Adatkezelő és adatfeldolgozó neve: Hireify Kft. (Társaság)
Székhelye és postai címe: 2045 Törökbálint, Kossuth Lajos utca 40.
Nyilvántartó hatóság: Fővárosi Bíróság, mint Cégbíróság
Cégjegyzékszáma: 13-09-190859
Adószáma: 14433070-2-13
E-mail címe: hello@hireify.hu
Honlapjának címe: https://hireify.hu
Telefonos elérhetőség: +36-30-900-0367
Panaszkezelés: +36-30-900-0367, hello@hireify.hu
a) A Társaság, mint adatkezelő kötelezettséget vállal arra, hogy a tevékenységével kapcsolatos minden adatkezelés megfelel a jelen szabályzatban és a hatályos jogszabályokban meghatározott elvárásoknak.
b) Az Adatkezelési tájékoztató elérhető a hireify.hu/privacy-policy weboldalon.
c) A Társaság jogosult az Adatkezelési Szabályzatot egyoldalúan módosítani. Mivel folyamatában Társaság nem tárol személyes adatokat, így értesítést sem küld a változásról. Felhasználók a következő használatkor automatikusan a megújult adatkezelési tájékoztatót látják.
d) A Társaság elkötelezett a Felhasználó személyes adatainak védelmében, kiemelten fontosnak tartja ügyfelei információs önrendelkezési jogának tiszteletben tartását. A Társaság a személyes adatokat bizalmasan kezeli és megtesz minden olyan biztonsági, technikai és szervezési intézkedést, mely az adatok biztonságát garantálja.
e) A Társaság adatkezelési alapelvei összhangban vannak az adatvédelemmel kapcsolatos hatályos jogszabályokkal, így különösen az alábbiakkal:
f) A Társaság a szolgáltatásainak igénybevételéhez elengedhetetlenül szükséges személyes adatokat az érintettek hozzájárulása alapján és kizárólag célhoz kötötten használja fel.
g) A Társaság kötelezettséget vállal arra, hogy Felhasználói bármely személyes adatának felvétele, rögzítése, kezelése előtt világos, figyelemfelkeltő és egyértelmű közlést tesz közzé, amelyben tájékoztatja őket az adatfelvétel módjáról, céljáról és elveiről. Mindezeken túlmenően, minden olyan esetben, amikor az adatfelvételt, kezelést, rögzítést nem jogszabály teszi kötelezővé, a Társaság felhívja a Felhasználó figyelmét az adatszolgáltatás önkéntességére.
h) A Társaság az adatok felvétele, rögzítése és kezelése során a jogszabályok által rögzített korlátozásokat minden esetben betartja, tevékenységéről az érintettet annak igénye szerint, elektronikus levelezés útján tájékoztatja.
a) Személyes adat akkor kezelhető, ha ahhoz az érintett hozzájárul, vagy azt törvény vagy – törvény felhatalmazása alapján, az abban meghatározott körben – helyi önkormányzat rendelete közérdeken alapuló célból elrendeli. Az adatkezelés jogalapja az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény (Infotv.) 5. § (1) a) bekezdése alapján az érintett önkéntes hozzájárulása, illetve az elektronikus kereskedelmi szolgáltatások, valamint az információs társadalommal összefüggő szolgáltatások egyes kérdéseiről szóló 2001. évi CVIII. törvény 13/A. §-ában foglaltak.
b) Cselekvőképtelen és korlátozottan cselekvőképes kiskorú személy nyilatkozatához a törvényes képviselőjének hozzájárulása szükséges, kivéve azon szolgáltatás részeket, ahol a nyilatkozat a mindennapi életben tömegesen előforduló regisztrációt céloz, és különösebb megfontolást nem igényel. A 16. életévét betöltött kiskorú érintett hozzájárulását tartalmazó jognyilatkozatának érvényességéhez törvényes képviselőjének beleegyezése vagy utólagos jóváhagyása nem szükséges.
c) Ha a személyes adat felvételére az érintett hozzájárulásával került sor, az adatkezelő a felvett adatokat törvény eltérő rendelkezésének hiányában – a rá vonatkozó jogi kötelezettség teljesítése céljából, vagy – az adatkezelő vagy harmadik személy jogos érdekének érvényesítése céljából, ha ezen érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll további külön hozzájárulás nélkül, valamint az érintett hozzájárulásának visszavonását követően is kezelheti.
a) Demó igénylés esetén a felhasználó döntése alapján megadható adat: e-mail cím, telefonszám, név, cégnév.
b) A hireify.hu/william oldalon elérhető mesterséges intelligencia szolgáltatás kipróbálásánál az oldalon feltölthető dokumentumokból kinyert személyes adat (név, e-mail cím, telefonszám, lakóhely/tartózkodási hely, nyelvismeret, képességek, fotó/arcképmás).
a) Az adatkezelésre a hireify.hu internetes oldalon található internetes tartalmak felhasználóinak önkéntes, megfelelő tájékoztatáson alapuló nyilatkozata alapján kerül sor, amely nyilatkozat tartalmazza a felhasználók kifejezett hozzájárulását ahhoz, hogy az oldal használata során közölt személyes adataik felhasználásra kerüljenek. Az adatkezelés jogalapja a személyes adatok védelméről és a közérdekű adatok nyilvánosságáról szóló 1992. évi LXIII. tv. (Infotv.) 3.§ (1) bek. a) pontja szerint az érintett önkéntes hozzájárulása.
