Polityka prywatności portalu WayToTech
Obowiązująca od: 18.09.2024
1. Administrator danych
Administratorem danych osobowych użytkowników portalu WayToTech jest:
Palapa Sp. z o.o.
Adres: ul. Młynarska 42/115, 01-171, Warszawa
NIP: 5272934529
Adres e-mail do kontaktu: hello@wayto.tech
2. Rodzaj zbieranych danych osobowych
Portal WayToTech przetwarza następujące dane osobowe użytkowników:
Dla kandydatów:
- Adres e-mail
- Numer telefonu
- Curriculum Vitae (CV)
- Profil kandydata (w tym imię, nazwisko, wykształcenie, zainteresowania zawodowe oraz inne)
- Doświadczenie zawodowe
- Historia aplikacji na oferty pracy
- Wyniki testów rekrutacyjnych (jeśli dotyczy)
- Dane z monitoringu testów umiejętności (zdjęcia z kamery internetowej, logi interakcji - jeśli dotyczy)
- Korespondencja związana z procesem rekrutacyjnym
Dla rekruterów i firm:
- Dane kontaktowe osoby reprezentującej firmę
- Nazwa firmy i NIP
- Dane do faktury (jeśli dotyczy)
- Historia publikowanych ofert pracy
- Notatki i oceny kandydatów w systemie ATS
Dane te są gromadzone wyłącznie w celu umożliwienia rejestracji użytkowników oraz korzystania z usług portalu, w tym udostępniania ich rekruterom w ramach procesu rekrutacyjnego.
3. Cele przetwarzania danych
Dane osobowe są przetwarzane w następujących celach:
- Utworzenie i zarządzanie kontem użytkownika na portalu WayToTech
- Umożliwienie kandydatom aplikowania na oferty pracy
- Umożliwienie rekruterom zarządzania procesami rekrutacyjnymi
- Automatyczna ocena i scoring aplikacji kandydatów przy użyciu sztucznej inteligencji
- Przechowywanie historii aplikacji zgodnie z przepisami prawa
- Wsparcie procesów rekrutacyjnych na stanowiska w branży IT
- Monitorowanie błędów i profilaktyka w zakresie działania serwisu (Sentry)
- Analiza statystyk odwiedzin i zachowań użytkowników w celach optymalizacyjnych (SimpleAnalytics)
- Realizacja obowiązków prawnych wynikających z przepisów o rachunkowości
4. Podstawy prawne przetwarzania danych
Dane osobowe użytkowników przetwarzane są na podstawie:
- Zgody użytkownika (art. 6 ust. 1 lit. a RODO) na przetwarzanie danych w procesie rekrutacyjnym, w tym na udostępnienie danych firmie rekrutującej, oraz na wykorzystanie danych w przyszłych procesach rekrutacyjnych (jeśli wyrażono taką zgodę)
- Konieczności wykonania umowy (art. 6 ust. 1 lit. b RODO) – rejestracja i zarządzanie kontem użytkownika oraz świadczenie usług ATS
- Prawnie uzasadnionych interesów administratora (art. 6 ust. 1 lit. f RODO) – profilaktyka błędów oraz analiza statystyk
- Obowiązków prawnych (art. 6 ust. 1 lit. c RODO) – przechowywanie dokumentów księgowych
5. Okres przechowywania danych
Dla kandydatów:
- Dane konta użytkownika: przechowywane do momentu usunięcia konta lub wycofania zgody
- Aplikacje na oferty pracy:
- 6 miesięcy od zakończenia procesu rekrutacyjnego – jeśli kandydat nie wyraził zgody na przetwarzanie w przyszłych rekrutacjach
- Do momentu wycofania zgody lub usunięcia konta – jeśli kandydat wyraził zgodę na wykorzystanie danych w przyszłych procesach rekrutacyjnych
- CV i dokumenty aplikacyjne: zgodnie z okresem przechowywania aplikacji
Dla rekruterów i firm:
- Dane konta: do momentu rozwiązania umowy o świadczenie usług
- Dokumenty księgowe: 5 lat od końca roku podatkowego
- Historia procesów rekrutacyjnych: 3 lata od zakończenia procesu
6. Udostępnianie danych
Dane osobowe użytkowników mogą być udostępniane:
- Firmom rekrutującym - gdy kandydat aplikuje na ofertę pracy, jego dane (CV, profil, wyniki testów) są udostępniane firmie publikującej daną ofertę. Firma otrzymuje dostęp do danych wyłącznie kandydatów, którzy zaaplikowali na jej oferty
- Rekruterom działającym w imieniu firm - osoby upoważnione przez firmy rekrutujące otrzymują dostęp do danych kandydatów w zakresie niezbędnym do przeprowadzenia procesu rekrutacyjnego
- Podmiotom przetwarzającym dane w naszym imieniu:
- OpenAI – dostawca usług sztucznej inteligencji wykorzystywanej do automatycznej oceny aplikacji (siedziba w USA, stosowane zabezpieczenia: szyfrowanie danych, umowa o przetwarzaniu danych)
- DigitalOcean – dostawca serwerów i baz danych (z siedzibą w USA, certyfikat Privacy Shield)
- SimpleAnalytics – narzędzie do analizy statystyk (zgodność z przepisami RODO)
- Sentry – narzędzie do monitorowania błędów w aplikacjach
- Google Analytics – narzędzie do analizy ruchu i zachowań użytkowników
Firmy rekrutujące zobowiązane są do przetwarzania danych zgodnie z przepisami RODO oraz zawartymi z nimi umowami powierzenia przetwarzania danych.
7. Prawa użytkowników
Użytkownikom portalu WayToTech przysługują następujące prawa w związku z przetwarzaniem ich danych osobowych:
- Prawo dostępu do danych – użytkownicy mają prawo uzyskać informację o tym, jakie ich dane są przetwarzane oraz w jakim celu
- Prawo do sprostowania danych – użytkownicy mają prawo zażądać poprawienia swoich danych osobowych, jeśli są one nieaktualne lub nieprawidłowe
- Prawo do usunięcia danych („prawo do bycia zapomnianym") – użytkownicy mogą w każdej chwili zażądać usunięcia swoich danych osobowych
- Prawo do ograniczenia przetwarzania – w określonych przypadkach użytkownicy mogą żądać ograniczenia przetwarzania swoich danych
- Prawo do przenoszenia danych – użytkownicy mają prawo otrzymać swoje dane w ustrukturyzowanym formacie
- Prawo do sprzeciwu – użytkownicy mogą sprzeciwić się przetwarzaniu ich danych w określonych celach
- Prawo do wycofania zgody – jeśli przetwarzanie odbywa się na podstawie zgody, użytkownik może ją w każdej chwili wycofać
8. Pobieranie i usuwanie danych
Pobieranie danych
Użytkownicy mogą w każdej chwili pobrać wszystkie dane, które o nich przechowujemy:
- Przez panel użytkownika: w ustawieniach konta dostępna jest opcja "Pobierz moje dane"
- Przez e-mail: wysyłając prośbę na adres hello@wayto.tech
Dane zostaną udostępnione w formacie JSON lub CSV w terminie do 30 dni od złożenia wniosku.
Usuwanie konta i danych
Użytkownicy mogą usunąć swoje konto i wszystkie związane z nim dane:
- Przez panel użytkownika: w ustawieniach konta dostępna jest opcja "Usuń konto"
- Przez e-mail: wysyłając prośbę na adres hello@wayto.tech
Po usunięciu konta:
- Wszystkie dane osobowe zostaną trwale usunięte w ciągu 30 dni
- Wyjątek stanowią dane, które musimy przechowywać ze względu na obowiązki prawne (np. dokumenty księgowe)
- Nie będzie możliwości odzyskania usuniętego konta
9. Bezpieczeństwo danych
W celu zapewnienia bezpieczeństwa danych osobowych stosujemy:
- Szyfrowanie połączeń SSL/TLS
- Szyfrowanie danych w spoczynku
- Regularne kopie zapasowe
- Ograniczony dostęp do danych (tylko upoważnione osoby)
- Monitoring systemów pod kątem naruszeń bezpieczeństwa
- Regularne audyty bezpieczeństwa
10. Pliki cookies
Portal WayToTech wykorzystuje pliki cookies w celu:
- Utrzymania sesji użytkownika
- Zapamiętania preferencji użytkownika
- Analizy ruchu na stronie (w sposób anonimowy)
Użytkownicy mogą zarządzać ustawieniami cookies w swojej przeglądarce.
