गोपनीयता धोरण

शेवटचे अपडेट: सप्टेंबर 2026

या गोपनीयता धोरणात Another SaaS EOOD ("PeekHire", "आम्ही", "आम्हाला") PeekHire प्लॅटफॉर्म आणि वेबसाइटशी संबंधित वैयक्तिक डेटा कसा गोळा करते, वापरते, शेअर करते आणि सुरक्षित ठेवते हे स्पष्ट केले आहे. SaaS ग्राहक, नोकरीचा उमेदवार किंवा सहज वेबसाइट पाहणारी व्यक्ती — कोणालाही लागू असलेला भाग सहज शोधता यावा, म्हणून आम्ही हे धोरण सोप्या भाषेत लिहिले आहे.

तुमच्याकडे फक्त एक मिनिट असल्यास, तुमच्या परिस्थितीला लागू असलेल्या विभागाकडे जा: तुमचे PeekHire अकाउंट असल्यास किंवा ते तयार करत असल्यास §3; PeekHire वापरणाऱ्या भरतीकर्त्यामार्फत अर्ज केलेला असल्यास किंवा अर्ज करणार असल्यास §4; आणि फक्त वेबसाइट पाहत असल्यास §5.

1. ही सूचना कोणासाठी आहे

PeekHire तीन गटांतील लोक वापरतात. डेटा-संरक्षण कायद्यांतर्गत आमची भूमिका प्रत्येक गटासाठी वेगळी असते:

तुम्ही…आमची भूमिका
SaaS ग्राहक (अकाउंटधारक, भरतीकर्ता किंवा अकाउंटअंतर्गत काम करणारे टीम सदस्य)तुमच्या अकाउंट, बिलिंग आणि वापराच्या डेटासाठी नियंत्रक
नोकरीचे उमेदवार, आमच्या अर्ज टूलद्वारे अर्ज सादर करणारेतुमच्या अर्जाचा नियंत्रक भरतीकर्ता असतो; भरतीकर्त्याच्या वतीने आम्ही प्रोसेसर म्हणून काम करतो. §7 मध्ये आमच्या मर्यादित नियंत्रक-संबंधित कामांची यादी दिली आहे
वेबसाइटला भेट देणारे, peekhire.io पाहणारे§5 मध्ये वर्णन केलेल्या मर्यादित ब्राउझिंग, ॲनालिटिक्स आणि कुकी डेटासाठी नियंत्रक

ही एकच सूचना तिन्ही गटांना लागू आहे. एखादा विभाग फक्त एका गटासाठी लागू असल्यास, आम्ही त्याची सुरुवात तशी स्पष्ट करून करतो.

2. नियंत्रक आणि संपर्क

EU आणि UK च्या General Data Protection Regulation (GDPR) च्या उद्देशांसाठी डेटा नियंत्रक आहे:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria Unified Identification Code (UIC): 207282077

डेटा-संरक्षणाशी संबंधित कोणत्याही विनंतीसाठी — डेटा पाहणे, हटवणे, दुरुस्त करणे, तक्रार करणे किंवा सर्वसाधारण प्रश्न विचारणे — [email protected] या ईमेलवर आम्हाला संपर्क करा. कायद्याने आवश्यक नसल्यामुळे आम्ही वैधानिक डेटा संरक्षण अधिकारी नेमलेला नाही; वरील ईमेलवर गोपनीयतेच्या विनंत्या हाताळणाऱ्या व्यक्तींशी संपर्क होईल.

3. SaaS ग्राहकांकडून आम्ही गोळा करत असलेला डेटा

तुम्ही PeekHire अकाउंट तयार करता किंवा वापरता तेव्हा आम्ही पुढील डेटा गोळा करतो:

अकाउंट डेटा — नोंदणीच्या वेळी तुमचे नाव, ईमेल पत्ता, कंपनीचे नाव आणि नोकरीचे पद. तुमचे अकाउंट तयार करण्यासाठी, तुमची ओळख पडताळण्यासाठी आणि सेवेसंबंधी तुमच्याशी संपर्क साधण्यासाठी आम्हाला या माहितीची आवश्यकता असते.

