Оператор і контакти — до заповнення
Ім’я або назва оператора: не визначено.
Країна реєстрації: не визначено.
Контактний email для приватності: не визначено.
Відомості про оператора, необхідні додаткові реквізити та дата набрання чинності потребують підтвердження перед затвердженням.
1. Про цю політику
Applied допомагає досліджувати IT-вакансії, роботодавців і досвід кандидатів. Ця чернетка описує обробку даних у підготовленій версії сервісу. Перед затвердженням потрібно визначити оператора, правові підстави та фактичні умови роботи зовнішніх постачальників.
Політика охоплює відвідування сайту, акаунти, публікації, звіти кандидатів, імпорт вакансій і звернення до адміністрації. Перехід на сайт роботодавця або іншого постачальника означає користування окремим сервісом із власними правилами.
2. Які дані обробляємо
Набір даних залежить від дій, які ви виконуєте. Підтвердження пошти й відновлення пароля використовують одноразові посилання зі строком дії; після зміни пароля старі сесії завершуються.
- Акаунт: email, нікнейм, дата створення та стан акаунта; для Google — ідентифікатор способу входу й відомості про підтвердження email. Для входу з паролем зберігаємо його хеш, а не відкритий пароль.
- Сесії входу: випадковий ідентифікатор, зв’язок з акаунтом і дати входу, створення, завершення та відкликання. Копія cookie втрачає доступ після виходу. У записі сесії немає відкритого пароля, cookie, IP-адреси чи даних браузера.
- Обговорення: заголовки, тексти, категорії, відповіді, голоси, дати та зв’язок з акаунтом. За вашим вибором біля допису може відображатися етап взаємодії з роботодавцем.
- Досвід кандидатів: обрані етапи, відповіді, оцінки, примітки та зарплатні діапазони. Усередині сервісу ці внески пов’язані з акаунтом.
- Вакансії та дослідження: посилання, надісланий текст, матеріали з відкритих джерел, результати AI-обробки, відомості про імпорт і акаунт, який опублікував вакансію.
- Скарги й звернення: категорія, опис, email для відповіді, посилання, дати та результат розгляду. Дані заявника не публікуються.
- Технічні дані: cookies входу, відомості про запити та сигнали безпеки. Для обмеження зловживань використовуємо похідні ідентифікатори мережі; хостинг може окремо обробляти IP-адреси й журнали запитів.
3. Для чого використовуємо дані
Для створення акаунта, входу, показу ваших внесків, публікації вакансій, побудови агрегованих оглядів, AI-аналізу, модерації, захисту від зловживань і розгляду звернень щодо даних та контенту.
Правові підстави потребують підтвердження перед затвердженням: надання запитаних функцій сервісу, належно оцінені інтереси безпеки та модерації, виконання законних обов’язків; згода — лише для конкретних операцій, де вона потрібна. Читання цієї політики не означає загальної згоди на будь-яку обробку.
4. Що бачать інші люди
Email акаунта не показуємо в публічному профілі чи підписі допису. Обговорення доступні публічно й можуть потрапляти до пошукових систем. Нікнейм один для всього сайту, тому різні внески можна пов’язати між собою. Оператор також може пов’язати допис з акаунтом: повної анонімності не обіцяємо.
Звіти кандидатів і зарплатні відповіді використовуємо в агрегованих оглядах з окремими порогами приватності. Зв’язок первинного внеску з акаунтом залишається всередині бази. Пороги не захищають персональні відомості, які ви самі написали у відкритому дописі.
Не публікуйте чужі контакти, резюме, приватне листування, документи або інші зайві персональні дані. Якщо такі відомості вже опубліковано, зверніться до адміністрації — акаунт для цього не потрібен.
5. Хто допомагає обробляти дані
Під час встановлення нового пароля сервіс Pwned Passwords отримує лише перші п’ять символів його SHA-1 хешу для перевірки відомих витоків. Відкритий пароль, повний хеш та email цьому сервісу не передаються. Перевірка виконується на сервері; її запити не зберігаються у власних журналах Applied.
Resend також доставляє сповіщення про зміну пароля та способів входу. Такі листи не містять пароля чи токенів авторизації.
Neon надає PostgreSQL-базу, Vercel — хостинг, фонові процеси та AI Gateway. Постачальники моделей і пошукові сервіси, зокрема Parallel, Exa або Perplexity залежно від налаштувань, залучаються до аналізу вакансій і досліджень компаній. Google обробляє вхід, коли ви обираєте цей спосіб. Resend отримує вашу адресу та текст службового листа з посиланням для підтвердження пошти або відновлення пароля.
Під час реєстрації з паролем використовується Cloudflare Turnstile для захисту від автоматизованих зловживань. Cloudflare може отримувати технічні відомості про браузер, пристрій і мережу.
Набір постачальників, регіони обробки, строки їхніх журналів і належні умови передачі даних, зокрема за межі України або ЄЕЗ, потрібно підтвердити перед затвердженням. Ця чернетка не підтверджує наявності конкретної угоди чи міжнародної гарантії передачі.
