01 Wprowadzenie
InRepply to usługa do śledzenia aplikacji o pracę prowadzona przez [COMPANY_LEGAL_NAME], zarejestrowaną w Lublinie. W tej polityce 'my', 'nas' i 'InRepply' oznaczają tę firmę. 'Ty' oznacza każdą osobę korzystającą z InRepply w przeglądarce, na iOS lub Androidzie.
Ten dokument wyjaśnia, jakie dane osobowe zbieramy, gdy korzystasz z InRepply, dlaczego je zbieramy, jak długo je przechowujemy i jakie masz prawa wynikające z RODO oraz polskiego prawa wdrażającego RODO.
Staramy się pisać prostym językiem. Jeśli coś jest niejasne, napisz do nas, a wyjaśnimy.
02 Jakie dane zbieramy
Dane konta: Twój adres e-mail, nazwa wyświetlana i hashowana, posolona wersja hasła. Nigdy nie przechowujemy haseł w postaci jawnej.
Dane aplikacji o pracę, które wprowadzasz do InRepply: nazwy firm, stanowiska, widełki, etapy i daty, notatki, dane rekruterów, pliki CV, listy motywacyjne, zrzuty ekranu ogłoszeń, tagi i przypomnienia. Te dane są Twoje. Przetwarzamy je tylko po to, by świadczyć Ci usługę.
Dane o użyciu:
- Strony i ekrany odwiedzone w InRepply oraz użyte funkcje.
- Informacje o urządzeniu i przeglądarce: system operacyjny, typ i wersja przeglądarki, rozmiar ekranu, język.
- Twój adres IP. Po 30 dniach anonimizujemy ostatni oktet.
Dane płatności: płatności realizowane są przez Apple App Store, Google Play Billing i Stripe, a zarządzanie subskrypcjami przez RevenueCat. Nigdy nie widzimy ani nie przechowujemy numeru karty, kodu CVC ani pełnych danych bankowych.
03 Jak wykorzystujemy Twoje dane
Wykorzystujemy Twoje dane osobowe w następujących celach:
- Świadczenie usługi — przechowywanie i synchronizacja aplikacji, uruchamianie funkcji AI, generowanie statystyk i przypomnień.
- Ulepszanie produktu — analiza zagregowanych, nieidentyfikujących wzorców użycia, by decydować, co budujemy dalej, naprawiać błędy i poprawiać wydajność.
- E-maile transakcyjne — potwierdzenia konta, resety haseł, przypomnienia o odnowieniu (7 dni przed), faktury i alerty bezpieczeństwa.
- E-maile marketingowe — aktualizacje produktu i wskazówki. Tylko jeśli wyrazisz zgodę, i tylko dopóki jej nie wycofasz.
- Realizacja płatności — rozliczenia, zwroty, przeciwdziałanie oszustwom, księgowość.
- Wypełnianie obowiązków prawnych — prowadzenie ksiąg rachunkowych, odpowiadanie na zgodne z prawem wnioski organów, obrona roszczeń.
04 Przetwarzanie AI przez Google Gemini
Funkcje AI w InRepply (zrzut do aplikacji, inteligentne sugestie, integracja Gemini na Androidzie) są zasilane przez Gemini API od Google.
Gdy korzystasz z jednej z tych funkcji, odpowiednie treści — np. zrzut wklejonego ogłoszenia, fragment CV lub Twoje pytanie do Gemini — są wysyłane do Gemini API przez szyfrowane połączenie w celu przetworzenia.
Zgodnie z warunkami Gemini API, Google nie wykorzystuje treści zapytań do trenowania modeli i nie zachowuje danych zapytań dłużej niż to konieczne do obsłużenia żądania (poza krótkotrwałymi cache'ami wykrywania nadużyć).
Nie wysyłamy do Gemini API Twojej listy kontaktów, pełnej historii rekrutacji ani innych niezwiązanych danych — tylko konkretną treść potrzebną dla funkcji, którą uruchomiłeś. Każda akcja AI jest opt-in i można ją wyłączyć w ustawieniach.
05 Podstawa prawna przetwarzania (art. 6 RODO)
Przetwarzamy Twoje dane osobowe na jednej z poniższych podstaw:
- Wykonanie umowy (art. 6 ust. 1 lit. b) — świadczenie usługi: przechowywanie aplikacji, uruchamianie AI na Twoje żądanie, płatności, e-maile związane z kontem.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f) — zapewnienie bezpieczeństwa produktu, zapobieganie nadużyciom, ulepszanie InRepply na podstawie zagregowanej analityki. Możesz wnieść sprzeciw w każdej chwili.