साइन-इन डेटा — तुम्ही Google किंवा Microsoft वापरून साइन इन केल्यास, संबंधित सेवा पुरवठादार आम्हाला तुमचे नाव, ईमेल पत्ता, त्या पत्त्याची तुमच्या मालकीची पुष्टी केली आहे का याची माहिती आणि अकाउंटचा स्थिर ओळखकर्ता पाठवतो (Microsoft अकाउंटसाठी तुमच्या संस्थेच्या डायरेक्टरीचा ओळखकर्ताही). तुम्ही तुमच्या नियोक्त्याच्या सिंगल साइन-ऑन (SAML) द्वारे साइन इन केल्यास, नियोक्त्याचा ओळख-सेवा पुरवठादार आम्हाला तुमचा ईमेल पत्ता, नाव आणि अकाउंटचा ओळखकर्ता पाठवतो; नियोक्ता स्वयंचलित वापरकर्ता तरतूद (SCIM) वापरत असल्यास, त्याच्या सूचनेनुसार तो तुमचे PeekHire अकाउंट तयार करतो, अपडेट करतो आणि निष्क्रिय करतो. तुमचे अकाउंट तयार करण्यासाठी आणि तुम्हाला साइन इन करू देण्यासाठीच आम्ही हा डेटा वापरतो. तुम्ही मागितलेली सेवा देण्यासाठी हे आवश्यक आहे (GDPR कलम 6(1)(b)). तुमचा पासवर्ड आम्हाला कधीच मिळत नाही. तसेच, तुमच्या Google किंवा Microsoft अकाउंटमधील ईमेल, संपर्क, फाइल किंवा इतर कोणत्याही डेटाला आम्ही प्रवेश करत नाही. Google APIs कडून मिळालेल्या माहितीचा PeekHire कडून वापर आणि हस्तांतरण Google API Services User Data Policy नुसार, Limited Use च्या आवश्यकतांसह, केले जाईल.

वापराचा डेटा — तुम्ही प्लॅटफॉर्म कसा वापरता: तुम्ही तयार केलेली कॅम्पेन, केलेले शोध, पाहिलेले आयडिया-व्हॅलिडेशन निकाल, वापरलेली वैशिष्ट्ये आणि सेशन मेटाडेटा. सेवा चालवण्यासाठी, त्रुटी शोधून दुरुस्त करण्यासाठी आणि सेवा सुधारण्यासाठी आम्ही हा डेटा वापरतो.

पेमेंट डेटा — तुम्ही सशुल्क प्लॅन घेतल्यास, आमचा पेमेंट सेवा पुरवठादार Stripe, Inc. तुमचा बिलिंग पत्ता आणि पेमेंट पद्धतीची माहिती त्यांच्या स्वतःच्या इन्फ्रास्ट्रक्चरवर हाताळतो. आम्ही कार्डचे पूर्ण क्रमांक कधीच साठवत नाही; इनव्हॉइस आणि नूतनीकरणाची माहिती दाखवण्यासाठी Stripe आम्हाला फक्त मेटाडेटा (शेवटचे चार अंक, कार्डचा ब्रँड, वैधता संपण्याची तारीख आणि देश) पाठवतो.

संवादाचा डेटा — तुम्ही आम्हाला ईमेल केल्यास किंवा ॲपमधील सपोर्ट वापरल्यास, उत्तर देण्यासाठी आणि तीच समस्या पुन्हा उद्भवल्यास आधीचा संवाद पाहता यावा म्हणून आम्ही तुमचे संदेश जतन करतो.

तांत्रिक डेटा — सुरक्षितता, गैरवापर रोखणे आणि कामकाजाच्या उद्देशांसाठी आमचे सर्व्हर IP पत्ता, ब्राउझरचा प्रकार, ऑपरेटिंग सिस्टम आणि प्रवेशाच्या वेळा आपोआप नोंदवतात.

4. अर्जाद्वारे नोकरीच्या उमेदवारांकडून आम्ही गोळा करत असलेला डेटा

तुम्ही PeekHire द्वारे चालवल्या जाणाऱ्या अर्ज पेजवर गेल्यास (/c/<slug> असलेली URL किंवा PeekHire वापरणाऱ्या भरतीकर्त्याने होस्ट केलेले पेज), तुम्हाला काय विचारायचे आणि तुमच्या उत्तरांचे काय करायचे हे PeekHire नव्हे, तर भरतीकर्ता ठरवतो. आम्ही भरतीकर्त्याच्या वतीने, प्रोसेसर म्हणूनच डेटावर प्रक्रिया करतो. आम्ही हाताळत असलेल्या डेटाच्या श्रेणी पुढीलप्रमाणे:

अर्जातील मजकूर — तुमचे नाव (नेहमी आवश्यक), तुमचा ईमेल (तो आवश्यक, ऐच्छिक किंवा पूर्णपणे लपवलेला ठेवायचा हे भरतीकर्ता ठरवतो) आणि भरतीकर्त्याने परवानगी दिलेल्या स्वरूपातील तुमचे उत्तर (व्हिडिओ, ऑडिओ किंवा मजकूर). मीडिया उत्तरांसाठी आम्हाला उत्तराचा कालावधी, MIME प्रकार आणि तात्पुरता अपलोड संदर्भ यांसारखा तांत्रिक मेटाडेटाही मिळतो. अर्ज सादर केल्यानंतर पुष्टीकरण पेजवर परत जाता यावे म्हणून एक लहान रिसीट टोकन तयार केले जाते.