b) Az adatkezelés célja a hireify.hu alatt elérhető szolgáltatásokról bemutatókérés beküldése esetén, a bemutatót kérő személy felkeresése, megadott elérhetőségei alapján. A hireify.hu/william alatt elérhető szolgáltatás esetén az adatkezelés célja a szolgáltatást kipróbáló személy figyelmének felkeltése a szolgáltatás iránt az általa feltöltött dokumentumokból való adatkinyerés által.
c) Az adatkezelő a megadott személyes adatokat az e pontokban írt céloktól eltérő célokra nem használhatja fel. Személyes adatok harmadik személynek vagy hatóságok számára történő kiadása – hacsak törvény ettől eltérően nem rendelkezik kötelező erővel – a felhasználó előzetes, kifejezett hozzájárulása esetén lehetséges kizárólag.
d) Az adatkezelő a neki megadott személyes adatokat nem ellenőrzi. A megadott adatok megfelelőségéért kizárólag az azt megadó személy felel. Bármely felhasználó e-mail címének megadásakor egyben felelősséget vállal azért, hogy a megadott e-mail címről kizárólag ő vesz igénybe szolgáltatást.
e) A hireify.hu/william oldalon feltöltött dokumentumokban szereplő adatok megfelelőségéért, azokat feltölthetőségéért és felhasználhatóságáért a feltöltő személy felel, felelősséget vállal, hogy az adatok tulajdonosa ehhez hozzájárulását adta.
a) A hireify.hu demó igénylés kapcsán a felhasználó által megadott személyes adatok kezelése addig marad fenn, amíg Társaság kapcsolatba nem lép a személyes adat tulajdonosával időpont egyeztetés céljából, de a kezelés/tárolás maximális időtartama 72 óra. Ha ezen időkereten belül a kapcsolatfelvétel nem lehetséges, úgy az adatokat Társaság megsemmisíti. Jogellenes, megtévesztő személyes adat használata esetén vagy a felhasználó által elkövetett bűncselekmény, illetve rendszer elleni támadás esetén a Társaság jogosult az adatait haladéktalanul törölni, ugyanakkor bűncselekmény gyanúja vagy polgári jogi felelősség gyanúja esetén jogosult az adatokat a lefolytatandó eljárás időtartamára őrizni is.
b) A hireify.hu/william oldalon feltöltött dokumentumok kapcsán az adatkezelés időtartama az az időkeret amely idő alatt az adatelemzés megtörténik, de maximálisan 1 perc, ez idő után az adatokat adatkezelő megsemmisíti.
c) A rendszer működése során automatikusan, technikailag rögzítésre kerülő adatok a generálódásuktól számítva a rendszer működésének biztosítása szempontjából indokolt időtartamig kerülnek tárolásra a rendszerben. A Társaság biztosítja, hogy ezen automatikusan rögzített adatok egyéb személyes felhasználói adatokkal – a törvény által kötelezővé tett esetek kivételével – össze nem kapcsolhatók. Ha a felhasználó személyes adatainak kezeléséhez adott hozzájárulását megszüntette, úgy ezt követően a technikai adatokról az ő személye nem lesz beazonosítható.
a) Személyes adatokban bekövetkezett változás, illetve a személyes adatok törlése iránti igény a szolgáltatás belső levelező rendszerén küldött levélben kifejezett, írásos nyilatkozattal közölhető, illetve a hello@hireify.hu e-mail címen kérhető.
A Hireify Kft. a fent részletezett al-adatfeldolgozókat veszi igénybe. Az általa kezelt személyes adatokat saját maga és al-adatfeldolgozói dolgozzák fel.
a) A Társaság, mint adatkezelő jogosult és köteles minden olyan rendelkezésére álló és általa szabályszerűen tárolt személyes adatot az illetékes hatóságoknak továbbítani, amely adattovábbítására őt jogszabály vagy jogerős hatósági kötelezés kötelezi. Ilyen adat továbbítása, valamint az ebből származó következmények miatt adatkezelő nem tehető felelőssé.
a) A Hireify Kft. fenntartja magának a jogot, hogy a jelen Adatkezelési Szabályzatot egyoldalú döntésével bármikor módosítsa. Az Adatkezelési Szabályzat módosítását követően valamennyi felhasználót megfelelő módon tájékoztatni kell. A szolgáltatás további felhasználásával a felhasználók a megváltozott adatkezelési szabályokat tudomásul veszik, ezen túlmenő beleegyezésük kikérésére nincs szükség.
a) Személyes adataik kezeléséről a felhasználók a Társaságtól, mint adatkezelőtől bármikor írásban, az adatkezelő címére küldött ajánlott vagy tértivevényes-ajánlott levélben, illetve az hello@hireify.hu címre küldött e-mailben tájékoztatást kérhetnek. E-mailben küldött tájékoztatáskérést az adatkezelő csak akkor tekint hitelesnek, ha azt a felhasználó regisztrált e-mailcíméről küldi. A tájékoztatáskérés kiterjedhet a felhasználónak az adatkezelő által kezelt adataira, az adatkezelés céljára, jogalapjára, időtartamára, az esetleges adatfeldolgozók nevére és címére, az adatkezeléssel összefüggő tevékenységekre, valamint arra kik és milyen célból kapták vagy kapják meg a felhasználó adatait.
