Այս քաղաքականությունը բացատրում է, թե ինչ ենք հավաքում, երբ օգտվում ես մեր պրոդուկտից, ինչու ենք հավաքում, ում հետ ենք կիսվում և ինչ իրավունքներ ունես դրանց նկատմամբ։ Փորձել ենք ընթեռնելի պահել։ Եթե ինչ-որ բան պարզ չէ, գրիր մեզ։
1. Կարճ տարբերակը
- Մենք չենք վաճառում քո տվյալները։ Երբեք։ Ոչ ոքի։
- Ռեզյումեի բովանդակությունը մնում է քոնը։ Մշակում ենք այն, որ պրոդուկտն աշխատի. ոչ մի մոդել չենք մարզում դրանով։
- Օգտագործում ենք ենթամշակողներ՝ հոսթինգի, վճարումների, վերլուծության և AI-ի համար։ Դրանք ներքևում թվարկված են պարզ լեզվով։
- Կարող ես ջնջել հաշիվդ ու բոլոր տվյալներդ վահանակից՝ ցանկացած պահի։
2. Ինչ ենք հավաքում
Հաշվի տվյալներ
Երբ մուտք ես գործում Google-ով, մենք Google-ից ստանում ենք քո մեյլը, ցուցադրվող անունը և պրոֆիլի նկարը։ Քո Google-ի գաղտնաբառը չենք տեսնում և չենք պահում։
Բովանդակություն, որ ստեղծում ես
Ռեզյումեներ, որ վերբեռնում կամ ստեղծում ես, հայտարարությունների տեքստեր, մոտիվացիոն նամակներ, դիմումների նշումներ և պրոֆիլի լուսանկարը, եթե վերբեռնում ես։ Պահում ենք, որ կարողանաս հասնել դրանց տարբեր սեսիաներում և որ AI հնարավորություններն աշխատեն։ Այս բովանդակությամբ AI մոդելներ չենք մարզում։
Օգտագործման վերլուծություն
Գրանցում ենք պրոդուկտի օգտագործման իրադարձություններ՝ էջերի դիտումներ, կոճակների սեղմումներ, AI գեներացիաների քանակ, PostHog-ի միջոցով։ Այդ իրադարձությունները ռեզյումեի կամ հայտարարության տեքստ չեն կրում. միայն քանակներ, տևողություններ, ֆայլերի տեսակներ և անանուն նույնացուցիչներ։
Միայն եթե համաձայնվես։ PostHog-ը ընդհանրապես չի բեռնվում, մինչև չընդունես բանների վրա։ Ոչ թե բեռնված է ու զսպված, այլ երբեք չի մեկնարկել՝ ոչ սկրիպտ, ոչ հարցում, ոչ նույնացուցիչ։ Մերժելը լիարժեք պատասխան է, ու պրոդուկտում ուրիշ ոչինչ չի փոխվում։
Ուրիշ ոչինչ քեզ չի չափում։ Երկրորդ վերլուծական գործիք չկա, որն աշխատի առանց հարցնելու. եթե մերժես բանները, քո բրաուզերում ոչ մի տեսակի վերլուծություն չի հավաքվում։
Օգնության օգնականը
Երբ պրոդուկտի ներսի օգնականին հարց ես տալիս, մենք պահում ենք միայն հարցը՝ առանձին։ Ոչ քո անունը, ոչ հաշիվդ, ոչ IP-դ, ոչ պատասխանը, ոչ էլ խոսակցության մնացած մասը։ Այն պահվում է 30 օր ու ջնջվում։ Անում ենք դա, որ տեսնենք, թե պրոդուկտի որ մասերն են մարդկանց համար անհասկանալի, ու պահվում է առանց որևէ կցվածի, որպեսզի հետագայում քեզ հետ կապել հնարավոր չլինի։
Օգնականին քո հաշիվը կամ CV-ն չեն տրվում, ուստի նա չի կարող դրանց մասին խոսել, նույնիսկ եթե խնդրես։
Վճարային տվյալներ
Երբ կրեդիտ ես գնում կամ Pro ես բաժանորդագրվում, քարտդ մշակում է Stripe-ը։ Մենք երբեք չենք տեսնում ու չենք պահում քարտի համարը, անվտանգության կոդը կամ վավերականության ժամկետը։ Stripe-ը դա անում է PCI համապատասխան ենթակառուցվածքում։ Մենք պահում ենք Stripe-ի հաճախորդի նույնացուցիչը և բաժանորդագրության վիճակը՝ մակարդակ, երկարաձգման ամսաթիվ, չեղարկման դրոշ։
Տեխնիկական տվյալներ
Սերվերի ստանդարտ լոգեր՝ IP հասցե, բրաուզերի տվյալներ, հարցումների ժամանակադրոշմներ, անվտանգության և չարաշահման կանխարգելման համար։ Լոգերը պահվում են 30 օր։
