← На главнуюBizion · Юридическое

Политика обработки персональных данных Bizion

Дата редакции: 2026-05-01 · версия v1

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных физических лиц (далее — «субъекты персональных данных»), которые осуществляет ИП Белецкая Анна Николаевна, ИНН 662320153981, адрес: 620016, Свердловская область, г. Екатеринбург, ул. 8 Марта, 41, офис 55 (далее — «Оператор»), при использовании сайта bizion.ru и сервиса Bizion.

Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», Федеральным законом № 242-ФЗ о локализации, Конституцией РФ, Трудовым кодексом РФ и подзаконными актами Роскомнадзора.

2. Кто такие субъекты персональных данных

В сервисе Bizion — две категории:

  • Заказчики (пользователи кабинета): физические лица, ИП, представители юридических лиц, которые регистрируются на сайте и приобретают пакеты проверок.
  • Кандидаты: физические лица, которые проходят тестирование по приглашению заказчика.

3. Какие данные обрабатываются

О заказчиках:

  • ФИО или наименование организации;
  • адрес электронной почты;
  • номер телефона (если указан);
  • данные платежа (через ЮKassa — Оператор не хранит номера карт);
  • история заказов и баланс кредитов;
  • IP-адрес, user-agent, cookies, действия в кабинете.

О кандидатах:

  • ФИО (введены заказчиком);
  • e-mail или телефон (если указан заказчиком);
  • роль / должность (если указана);
  • ответы на вопросы тестов;
  • результаты скоринга и сформированные отчёты;
  • IP-адрес, user-agent, технические события сессии тестирования (время на вопрос, переключения вкладки).

Биометрические персональные данные не обрабатываются.

Специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья и т. п.) не обрабатываются.

4. Цели обработки

  • Регистрация и аутентификация заказчика.
  • Приём и обработка платежей.
  • Создание и доставка тестовых сессий кандидатам.
  • Скоринг ответов и формирование отчёта работодателю.
  • Подтверждение факта прохождения теста именно приглашённым кандидатом.
  • Улучшение качества сервиса (на обезличенных или агрегированных данных).
  • Исполнение обязанностей оператора, предусмотренных законодательством РФ.

Принятие автоматизированных решений, создающих юридические последствия для кандидата (в частности — отказ в приёме на работу), не осуществляется. Сервис формирует только рекомендацию; решение принимает работодатель.

5. Правовые основания

  • Согласие субъекта персональных данных (для кандидатов — отдельное согласие на отдельном экране перед стартом теста; для заказчиков — при регистрации и принятии оферты).
  • Договор (публичная оферта между Оператором и заказчиком).
  • Законные интересы Оператора в части защиты от мошенничества и злоупотреблений.
  • Требования законодательства РФ.

6. Где хранятся данные

Все персональные данные граждан РФ обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации (хостинг-провайдер — vdsina.ru, Москва). Трансграничная передача персональных данных не осуществляется.

7. Сроки хранения

  • Данные заказчика — пока действует учётная запись и в течение 3 лет после её удаления (для бухгалтерских целей).
  • Данные кандидата (ответы, отчёт) — до 12 месяцев с даты прохождения теста.
  • Данные кандидата при отказе работодателя в приёме — удаляются в течение 30 дней с момента, когда работодатель сообщил о таком отказе.
  • Логи доступа и технические события — до 6 месяцев.

8. Передача третьим лицам

Передача отчёта о кандидате осуществляется только тому заказчику, который пригласил этого кандидата. Иным третьим лицам данные не передаются, кроме случаев, прямо предусмотренных законом РФ (ответы на запросы уполномоченных органов).

Платёжные данные передаются ЮKassa (ООО «НКО ЮMoney») как платёжному агенту; Оператор не хранит номера карт.

9. Меры защиты

  • Шифрование канала связи (HTTPS/TLS).
  • Хранение паролей в виде хешей, без обратного восстановления.
  • Разграничение доступа: заказчик видит только своих кандидатов и отчёты (Row Level Security в БД).
  • Журналирование действий администраторов.
  • Резервное копирование с хранением на территории РФ.
  • Соглашение о неразглашении с сотрудниками, имеющими доступ к данным.

10. Права субъекта персональных данных

Субъект имеет право:

  • получать информацию об обработке своих данных;
  • требовать уточнения, блокирования или удаления данных;
  • отзывать согласие на обработку;
  • обжаловать действия Оператора в Роскомнадзор или в суд.

Запросы направляются на dpo@bizion.ru с указанием ФИО, контактных данных и сути запроса. Срок рассмотрения — до 30 дней.

11. Cookies и аналитика

Сайт использует cookies для аутентификации и базовой аналитики посещаемости (Яндекс Метрика). Пользователь может отключить cookies в настройках браузера; в этом случае часть функционала сайта может быть недоступна.

12. Изменение Политики

Оператор вправе изменять настоящую Политику. Актуальная редакция всегда доступна по адресу bizion.ru/legal/privacy. Существенные изменения дополнительно сообщаются заказчикам по e-mail.

13. Контакты

  • Оператор: ИП Белецкая Анна Николаевна
  • ИНН: 662320153981
  • ОГРНИП: 316965800077129
  • Адрес: 620016, Свердловская область, г. Екатеринбург, ул. 8 Марта, 41, офис 55
  • E-mail для вопросов по персональным данным: dpo@bizion.ru