aplikuj.itRegulamin

Dokumenty portalu · wersja robocza

Polityka prywatności i plików cookies portalu aplikuj.it

Dokument jest projektem dla przygotowywanego portalu. Oznaczone uzupełnienia wymagają rozstrzygnięcia przed publicznym uruchomieniem usług.

Pobierz treść dokumentu
Spis treści
  1. 1. Administrator i kontakt
  2. 2. Co robi portal i skąd pochodzą dane
  3. 3. Jakie dane przetwarzamy
  4. 4. Cele, podstawy prawne i dobrowolność
  5. 5. Jak działa AI i automatyczna analiza
  6. 6. Jak długo przechowujemy dane i co usuwa przycisk w ustawieniach
  7. 7. Odbiorcy danych, zewnętrzne połączenia i transfery
  8. 8. Cookies, pamięć przeglądarki i opcjonalna telemetria
  9. 9. Ochrona danych i ograniczenia
  10. 10. Twoje prawa i sposób ich wykonania
  11. 11. Dane uzyskane pośrednio i osoby trzecie
  12. 12. Aktualizacja polityki

PROJEKT — NIE DO PUBLIKACJI

Wersja: 0.1. Data opracowania: 21.09.2026 r.

Data wejścia w życie: [UZUPEŁNIJ: data po zamknięciu warunków publikacji].

Nota redakcyjna dla operatora, do usunięcia dopiero po weryfikacji. Dokument opisuje rozpoznane funkcje lokalnego MVP, w tym mechanizm wyboru opcjonalnej diagnostyki, oraz oznaczone poniżej wymagania dotyczące jego publicznego uruchomienia. Przed publikacją trzeba uzupełnić pola [UZUPEŁNIJ: ...], zweryfikować umowy z dostawcami, kraje przetwarzania, podstawy transferów, terminy usuwania danych i procedurę realizacji praw. Sekcja 8 opisuje modal z odrębną akceptacją regulaminu, lokalny zapis preferencji i uruchamianie telemetrii przeglądarkowej dopiero po zgodzie. Przed udostępnieniem publicznym należy sprawdzić ten mechanizm także na konfiguracji docelowej i po zmianie SDK. Samo opublikowanie polityki nie potwierdza wykonania pozostałych obowiązków.

1. Administrator i kontakt

Administratorem danych osobowych przetwarzanych w związku z prowadzeniem portalu aplikuj.it jest Dawid Wojciechowski prowadzący działalność gospodarczą pod firmą Beenano - Dawid Wojciechowski, NIP 7891794033, adres: ul. Kwarcowa 6/13, 62-300 Września, dalej „Administrator” lub „my”.

W sprawach danych osobowych, realizacji praw oraz działania portalu możesz napisać na david.adalberts@gmail.com lub na podany wyżej adres korespondencyjny. W temacie wiadomości warto wskazać „aplikuj.it — dane osobowe”, ale nie jest to warunek rozpatrzenia sprawy.

Inspektor ochrony danych: [UZUPEŁNIJ: ustalić, czy wyznaczono IOD; jeśli tak, podać jego dane kontaktowe, a jeśli nie — usunąć to pole i pozostawić kontakt z Administratorem].

Polityka dotyczy osób odwiedzających portal, korzystających z sesji gościa lub konta Free, przesyłających CV, analizujących oferty i kontaktujących się z Administratorem. Obejmuje również osoby, których dane mogą wystąpić w przekazanych dokumentach lub publicznych ogłoszeniach.

2. Co robi portal i skąd pochodzą dane

aplikuj.it służy do porównywania treści CV z wymaganiami wybranej oferty pracy oraz przygotowywania propozycji zmian w CV. Zapewnia także katalog ofert z SOLID.Jobs i możliwość importu publicznego ogłoszenia z obsługiwanego źródła. Możesz korzystać z części funkcji jako gość albo założyć bezpłatne konto. Portal nie prowadzi za Ciebie rekrutacji i nie wysyła Twojego CV ani raportu pracodawcom. Samodzielnie decydujesz, czy i gdzie wykorzystasz otrzymany dokument.

Otrzymujemy dane:

  • od Ciebie — z formularzy, przesłanych plików i tekstu, wybranych ofert oraz korespondencji;
  • z przeglądarki i podczas korzystania z usługi — informacje potrzebne do obsługi połączenia, sesji, logowania, bezpieczeństwa i limitów, lokalny zapis Twojego wyboru, a po udzieleniu zgody także opcjonalna diagnostyka przeglądarki opisana w sekcji 8;
  • od dostawcy logowania Clerk — potwierdzenie tożsamości, identyfikatory użytkownika i sesji oraz informacje profilu wyświetlane przez komponenty logowania;
  • ze źródeł ofert — publiczne API SOLID.Jobs i publiczne strony ogłoszeń wybrane przez użytkownika; oferta może zawierać dane osoby kontaktowej albo przedsiębiorcy będącego osobą fizyczną;
  • w wyniku wykonania usługi — odczytany tekst CV, raporty, oceny pokrycia wymagań, proponowane poprawki, wygenerowane pliki, historia operacji i informacje o ich statusie.

Nie kupujemy baz kandydatów. Zewnętrzne strony otwierane przez linki z katalogu działają według własnych zasad, które opisujemy także w sekcji 7.

