Klauzula RODO
Ostatnia aktualizacja: 29 kwietnia 2026
1. Administrator danych
Administratorem Twoich danych osobowych jest Sales&More S.A., z siedzibą przy ul. Bednarskiej 7, 00-310 Warszawa, wpisana do rejestru przedsiębiorców KRS pod numerem 0000307674 (Sąd Rejonowy dla m.st. Warszawy, XII Wydział Gospodarczy KRS), NIP: 5213486940, REGON: 141342719. Pełne dane kontaktowe oraz kontakt do Inspektora Ochrony Danych: /administrator-danych.
2. Podstawy prawne przetwarzania
- Art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług (analiza CV, generowanie sugestii, dostarczenie wyniku)
- Art. 6 ust. 1 lit. a RODO — Twoja zgoda na marketing (newsletter, oferty mailowe)
- Art. 6 ust. 1 lit. c RODO — wykonanie obowiązków prawnych (księgowość, rozliczenia podatkowe)
- Art. 6 ust. 1 lit. f RODO — uzasadniony interes (bezpieczeństwo, obrona przed roszczeniami, analityka)
3. Zakres przetwarzanych danych
- Email, imię, nazwisko (z konta Google lub formularza)
- Treść CV (PDF/DOCX) i ogłoszeń o pracę
- Wyniki analiz AI i historia użytkowania
- Adres IP, identyfikator sesji, logi techniczne
- Dane rozliczeniowe (jeśli dokonano płatności)
- Zgody marketingowe (jeśli wyrażone)
4. Okres przechowywania
- Dane konta — przez czas posiadania konta + 3 lata po jego usunięciu (przedawnienie roszczeń)
- CV i analizy — do momentu usunięcia przez Ciebie lub konta
- Logi techniczne — 12 miesięcy
- Dane rozliczeniowe — 5 lat (przepisy podatkowe)
5. Odbiorcy danych
Dane mogą być przekazywane podwykonawcom przetwarzającym dane w naszym imieniu:
- Anthropic, PBC (USA) — dostawca modeli AI do analizy CV. TODO: link do DPA i Standardowych Klauzul Umownych
- Google LLC (USA) — autentykacja OAuth
- Resend (USA) — wysyłka maili transakcyjnych
- Google Cloud Platform (region europe-central2 — Warszawa) — hosting, baza danych, kolejki
6. Twoje prawa
- Dostępu do swoich danych (art. 15)
- Sprostowania (art. 16)
- Usunięcia / "prawo do bycia zapomnianym" (art. 17)
- Ograniczenia przetwarzania (art. 18)
- Przenoszenia danych (art. 20)
- Sprzeciwu wobec marketingu (art. 21)
- Cofnięcia zgody w dowolnym momencie
- Skargi do Prezesa Urzędu Ochrony Danych Osobowych
Aby skorzystać z praw, napisz na adres mailowy administratora — adres email zostanie podany wkrótce. Odpowiadamy w ciągu 30 dni (RODO art. 12 ust. 3).
Możesz też zrealizować część praw automatycznie z poziomu konta:
- Dostęp + przenoszenie: pobierz wszystkie swoje dane jako JSON → /api/user/export (po zalogowaniu).
- Usunięcie konta: ustawienia konta → "Usuń konto" lub
DELETE /api/user/data(kasuje CV, analizy, sesje, zgody). - Sprzeciw wobec marketingu: link wypisania w każdym mailu marketingowym lub tutaj.
7. Transfer danych poza EOG
Niektórzy dostawcy (Anthropic, Google, Resend) przetwarzają dane w USA. Transfer odbywa się na podstawie Standardowych Klauzul Umownych zatwierdzonych przez Komisję Europejską. TODO: link do umów DPA dla każdego dostawcy.
8. Wypisanie się z marketingu
Zgoda marketingowa (newsletter, oferty mailowe) jest dobrowolna i możesz ją wycofać w każdej chwili, bez podawania przyczyny i bez żadnych kosztów. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania, którego dokonano przed jej wycofaniem.
Jak się wypisać (3 sposoby):
- Kliknij link „Wypisz się" w stopce dowolnej wiadomości marketingowej, którą od nas dostałeś.
- Wyślij wiadomość na adres do wypisania — adres email zostanie podany wkrótce — wystarczy podać email konta.
- Po zalogowaniu w panelu użytkownika w sekcji „Ustawienia → Zgody"możesz odhaczyć poszczególne zgody (TODO: po zbudowaniu /panel).
Reagujemy na wypisanie w ciągu maks. 72 godzin. Cofnięcie zgody nie usuwa konta — jeśli chcesz usunąć całe konto wraz z danymi, skorzystaj z prawa do usunięcia (punkt 6).
9. Profilowanie i decyzje automatyczne
Analiza CV przez AI to forma zautomatyzowanego przetwarzania. Wynik (match score, sugestie) ma charakter rekomendacji, a nie wiążącej decyzji. Masz prawo do interwencji ludzkiej oraz wyrażenia własnego stanowiska (art. 22 ust. 3 RODO).
10. Pliki cookies i zarządzanie zgodami
Używamy plików cookies do działania serwisu (sesja, logowanie), bezpieczeństwa (CSRF, anti-bot), preferencji (język) oraz analityki. Zgodę kontroluje Cookiebot — zatwierdzony dostawca CMP (Consent Management Platform), zgodny z TCF v2.0 IAB Europe.
Pełną i zawsze aktualną listę cookies (kategorie, dostawca, okres ważności, cel) znajdziesz w naszej Cookie Declaration — generowana automatycznie przez Cookiebot na podstawie skanowania serwisu.
Zmiana zgody: w każdej chwili możesz zmienić swoje preferencje klikając ikonę ciasteczka w prawym dolnym rogu ekranu (Privacy Trigger Cookiebot) lub czyszcząc cookies przeglądarki — przy następnej wizycie ponownie pojawi się banner zgodowy.