JobHunter JobHunter
Home English Русский
Legal · Privacy

Privacy Policy

This policy explains how JobHunter handles personal data when you visit the site, sign in, use the vacancy workspace, connect an agent, or access the partner API.

Effective date: July 30, 2026

English

1. Who we are

JobHunter is a vacancy discovery and integration service available at jobhunter.my. The data controller is Vladelen Viktorovich Korobkov, a natural person applying the Russian Professional Income Tax regime, taxpayer number 631626815656. Privacy questions and requests can be sent to support@jobhunter.my.

2. Data we collect

Account and authentication data

When you choose Google sign-in, Firebase Authentication provides JobHunter with the information required to create and authenticate your account. This may include your Google account identifier, email address, email-verification status, display name, profile image, authentication provider, and account timestamps or security claims. JobHunter does not receive your Google password and does not request access to Gmail, Google Drive, Google Calendar, or other Google content.

When you register with email, Firebase Authentication processes your email address, the password you enter, email-verification status, optional display name, authentication events, and account security data. JobHunter receives the account identifier and profile information returned by Firebase but does not receive or store your readable password. Password-reset and email-verification messages are sent through Firebase.

Workspace, onboarding, and integration data

We store your JobHunter user identifier, onboarding steps and timestamps, and metadata needed to issue and manage personal MCP or partner access. Managed access tokens are protected with encryption and one-way hashes. We record creation, expiry, revocation, and limited usage metadata so that credentials can be secured and supported.

Telegram vacancy bot and AI processing

When you use the JobHunter Telegram bot, we process your Telegram user and chat identifiers, username, first name, language, onboarding answers, job-search profile, delivery schedule, shown-vacancy identifiers, and access counters. The bot keeps at most the latest 12 onboarding conversation entries in its server-side profile store.

To extract structured profile fields and rank a bounded shortlist, JobHunter sends the relevant onboarding answer or profile and selected vacancy fields to the Google Gemini API. Google processes this content under its own terms; content sent through the Gemini free tier may be used by Google to improve its products. If Gemini is unavailable, JobHunter uses a local model on the JobHunter server as a fallback. The local fallback does not send that request to another AI provider.

Service and security logs

When JobHunter receives a request, we may record the time, requested route, sanitized query parameters, response status, duration, browser or client type, language, referrer or origin, authentication type and result, and a shortened identifier derived from the IP address. Sensitive query values such as tokens, passwords, secrets, and authorization codes are redacted. Operational notifications to the service administrator may include an IP address and, for an authenticated session, an email address or display name.

Agent search receipts

When an authenticated agent uses Search V2, JobHunter may create an operational search receipt that links the agent's related searches, opened vacancies, and final shortlist. It may contain normalized role, skill, country, and workplace identifiers, result counts, and the title and company of vacancies shown to the user. JobHunter does not store the raw search text, resume or career-profile text, or a free-form agent summary in this receipt. The completed receipt is returned to the originating agent; later operational retrieval is restricted to an administrator-authenticated report.

Operational Search V2 quality telemetry

To operate and evaluate Search V2, JobHunter records mandatory technical quality events separately from optional browser analytics. A quality event may contain the tool and channel, RPC result, an HMAC fingerprint of the normalized query rather than the query text, filter names without values, query shape and writing system, opaque search-session identifier, dataset and ranking versions, candidate and result counts, pagination state, stage latency, response size, hard-filter violation counts, and V1/V2 overlap counts. It does not contain the raw query, filter values, resume or profile text, access tokens, cookies, or vacancy URLs. This operational processing continues when optional analytics are declined because it is used to deliver, secure, diagnose, and verify the requested search service.

During a Search V2 shadow rollout, JobHunter also records whether each selected comparison was queued, completed, dropped, failed, or lost. This scheduling record uses an opaque attempt identifier, an HMAC query fingerprint, query shape, filter names without values, technical versions, timestamps, and a structured reason code. It does not store the raw query, filter values, vacancy identifiers, profile or resume text, credentials, or URLs.

Optional product analytics

If you select Allow all in cookie preferences, we collect product events such as page views, clicks, searches, selected filters, opened vacancies, and transitions to external vacancy pages. These events may include an anonymous identifier, session identifier, device class, interface language, page path, and limited referrer information. JobHunter may also load Google Analytics in this mode. Advertising storage, Google signals, and ad-personalization signals are disabled.

If you reject analytics or choose necessary cookies only, JobHunter does not send first-party product analytics events and does not load Google Analytics. Technical request and security logs are still processed to operate and protect the service.

