Quem é responsável
O CVIndex é um projeto de Kira Kuzmenko.
Informações fornecidas por você
Ao criar uma conta, o CVIndex processa seu e-mail de login, nome, identificador de conta e informações de autenticação. Senhas são armazenadas como hashes. O login por e-mail usa um código temporário de verificação. O login com Google ou LinkedIn fornece dados como identificador no provedor, nome, e-mail e foto de perfil.
Um índice profissional pode conter cargo, localização, link da foto, resumo, experiências, projetos, habilidades, links de apoio e contatos que você escolher publicar. A confirmação de publicação e as datas de atualização são registradas. Seu e-mail de login não é exibido automaticamente como contato público.
Após o cadastro, você pode adicionar senha ou chave de acesso. As chaves de acesso armazenam um identificador de credencial e uma chave pública; os dados biométricos permanecem no dispositivo. A publicação no GitHub usa um token de acesso criptografado. O CVIndex armazena texto e links, sem upload de anexos.
Perfis públicos e acesso por IA
Salvar altera a versão principal no banco de dados do CVIndex e não publica no GitHub. Publicar exige uma ação separada de prévia e confirmação: CVINDEX.md torna-se README.md em um repositório público listado no catálogo CVIndex. A permissão independente do geekjob.ai permite buscas por recrutadores e propostas de trabalho usando a versão salva no banco de dados.
Estar disponível publicamente não dá a terceiros direitos legais ilimitados de reutilizar dados pessoais. Porém, o CVIndex não pode garantir como destinatários externos processarão ou guardarão cópias. Publique apenas o que pretende compartilhar publicamente. Não inclua trabalho confidencial, dados pessoais sensíveis ou informações privadas de outra pessoa sem uma base adequada.
Finalidades e bases legais
A base proposta para criar a conta, autenticar você, disponibilizar seu índice e executar suas instruções é o cumprimento do contrato de serviço (artigo 6(1)(b) do GDPR). A divulgação pública opcional se baseia no consentimento de publicação (artigo 6(1)(a)), que pode ser retirado removendo o índice. Segurança, prevenção de abuso e estatísticas limitadas de leitura pretendem se apoiar em interesses legítimos (artigo 6(1)(f)), sujeitos a avaliação documentada e ao seu direito de oposição. Obrigações legais aplicáveis podem exigir tratamento nos termos do artigo 6(1)(c).
Informações essenciais são necessárias para fornecer uma conta; os detalhes do perfil público são fornecidos por você. O CVIndex não toma decisões automatizadas de contratação ou elegibilidade. Usuários externos do perfil tomam suas próprias decisões.
Estatísticas de leitura e dados técnicos
Solicitações a índices publicados podem registrar identificador do perfil, horário, formato solicitado, identificador do navegador ou agente (User-Agent) e classificação como pessoa, mecanismo de busca ou agente de IA. Para visitas humanas, um hash diário com chave, derivado do IP e do User-Agent, diferencia visitantes no mesmo dia. O IP original não é armazenado nessa coleção estatística; o hash é pseudônimo e não garante anonimato.
Titulares de perfis podem ver totais de leitura e informações sobre solicitações automatizadas. O servidor web e a infraestrutura podem processar separadamente endereços IP e logs de requisições para operação e segurança.
Prestadores de serviço e destinatários
Provedores de infraestrutura processam os dados necessários para hospedar e operar o CVIndex. O Resend envia e-mails de autenticação. Google e LinkedIn processam solicitações quando você escolhe essas formas de login. O YouTube recebe informações de conexão ao carregar o vídeo incorporado na página do artigo. Servidores externos de imagens recebem solicitações ao exibir uma foto de perfil; o DiceBear recebe uma semente baseada no nome para gerar avatares, além das informações normais de conexão.
Um agente de IA conectado com sua chave MCP pessoal pode ler, atualizar ou excluir seu índice e consultar estatísticas. Compartilhe a chave apenas com agentes de confiança e revogue-a na conta quando o acesso não for mais necessário. O serviço armazena um hash e um prefixo curto, não a chave completa.
Quando o GDPR se aplicar a transferências para fora do Espaço Econômico Europeu, o operador deverá estabelecer uma decisão de adequação aplicável ou salvaguardas apropriadas, como cláusulas contratuais padrão.
Retenção e exclusão
Os dados permanecem enquanto a conta estiver ativa, sujeitos a pedidos de exclusão e exigências legais de retenção. Remover um índice retira seu conteúdo publicado do registro ativo do perfil, mas mantém conta, nome, dados de autenticação e possíveis registros de leitura. Isso não exclui cópias mantidas de forma independente por mecanismos de busca ou outros destinatários.
As sessões de login são configuradas para até 30 dias. Códigos por e-mail são válidos por 15 minutos; a expiração não garante a exclusão do registro no banco. As estatísticas de leitura têm expiração configurada de 400 dias; o operador deve assegurar que o índice de expiração do banco esteja instalado e funcionando. Preferências do navegador permanecem até a limpeza dos dados do site.
Suas escolhas e direitos
Pela conta, você pode editar o índice, baixá-lo em Markdown, remover o índice público e revogar a chave MCP pessoal. O download Markdown cobre o perfil, não necessariamente todos os dados pessoais mantidos sobre você. Excluir a conta inteira exige um pedido separado; remover o índice não é a mesma ação.
Quando o GDPR se aplicar, você poderá solicitar acesso, correção, exclusão, restrição e portabilidade, conforme as condições pertinentes. Poderá se opor ao tratamento baseado em interesses legítimos, retirar consentimento sem afetar a legalidade do tratamento anterior e apresentar reclamação à autoridade competente, inclusive no local de residência habitual, trabalho ou da suposta infração.
Pedidos podem exigir verificação proporcional de identidade. Solicitações sob o GDPR normalmente são respondidas em um mês; quando houver uma prorrogação legal, a pessoa deverá ser informada dentro do primeiro mês.
Segurança e atualizações
O aplicativo usa medidas como hashing de senhas, sessões protegidas, verificações de solicitações que alteram a conta e hashes de chaves MCP pessoais. Nenhum serviço garante segurança absoluta. Mantenha suas credenciais e chaves de agentes em sigilo.
Mudanças relevantes nesta política devem ser comunicadas claramente antes de entrar em vigor; novo consentimento deve ser solicitado quando necessário. A versão e a data de revisão aparecem acima.