Юридическое

Политика конфиденциальности

Вступает в силу: 30 марта 2026 годаВерсия 1.0
Законодательство УзбекистанаGDPR (ЕС)UK GDPRCCPA

1Введение и область применения

1.1KadrHR («мы», «нас» или «наш») управляет Платформой управления KadrHR, доступной по адресам kadrhr.com и app.kadrhr.com («Платформа»). Мы стремимся защищать конфиденциальность всех лиц, чьи персональные данные мы обрабатываем. Мы никогда не продаём персональные данные и осуществляем все операции по обработке данных в строгом соответствии со всеми применимыми законами и нормативными актами.

1.2Настоящая Политика конфиденциальности применяется, когда мы выступаем в качестве Контролёра данных в отношении персональных данных посетителей нашего сайта, пользователей Платформы и потенциальных клиентов; то есть когда мы определяем цели и средства обработки таких персональных данных.

1.3Когда KadrHR обрабатывает данные сотрудников от имени своих Клиентов (корпоративных администраторов и HR-менеджеров), KadrHR выступает в качестве Обработчика данных, а Клиент — в качестве Контролёра данных. В таких случаях отношения между Клиентом и его сотрудниками регулируются собственными политиками конфиденциальности Клиента.

1.4Настоящая Политика применяется к: (a) корпоративным администраторам и HR-менеджерам, получающим доступ к Платформе от имени своей организации; (b) сотрудникам и лицам, данные которых управляются нашими Клиентами в рамках Платформы; (c) соискателям, подающим заявки через публичные страницы вакансий на app.kadrhr.com; и (d) посетителям kadrhr.com.

1.5Наш сайт и Платформа содержат средства управления конфиденциальностью, которые влияют на то, как мы обрабатываем ваши персональные данные. Вы можете использовать эти инструменты для указания маркетинговых предпочтений и ограничения публикации вашей информации.

1.6Если ваши персональные данные обрабатываются на основании наших законных интересов, вы можете в любое время возразить против такой обработки, связавшись с нами по адресу info@kadrhr.com.

2О нас

2.1«Мы», «нас» и «наш» относятся к Платформе KadrHR, зарегистрированной в Республике Узбекистан, функционирующей на kadrhr.com и app.kadrhr.com.

2.2По вопросам, касающимся настоящей Политики или наших практик работы с данными, обращайтесь к нашей команде по защите данных по адресу info@kadrhr.com.

3Собираемые данные

3.1В настоящем Разделе 3 мы указываем: (a) категории персональных данных, которые мы можем обрабатывать; (b) источник таких данных; и (c) цели, для которых мы их обрабатываем.

3.12Пожалуйста, не предоставляйте нам персональные данные другого лица, если мы специально не просили вас об этом, и только если у вас есть законное право на передачу этих данных.

3.2 Данные об использовании

Мы можем обрабатывать данные о вашем использовании нашего сайта и Платформы («данные об использовании»). Это включает ваш IP-адрес, географическое местоположение, тип и версию браузера, операционную систему, источник перехода, продолжительность сессии, просмотренные страницы и пути навигации, а также информацию о времени, частоте и характере использования Платформы. Источником данных об использовании являются наши аналитические системы и системы ведения журналов. Данные об использовании обрабатываются с целью анализа и улучшения Платформы. Правовым основанием являются наши законные интересы по мониторингу и улучшению наших услуг.

3.3 Данные учётной записи

Мы обрабатываем данные учётной записи, включая название компании, имя администратора, адрес электронной почты, отрасль, номера офисного и мобильного телефонов, сайт компании и настройки часового пояса. Источником данных является Клиент или его работодатель. Данные учётной записи обрабатываются для управления Платформой, предоставления услуг, обеспечения безопасности, создания резервных копий и связи с Клиентом. Правовым основанием является исполнение нашего договора и наши законные интересы в надлежащем управлении деятельностью.

