
Czy dane z Państwa CV są bezpieczne?
Dokumenty CV zawierają dane osobowe. Crocodile CV przechowuje te dane osobowe (PII) w zabezpieczonym obszarze roboczym, nad którym mają Państwo pełną kontrolę.
Treść CV jest przechowywana w bazie Cloud SQL na platformie Google Cloud z szyfrowaniem danych w spoczynku (at rest) oraz szyfrowanymi połączeniami API. Państwa CV nigdy nie są łączone z zapytaniami innych użytkowników – każde wyszukiwanie jest filtrowane według organizacji.
Uwierzytelnianie odbywa się bezhasłowo za pomocą bezpiecznego linku (magic link) oraz plików cookie HttpOnly. Wylogowanie powoduje unieważnienie sesji, w tym pliku cookie pochodzenia produktu (product-origin) używanego do eksportu premium PDF oraz plików audio.
Funkcje przepisywania przez AI oraz generowania audio komunikują się z dostawcami wyłącznie po stronie serwera. W Ustawieniach mogą Państwo pobrać eksport swoich danych w formacie JSON lub usunąć konto, aby skasować CV i elementy marki, zachowując jednocześnie historię e-maili i rozliczeń, którą musimy przechowywać w celu zapewnienia zgodności z przepisami.
Codzienne automatyczne kopie zapasowe wspierają odzyskiwanie danych.
Gdy korzystają Państwo z funkcji opcjonalnych, zawartość może na krótko opuścić GCP. Niniejszy wpis stanowi naszą opublikowaną listę podprocesorów:
- Google Cloud Platform — https://cloud.google.com/
- Stripe — https://stripe.com/
- Brevo — https://www.brevo.com/
- Mailgun — https://www.mailgun.com/
- pdf.co — https://pdf.co/
- Google Gemini — https://ai.google.dev/
- Perplexity — https://www.perplexity.ai/
- ElevenLabs — https://elevenlabs.io/
- Dane osobowe (PII) z CV są szyfrowane w spoczynku i izolowane w ramach obszaru roboczego
- Uwierzytelnianie za pomocą magic link i unieważnialne sesje HttpOnly
- Funkcje premium AI oraz PDF pozostają po stronie serwera
- Możliwość eksportu lub usunięcia danych biznesowych w Ustawieniach