3. Jakie dane przetwarzamy

KategoriaZakres i okoliczności
Dane logowania i profiluAdres e-mail wymagany przez aktualną konfigurację Clerk, jego weryfikacja oraz dane profilu, które podasz w usłudze logowania. Portal wiąże zapisane dokumenty z identyfikatorem konta Clerk. Hasła nie są zapisywane w bazie aplikuj.it; obsługuje je dostawca logowania. [UZUPEŁNIJ: potwierdzić końcowe metody logowania, pola opcjonalne i dane dostępne Administratorowi w panelu Clerk].
Dane sesji gościaLosowy identyfikator dostępu, jego skrót w bazie, data utworzenia i wygaśnięcia sesji oraz powiązanie z pseudonimowym identyfikatorem przeglądarki.
CV i dokumentyTreść wpisana ręcznie albo przesłany plik, nazwa, format, rozmiar, skrót pliku i tekstu, źródło odczytu, kolejne wersje i daty operacji. Przechowujemy również oryginalny plik, jeśli został prawidłowo zaimportowany. Dokument może zawierać imię i nazwisko, dane kontaktowe, doświadczenie, wykształcenie, umiejętności, zdjęcie i inne informacje dodane przez Ciebie.
Oferty i wynikiWybrana oferta, jej adres i kopia treści, stanowisko, firma, wymagania, cytaty z CV i oferty, oceny, rekomendacje, proponowane zmiany i wynikowe pliki.
Dane bezpieczeństwa i limitówPseudonimowy identyfikator przeglądarki, dzienny pseudonim sieci wyliczony z adresu IP lub prefiksu IPv6, liczniki operacji, skrót pozwalający rozpoznać ponowne użycie bazowego CV oraz czas aktualizacji. Skróty i pseudonimy nadal mogą być danymi osobowymi.
Dane techniczneAdres IP potrzebny do komunikacji sieciowej, czas żądania, typ operacji, status odpowiedzi, czas trwania, kontrolowany kod błędu, identyfikatory korelacji i informacje o wersji aplikacji. Zakres logów dostawców hostingu i logowania wymaga potwierdzenia przed publikacją.
KorespondencjaAdres kontaktowy, treść wiadomości i załączniki, informacje konieczne do obsługi zgłoszenia oraz historia odpowiedzi. Nie przesyłaj całego CV w zgłoszeniu, jeśli nie jest to potrzebne.
Lokalne ustawienia prywatności i akceptacja regulaminuWersja formatu wpisu, wersja i data akceptacji regulaminu, wybór opcjonalnej diagnostyki, data aktualizacji i wygaśnięcia wyboru. Zapis znajduje się w przeglądarce, a nie w serwerowym rejestrze akceptacji.
Opcjonalna diagnostyka przeglądarkiPo zgodzie opisanej w sekcji 8: zdarzenia błędów i wydajności oraz zamaskowane odtworzenie interakcji ze stroną. Nie jest to nagranie z kamery ani mikrofonu.

Ogranicz dane w CV do potrzebnych informacji zawodowych. Nie podawaj numeru PESEL, numerów dokumentów tożsamości, danych rachunku, pełnego adresu zamieszkania ani danych osób udzielających referencji, jeżeli nie są potrzebne. Możesz usunąć imię, nazwisko i dane kontaktowe z dokumentu przeznaczonego do analizy. Zdjęcie nie jest potrzebne do oceny pokrycia wymagań.

Portal nie jest przeznaczony do analizowania informacji o zdrowiu, niepełnosprawności, pochodzeniu rasowym lub etnicznym, poglądach politycznych, przekonaniach religijnych lub światopoglądowych, przynależności związkowej, seksualności, danych genetycznych lub biometrycznych służących jednoznacznej identyfikacji ani informacji o wyrokach i naruszeniach prawa. Usuń takie informacje przed przesłaniem dokumentu. Samo przesłanie CV lub umieszczenie w nim ogólnej klauzuli rekrutacyjnej nie oznacza wyraźnej zgody na przetwarzanie szczególnych kategorii danych przez aplikuj.it.

Warunek publikacji — dane szczególnej kategorii i osób trzecich. Obecny import nie gwarantuje wykrycia tych danych, a oryginał pliku jest zapisywany. Należy wdrożyć proporcjonalne środki zapobiegania zbieraniu niepotrzebnych danych i obsługę ich przypadkowego otrzymania, albo przed udostępnieniem funkcji ustalić właściwą podstawę i dodatkowe zabezpieczenia. Nie dopisywać fikcyjnej zgody ani twierdzenia, że system technicznie nie przyjmuje takich informacji.

4. Cele, podstawy prawne i dobrowolność

RODO oznacza rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679. Przetwarzamy dane w następujących celach:

CelPodstawa i uzasadnienieKonsekwencje niepodania danych
Utworzenie i obsługa sesji gościa albo konta; zapis i udostępnianie Twoich dokumentów, ofert i historiiArt. 6 ust. 1 lit. b RODO — wykonanie umowy o usługę elektroniczną lub czynności podejmowane na Twoje żądanie przed jej zawarciem.Bez danych koniecznych do sesji lub uwierzytelnienia nie można zapewnić dostępu do prywatnego obszaru. E-mail jest wymagany do konta, ale nie do sesji gościa.
Odczyt CV, porównanie z ofertą i przygotowanie raportu; generowanie dopasowanej kopii na Twoje zlecenieArt. 6 ust. 1 lit. b RODO — realizacja zamówionej funkcji, w tym niezbędne przetwarzanie przez dostawcę AI.Bez tekstu CV i oferty analiza nie jest możliwa. Podanie zbędnych danych kontaktowych lub wrażliwych nie jest warunkiem analizy. Nie musisz uruchamiać dopasowania CV.
Rozliczanie limitów i zapobieganie ich obchodzeniu, wykrywanie nadużyć, skanowanie plików, ochrona dostępuArt. 6 ust. 1 lit. f RODO — interes polegający na ochronie danych, dostępności i zasobów usługi oraz uczciwym przydziale bezpłatnych limitów. Niezbędne operacje sesji służą też wykonaniu umowy.Brak identyfikatora koniecznego do zabezpieczenia sesji może uniemożliwić funkcje z zapisem danych. Sprzeciw podlega indywidualnej ocenie.
Podstawowa diagnostyka serwera i usuwanie awariiArt. 6 ust. 1 lit. f RODO — utrzymanie bezpiecznej, sprawnej usługi; zbieramy tylko dane adekwatne do tego celu.Dane powstają przy obsłudze żądania. Nie rozszerzamy tej podstawy automatycznie na nagrywanie zachowania w przeglądarce.
Zapamiętanie ustawień prywatności i informacji o akceptacji regulaminu w przeglądarceArt. 6 ust. 1 lit. f RODO — interes w respektowaniu i odtwarzaniu Twojego wyboru oraz prawidłowej obsłudze korzystania z portalu. Sam zapis ustawienia nie jest zgodą na opcjonalną diagnostykę.Jeżeli przeglądarka blokuje zapis, wybór obowiązuje tylko w bieżącej karcie do zamknięcia lub odświeżenia; może być konieczne ponowienie wyboru.
Opcjonalna diagnostyka przeglądarki: błędy, wydajność i odtwarzanie sesjiArt. 6 ust. 1 lit. a RODO — dobrowolna zgoda oraz, w zakresie dostępu do urządzenia, odpowiednia zgoda zgodnie z art. 399 Prawa komunikacji elektronicznej.Odmowa lub wycofanie zgody nie blokuje zwykłego korzystania z portalu. Sposób wyboru opisuje sekcja 8.
Odpowiedzi na pytania i obsługa zgłoszeńArt. 6 ust. 1 lit. b RODO — gdy kontakt dotyczy zawarcia lub wykonania Twojej umowy; w pozostałych sprawach art. 6 ust. 1 lit. f RODO — interes w prowadzeniu i udokumentowaniu korespondencji.Bez sposobu kontaktu i opisu problemu odpowiedź może być niemożliwa.
Realizacja praw, prawnych obowiązków dotyczących reklamacji i uprawnionych żądań organówArt. 6 ust. 1 lit. c RODO — obowiązki wynikające z RODO, a w sprawach konsumenckich z właściwych przepisów ustawy o prawach konsumenta. Podstawę konkretnego żądania organu weryfikujemy przed ujawnieniem danych.Zakres danych wynika z danego obowiązku; możemy potrzebować niezbędnego potwierdzenia tożsamości lub informacji o sprawie.
Ustalenie, dochodzenie lub obrona konkretnych roszczeńArt. 6 ust. 1 lit. f RODO — interes w ochronie praw Administratora i użytkowników.Zachowujemy wyłącznie dane potrzebne do danej sprawy przez odpowiedni okres, a nie automatycznie wszystkie CV.
Dane osób kontaktowych lub przedsiębiorców w publicznych ofertach i minimalne dane osób trzecich w dokumentachArt. 6 ust. 1 lit. f RODO — umożliwienie dostępu do zawodowych ogłoszeń i realizacji zleconej analizy przy ochronie interesów osób, których dane dotyczą. Podstawa wymaga oceny niezbędności i równowagi; zbędne dane należy pominąć lub usunąć.Źródłem jest ogłoszenie lub użytkownik, a nie wymóg podania danych przez tę osobę. Uprawnienia opisują sekcje 10–11.

Podanie danych do korzystania z portalu jest co do zasady dobrowolne i nie jest obowiązkiem ustawowym. Dane wskazane jako konieczne warunkują zawarcie lub wykonanie umowy o wybraną usługę. Pozostałe pola i funkcje są dobrowolne. Nie uzależniamy usługi od zgody na dodatkowe cele. Zapoznanie się z polityką prywatności nie jest zgodą na wszystkie rodzaje przetwarzania.

Prawo sprzeciwu: jeżeli podstawą jest nasz prawnie uzasadniony interes, możesz w dowolnym momencie zgłosić sprzeciw wynikający z Twojej szczególnej sytuacji na adres podany w sekcji 1. Ocenimy go i wyjaśnimy, czy istnieją nadrzędne podstawy dalszego przetwarzania lub potrzeba ochrony roszczeń.

Nota redakcyjna. Przed publikacją Administrator powinien udokumentować niezbędność danych do umowy, oceny prawnie uzasadnionego interesu i proporcjonalność retencji. Sama tabela nie zastępuje tych ocen. Nie wolno wykorzystywać podstawy „wykonanie umowy” do danych osób trzecich tylko dlatego, że umowę zawarł użytkownik przesyłający plik.

5. Jak działa AI i automatyczna analiza

Do przygotowania raportu przekazujemy usługom AI Microsoft Azure / Microsoft Foundry tekst CV i wybranej oferty. Przy dopasowaniu przekazywane są także potrzebne fragmenty dokumentu, powiązane wymagania, informacje o możliwych zmianach i ograniczeniach układu. Zwykły audyt nie wymaga wysyłania oryginalnego pliku do modelu językowego. Oryginał pozostaje jednak zapisany w bazie portalu.

Przed wywołaniem AI kod próbuje zamaskować m.in. adresy e-mail, numery telefonu, niektóre adresy, linki profili i początkowy wiersz z imieniem i nazwiskiem. To ograniczenie zakresu danych, a nie anonimizacja. Reguły mogą pominąć dane, a sam opis doświadczenia może pozwalać na identyfikację osoby. Nie obiecujemy, że do dostawcy AI nie trafiają żadne dane osobowe.

Obecny adapter korzysta z bezstanowych wywołań z wyłączoną funkcją zapisywania odpowiedzi (store: false), bez magazynu rozmów i bez narzędzi służących modelowi do przeglądania stron. Ustawienie to nie jest gwarancją zerowej retencji po stronie Microsoft, w szczególności w mechanizmach bezpieczeństwa i monitorowania nadużyć. Aktualna dokumentacja Microsoft opisuje odrębnie przetwarzanie poleceń, wyników i kontrolę nadużyć. Zasady prywatności danych Microsoft Foundry.

W konfiguracji rozpoznanej podczas przygotowania projektu audyt używa deploymentu GlobalStandard. Lokalizacja zasobu w Polsce nie oznacza, że każde wywołanie jest przetwarzane wyłącznie w Polsce lub Europejskim Obszarze Gospodarczym. Zasady transferów wymagające uzupełnienia opisano w sekcji 7.

Portal nie wykorzystuje przesłanych dokumentów do trenowania własnego modelu. Nie zleca dostawcy trenowania modelu na Twoim CV. Przed publikacją należy potwierdzić zakres obowiązujących warunków dostawcy, konfigurację wszystkich modeli i monitorowania nadużyć; nie zastępuje tego deklaracja w polityce.

Analiza polega na automatycznym wyodrębnieniu wymagań oferty, wyszukaniu w CV tekstowych dowodów ich pokrycia i obliczeniu wyniku według reguł aplikacji. Raport uwzględnia także odczytywalność tekstu. Ponieważ dotyczy informacji o doświadczeniu i umiejętnościach, może stanowić profilowanie w szerokim znaczeniu RODO. Wynik opisuje dokument, nie zweryfikowane zdolności człowieka. Brak cytatu nie dowodzi braku umiejętności.

