ПОЛИТИКАВ ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
пользователей сайта offergo.ru
Редакция 1.0 от [●] 2026 г.Дата вступления в силу: [●] 2026 г.
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок, условия и принципы обработки персональных данных пользователей сайта offergo.ru, его поддоменов, личного кабинета, форм, интерфейсов, программных модулей и связанных с ними интернет-сервисов (далее совместно — «Сервис»).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей», Гражданским кодексом Российской Федерации, Налоговым кодексом Российской Федерации и иными применимыми нормативными правовыми актами Российской Федерации.
1.3. Сервис предназначен для помощи Пользователям в поиске работы и подготовке материалов для трудоустройства, включая создание, редактирование, загрузку и анализ резюме, генерацию сопроводительных писем и откликов на вакансии, а также использование ИИ-помощника для подготовки к собеседованию и получения подсказок в рамках пользовательской сессии.
1.4. Оператор обеспечивает неограниченный доступ к Политике путем ее размещения на сайте offergo.ru. Политика должна быть доступна на страницах, где осуществляется сбор персональных данных, а также в футере сайта или ином постоянно доступном разделе.
1.5. Политика применяется ко всем персональным данным, которые Оператор получает непосредственно от Пользователей, автоматически при использовании Сервиса, от платежных и технических провайдеров в объеме, необходимом для оказания услуг, а также из материалов, которые Пользователь самостоятельно загружает или передает через Сервис.
1.6. Политика не применяется к сайтам, сервисам и ресурсам третьих лиц, на которые могут вести ссылки из Сервиса, если такие сайты и сервисы самостоятельно определяют цели и средства обработки персональных данных. Пользователь обязан самостоятельно ознакомиться с документами таких третьих лиц.
1.7. Использование Сервиса означает, что Пользователь ознакомился с настоящей Политикой. Там, где законодательство требует согласия субъекта персональных данных, обработка осуществляется только после получения отдельного согласия Пользователя на обработку персональных данных.
2. Сведения об Операторе
2.1. Оператором персональных данных является:
• Индивидуальный предприниматель Дружинин Максим Владимирович;
• ОГРНИП: 325366800011600;
• ИНН: 360409794172;
• дата регистрации в качестве индивидуального предпринимателя: 04.02.2025;
• адрес регистрации по сведениям, предоставленным Оператором: Воронежская область, Борисоглебский район, город Борисоглебск;
• сайт: offergo.ru;
• адрес электронной почты для обращений по вопросам обработки персональных данных: [● privacy@offergo.ru / support@offergo.ru — указать фактический адрес];
• почтовый адрес для обращений: [● указать полный почтовый адрес для корреспонденции, если он отличается от адреса регистрации или требуется для приема письменных обращений].
2.2. Ответственным за организацию обработки персональных данных является ИП Дружинин Максим Владимирович, если отдельным внутренним актом Оператора не назначено иное лицо.
3. Термины и сокращения
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Пользователь — физическое лицо, посещающее сайт, регистрирующее аккаунт, использующее Сервис, создающее или загружающее резюме, оплачивающее услуги, обращающееся в поддержку либо иным образом взаимодействующее с Оператором.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение.
Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники, включая программные интерфейсы, алгоритмы, модели искусственного интеллекта и облачные сервисы.
ИИ-сервис — функциональность Сервиса, использующая программные средства искусственного интеллекта, машинного обучения, генерации текста, анализа текста и/или распознавания речи.
Порученная обработка — обработка персональных данных третьим лицом по поручению Оператора на основании договора, соглашения, пользовательских условий облачного сервиса или иного документа, соответствующего требованиям законодательства.
Трансграничная передача — передача персональных данных на территорию иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
4. Принципы обработки персональных данных
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе.
4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Оператор не осуществляет обработку персональных данных, несовместимую с целями их сбора.
4.3. Оператор не объединяет базы данных, содержащие персональные данные, если цели их обработки несовместимы между собой.
4.4. Обработке подлежат только те персональные данные, которые соответствуют заявленным целям обработки. Содержание и объем обрабатываемых персональных данных не должны быть избыточными по отношению к заявленным целям.
4.5. Оператор принимает разумные меры для обеспечения точности, достаточности и актуальности персональных данных в пределах, зависящих от Оператора. Пользователь несет ответственность за достоверность персональных данных, которые он предоставляет или загружает в Сервис.
4.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, условия договора с Пользователем или применимое законодательство Российской Федерации.
4.7. Персональные данные уничтожаются или обезличиваются по достижении целей обработки, при утрате необходимости в достижении таких целей, при отзыве согласия на обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки, либо в иных случаях, предусмотренных законодательством.
