Просто возьми и найди мне уже работу
Найти вакансии бесплатно

Документы

Политика обработки персональных данных

Эта политика объясняет, какие данные нужны prostonaydi.ru для подбора вакансий, как они используются и какие действия доступны пользователю.

Оператор данных

Контакт для обращений по персональным данным: s.pikalkov@workwave.tech.

1. Какие персональные данные обрабатывает сервис

Персональные данные, которые хранит сервис, — это данные для входа и аккаунта:

  • идентификатор и имя из выбранного способа входа;
  • адрес электронной почты, если его передал провайдер входа или пользователь подтвердил кодом из письма;
  • email для чека и подтверждения оплаты, номер и сумма заказа, статус оплаты или возврата, применённый промокод и выданные права доступа;
  • минимальные технические данные, необходимые для работы сессии и защиты доступа;
  • адрес электронной почты и комментарий из ранее собранных заявок листа ожидания.

Резюме, анкета поиска, выбранные ограничения (город, формат, язык, зарплата, направление), результаты поиска и оценки вакансий обрабатываются обезличенно: сразу после загрузки из текста резюме программно удаляются имя, фамилия, email, телефоны, ссылки и @аккаунты. Эти материалы привязаны к аккаунту только техническим идентификатором и сами по себе не позволяют установить личность.

2. Для чего нужны данные

Данные для входа нужны, чтобы создать аккаунт, узнавать пользователя при входе и показывать ему его результаты. Обезличенные материалы нужны, чтобы понять условия поиска, подобрать и проверить вакансии, сопоставить требования с опытом, подготовить черновики писем. Платёжные сведения нужны, чтобы принять оплату, подтвердить доступ и обработать обращение о возврате.

Личные оценки вакансий сохраняются в аккаунте и используются для анализа качества и последующего улучшения поиска. Выбор можно изменить. Сохранение оценки не запускает обучение модели или отправку отклика.

Сервис больше не принимает новые заявки в лист ожидания. Ранее собранные email и комментарии остаются в закрытом журнале и обрабатываются только в рамках согласия, с которым были получены, либо для исполнения запроса об отзыве.

Сервис не использует резюме для публикации от имени пользователя и не продаёт данные.

3. Основание обработки

Перед началом работы пользователь подтверждает согласие на обработку данных для входа. Без него личный кабинет не открывается.

Согласие на передачу персональных данных третьим лицам не запрашивается: сервис не передаёт никому сведения, позволяющие установить личность пользователя.

Если пользователь ранее оставил заявку в листе ожидания, email и комментарий обрабатываются в рамках зафиксированного согласия. Новые заявки через публичный сайт не принимаются.

4. Кто получает доступ

Доступ ограничен владельцем сервиса и специалистами, которым он необходим для защиты и поддержки результата.

Для создания настроек поиска, проверки найденных вакансий и подготовки отдельных черновиков писем обезличенный текст резюме передаётся одной из языковых моделей, с которыми работает сервис, по защищённому соединению. Перед передачей из текста программно удалены имя и фамилия, email, телефоны, ссылки и @аккаунты; идентификаторы аккаунта не передаются. Модель обрабатывает текст как технический обработчик в пределах этой функции; по переданному тексту нельзя установить, кому он принадлежит. Другие технические поставщики могут использоваться для входа, хранения и работы сервиса только в пределах необходимой функции.

Голосовой контекст необязателен. Перед записью интерфейс показывает, куда отправляется аудио. Если пользователь выбирает запись, аудио передаётся по защищённому соединению в Yandex SpeechKit только для расшифровки. В production-образе сервиса нет локальной модели распознавания. Сырой звук удаляется сразу после подтверждения текста или автоматически через 24 часа.

При оплате T‑Bank получает сумму, описание и номер заказа, а также email, необходимый для чека. Платёжные реквизиты пользователь вводит на форме банка; сервис не получает и не хранит номер карты, срок действия и CVC.

Сервис не публикует резюме в открытом доступе и не отправляет отклики работодателям автоматически.

5. Хранение и защита

Для диагностики сохраняются полные входные данные и ответы AI, использованные сведения об источниках и результаты проверок. Текст резюме в AI-запросе предварительно очищается от контактов. Этот диагностический архив шифруется отдельно, доступен только администратору и очищается по сроку хранения 7 дней. Пароли, одноразовые коды входа и ключи подключения в него не записываются.

Email и комментарий из ранее собранных заявок листа ожидания хранятся до уведомления о запуске или до отзыва согласия; новые заявки сервис не принимает. Остальные данные хранятся столько, сколько требуется для работы сервиса, исполнения выбранного поиска и выполнения законных обязанностей. Доступ к кабинету защищён сессией; файлы резюме не выдаются по публичной ссылке.

Ответы анкеты, дополнительный контекст, временные голосовые записи, зафиксированные условия поиска, результаты с черновиками писем и файлы резюме шифруются до записи на диск. Служебные данные аккаунта, названия резюме, статусы обработки, email, комментарии и согласия из ранее собранных заявок, а также журнал платёжных операций хранятся отдельно и нужны для работы кабинета, поддержки, исполнения зафиксированного согласия и законных обязанностей.

