Aviso de Privacidade
1. Responsável pelo tratamento
Serap Kuşu-Eryigit
21, rue Basse
L-3813 Schifflange
Luxembourg
Sem atendimento presencial.
Pessoa de contacto / Suporte:
Serap Kuşu-Eryigit
Suporte:
support@unframed-bit.eu
Contacto:
contact@unframed-bit.eu
Telefone:
+352 691 868 822
Related service domains: unframed-bit.eu
Implementação técnica:
Nejat Philip Eryigit / Ready-4-IT (www.ready-4-it.com)
Contato do DPO: indicado se exigido legalmente pelo volume ou escopo do processamento.
2. Escopo
Este aviso cobre dados processados em Unframed Bit para:
- acesso de sessão leve
- Início de sessão via fornecedor de identidade (Google, LinkedIn, Xing e/ou GitHub através da GitHub App UnframedStats): perfil e e-mail apenas para autenticação
- gerenciamento de perfil estruturado local (candidato)
- perfil público do candidato publicado (QR / link direto) quando o candidato ativa a publicação
- acesso ao espaço de trabalho do recrutador e atribuição da empresa recrutadora (B2B)
- Renderização de Gantt/linha do tempo baseada em modelo de CV (somente saída estruturada; CV bruto não é retido)
- eventos estatísticos entregues e contabilidade de crédito/recompensa
- operações jurídicas, de segurança e de suporte para a camada Unframed Bit
Limite do escopo atual: os candidatos podem participar em todo o mundo; a integração da empresa recrutadora é limitada a entidades estabelecidas na UE/EEE e no Reino Unido no atual MVP.
Minimização de dados: O Unframed Bit não armazena dados pessoais além do necessário para o serviço. O início de sessão via fornecedor de identidade antes de concluir o registo permanece apenas em sessão. As exceções são limitadas no tempo (por exemplo dados estruturados de Gantt/cronologia para um período pago ativo ou até à base de retenção indicada). O material bruto do CV é descartado após transformação em dados de cronologia estruturados.
3. Categorias de dados
Dados locais de bits sem moldura:
- identificadores de sessão e metadados de login
- Dados de identidade obtidos do fornecedor de identidade escolhido no início de sessão (Google, LinkedIn, Xing e/ou GitHub): subject/identificador, campos de perfil (nome de apresentação, avatar, URL do perfil quando disponível) e endereço de e-mail quando disponível. Antes de concluir o registo, estes dados permanecem apenas na sessão do browser e não são armazenados como conta duradoura do Unframed Bit.
- nome de exibição
- entradas estruturadas de modelo de carreira inseridas localmente em Unframed Bit (não texto bruto do currículo)
- sinalizadores de publicação do perfil público, definições de visibilidade por elemento, URL de perfil externas opcionais (LinkedIn, Xing, GitHub, website), texto de notas e opções de visibilidade de diagramas
- registros de aceitação legal para páginas Unframed Bit, quando aplicável
- estado do plano/licença candidato e metadados de eventos de crédito, quando aplicável
- após o consentimento de análise de repositórios e a instalação da App Unframed Stats: estatísticas GitHub agregadas de repositórios visíveis para a instalação (agregados de linguagem / contribuição / atividade), metadados de cobertura (p. ex. analisados vs total), identificadores de ligação da instalação e carimbos de cache last-known-good para refresh / rate-limit honestos
Dados do recrutador/responsabilidade B2B:
- identidade do assento do recrutador e atribuição da empresa
- país da sede da empresa e declaração de elegibilidade UE/EEE
- código firme e política de domínio de e-mail correspondem ao resultado
- metadados de evidências de integração (referência do comprovante de registro da empresa, estado de validação de IVA/identidade fiscal, estado de autorização do administrador, licença de estabelecimento ou estado de prova de assento, quando aplicável)
- cronograma do caso de verificação (enviado, notificação de deficiência, resposta, decisão)
- reconhecimentos de limite de uso contratual (uso apenas da lista restrita, compromisso de exclusão, nenhuma transferência para fora da UE/EEE sem base jurídica separada)
- reatestado anual e nova verificação periódica dos registros de status
- registros de acesso de estatísticas de candidatos (quem, quando, qual tipo de acesso)
- estado do resultado entregue/não entregue e motivo faturado/não faturado
- eventos de atribuição de referência e registros de crédito de bónus concedidos
- registros de uso de crédito (incluído, transferência, bónus, presente, uso extra)
- registros mensais de reconciliação e correção
4. Finalidades e bases legais
- Operação do produto e segurança da sessão — fornecer a interface da web Unframed Bit e proteger o serviço contra abusos. Base jurídica: GDPR Art. 6(1)(b) e 6(1)(f).
