Версия: skillcheck-privacy-2026-08-25-v14 · Дата: 25 августа 2026 года.
Контролируемый кандидатский пилот открыт. Первичное уведомление об обработке персональных данных принято Роскомнадзором. Новая попытка выдаётся после входа через Яндекс; групповая ссылка является необязательной отметкой потока. Карьерный агент, регалии, проверенные company-профили, внутренний чат, публикация расширенных профилей и employer-контакты управляются независимыми серверными настройками.
Оператор: Кириллов Кирилл Сергеевич.
Адрес оператора: Московская область, г. Дедовск, Ул. Космонавта Комарова, д. 12, кв. 50.
Email для обращений по персональным данным: info@umey.pro.
UMEY — временное рабочее обозначение сервиса. Оператором персональных данных является указанное физическое лицо независимо от будущей смены бренда.
UMEY предназначен для одной контролируемой попытки предварительной оценки профессиональных навыков. Для этого используются:
Цели: создать и провести одноразовую попытку, проверить ответы по закрытому ключу, сохранить результат, восстановить прерванную отправку, ограничить повторы, защищать сервис от злоупотреблений и анализировать качество тестов. Планируемое основание для кандидатского потока — отдельное согласие версии skillcheck-pd-consent-2026-08-21-v6. Оно оформлено на отдельной странице и фиксируется backend по версии и серверному времени.
Обратная связь после теста. После server-verified результата участник может добровольно отправить отзыв. Форма не запрашивает имя, email, Telegram или код результата; backend связывает отзыв с уже завершённой попыткой только для проверки подлинности и в админке возвращает агрегаты и псевдонимизированный комментарий без идентификаторов попытки и результата. Отзыв не влияет на балл, рейтинг или доступ к тестам.
Личный кабинет. Участник добровольно создаёт аккаунт через Яндекс ID; без аккаунта новую попытку начать нельзя. Профиль связывает результаты и применяет единое 21-дневное ограничение повторного прохождения по каждому тесту. Основание — отдельное согласие аккаунта.
При OAuth-входе транзитно обрабатываются уникальный ID, логин, основной email, список email и идентификатор приложения, возвращаемые API Яндекс ID. В YDB сохраняются только HMAC-хэши ID и основного email, маскированный email, внутренний profile_id, статус и даты аккаунта, версии согласий, добровольные поля профиля (включая текущую и желаемую роль, краткий практический опыт и проекты, профессиональные инструменты и актуальность поиска), хэш короткой сессии и связи с попытками. Неиспользуемые открытые значения и OAuth-токен в базе UMEY не сохраняются.
После отдельного согласия расширенного профиля кандидат сможет добавить образование, опыт, проекты, сертификаты, олимпиады и награды, их описание, год, организацию, режим видимости и HTTPS-ссылку на подтверждение. Ссылка предназначена только для ручной проверки оператором и работодателю не передаётся.
Добровольный карьерный агент. После отдельного согласия версии skillcheck-career-agent-2026-08-25-v1 оператор может вручную подбирать кандидату роли и компании, вести внутренний этап подбора и показывать потенциальным работодателям обезличенную профессиональную сводку без имени и контактов. Публичная видимость при этом не включается. Передача имени или контактов конкретному работодателю требует отдельного решения кандидата по возникшему интересу.
Внутренний чат создаётся только после положительного ответа кандидата на приглашение. Хранятся текст сообщения, сторона-отправитель, время, служебное состояние диалога и счётчики непрочитанных сообщений. Вложения не принимаются; раскрытие контактов регулируется отдельным серверным gate.
При добровольной отправке жалобы на сообщение сохраняются категория и комментарий заявителя, выбранное сообщение как минимально необходимое доказательство, сторона заявителя, статус проверки, решение и служебный комментарий оператора. Цель — безопасность внутреннего общения, разбор обращений и защита участников. Жалобы рассматриваются человеком; аккаунты автоматически не блокируются.
