Ostatnia aktualizacja: 2026-05-26

Polityka prywatności.

Jak InRepply zbiera, wykorzystuje i chroni Twoje dane — prostym językiem.

01 Wprowadzenie

InRepply to usługa do śledzenia aplikacji o pracę prowadzona przez [COMPANY_LEGAL_NAME], zarejestrowaną w Lublinie. W tej polityce 'my', 'nas' i 'InRepply' oznaczają tę firmę. 'Ty' oznacza każdą osobę korzystającą z InRepply w przeglądarce, na iOS lub Androidzie.

Ten dokument wyjaśnia, jakie dane osobowe zbieramy, gdy korzystasz z InRepply, dlaczego je zbieramy, jak długo je przechowujemy i jakie masz prawa wynikające z RODO oraz polskiego prawa wdrażającego RODO.

Staramy się pisać prostym językiem. Jeśli coś jest niejasne, napisz do nas, a wyjaśnimy.

02 Jakie dane zbieramy

Dane konta: Twój adres e-mail, nazwa wyświetlana i hashowana, posolona wersja hasła. Nigdy nie przechowujemy haseł w postaci jawnej.

Dane aplikacji o pracę, które wprowadzasz do InRepply: nazwy firm, stanowiska, widełki, etapy i daty, notatki, dane rekruterów, pliki CV, listy motywacyjne, zrzuty ekranu ogłoszeń, tagi i przypomnienia. Te dane są Twoje. Przetwarzamy je tylko po to, by świadczyć Ci usługę.

Dane o użyciu:

  • Strony i ekrany odwiedzone w InRepply oraz użyte funkcje.
  • Informacje o urządzeniu i przeglądarce: system operacyjny, typ i wersja przeglądarki, rozmiar ekranu, język.
  • Twój adres IP. Po 30 dniach anonimizujemy ostatni oktet.

Dane płatności: płatności realizowane są przez Apple App Store, Google Play Billing i Stripe, a zarządzanie subskrypcjami przez RevenueCat. Nigdy nie widzimy ani nie przechowujemy numeru karty, kodu CVC ani pełnych danych bankowych.

03 Jak wykorzystujemy Twoje dane

Wykorzystujemy Twoje dane osobowe w następujących celach:

  • Świadczenie usługiprzechowywanie i synchronizacja aplikacji, uruchamianie funkcji AI, generowanie statystyk i przypomnień.
  • Ulepszanie produktuanaliza zagregowanych, nieidentyfikujących wzorców użycia, by decydować, co budujemy dalej, naprawiać błędy i poprawiać wydajność.
  • E-maile transakcyjnepotwierdzenia konta, resety haseł, przypomnienia o odnowieniu (7 dni przed), faktury i alerty bezpieczeństwa.
  • E-maile marketingoweaktualizacje produktu i wskazówki. Tylko jeśli wyrazisz zgodę, i tylko dopóki jej nie wycofasz.
  • Realizacja płatnościrozliczenia, zwroty, przeciwdziałanie oszustwom, księgowość.
  • Wypełnianie obowiązków prawnychprowadzenie ksiąg rachunkowych, odpowiadanie na zgodne z prawem wnioski organów, obrona roszczeń.

04 Przetwarzanie AI przez Google Gemini

Funkcje AI w InRepply (zrzut do aplikacji, inteligentne sugestie, integracja Gemini na Androidzie) są zasilane przez Gemini API od Google.

Gdy korzystasz z jednej z tych funkcji, odpowiednie treści — np. zrzut wklejonego ogłoszenia, fragment CV lub Twoje pytanie do Gemini — są wysyłane do Gemini API przez szyfrowane połączenie w celu przetworzenia.

Zgodnie z warunkami Gemini API, Google nie wykorzystuje treści zapytań do trenowania modeli i nie zachowuje danych zapytań dłużej niż to konieczne do obsłużenia żądania (poza krótkotrwałymi cache'ami wykrywania nadużyć).

Nie wysyłamy do Gemini API Twojej listy kontaktów, pełnej historii rekrutacji ani innych niezwiązanych danych — tylko konkretną treść potrzebną dla funkcji, którą uruchomiłeś. Każda akcja AI jest opt-in i można ją wyłączyć w ustawieniach.

06 Udostępnianie danych

Udostępniamy dane osobowe tylko podmiotom przetwarzającym, których potrzebujemy do prowadzenia InRepply. Nie sprzedajemy Twoich danych. Nie udostępniamy ich sieciom reklamowym. Nie udostępniamy ich rekruterom ani pracodawcom.

