Политика конфиденциальности –
Область применения и цель
Политика конфиденциальности – Область применения и цель
1. Введение
Настоящая Политика конфиденциальности определяет принципы обработки персональных данных компанией Re-cruiter Sp. z o.o. и связанными с ней организационно или по капиталу юридическими лицами (далее совместно – Группа Re-cruiter), осуществляющими деятельность в качестве агентств временного трудоустройства, а также компаний, предоставляющих услуги по подбору персонала,
кадровому консультированию и трудоустройству сотрудников для внешних клиентов. Политика применяется к персональным данным, собираемым и обрабатываемым в связи с:
● проведением процессов подбора персонала и предоставлением временных сотрудников;
● обслуживанием деловых отношений с клиентами и контрагентами;
● использованием цифровых инструментов, включая веб-сайт, контактные формы и электронную коммуникацию.
Группа Re-cruiter прилагает все усилия для того, чтобы обработка персональных данных осуществлялась в соответствии с действующим законодательством, в частности с Регламентом Европейского парламента и Совета (ЕС) 2016/679 (GDPR), Законом о защите персональных данных и иными применимыми нормами национального и европейского права.
Целью настоящей Политики является обеспечение прозрачности принципов обработки персональных данных и соблюдение требований законодательства. Документ содержит информацию о:
● администраторе данных и его контактных данных;
● объеме и типе обрабатываемых персональных данных;
● целях и правовых основаниях обработки;
● категориях получателей данных и принципах их передачи;
● возможной передаче данных за пределы Европейской экономической зоны (ЕЭЗ);
● правах субъектов данных.
Группа Re-cruiter обязуется обрабатывать персональные данные в соответствии с принципами, закрепленными в GDPR, включая законность, добросовестность, прозрачность, ограничение цели, минимизацию, точность, ограничение хранения, целостность и конфиденциальность.
2. Администратор персональных данных
Администратором персональных данных в рамках хозяйственной деятельности является Re-cruiter Sp. z o.o. с офисом по адресу: ул. Bracka 3/1A, 00-501 Варшава, зарегистрированная в Государственном судебном реестре под номером KRS: 0000773344, NIP: 7010908839, REGON: 382632617.
Re-cruiter Sp. z o.o. также выступает в качестве генерального партнёра в следующих компаниях:
● Re-cruiter Sp. z o.o. Experts Sp.k., z siedzibą w Warszawie, ul. Bracka 3/1A, KRS: 0001172441, NIP: 7011260300, REGON: 541727192;
● Re-cruiter Sp. z o.o. Global Sp.k., z siedzibą w Warszawie, ul. Bracka 3/1A, KRS: 0001174523, NIP: 7011263379, REGON: 541930154;
● Re-cruiter Sp. z o.o. Progress Sp.k., z siedzibą w Warszawie, ul. Bracka 3/1A, KRS: 0001174527, NIP: 7011263362, REGON: 541930007.
Каждая из вышеуказанных компаний самостоятельно обрабатывает персональные данные в качестве отдельного администратора и самостоятельно определяет цели и способы их обработки.
Если у вас есть вопросы относительно того, какая компания обрабатывает ваши данные, с какой целью и на каком основании – свяжитесь с нами, используя контактные данные, указанные далее в настоящей Политике.
По вопросам защиты персональных данных вы также можете обратиться к назначенному уполномоченному по защите данных (DPO) по адресу электронной почты: rodo@re-cruiter.eu
3. HR-технологии и автоматизированная обработка данных
Группа Re-cruiter, как поставщик услуг по подбору персонала и трудоустройству, внедряет современные технологические решения для повышения эффективности HR-процессов и улучшения соответствия кандидатов требованиям вакансий.
В рамках своей деятельности Группа Re-cruiter использует ИТ-системы, позволяющие:
● предварительно оценивать соответствие профиля кандидата требованиям вакансии;
● получать дополнительную информацию, не содержащуюся в резюме;
● автоматически предоставлять обратную связь о возможностях трудоустройства или альтернативных предложениях;
● поддерживать кандидатов в планировании профессионального развития через выявление потребностей в повышении квалификации.
