Como cumprir o RGPD ao gravar entrevistas e reuniões: um guia prático com modelos (2026)

GDPR e gravação de entrevistas: um guia completo para 2026 sobre videochamadas, chamadas telefônicas e entrevistas presenciais.

Você vai gravar uma entrevista de emprego por videochamada. Ou talvez uma reunião com um cliente. Você sabe que a gravação de entrevistas deve estar em conformidade com o GDPR, mas não tem certeza de quais medidas específicas tomar: basta notificar a outra parte no início da chamada? O que acontece com os dados processados pela plataforma? E se você usar uma ferramenta de IA para transcrição?

A realidade é que a maioria dos profissionais e consultores de RH gravam entrevistas — por telefone, online ou pessoalmente — sem ter certeza absoluta de que estão fazendo isso corretamente do ponto de vista legal. E não é por falta de tentativa: é simplesmente porque o GDPR pode ser confuso quando várias ferramentas e fornecedores estão envolvidos.

Este guia explica, passo a passo, como cumprir as normas de proteção de dados ao gravar entrevistas e reuniões. Veremos como as gravações funcionam no Teams, Google Meet e Zoom, quais são as suas obrigações enquanto empresa e como ferramentas como... Voz Elas simplificam a conformidade com recursos projetados especificamente para essa finalidade.

Como cumprir o RGPD ao gravar entrevistas? Você deve informar o participante antes da gravação (quais dados você coleta, para qual finalidade e quem os processa), obter seu consentimento expresso, definir um período de retenção, garantir seus direitos e firmar um contrato de processamento de dados com seu fornecedor de tecnologia (Art. 28 do RGPD).

📜 O que o RGPD diz sobre a gravação de entrevistas e reuniões

O Regulamento Geral de Proteção de Dados (UE 2016/679) não proíbe a gravação de entrevistas ou reuniões. O que ele exige é que o tratamento de dados pessoais — e uma gravação de voz ou vídeo é considerada dado pessoal — seja realizado em conformidade com uma série de princípios e obrigações.

Os principais fatores que afetam a gravação de entrevistas são:

  • Artigo 6.º — Fundamento jurídico do tratamento: Você precisa de uma base legítima para gravar. Em entrevistas de seleção, é prática comum... consentimento expresso do candidato. Em reuniões internas, pode ser do legítimo interesse da empresa.
  • Artigo 13 — Dever de informar: Antes de iniciar a gravação, você deve informar claramente o participante sobre quais dados você coleta, para qual finalidade, quem os processa, por quanto tempo e quais são os seus direitos.
  • Art. 28 — Controlador de Dados: Se você utiliza um provedor de tecnologia (como Voicit, Zoom ou qualquer ferramenta de transcrição), precisa de um contrato que regule como esse provedor lida com os dados.
  • Artigo 17 — Direito ao apagamento: O candidato pode solicitar que você exclua seus dados a qualquer momento, e você deve ser capaz de fazê-lo.
  • Artigos 44-49 — Transferências Internacionais: Se os dados saírem do Espaço Econômico Europeu, serão necessárias garantias adicionais (cláusulas contratuais padrão, decisão de adequação, etc.).
Importante: Na Espanha, além do RGPD, aplica-se também o seguinte: LOPDGDD (Lei Orgânica 3/2018)O consentimento para gravação é voluntárioCaso o candidato não autorize a gravação, a entrevista deverá ser conduzida com anotações manuais e sua candidatura não será afetada.

🔑 Controlador de dados vs. processador de dados: quem assume cada obrigação

Este é o ponto que gera mais confusão. Quando uma consultoria de recrutamento usa o Voicit (ou qualquer outra ferramenta) para gravar e processar entrevistas, há duas questões legais envolvidas:

  • A empresa (controladora de dados): É a empresa que decide por que e para que finalidade os dados do candidato são tratados. A obrigação de informar o candidato (Art. 13) recai sobre a empresa, não sobre a ferramenta.
  • Voicit (processador): Ela realiza o processamento em nome da empresa. Não decide sobre os dados; processa-os de acordo com as instruções do responsável pelo tratamento dos dados.

O que isso significa na prática?

