CVPLEX
Mwanzo

Sera ya Faragha

Imesasishwa: 2026-07-29

Sera hii inaeleza ni data gani binafsi tunazochakata unapotumia CVPLEX, kwa madhumuni gani na msingi gani wa kisheria, kwa muda gani, tunazoshiriki na nani, na haki zako. Mdhibiti wa data: [Operator name / company], ofisi iliyosajiliwa: [address], barua pepe: privacy@cvbuilder.app.

1. Mdhibiti wa data

Mdhibiti wa data yako ni: [Operator name / company], ofisi iliyosajiliwa: [address], nambari ya kampuni/VAT: [number], barua pepe: privacy@cvbuilder.app.

Kwa masuala ya faragha unaweza kuwasiliana nasi kupitia barua pepe hii. (Tukimteua Afisa Ulinzi wa Data, mawasiliano yake yataonekana hapa.)

2. Data tunazochakata

Data ya akaunti: jina, barua pepe, nenosiri (linalohifadhiwa kama salted hash). Kwa uingiaji wa Google/LinkedIn, data ya msingi ya wasifu inayotolewa na huduma hiyo (jina, barua pepe, avatar).

Maudhui ya wasifu: kila kitu unachoingiza au kupakia (taarifa za kibinafsi, uzoefu, elimu, ujuzi, barua za maombi, majibu ya mahojiano, nk.).

Data za malipo: uthibitisho na hali ya ununuzi. HATUHIFADHI maelezo ya kadi — haya yanashughulikiwa moja kwa moja na Stripe.

Data ya matumizi na ya kiufundi: lugha ya kifaa/kivinjari, kumbukumbu za msingi (IP, alama ya muda) kwa ajili ya uendeshaji, usalama na kuzuia matumizi mabaya; kwa idhini, data ya uchanganuzi/masoko.

Kumbukumbu ya idhini: toleo, alama ya muda, kategoria na kitambulisho cha kipekee cha chaguo lako la cookie (uwajibikaji wa GDPR).

3. Madhumuni na misingi ya kisheria

Kutoa huduma (kuhariri, kuhifadhi, kuhamisha CV yako, vipengele vya AI): utekelezaji wa mkataba (Kifungu 6(1)(b) cha GDPR).

Usalama, kuzuia matumizi mabaya, uwekaji kumbukumbu wa msingi: maslahi halali (Kifungu 6(1)(f) cha GDPR).

Uchanganuzi, masoko, ubinafsishaji na kuki zisizo za lazima: ridhaa yako (Kifungu 6(1)(a) cha GDPR; ePrivacy). Ridhaa inaweza kuondolewa wakati wowote.

Uzingatiaji wa wajibu wa kisheria (m.f. uhifadhi wa kiuhasibu kwa ajili ya malipo): Kifungu 6(1)(c) cha GDPR.

4. Uchakataji na wachakataji

Data yako inaweza kushughulikiwa na wachakataji walioingia mkataba kwa niaba yetu, madhubuti chini ya maelekezo yetu na mkataba wa uchakataji wa data (GDPR Art. 28).

Wachakataji wa kawaida: hosting/miundombinu, ufikishaji wa barua pepe, Stripe (malipo), na — kulingana na ridhaa yako — watoaji wa vipimo/masoko. Vipengele vya AI vinatumia watoaji wa AI (ona sehemu ya 5).

5. Pande za tatu na uchakataji wa AI

AI: unapotumia vipengele vya AI, maandishi unayotoa hutumwa kwa watoaji wa AI (kwa sasa Anthropic na/au Google) ili kuzalisha jibu. Maudhui yaliyowasilishwa HAYATUMIKI kutoa mafunzo upya kwa mifano. Tazama ukurasa wa Uwazi wa AI.

Malipo: Stripe huchakata data ya malipo chini ya kanuni zake zenyewe.

Upimaji na masoko (idhini pekee): Google (Analytics, Ads, Tag Manager), Meta (Pixel), Microsoft (Clarity), Hotjar, Intercom. Zana za Google zinasimamiwa na Google Consent Mode v2.