В некоторых случаях используются интерактивные инструменты общения, такие как чат-боты, которые позволяют кандидатам удобно предоставлять данные и получать ответы на часто задаваемые вопросы без необходимости прямого контакта с консультантом.
Используемые технологии помогают специалистам Группы Re-cruiter анализировать большие массивы данных и сосредоточиться на этапах рекрутинговых процессов, требующих индивидуального подхода, экспертных знаний и личной оценки. Группа Re-cruiter не использует полностью автоматизированное принятие решений в понимании статьи 22 GDPR. Это означает, что каждое решение о прохождении кандидатом на следующий этап подбора или его трудоустройстве принимается человеком, с учетом закона, профессиональной этики и интересов субъекта данных.
Обработка данных для указанных целей осуществляется на основании законного интереса администратора (ст. 6 п. 1 лит. f GDPR). Субъекты данных имеют право возразить против такой обработки, как указано далее в настоящей Политике.
4. Получатели персональных данных
В рамках своей деятельности Группа Re-cruiter (включая Re-cruiter Sp. z o.o. и другие связанные компании) может передавать персональные данные следующим категориям получателей – исключительно в объеме, необходимом для реализации законных целей, исполнения договоров или защиты законных интересов администратора:
● Компании Группы Re-cruiter, выступающие как отдельные администраторы, – для реализации процессов подбора, сопровождения кадровых проектов и обеспечения единых стандартов обслуживания;
● Клиенты Группы Re-cruiter – в целях представления кандидатов, проведения подбора и заключения или исполнения договоров;
● Поставщики кадрово-бухгалтерских услуг, включая расчет заработной платы, налоговую и социальную отчетность, подготовку деклараций ZUS и PIT;
● Поставщики ИТ-решений – в частности операторы систем подбора персонала (ATS), облачных сервисов, баз данных и инструментов операционной деятельности;
● Поставщики коммуникационных и маркетинговых услуг – в целях организации мероприятий, рассылки рекрутинговых сообщений, проведения информационных кампаний или связи с кандидатами (через CRM-системы, электронную почту, мессенджеры);
● Внешние профессиональные консультанты и аудиторы – для проведения аудитов, обеспечения правовой и налоговой соответствия, представления интересов администратора перед госорганами;
● Банки и страховые компании – при выплате заработной платы, оформлении страховых продуктов, открытии счетов и передаче финансовой информации;
● Государственные органы – такие как ZUS (Управление социального страхования), налоговые органы, Государственная инспекция труда, Налоговая администрация – только если передача данных предусмотрена законом;
● Правоохранительные и судебные органы – включая суды, прокуратуру и полицию – исключительно в рамках действующих производств или по требованию уполномоченных органов.
5. Передача персональных данных в особых случаях и в третьи страны (в том числе в Украину)
● Персональные данные могут обрабатываться также за пределами Европейской экономической зоны (ЕЭЗ), в частности на территории Украины, уполномоченными сотрудниками Группы Re-cruiter — включая сотрудников колл-центров — действующими в рамках одной и той же корпоративной структуры. Обработка осуществляется исключительно в объёме, необходимом для выполнения служебных обязанностей, таких как взаимодействие с кандидатами, а также проведение процессов подбора персонала и операционной деятельности. Данные не передаются независимым третьим лицам.
● Передача данных осуществляется через внутреннюю ИТ-систему с использованием соответствующих технических и организационных мер — в частности, контроля доступа, предоставления прав и обеспечения конфиденциальности — в соответствии со ст. 32 п. 1 подп. b) и d) Общего регламента по защите данных (GDPR), а также внутренними процедурами безопасности, действующими в Группе Re-cruiter. Доступ к данным имеют только уполномоченные лица.
● В случае обработки данных за пределами ЕЭЗ применяются меры защиты, предусмотренные Регламентом (ЕС) 2016/679, включая стандартные договорные положения, утверждённые Европейской комиссией (ст. 46 п. 2 подп. c GDPR), а при необходимости — дополнительные организационные или договорные меры, обеспечивающие надлежащий уровень защиты.
