कानुनी

गोपनीयता नीति

पछिल्लो पटक अद्यावधिक: 2026-06-04

यो पृष्ठ तपाईंको सुविधाका लागि मेसिनद्वारा अनुवाद गरिएको हो। यदि केही कुरा अस्पष्ट पढिन्छ वा विरोधाभासी देखिन्छ भने, अङ्ग्रेजी संस्करण कानुनी रूपमा आधिकारिक पाठ हो।

हामी को हौं

TakeMeUp.cv बोगदान आयोनिता (एकल व्यापारी, बुखारेस्ट, रोमानिया) द्वारा सञ्चालित बायोडाटा-निर्माता र जागिर-खोज उपकरण हो। EU सामान्य डेटा संरक्षण नियमन (GDPR) को प्रयोजनको लागि, बोगदान आयोनिता TakeMeUp.cv मार्फत प्रशोधित व्यक्तिगत डेटाको लागि डेटा नियन्त्रक हुन्।

गोपनीयता प्रश्न, अनुरोध वा गुनासोका लागि सम्पर्क: contact@takemeup.cv

हामी कुन व्यक्तिगत डेटा सङ्कलन गर्छौं

तपाईंले दिनुभएको बायोडाटा सामग्री। तपाईंले बायोडाटा बनाउँदा, आयात गर्दा वा अपलोड गर्दा, हामी तपाईंले त्यसमा राखेको जे पनि प्रशोधन गर्छौं: तपाईंको नाम, इमेल, फोन, स्थान, फोटो (अपलोड गरिएमा), जन्ममिति र राष्ट्रियता (यदि तपाईंले ती EU-विशिष्ट क्षेत्रहरू भर्नुभयो भने), रोजगारी इतिहास, शिक्षा, सीप, प्रमाणपत्र, भाषा, परियोजना, पुरस्कार, र कुनै पनि अनुकूलन खण्डहरू।

खाता डेटा (साइन-इन प्रयोगकर्ताहरूको लागि मात्र): इमेल र प्रमाणीकरण टोकनहरू (Clerk द्वारा सम्हालिएको), Stripe ग्राहक ID र सदस्यता अवस्था (सशुल्क योजनाहरूको लागि), र AI प्रशोधनको लागि तपाईंको सहमति अवस्था।

प्रयोग डेटा। हामी तपाईंले कुन बायोडाटा सुविधाहरू प्रयोग गर्नुहुन्छ, निःशुल्क-तह सीमाहरूको लागि कोटा गणना, र AI-खर्च खाता प्रविष्टिहरू लग गर्छौं। हामी दर-सीमितका लागि भण्डारण गर्नुअघि तपाईंको IP ठेगाना ह्यास (SHA-256 + salt) गर्छौं; हामी कच्चा IP भण्डारण गर्दैनौं।

बेनामी प्रयोगकर्ताहरू खाता बिना निःशुल्क तह प्रयोग गर्न सक्छन्। तपाईंले आफ्नो काम नगुमाउनुहोस् भनेर हामी बेनामी रूपमा बनाइएका बायोडाटालाई तपाईंको ब्राउजरसँग जोड्न कार्यात्मक कुकी (cv_anon) सेट गर्छौं। बेनामी बायोडाटा र घटना खाताहरू 30 दिनपछि स्वतः हटाइन्छन्।

हामी यसलाई केका लागि प्रयोग गर्छौं, र कानुनी आधार

  • तपाईंको बायोडाटा निर्माण, भण्डारण र निर्यात — सशुल्क प्रयोगकर्ताहरूको लागि सम्झौताको कार्यसम्पादन (GDPR धारा 6(1)(b)); निःशुल्क तहको लागि वैध हित (धारा 6(1)(f))।
  • प्रमाणीकरण — साइन-इन प्रयोगकर्ताहरूको लागि सम्झौताको कार्यसम्पादन।
  • भुक्तानी प्रशोधन — सम्झौताको कार्यसम्पादन; कर अभिलेख-राख्ने दायित्वहरूको अनुपालन (धारा 6(1)(c))।
  • AI-संचालित सुविधाहरू (Rewrite, Roast, Career GPS, Summary, Cover Letter, Interview Prep, Aging Detector, Achievement Amplifier, Job Match, Translation, LinkedIn, Authenticity check, Career Gaps, CV parsing) — तपाईंको स्पष्ट सहमति (धारा 6(1)(a))। तपाईंले कुनै पनि AI सुविधा पहिलो पटक ट्रिगर गर्दा, हामी तपाईंलाई सहमति सन्देश देखाउँछौं; तपाईं आफ्नो खाता पृष्ठबाट जुनसुकै बेला सहमति फिर्ता लिन सक्नुहुन्छ, त्यसपछि तपाईंको बायोडाटामा थप कुनै AI सुविधा चल्ने छैन।
  • दर-सीमित र ठगी रोकथाम — सेवालाई सबैका लागि प्रयोगयोग्य राख्ने वैध हित (धारा 6(1)(f))।
  • सेवा इमेलहरू (खाता पुष्टिकरण, रसिदहरू) — सम्झौताको कार्यसम्पादन।