3.4 Данные профиля

Мы обрабатываем данные профиля, включая полное имя, должность, адрес электронной почты, фото профиля, имя пользователя в Telegram (при наличии) и статус заполненности профиля. Эти данные обрабатываются для обеспечения и мониторинга использования Платформы, а также для отображения информации о сотрудниках в модуле «Компания». Правовым основанием являются наши законные интересы в надлежащем администрировании Платформы.

3.5 Данные сотрудников и HR (Служебные данные)

Клиенты используют Платформу для управления данными своих сотрудников. Мы обрабатываем эти данные от имени Клиентов в качестве Обработчика данных. Это включает:

  • Персональные идентификаторы: полное имя, дата рождения, национальный идентификационный номер, контактная информация
  • Данные о трудоустройстве: должность, отдел, позиция, дата начала трудовой деятельности, тип договора и договорные документы
  • Данные о вознаграждении: заработная плата, категория оплаты, группа расчёта зарплаты, заявки на возмещение расходов, денежные авансы и история расчётных листков (модуль «Зарплата»)
  • Данные о посещаемости: записи о приходе/уходе, отработанные дни, отработанные часы, записи об опозданиях, отсутствия и назначение рабочих графиков (модуль «Посещаемость»)
  • Данные об отпусках: тип отпуска, остаток отпуска, заявки на отпуск и командный календарь отпусков (модули «Рабочее пространство» и «Компания»)
  • Данные о проектах и задачах: назначения проектов, списки задач, записи табелей учёта рабочего времени и записи о выполнении (модуль «Проекты»)
  • Данные о подборе персонала: заявки на работу, файлы резюме, заметки о собеседованиях, решения о найме и профили кандидатов (модуль «Подбор персонала»)
  • Документы: загруженные файлы, включая договоры, документы, удостоверяющие личность, паспорта и HR-документы, хранящиеся в Дата-руме

Источником служебных данных является Клиент или его Пользователи. Служебные данные обрабатываются для функционирования соответствующих модулей Платформы и предоставления договорных услуг. Правовым основанием является исполнение нашего договора с Клиентом.

3.6 Биометрические данные

Если Клиент активирует интеграции физических устройств учёта посещаемости в модуле «Посещаемость», биометрические данные (такие как шаблоны отпечатков пальцев или записи распознавания лиц) могут обрабатываться через интегрированное оборудование. Биометрические данные являются особой категорией персональных данных согласно Статье 9 GDPR. Клиент несёт единоличную ответственность за: (a) получение явного информированного согласия каждого сотрудника до сбора биометрических данных; (b) соблюдение всех применимых биометрических и законодательных норм о защите данных; и (c) надлежащую настройку параметров Платформы. KadrHR обрабатывает биометрические данные только после их передачи Клиентом и исключительно для предоставления функции отслеживания посещаемости.

3.7 Данные об отношениях с клиентами

Мы обрабатываем данные, касающиеся наших отношений с клиентами, включая имена контактных лиц, данные компании, должности и историю коммуникаций. Источником является Клиент. Эти данные обрабатываются для управления нашими отношениями с клиентами и продвижения наших услуг. Правовым основанием являются наши законные интересы в надлежащем управлении отношениями с клиентами.

3.8 Транзакционные данные

Мы обрабатываем транзакционные данные, включая контактные данные и суммы транзакций, связанные с покупками Подписок. Данные платёжных карт обрабатываются исключительно нашими уполномоченными платёжными провайдерами (Payme, Click, Visa, MasterCard, Union Pay и другими); KadrHR не хранит необработанные данные платёжных карт. Транзакционные данные обрабатываются для предоставления услуг и ведения надлежащего учёта. Правовым основанием является исполнение договора.

3.9 Данные уведомлений

Мы обрабатываем данные, предоставляемые вами при подписке на обновления по электронной почте или рассылки («данные уведомлений»). Они обрабатываются для отправки соответствующих сообщений. Правовым основанием является исполнение договора или согласие в зависимости от конкретного случая.

