Поиск
TransferGeorgia
Юридические документы

Политика конфиденциальности

Дата вступления в силу: настоящая версия применяется со дня её публикации на этой странице.

Содержание

В настоящей Политике конфиденциальности описано, как ООО «ТрансферДжорджия» (далее — «мы», «Платформа») собирает, использует, хранит и передаёт персональные данные людей, взаимодействующих с сайтом TransferGeorgia (transfergeorgia.com), с нашими мобильными интерфейсами и с каналами поддержки. Политика подготовлена в соответствии с Законом Грузии «О защите персональных данных» и, в применимых случаях, с европейским Общим регламентом по защите данных (GDPR).

Если коротко: мы собираем минимум, необходимый для работы маркетплейса; мы не продаём ваши данные; мы храним их ровно столько, сколько они нам нужны (или столько, сколько требует закон); и вы в любой момент можете запросить их копию, исправить или удалить.


1

Кто является контролёром данных

Контролёром персональных данных, обрабатываемых через Платформу, является ООО «ТрансферДжорджия», идентификационный код [ID/N], юридический адрес: [Тбилиси, Грузия — юридический адрес]. Вопросы по настоящей Политике и запросы на реализацию ваших прав направляются на [support@transfergeorgia.com].

Когда Перевозчик — независимый водитель, гид или оператор из числа размещённых на Платформе — собирает ваши данные после подтверждения бронирования (например, записывает адрес подачи, номер телефона или предпочтения по автомобилю в собственный блокнот), такой Перевозчик выступает самостоятельным контролёром по этим данным и действует в соответствии с обязательствами, установленными в разделе 8.12 наших Условий использования. Мы требуем от Перевозчиков удалять связанные с поездкой персональные данные в течение 30 дней после поездки и использовать их исключительно для исполнения той самой поездки.

2

Какие данные мы собираем — и зачем

Мы группируем данные не одним длинным списком, а по цели сбора. По каждой категории указано: что именно собирается, для чего, и каково правовое основание по грузинскому закону / GDPR.

a) Учётная запись и контактные данные

Состав: имя, e-mail, мобильный телефон, при желании — фото профиля, языковая настройка, дата создания учётной записи.
Цель: создать и аутентифицировать учётную запись, отправить подтверждения бронирования и связанные с поездкой уведомления, связаться с вами по вопросам, влияющим на поездку.
Правовое основание: исполнение договора с вами (Условия использования) и наш законный интерес в работе удобного сервиса бронирования.

b) Данные бронирования

Состав: адреса подачи и высадки, дата и время, количество пассажиров, заметки по багажу, заявка на детское кресло или поездку с домашним животным, особые требования, выбранный Перевозчик, согласованная цена, переписка с Перевозчиком в чате.
Цель: организовать поездку, передать необходимый минимум Перевозчику, чтобы он смог вас встретить, сопровождать обе стороны при возникновении спорных ситуаций.
Правовое основание: исполнение договора; для истории чата — законный интерес в возможности расследовать спор.

c) Документы Перевозчика

Состав (применяется только к Перевозчикам): копия удостоверения личности или паспорта, водительское удостоверение, регистрационные документы автомобиля, страховой полис, при необходимости — налоговая регистрация, а также биографическая информация, отображаемая в публичном профиле (имя, языки, стаж вождения, фотографии автомобиля).
Цель: убедиться, что Перевозчик соответствует требованиям грузинского транспортного законодательства, и что публичный профиль достоверен.
Правовое основание: законная обязанность по транспортному законодательству Грузии; исполнение договора с Перевозчиком.

d) Отзывы и оценки

Состав: оценка от 1 до 5, необязательный текстовый комментарий, ваше имя и первая буква фамилии, отображаемые на публичной карточке отзыва.
Цель: помочь будущим Путешественникам сравнивать Перевозчиков, помочь нам модерировать маркетплейс.
Правовое основание: законный интерес в поддержании прозрачной системы рейтингов; вы предоставляете данные добровольно, отправляя отзыв.

e) Технические данные и данные использования

Состав: IP-адрес, приблизительное местоположение по IP, отпечаток браузера и устройства (user-agent, размер экрана, часовой пояс), просмотренные страницы, применённые фильтры поиска, выбранные результаты, события ошибок.
Цель: безопасность Платформы (rate-limiting, защита от мошенничества, блокировка ботов), улучшение продукта (какие функции используются, где пользователи прерывают сценарий), маршрутизация на корректную локализацию.
Правовое основание: законный интерес, ограниченный перечисленными целями. Технические данные мы не продаём рекламным сетям.

f) Переписка с поддержкой

Состав: содержание ваших писем и сообщений в чат поддержки, e-mail отправителя, прикреплённые скриншоты.
Цель: ответить на ваш вопрос, разобрать спорную ситуацию, обучать команду на пограничных кейсах.
Правовое основание: законный интерес в надёжной поддержке; исполнение договора.

g) Маркетинговые данные (только при вашем согласии)

Состав: e-mail, который вы указали; ваша вовлечённость в рассылки (открытие / клик).
Цель: отправлять вам редкие новости о продукте или направлениях. Маркетинговые письма мы отправляем только при отдельном согласии. В каждом письме есть ссылка отписки в один клик.
Правовое основание: ваше согласие, отзыв которого возможен в любое время.