स्पॅम रोखण्यासाठीचे संकेत — तुम्ही अर्ज सादर करता तेव्हा, तुमचा ब्राउझर Google reCAPTCHA टोकन मिळवू शकतो. स्वयंचलित गैरवापर ओळखण्यासाठी आम्ही हे टोकन मर्यादित तांत्रिक संकेतांसह (IP पत्ता, ब्राउझर डेटा) Google कडे पाठवतो. या प्रक्रियेला Google चे गोपनीयता धोरण लागू होते.

संमतीच्या नोंदी — अर्ज सादर करण्याच्या मोडलमधील संमतीचे बॉक्स तुम्ही निवडल्याची नोंद आम्ही ठेवतो (तुमच्या अर्जावर प्रक्रिया करणे, लागू असल्यास भरतीकर्त्याची गोपनीयता सूचना आणि या प्लॅटफॉर्मचे गोपनीयता धोरण). प्रक्रियेसाठी कायदेशीर आधार असल्याचे आम्ही — आणि भरतीकर्ता — दाखवू शकावेत यासाठी ही नोंद आवश्यक आहे.

भरतीकर्त्याचे प्रश्न आणि तुम्ही उत्तरांमध्ये द्यायचे ठरवलेली कोणतीही माहिती — भरतीकर्ता तुम्हाला आम्ही आधीच सांगू शकत नसलेल्या गोष्टी शेअर करण्यास सांगू शकतो (कामाचा अनुभव, पोर्टफोलिओच्या लिंक्स, काल्पनिक परिस्थितीवरील मते इ.). तुम्ही उत्तरात जे सांगता ते तुमच्या अर्जाचा भाग बनते. एखादा विशिष्ट प्रश्न विचारण्याची भरतीकर्त्याला परवानगी आहे का आणि तुमचे उत्तर कसे हाताळले जाते हे भरतीकर्त्याच्या गोपनीयता सूचनेनुसार ठरते, आमच्या सूचनेनुसार नाही. अर्ज सादर करण्यापूर्वी ती सूचना वाचा.

आम्ही GDPR कलम 9 अंतर्गत विशेष श्रेणीतील डेटा (आरोग्य, धर्म, लैंगिक प्रवृत्ती, बायोमेट्रिक किंवा अनुवांशिक डेटा इ.) मागत नाही. भरतीकर्त्यांनीही PeekHire द्वारे तो मागू नये. एखाद्या भरतीकर्त्याची कॅम्पेन असे करत असल्याचे तुम्हाला दिसल्यास, [email protected] वर कळवा.

5. वेबसाइटला भेट देणाऱ्यांकडून आम्ही गोळा करत असलेला डेटा

तुम्ही peekhire.io ला भेट देता तेव्हा आम्ही आपोआप पुढील माहिती गोळा करतो:

  • IP पत्ता, user-agent, भाषा पसंती, IP वरून ठरवलेला देश
  • तुम्ही पाहिलेली पेज, रेफरर, पेजवर घालवलेला वेळ
  • §10 मध्ये वर्णन केलेल्या कुकीज

आम्ही हा डेटा सुरक्षितता, सुलभता आणि समस्या निवारणासाठी वापरतो. तुम्ही संमती दिली असल्यास, वेबसाइटचा वापर कसा केला जातो याचे एकत्रित ॲनालिटिक्स तयार करण्यासाठीही तो वापरतो.

6. उद्देश आणि कायदेशीर आधार

GDPR कलम 6 अंतर्गत पुढील उद्देशांसाठी आणि कायदेशीर आधारांवर आम्ही वैयक्तिक डेटावर प्रक्रिया करतो:

उद्देशकायदेशीर आधार
अकाउंटधारकांना PeekHire सेवा पुरवणे आणि चालवणेकलम 6(1)(b) — कराराची अंमलबजावणी
अकाउंट व्यवस्थापन, प्रमाणीकरण आणि ग्राहक सपोर्टकलम 6(1)(b) — कराराची अंमलबजावणी
सबस्क्रिप्शन पेमेंटवर प्रक्रिया करणेकलम 6(1)(b) — कराराची अंमलबजावणी
अर्ज सादर करण्याची प्रक्रिया चालवणे (साठवण, प्लेबॅक, भरतीकर्त्याला पाठवणे)कलम 6(1)(b) — भरतीकर्त्यासोबतच्या कराराची अंमलबजावणी (प्रोसेसरची कामे)
सेवेशी संबंधित सूचना पाठवणेकलम 6(1)(b) — कराराची अंमलबजावणी
स्पॅम, फसवणूक आणि गैरवापर रोखणे (reCAPTCHA सहित)कलम 6(1)(f) — कायदेशीर हितसंबंध
प्लॅटफॉर्म सुधारणे आणि विकसित करणेकलम 6(1)(f) — कायदेशीर हितसंबंध
एकत्रित, व्यक्तीची ओळख न पटवणारे ॲनालिटिक्स तयार करणेकलम 6(1)(f) — कायदेशीर हितसंबंध
सध्याच्या ग्राहकांना समान सेवांबद्दल मार्केटिंग संदेश पाठवणेकलम 6(1)(f) — कायदेशीर हितसंबंध (संदेश नको असल्यास पर्याय उपलब्ध)
संभाव्य ग्राहकांना मार्केटिंग आणि अत्यावश्यक नसलेल्या कुकीजकलम 6(1)(a) — संमती
न्यायालयाचे आदेश, कायदेशीर विनंत्या आणि करसंबंधी जबाबदाऱ्या पूर्ण करणेकलम 6(1)(c) — कायदेशीर बंधन