b) Az adatkezeléssel kapcsolatos kérdésre adatkezelő a kézhezvételtől számított 8 munkanapon belül köteles válaszolni. E-mail esetében a kézhezvétel időpontjának az elküldést követő első munkanapot kell tekinteni.
a) A felhasználó jogérvényesítési lehetőségeit az Infotv., valamint az 2013. évi V. tv. (Ptk.) alapján bíróság előtt gyakorolhatja, továbbá bármilyen személyes adattal kapcsolatos kérdésben kérheti a Nemzeti Adatvédelmi és Információszabadság Hatóság segítségét is (1055 Budapest Falk Miksa u. 9-11; postacím: 1363 Budapest, Pf. 9.). Bármilyen, adatkezeléssel kapcsolatos kérdéssel, észrevétellel ezen túlmenően kereshetők az adatkezelő munkatársai is a hello@hireify.hu e-mail címen.
A Hireify Kft. több online felületen gyűjt személyes adatokat, az adatkezelés minden esetben a Magyarországon üzemeltetett, saját infrastruktúrán történik. Az adatkezelő az adatokat az Európai Unión belül tárolja, harmadik országba vagy külső szolgáltatóhoz adattovábbítás nem történik.
Az adatkezelés célja: ajánlatkérők adatainak kezelése annak érdekében, hogy a Társaság kapcsolatba léphessen velük és demo időpont egyeztetését kezdeményezhesse.
A kezelt adatok köre: név, e-mail cím, telefonszám, cégnév, opcionálisan üzenet tartalma.
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása az (EU) 2016/679 általános adatvédelmi rendelet (GDPR) 6. cikk (1) bekezdés a) pontja alapján.
Az adatok megőrzési ideje: legfeljebb 12 hónap, vagy az érintett hozzájárulásának visszavonásáig.
Az adatkezelés célja: a Hireify Chrome-bővítmény fejlesztésével kapcsolatos early-bird feliratkozók kezelése és értesítése a bővítmény elkészültéről.
A kezelt adatok köre: név, e-mail cím.
Az adatkezelés jogalapja: az érintett önkéntes hozzájárulása a GDPR 6. cikk (1) bekezdés a) pontja alapján.
Az adatok megőrzési ideje: a bővítmény elkészültéig, de legfeljebb 12 hónapig, illetve az érintett kérésére bármikor törölhetők.
A Hireify ATS Chrome-bővítmény (a továbbiakban: Bővítmény) a Google Chrome böngészőhöz készült kiegészítő, amely a Hireify toborzásmenedzsment-rendszer (ATS) funkcióit integrálja a felhasználó böngészőjébe. A Bővítmény kizárólag a Hireify ATS rendszer regisztrált és bejelentkezett felhasználói számára érhető el, és a toborzási munkafolyamatok hatékonyabbá tételét szolgálja.
A Bővítmény a bejelentkezéskor a felhasználó e-mail címét és jelszavát továbbítja a Hireify szerverekre hitelesítés céljából. A jelszó nem kerül helyi tárolásra. A sikeres hitelesítést követően a böngésző helyi tárhelyén (chrome.storage.local) kizárólag egy JWT (JSON Web Token) hitelesítési token kerül tárolásra, amely a munkamenet fenntartását szolgálja.
A Bővítmény a felhasználó által meglátogatott oldalakon automatikusan felismeri a szakmai közösségi profilok URL-jeit (LinkedIn, GitHub, Profession.hu, és egyéb nyilvánosan elérhető platformok). Ezeket az URL-eket a Hireify szerverekre továbbítja annak ellenőrzése céljából, hogy az adott profil már szerepel-e a felhasználó vállalata által használt Hireify ATS adatbázisban.
A Bővítmény az alábbi platformokon végez automatikus URL-felismerést:
A Bővítmény a Gmail, Microsoft Outlook és LinkedIn üzenetküldő felületein képes kinyerni a címzett nevét és e-mail címét a sablon-kitöltés (makró) funkció működtetéséhez. Ezek az adatok kizárólag a szövegmezők kitöltéséhez használatosak, és nem kerülnek elküldésre a Hireify szervereire, hacsak a felhasználó kifejezetten nem menti őket jegyzetként vagy jelöltként.
A Bővítmény Google Meet és Microsoft Teams videóhívások során képes hangfelvételt készíteni. A rögzítés során:
Az adatkezelés jogalapja: a felhasználó kifejezett, aktív hozzájárulása (GDPR 6. cikk (1) a) pont), amelyet a böngésző natív engedélykérő dialógusán ad meg.
Megőrzési idő: a hangfelvételek a Hireify ATS rendszer adatmegőrzési szabályai szerint kerülnek tárolásra, a munkáltató (mint adatkezelő) beállításainak megfelelően.
A felhasználó a Bővítményen keresztül létrehozhat:
Ezek az adatok a Hireify szervereire kerülnek szinkronizálásra és ott tárolásra.
A Bővítmény lehetővé teszi dokumentumok (önéletrajzok, portfóliók stb.) feltöltését közvetlenül a böngészőből a Hireify ATS rendszerbe, jelöltprofilokhoz rendelve.
Amennyiben a felhasználó Google Meet vagy Microsoft Teams megbeszélésen vesz részt, a Bővítmény a megbeszélés URL-jét elküldi a Hireify szervernek annak ellenőrzésére, hogy az adott megbeszélés kapcsolódik-e a Hireify rendszerben tárolt eseményhez és jelölthöz.