Nie podejmujemy decyzji o zatrudnieniu, nie odrzucamy kandydatur i nie przekazujemy raportów pracodawcom do automatycznego decydowania o Tobie. Ocena nie jest przewidywaniem zatrudnienia ani testem konkretnego ATS. W obecnym zakresie nie stosujemy wobec Ciebie decyzji opartych wyłącznie na automatycznym przetwarzaniu, które wywołują skutki prawne lub podobnie istotny wpływ w rozumieniu art. 22 RODO. Automatyczne liczniki mogą czasowo zablokować kolejne operacje po wyczerpaniu dziennego limitu; błąd limitu możesz zgłosić Administratorowi.

Model może popełniać błędy. Generator CV może również proponować dopisanie nowej kompetencji, której nie potwierdza pierwotny dokument. Lista zmian ujawnia takie propozycje i zalecenia nauki, ale system nie ustala, czy posiadasz dopisaną umiejętność. Przed wykorzystaniem wyniku sprawdź treść i usuń nieprawdziwe twierdzenia. Twoje decyzje o zastosowaniu dokumentu pozostają samodzielne. Możesz zgłosić błędne dane lub ocenę i skorzystać z praw opisanych w sekcji 10.

OCR nie jest obecnie skonfigurowany. Jeżeli w przyszłości uruchomimy odczyt skanów przez Azure Document Intelligence, będzie on wiązał się z przekazaniem dostawcy całego pliku, w tym widocznego na nim zdjęcia i danych kontaktowych, przed opisanym wyżej maskowaniem tekstu. Wymaga to wcześniejszej aktualizacji tej polityki i potwierdzenia umów, lokalizacji oraz retencji. Nie przedstawiamy tej integracji jako działającej usługi.

6. Jak długo przechowujemy dane i co usuwa przycisk w ustawieniach

DaneRozpoznany okres lub kryterium
Dane sesji gościa: CV, oryginały, oferty, raporty, zadania i dopasowane plikiSesja wygasa po 7 dniach od utworzenia. Działający worker usuwa wygasłą sesję i powiązane dane w cyklicznym porządkowaniu. Możesz usunąć dane wcześniej. To nie jest deklaracja usunięcia wszystkich kopii u każdego dostawcy w tej samej chwili.
Dokumenty i historia konta FreePozostają przypisane do konta do usunięcia danych lub zakończenia świadczenia usługi. Kod nie ma obecnie automatycznej retencji nieaktywnych kont. [UZUPEŁNIJ: uzasadniony okres nieaktywności, uprzedzenie użytkownika i działający proces zamknięcia/usunięcia konta].
Poprzednie wersje CV i ich oryginałyZastąpienie CV nie usuwa automatycznie wcześniejszych wersji użytych w historii. Są usuwane wraz z odpowiednimi danymi CV lub całym obszarem użytkownika; limit czasu wynika z sesji/konta. Usunięcie CV usuwa również powiązane audyty i pliki dopasowania.
Dzienniki wykorzystania limitówWorker usuwa dzienne rekordy z datą starszą niż bieżąca data UTC pomniejszona o 8 dni; w praktyce okno obejmuje dzień bieżący i do ośmiu wcześniejszych dat. Usunięcie dokumentów nie resetuje tych rekordów.
Pseudonimy przeglądarki/sieci i skrót bazowego CV gościaRekordy nieaktywne ponad 8 dni są sprzątane przez worker. Wpis cookie urządzenia może pozostawać dłużej — patrz sekcja 8.
Tożsamość limitów konta, skrót bazowego CV i ewentualne administracyjne zniesienie limitówObecny kod nie usuwa tych rekordów automatycznie; pozostają po użyciu opcji usunięcia danych portalu. [UZUPEŁNIJ: minimalny uzasadniony okres i wdrożone usuwanie po zamknięciu konta; brak automatycznego terminu w kodzie nie stanowi podstawy do bezterminowego przechowywania].
Konto i dane logowania u ClerkUsunięcie danych portalu nie usuwa tożsamości logowania. [UZUPEŁNIJ: potwierdzony proces i termin usuwania konta oraz danych i kopii u Clerk].
Lokalny wybór prywatności i akceptacja regulaminuWybór zapisany pod kluczem aplikuj-consent jest ważny maksymalnie 180 dni od jawnego zapisu. Po upływie tego czasu przestaje uprawniać do opcjonalnej diagnostyki; szczegóły pozostawania wpisu i jego usunięcia opisuje sekcja 8.
Logi operacyjne i bezpieczeństwa, Sentry, dane opcjonalnej diagnostyki[UZUPEŁNIJ: osobne, sprawdzone okresy dla logów hostingu, błędów, trace, metryk i Session Replay, zgodne z konfiguracją i planami dostawców]. Cofnięcie zgody zatrzymuje przyszłe operacje oparte na zgodzie; wcześniej zebrane dane podlegają właściwej retencji i prawu do usunięcia.
Dane przekazane AI[UZUPEŁNIJ: zweryfikowane okresy i wyjątki retencji dla każdego deploymentu Microsoft, w tym monitorowania nadużyć, oraz sposób realizacji żądań]. store: false nie zastępuje tego ustalenia.
Korespondencja, reklamacje i wnioski o prawaPrzez obsługę sprawy, następnie przez czas potrzebny do wykazania jej prawidłowego załatwienia lub ochrony konkretnego roszczenia. [UZUPEŁNIJ: harmonogram retencji i kryteria dla poszczególnych spraw, w tym danych w skrzynce pocztowej].
Materiał potrzebny do konkretnego roszczenia lub obowiązku prawnegoW zakresie niezbędnym do danej sprawy, do upływu właściwego terminu lub jej prawomocnego zakończenia, jeśli wymaga dłuższego przechowywania. Nie oznacza to domyślnego zachowywania całej zawartości konta.
Kopie zapasowe i pliki tymczasowe[UZUPEŁNIJ: czy i gdzie powstają, okres rotacji, termin usuwania i zasady ponownego zastosowania żądań usunięcia po odtworzeniu]. Kod może korzystać z buforów/pliku tymczasowego podczas uploadu; nie potwierdzono konfiguracji backupu środowiska publicznego.