उमेदवाराच्या अर्जातील मजकुरासाठी कायदेशीर आधार निवडण्याची आणि त्याची नोंद ठेवण्याची जबाबदारी भरतीकर्त्याची असते (साधारणपणे कलम 6(1)(b) — उमेदवाराच्या विनंतीनुसार करारापूर्वीची पावले, किंवा कलम 6(1)(a) — संमती). भरतीकर्त्यासोबतच्या करारानुसार, त्याच्या सूचनेवरूनच आम्ही या डेटावर प्रक्रिया करतो.

7. उमेदवारांच्या डेटाबाबत भरतीकर्ता आणि प्लॅटफॉर्म यांचे नाते

नोकरीच्या उमेदवारांसाठी हा विभाग सर्वाधिक महत्त्वाचा आहे. आमच्या दोन भूमिका वेगळ्या आहेत:

नियंत्रक भरतीकर्ता असतो. तुम्ही ज्या कॅम्पेनसाठी अर्ज केला ती सेट अप करणारा भरतीकर्ता — कंपनी किंवा व्यक्ती — तुम्हाला काय विचारायचे, त्यांच्या संस्थेत कोण तुमचे उत्तर पाहू शकते, ते किती काळ जतन करायचे, तुम्हाला शॉर्टलिस्ट करायचे का आणि भरतीचा निर्णय घ्यायचा का हे ठरवतो. या मूलभूत निर्णयांसाठी भरतीकर्त्याची स्वतःची गोपनीयता सूचना लागू होते. वैयक्तिक डेटा गोळा करणाऱ्या प्रत्येक अर्जासाठी भरतीकर्त्याने ही सूचना द्यावी लागते आणि तुम्ही अर्ज सादर करण्यापूर्वी ती वाचू शकता.

PeekHire हा प्रोसेसर आहे. भरतीकर्त्याच्या सूचनेनुसारच आम्ही तुमच्या अर्जावर प्रक्रिया करतो: रेकॉर्डिंग होस्ट करतो, ते भरतीकर्त्याच्या अकाउंटवर पाठवतो, भरतीकर्त्याने AI वैशिष्ट्ये सुरू केली असल्यास पर्यायाने त्याचे लिप्यंतरण किंवा सारांश तयार करतो (§13 पहा) आणि भरतीकर्त्याने ठरवलेला डेटा-जतन कालावधी लागू करतो. आम्ही तुमच्या अर्जातील मजकूर आमच्या स्वतःच्या उद्देशांसाठी वापरत नाही, तो विकत नाही आणि तृतीय पक्षांना (आमच्या AI सेवा पुरवठादारांसह) त्यावरून मॉडेल प्रशिक्षित करू देत नाही. प्रोसेसर म्हणून आमच्या जबाबदाऱ्या आमच्या मानक Data Processing Addendum (DPA) मध्ये नमूद आहेत. विनंती केल्यास ते उपलब्ध करून दिले जाईल.

उमेदवारांच्या डेटासाठी PeekHire ही मर्यादित स्वरूपात नियंत्रकही आहे — भरतीकर्त्याने खास सूचना दिलेली नसली तरी प्लॅटफॉर्म सुरक्षितपणे चालवण्यासाठी आम्हाला आवश्यक असलेल्या कामांसाठी: अर्ज इन्फ्रास्ट्रक्चर सुरक्षित ठेवणे, फसवणूक आणि गैरवापर रोखणे, एकत्रित आणि व्यक्तीची ओळख न पटवणारे ॲनालिटिक्स तयार करणे आणि आमच्या स्वतःच्या कायदेशीर जबाबदाऱ्या पूर्ण करणे. कलम 6(1)(f) अंतर्गत या कामांसाठी आमचा कायदेशीर हितसंबंध आहे.

तुमच्या अर्जाच्या डेटाबाबत डेटा-विषयक अधिकार वापरायचे असल्यास (डेटा पाहणे, हटवणे, दुरुस्त करणे, आक्षेप घेणे, संमती मागे घेणे इ.), कृपया आधी भरतीकर्त्याशी संपर्क करा — या बाबींची मूलभूत जबाबदारी त्यांची आहे. त्यांच्याशी संपर्क होत नसल्यास, [email protected] वर आम्हाला संपर्क करा. आम्ही विनंती योग्य व्यक्तीपर्यंत पोहोचवण्यात मदत करू किंवा आम्ही स्वतंत्रपणे नियंत्रक असलेल्या बाबतीत स्वतः उत्तर देऊ.

