Політика конфіденційності
Ця Політика конфіденційності пояснює, які персональні дані збирає ToRecruit, як ми їх використовуємо, з ким ділимось та які Ваші права. Вона написана зрозуміло, конкретно й точно - якщо щось незрозуміло, напишіть на privacy@torecruit.org, і ми пояснимо. Ця Політика діє разом з Умовами використання, Політикою щодо cookie та Політикою допустимого використання.
Хто є контролером даних
Контролером персональних даних, що обробляються на платформі ToRecruit, є юридична особа, яка керує ToRecruit («ToRecruit», «ми», «нас», «наш»). З будь-яких питань щодо приватності пишіть на privacy@torecruit.org.
Якщо Ви перебуваєте в Європейському економічному просторі, Великій Британії чи Швейцарії, ми обробляємо Ваші дані відповідно до Загального регламенту захисту даних (GDPR). Якщо Ви в Україні - відповідно до Закону України «Про захист персональних даних». Локальне законодавство може надавати Вам додаткові права, які ми шануємо.
Які дані ми збираємо і від кого
Ми збираємо лише ті дані, які Ви надаєте нам безпосередньо. Ми не купуємо персональні дані в брокерів даних і не скрейпимо Ваші соцмережі. Перелік нижче відображає рівно ті поля, які показують наші екрани реєстрації, онбордингу та профілю.
Дані акаунту, зібрані під час реєстрації: електронна адреса, пароль (зберігається лише як соль-хеш), обрана роль (Кандидат або Компанія), провайдер авторизації (email чи Google), статус підтвердження пошти, URL аватара (якщо входите через Google), реферальний код (якщо застосовно), часові мітки (створення, оновлення, остання активність).
Дані профілю Кандидата, зібрані під час онбордингу та за бажанням - пізніше: ім'я, прізвище, дата народження, країна, місто, часовий пояс, сфера та спеціалізація, посада, рівень сеніорності, роки досвіду, короткий опис (bio), технічні навички, soft skills, мови та рівень володіння, формати роботи (remote / office / hybrid), типи зайнятості, очікувана зарплата (мінімум і максимум), готовність до релокації та бажані країни, файл CV, сертифікати та освіта (за бажанням), історія роботи, посилання на портфоліо (GitHub, LinkedIn, Behance, Dribbble, Kaggle, особистий сайт, інші URL).
Контактні дані Кандидата, зібрані на Кроці 4 онбордингу з явним застереженням про можливу передачу Компаніям: номер телефону, Telegram, WhatsApp, Skype, LinkedIn URL, бажаний спосіб зв'язку, статус пошуку роботи.
Дані профілю Компанії, зібрані під час онбордингу Компанії: назва компанії, юридична назва (опційно), опис, логотип, тип, індустрія, розмір, стадія, рік заснування, країна та місто, офіси, сфери та спеціалізації наймання, посилання (вебсайт, сторінка кар'єри, блог, LinkedIn, Glassdoor, DOU), а також дані внутрішньої контактної особи: ПІБ, посада, email, телефон, Telegram та LinkedIn.
Дані про згоди: Ваше рішення щодо cookie, версія Умов та Політики конфіденційності, яку Ви прийняли, і часова мітка прийняття.
Технічні дані, що збираються автоматично: IP-адреса, тип пристрою, браузер, мова, відвідані сторінки, тривалість сесії та діагностичні логи. Деталі - у Політиці щодо cookie.
Платіжні дані (лише Компанії): платіжне ім'я, адреса, ПДВ-номер (якщо наданий), історія покупок. Повні номери карток обробляє наш платіжний провайдер і не зберігаються на наших серверах.
Навіщо ми обробляємо дані та на якій правовій підставі
Ми обробляємо персональні дані лише для конкретних цілей і з чіткою правовою підставою для кожної з них.
- Створення та функціонування акаунту - підстава: виконання договору (Умови використання).
- Показ Вашого публічного профілю Кандидата Компаніям, які здійснюють пошук на платформі - підстава: виконання договору і, де застосовно, Ваша згода, оскільки Ви самостійно обрали роль Кандидата та встановили статус «шукаю роботу».
- Продаж розблокувань контактів: розкриття Ваших публічних контактних даних (телефон, месенджери, соцмережі) Компанії, яка сплатила комісію - підстава: Ваша згода, надана під час онбордингу, коли Ви подали ці контакти, знаючи, що вони будуть продані Компаніям, які наймають.
- Включення Вас у підбірки, які ми надаємо Компаніям у межах агентської діяльності, та отримання комісії за результат у разі працевлаштування - підстава: Ваша згода та наш законний інтерес у функціонуванні рекрутингового маркетплейсу.
- Обробка платежів Компаній, виставлення рахунків, обробка повернень та виявлення шахрайства - підстава: виконання договору та відповідність податковому й антифрод-законодавству.
- Підтримка безпеки Сервісу, розслідування зловживань та виконання Умов - підстава: наш законний інтерес у безпечній платформі.
- Надсилання транзакційних листів (підтвердження пошти, скидання пароля, чеки, критичні сервісні повідомлення) - підстава: виконання договору.
- Надсилання за бажанням продуктових оновлень чи маркетингу - підстава: Ваша окрема згода, яку можна відкликати в будь-який час.
- Виконання юридичних обов'язків (наприклад, відповідь на судовий запит або запит суб'єкта даних) - підстава: юридичний обов'язок.
З ким ми ділимося Вашими даними
Компанії, які використовують ToRecruit для пошуку Кандидатів. Публічні дані профілю видимі Компаніям, які переглядають або шукають у платформі. Контактні дані розкриваються лише Компанії, яка сплатила розблокування або є стороною офіційного представлення в межах нашої агентської послуги. Після розкриття Компанія-отримувач стає самостійним контролером цих контактів.
Постачальники послуг, які діють від нашого імені (процесори): хмарний хостинг, БД, доставка email, авторизація (включно з Google для входу через Google), обробка платежів, моніторинг помилок, аналітика, підтримка користувачів. Ці процесори зобов'язані договором обробляти дані лише за нашими інструкціями та належним чином їх захищати.
Органи влади - у випадках, передбачених законом, наприклад, у відповідь на судове рішення, запит податкової чи правоохоронних органів.
Потенційні покупці або інвестори - лише в контексті корпоративної транзакції (злиття, поглинання, інвестиція), за угодою про конфіденційність, з повідомленням користувачам там, де цього вимагає закон.
Ми не продаємо й не орендуємо Ваші дані для реклами та не передаємо їх рекламним мережам третіх сторін.
Скільки часу ми зберігаємо дані
Дані акаунту: протягом активності акаунту та до двадцяти чотирьох (24) місяців після закриття, далі - видаляються або повністю анонімізуються, якщо довший строк не вимагається законом (наприклад, рахунки зберігаються протягом встановленого податкового періоду).
Дані профілю Кандидата: протягом активності акаунту. При видаленні поля його буде видалено з активних систем упродовж тридцяти (30) днів, а з резервних копій - упродовж дев'яноста (90) днів.
Розкриті контактні дані, вже розблоковані Компанією: запис про транзакцію розблокування (хто, коли, який Кандидат, за якою ціною) зберігається шість (6) років для податкових цілей та цілей вирішення спорів. Ми не можемо відкликати дані з Компанії, яка їх купила; на Ваш запит ми перешлемо цій Компанії Ваше повідомлення про відкликання.
Платіжні та бухгалтерські записи: до десяти (10) років, як вимагає податкове законодавство України.
Серверні логи та cookie: до дванадцяти (12) місяців.
Записи про згоди: доки ми маємо їх для підтвердження відповідності, зазвичай шість (6) років після відкликання чи закриття акаунту.
Міжнародні передачі даних
Наші сервери та сервери наших процесорів можуть знаходитись за межами країни Вашого проживання, у тому числі в Європейському економічному просторі та США. Передаючи персональні дані за межі ЄЕП або України, ми користуємось належним механізмом передачі - як правило, Стандартними договірними положеннями, затвердженими Європейською Комісією, з додатковими гарантіями за потреби.
Копію застосовних гарантій можна запросити, написавши на privacy@torecruit.org.
Ваші права
Відповідно до чинного законодавства Ви маєте право:
- Отримати доступ до своїх персональних даних та копію їх;
- Виправити неточні чи неповні дані;
- Видалити дані («право бути забутим»), коли вони більше не потрібні або Ви відкликали згоду, на якій базувалась обробка;
- Обмежити обробку чи заперечити проти обробки на підставі наших законних інтересів;
- Переносимість: отримати дані у структурованому, машинозчитуваному форматі та - де технічно можливо - передати їх іншому контролеру;
- Відкликати згоду в будь-який час, без впливу на правомірність обробки до відкликання;
- Звернутися зі скаргою до наглядового органу - в Україні це Уповноважений Верховної Ради України з прав людини; в ЄЕП - наглядовий орган країни Вашого проживання.
Щоб скористатися будь-яким правом, напишіть на privacy@torecruit.org. Ми відповімо протягом одного місяця; у складних випадках можемо продовжити строк ще на два місяці з повідомленням Вас.
Автоматизоване прийняття рішень та профілювання
Ми використовуємо алгоритми метчингу для ранжирування Кандидатів щодо вакансії Компанії (наприклад, за збігом навичок, рівнем і локацією). Це ранжирування інформує рішення рекрутера-людини - жодне рішення, яке має юридичні наслідки чи подібним чином суттєво Вас стосується, не ухвалюється виключно автоматично.
Щоб дізнатися більше про логіку алгоритму метчингу, напишіть на privacy@torecruit.org.
Безпека
Ми застосовуємо технічні та організаційні заходи захисту персональних даних: шифрування у транзиті (TLS), шифрування «в спокої» для баз і резервних копій, контроль доступу за принципом найменших привілеїв, аудит-логи та регулярний перегляд підрядників.
Жодна система не є повністю захищеною. Якщо інцидент з персональними даними ймовірно створює ризик для Ваших прав і свобод, ми повідомимо Вас і компетентний наглядовий орган у встановлений законом строк (72 години за GDPR).
Діти
Сервіс не призначений для дітей молодше 16 років. Якщо у Вас є підстави вважати, що ми зібрали дані особи, молодшої за мінімальний вік, напишіть на privacy@torecruit.org - ми видалимо їх.
Дані з входу через Google
Якщо Ви обираєте вхід чи реєстрацію через Google, ми отримуємо від Google лише базову інформацію профілю, яку Ви затверджуєте на екрані згоди Google - зазвичай адресу електронної пошти, ім'я та URL аватара. Використання ToRecruit інформації, отриманої з Google API, та її передача іншим застосункам відповідають Google API Services User Data Policy, зокрема вимогам Limited Use.
Ми не запитуємо доступ до Вашого Gmail, Google Drive, Calendar чи будь-якого іншого сервісу Google поза базовим входом.
Зміни цієї Політики
Ми можемо час від часу оновлювати цю Політику. Дата «Останнє оновлення» вгорі сторінки показує, коли поточна версія набула чинності. Якщо зміна суттєво впливає на Ваші права, ми повідомимо Вас електронною поштою або повідомленням у Сервісі щонайменше за п'ятнадцять (15) днів до набуття чинності.
Контакти
Питання, запити та скарги з конфіденційності: privacy@torecruit.org. Загальна підтримка: support@torecruit.org.