Политика конфиденциальности
Дата последнего обновления: 06.05.2026
1. Общие положения
Настоящая Политика конфиденциальности (далее -- Политика) определяет порядок обработки и защиты персональных данных пользователей сервиса HHFIX (далее -- Сервис), расположенного по адресу https://hhfix.ru.
Оператор персональных данных: Нагаев Игорь Алексеевич, самозанятый, ИНН 701707970999 (далее -- Оператор).
Электронная почта для обращений: ba1udze@gmail.com
Используя Сервис, вы подтверждаете согласие с настоящей Политикой. Если вы не согласны с условиями, пожалуйста, прекратите использование Сервиса.
2. Какие данные мы собираем
При использовании Сервиса мы можем собирать следующие персональные данные:
- Данные авторизации: имя, адрес электронной почты, URL аватара, идентификатор пользователя, полученные от провайдеров OAuth (Google, Яндекс, ВКонтакте).
- Данные резюме: загруженные PDF-файлы и извлечённый из них текст (должность, опыт работы, навыки, образование).
- Данные об использовании: ссылки на проанализированные вакансии, оценки совпадения, даты генераций.
- Платёжные данные: идентификатор платежа в ЮKassa, сумма, статус платежа. Данные банковских карт обрабатываются исключительно ЮKassa и не передаются Оператору.
- Технические данные: IP-адрес, тип браузера, данные cookies сессии.
3. Цели обработки персональных данных
- Предоставление доступа к функциям Сервиса (авторизация, анализ резюме).
- Обработка платежей и предоставление Premium-доступа.
- Учёт использования бесплатных лимитов.
- Обработка обращений через форму обратной связи.
- Улучшение качества Сервиса и анализ статистики использования.
- Исполнение обязательств перед пользователем.
4. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- Согласия субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ).
- Исполнения договора (публичной оферты), стороной которого является пользователь (ст. 6 ч. 1 п. 5 152-ФЗ).
- Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных".
5. Передача данных третьим лицам
Для функционирования Сервиса ваши данные могут передаваться следующим обработчикам:
- Supabase (AWS): хранение базы данных. Серверы расположены в США. Данные передаются в зашифрованном виде.
- OpenRouter / Google: обработка текста резюме и вакансий для AI-анализа. Передаётся только текст без идентифицирующей информации.
- ЮKassa (НКО "ЮМани"): обработка платежей. Данные карт обрабатываются ЮKassa по стандарту PCI DSS.
- Яндекс.Метрика: аналитика использования сайта (при вашем согласии). Собирает обезличенные данные о посещениях.
- Google, Яндекс, ВКонтакте: провайдеры авторизации OAuth.
Оператор не продаёт и не передаёт ваши персональные данные третьим лицам в маркетинговых целях.
6. Хранение и защита данных
- Данные хранятся в зашифрованной базе данных на серверах Supabase (AWS).
- Соединение с Сервисом защищено SSL/TLS-шифрованием.
- Сессии пользователей хранятся в зашифрованных HTTPOnly-cookies.
- Пароли пользователей не хранятся -- авторизация осуществляется через OAuth-провайдеров.
- Загруженные PDF-файлы резюме хранятся до момента их удаления пользователем.
- Данные аккаунта хранятся до момента удаления аккаунта пользователем.
7. Файлы cookie
Сервис использует следующие файлы cookie:
- Сессионный cookie (hhfix_auth): необходим для авторизации. Срок действия -- 30 дней. Является обязательным для работы Сервиса.
- Cookie Яндекс.Метрики: используются для сбора аналитики. Устанавливаются только при вашем согласии. Вы можете отозвать согласие в любой момент.
- Cookie согласия (hhfix_cookie_consent): запоминает ваш выбор о cookie. Срок -- 365 дней.
8. Права пользователя
В соответствии с 152-ФЗ вы имеете право:
- Получить информацию об обработке ваших персональных данных.
- Потребовать уточнения ваших персональных данных, их блокирования или уничтожения.
- Удалить аккаунт и все связанные данные через раздел "Настройки" в вашем профиле или написав на ba1udze@gmail.com.
- Отозвать согласие на обработку персональных данных, направив уведомление на ba1udze@gmail.com.
- Удалить сохранённые резюме в любой момент через интерфейс Сервиса.
Для реализации указанных прав направьте запрос на ba1udze@gmail.com. Срок ответа -- не более 30 дней.
9. Изменение Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная версия размещена по адресу https://hhfix.ru/privacy. Продолжая использовать Сервис после внесения изменений, вы подтверждаете согласие с обновлённой Политикой.