5. Правовые основания обработки персональных данных
5.1. Оператор обрабатывает персональные данные при наличии одного или нескольких правовых оснований:
1) согласие Пользователя на обработку персональных данных;
2) необходимость заключения и исполнения договора с Пользователем, включая публичную оферту и пользовательское соглашение;
3) необходимость выполнения обязанностей, возложенных на Оператора законодательством Российской Федерации, включая обязанности в сфере защиты прав потребителей, налогового учета, применения контрольно-кассовой техники, направления электронных чеков, хранения документов и взаимодействия с государственными органами;
4) необходимость осуществления прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы Пользователей, в том числе для обеспечения безопасности Сервиса, предотвращения злоупотреблений, фиксации фактов оказания услуг, рассмотрения претензий и защиты прав Оператора;
5) иные основания, предусмотренные Федеральным законом № 152-ФЗ и иными федеральными законами.
5.2. Согласие на обработку персональных данных оформляется отдельно от иных документов и информации, которые подтверждает Пользователь. Оператор обеспечивает возможность подтверждения факта получения согласия, включая фиксацию даты, времени, IP-адреса, user-agent, версии документа и действия Пользователя, которым выражено согласие.
5.3. Обработка персональных данных в целях рекламных и маркетинговых рассылок осуществляется только при наличии отдельного предварительного согласия Пользователя на получение рекламных и информационных сообщений.
6. Источники получения персональных данных
6.1. Оператор получает персональные данные из следующих источников:
1) непосредственно от Пользователя при заполнении форм на сайте, создании аккаунта, создании или редактировании резюме, загрузке файла резюме, вводе текста вакансии, запросе генерации сопроводительного письма, использовании ИИ-помощника, оплате услуг и обращении в поддержку;
2) автоматически при использовании сайта и Сервиса: IP-адрес, cookie, сведения о браузере, устройстве, операционной системе, времени и способе доступа, действиях в интерфейсе, технических ошибках и событиях безопасности;
3) от платежных провайдеров, банков, операторов фискальных данных и иных участников платежной инфраструктуры — в объеме, необходимом для подтверждения оплаты, учета платежей, возвратов, направления электронных чеков и исполнения законодательства;
4) из материалов, которые Пользователь самостоятельно загружает, вставляет, передает или формирует с использованием Сервиса, включая резюме, файлы, тексты вакансий, сопроводительные письма, отклики, аудиопоток, транскрипты и пользовательские запросы.
6.2. Пользователь обязуется не загружать в Сервис персональные данные третьих лиц без законного основания. Если Пользователь передает Оператору персональные данные третьих лиц, включая сведения, содержащиеся в тексте вакансии, переписке, аудиопотоке или иных материалах, Пользователь подтверждает наличие законного основания для такой передачи и несет ответственность за ее правомерность.
7. Категории субъектов персональных данных
7.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:
• посетители сайта offergo.ru;
• зарегистрированные пользователи Сервиса;
• пользователи, создающие, редактирующие или загружающие резюме;
• пользователи, использующие функции анализа резюме, генерации откликов и сопроводительных писем;
• пользователи, использующие ИИ-помощника для подготовки к собеседованию или получения подсказок в ходе пользовательской сессии;
• плательщики и получатели услуг;
• лица, обращающиеся в поддержку;
• лица, сведения о которых могут содержаться в материалах, загруженных Пользователем, если такие сведения переданы Пользователем в Сервис.
8. Цели обработки и состав персональных данных
8.1. Оператор обрабатывает персональные данные только для целей, указанных в настоящей Политике, согласии на обработку персональных данных, публичной оферте и иных документах Оператора, применимых к Сервису.
8.2. Регистрация, авторизация и ведение личного кабинета
Цели обработки:
• идентификация Пользователя в рамках Сервиса;
• создание, ведение и защита аккаунта;
• предоставление доступа к функциям Сервиса.
Категории персональных данных:
• ФИО или имя пользователя, email, номер телефона, пароль в виде хеша, ID аккаунта, дата регистрации, сведения о согласиях, история входов, IP-адрес, user-agent, технические идентификаторы и данные сессии.
8.3. Заключение и исполнение договора с Пользователем
Цели обработки:
• принятие оферты, предоставление платных и бесплатных функций Сервиса;
• учет статуса тарифа, доступов и оказанных услуг;
• направление сервисных уведомлений, связанных с исполнением договора.
Категории персональных данных:
• ФИО, email, телефон, ID аккаунта, тариф, статус оплаты, история использования функций, сведения о согласиях, дата и время действий в Сервисе.
8.4. Создание, редактирование, хранение и скачивание резюме
Цели обработки:
• формирование резюме по данным, введенным Пользователем;
• редактирование структуры и содержания резюме;
• хранение резюме в личном кабинете и предоставление возможности скачать или удалить резюме.
Категории персональных данных:
• фамилия, имя, отчество; пол; дата рождения или возраст; город проживания; страна; гражданство; телефон; email; ссылки на социальные сети и мессенджеры; желаемая должность; сведения об образовании; дополнительном образовании; опыте работы; работодателях; должностях; обязанностях; достижениях; навыках; карьерных предпочтениях; иные сведения, которые Пользователь самостоятельно указывает в резюме.
