Политика обработки персональных данных

Какие данные может обрабатывать сайт, зачем, на каком основании и как реализовать права субъекта.

1. Оператор и область действия

Редакция от 24 августа 2026 года.

Оператор сайта и сопровождающий проекта: владелец репозитория job_ftch (GitHub: letya999). Запросы направляются через контакт владельца, указанный в репозитории. Не передавайте персональные данные в публичных GitHub issues.

Политика применяется к публичному сайту job_ftch, его read-only API и связанным страницам документации. Она не регулирует обработку данных сторонними сайтами вакансий и Telegram.

2. Категории данных

Регистрация и профиль пользователя отсутствуют. Сайт может обрабатывать IP-адрес и технические журналы безопасности на стороне инфраструктуры; URL, referrer, тип браузера, устройства и обезличенные события — только при включённой аналитике и после согласия; выбор языка, темы и consent — локально в браузере.

Сайт не запрашивает паспортные, платёжные, медицинские, биометрические или иные специальные категории данных. Не отправляйте такие данные через публичные каналы проекта.

3. Цели и основания

Технические журналы используются для доставки сайта, предотвращения злоупотреблений, диагностики и защиты API на основании необходимости эксплуатации и законного интереса в безопасности. Аналитика используется только на основании явного согласия для оценки посещаемости и качества интерфейса.

Согласие можно не давать или отозвать без ограничения доступа к основным функциям.

4. Получатели и трансграничная передача

При включении соответствующих production-настроек данные аналитики могут передаваться Google Analytics и Yandex Metrika по их условиям. До согласия их скрипты не загружаются. Хостинг и сетевые провайдеры могут обрабатывать технические журналы как обработчики данных.

Применимость трансграничной передачи зависит от выбранного владельцем хостинга и включённых счётчиков. Оператор обязан проверить локализацию и договорные основания до production-запуска аналитики.

5. Сроки, удаление и безопасность

Consent и настройки хранятся в localStorage до очистки браузера или изменения выбора. Срок хранения инфраструктурных журналов определяется production-провайдером и должен быть минимально необходимым; рекомендуемый предел — 30 дней. Аналитические сроки задаются в кабинетах соответствующих сервисов.

Применяются минимизация данных, read-only публичные API, allowlist tenant, ограничение частоты запросов, кэширование и запрет загрузки аналитики до consent.

6. Права субъекта

Можно запросить сведения об обработке, доступ, исправление, удаление, ограничение, возражение и отзыв согласия, если соответствующее право применяется. Для отзыва аналитики очистите ключ job_ftch_consent в localStorage; для запросов свяжитесь с оператором.

Жалоба может быть направлена в компетентный надзорный орган. Для пользователей РФ применяются требования 152-ФЗ; для лиц в ЕЭЗ — применимые положения GDPR.

7. Данные в вакансиях и первоисточниках

Сервис индексирует сведения, которые источники сделали общедоступными для поиска работы: название роли, организацию, условия, географию, вознаграждение и ссылку. Контактные данные физических лиц не должны публиковаться сверх необходимого; при обнаружении лишних персональных данных запись удаляется или редактируется по обоснованному обращению.

Оператор не получает право собственности на данные источника и не использует их для профилирования кандидатов, кредитного скоринга или иных решений, порождающих юридические последствия.

8. Обращения, удаление и изменения

Правообладатель, субъект данных или представитель источника может потребовать исправления, удаления или прекращения индексирования, указав URL, основание и способ связи. Запрос рассматривается без неоправданной задержки; при споре доступ к записи может быть временно ограничен.

Политика обновляется при изменении состава данных, аналитики или инфраструктуры. До публичного production-запуска владелец обязан заменить описание оператора на полное имя или наименование юридического лица, адрес и рабочий контакт.