- Autenticação via fornecedor de identidade — autenticar candidatos e recrutadores através de um fornecedor de identidade (Google, LinkedIn, Xing ou GitHub). O fornecedor partilha perfil e e-mail apenas para criar uma sessão temporária do Unframed Bit. Uma conta duradoura e aceitações legais só são criadas quando o utilizador conclui o registo e aceita explicitamente os Termos e o Aviso de privacidade. A análise opcional de repositórios (GitHub) exige consentimento e instalação da App separados. Abandonar o registo limpa a sessão Unframed e qualquer rascunho incompleto; a autorização no fornecedor permanece até ser revogada nas definições dessa conta. Base jurídica: RGPD art. 6.º(1)(b) e 6.º(1)(f) para a sessão; art. 6.º(1)(a)/(b) para aceitações de registo duradouras.
- Tratamento de perfil estruturado local — permitir que um utilizador mantenha um Gantt local leve ou uma base de linha do tempo em Unframed Bit. Base jurídica: GDPR Art. 6(1)(b) e art. 6(1)(a) onde os campos opcionais são processados por consentimento.
- Publicação do perfil público — disponibilizar a superfície de perfil público controlada pelo candidato (QR/link direto) com identidade abreviada para visitantes anónimos, e identidade mais completa mais elementos de recrutador para recrutadores autenticados. Links externos (LinkedIn, Xing, GitHub, website) nunca são mostrados a visitantes anónimos. Diagramas e notas podem ser só recrutadores, oculto, ou recrutadores + público. Base jurídica: GDPR Art. 6(1)(a) através do interruptor explícito de publicação e das escolhas por elemento; Art. 6(1)(b) e 6(1)(f) para entrega a recrutadores autenticados quando aplicável.
- Apresentação de diagramas GitHub consoante o plano e cobertura progressiva — após o consentimento de análise de repositórios e a instalação da App Unframed Stats, pedir dados GitHub visíveis para a instalação, calcular e apresentar agregados de diagramas e manter metadados operacionais last-known-good / de cobertura (p. ex. analisados vs total). A profundidade e a audiência seguem o plano (pré-visualização Free de cerca de um ano; janelas Young Professional / Professional; diagramas completos para recrutadores autenticados em fase paga ativa). A análise avança por lotes; a cobertura Free pode permanecer incompleta; os planos pagos visam cobertura completa de repositórios não idle. Forks idle podem ser ignorados. Alavancas GitHub elevadas, se ativadas, aplicam-se apenas a contas pagas. Base legal: RGPD art. 6(1)(a) para o consentimento opcional; art. 6(1)(b) para funções de plano; art. 6(1)(f) para entrega a recrutadores e controlos de rate-limit / integridade.
- Integração e auditabilidade da empresa recrutadora (B2B) — atribua utilizadores recrutadores ao espaço de trabalho correto da empresa e garanta acesso rastreável. Base jurídica: GDPR Art. 6(1)(b) e 6(1)(f).