8.5. Загрузка пользовательского резюме и иных файлов
Цели обработки:
• получение и хранение файла резюме;
• извлечение текста из резюме;
• использование загруженного резюме для анализа, редактирования и генерации материалов по запросу Пользователя.
Категории персональных данных:
• файлы, названия файлов, текстовое содержимое резюме и документов, сведения, содержащиеся в таких файлах, дата и время загрузки, технические параметры файла.
8.6. Анализ резюме с использованием ИИ-сервиса
Цели обработки:
• выявление возможных ошибок, пробелов и несоответствий в резюме;
• подготовка рекомендаций по улучшению резюме;
• формирование вариантов формулировок, описаний опыта, навыков и достижений.
Категории персональных данных:
• текст резюме, сведения об опыте, образовании, навыках, желаемой должности, карьерных предпочтениях, пользовательские запросы, результаты анализа и сгенерированные рекомендации.
8.7. Генерация сопроводительных писем и откликов на вакансии
Цели обработки:
• анализ текста вакансии, предоставленной Пользователем;
• сопоставление вакансии с данными резюме;
• формирование сопроводительного письма, отклика, сообщения работодателю или иного текста по запросу Пользователя.
Категории персональных данных:
• текст вакансии, данные резюме, должность, опыт, навыки, пользовательские инструкции, сгенерированные тексты откликов, сопроводительных писем и иных материалов.
8.8. ИИ-помощник на собеседовании и распознавание речи
Цели обработки:
• распознавание вопроса или фрагмента речи, переданного Пользователем;
• преобразование аудиофрагмента в текстовую расшифровку;
• генерация справочной подсказки, варианта ответа или структуры ответа для Пользователя;
• отображение результата на экране Пользователя.
Категории персональных данных:
• аудиопоток или аудиофрагмент, текстовая расшифровка речи, вопросы собеседования, пользовательские команды, данные резюме, контекст вакансии, сгенерированные подсказки и ответы. Если аудио содержит голос третьих лиц, Пользователь обязан иметь законное основание для передачи такого аудио в Сервис.
8.9. Обработка платежей, возвратов и электронных чеков
Цели обработки:
• прием оплаты за услуги Сервиса;
• предоставление доступа к платным функциям;
• оформление возвратов;
• направление электронных чеков и выполнение требований законодательства о расчетах.
Категории персональных данных:
• ФИО при необходимости, email, телефон, сумма платежа, тариф, дата и время оплаты, статус платежа, идентификатор платежа, идентификатор возврата, данные электронного чека. Оператор не хранит полные данные банковских карт, если такая обработка осуществляется платежным провайдером.
8.10. Техническая поддержка и обработка обращений
Цели обработки:
• прием, учет и рассмотрение обращений Пользователя;
• диагностика технических ошибок;
• восстановление доступа и помощь с использованием Сервиса;
• обработка запросов субъектов персональных данных.
Категории персональных данных:
• ФИО, email, телефон, ID аккаунта, содержание обращения, вложения, история переписки, технические данные, сведения о действиях Пользователя, необходимые для рассмотрения обращения.
8.11. Обеспечение безопасности и предотвращение злоупотреблений
Цели обработки:
• защита аккаунтов и Сервиса от несанкционированного доступа;
• предотвращение мошенничества, спама, автоматизированных атак и иных злоупотреблений;
• ведение технических журналов и расследование инцидентов.
Категории персональных данных:
• IP-адрес, user-agent, cookie, идентификаторы сессий, сведения об устройстве, дата и время действий, логи авторизации, технические логи, события безопасности, сведения о нарушениях правил использования Сервиса.
8.12. Аналитика использования Сервиса и cookie
Цели обработки:
• измерение посещаемости и качества работы сайта;
• понимание востребованности функций;
• улучшение интерфейса и стабильности Сервиса;
• проведение обезличенной или агрегированной статистики.
Категории персональных данных:
• cookie, IP-адрес, сведения о браузере и устройстве, страницы посещения, события в интерфейсе, источник перехода, дата и время посещения. Аналитические cookie используются при наличии законного основания и, где требуется, согласия Пользователя.
8.13. Информационные и рекламные сообщения
Цели обработки:
• направление сообщений о продуктах, акциях, скидках, специальных предложениях и маркетинговых материалах Оператора.
Категории персональных данных:
• email, телефон, имя, сведения о согласии на рассылку, история рассылок и отказов. Данная цель реализуется только при наличии отдельного предварительного согласия Пользователя, если сообщение является рекламным.
8.14. Защита прав и законных интересов Оператора
Цели обработки:
• фиксация фактов заключения и исполнения договора;
• подготовка ответов на претензии и запросы государственных органов;
• защита прав в досудебном и судебном порядке.
Категории персональных данных:
• данные аккаунта, платежей, согласий, действий в Сервисе, переписки, технических логов, документов и иных сведений, необходимых для подтверждения юридически значимых фактов.
