Документы

Политика обработки персональных данных

Эта политика объясняет, какие данные нужны Волне для подбора вакансий, как они используются и какие действия доступны пользователю.

Оператор данных

ИП Пикальков Станислав Игоревич. Контакт для обращений: s.pikalkov@workwave.tech.

1. Какие данные обрабатывает Волна

  • идентификатор и имя из выбранного способа входа;
  • адрес электронной почты, если его передал провайдер входа;
  • резюме и сведения из анкеты поиска;
  • выбранные ограничения: город, формат, язык, зарплата и направление;
  • статусы поисковых волн и сформированные для пользователя материалы;
  • при использовании браузерного расширения — ссылку и текст открытой вакансии, созданный черновик письма, сведения о подключённом устройстве и технической сессии;
  • домен источника вакансии и обезличенные агрегаты его использования для ручной проверки новых источников;
  • email для чека и подтверждения, номер и сумма заказа, статус оплаты или возврата, применённый промокод и выданные права доступа;
  • минимальные технические данные, необходимые для работы сессии и защиты доступа.

2. Для чего нужны данные

Данные используются, чтобы создать аккаунт, понять условия поиска, подобрать и проверить вакансии, сопоставить требования с опытом, подготовить сопроводительные письма, выдать результат владельцу аккаунта, связать браузерное расширение с кабинетом, выявлять потенциальные источники вакансий, принять оплату, подтвердить доступ и обработать обращение о возврате.

Волна не использует резюме для публикации от имени пользователя и не продаёт персональные данные.

3. Основание обработки

Перед загрузкой резюме пользователь явно подтверждает согласие на обработку данных для подбора вакансий. Без согласия поисковая волна не запускается. Подключение браузерного расширения подтверждается отдельно в кабинете; до подтверждения оно не получает доступ к профилю.

4. Кто получает доступ

Доступ ограничен владельцем сервиса и специалистами, которым он необходим для защиты и поддержки результата. Для создания настроек поиска, проверки найденных вакансий и подготовки отдельных черновиков писем извлечённый текст резюме передаётся одному активному AI-провайдеру, настроенному администратором Волны: Yandex Cloud AI Studio, OpenAI API или OpenAI через управляемую ChatGPT OAuth-сессию в Codex App Server. Перед передачей Волна программно удаляет распознанные email, телефоны, ссылки и @аккаунты; оригинальный файл внешнему AI-провайдеру не загружается.

Выбранный AI-провайдер обрабатывает переданный текст как технический поставщик в пределах этой функции и собственных условий обработки данных. Другие технические поставщики могут использоваться для входа, хранения и работы сервиса только в пределах необходимой функции.

Голосовой контекст необязателен. Перед записью интерфейс показывает провайдера. Если пользователь выбирает запись, аудио передаётся по защищённому соединению в Yandex SpeechKit только для расшифровки. В production-образе Волны нет локальной модели распознавания речи. Сырой звук удаляется из Волны после подтверждения расшифровки или автоматически через 24 часа.

При оплате T‑Bank получает сумму, описание и номер заказа, а также email, необходимый для чека. Платёжные реквизиты пользователь вводит на форме банка; Волна не получает и не хранит номер карты, срок действия и CVC. Для отправки сервисного подтверждения Яндекс 360 получает адрес получателя и содержание письма об операции.

Волна не публикует резюме в открытом доступе и не отправляет отклики работодателям автоматически.

5. Хранение и защита

Данные хранятся столько, сколько требуется для работы сервиса, исполнения выбранной волны и выполнения законных обязанностей. Доступ к кабинету защищён сессией; файлы резюме не выдаются по публичной ссылке.

Ответы анкеты, дополнительный контекст, временные голосовые записи, зафиксированные для волны условия поиска, результаты с черновиками писем и файлы резюме шифруются до записи на диск. Служебные данные аккаунта, названия резюме, статусы обработки, email и журнал платёжных операций хранятся отдельно и нужны для работы кабинета, поддержки, защиты от повторной обработки и исполнения законных обязанностей.

Ссылка и карточка вакансии, переданные расширением, хранятся зашифрованно и доступны владельцу аккаунта и уполномоченному администратору. В общей очереди проверки источников сохраняются домен и минимальные агрегаты; источник не включается в автоматический поиск без отдельной проверки. Секрет подключения расширения хранится на сервере только в виде необратимого отпечатка.

Ни один способ хранения не исключает риск полностью. При обнаружении инцидента доступ ограничивается, а затронутые пользователи уведомляются, если этого требует закон или характер риска.

6. Удаление и уточнение данных

Резюме можно удалить в личном кабинете после отдельного подтверждения: зашифрованный файл будет стёрт с сервера. Для полного удаления аккаунта, исправления данных, отзыва согласия или получения сведений об обработке отправьте запрос через канал, по которому вы получили доступ к Волне, либо на s.pikalkov@workwave.tech.

Подключённое расширение можно отключить в кабинете; его сессия после этого перестаёт работать. Удаление сохранённых наблюдений вакансий можно запросить тем же способом, что и удаление аккаунта.

После отзыва согласия новая обработка для подбора прекращается. Платёжные и бухгалтерские сведения могут сохраняться в объёме и на срок, которые прямо требуются законом, даже после удаления остальных данных аккаунта.

7. Внешние способы входа

При входе через Яндекс или Telegram соответствующий сервис обрабатывает данные по собственной политике. Волна получает только сведения, необходимые для создания и распознавания аккаунта.

8. Веб-аналитика публичного сайта

Аналитика включается только после выбора «Разрешить аналитику». До этого Волна не создаёт аналитические идентификаторы и не загружает Яндекс Метрику. Выбор можно изменить через «Настройки аналитики» внизу страницы.

Собственная аналитика Волны сохраняет случайные идентификаторы посетителя и 30‑минутной сессии, нормализованный путь без query-параметров, безопасные UTM-метки и домен источника, категорию ссылки или кнопки и достижение порогов скролла 25/50/75/90%. Она не сохраняет IP, User-Agent, текст страницы, поля форм, координаты, резюме и платёжные реквизиты. Сырые события удаляются через 180 дней.

На публичных страницах после согласия также используется Яндекс Метрика, счётчик 111972555, чтобы понимать источники переходов и улучшать страницы. Включены карты кликов, ссылок и скроллинга, а также Вебвизор. Сервис может обрабатывать технические сведения об устройстве и браузере, адрес и источник посещения, действия на странице и файлы cookie в соответствии с политикой конфиденциальности Яндекса.

Счётчик Яндекса не подключён к личному кабинету, админке и скачиваемым материалам. Резюме, анкета поиска и результаты поисковых волн в Метрику не передаются.

9. Изменение политики

Актуальная редакция публикуется на этой странице. Существенные изменения, влияющие на уже переданные данные, сообщаются пользователю доступным каналом.