● В случае организационных изменений или изменений в структуре собственности Группы Re-cruiter — таких как слияние, разделение, преобразование или продажа предприятия — данные могут быть переданы новому владельцу или правопреемнику в соответствии с действующим законодательством и с соблюдением необходимых мер защиты.
● Каждое лицо, чьи персональные данные обрабатываются, имеет право обратиться к Администратору с запросом о предоставлении подробной информации о применяемых мерах защиты, а также — в обоснованных случаях — копии данных, передаваемых за пределы ЕЭЗ. Связаться можно через контактные данные, указанные в разделе «Контакт» настоящей Политики.
6. Меры защиты персональных данных
Группа Re-cruiter применяет надлежащие технические и организационные меры для обеспечения безопасности обрабатываемых персональных данных, в частности для их защиты от несанкционированного доступа, раскрытия, утраты, уничтожения, изменения или другого нарушения целостности. В рамках мероприятий по защите данных внедрены следующие механизмы безопасности:
● ограничение доступа к персональным данным только для уполномоченных сотрудников и партнеров – в объеме, необходимом для выполнения служебных обязанностей или договорных целей;
● использование технических мер защиты, таких как шифрование данных, индивидуальные пароли, сетевые экраны (firewalls), механизмы авторизации, антивирусное ПО;
● постоянный мониторинг ИТ-систем и регулярное обслуживание и обновление;
● внедрение внутренних процедур контроля доступа и управления правами пользователей;
● обучение сотрудников и партнёров по вопросам защиты персональных данных и информационной безопасности.
В случае передачи данных третьим лицам (например, ИТ-провайдерам, облачным сервисам, кадровым аутсорсерам) сотрудничество оформляется договором поручения обработки, в соответствии со ст. 28 GDPR. Партнёры выбираются только из числа тех, кто гарантирует высокий уровень защиты данных и соблюдение законодательства.
Тем не менее, важно понимать, что ни одна ИТ-система не исключает полностью рисков. Поэтому Группа Re-cruiter внедрила процедуры реагирования на инциденты нарушения защиты данных, включая:
● идентификацию и оценку риска,
● минимизацию последствий,
● документирование инцидентов,
● (при необходимости) уведомление надзорного органа и субъектов данных.
В случае инцидента, способного повлечь высокий риск для прав и свобод физических лиц, ответные меры предпринимаются незамедлительно, с соблюдением обязательств по GDPR и другим нормативным актам.
7. Права субъектов персональных данных
Согласно Регламенту (ЕС) 2016/679 (GDPR), каждое лицо, чьи персональные данные обрабатываются Группой Re-cruiter (включая Re-cruiter Sp. z o.o. и аффилированные компании), имеет следующие права:
● Право на информацию
Вы имеете право на четкую, понятную и легко доступную информацию об обработке ваших данных – включая цели, правовые основания, срок хранения и ваши права. Эти сведения изложены в настоящей Политике.
● Право на доступ к данным
Вы имеете право получить подтверждение, обрабатываются ли ваши персональные данные, а также доступ к ним и сведения об источниках, категориях, целях, получателях и сроках хранения. Также вы можете запросить копию обрабатываемых данных.
● Право на исправление
В случае, если ваши данные неточные, неполные или устаревшие, вы имеете право потребовать их немедленного исправления или дополнения.
● Право на удаление данных
Вы можете потребовать удаления своих данных, в частности, если:
○ данные больше не нужны для целей, для которых были собраны;
○ вы отозвали согласие, и отсутствует иное правовое основание;
○ данные обрабатывались незаконно;
○ вы успешно возразили против обработки.
● Однако в отдельных случаях мы обязаны сохранить данные, например, по налоговым или трудовым основаниям.
● Право на ограничение обработки
Применимо, если:
○ вы оспариваете точность данных;
○ обработка незаконна, но вы не хотите их удаления;
○ данные нам не нужны, но они нужны вам для защиты интересов;
○ вы подали возражение – до его рассмотрения.
В этот период данные только хранятся и не подлежат другой обработке.
● Право на перенос данных
Если обработка основана на согласии или договоре и осуществляется автоматически – вы можете получить данные в машиночитаемом формате и (если технически возможно) передать их другому администратору.