8.15. Оператор вправе обрабатывать иные персональные данные, которые Пользователь самостоятельно предоставляет в Сервисе, только в пределах целей, указанных в настоящей Политике, и при наличии правового основания.
8.16. Оператор не требует от Пользователя предоставления персональных данных, не необходимых для соответствующей функции Сервиса. Пользователь может не заполнять необязательные поля резюме, если такие поля не нужны ему для формирования резюме или использования конкретной функции.
9. Обработка данных при использовании ИИ-сервисов
9.1. Отдельные функции Сервиса могут использовать ИИ-сервисы, включая генеративные языковые модели, сервисы анализа текста и сервисы распознавания речи. Такие функции применяются для подготовки справочных, рекомендательных и текстовых материалов по запросу Пользователя.
9.2. К ИИ-сервисам могут передаваться следующие данные: текст резюме, сведения об опыте и образовании, навыки, желаемая должность, пользовательский запрос, текст вакансии, текст сопроводительного письма или отклика, аудиофрагмент или текстовая расшифровка речи, контекст собеседования, а также иные данные, которые Пользователь самостоятельно передал в соответствующую функцию.
9.3. Передача данных в ИИ-сервис осуществляется для исполнения запроса Пользователя, например после нажатия кнопок «Сгенерировать», «Проанализировать», «Улучшить резюме», «Сформировать отклик», «Запустить помощника» или аналогичных действий в интерфейсе Сервиса.
9.4. Оператор использует ИИ-сервисы как инструмент обработки данных по целям, указанным в настоящей Политике. Использование ИИ-сервисов не означает передачу Пользователем своих данных для самостоятельных целей третьих лиц, если иное прямо не указано в настоящей Политике, согласии Пользователя или документах соответствующего обработчика.
9.5. Оператор не использует персональные данные Пользователей для обучения, дообучения или улучшения собственных или сторонних моделей искусственного интеллекта, если Пользователь не дал отдельное согласие на такую цель. Оператор должен применять доступные настройки ИИ-провайдера, исключающие серверное логирование и использование пользовательских запросов для обучения моделей, когда в запросах могут содержаться персональные данные, конфиденциальная или иная чувствительная информация.
9.6. На дату размещения настоящей Политики Оператор планирует использовать или использует сервисы Яндекса, включая Yandex Cloud, Yandex AI Studio / YandexGPT / Foundation Models и SpeechKit, в качестве инфраструктуры и/или обработчика по поручению Оператора. Перед публикацией Политики Оператор должен указать фактические подключенные сервисы: [● указать точные сервисы Яндекса и иных провайдеров].
9.7. Результаты, сформированные ИИ-сервисом, носят справочный, информационный и рекомендательный характер. Оператор не гарантирует трудоустройство Пользователя, приглашение на собеседование, прохождение собеседования, соответствие вакансии или достижение иного результата на рынке труда. Пользователь самостоятельно проверяет, редактирует и принимает решение об использовании сгенерированных материалов.
9.8. Оператор не принимает на основании исключительно автоматизированной обработки персональных данных решений, порождающих юридические последствия для Пользователя или иным образом затрагивающих его права и законные интересы. Сервис не принимает решений о найме, отказе в найме, профессиональной пригодности, соответствии требованиям работодателя или рейтинге кандидата, имеющем обязательное значение для третьих лиц.
10. Обработка аудио, речи и данных помощника на собеседовании
10.1. Функция ИИ-помощника на собеседовании может обрабатывать аудиопоток, аудиофрагменты, текстовые расшифровки речи и контекстные данные, необходимые для распознавания вопроса и формирования подсказки Пользователю.
10.2. Оператор не использует голос Пользователя или иных лиц для установления личности, идентификации, аутентификации, сравнения с эталоном, создания голосового шаблона или голосового слепка. Оператор не обрабатывает биометрические персональные данные в рамках данной функции, если фактическая реализация Сервиса не предусматривает идентификацию личности по голосу.
10.3. Аудиопоток обрабатывается только для целей распознавания речи и формирования ответа. Рекомендуемая безопасная настройка Сервиса: аудиозаписи не сохраняются после завершения обработки, а текстовые расшифровки не сохраняются после завершения сессии, если Пользователь явно не сохранил результат или если более длительное хранение не требуется для оказания услуги. Перед публикацией настоящей Политики Оператор должен проверить фактический срок хранения аудио и транскриптов и при необходимости заменить данную формулировку.
10.4. Пользователь обязан использовать функцию ИИ-помощника законно и добросовестно, не нарушая права и законные интересы работодателей, интервьюеров, иных участников собеседования и третьих лиц. Если применимое законодательство, правила работодателя или условия конкретного собеседования требуют уведомления или согласия участников на запись, распознавание речи или использование подсказок, Пользователь обязан обеспечить такое уведомление или согласие самостоятельно.
