Политика в отношении обработки персональных данных HiringScore.ai
Правила обработки данных пользователей сайта и сервиса
Редакция 2.0 | дата публикации: 17.09.2026 | https://hiringscore.ai
Настоящая Политика описывает, какие персональные данные обрабатываются при использовании https://hiringscore.ai, для каких целей они используются, как долго хранятся и какие права имеет пользователь. Администрация Сервиса организует работу сайта и соответствующую обработку данных. Единый контакт для любых обращений: corp@hiringscore.ai.
1. Основные принципы
1.1. Обрабатываются только данные, необходимые для конкретных и понятных целей работы Сервиса.
1.2. Объем данных минимизируется; данные не должны использоваться для несовместимых целей.
1.3. Доступ к данным ограничивается технической и организационной необходимостью.
1.4. Персональные данные не публикуются для неопределенного круга лиц без отдельного законного основания и соответствующей пользовательской функции.
2. Какие данные обрабатываются
Категория: Идентификация и доступ Примеры данных: адрес электронной почты; факт и время подтверждения адреса электронной почты; внутренний идентификатор пользователя/сессии Цель: доступ к персонализированным функциям и защита аккаунта
Категория: Тестирование Примеры данных: ответы на вопросы; текущий прогресс; тип и версия теста Цель: прохождение теста и восстановление прогресса
Категория: Результаты Примеры данных: рассчитанные показатели, итоговый результат, отчет, история прохождений Цель: формирование и предоставление результата пользователю
Категория: Реферальная механика Примеры данных: внутренний реферальный идентификатор/токен и факт перехода/регистрации Цель: учет работы реферальной ссылки
Категория: Юридические подтверждения Примеры данных: версия Пользовательского соглашения/Согласия, дата и время подтверждения, экран, на котором дано согласие, идентификатор сессии Цель: подтверждение факта принятия документов и согласий
Категория: Техническая безопасность Примеры данных: сетевой-адрес, данные браузера/устройства, идентификаторы сессии, технические журналы событий в минимально необходимом объеме Цель: безопасность, предотвращение злоупотреблений, диагностика ошибок
3. Какие данные Сервис не просит предоставлять без отдельной функции
- паспортные данные и иные государственные идентификаторы;
- сведения о здоровье, диагнозах и лечении;
- биометрические персональные данные;
- политические взгляды, религиозные или философские убеждения, сведения об интимной жизни;
- контактные данные друзей или иных третьих лиц для отправки им приглашений от имени пользователя.
4. Цели обработки
- подтверждение адреса электронной почты и предоставление доступа к Сервису;
- прохождение тестов и сохранение прогресса;
- расчет, формирование, отображение и хранение результатов;
- работа личного кабинета и истории прохождений;
- работа реферальной ссылки;
- техническая поддержка и исполнение пользовательских запросов;
- обеспечение безопасности, предотвращение злоупотреблений и расследование технических инцидентов;
- подтверждение факта принятия пользовательских документов и согласий.
5. Правовые основания и согласие
5.1. Обработка осуществляется на основании отдельно предоставленного Согласия на обработку персональных данных и иных применимых законных оснований.
5.2. Согласие на обработку персональных данных оформляется отдельно от Пользовательского соглашения.
5.3. Если пользователь отзывает согласие, функции, объективно требующие соответствующих данных, могут стать недоступными.
6. Разделение идентификаторов и результатов
6.1. Где это технически возможно, адрес электронной почты и содержательные результаты тестирования хранятся раздельно и связываются через внутренний случайный идентификатор.
6.2. Доступ к таблицам, позволяющим сопоставить адрес электронной почты и внутренний идентификатор, ограничивается по принципу необходимости.
7. Файлы куки и локальное хранилище
7.1. Сервис может использовать технически необходимые файлы куки и локальное хранилище для авторизации, безопасности, сохранения языка, прогресса и состояния интерфейса.
7.2. Если в будущем будут использоваться необязательные аналитические или маркетинговые технологии, для них должен применяться отдельный механизм выбора пользователя в случаях, когда это требуется законом.
7.3. Отказ от необязательных технологий не должен лишать пользователя базового доступа к тестированию.
8. Передача и обработчики
8.1. Доступ к данным может предоставляться техническим поставщикам только в объеме, необходимом для работы инфраструктуры, доставки системных писем, обеспечения безопасности и поддержки Сервиса.
8.2. Администрация Сервиса стремится не передавать исходные ответы, итоговые результаты и адрес электронной почты в рекламные системы, рекламные пиксели и инструменты поведенческого профилирования.
8.3. Если подключение нового поставщика меняет место, цели или характер обработки, документы и техническая архитектура должны быть пересмотрены до такого подключения.
9. Сроки хранения
Данные: Адрес электронной почты и учетная запись Ориентировочный срок: в течение срока использования Сервиса и до 30 дней после подтвержденного удаления, если иной срок не необходим по закону/безопасности
Данные: Ответы и результаты тестов Ориентировочный срок: пока пользователь сохраняет учетную запись/историю либо до удаления соответствующего результата; резервные копии могут сохраняться до 90 дней
Данные: Журналы согласий и пользовательских соглашений Ориентировочный срок: в течение срока, необходимого для подтверждения факта принятия документов и защиты прав
Данные: Технические журналы безопасности Ориентировочный срок: как правило, до 12 месяцев; дольше только при конкретном инциденте или ином законном основании
10. Права пользователя
- получить информацию об обработке своих данных;
- потребовать исправления неточных данных;
- потребовать блокирования или удаления данных в предусмотренных законом случаях;
- отозвать согласие на обработку персональных данных;
- удалить учетную запись и связанную с ней пользовательскую историю в пределах доступной функциональности;
- обратиться с жалобой в уполномоченный орган или суд в случаях, предусмотренных законодательством.
Для реализации прав и по любым вопросам о персональных данных используется единый адрес: corp@hiringscore.ai. Для защиты пользователя может потребоваться подтверждение контроля над соответствующим адресом электронной почты.
11. Безопасность
11.1. Используются меры разграничения доступа, защищенные сетевые соединения, журналирование критичных событий, резервное копирование и иные разумные организационные и технические меры.
11.2. Абсолютная безопасность информационной системы не может быть гарантирована; при выявлении инцидента принимаются меры по ограничению последствий и выполнению применимых обязанностей.
12. Возраст
Сервис предназначен для пользователей 18 лет и старше. Если Администрации Сервиса станет известно о сборе данных лица младше 18 лет вопреки установленному возрастному ограничению, такие данные могут быть удалены или заблокированы.
13. Язык и изменения
13.1. Для российского пользовательского контура Политика предоставляется на русском языке; дополнительные языковые версии могут использоваться для удобства.
13.2. Актуальная редакция публикуется на Сайте. При существенном изменении целей или состава обработки может потребоваться новое отдельное согласие.
14. Контакты
Единый адрес для всех обращений, включая вопросы о данных, удалении, доступе, юридические и пользовательские вопросы: corp@hiringscore.ai.