3.10 Данные переписки

Мы обрабатываем содержимое и метаданные сообщений, которые вы направляете нам по электронной почте, через запросы в службу поддержки или контактные формы Платформы («данные переписки»). Они обрабатываются в целях общения с вами и ведения записей. Правовым основанием являются наши законные интересы в надлежащей деловой коммуникации.

3.11 Агрегированные и обезличенные данные

Мы можем собирать и обрабатывать информацию об использовании и производительности, которая не позволяет идентифицировать конкретного человека, либо которую мы агрегировали или обезличили. Эти данные используются для улучшения Платформы и не подпадают под действие настоящей Политики конфиденциальности.

4Использование персональных данных

4.1Мы используем персональные данные, описанные в Разделе 3, для следующих целей:

  • Предоставление услуг: для обеспечения, управления, обслуживания и улучшения всех модулей Платформы (Рабочее пространство, Компания, Проекты, Посещаемость, Зарплата, Подбор персонала, Отчётность и Настройки)
  • Расчёт заработной платы: для проведения расчётов заработной платы, управления заявками на возмещение расходов и денежными авансами, а также формирования расчётных листков от имени Клиентов
  • Управление посещаемостью: для записи, обработки и отображения данных о посещаемости, включая время прихода/ухода, опоздания и отсутствия
  • Операции по подбору персонала: для управления вакансиями, получения заявок кандидатов через публичные ссылки на app.kadrhr.com, поддержки планирования собеседований и управления процессами найма
  • HR-аналитика и отчётность: для формирования отчётов по всем модулям, включая Отчёты по проектам, Отчёты по сотрудникам, Отчёты по вакансиям и Отчёты по кандидатам
  • Управление учётными записями: для управления Учётными записями, обработки платежей за Подписку и отправки платёжных уведомлений
  • Поддержка клиентов: для ответа на запросы в службу поддержки, расследования и устранения проблем Платформы
  • Безопасность: для обнаружения, предотвращения несанкционированного доступа, мошенничества и угроз безопасности, а также реагирования на них
  • Соблюдение законодательства: для соблюдения применимых законов, нормативных требований и законных запросов государственных органов
  • Сервисные уведомления: для отправки уведомлений об услугах, предупреждений безопасности и обновлений Платформы
  • Маркетинговые коммуникации: для отправки рекламных материалов и обновлений о продуктах — только при наличии согласия Клиента, которое может быть отозвано в любое время

4.2Мы также можем обрабатывать персональные данные, когда это необходимо: (a) для установления, реализации или защиты правовых претензий; (b) для получения или поддержания страховки или профессиональных консультаций; или (c) когда это требуется применимым законодательством или для защиты жизненно важных интересов.

6Профилирование и автоматизированное принятие решений

6.1Аналитические функции Платформы (Корпоративная панель управления, модуль «Отчётность») обрабатывают данные сотрудников и HR для формирования статистических показателей, таких как распределение по возрасту, полу, отделам, тенденции посещаемости и показатели KPI. Эта аналитика представляется администраторам Клиента в виде информационных панелей для поддержки управленческих решений.

6.2KadrHR не принимает автоматизированных решений, которые порождают юридические последствия или существенно влияют на физических лиц без участия человека. Вся аналитика Платформы является инструментом для поддержки принятия решений людьми; окончательная ответственность за HR-решения остаётся за Клиентом.

6.3Клиенты, использующие аналитику Платформы для обоснования решений в отношении сотрудников, должны обеспечить соблюдение применимых законов об автоматизированном принятии решений и профилировании в своей юрисдикции.

7Передача и раскрытие данных

7.1Мы ни при каких обстоятельствах не продаём, не сдаём в аренду и не передаём персональные данные третьим лицам.

