Terms and Conditions of Use for Digital Services
Terms and Conditions of Use for Digital Services
Last updated: September 22, 2025
Data Protection Officer (DPO) Contact: dpo@talentflix.co
Welcome to Talentflix! These Terms of Use ("Terms") describe the rules for using our digital services, which are divided into two distinct categories:
1. Our Websites: Institutional and marketing content, publicly accessible and requiring no login, available across our various domains.
2. Talentflix 360 Platform ("Platform"): Our software as a service (SaaS), with restricted and authenticated access, made available to companies with an active contract ("Clients") and their duly registered employees, contractors, and/or associates.
Our commitment is to transparency, security, and above all, the protection of your privacy in both environments.
1. Purpose and Acceptance
1.1. The digital services are provided by Talentflix Soluções Ltda, CNPJ: 54.512.817/0001-78 ("Talentflix").
1.2. By accessing and using our Websites as a visitor or by logging into the Platform as an authorized user, you declare that you have read, understood, and agreed to these Terms and our Privacy Policy, which is an integral part of this document.
1.3. For Platform users, the commercial relationship is established exclusively between Talentflix and the Client (your company). In the event of a conflict, the contract entered into between Talentflix and the Client shall prevail.
2. Scope of Application and Conditions for the Websites
2.1. Scope of Application -- Websites and Digital Channels: These Terms apply to the use of Talentflix's websites and digital channels (including the domains talentflix.com.br, talentflix.co, talentflix.work, talentflix.app) when you browse as a visitor. In such cases: (i) there is no direct commercial relationship with you; (ii) the acceptable use and intellectual property rules of this document apply; and (iii) the processing of personal data shall comply with the Privacy Policy.
2.2. Website Content, Intellectual Property, and Third-Party Links: The content of the websites (texts, images, trademarks, logos, and code) belongs to Talentflix or its licensors and may not be copied or redistributed without authorization. The websites may contain third-party links; Talentflix is not responsible for the content, policies, or practices of such third parties.
2.3. Conduct on the Website: It is prohibited to insert unlawful content, perform reverse engineering, exploit vulnerabilities, or attempt to re-identify individuals from aggregated/anonymized data.
3. Roles Under the General Data Protection Law (LGPD)
3.1. For the data you enter into the Platform (such as survey responses), your company (Client) acts as the Controller.
3.2. Talentflix acts as the Processor of such data, processing it on behalf of the Client.
3.3. Talentflix is the Controller of data collected on its websites and data necessary for the operation, security, and improvement of the Platform itself (e.g., access logs).
4. Processing of Personal Data on the Platform
4.1. Data We Collect and Purposes:
Account and Access Data (Name, corporate email, position, logs): Authentication, permission management, security, auditing, and compliance with legal obligations (Brazilian Internet Framework Law, maintaining logs for a minimum of 6 months).
Content Generated by You (Survey responses, assessments, feedback): Generation of aggregated and anonymized reports, management dashboards, and statistical analyses for the Client.
CPF (Unique Identifier): Identity validation and creation of a pseudonymized cryptographic identifier (hash) to prevent duplicate records, without exposing the original number.
Technical Data (Browser, device, IP address, system errors): Performance monitoring, bug fixing, user experience improvement, and Platform security assurance.
4.2. What We Will NEVER Do with Your Data on the Platform:
We do not sell your personal data to third parties.
We do not share your individual responses with the Client (HR, managers, or any other employee).
We do not carry out international transfers of identifiable sensitive personal data.
5. Processing of Sensitive Data on the Platform
5.1. Default: By default, the collection of sensitive data is limited to the gender category, always with the option "Prefer not to say." Other categories (e.g., ethnicity, sexual orientation, disability, health) will only be processed if activated by the Client for specific projects (e.g., DE&I Census), with an appropriate legal basis and transparency to the data subject.
5.2. The Platform has technical safeguards that prevent the display of segments or reports that could lead to the identification of individuals based on sensitive data.
6. The Golden Rule: Confidentiality of Responses on the Platform
6.1. This is our most important commitment. The individual responses you provide on the Platform are strictly confidential and will never be accessible by the Client.
6.2. Anonymity Threshold (k-anonymity = 5): Any report, dashboard, or data visualization will only be displayed if the group of respondents in the applied filter (e.g., by department, position, location) is equal to or greater than 5 (five) people. The k-anonymity restrictions also apply to combined filters (e.g., team + position + shift + gender).
6.3. Whenever a combination of filters results in a group with fewer than 5 people (n < 5), the data is hidden or aggregated to a higher level (e.g., directorate instead of team) to ensure anonymity.
6.4. Legal Exceptions: Access to individual data will occur only in exceptional and restricted situations: (i) pursuant to a court order or order from a competent authority; or (ii) in response to a request from the data subject themselves to exercise a right under the LGPD, mediated by the Client.
