Согласие на создание и использование аккаунта кандидата
Создание аккаунта добровольно, но он необходим для новой попытки. Если не создавать аккаунт, тестирование начать нельзя. Групповая или вузовская ссылка является только необязательной отметкой потока и не заменяет вход.
1. Оператор и цель
Оператор: Кириллов Кирилл Сергеевич. Email: info@umey.pro. Адрес оператора опубликован в основной политике обработки данных на production-сайте.
Цели: подтверждение владения аккаунтом Яндекс и основным email, создание личного профиля, самостоятельный выбор теста, управление результатами и видимостью, применение ограничения одной новой попытки по каждому тесту раз в 21 день, защита от злоупотреблений и восстановление доступа.
2. Обрабатываемые сведения
- внутренний profile_id;
- HMAC-хэши идентификатора Яндекс и подтверждённого email, маскированный email;
- добровольные настройки профиля: псевдоним, видимость, статус и дата подтверждения поиска, регион, формат работы и диапазон опыта;
- добровольные карьерные сведения: текущая и желаемая роль, краткое описание практического опыта и проектов, профессиональные инструменты;
- связи профиля с попытками и результатами, состояние выдачи попытки и дата следующего доступного прохождения, версии согласий, даты входа и служебные данные сессий.
При отдельном принятии условий расширенного профиля дополнительно обрабатываются добровольные сведения об образовании, опыте работы, проектах, сертификатах, олимпиадах и наградах: название, организация, год, описание, режим видимости и HTTPS-ссылка на подтверждение. Ссылка доступна оператору для проверки и не передаётся работодателю.
После положительного ответа на приглашение могут обрабатываться сообщения внутреннего чата, их отправитель, время, состояние диалога и количество непрочитанных сообщений. Вложения не принимаются. Пока отдельный gate контактов закрыт, система блокирует отправку email, телефона, Telegram и внешних контактных ссылок в чате.
Если кандидат или работодатель самостоятельно отправляет жалобу на сообщение, дополнительно сохраняются выбранное сообщение, категория и комментарий жалобы, её статус, решение и служебный комментарий оператора. Эти сведения используются только для безопасности общения, ручной проверки и защиты участников; санкции к аккаунту автоматически не применяются.
При OAuth-входе API Яндекс ID технически передаёт уникальный ID, логин, основной email и список email, доступные по выбранному праву. UMEY выбирает для постоянной обработки только ID и основной email: сохраняет их HMAC-хэши и маскированный email, а логин, список email и открытые значения в базу не записывает. Телефон, пол, фотография и дата рождения для аккаунта не запрашиваются. OAuth-токен используется сервером один раз и не сохраняется.
3. Действия и инфраструктура
Допускаются сбор, запись, систематизация, хранение, уточнение, использование, блокирование и удаление в российском контуре Yandex Cloud. Постоянный пароль UMEY не создаётся; короткая сессия хранится в виде необратимого хэша.
Проверка регалий выполняется оператором вручную. Работодателю может быть показана только запись со статусом «проверено», режимом «работодателям» и без закрытой ссылки-доказательства. Доступ работодателя выдаётся вручную существующему аккаунту Яндекс после проверки организации и её домена.
4. Видимость для проверенных работодателей
Создание аккаунта само по себе не публикует профиль. По умолчанию профиль приватный. Режим discoverable требует отдельного согласия версии skillcheck-profile-discovery-2026-08-24-v2 и отдельного технического допуска.
При включении режима discoverable проверенному работодателю разрешается показать только: псевдоним, статус поиска, регион, формат работы, диапазон опыта, текущую и желаемую роль, краткое описание практического опыта и проектов, профессиональные инструменты, подтверждённые результаты тестов и отдельно разрешённые проверенные регалии.
Не передаются: ФИО из аккаунта Яндекс, email, телефон, идентификатор Яндекс, внутренний profile_id, ответы, полный отчёт, ссылки-доказательства и служебные данные. Видимость можно отключить в личном кабинете.
4.1. Добровольный карьерный агент
Отдельное согласие версии skillcheck-career-agent-2026-08-25-v1 разрешает оператору вручную подбирать подходящие роли и компании, вести внутренний статус подбора и обращаться к потенциальным работодателям с обезличенной профессиональной сводкой кандидата. В сводку могут войти желаемая роль, регион и формат работы, диапазон опыта, практический опыт и проекты, инструменты, направления и результаты завершённых тестов без ФИО, email, телефона, идентификатора Яндекс и внутреннего profile_id.
Подключение агента не включает публичную видимость профиля. Назвать кандидата или передать его контакты конкретному работодателю можно только после отдельного решения кандидата по этому интересу. Согласие можно отозвать кнопкой «Остановить поиск»; после отзыва кандидат исключается из активной внутренней очереди.
4.2. Тестовые задания работодателей
Кандидат сам решает, отвечать ли на опубликованное компанией тестовое задание. Отправка решения не требует открытой видимости профиля и не публикует профиль.
Компания получает только псевдоним кандидата, текст решения и приложенную кандидатом ссылку. ФИО, email, телефон, идентификатор Яндекс и внутренний profile_id вместе с решением не передаются.
Права на решение остаются у кандидата. Отправляя решение, кандидат предоставляет компании безвозмездную непередаваемую неисключительную лицензию использовать это решение только для оценки самого кандидата в рамках отбора, к которому относится задание, — на срок до завершения отбора, но не более шести месяцев. Использовать решение в хозяйственной деятельности, передавать третьим лицам или публиковать его компания не вправе. Лицензию можно отозвать обращением к оператору.
Тестовое задание не является оплачиваемой работой и не создаёт трудовых или гражданско-правовых отношений с компанией. Если задание похоже на реальную рабочую задачу, требует избыточных персональных данных или заявленный объём не соответствует действительности, кандидат может пожаловаться на него прямо в кабинете; оператор рассматривает жалобу и вправе снять задание с публикации.
Решения и жалобы по заданиям хранятся не более 12 месяцев с последнего обновления и удаляются вместе с аккаунтом кандидата.
5. Срок и отзыв
Аккаунт хранится до удаления участником либо не более 12 месяцев без активности. Обычная сессия действует не более 12 часов. Если при входе выбрано «Запомнить меня», сессия действует до 7 дней; её токен сохраняется в браузере на этом устройстве до выхода или истечения срока. На сервере хранится только хэш токена. Связанные assessment-результаты хранятся по срокам основного согласия на тестирование.
Регалии, сообщения внутреннего чата, настройка карьерного агента и внутренняя карточка подбора хранятся не более 12 месяцев с последнего обновления. Материалы добровольно отправленной жалобы хранятся до 365 дней с момента её создания либо удаляются раньше вместе с аккаунтом кандидата или по подтверждённому законному запросу. Обычные сроки assessment-результатов применяются отдельно.
Аккаунт можно удалить в кабинете. Для полного удаления assessment-результатов можно обратиться к оператору по указанному email.
Версия v3 фиксируется при новом входе либо перед первым сохранением расширенных карьерных полей. Без её принятия существующий аккаунт, результаты и доступ к тестам остаются доступны, но новые сведения не сохраняются.