Политика конфиденциальности

Последнее обновление: 15 мая 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей HR-платформы «Призвание» (далее — «Сервис»), доступной по адресу prizvanie.kz и связанным поддоменам.

Политика разработана в соответствии с Конституцией Республики Казахстан, Законом РК от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — «Закон о ПД»), Гражданским кодексом РК и иными нормативными правовыми актами РК. Регистрируясь в Сервисе или используя его, Пользователь подтверждает, что ознакомился с настоящей Политикой и даёт согласие на обработку своих персональных данных на условиях, изложенных ниже.

2. Оператор и контакты

Оператор персональных данных (далее — «Оператор»):

Наименование: [ТОО «Призвание» / ИП]

БИН/ИИН: [БИН/ИИН — заполнить]

Юридический адрес: [юридический адрес — заполнить]

Электронная почта для запросов по ПД: privacy@prizvanie.kz

Поддержка пользователей: support@prizvanie.kz

3. Какие данные мы обрабатываем

В зависимости от роли (соискатель / работодатель / администратор) и используемых функций Оператор обрабатывает следующие категории персональных данных:

  • Учётные данные: электронная почта, пароль (в виде хэша), идентификатор учётной записи.
  • Идентификационные данные: имя, фамилия, отчество, дата рождения, место рождения, гражданство, пол, город проживания, номер телефона.
  • Профессиональные данные: резюме, опыт работы, образование, сертификаты, навыки, ожидаемая заработная плата, желаемая профессия, рекомендации работодателей.
  • Биометрические и поведенческие данные: видео-резюме и видео-ответы на вопросы работодателя, аватар, фотографии. Видео может содержать изображение лица, голос и невербальные характеристики.
  • Данные о компании (для роли работодателя): название, ОКЭД/индустрия, юридические данные, контактные данные, описание, логотип, фотографии.
  • Технические данные: IP-адрес, тип браузера, операционная система, идентификаторы сессии, данные о действиях в Сервисе (логи API), временные метки.
  • Производные данные: результаты нумерологических расчётов, профессионально-психологические характеристики, итоги совместимости с вакансиями (создаются на основе предоставленной Пользователем даты рождения и других данных).

Оператор не запрашивает у Пользователя данные особых категорий (расовая / национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья и т.п.), за исключением случаев, когда такие данные добровольно указываются Пользователем в резюме.

4. Цели обработки

Оператор обрабатывает персональные данные в следующих целях:

  • создание и идентификация учётной записи Пользователя;
  • предоставление функциональности Сервиса (публикация резюме и вакансий, поиск, отклики, обмен сообщениями);
  • подбор кандидатов и вакансий, формирование рекомендаций и оценки совместимости;
  • формирование нумерологических и психометрических отчётов на основании предоставленных данных;
  • исполнение договоров и обязательств Оператора перед Пользователем;
  • информирование Пользователя о статусе откликов, новых сообщениях, обновлениях Сервиса;
  • обеспечение информационной безопасности, предотвращение мошенничества и нарушений;
  • исполнение требований законодательства РК и реагирование на запросы уполномоченных органов;
  • аналитика использования Сервиса и улучшение его качества (в обезличенной форме).

6. Передача третьим лицам

Оператор передаёт персональные данные следующим категориям получателей:

  • Работодателям — резюме и контактные данные соискателя становятся доступны работодателям после отклика соискателя на вакансию либо при иной форме раскрытия профиля по инициативе Пользователя.
  • Поставщикам облачной инфраструктуры: Supabase Inc. (хостинг базы данных, аутентификации, файлового хранилища) и Vercel Inc. (хостинг приложения). Передача осуществляется в рамках технического обслуживания Сервиса; данные хранятся в зашифрованном виде.
  • Поставщикам ИИ-сервисов: Google LLC (Gemini API), OpenAI, L.L.C. (OpenAI API) — для формирования аналитических и рекомендательных отчётов. Передаются только данные, необходимые для соответствующей задачи (например, дата рождения и название профессии), без идентификаторов учётной записи. См. раздел 11.
  • Государственным органам — в случаях и в порядке, прямо предусмотренных законодательством РК.

Оператор не продаёт персональные данные Пользователей и не передаёт их в рекламных целях третьим лицам без отдельного согласия Пользователя.

7. Трансграничная передача

Часть указанных в разделе 6 поставщиков услуг (Supabase, Vercel, Google, OpenAI) обрабатывают данные на серверах за пределами Республики Казахстан, в том числе на территории США и стран Европейского экономического пространства. Такие юрисдикции обеспечивают надлежащий уровень защиты персональных данных в соответствии со статьёй 16 Закона о ПД.

