Przejdź do treści
Carrera Copilot AI
Jak to działaPytania i odpowiedziSprawdź CV za darmo

Polityka prywatności

Dokument roboczy do dostosowania i konsultacji prawnej. Sprzedaż Live jest zablokowana.

Polityka prywatności Career Copilot AI. Wersja 2026-09-12-v4.

Administrator: Bartosz Pietras. Adres: ul. Kombatantów 4, 06-100 Pułtusk, Polska. Kontakt: carreracopilot@gmail.com.

1. Zakres i cel. Przetwarzamy e-mail, plik i tekst CV, ofertę, wynik analizy, odpowiedzi ćwiczeniowe, wybory zgód, prywatne tokeny dostępu i identyfikatory zamówień oraz płatności. Dane otrzymujemy od Ciebie; potwierdzenie i status płatności otrzymujemy ze Stripe. Podanie e-maila i CV jest dobrowolne, ale potrzebne do wykonania analizy. Oferta jest opcjonalna. Nie podawaj danych szczególnych kategorii, PESEL, numerów dokumentów ani danych osób trzecich, które nie są potrzebne do usługi.

2. Podstawy prawne — projekt do weryfikacji. Wykonanie analizy, udostępnienie raportu i obsługa zamówienia: art. 6 ust. 1 lit. b RODO. Obowiązkowa dokumentacja rzeczywistych rozliczeń: lit. c, w zakresie wymaganym właściwymi przepisami. Zapobieganie nadużyciom, bezpieczeństwo, obsługa korespondencji i ustalanie lub obrona roszczeń: lit. f, jako uzasadniony interes administratora. Opcjonalny marketing i pomiar wymagają zgody (lit. a); brak zgody nie blokuje podstawowej usługi. Akceptacja polityki oznacza zapoznanie się z informacjami, a nie zgodę na wszelkie przetwarzanie.

PDF czytamy na własnym serwerze. Wyłącznie po świadomym włączeniu dostawcy OpenAI i osobnej zgodzie formularza przekazujemy tekst CV oraz oferty do jego API. Nie wysyłamy pliku PDF ani e-maila formularza. Tekst CV może jednak zawierać dane identyfikujące. Brak zgody pozostawia lokalną analizę demo. Nie sprzedajemy danych i nie wykorzystujemy ich do własnego trenowania modeli.

3. Odbiorcy i dostawcy. Hosting aplikacji i bazy zapewnia SEOHOST; serwis działa na koncie srv123805.seohost.com.pl. Właściwą spółkę, lokalizację przetwarzania, umowę powierzenia i podwykonawców należy potwierdzić w umowie tego konta przed Live. Stripe obsługuje hostowany Checkout i dane płatności; zależnie od operacji może działać jako odrębny administrator albo podmiot przetwarzający. Obecnie używany jest Sandbox. Zakres ról i międzynarodowego przetwarzania opisuje https://stripe.com/privacy; warunki właściwe dla konta, ewentualne transfery poza EOG i ich zabezpieczenia wymagają sprawdzenia przed Live. Kontakt carreracopilot@gmail.com jest obecnie skrzynką Gmail obsługiwaną przez Google; dotyczy korespondencji kierowanej na ten adres. Automatyczne SMTP jest wyłączone. Planowana skrzynka SEOHOST nie została jeszcze wskazana i nie jest obecnym nadawcą. Dostawca zewnętrznego AI nie jest obecnie aktywny. Przed jego włączeniem należy uzupełnić podmiot, zakres danych, retencję, rolę, podstawę i zabezpieczenia ewentualnego transferu; nie zakładamy, że samo zaznaczenie zgody zastępuje wymogi transferowe. Dane mogą otrzymać także uprawnione organy, a po ustaleniu modelu sprzedaży dostawcy obsługi rozliczeń i reklamacji wyłącznie w potrzebnym zakresie.

Stripe otrzymuje dane potrzebne do Checkout, w tym e-mail i identyfikatory zamówienia. Nie otrzymuje CV. Nie obsługujemy numerów kart. SMTP służy wyłącznie dostarczaniu wiadomości transakcyjnych; marketing ma osobną, opcjonalną zgodę.

4. Przechowywanie danych. Termin CV, oferty, raportu i odpowiedzi wynika z okresu dostępu podanego poniżej. Po wygaśnięciu dostęp jest blokowany; zadanie porządkowe usuwa dane przy kolejnym poprawnym uruchomieniu, z uwzględnieniem ochrony rozpoczętego zakupu. Treść wiadomości w kolejce jest szyfrowana, usuwana po skutecznej wysyłce, a niewysłane rekordy są usuwane po 7 dniach od utworzenia. Wnioski o usunięcie mają token ważny 60 minut; e-mail jest czyszczony po wykonaniu lub wygaśnięciu, a zanonimizowany rekord jest sprzątany po 7 dniach od zgłoszenia. Zdarzenia analityczne, jeśli pomiar jest włączony, i potwierdzenia webhooków są sprzątane po 90 dniach. Techniczne zamówienia testowe są sprzątane po 90 dniach od utworzenia, z wyjątkiem spraw oczekujących na obsługę zwrotu; te wymagają ręcznego zamknięcia. Dokumentacja transakcji może zawierać numer zamówienia, kwotę, status, wersję przyjętych warunków i identyfikatory Stripe także po usunięciu CV. Dla przyszłych transakcji Live okresy księgowe, reklamacyjne, korespondencji i roszczeń oraz procedura ich usuwania wymagają określenia po potwierdzeniu statusu działalności. Nie stosujemy automatycznie 90 dni do rozliczeń rzeczywistych. Marketing jest nieaktywny; dobrowolna zgoda jest przechowywana z rekordem analizy, do wycofania lub usunięcia danych. Przed kampanią trzeba zapewnić działającą rezygnację i zgodną retencję.

