# Политика конфиденциальности
_Последнее обновление: 2 мая 2026 г._
## Кто мы
Сервис **ancv** — Telegram-бот для разбора резюме и вакансий. Оператор:
Roman Zhukovskii, индивидуальный предприниматель (autónomo) в Португалии,
NIF 314981578. Связь: @r_jukovsky в Telegram, rjukovsky@gmail.com.
## Какие данные мы собираем
- **Telegram-идентификаторы:** ваш `user_id`, `username`, имя — из апдейтов
Telegram, чтобы бот понимал, кто отправил сообщение.
- **Резюме (CV):** PDF, который вы загружаете, и извлечённый из него текст.
- **Вакансии:** ссылки, тексты или PDF, которые вы присылаете для разбора.
- **Сгенерированные отчёты:** результаты разборов (deep-read, market-fit,
tailor, why-not, cover-letter), привязанные к вашему `user_id`.
- **Платёжные метаданные:** идентификатор клиента Stripe, статус подписки,
даты периода. Сами реквизиты карты мы **не видим и не храним** — они
идут напрямую в Stripe.
- **Технические метаданные:** время последней активности, лог вызовов
для отладки и подсчёта лимитов.
## Зачем мы их обрабатываем
- **Исполнение услуги** (ст. 6(1)(b) GDPR): чтобы LLM-модель могла
построить разбор резюме по конкретной вакансии — без текста CV и
вакансии разбор невозможен.
- **Биллинг** (ст. 6(1)(b) и ст. 6(1)(c) GDPR): обработка платежей,
выставление актов/инвойсов, налоговая отчётность Португалии.
- **Эксплуатация сервиса** (ст. 6(1)(f) — законный интерес): защита
от злоупотреблений (лимиты), отладка, метрики качества модели.
Мы **не используем** ваши данные для рекламы, не продаём их третьим
сторонам и не дообучаем на них модели.
## Кому мы передаём данные
- **OpenAI, Inc.** (США) — текст вашего резюме и вакансии передаётся в
API OpenAI для генерации разбора. OpenAI обрабатывает данные по
модели `Zero data retention`-эквивалента (API-режим, без обучения на
пользовательских инпутах). Соответствие EU ↔ US — через Data
Privacy Framework.
- **Stripe Payments Europe Ltd.** (Ирландия) — обработка платежей,
хранение данных подписки, customer portal. Платёжные карточные
данные хранятся только у Stripe; мы получаем идентификатор клиента и
статус подписки.
- **Kamatera Cloud Services** — VPS-провайдер, на котором работает бот
и Postgres. Данные хранятся в дата-центре {{DC_LOCATION}}.
- **hh.ru** — публичные страницы вакансий запрашиваются по вашей
инициативе; мы не передаём туда ваше CV или какие-либо ваши данные.
## Сколько мы храним
- **Активное резюме:** автоматически удаляется после **90 дней
неактивности** (ни одного сообщения боту). Удаляется и привязанная к
нему «карта рынка».
- **История загруженных резюме:** прошлые версии CV (если вы
перезагружали резюме) хранятся, чтобы старые отчёты оставались
читаемы; удаляются по запросу через @mary_pavva.
- **Отчёты:** хранятся бессрочно как ваш персональный архив. Удаляются
по запросу.
- **Платёжные данные:** в Stripe — по их политике (как минимум 7 лет
для налоговой отчётности ЕС).
- **Технические логи:** до 90 дней.
## Ваши права
В соответствии с GDPR вы можете:
- получить копию всех данных, которые мы о вас храним;
- исправить неточные данные;
- удалить аккаунт и все связанные данные (право на забвение);
- ограничить обработку или возразить против неё;
- получить данные в машиночитаемом формате (право на переносимость).
Запросы — на mary@iteasy.work или @mary_pavva в Telegram. Мы отвечаем
в течение 30 дней.
Если считаете, что мы нарушили ваши права, у вас есть право подать
жалобу в надзорный орган — для Португалии это **CNPD**
(www.cnpd.pt).
## Возрастные ограничения
Сервис не предназначен для лиц младше 16 лет. Если вы родитель и
обнаружили, что ваш ребёнок зарегистрировался — напишите на
mary@iteasy.work, мы удалим аккаунт.
## Изменения политики
При существенных изменениях этой политики мы уведомим активных
пользователей через Telegram-сообщение от бота. Дата последнего
обновления указана наверху документа.