3

Как мы получаем данные

3.1. Напрямую от вас — когда вы заполняете форму бронирования, регистрируетесь как Перевозчик, пишете нам в поддержку, оставляете отзыв или общаетесь в чате.

3.2. Автоматически в процессе использования — просматриваемые страницы, устройство, IP-адрес, поведенческие сигналы вроде времени на странице (см. раздел 9 о cookie).

3.3. От третьих сторон в применимых случаях — партнёры по обработке платежей (только для расчётов комиссии с Перевозчиком, не для платежей Путешественника); поставщики антифрод-сервисов, работающие с теми же техническими сигналами из пункта 2(e); государственные органы Грузии — когда проверка регистрации Перевозчика требуется по закону. Мы не покупаем и не арендуем персональные данные у брокеров данных.

4

С кем мы делимся данными

Мы делимся персональными данными только в перечисленных ниже ситуациях и только в объёме, необходимом для каждой ситуации.

  • С выбранным вами Перевозчиком. В момент подтверждения бронирования Перевозчик видит: ваше имя, мобильный телефон, точки подачи и высадки, время, число пассажиров, особые пожелания. Он не видит ваш e-mail и историю предыдущих бронирований.
  • С нашими провайдерами инфраструктуры (облачный хостинг, сервис рассылки писем, объектное хранилище для изображений). Они обрабатывают данные по нашим письменным указаниям, в рамках договоров об обработке персональных данных, и только для оказания технической услуги.
  • С профессиональными консультантами (юристы, бухгалтеры, аудиторы) при защите от претензии или прохождении обязательного аудита, в рамках их профессиональной обязанности соблюдать конфиденциальность.
  • Со Службой защиты персональных данных Грузии или иным компетентным органом при получении законного запроса.
  • В рамках корпоративной сделки — при приобретении, слиянии или реорганизации Платформы персональные данные могут быть переданы правопреемнику с теми же гарантиями, что описаны в настоящей Политике, с предварительным уведомлением пользователей.

Мы не продаём персональные данные. Мы не передаём персональные данные рекламным сетям для поведенческого таргетинга.

5

Трансграничная передача

5.1. Часть наших провайдеров хостинга и доставки писем работают с серверов, расположенных за пределами Грузии (как правило, ЕС и США). При передаче данных такому провайдеру мы опираемся на стандартные договорные положения или равноценную правовую гарантию, признаваемую применимым к вам законодательством, и ограничиваем передаваемые данные тем, что необходимо провайдеру для работы.

5.2. По запросу на [support@transfergeorgia.com] мы предоставим перечень используемых нами провайдеров и применяемых гарантий.

6

Сколько мы храним данные

Каждую категорию мы храним ровно столько, сколько у нас есть для этого ясное основание.

  • Данные учётной записи и контактные данные: пока учётная запись активна, плюс 12 месяцев после её закрытия — для разбора поздних претензий.
  • Данные бронирования: 5 лет с даты поездки — стандартный срок исковой давности по договорам услуг по гражданскому законодательству Грузии.
  • Документы Перевозчика: 5 лет с даты закрытия аккаунта Перевозчика — для соблюдения налоговых и лицензионных требований.
  • Отзывы: бессрочно как часть публичной истории маркетплейса, но связь с автором — только в виде имени и первой буквы фамилии.
  • Технические данные и данные использования: агрегированные журналы — 12 месяцев; сырые события ошибок — 30 дней.
  • Маркетинговые данные: до момента отписки.
  • Переписка с поддержкой: 24 месяца с последнего ответа.

По истечении срока хранения данные удаляются или необратимо анонимизируются. Резервные копии, в которых могут оставаться ваши данные, перезаписываются по штатному графику ротации; внутри резервных копий мы выборочно ничего не удаляем, но при восстановлении ранее удалённые данные не возвращаются в эксплуатацию.

7

Как мы защищаем данные

7.1. При передаче: весь трафик между вашим браузером и Платформой шифруется по TLS. Внутренний трафик между приложением и базой данных идёт по приватной сети.

7.2. При хранении: базы данных шифруются; резервные копии шифруются; загруженные файлы хранятся в объектном хранилище с ограниченными ключами и подписанными URL.

