Quovadis

Polityka prywatności

Obowiązuje od 1 października 2026 r. · English version below

Kto przetwarza dane

Administratorem danych jest właściciel aplikacji Quovadis, osoba prywatna. Kontakt: pl.robert.sternal@gmail.com.

Quovadis jest aplikacją prywatną, używaną wyłącznie przez jej właściciela. Aplikacja uzyskuje dostęp tylko do konta Google, którego właściciel sam jej udzielił.

Jakie dane z Google są odczytywane

Aplikacja korzysta z zakresu https://www.googleapis.com/auth/gmail.readonly (tylko odczyt) oraz z Google Cloud Pub/Sub, przez który Gmail powiadamia o nowych wiadomościach. Z każdej nowej wiadomości odczytywane są wyłącznie metadane:

OdczytywaneNieodczytywane
identyfikator wiadomości i wątku, etykiety, data otrzymania treść wiadomości
nagłówki: temat (Subject), nadawca (From), data (Date) załączniki
nagłówki techniczne: Auto-Submitted, Precedence, List-Unsubscribe kontakty, kalendarz i inne usługi Google

Aplikacja niczego w skrzynce nie zmienia: nie wysyła, nie usuwa i nie oznacza wiadomości.

Po co

Metadane służą do dopisywania korespondencji do przebiegu własnych procesów rekrutacyjnych właściciela (np. kto i kiedy odpowiedział na zgłoszenie). Nie są wykorzystywane do reklamy, profilowania ani trenowania modeli.

Gdzie dane są przechowywane

Udostępnianie

Dane nie są sprzedawane ani przekazywane żadnym podmiotom trzecim. Dostęp do nich ma wyłącznie właściciel aplikacji.

Wykorzystanie i przekazywanie informacji otrzymanych z interfejsów API Google jest zgodne z Zasadami dotyczącymi danych użytkownika w usługach Google API, w tym z wymaganiami dotyczącymi ograniczonego użytkowania (Limited Use).

Cofnięcie dostępu i usunięcie danych

Dostęp aplikacji do konta Google można w każdej chwili cofnąć na stronie myaccount.google.com/permissions. Po cofnięciu aplikacja przestaje odczytywać nowe wiadomości. Prośbę o usunięcie zapisanych identyfikatorów można wysłać na adres kontaktowy podany wyżej.

Zmiany

O zmianach w tej polityce informuje data na początku strony.

Privacy policy (English)

Effective from 1 October 2026.

Who processes the data

The data controller is the owner of the Quovadis application, a private individual. Contact: pl.robert.sternal@gmail.com. Quovadis is a private application used solely by its owner and accesses only the Google account its owner has authorised.

Google user data accessed

The application uses the gmail.readonly scope (read-only) and Google Cloud Pub/Sub for new-mail notifications. For each new message it reads metadata only: message and thread ID, labels, internal date, and the Subject, From, Date, Auto-Submitted, Precedence and List-Unsubscribe headers. It never reads message bodies or attachments, and never sends, deletes or modifies any message.

Purpose

The metadata is used to attach correspondence to the owner's own job application timeline. It is not used for advertising, profiling or training of machine-learning models.

Storage and retention

Message metadata is passed through an event queue (Apache Kafka) on the owner's private cluster and is deleted automatically after 7 days. The database (PostgreSQL) stores only the IDs of already processed messages and the mailbox address with a synchronisation cursor. The Google access token is kept encrypted in the deployment configuration (Ansible Vault) and, on the cluster, in a Secret available only to the service that uses it.

Sharing

Data is not sold or transferred to any third party. Quovadis's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

Revoking access and deletion

Access can be revoked at any time at myaccount.google.com/permissions. Requests to delete stored message IDs can be sent to the contact address above.