A Bővítmény az alábbi adatokat tárolja a böngésző helyi tárhelyén (chrome.storage.local), legfeljebb 5 MB terjedelemben:
| Adat | Cél | Megőrzési idő |
|---|---|---|
| JWT hitelesítési token | Munkamenet fenntartása | A kijelentkezésig vagy a token lejáratáig |
| Gyorsítótárazott profilkeresési eredmények | Hálózati forgalom csökkentése | 1 perc (URL-ellenőrzés), 24 óra (tömeges ellenőrzés) |
| Felhasználói beállítások | Bővítmény konfigurálása | A felhasználó módosításáig |
| Jegyzet-gyorsítótár | Offline hozzáférés | A következő szinkronizálásig |
A Bővítmény kizárólag a Hireify Kft. szervereivel kommunikál (hrszoftver.hu), HTTPS titkosított kapcsolaton keresztül. A kommunikáció során:
| Engedély | Cél |
|---|---|
| storage | Helyi tárhelyen történő adat gyorsítótárazás (token, beállítások, jegyzetek) |
| tabs | Az aktuális fül URL-jének olvasása profil-felismeréshez |
| activeTab | Az aktív fülön lévő tartalom olvasása |
| scripting | JavaScript futtatás az oldalon (DOM-vizsgálat, gomb-beillesztés) |
| sidePanel | Oldalsáv megjelenítése a Bővítmény felületeként |
| contextMenus | Jobb kattintás menü funkciók |
| alarms | Ütemezett háttérfeladatok |
| offscreen | Háttérdokumentum hangfelvételhez |
| tabCapture | Fül hangjának rögzítése interjú hangfelvételhez |
A Bővítmény tartalomkezelő szkriptjei (content scripts) az alábbi weboldalakon futnak:
a) A Bővítmény telepítése és használata önkéntes. A felhasználó a Bővítmény telepítésével és a Hireify ATS fiókjával történő bejelentkezéssel hozzájárul az adatkezeléshez a GDPR 6. cikk (1) a) pontja alapján.
b) A munkáltató által biztosított Hireify ATS rendszer használata során a Bővítménnyel végzett adatkezelés jogalapja a munkáltató és a felhasználó (munkavállaló/megbízott) közötti jogviszony, és a munkáltató jogos érdeke a GDPR 6. cikk (1) f) pontja alapján.
c) Az interjú hangfelvétel funkció esetén az adatkezelés jogalapja a felhasználó kifejezett, aktív hozzájárulása (GDPR 6. cikk (1) a) pont), amelyet a böngésző natív engedélykérő dialógusán ad meg.
d) A jelöltek (harmadik személyek) adatainak kezelése a Hireify ATS rendszeren belül a munkáltató (mint adatkezelő) és a Hireify Kft. (mint adatfeldolgozó) közötti adatfeldolgozói szerződés alapján történik.
A Bővítmény nem használ sütiket (cookie-kat), nem telepít nyomkövető kódot (tracking pixel), nem továbbít adatokat hirdetési hálózatoknak, és nem végez felhasználói viselkedéselemzést (analytics). A felhasználó böngészési előzményei nem kerülnek rögzítésre vagy továbbításra.
a) A Bővítmény eltávolítása a Chrome böngészőből automatikusan törli az összes helyileg tárolt adatot (token, gyorsítótár, beállítások).
b) A Hireify szervereken tárolt adatok (jegyzetek, keresések, sablonok, feltöltött dokumentumok, hangfelvételek) a Hireify ATS rendszer adatmegőrzési szabályai szerint kezelendők. Törlési igényt a hello@hireify.hu e-mail címen lehet benyújtani.
A Hireify ATS rendszer opcionális naptár-integrációt kínál Google Calendar és Microsoft Outlook (Office 365) naptárakkal. Az integráció célja, hogy a toborzási folyamat során ütemezett interjúk, események és találkozók automatikusan megjelenjenek a felhasználó naptárában, valamint hogy a rendszer a felhasználó foglaltságát figyelembe tudja venni az időpont-egyeztetés (booking) során.
A naptár-integráció használata kizárólag önkéntes: a felhasználó saját maga kezdeményezi a kapcsolódást a Hireify beállításai között, és bármikor leválaszthatja naptárját.
A naptár kapcsolódása az iparági szabvány OAuth 2.0 protokollon keresztül történik. A Hireify rendszer soha nem kéri el és nem tárolja a felhasználó Google- vagy Microsoft-jelszavát.
A folyamat:
A Hireify szerveren az alábbi adatok kerülnek tárolásra a naptár-integráció működéséhez:
| Adat | Cél | Megőrzési idő |
|---|---|---|
| OAuth hozzáférési token (access token) | Naptár API hívások hitelesítése | Leválasztásig |
| OAuth frissítési token (refresh token) | Lejárt hozzáférési token megújítása | Leválasztásig |
| Szolgáltatói felhasználó-azonosító | Fiók azonosítás | Leválasztásig |
| Szinkronizált naptárak azonosítói | Mely naptárak szinkronizáltak | Leválasztásig |
| Foglaltsági adatok (esemény kezdete/vége) | Időpont-egyeztetés, foglaltság megjelenítés | Leválasztásig |
| Külső esemény-azonosítók (external event ID) | Szinkronizáció, duplikáció elkerülés | Leválasztásig |
| Szinkronizációs token (sync/delta token) | Inkrementális szinkronizáció | Leválasztásig |
| Webhook regisztrációs adatok | Valós idejű naptárváltozás-értesítés | Leválasztásig |
Fontos: A Hireify nem tárolja a naptáresemények tartalmát (cím, leírás, résztvevők, helyszín). Kizárólag a foglaltsági időintervallumok (kezdő- és végidőpont) és a szinkronizációhoz szükséges technikai azonosítók kerülnek mentésre.
