1 Общие принципы
VinStatus уважает право каждого пользователя на конфиденциальность. Настоящая Политика описывает, какую информацию мы собираем при использовании сайта vinstatus.store, как её обрабатываем и какие меры предпринимаем для её защиты.
Мы придерживаемся принципов минимизации данных: собираем только то, что необходимо для предоставления услуги, не запрашиваем избыточную информацию и не передаём её третьим лицам сверх необходимого. Обработка персональных данных осуществляется в соответствии с применимым законодательством, включая GDPR (для пользователей из ЕС/ЕЭЗ) и аналогичными нормами других юрисдикций.
Используя Сервис, вы подтверждаете, что прочитали настоящую Политику и согласны с описанным в ней порядком обработки данных.
2 Какие данные мы собираем
Мы собираем следующие категории информации:
| Категория | Что входит | Когда собирается |
|---|---|---|
| Контактные данные | Email-адрес | При оформлении оплаты |
| Данные о запросах | VIN-коды, по которым формировались отчёты | При генерации отчётов |
| Платёжная информация | Не сохраняется на наших серверах. Обрабатывается напрямую Stripe | При оплате |
| Учётные данные | Хеш пароля (bcrypt), история входов, токены сессий | При регистрации и входе |
| Технические данные | IP-адрес, тип браузера, операционная система, реферер | При посещении сайта |
| Данные об использовании | Просмотренные страницы, действия на сайте, длительность сессий | При использовании сайта |
Мы не собираем данные паспорта, водительского удостоверения, СНИЛС, ИНН и подобные документы. Все необходимые сведения для отчёта получаются из открытых источников по 17-значному VIN.
3 Цели обработки
Собранные данные используются исключительно для следующих целей:
- Предоставление услуги — генерация отчётов, отправка их по email, поддержание работы личного кабинета;
- Обработка платежей — корректное проведение транзакций через Stripe;
- Коммуникация — отправка квитанций, сервисных уведомлений и ответов службы поддержки;
- Безопасность — защита от мошенничества, несанкционированного доступа и злоупотреблений;
- Улучшение Сервиса — анализ обезличенной статистики использования;
- Правовые обязательства — выполнение требований применимого законодательства.
Мы не используем ваши данные для маркетинговых рассылок без вашего отдельного согласия и не продаём их третьим лицам.
4 Правовые основания
Обработка персональных данных осуществляется на следующих основаниях (ст. 6 GDPR):
- Исполнение договора — для предоставления услуг, оплаченных Пользователем;
- Законные интересы — для обеспечения безопасности, предотвращения мошенничества, улучшения работы сайта;
- Согласие — для использования необязательных cookie и любых маркетинговых коммуникаций;
- Юридические обязательства — для выполнения требований налогового, бухгалтерского и иного применимого законодательства.
5 Передача данных третьим лицам
Мы привлекаем ограниченное число надёжных подрядчиков (data processors), которые помогают нам предоставлять услугу. Каждый из них работает по договору, обязывающему соблюдать конфиденциальность и применимые требования к защите данных.
| Подрядчик | Назначение | Какие данные |
|---|---|---|
| Stripe | Обработка платежей | Email, данные карты (напрямую через Stripe) |
| SMTP-провайдер | Доставка email-сообщений | Email, содержание писем |
| Хостинг-провайдер | Размещение серверной инфраструктуры | Все данные сайта (зашифрованы) |
| Поставщики данных | Получение информации по VIN (NHTSA, MarketCheck и др.) | Только VIN-код, без личных данных пользователя |
| Google Analytics | Аналитика посещений (обезличенно) | Технические данные, поведение на сайте |
Передача данных в государственные органы производится только при наличии законного запроса (судебное решение, официальное предписание).
6 Хранение и удаление
Сроки хранения данных:
- Учётные записи — до момента удаления по запросу Пользователя или после 24 месяцев неактивности;
- Сгенерированные отчёты — 30 дней с момента создания, затем удаляются автоматически;
- Платёжные транзакции — 7 лет (требование бухгалтерского учёта);
- Логи и технические данные — до 12 месяцев;
- Email-переписка с поддержкой — до 24 месяцев.
По истечении сроков хранения данные удаляются или анонимизируются. Вы можете запросить удаление учётной записи и связанных с ней данных в любой момент, написав на info@vinstatus.store.
7 Безопасность данных
Мы применяем технические и организационные меры для защиты ваших данных:
- Шифрование передачи данных по протоколу TLS 1.3 (256-bit);
- Хеширование паролей по алгоритму bcrypt с индивидуальной солью;
- Платежи обрабатываются провайдером уровня PCI DSS Level 1 (Stripe) — данные карт не попадают на наши серверы;
- Доступ к серверной инфраструктуре имеет ограниченный круг сотрудников с двухфакторной аутентификацией;
- Регулярное резервное копирование и мониторинг безопасности;
- Ограничение прав доступа (принцип наименьших привилегий) для всех внутренних систем.
Несмотря на все меры, ни одна система не может быть защищена на 100%. В случае инцидента, способного повлиять на ваши права и свободы, мы уведомим вас и компетентные органы в установленные законом сроки.
8 Ваши права
В соответствии с GDPR и аналогичными нормами вам принадлежат следующие права:
- Право на доступ — получить копию хранящихся у нас данных о вас;
- Право на исправление — потребовать корректировки неточных данных;
- Право на удаление («право быть забытым») — потребовать удаления ваших данных;
- Право на ограничение обработки — потребовать приостановить обработку в определённых случаях;
- Право на переносимость — получить ваши данные в машиночитаемом формате;
- Право на возражение — выразить несогласие с обработкой ваших данных;
- Право отозвать согласие — в любой момент, без объяснения причин;
- Право подать жалобу в компетентный надзорный орган по защите данных.
Чтобы реализовать любое из этих прав, напишите на info@vinstatus.store. Мы ответим в течение 30 дней. Услуга бесплатная.
9 Cookie и аналитика
Сайт использует файлы cookie для базовой работы (сессии, корзина оплаты), а также для аналитики посещений. Подробное описание используемых cookie — на странице «Политика использования cookie».
При первом посещении вы можете принять или отклонить необязательные cookie через cookie-баннер. Свои предпочтения можно изменить в любой момент.
10 Дети
Сервис не предназначен для лиц младше 16 лет. Мы сознательно не собираем персональные данные детей. Если вы являетесь родителем или опекуном и узнали, что ваш ребёнок предоставил нам свои данные — свяжитесь с нами, и мы удалим их.
11 Изменения политики
Мы можем периодически обновлять настоящую Политику. Актуальная редакция всегда доступна на этой странице — дата последнего обновления указана в верхней части документа.
О существенных изменениях, влияющих на права пользователей, мы уведомим по email или через уведомление в личном кабинете не менее чем за 14 дней до вступления в силу.
12 Контакты
По любым вопросам, связанным с обработкой ваших персональных данных, обращайтесь: