Legal
Política de Privacidade
Última atualização: 6 de agosto de 2026. Esta política explica, em português direto, quais dados o Mockpit coleta, por que coleta, com quem compartilha e o que você pode exigir da gente. Ela vale para o site (mockpit.com.br) e para o aplicativo (app.mockpit.com.br).
- Seu áudio não é guardado. Ele é transcrito e descartado na mesma hora. Fica só o texto.
- Do seu login, guardamos só o e-mail. Não pedimos nome, foto, contatos, agenda, arquivos nem repositórios.
- Não vendemos nada seu, não usamos seus dados para publicidade e não mostramos seu desempenho a recrutador nenhum.
- Não guardamos dado de cartão. O pagamento é Pix e roda inteiro na AbacatePay.
- Sem rastreamento. Nenhum cookie de anúncio, nenhum pixel, nenhuma ferramenta de analytics.
1. Quem é o responsável pelos seus dados
O controlador dos dados pessoais tratados no Mockpit é:
2. Que dados a gente coleta
A gente coleta o mínimo necessário para o produto funcionar. Nada de "coletamos dados para melhorar sua experiência" — abaixo está a lista inteira, item por item.
2.1 Dados de conta
Você entra com Google ou GitHub. Do provedor recebemos e armazenamos apenas o seu endereço de e-mail e um identificador interno da conta naquele provedor (para reconhecer você no próximo login). Não recebemos e não guardamos nome, foto de perfil, lista de contatos, agenda, arquivos, repositórios ou qualquer outro dado. Não existe senha no Mockpit — logo, não há senha sua para vazar daqui.
2.2 O que você escreve
A descrição da vaga (JD) que você cola, o cargo, a senioridade e a persona de entrevistador escolhida. Esse conteúdo é o que personaliza as perguntas. Não cole informação confidencial de terceiros em uma descrição de vaga — ela sai do nosso servidor para o modelo de IA que gera as perguntas.
2.3 Sua voz e a transcrição
Você responde falando. O que acontece com esse áudio, na ordem exata:
- o áudio sai do seu navegador para o nosso servidor;
- é enviado ao serviço de transcrição (ver seção 4) e transformado em texto;
- o texto e algumas métricas de fala são gravados;
- o arquivo de áudio é descartado. Ele não é gravado em disco, não vai para backup e não fica no seu histórico.
As métricas de fala que ficam são numéricas e derivadas do texto e dos tempos: duração da resposta, número de palavras, palavras por minuto e a maior pausa. Elas descrevem como você falou, não quem falou.
Para deixar explícito: o Mockpit não faz identificação biométrica por voz. Não geramos, não comparamos e não armazenamos impressão vocal. O áudio é transitório e existe só para virar texto.
2.4 O feedback gerado
A avaliação de estrutura da sua resposta (STAR) e a avaliação do seu inglês (gramática e naturalidade), ligadas à sua conta para montar seu histórico e os padrões entre sessões.
2.5 Créditos e compras
Registro de cada compra (pacote, valor, data, status) e de cada crédito consumido. O pagamento é feito por Pix através da AbacatePay, que é a instituição que processa a transação: os dados da sua chave Pix, conta ou cartão não passam pelos nossos servidores e não são armazenados por nós. Recebemos da AbacatePay apenas a confirmação de que aquela cobrança foi paga.
2.6 Dados técnicos
Registros de acesso à aplicação: endereço IP, data e hora, e informações do navegador. Servem para segurança, diagnóstico de erro e prevenção a abuso — e a guarda por 6 meses é obrigação legal do art. 15 do Marco Civil da Internet (Lei 12.965/2014).
3. Dados do Google e do GitHub (login social)
Esta seção detalha o uso dos dados obtidos via login social, inclusive para efeito da revisão do Google.
| Provedor | Escopo solicitado | O que recebemos | Para que usamos |
|---|---|---|---|
email | Endereço de e-mail e se ele é verificado | Criar e identificar sua conta; enviar comunicação operacional sobre o serviço | |
| GitHub | user:email | Endereço de e-mail e se ele é verificado | Criar e identificar sua conta; enviar comunicação operacional sobre o serviço |
O e-mail verificado também é o que permite vincular sua conta caso você entre uma vez pelo Google e outra pelo GitHub com o mesmo endereço — evitando que você acabe com duas contas e perca seu histórico.