3. How we use data

  • authenticate users and maintain account sessions;
  • provide vacancy search, company information, onboarding, MCP, and partner access;
  • issue, rotate, revoke, and protect access credentials;
  • secure the service, prevent abuse, enforce rate limits, diagnose errors, and audit API access;
  • understand and improve product navigation and feature usage when analytics consent is granted;
  • respond to support, privacy, and legal requests.

4. Legal bases

Depending on where you live, JobHunter processes data as needed to provide the service you request, based on legitimate interests in security and reliable operation, with your consent for optional analytics, and when necessary to comply with legal obligations.

5. Cookies and browser storage

JobHunter uses necessary browser storage for authentication, language, theme, routing, and your cookie choice. The cookie-preference and language cookies may remain for up to one year. Firebase may use browser storage to keep you signed in.

With analytics consent, JobHunter may set a session identifier for about 30 minutes, an analytics identifier for up to one year, and Google Analytics cookies. You can change your choice through the Cookies control on JobHunter pages or clear site data in your browser.

6. Sharing and service providers

We do not sell personal data and do not use it for advertising in JobHunter. Data is shared only as needed with:

  • Google Firebase Authentication, to provide Google and email/password authentication, email verification, password reset, and account security;
  • Google Gemini API, to structure Telegram onboarding answers and rank a bounded vacancy shortlist;
  • Google Analytics, only after analytics consent, to measure product usage;
  • Telegram, to deliver bot messages;
  • hosting, infrastructure, and security providers that operate the service;
  • authorities or other parties when required by law or necessary to protect users, JobHunter, or the public.

These providers process data under their own terms and may process it in countries other than yours.

7. Retention

  • first-party product analytics logs are normally retained for up to 90 days;
  • general request logs are normally retained for up to 30 days;
  • detailed agent search receipts are normally retained for up to 30 days;
  • operational Search V2 quality events are normally retained for up to 30 days;
  • detailed Search V2 shadow-scheduling records are normally retained for up to 30 days;
  • value-free Search V2 funnel, outcome, and shadow-scheduling aggregates are normally retained for up to 90 days, without normalized filter values, vacancy titles, raw queries, or profile text;
  • partner API request logs are normally retained for up to 90 days;
  • Telegram bot profile, automation, access status, and latest 12 onboarding-conversation entries are retained while needed to provide the bot, secure the service, or comply with law, and are deleted or anonymized when no longer needed;
  • account, onboarding, and credential records are retained while needed to provide access, secure the service, or meet legal obligations, and are deleted or anonymized when no longer needed;

Retention can be extended when reasonably necessary to investigate abuse, resolve a dispute, or comply with law.

8. Your choices and rights

You can decline optional analytics, clear browser storage, sign out, and revoke personal access credentials where those controls are available. You may contact support@jobhunter.my to request access, correction, deletion, restriction, or an export of personal data associated with your account. We may need to verify your identity before completing a request.

9. Security

JobHunter uses HTTPS, access controls, restricted file permissions, token hashing and encryption, sensitive-value redaction, and limited retention periods. No system can guarantee absolute security; please protect credentials issued to you and report suspected misuse promptly.

10. External vacancy pages

JobHunter links to vacancies and company websites operated by third parties. Once you follow an external link, that site’s privacy practices apply. JobHunter does not receive the application information you submit directly to an employer or recruiting platform.

11. Children

JobHunter is intended for job seekers and professional users and is not directed to children under 16. Contact us if you believe a child has provided personal data.

12. Changes and contact

We may update this policy when the service or legal requirements change. The effective date above identifies the current version. Material changes will be communicated through the site where appropriate.

Email: support@jobhunter.my
Website: https://jobhunter.my/

Русский

1. Кто мы

JobHunter — сервис поиска вакансий и интеграций, доступный на jobhunter.my. Оператор персональных данных — Коробков Владелен Викторович, физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход», ИНН 631626815656. Вопросы и запросы по персональным данным можно направлять на support@jobhunter.my.

2. Какие данные мы собираем

Аккаунт и данные аутентификации

При входе через Google Firebase Authentication передаёт JobHunter сведения, необходимые для создания аккаунта и аутентификации: идентификатор Google-аккаунта, email, статус подтверждения email, отображаемое имя, изображение профиля, способ входа, временные метки аккаунта и служебные признаки безопасности. JobHunter не получает пароль Google и не запрашивает доступ к Gmail, Google Drive, Google Calendar или другому содержимому Google-аккаунта.

При регистрации по email Firebase Authentication обрабатывает адрес электронной почты, введённый пароль, статус подтверждения email, необязательное отображаемое имя, события аутентификации и данные безопасности аккаунта. JobHunter получает идентификатор аккаунта и профильные данные, возвращённые Firebase, но не получает и не хранит пароль в читаемом виде. Письма для подтверждения email и сброса пароля отправляются через Firebase.

