← Вернуться в профиль

Согласие на создание и использование аккаунта кандидата

Основной аккаунт: skillcheck-account-2026-08-16-v3
Публикация профиля: skillcheck-profile-discovery-2026-08-24-v2
Расширенный профиль: skillcheck-credentials-chat-2026-08-17-v1
Карьерный агент: skillcheck-career-agent-2026-08-25-v1
Статус: основной аккаунт действует; карьерный агент, регалии, company-профили, чат, публикация профиля и employer-контакты включаются независимыми серверными настройками.

Создание аккаунта добровольно, но он необходим для новой попытки. Если не создавать аккаунт, тестирование начать нельзя. Групповая или вузовская ссылка является только необязательной отметкой потока и не заменяет вход.

1. Оператор и цель

Оператор: Кириллов Кирилл Сергеевич. Email: info@umey.pro. Адрес оператора опубликован в основной политике обработки данных на production-сайте.

Цели: подтверждение владения аккаунтом Яндекс и основным email, создание личного профиля, самостоятельный выбор теста, управление результатами и видимостью, применение ограничения одной новой попытки по каждому тесту раз в 21 день, защита от злоупотреблений и восстановление доступа.

2. Обрабатываемые сведения

При отдельном принятии условий расширенного профиля дополнительно обрабатываются добровольные сведения об образовании, опыте работы, проектах, сертификатах, олимпиадах и наградах: название, организация, год, описание, режим видимости и HTTPS-ссылка на подтверждение. Ссылка доступна оператору для проверки и не передаётся работодателю.

После положительного ответа на приглашение могут обрабатываться сообщения внутреннего чата, их отправитель, время, состояние диалога и количество непрочитанных сообщений. Вложения не принимаются. Пока отдельный gate контактов закрыт, система блокирует отправку email, телефона, Telegram и внешних контактных ссылок в чате.

Если кандидат или работодатель самостоятельно отправляет жалобу на сообщение, дополнительно сохраняются выбранное сообщение, категория и комментарий жалобы, её статус, решение и служебный комментарий оператора. Эти сведения используются только для безопасности общения, ручной проверки и защиты участников; санкции к аккаунту автоматически не применяются.

При OAuth-входе API Яндекс ID технически передаёт уникальный ID, логин, основной email и список email, доступные по выбранному праву. UMEY выбирает для постоянной обработки только ID и основной email: сохраняет их HMAC-хэши и маскированный email, а логин, список email и открытые значения в базу не записывает. Телефон, пол, фотография и дата рождения для аккаунта не запрашиваются. OAuth-токен используется сервером один раз и не сохраняется.

3. Действия и инфраструктура

Допускаются сбор, запись, систематизация, хранение, уточнение, использование, блокирование и удаление в российском контуре Yandex Cloud. Постоянный пароль UMEY не создаётся; короткая сессия хранится в виде необратимого хэша.

Проверка регалий выполняется оператором вручную. Работодателю может быть показана только запись со статусом «проверено», режимом «работодателям» и без закрытой ссылки-доказательства. Доступ работодателя выдаётся вручную существующему аккаунту Яндекс после проверки организации и её домена.

4. Видимость для проверенных работодателей

Создание аккаунта само по себе не публикует профиль. По умолчанию профиль приватный. Режим discoverable требует отдельного согласия версии skillcheck-profile-discovery-2026-08-24-v2 и отдельного технического допуска.

При включении режима discoverable проверенному работодателю разрешается показать только: псевдоним, статус поиска, регион, формат работы, диапазон опыта, текущую и желаемую роль, краткое описание практического опыта и проектов, профессиональные инструменты, подтверждённые результаты тестов и отдельно разрешённые проверенные регалии.

Не передаются: ФИО из аккаунта Яндекс, email, телефон, идентификатор Яндекс, внутренний profile_id, ответы, полный отчёт, ссылки-доказательства и служебные данные. Видимость можно отключить в личном кабинете.

4.1. Добровольный карьерный агент

Отдельное согласие версии skillcheck-career-agent-2026-08-25-v1 разрешает оператору вручную подбирать подходящие роли и компании, вести внутренний статус подбора и обращаться к потенциальным работодателям с обезличенной профессиональной сводкой кандидата. В сводку могут войти желаемая роль, регион и формат работы, диапазон опыта, практический опыт и проекты, инструменты, направления и результаты завершённых тестов без ФИО, email, телефона, идентификатора Яндекс и внутреннего profile_id.

Подключение агента не включает публичную видимость профиля. Назвать кандидата или передать его контакты конкретному работодателю можно только после отдельного решения кандидата по этому интересу. Согласие можно отозвать кнопкой «Остановить поиск»; после отзыва кандидат исключается из активной внутренней очереди.

4.2. Тестовые задания работодателей

Кандидат сам решает, отвечать ли на опубликованное компанией тестовое задание. Отправка решения не требует открытой видимости профиля и не публикует профиль.

Компания получает только псевдоним кандидата, текст решения и приложенную кандидатом ссылку. ФИО, email, телефон, идентификатор Яндекс и внутренний profile_id вместе с решением не передаются.

Права на решение остаются у кандидата. Отправляя решение, кандидат предоставляет компании безвозмездную непередаваемую неисключительную лицензию использовать это решение только для оценки самого кандидата в рамках отбора, к которому относится задание, — на срок до завершения отбора, но не более шести месяцев. Использовать решение в хозяйственной деятельности, передавать третьим лицам или публиковать его компания не вправе. Лицензию можно отозвать обращением к оператору.

Тестовое задание не является оплачиваемой работой и не создаёт трудовых или гражданско-правовых отношений с компанией. Если задание похоже на реальную рабочую задачу, требует избыточных персональных данных или заявленный объём не соответствует действительности, кандидат может пожаловаться на него прямо в кабинете; оператор рассматривает жалобу и вправе снять задание с публикации.

Решения и жалобы по заданиям хранятся не более 12 месяцев с последнего обновления и удаляются вместе с аккаунтом кандидата.

5. Срок и отзыв

Аккаунт хранится до удаления участником либо не более 12 месяцев без активности. Обычная сессия действует не более 12 часов. Если при входе выбрано «Запомнить меня», сессия действует до 7 дней; её токен сохраняется в браузере на этом устройстве до выхода или истечения срока. На сервере хранится только хэш токена. Связанные assessment-результаты хранятся по срокам основного согласия на тестирование.

Регалии, сообщения внутреннего чата, настройка карьерного агента и внутренняя карточка подбора хранятся не более 12 месяцев с последнего обновления. Материалы добровольно отправленной жалобы хранятся до 365 дней с момента её создания либо удаляются раньше вместе с аккаунтом кандидата или по подтверждённому законному запросу. Обычные сроки assessment-результатов применяются отдельно.

Аккаунт можно удалить в кабинете. Для полного удаления assessment-результатов можно обратиться к оператору по указанному email.

Версия v3 фиксируется при новом входе либо перед первым сохранением расширенных карьерных полей. Без её принятия существующий аккаунт, результаты и доступ к тестам остаются доступны, но новые сведения не сохраняются.

Политика обработки персональных данных · Участие в рейтинге