● Право на возражение
Вы можете в любой момент возразить против обработки на основании законного интереса (в том числе против профилирования). Мы прекратим обработку, если не докажем наличие оснований, имеющих преимущество, или если это не требуется для защиты прав. В случае прямого маркетинга – обработка прекращается немедленно.
● Право на отзыв согласия
Если обработка осуществляется на основании согласия – вы можете отозвать его в любой момент. Это не влияет на законность обработки до момента отзыва.
● Право не подлежать автоматизированному принятию решений
Вы имеете право не быть объектом решения, основанного исключительно на автоматизированной обработке (включая профилирование), которое имеет юридические или иные значимые последствия.
Исключения возможны, если:
○ решение необходимо для заключения/исполнения договора;
○ вы дали явное согласие;
○ такое предусмотрено законом и есть меры по защите ваших прав.
8. Реализация прав субъектов данных
Чтобы воспользоваться своими правами (см. раздел 7), вы можете связаться с нами:
● Электронная почта: kontakt@re-cruiter.pl
● Почтовый адрес: Re-cruiter Sp. z o.o., ул. Bracka 3/1A, 00-501 Варшава
Для защиты ваших данных мы можем попросить подтвердить личность перед выполнением запроса. Если выполнение запроса невозможно по закону (например, по налоговым, архивным или трудовым основаниям), мы сообщим причины отказа и возможные пути обжалования.
Ответ предоставляется в течение 30 дней, а в случае необходимости продления срока – мы проинформируем вас до истечения этого срока в соответствии с ст. 12 п. 3 GDPR.
9. Право на подачу жалобы в надзорный орган
Если вы считаете, что обработка ваших персональных данных Группой Re-cruiter нарушает действующее законодательство (в частности, GDPR), вы имеете право подать жалобу в компетентный надзорный орган.
В Польше надзорным органом является:
Председатель Управления по защите персональных данных (PUODO)
ul. Stawki 2, 00-193 Warszawa
https://uodo.gov.pl
10. Обновления Политики конфиденциальности
Политика конфиденциальности Группы Re-cruiter может периодически обновляться, особенно в связи с изменениями законодательства, способа обработки персональных данных или развитием предлагаемых услуг и технологических решений.
Каждая новая версия будет публиковаться на нашем веб-сайте с указанием даты вступления в силу. Мы рекомендуем регулярно знакомиться с её содержанием, чтобы быть в курсе актуальных правил обработки данных.
В случае изменений, существенно влияющих на ваши права или объем обработки, мы проинформируем вас в понятной форме – например, по электронной почте или через уведомление на сайте.
11. Защита данных посетителей веб-сайта
Во время использования нашего веб-сайта могут собираться технические данные о вашем устройстве, типе браузера и способе взаимодействия с сайтом. Для этого применяются файлы cookie и аналогичные технологии.
Файлы cookie – это небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении сайта. Они позволяют:
● запоминать пользовательские настройки (например, язык интерфейса),
● упрощать навигацию,
● распознавать пользователя при последующих визитах,
● анализировать трафик и оптимизировать содержание сайта.
Использование файлов cookie осуществляется в соответствии с действующим законодательством. Пользователь может самостоятельно управлять cookie-файлами через настройки браузера, в том числе ограничить их работу или полностью заблокировать. Однако ограничение использования cookie может повлиять на корректное функционирование сайта.
12. Объем собираемых данных при использовании сайта
Во время посещения сайта Группы Re-cruiter автоматически могут регистрироваться технические данные о вашем устройстве и взаимодействии с сайтом, включая:
● IP-адрес пользователя,
● данные о поставщике интернет-услуг,
● тип и модель устройства, разрешение экрана,
● версия операционной системы и интернет-браузера,
● язык интерфейса браузера,
● приблизительное географическое положение (например, страна, регион),
● дата и время доступа к сайту,
● URL предыдущей страницы (referrer),
● посещённые страницы и разделы сайта,
● продолжительность пребывания на сайте,
● клики по ссылкам, кнопкам и другим интерактивным элементам,
● информация о загруженных или отправленных файлах.