हामी यो कोसँग साझा गर्छौं

हामी TakeMeUp.cv चलाउन सावधानीपूर्वक छानिएका थोरै सबप्रोसेसरहरूको सेट प्रयोग गर्छौं। पूर्ण, हालको सूची — प्रत्येक प्रदायकको भूमिका, तिनले कुन डेटा प्राप्त गर्छन्, कहाँ प्रशोधन गर्छन्, र लागू भएमा EU→गैर-EU स्थानान्तरण संयन्त्रसहित — हाम्रो सबप्रोसेसर पृष्ठ मा छ।

यहाँ चिन्ह लगाउनुपर्ने सबैभन्दा महत्त्वपूर्ण सम्बन्ध: Anthropic PBC (US), जसले सबै AI सुविधाहरूको लागि AI अनुमान प्रदान गर्छ। तपाईंले AI सुविधा ट्रिगर गर्दा, हामी तपाईंको बायोडाटाका सान्दर्भिक भागहरू Anthropic को API मा पठाउँछौं। Anthropic EU-U.S. Data Privacy Framework प्रमाणित छ (EU आयोग पर्याप्तता निर्णय, जुलाई 2023)। EU मानक सम्झौता खण्डहरूसहितको डेटा प्रशोधन सम्झौता हामी र Anthropic बीच लागू छ — Anthropic ले यो DPA स्वतः आफ्नो वाणिज्यिक सेवा सर्तहरूमा समावेश गर्छ, जुन हामीले स्वीकार गरेका छौं। Anthropic को सार्वजनिक API ले सम्झौताबद्ध रूपमा ग्राहक डेटामा प्रशिक्षण गर्दैन

हामी तपाईंको डेटा बेच्दैनौं। हामी यो विज्ञापनदाताहरूसँग साझा गर्दैनौं। हामी यो कुनै पनि AI मोडेल (हाम्रो वा अरू कसैको) प्रशिक्षण गर्न प्रयोग गर्दैनौं।

तपाईंको डेटा कहाँ प्रशोधन गरिन्छ

हाम्रो प्राथमिक पूर्वाधार युरोपेली आर्थिक क्षेत्र र संयुक्त अधिराज्यभित्र चल्छ: Neon Postgres डेटाबेस र Vercel Blob भण्डारण UK मा छन् (लन्डन क्षेत्र, EU आयोगको UK पर्याप्तता निर्णयले समेटेको, 2031 सम्म मान्य)। EU मा अवस्थित तेस्रो-पक्ष API हरू (Eurostat, ESCO, France Travail, Bundesagentur, Jooble) ले EU भित्रै क्वेरीहरू प्रशोधन गर्छन्।

केही सबप्रोसेसरहरूको मुख्यालय EU/UK बाहिर छ तर उपयुक्त स्थानान्तरण संयन्त्रहरूले समेटिएका छन् — EU-U.S. Data Privacy Framework, EU मानक सम्झौता खण्डहरू, र प्रत्येक विक्रेतासँग लागू डेटा प्रशोधन सम्झौता। हामीले प्रयोग गर्ने विक्रेताहरूको लागि, DPA विक्रेताको मानक वाणिज्यिक सर्तहरूमा स्वतः समावेश हुन्छ (जुन हामीले स्वीकार गरेका छौं); सम्झौता बाध्यकारी हुन प्रत्येक-ग्राहक छुट्टै हस्ताक्षर आवश्यक पर्दैन। प्रत्येक स्थान र स्थानान्तरण आधारसहितको पूर्ण सूची सबप्रोसेसर पृष्ठ मा छ।

हामी यो कति समय राख्छौं

  • खाता + बायोडाटा डेटा: तपाईंको खाता सक्रिय रहेसम्म राखिन्छ, अनुरोधमा (तल हेर्नुहोस्) वा तपाईंले खाता बन्द गरेको 30 दिनपछि मेटाइन्छ।
  • बेनामी बायोडाटा डेटा र घटना लगहरू: अन्तिम गतिविधिको 30 दिनपछि स्वतः हटाइन्छ।
  • AI आर्टिफ्याक्टहरू (roasts, cover letters, GPS, आदि) अभिभावक बायोडाटालाई पछ्याउँछन् — बायोडाटा मेटाउँदा मेटाइन्छन्।
  • भुक्तानी अभिलेखहरू: रोमानियाली कर कानुनले आवश्यक ठानेअनुसार राखिन्छ (हाल बिजकहरूको लागि 10 वर्ष)।
  • ब्याकअपहरू: घुम्ती 30-दिने डेटाबेस ब्याकअप। मेटाउने अनुरोधहरू 30 दिनभित्र ब्याकअपमा फैलिन्छन्।