7.2 Поставщики услуг (Субобработчики)

Мы привлекаем проверенных сторонних поставщиков услуг, которые обрабатывают данные от нашего имени, включая провайдеров облачного хостинга, службы доставки электронной почты, платёжных провайдеров, аналитические сервисы и инструменты мониторинга безопасности. Все Субобработчики связаны соглашениями об обработке данных и им запрещено использовать Персональные данные Клиентов в каких-либо целях, кроме предоставления услуг для KadrHR. Мы будем уведомлять Клиентов не менее чем за 14 дней до добавления или замены Субобработчика.

7.3 Платёжные провайдеры

Платёжные транзакции обрабатываются уполномоченными сторонними провайдерами, включая Payme и Click (для Клиентов из Узбекистана) и международных платёжных провайдеров для иностранных Клиентов. Эти провайдеры являются независимыми Контролёрами данных в отношении данных платёжных транзакций и действуют в соответствии со своими собственными политиками конфиденциальности.

7.4 Юридическое раскрытие

Мы можем раскрывать персональные данные, если это требуется применимым законодательством, судебным решением или государственным либо регуляторным органом. В той мере, в которой это разрешено законом, мы будем уведомлять затронутых Клиентов до осуществления такого раскрытия. Мы всегда будем проверять юридическую обоснованность любого государственного запроса перед его исполнением.

7.5 Корпоративные передачи

В случае слияния, поглощения, реструктуризации или продажи всех или существенной части активов KadrHR персональные данные могут быть переданы приобретающей организации при наличии аналогичной защиты конфиденциальности. Затронутые Клиенты будут заранее уведомлены о такой передаче.

7.6 Публичный портал вакансий

Когда Клиент публикует вакансию с включённой публичной видимостью, сведения о вакансии (должность, позиция, описание, зарплата при наличии, крайний срок и ссылка на подачу заявки) становятся общедоступными через app.kadrhr.com. Заявки кандидатов, поданные через эти ссылки, обрабатываются от имени Клиента. Клиент несёт ответственность за законность и точность всего публичного контента о вакансиях.

7.7 Авторизованные Клиентом интеграции

Клиенты могут настраивать интеграции со сторонними приложениями через модуль «Настройки». Любой обмен данными в результате включённых Клиентом интеграций является ответственностью Клиента. KadrHR не несёт ответственности за практику обработки данных сторонними сервисами, включёнными Клиентом.

8Международные передачи данных

8.1Основные серверы Платформы расположены в Республике Узбекистан. Персональные данные могут передаваться на международном уровне в связи с услугами Субобработчиков (такими как облачная инфраструктура или доставка электронной почты) или при предоставлении услуг международным Клиентам.

8.2Для передачи персональных данных из Европейской экономической зоны (ЕЭЗ) или Великобритании мы реализуем надлежащие защитные меры, включая Стандартные договорные положения (SCC), утверждённые Европейской комиссией, или эквивалентные юридически признанные механизмы передачи. Клиенты могут запросить копию применимых защитных мер по передаче данных, связавшись с нами по адресу info@kadrhr.com.

8.3Для передачи данных в другие юрисдикции мы применяем защиту, эквивалентную той, что предусмотрена настоящей Политикой, и соблюдаем применимые местные законы о передаче данных.

9Хранение данных

9.1Мы храним персональные данные только в течение времени, необходимого для целей, описанных в настоящей Политике, в соответствии со следующими сроками хранения:

  • Данные активной учётной записи: хранятся в течение срока действия активной Подписки
  • После расторжения: Данные Клиента хранятся в течение 30 дней после расторжения учётной записи для обеспечения возможности экспорта данных, после чего они безвозвратно и безопасно удаляются
  • Финансовые документы и документы по заработной плате: хранятся в течение 5 лет для соблюдения налогового и бухгалтерского законодательства Узбекистана (или аналогичные периоды для международных Клиентов в соответствии с местным законодательством)
  • Данные кандидатов по найму: хранятся не более 2 лет после завершения процесса найма, если только местное трудовое законодательство не требует более длительного срока хранения или это не согласовано с Клиентом
  • Журналы безопасности и доступа: хранятся до 12 месяцев для расследования инцидентов безопасности и предотвращения мошенничества
  • Судебное удержание: данные, являющиеся предметом активных судебных разбирательств или регуляторного расследования, хранятся до полного разрешения дела