8. तृतीय-पक्ष सेवा (सब-प्रोसेसर)

आम्ही खालील प्रकारचे सेवा पुरवठादार वापरतो. प्रत्येकासोबत डेटा-प्रक्रिया करार लेखी स्वरूपात केलेला आहे आणि लागू असल्यास EU Standard Contractual Clauses देखील लागू आहेत. मूळ टूल्स स्थिर झाल्यावर यादी अपडेट केली जाईल; अद्ययावत यादी विनंती केल्यास उपलब्ध आहे.

पेमेंट प्रक्रिया — Stripe, Inc. (United States) आणि तिच्या संलग्न कंपन्या सबस्क्रिप्शन बिलिंग हाताळतात. stripe.com/privacy पहा.

क्लाउड इन्फ्रास्ट्रक्चर आणि ऑब्जेक्ट स्टोरेज — एक अग्रगण्य क्लाउड इन्फ्रास्ट्रक्चर पुरवठादार आमचे सर्व्हर, डेटाबेस आणि ऑब्जेक्ट स्टोरेज होस्ट करतो (भरतीकर्ता स्वतःचा बकेट वापरत नसल्यास उमेदवारांचा मीडिया येथे साठवला जातो; स्वतःचा बकेट वापरल्यास ठिकाण आणि सेवा पुरवठादार भरतीकर्ता निवडतो). सर्व्हर लॉग आणि साठवलेला मीडिया या इन्फ्रास्ट्रक्चरवर असतो.

ईमेल आणि व्यवहारविषयक संदेश — एक व्यवहारविषयक ईमेल सेवा पुरवठादार आमच्या वतीने अकाउंट, बिलिंग आणि सूचना ईमेल पाठवतो.

स्पॅमपासून संरक्षण — Google reCAPTCHA (EEA मध्ये Google Ireland Limited आणि EEA बाहेर Google LLC द्वारे चालवलेले) अर्ज सादर करण्याच्या प्रक्रियेत माणूस आणि बॉट यांच्यात फरक ओळखण्यास मदत करते. policies.google.com/privacy पहा.

AI प्रक्रिया — भरतीकर्त्याने AI वैशिष्ट्ये (उदा. उमेदवारांच्या उत्तरांचे लिप्यंतरण, सारांश किंवा गुणांकनासाठी मदत) सुरू केली असल्यास, आवश्यक मजकूर आम्ही अशा AI सेवा पुरवठादारांना पाठवतो ज्यांच्यासोबत ग्राहक किंवा उमेदवारांच्या मजकुरावरून मॉडेल प्रशिक्षित करण्यास मनाई करणारे करार आहेत. AI वैशिष्ट्ये सुरू नसल्यास असा डेटा हस्तांतरित केला जात नाही.

ॲनालिटिक्स — peekhire.io च्या एकत्रित वापराची माहिती समजून घेण्यासाठी गोपनीयतेचा आदर करणारा वेबसाइट ॲनालिटिक्स पुरवठादार आम्हाला मदत करतो. संमतीशिवाय जाहिरात ओळख-संकेतक सेट केले जात नाहीत.

आम्ही तुमचा वैयक्तिक डेटा तृतीय पक्षांना त्यांच्या स्वतःच्या मार्केटिंगसाठी विकत, भाड्याने किंवा अन्य प्रकारे शेअर करत नाही.

9. आंतरराष्ट्रीय डेटा हस्तांतरण

आम्ही युरोपियन युनियनमध्ये आहोत आणि वैयक्तिक डेटा EEA मध्ये ठेवण्याला प्राधान्य देतो. मात्र, आमचे काही सब-प्रोसेसर आणि काही ग्राहक EEA च्या बाहेर असल्यामुळे, तुमचा वैयक्तिक डेटा युरोपियन कमिशनने पुरेशा संरक्षणाची औपचारिक मान्यता न दिलेल्या देशांमध्ये — United States सह — हस्तांतरित होऊन त्यावर प्रक्रिया केली जाऊ शकते.

असे हस्तांतरण झाल्यास, पुढीलपैकी एक किंवा अधिक सुरक्षात्मक उपायांनी ते संरक्षित केले जाते:

  • प्राप्तकर्ता पक्षासोबतचे EU Standard Contractual Clauses (Commission Decision (EU) 2021/914)
  • UK GDPR अंतर्गत हस्तांतरणासाठी UK International Data Transfer Addendum
  • लागू असलेले पुरेशा संरक्षणाचे निर्णय (United Kingdom, Switzerland, Japan, EU–US Data Privacy Framework मधील सहभागी इ.)
  • पूरक उपाय, ज्यात हस्तांतरणादरम्यान एन्क्रिप्शन (TLS 1.2 किंवा त्याहून अधिक) आणि साठवलेल्या डेटाचे एन्क्रिप्शन, कडक प्रवेश नियंत्रण, ऑडिट लॉगिंग आणि शक्य असेल तेथे छद्मनामकरण यांचा समावेश आहे

एखाद्या विशिष्ट हस्तांतरणासाठी लागू असलेल्या Standard Contractual Clauses ची प्रत मागण्यासाठी [email protected] वर ईमेल करा. व्यावसायिक अटी आम्ही लपवू शकतो.