3. Ինչպես ենք օգտագործում
- Պրոդուկտը մատուցելու համար — ցուցադրել ռեզյումեներդ, աշխատեցնել AI հարմարեցումը, տրամադրել PDF և DOCX ներբեռնումներ, հետևել դիմումներին տախտակի վրա։
- Վճարումները մշակելու համար — կառավարել բաժանորդագրությունդ, գանձել կրեդիտներ, վերադարձնել գումարներ։
- Պրոդուկտը բարելավելու համար — ագրեգացված վերլուծությունը ցույց է տալիս, թե որ հնարավորություններն են աշխատում։ Անհատապես նույնականացնող վերլուծություն չի կատարվում։
- Գործարքային նամակներ ուղարկելու համար — անդորրագրեր, վճարման ձախողումներ, անվտանգության ծանուցումներ, բաժանորդագրության ավարտի հիշեցումներ։ Մարքեթինգային նամակ չենք ուղարկում առանց բացահայտ համաձայնության։
- Իրավական պարտավորությունները կատարելու համար — հարկային գրառումներ, վեճերի պատասխաններ, չարաշահումների քննություն։
4. Ենթամշակողներ
Պրոդուկտն աշխատեցնելու համար հենվում ենք այս ծառայությունների վրա.
- Google — նույնականացում։ Ստանում է՝ մուտքի փորձեր։
- Hetzner Online GmbH (Ֆալկենշտայն, Գերմանիա) — սերվերը, որի վրա աշխատում է հավելվածը, մեր անունից սպասարկվում է մեր հոսթինգ մատակարարի կողմից։ Ստանում է՝ ամբողջ տրաֆիկը։
- Neon (eu-central-1, Ֆրանկֆուրտ, Գերմանիա) — կառավարվող PostgreSQL։ Պահում է՝ հաշիվդ, ռեզյումեներդ, դիմումներդ, տարբերակների պատմությունը, տախտակի քարտերը, բաժանորդագրության վիճակը։
- Stripe — վճարումներ և բաժանորդագրության հաշվարկ։ Ստանում է՝ անուն, մեյլ, քարտի տվյալներ, որոնք մենք երբեք չենք տեսնում, վճարային հասցե։
- Resend — նամակների ուղարկում՝ հաշվի ծանուցումներ, կրեդիտների հասնելու հաստատում և մեկ հաղորդագրություն, եթե անվճար կրեդիտներդ սպառվեն։ Ստանում է՝ մեյլդ և այդ հաղորդագրության բովանդակությունը։ Երբեք քո CV-ն, ու հետագծման պիքսել չկա — չենք գրանցում, թե բացե՞լ ես որևէ բան։ Ամեն ոչ էական հաղորդագրություն ունի մեկ սեղմումով բաժանորդագրությունից հրաժարվելու հնարավորություն։
- Google Gemini API — AI գեներացիա, գնահատում և հարմարեցում։ Ստանում է՝ ռեզյումեն և հայտարարությունը կոնկրետ հարցման համար։ Google-ը դա մշակում է իր Gemini API-ի պայմաններով և API-ի մուտքային տվյալները չի օգտագործում իր սպառողական մոդելները մարզելու համար։
- PostHog — պրոդուկտի վերլուծություն։ Ստանում է՝ անանուն իրադարձությունների անուններ, տևողություններ, քանակներ, կարգավիճակի կոդեր։ Երբեք չի ստանում ռեզյումեի բովանդակություն։
- Upstash — հարցումների սահմանաչափի հետագծում։ Ստանում է՝ միայն օգտատիրոջ հեշավորված նույնացուցիչ և հարցման ուղին։
5. Պահպանման ժամկետներ
Հաշվիդ տվյալները պահում ենք, քանի դեռ հաշիվդ ակտիվ է։ Երբ ջնջում ես հաշիվդ, 30 օրվա ընթացքում ջնջում ենք ռեզյումեներդ, դիմումներդ, տարբերակների պատմությունը, նշումներդ և վերբեռնված լուսանկարները։ Stripe-ի գործարքային գրառումները և հարկային փաստաթղթերը պահվում են յոթ տարի՝ ըստ կիրառելի հարկային օրենսդրության։ Սերվերի լոգերը պահվում են 30 օր։
6. Քո իրավունքները
Անկախ նրանից, թե որտեղ ես ապրում, կարող ես.