O que a empresa precisa comunicar O candidato precisa saber: quais dados são coletados, para qual finalidade, quem os processa, a quem são divulgados, por quanto tempo são armazenados e quais são seus direitos. Isso inclui mencionar que um processador de dados (Voicit) é utilizado e que os dados podem passar por subprocessadores.

O que não é responsabilidade da empresa Este documento detalha o funcionamento interno da Voicit, o tipo de criptografia que utiliza e como gerencia seus servidores. A Voicit disponibiliza essa documentação por meio de dois canais: política de privacidade pública e um contrato de processamento de dados Em conformidade com o Artigo 28 do RGPD.

Controlador de dados vs. Processador de dados
De acordo com o RGPD (Regulamento Geral sobre a Proteção de Dados), cada função tem obrigações diferentes.
SUA EMPRESA
Controlador de Dados
  • Decida quais dados serão coletados e para qual finalidade.
  • Informar o candidato (Artigo 13 do RGPD)
  • Obtém consentimento expresso
  • Defina o período de retenção.
  • Isso garante os direitos ARCO do candidato.
  • Assinar o contrato (Art. 28) com o responsável.
VOZ
Pessoa responsável pelo tratamento
  • Ela processa os dados em nome da empresa.
  • Aplicar medidas técnicas de segurança
  • Não utiliza os dados para fins próprios.
  • Apagar dados conforme instruções da empresa.
  • Identificar subgerentes (fornecedores)
  • Ofertas de contrato Art. 28 RGPD
Artigos 4, 13 e 28 do Regulamento Geral sobre a Proteção de Dados (UE) 2016/679

📹 Como o Microsoft Teams registra informações e o que isso significa para o GDPR

O Microsoft Teams permite gravar reuniões e videochamadas, mas essa funcionalidade possui condições que afetam diretamente a conformidade com o RGPD (Regulamento Geral sobre a Proteção de Dados):

Microsoft Teams

Como funciona a gravação

  • Somente organizadores e usuários com licenças pagas (Business Basic ou superior) podem iniciar a gravação.
  • Todos os participantes recebem um notificação automática que a reunião está sendo gravada.
  • As gravações são armazenadas em OneDrive ou SharePoint, vinculado ao locatário do Microsoft 365.
  • Os clientes com o selo EU Data Boundary podem manter seus dados dentro da União Europeia.

Limitações na perspectiva do RGPD

  • O aviso de gravação do Teams é genérico: não detalha a finalidade, o período de retenção ou os direitos dos participantes. Não substitui a obrigação de informar prevista no Artigo 13.
  • Não oferece exclusão automática agendada: você decide quando excluir, mas o Teams não automatiza esse processo.
  • Se você usar a transcrição automática do Teams (Copilot), estará introduzindo um subgerente adicional (IA da Microsoft) que você deverá documentar.

Para obter um guia passo a passo sobre como gravar no Teams, consulte nosso Guia completo para gravação no Microsoft Teams.

📹 Como o Google Meet grava as reuniões e o que isso significa para o RGPD (Regulamento Geral de Proteção de Dados)

Google Meet

Como funciona a gravação

  • Disponível apenas nos planos pagos do Google Workspace (Business Standard ou superior).
  • A gravação foi salva em Google Drive do organizador, em uma pasta "Gravações da Reunião".
  • O Google notifica todos os participantes de que a reunião está sendo gravada.
  • O Google Cloud está em conformidade com o Quadro de Privacidade de Dados UE-EUA para transferências internacionais.

Limitações na perspectiva do RGPD

  • O aviso de gravação é genérico, sem informações sobre a finalidade, o fundamento jurídico ou os direitos da parte interessada.
  • Não existe funcionalidade nativa de retenção automática com exclusão agendada.
  • O processamento automático de dados por transcrição do Google Meet ocorre em servidores que podem estar localizados fora da Europa (embora o Google ofereça garantias contratuais por meio do DPA).

Confira nosso Guia de gravação do Google Meet para o processo passo a passo.

📹 Como o Zoom grava e o que isso significa para o RGPD

Zoom

Como funciona a gravação

  • O Zoom permite gravar tanto localmente (no disco rígido do computador) quanto na nuvem (planos pagos).
  • Se você gravar na nuvem, os dados serão armazenados em centros de dados que você pode selecionar (incluindo centros europeus, disponíveis nos planos Business+).
  • O Zoom exibe um alerta visual e sonoro para todos os participantes quando a gravação começa.

