Privacidade
Política de privacidade
O que o Rebase Jobs guarda sobre você, pra quê, com quem esses dados passam e como pedir pra ver, corrigir ou apagar.
Última atualização: 6 de outubro de 2026.
Quem cuida dos seus dados
O Rebase Jobs é o catálogo de vagas da Rebase (rebasedev.com.br), operada pela Maia Inovação Ltda, CNPJ 19.407.989/0001-80. É ela quem decide o que fazer com os dados descritos aqui, e a controladora deles pela Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018).
Qualquer pedido ou dúvida sobre os seus dados vai para privacidade@rebasedev.com.br.
O que guardamos
Sem conta, você navega pelo catálogo sem se identificar. Ficam só os cookies técnicos e os registros de acesso descritos mais abaixo.
Quando você entra com o LinkedIn, ele nos entrega e nós guardamos: seu nome, seu e-mail (e a confirmação de que ele foi verificado), o endereço da sua foto e o identificador da sua conta no LinkedIn. O LinkedIn também informa o seu idioma, que não guardamos. Não pedimos permissão pra publicar nada no seu perfil e não temos acesso aos seus contatos, cargo ou histórico.
O que você mesmo informa: as skills e o nível que escolhe no perfil e, se você colar, o endereço do seu perfil do LinkedIn.
O que você faz no catálogo: as vagas que salva, a etapa do processo que marca em cada uma e as vagas que oculta.
Se você gera um token da API ou do MCP: o nome que deu a ele, quando foi criado e quando foi usado pela última vez. Do token em si guardamos só uma versão embaralhada (hash), que não permite reconstruí-lo.
Como o catálogo é usado, com ou sem conta: as páginas que você abre, os cliques nos botões e links (como candidatar, salvar, buscar e filtrar), de que site você chegou, o tipo de navegador e aparelho, a região aproximada (tirada do endereço IP), os movimentos de rolagem e clique que formam os mapas de calor e a gravação da sessão, que reproduz a tela como você a viu, com todo campo de texto e o termo da busca mascarados. Dos eventos, a busca registra só se havia texto, não o texto. Quem tem conta é ligado a esses dados só pelo número interno da conta, sem nome, e-mail ou foto. Você pode desligar isso no fim da seção de cookies.
Pra proteger o serviço: contadores de tentativas por endereço IP (ou por conta, na API), que limitam abuso e vencem em um minuto. A hospedagem registra dados técnicos de cada acesso, como endereço IP, data, hora e página pedida, e o servidor registra os erros que acontecem.
Pra que usamos
Pra sua conta e o catálogo funcionarem: identificar você, mostrar o seu nome e a sua foto, guardar suas vagas e calcular o quanto cada vaga combina com as suas skills. A base legal é a execução do serviço que você pediu ao criar a conta (LGPD, art. 7º, V).
Pra mandar e-mails da Rebase de vez em quando, sobre a mentoria e novidades, usando seu nome e e-mail. Não pedimos que você marque uma caixa pra isso: a base legal é o legítimo interesse da Rebase (LGPD, art. 7º, IX). Todo e-mail tem um link pra sair da lista, e você também pode pedir pelo privacidade@rebasedev.com.br, a qualquer momento. Sair da lista não apaga a sua conta.
Pra manter o serviço seguro: limitar tentativas, impedir formulário forjado e investigar erros. A base legal também é o legítimo interesse.
Pra entender o uso do catálogo e melhorar o produto: quais vagas são vistas, o que leva alguém a se candidatar, a criar conta ou a usar a API e o MCP, e, pelos mapas de calor e pela gravação de sessão, onde a página atrapalha. A base legal é o legítimo interesse da Rebase (LGPD, art. 7º, IX). Você pode se opor desligando a medição no fim da seção de cookies, sem perder nada do site.
Não vendemos seus dados e não os usamos pra anúncio. As duas ferramentas de medição (PostHog e Clarity) são as únicas de análise do site, e nenhuma serve pra publicidade.
Com quem os dados passam
- LinkedIn, no login. Quando sua foto aparece na tela, o navegador a carrega direto dos servidores do LinkedIn.
- Galaxy Cloud, da Meteor Software, onde o sistema e o banco de dados rodam, em servidores nos Estados Unidos.
- Cloudflare, que atende o domínio rebasedev.com.br e por isso vê o endereço IP e os dados técnicos de cada acesso.
- PostHog, que mede o uso do catálogo como nosso operador, em servidores na União Europeia. Os dados chegam lá passando pelo próprio domínio rebasedev.com.br: páginas, cliques e eventos descritos em "Como o catálogo é usado", sem gravação de sessão.
- Microsoft Clarity, que faz os mapas de calor e a gravação de sessão como nosso operador, em servidores nos Estados Unidos. O navegador manda os dados direto pra ele, com os campos de texto e o termo da busca mascarados.