6. AI та зовнішній пошук
Текст вакансії, який ви вставляєте або імпортуєте за посиланням, може передаватися зовнішнім AI-постачальникам. Пошукові запити й відкриті матеріали компаній також обробляються зовнішніми сервісами. Не надсилайте для аналізу приватне листування, резюме чи конфіденційні документи.
Для викликів моделей через AI Gateway задано вимоги маршрутизації без зберігання даних і використання запитів для навчання. Ці вимоги не є гарантією для всіх пошукових інструментів, кешів або власних ключів оператора. Доступність режиму та умови кожного залученого постачальника потрібно перевірити перед затвердженням.
AI може помилятися, пропускати контекст або створювати неточні висновки. Applied не ухвалює рішення про працевлаштування замість кандидата чи роботодавця; перевіряйте факти за першоджерелами.
7. Як довго зберігаємо дані
Наведені нижче строки описують очищення робочої бази у підготовленому функціоналі. До набрання політикою чинності потрібно перевірити міграції та роботу щоденного очищення.
Щоденний прохід очищає записи на першому запуску після досягнення строку. Резервні копії, журнали хостингу, історія фонових процесів та зовнішні постачальники мають окремі строки. Їх і можливі винятки для законних вимог потрібно підтвердити перед затвердженням.
- Профіль, способи входу, звіти кандидатів і зарплатні відповіді — поки акаунт існує або до належного запиту на видалення.
- Записи доставки security-сповіщень — до 30 днів у робочій базі, або до видалення акаунта. Черга повторює доставку тимчасово недоступних листів протягом 7 днів. Відомості про доставку входять до вашого JSON-експорту.
- Записи сесій — до закінчення їхнього строку дії, що становить 30 днів, із щоденним очищенням; видалення акаунта стирає їх одразу. Ваш JSON-експорт містить дати створення, закінчення строку й відкликання сесій без ідентифікаторів і токенів.
- Текст дописів, які автор прибрав, — до 30 днів від приховування. При видаленні акаунта власний текст стирається одразу в робочій базі.
- Завершені спроби імпорту — 90 днів від створення; сирі тексти джерел вакансій — 90 днів від останнього отримання джерела. Незавершені спроби не входять до цього щоденного очищення.
- Email, посилання, опис і результат закритого звернення — 90 днів після закриття. Технічні відомості про розгляд залишаються.
- Вільні примітки розглянутих скарг на контент — 90 днів після останнього завершеного розгляду. Сама причина скарги та відомості про модерацію можуть залишатися без прив’язки до заявника.
Об’єднання способів входу
Зв’язування Google та пароля потребує підтвердження обох способів входу. Для двох наявних профілів ви окремо погоджуєте об’єднання та правила конфліктів. Перед перенесенням зберігаємо приватні копії даних обох профілів, включно з текстами, які на той момент ще не очищені. Вони доступні через «Ваші дані» до видалення основного акаунта та не публікуються. Видалення акаунта стирає ці архіви.
8. Доступ, виправлення та видалення
У меню акаунта відкрийте «Ваші дані», щоб отримати JSON-копію власних даних або видалити акаунт. Видалення потребує повторного входу, якщо попереднє підтвердження застаріло, та явного підтвердження дії.
Після видалення профіль, способи входу, звіти, зарплатні відповіді, голоси й імпорти видаляються. Власні тексти та заголовки обговорень стираються; структура розмов і чужі відповіді залишаються. Вакансії залишаються без вашого авторства; скарги — без зв’язку з вашим акаунтом. Текст у чужих дописах, резервних копіях або вже виконаних зовнішніх викликах потребує окремого розгляду.
Для виправлення даних, обмеження обробки, заперечення, запитів щодо чужих публікацій або якщо доступ до акаунта втрачено, скористайтеся формою звернення. Якщо певна операція ґрунтується на згоді, ви можете відкликати її щодо цієї операції. Обсяг прав і строки відповіді визначаються застосовним законодавством.
Перед наданням копії даних або виконанням запиту від імені іншої людини адміністрація перевіряє особу та повноваження. Самого email у формі недостатньо. Не надсилайте документи, доки не погоджено спосіб перевірки.
За потреби можна звернутися до Уповноваженого Верховної Ради України з прав людини або компетентного наглядового органу, визначеного застосовним законодавством.
9. Захист даних
Доступ до адміністративної панелі обмежений. Паролі зберігаються як хеші, cookies входу захищаються від читання звичайним JavaScript, а приватні відповіді експорту не призначені для кешування. Застосовуємо перевірки доступу й обмеження зловживань.
Жоден спосіб зберігання чи передачі не гарантує абсолютної безпеки. Не передавайте пароль іншим людям; про підозру на неправомірний доступ повідомляйте через контактну форму.
10. Зміни та cookies
Зміни цієї чернетки не означають набрання нею чинності. Перед публікацією фінальної версії потрібно визначити дату, спосіб повідомлення про суттєві зміни та правові підстави для кожної операції.