Limitações na perspectiva do RGPD

  • A seleção de centros de dados europeus Está disponível apenas nos planos Business e superiores.Nos planos Pro, os dados podem ser processados nos EUA.
  • A notificação automática do Zoom também não cumpre o Artigo 13 do RGPD: não informa sobre a finalidade, o período de retenção ou os direitos do titular dos dados.
  • Se você usa o Zoom AI Companion para transcrição ou resumos, os dados passam por modelos de IA de terceiros que você deve identificar como subprocessadores.

Nosso Guia de gravação do Zoom O documento detalha todo o processo.

📞 Como gravar entrevistas telefônicas em conformidade com o RGPD

As entrevistas por telefone são o primeiro filtro em muitos processos seletivos. E embora possam parecer mais informais do que uma videochamada, as obrigações do RGPD são exatamente as mesmas: informar, obter consentimento e controlar o tratamento de dados.

Entrevista por telefone

O que ter em mente ao gravar uma chamada

  • O consentimento deve ser dado antecipadamente: Antes de iniciar a gravação, informe o candidato de que você irá gravar, o motivo e como os dados dele serão tratados. Em uma chamada telefônica, é mais prático fazer isso verbalmente no início.
  • O consentimento verbal é válido. desde que seja gravada. Se você gravar a chamada, a própria gravação serve como prova de consentimento (o candidato diz "sim, concordo").
  • Cuidado com os aplicativos de gravação para celular: Os gravadores nativos da Samsung e da Xiaomi, ou o aplicativo para celular do Google, gravam localmente, mas não auxiliam no gerenciamento do GDPR (retenção, exclusão, documentação).
  • Se você usar um aplicativo de terceiros Para gravação (como Voicit, Cube ACR ou outros), esse aplicativo é um subprocessador que você deve documentar.

Principal diferença em comparação com as videochamadas

Em uma chamada de vídeo no Teams ou no Meet, a plataforma exibe pelo menos uma notificação visual de gravação. Em uma chamada telefônica, isso não acontece. Essa notificação automática não existe.Cabe inteiramente a você informar o candidato antes de pressionar "gravar".

Confira nossos guias passo a passo para gravar chamadas em iPhone y Androidou a comparação de aplicativos para gravar chamadas.

🎙️ Como gravar entrevistas presenciais em conformidade com o RGPD

Entrevistas presenciais — seja no escritório do consultor, nas instalações do cliente ou em um espaço compartilhado — geram mais confiança, mas também são as menos regulamentadas em termos de gravação. E o RGPD não faz distinção: se você grava, precisa cumprir a lei.

Entrevista presencial

Opções de gravação e suas implicações

  • Gravador físico ou microfone: Dispositivos como o gravador Voicit (39,90 €) ou um microfone USB conectado a um laptop. Os dados são então processados na nuvem, o que envolve uma transferência de dados que deve ser coberta pelo contrato (Art. 28).
  • Aplicativo móvel: Você pode usar o aplicativo Voicit diretamente do seu smartphone. A gravação é carregada e processada em servidores europeus.
  • O computador portátil foi aberto durante a entrevista: Se você gravar a partir de um navegador ou aplicativo de computador, funciona da mesma forma que uma reunião online, mas sem câmera. As mesmas obrigações se aplicam.

Protocolo recomendado para sessões presenciais

  1. Envie o aviso legal juntamente com o edital de convocação de candidaturas. (por e-mail ou mensagem), para que o candidato possa lê-lo antes de comparecer.
  2. No início da entrevista, confirma verbalmente: "Como já informamos, vamos gravar a conversa para [finalidade]. Você concorda?".
  3. Caso o candidato se recuse: Prossiga com a tomada de notas manual. Sem penalidades.
  4. Ativar gravação somente após obter o consentimento.

Para um guia completo com casos de uso, consulte nosso artigo sobre Como gravar reuniões presenciais com IA.

⚠️ O problema: as plataformas registram, mas não gerenciam suas obrigações de acordo com o GDPR.

