🛡️
Политика конфиденциальности
Действует в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Мы обрабатываем только те данные, которые действительно необходимы для работы Платформы.
Последнее обновление: 4 июля 2026
📋
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных пользователей платформы LOMO, размещённой по адресу https://www.lomo.website (далее — «Платформа»), и действует в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»).
Используя Платформу, пользователь подтверждает своё согласие с условиями настоящей Политики. Если пользователь не согласен с условиями — использование Платформы должно быть прекращено.
🏢
2. Оператор персональных данных
Обработку персональных данных осуществляет:
ФИО (ИП): Тихомиров Иван Андреевич
ОГРНИП: 326508100343166
ИНН: 771006995340
Адрес регистрации: 143085, Россия, Московская обл., г. Одинцово, пгт Заречье, ул. Тихая, д. 1, корп. 1, кв. 21
Контактный email по вопросам обработки ПДн: support@lomo.websiteДалее — «Оператор».
📖
3. Термины
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому физическому лицу.
Кандидат — физическое лицо, зарегистрировавшееся на Платформе с целью верификации карьерных данных и поиска работы.
Представитель работодателя — физическое лицо, зарегистрировавшееся на Платформе от имени компании-работодателя с целью поиска верифицированных кандидатов.
Верификация — процедура проверки модератором Платформы подлинности документов, загруженных Кандидатом.
Обработка ПДн — любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
🗂️
4. Категории обрабатываемых персональных данных
Оператор обрабатывает следующие категории персональных данных.
4.1. Данные, предоставляемые при регистрации
- Фамилия, имя, отчество
- Адрес электронной почты
- Номер телефона (при указании)
- Пароль (хранится в виде необратимого хеша, не в открытом виде)
- Город / локация
- Роль на Платформе (кандидат / представитель работодателя)
4.2. Данные, предоставляемые Кандидатом для верификации
- Сведения об образовании (наименование учебного заведения, специальность, год окончания)
- Сведения о трудовой деятельности (место работы, должность, период работы)
- Сканы / фотографии документов: диплом об образовании, трудовая книжка / выписка из электронной трудовой книжки, сертификаты о прохождении курсов и повышении квалификации
- Данные документа, удостоверяющего личность (паспортные данные) — в случаях, когда это необходимо для подтверждения личности при верификации документов
4.3. Данные, формируемые в процессе использования Платформы
- История взаимодействий (заявки на доступ к документам, сообщения в чате между Кандидатом и Представителем работодателя)
- Технические данные (IP-адрес, тип устройства, тип браузера, файлы cookie, журналы действий / аудит-лог для целей безопасности)
- Данные об оплате (в случае подключения платных тарифов — обрабатываются платёжным агрегатором, Оператор не хранит полные реквизиты банковских карт)
🔒 Паспортные данные — только для верификации
Обработка паспортных данных осуществляется исключительно в целях верификации личности и не используется ни для каких иных целей. Доступ к скан-копиям документов имеют только уполномоченные модераторы Оператора.
⚙️
5. Цели обработки персональных данных
Персональные данные обрабатываются в целях:
- регистрации и идентификации пользователя на Платформе;
- верификации подлинности документов об образовании, трудовой деятельности и личности Кандидата;
- формирования профиля Кандидата с отметкой об уровне верификации (№ LOMO 1/2/3);
- предоставления Представителям работодателей доступа к профилям верифицированных Кандидатов и организации взаимодействия между сторонами (заявки на доступ к документам, чат);
- обеспечения работы функции AI-подбора кандидатов (подбор осуществляется локальным алгоритмом на основе указанных навыков и опыта, без передачи данных третьим сторонам и без использования внешних AI-сервисов);
- направления уведомлений, связанных с использованием Платформы (подтверждение регистрации, восстановление пароля, уведомления о заявках на доступ к документам);
- обеспечения информационной безопасности и предотвращения мошенничества (аудит действий, ограничение частоты запросов);
- выполнения требований законодательства РФ;
- (при подключении платных тарифов) осуществления расчётов за оказываемые услуги.
⚖️
6. Правовые основания обработки
Обработка осуществляется на основании:
- согласия субъекта персональных данных (ст. 6 ч. 1 п. 1 ФЗ-152), выражаемого при регистрации на Платформе;
- необходимости исполнения договора оказания услуг, стороной которого является субъект ПДн (ст. 6 ч. 1 п. 5 ФЗ-152);
- необходимости обработки для достижения целей, предусмотренных законом (в части ведения бухгалтерского и налогового учёта — после подключения платных услуг).
🗄️
7. Способы и место обработки персональных данных
- Обработка осуществляется с использованием средств автоматизации и без таковых (смешанным способом), включая сбор, запись, хранение, уточнение и удаление данных.
- Персональные данные пользователей — граждан РФ хранятся и обрабатываются на серверах, физически расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18 ч. 5 ФЗ-152 (Amvera, дата-центр на территории РФ).
- Доступ к базе данных ограничен и защищён (хеширование паролей, разграничение прав доступа, журналирование действий).
🌍
8. Трансграничная передача данных
Для отправки транзакционных уведомлений (подтверждение регистрации, восстановление пароля и т.п.) Оператор использует сервис рассылки электронной почты Resend (Resend, Inc., США).
В рамках данного сервиса за пределы территории РФ передаётся ограниченная категория данных: адрес электронной почты и содержание технического уведомления. Иные персональные данные (документы, паспортные данные, сведения об образовании и трудовой деятельности) за пределы РФ не передаются и не хранятся на серверах за пределами РФ.
⏱️
9. Сроки обработки и хранения персональных данных
- Персональные данные обрабатываются в течение всего срока действия учётной записи пользователя на Платформе.
- При удалении учётной записи персональные данные удаляются или обезличиваются в течение 30 дней, за исключением случаев, когда более длительное хранение предусмотрено законодательством РФ (например, для целей бухгалтерского / налогового учёта — до 5 лет для данных, связанных с оплатой услуг).
- Аудит-логи действий, связанных с безопасностью, могут храниться отдельно в течение 1 года для целей расследования инцидентов.
✅
10. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- удалить учётную запись самостоятельно через настройки Платформы (функция самостоятельного удаления аккаунта).
Для реализации указанных прав необходимо направить запрос на адрес электронной почты:
support@lomo.website.
🔒
11. Меры по защите персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая:
- хеширование паролей (bcrypt, cost-фактор 12);
- защиту сессий с использованием HttpOnly cookie и CSRF-токенов;
- разграничение прав доступа к файлам документов (доступ по уникальным непредсказуемым идентификаторам, подписанные временные ссылки);
- журналирование (аудит) действий с данными;
- ограничение частоты запросов (rate limiting) для защиты от автоматизированных атак;
- [в разработке] шифрование загруженных документов (паспорт, диплом, трудовая книжка) при хранении (at rest).
🍪
12. Файлы cookie
Платформа использует файлы cookie, необходимые для функционирования (авторизация, защита от CSRF). Технические cookie не используются для рекламного таргетинга третьих лиц.
👶
13. Обработка данных несовершеннолетних
Платформа не предназначена для лиц младше 18 лет. Оператор не осуществляет целенаправленный сбор данных несовершеннолетних.
🔄
14. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу https://www.lomo.website/privacy. Существенные изменения доводятся до сведения пользователей путём размещения уведомления на Платформе.
✉️
15. Контакты
По всем вопросам, связанным с обработкой персональных данных:
Email:
support@lomo.websiteИП Тихомиров Иван Андреевич, ОГРНИП 326508100343166