Legal

Política de Privacidade

Última atualização: 6 de agosto de 2026. Esta política explica, em português direto, quais dados o Mockpit coleta, por que coleta, com quem compartilha e o que você pode exigir da gente. Ela vale para o site (mockpit.com.br) e para o aplicativo (app.mockpit.com.br).

O resumo honesto
  • Seu áudio não é guardado. Ele é transcrito e descartado na mesma hora. Fica só o texto.
  • Do seu login, guardamos só o e-mail. Não pedimos nome, foto, contatos, agenda, arquivos nem repositórios.
  • Não vendemos nada seu, não usamos seus dados para publicidade e não mostramos seu desempenho a recrutador nenhum.
  • Não guardamos dado de cartão. O pagamento é Pix e roda inteiro na AbacatePay.
  • Sem rastreamento. Nenhum cookie de anúncio, nenhum pixel, nenhuma ferramenta de analytics.

1. Quem é o responsável pelos seus dados

O controlador dos dados pessoais tratados no Mockpit é:

ControladorWESLEI FERREIRA DA SILVA CONSULTORIA EM TECNOLOGIA DA INFORMAÇÃO LTDA
CNPJ49.107.699/0001-82
Nome fantasiaMockpit
Contato WhatsApp (44) 98431-9163 · Telefone (44) 98431-9163
Encarregado (DPO)O responsável legal do controlador acima, acessível pelo mesmo telefone/WhatsApp — conforme o art. 41 da LGPD.

2. Que dados a gente coleta

A gente coleta o mínimo necessário para o produto funcionar. Nada de "coletamos dados para melhorar sua experiência" — abaixo está a lista inteira, item por item.

2.1 Dados de conta

Você entra com Google ou GitHub. Do provedor recebemos e armazenamos apenas o seu endereço de e-mail e um identificador interno da conta naquele provedor (para reconhecer você no próximo login). Não recebemos e não guardamos nome, foto de perfil, lista de contatos, agenda, arquivos, repositórios ou qualquer outro dado. Não existe senha no Mockpit — logo, não há senha sua para vazar daqui.

2.2 O que você escreve

A descrição da vaga (JD) que você cola, o cargo, a senioridade e a persona de entrevistador escolhida. Esse conteúdo é o que personaliza as perguntas. Não cole informação confidencial de terceiros em uma descrição de vaga — ela sai do nosso servidor para o modelo de IA que gera as perguntas.

2.3 Sua voz e a transcrição

Você responde falando. O que acontece com esse áudio, na ordem exata:

  1. o áudio sai do seu navegador para o nosso servidor;
  2. é enviado ao serviço de transcrição (ver seção 4) e transformado em texto;
  3. o texto e algumas métricas de fala são gravados;
  4. o arquivo de áudio é descartado. Ele não é gravado em disco, não vai para backup e não fica no seu histórico.

As métricas de fala que ficam são numéricas e derivadas do texto e dos tempos: duração da resposta, número de palavras, palavras por minuto e a maior pausa. Elas descrevem como você falou, não quem falou.

Para deixar explícito: o Mockpit não faz identificação biométrica por voz. Não geramos, não comparamos e não armazenamos impressão vocal. O áudio é transitório e existe só para virar texto.

2.4 O feedback gerado

A avaliação de estrutura da sua resposta (STAR) e a avaliação do seu inglês (gramática e naturalidade), ligadas à sua conta para montar seu histórico e os padrões entre sessões.

2.5 Créditos e compras

Registro de cada compra (pacote, valor, data, status) e de cada crédito consumido. O pagamento é feito por Pix através da AbacatePay, que é a instituição que processa a transação: os dados da sua chave Pix, conta ou cartão não passam pelos nossos servidores e não são armazenados por nós. Recebemos da AbacatePay apenas a confirmação de que aquela cobrança foi paga.

2.6 Dados técnicos

Registros de acesso à aplicação: endereço IP, data e hora, e informações do navegador. Servem para segurança, diagnóstico de erro e prevenção a abuso — e a guarda por 6 meses é obrigação legal do art. 15 do Marco Civil da Internet (Lei 12.965/2014).