Эти данные используются в следующих целях:
● Аналитических и статистических – например, для анализа поведения пользователей на сайте,
● Технических – обеспечения совместимости сайта с различными устройствами и браузерами,
● Оптимизационных – улучшения производительности и скорости загрузки страниц,
● Функциональных – запоминания пользовательских предпочтений и настроек.
Информация собирается автоматически с помощью файлов cookie и аналогичных технологий, в соответствии с применимым законодательством. Если пользователь связывается с нами через формы на сайте, могут также собираться идентификационные и контактные данные (например, имя, адрес электронной почты, номер телефона), необходимые для обработки запроса.
В связи с активностью Группы Re-cruiter в социальных сетях (Facebook, Instagram, LinkedIn, X, TikTok), данные пользователей также могут обрабатываться администраторами этих платформ – в соответствии с их политиками конфиденциальности. Рекомендуем ознакомиться с этими политиками, так как такие данные регулируются другими правилами, нежели те, которые действуют внутри Группы Re-cruiter.
13. Цели и правовые основания обработки персональных данных
Персональные данные обрабатываются строго в соответствии с действующим законодательством, в частности, ст. 6 Регламента (ЕС) 2016/679 (GDPR), только в чётко определённых целях и на законных основаниях. Это относится как к администратору, так и к связанным юридическим лицам. Управление сайтом и технической инфраструктурой
Цель: Обеспечение корректной работы веб-сайта и поддерживающих систем.
Правовое основание:
● законный интерес администратора (ст. 6 п. 1 лит. f GDPR),
● согласие – если этого требуют локальные нормы или настройки браузера.
Анализ статистики и оптимизация контента
Цель: Повышение удобства, улучшение структуры и функциональности сайта.
Правовое основание:
● законный интерес администратора,
● согласие – если это требуется законом.
Рассылка материалов и прямой маркетинг
Цель: Отправка коммерческой и отраслевой информации (например, новостных рассылок, отчётов, уведомлений) – только при предварительном согласии пользователя.
Правовое основание:
● согласие пользователя (ст. 6 п. 1 лит. a GDPR),
● возможность отозвать согласие в любое время.
Обработка запросов и коммуникация с пользователями
Цель: Ответы на вопросы, ведение переписки с кандидатами, клиентами и контрагентами.
Правовое основание:
● законный интерес администратора,
● согласие – если оно требуется в связи с характером запроса.
Выполнение юридических обязательств и защита интересов
Цель: Выполнение требований законодательства, сотрудничество с государственными органами, защита прав и интересов.
Правовое основание:
● юридическое обязательство (ст. 6 п. 1 лит. c GDPR),
● законный интерес администратора (ст. 6 п. 1 лит. f GDPR).
14. Персональные данные сотрудников и сотрудничающих лиц
В связи с выполнением работы сотрудниками или лицами, сотрудничающими с Группой Re-cruiter (то есть Re-cruiter Sp. z o.o. и аффилированными компаниями), их персональные данные обрабатываются исключительно в объёме, необходимом для:
● установления трудовых или договорных отношений,
● надлежащего исполнения служебных или договорных обязанностей,
● осуществления кадрово-зарплатных и налоговых расчётов,
● выполнения обязанностей по архивированию после окончания трудоустройства или сотрудничества.
Обработка персональных данных осуществляется в соответствии с действующим законодательством, включая Трудовой кодекс, Закон о временном трудоустройстве, налоговое и страховое законодательство, а также Общий регламент по защите данных (GDPR).