7. Specific CPF Protection on the Platform
7.1. When the collection of the CPF is necessary, we adopt the following security measures:
We do not store the CPF in plain text.
We generate a cryptographic identifier of the CPF using HMAC-SHA-256 with a secret key/salt, or a key derivation function with robust parameters; the plain-text CPF is not stored.
Any attempt at re-identification, reverse engineering, linkage, or dictionary attack on the identifier is prohibited; violations constitute irregular use subject to applicable measures.
8. Data Sharing, Sub-processors, and AI
8.1. To enable the operation of our services, we use technology sub-processors. The list of partners and the purpose of use are detailed in our Privacy Policy and on our Trust Page.
8.2. Use of Generative Artificial Intelligence: Identifiable sensitive data is not sent to generative AI providers; do not enter personal data in prompts. Non-sensitive/anonymized data may be used with safeguards and without training beyond what is necessary for the provision of the service.
9. Your Rights as a Data Subject
9.1. To exercise your rights (access, correction, etc.), the correct channel depends on the context:
On the Platform: You must contact your company (Client), which is the Controller.
On the Websites: You may contact our DPO directly at dpo@talentflix.co.
10. General Terms of Use
10.1. Your account on the Platform is personal and non-transferable.
10.2. It is prohibited to use our services to: (a) unlawful purposes; (b) attempt to circumvent security systems; (c) perform reverse engineering; (d) attempt to re-identify individuals from aggregated data.
11. General Provisions
11.1. Health Disclaimer: The Platform does not provide medical or psychological advice.
11.2. Technical Support: Business days, from 10 AM to 4 PM (Brasilia time), via suporte@talentflix.co or the channel indicated by the Client.
11.3. Updates: The date of the latest version will always be at the top of the document. Continued use constitutes agreement.
11.4. Law and Jurisdiction: Brazilian law, with jurisdiction in the District of São Paulo, SP.
12. Version History
09/22/2025: Scope expansion to all digital services; Publication of the first version.
1. Objeto e Aceite
1.1. Os serviços digitais são fornecidos pela Talentflix Soluções Ltda, CNPJ: 54.512.817/0001-78 ("Talentflix").
1.2. Ao acessar e utilizar nossos Sites como visitante ou ao fazer login na Plataforma como usuário autorizado, você declara ter lido, compreendido e concordado com estes Termos e com nossa Política de Privacidade, que é parte integrante deste documento.
1.3. Para os usuários da Plataforma, a relação comercial é estabelecida exclusivamente entre a Talentflix e o Cliente (sua empresa). Em caso de conflito, o contrato firmado entre a Talentflix e o Cliente prevalecerá.
2. Âmbito de Aplicação e Condições para os Sites
2.1. Âmbito de Aplicação — Sites e Canais Digitais: Estes Termos aplicam-se ao uso dos sites e canais digitais da Talentflix (incluindo os domínios talentflix.com.br, talentflix.co, talentflix.work, talentflix.app) quando você navega como visitante. Nessas hipóteses: (i) não há relação comercial direta com você; (ii) aplicam-se as regras de uso aceitável e propriedade intelectual deste documento; e (iii) o tratamento de dados pessoais observará a Política de Privacidade.
2.2. Conteúdo do Site, Propriedade Intelectual e Links de Terceiros: O conteúdo dos sites (textos, imagens, marcas, logotipos e códigos) pertence à Talentflix ou a licenciantes e não pode ser copiado ou redistribuído sem autorização. Os sites podem conter links de terceiros; a Talentflix não se responsabiliza pelo conteúdo, políticas ou práticas desses terceiros.
2.3. Conduta no Site: É vedado inserir conteúdo ilícito, realizar engenharia reversa, explorar vulnerabilidades, ou tentar reidentificar indivíduos a partir de dados agregados/anonimizados.
3. Papéis sob a Lei Geral de Proteção de Dados (LGPD)
3.1. Para os dados que você insere na Plataforma (como respostas a pesquisas), a sua empresa (Cliente) atua como Controladora.
3.2. A Talentflix atua como Operadora desses dados, tratando-os em nome do Cliente.
3.3. A Talentflix é Controladora dos dados coletados em seus sites e daqueles necessários para a operação, segurança e melhoria da própria Plataforma (ex: logs de acesso).
4. Tratamento de Dados Pessoais na Plataforma
4.1. Dados que Coletamos e Finalidades:
● Dados de Conta e Acesso (Nome, e-mail corporativo, cargo, logs): Autenticação, gestão de permissões, segurança, auditoria e cumprimento de obrigações legais (Marco Civil da Internet, mantendo logs por no mínimo 6 meses).
● Conteúdo Gerado por Você (Respostas a pesquisas, assessments, feedbacks): Geração de relatórios agregados e anonimizados, painéis de gestão e análises estatísticas para o Cliente.