10. कुकीज आणि तत्सम तंत्रज्ञान

आम्ही कुकीज आणि तत्सम तंत्रज्ञानाचे दोन प्रकार वापरतो:

काटेकोरपणे आवश्यक — साइन-इन सेशन, CSRF टोकन, लोड-बॅलन्सर ॲफिनिटी आणि सुरक्षा कुकीज. वेबसाइट चालण्यासाठी या आवश्यक आहेत. त्या कलम 6(1)(b) (करार) किंवा कलम 6(1)(f) (सुरक्षित सेवा पुरवण्याचा कायदेशीर हितसंबंध) अंतर्गत काम करतात आणि त्यासाठी संमतीची आवश्यकता नसते.

ऐच्छिक — ॲनालिटिक्स आणि उत्पादन सुधारण्यासाठीच्या कुकीज. वेबसाइटवरील कुकी पसंतीच्या नियंत्रणाद्वारे तुम्ही संमती दिल्यानंतरच त्या वापरल्या जातात. तुम्ही कोणत्याही वेळी संमती मागे घेऊ शकता; संमती मागे घेण्यापूर्वी केलेल्या प्रक्रियेच्या कायदेशीरपणावर त्याचा परिणाम होत नाही.

आम्ही जाहिरातींच्या कुकीज सेट करत नाही आणि तृतीय-पक्ष जाहिरातदारांना आमच्या पेजेसद्वारे त्या सेट करू देत नाही.

11. डेटा किती काळ जतन केला जातो

वैयक्तिक डेटा आवश्यक असेपर्यंतच आम्ही जतन करतो:

  • अकाउंट डेटा — अकाउंट चालू असेपर्यंत; अकाउंट बंद झाल्यानंतर 90 दिवसांच्या आत हटवला जातो. कायद्याने नोंद अधिक काळ जतन करणे आवश्यक असल्यास अपवाद लागू होतो.
  • वापराचा डेटा (ग्राहक) — ओळख पटू शकणाऱ्या स्वरूपात 24 महिन्यांपर्यंत; त्यानंतर फक्त एकत्रित आणि व्यक्तीची ओळख न पटवणाऱ्या स्वरूपात.
  • पेमेंटच्या नोंदी — बल्गेरियातील कर आणि लेखा-विषयक जबाबदाऱ्या पूर्ण करण्यासाठी 10 वर्षे.
  • सर्व्हर लॉग — 30 दिवस; विशिष्ट सुरक्षा तपासासाठी अधिक काळ जतन करणे आवश्यक असल्यास अपवाद.
  • ईमेल पत्रव्यवहार — व्यावसायिक संबंध असेपर्यंत आणि त्यानंतर योग्य प्रशासकीय कालावधीपर्यंत.
  • उमेदवारांचे अर्ज — भरतीकर्त्याच्या सूचनेनुसार. भरतीकर्त्याने कमी कालावधी ठरवला नसल्यास, अर्ज सादर केल्यापासून 24 महिन्यांपर्यंत जतन करणे हा आमचा डिफॉल्ट कालावधी आहे. त्यानंतर आम्ही नियंत्रित करत असलेल्या सिस्टममधून मजकूर हटवला जातो. तुमचा अर्ज यापूर्वी हटवायचा असल्यास आधी भरतीकर्त्याशी संपर्क करा; विनंती केल्यास आम्ही मदत करू.
  • फसवणूकविरोधी संकेत (reCAPTCHA टोकन, सुरक्षा घटनांशी जोडलेले IP) — 90 दिवसांपर्यंत.
  • कुकीज — प्रत्येक कुकीचा कालावधी वेगळा असतो; सध्याचे कालावधी जाणून घेण्यासाठी कुकी पसंतीचे नियंत्रण तपासा.

12. तुमचे अधिकार

तुम्ही कुठे राहता यावर तुम्हाला उपलब्ध असलेले अधिकार अवलंबून असतात. लागू असलेल्या सर्वांत कडक मानकानुसार आम्ही त्यांचा आदर करतो.