O que a gente não faz com esses dados: não vendemos, não alugamos, não transferimos para corretores de dados, não usamos para publicidade ou perfilamento de marketing, não usamos para treinar modelos de IA próprios, e não damos acesso a humanos fora do necessário para operar o serviço, cumprir a lei ou apurar segurança. O uso dos dados obtidos das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.
Você pode revogar o acesso do Mockpit a qualquer momento nas configurações de segurança do Google ou do GitHub. Revogar o acesso impede novos logins, mas não apaga sozinho os dados já armazenados — para isso, peça a exclusão da conta (seção 9).
4. Por que tratamos cada dado (e com que base legal)
| Finalidade | Dados envolvidos | Base legal (LGPD art. 7º) |
|---|---|---|
| Criar e manter sua conta | E-mail, identificador do provedor | Execução de contrato (inciso V) |
| Gerar as perguntas, transcrever sua resposta e produzir o feedback | JD, cargo, senioridade, áudio (transitório), transcrição | Execução de contrato (inciso V) |
| Manter seu histórico e mostrar padrões entre sessões | Transcrições, feedbacks, métricas de fala | Execução de contrato (inciso V) |
| Processar a compra de créditos e emitir documento fiscal | E-mail, registro de compra e pagamento | Execução de contrato (inciso V) e obrigação legal (inciso II) |
| Segurança, prevenção a fraude e abuso, diagnóstico de erro | Registros de acesso, IP, dados de uso | Legítimo interesse (inciso IX) e obrigação legal (inciso II) |
| Cumprir ordem judicial ou de autoridade competente | O que for legalmente exigido | Obrigação legal / exercício regular de direitos (incisos II e VI) |
5. Com quem a gente compartilha
Não vendemos e não trocamos seus dados. O Mockpit funciona sobre serviços de terceiros que atuam como operadores — cada um recebe apenas o pedaço necessário para fazer o seu trabalho:
| Quem | Para quê | O que recebe | País |
|---|---|---|---|
| Google / GitHub | Autenticação (login social) | O que você autoriza no consentimento do login | EUA |
| Anthropic (Claude) | Gerar as perguntas e produzir os dois feedbacks | A descrição da vaga e a transcrição da sua resposta | EUA |
| Groq | Transcrever a fala em texto | O áudio da resposta, de forma transitória | EUA |
| OpenAI | Sintetizar a voz do entrevistador | Só o texto da pergunta gerada. Não recebe a sua voz. | EUA |
| AbacatePay | Processar o pagamento por Pix | Valor, identificador da cobrança e os dados que você informa no pagamento | Brasil |
| Provedores de infraestrutura | Hospedagem, banco de dados e armazenamento dos áudios das perguntas sintetizadas | Os dados da aplicação, criptografados em trânsito | Brasil / EUA |
| Google Fonts | Carregar as fontes da interface | O IP do seu navegador, na requisição do arquivo de fonte | EUA |
Os fornecedores de IA são contratados em regime de API comercial, no qual, conforme os termos vigentes de cada um, o conteúdo enviado não é usado para treinar os modelos deles. A gente também não treina modelo nenhum com o seu conteúdo.
Além desses, seus dados só saem daqui em duas hipóteses: ordem legal de autoridade competente, ou operação societária (venda ou incorporação do negócio) — caso em que você será avisado antes e esta política continua valendo até ser substituída.
6. Transferência internacional
Parte dos operadores acima está fora do Brasil, principalmente nos Estados Unidos. Isso significa que dados como a transcrição da sua resposta são processados no exterior. Essas transferências acontecem porque são necessárias para executar o contrato com você (LGPD art. 33, inciso V) e estão amparadas nas garantias contratuais de proteção de dados oferecidas por cada fornecedor (art. 33, inciso II).