„Usuń dane portalu” nie oznacza „usuń konto logowania”. Opcja w ustawieniach usuwa zapisane CV, oferty, raporty, powiązane zadania i pliki z aktywnej bazy aplikuj.it. Nie usuwa konta Clerk ani wymienionych minimalnych danych limitów. Po ponownym skorzystaniu z portalu jako zalogowany użytkownik może zostać utworzony nowy pusty obszar danych. Aby zażądać usunięcia także konta logowania i pozostałych danych, skontaktuj się z Administratorem.

Warunek publikacji — pełne usunięcie. Samodzielne usunięcie konta Clerk jest w obecnej instancji wyłączone, a zintegrowany przepływ pełnego usuwania i obsługa administracyjnego zdarzenia user.deleted nie są gotowe. Przed uruchomieniem publicznym należy zapewnić działającą procedurę pełnego usunięcia, także ręczną, zweryfikować zakres u dostawców i powiązać ją z terminami powyżej. Nie obiecywać przycisku, eksportu ani automatyzacji, których nie ma.

Usunięcie cookie nie usuwa danych z serwera. W przypadku gościa może natomiast uniemożliwić ponowny dostęp do tej samej sesji; takie dane oczekują na wygaśnięcie i sprzątanie, chyba że wcześniej wykonasz usunięcie. Przy pierwszym logowaniu dokumenty z bieżącej sesji gościa mogą zostać przypisane do konta — wtedy stosujemy zasady konta, a nie dalszą siedmiodniową retencję gościa.

7. Odbiorcy danych, zewnętrzne połączenia i transfery

Dane udostępniamy wyłącznie w zakresie potrzebnym do odpowiedniego celu. Z usługodawcami działającymi w naszym imieniu należy zapewnić właściwe umowy powierzenia; odbiorcy działający jako odrębni administratorzy mają własne obowiązki. Nie zakładamy, że każdy dostawca w każdym zakresie pełni tę samą rolę.

Odbiorca lub kategoriaRola i zakres
Microsoft Azure / Microsoft FoundryObsługa wskazanej usługi AI: zminimalizowany tekst CV, oferta, potrzebne fragmenty i wyniki. [UZUPEŁNIJ: dokładny podmiot umowny Microsoft, aktualne DPA, podwykonawcy, deploymenty i kraje]. Sam szablon infrastruktury Azure nie oznacza, że aplikacja i baza są obecnie hostowane w Azure.
ClerkDostawca uwierzytelniania i kont: dane rejestracji, logowania, profilu i bezpieczeństwa związane z logowaniem. [UZUPEŁNIJ: podmiot umowny, role, umowa powierzenia, region, podwykonawcy, retencja]. Aktualnie skonfigurowana jest instancja Development; konfigurację publiczną trzeba potwierdzić.
SentryGdy jest skonfigurowany: błędy i telemetria; opcjonalne dane przeglądarki dopiero po zgodzie opisanej w sekcji 8. Skonfigurowany region projektów: DE — Niemcy. Region ten nie przesądza samodzielnie o lokalizacji każdego podwykonawcy i dostępu personelu. [UZUPEŁNIJ: podmiot umowny, podwykonawcy i dostęp spoza EOG, retencja, role i DPA].
Hosting, baza danych, kopie zapasowe i infrastruktura sieciowaDostęp do danych wymagany do utrzymania portalu. [UZUPEŁNIJ: faktyczny dostawca środowiska publicznego i kopii, podmiot, regiony i umowy]. Obecne lokalne uruchomienie nie potwierdza konfiguracji hostingu publicznego.
Obsługa poczty i kontaktuWiadomości, adresy i niezbędne załączniki kierowane na wskazany e-mail. [UZUPEŁNIJ: usługa i podmiot obsługujący skrzynkę, warunki i zabezpieczenia właściwe dla przetwarzania korespondencji Administratora].
Upoważnione osoby obsługujące portal i wsparcie techniczneDostęp ograniczony do potrzeb obowiązków. [UZUPEŁNIJ: potwierdzić faktyczne upoważnienia i umowy z zewnętrznym wsparciem].
Doradcy prawni i uprawnione organyDane konieczne do konkretnej sprawy lub wymaganego prawem ujawnienia, po sprawdzeniu podstawy i zakresu.
SOLID.Jobs i jego dostawca obrazówPrzeglądarka pobiera logotypy firm bezpośrednio z solid.jobs lub cdn.solid.jobs. Serwer źródłowy otrzymuje połączenie, w tym adres IP i zwykłe informacje techniczne żądania; portal ustawia brak przekazywania adresu strony w nagłówku Referer. Źródło nie otrzymuje w tym żądaniu CV ani wyniku audytu. [UZUPEŁNIJ: tożsamość operatora źródła i link do obowiązującej polityki oraz ocenę podstawy tej integracji].

Import oferty z URL wykonuje serwer portalu. W tej operacji pobiera publiczną treść ogłoszenia, nie przekazuje źródłu CV. Po kliknięciu „Otwórz w SOLID.Jobs” lub innego linku opuszczasz portal i łączysz się bezpośrednio z odrębną stroną. Link SOLID.Jobs może zawierać identyfikator kampanii aplikuj-it, który oznacza źródło wejścia, nie tożsamość konta w aplikuj.it. Zasady tej strony obowiązują dalsze korzystanie, w tym samodzielne złożenie aplikacji.

Przekazywanie poza EOG. EOG obejmuje państwa UE, Islandię, Liechtenstein i Norwegię. Usługi globalne, ich podwykonawcy lub dostęp personelu spoza EOG mogą powodować przekazywanie danych poza ten obszar. W szczególności rozpoznany deployment AI GlobalStandard nie gwarantuje przetwarzania tylko w EOG. Nie możemy zatem deklarować wyłącznie europejskiej lokalizacji wszystkich danych.