Рабочее пространство, онбординг и интеграции

Мы сохраняем идентификатор пользователя JobHunter, выполненные шаги онбординга и их временные метки, а также сведения, необходимые для персонального MCP- и партнёрского доступа. Управляемые токены защищаются шифрованием и односторонним хешированием. Для безопасности и поддержки сохраняются данные о создании, сроке действия, отзыве и ограниченном использовании токенов.

Telegram-бот вакансий и обработка ИИ

При использовании Telegram-бота JobHunter мы обрабатываем идентификаторы пользователя и чата Telegram, username, имя, язык, ответы онбординга, профиль поиска вакансий, расписание подборок, идентификаторы показанных вакансий и счётчики доступа. В серверном профиле бот хранит не более 12 последних реплик онбординга.

Чтобы извлечь структурированные поля профиля и ранжировать ограниченный шорт-лист, JobHunter передаёт в Google Gemini API соответствующий ответ онбординга или профиль и выбранные поля вакансий. Google обрабатывает эти данные по собственным условиям; содержимое, отправленное через бесплатный tier Gemini, может использоваться Google для улучшения своих продуктов. Если Gemini недоступен, JobHunter использует локальную модель на сервере JobHunter как fallback. Локальный fallback не отправляет такой запрос другому AI-провайдеру.

Технические журналы и безопасность

При обращении к JobHunter могут записываться время, маршрут запроса, очищенные параметры запроса, код ответа, длительность, тип браузера или клиента, язык, источник перехода или origin, тип и результат авторизации, а также сокращённый идентификатор, полученный хешированием IP-адреса. Значения токенов, паролей, секретов и кодов авторизации скрываются. Операционные уведомления администратору сервиса могут содержать IP-адрес, а для авторизованной сессии — email или отображаемое имя.

Итоги поиска агента

Когда авторизованный агент использует Search V2, JobHunter может создать служебный search receipt, объединяющий связанные поиски, открытые вакансии и итоговый шорт-лист. Он может содержать нормализованные идентификаторы роли, навыка, страны и формата работы, количества результатов, а также название вакансии и компании, показанные пользователю. JobHunter не сохраняет в таком итоге исходный текст поискового запроса, резюме, карьерный профиль или свободный пересказ агента. Завершённый receipt возвращается исходному агенту; последующее служебное получение доступно только через отчёт с аутентификацией администратора.

Служебная телеметрия качества Search V2

Для работы и проверки Search V2 JobHunter записывает обязательные технические события качества отдельно от необязательной браузерной аналитики. Событие может содержать инструмент и канал, результат RPC, HMAC-отпечаток нормализованного запроса вместо его текста, названия фильтров без значений, форму запроса и систему письма, непрозрачный идентификатор поисковой сессии, версии dataset и ranking, количества кандидатов и результатов, состояние пагинации, задержки этапов, размер ответа, число нарушений hard-фильтров и показатели пересечения V1/V2. Оно не содержит исходный запрос, значения фильтров, текст резюме или профиля, токены доступа, cookie или URL вакансий. Такая служебная обработка продолжается при отказе от необязательной аналитики, поскольку нужна для оказания, защиты, диагностики и проверки запрошенной услуги поиска.

Во время теневого rollout Search V2 JobHunter также фиксирует, была ли каждая выбранная сравнительная задача поставлена в очередь, завершена, отброшена, завершилась ошибкой или потеряна. Такая запись содержит непрозрачный идентификатор попытки, HMAC-отпечаток запроса, форму запроса, названия фильтров без значений, технические версии, временные метки и структурный код причины. Она не содержит исходный запрос, значения фильтров, идентификаторы вакансий, текст профиля или резюме, учётные данные или URL.

Необязательная продуктовая аналитика

Если выбрать «Разрешить все» в настройках куки, мы собираем события продукта: просмотры страниц, клики, поисковые запросы, выбранные фильтры, открытые вакансии и переходы на внешние страницы вакансий. События могут содержать анонимный идентификатор, идентификатор сессии, класс устройства, язык интерфейса, путь страницы и ограниченную информацию об источнике перехода. В этом режиме JobHunter также может подключать Google Analytics. Хранилище рекламы, Google signals и сигналы персонализации рекламы отключены.

Если отклонить аналитику или выбрать только необходимые куки, JobHunter не отправляет собственные продуктовые события и не загружает Google Analytics. Технические журналы запросов и безопасности продолжают обрабатываться для работы и защиты сервиса.