9.2Если заранее невозможно указать фиксированный срок хранения, мы определяем соответствующий срок исходя из цели обработки и применимых правовых требований.

9.3Клиенты могут запросить досрочное удаление конкретных данных, связавшись с нами по адресу info@kadrhr.com. Мы будем выполнять запросы на удаление с учётом применимых законных обязательств по хранению данных.

10Ваши права

10.1В зависимости от вашего местонахождения и применимого законодательства вы или ваши сотрудники можете иметь следующие права в отношении персональных данных:

  • Право на доступ (Ст. 15 GDPR): запросить копию хранящихся о вас персональных данных, включая информацию об их использовании
  • Право на исправление (Ст. 16 GDPR): запросить исправление неточных или неполных персональных данных
  • Право на удаление (Ст. 17 GDPR): запросить удаление персональных данных при отсутствии правового основания для их хранения ('право на забвение')
  • Право на ограничение (Ст. 18 GDPR): запросить ограничение нашей обработки ваших данных в определённых обстоятельствах
  • Право на переносимость данных (Ст. 20 GDPR): получить ваши персональные данные в структурированном, машиночитаемом формате (JSON или CSV), когда обработка основана на согласии или договоре
  • Право на возражение (Ст. 21 GDPR): возразить против обработки на основании законных интересов, включая профилирование в аналитических целях
  • Право на отзыв согласия: отозвать согласие в любое время для обработки на основе согласия (например, маркетинговых коммуникаций), не затрагивая законность предшествующей обработки
  • Право не быть объектом автоматизированных решений: при наличии оснований возразить против решений, принимаемых исключительно автоматизированными средствами, которые влекут юридические или существенные последствия для вас
  • Право на подачу жалобы: подать жалобу в ваш национальный орган по защите данных — например, ICO (Великобритания), CNIL (Франция), DPC (Ирландия) или соответствующий орган в вашей стране

10.2Клиенты, желающие реализовать права от своего имени, должны связаться с нами по адресу info@kadrhr.com. Сотрудники, желающие реализовать свои права, должны в первую очередь обратиться к своему работодателю (Клиенту), поскольку Клиент является Контролёром данных в отношении данных сотрудников. KadrHR окажет Клиентам техническую помощь в выполнении таких запросов.

10.3Мы будем отвечать на все верифицируемые запросы о правах в течение 30 календарных дней. Для сложных запросов мы можем продлить этот срок до 60 дней, при этом уведомив вас о продлении и его причине в течение первоначального 30-дневного периода.

10.4Для жителей Калифорнии: CCPA предоставляет право знать, какая личная информация собирается, право на удаление личной информации, право отказаться от продажи личной информации (мы не продаём личную информацию), а также право на отсутствие дискриминации при реализации прав конфиденциальности.

11Файлы cookie и технологии отслеживания

11.1Наш сайт на kadrhr.com и Платформа используют файлы cookie и аналогичные технологии отслеживания. Мы используем файлы cookie для следующих целей:

  • Строго необходимые файлы cookie: необходимы для аутентификации на Платформе, управления сессиями, защиты от CSRF и обеспечения безопасности. Они не могут быть отключены и не требуют согласия
  • Функциональные файлы cookie: используются для запоминания пользовательских настроек, языковых параметров и конфигураций Рабочего пространства между сессиями
  • Аналитические файлы cookie: используются для анализа моделей использования сайта и Платформы и повышения производительности. Применяются только с вашего предварительного согласия

11.2При первом посещении нашего сайта или Платформы вас попросят дать согласие на использование необязательных файлов cookie. Вы можете обновить свои настройки cookie в любое время через параметры согласия на использование cookie на Платформе.