O padrão se repete nas três plataformas:

Aspecto do RGPDEquipesEncontrarZoom
Aviso de gravaçãoGenérico (sem o Art. 13)Genérico (sem o Art. 13)Genérico (sem o Art. 13)
Descarte automático programávelNão nativoNão nativoNão nativo
Dados válidos apenas para a Europa.Com limite de dados da UEPor meio de DPA contratualSomente para empresas (Business+)
Contrato Específico Art. 28DPA genérico da MicrosoftDPA genérico do GoogleZoom genérico de DPA
Gestão do consentimento do candidatoNão incluídoNão incluídoNão incluído

E no caso do entrevistas por telefone e presenciaisA situação é ainda mais crítica: não há notificações automáticas de nenhuma plataforma. Toda a responsabilidade pelo cumprimento das normas recai sobre o entrevistador.

Resumindo: O Teams, o Meet e o Zoom permitem que você grave reuniões, mas a responsabilidade pela conformidade com o GDPR continua sendo sua.Nenhuma dessas plataformas gerencia o consentimento informado, agenda a exclusão automática de dados ou ajuda você a cumprir a obrigação de informar o candidato.

E isso se torna ainda mais complicado quando se introduzem ferramentas de transcrição de IA de terceiros (bots que se conectam à chamada, aplicativos externos que processam o áudio…), porque cada uma delas é uma subgerente adicional que você deve documentar e controlar.

✅ Como a Voicit ajuda você a cumprir o RGPD

Voz O Voicit é uma ferramenta espanhola de inteligência artificial projetada para gravar e analisar entrevistas de emprego e reuniões profissionais. Ao contrário das plataformas genéricas de videoconferência, o Voicit incorpora recursos específicos para facilitar a conformidade com o RGPD (Regulamento Geral de Proteção de Dados).

1. Exclusão automática de dados com um período de tempo configurável.

Com o Voicit, você decide por quanto tempo os dados dos candidatos serão mantidos. Você pode definir um período de retenção (por exemplo, 6 meses, 1 ano ou 2 anos) e, após esse período, Os dados são apagados automaticamente. Sem que você precise se lembrar ou fazer isso manualmente.

Isto aborda diretamente duas obrigações do RGPD:

  • Princípio da limitação do período de retenção (Art. 5.1.e): os dados não são armazenados por mais tempo do que o necessário.
  • Direito ao apagamento (Art. 17): Facilita a conformidade removendo proativamente os dados.

2. Os dados não saem do espaço europeu.

A Voicit processa e armazena dados em servidores localizados dentro do Espaço Econômico Europeu. Isso elimina a necessidade de gerenciar transferências internacionais de dados (Artigos 44 a 49 do RGPD), que exigem cláusulas contratuais padrão ou outros mecanismos legais complexos.

Para consultorias de recrutamento que lidam com dados sensíveis de candidatos, isso representa uma enorme simplificação em comparação com ferramentas com servidores nos Estados Unidos.

3. Acordo de Processamento de Dados (Art. 28)

A Voicit oferece um contrato formal de processamento de dados em conformidade com o Artigo 28 do RGPD, que detalha:

  • Que dados são processados e para que finalidade?
  • As medidas de segurança técnicas e organizacionais aplicadas
  • A identificação de subgerentes
  • O compromisso de não utilizar os dados para fins pessoais.
  • O compromisso de que Os dados não são usados para treinar modelos de IA.
Vantagem prática: Com o Voicit, você não precisa instalar um bot de terceiros para sua chamada de vídeo. A gravação funciona diretamente do aplicativo, sem introduzir subprocessadores adicionais em sua cadeia de processamento de dados. Menos fornecedores = menos complexidade com o GDPR.

📋 O que comunicar ao candidato: as duas camadas de informação

O artigo 13.º do RGPD exige que o candidato seja informado. antes Para iniciar a gravação. Para fins práticos, recomendamos um sistema de duas camadas:

Nível 1: Breve aviso prévio ao consentimento

Isto é o que o candidato precisa saber legalmente antes de dar o seu consentimento. Deve ser claro, conciso e abranger os pontos essenciais. Aqui está um modelo que você pode adaptar para a sua consultoria:

Camada 2: Perguntas frequentes dos candidatos (opcional, mas recomendado)

Um documento de perguntas frequentes (FAQ) que os candidatos podem acessar caso desejem mais informações. Você pode incluir um link para ele no final do anúncio da vaga ou disponibilizá-lo em seu site. Estas são as perguntas mais frequentes:

Por que a entrevista é gravada e/ou transcrita?

