Powrót do strony głównej

Polityka prywatności

Wersja: 2026-07-13. Dokument opisuje, w jaki sposób przetwarzane są dane użytkowników aplikacji.

1. Administrator danych i kontakt

  • Administrator: Tomasz Gołaszewski.
  • Kontakt w sprawach danych: tomasz.golaszewski@outlook.com.
  • W sprawach naruszeń ochrony danych lub realizacji praw użytkownika można kontaktować się pod powyższym adresem.
  • Nie wyznaczono inspektora ochrony danych (IOD); we wszystkich sprawach dotyczących danych osobowych należy korzystać z powyższego kontaktu.

2. Jakie dane przetwarzamy

  • Dane konta Google niezbędne do uwierzytelnienia (np. identyfikator, e-mail).
  • Dane użytkownika (CV, opisy stanowisk, importy LinkedIn) przechowywane co do zasady na Google Drive użytkownika.
  • Minimalne metadane techniczne potrzebne do działania aplikacji (np. indeksy plików).
  • Dane operacyjne związane z profilem publicznym (jeżeli użytkownik korzysta z tej funkcji).
  • Dane szczególnych kategorii (art. 9 RODO) — CV może zawierać dane wrażliwe (np. dotyczące zdrowia, przynależności związkowej czy światopoglądu). Dane takie przetwarzamy wyłącznie z inicjatywy i za zgodą użytkownika, który samodzielnie decyduje, jakie informacje umieszcza w swoich dokumentach (art. 9 ust. 2 lit. a RODO).

3. Cele i podstawa prawna przetwarzania (RODO)

  • Świadczenie usługi (art. 6 ust. 1 lit. b RODO).
  • Bezpieczeństwo, zapobieganie nadużyciom i stabilność działania (art. 6 ust. 1 lit. f RODO).
  • Realizacja obowiązków prawnych ciążących na administratorze, jeśli takie wystąpią (art. 6 ust. 1 lit. c RODO).
  • Zgoda użytkownika na pliki cookies analityczne i marketingowe (art. 6 ust. 1 lit. a RODO).

4. Gdzie dane są przechowywane

  • Google Drive (appDataFolder) jako główne miejsce przechowywania treści użytkownika.
  • Serwer aplikacji przetwarza dane tymczasowo w RAM i nie utrzymuje trwałej kopii treści.
  • Upstash Redis dla minimalnych metadanych technicznych.
  • Neon PostgreSQL — ograniczony zakres danych konta (uwierzytelnianie, portfel kredytów, historia transakcji).

5. Odbiorcy danych / podmioty przetwarzające

  • Google — uwierzytelnianie OAuth, Google Drive API, Google Analytics 4, Google Tag Manager.
  • Vercel — hosting, infrastruktura uruchomieniowa, Vercel Analytics i Speed Insights.
  • Upstash — Redis (metadane techniczne, rate limiting, dzienne limity operacji).
  • Paddle — operator płatności (przetwarzanie transakcji, dane rozliczeniowe).
  • PostHog — analityka produktowa (instancja EU, tylko po wyrażeniu zgody).
  • Microsoft Clarity — heatmapy i nagrania sesji (tylko po wyrażeniu zgody; tekst i pola formularzy są maskowane — treść CV nie jest rejestrowana).
  • Sentry — monitoring błędów (dane techniczne sesji, stack trace; przy błędach możliwe zanonimizowane nagranie sesji z zamaskowanym tekstem i polami formularzy).
  • Better Stack — logi serwera i monitoring dostępności.
  • unpkg (CDN) — publiczna sieć CDN dostarczająca biblioteki renderujące (np. Tailwind, paged.js) podczas eksportu CV/listu do PDF/HTML; nie otrzymuje treści użytkownika (render po stronie serwera).
  • Langfuse — obserwacja wywołań AI (koszty, latencja; bez treści użytkownika).
  • Resend — wysyłka e-maili transakcyjnych (np. digest ofert pracy).
  • Neon — baza danych PostgreSQL (dane konta, portfel kredytów, historia transakcji).
  • Dostawcy AI — m.in. OpenAI, Anthropic, Google (Gemini), OpenRouter, DeepSeek, Alibaba (Qwen) oraz Perplexity. Konkretny dostawca jest dobierany dynamicznie w zależności od zadania i dostępności, dlatego lista może się zmieniać. Dane przekazywane są wyłącznie w zakresie niezbędnym do realizacji zapytania AI, przetwarzane w pamięci i nieprzechowywane trwale po stronie aplikacji.

6. Pliki cookies i analityka

  • Niezbędne — cookies sesji (NextAuth), preferencje języka i motywu. Zawsze aktywne, nie wymagają zgody.
  • Analityczne — Google Analytics 4 (przez GTM), PostHog (instancja EU) oraz Microsoft Clarity. Ładowane wyłącznie po wyrażeniu zgody w banerze cookie.
  • Analityka bez cookies — Vercel Analytics i Speed Insights działają w trybie cookieless: nie zapisują plików cookie ani nie identyfikują użytkownika przez cookie. Służą do pomiaru ruchu i wydajności w formie zagregowanej.
  • Marketingowe — sygnały zgody (Google Consent Mode v2:ad_storage, ad_user_data, ad_personalization) dla ewentualnych tagów Google Ads zarządzanych przez Google Tag Manager. Ładowane wyłącznie po wyrażeniu zgody na cookies marketingowe. Obecnie nie są aktywne żadne reklamy ani tagi remarketingowe — kategoria pozostaje na wypadek ich przyszłego użycia.
  • Zarządzanie tagami odbywa się przez Google Tag Manager z Google Consent Mode v2 — skrypty nie ładują się bez odpowiedniej zgody.
  • Respektujemy nagłówek Do Not Track (DNT) przeglądarki.
  • Zgodę można zmienić w dowolnym momencie, czyszcząc dane witryny w przeglądarce lub odrzucając cookies przy następnej wizycie.