Darmowy wynik jest dostępny przez 30 dni; opłacenie rozpoczyna nowy okres dostępu. Rozpoczęty zakup czasowo zabezpiecza raport do rozliczenia. Potwierdzenie usunięcia czyści CV, ofertę, raport i odpowiedzi oraz unieważnia tokeny. Minimalne dane transakcji mogą pozostać do rozliczenia lub zwrotu. Potwierdzenie usunięcia jest przechowywane zaszyfrowane w kolejce do wysyłki, maksymalnie siedem dni.

5. Kopie i logi. Usunięcie z aktywnej bazy nie oznacza natychmiastowego usunięcia z kopii bezpieczeństwa. Istnieją prywatne kopie wdrożeniowe zawierające pliki i bazę; nie mają obecnie wdrożonej automatycznej rotacji. Ogólna polityka SEOHOST opisuje kopie z ostatnich dni (do 7), ale nie stanowi to potwierdzenia retencji i lokalizacji dla tego konta: https://seohost.pl/polityka-prywatnosci. Przed Live należy potwierdzić zasady hostingu, ustalić i wdrożyć termin rotacji własnych kopii, ograniczenie dostępu oraz procedurę ponownego zastosowania żądań usunięcia po odtworzeniu. Dziennik aplikacji zapisuje czas i kod błędu bez treści CV; rotacja tych logów i sesji serwerowych nie jest jeszcze skonfigurowana. Okresy logów HTTP, poczty i kopii dostawców wymagają potwierdzenia. Nie deklarujemy, że wszystkie kopie i logi znikają po okresie dostępu do raportu.

Wynik chroni sesja przeglądarki lub prywatny link. Link jest uprawnieniem dostępu — nie udostępniaj go. Link usunięcia jest ważny 60 minut. Samo otwarcie niczego nie usuwa; konieczne jest potwierdzenie formularza.

Możesz żądać dostępu, sprostowania, usunięcia, ograniczenia, przeniesienia danych, wnieść sprzeciw i wycofać zgodę w zakresie właściwym dla podstawy przetwarzania. Wycofanie zgody nie zmienia zgodności wcześniejszego przetwarzania. Możesz złożyć skargę do Prezesa UODO. Zgłoszenia przyjmujemy pod adresem kontaktowym.

6. Realizacja praw. Zgłoszenie możesz wysłać na adres kontaktowy administratora; formularz usuwania jest dodatkową drogą. Odpowiadamy co do zasady w ciągu miesiąca; ewentualne przedłużenie zgodnie z RODO wymaga informacji i uzasadnienia. W razie wątpliwości możemy poprosić o proporcjonalne potwierdzenie tożsamości. Nie żądamy rutynowo skanu dokumentu. Analiza działa automatycznie i może obejmować ocenę dopasowania tekstu CV, ale nie podejmuje decyzji o zatrudnieniu ani decyzji wywołujących skutki prawne lub podobnie istotny wpływ na osobę.

Cookies sesyjne służą bezpieczeństwu i dostępowi. Opcjonalny pomiar własny działa po zgodzie, używa losowego identyfikatora i nazw etapów, bez CV, oferty i e-maila. Jest pseudonimowy, nie całkowicie anonimowy. Zdarzenia przechowujemy 90 dni. Wycofanie zgody usuwa pomiar tej sesji i blokuje dalsze zdarzenia. GA4, Meta Pixel i TikTok Pixel nie są aktywne.

Cookie cc_session jest cookie sesyjnym. Mechanizm ograniczania nadużyć zapisuje skrót identyfikatora, zwykle utworzonego z adresu IP, oraz termin ważności limitu; aplikacja usuwa wygasłe limity przy sprzątaniu. Dostawca hostingu może niezależnie prowadzić logi HTTP z adresem IP. Nie opisujemy danych pseudonimowych jako anonimowych.

Obecnie SMTP jest wyłączone. Adres kontaktowy służy do bezpośredniej korespondencji; automatyczne wiadomości nie są doręczane. Nowy dostawca poczty zostanie opisany po utworzeniu i konfiguracji skrzynki.

Usuń moje dane
Carrera Copilot AI

Twój następny krok. Trochę pewniej.

Polityka prywatnościRegulaminUsuń moje daneKontakt
© 2026 Career Copilot AIPomagamy przygotować się do rekrutacji. Nie gwarantujemy zatrudnienia.