10.5. Оператор не является стороной собеседования между Пользователем и работодателем, не контролирует содержание собеседования и не несет ответственность за действия Пользователя, связанные с незаконной записью, передачей или использованием речи третьих лиц.
11. Специальные категории персональных данных
11.1. Оператор не запрашивает и не требует предоставления специальных категорий персональных данных, включая сведения о расовой или национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни, а также иные сведения, обработка которых ограничена законодательством.
11.2. Пользователь обязуется не указывать и не загружать в Сервис специальные категории персональных данных, включая сведения о здоровье, инвалидности, расовой или национальной принадлежности, религиозных убеждениях, политических взглядах, интимной жизни, а также сведения о судимости, если такие сведения не являются необходимыми для использования конкретной функции и не имеют законного основания для обработки.
11.3. Если Пользователь по собственной инициативе указывает такие сведения в резюме, файле, тексте вакансии, отклике, аудиофрагменте, переписке или ином материале, Оператор вправе ограничить обработку, удалить соответствующие сведения или запросить удаление/исправление материала. Оператор не использует специальные категории персональных данных для профилирования, оценки, ранжирования или иных самостоятельных целей.
11.4. Если в будущем Оператору потребуется целенаправленно обрабатывать специальные категории персональных данных, такая обработка будет осуществляться только при наличии предусмотренного законом основания, включая письменное согласие субъекта персональных данных, если оно необходимо.
12. Биометрические персональные данные
12.1. Оператор не обрабатывает биометрические персональные данные Пользователей, если фактическая реализация Сервиса не предусматривает установление личности по физиологическим или биологическим особенностям человека.
12.2. Обработка аудио и речи в функции ИИ-помощника осуществляется для распознавания текста вопроса, подготовки подсказки и отображения результата Пользователю, а не для идентификации личности по голосу.
12.3. Если Оператор внедрит функции идентификации или аутентификации по голосу, лицу, изображению, биометрическому шаблону или иным физиологическим/биологическим признакам, такая обработка будет запущена только после подготовки отдельного правового основания, получения необходимых согласий и обновления документов Оператора.
13. Персональные данные, разрешенные для распространения
13.1. Оператор не распространяет персональные данные Пользователей и не раскрывает их неопределенному кругу лиц без отдельного согласия Пользователя на обработку персональных данных, разрешенных субъектом персональных данных для распространения.
13.2. Создание Пользователем резюме, генерация отклика или сопроводительного письма в Сервисе не означает согласие Пользователя на публичное размещение резюме, передачу резюме работодателям или распространение персональных данных неопределенному кругу лиц.
13.3. Если в Сервисе будет реализована функция публичной ссылки на резюме, публикации профиля, доступа работодателей к резюме или передачи резюме работодателям по инициативе Оператора, Оператор обязан до запуска такой функции получить отдельное согласие на обработку персональных данных, разрешенных для распространения, с возможностью определить категории и перечень данных, условия и запреты их обработки.
13.4. Самостоятельное скачивание Пользователем резюме, отправка резюме работодателю, публикация резюме на стороннем сайте или отправка сопроводительного письма третьему лицу осуществляется Пользователем самостоятельно и вне контроля Оператора.
14. Трансграничная передача и локализация персональных данных
14.1. На дату размещения настоящей Политики Оператор не осуществляет трансграничную передачу персональных данных.
14.2. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение и иные первичные действия с такими персональными данными с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
14.3. Оператор должен использовать хостинг, базы данных, файловые хранилища, резервное копирование, сервисы логирования, аналитику, сервисы рассылок, платежные и ИИ-сервисы таким образом, чтобы персональные данные не передавались за пределы Российской Федерации, если в документах Оператора указано отсутствие трансграничной передачи.
14.4. Если Оператор примет решение начать трансграничную передачу персональных данных, он обязан до начала такой передачи выполнить требования законодательства Российской Федерации, включая проверку условий передачи, уведомление уполномоченного органа, получение необходимых согласий и обновление настоящей Политики.
15. Передача персональных данных третьим лицам и порученная обработка
15.1. Оператор не продает персональные данные Пользователей третьим лицам.
15.2. Оператор может поручать обработку персональных данных третьим лицам при условии соблюдения требований законодательства и заключения договора, соглашения, оферты, пользовательских условий или иного документа, определяющего цели обработки, перечень действий с персональными данными, меры защиты, обязанность соблюдения конфиденциальности и иные необходимые условия.