7. Cookies
O Mockpit usa um cookie, e ele é estritamente necessário: o cookie de sessão que mantém você logado. É um
cookie httpOnly (o JavaScript da página não consegue lê-lo), Secure (só trafega por
HTTPS) e SameSite=Lax. Ele vale por até 30 dias, e é apagado assim que você sai da conta.
Não usamos cookies de publicidade, pixels de rede social, fingerprinting nem ferramentas de analytics de terceiros. Por isso o site não tem banner de cookies: não há o que você recusar sem quebrar o login.
8. Por quanto tempo guardamos
| Dado | Prazo |
|---|---|
| Áudio da sua resposta | Descartado logo após a transcrição — não é persistido |
| Conta, transcrições, feedbacks e histórico | Enquanto sua conta existir |
| Registros de acesso à aplicação | 6 meses (Marco Civil, art. 15) |
| Registros de compra e pagamento | 5 anos, por obrigação fiscal e para defesa em eventual disputa |
Pedida a exclusão da conta, apagamos ou anonimizamos seus dados em até 30 dias, exceto o que a lei nos obriga a manter (registros de acesso e registros fiscais, acima) — que ficam isolados e não são mais usados para o produto.
9. Seus direitos e como exercê-los
A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente, o direito de pedir:
- Confirmação de que tratamos dados seus;
- Acesso aos dados que temos sobre você;
- Correção de dado incompleto, inexato ou desatualizado;
- Anonimização, bloqueio ou eliminação de dado desnecessário, excessivo ou tratado fora da lei;
- Portabilidade dos seus dados a outro fornecedor;
- Eliminação dos dados tratados com base em consentimento;
- Informação sobre com quem compartilhamos seus dados;
- Informação sobre a possibilidade de não consentir e as consequências disso;
- Revogação do consentimento, quando for essa a base legal;
- Revisão de decisões tomadas apenas de forma automatizada (ver seção 10).
Para exercer qualquer um deles — inclusive apagar sua conta — fale com a gente pelo WhatsApp ou telefone (44) 98431-9163, informando o e-mail com que você usa o Mockpit. Respondemos de imediato em formato simplificado e, quando for o caso, com a declaração completa em até 15 dias (art. 19, §1º da LGPD). Podemos pedir uma confirmação de que a conta é sua antes de executar — é proteção contra alguém pedir a exclusão da sua conta se passando por você.
Se você achar que tratamos seus dados de forma indevida, também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).
10. IA e decisões automatizadas
O feedback do Mockpit é gerado por modelos de inteligência artificial. Ele é material de treino para você — não é laudo, não é certificação e não produz efeito jurídico ou decisão sobre a sua vida.
Em concreto: a gente não gera nota, não ranqueia usuários, não aprova nem reprova ninguém e não envia seu desempenho para empregador, recrutador ou qualquer terceiro. Nenhuma empresa contrata ou deixa de contratar você por causa do que está aqui. Ainda assim, se você discordar de uma avaliação automatizada, pode pedir revisão pelo canal de contato (art. 20 da LGPD).
11. Segurança
Todo o tráfego usa HTTPS/TLS. O acesso à sua conta é por cookie httpOnly, e não existe senha
armazenada porque o login é sempre pelo Google ou GitHub. O acesso ao banco de dados é restrito e cada consulta
do produto é escopada pela sua conta — um usuário não alcança a sessão de outro. E a maior proteção do áudio é
arquitetural: o que não é guardado não pode vazar.
Nenhum sistema é 100% seguro. Se acontecer um incidente com risco relevante aos seus direitos, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.
12. Menores de idade
O Mockpit é destinado a maiores de 18 anos e não é direcionado a crianças e adolescentes. Não coletamos conscientemente dados de menores. Se identificarmos uma conta nessa situação, ela será excluída.
13. Mudanças nesta política
Se esta política mudar de forma relevante, atualizamos a data no topo e avisamos no aplicativo ou pelo e-mail da sua conta antes da mudança valer. Continuar usando o Mockpit depois disso significa que você está ciente da versão nova.
14. Contato
Dúvida sobre privacidade, pedido de acesso ou de exclusão — qualquer coisa relacionada aos seus dados: