Політика конфіденційності сервісу Sync Recruiting CRM
Постачальник: Vadym Klius — фізична особа-підприємець, внесена до реєстру CEIDG (Польща). NIP: 5223057985, REGON: 522352462, адреса для е-Доручень: AE:PL-94907-58696-CJJRC-23. Місцезнаходження та адреса для листування: ul. Erazma Ciołka 25 lok. 50, 01-445 Warszawa, Мазовецьке воєводство, Польща.
§1. Загальні положення
- Ця Політика конфіденційності (далі — «Політика») описує засади обробки персональних даних у зв'язку з користуванням сервісом https://syncrecruiting.app та застосунком Sync Recruiting CRM, доступним за адресою https://app.syncrecruiting.app (далі — «Сервіс» або «Застосунок»).
- Постачальником Застосунку є Vadym Klius — фізична особа-підприємець, внесена до Центрального реєстру господарської діяльності (CEIDG), основне місце провадження діяльності: ul. Erazma Ciołka 25 lok. 50, 01-445 Warszawa, Польща; NIP: 5223057985, REGON: 522352462 (далі — «Sync», «ми», «нас»).
- Контакт з питань захисту персональних даних: e-mail vadym.klius@gmail.com, поштова адреса: ul. Erazma Ciołka 25 lok. 50, 01-445 Warszawa, Польща.
- Під «GDPR» (RODO) розуміється Регламент (ЄС) 2016/679 Європейського Парламенту та Ради. Терміни «володілець» (адміністратор), «оператор» (суб'єкт обробки), «персональні дані», «обробка», «одержувач» та «суб'єкт даних» вживаються у значенні ст. 4 GDPR.
- Політика є публічно доступною, без входу до системи та без географічних обмежень.
§2. Дві ролі Sync — ключове розмежування
Sync Recruiting CRM — це багатокористувацька (multi-tenant) SaaS-платформа для рекрутингових агенцій і агенцій тимчасової роботи. Sync виступає у двох окремих ролях залежно від категорії даних. Саме це розмежування визначає, кому адресувати запити.
A. Sync як ОПЕРАТОР (суб'єкт обробки) — дані кандидатів
Щодо персональних даних кандидатів, осіб, які подають заявки, працівників, контактних осіб роботодавців і партнерів та будь-яких інших осіб, чиї дані агенція вносить до Застосунку або які надходять до нього через підключені канали:
- володільцем цих даних є Клієнт — рекрутингова агенція, яка користується Застосунком, а не Sync;
- Sync обробляє ці дані виключно за документованим дорученням Клієнта, від його імені, на підставі договору про доручення обробки (ст. 28 GDPR);
- Sync не визначає самостійно цілей та основних способів обробки цих даних;
- саме на Клієнта покладено обов'язок мати правову підставу, виконати інформаційний обов'язок перед кандидатами (ст. 13–14 GDPR), визначити строки зберігання та опрацьовувати запити суб'єктів даних.
B. Sync як ВОЛОДІЛЕЦЬ
Sync самостійно визначає цілі та способи обробки щодо:
- осіб, які представляють Клієнтів, та користувачів облікових записів у Застосунку (працівників агенції): дані для входу, контактні дані, роль, активність облікового запису;
- розрахунків та бухгалтерської документації;
- журналів безпеки та аудиторських записів щодо роботи Застосунку;
- осіб, які відвідують Сервіс або звертаються до Sync у комерційних питаннях, питаннях підтримки чи претензій.
Засади щодо цієї ролі описано у §5; засади доручення — у §2A та в окремому Договорі про доручення обробки персональних даних (DPA).
§3. Які дані ми обробляємо
Наведений перелік відображає фактичний обсяг полів і файлів, які підтримує Застосунок. Не кожна агенція користується всіма модулями — фактичний обсяг оброблюваних даних залежить від налаштувань Клієнта.
3.1. Дані кандидатів та осіб, які подають заявки
- Ідентифікаційні та контактні: ім'я, прізвище, e-mail, телефон (у тому числі у міжнародному форматі), стать, дата народження, громадянство, країна, місто.