Обрабатываемые данные могут включать:
● Идентификационные и контактные данные – имя, фамилия, адрес, e-mail, номер телефона, гражданство, дата рождения, пол, знание языков;
● Профессиональная информация – должность, место работы, организационная структура, служебный e-mail, форма занятости;
● Финансовые данные – номер банковского счёта, банк, ИНН, данные, необходимые для расчётов;
● Информация о заработной плате и льготах – суммы, частота выплат, премии, бенефиты;
● Оценки и показатели эффективности – периодические отчёты, внутренние оценки, мнения руководителей;
● Данные о дисциплинарных мерах (если применимо);
● Информация о жалобах или выявленных нарушениях;
● Официальные идентификаторы – PESEL, ИНН, удостоверения личности;
● Рекрутинговые данные – резюме, сопроводительные письма, записи интервью, фотографии, тесты, рекомендации;
● Информация о командировках – расходы, проживание, данные из систем бронирования;
● Добровольно предоставленные данные – по телефону, e-mail или через контакт-центр;
● Данные о служебных транспортных средствах – номер, расходы, закрепление;
● Визуальные материалы – фото/видео с корпоративных мероприятий (при добровольном участии);
● Информация о профсоюзной принадлежности – только при добровольном предоставлении или по требованию закона;
● Данные о близких лицах – имя, степень родства, контакт – для экстренных или социально-бытовых целей;
● Внутренние идентификаторы – номер сотрудника, пропуск, журнал посещений;
● Записи с камер видеонаблюдения – в обоснованном объёме для целей безопасности;
● Результаты внутренних опросов – анонимные или идентифицированные;
● Информация об использовании служебных систем – логи, почта, браузер, приложения;
● Данные посетителей офисов – имя, удостоверение личности, номер автомобиля;
● Медицинские данные – только в объёме, предусмотренном законом (например, болезнь, охрана труда, несчастные случаи);
● Данные по соответствию нормативам – например, проверка санкций, статус PEP (лицо, занимающее публичную должность).
При использовании электронных систем и веб-сайтов, принадлежащих Группе Re-cruiter, могут автоматически собираться технические данные с использованием cookie-файлов и аналогичных технологий. Это включает: данные об устройстве, браузере, IP-адресе, взаимодействии с сайтом и продолжительности сессии. Пользователь может управлять настройками cookie в своём браузере. Использование файлов cookie соответствует действующему законодательству и служит техническим, аналитическим, функциональным и оптимизационным целям.
Зачем нам ваши персональные данные?
Персональные данные временных сотрудников обрабатываются в целях выполнения кадровых, административных и организационных обязанностей, в соответствии с трудовым законодательством и заключёнными договорами. Основные цели и правовые основания обработки:
● Исполнение трудового или гражданско-правового договора – ведение кадровой документации, контакт, учёт рабочего времени, начисление зарплаты.
● Выполнение юридических обязательств – по законодательству о временном трудоустройстве, трудовому праву, налогам и социальному страхованию.
● Управление кадровыми процессами – в том числе социальные выплаты, отсутствия, расчёты, организация обучения и профессионального развития.
● Обеспечение охраны труда и соблюдение норм безопасности – управление профессиональными рисками и инцидентами.
● Отчётность и внутренние/внешние аудиты – в том числе перед надзорными органами.
● Реализация законного интереса администратора – мониторинг соблюдения внутренних политик, анализ процессов, защита инфраструктуры, управление автопарком, ИТ и коммуникацией.
● Кризисное управление и реагирование на инциденты – эвакуация, санитарные угрозы, кибербезопасность.
● Выполнение обязательств перед клиентами – в рамках предоставляемых услуг.
● Юридическое сопровождение споров – предотвращение злоупотреблений, защита интересов, проведение расследований.
● Участие в проектах и корпоративных мероприятиях – на основании согласия или законного интереса.
Условия оказания услуг и Политика конфиденциальности Администратором ваших персональных данных является Re-cruiter Sp. z o.o., с юридическим адресом:
ul. Bracka 3/1A, 00-501 Варшава,
внесённая в реестр предпринимателей Окружного суда Варшавы, XII Экономический
отдел KRS: 0000773344,
NIP: 7010908839, REGON: 382632617.
Персональные данные обрабатываются в связи с оказанием услуг в сфере управления человеческими ресурсами, включая:
● подбор и отбор кандидатов,
● кадровое консультирование,
● временное трудоустройство и делегирование персонала,
● кадрово-бухгалтерские расчёты,
● организацию обучения и коучинга,
● планирование карьеры,
● и иные формы HR-поддержки (далее — «Услуги»).