A entrevista é gravada e/ou transcrita para otimizar o tempo, dedicando 100% da nossa atenção ao entrevistado e evitando a distração de anotações manuais. Isso nos permite aprofundar o perfil profissional do entrevistado e acessar as informações a qualquer momento.

O que é Voicit?

A Voicit Technologies SL é uma solução espanhola de inteligência artificial concebida para facilitar o trabalho do consultor durante o processo de seleção. Permite o processamento e a análise de informações recolhidas com auxílio de IA, proporcionando insights ágeis e estruturados. Todos os resultados são revistos pela equipa humana antes de qualquer decisão ser tomada.

Como meus dados são utilizados?

Os seus dados são tratados em estrita conformidade com o RGPD e utilizados exclusivamente para a elaboração de relatórios profissionais sobre a sua candidatura. Não são partilhados com terceiros fora do processo de seleção nem utilizados para formação de inteligência artificial.

Quem tem acesso à gravação?

A gravação é propriedade exclusiva da consultoria de recrutamento. Somente a equipe da consultoria tem acesso a ela, e a Voicit Technologies SL, como processadora de dados, cuida do seu processamento técnico. Nem a empresa contratante nem terceiros têm acesso à gravação.

O cliente final consegue ouvir a voz da pessoa que está sendo entrevistada?

Não. O cliente recebe um relatório detalhado e profissional elaborado pela empresa de consultoria. A gravação é utilizada exclusivamente para auxiliar na elaboração deste relatório, de forma a apresentar a solicitação da maneira mais verídica e profissional possível.

Se eu não autorizar a gravação, minha candidatura será prejudicada?

Não. O consentimento para a gravação é livre e voluntário. Caso o consentimento não seja dado, serão feitas anotações manuais. A avaliação técnica e pessoal da aplicação permanece inalterada.

✅ Lista de verificação de conformidade com o RGPD para gravação de entrevistas

Antes de gravar sua próxima entrevista ou reunião, certifique-se de seguir estes cinco passos:

Lista de verificação do RGPD para gravação de entrevistas
1
Informe antes de gravar
Informe ao candidato quais dados você coleta, para que são utilizados e quem os processa.
2
Obter consentimento expresso
Verbalmente ou por escrito, mas certifique-se de que haja um registro. Ofereça uma alternativa sem penalidades.
3
Assinar contrato Art. 28
Com seu provedor de tecnologia (Voicit) como controlador de dados.
4
Configurar retenção de dados
Defina por quanto tempo eles serão mantidos. O Voicit permite a exclusão automática.
5
Garantir os direitos dos candidatos
Acesso, retificação, eliminação e portabilidade. Resposta em até 30 dias.
voicit.com — Gravação de entrevistas com IA, em conformidade com o RGPD
  1. Informe antes de gravar: Informe o candidato sobre quais dados você coleta, por quê, quem os processa, por quanto tempo e quais são os seus direitos. Faça isso. antes Para iniciar a gravação, não durante.
  2. Obter consentimento expresso: Pode ser verbal (e registrada na própria gravação) ou escrita. Sempre oferece a opção de fazer anotações manuais sem penalidade.
  3. Assine o contrato (Artigo 28) com seu fornecedor: Se você utiliza o Voicit, Teams, Zoom ou qualquer outra ferramenta, precisa de um contrato de processamento de dados que documente as obrigações de cada parte.
  4. Configurar retenção de dados: Define por quanto tempo as gravações e transcrições são mantidas. VozVocê pode configurar a exclusão automática para o período desejado.
  5. Garantir os direitos do candidato: Tenha um processo claro para lidar com solicitações de acesso, retificação, eliminação e portabilidade de dados. O prazo legal para resposta é de 30 dias.
Dica prática: Inclua a notificação da gravação diretamente no convite para a entrevista (e-mail ou evento de calendário). Isso dá ao candidato tempo para lê-la com antecedência e permite que você chegue à entrevista com o consentimento dele já obtido.

