← Вернуться на главную
Политика конфиденциальности и обработки персональных данных
Дата последнего обновления: 01 мая 2025 года
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта grabler.ru (далее — «Сайт»).
Оператором персональных данных является:
- ИП Ипатов Дмитрий Андреевич
- ИНН: 772157310470
- Электронная почта: info@grabler.ru
Использование Сайта означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с данными условиями пользователь должен воздержаться от использования Сайта.
2. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласия субъекта персональных данных (ст. 6, ч. 1, п. 1 № 152-ФЗ);
- договора, стороной которого является субъект персональных данных (ст. 6, ч. 1, п. 5 № 152-ФЗ);
- законных интересов оператора (ст. 6, ч. 1, п. 7 № 152-ФЗ) — в отношении данных контрагентов, вносимых пользователями.
3. Персональные данные, которые мы собираем
Мы собираем и обрабатываем следующие категории персональных данных:
3.1. Данные пользователей Сайта
- Имя;
- адрес электронной почты;
- номер телефона (при заполнении профиля или площадки);
- ИНН (при заполнении профиля);
- наименование организации (при заполнении профиля).
3.2. Данные объектов (площадок) и заявок
- Адрес и географические координаты площадок, указанные пользователем;
- адрес и координаты точки доставки, указанные при оформлении заявки;
- контактное лицо и телефон площадки.
3.3. Данные водителей транспортных компаний
Пользователи, управляющие транспортными компаниями на Сайте, могут добавлять данные водителей:
- Фамилия, имя, отчество водителя;
- номер телефона водителя;
- серия и номер водительского удостоверения.
Указанные данные вводятся пользователем самостоятельно. Оператор обрабатывает их исключительно в рамках функционала платформы (привязка водителя к автомобилю, управление автопарком) на основании законного интереса пользователя как работодателя/заказчика. Пользователь обязан убедиться в наличии правовых оснований для внесения данных водителей.
3.4. Данные контрагентов
Пользователи могут вносить в систему данные своих деловых партнёров (контрагентов):
- Наименование организации или имя физического лица;
- адрес электронной почты;
- номер телефона;
- ИНН.
Данные контрагентов обрабатываются на основании законного интереса пользователя (ведение клиентской базы). Оператор не использует эти данные в собственных целях, не передаёт их третьим лицам и хранит в рамках аккаунта пользователя.
3.5. Технические данные
- IP-адрес, тип и версия браузера;
- посещённые страницы, время и длительность визита;
- файлы cookie.
4. Цели обработки персональных данных
- Регистрация и идентификация пользователя на Сайте;
- предоставление доступа к функционалу Сайта (управление площадками, расчёт маршрутов, оформление заявок);
- обработка заявок и заказов между поставщиками и покупателями;
- направление уведомлений об изменении статусов заявок;
- управление автопарком и водителями в рамках транспортных компаний пользователя;
- техническая поддержка пользователей;
- улучшение работы Сайта и его сервисов (статистика использования);
- соблюдение требований законодательства Российской Федерации.
5. Порядок и условия обработки персональных данных
Обработка персональных данных осуществляется следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, блокирование, удаление, уничтожение — с использованием средств автоматизации.
Сроки хранения:
- Данные аккаунта пользователя — в течение срока действия аккаунта и 3 лет после его удаления;
- данные водителей — в течение срока их привязки к транспортной компании пользователя и 1 года после удаления;
- данные контрагентов — в течение срока действия аккаунта пользователя, внёсшего данные;
- данные заявок — 3 года с момента создания заявки;
- технические данные (логи, cookie) — не более 1 года.
6. Передача персональных данных третьим лицам
Мы не передаём персональные данные пользователей третьим лицам, за исключением следующих случаев:
- пользователь дал явное согласие на такую передачу;
- передача необходима для исполнения заявки (например, передача контактных данных контрагенту по сделке);
- передача требуется по закону, судебному решению или запросу уполномоченного государственного органа.
Для технического обеспечения работы Сайта используется инфраструктура российских хостинг-провайдеров. Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18.1 № 152-ФЗ.
7. Защита персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения. К таким мерам относятся:
- передача данных по защищённому протоколу HTTPS;
- хранение паролей исключительно в хешированном виде (bcrypt);
- разграничение прав доступа — каждый пользователь имеет доступ только к собственным данным;
- регулярное резервное копирование данных.
8. Порядок действий при утечке персональных данных
В случае выявления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов персональных данных, Оператор обязуется:
- в течение 24 часов уведомить Роскомнадзор о произошедшей утечке;
- в течение 72 часов провести внутреннее расследование и установить причины;
- в течение 10 рабочих дней уведомить субъектов персональных данных, чьи данные были затронуты, по адресу электронной почты, указанному при регистрации;
- принять меры по устранению последствий утечки и недопущению её повторения.
О выявленных инцидентах безопасности вы можете сообщить на info@grabler.ru.
9. Права субъекта персональных данных
В соответствии с № 152-ФЗ пользователь вправе:
- получить информацию о факте, целях, способах и сроках обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
- отозвать согласие на обработку персональных данных — отзыв направляется на info@grabler.ru;
- обжаловать действия или бездействие Оператора в Роскомнадзор (rkn.gov.ru) или в судебном порядке.
Запросы на реализацию прав направляйте на: info@grabler.ru. Срок рассмотрения — не более 10 рабочих дней.
10. Использование файлов cookie
Сайт использует файлы cookie для:
- поддержания сессии авторизованного пользователя;
- анализа использования Сайта (Яндекс.Метрика);
- корректной работы функционала Сайта.
Пользователь вправе отключить cookie в настройках браузера. В этом случае часть функций Сайта (в том числе авторизация) может быть недоступна.
11. Изменение Политики конфиденциальности
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте. Актуальная версия всегда доступна по адресу: grabler.ru/policy. При существенных изменениях пользователи получат уведомление на указанный при регистрации e-mail.
12. Контактная информация
По всем вопросам, связанным с обработкой персональных данных:
- Оператор: ИП Ипатов Дмитрий Андреевич
- ИНН: 772157310470
- Электронная почта: info@grabler.ru