Powrót do strony głównej
Polityka prywatności
Wersja: 2026-07-13. Dokument opisuje, w jaki sposób przetwarzane są dane użytkowników aplikacji.
1. Administrator danych i kontakt
- Administrator: Tomasz Gołaszewski.
- Kontakt w sprawach danych: tomasz.golaszewski@outlook.com.
- W sprawach naruszeń ochrony danych lub realizacji praw użytkownika można kontaktować się pod powyższym adresem.
- Nie wyznaczono inspektora ochrony danych (IOD); we wszystkich sprawach dotyczących danych osobowych należy korzystać z powyższego kontaktu.
2. Jakie dane przetwarzamy
- Dane konta Google niezbędne do uwierzytelnienia (np. identyfikator, e-mail).
- Dane użytkownika (CV, opisy stanowisk, importy LinkedIn) przechowywane co do zasady na Google Drive użytkownika.
- Minimalne metadane techniczne potrzebne do działania aplikacji (np. indeksy plików).
- Dane operacyjne związane z profilem publicznym (jeżeli użytkownik korzysta z tej funkcji).
- Dane szczególnych kategorii (art. 9 RODO) — CV może zawierać dane wrażliwe (np. dotyczące zdrowia, przynależności związkowej czy światopoglądu). Dane takie przetwarzamy wyłącznie z inicjatywy i za zgodą użytkownika, który samodzielnie decyduje, jakie informacje umieszcza w swoich dokumentach (art. 9 ust. 2 lit. a RODO).
3. Cele i podstawa prawna przetwarzania (RODO)
- Świadczenie usługi (art. 6 ust. 1 lit. b RODO).
- Bezpieczeństwo, zapobieganie nadużyciom i stabilność działania (art. 6 ust. 1 lit. f RODO).
- Realizacja obowiązków prawnych ciążących na administratorze, jeśli takie wystąpią (art. 6 ust. 1 lit. c RODO).
- Zgoda użytkownika na pliki cookies analityczne i marketingowe (art. 6 ust. 1 lit. a RODO).
4. Gdzie dane są przechowywane
- Google Drive (
appDataFolder) jako główne miejsce przechowywania treści użytkownika. - Serwer aplikacji przetwarza dane tymczasowo w RAM i nie utrzymuje trwałej kopii treści.
- Upstash Redis dla minimalnych metadanych technicznych.
- Neon PostgreSQL — ograniczony zakres danych konta (uwierzytelnianie, portfel kredytów, historia transakcji).
5. Odbiorcy danych / podmioty przetwarzające
- Google — uwierzytelnianie OAuth, Google Drive API, Google Analytics 4, Google Tag Manager.
- Vercel — hosting, infrastruktura uruchomieniowa, Vercel Analytics i Speed Insights.
- Upstash — Redis (metadane techniczne, rate limiting, dzienne limity operacji).
- Paddle — operator płatności (przetwarzanie transakcji, dane rozliczeniowe).
- PostHog — analityka produktowa (instancja EU, tylko po wyrażeniu zgody).
- Microsoft Clarity — heatmapy i nagrania sesji (tylko po wyrażeniu zgody; tekst i pola formularzy są maskowane — treść CV nie jest rejestrowana).
- Sentry — monitoring błędów (dane techniczne sesji, stack trace; przy błędach możliwe zanonimizowane nagranie sesji z zamaskowanym tekstem i polami formularzy).
- Better Stack — logi serwera i monitoring dostępności.
- unpkg (CDN) — publiczna sieć CDN dostarczająca biblioteki renderujące (np. Tailwind, paged.js) podczas eksportu CV/listu do PDF/HTML; nie otrzymuje treści użytkownika (render po stronie serwera).
- Langfuse — obserwacja wywołań AI (koszty, latencja; bez treści użytkownika).
- Resend — wysyłka e-maili transakcyjnych (np. digest ofert pracy).
- Neon — baza danych PostgreSQL (dane konta, portfel kredytów, historia transakcji).
- Dostawcy AI — m.in. OpenAI, Anthropic, Google (Gemini), OpenRouter, DeepSeek, Alibaba (Qwen) oraz Perplexity. Konkretny dostawca jest dobierany dynamicznie w zależności od zadania i dostępności, dlatego lista może się zmieniać. Dane przekazywane są wyłącznie w zakresie niezbędnym do realizacji zapytania AI, przetwarzane w pamięci i nieprzechowywane trwale po stronie aplikacji.
6. Pliki cookies i analityka
- Niezbędne — cookies sesji (NextAuth), preferencje języka i motywu. Zawsze aktywne, nie wymagają zgody.
- Analityczne — Google Analytics 4 (przez GTM), PostHog (instancja EU) oraz Microsoft Clarity. Ładowane wyłącznie po wyrażeniu zgody w banerze cookie.
- Analityka bez cookies — Vercel Analytics i Speed Insights działają w trybie cookieless: nie zapisują plików cookie ani nie identyfikują użytkownika przez cookie. Służą do pomiaru ruchu i wydajności w formie zagregowanej.
- Marketingowe — sygnały zgody (Google Consent Mode v2:
ad_storage,ad_user_data,ad_personalization) dla ewentualnych tagów Google Ads zarządzanych przez Google Tag Manager. Ładowane wyłącznie po wyrażeniu zgody na cookies marketingowe. Obecnie nie są aktywne żadne reklamy ani tagi remarketingowe — kategoria pozostaje na wypadek ich przyszłego użycia. - Zarządzanie tagami odbywa się przez Google Tag Manager z Google Consent Mode v2 — skrypty nie ładują się bez odpowiedniej zgody.
