Ingangsdatum: June 25, 2026
Privacybeleid
Dit Privacybeleid legt uit hoe Gravity Coders ("wij", "ons") je persoonsgegevens verzamelt, gebruikt, opslaat en beschermt wanneer je FitMyCV (de "Service") gebruikt. Het beschrijft ook je rechten onder de Algemene Verordening Gegevensbescherming (AVG) van de EU en andere toepasselijke privacywetten.
Verwerkingsverantwoordelijke
Gravity Coders Piotr Obrębski
Albatrosów 4, 43-100 Tychy, Polen
E-mail: privacy@fitmycv.com
1. Welke gegevens we verzamelen
We verzamelen alleen gegevens die we nodig hebben om de Service te laten werken:
- Accountgegevens: e-mailadres, authenticatieprovider-ID (als je inlogt met Google) en optionele profielinformatie.
- CV-gegevens: tekst, structuur en inhoud van je CV, inclusief werkervaring, opleiding, vaardigheden, contactgegevens en andere informatie die je kiest toe te voegen.
- Vacaturegegevens: tekst van vacatures die je plakt of de URL die je opgeeft om deze op te halen.
- Jouw antwoorden op verbetervragen: wanneer de Service je vervolgvragen stelt om je CV te verfijnen, slaan we je antwoorden op zodat we het resultaat kunnen afstemmen.
- Gegenereerde inhoud: ATS-analyses, recruiterberichten en gegenereerde CV's.
- Betalingsgegevens: transactiegeschiedenis, creditsaldo en aankooprecords. We slaan geen volledige betaalkaartgegevens op; Stripe verwerkt deze.
- Technische gegevens: browsertype, taalvoorkeur, IP-adres en cookies die nodig zijn voor authenticatie en basisfunctionaliteit.
- Anti-fraude-identificatoren: een eenweg-hash van de vingerafdruk van je browser en je IP-adres, verzameld wanneer je het welkomsttegoed claimt (inclusief pogingen die om fraudepreventieredenen worden geblokkeerd). Deze worden als hashes opgeslagen en kunnen niet worden gebruikt om je surfgeschiedenis te bekijken of om je te identificeren buiten de fraudepreventie.
2. Waarom we je gegevens mogen verwerken
Op grond van de AVG verwerken we je gegevens om deze redenen:
- Uitvoering van een overeenkomst: verwerking van CV- en vacaturegegevens om op maat gemaakte CV's en analyses te genereren.
- Jouw toestemming: voor optionele marketingcommunicatie en verwerking waarvoor je expliciet toestemt.
- Wettelijke verplichting: het bewaren van betalingsrecords zoals vereist door het Poolse belasting- en boekhoudrecht.
- Gerechtvaardigd belang: waarborgen van beveiliging, fraudepreventie en verbetering van de Service.
3. Hoe we je gegevens gebruiken
We gebruiken je gegevens om:
- De Service te leveren, te beheren en te verbeteren.
- Vacatures en CV's met AI te analyseren om compatibiliteitsscores en op maat gemaakte CV's te genereren.
- Je account, credits en betalingen te beheren.
- Met je te communiceren over je account, beveiliging en ondersteuningsverzoeken.
- Marketingcommunicatie te verzenden alleen als je expliciete toestemming hebt gegeven.
4. AI-verwerking en derde partijen
Om CV's en analyses te genereren, sturen we de tekst van je CV en de vacature naar OpenAI via hun API. OpenAI treedt op als verwerker op basis van een Verwerkersovereenkomst. OpenAI gebruikt gegevens die via de API worden verzonden niet om hun modellen te trainen. Je gegevens kunnen in de Verenigde Staten worden verwerkt onder de Standaardcontractbepalingen goedgekeurd door de Europese Commissie.
We gebruiken ook de volgende verwerkers:
- Supabase (databasehosting, authenticatie): gegevens worden opgeslagen in de EU (Ierland, eu-west-1).
- Stripe (betalingsverwerking): gegevens worden verwerkt in overeenstemming met de voorwaarden en het privacybeleid van Stripe.
- Google (optionele OAuth-inlog): als je ervoor kiest om in te loggen met Google, verwerkt Google je basisprofielinformatie.
5. Bewaartermijnen
We bewaren je gegevens voor de volgende periodes:
- CV-gegevens en gegenereerde inhoud: tot 1 jaar na je laatste activiteit. Daarna worden de gegevens automatisch verwijderd.
- Accountgegevens: totdat je je account verwijdert of tot een langdurige periode van inactiviteit, waarna we je account kunnen verwijderen.
- Betalings- en transactieregisters: 7 jaar zoals vereist door het Poolse belasting- en boekhoudrecht.
- Technische logboeken: 30 dagen (beveiligingslogboeken) of 90 dagen (foutlogboeken).
- Anti-fraude-identificatoren: tot 30 dagen na een succesvolle claim van het welkomsttegoed, of 14 dagen na een geblokkeerde poging, waarna ze automatisch worden verwijderd.
6. Je rechten
Op grond van de AVG heb je recht op:
- Toegang tot je persoonsgegevens.
- Rectificatie van onjuiste of onvolledige gegevens.
- Verwijdering ("recht om vergeten te worden"): verwijdering van je gegevens of account.
- Beperking van verwerking in bepaalde omstandigheden.
- Gegevensportabiliteit: ontvangst van je gegevens in een gestructureerd formaat.
- Bezwaar tegen verwerking op basis van gerechtvaardigd belang of direct marketing.
- Intrekking van toestemming op elk moment.
Je kunt de meeste van deze rechten uitoefenen vanaf de pagina Instellingen van je account. Voor andere verzoeken kun je contact met ons opnemen via privacy@fitmycv.com.
7. Cookies en vergelijkbare technologieën
We gebruiken cookies en local storage voor essentiële functies zoals authenticatie, taalvoorkeuren en donkere modus. We gebruiken geen marketing- of analytische cookies, tenzij je hier expliciet toestemming voor geeft. Voor meer details zie ons Cookiebeleid.
8. Gegevensbeveiliging
We implementeren passende technische en organisatorische maatregelen om je gegevens te beschermen, inclusief versleuteling tijdens overdracht (TLS), versleuteling in rust, Row Level Security (RLS) in onze database en veilige authenticatie. Alleen geautoriseerd personeel heeft toegang tot productiegegevens.
9. Privacy van kinderen
De Service is niet bedoeld voor gebruikers onder de 16 jaar. Als we te weten komen dat we gegevens hebben verzameld van een kind onder de 16 jaar, verwijderen we deze gegevens.
10. Wijzigingen in dit beleid
We kunnen dit Privacybeleid van tijd tot tijd bijwerken. We informeren je over belangrijke wijzigingen per e-mail of via de Service. De huidige versie is altijd beschikbaar op fitmycv.com/nl/privacy.
11. Klachten
Als je van mening bent dat we je gegevens niet in overeenstemming met de wet hebben verwerkt, heb je het recht om een klacht in te dienen bij de Poolse toezichthouder:
Prezes Urzędu Ochrony Danych Osobowych (UODO)
Stawki 2, 00-193 Warschau, Polen
Website: uodo.gov.pl