तुम्ही EEA, United Kingdom किंवा Switzerland मध्ये असल्यास, GDPR (किंवा त्यासमान स्थानिक कायदा) तुम्हाला पुढील अधिकार देतो:

  • डेटा पाहण्याचा अधिकार — तुमच्याबद्दल आमच्याकडे असलेल्या वैयक्तिक डेटाची प्रत मागणे
  • दुरुस्तीचा अधिकार — चुकीचा किंवा अपूर्ण डेटा दुरुस्त करणे
  • डेटा हटवण्याचा अधिकार — कायदेशीररीत्या डेटा जतन करण्याच्या जबाबदाऱ्या लागू असताना त्यांचा अधीन राहून डेटा हटवण्याची विनंती करणे
  • प्रक्रियेवर मर्यादा घालण्याचा अधिकार — काही परिस्थितींमध्ये तुमच्या डेटावर आम्ही कशी प्रक्रिया करतो यावर मर्यादा घालणे
  • डेटा दुसरीकडे नेण्याचा अधिकार — तुमचा डेटा व्यवस्थित, मशीनद्वारे वाचता येईल अशा स्वरूपात मिळवणे
  • आक्षेप घेण्याचा अधिकार — कायदेशीर हितसंबंधाच्या आधारावर होणाऱ्या प्रक्रियेवर आक्षेप घेणे
  • संमती मागे घेण्याचा अधिकार — संमतीवर आधारित प्रक्रियेसाठी कोणत्याही वेळी संमती मागे घेणे
  • फक्त स्वयंचलित निर्णयाच्या अधीन न राहण्याचा अधिकार, जेथे त्या निर्णयामुळे कायदेशीर किंवा तशाच महत्त्वपूर्ण परिणामांची निर्मिती होते (§13 पहा)

तुम्ही California मध्ये असल्यास, California Consumer Privacy Act (CPRA ने सुधारित केलेला) तुम्हाला माहिती मिळवण्याचा, डेटा हटवण्याचा, दुरुस्तीचा, वैयक्तिक माहितीच्या "विक्री" किंवा "शेअरिंग" मधून बाहेर पडण्याचा आणि हे अधिकार वापरल्याबद्दल भेदभाव न होण्याचा अधिकार देतो. CCPA अंतर्गत या संज्ञांना दिलेल्या अर्थानुसार आम्ही वैयक्तिक माहिती विकत किंवा शेअर करत नाही.

तुम्ही इतरत्र असल्यास — Brazil (LGPD), Switzerland (revFADP), South Korea (PIPA), Singapore (PDPA), Australia (Privacy Act) किंवा सर्वसमावेशक गोपनीयता कायदा असलेल्या अन्य कोणत्याही अधिकारक्षेत्रासह — तुम्हाला डेटा पाहणे, दुरुस्त करणे, हटवणे, आक्षेप घेणे आणि स्थानिक प्राधिकरणाकडे तक्रार करणे यांसारखे साधारणपणे समान अधिकार आहेत. [email protected] वर आम्हाला संपर्क करा. लागू असलेल्या सर्वाधिक संरक्षण देणाऱ्या मानकानुसार आम्ही तुमची विनंती हाताळू.

उमेदवारांच्या अर्जाच्या डेटासाठी, तुमची विनंती आधी भरतीकर्त्याकडे (नियंत्रकाकडे) पाठवा. आम्हाला मिळालेल्या कोणत्याही विनंतीची पोच आम्ही 30 दिवसांच्या आत देऊ, जरी त्यावरील मूलभूत उत्तर भरतीकर्त्याकडून द्यावे लागले तरी. योग्य संपर्क शोधण्यातही आम्ही तुम्हाला मदत करू.

13. स्वयंचलित निर्णय आणि AI

उमेदवारांवर कायदेशीर किंवा तशाच महत्त्वपूर्ण परिणाम करणारे केवळ स्वयंचलित निर्णय PeekHire घेत नाही. भरतीकर्त्याने उमेदवारांच्या उत्तरांचे लिप्यंतरण, सारांश किंवा गुणांकन यांसारखी AI-सहाय्यित वैशिष्ट्ये सुरू केली असल्यास, त्यांचे निष्कर्ष फक्त निर्णय घेण्यासाठी सहाय्यक असतात: भरतीकर्त्याकडील एखादी व्यक्ती त्यांचे पुनरावलोकन करून प्रत्यक्ष भरतीचा निर्णय घेण्यास जबाबदार असते.

PeekHire मधील AI वैशिष्ट्ये वापरणारे भरतीकर्ते GDPR कलम 22 आणि EU Artificial Intelligence Act अंतर्गत पालनासाठी स्वतः जबाबदार राहतात. यामध्ये नोकरीच्या संदर्भात वापरल्या जाणाऱ्या उच्च-जोखीम AI सिस्टमवरील जबाबदाऱ्यांचाही समावेश आहे (भरती, निवड, मूल्यांकन). या जबाबदाऱ्या पूर्ण करण्यात भरतीकर्त्यांना मदत करण्यासाठी आम्ही नियंत्रणे आणि माहिती पुरवतो; मात्र भरतीच्या निर्णयाची कायदेशीर जबाबदारी त्यांची असते.

ग्राहक किंवा उमेदवारांच्या मजकुरावरून AI सेवा पुरवठादारांना त्यांची मॉडेल प्रशिक्षित करू देत नाही.