- Google Fonts, de onde vem uma das fontes do site. Ao carregar a página, o navegador manda seu endereço IP ao Google.
- Autoridades, quando a lei ou uma ordem judicial obrigar.
Quando o catálogo passar a ser pago, a empresa que processar o pagamento entra nesta lista antes da primeira cobrança.
Dados fora do Brasil
Os servidores do Rebase Jobs e o Clarity ficam nos Estados Unidos, o PostHog fica na União Europeia, e os fornecedores da lista acima também operam fora do Brasil. Ao usar o Rebase Jobs, seus dados são guardados e processados lá. Essa transferência é necessária pra prestar o serviço, e as regras desta página valem do mesmo jeito pra ela.
Cookies
Os cookies do próprio site são só os necessários pra ele funcionar, todos restritos aos endereços que começam com /vagas. Quem só lê as páginas abertas (a lista de vagas, a página de uma vaga, esta política) não recebe nenhum deles: eles nascem quando você vai entrar ou abre uma página que pede login.
rbj_sessao: identifica a sua sessão. Ele guarda só um código; os dados da sessão ficam no nosso banco e são apagados quando você clica em Sair. Dura 2 horas.remember_web: mantém você conectado depois que a sessão vence. Dura 30 dias, renova quando é usado e é apagado quando você clica em Sair naquele navegador.XSRF-TOKEN: protege os formulários contra envio forjado por outro site. Dura 2 horas.linkedin_openid_connect_oauth_state: existe só durante o login, pra conferir que a volta do LinkedIn é a mesma ida que saiu daqui.
A medição de uso grava cookies pelo navegador, valendo em todo o rebasedev.com.br. Não são de anúncio e não são lidos pelo nosso servidor.
ph_(o nome segue com o código do projeto), do PostHog, também no armazenamento local: um identificador aleatório deste navegador e a sessão de agora, pra juntar as páginas de uma mesma visita. Dura até 1 ano._clck, do Clarity: um identificador aleatório deste navegador, pra juntar as visitas. Dura 1 ano._clsk, do Clarity: liga as páginas de uma mesma visita numa gravação só. Dura 1 dia.
A escolha de não ser medido fica guardada no navegador, com os nomes __ph_opt_in_out_ (do PostHog) e rbj_medicao (nosso, no armazenamento local).
O navegador também guarda a sua escolha de tema claro ou escuro (no armazenamento local, com o nome theme) e, se você fechou o aviso de beta do topo, essa escolha (com o nome rbj_aviso_beta_v1). Elas não saem do seu computador.
Pra não ser medido neste navegador, use o botão abaixo: ele desliga o PostHog e o Clarity aqui (e o PostHog também no site da Rebase, que usa o mesmo projeto) e apaga os cookies do Clarity. A escolha vale até você limpar os dados do site no navegador.
Conferindo a medição de uso neste navegador...
Por quanto tempo
- Conta: enquanto ela existir. Pra apagar, peça pelo privacidade@rebasedev.com.br. Apagamos em até 15 dias, junto com tudo que está ligado a ela: skills, vagas salvas, vagas ocultas, tokens e sessões.
- Lista de e-mails: até você sair dela ou apagar a conta.
- Tokens da API e do MCP: até você revogar no perfil ou apagar a conta.
- Sessão e login: pelo tempo de cada cookie, descrito acima.
- Medição de uso: os eventos ficam no PostHog e as gravações e mapas de calor no Clarity, cada um pelo prazo de retenção do plano contratado, e os ligados à sua conta saem junto quando você pede pra apagá-la.
- Registros técnicos de acesso: pelo prazo da hospedagem, e pelo tempo que a lei mandar guardar.
Mesmo depois de apagar a conta, podemos manter o que a lei obrigar a guardar, pelo prazo que ela define.
Seus direitos
Pela LGPD, você pode, a qualquer momento: confirmar se tratamos seus dados, receber uma cópia deles, corrigir o que estiver errado, pedir a exclusão ou a portabilidade pra outro serviço, saber com quem os compartilhamos e se opor ao uso baseado em legítimo interesse, como os e-mails e a medição de uso.
Escreva para privacidade@rebasedev.com.br a partir do e-mail da sua conta. Respondemos em até 15 dias. Skills, nível e o link do LinkedIn você mesmo corrige no perfil.
Se achar que não resolvemos, você pode reclamar à Autoridade Nacional de Proteção de Dados (ANPD), em gov.br/anpd (abre em nova aba).
Segurança
O site só funciona por conexão cifrada (HTTPS), os cookies de sessão são assinados ou cifrados e não podem ser lidos por script, e os tokens ficam guardados só como hash. Só a equipe da Rebase acessa o banco de dados.
Mudanças nesta página
Quando o que guardamos ou com quem compartilhamos mudar, esta página muda antes, com nova data no topo. Se a mudança afetar quem já tem conta, avisamos por e-mail.