Re-cruiter постоянно внедряет инновационные решения, направленные на профессиональное развитие кандидатов и эффективную реализацию процессов подбора. Наша цель — предоставление прозрачных, профессиональных и индивидуально адаптированных решений как на национальном, так и на международном уровне.
Какие персональные данные мы собираем?
В зависимости от характера сотрудничества и выбранных услуг, мы можем обрабатывать следующие категории персональных данных — особенно в отношении кандидатов, участвующих в подборе персонала:
● Идентификационные и контактные данные: имя, фамилия, адрес, e-mail, телефон, гражданство, дата рождения, пол;
● Данные из резюме и сопроводительных документов: образование, опыт, предыдущие должности, навыки, знание языков и информация, полученная на интервью (включая заметки рекрутера);
● Информация о зарплате и бонусах: текущая или ожидаемая зарплата, премии, надбавки;
● Изображения и видеозаписи: участие в интервью, мероприятиях, видеосвязь;
● Идентификационные данные для обеспечения безопасности: при посещении офиса — имя, телефон, номер автомобиля или удостоверение личности;
● Медицинские данные: только в необходимых случаях (например, санитарная безопасность, эпидемиологические угрозы);
● Дополнительные данные, добровольно предоставленные вами — в e-mail, звонках, мессенджерах и др.
Эти данные могут быть получены непосредственно от вас либо из других источников, например: от рекомендующего лица, с порталов трудоустройства, от партнёрских агентств или в рамках аутсорсинга. Если данные не были собраны у вас напрямую, вы будете об этом уведомлены в течение 30 дней, за исключением случаев, когда такое уведомление сопряжено с несоразмерными усилиями или невозможно.
Какие персональные данные мы обрабатываем?
В зависимости от характера оказываемых услуг и типа отношений, Группа Re-cruiter может собирать и обрабатывать различные категории персональных данных. Это касается в первую очередь кандидатов, претендующих на работу или участвующих в проектах по подбору персонала, осуществляемых Компанией либо по заказу её деловых партнёров.
Обрабатываемые данные могут включать:
● Идентификационные и контактные данные – имя, фамилия, адрес проживания, e-mail, номер телефона, гражданство, дата рождения, пол;
● Данные из приложений к заявке – сведения об образовании, профессиональном опыте, трудовой деятельности, квалификациях, знании иностранных языков, а также информация, содержащаяся в резюме, анкетах, мотивационных письмах и собеседованиях;
● Информация о вознаграждении и дополнительных льготах – например, уровень зарплаты, ожидания по оплате, бонусы, социальные выплаты;
● Изображение – фотографии или видеозаписи с собеседований, рекрутинговых мероприятий, видеоконференций;
● Данные, связанные с контролем доступа – например, имя, фамилия, контактный номер, номер автомобиля, данные удостоверения личности при посещении офиса;
● Медицинская информация – исключительно в случаях, предусмотренных законом (например, медосмотры, санитарная безопасность);
● Дополнительная добровольно предоставленная информация – в e-mail-переписке, телефонных звонках, встречах с представителями Компании.
Цель и правовое основание обработки
Обработка персональных данных осуществляется в соответствии со ст. 6 п. 1 лит. a, b, c и f GDPR и служит следующим целям:
● Оказание рекрутинговых услуг – установление контакта с кандидатом, подбор и предложение вакансий, проведение собеседований, карьерное консультирование. Основание: выполнение договора или действий до его заключения.
● Назначение профилактических осмотров и медосмотров – в соответствии с трудовым законодательством.
● Совершенствование внутренних процессов и ИТ-систем – тестирование, обучение и обновление внутренних платформ с применением механизмов анонимизации.
● Превентивные действия и управление претензиями – защита от потенциальных требований и юридическая защита интересов Компании.
● Выполнение правовых обязательств – трудовое, налоговое, антикоррупционное и антидискриминационное законодательство.
● Организация мероприятий – тренингов, консультаций и других событий (на основании согласия).
● Сбор обратной связи – с целью повышения качества услуг (на основании законного интереса).
● Обеспечение безопасности и управление инфраструктурой – включая мониторинг, контроль доступа и предотвращение инцидентов.
● Корпоративные процессы – реструктуризация, слияния, смена собственника и т.д.