14. मुले

PeekHire हे व्यावसायिक टूल आहे. ही सेवा मुलांसाठी नाही आणि 16 वर्षांखालील कोणाकडूनही आम्ही जाणूनबुजून वैयक्तिक डेटा गोळा करत नाही (COPPA लागू असलेल्या United States मध्ये 13 वर्षांखालील). एखाद्या मुलाने PeekHire द्वारे वैयक्तिक डेटा दिला आहे असे तुम्हाला वाटत असल्यास, तो हटवता यावा म्हणून कृपया आम्हाला संपर्क करा.

15. डेटा सुरक्षा

अनधिकृत प्रवेश, बदल, उघड करणे आणि नष्ट करणे यांपासून वैयक्तिक डेटा सुरक्षित ठेवण्यासाठी आम्ही योग्य तांत्रिक आणि संस्थात्मक उपाय करतो:

  • तुमचा ब्राउझर आणि आमचे सर्व्हर यांच्यात पाठवला जाणारा सर्व डेटा TLS 1.2 किंवा त्याहून अधिक वापरून एन्क्रिप्ट केला जातो
  • उमेदवारांचा मीडियासह साठवलेला डेटा आमच्या क्लाउड पुरवठादारांकडून साठवणुकीच्या वेळी एन्क्रिप्ट केला जातो
  • आमच्या संस्थेतील वैयक्तिक डेटाचा प्रवेश गरज असलेल्यांपुरताच मर्यादित असतो आणि त्याची नोंद ठेवली जाते
  • प्रमाणीकरणासाठी पासवर्ड हॅशिंग आणि उपलब्ध असल्यास मल्टी-फॅक्टर ऑथेंटिकेशनसह उद्योगमान्य पद्धती वापरल्या जातात
  • आम्ही ऑडिट लॉगिंग, व्हल्नरेबिलिटी स्कॅनिंग आणि दस्तऐवजीकरण केलेली घटना-प्रतिसाद योजना ठेवतो
  • GDPR लागू असल्यास, वैयक्तिक डेटाच्या उल्लंघनाची माहिती मिळाल्यानंतर 72 तासांच्या आत सक्षम पर्यवेक्षी प्राधिकरणाला सूचित करू आणि आवश्यकतेनुसार प्रभावित व्यक्तींनाही कळवू

इंटरनेटवर डेटा पाठवण्याची किंवा इलेक्ट्रॉनिक स्वरूपात साठवण्याची कोणतीही पद्धत 100% सुरक्षित नसते. तुमचा डेटा सुरक्षित ठेवण्यासाठी व्यावसायिकदृष्ट्या योग्य उपाय करण्याचा आम्ही प्रयत्न करतो; मात्र पूर्ण सुरक्षेची हमी देऊ शकत नाही.

16. पर्यवेक्षी प्राधिकरण

डेटा-संरक्षण पर्यवेक्षी प्राधिकरणाकडे तक्रार करण्याचा तुम्हाला अधिकार आहे. Another SaaS EOOD ची नोंदणी Bulgaria मध्ये असल्यामुळे, GDPR च्या one-stop-shop यंत्रणेनुसार प्रमुख पर्यवेक्षी प्राधिकरण आहे:

Commission for Personal Data Protection (CPDP) — प्रमुख पर्यवेक्षी प्राधिकरण 2 Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria वेबसाइट: cpdp.bg

तुम्ही राहता त्या देशातील पर्यवेक्षी प्राधिकरणाकडेही तक्रार करू शकता. GDPR च्या प्रक्रियांनुसार प्रमुख आणि स्थानिक प्राधिकरण एकमेकांशी सहकार्य करतात. उदाहरणार्थ, Germany मधील वापरकर्ते पुढील प्राधिकरणाशी संपर्क साधू शकतात:

Federal Commissioner for Data Protection and Freedom of Information (BfDI) वेबसाइट: bfdi.bund.de

EEA च्या बाहेरील उमेदवार आणि ग्राहकांना स्थानिक डेटा-संरक्षण प्राधिकरणाकडे किंवा समतुल्य नियामकाकडे तक्रार करण्याचा अधिकारही असू शकतो.

17. या धोरणातील बदल

आम्ही वेळोवेळी हे गोपनीयता धोरण अपडेट करू शकतो. अकाउंटधारकांवर परिणाम करणारे महत्त्वाचे बदल असल्यास, शक्य असेल तेथे किमान 30 दिवस आधी आम्ही तुम्हाला ईमेलद्वारे सूचित करू. उमेदवारांच्या बाबतीत, अर्ज सादर करताना लागू असलेली धोरणाची आवृत्ती त्या अर्जाला लागू होते.

या धोरणाच्या सुरुवातीला दिलेली तारीख ते शेवटचे कधी सुधारले होते हे दर्शवते.

18. संपर्क

गोपनीयतेसंबंधी कोणत्याही प्रश्नासाठी किंवा डेटा-विषयक अधिकार वापरण्यासाठी:

Another SaaS EOOD Alabin Street 33, Floor 3, Office 318 1000 Sofia, Bulgaria ईमेल: [email protected]