तपाईंका अधिकारहरू

GDPR अन्तर्गत तपाईंसँग निम्न अधिकारहरू छन्:

  • पहुँच (धारा 15) — हामीसँग तपाईंबारे के छ हेर्नुहोस्। आफ्नो खाता व्यवस्थापन मेनु → मेरो डेटा डाउनलोड गर्नुहोस् मार्फत स्वयं-सेवा।
  • सुधार (धारा 16) — आफ्नो डेटा सच्याउनुहोस्। बायोडाटा सम्पादक र खाता सेटिङमा स्वयं-सेवा।
  • मेटाइ (धारा 17) — आफ्नो खाता र सबै सम्बन्धित डेटा मेटाउनुहोस्। खाता व्यवस्थापन → मेरो खाता मेटाउनुहोस् मार्फत स्वयं-सेवा।
  • प्रतिबन्ध (धारा 18) — विवाद समाधान हुँदासम्म प्रशोधन रोक्न हामीलाई भन्नुहोस्। हामीलाई इमेल गर्नुहोस्।
  • सुवाह्यता (धारा 20) — आफ्नो डेटाको मेसिन-पठनीय प्रतिलिपि प्राप्त गर्नुहोस्। निर्यात कार्यमार्फत स्वयं-सेवा।
  • आपत्ति (धारा 21) — वैध हितमा आधारित प्रशोधनमा आपत्ति जनाउनुहोस्। हामीलाई इमेल गर्नुहोस्।
  • AI सहमति फिर्ता लिनुहोस् (धारा 7(3)) — खाता सेटिङमार्फत जुनसुकै बेला AI सुविधाहरूको लागि आफ्नो सहमति रद्द गर्नुहोस्। विगतका AI नतिजाहरू प्रभावित हुँदैनन्; तपाईंको बायोडाटामा भविष्यमा कुनै AI कल चल्ने छैन।
  • पर्यवेक्षी निकायमा गुनासो — तपाईंसँग आफ्नो राष्ट्रिय डेटा-संरक्षण निकायमा गुनासो दर्ता गर्ने अधिकार छ। रोमानियाको लागि (जहाँ हामी स्थापित छौं): ANSPDCP, dataprotection.ro।

बालबालिका

TakeMeUp.cv 16 वर्षमुनिका बालबालिकाका लागि लक्षित छैन। हामी 16 वर्षमुनिका बालबालिकाको व्यक्तिगत डेटा जानाजान प्रशोधन गर्दैनौं। यदि तपाईंलाई कुनै बालबालिकाले हामीलाई व्यक्तिगत डेटा दिएको लाग्छ भने, हामीलाई सम्पर्क गर्नुहोस् र हामी यसलाई मेटाउनेछौं।

सुरक्षा

हामी ट्रान्जिटमा रहेको सबै डेटाको लागि TLS, डेटाबेस र वस्तु भण्डारणको लागि विश्राम अवस्थामा गुप्तिकरण, अन्तर-सेवा कलहरूको लागि दायरा-सीमित पहुँच टोकन, र IP र (लागू भएमा) प्राप्तकर्ता पहिचानकर्ताहरूको ह्यास-मात्र भण्डारण प्रयोग गर्छौं। प्रमाणीकरण Clerk द्वारा सम्हालिन्छ (उद्योग-मानक सत्र व्यवस्थापन, वैकल्पिक MFA)। कुनै पनि प्रणाली पूर्ण रूपमा सुरक्षित हुँदैन; हामी GDPR धारा 33–34 ले आवश्यक ठानेअनुसार व्यक्तिगत डेटा संलग्न कुनै पनि उल्लङ्घनबारे थाहा पाएको 72 घण्टाभित्र प्रभावित प्रयोगकर्ता र सम्बन्धित निकायलाई सूचित गर्नेछौं।

यो नीतिमा परिवर्तनहरू

हाम्रो प्रशोधन परिवर्तन हुँदा (नयाँ सबप्रोसेसर, नयाँ सुविधा, नयाँ क्षेत्र) हामी यो पृष्ठ अद्यावधिक गर्नेछौं। माथिको “अन्तिम अद्यावधिक” मितिले सबैभन्दा भर्खरको परिवर्तन झल्काउँछ। तपाईंको अवस्थित डेटालाई असर गर्ने महत्त्वपूर्ण परिवर्तनहरू इमेल वा एप-भित्रको सूचनामार्फत चिन्ह लगाइनेछ।

सम्पर्क

कुनै पनि गोपनीयता प्रश्न, अधिकार अनुरोध, वा यो नीतिमा कुनै कुराको इमानदार प्रतिक्रियाको लागि: contact@takemeup.cv। म (बोगदान) हरेक पढ्छु।