← На главнуюBizion · Юридическое

Политика обработки персональных данных Bizion

Дата редакции: 2026-05-23 · версия v5

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных физических лиц (далее — «субъекты персональных данных»), которые осуществляет ИП Белецкая Анна Николаевна, ИНН 662320153981, адрес: 620016, Свердловская область, г. Екатеринбург, ул. 8 Марта, 41, офис 55 (далее — «Оператор»), при использовании сайта bizion.ru и сервиса Bizion.

Оператор включён в реестр операторов, осуществляющих обработку персональных данных, под регистрационным номером 66-25-054101. Дата начала обработки персональных данных — 30.05.2025.

Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», Федеральным законом № 242-ФЗ о локализации, Конституцией РФ, Трудовым кодексом РФ и подзаконными актами Роскомнадзора.

2. Кто такие субъекты персональных данных

В сервисе Bizion — две категории:

  • Заказчики (пользователи кабинета): физические лица, ИП, представители юридических лиц, которые регистрируются на сайте и приобретают пакеты проверок.
  • Кандидаты: физические лица, которые проходят тестирование по приглашению заказчика.

3. Какие данные обрабатываются

О заказчиках:

  • ФИО или наименование организации;
  • адрес электронной почты;
  • номер телефона (если указан);
  • данные платежа (через ЮKassa — Оператор не хранит номера карт);
  • история заказов и баланс кредитов;
  • IP-адрес, user-agent, cookies, действия в кабинете.

О кандидатах:

  • ФИО (введены заказчиком);
  • e-mail или телефон (если указан заказчиком);
  • роль / должность (если указана);
  • ответы на вопросы тестов;
  • результаты скоринга и сформированные отчёты;
  • IP-адрес, user-agent, технические события сессии тестирования (время на вопрос, переключения вкладки).

Биометрические персональные данные не обрабатываются.

Специальные категории персональных данных (раса, национальность, политические взгляды, состояние здоровья и т. п.) не обрабатываются. Результаты теста характеризуют ситуационные и аналитические навыки кандидата применительно к рабочим задачам и не относятся к специальным категориям персональных данных в смысле ст. 10 Федерального закона № 152-ФЗ.

4. Цели обработки

  • Регистрация и аутентификация заказчика.
  • Приём и обработка платежей.
  • Создание и доставка тестовых сессий кандидатам.
  • Скоринг ответов и формирование отчёта работодателю.
  • Подтверждение факта прохождения теста именно приглашённым кандидатом.
  • Информирование Заказчика о работе сервиса (сервисные сообщения: подтверждение регистрации, чеки оплаты, статус кандидатов, уведомления об изменении тарифов или условий оферты).
  • Улучшение качества сервиса (на обезличенных или агрегированных данных).
  • Исполнение обязанностей оператора, предусмотренных законодательством РФ.

Маркетинговые и рекламные рассылки осуществляются только при наличии отдельного активного согласия субъекта (отдельный чекбокс, не совмещённый с акцептом оферты или согласием на обработку ПДн).

Принятие автоматизированных решений, создающих юридические последствия для кандидата (в частности — отказ в приёме на работу), не осуществляется. Сервис формирует только рекомендацию; решение принимает работодатель.

5. Правовые основания

  • Согласие субъекта персональных данных (для кандидатов — отдельное согласие на отдельном экране перед стартом теста; для заказчиков — при регистрации и принятии оферты).
  • Договор (публичная оферта между Оператором и заказчиком).
  • Законные интересы Оператора в части защиты от мошенничества и злоупотреблений.
  • Требования законодательства РФ.

6. Где хранятся данные

Все персональные данные граждан РФ обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации (хостинг-провайдер — vdsina.ru, Москва). Трансграничная передача персональных данных не осуществляется.

