Политика обработки персональных данных
Сервис Трансдоки (transdoki.ru) — 09 апреля 2025 г.
1. Общие положения
Настоящая политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных пользователей Сервиса, а также меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Астахиным Артёмом Владленовичем, ИНН 616713614215, ОГРН 319619600229595 (далее — Оператор).
1.1. Оператор обеспечивает соблюдение прав и свобод граждан при обработке персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика разработана в соответствии с действующим законодательством Российской Федерации и определяет порядок работы с персональными данными пользователей Сервиса, а также требования к обеспечению их безопасности.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор получает о пользователях при использовании Сервиса.
2. Основные понятия
2.1. Сервис — веб-приложение Трансдоки, расположенное по адресу https://transdoki.ru, предназначенное для управления путевыми листами, рейсами, транспортными средствами и сопутствующими документами транспортных предприятий.
2.2. Пользователь — физическое лицо, прошедшее регистрацию в Сервисе или являющееся уполномоченным представителем организации, использующей Сервис (владелец аккаунта, администратор, диспетчер, логист).
2.3. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу (субъекту персональных данных).
2.4. Обработка персональных данных — любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2.5. Оператор — юридическое лицо, организующее и осуществляющее обработку персональных данных пользователей Сервиса.
2.6. Аккаунт — учётная запись организации (тенант) в Сервисе, к которой привязаны пользователи, транспортные средства, водители и документы.
2.7. Третьи лица-партнёры — сервисы, обрабатывающие данные по поручению Оператора в целях оказания отдельных функций: CloudPayments (приём платежей), DaData (автодополнение адресов и реквизитов), Petrolplus (учёт топлива).
2.8. Файлы cookies — данные, сохраняемые браузером пользователя и позволяющие Сервису поддерживать сессию и персонализировать работу.
3. Права и обязанности Оператора
3.1. Оператор имеет право:
- получать от субъектов персональных данных достоверную информацию, необходимую для работы Сервиса;
- продолжать обработку персональных данных без согласия субъекта при наличии законных оснований, предусмотренных Законом о персональных данных;
- самостоятельно определять состав мер, необходимых для соблюдения требований законодательства.
3.2. Оператор обязан:
- предоставлять субъекту персональных данных по его запросу информацию об обработке его данных;
- организовывать обработку персональных данных в соответствии с действующим законодательством РФ;
- отвечать на обращения субъектов в установленные сроки;
- обеспечивать доступ к настоящей Политике на сайте transdoki.ru;
- принимать организационные и технические меры для защиты персональных данных;
- прекращать обработку и уничтожать данные в случаях, предусмотренных законом.
4. Права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они неполны, неточны или обработаны неправомерно;
- отозвать согласие на обработку персональных данных;
- обжаловать действия Оператора в Роскомнадзоре или в суде.
4.2. Субъекты персональных данных обязаны предоставлять достоверные данные и сообщать об их изменении.
4.3. Лица, передавшие недостоверные сведения или данные третьих лиц без их согласия, несут ответственность в соответствии с законодательством РФ.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе при наличии согласия субъекта (выражается при регистрации в Сервисе).
5.2. Обработка ограничена конкретными, заранее определёнными и законными целями.
5.3. Обрабатываются только данные, необходимые для достижения заявленных целей; избыточная обработка не допускается.
5.4. Персональные данные хранятся не дольше, чем требуется для достижения целей их обработки, либо на срок, установленный законодательством.
6. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- регистрация и идентификация пользователей Сервиса;
- предоставление доступа к функциям Сервиса: оформление путевых листов, управление рейсами, транспортными средствами и водителями;
- ведение учёта физических лиц (водителей, должностных лиц организаций) в рамках транспортных документов;
- выставление счетов и проведение взаиморасчётов (биллинг, пополнение баланса через CloudPayments);
- обеспечение многопользовательской работы в рамках одного аккаунта организации (роли: владелец, администратор, диспетчер, логист);
- обеспечение безопасности Сервиса и предотвращение злоупотреблений;
- исполнение требований законодательства Российской Федерации;
- техническая поддержка и информирование о работе Сервиса.
7. Перечень обрабатываемых персональных данных
7.1. Данные пользователей (сотрудников организаций)
- ФИО;
- адрес электронной почты;
- номер телефона;
- роль в системе (владелец, администратор, диспетчер, логист).
7.2. Данные физических лиц (водителей и иных лиц, указываемых в документах)
- ФИО;
- серия и номер водительского удостоверения (при наличии);
- иные реквизиты, обязательные для формирования путевых листов по законодательству РФ.