● CPF (Identificador Único): Validação de identidade e criação de um identificador único pseudonimizado (hash) para evitar duplicidade de registros, sem expor o número original.
● Dados Técnicos (Navegador, dispositivo, endereço IP, erros de sistema): Monitoramento da performance, correção de falhas, melhoria da experiência do usuário e garantia da segurança da Plataforma.
4.2. O que NUNCA faremos com seus dados na Plataforma:
● Não vendemos seus dados pessoais a terceiros.
● Não compartilhamos suas respostas individuais com o Cliente (RH, gestores ou qualquer outro colaborador).
● Não realizamos transferências internacionais de dados pessoais sensíveis identificáveis.
5. Tratamento de Dados Sensíveis na Plataforma
5.1. Padrão: por padrão, a coleta de dados sensíveis limita-se à categoria gênero, sempre com a opção “Prefiro não declarar”. Outras categorias (ex.: etnia, orientação sexual, deficiência, saúde) somente serão tratadas se ativadas pelo Cliente para projetos específicos (p. ex., Censo DE&I), mediante base legal adequada e transparência ao titular.
5.2. A Plataforma possui travas técnicas que impedem a exibição de recortes ou relatórios que possam levar à identificação de indivíduos com base em dados sensíveis.
6. A Regra de Ouro: Confidencialidade das Respostas na Plataforma
6.1. Este é o nosso compromisso mais importante. As respostas individuais que você fornece na Plataforma são estritamente confidenciais e nunca serão acessíveis pelo Cliente.
6.2. Limiar de Anonimato (k-anonimato = 5): Qualquer relatório, painel ou visualização de dados só será exibido se o grupo de respondentes no filtro aplicado (ex: por área, cargo, localidade) for igual ou superior a 5 (cinco) pessoas. As restrições de k-anonimato aplicam-se também a filtros combinados (ex.: equipe + cargo + turno + gênero).
6.3. Sempre que a combinação de filtros resultar em um grupo com menos de 5 pessoas (n < 5), o dado é ocultado ou agregado a um nível superior (ex: diretoria em vez de equipe) para garantir o anonimato.
6.4. Exceções Legais: O acesso a dados individuais ocorrerá somente em situações excepcionais e restritas: (i) mediante ordem judicial ou de autoridade competente; ou (ii) em resposta a uma solicitação do próprio titular dos dados para o exercício de um direito previsto na LGPD, intermediada pelo Cliente.
7. Proteção Específica do CPF na Plataforma
7.1. Quando a coleta do CPF for necessária, adotamos as seguintes medidas de segurança:
● Não armazenamos o CPF em texto claro.
● Geramos um identificador criptográfico do CPF utilizando HMAC-SHA-256 com chave/“sal” secreto, ou função derivadora de chave com parâmetros robustos; o CPF em claro não é armazenado.
● É vedada qualquer tentativa de reidentificação, engenharia reversa, linkage ou ataque por dicionário sobre o identificador; violações constituem uso irregular sujeito às medidas cabíveis.
8. Compartilhamento de Dados, Suboperadores e IA
8.1. Para viabilizar a operação dos nossos serviços, utilizamos suboperadores de tecnologia. A lista de parceiros e a finalidade de uso estão detalhadas em nossa Política de Privacidade e na nossa Página de Confiança.
8.2. Uso de Inteligência Artificial Generativa: Dados sensíveis identificáveis não são enviados a provedores de IA generativa; não insira dados pessoais em prompts. Dados não sensíveis/anonimizados podem ser usados com salvaguardas e sem treino além do necessário para a prestação do serviço.
9. Seus Direitos como Titular
9.1. Para exercer seus direitos (acesso, correção, etc.), o canal correto depende do contexto:
● Na Plataforma: Você deve entrar em contato com a sua empresa (Cliente), que é a Controladora.
● Nos Sites: Você pode contatar nosso DPO diretamente em dpo@talentflix.co.
10. Condições de Uso Gerais
10.1. Sua conta na Plataforma é pessoal e intransferível.
10.2. É proibido utilizar nossos serviços para: (a) fins ilícitos; (b) tentar burlar sistemas de segurança; ( c) realizar engenharia reversa; (d) tentar reidentificar indivíduos a partir de dados agregados.
11. Disposições Gerais
11.1. Aviso de Saúde: A Plataforma não fornece aconselhamento médico ou psicológico.
11.2. Suporte Técnico: Dias úteis, das 10h às 16h (Brasília), via suporte@talentflix.co ou canal indicado pelo Cliente.
11.3. Atualizações: A data da última versão estará sempre no topo do documento. O uso contínuo constitui concordância.
11.4. Lei e Foro: Legislação brasileira, com foro da Comarca de São Paulo, SP.
12. Histórico de Versões
● 22/09/2025: Expansão do escopo para todos os serviços digitais; Publicação da primeira versão.