Polityka Prywatności
Ostatnia aktualizacja: 4 grudnia 2025 r.
1. Definicje
- Usługodawca – SmartHire, działający w ramach Actiflow sp. z o.o., z siedzibą w Rzeszowie.
- Użytkownik – osoba rekrutująca lub pracodawca korzystająca z Platformy.
- Kandydat – osoba fizyczna, której dane osobowe są przetwarzane w celu rekrutacji.
- Platforma – system rekrutacyjny SmartHire wykorzystujący sztuczną inteligencję do analizy CV, prowadzenia rozmów kwalifikacyjnych i generowania scoringu dopasowania.
2. Zakres przetwarzanych danych
2.1. Dane Użytkownika (rekrutera/pracodawcy)
- Imię i nazwisko
- Adres e-mail
- Numer telefonu
- Dane dotyczące prowadzonych rekrutacji (oferty pracy, notatki, scoringi)
2.2. Dane Kandydata
- CV (w tym: dane osobowe, wykształcenie, doświadczenie zawodowe, umiejętności)
- Numer telefonu (jeśli podany)
- Transkrypcje rozmów telefonicznych prowadzonych przez AI
- Nagrania rozmów (tylko za wyraźną zgodą kandydata)
- Notatki rekrutera
- Wyniki analizy i scoring generowany przez algorytmy AI
2.3. Dane techniczne
- Metadane połączeń (czas, długość)
- Logi systemowe
- Identyfikatory sesji i urządzenia
3. Cele przetwarzania danych
Przetwarzamy dane w celu:
- Realizacji procesu rekrutacyjnego (analiza CV, rozmowy AI, scoring, raporty)
- Obsługi komunikacji z kandydatami (połączenia, powiadomienia, kalendarz)
- Ulepszania jakości działania Platformy (analiza błędów, optymalizacja promptów i modeli scoringowych)
4. Podstawy prawne przetwarzania (RODO)
- Art. 6 ust. 1 lit. b RODO – wykonanie umowy / działania na żądanie osoby, której dane dotyczą (rekrutacja)
- Art. 6 ust. 1 lit. f RODO – uzasadniony interes administratora (optymalizacja procesu rekrutacyjnego)
- Art. 6 ust. 1 lit. a RODO – zgoda (np. na nagrywanie rozmów)
5. Okres przechowywania danych
Dane przechowywane są przez czas trwania rekrutacji oraz maksymalnie 12 miesięcy po jej zakończeniu, chyba że obowiązujące przepisy prawa stanowią inaczej.
6. Odbiorcy danych
Dane mogą być przekazywane wyłącznie:
- Pracodawcy prowadzącemu rekrutację
- Dostawcom technologii (na podstawie umów powierzenia przetwarzania danych):
- Dostawcy modeli AI (np. OpenAI, Anthropic)
- Infrastruktura chmurowa (AWS, GCP, Azure)
- Operatorzy VoIP (np. Twilio)
- Podwykonawcy IT
7. Bezpieczeństwo danych
Stosujemy odpowiednie środki techniczne i organizacyjne, m.in.:
- Szyfrowanie danych w spoczynku (AES-256) i w transmisji (TLS 1.3)
- Kontrola dostępu i uwierzytelnianie wieloskładnikowe
- Regularne backupy i monitoring bezpieczeństwa
8. Prawa osób, których dane dotyczą
Przysługuje Państwu prawo do:
- Dostępu do danych
- Sprostowania, usunięcia lub ograniczenia przetwarzania
- Przenoszenia danych
- Sprzeciwu wobec przetwarzania
- Wycofania zgody w dowolnym momencie
Wnioski proszę kierować na: k.boruta@actiflow.pl. Odpowiadamy w ciągu 30 dni.
9. Automatyczne podejmowanie decyzji
Platforma wykorzystuje AI do generowania scoringu i analizy dopasowania. Decyzje te mają charakter wspierający – ostateczna decyzja zawsze należy do człowieka.
10. Transfer danych poza EOG
W przypadku korzystania z usług dostawców spoza UE (np. OpenAI, Twilio), transfer odbywa się na podstawie Standardowych Klauzul Umownych (SCC) oraz oceny wpływu transferu (TIA).
11. Kontakt z administratorem
Administrator danych:
Actiflow sp. z o.o.
ul. Rzeszów 65b
E-mail: k.boruta@actiflow.pl
Telefon: 505 173 731