A Hireify a naptár-hozzáférést kizárólag az alábbi célokra használja:
a) A naptár-integráció használata önkéntes. A felhasználó az OAuth jóváhagyással kifejezetten hozzájárul az adatkezeléshez a GDPR 6. cikk (1) bekezdés a) pontja alapján.
b) A munkáltató által biztosított Hireify ATS rendszer használata során a naptár-integráció jogalapja a munkáltató jogos érdeke a GDPR 6. cikk (1) bekezdés f) pontja szerint (hatékony toborzási folyamat szervezése).
a) A felhasználó a Hireify beállításaiban bármikor leválaszthatja a naptárját. A leválasztás során:
b) A leválasztás után a Hireify semmilyen naptáradatot nem őriz meg, és a naptár API-t nem éri el többé.
c) A naptár-kapcsolat a Google vagy Microsoft felületén is visszavonható (Google: myaccount.google.com/permissions; Microsoft: myapps.microsoft.com).
A Hireify Kft. az adatokat kizárólag saját, Magyarország területén található szerverein tárolja. Az adatkezelő a személyes adatok védelme érdekében HTTPS titkosítást alkalmaz, a szerverrendszerekről napi mentés készül, amelyet 7 napig megőriz. Az adatokhoz kizárólag a feladat ellátásához szükséges jogosultsággal rendelkező munkatársak férhetnek hozzá.
Az adatkezelés során a Hireify Kft. betartja az (EU) 2016/679 általános adatvédelmi rendelet (GDPR) és a hatályos magyar jogszabályok előírásait. Az adatkezelés elvei: jogszerűség, tisztességesség, átláthatóság, célhoz kötöttség, adattakarékosság, pontosság, korlátozott tárolhatóság, integritás és bizalmas kezelés.
Az érintettek a GDPR 15–22. cikkeiben meghatározott jogaikat (hozzáférés, helyesbítés, törlés, korlátozás, adathordozhatóság, tiltakozás) a hello@hireify.hu e-mail címen gyakorolhatják.
Személyes adat: a meghatározott természetes személlyel (a továbbiakban: érintett) kapcsolatba hozható adat, az adatból levonható, az érintettre vonatkozó következtetés. A személyes adat az adatkezelés során mindaddig megőrzi e minőségét, amíg kapcsolata az érintettel helyreállítható.
Adatkezelés: az alkalmazott eljárástól függetlenül a személyes adatok gyűjtése, felvétele és tárolása, feldolgozása, hasznosítása (ideértve a továbbítást és a nyilvánosságra hozatalt) és törlése. Adatkezelésnek számít az adatok megváltoztatása és további felhasználásuk megakadályozása is.
Adatfeldolgozás: az adatkezelési műveletek, technikai feladatok elvégzése, függetlenül a műveletek végrehajtásához alkalmazott módszertől és eszköztől, valamint az alkalmazás helyétől.
Adattovábbítás: ha az adatot meghatározott harmadik személy számára hozzáférhetővé teszik.
Nyilvánosságra hozatal: ha az adatot bárki számára hozzáférhetővé teszik.
Adatfeldolgozó: az a természetes vagy jogi személy, illetve jogi személyiséggel nem rendelkező szervezet, aki vagy amely az adatkezelő megbízásából személyes adatok feldolgozását végzi.
Adattörlés: az adatok felismerhetetlenné tétele oly módon, hogy a helyreállításuk nem lehetséges.
Automatizált adatállomány: automatikus feldolgozásra kerülő adatok sora.
Gépi feldolgozás: a következő műveleteket tartalmazza, ha azokat részben vagy egészben automatizált eszközökkel hajtják végre: az adatok tárolása, az adatokkal végzett logikai vagy aritmetikai műveletek, az adatok megváltoztatása, törlése, visszakeresése és terjesztése.
Bővítmény (Chrome-bővítmény): a Google Chrome böngészőhöz telepíthető szoftveres kiegészítő, amely a böngésző funkcióit kiterjeszti a Hireify ATS rendszer szolgáltatásaival.
JWT (JSON Web Token): szabványos, titkosított hitelesítési token, amely a felhasználó bejelentkezési állapotának igazolására szolgál anélkül, hogy sütiket használna.
Tartalom-szkript (content script): a Bővítmény által a meglátogatott weboldalon futtatott program, amely az oldal tartalmát olvassa vagy módosítja a Bővítmény funkcióinak biztosítása érdekében.
OAuth 2.0: iparági szabvány hitelesítési protokoll, amely lehetővé teszi, hogy egy alkalmazás a felhasználó jelszavának ismerete nélkül, korlátozott hozzáférést kapjon a felhasználó adataihoz egy harmadik fél szolgáltatásánál (pl. Google, Microsoft).
Hozzáférési token (access token): rövid élettartamú, titkosított kulcs, amelyet az OAuth 2.0 protokoll során kap az alkalmazás, és amellyel a felhasználó nevében hívhat API végpontokat.