6. Kuki na hifadhi ya ndani

Cookie zinazohitajika kabisa (essential) zinatumiwa bila idhini; kategoria nyingine zote huendeshwa kwa idhini yako pekee. Orodha kamili ipo katika Sera ya Cookie.

Tunahifadhi mapendeleo, idhini yako na rasimu za muda katika localStorage/sessionStorage ya kivinjari chako. Unaweza kubadilisha au kubatilisha chaguo lako la cookie wakati wowote katika Mipangilio ya Cookie.

7. Uhifadhi wa data

Data ya akaunti na wasifu: wakati akaunti yako ikiwa hai. Akaunti inapofutwa tunafuta data inayohusiana nayo (isipokuwa pale ambapo sheria inataka uhifadhi).

Data ya hesabu inayohusiana na malipo: kwa kipindi kinachotakiwa na sheria (kawaida miaka 8).

Kumbukumbu ya ridhaa: kwa muda mrefu kadri inavyohitajiwa ili kuthibitisha ridhaa. Data ya uchanganuzi/masoko: kulingana na muda wa uhifadhi wa mtoa huduma husika (tazama Sera ya Kuki).

8. Uhamisho wa kimataifa

Baadhi ya watoa huduma (mf. AI, upimaji) wanaweza kuchakata data nje ya EEA (mf. nchini Marekani). Wanapofanya hivyo, tunatumia dhamana zinazofaa: uamuzi wa ufaafu wa Tume ya Ulaya (mf. EU–US Data Privacy Framework) au Vifungu vya Kawaida vya Mkataba (SCCs), pamoja na hatua za ziada pale inapohitajika.

9. Usalama wa data

Usafirishaji uliosimbwa kwa njia fiche (HTTPS/TLS), hashing ya nenosiri yenye chumvi (salted password hashing), udhibiti wa fursa ya kufikia, usasisho wa mara kwa mara na uwekaji kumbukumbu za ufikiaji. Hakuna huduma ya mtandaoni inayoweza kudhamini usalama kamili, lakini tunatekeleza hatua zinazofaa za kiufundi na za kishirika.

10. Haki zako

Chini ya GDPR una haki ya kufikia, kurekebisha, kufuta ('haki ya kusahauliwa'), kuzuia uchakataji, kupinga uchakataji unaozingatia maslahi halali, na kuomba uhamishaji wa data. Unaweza kuondoa idhini wakati wowote (kuondoa idhini hakuathiri uhalali wa uchakataji wa awali).

Unaweza kufuta akaunti yako na data yako wakati wowote katika Mipangilio → Futa akaunti, au wasiliana nasi kupitia privacy@cvbuilder.app. Tunajibu ndani ya mipaka ya muda wa kisheria.

11. Malalamiko

Ikiwa unaamini kuwa tunachakata data yako kinyume cha sheria, tafadhali wasiliana nasi kwanza. Unaweza pia kuwasilisha lalamiko kwa mamlaka ya usimamizi: nchini Hungaria, Mamlaka ya Kitaifa ya Ulinzi wa Data na Uhuru wa Taarifa (NAIH), 1055 Budapest, Falk Miksa u. 9–11, ugyfelszolgalat@naih.hu, www.naih.hu. Kama mkazi wa EU unaweza pia kuwasiliana na mamlaka katika nchi yako ya makazi.

12. Watoto

Huduma hii haijakusudiwa mtu yeyote aliye chini ya umri wa miaka 16 (au umri unaotumika katika eneo husika). Tukibaini kuwa tunahifadhi data kama hiyo bila ridhaa, tunaifuta.

13. Mabadiliko ya sera hii

Tunaweza kusasisha sera hii mara kwa mara; tutakuarifu kuhusu mabadiliko ya msingi kwenye programu au kwa barua pepe na tutasasisha tarehe iliyo hapo juu.

14. Mawasiliano

Kwa maswali kuhusu faragha, wasiliana nasi kwa privacy@cvbuilder.app.

Sera ya Faragha | CVPLEX