- Професійні: посада, спеціалізація, роки досвіду, навички, мови, освіта, зарплатні очікування та валюта, доступність, статус у процесі, теги, нотатки.
- Документи та перебування: номер паспорта, візовий статус, право на працю, строки дії документів, дані, зчитані з документа (MRZ).
- Поля, які налаштовує агенція (країнові набори): зокрема PESEL, номери рахунків, ідентифікаційні номери та інші поля, визначені Клієнтом.
- Файли та медіа: резюме, документи, скани й фотографії документів, фото профілю, записи.
- Згоди: зміст і версія згоди, момент її надання, IP-адреса звернення, знімок адрес URL політик, чинних на момент надання згоди, момент відкликання.
Застосунок не призначений для обробки особливих категорій даних за ст. 9 GDPR (зокрема даних про здоров'я, походження, погляди, членство у профспілках) та даних за ст. 10 GDPR (судимості й правопорушення). Внесення таких даних вимагає попереднього окремого доручення та оцінки ризиків з боку Клієнта як володільця.
3.2. Дані роботодавців, партнерів і контактних осіб
- назва суб'єкта, NIP/VAT, реєстраційний номер, адреса та юридична адреса, галузь, розмір;
- ім'я, прізвище, e-mail, телефон і роль контактної особи;
- банківські дані (IBAN, SWIFT, назва банку), умови співпраці, ставки, комісії, строки оплати.
3.3. Комунікаційні дані
- зміст вхідних і вихідних повідомлень у підключених каналах разом із вкладеннями;
- ідентифікатори співрозмовника в каналі (ідентифікатор облікового запису, ім'я користувача, відображуване ім'я), ідентифікатори повідомлень, позначки часу;
- телефонія (якщо увімкнена): номери, напрямок і статус дзвінка, тривалість, запис розмови, транскрипція та підсумок.
3.4. Дані користувачів Застосунку (працівників агенції)
- ім'я та прізвище, службовий e-mail, роль і права, аватар, внутрішній номер SIP, статус облікового запису, момент останньої активності;
- токени налаштування облікового запису та дані сесії.
3.5. Технічні дані та журнали
- IP-адреса, дані сесії та пристрою, системні журнали;
- журнал аудиту: хто, коли і яку операцію виконав, разом зі знімком значень до і після зміни — цей запис може містити будь-які поля запису, у тому числі дані підвищеного ризику;
- сповіщення у Застосунку.
§4. Звідки надходять дані — канали входу
Дані потрапляють до Застосунку виключно переліченими нижче каналами. Канали, позначені як опційні, працюють лише після їх свідомого підключення та налаштування агенцією.
- Публічна форма відгуку на вакансію — ім'я та прізвище, телефон, e-mail, громадянство, опційний скан паспорта, зміст згод та IP-адреса звернення.
- Попередній OCR паспорта у формі — зображення документа передається виключно для зчитування полів. Цей крок не зберігає файл; зображення обробляється в пам'яті й відкидається. Файл зберігається лише при надсиланні форми (§10).
- Віджет чату на сайті агенції — зміст повідомлень і надані контактні дані.
- Telegram (опційно) — приватні повідомлення, ідентифікатор чату, ім'я та ім'я користувача відправника.
- WhatsApp (опційно) — повідомлення та номер відправника.
- Viber (опційно) — повідомлення та ідентифікатор відправника.
- Facebook Messenger (опційно) — приватні повідомлення, адресовані Сторінці агенції.
- Instagram Direct (опційно) — приватні повідомлення, адресовані бізнес-акаунту агенції.
- Коментарі під дописами у Facebook та Instagram (опційно) — зміст коментаря, а також ідентифікатор, ім'я та ім'я користувача автора коментаря.
- Контактні форми Meta (Lead Ads) — функція наразі неактивна. Застосунок сьогодні не має дозволу Meta, який дозволяє отримувати звернення з рекламних форм, і таких даних не отримує. Якщо дозвіл буде надано, а агенція увімкне цю функцію, Застосунок отримуватиме поля, заповнені особою в рекламній формі; до того часу цей опис має суто інформативний характер.