Frissítési token (refresh token): hosszabb élettartamú token, amely lehetővé teszi új hozzáférési token kérését a felhasználó ismételt jóváhagyása nélkül.
Webhook: automatikus értesítési mechanizmus, amelyben egy külső szolgáltatás (pl. Google Calendar, Microsoft Graph) HTTP kéréssel értesíti a Hireify szerverét egy bekövetkezett változásról (pl. naptáresemény módosítás).
Data Controller and Data Processor: Hireify Kft. (Company)
Registered Office and Postal Address: 2045 Torokbalint, Kossuth Lajos utca 40., Hungary
Registry Authority: Metropolitan Court acting as Court of Registration
Company Registration Number: 13-09-190859
Tax Number: 14433070-2-13
Email: hello@hireify.hu
Website: https://hireify.hu
Phone: +36-30-900-0367
Complaints: +36-30-900-0367, hello@hireify.hu
a) The Company, as a data controller, undertakes that all data processing related to its activities complies with the requirements set forth in this policy and in applicable legislation.
b) This Privacy Policy is available at hireify.hu/privacy-policy.
c) The Company is entitled to unilaterally amend this Privacy Policy. As the Company does not store personal data on an ongoing basis, it does not send notifications regarding changes. Users will automatically see the updated privacy policy upon next use.
d) The Company is committed to protecting Users' personal data and considers it of paramount importance to respect the informational self-determination rights of its clients. The Company treats personal data confidentially and takes all security, technical, and organizational measures to guarantee data security.
e) The Company's data processing principles are in line with applicable data protection legislation, including in particular:
f) The Company uses personal data indispensable for the use of its services solely on the basis of the data subjects' consent and exclusively for the specified purpose.
g) The Company undertakes to publish a clear, conspicuous, and unambiguous notice prior to the collection, recording, or processing of any personal data of its Users, informing them of the method, purpose, and principles of data collection. Furthermore, in all cases where data collection, processing, or recording is not made mandatory by law, the Company draws the User's attention to the voluntary nature of providing data.
h) The Company always complies with the restrictions set by law during the collection, recording, and processing of data, and informs the data subject about its activities upon request via electronic mail.
a) Personal data may be processed if the data subject consents to it, or it is ordered by law or – based on the authorization of law, within its scope – by a local government decree for public interest purposes. The legal basis for data processing is the voluntary consent of the data subject pursuant to Section 5(1)(a) of Act CXII of 2011 on Informational Self-Determination and Freedom of Information (Info Act), and the provisions of Section 13/A of Act CVIII of 2001 on Electronic Commerce and Information Society Services.
b) The consent of the legal representative of an incompetent or minor person with limited legal capacity is required for the minor's declaration, except for parts of the service where the declaration targets mass registration commonly occurring in everyday life and does not require special consideration. The consent of a minor who has reached the age of 16 does not require the approval or subsequent authorization of the legal representative.
c) If personal data was collected with the consent of the data subject, the data controller may, in the absence of a contrary provision of law, continue to process the collected data – for the purpose of fulfilling a legal obligation, or – for the purpose of enforcing the legitimate interests of the data controller or a third party, provided that such interest is proportionate to the restriction of the right to the protection of personal data, without further separate consent, and even after the withdrawal of the data subject's consent.
a) In case of demo request, data that may be provided at the user's discretion: email address, phone number, name, company name.
b) When using the artificial intelligence service available at hireify.hu/william, personal data extracted from documents uploaded on the page (name, email address, phone number, place of residence/stay, language skills, abilities, photo/portrait).
a) Data processing takes place based on the voluntary, duly informed declaration of users of the internet content available on the hireify.hu website, which declaration contains the users' express consent to the use of personal data provided during the use of the site.
b) The purpose of data processing is, in the case of a demo request submitted via hireify.hu, to contact the person requesting the demo based on their provided contact details. In the case of the service available at hireify.hu/william, the purpose is to attract the attention of the person trying the service through data extraction from the documents they uploaded.
c) The data controller may not use the provided personal data for purposes other than those described in these points. Disclosure of personal data to third parties or authorities – unless the law provides otherwise with binding force – is only possible with the prior, express consent of the user.
d) The data controller does not verify the personal data provided to it. The person providing the data is solely responsible for the accuracy of the provided data.
e) The person uploading documents on the hireify.hu/william page is responsible for the accuracy, uploadability, and usability of the data contained in those documents, and warrants that the data owner has given consent.
a) For demo requests via hireify.hu, the processing of personal data provided by the user remains in effect until the Company contacts the data owner for appointment scheduling, but the maximum duration of processing/storage is 72 hours. If contact cannot be made within this timeframe, the Company destroys the data.
b) For documents uploaded on the hireify.hu/william page, the duration of data processing is the timeframe during which data analysis occurs, but a maximum of 1 minute, after which the data controller destroys the data.
c) Data automatically and technically recorded during the operation of the system is stored for the duration justified for ensuring the operation of the system. The Company ensures that such automatically recorded data cannot be linked to other personal user data, except in cases required by law.
a) Changes to personal data or requests for deletion of personal data may be communicated through a written declaration sent via the service's internal messaging system or requested at the email address hello@hireify.hu.