3. Для чего используются данные

  • для входа пользователей и поддержки сессий;
  • для поиска вакансий, информации о компаниях, онбординга, MCP- и партнёрского доступа;
  • для выпуска, замены, отзыва и защиты токенов;
  • для защиты от злоупотреблений, ограничения частоты запросов, диагностики ошибок и аудита API;
  • для улучшения навигации и функций — только при согласии на аналитику;
  • для ответов на обращения в поддержку и запросы по персональным данным.

4. Основания обработки

В зависимости от применимого законодательства данные обрабатываются для оказания запрошенной услуги, на основании законных интересов в безопасности и стабильной работе, на основании согласия для необязательной аналитики, а также для выполнения требований закона.

5. Куки и хранилище браузера

Необходимое хранилище браузера используется для аутентификации, языка, темы, маршрутизации и сохранения выбора куки. Выбор куки и язык могут храниться до одного года. Firebase может использовать хранилище браузера, чтобы поддерживать вход в аккаунт.

При согласии на аналитику JobHunter может установить идентификатор сессии примерно на 30 минут, аналитический идентификатор до одного года и куки Google Analytics. Выбор можно изменить через настройку «Куки» на страницах JobHunter или очистить данные сайта в браузере.

6. Передача данных и поставщики

Мы не продаём персональные данные и не используем их для рекламы в JobHunter. Данные передаются только по необходимости:

  • Google Firebase Authentication — для входа через Google или email и пароль, подтверждения email, сброса пароля и безопасности аккаунта;
  • Google Gemini API — для структурирования ответов Telegram-онбординга и ранжирования ограниченного шорт-листа вакансий;
  • Google Analytics — только после согласия на аналитику;
  • Telegram — для доставки сообщений бота;
  • поставщикам хостинга, инфраструктуры и безопасности;
  • государственным органам или другим лицам, когда этого требует закон или защита пользователей, JobHunter либо общества.

Эти поставщики обрабатывают данные по собственным условиям и могут делать это в других странах.

7. Сроки хранения

  • собственные журналы продуктовой аналитики обычно хранятся до 90 дней;
  • общие журналы запросов — до 30 дней;
  • подробные итоги поиска агента — до 30 дней;
  • служебные события качества Search V2 — до 30 дней;
  • подробные записи планирования теневых сравнений Search V2 — до 30 дней;
  • агрегаты воронки, outcomes и планирования теневых сравнений Search V2 без значений — до 90 дней, без нормализованных значений фильтров, названий вакансий, исходных запросов и текста профиля;
  • журналы запросов партнёрского API — до 90 дней;
  • профиль Telegram-бота, настройки автоматизации, сведения о доступе, а также последние 12 реплик онбординга хранятся, пока нужны для работы бота, безопасности или выполнения закона, после чего удаляются либо обезличиваются;
  • данные аккаунта, онбординга и токенов хранятся, пока нужны для доступа, безопасности или выполнения закона, после чего удаляются либо обезличиваются;

Срок может быть продлён, если это обоснованно необходимо для расследования злоупотребления, разрешения спора или выполнения закона.

8. Ваш выбор и права

Можно отказаться от необязательной аналитики, очистить хранилище браузера, выйти из аккаунта и отозвать персональные токены там, где доступно такое управление. Напишите на support@jobhunter.my, чтобы запросить доступ, исправление, удаление, ограничение обработки или выгрузку связанных с аккаунтом персональных данных. Перед выполнением запроса мы можем проверить вашу личность.

9. Безопасность

JobHunter использует HTTPS, контроль доступа, ограниченные права на файлы, хеширование и шифрование токенов, скрытие чувствительных значений и ограниченные сроки хранения. Ни одна система не гарантирует абсолютную безопасность: защищайте выданные вам токены и сообщайте о подозрении на неправомерное использование.

10. Внешние страницы вакансий

JobHunter ведёт на вакансии и сайты компаний, которыми управляют третьи лица. После перехода действуют правила конфиденциальности соответствующего сайта. JobHunter не получает данные отклика, которые вы напрямую отправляете работодателю или рекрутинговой платформе.

11. Дети

JobHunter предназначен для соискателей и профессиональных пользователей и не ориентирован на детей младше 16 лет. Свяжитесь с нами, если считаете, что ребёнок передал персональные данные.

12. Изменения и контакты

Политика может обновляться при изменении сервиса или требований закона. Дата в начале страницы обозначает текущую версию. О существенных изменениях мы сообщим на сайте, когда это уместно.

Email: support@jobhunter.my
Сайт: https://jobhunter.my/

© 2026 JobHunter
HomePartner APIsupport@jobhunter.my