Política de Privacidade

Última atualização: maio de 2026

Esta Política de Privacidade explica como a Another SaaS EOOD («PeekHire», «nós») recolhe, utiliza, partilha e protege dados pessoais em relação à plataforma e ao site PeekHire. Escrevemos esta política em linguagem simples para que qualquer pessoa — um cliente SaaS, um candidato a emprego ou um visitante ocasional do site — possa encontrar a parte que lhe diz respeito.

Se só tens um minuto, salta para a secção que se aplica à tua situação: §3 se tens ou estás a criar uma conta PeekHire; §4 se és um candidato que se candidatou (ou está prestes a candidatar-se) através de um recrutador que utiliza o PeekHire; §5 se estás apenas a navegar no site.

1. A quem este aviso se aplica

O PeekHire é utilizado por três grupos de pessoas, e o nosso papel ao abrigo da lei de proteção de dados é diferente para cada um:

És…O nosso papel
Um cliente SaaS (titular de conta, recrutador ou membro de equipa que trabalha sob uma conta)Responsável pelo tratamento dos teus dados de conta, faturação e utilização
Um candidato a emprego que submete uma candidatura através da nossa ferramenta ApplyO recrutador é o Responsável pelo tratamento da tua candidatura; nós atuamos como Subcontratante em nome do recrutador, com atividades restritas de Responsável listadas em §7
Um visitante do site a navegar em peekhire.ioResponsável pelo tratamento dos limitados dados de navegação, análise e cookies descritos em §5

Este único aviso cobre todos os três. Quando uma secção é relevante apenas para um grupo, dizemo-lo no início.

2. Responsável pelo tratamento e contacto

O responsável pelo tratamento de dados, para efeitos do Regulamento Geral sobre a Proteção de Dados (RGPD) da UE e do Reino Unido, é:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria Código Unificado de Identificação (UIC): 207282077

Para qualquer pedido relativo a proteção de dados — acesso, eliminação, retificação, reclamações ou questões gerais — envia-nos um e-mail para [email protected]. Não nomeámos um Encarregado de Proteção de Dados estatutário porque não somos legalmente obrigados a fazê-lo; o e-mail acima chega às pessoas que tratam dos pedidos de privacidade.

3. Dados que recolhemos de clientes SaaS

Quando crias ou utilizas uma conta PeekHire, recolhemos:

Dados de conta — O teu nome, endereço de e-mail, nome da empresa e cargo no momento do registo. Precisamos disto para criar a tua conta, autenticar-te e contactar-te sobre o serviço.

Dados de utilização — Como usas a plataforma: campanhas que crias, pesquisas que executas, resultados de validação de ideias que vês, funcionalidades com que interages e metadados de sessão. Usamos isto para operar, depurar e melhorar o serviço.

Dados de pagamento — Se subscreveres um plano pago, o nosso prestador de pagamentos Stripe, Inc. trata da tua morada de faturação e método de pagamento na sua própria infraestrutura. Nunca armazenamos números de cartão completos; recebemos apenas os metadados que a Stripe nos envia (últimos quatro dígitos, marca, validade, país) para apresentar faturas e informação de renovação.

Dados de comunicação — Quando nos envias e-mails ou usas o suporte in-app, mantemos as tuas mensagens para podermos responder e consultar caso o problema volte a ocorrer.

Dados técnicos — Endereço IP, tipo de browser, sistema operativo e marcas temporais de acesso são registados automaticamente pelos nossos servidores para fins de segurança, prevenção de abuso e operação.

4. Dados que recolhemos de candidatos a emprego via Apply

Se chegares a uma página de candidatura alimentada pelo PeekHire (um URL que contenha /c/<slug> ou alojada por um recrutador que utilize o PeekHire), é o recrutador — e não o PeekHire — quem decide o que te perguntar e o que fazer com as tuas respostas. O PeekHire processa os dados apenas em nome do recrutador, como seu Subcontratante. As categorias com que lidamos são:

Conteúdo da candidatura — O teu nome (sempre obrigatório), o teu e-mail (o recrutador configura se é obrigatório, opcional ou totalmente oculto) e a tua resposta no formato que o recrutador permitir (vídeo, áudio ou texto). Para respostas em média recebemos também metadados técnicos: duração da resposta, tipo MIME e a referência temporária de carregamento. É gerado um pequeno token de recibo para que possas voltar a uma página de confirmação após a submissão.

