E

Anexo ATS — Integração IMO

Electia by ResultX — Versão 2026-10-05

SHA-256 31eec37e672d514b57acbd9d7b3bae49e9e657cd48cce02c2c5da62c37c52a38

Versão: 2026-10-05 Integração: IMO (Emprega+ Jobs) ↔ Electia, via API de parceiro (/api/mcp/*) Parte de: Condições de Integração, versão 2026-10-05 Fonte: minuta do piloto IMO §3 e Anexos A/B; ADR-057, ADR-059 (identidade opaca), ADR-062, ADR-069 (perfil ideal criado no ATS) e ADR-070 (Nexus como copiloto de vaga no IMO)

Este Anexo declara o que a integração IMO troca com o Electia, por quanto tempo e com quem. Nada fora daqui entra pela integração. Mudança material sobe a versão e exige novo aceite (Condições, cláusula 9).

1. Sistemas e papéis

  • Sistema da Controladora: IMO — gestão de vagas e candidatos, onde o candidato se cadastra e onde a decisão de seleção acontece.
  • Sistema da Operadora: Electia — aplicação dos instrumentos e resultado consultivo.
  • Quem emite as referências: o IMO, no escopo da credencial da Empresa.
  • Quem decide: a Controladora, no IMO; o Electia não classifica, não corta e não aprova.

2. Tratamento

  • Titulares: candidatos previamente cadastrados pela Controladora no IMO; pessoas da Controladora que criam ou alteram o perfil ideal de um modelo de vaga no IMO, identificadas só por referência pseudonimizada (2.4); e pessoas autorizadas para suporte.
  • Dados recebidos: referência pseudonimizada de candidato (candidate_ref, UUID v4) e de aplicação (application_ref), perfil de vaga, aplicação, respostas comportamentais, resultado consultivo, versão de perfil, registro de ciência/aceite e logs técnicos mínimos; e, a partir de 2026-09-26, o texto do modelo de vaga (nome, descrição e requisitos) enviado pelo IMO para criar o perfil ideal, e a referência pseudonimizada do usuário do IMO (actor_ref) que cria, altera ou publica esse perfil (2.4); e, a partir de 2026-09-27, o contexto da vaga e da empresa enviado pelo IMO para a Nexus sugerir a descrição da vaga e o perfil comportamental (2.1-B). Nesse contexto, area é o nome da área funcional do catálogo global functional_areas do IMO; department é texto livre e só é enviado quando o contexto vem de um modelo de vaga que o possui. Uma vaga enviada sem modelo não envia department; a vaga não ganha esse campo e não há sincronização de departamentos entre os sistemas.
  • Finalidade: aplicar instrumentos e devolver evidência consultiva para decisão humana da Controladora; e, a pedido da Controladora, criar e manter o perfil ideal dos modelos de vaga usado nessa evidência (a partir de 2026-09-26, ADR-069); e, a pedido da Controladora, sugerir a descrição da vaga e o perfil comportamental ideal (a partir de 2026-09-27, ADR-070).
  • Operações: correlação por referência pseudonimizada emitida pelo IMO; recebimento por API, armazenamento mínimo, aplicação por link individual, cálculo, consulta, exportação e eliminação; e, a pedido do IMO, criação, edição, sugestão e publicação do perfil ideal de um modelo de vaga (ADR-069); e sugestão da descrição da vaga (ADR-070).
  • Duração: vigência da integração e até 180 dias após a última aplicação, salvo retenção legal documentada.
  • Dados vedados: CPF, nome, e-mail, telefone, currículo, documentos, conversas de chat; CBI, BAT e qualquer instrumento clínico; saúde, biometria, origem racial, religião, opinião política, filiação sindical e outros dados sensíveis.

2.1 O Electia não recebe CPF, nome, e-mail, telefone, currículo ou documento pela integração. candidate_ref e application_ref são pseudonimizadas, emitidas pelo IMO e limitadas ao escopo da credencial; não podem ser valores reversíveis pelo Electia e não constam em prompt, relatório público ou metadata além do mínimo necessário para auditoria e direitos.

2.1-A O texto do modelo de vaga é descrição de trabalho, não dado de candidato. Antes de ser guardado ou enviado a modelo de IA, passa pelo mesmo filtro automático da seção 2.3 (e-mail, telefone, CPF, CNPJ, CEP, links, identificadores e datas).