- Поштова скринька Gmail (опційно) — зміст листування з підключеної скриньки агенції, в обсязі права лише на читання.
- Телефонія (опційно) — події дзвінків і записи від оператора.
- Ручне внесення рекрутером та імпорт з іншої системи (напр. Kommo) — будь-які поля картки.
- Звернення від партнерів через посилання з токеном — дані кандидата, передані партнером агенції.
§5. Цілі та правові підстави
5.1. Коли володільцем є агенція (Sync як оператор)
Метою обробки є надання агенції послуги Застосунку: приймання звернень, ведення карток, комунікація з кандидатами, обслуговування рекрутингових замовлень, задачі, звітність, безпека та безперервність роботи. Правову підставу щодо кандидата визначає агенція як володілець — найчастіше це ст. 6(1)(b) GDPR (дії до укладення договору на вимогу особи), ст. 6(1)(a) GDPR (згода, зокрема на участь у майбутніх наборах) або ст. 6(1)(f) GDPR. Правовою підставою нашої обробки є договір доручення з агенцією (ст. 28 GDPR).
5.2. Коли володільцем є Sync
- Реєстрація й обслуговування облікового запису, виконання договору — ст. 6(1)(b) та (f) GDPR. Строк: час дії договору та строк позовної давності.
- Розрахунки та бухгалтерські обов'язки — ст. 6(1)(c) GDPR. Строк: 5 років від кінця року, у якому виставлено бухгалтерський документ.
- Технічна підтримка й обробка звернень — ст. 6(1)(b) та (f) GDPR. Строк: час обробки звернення та строк позовної давності.
- Комерційний контакт і запит на демонстрацію — ст. 6(1)(f) GDPR. Строк: до заявлення заперечення, не довше строку позовної давності.
- Прямий маркетинг і розсилка — ст. 6(1)(f) GDPR у поєднанні з окремою згодою, що вимагається законом від 12 липня 2024 р. «Право електронних комунікацій» (модель opt-in). Строк: до відкликання згоди або заявлення заперечення.
- Безпека, журнали, запобігання зловживанням — ст. 6(1)(f) GDPR. Строк: згідно з §10.
- Встановлення, реалізація та захист вимог — ст. 6(1)(f) GDPR. Строк: до спливу позовної давності.
Надання даних є добровільним, однак ненадання даних, необхідних для укладення та виконання договору, унеможливлює користування Застосунком. Надання даних для маркетингових цілей є повністю добровільним.
§6. ШІ-агент, який веде розмову з кандидатом
Застосунок надає агенції опційну функцію ШІ-агента, який веде попередню розмову з кандидатом у каналі повідомлень (зокрема Telegram, Messenger, Instagram Direct, WhatsApp, чат на сайті). Функція вимкнена за замовчуванням і працює виключно після її увімкнення агенцією.
6.1. Як він працює
- Реагує, а не звертається першим. Агент відповідає лише тоді, коли кандидат написав першим. Він не веде масових розсилок і не ініціює контакт.
- Ставить запитання та записує відповіді. Збирає відповіді на запитання зі списку, визначеного агенцією, і записує їх до картки контакту. Значення поза цим списком відкидаються.
- Має ліміт. Розмова має встановлений максимальний ліміт кроків (за замовчуванням 10).
- Передає розмову людині. Після збору інформації, після досягнення ліміту або коли кандидат попросить зв'язку з людиною, агент завершує розмову, складає підсумок і сповіщає відповідального рекрутера.
- Модель: Google Gemini (gemini-flash-latest). До моделі передається історія розмови — до 30 останніх повідомлень разом зі змістом, визначеним агенцією.
6.2. Автоматизованого рішення немає
Агент не оцінює, не нараховує балів і не відхиляє кандидатів. Він не виставляє оцінок, не формує рейтингів і не ухвалює жодного рішення про подальшу участь кандидата у процесі. Його функція — зібрати інформацію та передати її людині. Рекрутингові рішення ухвалює агенція через своїх працівників.