Sinais de prevenção de spam — Quando submetes, o teu browser pode obter um token Google reCAPTCHA, que reencaminhamos para a Google juntamente com sinais técnicos limitados (endereço IP, dados do browser) para detetar abuso automatizado. A política de privacidade da Google aplica-se a esse tratamento.

Registos de consentimento — Guardamos um registo de que assinalaste as caixas de consentimento na janela de submissão (tratamento da tua candidatura, o aviso de privacidade do próprio recrutador quando aplicável e esta Política de Privacidade da plataforma). Isto é necessário para que nós — e o recrutador — possamos demonstrar a base legal para o tratamento.

As próprias perguntas do recrutador e quaisquer dados que escolhas fornecer nas tuas respostas — Um recrutador pode pedir-te para partilhares coisas que não podemos antecipar (experiência profissional, ligações para portefólio, opiniões sobre uma hipótese, etc.). O que disseres na tua resposta passa a fazer parte da tua submissão. Se o recrutador pode fazer determinada pergunta e como trata a tua resposta é regido pelo aviso de privacidade do recrutador, não pelo nosso. Lê-o antes de submeteres.

Não pedimos, e os recrutadores não devem solicitar através do PeekHire, dados de categorias especiais ao abrigo do artigo 9.º do RGPD (saúde, religião, orientação sexual, dados biométricos ou genéticos, etc.). Se a campanha de um recrutador parecer fazê-lo, comunica para [email protected].

5. Dados que recolhemos de visitantes do site

Quando visitas peekhire.io recolhemos automaticamente:

  • Endereço IP, user-agent, preferência de idioma, país derivado do IP
  • Páginas que visitas, referer, tempo na página
  • Cookies, conforme descrito em §10

Usamos isto para segurança, acessibilidade, resolução de problemas e — quando deste consentimento — análises agregadas sobre como o site é utilizado.

6. Finalidades e bases legais

Tratamos dados pessoais para as seguintes finalidades e com as seguintes bases legais ao abrigo do artigo 6.º do RGPD:

FinalidadeBase legal
Fornecer e operar o serviço PeekHire para titulares de contaArt. 6.º, n.º 1, al. b) — execução de contrato
Gestão de conta, autenticação e apoio ao clienteArt. 6.º, n.º 1, al. b) — execução de contrato
Processar pagamentos de subscriçãoArt. 6.º, n.º 1, al. b) — execução de contrato
Operar o fluxo de submissão Apply (armazenamento, reprodução, entrega ao recrutador)Art. 6.º, n.º 1, al. b) — execução de contrato com o recrutador (atividades de Subcontratante)
Enviar notificações relacionadas com o serviçoArt. 6.º, n.º 1, al. b) — execução de contrato
Prevenção de spam, fraude e abuso (incluindo reCAPTCHA)Art. 6.º, n.º 1, al. f) — interesses legítimos
Melhorar e desenvolver a plataformaArt. 6.º, n.º 1, al. f) — interesses legítimos
Produzir análises agregadas e anonimizadasArt. 6.º, n.º 1, al. f) — interesses legítimos
Comunicações de marketing a clientes existentes sobre serviços semelhantesArt. 6.º, n.º 1, al. f) — interesses legítimos (opt-out disponível)
Marketing a potenciais clientes e cookies não essenciaisArt. 6.º, n.º 1, al. a) — consentimento
Cumprimento de ordens judiciais, pedidos legais e obrigações fiscaisArt. 6.º, n.º 1, al. c) — obrigação legal

Para o conteúdo de candidaturas, o recrutador é responsável por escolher e documentar a base legal (tipicamente Art. 6.º, n.º 1, al. b) — diligências pré-contratuais a pedido do candidato, ou Art. 6.º, n.º 1, al. a) — consentimento). Tratamos esses dados apenas com base nas instruções do recrutador, ao abrigo do contrato que temos com ele.

7. Relação recrutador-plataforma para dados de candidatos

Esta secção é especialmente relevante para candidatos a emprego. Distinguimos dois papéis:

O recrutador é o Responsável pelo tratamento. O recrutador — a empresa ou pessoa que criou a campanha à qual te candidataste — decide o que perguntar, quem na sua organização vê a tua resposta, quanto tempo a mantém, se te coloca na shortlist e se toma uma decisão de contratação. O aviso de privacidade dele (que podes ler antes de submeter; o recrutador é obrigado a fornecê-lo em qualquer candidatura que recolha dados pessoais) rege essas escolhas substantivas.