Przed publicznym uruchomieniem wymagane jest uzupełnienie dla każdego takiego przepływu:

Dostawca/przepływPaństwa i podmiotyRzeczywiście zastosowana podstawa transferuDostęp do informacji i zabezpieczeń
Microsoft / AI[UZUPEŁNIJ][UZUPEŁNIJ: decyzja adekwatności w właściwym zakresie albo konkretne standardowe klauzule umowne i wymagane środki uzupełniające][UZUPEŁNIJ: dokument lub sposób uzyskania kopii]
Clerk / logowanie[UZUPEŁNIJ][UZUPEŁNIJ][UZUPEŁNIJ]
Sentry / telemetriaRegion projektów DE — Niemcy; [UZUPEŁNIJ: podwykonawcy oraz państwa ewentualnego dostępu i dalszego przetwarzania poza EOG][UZUPEŁNIJ: podstawa, jeżeli występuje transfer poza EOG][UZUPEŁNIJ]
Hosting, poczta, backup i inni faktyczni odbiorcy[UZUPEŁNIJ][UZUPEŁNIJ][UZUPEŁNIJ]

Informację o użytych zabezpieczeniach i kopię właściwych dokumentów możesz uzyskać u Administratora; możemy ograniczyć ujawnienie fragmentów konieczne do ochrony praw innych osób, zachowując możliwość poznania zabezpieczeń. Nie traktujemy zwykłej zgody na korzystanie z portalu jako zgody na wszystkie transfery. Powołanie na EU–US Data Privacy Framework wymaga sprawdzenia aktualnego wpisu właściwego odbiorcy i zakresu certyfikacji; samo użycie amerykańskiej usługi nie potwierdza tej podstawy.

8. Cookies, pamięć przeglądarki i opcjonalna telemetria

Cookies to niewielkie informacje zapisywane przez stronę w przeglądarce. Podobne funkcje może pełnić pamięć lokalna lub sesyjna. Obowiązki dotyczące dostępu do urządzenia nie zależą wyłącznie od tego, czy mechanizm nosi nazwę „cookie”.

8.1. Mechanizmy rozpoznane w aplikacji

Nazwa lub kategoriaCelCzas w przeglądarce / status
aplikuj-sessionNiezbędny dostęp do danych sesji gościa; losowy token, niedostępny dla JavaScript strony.Do wygaśnięcia sesji, maksymalnie 7 dni od jej utworzenia; usuwany przy przejściu na konto.
aplikuj-deviceRozpoznanie przeglądarki w zabezpieczeniu sesji i limitów; losowy podpisany identyfikator, bez odcisku canvas, audio i zestawu fontów.W aktualnym kodzie 365 dni. [UZUPEŁNIJ: potwierdzić niezbędność takiego okresu w ocenie proporcjonalności lub skrócić go przed publikacją]. Nie należy przedstawiać tego cookie jako automatycznie zwolnionego ze zgody dla dowolnego przyszłego zastosowania.
aplikuj-themeZapamiętanie wybranego przez użytkownika jasnego/ciemnego motywu.365 dni od wyboru; zapisywany przy zmianie motywu.
Cookies i inne identyfikatory ClerkObsługa żądanego logowania, utrzymania sesji i ochrony uwierzytelniania.[UZUPEŁNIJ: rzeczywiste nazwy, domeny, cele, okresy i odbiorcy po skanie przeglądarki w konfiguracji publicznej]. Nie klasyfikować całego SDK zbiorczo jako niezbędnego bez sprawdzenia.
Sentry Session Replay i identyfikatory diagnostykiOpcjonalne odtworzenie interakcji, korelacja błędów i wydajności po zgodzie. Replay działa z wyłączonym utrwalaniem sesji (stickySession: false); jego identyfikator pozostaje w pamięci bieżącej strony, bez dodatkowego cookie ani zapisu Replay w pamięci sesyjnej.Do zakończenia pracy bieżącej strony lub zatrzymania sesji; cofnięcie zgody zatrzymuje Replay i blokuje wysyłkę. Dane już przesłane do Sentry mają odrębną retencję wskazaną w sekcji 6.
aplikuj-consent — localStorageNiezbędne zapamiętanie wyboru prywatności i odrębnej akceptacji regulaminu. Wersja wpisu 1; zawiera wersję regulaminu 2026-09-21, jeśli zaakceptowano go w tej wersji, datę akceptacji, wybór diagnostyki oraz daty aktualizacji i wygaśnięcia.Wybór jest ważny maksymalnie 180 dni od jawnego zapisu. localStorage nie ma własnego automatycznego terminu usunięcia: po wygaśnięciu aplikacja ignoruje wpis, który może pozostać nieaktywny do nadpisania lub usunięcia danych witryny. Gdy zapis jest zablokowany, wybór pozostaje tylko w pamięci bieżącej karty.

Mechanizmy rzeczywiście niezbędne do transmisji lub usługi wyraźnie żądanej przez użytkownika mogą korzystać z wyjątku od uprzedniej zgody. Dla pozostałych zapisów i odczytów urządzenia potrzebny jest właściwy mechanizm zgody. Samo uznanie celu za przydatny do diagnostyki nie dowodzi niezbędności. Podstawy przetwarzania danych osobowych są opisane w sekcji 4; zgoda na dostęp do urządzenia i podstawa z RODO wymagają odrębnego rozpatrzenia. Prawo komunikacji elektronicznej, art. 399.

8.2. Wybór opcjonalnej diagnostyki

Przy pierwszym korzystaniu z usługi modal pozwala zapoznać się z regulaminem i oddzielnie zdecydować o opcjonalnej diagnostyce. Pole akceptacji regulaminu jest początkowo niezaznaczone. Akceptacja regulaminu nie oznacza zgody na diagnostykę ani ogólnej zgody na przetwarzanie wszystkich danych. Dokumenty prawne są dostępne do przeczytania przed wyborem.

Opcjonalna kategoria „Diagnostyka” obejmuje zbieranie błędów i danych wydajności przeglądarki oraz zamaskowane odtwarzanie interakcji ze stroną. Domyślnie jest wyłączona. Przycisk „Tylko niezbędne” pozostawia ją wyłączoną, a „Akceptuję opcjonalne” wyraża zgodę na tę kategorię. Brak wyboru nie jest zgodą. Po zaakceptowaniu regulaminu możesz korzystać z funkcji CV, katalogu, audytu i konta niezależnie od odmowy diagnostyki.