Відповідно, Sync не ухвалює щодо кандидатів автоматизованих рішень, які мають юридичні наслідки або подібним чином суттєво на них впливають, у розумінні ст. 22 GDPR. Якщо агенція побудує власний процес, у якому результат розмови з агентом призводить до автоматичного відхилення без реальної оцінки людиною, відповідальність за відповідність ст. 22 GDPR несе агенція як володілець.
6.3. Обов'язок повідомляти, що ви спілкуєтеся з ШІ
Згідно зі ст. 50(1) і 50(5) Регламенту (ЄС) 2024/1689 (Акт про штучний інтелект), що застосовується з 2 серпня 2026 року, фізичну особу має бути поінформовано про те, що вона взаємодіє із системою ШІ — у чіткий і виразний спосіб, щонайпізніше в момент першої взаємодії.
Як поговорити з людиною. У будь-який момент розмови ви можете написати, що бажаєте спілкуватися з людиною — тоді агент завершить розмову і передасть її рекрутеру. Ви також можете звернутися до агенції напряму, поза каналом чату.
6.4. Що відбувається зі змістом розмови
Зміст розмови зберігається у Застосунку і передається до Google для формування відповіді. Доступ до моделі здійснюється з використанням ключа API, що належить агенції, на її власному обліковому записі Google. Це має суттєвий наслідок, про який ми говоримо відкрито:
- у платному варіанті послуги Google декларує, що не використовує передані матеріали для вдосконалення своїх продуктів;
- у безоплатному варіанті Google залишає за собою право використовувати передані матеріали для розвитку своїх продуктів і технологій машинного навчання, а зміст може підлягати перегляду людьми.
Який саме варіант діє, вирішує агенція через налаштування свого облікового запису Google — Sync не має над цим контролю і не може це перевірити. Агенціям, які обробляють дані кандидатів, ми рекомендуємо виключно платний варіант. Sync не використовує зміст розмов для навчання власних моделей або для будь-яких власних цілей.
§7. Дані, що надходять з платформ Meta
Якщо агенція підключить свою Сторінку у Facebook або бізнес-акаунт в Instagram, Застосунок отримує дані з платформ Meta («Дані Платформи»). Це стосується повідомлень у Messenger, повідомлень в Instagram Direct та коментарів під дописами. Звернення з контактних форм Meta (Lead Ads) наразі не отримуються — Застосунок не має потрібного для цього дозволу (див. §4 п. 10).
Обсяг даних, які ми отримуємо: зміст повідомлень і коментарів, ідентифікатор відправника в межах відповідної Сторінки чи акаунта, відображуване ім'я та ім'я користувача, ідентифікатор повідомлення або коментаря та позначка часу.
Для чого ми їх використовуємо: виключно для створення й обслуговування звернення в системі тієї агенції, якій належить Сторінка або акаунт — тобто щоб рекрутер міг відповісти на повідомлення та вести рекрутинговий процес.
Щодо Даних Платформи ми зобов'язуємося, що:
- не продаємо, не ліцензуємо і не передаємо їх третім особам;
- не використовуємо їх для реклами та для побудови чи збагачення рекламних профілів;
- не використовуємо їх для навчання моделей машинного навчання Sync і не надаємо їх для цієї мети третім особам;
- обробляємо їх виключно за дорученням і на користь конкретного Клієнта, якому належить відповідна Сторінка чи акаунт, і в жодних інших цілях;
- утримуємо їх ізольовано — дані кожного Клієнта відокремлені від даних інших Клієнтів на рівні бази даних, і Клієнт не має доступу до даних іншого Клієнта;
- видаляємо їх, коли вони більше не потрібні для надання послуги, коли цього вимагає користувач або Meta, коли Клієнт від'єднає інтеграцію чи припинить користування послугою, а також коли цього вимагає закон. Після від'єднання інтеграції облікові дані доступу анулюються, а пов'язані Дані Платформи видаляються у строк, зазначений у §10.
Порядок подання запиту на видалення даних, що надійшли з Facebook та Instagram, описано на окремій сторінці: syncrecruiting.app/ua/vydalennya-danykh.