- Respektujemy nagłówek Do Not Track (DNT) przeglądarki.
- Zgodę można zmienić w dowolnym momencie, czyszcząc dane witryny w przeglądarce lub odrzucając cookies przy następnej wizycie.
7. Przekazywanie danych poza EOG
- Niektórzy dostawcy infrastruktury i AI mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (m.in. Google, OpenAI, Microsoft).
- W takich przypadkach stosowane są mechanizmy zgodne z RODO (np. standardowe klauzule umowne, EU-US Data Privacy Framework), adekwatnie do konfiguracji usług.
- Informację o stosowanych zabezpieczeniach można uzyskać, kontaktując się pod adresem wskazanym w sekcji 1.
8. Okres przechowywania danych
- Treści użytkownika (CV, oferty, listy motywacyjne): do czasu usunięcia przez użytkownika lub usunięcia konta.
- Kredyty AI: wygasają po 90 dniach od daty zakupu/przyznania.
- Historia transakcji płatniczych: pełna dokumentacja rozliczeniowa pozostaje u operatora płatności Paddle (Merchant of Record) zgodnie z jego obowiązkami prawnymi; kopia po stronie usługodawcy (portfel, historia kredytów, transakcje) przechowywana jest do czasu usunięcia konta i kasowana wraz z nim.
- Metadane techniczne (indeksy Drive, rate limiting): przez okres niezbędny do działania usługi.
- Logi błędów (Sentry, Better Stack): zgodnie z polityką retencji dostawcy (typowo 30–90 dni).
- Dane analityczne (GA4, PostHog, Clarity): zgodnie z polityką retencji dostawcy; dane zanonimizowane po 14 miesiącach (GA4) / 12 miesiącach (PostHog).
- Dane w kopiach zapasowych dostawców mogą być usuwane z opóźnieniem wynikającym z ich polityk retencji.
9. Zautomatyzowane podejmowanie decyzji i profilowanie
- Aplikacja wykorzystuje modele AI do generowania treści (dopasowywanie CV, listy motywacyjne, scoring ATS). Wyniki mają charakter wyłącznie pomocniczy i wymagają weryfikacji przez użytkownika.
- Żadna decyzja dotycząca użytkownika (np. o zatrudnieniu) nie jest podejmowana automatycznie przez aplikację.
- Scoring ATS i sugestie AI mogą stanowić profilowanie w rozumieniu art. 4 pkt 4 RODO (zautomatyzowana ocena niektórych cech), jednak nie prowadzą do decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne lub podobnie istotne, w rozumieniu art. 22 RODO — ostateczne decyzje podejmuje użytkownik.
10. Prawa użytkownika
- Prawo dostępu (art. 15 RODO) — eksport wszystkich danych w formacie JSON (profil, dokumenty, oferty, listy oraz dane portfela i historia transakcji) dostępny w: Ustawienia -> Prywatność -> Pobierz moje dane.
- Prawo do sprostowania (art. 16) — edycja profilu i CV bezpośrednio w aplikacji.
- Prawo do usunięcia (art. 17) — usunięcie konta w ustawieniach (szczegóły w sekcji 11).
- Prawo do ograniczenia przetwarzania (art. 18) — kontakt: tomasz.golaszewski@outlook.com.
- Prawo do przenoszenia danych (art. 20) — eksport JSON (jw.).
- Prawo do sprzeciwu (art. 21) — wobec przetwarzania opartego na uzasadnionym interesie.
- Prawo wniesienia skargi do Prezesa UODO (uodo.gov.pl).
- Na realizację żądania odpowiadamy w ciągu 30 dni.
11. Jak usunąć konto i wszystkie dane
- W aplikacji przejdź do: Ustawienia -> Strefa krytyczna -> Usuń konto.
- Potwierdź operację, wpisując DELETE. Operacja jest trwała i nieodwracalna.
- Usunięcie obejmuje dane konta Cavi, dane profilu publicznego, metadane techniczne, dane portfela i historię kredytów, lokalną kopię transakcji, a także wektory (embeddingi) i podglądy zapytań AI powiązane z użytkownikiem.
- Po stronie usługodawcy przy usunięciu konta kasowana jest również lokalna kopia danych rozliczeniowych; pełna dokumentacja transakcji pozostaje u operatora Paddle (Merchant of Record) zgodnie z jego obowiązkami prawnymi.
12. Bezpieczeństwo i logi
- Stosujemy szyfrowanie transmisji (TLS) i zasadę minimalizacji danych.
- Dane na Google Drive szyfrowane algorytmem AES-256-GCM przed zapisem.
- Metadane w Redis szyfrowane przed przechowywaniem.
- Ochrona przed wstrzyknięciami promptów (sanityzacja danych wejściowych przed AI).
- Rate limiting (Upstash Redis) na wszystkich endpointach API.
- Zakładamy ograniczanie logowania pełnych treści CV, opisów stanowisk i danych czatu.
- Dostęp do danych i sekretów ograniczany jest zgodnie z zasadą najmniejszych uprawnień.
13. Zmiany Polityki prywatności
- Polityka może być aktualizowana w przypadku zmian prawnych, technicznych lub organizacyjnych.
- Nowa wersja publikowana jest na tej stronie wraz z datą aktualizacji.