7. Przekazywanie danych poza EOG

  • Niektórzy dostawcy infrastruktury i AI mogą przetwarzać dane poza Europejskim Obszarem Gospodarczym (m.in. Google, OpenAI, Microsoft).
  • W takich przypadkach stosowane są mechanizmy zgodne z RODO (np. standardowe klauzule umowne, EU-US Data Privacy Framework), adekwatnie do konfiguracji usług.
  • Informację o stosowanych zabezpieczeniach można uzyskać, kontaktując się pod adresem wskazanym w sekcji 1.

8. Okres przechowywania danych

  • Treści użytkownika (CV, oferty, listy motywacyjne): do czasu usunięcia przez użytkownika lub usunięcia konta.
  • Kredyty AI: wygasają po 90 dniach od daty zakupu/przyznania.
  • Historia transakcji płatniczych: pełna dokumentacja rozliczeniowa pozostaje u operatora płatności Paddle (Merchant of Record) zgodnie z jego obowiązkami prawnymi; kopia po stronie usługodawcy (portfel, historia kredytów, transakcje) przechowywana jest do czasu usunięcia konta i kasowana wraz z nim.
  • Metadane techniczne (indeksy Drive, rate limiting): przez okres niezbędny do działania usługi.
  • Logi błędów (Sentry, Better Stack): zgodnie z polityką retencji dostawcy (typowo 30–90 dni).
  • Dane analityczne (GA4, PostHog, Clarity): zgodnie z polityką retencji dostawcy; dane zanonimizowane po 14 miesiącach (GA4) / 12 miesiącach (PostHog).
  • Dane w kopiach zapasowych dostawców mogą być usuwane z opóźnieniem wynikającym z ich polityk retencji.

9. Zautomatyzowane podejmowanie decyzji i profilowanie

  • Aplikacja wykorzystuje modele AI do generowania treści (dopasowywanie CV, listy motywacyjne, scoring ATS). Wyniki mają charakter wyłącznie pomocniczy i wymagają weryfikacji przez użytkownika.
  • Żadna decyzja dotycząca użytkownika (np. o zatrudnieniu) nie jest podejmowana automatycznie przez aplikację.
  • Scoring ATS i sugestie AI mogą stanowić profilowanie w rozumieniu art. 4 pkt 4 RODO (zautomatyzowana ocena niektórych cech), jednak nie prowadzą do decyzji opartej wyłącznie na zautomatyzowanym przetwarzaniu, wywołującej skutki prawne lub podobnie istotne, w rozumieniu art. 22 RODO — ostateczne decyzje podejmuje użytkownik.

10. Prawa użytkownika

  • Prawo dostępu (art. 15 RODO) — eksport wszystkich danych w formacie JSON (profil, dokumenty, oferty, listy oraz dane portfela i historia transakcji) dostępny w: Ustawienia -> Prywatność -> Pobierz moje dane.
  • Prawo do sprostowania (art. 16) — edycja profilu i CV bezpośrednio w aplikacji.
  • Prawo do usunięcia (art. 17) — usunięcie konta w ustawieniach (szczegóły w sekcji 11).
  • Prawo do ograniczenia przetwarzania (art. 18) — kontakt: tomasz.golaszewski@outlook.com.
  • Prawo do przenoszenia danych (art. 20) — eksport JSON (jw.).
  • Prawo do sprzeciwu (art. 21) — wobec przetwarzania opartego na uzasadnionym interesie.
  • Prawo wniesienia skargi do Prezesa UODO (uodo.gov.pl).
  • Na realizację żądania odpowiadamy w ciągu 30 dni.

11. Jak usunąć konto i wszystkie dane

  • W aplikacji przejdź do: Ustawienia -> Strefa krytyczna -> Usuń konto.
  • Potwierdź operację, wpisując DELETE. Operacja jest trwała i nieodwracalna.
  • Usunięcie obejmuje dane konta Cavi, dane profilu publicznego, metadane techniczne, dane portfela i historię kredytów, lokalną kopię transakcji, a także wektory (embeddingi) i podglądy zapytań AI powiązane z użytkownikiem.
  • Po stronie usługodawcy przy usunięciu konta kasowana jest również lokalna kopia danych rozliczeniowych; pełna dokumentacja transakcji pozostaje u operatora Paddle (Merchant of Record) zgodnie z jego obowiązkami prawnymi.

12. Bezpieczeństwo i logi

  • Stosujemy szyfrowanie transmisji (TLS) i zasadę minimalizacji danych.
  • Dane na Google Drive szyfrowane algorytmem AES-256-GCM przed zapisem.
  • Metadane w Redis szyfrowane przed przechowywaniem.
  • Ochrona przed wstrzyknięciami promptów (sanityzacja danych wejściowych przed AI).
  • Rate limiting (Upstash Redis) na wszystkich endpointach API.
  • Zakładamy ograniczanie logowania pełnych treści CV, opisów stanowisk i danych czatu.
  • Dostęp do danych i sekretów ograniczany jest zgodnie z zasadą najmniejszych uprawnień.

13. Zmiany Polityki prywatności

  • Polityka może być aktualizowana w przypadku zmian prawnych, technicznych lub organizacyjnych.
  • Nowa wersja publikowana jest na tej stronie wraz z datą aktualizacji.