Облікові дані доступу до платформ Meta ми зберігаємо у зашифрованому вигляді (AES-256-GCM з версіонуванням ключів); вони ніколи не записуються до журналів і не розкриваються на боці браузера.
§8. Субпроцесори та одержувачі даних
Нижче перелічено суб'єктів, які фактично можуть обробляти дані у зв'язку з роботою Застосунку. Позиції, позначені як опційні, отримують дані виключно тоді, коли агенція увімкне відповідну функцію.
| Суб'єкт | Обсяг даних | Розташування | Статус |
|---|---|---|---|
| Supabase, Inc. | база даних, автентифікація, файли, резервні копії — усі дані Застосунку | регіон eu-north-1 (Стокгольм, ЄЕЗ) | обов'язковий |
| Vercel, Inc. | хостинг застосунку, серверні функції, журнали, мережа доставки контенту | функції: cdg1 (Париж); глобальний мережевий рівень | обов'язковий |
| Google LLC — Gemini / Cloud Vision | зображення документів і зчитані поля (OCR); зміст розмов ШІ-агента | на умовах послуги Google; ключ API належить агенції | опційний |
| Google LLC — Gmail API | зміст листування з підключеної скриньки (лише читання) | на умовах послуги Google | опційний |
| Meta Platforms, Inc. | повідомлення Messenger та Instagram Direct, коментарі під дописами | на умовах платформи | опційний |
| Telegram | повідомлення та ідентифікатори співрозмовників | на умовах платформи | опційний |
| Viber (Rakuten) | повідомлення та ідентифікатори співрозмовників | на умовах платформи | опційний |
| Zadarma або інший оператор телефонії | номери, метадані дзвінків, записи розмов | на умовах оператора | опційний |
| GitHub, Inc. | виключно вихідний код — без продакшн-даних | на умовах постачальника | обов'язковий (розробка) |
| бухгалтерія, юридичні фірми, аудитори | розрахункові дані Клієнтів | Польща / ЄЕЗ | обов'язковий |
Сервер вихідної пошти (SMTP) агенція налаштовує самостійно у власних налаштуваннях — отже, постачальника пошти обирає Клієнт, і саме він відповідає за відносини з ним.
Дані можуть бути надані державним органам, коли такий обов'язок випливає із закону. Суб'єкти обробки діють на підставі договорів, що відповідають вимогам ст. 28 GDPR. Про плановану зміну переліку субпроцесорів, задіяних в обробці даних кандидатів, ми повідомляємо Клієнтів завчасно, надаючи можливість заявити обґрунтоване заперечення.
§9. Розташування даних і передавання до третіх країн
- Основна база даних і файлове сховище з продакшн-даними утримуються в Європейському економічному просторі — регіон Supabase eu-north-1 (Стокгольм, Швеція). Функції застосунку налаштовано в регіоні cdg1 (Париж).
- Сам лише вибір регіону ЄС не виключає доступу або передавання даних суб'єктом з третьої країни. Supabase, Vercel, Google і Meta є суб'єктами, що підпадають під юрисдикцію США; доступ персоналу поза ЄЕЗ і глобальний мережевий рівень залишаються можливими на умовах договорів із цими постачальниками.
- У таких випадках передавання відбувається виключно за наявності підстави з Розділу V GDPR, зокрема: рішення Європейської Комісії про належний рівень захисту (Data Privacy Framework для США — за умови, що відповідний постачальник залишається сертифікованим) або стандартних договірних положень (SCC), разом з оцінкою наслідків передавання та додатковими заходами.
- Копію застосованих гарантій можна отримати, звернувшись до нас за адресою з §1.
§10. Строки зберігання та видалення даних
10.1. Дані кандидатів — строки визначає агенція
Строки зберігання даних кандидатів встановлює агенція як володілець, а Застосунок їх відображає. Sync не нав'язує ці строки і не видаляє дані кандидатів з власної ініціативи. У ринковій практиці Польщі орієнтовно застосовують: близько 12 місяців для окремого рекрутингового процесу, близько 24 місяців за наявності окремої згоди на майбутні набори, і довше, коли володілець посилається на захист від вимог. Обов'язковий для вас строк зазначено в інформаційному повідомленні агенції, а не в цій Політиці.