- Controles do ciclo de vida de verificação do recrutador (B2B) — execute verificações de integração únicas, verificações periódicas de integridade e reverificação orientada por eventos. Base jurídica: GDPR Art. 6(1)(b), 6(1)(f) e art. 6(1)(c) onde se aplicam obrigações legais.
- Geografia do recrutador e aplicação das fronteiras de exportação (B2B) — restringir a integração de recrutadores a entidades estabelecidas na UE/EEE e no Reino Unido no MVP e registrar compromissos contratuais de não exportação/não acumulação para análises de candidatos divulgadas. Base jurídica: GDPR Art. 6(1)(b) e 6(1)(f).
- Faturamento de estatísticas entregues e créditos de referência (B2B) — calcule o uso do contrato, aplique créditos de referência ou presentes e produza faturas mensais auditáveis e trilhas de correção. Base jurídica: GDPR Art. 6(1)(b) e 6(1)(f).
- Conformidade e suporte — responsabilização, tratamento de abusos, denúncias de conteúdo ilegal e tratamento de solicitações legais. Base jurídica: GDPR Art. 6(1)(c) e 6(1)(f).
5. Retenção
Linhas de base de retenção padrão (sujeitas a retenções legais e contabilidade legal, quando aplicável):
- Dados de sessão: apenas sessão ativa, mais janelas técnicas curtas de timeout. O início de sessão incompleto antes de concluir o registo é apenas de sessão.
- Registo incompleto após início de sessão no fornecedor de identidade: não é criada uma conta duradoura do Unframed Bit; a sessão (e qualquer rascunho incompleto legado) é eliminada quando o utilizador cancela o registo ou termina a sessão antes de concluir. As autorizações OAuth no fornecedor são geridas pelo fornecedor de identidade até o utilizador as revogar aí.
- Carregamentos de CV brutos ou texto de CV bruto: sem armazenamento após a transformação em dados estruturados de linha do tempo.
- Modelo de carreira estruturado/entradas de Gantt: enquanto mantido ativamente sob uma janela paga/armazenamento aplicável, caso contrário, linha de base de 90 dias de inatividade; em seguida, exclusão ou limpeza agendada.
- Janela de link de estatísticas QR para estatísticas próprias: 30 dias (configuração do produto).
- Janela de armazenamento estruturado pago: 30 dias por período pago (configuração do produto), sem retenção de matéria-prima de CV.
- Nenhum cache de origem Vetter no modo de inicialização atual.
- Registros de auditoria/integração/reconhecimento do recrutador: 24 meses após o término do contrato (ou mais se houver retenção legal/disputa).
- Livros de cobrança: período contábil legal (mínimo 10 anos quando necessário).
- Logs de segurança: 90 dias, a menos que o tratamento de incidentes exija mais tempo.
- Liberação de análises de candidatos do lado do recrutador: apenas lista restrita/contexto de pesquisa; excluir após a fase de acesso ou, no máximo, após 90 dias, a menos que uma obrigação legal exija uma retenção mais longa.
6. Encerramento de conta e retenção
O encerramento de conta por autosserviço termina o acesso. Os dados do perfil são eliminados quando possível; os registos legais de faturação e fiscais são conservados para conformidade e autoridades. Os dados de pagamento Payhip são regidos pelos termos da Payhip. O tempo não utilizado de um plano pago ativo não é automaticamente reembolsado. Os direitos obrigatórios do consumidor mantêm-se inalterados.
7. Direitos do titular dos dados
Os utilizadores podem solicitar: acesso, correção, eliminação, limitação, oposição quando aplicável e portabilidade quando aplicável. O encerramento de conta em autosserviço está disponível quando oferecido. Contato: contact@unframed-bit.eu.
8. Tomada de decisão automatizada
O Unframed Bit MVP não executa decisões legais ou igualmente significativas totalmente automatizadas sobre candidatos ou recrutadores.
9. Mudanças
Alterações materiais neste aviso exigem um aumento de versão, atualização de data e atualizações correspondentes no pacote legal retido.