Legal

Política de Privacidade

Última atualização: 24 de julho de 2026

O essencial em 30 segundos

  • A Cordada existe para desenvolver seu time — nunca para vigiar.
  • A conversa de treino é apagada depois que o feedback é gerado. Ninguém a lê — nem o gestor, nem a gente.
  • O gestor vê a evolução das competências (notas e resumos), jamais o conteúdo do que foi dito.
  • Coletamos o mínimo: dados de conta e de contexto profissional. Nada de venda de dados, nenhum anúncio direcionado a você e nenhum rastreamento entre sites.
  • Usamos poucos fornecedores (banco de dados, hospedagem, IA e ferramentas de operação, como monitoramento de erros e métricas de uso) — parte deles processa dados fora do Brasil (EUA e União Europeia), com salvaguardas.
  • Para exercer seus direitos, fale com o nosso Encarregado: privacidade@cordadaapp.com.

1. Quem somos e nossos papéis

A Cordada (Cordada Tecnologia Ltda, CNPJ 67.849.643/0001-85) é uma plataforma B2B em que colaboradores treinam conversas difíceis de trabalho com um treinador de inteligência artificial, e gestores acompanham a evolução das competências do time em painéis agregados.

Na linguagem da LGPD (Lei nº 13.709/2018), temos dois papéis:

  • Somos controladores dos dados da conta do gestor, do relacionamento comercial com a empresa cliente e da navegação neste site — as decisões sobre esses dados são nossas.
  • Somos operadores dos dados dos colaboradores tratados dentro do serviço: a empresa cliente (empregadora) decide submeter o time ao treinamento, e nós tratamos os dados em nome dela, conforme o Anexo de Tratamento de Dados dos Termos de Uso.

2. Quais dados tratamos

  • Conta do gestor: nome, e-mail, senha (guardada de forma cifrada, ninguém a vê) e nome da empresa.
  • Conta do colaborador: nome, e-mail, senha e o contexto profissional que ele mesmo informa no onboarding — cargo, setor, principais atividades, nível de inglês e objetivo de desenvolvimento. Esse contexto serve para a IA propor cenários realistas.
  • Conteúdo das sessões: as mensagens trocadas com a IA durante uma sessão — seja um treino, o Simulador de Entrevista, o Mapa de Forças ou, no Time Pro, a Cocriação de Valores — tratadas de forma temporária e apagadas (seção 4).
  • Descrição da vaga (Simulador de Entrevista): quando você usa o Simulador, o texto da vaga que você cola é enviado à IA para montar a entrevista e apagado ao final da sessão (seção 4) — não fica guardado. Cole só o necessário; evite dados pessoais de terceiros.
  • Resultados das sessões: as avaliações por competência (nota, evidência curta), o resumo de cada sessão, o perfil de pontos fortes do Mapa de Forças e os agregados que alimentam os painéis. No Time Pro, os valores vividos destilados na Cocriação, que passam a ambientar os cenários do time.
  • Registros técnicos: registros de acesso (como endereço IP, data e hora), gerados pela operação normal da plataforma e guardados conforme o Marco Civil da Internet.
  • Dados de faturamento (só nos planos pagos): para emitir a nota fiscal, o CPF ou CNPJ e o endereço (CEP e número) de quem contrata. Servem exclusivamente à nota fiscal — não montam perfil seu. Os dados do cartão são digitados direto no ambiente do processador de pagamentos e não passam pelos nossos servidores.
  • De onde veio o cadastro (anúncio ou busca): se você chegou por um anúncio ou por um link de campanha nosso, o endereço trazia etiquetas (como gclid e utm_source). Guardamos essas etiquetas junto do cadastro para saber qual anúncio trouxe cada conta — é o que nos permite parar de pagar pelo que não funciona. São rótulos da campanha, não do seu comportamento: não seguimos você pela internet, não montamos perfil e não enviamos nada disso a nenhuma rede de anúncios. Ficam guardadas com o seu cadastro e são apagadas junto com a sua conta. Como todo endereço visitado, elas também passam pelos registros técnicos e pelas métricas de uso descritos acima e na seção 6.
  • Registro anti-abuso (cadastro pessoal): ao criar uma conta pessoal, guardamos um código irreversível (hash) derivado do seu e-mail e do IP — nunca o e-mail nem o IP em si —, só para impedir contas repetidas e o abuso do teste grátis. Não é possível voltar do código ao dado original.