3. Dados do Google e do GitHub (login social)

Esta seção detalha o uso dos dados obtidos via login social, inclusive para efeito da revisão do Google.

ProvedorEscopo solicitadoO que recebemosPara que usamos
Google email Endereço de e-mail e se ele é verificado Criar e identificar sua conta; enviar comunicação operacional sobre o serviço
GitHub user:email Endereço de e-mail e se ele é verificado Criar e identificar sua conta; enviar comunicação operacional sobre o serviço

O e-mail verificado também é o que permite vincular sua conta caso você entre uma vez pelo Google e outra pelo GitHub com o mesmo endereço — evitando que você acabe com duas contas e perca seu histórico.

O que a gente não faz com esses dados: não vendemos, não alugamos, não transferimos para corretores de dados, não usamos para publicidade ou perfilamento de marketing, não usamos para treinar modelos de IA próprios, e não damos acesso a humanos fora do necessário para operar o serviço, cumprir a lei ou apurar segurança. O uso dos dados obtidos das APIs do Google segue a Política de Dados do Usuário dos Serviços de API do Google, incluindo os requisitos de Uso Limitado.

Você pode revogar o acesso do Mockpit a qualquer momento nas configurações de segurança do Google ou do GitHub. Revogar o acesso impede novos logins, mas não apaga sozinho os dados já armazenados — para isso, peça a exclusão da conta (seção 9).

4. Por que tratamos cada dado (e com que base legal)

FinalidadeDados envolvidosBase legal (LGPD art. 7º)
Criar e manter sua conta E-mail, identificador do provedor Execução de contrato (inciso V)
Gerar as perguntas, transcrever sua resposta e produzir o feedback JD, cargo, senioridade, áudio (transitório), transcrição Execução de contrato (inciso V)
Manter seu histórico e mostrar padrões entre sessões Transcrições, feedbacks, métricas de fala Execução de contrato (inciso V)
Processar a compra de créditos e emitir documento fiscal E-mail, registro de compra e pagamento Execução de contrato (inciso V) e obrigação legal (inciso II)
Segurança, prevenção a fraude e abuso, diagnóstico de erro Registros de acesso, IP, dados de uso Legítimo interesse (inciso IX) e obrigação legal (inciso II)
Cumprir ordem judicial ou de autoridade competente O que for legalmente exigido Obrigação legal / exercício regular de direitos (incisos II e VI)

5. Com quem a gente compartilha

Não vendemos e não trocamos seus dados. O Mockpit funciona sobre serviços de terceiros que atuam como operadores — cada um recebe apenas o pedaço necessário para fazer o seu trabalho:

QuemPara quêO que recebePaís
Google / GitHub Autenticação (login social) O que você autoriza no consentimento do login EUA
Anthropic (Claude) Gerar as perguntas e produzir os dois feedbacks A descrição da vaga e a transcrição da sua resposta EUA
Groq Transcrever a fala em texto O áudio da resposta, de forma transitória EUA
OpenAI Sintetizar a voz do entrevistador Só o texto da pergunta gerada. Não recebe a sua voz. EUA
AbacatePay Processar o pagamento por Pix Valor, identificador da cobrança e os dados que você informa no pagamento Brasil
Provedores de infraestrutura Hospedagem, banco de dados e armazenamento dos áudios das perguntas sintetizadas Os dados da aplicação, criptografados em trânsito Brasil / EUA
Google Fonts Carregar as fontes da interface O IP do seu navegador, na requisição do arquivo de fonte EUA

Os fornecedores de IA são contratados em regime de API comercial, no qual, conforme os termos vigentes de cada um, o conteúdo enviado não é usado para treinar os modelos deles. A gente também não treina modelo nenhum com o seu conteúdo.

Além desses, seus dados só saem daqui em duas hipóteses: ordem legal de autoridade competente, ou operação societária (venda ou incorporação do negócio) — caso em que você será avisado antes e esta política continua valendo até ser substituída.

