Політика конфіденційності

1. Вступ

Ця Політика конфіденційності пояснює, як персональні дані збираються, використовуються, зберігаються та передаються під час використання Telegram-бота EmploRef («EmploRef» або «Бот»).

EmploRef з’єднує Кандидатів (Candidates), які шукають рекомендацію від співробітника компанії, з Реферерами (Referrers), які працюють у відповідних компаніях і готові розглядати Кандидатів для потенційної рекомендації.

Для цілей Загального регламенту про захист даних («GDPR») контролером, відповідальним за обробку персональних даних у EmploRef, є:

Mark Bulgakov
Німеччина
Email: [email protected]

EmploRef працює через Telegram. Telegram самостійно обробляє певну інформацію, пов’язану з вашим обліковим записом Telegram та використанням Telegram, відповідно до власної політики конфіденційності.

2. Правові підстави та цілі обробки

EmploRef обробляє персональні дані лише за наявності відповідної правової підстави.

2.1. Надання EmploRef

Персональні дані, необхідні для надання запитаної вами функціональності, обробляються відповідно до статті 6(1)(b) GDPR, якщо така обробка необхідна для надання Сервісу за вашим запитом.

Для Кандидатів це включає обробку обраної компанії, професійної сфери, CV, інформації облікового запису Telegram, необхідної для роботи Бота, а також самого запиту Кандидата з метою створення запиту, визначення відповідних Реферерів і надання їм можливості розглянути його.

Для Реферерів це включає обробку обраної компанії, професійної сфери, корпоративної електронної адреси, інформації облікового запису Telegram, необхідної для роботи Бота, а також відповідей на запити Кандидатів з метою перевірки Реферера, визначення відповідних Кандидатів і забезпечення роботи процесу рекомендацій.

2.2. Безпека та запобігання зловживанням

За необхідності персональні дані також можуть оброблятися відповідно до статті 6(1)(f) GDPR на підставі законних інтересів щодо захисту EmploRef та його користувачів, запобігання спаму, шахрайству та зловживанням, забезпечення безпеки й надійності Сервісу, а також розслідування технічних інцидентів або інцидентів безпеки.

Покладаючись на законні інтереси, EmploRef враховує, чи не переважають права та свободи відповідних користувачів над такими інтересами.

3. Персональні дані, які ми обробляємо

3.1. Дані Telegram

Коли ви взаємодієте з Ботом, EmploRef може отримувати інформацію, доступну через Telegram, зокрема:

Ця інформація використовується для вашої ідентифікації в EmploRef та забезпечення функціональності Бота.

3.2. Дані Кандидата

Якщо ви використовуєте EmploRef як Кандидат, ми обробляємо:

CV є обов’язковим для подання запиту Кандидата. Без надання CV ви не можете створити запит Кандидата через EmploRef.

Ваше CV може містити додаткові персональні дані, які ви вирішили надати, наприклад ваше ім’я, контактні дані, історію працевлаштування, освіту, кваліфікацію та навички.

Не слід включати до CV персональні дані, які не є необхідними для процесу рекомендації.

3.3. Дані Реферера

Якщо ви використовуєте EmploRef як Реферер, ми обробляємо:

Для отримання Кандидатів через EmploRef необхідна підтверджена корпоративна електронна адреса.

Код підтвердження надсилається на корпоративну електронну адресу, надану Реферером. Після успішного підтвердження EmploRef перевіряє, чи відповідає домен електронної адреси компанії, обраній Реферером.

Без надання та підтвердження корпоративної електронної адреси ви не можете використовувати функціональність розгляду Кандидатів як Реферер.

3.4. Підбір

EmploRef автоматично використовує компанію та професійну сферу, обрані користувачами, для визначення відповідних Реферерів для запитів Кандидатів.

Підбір здійснюється на основі компанії, при цьому пріоритет надається Реферерам, професійна сфера яких збігається з професійною сферою Кандидата. Якщо доступно декілька відповідних Реферерів, запит може бути представлений їм послідовно.

Сам процес підбору не визначає, чи отримає Кандидат рекомендацію. Рішення прийняти або відхилити Кандидата приймає Реферер.

4. Зберігання, строки зберігання та безпека

EmploRef вживає належних технічних та організаційних заходів, спрямованих на захист персональних даних від несанкціонованого доступу, випадкової втрати, зміни, розкриття або знищення.

Персональні дані зберігаються лише протягом строку, необхідного для цілей, описаних у цій Політиці конфіденційності, а також, де це застосовно, для встановлення, здійснення або захисту правових вимог чи виконання юридичних зобов’язань.

