Информационное уведомление для кандидатов
Последнее обновление: 21 июня 2026 г.
Вы получаете или получили от нас сообщение (например, через нашего ассистента Emily) в связи с профессиональной возможностью. Настоящее уведомление разъясняет, какие данные о вас мы обрабатываем, откуда они получены, с какой целью и какими правами вы обладаете. Оно предоставляется в соответствии со статьёй 14 GDPR (Регламент (ЕС) 2016/679), которая применяется, когда персональные данные собираются не напрямую у субъекта данных.
1. Контролёр данных
TRUECALLING AI, Corporation (Florida, США), 5504 North Park Rd, Fort Lauderdale, FL 33312, США. EIN: 39-4384470. Контакт: contact@truecalling.ai.
Представитель в Европейском союзе (ст. 27 GDPR): назначение в процессе. До его назначения вы можете осуществлять все свои права непосредственно через TRUECALLING AI по указанному выше адресу.
Наша роль: в отношении операций по поиску кандидатов и формированию кадрового резерва, описанных здесь, TRUECALLING AI выступает в качестве контролёра данных. Когда мы обрабатываем кандидатуру от имени компании-клиента, эта компания является контролёром данных, а TRUECALLING AI выступает в качестве обработчика данных.
2. Откуда получены ваши данные (источник — ст. 14.2.f)
Мы не собирали ваши данные непосредственно у вас. Они получены из:
- Общедоступных профессиональных источников (например, публичных профессиональных профилей).
- Поставщиков услуг, специализирующихся на обогащении профессиональных данных (data providers), с которыми мы заключили соглашение об обработке данных, регулирующее эти операции обработки.
Вы можете в любой момент запросить у нас указание точного источника данных, касающихся вас, написав на contact@truecalling.ai.
3. Категории обрабатываемых данных
- Идентификационные данные: фамилия, имя.
- Профессиональные контактные данные: электронная почта, телефон, идентификатор / URL профессионального профиля.
- Данные о карьере: должность, работодатель, опыт работы, образование, навыки, местонахождение.
- При необходимости, фотография профиля и сведения, содержащиеся в резюме, которое вы нам передаёте.
- Данные, сгенерированные нашим анализом: оценка соответствия должности, резюме, точки соответствия (см. раздел 6).
Мы не стремимся собирать чувствительные данные по смыслу статьи 9 GDPR (здоровье, происхождение, убеждения и т. д.). Если передаваемое вами резюме содержит такие данные, мы рекомендуем предоставлять только информацию, полезную для профессиональной оценки.
4. Цели обработки
- Выявление потенциально релевантных профилей для профессиональных возможностей (поиск кандидатов).
- Оценка соответствия вашего профиля должности и информирование вас об этом.
- Установление контакта, по вашему запросу, с рекрутером или компанией-клиентом.
5. Правовое основание
Законный интерес (статья 6.1.f GDPR): предложение релевантных профессиональных возможностей. Мы провели взвешивание между этим интересом и вашими правами и свободами. Вы можете возразить против этой обработки в любой момент (см. раздел 9); в этом случае мы прекратим обработку ваших данных для данной цели.
6. Автоматизированный анализ и профилирование (ст. 14.2.g / ст. 22)
Ваш профиль подвергается автоматизированному анализу: чтение/структурирование вашего резюме и расчёт нашим ИИ-ассистентом Emily оценки соответствия должности.
- Эта оценка является вспомогательным средством для принятия решений, предназначенным для рекрутеров. Она не представляет собой решение, порождающее юридические последствия или существенно затрагивающее вас, принятое исключительно на основе автоматизированной обработки.
- Вмешательство человека происходит до принятия любого решения об отборе или отклонении.
- В соответствии со статьёй 22.3 GDPR вы имеете право требовать вмешательства человека, выразить свою точку зрения и оспорить оценку, написав на contact@truecalling.ai.
Если вы сообщите, что не заинтересованы, ваш статус сопровождения обновится автоматически. Это обновление обратимо: рекрутер может вас реактивировать, и вы можете связаться с нами в любое время.
7. Получатели и трансграничные передачи
Получатели: наши уполномоченные команды, рекрутеры компаний-клиентов, причастные к вакансии, и наши технические обработчики (хостинг, ИИ, мессенджинг, обогащение, наблюдаемость), действующие по нашим инструкциям и связанные соглашением (DPA).