ООО «ЯНДЕКС.ОБЛАКО» обрабатывает данные по поручению оператора в рамках используемых облачных сервисов.
sessionStorage текущей вкладки временно хранит данные для восстановления запроса или отправки.sessionStorage текущей вкладки также хранит OAuth PKCE-состояние и случайный токен сессии аккаунта; постоянный пароль UMEY не создаётся.GitHub Pages и прежний Google Apps Script/Яндекс Диск сохранены только как технический rollback. Они не являются активным production-маршрутом и не должны использоваться для реальных кандидатов без отдельного решения оператора, повторной правовой проверки и публикации новой версии документов.
Операции включают сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, псевдонимизацию, блокирование, удаление и уничтожение с применением средств автоматизации.
В служебных строках приглашений и попыток YDB не сохраняются открытые email, fingerprint, код приглашения или signed token. Для сопоставления используются HMAC/hash, случайные идентификаторы, версия согласия, серверное время согласия, версия банка и список вопросов.
Сводка для админки является псевдонимизированной, а не полностью обезличенной: она содержит код результата, который уполномоченный администратор может связать с полным отчётом. Полный отчёт создаётся только для результата выше порога и содержит предоставленные кандидатом контакты, ответы и отметку о версии согласия. Для результата ниже порога открытые имя, email и Telegram в постоянный полный отчёт не записываются.
Отдельная сводка пилотной воронки содержит только количества аккаунтов, стартов, завершений, заполненных профилей и публикаций, а также агрегаты по тестам. Последние отзывы выводятся без profile_id, attempt_id, кода результата и контактов. Свободный комментарий может быть псевдонимизированным, поэтому участнику предлагается не указывать в нём персональные данные.
Отчёт учебного потока формируется только по групповой метке и содержит количества участников, стартов и завершений. Средние баллы, распределение и агрегаты по блокам скрываются, пока нет как минимум пяти завершённых результатов. Имена, контакты и индивидуальные результаты в такой отчёт не включаются.
Технический идентификатор браузера используется для anti-retake; в постоянных служебных записях хранится hash. Уходы со вкладки и время ответа — неподтверждённая справочная телеметрия: они не уменьшают серверный балл и не подтверждают личность.
Если открыта необязательная групповая ссылка, её код удаляется из URL сразу после открытия и может находиться в sessionStorage текущей вкладки не более 30 минут. После начала код удаляется, а attempt token действует максимум 6 часов.
Для подготовленного входа Яндекс ID PKCE-проверка и случайное OAuth-состояние живут только до завершения или отмены входа. После входа случайный токен аккаунта хранится только в текущей вкладке и действует не более 12 часов; сервер хранит только его HMAC-хэш.
Неподтверждённая отправка хранится только в этой вкладке не дольше token и максимум 6 часов; удаляется после подтверждения, истечения срока или закрытия вкладки. При переходе на API attempt-v2 старые session-копии v1/v2 удаляются. Для восстановления незавершённого теста после обновления в текущей вкладке также временно сохраняются заполненная анкета, ответы, порядок вариантов и время начала текущего вопроса. Эта копия удаляется после подтверждённой отправки или истечения попытки; максимальный срок — 6 часов. В localStorage остаётся информационная дата завершения. После отдельной добровольной публикации рейтинга там также хранится случайный management token, который позволяет только убрать публичный профиль и не открывает ответы, контакты, отчёт или попытку.
Оператор утвердил и технически применил расписание: ответы, результат, добровольный отзыв и полный отчёт — до 365 дней; отправить или обновить отзыв можно в течение 30 дней после результата; завершённые приглашения и техническая попытка/session — до 90 дней; технический журнал — до 365 дней; обычные резервные объекты — до 30 дней. Публичный профиль рейтинга хранится до отзыва, но не более 365 дней без нового подтверждения участия.
Аккаунт хранится до удаления участником либо не более 12 месяцев без активности. Удаление аккаунта прекращает его сессию и удаляет профильные настройки; связанные assessment-результаты удаляются по срокам основной цели либо раньше по подтверждённому законному запросу.
Регалии, внутренние сообщения, настройка карьерного агента и внутренняя карточка подбора хранятся не более 12 месяцев с последнего обновления. Материалы жалобы на сообщение хранятся до 365 дней с момента её создания либо удаляются раньше вместе с аккаунтом кандидата или по подтверждённому законному запросу. Проверка компании и employer-доступ требуют периодического подтверждения и также ограничены сроком хранения до 12 месяцев без обновления.
