Согласие на обработку персональных данных Careeroom
Черновик, требует проверки юристом. Реквизиты оператора и адрес — местозаполнители
[ЗАПОЛНИТЬ: ...]. Формулировки, для которых нет основания в коде или согласованном спеке, помечены[УТОЧНИТЬ У ЗАКАЗЧИКА: ...]. Документ рассчитан на четыре формы обращения сайта (план 7): встреча, звонок, бриф на вакансию, отклик с резюме — на момент черновика формы ещё в разработке, текст готовится заранее, чтобы не блокировать их подключение.
Этот документ — приложение к Политике обработки персональных данных. Он состоит из двух частей: короткий текст рядом с кнопкой отправки формы и полный текст, на который короткий текст ссылается.
Короткий текст (рядом с формой)
Используется для форм встречи, звонка и брифа на вакансию — везде, где цель обращения «связаться с агентством». Чекбокс не предустановлен, кнопка отправки неактивна без отметки.
Согласен(на) на обработку персональных данных в соответствии с согласием и политикой обработки.
Это ровно та формулировка, что уже в коде (CONSENT_LABEL в web/src/lead/consent.ts, компонент Consent.tsx) — короткий текст и код должны совпадать дословно, иначе то, что видел посетитель, разойдётся с тем, что написано в самом согласии.
Вариант для формы отклика с резюме
Отличается по существу — согласие даётся не только на обработку контакта, но и на рассмотрение резюме, включая загруженный файл:
Согласен(на) на обработку персональных данных, включая содержимое резюме, в соответствии с согласием и политикой обработки.
[УТОЧНИТЬ У ЗАКАЗЧИКА: на момент черновика в коде (Consent.tsx) для всех четырёх форм используется один и тот же текст CONSENT_LABEL без различий по виду обращения. Если заказчик утверждает разные короткие тексты выше, компонент нужно параметризовать по виду формы (kind) — это небольшая доработка web/src/modules/shell/Consent.tsx, не входящая в объём этой задачи].
Полный текст согласия
[ЗАПОЛНИТЬ: полное наименование оператора, ОГРН/ОГРНИП, адрес — см. privacy-policy.md, раздел 1] (далее — «Оператор»).
Я даю согласие Оператору на обработку моих персональных данных на условиях, изложенных ниже, свободно, своей волей и в своём интересе.
1. Перечень персональных данных, на обработку которых даётся согласие, зависит от того, какую форму на сайте я заполняю:
- при заявке на встречу, запросе звонка или брифе на вакансию — имя (если указано), контактные данные (почта и/или телефон и/или телеграм), содержимое обращения (параметры брифа или выбранное время встречи);
- при отклике с резюме — имя (если указано), контактные данные, файл резюме и его содержимое, направление вакансии;
- в любом случае — техническая ссылка на сессию диалога, из которой отправлена форма, UTM-метка и источник перехода, дата и версия текста настоящего согласия.
Отдельно, вне форм: если я по собственной инициативе указываю в переписке с ИИ-агентом на сайте своё имя или контакт, это становится частью транскрипта диалога и обрабатывается на условиях политики обработки, раздел 3.1 — этот случай согласием по форме не покрывается, и относиться к нему нужно как к части общей политики, а не как к отдельному явному согласию.
2. Цели обработки — согласно разделу 4 политики обработки персональных данных: связь по обращению, оказание услуг агентства, рассмотрение резюме и подбор вакансий.
3. Перечень действий с персональными данными — сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение — как с использованием средств автоматизации, так и без них.
4. Получатели персональных данных — согласно разделу 6 политики обработки: сервис GigaChat (ПАО Сбербанк) для формирования ответов ИИ-агента, Telegram для уведомлений о новом обращении, S3-совместимое хранилище для файла резюме, Langfuse для контроля качества ответов агента. Все — на территории Российской Федерации.
5. Срок действия согласия и порядок отзыва — согласие действует до момента его отзыва или до истечения срока хранения данных, указанного в разделе 7 политики обработки. Отозвать согласие можно, обратившись по контакту из раздела 1 политики обработки; после отзыва данные удаляются в порядке, описанном в разделе 8 политики обработки (объявленный срок — 30 дней, с учётом возможной блокировки данных сроком на шесть месяцев при технической невозможности удалить быстрее).
6. Дата и версия. Вместе с этим согласием сохраняется дата его предоставления и версия текста, которую я видел(а) в момент отправки формы (см. раздел «CONSENT_VERSION» ниже).
[ЗАПОЛНИТЬ: дата вступления в силу текущей редакции текста согласия].
CONSENT_VERSION — версия текста для кода
В коде уже заведена константа CONSENT_VERSION (web/src/lead/consent.ts, используется полем consentVersion коллекции leads из плана 7). Она нужна, чтобы для каждого сохранённого обращения было видно, какую именно редакцию текста согласия видел человек, — именно это спрашивают при проверке на соответствие 152-ФЗ, а не сам факт наличия чекбокса.
Как это должно работать:
- значение
CONSENT_VERSION— дата последней смысловой правки текста согласия (короткого или полного — правки в любом из них меняют версию), в форматеYYYY-MM-DD, например2026-08-05; - при отправке формы это значение записывается в
consentVersionвместе с обращением; - при следующей правке текста согласия (в том числе после сегодняшней валидации заказчиком и дозаполнения реквизитов) значение меняется на дату этой правки — старые записи сохраняют прежнюю версию, новые получают новую;
- значение не привязано к номеру релиза или версии кода — только к тексту, который реально видит посетитель, потому что именно текст, а не код, является предметом согласия.
На момент черновика в плане 7 константа задана как '2026-07-30' — это дата написания плана, а не дата согласованного текста. Перед публикацией этого документа значение нужно обновить на дату фактического утверждения заказчиком (ожидается сегодня), и после каждой последующей правки текста — обновлять снова.
