Ostatnia aktualizacja: 2026-06-28
Administratorem danych osobowych jest CVPro.pl. Kontakt w sprawach ochrony danych: kontakt@cvpro.pl
Przetwarzamy: (a) dane podane podczas rejestracji — adres e-mail; (b) dane wprowadzone do formularza CV — imię, nazwisko, doświadczenie zawodowe, wykształcenie, umiejętności i inne informacje podane dobrowolnie przez Użytkownika; (c) dane techniczne — adres IP, informacje o sesji, logi dostępu.
Dane przetwarzamy na podstawie:
a) art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usług drogą elektroniczną (obsługa konta, generowanie CV);
b) art. 6 ust. 1 lit. c RODO — wypełnienie obowiązków prawnych (wystawianie faktur VAT, obowiązki podatkowe);
c) art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes Administratora (bezpieczeństwo systemu, zapobieganie nadużyciom).
Dane służą wyłącznie do: świadczenia usługi generowania CV, obsługi płatności, wystawiania faktur VAT, komunikacji z Użytkownikiem oraz zapewnienia bezpieczeństwa Serwisu.
Dane mogą być przekazywane wyłącznie następującym podmiotom przetwarzającym, z którymi zawarliśmy umowy powierzenia przetwarzania danych (Data Processing Agreement):
• Supabase Inc. — hosting bazy danych i uwierzytelnianie użytkowników (serwery w regionie EU);
• Stripe Inc. — obsługa płatności elektronicznych.
Nie udostępniamy danych innym podmiotom trzecim ani nie wykorzystujemy ich w celach marketingowych bez zgody Użytkownika.
• Dane konta: przez czas trwania umowy oraz 12 miesięcy po jej rozwiązaniu (na potrzeby ewentualnych reklamacji);
• Dane płatności: przez 5 lat od daty transakcji (wymogi przepisów podatkowych);
• Dane CV: do momentu usunięcia przez Użytkownika lub usunięcia konta.
Przysługuje Ci prawo do: dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie (art. 21 RODO). Aby skorzystać z tych praw, napisz na: kontakt@cvpro.pl z tytułem „Wniosek RODO". Odpowiemy w ciągu 30 dni.
Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (UODO, uodo.gov.pl).
Stosujemy następujące środki ochrony: szyfrowanie transmisji danych (TLS 1.3), szyfrowanie danych w spoczynku (AES-256), uwierzytelnianie dwuskładnikowe na poziomie infrastruktury, regularne kopie zapasowe oraz monitoring bezpieczeństwa.
W przypadku wykrycia naruszenia ochrony danych osobowych poinformujemy Użytkownika bez zbędnej zwłoki, nie później niż w ciągu 72 godzin od stwierdzenia naruszenia, jeśli może ono powodować wysokie ryzyko dla jego praw i wolności.
Używamy plików cookie wyłącznie do utrzymania sesji zalogowanego Użytkownika (cookie techniczne niezbędne). Nie stosujemy cookies reklamowych, śledzących ani analitycznych stron trzecich.
Nie stosujemy zautomatyzowanego podejmowania decyzji ani profilowania w rozumieniu art. 22 RODO, które wywoływałoby istotne skutki prawne dla Użytkownika.
O istotnych zmianach niniejszej polityki Użytkownicy zostaną poinformowani drogą e-mail z co najmniej 14-dniowym wyprzedzeniem.