

Para exercer estes direitos, escreva-nos para contact@farouk.app. Responderemos, o mais tardar, no prazo de 30 dias.

8. Cookies

A Farouk AI utiliza apenas cookies técnicos de sessão, estritamente necessários para o funcionamento da plataforma (autenticação, manutenção da sessão iniciada). Não utilizamos cookies publicitários, rastreadores de terceiros nem ferramentas de análise comportamental. Se chegar através da ligação de um embaixador, um cookie guarda o respetivo código promocional durante 30 dias para o aplicar no pagamento, e esse código fica associado à sua conta.

9. Contacto

Para qualquer questão sobre esta política de privacidade ou para exercer os seus direitos, contacte o responsável pelo tratamento dos dados:

Assam Sigoul, Paris, França
E-mail: contact@farouk.app

A versão francesa deste documento é a versão juridicamente vinculativa. As versões noutros idiomas são traduções disponibilizadas a título meramente informativo.

© 2026 Farouk AI, Assam Sigoul, Paris, França

Termos de ServiçoContacto