- Zgoda (art. 6 ust. 1 lit. a) — marketing e-mailowy i cookies inne niż niezbędne (analityczne, marketingowe). Zgodę możesz wycofać w każdej chwili.
- Obowiązek prawny (art. 6 ust. 1 lit. c) — prowadzenie ksiąg rachunkowych i podatkowych zgodnie z polskim prawem.
07 Okres przechowywania
- Dane konta — do momentu usunięcia konta.
- Dane aplikacji — do momentu usunięcia ich w InRepply lub usunięcia konta.
- Kopie zapasowe — 30 dni po usunięciu, następnie trwale niszczone.
- Logi serwera — 90 dni dla bezpieczeństwa i diagnostyki.
- Dokumenty księgowe — 5 lat od końca roku podatkowego, zgodnie z polskim prawem.
- Zanonimizowana analityka — bezterminowo; nie można jej powiązać z Tobą.
08 Twoje prawa w ramach RODO
Masz następujące prawa dotyczące Twoich danych osobowych:
- Prawo dostępu — otrzymanie kopii danych, które o Tobie posiadamy.
- Prawo do sprostowania — poprawienie tego, co jest błędne.
- Prawo do usunięcia — usunięcie danych ('prawo do bycia zapomnianym').
- Prawo do przenoszenia — otrzymanie danych w formacie nadającym się do odczytu maszynowego.
- Prawo do ograniczenia — zażądanie wstrzymania przetwarzania w trakcie rozstrzygania sporu.
- Prawo do sprzeciwu — sprzeciw wobec przetwarzania na podstawie uzasadnionego interesu lub marketingu bezpośredniego.
- Prawo wycofania zgody — wszystko, co opiera się na zgodzie, możesz wycofać w każdej chwili.
Aby skorzystać z któregoś z praw, napisz do nas z adresu konta. Odpowiemy w ciągu 30 dni.
Masz też prawo wnieść skargę do polskiego organu ochrony danych (UODO, uodo.gov.pl) lub organu nadzorczego w swoim kraju zamieszkania.
09 Przekazywanie danych poza UE
Niektórzy z naszych procesorów mają siedzibę w USA (Google, Stripe, RevenueCat, Cloudflare). Gdy Twoje dane są przekazywane poza Europejski Obszar Gospodarczy, opieramy się na standardowych klauzulach umownych Komisji Europejskiej (oraz, gdy ma zastosowanie, ramy UE-USA o ochronie prywatności danych), by zapewnić równoważny poziom ochrony.
Kopię obowiązujących zabezpieczeń możesz uzyskać, pisząc do nas.
10 Środki bezpieczeństwa
- Wszystkie połączenia z InRepply używają TLS 1.2 lub wyższego.
- Dane w spoczynku są szyfrowane AES-256.
- Hasła hashowane są nowoczesną funkcją KDF (Argon2 / bcrypt).
- Dostęp do systemów produkcyjnych mają tylko nieliczni inżynierowie, zabezpieczeni sprzętowym 2FA i auditowani.
- Codzienne automatyczne kopie zapasowe, regularnie testowane przywracaniem.
- W razie naruszenia danych osobowych mogącego skutkować ryzykiem dla Twoich praw, powiadomimy organ nadzorczy w ciągu 72h i Ciebie bez zbędnej zwłoki, jeśli wymagane.
11 Dane dzieci
InRepply nie jest przeznaczony dla osób poniżej 16 roku życia i świadomie nie zbieramy danych od osób w tej grupie wiekowej. Jeśli sądzisz, że dziecko założyło konto, skontaktuj się z nami — usuniemy konto i wszelkie powiązane dane.
12 Zmiany w polityce
Możemy aktualizować tę Politykę. W przypadku istotnej zmiany — nowy procesor, nowy cel przetwarzania lub znacząca zmiana Twoich praw — powiadomimy Cię e-mailem co najmniej 30 dni wcześniej.
Drobne, wyjaśniające edycje odzwierciedlamy aktualizując datę 'Ostatnia aktualizacja' u góry strony.
13 Kontakt
Pytania, skargi i żądania dotyczące danych — napisz do naszego zespołu prywatności. Czytamy każdą wiadomość i odpowiadamy w ciągu kilku dni roboczych.
Administrator: [COMPANY_LEGAL_NAME], siedziba: [COMPANY_ADDRESS], Lublin.