AI-рекрутерКак работаетТарифыБлогTelegramЗарегистрироваться

Политика обработки персональных данных

Редакция от 8 мая 2026 г.

Настоящая Политика определяет порядок обработки персональных данных в сервисе ProRecruitment (далее — «Сервис», «мы», «оператор») и действует в отношении всех сведений, которые оператор может получить о пользователе в процессе использования Сервиса, сайта prorecruitment.ru и связанных поддоменов.

1. Оператор персональных данных

Оператором является Индивидуальный предприниматель Тухбатуллина Елена Сергеевна.

  • ИНН: 165014444775
  • ОГРНИП: 325169000128387
  • Юридический адрес: 423826, Россия, Республика Татарстан, г. Набережные Челны, ул. Шамиля Усманова, д. 108, кв. 215
  • Адрес электронной почты для обращений: noreply@prorecruitment.ru

2. Нормативная база

Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Конституцией РФ, Трудовым кодексом РФ, Федеральным законом «Об информации, информационных технологиях и о защите информации», а также иными нормативными правовыми актами РФ.

3. Какие данные мы обрабатываем

Оператор обрабатывает следующие категории персональных данных:

3.1. Данные пользователей Сервиса (клиентов):

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • наименование организации, должность;
  • ИНН, КПП, юридический адрес организации, контактный телефон (для формирования счёта);
  • данные об оплате (обрабатываются напрямую платёжным оператором АО «Тинькофф Банк», оператор Сервиса не хранит полные реквизиты карт);
  • служебные данные: IP-адрес, файлы cookie, идентификаторы устройств, история действий в Сервисе.

3.2. Данные кандидатов (соискателей, чьи отклики получают клиенты через интеграции с hh.ru, Avito и другими источниками):

  • фамилия, имя, отчество;
  • возраст, город проживания;
  • контактные данные (телефон, email);
  • резюме и сведения о трудовой деятельности, образовании, навыках;
  • сведения, передаваемые кандидатом в рамках переписки с AI-рекрутером клиента.

В отношении данных кандидатов клиент Сервиса выступает оператором, а Сервис — лицом, осуществляющим обработку персональных данных по поручению оператора (ч. 3 ст. 6 152-ФЗ). Правовое основание обработки — согласие кандидата, данное в рамках публикации резюме на hh.ru / Avito, а также договор между клиентом и Сервисом.

4. Цели обработки

  • регистрация и аутентификация пользователей;
  • исполнение договора оказания услуг (публичной оферты);
  • предоставление функциональности Сервиса: AI-бриф, AI-скрининг, автоответы кандидатам, интеграции с hh.ru / Avito;
  • выставление счетов и приём платежей;
  • информирование о статусе подписки, восстановление пароля, уведомления о важных событиях;
  • маркетинговые коммуникации — только при отдельно выраженном согласии пользователя;
  • обеспечение безопасности Сервиса, предотвращение мошенничества, защита от автоматизированных атак;
  • исполнение требований законодательства РФ.

5. Правовые основания обработки

  • согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ), данное путём активного действия — установкой чекбокса на форме регистрации либо отправкой заявки на сайте;
  • необходимость исполнения договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 152-ФЗ);
  • исполнение обязанностей, возложенных на оператора законодательством РФ;
  • законные интересы оператора в части обеспечения безопасности Сервиса и ведения учёта.

6. Способы обработки

Серверы основной инфраструктуры Сервиса расположены на территории Российской Федерации. AI-обработка частично осуществляется на серверах иностранных провайдеров — детали в разделе 8. Конкретные действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

7. Сроки хранения

  • данные учётной записи пользователя — в течение всего срока действия подписки и 90 дней после её прекращения;
  • данные кандидатов — в течение срока, согласованного с клиентом, но не дольше 3 лет с момента последней активности;
  • бухгалтерские документы — в течение 5 лет в соответствии с требованиями законодательства;
  • служебные логи — до 6 месяцев.

По истечении сроков хранения персональные данные уничтожаются либо обезличиваются.

8. Трансграничная передача

В целях обеспечения работы AI-функций Сервиса (анализ резюме, генерация брифа, AI-скрининг, диалоги AI-рекрутера с кандидатами, STAR-анализ интервью) оператор осуществляет трансграничную передачу персональных данных в иностранные юрисдикции. Передача осуществляется на основании согласия субъекта персональных данных, выражаемого путём принятия настоящей Политики конфиденциальности при регистрации в Сервисе.