7.3. Контроль доступа: прочитать пользовательские данные может только узкий набор внутренних ролей, и доступ логируется. Перевозчик видит данные Путешественника только по своим бронированиям. Путешественник видит свои данные плюс публичный профиль Перевозчика.

7.4. Безопасность учётной записи на вашей стороне: мы используем одноразовые коды по e-mail для путешественников (нет пароля, который можно потерять), и сильное хеширование паролей для тех Перевозчиков, у кого пароль установлен. Из личного кабинета можно выйти; на чужом компьютере выходить рекомендуем.

7.5. Уведомление об инциденте. Если утечка данных затронула вас и может вам навредить, мы уведомим вас и Службу защиты персональных данных в сроки, установленные грузинским законодательством (а в случае применимости GDPR — в течение 72 часов).

8

Ваши права

Вне зависимости от страны вашего нахождения, у вас есть следующие права:

  • Право доступа — запросить копию персональных данных, которые мы о вас храним.
  • Право на исправление — попросить нас исправить неточные или неполные данные.
  • Право на удаление («право быть забытым») — попросить нас удалить данные, которые нам больше не нужны; часть данных мы можем сохранить, если этого требует закон.
  • Право на ограничение обработки — попросить нас приостановить обработку определённых данных на время разбора запроса.
  • Право на переносимость данных — получить данные в структурированном машиночитаемом формате, чтобы передать их другому сервису.
  • Право возражать — против обработки на основании нашего законного интереса, в том числе против любого профилирования.
  • Право отозвать согласие — в любое время, если основанием было ваше согласие (например, маркетинговые рассылки), без последствий для законности предшествующей обработки.
  • Право пожаловаться — см. раздел 12 ниже про надзорный орган.

Чтобы реализовать любое из этих прав, напишите на [support@transfergeorgia.com] с e-mail, привязанного к учётной записи, либо откройте обращение из личного кабинета. Мы отвечаем в течение 10 рабочих дней по грузинскому законодательству (и в течение одного месяца по GDPR), бесплатно — для первого запроса в каждый 12-месячный период. Если запрос выглядит необычно, мы можем попросить вас подтвердить личность.

9

Cookie и аналогичные технологии

9.1. Cookie — это небольшой текстовый файл, который Платформа сохраняет на вашем устройстве, чтобы помнить состояние между загрузками страниц.

9.2. Мы используем четыре группы cookie — и не более:

  • Строго необходимые — сессия входа, выбранная локаль, антитоксин CSRF. Их нельзя отключить, иначе сайт перестанет работать корректно.
  • Функциональные — запоминание фильтров поиска, недавно просмотренных маршрутов, языка, выбранного в переключателе.
  • Аналитические — анонимные агрегированные счётчики: сколько посетителей смотрело тот или иной маршрут, на каком шаге бронирования они уходили. Привязки к конкретному человеку нет.
  • Реферальная атрибуция — по желанию: cookie `tg-ref` устанавливается при переходе по реферальной ссылке; срок 30 дней; содержит только сам реферальный код.

9.3. Сторонних рекламных cookie мы не используем. Поведенческие данные рекламным сетям не передаём и не продаём.

9.4. Cookie можно очистить в браузере в любой момент. При удалении строго необходимых cookie сессия завершится и потребуется снова выбрать локализацию.

10

Дети

10.1. Платформа не предназначена для пользователей младше 18 лет. Мы намеренно не собираем персональные данные несовершеннолетних. Если Путешественник едет с детьми, бронирование оформляет взрослый, и сведения о детях (например, число детских кресел) попадают в данные бронирования, а не в отдельный профиль ребёнка.

10.2. Если вам известно, что несовершеннолетний создал учётную запись, напишите на [support@transfergeorgia.com] — мы закроем учётную запись и удалим данные.

11

Изменения настоящей Политики

11.1. Мы можем обновлять настоящую Политику. Самая свежая версия всегда находится по этому URL, дата вступления в силу указана сверху.

11.2. О существенных изменениях (новая категория данных, новый получатель, увеличенный срок хранения) мы уведомляем активных пользователей по e-mail и/или в личном кабинете не менее чем за 7 календарных дней до их вступления в силу.

12

Как с нами связаться — и куда жаловаться

Контакты по вопросам конфиденциальности на стороне Платформы:

ООО «ТрансферДжорджия»
Идентификационный код: [ID/N]
Юридический адрес: [Тбилиси, Грузия — юридический адрес]
Электронная почта: [support@transfergeorgia.com]

Надзорный орган в Грузии — Служба защиты персональных данных. Если вы считаете, что мы обработали ваши данные ненадлежащим образом и решение в нашей переписке не получено, вы вправе подать жалобу:

Служба защиты персональных данных Грузии
ул. Н. Вачнадзе, 7, 0105 Тбилиси, Грузия
Тел.: +995 32 242 1000
E-mail: office@pdps.ge