7. Сроки хранения

  • Данные заказчика — пока действует учётная запись и в течение 3 лет после её удаления (для бухгалтерских целей).
  • Данные кандидата (ответы, отчёт) — до 24 месяцев с даты прохождения теста. Срок выбран как период типичного цикла повторного найма на ту же роль, в течение которого Заказчик может вернуться к архивному отчёту по тому же кандидату.
  • Данные кандидата при отказе работодателя в приёме — удаляются в течение 30 дней с момента, когда работодатель сообщил о таком отказе.
  • Логи доступа и технические события — до 6 месяцев.

8. Передача третьим лицам

Передача отчёта о кандидате осуществляется только тому заказчику, который пригласил этого кандидата. Иным третьим лицам данные не передаются, кроме случаев, прямо предусмотренных законом РФ (ответы на запросы уполномоченных органов).

Платёжные данные передаются ЮKassa (ООО «НКО ЮMoney») как платёжному агенту; Оператор не хранит номера карт.

На страницах сайта используется веб-аналитика Яндекс Метрика (предоставляется ООО «ЯНДЕКС»). Метрика обрабатывает обезличенные сведения о посещениях: IP-адрес, данные об устройстве и браузере, источник перехода, действия на страницах. Обработка осуществляется на территории Российской Федерации. Цель — анализ посещаемости и улучшение качества сервиса.

На странице регистрации используется сервис Яндекс SmartCaptcha (предоставляется ООО «Яндекс.Облако») для защиты от автоматических регистраций. SmartCaptcha обрабатывает технические данные о браузере, устройстве и IP-адресе пользователя. Обработка осуществляется на территории Российской Федерации.

9. Меры защиты

  • Шифрование канала связи (HTTPS/TLS).
  • Хранение паролей в виде хешей, без обратного восстановления.
  • Разграничение доступа: заказчик видит только своих кандидатов и отчёты — фильтрация реализована на уровне веб-приложения сервиса.
  • Резервное копирование с хранением на территории Российской Федерации.
  • Межсетевые экраны и средства защиты на стороне хостинг-провайдера.
  • Доступ к персональным данным имеет исключительно Оператор лично. При найме сотрудников будут утверждены перечень лиц с доступом к ПДн и политика конфиденциальности (соглашение о неразглашении).

10. Права субъекта персональных данных

Субъект имеет право:

  • получать информацию об обработке своих данных;
  • требовать уточнения, блокирования или удаления данных;
  • отзывать согласие на обработку;
  • обжаловать действия Оператора в Роскомнадзор или в суд.

Запросы направляются на dpo@bizion.ru с указанием ФИО, контактных данных и сути запроса. Срок рассмотрения — до 30 дней.

11. Cookies и аналитика

Сайт использует cookies следующих типов:

  • Технически необходимые cookies — хранение сессии аутентификации, защита формы регистрации (Яндекс SmartCaptcha), запоминание принятых юридических соглашений. Без этих cookies работа сервиса невозможна.
  • Аналитические cookies — Яндекс Метрика для анализа посещаемости и улучшения сервиса. Данные обезличены и обрабатываются на серверах в РФ.

Маркетинговые и рекламные cookies третьих лиц на сайте не используются.

Пользователь может отключить cookies в настройках браузера; в этом случае часть функционала сайта (личный кабинет, регистрация) может быть недоступна.

12. Изменение Политики

Оператор вправе изменять настоящую Политику. Актуальная редакция всегда доступна по адресу bizion.ru/legal/privacy. Существенные изменения дополнительно сообщаются заказчикам по e-mail.

13. Контакты

  • Оператор: ИП Белецкая Анна Николаевна
  • ИНН: 662320153981
  • ОГРНИП: 316965800077129
  • Регистрационный номер в реестре операторов ПДн: 66-25-054101
  • Дата начала обработки персональных данных: 30.05.2025
  • Адрес: 620016, Свердловская область, г. Екатеринбург, ул. 8 Марта, 41, офис 55
  • E-mail для вопросов по персональным данным: dpo@bizion.ru