Polityka prywatności
Kto przetwarza dane
Administratorem danych jest właściciel aplikacji Quovadis, osoba prywatna. Kontakt: pl.robert.sternal@gmail.com.
Quovadis jest aplikacją prywatną, używaną wyłącznie przez jej właściciela. Aplikacja uzyskuje dostęp tylko do konta Google, którego właściciel sam jej udzielił.
Jakie dane z Google są odczytywane
Aplikacja korzysta z zakresu https://www.googleapis.com/auth/gmail.readonly
(tylko odczyt) oraz z Google Cloud Pub/Sub, przez który Gmail
powiadamia o nowych wiadomościach. Z każdej nowej wiadomości odczytywane
są wyłącznie metadane:
| Odczytywane | Nieodczytywane |
|---|---|
| identyfikator wiadomości i wątku, etykiety, data otrzymania | treść wiadomości |
nagłówki: temat (Subject), nadawca (From), data (Date) |
załączniki |
nagłówki techniczne: Auto-Submitted, Precedence, List-Unsubscribe |
kontakty, kalendarz i inne usługi Google |
Aplikacja niczego w skrzynce nie zmienia: nie wysyła, nie usuwa i nie oznacza wiadomości.
Po co
Metadane służą do dopisywania korespondencji do przebiegu własnych procesów rekrutacyjnych właściciela (np. kto i kiedy odpowiedział na zgłoszenie). Nie są wykorzystywane do reklamy, profilowania ani trenowania modeli.
Gdzie dane są przechowywane
- Metadane wiadomości trafiają do kolejki zdarzeń (Apache Kafka) na prywatnym klastrze właściciela i są z niej usuwane automatycznie po 7 dniach.
- W bazie danych (PostgreSQL) na tym samym klastrze zapisywane są tylko identyfikatory już przetworzonych wiadomości oraz adres skrzynki ze znacznikiem postępu synchronizacji — po to, żeby żadna wiadomość nie została przetworzona dwa razy.
- Token dostępu do konta Google jest przechowywany zaszyfrowany w konfiguracji wdrożenia (Ansible Vault), a na klastrze — w zasobie typu Secret dostępnym tylko dla usługi, która go używa.
Udostępnianie
Dane nie są sprzedawane ani przekazywane żadnym podmiotom trzecim. Dostęp do nich ma wyłącznie właściciel aplikacji.
Wykorzystanie i przekazywanie informacji otrzymanych z interfejsów API Google jest zgodne z Zasadami dotyczącymi danych użytkownika w usługach Google API, w tym z wymaganiami dotyczącymi ograniczonego użytkowania (Limited Use).
Cofnięcie dostępu i usunięcie danych
Dostęp aplikacji do konta Google można w każdej chwili cofnąć na stronie myaccount.google.com/permissions. Po cofnięciu aplikacja przestaje odczytywać nowe wiadomości. Prośbę o usunięcie zapisanych identyfikatorów można wysłać na adres kontaktowy podany wyżej.
Zmiany
O zmianach w tej polityce informuje data na początku strony.
Privacy policy (English)
Who processes the data
The data controller is the owner of the Quovadis application, a private individual. Contact: pl.robert.sternal@gmail.com. Quovadis is a private application used solely by its owner and accesses only the Google account its owner has authorised.
Google user data accessed
The application uses the gmail.readonly scope (read-only)
and Google Cloud Pub/Sub for new-mail notifications. For each new
message it reads metadata only: message and thread ID,
labels, internal date, and the Subject, From,
Date, Auto-Submitted, Precedence
and List-Unsubscribe headers. It never reads message bodies
or attachments, and never sends, deletes or modifies any message.
Purpose
The metadata is used to attach correspondence to the owner's own job application timeline. It is not used for advertising, profiling or training of machine-learning models.
Storage and retention
Message metadata is passed through an event queue (Apache Kafka) on the owner's private cluster and is deleted automatically after 7 days. The database (PostgreSQL) stores only the IDs of already processed messages and the mailbox address with a synchronisation cursor. The Google access token is kept encrypted in the deployment configuration (Ansible Vault) and, on the cluster, in a Secret available only to the service that uses it.
Sharing
Data is not sold or transferred to any third party. Quovadis's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Revoking access and deletion
Access can be revoked at any time at myaccount.google.com/permissions. Requests to delete stored message IDs can be sent to the contact address above.