O PeekHire é o Subcontratante. Tratamos a tua submissão estritamente conforme as instruções do recrutador: alojamos a gravação, entregamo-la na conta do recrutador, opcionalmente transcrevemo-la ou resumimo-la quando o recrutador tiver ativado funcionalidades de IA (ver §13) e aplicamos o período de retenção que o recrutador definiu. Não usamos o conteúdo da tua candidatura para fins próprios, não o vendemos e não permitimos que terceiros (incluindo os nossos fornecedores de IA) treinem os seus modelos com base nele. As nossas obrigações enquanto Subcontratante estão documentadas no nosso Adendo de Tratamento de Dados (DPA) padrão, disponível a pedido.

O PeekHire é também um (restrito) Responsável pelo tratamento de dados de candidatos, para atividades necessárias para operarmos a plataforma com segurança mesmo que o recrutador não as tenha especificamente instruído: proteger a infraestrutura Apply, prevenir fraude e abuso, produzir análises agregadas e anonimizadas e cumprir as nossas próprias obrigações legais. Temos um interesse legítimo nestas atividades ao abrigo do Art. 6.º, n.º 1, al. f).

Se quiseres exercer um direito de titular de dados (acesso, eliminação, retificação, oposição, retirada de consentimento, etc.) sobre os dados da tua candidatura, contacta primeiro o recrutador — é ele quem detém a responsabilidade substantiva. Se não conseguires contactá-lo, contacta-nos em [email protected] e ajudaremos a encaminhar o pedido ou, quando formos independentemente Responsável, responderemos nós.

8. Serviços de terceiros (Subcontratantes)

Utilizamos as seguintes categorias de prestadores de serviços, cada um vinculado por um acordo escrito de tratamento de dados e (quando aplicável) pelas Cláusulas Contratuais Tipo da UE. A lista é atualizada quando as ferramentas subjacentes estabilizam; uma lista atualizada está disponível a pedido.

Processamento de pagamentos — Stripe, Inc. (Estados Unidos) e as suas filiais tratam da faturação de subscrições. Ver stripe.com/privacy.

Infraestrutura cloud e armazenamento de objetos — Um fornecedor líder de infraestrutura cloud aloja os nossos servidores, bases de dados e armazenamento de objetos (onde os ficheiros de média dos candidatos são guardados, salvo se o recrutador usar o seu próprio bucket, caso em que é o recrutador quem escolhe o local e o fornecedor). Os logs de servidor e os ficheiros de média armazenados residem nessa infraestrutura.

E-mail e mensagens transacionais — Um fornecedor de e-mail transacional envia, em nosso nome, e-mails de conta, faturação e notificação.

Proteção contra spam — O Google reCAPTCHA (operado pela Google Ireland Limited no EEE e pela Google LLC fora do EEE) ajuda-nos a distinguir humanos de bots no fluxo de submissão Apply. Ver policies.google.com/privacy.

Tratamento por IA — Quando o recrutador tiver ativado funcionalidades de IA (como transcrição, sumarização ou apoio à pontuação de respostas de candidatos) enviamos o conteúdo necessário a fornecedores de serviços de IA ao abrigo de contratos que os proíbem de treinar os seus modelos com conteúdo de clientes ou candidatos. Quando as funcionalidades de IA não estão ativas, não ocorre essa transferência.

Analítica — Um fornecedor de analítica web focado em privacidade ajuda-nos a compreender a utilização agregada de peekhire.io. Não são definidos identificadores publicitários sem consentimento.

Não vendemos, alugamos ou de outra forma partilhamos os teus dados pessoais com terceiros para fins de marketing próprios desses terceiros.

9. Transferências internacionais de dados

Estamos sediados na União Europeia e preferimos fortemente manter os dados pessoais no EEE. No entanto, como alguns dos nossos subcontratantes e alguns dos nossos clientes estão fora do EEE, os teus dados pessoais podem ser transferidos para e tratados em países que a Comissão Europeia não tenha formalmente considerado como oferecendo um nível adequado de proteção — incluindo os Estados Unidos.