Hireify Kft. uses the sub-processors detailed above. The personal data it manages is processed by itself and its sub-processors.
a) The Company, as data controller, is entitled and obliged to transfer all lawfully stored personal data at its disposal to the competent authorities if it is obliged to do so by law or a final official order. The data controller cannot be held liable for such data transfer and its consequences.
a) Hireify Kft. reserves the right to unilaterally amend this Privacy Policy at any time. After the amendment, all users must be appropriately informed. By continuing to use the service, users acknowledge the changed data processing rules; no further consent is required.
a) Users may request information about the processing of their personal data from the Company as data controller at any time in writing, by registered or registered-with-return-receipt mail sent to the data controller's address, or by email sent to hello@hireify.hu. The request may cover the user's data processed by the data controller, the purpose, legal basis, and duration of data processing, the names and addresses of any data processors, and the activities related to data processing.
b) The data controller is obliged to respond to questions related to data processing within 8 working days of receipt. In the case of email, the first working day after sending shall be considered the date of receipt.
a) Users may exercise their legal remedies before a court pursuant to the Info Act and Act V of 2013 (Civil Code), and may also request the assistance of the National Authority for Data Protection and Freedom of Information (1055 Budapest, Falk Miksa u. 9-11; postal address: 1363 Budapest, P.O. Box 9). Any questions or comments related to data processing may also be addressed to the data controller's staff at hello@hireify.hu.
Hireify Kft. collects personal data through multiple online platforms. In all cases, data processing takes place on its own infrastructure operated in Hungary. The data controller stores data within the European Union; no data transfer to third countries or external service providers takes place.
Purpose: Managing data of quote requesters so the Company can contact them and arrange demo appointments.
Scope of data: name, email address, phone number, company name, optionally message content.
Legal basis: voluntary consent of the data subject pursuant to Article 6(1)(a) of the GDPR.
Retention period: up to 12 months, or until withdrawal of consent.
Purpose: Managing early-bird subscribers related to the Hireify Chrome extension development and notifying them upon completion.
Scope of data: name, email address.
Legal basis: voluntary consent of the data subject pursuant to Article 6(1)(a) of the GDPR.
Retention period: until the extension is completed, but no longer than 12 months; deletable at the data subject's request at any time.
The Hireify ATS Chrome Extension (hereinafter: Extension) is an add-on for the Google Chrome browser that integrates the functions of the Hireify Applicant Tracking System (ATS) into the user's browser. The Extension is available exclusively to registered and authenticated users of the Hireify ATS system and serves to make recruitment workflows more efficient.
During login, the Extension transmits the user's email address and password to Hireify servers for authentication. The password is not stored locally. Following successful authentication, only a JWT (JSON Web Token) authentication token is stored in the browser's local storage (chrome.storage.local) to maintain the session.
The Extension automatically recognizes professional social profile URLs on pages visited by the user (LinkedIn, GitHub, Profession.hu, and other publicly accessible platforms). These URLs are transmitted to Hireify servers to check whether the given profile already exists in the Hireify ATS database used by the user's company.
The Extension performs automatic URL recognition on the following platforms:
The Extension can extract the recipient's name and email address on Gmail, Microsoft Outlook, and LinkedIn messaging interfaces for the template fill (macro) function. This data is used solely for filling text fields and is not sent to Hireify servers unless the user explicitly saves it as a note or candidate.
The Extension can record audio during Google Meet and Microsoft Teams video calls. During recording:
Legal basis: the user's explicit, active consent (GDPR Article 6(1)(a)), given through the browser's native permission dialog.
Retention period: audio recordings are stored according to the retention rules of the Hireify ATS system, as configured by the employer (as data controller).
Through the Extension, the user can create:
This data is synchronized to and stored on Hireify servers.
The Extension allows uploading documents (CVs, portfolios, etc.) directly from the browser to the Hireify ATS system, attached to candidate profiles.
When the user participates in a Google Meet or Microsoft Teams meeting, the Extension sends the meeting URL to the Hireify server to check whether the meeting is associated with an event and candidate stored in the Hireify system.
The Extension stores the following data in the browser's local storage (chrome.storage.local), with a maximum capacity of 5 MB:
| Data | Purpose | Retention Period |
|---|---|---|
| JWT authentication token | Session maintenance | Until logout or token expiration |
| Cached profile check results | Reducing network traffic | 1 minute (URL check), 24 hours (bulk check) |
| User preferences | Extension configuration | Until modified by user |
| Note cache | Offline access | Until next synchronization |
The Extension communicates exclusively with Hireify Kft.'s servers (hrszoftver.hu) via HTTPS encrypted connection. During communication:
| Permission | Purpose |
|---|---|
| storage | Local storage caching (tokens, settings, notes) |
| tabs | Reading the current tab's URL for profile recognition |
| activeTab | Reading content on the active tab |
| scripting | Executing JavaScript on the page (DOM scanning, button injection) |
| sidePanel | Displaying the side panel as the Extension's interface |
| contextMenus | Right-click menu features |
| alarms | Scheduled background tasks |
| offscreen | Background document for audio recording |
| tabCapture | Capturing tab audio for interview recording |
The Extension's content scripts run on the following websites:
a) Installation and use of the Extension is voluntary. By installing the Extension and logging in with their Hireify ATS account, the user consents to data processing pursuant to Article 6(1)(a) of the GDPR.
b) During the use of the Hireify ATS system provided by the employer, the legal basis for data processing through the Extension is the legal relationship between the employer and the user (employee/contractor), and the employer's legitimate interest pursuant to Article 6(1)(f) of the GDPR.
c) For the interview audio recording feature, the legal basis is the user's explicit, active consent (GDPR Article 6(1)(a)), given through the browser's native permission dialog.
d) The processing of candidates' (third parties') data within the Hireify ATS system is governed by the data processing agreement between the employer (as data controller) and Hireify Kft. (as data processor).