Nasi procesorzy to:

  • Google Cloud (USA / EU)Gemini API do funkcji AI.
  • Google Firebase (USA / EU)uwierzytelnianie i e-maile transakcyjne.
  • Apple App Store, Google Play Billing, Stripe, RevenueCatobsługa płatności i zarządzanie subskrypcjami.
  • Google Firebase Analytics, Cloudflare Web Analyticsanalityka produktowa. Tylko po Twojej zgodzie na cookies analityczne.

Możemy też udostępniać dane naszym księgowym i prawnikom, gdy to konieczne, oraz organom publicznym, jeśli wymaga tego prawomocny wniosek.

07 Okres przechowywania

  • Dane kontado momentu usunięcia konta.
  • Dane aplikacjido momentu usunięcia ich w InRepply lub usunięcia konta.
  • Kopie zapasowe30 dni po usunięciu, następnie trwale niszczone.
  • Logi serwera90 dni dla bezpieczeństwa i diagnostyki.
  • Dokumenty księgowe5 lat od końca roku podatkowego, zgodnie z polskim prawem.
  • Zanonimizowana analitykabezterminowo; nie można jej powiązać z Tobą.

08 Twoje prawa w ramach RODO

Masz następujące prawa dotyczące Twoich danych osobowych:

  • Prawo dostępuotrzymanie kopii danych, które o Tobie posiadamy.
  • Prawo do sprostowaniapoprawienie tego, co jest błędne.
  • Prawo do usunięciausunięcie danych ('prawo do bycia zapomnianym').
  • Prawo do przenoszeniaotrzymanie danych w formacie nadającym się do odczytu maszynowego.
  • Prawo do ograniczeniazażądanie wstrzymania przetwarzania w trakcie rozstrzygania sporu.
  • Prawo do sprzeciwusprzeciw wobec przetwarzania na podstawie uzasadnionego interesu lub marketingu bezpośredniego.
  • Prawo wycofania zgodywszystko, co opiera się na zgodzie, możesz wycofać w każdej chwili.

Aby skorzystać z któregoś z praw, napisz do nas z adresu konta. Odpowiemy w ciągu 30 dni.

Masz też prawo wnieść skargę do polskiego organu ochrony danych (UODO, uodo.gov.pl) lub organu nadzorczego w swoim kraju zamieszkania.

09 Przekazywanie danych poza UE

Niektórzy z naszych procesorów mają siedzibę w USA (Google, Stripe, RevenueCat, Cloudflare). Gdy Twoje dane są przekazywane poza Europejski Obszar Gospodarczy, opieramy się na standardowych klauzulach umownych Komisji Europejskiej (oraz, gdy ma zastosowanie, ramy UE-USA o ochronie prywatności danych), by zapewnić równoważny poziom ochrony.

Kopię obowiązujących zabezpieczeń możesz uzyskać, pisząc do nas.

10 Środki bezpieczeństwa

  • Wszystkie połączenia z InRepply używają TLS 1.2 lub wyższego.
  • Dane w spoczynku są szyfrowane AES-256.
  • Hasła hashowane są nowoczesną funkcją KDF (Argon2 / bcrypt).
  • Dostęp do systemów produkcyjnych mają tylko nieliczni inżynierowie, zabezpieczeni sprzętowym 2FA i auditowani.
  • Codzienne automatyczne kopie zapasowe, regularnie testowane przywracaniem.
  • W razie naruszenia danych osobowych mogącego skutkować ryzykiem dla Twoich praw, powiadomimy organ nadzorczy w ciągu 72h i Ciebie bez zbędnej zwłoki, jeśli wymagane.

11 Dane dzieci

InRepply nie jest przeznaczony dla osób poniżej 16 roku życia i świadomie nie zbieramy danych od osób w tej grupie wiekowej. Jeśli sądzisz, że dziecko założyło konto, skontaktuj się z nami — usuniemy konto i wszelkie powiązane dane.

12 Zmiany w polityce

Możemy aktualizować tę Politykę. W przypadku istotnej zmiany — nowy procesor, nowy cel przetwarzania lub znacząca zmiana Twoich praw — powiadomimy Cię e-mailem co najmniej 30 dni wcześniej.

Drobne, wyjaśniające edycje odzwierciedlamy aktualizując datę 'Ostatnia aktualizacja' u góry strony.

13 Kontakt

Pytania, skargi i żądania dotyczące danych — napisz do naszego zespołu prywatności. Czytamy każdą wiadomość i odpowiadamy w ciągu kilku dni roboczych.

Administrator: [COMPANY_LEGAL_NAME], siedziba: [COMPANY_ADDRESS], Lublin.