15.3. К категориям лиц, которым могут передаваться персональные данные или которые могут обрабатывать персональные данные по поручению Оператора, относятся:
• поставщики хостинга, облачной инфраструктуры, баз данных, файловых хранилищ, резервного копирования и средств информационной безопасности на территории Российской Федерации;
• сервисы Яндекса, включая Yandex Cloud, Yandex AI Studio / YandexGPT / Foundation Models и SpeechKit, если они фактически используются для генерации текста, анализа резюме, обработки речи и иных функций Сервиса;
• платежные провайдеры, банки, операторы фискальных данных и иные участники платежной инфраструктуры, необходимые для приема оплаты, возвратов и направления электронных чеков;
• провайдеры email-, SMS- и push-уведомлений, если используются для сервисных сообщений, восстановления доступа, чеков, уведомлений и рассылок;
• поставщики CRM, helpdesk, систем поддержки, систем мониторинга и логирования, если используются Оператором;
• подрядчики, разработчики, администраторы, специалисты технической поддержки и иные лица, привлекаемые Оператором для сопровождения Сервиса, при условии ограничения доступа и соблюдения конфиденциальности;
• государственные органы, суды, Роскомнадзор, налоговые органы, правоохранительные органы и иные лица в случаях, предусмотренных законодательством Российской Федерации.
15.4. Фактический перечень основных обработчиков персональных данных на дату публикации Политики:
• [● указать хостинг/облачную инфраструктуру, например ООО «Яндекс.Облако», если сайт и базы размещаются в Yandex Cloud];
• [● указать ИИ-провайдера, например сервисы Yandex AI Studio / YandexGPT / Foundation Models, SpeechKit];
• [● указать платежного провайдера и оператора фискальных данных];
• [● указать сервис email/SMS-уведомлений, если используется];
• [● указать сервис аналитики, например Яндекс Метрика, если используется].
15.5. Оператор предоставляет третьим лицам только тот объем персональных данных, который необходим для достижения конкретной цели обработки или исполнения соответствующей функции.
16. Cookie, технические данные и аналитика
16.1. При посещении сайта и использовании Сервиса могут применяться cookie, пиксели, локальное хранилище браузера, идентификаторы сессий и аналогичные технологии.
16.2. Cookie и технические данные могут использоваться для следующих целей:
• обеспечение работы сайта, авторизации, безопасности, защиты от CSRF-атак и сохранения пользовательской сессии;
• запоминание настроек интерфейса и предпочтений Пользователя;
• аналитика посещаемости, стабильности и качества работы Сервиса;
• выявление технических ошибок, злоупотреблений и подозрительной активности;
• маркетинговая аналитика и рекламные цели — только при наличии соответствующего правового основания и, где требуется, согласия Пользователя.
16.3. Технические cookie, необходимые для работы Сервиса, могут использоваться без отдельного согласия, если без них невозможно предоставить функциональность сайта или обеспечить безопасность. Аналитические, рекламные и иные необязательные cookie используются при наличии согласия Пользователя, если такое согласие требуется.
16.4. Пользователь может ограничить или отключить cookie в настройках браузера. При этом отдельные функции Сервиса могут работать некорректно или стать недоступными.
16.5. Если Оператор использует отдельную Политику cookie, она размещается на сайте и применяется совместно с настоящей Политикой. При противоречии между документами в части персональных данных применяется документ, устанавливающий более высокий уровень защиты прав Пользователя.
17. Сроки обработки и хранения персональных данных
17.1. Сроки обработки персональных данных определяются целями обработки, условиями договора с Пользователем, сроками действия согласий, сроками хранения документов, сроками исковой давности, требованиями налогового, бухгалтерского, кассового и иного применимого законодательства.
17.2. Общие ориентиры сроков хранения:
• данные аккаунта — до удаления аккаунта Пользователем или Оператором, отзыва согласия при отсутствии иных оснований обработки, прекращения договора либо истечения срока, необходимого для защиты прав Оператора;
• резюме, файлы, материалы, созданные или загруженные Пользователем, — до удаления Пользователем, удаления аккаунта, достижения цели обработки или истечения срока хранения, установленного настройками Сервиса;
• данные ИИ-запросов и результатов генерации — до удаления соответствующего материала, завершения сессии или истечения срока, необходимого для оказания услуги и технической поддержки;
• аудиопоток помощника на собеседовании — рекомендуется не хранить после завершения обработки; фактический срок хранения должен соответствовать технической реализации Сервиса и быть указан Оператором перед публикацией Политики;
• технические логи и события безопасности — в течение срока, необходимого для обеспечения безопасности, диагностики и расследования инцидентов, но не дольше [● указать срок, например 12 месяцев], если более длительное хранение не требуется законом или защитой прав Оператора;
• платежные и фискальные документы — в сроки, установленные законодательством Российской Федерации;
• сведения о согласиях, принятии оферты, версиях документов и юридически значимых действиях — в течение срока действия отношений с Пользователем и срока, необходимого для подтверждения правомерности обработки и защиты прав Оператора;
• данные для рекламных рассылок — до отзыва согласия на рассылку или прекращения соответствующей цели обработки.
17.3. При достижении цели обработки, отзыве согласия, получении законного требования Пользователя или выявлении неправомерной обработки Оператор прекращает обработку, блокирует, удаляет или уничтожает персональные данные в порядке и сроки, установленные законодательством Российской Федерации, если отсутствуют иные законные основания для продолжения обработки.