The Extension does not use cookies, does not install tracking pixels, does not transmit data to advertising networks, and does not perform user behavior analytics. The user's browsing history is not recorded or transmitted.
a) Removing the Extension from the Chrome browser automatically deletes all locally stored data (token, cache, settings).
b) Data stored on Hireify servers (notes, searches, templates, uploaded documents, audio recordings) is managed according to the Hireify ATS system's data retention rules. Deletion requests can be submitted at hello@hireify.hu.
The Hireify ATS system offers optional calendar integration with Google Calendar and Microsoft Outlook (Office 365) calendars. The purpose of the integration is to automatically display interviews, events, and meetings scheduled during the recruitment process in the user's calendar, and to take the user's availability into account during time slot booking.
The use of calendar integration is entirely voluntary: the user initiates the connection themselves through Hireify settings and may disconnect their calendar at any time.
Calendar connection is established through the industry-standard OAuth 2.0 protocol. The Hireify system never requests or stores the user's Google or Microsoft password.
The process:
The following data is stored on the Hireify server for the calendar integration to function:
| Data | Purpose | Retention Period |
|---|---|---|
| OAuth access token | Authentication for calendar API calls | Until disconnection |
| OAuth refresh token | Renewal of expired access tokens | Until disconnection |
| Provider user identifier | Account identification | Until disconnection |
| Synced calendar identifiers | Which calendars are synchronized | Until disconnection |
| Availability data (event start/end times) | Time slot booking, availability display | Until disconnection |
| External event identifiers | Synchronization, duplicate prevention | Until disconnection |
| Synchronization token (sync/delta token) | Incremental synchronization | Until disconnection |
| Webhook registration data | Real-time calendar change notifications | Until disconnection |
Important: Hireify does not store calendar event content (title, description, attendees, location). Only availability time intervals (start and end times) and technical identifiers required for synchronization are saved.
Hireify uses calendar access exclusively for the following purposes:
a) The use of calendar integration is voluntary. By granting OAuth authorization, the user explicitly consents to data processing pursuant to Article 6(1)(a) of the GDPR.
b) During the use of the Hireify ATS system provided by the employer, the legal basis for calendar integration is the employer's legitimate interest pursuant to Article 6(1)(f) of the GDPR (efficient organization of recruitment processes).
a) The user may disconnect their calendar at any time through Hireify settings. Upon disconnection:
b) After disconnection, Hireify retains no calendar data and no longer accesses the calendar API.
c) The calendar connection can also be revoked from the Google or Microsoft interface (Google: myaccount.google.com/permissions; Microsoft: myapps.microsoft.com).
Hireify Kft. stores data exclusively on its own servers located in Hungary. The data controller uses HTTPS encryption to protect personal data, and daily backups of server systems are made and retained for 7 days. Only staff members with the necessary authorization for their duties may access the data.
During data processing, Hireify Kft. complies with the provisions of Regulation (EU) 2016/679 (GDPR) and applicable Hungarian legislation. Data processing principles: lawfulness, fairness, transparency, purpose limitation, data minimization, accuracy, storage limitation, integrity, and confidentiality.
Data subjects may exercise their rights under Articles 15–22 of the GDPR (access, rectification, erasure, restriction, data portability, objection) at hello@hireify.hu.
Personal data: data relating to an identified or identifiable natural person (hereinafter: data subject), as well as any conclusion that can be drawn from the data regarding the data subject. Personal data retains this quality during data processing as long as the connection with the data subject can be restored.
Data processing: regardless of the method used, the collection, recording, storage, processing, use (including transfer and publication) and deletion of personal data. Data processing also includes the modification of data and the prevention of their further use.
Data processing operations: the performance of technical tasks related to data processing operations, regardless of the method and means used to carry out the operations and the place of application.
Data transfer: making data accessible to a specified third party.
Publication: making data accessible to anyone.
Data processor: any natural or legal person, or organization without legal personality, that processes personal data on behalf of the data controller.
Data deletion: making data unrecognizable in such a way that their recovery is not possible.
Automated data file: a set of data subject to automated processing.
Machine processing: includes the following operations when carried out in whole or in part by automated means: storage of data, logical or arithmetic operations performed on data, modification, deletion, retrieval, and distribution of data.
Extension (Chrome Extension): a software add-on installable in the Google Chrome browser that extends the browser's functionality with Hireify ATS system services.
JWT (JSON Web Token): a standard encrypted authentication token used to verify a user's login status without using cookies.
Content script: a program run by the Extension on the visited webpage that reads or modifies the page content to provide the Extension's features.
OAuth 2.0: an industry-standard authentication protocol that allows an application to obtain limited access to a user's data at a third-party service (e.g., Google, Microsoft) without knowing the user's password.
Access token: a short-lived, encrypted key obtained through the OAuth 2.0 protocol, which allows the application to call API endpoints on behalf of the user.
Refresh token: a longer-lived token that enables requesting a new access token without requiring repeated user authorization.
Webhook: an automatic notification mechanism in which an external service (e.g., Google Calendar, Microsoft Graph) notifies the Hireify server of a change (e.g., calendar event modification) via an HTTP request.