2.1-B Contexto da vaga e da empresa (a partir de 2026-09-27; semântica de area/department esclarecida em 2026-10-05, I5/02.2). É descrição de trabalho e de empresa, não dado de candidato, e nunca vem junto com dado de candidato. Antes de ir a modelo de IA:

  • passa pelo mesmo filtro automático da seção 2.3 (e-mail, telefone, CPF, CNPJ, CEP, links, identificadores e datas);
  • tem tamanho máximo por campo e no total; o que passar do limite é cortado, não enviado inteiro;
  • não é guardado pelo Electia: guarda-se a sugestão gerada e a medição de consumo, não o contexto recebido.

A Nexus pode somar a esse contexto a declaração de cultura e valores que a Empresa escreveu no Electia. Os documentos que a Empresa enviou ao Electia não são usados nas sugestões pedidas pelo IMO.

O filtro automático não reconhece nome próprio. Por isso a Controladora se obriga a não escrever dado pessoal — nome, contato ou qualquer informação de pessoa identificável — nesses campos nem na declaração de cultura. Esse é o risco residual desta operação, e seu controle é contratual.

2.2 Instrumentos situacionais (SJT) não fazem parte desta versão do Anexo. Sua inclusão é mudança material.

2.3 IA generativa (Condições, cláusula 4.4). O provedor da seção 3 cobre três operações, e só estas.

A primeira, desde 2026-09-21.2: gerar, a pedido de pessoa autorizada da Empresa — no Electia ou, a partir de 2026-09-26, de dentro do IMO —, um rascunho do perfil de vaga a partir da descrição da vaga ou do modelo de vaga e do cargo cadastrado no Electia. Antes de ir ao modelo, o texto passa por filtro automático que remove e-mail, telefone, CPF, CNPJ, CEP, links, identificadores e datas; o que foi removido é informado à pessoa por categoria. O rascunho só vira versão publicada por ação humana. Essa operação não carrega dado de candidato.

A segunda, a partir de 2026-09-24 (ADR-068): uma prosa que comenta a leitura por critério já calculada dentro do Electia. O prompt dessa prosa pode levar o texto do critério, o nome da dimensão, o número de pontos já calculado e a faixa esperada. A prosa não atribui os pontos, não soma critérios, não produz nota, ranking nem decisão de contratação, e aparece só na página de relatório do Electia. Ela não roda quando os elos permitem reconstruir o resultado do instrumento. O limite é por informação, não por contar chaves:

  • DISC: no máximo 2 das 4 dimensões. Três determinam a quarta.
  • Tipologia Cognitiva: no máximo um polo de cada par e no máximo 2 pares. Os pares são os que somam 15. Dois polos opostos, ou três pares, reconstroem o tipo.
  • Big Five: no máximo 4 das 5.
  • Eneagrama: no máximo 8 das 9.
  • Temperamentos: no máximo 3 das 4.
  • Motivadores: no máximo 4 dos 6. A soma dos seis é constante, então cinco determinam o sexto.

Passou o limite, a prosa daquela sessão não é gerada.

A terceira, a partir de 2026-09-27 (ADR-070): a pedido de pessoa autorizada da Empresa, de dentro do IMO, uma sugestão da descrição da vaga — título, atividades, requisitos e texto do anúncio. A partir da mesma data, essa sugestão e o rascunho da primeira operação, quando pedidos pelo IMO, podem usar o contexto da seção 2.1-B. Sugestão é rascunho: nada é publicado sem ação humana no IMO, e a operação não carrega dado de candidato.

Nunca entram em prompt, em nenhuma das três operações: candidate_ref, application_ref, nome, e-mail, telefone, CPF, respostas brutas, o resultado completo do instrumento e o actor_ref.

2.4 Autoria no perfil ideal (a partir de 2026-09-26). Cada criação, alteração ou publicação do perfil feita pelo IMO registra quem a fez por uma referência pseudonimizada do usuário do IMO (actor_ref), emitida pelo IMO e não reversível pelo Electia — nunca nome, e-mail ou login. Serve só para autoria e auditoria do perfil; não entra em prompt, relatório ou resultado. Fica guardada durante a vigência da integração e até 180 dias após o seu encerramento (decisão do Product Owner, 26/09/2026) — prazo próprio da autoria, diferente do prazo das sessões de teste, que conta da última aplicação. Sem actor_ref, a operação é recusada.