Fora os dados de faturamento acima (exigidos por lei para a nota fiscal), não pedimos outros documentos nem tratamos dados sensíveis, e nunca guardamos dados de cartão. E orientamos, nos Termos de Uso, que ninguém insira dados pessoais desnecessários de terceiros nas conversas.

3. Para que usamos e com qual base legal

A base legal muda conforme o nosso papel (seção 1). Por isso separamos o que fazemos como controladores do que fazemos como operadores dos dados do colaborador.

Quando somos controladores — conta do gestor, relação comercial e site

  • Prestar o serviço à empresa (criar e manter a conta do gestor, faturar, dar suporte): execução do contrato firmado com a empresa cliente — art. 7º, V da LGPD.
  • Comunicações operacionais (e-mails de acesso, redefinição de senha, avisos do serviço): execução do contrato.
  • Segurança e melhoria do serviço (prevenir fraude e abuso — inclusive o código anti-abuso do cadastro pessoal descrito na seção 2 —, corrigir erros, entender o uso em nível agregado): legítimo interesse — art. 7º, IX —, sempre com o mínimo de dados necessário.
  • Obrigações legais (registros de acesso; e, quando você assina um plano pago, o CPF ou CNPJ e o endereço para emitir a nota fiscal): cumprimento de obrigação legal — art. 7º, II.

Quando somos operadores — dados do colaborador no treino

Os dados do colaborador (o contexto profissional, os treinos e os resultados) são tratados em nome da empresa empregadora, que decide desenvolver o time e é a controladora desses dados — nós apenas seguimos as instruções dela (art. 39 da LGPD). A base legal é definida pela empresa; para desenvolver as competências do time, ela se apoia tipicamente no legítimo interesse do empregador (art. 7º, IX) — e não no consentimento, que seria frágil numa relação de trabalho. Cabe à empresa garantir essa base e informar o time; nós apoiamos essa transparência com esta Política pública e com o aceite mostrado ao colaborador no primeiro acesso. Para reduzir ao máximo o impacto sobre a pessoa, coletamos o mínimo de contexto e apagamos a conversa depois do feedback (seção 4).

Na conta pessoal (Cordada Pessoal) — você por conta própria

Quando você contrata o plano individual, não há empresa no meio: a Cordada é a controladora dos seus dados, com base na execução do contrato firmado com você (art. 7º, V da LGPD). Valem as mesmas garantias do treino: coletamos o mínimo de contexto, a conversa é apagada depois do feedback (seção 4), e a sua evolução é visível só para você — não existe gestor nem painel de terceiros na conta pessoal.

Em qualquer papel: não vendemos dados, não direcionamos anúncios a você, não seguimos você por outros sites e não treinamos modelos de IA com o conteúdo dos treinos. A única coisa que fazemos ligada a publicidade é medir a nossa própria: guardamos a etiqueta da campanha que trouxe cada cadastro (seção 2), com base no legítimo interesse de saber quanto custa e de onde vem cada cliente novo. Nada disso é enviado a rede de anúncios nenhuma, e você pode se opor pelo contato da seção 14.

4. A conversa de treino é apagada — como funciona

Durante a sessão, as mensagens ficam guardadas apenas para a conversa funcionar (a IA precisa do histórico da sessão para responder). Quando o treino é encerrado, acontece nesta ordem: o feedback do colaborador é gerado, os painéis são alimentados com as avaliações — e então o conteúdo da conversa é apagado do banco de dados. O que permanece são os resultados: notas por competência, evidências curtas e o resumo do treino.