❓ Perguntas frequentes sobre o RGPD e a gravação de entrevistas

Posso gravar uma entrevista de emprego sem o consentimento do candidato?

Na Espanha, a gravação de entrevistas de seleção exige o consentimento explícito do candidato (Art. 6.1.a do RGPD). Sem consentimento, a gravação pode ser considerada ilegal. A única exceção seria um interesse legítimo preponderante do responsável pelo tratamento dos dados, mas, em contextos de recrutamento, o consentimento é a base legal mais segura e recomendada.

A notificação automática do Teams, Meet ou Zoom é suficiente para cumprir o RGPD?

Não. O aviso genérico nessas plataformas ("esta reunião está sendo gravada") não está em conformidade com o Artigo 13 do RGPD, que exige informações sobre a finalidade do tratamento, a base legal, os destinatários, o período de retenção e os direitos do titular dos dados. Você precisa fornecer essas informações separadamente.

Por quanto tempo posso guardar a gravação de uma entrevista?

O RGPD não especifica um prazo em particular, mas exige que os dados sejam conservados apenas durante o tempo necessário para a finalidade para a qual foram recolhidos. Nos processos de recrutamento, esse período é normalmente entre 6 meses e 2 anos. Com o Voicit, pode configurar a eliminação automática após o período que escolher.

Preciso de um contrato especial para usar ferramentas de transcrição com inteligência artificial?

Sim. Qualquer ferramenta que processe dados pessoais em seu nome é considerada um processador de dados e exige um contrato de acordo com o Artigo 28 do RGPD. Isso inclui ferramentas de transcrição, ferramentas de sumarização por IA e ferramentas de análise de entrevistas. A Voicit fornece esse contrato como padrão a todas as empresas mediante solicitação.

O que acontece se os dados gravados forem processados fora da Europa?

As transferências internacionais de dados exigem salvaguardas adicionais ao abrigo dos artigos 44 a 49 do RGPD: cláusulas contratuais padrão, uma decisão de adequação da Comissão Europeia ou regras corporativas vinculativas. A Voicit elimina essa complexidade ao processar e armazenar dados exclusivamente dentro do Espaço Económico Europeu.

Posso usar a gravação da entrevista para treinar uma IA?

Não sem consentimento específico para essa finalidade. O RGPD exige que os dados sejam usados exclusivamente para a finalidade comunicada ao titular dos dados. Se você obteve consentimento para "gerenciar o processo de seleção", não pode usar esses dados para treinar modelos de IA. A Voicit não usa os dados de seus clientes para treinamento de inteligência artificial.

Este artigo tem caráter meramente informativo e não constitui aconselhamento jurídico. Para casos específicos, recomendamos a consulta a um profissional de proteção de dados. As informações aqui contidas baseiam-se no RGPD (Regulamento Geral sobre a Proteção de Dados - UE 2016/679) e na LOPDGDD (Lei Orgânica 3/2018) vigentes à data de publicação.

Grave entrevistas em conformidade com o RGPD, sem complicações.

Exclusão automática, dados armazenados na Europa e contrato do Artigo 28 incluído. Experimente o Voicit gratuitamente por 7 dias.

Experimente o Voicit gratuitamente →

Se você quiser saber mais sobre como a Voicit gerencia a privacidade e a ética no uso de IA para RH, recomendamos nosso [link para o conteúdo]. Guia de ética em RH na área de tecnologiaE se você estiver interessado em como automatizar a geração de relatórios de entrevistas, confira nosso [link para o artigo/recurso]. Guia para relatório de entrevista de IA.

Você também pode explorar nossos guias de gravação por plataforma: Equipes, Google Meet, Zoom y reuniões presenciais.

Álvaro Arrescurrenaga

Álvaro Arrescurrenaga
CEO e cofundador de VozAjudamos consultorias de recrutamento e equipes de RH a gravar, transcrever e analisar entrevistas com IA, em conformidade com o GDPR desde a concepção.

Achou isto interessante? Partilhe!

Artigos relacionados

Descubra o poder da documentação automatizada.

Desfrute do plano gratuitamente para sempre.