Quando isso acontece, a transferência é protegida por uma ou mais das seguintes salvaguardas:

  • Cláusulas Contratuais Tipo da UE (Decisão de Execução (UE) 2021/914 da Comissão) com a parte recetora
  • Adenda de Transferência Internacional de Dados do Reino Unido para transferências ao abrigo do RGPD do Reino Unido
  • Decisões de adequação quando existem (Reino Unido, Suíça, Japão, participantes no Quadro de Privacidade de Dados UE-EUA, etc.)
  • Medidas suplementares incluindo encriptação em trânsito (TLS 1.2 ou superior) e em repouso, controlos de acesso rigorosos, registo de auditoria e pseudonimização sempre que praticável

Podes pedir uma cópia das Cláusulas Contratuais Tipo aplicáveis a uma transferência específica através do e-mail [email protected]. Podemos ocultar termos comerciais.

10. Cookies e tecnologias semelhantes

Usamos dois tipos de cookies e tecnologias semelhantes:

Estritamente necessários — sessões de início de sessão, tokens CSRF, afinidade de balanceador de carga e cookies de segurança. São necessários para o site funcionar; operam ao abrigo do Art. 6.º, n.º 1, al. b) (contrato) ou Art. 6.º, n.º 1, al. f) (interesse legítimo em prestar um serviço seguro) e não exigem consentimento.

Opcionais — cookies de analítica e de melhoria de produto. Só são executados após teres dado consentimento através do controlo de preferências de cookies no site. Podes retirar o consentimento em qualquer momento; a retirada não afeta a licitude do tratamento realizado antes da retirada.

Não definimos cookies de publicidade e não permitimos que anunciantes terceiros os definam através das nossas páginas.

11. Retenção

Mantemos os dados pessoais o tempo que precisarmos, e não mais:

  • Dados de conta — pelo tempo de vida da conta; eliminados no prazo de 90 dias após o encerramento da conta, salvo quando a lei exigir um período de retenção mais longo.
  • Dados de utilização (clientes) — até 24 meses em forma identificável; depois disso apenas em forma agregada e anonimizada.
  • Registos de pagamento — 10 anos para cumprir obrigações fiscais e contabilísticas búlgaras.
  • Logs de servidor — 30 dias, salvo se forem mantidos mais tempo por causa de uma investigação de segurança específica.
  • Correspondência por e-mail — durante a relação comercial mais um período administrativo razoável.
  • Submissões de candidatos — retidas conforme as instruções do recrutador. O nosso padrão, salvo se o recrutador definir um período mais curto, é até 24 meses a partir da submissão, após o que o conteúdo é eliminado dos sistemas que controlamos. Se quiseres que a tua submissão seja eliminada mais cedo, contacta primeiro o recrutador; nós ajudamos a pedido.
  • Sinais antifraude (tokens reCAPTCHA, IPs ligados a eventos de segurança) — até 90 dias.
  • Cookies — o tempo de vida varia por cookie; verifica o controlo de preferências de cookies para as durações atuais.

12. Os teus direitos

Os direitos disponíveis dependem do local onde vives. Aplicamos o padrão mais protetor aplicável.

Se estás no EEE, no Reino Unido ou na Suíça, o RGPD (ou lei local equivalente) dá-te:

  • Direito de acesso — pedir uma cópia dos dados pessoais que detemos sobre ti
  • Direito de retificação — corrigir dados inexatos ou incompletos
  • Direito ao apagamento — pedir a eliminação, sujeita a obrigações legais de retenção
  • Direito à limitação — limitar como tratamos os teus dados em determinadas circunstâncias
  • Direito à portabilidade dos dados — receber os teus dados num formato estruturado e legível por máquina
  • Direito de oposição — opor-te ao tratamento baseado em interesses legítimos
  • Direito de retirar o consentimento — em qualquer momento, para tratamentos baseados em consentimento
  • Direito a não ser sujeito a uma decisão exclusivamente automatizada que produza efeitos jurídicos ou similarmente significativos (ver §13)

Se estás na Califórnia, a California Consumer Privacy Act (alterada pela CPRA) dá-te o direito de saber, o direito de eliminar, o direito de corrigir, o direito de optar por não autorizar a «venda» ou «partilha» de informação pessoal e o direito a não ser discriminado por exerceres estes direitos. Não vendemos nem partilhamos informação pessoal nos termos definidos na CCPA.

Se estás noutro lugar — incluindo Brasil (LGPD), Suíça (revFADP), Coreia do Sul (PIPA), Singapura (PDPA), Austrália (Privacy Act) ou qualquer outra jurisdição com uma lei abrangente de privacidade — tens substancialmente os mesmos direitos de acesso, retificação, eliminação, oposição e reclamação à tua autoridade local. Contacta-nos em [email protected] e trataremos o teu pedido segundo o padrão aplicável mais protetor.