Иностранные юрисдикции и поставщики AI-услуг:

  • Китайская Народная Республика — провайдер DeepSeek (Hangzhou DeepSeek Artificial Intelligence Co., Ltd.). Используется для парсинга резюме, скрининга по критериям клиента, диалогов AI-рекрутера с кандидатами, генерации текстов вакансий, обработки публичного чат-виджета, HR-аналитики и оффера.
  • Соединённые Штаты Америки — провайдер Anthropic (Anthropic, PBC). Используется для генерации брифа вакансии, продвинутого AI-скрининга и STAR-анализа интервью.

Категории передаваемых данных:

  • сведения из резюме кандидатов: ФИО, контактные данные, возраст, город, опыт работы, образование, навыки;
  • содержание переписки кандидата с AI-рекрутером в рамках интеграций hh.ru и Avito;
  • содержание брифа вакансии и комментариев клиента в рамках Сервиса;
  • сообщения, направленные пользователем через публичный чат-виджет на сайте prorecruitment.ru.

Правовое основание: согласие пользователя Сервиса на трансграничную передачу (ч. 1 ст. 12 152-ФЗ), выражаемое путём принятия настоящей Политики конфиденциальности при регистрации в Сервисе.

Согласие кандидатов: в отношении данных кандидатов оператором является клиент Сервиса (работодатель), а Сервис выступает лицом, осуществляющим обработку по поручению. Клиент подтверждает наличие у себя надлежащего правового основания обработки ПДн кандидатов, в том числе при трансграничной передаче.

Меры защиты при трансграничной передаче:

  • передача осуществляется по защищённому каналу (TLS 1.2+) непосредственно в API провайдеров;
  • оператор не передаёт логин-пароли, банковские реквизиты, номера документов, удостоверяющих личность, в AI-запросы;
  • содержимое запросов и ответов AI-провайдеров не используется ими для обучения моделей в соответствии с условиями коммерческих соглашений (Anthropic Commercial Terms; по DeepSeek — оператор отдельно запрашивает opt-out from training).

Право отзыва согласия: пользователь вправе отозвать согласие на трансграничную передачу в любое время, направив заявление наnoreply@prorecruitment.ru. При отзыве согласия часть AI-функций Сервиса станет недоступной — мы уведомим об этом до отзыва.

9. Передача третьим лицам

Оператор может передавать персональные данные:

  • платёжному агенту АО «Тинькофф Банк» — для проведения расчётов;
  • hh.ru, Avito и другим сервисам размещения вакансий — в рамках исполнения OAuth-интеграций, инициированных самим клиентом;
  • AI-провайдерам (Anthropic, PBC — США; Hangzhou DeepSeek Artificial Intelligence Co., Ltd. — КНР) — для предоставления функций интеллектуального анализа резюме, скрининга и AI-диалогов. Условия передачи описаны в разделе 8.
  • хостинг-провайдерам и поставщикам инфраструктуры на территории РФ — в рамках договоров с обязательствами по защите данных;
  • уполномоченным государственным органам — в случаях и порядке, предусмотренных законодательством РФ.

10. Права субъекта персональных данных

В соответствии со ст. 14 152-ФЗ субъект вправе:

  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения персональных данных в случае их неточности, неполноты или незаконной обработки;
  • отзывать согласие на обработку персональных данных;
  • обжаловать действия оператора в Роскомнадзоре или в судебном порядке.

Для реализации прав направьте заявление на noreply@prorecruitment.ru или воспользуйтесь формой «Запрос на удаление данных». Срок рассмотрения — 30 календарных дней.

11. Меры защиты

Оператор принимает организационные и технические меры защиты персональных данных, в том числе:

  • шифрование соединений (TLS 1.2+) при передаче данных;
  • хэширование паролей (bcrypt) и защита токенов доступа;
  • разграничение прав доступа, изоляция клиентов в БД (tenant isolation);
  • защита от типовых атак (rate limiting, HTTP security headers, валидация входных данных);
  • резервное копирование и план восстановления;
  • обучение сотрудников правилам работы с персональными данными.

12. Файлы cookie и метрики

Сервис использует технические cookie, необходимые для работы (авторизация, сохранение согласия). Аналитические cookie (Яндекс.Метрика) используются для анонимной статистики без рекламных целей. Пользователь может отключить аналитику через настройки cookie в подвале сайта.

13. Изменения политики

Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента публикации на странице prorecruitment.ru/privacy. Существенные изменения сопровождаются уведомлением по электронной почте.

14. Контакты

По всем вопросам, связанным с обработкой персональных данных, обращайтесь:
Email: noreply@prorecruitment.ru
Адрес: 423826, Россия, Республика Татарстан, г. Набережные Челны, ул. Шамиля Усманова, д. 108, кв. 215