6. Transferência internacional

Parte dos operadores acima está fora do Brasil, principalmente nos Estados Unidos. Isso significa que dados como a transcrição da sua resposta são processados no exterior. Essas transferências acontecem porque são necessárias para executar o contrato com você (LGPD art. 33, inciso V) e estão amparadas nas garantias contratuais de proteção de dados oferecidas por cada fornecedor (art. 33, inciso II).

7. Cookies

O Mockpit usa um cookie, e ele é estritamente necessário: o cookie de sessão que mantém você logado. É um cookie httpOnly (o JavaScript da página não consegue lê-lo), Secure (só trafega por HTTPS) e SameSite=Lax. Ele vale por até 30 dias, e é apagado assim que você sai da conta.

Não usamos cookies de publicidade, pixels de rede social, fingerprinting nem ferramentas de analytics de terceiros. Por isso o site não tem banner de cookies: não há o que você recusar sem quebrar o login.

8. Por quanto tempo guardamos

DadoPrazo
Áudio da sua respostaDescartado logo após a transcrição — não é persistido
Conta, transcrições, feedbacks e históricoEnquanto sua conta existir
Registros de acesso à aplicação6 meses (Marco Civil, art. 15)
Registros de compra e pagamento5 anos, por obrigação fiscal e para defesa em eventual disputa

Pedida a exclusão da conta, apagamos ou anonimizamos seus dados em até 30 dias, exceto o que a lei nos obriga a manter (registros de acesso e registros fiscais, acima) — que ficam isolados e não são mais usados para o produto.

9. Seus direitos e como exercê-los

A LGPD (art. 18) garante a você, a qualquer momento e gratuitamente, o direito de pedir:

Para exercer qualquer um deles — inclusive apagar sua conta — fale com a gente pelo WhatsApp ou telefone (44) 98431-9163, informando o e-mail com que você usa o Mockpit. Respondemos de imediato em formato simplificado e, quando for o caso, com a declaração completa em até 15 dias (art. 19, §1º da LGPD). Podemos pedir uma confirmação de que a conta é sua antes de executar — é proteção contra alguém pedir a exclusão da sua conta se passando por você.

Se você achar que tratamos seus dados de forma indevida, também pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD).

10. IA e decisões automatizadas

O feedback do Mockpit é gerado por modelos de inteligência artificial. Ele é material de treino para você — não é laudo, não é certificação e não produz efeito jurídico ou decisão sobre a sua vida.

Em concreto: a gente não gera nota, não ranqueia usuários, não aprova nem reprova ninguém e não envia seu desempenho para empregador, recrutador ou qualquer terceiro. Nenhuma empresa contrata ou deixa de contratar você por causa do que está aqui. Ainda assim, se você discordar de uma avaliação automatizada, pode pedir revisão pelo canal de contato (art. 20 da LGPD).

11. Segurança

Todo o tráfego usa HTTPS/TLS. O acesso à sua conta é por cookie httpOnly, e não existe senha armazenada porque o login é sempre pelo Google ou GitHub. O acesso ao banco de dados é restrito e cada consulta do produto é escopada pela sua conta — um usuário não alcança a sessão de outro. E a maior proteção do áudio é arquitetural: o que não é guardado não pode vazar.

Nenhum sistema é 100% seguro. Se acontecer um incidente com risco relevante aos seus direitos, comunicaremos você e a ANPD, como manda o art. 48 da LGPD.

12. Menores de idade

O Mockpit é destinado a maiores de 18 anos e não é direcionado a crianças e adolescentes. Não coletamos conscientemente dados de menores. Se identificarmos uma conta nessa situação, ela será excluída.

13. Mudanças nesta política

Se esta política mudar de forma relevante, atualizamos a data no topo e avisamos no aplicativo ou pelo e-mail da sua conta antes da mudança valer. Continuar usando o Mockpit depois disso significa que você está ciente da versão nova.

14. Contato

Dúvida sobre privacidade, pedido de acesso ou de exclusão — qualquer coisa relacionada aos seus dados:

WhatsApp(44) 98431-9163
Telefone(44) 98431-9163
ControladorWESLEI FERREIRA DA SILVA CONSULTORIA EM TECNOLOGIA DA INFORMAÇÃO LTDA — CNPJ 49.107.699/0001-82

← Voltar para a página inicial