- Հասանելիություն — դիտել և ներբեռնել քո պահված բոլոր տվյալները վահանակից։
- Ուղղում — խմբագրել ռեզյումեներդ, դիմումներդ և հաշվի տվյալները ցանկացած պահի։
- Ջնջում — ջնջել հաշիվդ և բոլոր կապված տվյալները վահանակից։
- Արտահանում — ներբեռնել CV-ներդ որպես PDF կամ DOCX ցանկացած պահի։
Եթե գտնվում ես Եվրոպական տնտեսական տարածքում, Միացյալ Թագավորությունում կամ Շվեյցարիայում, լրացուցիչ ունես մշակմանն առարկելու իրավունք, տվյալների տեղափոխելիության իրավունք և քո վերահսկող մարմնին բողոք ներկայացնելու իրավունք։ Մեր մշակման իրավական հիմքը պայմանագրի կատարումն է՝ այն պրոդուկտի աշխատեցումը, որին գրանցվել ես, և անվտանգության ու չարաշահման կանխարգելման օրինական շահը։
Եթե գտնվում ես Կալիֆոռնիայում, ունես CCPA-ով և CPRA-ով նախատեսված իրավունքներ, ներառյալ իմանալու իրավունքը, թե ինչ ենք հավաքում, ջնջելու իրավունքը, անձնական տվյալների ցանկացած վաճառքից կամ փոխանցումից հրաժարվելու իրավունքը, ինչը մենք չենք անում, և այս իրավունքներն իրացնելու համար չխտրականացվելու իրավունքը։
Ցանկացած իրավունք իրացնելու համար գրիր մեզ քո հաշվի հասցեից։
7. Cookie-ներ և տեղային պահոց
Օգտագործում ենք փոքր թվով cookie-ներ և մեկ localStorage գրառում.
- Նույնականացման սեսիայի cookie — անհրաժեշտ է, որ մուտք գործած մնաս։
- PostHog-ի վերլուծական cookie — անանուն սարքի նույնացուցիչ։ Դրվում է միայն բանները ընդունելուց հետո և անջատվում է, երբ Do Not Track-ը միացված է։
- Հյուրի սևագիր (localStorage) — պահում է ստեղծված ռեզյումեդ քո բրաուզերում, երբ օգտվում ես առանց մուտք գործելու։ Այն երբեք չի լքում սարքդ, մինչև մուտք չգործես ու սևագիրը չյուրացնես։
8. Որտեղ են մշակվում քո տվյալները
Սերվերն ու տվյալների բազան երկուսն էլ Գերմանիայում են՝ հավելվածն աշխատում է Hetzner-ի վրա Ֆալկենշտայնում, իսկ բազան Neon-ի eu-central-1 տարածաշրջանում է, Ֆրանկֆուրտում։ Եվրոպական տնտեսական տարածքի այցելուների համար դա նշանակում է, որ հաշվիդ ու փաստաթղթերիդ հիմնական մշակումը չի լքում ԵՏՏ-ն։
4-րդ բաժնում թվարկված որոշ ենթամշակողներ գործում են ԵՏՏ-ից դուրս՝ Stripe, PostHog, Resend և Google Gemini API։ Դրանց փոխանցումները ծածկվում են Ստանդարտ պայմանագրային դրույթներով կամ համարժեք մեխանիզմով։ Քո CV-ն ուղարկվում է դրանցից միայն մեկին՝ Gemini API-ին, և միայն այն կոնկրետ հարցման համար, որը դու ես խնդրել։
9. Երեխաներ
Պրոդուկտը նախատեսված չէ 16 տարեկանից փոքր երեխաների համար։ Մենք գիտակցաբար չենք հավաքում երեխաների տվյալներ։ Եթե կարծում ես, որ երեխան մեզ տվյալ է տրամադրել, կապվիր մեզ հետ, ու մենք կջնջենք։
10. Անվտանգություն
Ամբողջ տրաֆիկը գաղտնագրված է փոխանցման ընթացքում՝ TLS 1.2 կամ ավելի բարձր։ Տվյալները գաղտնագրված են մեր բազայում պահվելիս։ Օգտագործում ենք ոլորտի ստանդարտ հասանելիության վերահսկումներ։ Ոչ մի համակարգ կատարյալ ապահով չէ — եթե երբևէ տեղի ունենա քո տվյալներին առնչվող խախտում, կտեղեկացնենք առանց անհարկի ձգձգման։
11. Այս քաղաքականության փոփոխություններ
Այս էջը կթարմացնենք, երբ փոխենք տվյալների հետ վարվելու ձևը։ Էական փոփոխությունների մասին հաշվի տերերին կհայտնենք մեյլով՝ ուժի մեջ մտնելուց առնվազն 30 օր առաջ։