Строк зберігання залежить від категорії даних та мети, для якої вони обробляються. За можливості конкретні строки зберігання визначатимуться на основі періоду, протягом якого відповідний обліковий запис, перевірка або запит на рекомендацію залишаються необхідними для роботи Сервісу.

Коли персональні дані більше не потрібні для відповідної мети та відсутня правова підстава, яка вимагає або дозволяє їх подальше зберігання, вони будуть видалені або анонімізовані.

5. Передача та одержувачі персональних даних

5.1. Передача даних Кандидатів Реферерам

Основна функціональність EmploRef вимагає передачі інформації про Кандидатів Реферерам.

Коли запит Кандидата надається відповідному Рефереру, Реферер отримує інформацію про Кандидата та його CV з метою прийняття рішення щодо надання рекомендації.

Якщо Реферер відхиляє Кандидата, запит може бути переданий іншому відповідному Рефереру. Якщо Реферер приймає Кандидата, EmploRef повідомляє Кандидата про те, що знайдено Реферера, готового надати рекомендацію.

Тому Кандидати повинні розуміти, що подання запиту на рекомендацію обов’язково передбачає передачу їхнього CV обраним Реферерам.

Якщо після прийняття Кандидата Реферер передає інформацію про Кандидата до внутрішньої системи рекомендацій або рекрутингу роботодавця, подальша обробка може відбуватися за межами EmploRef. Така обробка може регулюватися правилами конфіденційності відповідного роботодавця або постачальника рекрутингових послуг.

5.2. Технічні постачальники послуг

Персональні дані можуть оброблятися сторонніми технічними постачальниками послуг, якщо це необхідно для роботи EmploRef, наприклад постачальниками, що використовуються для хостингу або забезпечення роботи компонентів Сервісу.

Якщо постачальник обробляє персональні дані від імені EmploRef, у випадках, передбачених чинним законодавством, застосовуватимуться відповідні заходи щодо захисту даних.

Інформація про відповідні міжнародні передачі даних та гарантії буде надана, якщо використання EmploRef певного постачальника послуг призводить до передачі персональних даних за межі Європейської економічної зони, на яку поширюються вимоги GDPR щодо міжнародної передачі даних.

Персональні дані також можуть бути розкриті, якщо цього вимагає закон або якщо це необхідно для встановлення, здійснення чи захисту правових вимог.

6. Ваші права щодо захисту даних

За умов, передбачених чинним законодавством, ви можете мати право:

Ці права та вимога інформувати користувачів про них передбачені статтями 13 та 15–21 GDPR.

Щоб скористатися своїми правами, подати запит на видалення ваших даних EmploRef або поставити запитання щодо конфіденційності, звертайтеся:

Mark Bulgakov
Email: [email protected]

Додаткова інформація може бути запитана, якщо це обґрунтовано необхідно для перевірки особи, яка подає запит.

Запит на видалення даних з EmploRef сам по собі не призводить до видалення персональних даних, які вже були незалежно передані третій стороні або обробляються нею, наприклад у рекрутинговій системі роботодавця.

7. Зміни до цієї Політики конфіденційності

Ми можемо оновлювати цю Політику конфіденційності, щоб відображати зміни в EmploRef, обробці персональних даних або застосовних законодавчих вимогах.

Дата «Останнє оновлення», зазначена у верхній частині цієї Політики конфіденційності, вказує, коли її було востаннє переглянуто.

Якщо зміни суттєво впливають на те, як персональні дані збираються, використовуються, зберігаються або передаються, відповідні користувачі будуть поінформовані через Бот або інший належний спосіб зв’язку. За необхідності таке повідомлення буде надано до набрання відповідною зміною чинності.

Зміни, які запроваджують нову мету обробки персональних даних, будуть повідомлені до початку обробки персональних даних для цієї нової мети відповідно до вимог чинного законодавства.

Незначні зміни, які суттєво не впливають на обробку персональних даних, наприклад виправлення друкарських або граматичних помилок, можуть вноситися без індивідуального повідомлення.

Це розмежування відповідає рекомендаціям Європейської ради із захисту даних (EDPB) щодо прозорості: про суттєві зміни, такі як нова мета обробки, зміна контролера або зміна способу реалізації прав, слід активно повідомляти, тоді як суто стилістичні чи граматичні виправлення не потребують такого повідомлення. У рекомендаціях також зазначено, що у випадку суттєвих змін недостатньо лише рекомендувати користувачам періодично перевіряти політику.