17.4. Если немедленное уничтожение персональных данных невозможно по техническим причинам, Оператор блокирует соответствующие персональные данные и обеспечивает их уничтожение в срок, предусмотренный законодательством Российской Федерации.
17.5. Удаление аккаунта, резюме или отдельных материалов может не приводить к немедленному уничтожению всех связанных данных, если такие данные необходимы Оператору для исполнения закона, учета платежей, рассмотрения претензий, защиты прав или обеспечения безопасности. В таком случае обработка ограничивается соответствующими законными целями.
18. Меры по защите персональных данных
18.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
18.2. К таким мерам относятся, в частности:
• назначение лица, ответственного за организацию обработки персональных данных;
• принятие локальных актов и внутренних регламентов по обработке и защите персональных данных;
• определение целей обработки, категорий персональных данных, категорий субъектов и сроков хранения;
• ограничение доступа к персональным данным по принципу минимально необходимых прав;
• идентификация и аутентификация пользователей и администраторов;
• разграничение прав доступа сотрудников, подрядчиков и технических учетных записей;
• ведение журналов доступа и действий в информационных системах в объеме, необходимом для безопасности и расследования инцидентов;
• использование защищенного соединения HTTPS/TLS при передаче данных;
• защита паролей с применением криптографически стойкого хеширования и недопущение хранения паролей в открытом виде;
• резервное копирование, контроль восстановления и защита резервных копий;
• антивирусная защита, обновление программного обеспечения и устранение уязвимостей;
• контроль доступа к административным панелям, базам данных, облачным ресурсам и API-ключам;
• использование договоров, поручений и условий конфиденциальности с обработчиками и подрядчиками;
• контроль трансграничной передачи и размещение баз персональных данных граждан РФ на территории Российской Федерации;
• оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства;
• проверка эффективности применяемых мер защиты и актуализация мер при изменении функциональности Сервиса.
18.3. Оператор не раскрывает персональные данные лицам, не имеющим права доступа к ним, за исключением случаев, прямо предусмотренных законодательством, договором с Пользователем, настоящей Политикой или согласием Пользователя.
18.4. Оператор фиксирует и расследует инциденты, связанные с безопасностью персональных данных, а также принимает меры по ограничению возможного вреда, восстановлению контроля над данными и выполнению обязанностей по уведомлению уполномоченного органа, если такие обязанности возникают.
19. Права Пользователя как субъекта персональных данных
19.1. Пользователь имеет право:
• получать информацию, касающуюся обработки его персональных данных, включая подтверждение факта обработки, правовые основания и цели обработки, применяемые способы обработки, сведения об Операторе, сведения о лицах, которым могут быть раскрыты персональные данные, сроки обработки и хранения;
• требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отозвать согласие на обработку персональных данных;
• отказаться от рекламных и маркетинговых рассылок;
• получить сведения о персональных данных, обрабатываемых Оператором, в доступной форме, если это не нарушает права и законные интересы других лиц;
• обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
• осуществлять иные права, предусмотренные законодательством Российской Федерации.
19.2. Для реализации своих прав Пользователь может направить обращение Оператору:
• на email: [● указать email для обращений по персональным данным];
• через форму обратной связи в личном кабинете или на сайте, если такая форма реализована;
• почтовым отправлением по адресу: [● указать почтовый адрес].
19.3. Запрос должен позволять Оператору идентифицировать Пользователя и понять суть требования. Оператор вправе запросить дополнительные сведения, необходимые для подтверждения личности заявителя и предотвращения раскрытия персональных данных третьему лицу, но не должен запрашивать избыточные данные.
19.4. Если запрос направляется в порядке, предусмотренном статьей 14 Федерального закона № 152-ФЗ, он должен содержать сведения, предусмотренные законом, включая сведения, подтверждающие участие Пользователя в отношениях с Оператором, либо иные сведения, подтверждающие факт обработки персональных данных Оператором.
19.5. Оператор рассматривает обращения и запросы Пользователей в сроки, установленные законодательством Российской Федерации. Информация по запросу субъекта персональных данных предоставляется в течение 10 рабочих дней с момента получения запроса; указанный срок может быть продлен не более чем на 5 рабочих дней при направлении мотивированного уведомления Пользователю.
19.6. Отзыв согласия не влияет на законность обработки персональных данных, осуществленной до получения отзыва. После отзыва согласия Оператор прекращает обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки.
19.7. Оператор вправе отказать в удовлетворении запроса в случаях, предусмотренных законодательством Российской Федерации, в том числе если выполнение запроса нарушает права и законные интересы других лиц или если у Оператора имеются законные основания продолжать обработку соответствующих персональных данных.
20. Обязанности Пользователя
20.1. Пользователь обязан предоставлять достоверные, актуальные и принадлежащие ему персональные данные, если иное не имеет законного основания.