Сроки в YDB применяются автоматическим TTL, а в закрытом Object Storage — lifecycle-правилами. Временные пакеты и staging-объекты удаляются не позднее чем через 1 день. Удаление из активного хранилища может физически завершаться сервисом не мгновенно, а в пределах технического цикла соответствующего правила.
Сроки браузерных копий описаны выше. Авторизованный администратор может выполнить предварительный просмотр по коду и удалить результат либо полную попытку. Публичный профиль дополнительно удаляется самим участником по случайному management token или по подтверждённому запросу оператору. В постоянном техническом журнале остаются только служебные сведения об операции без контактов, ответов и hash-идентификаторов кандидата.
Оператор утвердил внутренний порядок обработки запросов, блокирования, удаления, подтверждения уничтожения и реагирования на инциденты. Документы об уничтожении формируются и хранятся в установленном порядке.
Прямая передача контактов, отчёта или полного результата конкретному работодателю выключена. Отдельное добровольное согласие на публичный рейтинг разрешает показать неопределённому кругу лиц только псевдоним, направление, балл, дату, уровень проверки и место.
Настройки личного профиля по умолчанию приватны. Только после отдельного открытия публикации и согласия версии skillcheck-profile-discovery-2026-08-24-v2 проверенному работодателю могут быть показаны псевдоним, статус поиска, регион, формат работы, диапазон опыта, текущая и желаемая роль, краткий практический опыт и проекты, профессиональные инструменты и подтверждённые результаты тестов. Видимость можно отключить в личном кабинете.
Отдельное включение карьерного агента позволяет оператору представить потенциальному работодателю обезличенную профессиональную сводку. Оно не включает публичную карточку и не разрешает автоматически передавать имя или контакты: для этого требуется решение кандидата по конкретному интересу.
После отдельного запуска проверенный работодатель сможет видеть только разрешённые кандидатом и проверенные оператором регалии без ссылки-доказательства. Внутренний чат откроется только после положительного ответа кандидата на приглашение. Email, телефон, Telegram, полный отчёт и ответы не раскрываются, пока отдельный gate контактов закрыт.
Код результата сам по себе не открывает TXT. Полный отчёт доступен только после отдельной административной авторизации.
Основной сбор, запись, систематизация, накопление, хранение, уточнение и извлечение данных кандидата выполняются в российском production-контуре ООО «ЯНДЕКС.ОБЛАКО»: Object Storage, API Gateway, Cloud Functions и Managed Service for YDB. Регион ru-central1; базы размещаются в дата-центрах Yandex Cloud во Владимирской, Рязанской, Калужской и Московской областях.
Резервная копия статического сайта на GitHub Pages перенаправляет интерактивные candidate/admin/ranking страницы на основной Yandex-сайт и не имеет разрешённого candidate API origin. Google Apps Script и Яндекс Диск также не являются активным production-маршрутом. Их включение потребует отдельного решения, повторной оценки локализации и возможной трансграничной передачи, а также новой версии политики и согласия.
Первичное уведомление об обработке персональных данных направлено в Роскомнадзор 8 августа 2026 года. Трансграничная передача в кандидатском контуре не осуществляется. Изменение места базы или подключение иностранного получателя требует предварительной повторной проверки и обновления необходимых сведений.
Backend автоматически рассчитывает предварительную оценку навыков. UMEY не принимает самостоятельное решение о найме, отказе или профессиональной пригодности. Любое решение, затрагивающее кандидата, должно принимать ответственное лицо с учётом собеседования, опыта и других факторов; кандидат может оспорить использование результата через контакт оператора после его публикации.
Субъект вправе запросить сведения об обработке, доступ, уточнение, блокирование или уничтожение данных, отозвать согласие и заявить возражение против автоматизированной оценки. Запрос направляется оператору по адресу info@umey.pro. Аккаунт создаётся добровольно после отдельного согласия, однако без активной сессии аккаунта новую попытку тестирования начать нельзя.
Изменение целей, состава данных, получателей или срока требует новой версии политики/согласия. Backend принимает только точную опубликованную версию согласия; старая страница должна получить ошибку обновления.