A mesma regra vale para as outras sessões: o texto da vaga no Simulador de Entrevista e a transcrição da Cocriação de Valores (Time Pro) são apagados ao final — sobram só os resultados (o preparo da entrevista, os valores vividos).

É assim que o colaborador pode errar em paz no treino: o que foi dito na sala fica na sala.

5. O que o gestor vê (e o que nunca vê)

  • Vê: os painéis com a evolução das competências — por time, por setor e por pessoa (notas, tendências, resumos de pontos fortes e lacunas).
  • Nunca vê: o conteúdo das conversas de treino — que, além de sigiloso, é apagado (seção 4).

6. Com quem compartilhamos

Não vendemos dados e não os compartilhamos com anunciantes. Usamos poucos fornecedores de infraestrutura (operadores), apenas no que é necessário para o serviço existir:

  • Supabase — banco de dados e autenticação. Os dados da plataforma ficam armazenados em servidores na região de São Paulo (Brasil); a empresa é sediada nos EUA, e os e-mails de acesso (confirmação e redefinição de senha) que ela dispara podem processar o e-mail fora do Brasil.
  • Resend — envio dos nossos e-mails transacionais (boas-vindas, avisos de cobrança e de período de teste). Recebe apenas o e-mail e o nome do destinatário e o conteúdo do aviso — nunca o conteúdo das conversas de treino. Empresa dos EUA.
  • Vercel — hospedagem do site e da aplicação (empresa dos EUA, com rede global de servidores).
  • Anthropic — fornecedora dos modelos de IA (Claude) que dão vida ao treinador. As mensagens da sessão e o contexto profissional são enviados à API dela (EUA) para gerar as respostas e o feedback. Conforme os termos comerciais da Anthropic, o conteúdo enviado pela API não é usado para treinar os modelos dela.
  • Processador de pagamentos — quando você assina um plano pago (empresa ou pessoa física), os dados de faturamento (CNPJ ou CPF, e-mail de cobrança e o endereço da nota fiscal) são tratados por um provedor brasileiro especializado em pagamentos e emissão de nota fiscal, apenas para processar a cobrança e cumprir obrigações fiscais. Os dados de cartão são digitados direto no ambiente seguro desse provedor e não passam pelos nossos servidores.
  • Sentry — monitoramento de erros: quando algo quebra na plataforma, registramos o rastro técnico da falha (como o tipo do erro, o arquivo e a linha, o ambiente) para conseguir corrigir. Está configurado para nunca capturar o conteúdo das conversas de treino nem dados que identifiquem a pessoa (como IP ou e-mail) — só o diagnóstico técnico. Os dados ficam em servidores na União Europeia (Alemanha).
  • Vercel Web Analytics — métricas de uso agregadas (quais páginas são visitadas, quantos acessos) para entender como a plataforma é usada. Não usa cookies nem cria perfil individual de quem navega: para contar acessos sem cookies, gera um identificador temporário a partir do seu IP e navegador (descartado em 24 horas), sem armazenar o IP nem conseguir reconstruir quem é você. Roda pelo mesmo domínio do site, sem rede de rastreamento externa. Por não usar cookies e não identificar você individualmente, não há banner de cookies (seção 7).

Transferência internacional: como se vê, parte do processamento ocorre nos Estados Unidos e na União Europeia (Alemanha). Essas transferências se amparam no art. 33 da LGPD, por meio de acordos de tratamento de dados (DPA) e cláusulas contratuais de proteção de dados firmados com cada fornecedor, em observância ao regime de transferência internacional da ANPD (Resolução CD/ANPD nº 19/2024).

Além disso, dados podem ser compartilhados se a lei exigir (ordem judicial ou requisição de autoridade competente) — no limite estrito do que for exigido.