3. Suboperadores, localização e backups

  • Supabase — banco de dados e autenticação. Região: EUA (us-east-1). Transferência internacional: sim, sob as cláusulas contratuais do fornecedor. supabase.com/privacy
  • Vercel — hospedagem e execução da API. Região: EUA/UE. Transferência internacional: sim, sob as cláusulas contratuais do fornecedor. vercel.com/legal/privacy-policy
  • OpenAI — API de modelos de linguagem (GPT-4o), somente para as três operações da seção 2.3: o rascunho de perfil de vaga, a prosa da leitura por critério e a sugestão de descrição de vaga. Região: EUA. Transferência internacional: sim, sob as cláusulas contratuais do fornecedor. Dados enviados pela API não são usados para treinar modelos, por padrão da política da API do fornecedor. openai.com/policies/privacy-policy

Backups: os do provedor de banco, com expiração conforme o plano contratado; não restauram a uso ativo dado já eliminado (Condições, 7.2). Canais de mensageria (WhatsApp/Meta) e o Uniq não integram este Anexo.

Contato de segurança: dpo@resultx.app.

4. Direitos e incidentes

  • Canal do encarregado (Operadora): dpo@resultx.app.
  • Pedido de titular recebido pela Operadora: encaminhado à Controladora, com cooperação técnica sem demora indevida (Condições, 6.3).
  • Exportação à Controladora: rota de exportação da integração (referências, sessões, resultados, eliminações).
  • Eliminação por referência: idempotente; lápide de 30 dias impede ressurreição da mesma referência.
  • Revogação de acesso: por sessão, por credencial ou de todas as sessões da Empresa, pela aba Integrações.
  • Incidente com risco ou dano relevante: aviso à Controladora em até 24 horas após confirmação razoável.
  • Purga: diária, automatizada, por prazo de retenção.

5. Ciência do candidato

Antes de responder, a página do teste identifica a Controladora, a finalidade, o canal de direitos e a política aplicável (Condições, 3.3). A base legal é escolhida e informada pela Controladora; o registro de página é ciência/aceite, não consentimento, salvo quando a Controladora adotar consentimento como base.

Histórico de versões

  • 2026-09-27 — a Nexus sugere, de dentro do IMO, a descrição da vaga e o perfil comportamental (ADR-070): entram o contexto da vaga e da empresa enviado pelo IMO (2.1-B), com filtro, tamanho máximo e sem guarda; a cultura declarada no Electia pode ser somada, os documentos não; o risco residual de nome próprio é controlado por obrigação da Controladora. Mudança material: exige novo aceite.
  • 2026-10-05 — I5/02.2 esclarece que area é o nome da área funcional global do IMO; department é texto livre apenas no modelo de vaga; contexto de vaga sem modelo omite department; a vaga não ganha departamento e não há sincronização de cadastros. Mudança material: exige novo aceite.
  • 2026-09-26 — o perfil ideal pode ser criado de dentro do IMO a partir do modelo de vaga (ADR-069): entram o texto do modelo (com filtro de dados pessoais, 2.1-A) e a referência pseudonimizada de quem altera o perfil (2.4); o rascunho pela IA passa a poder ser pedido pelo IMO. Mudança material: exige novo aceite.
  • 2026-09-24 — a seção 2.3 autoriza a prosa da leitura por critério, com limite para não reconstruir o resultado (DISC no máximo 2 dimensões; Tipologia Cognitiva no máximo 2 pares). Mudança material: exige novo aceite.
  • 2026-09-21.2 — inclusão da OpenAI como suboperadora para o rascunho de perfil de vaga (seção 2.3 e 3). Mudança material: exige novo aceite.
  • 2026-09-21 — versão inicial (ADR-062, fatia 1).

Electia by ResultX — CNPJ 39.561.409/0001-12 — Recife/PE, Brasil — dpo@resultx.app

Condições de IntegraçãoTermos de UsoPolítica de Privacidade