Согласие на обработку персональных данных
Настоящим я, действуя свободно, своей волей и в своём интересе, отдельно от принятия иных документов даю индивидуальному предпринимателю Иванову Александру Сергеевичу (ОГРНИП: 323210000023225, ИНН: 213010553040, адрес для корреспонденции: 140056, Московская область, г. Котельники, ул. Сосновая, д. 5, корп. 1, кв. 1350; далее — «Оператор») согласие на обработку моих персональных данных в мобильном приложении, на сайте и в связанных сервисах Karvio (далее — «Сервис») на следующих условиях.
1. Персональные данные
1.1. Согласие распространяется на:
- email, имя, фамилию и внутренние идентификаторы аккаунта;
- сведения о регистрации, подтверждении email, настройках и подключении к карго-команде;
- IP-адрес, User-Agent, даты и время действий, push-токен, тип push-платформы, технические журналы и данные безопасности;
- сведения заявки на подключение и внутреннее название клиента, заданное представителем карго-команды;
- сведения об отправлениях, статусах, товарах, получателях, фотографиях, комментариях и документах;
- сообщения, время отправки и прочтения, фотографии, файлы, ссылки и другие вложения;
- ссылки 1688.com, сведения о товарах, вариантах и поставщиках, историю обработки товарных ссылок;
- заявки на поиск товаров, описания, характеристики, количество, объём, целевые цены, ссылки, вложения, результаты, поставщиков и связанную переписку;
- обращения в поддержку и техническую информацию, необходимую для ответа;
- сведения о принятии юридических документов и предоставлении или отзыве согласий.
1.2. Содержание сообщений, документов и заявок определяется пользователями и может включать данные третьих лиц. Я подтверждаю, что буду передавать такие данные только при наличии законного основания и в необходимом объёме.
2. Цели
2.1. Я разрешаю обработку данных для:
- создания и обслуживания аккаунта;
- подключения к карго-команде и взаимодействия с её представителями;
- работы отправлений, переписки и заявок на поиск товаров;
- обработки товарных ссылок и отображения информации из внешних источников;
- доставки email и push-уведомлений;
- поддержки, безопасности, предотвращения злоупотреблений и разрешения споров;
- исполнения требований законодательства и подтверждения моих действий с юридическими документами.
3. Операции
3.1. Оператор вправе осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление и доступ), блокирование, удаление, уничтожение, псевдонимизацию и обезличивание с использованием средств автоматизации и без них.
4. Получатели и внешние сервисы
4.1. Я соглашаюсь с предоставлением необходимых данных представителям подключённой карго-команды. Они получают доступ к профилю, активности, отправлениям, сообщениям, вложениям и заявкам в объёме административных прав. Представители могут находиться в Российской Федерации, государствах СНГ, Китае и иных странах.
4.2. Для работы Сервиса Оператор вправе поручать или предоставлять обработку следующим категориям получателей:
- ООО «ТАЙМВЭБ.КЛАУД» (Timeweb Cloud) — российская серверная инфраструктура для размещения backend, PostgreSQL, статического сайта, публичных юридических документов, основного и отдельного резервного S3-хранилищ;
- Resend / Plus Five Five, Inc. — отправка email;
- Google Firebase Cloud Messaging и Apple Push Notification service — доставка push-уведомлений;
- Oxylabs, UAB и ресурсы 1688.com / Alibaba — обработка товарных ссылок и получение товарной информации;
- Cloudflare — обслуживание DNS-зоны домена и пересылка входящих писем поддержки без проксирования HTTP- и HTTPS-трафика сайта при режиме DNS only;
- Gmail — получение обращений поддержки.
4.3. Я понимаю, что FCM и APNs могут получать не только push-токен, но и заголовок, текст уведомления, тип события и внутренние идентификаторы. Уведомление может содержать фрагмент сообщения, трек-номер и статус, название карго-команды, заявки или найденного варианта и отображаться на экране блокировки.
4.4. После первичной обработки на инфраструктуре в Российской Федерации отдельные данные могут передаваться в США, Литву, Китай, государства местонахождения представителей карго-команд и иные страны, в которых поставщики и их субподрядчики обрабатывают данные.
5. Срок действия и хранение
5.1. Согласие действует с момента отдельного подтверждения до его отзыва либо достижения соответствующих целей.
5.2. Прямые данные профиля удаляются из рабочих систем при штатной работе в течение 15 календарных дней после подтверждения удаления аккаунта. Деловая история хранится в течение 3 лет и затем планово удаляется в течение 2 календарных дней, технические журналы — до 12 месяцев, обращения поддержки — до 3 лет, а сведения о согласии и принятии документов — в течение 5 лет с удалением при ближайшей ежедневной очистке в соответствии с Политикой конфиденциальности.
5.3. Остаточные копии удалённых или изменённых данных могут временно сохраняться в изолированных резервных копиях в пределах планового 30-дневного цикла хранения; техническая очистка нетекущей версии снимка базы настроена на следующий календарный день после окончания этого срока. Резервные копии используются только для аварийного восстановления, не применяются для восстановления удалённого аккаунта, а выполненные после даты восстановленной копии требования на удаление повторно применяются до возврата системы в штатную эксплуатацию.
5.4. Отзыв согласия не прекращает обработку, необходимую для исполнения договора, требований закона, защиты прав или подтверждения ранее совершённых действий.
6. Отзыв согласия
6.1. Я вправе отозвать согласие по адресу support@karvio.net либо удалить аккаунт средствами Сервиса. В обращении необходимо указать email аккаунта и сведения, позволяющие подтвердить личность заявителя.
6.2. Если без обработки данных соответствующая функция невозможна, отзыв может привести к прекращению её предоставления или удалению аккаунта.
7. Подтверждение
7.1. Отдельно отмечая поле согласия, я подтверждаю, что прочитал(а) настоящий документ, понимаю цели, перечень данных, получателей, условия трансграничной передачи, сроки и порядок отзыва.
7.2. Факт согласия фиксируется с указанием версии и хеша документа, даты и времени, IP-адреса и User-Agent, когда они доступны.