11.3Вы также можете управлять файлами cookie через настройки браузера. Обратите внимание, что отключение определённых файлов cookie может нарушить функциональность Платформы. Для получения дополнительной информации об управлении файлами cookie обратитесь к справочной документации вашего браузера.

12Безопасность данных

12.1Мы внедряем надёжные технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:

  • Шифрование: шифрование AES-256 всех данных в состоянии покоя; шифрование TLS 1.2+ всех передаваемых данных
  • Управление доступом: строгий контроль доступа на основе ролей через модуль управления ролями Платформы; доступ ограничен авторизованным персоналом по принципу служебной необходимости
  • Аутентификация: поддержка многофакторной аутентификации (MFA) для всех пользовательских учётных записей
  • Резервные копии: автоматическое ежедневное создание зашифрованных резервных копий, хранящихся не менее 30 дней, с проверенными процедурами восстановления
  • Тестирование безопасности: регулярное тестирование на проникновение, оценка уязвимостей и аудиты безопасности
  • Реагирование на инциденты: задокументированный план реагирования на утечки данных с процедурами уведомления, соответствующими требованию GDPR об уведомлении надзорного органа в течение 72 часов и обязательством уведомить Клиента в течение 24 часов

12.2Несмотря на эти меры, ни один интернет-сервис не может гарантировать абсолютную безопасность. В случае утечки персональных данных, которая может создать риск для прав и свобод физических лиц, мы уведомим затронутых Клиентов в течение 24 часов и, при необходимости, соответствующие органы по защите данных — в течение 72 часов.

13Конфиденциальность детей

13.1Платформа не предназначена для использования лицами младше 18 лет. Мы намеренно не собираем персональные данные несовершеннолетних.

13.2Если Клиент загружает данные, касающиеся несовершеннолетнего сотрудника (например, несовершеннолетнего, работающего в соответствии с применимым законодательством о детском труде в его юрисдикции), Клиент несёт полную ответственность за обеспечение законности такой обработки. Если KadrHR узнает о том, что данные несовершеннолетнего были загружены без законного основания, мы проведём расследование и можем удалить такие данные.

14Изменения настоящей Политики конфиденциальности

14.1Мы можем периодически обновлять настоящую Политику конфиденциальности для отражения изменений в наших практиках работы с данными, технологиях, правовых требованиях или деловых операциях. О существенных изменениях мы будем сообщать по электронной почте зарегистрированному администратору Клиента и/или посредством заметного уведомления внутри Платформы не менее чем за 14 дней до вступления изменений в силу.

14.2Обновлённая Политика будет содержать обновлённую дату вступления в силу. Продолжение использования Платформы после даты вступления изменений в силу означает принятие обновлённой Политики.

14.3Если вы не согласны с изменениями в настоящей Политике, вам следует прекратить использование Платформы и связаться с нами для обсуждения ваших вариантов, включая удаление данных.

15Контакты и вопросы защиты данных

15.1По вопросам, запросам о правах или опасениям, касающимся настоящей Политики конфиденциальности или наших практик обработки данных, обращайтесь:

15.2Мы стремимся оперативно решать проблемы, связанные с конфиденциальностью. Если вы не удовлетворены нашим ответом, вы вправе обратиться в ваш национальный орган по защите данных. Клиенты из ЕС/Великобритании могут напрямую обратиться в местный орган по защите данных.

Платформа KadrHR — Команда по защите данных

Website: kadrhr.com | app.kadrhr.com

Address: Ташкент, Республика Узбекистан

Последнее обновление: 30 марта 2026 г. · Версия 1.0 · Платформа KadrHR · kadrhr.com