W każdej chwili możesz otworzyć „Ustawienia cookies” w stopce portalu i wybrać „Tylko niezbędne”, aby wycofać zgodę. W tych samych ustawieniach możesz ponownie ją wyrazić. Cofnięcie zatrzymuje odtwarzanie sesji i blokuje dalszą wysyłkę telemetrii przeglądarkowej; wysyłka sprawdza aktualny wybór także przy każdej przesyłanej paczce danych. Zgoda wygasa najpóźniej po 180 dniach od jej jawnego zapisania. Usunięcie zapisu wyboru lub jego wygaśnięcie nie jest zgodą na dalszą diagnostykę. Cofnięcie nie wpływa na zgodność z prawem wcześniejszego przetwarzania. Żądanie usunięcia wcześniej zebranych danych możesz przesłać Administratorowi.

Wybór i informacja o akceptacji regulaminu są zapisane lokalnie w tej przeglądarce. Nie synchronizujemy ich jako serwerowego rejestru akceptacji konta; na innym urządzeniu może być potrzebny nowy wybór. Zapis nie jest dostarczeniem Ci potwierdzenia umowy na trwałym nośniku. Jeżeli przeglądarka blokuje localStorage, informujemy, że wybór obowiązuje tylko do zamknięcia lub odświeżenia bieżącej strony.

Weryfikacja konfiguracji publicznej. Mechanizm zgody znajduje się w kodzie. Przed uruchomieniem publicznym i po zmianie SDK trzeba potwierdzić brak uruchomienia opcjonalnego zbierania i transmisji przed wyborem, po odmowie, po cofnięciu i po wygaśnięciu zgody; zbadać również zmianę w innej karcie. Zakres celu i retencji musi odpowiadać rzeczywistej konfiguracji. Maskowanie treści i próbkowanie nie zastępują zgody. Nie utożsamiać lokalnego zapisu z pełnym serwerowym rejestrem dowodowym zgód.

Odtwarzanie sesji zapisuje techniczny przebieg interakcji ze stroną. W konfiguracji portalu tekst i pola formularzy są maskowane; media, podglądy dokumentów oraz widoki konta i logowania są dodatkowo blokowane. Nie przechwytujemy treści żądań i odpowiedzi ani dźwięku i obrazu z urządzenia. Zdarzenia techniczne są filtrowane. Te zabezpieczenia ograniczają ryzyko, ale nie stanowią zapewnienia pełnej anonimowości ani nie znoszą konieczności wybrania zgody.

8.3. Ustawienia przeglądarki

Cookies i pamięć witryny możesz usuwać lub blokować także w ustawieniach przeglądarki. Zablokowanie niezbędnych mechanizmów może uniemożliwić zalogowanie lub dostęp do sesji. Usunięcie cookie gościa bez wcześniejszego usunięcia danych nie jest poleceniem usunięcia danych z serwera. Ustawienia przeglądarki nie zastępują obowiązku zapewnienia przez portal odpowiedniego wyboru dla opcjonalnych mechanizmów.

9. Ochrona danych i ograniczenia

Kod portalu stosuje kontrolę dostępu według właściciela danych, weryfikację sesji, zabezpieczenie żądań zmieniających dane i brak publicznego udostępniania dokumentów. Przy HTTPS cookies sesji mają ustawienia ograniczające dostęp z JavaScript i transmisję niezabezpieczonym połączeniem. Pliki wymagają pozytywnego skanowania przed odczytem; nieprawidłowy wynik skanera blokuje import. Podgląd dokumentu jest renderowany w przeglądarce, bez wysyłania CV do zewnętrznej usługi podglądu.

Treści CV, ofert, poleceń i odpowiedzi modeli, hasła, cookies i tokeny nie są przeznaczone do logów aplikacji. Filtry telemetrii usuwają wrażliwe treści i ograniczają identyfikatory. Nie przypisujemy użytkownika Sentry przez jego e-mail ani identyfikator Clerk. Samo połączenie z serwerem dostawcy może jednak ujawniać mu informacje sieciowe, dlatego nie opisujemy telemetrii jako całkowicie anonimowej.

Warunek publikacji — środowisko publiczne. Należy zweryfikować faktyczne HTTPS, role dostępu, umowy, konfigurację logów, szyfrowanie i kopie zapasowe, obsługę incydentów, działający worker usuwania oraz realizację żądań u dostawców. Lokalny kod i szablony infrastruktury nie dowodzą, że te zabezpieczenia są już wdrożone w publicznym środowisku. W tej wersji polityki nie składamy niepotwierdzonych obietnic dotyczących szyfrowania bazy, lokalizacji kopii lub certyfikacji.

10. Twoje prawa i sposób ich wykonania

Możesz zwrócić się do Administratora o dostęp do swoich danych i ich kopię, sprostowanie lub uzupełnienie, usunięcie, ograniczenie przetwarzania oraz — gdy spełnione są warunki RODO — przeniesienie danych. Przenoszenie dotyczy danych dostarczonych przez Ciebie, przetwarzanych automatycznie na podstawie zgody lub umowy; nie musi obejmować każdego wniosku i oceny utworzonej przez model. Prawo dostępu może obejmować także dotyczące Ciebie dane wynikowe.

Jeśli podstawą jest zgoda, możesz ją wycofać w dowolnym momencie. Gdy korzystamy z prawnie uzasadnionego interesu, przysługuje Ci sprzeciw z powodów związanych z Twoją szczególną sytuacją. Prawo do usunięcia nie jest bezwarunkowe — wyjaśnimy, jeśli konkretny obowiązek prawny albo ochrona roszczenia wymagają zachowania ograniczonego zakresu danych.

Wniosek możesz przesłać na david.adalberts@gmail.com lub pocztą na adres Administratora. Nie wymagamy specjalnego formularza ani wskazania numeru przepisu. Opisz żądanie i dane pozwalające odnaleźć sprawę. Jeśli istnieją uzasadnione wątpliwości co do tożsamości, poprosimy wyłącznie o informacje niezbędne do jej potwierdzenia. Nie przesyłaj hasła, tokena sesji ani skanu dowodu z własnej inicjatywy.

Przy sesji gościa zachowanie dostępu do przeglądarki może ułatwić potwierdzenie uprawnienia do danych. Jeśli bez dodatkowych informacji nie potrafimy powiązać żądania z konkretną osobą, wyjaśnimy to. Nie będziemy pozyskiwać nadmiarowych danych tylko po to, aby stale identyfikować wszystkich gości; możesz dostarczyć odpowiednie dodatkowe informacje umożliwiające obsługę wniosku.