Ни один способ хранения не исключает риск полностью. При обнаружении инцидента доступ ограничивается, а затронутые пользователи уведомляются, если этого требует закон или характер риска.

6. Удаление и уточнение данных

Резюме можно удалить в личном кабинете после отдельного подтверждения: зашифрованный файл будет стёрт с сервера. Для полного удаления аккаунта, исправления данных, отзыва согласия или получения сведений об обработке отправьте запрос на s.pikalkov@workwave.tech; если доступ к сервису вы получили через личный канал связи, запрос можно отправить и туда.

После отзыва согласия email и комментарий удаляются из листа ожидания, а новая обработка для подбора прекращается. Платёжные и бухгалтерские сведения могут сохраняться в объёме и на срок, которые прямо требуются законом, даже после удаления остальных данных аккаунта.

7. Внешние способы входа

При входе по почте на указанный адрес отправляется одноразовый код. Код действует 10 минут и может быть использован один раз; число попыток ограничено. Транзакционные письма отправляются через почтовый сервис Яндекса. Уведомление о завершении поиска отправляется, если пользователь выбрал его при запуске. От автоматических писем о поиске можно отписаться по ссылке в письме или в кабинете; письма об оплате и коды входа приходят всегда.

При входе через Яндекс соответствующий сервис обрабатывает данные по собственной политике. prostonaydi.ru получает только сведения, необходимые для создания и распознавания аккаунта.

8. Cookie и веб-аналитика

При первом посещении сайт показывает окно «Можно посмотрим, где ты споткнулся?». «Необходимые» cookie включены всегда: без них не работают вход и сохранение выбора. Категория «Аналитика и реклама» по умолчанию выключена и включается только кнопкой «Давай». До согласия сервис не создаёт идентификаторы посетителя и сессии, не загружает Яндекс Метрику и не учитывает переход из рекламы.

Необходимые cookie

  • __Host-volna_session — сессия входа в личный кабинет, до 30 дней или до выхода;
  • __Host-volna_yandex_oauth и __Host-volna_email_login — одноразовая защита входа через Яндекс ID или по коду из письма, до 10 минут;
  • __Host-volna_admin и __Host-volna_admin_login — только для администратора сервиса;
  • volna_analytics_consent — запоминает выбор в окне аналитики (granted или declined), 1 год.

Защита форм от подделки запросов работает через одноразовый токен внутри самой формы и отдельного cookie не создаёт.

Cookie аналитики — только после согласия

  • volna_analytics_visitor — случайный идентификатор посетителя для собственной аналитики, 1 год;
  • volna_analytics_session — случайный идентификатор 30-минутной сессии;
  • cookie Яндекс Метрики с префиксом _ym — их ставит скрипт Метрики, состав и сроки хранения определяет Яндекс.

Собственная аналитика

После согласия собственная аналитика сохраняет случайные идентификаторы посетителя и 30-минутной сессии, нормализованный путь без query-параметров, безопасные UTM-метки и домен источника, категорию ссылки или кнопки и достижение порогов скролла 25/50/75/90%.

Отдельно сервис ведёт ограниченный операционный журнал этапов зарегистрированного аккаунта: завершение регистрации и onboarding, состояние checkout, число сильных результатов, ручное продление и окончание периода. Для действий в интерфейсе — просмотра тарифов, открытия вакансии и работы с письмом — запись выполняется только при включённой поведенческой аналитике. Операционный журнал содержит только фиксированный тип события, безопасный вариант, числовой результат и технический идентификатор аккаунта; в него не попадают имя, email, телефон или свободный текст.

Собственная аналитика не сохраняет IP, User-Agent, текст страницы, поля форм, координаты, резюме, содержание вакансий и платёжные реквизиты. Сырые события удаляются через 180 дней.

Яндекс Метрика и Вебвизор

После согласия подключается счётчик Яндекс Метрики 112877116 — на публичных страницах и в личном кабинете, чтобы понимать источники переходов и улучшать страницы.

У счётчика включены Вебвизор (запись действий на странице), карты кликов, ссылок и скроллинга. Яндекс может обрабатывать технические сведения об устройстве и браузере, адрес и источник посещения, действия на странице и файлы cookie в соответствии с политикой конфиденциальности Яндекса.

В личном кабинете Вебвизор получает только клики и расположение элементов: содержимое страниц кабинета, адрес аккаунта и введённый текст скрыты от записи. Резюме, анкета поиска, результаты поиска и письма в Метрику не передаются. Счётчики не подключены к админке и скачиваемым материалам.

Как отозвать согласие

Нажмите «Настройки аналитики» внизу любой страницы и выберите «Нет, спасибо». Сервис сразу удаляет свои cookie volna_analytics_visitor и volna_analytics_session, стирает доступные странице cookie Метрики _ym, со следующей страницы перестаёт загружать счётчики и учитывать переходы из рекламы. Cookie, которые Яндекс хранит на собственных доменах, удаляются в настройках браузера.

9. Изменение политики

Актуальная редакция публикуется на этой странице. Существенные изменения, влияющие на уже переданные данные, сообщаются пользователю доступным каналом.

Сообщить о проблемеПомощь

Сообщить о проблеме