10.2. Первинний файл паспорта з публічної форми
10.3. Інші категорії
- Повідомлення та історія розмов — зберігаються протягом часу користування Застосунком агенцією; видалення відбувається за її дорученням. Повідомлення, видалене в інтерфейсі, позначається як видалене.
- Журнал аудиту та журнали безпеки — зберігаються протягом строку, необхідного для забезпечення підзвітності та безпеки. Автоматичного видалення аудиторських записів наразі не застосовуємо.
- Записи розмов — зберігаються в оператора телефонії та у Застосунку відповідно до рішення агенції; Sync не застосовує власного автоматичного видалення.
- Дані Клієнтів і користувачів Застосунку (роль володільця) — згідно зі строками з §5.2.
- Після завершення договору з агенцією — на її вибір ми повертаємо дані у загальновживаному форматі або видаляємо їх, а решту копій видаляємо у строк 30 днів, якщо закон не вимагає подальшого зберігання.
- Резервні копії — спливають згідно з циклом ротації, не довшим ніж 30 днів; до спливу вони залишаються ізольованими і не використовуються у поточній роботі.
Поза механізмом, описаним у §10.2, Застосунок наразі не застосовує автоматичного стирання даних після спливу заданого часу. Видалення відбувається за дорученням агенції або внаслідок запиту суб'єкта даних.
§11. Безпека
Ми застосовуємо технічні й організаційні заходи, що відповідають ст. 25 і 32 GDPR. Нижче перелічено те, що фактично впроваджено:
- шифрування передавання HTTPS/TLS на всьому шляху користувач–застосунок–API;
- шифрування даних на носіях, яке забезпечують постачальники інфраструктури (Supabase, Vercel);
- ізоляція організацій — кожен запис прив'язано до ідентифікатора організації, що забезпечується політиками Row Level Security на рівні бази даних;
- рольова модель доступу (RBAC) з модульними правами, яка перевіряється на боці сервера під час кожного запиту;
- приватні сховища файлів для документів кандидатів, паспортів, документів роботодавців, партнерів і задач, із завантаженням через тимчасові, короткочинні підписані адреси;
- шифрування облікових даних інтеграції з Meta алгоритмом AES-256-GCM з версіонуванням ключів і прив'язкою контексту; токени OAuth зберігаються у зашифрованому вигляді;
- реєстрація операцій у журналі аудиту (хто, коли, що змінив);
- резервні копії згідно з планом постачальника бази даних;
- валідація вхідних даних, контроль змін, зберігання секретів виключно у змінних середовища — ніколи в коді, журналах чи зверненнях.
Порушення захисту даних. Про кожне встановлене порушення щодо даних, довірених агенцією, ми повідомляємо її без невиправданої затримки, не пізніше ніж протягом 24 годин від встановлення, щоб володілець міг дотриматися власного 72-годинного строку перед Головою UODO. Ми зберігаємо докази й журнали, обмежуємо наслідки, усуваємо причину та надаємо звіт про аналіз першопричин. Ми не повідомляємо самостійно осіб чи наглядовий орган від імені агенції, окрім випадків, коли цього імперативно вимагає закон.
§12. Ваші права
- Суб'єкту даних належать: право на доступ і отримання копії даних (ст. 15), виправлення (ст. 16), видалення (ст. 17), обмеження обробки (ст. 18), перенесення даних (ст. 20), заперечення проти обробки на підставі законного інтересу (ст. 21) та відкликання згоди в будь-який момент без впливу на законність обробки, здійсненої до відкликання (ст. 7(3) GDPR).
- Куди надсилати запит — залежить від того, ким ви є:
- Ви кандидат, особа, яка подала заявку, контактна особа роботодавця чи партнера, або ви написали агенції через Messenger, Instagram, Telegram, WhatsApp, Viber чи чат → володільцем є агенція. Надішліть запит їй. Якщо ви надішлете його нам, ми передамо його належній агенції не пізніше наступного робочого дня і надамо їй технічну підтримку; самостійно ми його не виконаємо без її доручення, оскільки не є володільцем цих даних.
