Dokumenty
Polityka prywatności
Wersja 1.0. Obowiązuje od 22 sierpnia 2026.
Najważniejsze w trzech zdaniach
Treść CV i ogłoszenia jest przetwarzana w pamięci serwera przez czas jednego żądania i nie trafia do żadnej bazy danych ani do logów. Nie zakładasz konta i nie podajesz adresu e-mail, więc nie mamy czego z Tobą powiązać. Jedyne dane, które zostają dłużej, to informacja o wykupionym dostępie. Zapisana w ciasteczku w Twojej przeglądarce. Logowanie przez Google jest dobrowolne i służy wyłącznie odzyskaniu zakupów na innym urządzeniu. Dopiero wtedy zapisujemy Twój adres e-mail.
1. Administrator danych
Administratorem danych osobowych jest Patryk Borowski, Grzechynia 196, 34-220 Maków Podhalański. Kontakt: contact@horia.pl.
2. Co dzieje się z treścią Twojego CV
- Tekst CV i ogłoszenia jest wysyłany do serwera wyłącznie na czas wykonania analizy, przetwarzany w pamięci procesu i odrzucany po odesłaniu odpowiedzi.
- Nie zapisujemy go w bazie danych, w plikach ani w logach aplikacji.
- Nie przekazujemy go do zewnętrznych usług ani modeli językowych.
- Kopia robocza wpisanego tekstu jest przechowywana w pamięci Twojej przeglądarki (sessionStorage), żeby nie zginął po powrocie z płatności. Znika po zamknięciu karty.
- Wygenerowane pliki PDF powstają w locie na czas pobrania i nie są nigdzie zapisywane.
3. Jakie dane przetwarzamy
- Dane techniczne: adres IP i typ przeglądarki. Wyłącznie do ograniczania liczby zapytań i ochrony przed nadużyciami. Nie budujemy na ich podstawie profili.
- Informacja o dostępie: ciasteczko z podpisanym stanem wykupionych raportów. Nie zawiera Twoich danych osobowych.
- Dane konta: wyłącznie jeśli zalogujesz się przez Google. Zapisujemy adres e-mail i identyfikator konta Google, żeby powiązać z nimi wykupione raporty. Podstawą jest wykonanie umowy. Konto usuwasz w każdej chwili jednym kliknięciem, razem z historią zakupów.
- Dane płatnicze: przetwarza je operator płatności Stripe Payments Europe, Ltd. Otrzymujemy od niego wyłącznie potwierdzenie płatności i identyfikator transakcji. Nie mamy dostępu do numeru karty.
- Pomiar ruchu: liczymy odsłony i czas ładowania stron (Vercel Analytics). Bez ciasteczek i bez identyfikatora, który przetrwałby wizytę, więc nie łączymy odsłon w profil jednej osoby.
- Korespondencja: jeśli napiszesz do nas maila, przetwarzamy jego treść w celu udzielenia odpowiedzi.
4. Podstawy prawne i okresy przechowywania
- Wykonanie umowy (art. 6 ust. 1 lit. b RODO). Realizacja analizy i udostępnienie raportu.
- Prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). Bezpieczeństwo serwisu i ograniczanie nadużyć; dane techniczne trzymamy nie dłużej niż 30 dni.
- Obowiązek prawny (art. 6 ust. 1 lit. c RODO). Dokumentacja księgowa przechowywana przez 5 lat od końca roku podatkowego.
5. Ciasteczka
- horia_access. Podpisany stan wykupionego dostępu, ważność 12 miesięcy.
- horia_session. Podpisany identyfikator konta, jeśli się zalogujesz. Ważność 30 dni.
- horia_free. Informacja o wykorzystaniu darmowej analizy, ważność 12 miesięcy.
- horia-theme. Wybrany motyw kolorystyczny, zapisywany lokalnie w przeglądarce.
- horia-locale. Wybrany język interfejsu, zapisywany lokalnie w przeglądarce.
- Nie stosujemy ciasteczek marketingowych ani narzędzi śledzących. Pomiar ruchu działa bez ciasteczek i bez zapisywania czegokolwiek na Twoim urządzeniu, dlatego serwis nie wyświetla banera zgody.
6. Odbiorcy danych
- Vercel Inc. Utrzymanie infrastruktury i pomiar ruchu.
- Stripe Payments Europe, Ltd. Obsługa transakcji.
- Podmioty te przetwarzają dane na podstawie umów powierzenia. W przypadku transferu poza Europejski Obszar Gospodarczy stosowane są standardowe klauzule umowne.
7. Twoje prawa
Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu. Możesz też wnieść skargę do organu nadzorczego właściwego dla Twojego kraju.
W praktyce: ponieważ nie prowadzimy kont użytkowników, w większości przypadków nie dysponujemy żadnymi danymi, które moglibyśmy z Tobą powiązać. Usunięcie informacji o dostępie sprowadza się do wyczyszczenia ciasteczek w przeglądarce.
8. Bezpieczeństwo
- Cała komunikacja odbywa się po HTTPS.
- Ciasteczko z uprawnieniami jest podpisane kryptograficznie i niedostępne dla skryptów.
- Endpointy analizy mają limity liczby zapytań.
- Nie przechowujemy treści CV, więc nie ma czego wykraść.
9. Zmiany polityki
O istotnych zmianach informujemy na tej stronie, aktualizując numer wersji i datę obowiązywania.