7. Cookies

Usamos apenas cookies necessários: os que mantêm você conectado à sua conta (sessão/autenticação) e fazem a plataforma funcionar. Não usamos cookies de publicidade nem rastreamento entre sites. As nossas ferramentas de operação — as métricas de uso e o monitoramento de erros descritos na seção 6 — não dependem de cookies e não identificam você individualmente. É por isso que você não vê banner de cookies por aqui. Se isso mudar um dia, esta política será atualizada e pediremos o que a lei mandar pedir.

8. Por quanto tempo guardamos

  • Conversas de treino: apagadas ao fim de cada sessão, depois do feedback (seção 4).
  • Dados de conta e resultados de treinos: enquanto a conta existir. Encerrada a conta — ou a pedido seu, pelo canal do Encarregado (seção 10) — eliminamos ou anonimizamos esses dados em até 90 dias, salvo o que a lei mandar guardar.
  • Registro anti-abuso do cadastro pessoal: o código irreversível (seção 2) fica guardado enquanto a conta pessoal existir e é apagado junto com ela na exclusão — não são os registros de acesso do Marco Civil, é um dado próprio da conta.
  • Registros de acesso: pelo prazo do Marco Civil da Internet (6 meses).
  • Documentos fiscais: pelos prazos da legislação tributária, quando houver faturamento.

9. Como protegemos

Medidas em uso: criptografia em trânsito (HTTPS), senhas guardadas com hash (cifradas de forma irreversível), isolamento dos dados de cada empresa no banco (políticas de acesso por linha), controle de acesso por papel (gestor × colaborador), limites técnicos contra abuso e eliminação automática das conversas. Nenhum sistema é 100% invulnerável, mas segurança e minimização de dados são decisões de projeto da Cordada — guardamos pouco justamente para ter pouco a perder.

10. Seus direitos e como exercer

Como titular de dados, você pode nos pedir (art. 18 da LGPD):

  • confirmação de que tratamos seus dados e acesso a eles;
  • correção de dados incompletos, inexatos ou desatualizados;
  • anonimização, bloqueio ou eliminação de dados desnecessários ou tratados em desconformidade;
  • portabilidade, nos termos da regulamentação;
  • informação sobre com quem compartilhamos seus dados e sobre a possibilidade de não consentir (quando a base for consentimento) e suas consequências;
  • revogação de consentimento, quando aplicável.

Canal: privacidade@cordadaapp.com — este é o canal do nosso Encarregado (seção 11), respondido por gente. Importante: quando o pedido envolver dados que tratamos em nome da sua empresa (você, colaborador, no âmbito do serviço contratado por ela), pode ser necessário encaminhá-lo também ao seu empregador, que é o controlador desses dados — a gente te orienta no caminho. Você também pode peticionar à ANPD (Autoridade Nacional de Proteção de Dados).

11. Encarregado pelo tratamento de dados (DPO)

O Encarregado é a ponte entre você, a Cordada e a Autoridade Nacional de Proteção de Dados (ANPD), conforme o art. 41 da LGPD. Fale com o nosso Encarregado por privacidade@cordadaapp.com — esse canal recebe dúvidas, reclamações e pedidos ligados a dados pessoais, seus ou de quem você representa.

12. Menores de idade

A Cordada é uma ferramenta profissional, destinada a pessoas com 18 anos ou mais. Não coletamos intencionalmente dados de crianças ou adolescentes.

13. Mudanças nesta política

Se o produto mudar (um novo fornecedor, uma nova funcionalidade), esta política muda junto — é ela que tem de refletir a realidade, nunca o contrário. Mudanças relevantes serão avisadas na plataforma ou por e-mail, e a data no topo indica a versão vigente.

14. Como falar com a gente

Assuntos de dados e privacidade vão para o nosso Encarregado (seção 11), privacidade@cordadaapp.com. Para dúvidas gerais e suporte do produto, escreva para suporte@cordadaapp.com. Levamos isso a sério — a promessa de não vigiar é a razão de a Cordada existir.