7.3. Данные об организациях (юридических лицах)
Обрабатываются реквизиты организаций: наименование, ИНН, КПП, ОГРН, юридический и фактический адреса, банковские реквизиты, контактные данные. Сведения об организациях не являются персональными данными физических лиц, однако обрабатываются с соблюдением требований конфиденциальности.
7.4. Данные о транспортных средствах
Государственный регистрационный номер, марка, модель, VIN, год выпуска и иные сведения, необходимые для оформления путевых листов.
7.5. Технические данные
- IP-адрес;
- тип и версия браузера;
- операционная система;
- дата и время сессии, активность в Сервисе;
- файлы cookies (сессионные и функциональные).
7.6. Платёжные данные
При пополнении баланса через CloudPayments Сервис не получает и не хранит полные реквизиты банковской карты. Оператор сохраняет только маскированные данные (первые 6 и последние 4 цифры карты, тип карты), передаваемые CloudPayments в уведомлениях об оплате.
8. Порядок сбора, хранения и обработки персональных данных
8.1. Сервис собирает персональные данные при регистрации, заполнении профиля, добавлении сотрудников, водителей, транспортных средств и оформлении документов.
8.2. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, с применением шифрования чувствительных полей.
8.3. Доступ к данным внутри аккаунта разграничен по ролям. Данные разных организаций (тенантов) изолированы на уровне приложения и базы данных.
8.4. Субъект персональных данных может в любой момент направить запрос на уточнение, исправление или удаление своих данных по адресу: support@transdoki.ru с пометкой «Персональные данные».
8.5. Отзыв согласия направляется на адрес support@transdoki.ru с пометкой «Отзыв согласия на обработку персональных данных». Отзыв согласия влечёт прекращение доступа к Сервису.
8.6. Оператор принимает технические и организационные меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения или распространения.
8.7. Срок хранения персональных данных: в течение действия договора с Оператором и в течение 3 лет после его прекращения, если иное не предусмотрено законодательством.
9. Передача персональных данных третьим лицам
9.1. Оператор не передаёт персональные данные третьим лицам без согласия субъекта, за исключением следующих случаев:
- CloudPayments (ООО «Клаудпэйментс») — для проведения платежей при пополнении баланса. CloudPayments действует в соответствии с собственной политикой конфиденциальности.
- DaData (АО «Банки.ру») — для автодополнения адресов и реквизитов организаций. Запросы содержат только вводимые пользователем строки; полные персональные данные не передаются.
- Petrolplus — для учёта топливных операций в рамках интеграции. Данные передаются только при наличии соответствующей настройки в аккаунте.
- Органы государственной власти — по мотивированному запросу в случаях, предусмотренных законодательством РФ.
9.2. Перечисленные третьи лица обрабатывают полученные данные в соответствии со своими пользовательскими соглашениями и политиками конфиденциальности. Оператор не несёт ответственности за их действия.
10. Трансграничная передача персональных данных
10.1. Оператор не осуществляет трансграничную передачу персональных данных.
10.2. Все данные хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации.
11. Защита персональных данных
11.1. Оператор применяет следующие меры защиты:
- шифрование чувствительных полей базы данных;
- разграничение доступа по ролям пользователей;
- изоляция данных между аккаунтами (мультитенантная архитектура);
- ведение журналов действий и событий безопасности;
- использование защищённого соединения HTTPS;
- ограничение количества одновременных сессий на пользователя;
- регулярное обнаружение и устранение уязвимостей.
11.2. Оператор обязует лиц, имеющих доступ к персональным данным, соблюдать конфиденциальность и не раскрывать данные третьим лицам без законных оснований.
12. Заключительные положения
12.1. По любым вопросам, связанным с обработкой персональных данных, субъект персональных данных может обратиться к Оператору по адресу электронной почты: support@transdoki.ru.
12.2. Настоящая Политика действует бессрочно до замены новой редакцией. Актуальная версия всегда доступна по адресу: transdoki.ru/privacy/.
12.3. Новая редакция Политики вступает в силу с момента её публикации на сайте, если не указано иное.
12.4. Продолжая использовать Сервис после публикации обновлённой Политики, пользователь выражает своё согласие с её условиями.
Оператор
Индивидуальный предприниматель Астахин Артём Владленович
ИНН: 616713614215 / ОГРН: 319619600229595
E-mail: support@transdoki.ru