Para dados de candidaturas, encaminha primeiro o teu pedido ao recrutador (o Responsável pelo tratamento). Acusaremos a receção de qualquer pedido que recebermos no prazo de 30 dias, mesmo que a resposta substantiva tenha de vir do recrutador, e ajudar-te-emos a encontrar o contacto certo.

13. Tomada de decisão automatizada e IA

O PeekHire não toma decisões exclusivamente automatizadas que produzam efeitos jurídicos ou similarmente significativos sobre os candidatos. Quando um recrutador ativa funcionalidades assistidas por IA, como transcrição, sumarização ou pontuação de respostas de candidatos, os resultados servem apenas como apoio à decisão: uma pessoa do lado do recrutador é responsável por os rever e tomar a verdadeira decisão de contratação.

Os recrutadores que utilizem funcionalidades de IA no PeekHire continuam responsáveis pelo seu cumprimento do artigo 22.º do RGPD e do Regulamento Inteligência Artificial da UE, incluindo as suas obrigações para sistemas de IA de alto risco utilizados em contextos de emprego (recrutamento, seleção, avaliação). Fornecemos controlos e informação para ajudar os recrutadores a cumprir essas obrigações, mas a responsabilidade legal pela decisão de contratação é deles.

Não permitimos que os nossos fornecedores de serviços de IA treinem os seus modelos com conteúdo de clientes ou candidatos.

14. Crianças

O PeekHire é uma ferramenta de negócio. O serviço não se dirige a crianças e não recolhemos conscientemente dados pessoais de menores de 16 anos (menores de 13 nos Estados Unidos, onde se aplica a COPPA). Se acreditares que uma criança forneceu dados pessoais através do PeekHire, contacta-nos para que possamos eliminá-los.

15. Segurança dos dados

Implementamos medidas técnicas e organizativas adequadas para proteger os dados pessoais contra acesso, alteração, divulgação e destruição não autorizados:

  • Todos os dados transmitidos entre o teu browser e os nossos servidores são encriptados com TLS 1.2 ou superior
  • Os dados armazenados — incluindo os ficheiros de média dos candidatos — são encriptados em repouso pelos nossos fornecedores cloud
  • O acesso a dados pessoais dentro da nossa organização é restrito numa base de necessidade de conhecimento e registado
  • A autenticação utiliza práticas padrão da indústria, incluindo hashing de palavras-passe e, quando disponível, autenticação multifator
  • Mantemos registo de auditoria, análise de vulnerabilidades e um plano documentado de resposta a incidentes
  • Quando o RGPD se aplica, notificaremos a autoridade de controlo competente de uma violação de dados pessoais no prazo de 72 horas após tomar conhecimento, e notificaremos as pessoas afetadas sempre que tal for exigido

Nenhum método de transmissão pela Internet ou de armazenamento eletrónico é 100% seguro. Esforçamo-nos por utilizar meios comercialmente razoáveis para proteger os teus dados, mas não podemos garantir segurança absoluta.

16. Autoridade de controlo

Tens o direito de apresentar reclamação a uma autoridade de controlo da proteção de dados. Como a Another SaaS EOOD está estabelecida na Bulgária, a autoridade de controlo principal ao abrigo do mecanismo de balcão único do RGPD é:

Commission for Personal Data Protection (CPDP) — Autoridade de Controlo Principal 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria Site: cpdp.bg

Também podes apresentar reclamação à autoridade de controlo do teu país de residência. A autoridade principal e a autoridade local cooperam nos termos dos procedimentos do RGPD. Por exemplo, utilizadores em Portugal podem contactar:

Comissão Nacional de Proteção de Dados (CNPD) Site: cnpd.pt

Candidatos e clientes fora do EEE podem ter também direito de reclamar à sua autoridade local de proteção de dados ou regulador equivalente.

17. Alterações a esta política

Podemos atualizar esta Política de Privacidade ocasionalmente. Para alterações materiais que afetem titulares de conta, notificar-te-emos por e-mail com pelo menos 30 dias de antecedência sempre que viável. Para candidatos, é a versão da política em vigor à data da tua submissão que rege essa submissão.

A data no topo desta política indica quando foi revista pela última vez.

18. Contacto

Para qualquer questão relacionada com privacidade ou para exercer um direito de titular de dados:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria E-mail: [email protected]