Odpowiemy bez zbędnej zwłoki, co do zasady w ciągu miesiąca. W sprawach złożonych lub przy wielu żądaniach termin może zostać przedłużony o dwa kolejne miesiące; o przedłużeniu i powodach poinformujemy w pierwszym miesiącu. Obsługa jest zasadniczo bezpłatna. W prawnie dopuszczonych przypadkach żądań ewidentnie nieuzasadnionych lub nadmiernych wyjaśnimy ewentualną opłatę albo odmowę. Przy odmowie podamy przyczynę i możliwości dalszej ochrony praw. Wyjaśnienia UODO o prawach i terminach.

Brak przycisku eksportu nie ogranicza prawa dostępu lub przenoszenia. Aktualny interfejs nie oferuje eksportu całego konta do JSON. Wnioski w tym zakresie należy obsługiwać w ramach kontaktu z Administratorem. Podobnie przycisk usunięcia dokumentów nie wyłącza prawa żądania usunięcia danych logowania i innych dotyczących Ciebie danych.

Możesz złożyć skargę do Prezesa Urzędu Ochrony Danych Osobowych, a także do innego właściwego organu nadzorczego, w szczególności w państwie zwykłego pobytu, pracy lub miejsca domniemanego naruszenia. Kontakt z nami nie jest warunkiem złożenia skargi. Aktualne sposoby złożenia skargi publikuje UODO — informacje dla obywateli. Dostępne pozostają środki ochrony przed sądem.

11. Dane uzyskane pośrednio i osoby trzecie

Jeżeli Twoje dane wystąpią w publicznej ofercie, możemy otrzymać służbowe imię i nazwisko, dane kontaktowe, stanowisko albo informacje o Twojej działalności gospodarczej ze źródła ogłoszenia. Źródłem może być SOLID.Jobs albo strona wskazana przez użytkownika. Dane w prywatnym dokumencie mogą pochodzić od użytkownika przesyłającego ten dokument, np. gdy pozostawi dane osoby udzielającej referencji. Nie zachęcamy do zamieszczania zbędnych danych osób trzecich.

W odniesieniu do takich danych Administratorem jest podmiot z sekcji 1; cele i podstawy określa sekcja 4, odbiorców i transfery sekcja 7, retencję sekcja 6, a prawa i kontakt sekcja 10. Konkretne dostępne informacje o źródle możesz uzyskać na żądanie. Dane osoby kontaktowej z ogłoszenia nie służą profilowaniu jej zdolności zawodowych. Dane osoby przypadkowo wskazanej w CV mogą znaleźć się w tekście dokumentu przekazanym do analizy; nie twierdzimy, że maskowanie wykryje je wszystkie.

Jeżeli obowiązek informacyjny dotyczy danych pozyskanych pośrednio, należy przekazać osobie odpowiednią informację w terminie właściwym dla art. 14 RODO: najpóźniej w ciągu miesiąca, a przy wcześniejszej komunikacji lub ujawnieniu danych — najpóźniej przy tej czynności. Sam fakt opublikowania danych w internecie nie znosi obowiązku informacyjnego. Wyjątek można zastosować wyłącznie po sprawdzeniu i udokumentowaniu jego warunków.

Warunek publikacji. Ustalić działającą procedurę art. 14, usuwania zbędnych danych z ofert i dokumentów oraz reagowania na zgłoszenia osób trzecich. Samo zamieszczenie tej sekcji nie oznacza spełnienia indywidualnego obowiązku informacyjnego. Nie powoływać automatycznie wyjątku niewspółmiernego wysiłku dla wszystkich importowanych ofert lub CV.

12. Aktualizacja polityki

Politykę aktualizujemy w razie rzeczywistej zmiany funkcji, odbiorców, celu, podstawy lub zasad przetwarzania. Aktualna wersja wraz z datą obowiązywania jest dostępna na stronie Polityka prywatności, dostępnej również ze stopki portalu. O istotnych zmianach poinformujemy w portalu, a gdy wymaga tego charakter zmiany lub prawo — również bezpośrednio. Zmiana treści dokumentu nie zastępuje nowej zgody, jeśli jest potrzebna, ani nie rozszerza automatycznie wcześniejszych zgód.

Przed użyciem już zebranych danych w nowym celu przekażemy wymagane informacje i ustalimy właściwą podstawę prawną. Nowej integracji, która nie została uruchomiona, nie przedstawiamy jako istniejącej.

Podstawa opracowania — część redakcyjna: własny audyt kodu i dokumentacji aplikuj.it na 21.09.2026 r., w szczególności docs/architecture.md, docs/accounts-and-limits.md, docs/cv-tailoring.md, docs/job-catalog.md, docs/observability.md, kod sesji BFF, limitów i sprzątania oraz konfiguracja Sentry. Zestaw informacji o administratorze, celach, podstawach, odbiorcach, transferach, retencji i prawach odpowiada zakresowi art. 13–14 RODO. Pola otwarte wymagają decyzji i potwierdzeń operatora, a nie uzupełnienia domyślnymi obietnicami.

aplikuj.itRaport pomaga w przygotowaniu aplikacji; nie gwarantuje zatrudnienia.
RegulaminPolityka prywatności
Twoja prywatność

Ustawienia cookies

Ty decydujesz o opcjonalnej diagnostyce. Możesz korzystać z portalu bez jej włączania.

Niezbędne Zawsze aktywne

Utrzymują sesję i bezpieczeństwo, obsługują logowanie oraz zapisują wybrany motyw i te ustawienia. Preferencje pamiętamy przez 180 dni.

Diagnostyka Opcjonalna

Za Twoją zgodą Sentry zbiera błędy, dane wydajności i nagrania interakcji z portalem (Session Replay). Tekst i pola formularzy są maskowane, a widoki CV i logowania wyłączone z nagrań.

Aktualny wybór: wyłączona. Zgodę wycofasz przyciskiem „Tylko niezbędne” w ustawieniach cookies dostępnych w stopce.

Administrator: Beenano – Dawid Wojciechowski. Więcej o danych, dostawcach i Twoich prawach w polityce prywatności.