20.2. Пользователь обязан своевременно обновлять персональные данные, если они изменились и это необходимо для корректного использования Сервиса.
20.3. Пользователь не должен загружать в Сервис персональные данные третьих лиц, специальные категории персональных данных, биометрические персональные данные, конфиденциальную информацию работодателей, коммерческую тайну, сведения ограниченного доступа или незаконный контент без законного основания.
20.4. Пользователь обязан самостоятельно оценивать правомерность использования функций распознавания речи, генерации подсказок, записи или передачи аудио в контексте конкретного собеседования, встречи или разговора.
20.5. Пользователь несет ответственность за содержание резюме, файлов, вакансий, сообщений, пользовательских запросов, аудио и иных материалов, которые он передает через Сервис.
21. Несовершеннолетние
21.1. Сервис предназначен для совершеннолетних Пользователей, самостоятельно ищущих работу и использующих Сервис для подготовки резюме, откликов и собеседований.
21.2. Оператор не осуществляет целенаправленный сбор персональных данных лиц младше 18 лет. Если Оператору станет известно, что персональные данные несовершеннолетнего были предоставлены без необходимого согласия законного представителя или иного законного основания, Оператор вправе удалить такие данные или ограничить их обработку.
21.3. Если несовершеннолетний использует Сервис в случаях, допустимых законодательством, его законный представитель должен обеспечить правомерность предоставления персональных данных и использования Сервиса.
22. Обновление Политики
22.1. Оператор вправе изменять настоящую Политику при изменении законодательства, функциональности Сервиса, состава обрабатываемых персональных данных, целей обработки, перечня обработчиков, мер защиты, условий трансграничной передачи или иных обстоятельств, влияющих на обработку персональных данных.
22.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте offergo.ru, если иной срок вступления в силу не указан в новой редакции.
22.3. Оператор рекомендует Пользователям периодически проверять актуальную редакцию Политики. Если изменение Политики требует получения нового согласия Пользователя, Оператор обеспечивает получение такого согласия до начала соответствующей обработки.
22.4. Архив редакций Политики может храниться Оператором для подтверждения правомерности обработки персональных данных и факта информирования Пользователей.
23. Контакты по вопросам персональных данных
23.1. По вопросам обработки персональных данных, реализации прав субъекта персональных данных, отзыва согласия, удаления данных, отказа от рекламных рассылок и получения информации о персональных данных Пользователь может обратиться к Оператору:
• ИП Дружинин Максим Владимирович;
• ОГРНИП: 325366800011600;
• ИНН: 360409794172;
• сайт: offergo.ru;
• email для обращений по персональным данным: [● указать email];
• почтовый адрес: [● указать почтовый адрес].
23.2. При направлении обращения Пользователь должен указать суть обращения и контакт для ответа. Для защиты персональных данных Оператор вправе запросить дополнительные сведения для подтверждения личности заявителя, если это необходимо и соразмерно цели обращения.
Приложение 1. Краткая карта обработки персональных данных
Настоящее приложение является частью Политики и предназначено для краткого информирования Пользователей о ключевых процессах обработки персональных данных в Сервисе.
Процесс
Основные данные
Цель
Кому может передаваться
Регистрация и аккаунт
email, телефон, ID аккаунта, сведения о входах, согласия
создание и защита аккаунта, доступ к Сервису
хостинг, email/SMS-сервис, техподдержка
Создание резюме
ФИО, контакты, город, дата рождения, гражданство, образование, опыт, навыки, соцсети
формирование, хранение, редактирование и скачивание резюме
хостинг, облачная инфраструктура, ИИ-сервис при запросе Пользователя
Загрузка резюме
файл, текст файла, сведения из резюме
анализ, редактирование, генерация материалов
хранилище файлов, ИИ-сервис при запросе Пользователя
Анализ резюме ИИ
текст резюме, опыт, навыки, запрос Пользователя
рекомендации по улучшению резюме
Yandex AI / иной указанный ИИ-провайдер
Генерация отклика
резюме, текст вакансии, пользовательские инструкции
создание сопроводительного письма или отклика
Yandex AI / иной указанный ИИ-провайдер
Помощник на собеседовании
аудиопоток, транскрипт, вопрос, контекст вакансии и резюме
распознавание речи и генерация подсказки
SpeechKit / Yandex AI / иной указанный ИИ-провайдер
Платежи
email, телефон, сумма, тариф, статус платежа, идентификатор платежа
прием оплаты, возвраты, чеки
платежный провайдер, банк, ОФД
Поддержка
контакты, ID аккаунта, содержание обращения, вложения
рассмотрение обращений и помощь Пользователю
helpdesk/CRM, техподдержка
Безопасность и логи
IP, user-agent, cookie, логи действий и ошибок
защита Сервиса, диагностика, расследование инцидентов
хостинг, мониторинг, подрядчики по ИБ
Маркетинг
email, телефон, имя, согласие на рассылку
рекламные и информационные сообщения
сервис рассылок, только при согласии