Дополнительная обработка данных
Ваши данные также могут обрабатываться, если вы являетесь сотрудником или представителем делового партнёра Группы Re-cruiter, например, в рамках:
● деловой переписки,
● подготовки коммерческих предложений,
● обслуживания текущего сотрудничества.
Виды данных, обрабатываемых при других формах взаимодействия:
● Контактные и идентификационные данные – имя, фамилия, e-mail, телефон (мобильный и стационарный), пол, электронная подпись, языки общения;
● Профессиональная информация – должность, подразделение, место работы, прочие служебные сведения;
● Визуальные материалы – фотографии и видеозаписи с мероприятий, конференций, встреч и обучений;
● Информация из анкет и опросов – ответы в рамках исследований мнений и удовлетворённости;
● Данные при посещении офиса – имя, контакт, регистрационный номер автомобиля, удостоверение личности. В случае эпидемиологических угроз – также данные о состоянии здоровья;
● Добровольно предоставленные данные – через e-mail, звонки, мессенджеры;
● Информация о соответствии санкционным спискам – включая статус политически значимого лица (PEP) и включение в санкционные реестры.
Цели обработки персональных данных:
● Управление договорными отношениями – взаимодействие с клиентами и поставщиками.
Правовая основа: необходимость заключения или исполнения договора.
● Маркетинг и развитие бизнеса – рассылка коммерческой информации, поддержание деловых контактов.
Основание: согласие субъекта данных или законный интерес.
● Управление безопасностью и ИТ-инфраструктурой – контроль доступа, защита сотрудников и ресурсов.
Основание: законный интерес.
● Охрана труда и здоровье (BHP) – соблюдение норм безопасности и здоровья. Основание: правовая обязанность, защита жизненных интересов.
● Фузии и корпоративные изменения – анализ данных в связи с изменениями структуры.
Основание: законный интерес.
● Организация мероприятий – деловых, отраслевых, корпоративных.
Основание: законный интерес.
● Противодействие злоупотреблениям и урегулирование претензий – выявление нарушений, внутренние расследования.
Основание: правовая обязанность и законный интерес.
● ИТ-поддержка и защита систем – кибербезопасность, мониторинг систем.
Основание: законный интерес.
● Анкетирование и опросы – повышение качества и стандартов обслуживания.
Основание: законный интерес.
● Рассмотрение жалоб и споров – правовая защита, проведение проверок.
Основание: законный интерес.
● Соблюдение закона – хранение документации, бухгалтерские и налоговые записи.
Основание: правовая обязанность.
● Внутренний контроль соответствия – соблюдение политик и процедур Компании.
Основание: законный интерес.
● Аудит и отчётность – внутренние и внешние проверки, подготовка отчетов.
Основание: правовая обязанность и законный интерес.
Сроки хранения персональных данных Персональные данные хранятся только в течение времени, необходимого для достижения целей, для которых они были собраны, в соответствии с законодательством.
Сроки хранения:
● Данные кандидатов – до 24 месяцев с момента последнего контакта или взаимодействия (если дано согласие на Политику конфиденциальности); при
маркетинговой обработке – до отзыва согласия.
● Данные по деловым отношениям и договорам – в течение срока сотрудничества и далее – столько, сколько требует закон (например, налоговый, бухгалтерский, архивный учёт).
● Трудовые данные:
○ до 50 лет – для договоров, заключённых до 1 января 2019 года,
○ до 10 лет – для трудоустройства с 1 января 2019 года,
○ минимум 5 лет – для гражданско-правовых договоров (например, B2B, подряд).
Продление сроков хранения возможно, если это необходимо для:
● исполнения юридических обязательств,
● защиты от претензий или судебных разбирательств,
● соблюдения требований контроля и аудита.
По истечении установленных сроков данные удаляются или анонимизируются безопасным и необратимым способом.
ОТПРАВЬТЕ НАМ СООБЩЕНИЕ
МЫ ПЕРЕЗВОНИМ ВАМ КАК МОЖНО СКОРЕЕ
Bracka 3/lok 1A,
00-501 Варшава
СВЯЖИТЕСЬ С НАМИ