11. Kontakt w sprawach ochrony danych
W sprawach związanych z ochroną danych osobowych prosimy o kontakt:
- E-mail: hello@wayto.tech
- Adres: Palapa Sp. z o.o., ul. Młynarska 42/115, 01-171 Warszawa
Odpowiadamy na wszystkie zapytania w terminie do 30 dni.
12. Skarga do organu nadzorczego
Użytkownicy mają prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, jeśli uznają, że przetwarzanie ich danych osobowych narusza przepisy RODO.
Urząd Ochrony Danych Osobowych
ul. Stawki 2
00-193 Warszawa
13. Zmiany polityki prywatności
Polityka prywatności może być aktualizowana. O istotnych zmianach poinformujemy użytkowników:
- Poprzez komunikat na stronie głównej portalu
- Poprzez e-mail (w przypadku znaczących zmian)
Data ostatniej aktualizacji będzie zawsze widoczna na górze dokumentu.
14. Automatyczne podejmowanie decyzji i profilowanie
Scoring AI w procesie rekrutacji
Portal WayToTech wykorzystuje sztuczną inteligencję (AI) do wstępnej oceny aplikacji kandydatów:
- Cel: Wsparcie rekruterów w efektywnej selekcji kandydatów poprzez automatyczną analizę CV i dopasowanie do wymagań oferty pracy
- Zakres: AI analizuje doświadczenie zawodowe, umiejętności techniczne, wykształcenie i inne informacje zawarte w aplikacji
- Przejrzystość: Kandydaci są informowani o wykorzystaniu AI w procesie oceny aplikacji
- Decyzje: AI nie podejmuje automatycznych decyzji o odrzuceniu kandydatury – wyniki scoringu są jedynie rekomendacją dla rekrutera
- Prawa kandydatów:
- Prawo do uzyskania informacji o logice działania systemu AI
- Prawo do zakwestionowania wyniku scoringu
- Prawo do żądania interwencji ludzkiej w procesie oceny
Zabezpieczenia
- Regularnie monitorujemy system AI pod kątem potencjalnych błędów i dyskryminacji
- Stosujemy mechanizmy zapobiegające nieuzasadnionej dyskryminacji
- Rekruter zawsze dokonuje ostatecznej oceny aplikacji
Aby skorzystać z praw związanych z automatycznym przetwarzaniem, prosimy o kontakt: hello@wayto.tech
15. Monitoring testów umiejętności
Zakres monitoringu
Podczas wykonywania testów umiejętności technicznych możemy zbierać:
- Zdjęcia z kamery internetowej - wykonywane okresowo w celu weryfikacji tożsamości
- Logi interakcji - informacje o minimalizowaniu okna, opuszczeniu obszaru testu, kopiowaniu tekstu
Cel przetwarzania
Dane te są zbierane wyłącznie w celu zapewnienia uczciwości procesu testowania i weryfikacji samodzielności wykonania testu.
Podstawa prawna
Zgoda kandydata wyrażona przed rozpoczęciem testu (art. 6 ust. 1 lit. a RODO).
Okres przechowywania
Dane z monitoringu testów przechowywane są przez 6 miesięcy od daty przeprowadzenia testu, po czym są automatycznie usuwane.
Prawa kandydatów
- Dane z testów nie są powiązane z kontem użytkownika w systemie
- Aby zażądać usunięcia danych z monitoringu testu, należy wysłać e-mail na adres hello@wayto.tech zawierający:
- Datę wykonania testu
- Nazwę firmy/stanowiska, na które aplikowano
- Adres e-mail używany podczas aplikacji
Informacja o monitoringu
Kandydaci są informowani o monitoringu przed rozpoczęciem testu i muszą wyrazić zgodę na nagrywanie, aby przystąpić do testu.
16. Postanowienia końcowe
Niniejsza polityka prywatności stanowi integralną część regulaminu portalu WayToTech. W sprawach nieuregulowanych w niniejszej polityce zastosowanie mają przepisy RODO oraz polskie przepisy o ochronie danych osobowych.