- Ви користувач облікового запису в Застосунку, особа, яка представляє Клієнта, або особа, яка звернулася до нас напряму → володільцем є Sync. Напишіть на vadym.klius@gmail.com.
- Ми відповідаємо на запити без невиправданої затримки, не пізніше ніж протягом місяця від отримання; у складних випадках строк може бути продовжено ще на два місяці, про що ми повідомимо.
- Реалізація прав є безоплатною, не вимагає нічиєї згоди і належить незалежно від країни проживання.
- Право на скаргу: ви можете подати скаргу до Голови Управління захисту персональних даних (UODO, ul. Stawki 2, 00-193 Warszawa, Польща), а якщо ви проживаєте в іншій державі ЄЕЗ — до наглядового органу за місцем вашого перебування.
§13. Видалення даних
Окрема, публічно доступна інструкція з видалення даних — у тому числі даних, що надійшли з Facebook та Instagram — розміщена за адресою:
https://syncrecruiting.app/ua/vydalennya-danykh
Сторінка пояснює, які дані ми зберігаємо, що буде видалено, як подати запит і в який строк його буде розглянуто. Звернення не потребує наявності облікового запису, оплати чи нічиєї згоди і доступне незалежно від країни проживання. Після прийняття запиту ви отримаєте референсний номер, за яким можете перевірити його статус.
Якщо дані, про видалення яких ви просите, належать до масиву, який веде агенція (а це стосується більшості даних кандидатів), ми передамо ваш запит цій агенції як володільцю і надамо їй підтримку у виконанні; ми також повідомимо вам, кому запит було передано.
§14. Файли cookie та аналітика
- Сайт syncrecruiting.app не використовує аналітичних інструментів, пікселів відстеження чи рекламних файлів cookie. Ми не застосовуємо Google Analytics, піксель Meta чи подібні рішення, тому сайт не показує банер згоди на cookie — надавати її просто немає на що.
- У Застосунку (app.syncrecruiting.app) ми використовуємо виключно механізми, необхідні для його роботи:
- cookie сесії автентифікації — підтримання входу та безпека сесії;
- cookie вибору мови (sync-lang) — запам'ятовування мови інтерфейсу;
- локальне сховище браузера — запам'ятовування світлої/темної теми та розкладки інтерфейсу.
- Ми не профілюємо користувачів, не будуємо рекламних профілів і не передаємо даних про користування Сервісом рекламним мережам.
- Якщо в майбутньому ми запровадимо аналітичні інструменти, то перед їх запуском оновимо цю Політику і впровадимо механізм попередньої згоди.
§15. Діти
Застосунок є бізнес-інструментом, призначеним для рекрутингових агенцій, і не адресований особам віком до 16 років. Ми свідомо не збираємо даних таких осіб. Якщо нам стане відомо, що дані особи віком до 16 років потрапили до системи без належної підстави, ми негайно повідомимо агенцію-володільця і підтримаємо її у їх видаленні. Оцінка допустимості участі неповнолітньої особи в рекрутинговому процесі належить агенції.
§16. Зміни Політики
- Ми можемо оновлювати Політику у зв'язку зі змінами законодавства, технологій або обсягу послуг.
- Про суттєві зміни ми повідомляємо Клієнтів завчасно електронною поштою або повідомленням у Застосунку.
- Чинна версія завжди доступна в Сервісі разом із номером версії та датою чинності, наведеними на початку документа. Версія, щодо якої кандидат надав згоду, фіксується разом із цією згодою.
- Ця версія 2.0 чинна з 2026-08-07 і замінює версію 1.0 від 2026-07-01.
§17. Контакт
З усіх питань щодо обробки персональних даних та цієї Політики:
Vadym Klius, ul. Erazma Ciołka 25 lok. 50, 01-445 Warszawa, Польща
e-mail: vadym.klius@gmail.com
Якщо ваші дані потрапили до Застосунку через рекрутингову агенцію, вкажіть у повідомленні назву цієї агенції або обставини контакту — це дозволить нам швидше встановити належного володільця і передати йому справу.