Регистрируясь в Сервисе, Пользователь даёт согласие на трансграничную передачу своих персональных данных указанным поставщикам в объёме, необходимом для функционирования Сервиса.

8. Сроки хранения

  • данные учётной записи и профиля — в течение всего срока действия учётной записи;
  • резюме, видео-резюме и другие материалы соискателя — в течение всего срока действия учётной записи или до их удаления Пользователем;
  • история откликов, переписки и решений работодателя — до удаления учётной записи; при необходимости — до 3 (трёх) лет в обезличенной форме для целей разрешения споров;
  • логи доступа и события информационной безопасности — до 12 месяцев;
  • резервные копии базы данных — до 3 (трёх) суток (см. внутреннюю политику резервного копирования).

По истечении сроков хранения данные удаляются или обезличиваются. Подробности удаления учётной записи — в разделе 13.

9. Меры защиты

Оператор применяет необходимые организационные и технические меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:

  • шифрование соединения (HTTPS/TLS) на всех каналах передачи данных;
  • шифрование данных в состоянии покоя в базе данных и файловом хранилище;
  • политики разграничения доступа на уровне строк базы данных (Row Level Security);
  • хэширование паролей с применением современных алгоритмов;
  • регулярные резервные копии и контроль доступа сотрудников;
  • журналирование действий с критичными данными и системой мониторинга безопасности.

10. Cookies и аналитика

Сервис использует cookies и аналогичные технологии (localStorage, sessionStorage) исключительно в технических целях:

  • хранение сессии аутентификации;
  • сохранение выбранного языка и темы интерфейса;
  • защита от CSRF и иных видов атак;
  • обезличенная аналитика использования Сервиса (количество посещений, переходы).

Пользователь может отключить cookies в настройках браузера; в этом случае отдельные функции Сервиса могут оказаться недоступными.

11. Автоматизированная обработка и ИИ

В Сервисе используются алгоритмы автоматизированной обработки данных, включая модели искусственного интеллекта, для следующих задач:

  • формирование нумерологического и психометрического портрета на основе даты и времени рождения;
  • оценка совместимости кандидата с конкретной вакансией;
  • генерация рекомендаций по обучению и развитию;
  • помощь в составлении резюме и сопроводительных текстов.

Результаты автоматизированной обработки носят рекомендательный характер и не являются единственным основанием для принятия работодателем кадровых решений. Пользователь вправе запросить пересмотр любого автоматизированного решения, а также отказаться от использования соответствующих функций, обратившись в адрес Оператора.

Запросы к внешним ИИ-провайдерам передаются в обезличенной или минимально необходимой форме (например, дата рождения и название профессии). Тексты промптов не используются провайдерами для обучения моделей в той мере, в которой это запрещено их условиями API для бизнес-аккаунтов.

12. Права субъекта данных

В соответствии со ст. 24–25 Закона о ПД Пользователь имеет право:

  • знать, какие его персональные данные обрабатываются Оператором;
  • требовать изменения и дополнения неточных или неполных данных;
  • требовать блокирования или уничтожения данных, если они обрабатываются с нарушением закона;
  • отозвать ранее данное согласие на обработку персональных данных;
  • обжаловать действия (бездействие) Оператора в уполномоченном органе по защите персональных данных или в судебном порядке.

Запросы направляются на адрес privacy@prizvanie.kz с обязательной идентификацией Пользователя. Срок ответа — не более 15 (пятнадцати) рабочих дней.

13. Удаление аккаунта и данных

Пользователь может удалить свою учётную запись в личном кабинете («Настройки → Аккаунт → Удалить аккаунт»). После подтверждения операции:

  • профиль, резюме, видео-резюме, отклики, переписка и иные данные Пользователя удаляются из основной базы данных;
  • учётная запись в системе аутентификации деактивируется и удаляется;
  • данные, на которые ссылаются третьи лица (например, заявки в чужие вакансии), могут быть обезличены вместо удаления;
  • копии данных могут сохраняться в резервных копиях до их естественного истечения (см. раздел 8).

14. Несовершеннолетние

Сервис не предназначен для лиц младше 16 (шестнадцати) лет. Если Оператору станет известно, что персональные данные несовершеннолетнего были собраны без согласия его законного представителя, такие данные будут удалены.

15. Изменения Политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу /privacy. Существенные изменения дополнительно сообщаются Пользователю по электронной почте либо уведомлением в Сервисе не менее чем за 7 (семь) дней до вступления в силу.

Продолжая использовать Сервис после вступления изменений в силу, Пользователь подтверждает согласие с новой редакцией Политики.

По всем вопросам, связанным с обработкой персональных данных, направляйте запросы на адрес privacy@prizvanie.kz.