Некоторые обработчики находятся за пределами ЕС — в основном в США. В списке ниже указан применяемый механизм передачи (Ст. 46 GDPR). Актуальный список сертификаций DPF доступен на dataprivacyframework.gov/list.
**Обработчики в ЕС (без передачи за пределы ЕС)**:
— Mistral AI (France) — LLM services (secondary scoring).
— France Travail / ROMEO (France) — job-title and skill reference.
— OCR.space — a9t9 software GmbH (Germany) — text extraction on incoming CVs.
— PDFMonkey (France) — PDF profile generation.
— Jooble — job-title aggregation (no candidate data sent).
**Обработчики вне ЕС, покрытые Соглашением ЕС-США о конфиденциальности данных** (решение об адекватности 2023/1795):
— Vercel, Inc. — front-end and edge function hosting.
— Cloudflare, Inc. — CDN, anti-bot protection (Turnstile).
— Google LLC — OAuth Calendar/Sheets.
— Microsoft Corporation — Azure (EU region pinned for psychometric services).
— Salesforce, Inc. (covering Slack Technologies, LLC) — internal alerting tools.
— Deel, Inc. — HRIS integration for client connection.
— Apollo.io, Inc. — professional profile enrichment.
— Postmark / ActiveCampaign — transactional emails (recruiter side).
**Обработчики вне ЕС, покрытые Стандартными договорными положениями 2021 (Модуль 2) и подлежащие оценке воздействия на передачу (TIA)**:
— Supabase, Inc. (United States) — database and file storage (hosted on Amazon Web Services, Inc., us-east-2 region). Onward sub-processor: Amazon Web Services, Inc.
— OpenAI, L.L.C. (United States) — LLM services for CV scoring, analysis and message generation. `no-training` option enabled.
— Anthropic PBC (United States) — LLM services (secondary model).
— Twilio Inc. (United States) — WhatsApp and SMS messaging (Emily assistant). HR-side complemented by SCCs (Twilio DPF does not cover HR Data).
— Twilio SendGrid (United States) — transactional emails.
— People Data Labs, Inc. (United States) — profile enrichment.
— FullEnrich Corp (United States) — email and phone enrichment.
— SerpAPI (United States) — title search on Google Jobs.
— QuickChart.io (United States) — chart image generation (aggregated scores).
— Functional Software, Inc. / Sentry (United States) — observability (traces may include candidate PII, HR coverage via SCC).
Для каждой передачи за пределы ЕС, не покрытой DPF, мы предоставляем список подписанных SCC и резюме TIA по запросу на dpo@truecalling.ai.
8. Сроки хранения
- Профиль, найденный без вашего взаимодействия: не более 1 года, затем удаление или анонимизация.
- Профиль, с которым начато взаимодействие (кандидатура): 2 года с момента нашего последнего контакта, в соответствии со сроком, рекомендованным CNIL в области найма, за исключением случаев вашего возражения.
9. Ваши права
В соответствии со статьями 15–22 GDPR вы в любой момент обладаете следующими правами:
- Право на возражение (ст. 21): возразить в любой момент против обработки ваших данных в целях поиска кандидатов.
- Право на доступ (ст. 15): получить копию касающихся вас данных и узнать их источник.
- Право на исправление (ст. 16).
- Право на удаление (ст. 17).
- Право на ограничение (ст. 18) и на переносимость (ст. 20).
Как осуществить ваши права или возразить? Проще всего: ответьте STOP на полученное сообщение или напишите на contact@truecalling.ai. Мы отвечаем в течение одного месяца (статья 12.3 GDPR).
Жалоба в CNIL: вы можете в любой момент подать жалобу в Национальную комиссию по информатике и свободам (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — https://www.cnil.fr
10. Безопасность
- Шифрование HTTPS / TLS при обмене данными.
- Строгий контроль доступа и разграничение прав.
- Обработчики, отобранные и связанные соглашением об обработке данных.
11. Изменение уведомления
Мы можем изменить настоящее уведомление, чтобы отразить изменения в наших операциях обработки. Дата вверху страницы указывает на последнее обновление.