Политика за поверителност

Delivery365.App

Накратко

  • Delivery365 е администратор на собствените си данни за акаунт, фактуриране и платформа; за информацията, която бизнес клиентите (предприемачите) качват за своите крайни клиенти и шофьори, Delivery365 действа като обработващ по указанията на предприемача, а предприемачът е администратор.
  • Обработваме лични данни на правни основания, които съответстват на всяка цел — договор за предоставяне на услугата за доставка и фактуриране, законен интерес (с възможност за отказ) за анализи и сигурност и правно задължение за данъчни и фактурни записи — никога на едно общо твърдение за съгласие.
  • Събираме данни за акаунт и данни за контакт, идентификатори за фактуриране (пълният номер на картата не се съхранява в нашите системи — плащанията се обработват от Stripe), данъчни/бизнес идентификатори, точно GPS местоположение на шофьорите, съдържанието на доставките, което предприемачите качват, както и технически дневници и бисквитки.
  • Точното GPS местоположение на шофьорите се третира като чувствителни лични данни съгласно калифорнийското право и се използва единствено за предоставяне и проверка на услугата за доставка.
  • Не продаваме и не споделяме вашите лични данни по смисъла на CCPA и споделяме данни само с подизпълнителите, от които услугата реално зависи.
  • Можете да упражните правата си на поверителност — включително правото да подадете жалба до местния надзорен орган — като се свържете с нас на адрес [email protected].
  • Този документ е проект в очакване на правен преглед; действащото юридическо лице и датата на влизане в сила са показани като контейнери, докато правният съветник не ги финализира.

1. Кои сме ние и как да се свържете с нас

Действащото юридическо лице, отговорно за тази услуга, е {{LEGAL_ENTITY}} („Delivery365“, „ние“, „нас“ или „наш“). Юридическото лице, неговият регистриран адрес и юрисдикцията на установяване се финализират в рамките на правния преглед на този проект и до тогава се появяват тук като контейнер.

Delivery365 е платформа за доставки и логистика, предлагана на бизнес клиенти („предприемачи“) и техните крайни клиенти и шофьори. За личните данни, които събираме за собствените си акаунти, фактуриране и операции на платформата, Delivery365 е администратор. За личните данни, които предприемачите качват за своите крайни клиенти и шофьори, Delivery365 действа като обработващ по указанията на предприемача, а предприемачът е администратор (вижте Раздел 2).

Можете да се свържете с нас относно тази политика или да упражните което и да е от правата си на поверителност, като пишете на [email protected]. Заявките, изпратени на този адрес, са също канал за всеки контакт относно защитата на данните, включително ролята на длъжностно лице по защита на данните или encarregado, където се изисква; в този проект не посочваме конкретно лице.

Вы также имеете право подать жалобу в надзорный орган по защите данных. В зависимост от това къде живеете, това може да бъде вашият местен надзорен орган в Европейския съюз или Европейското икономическо пространство, Information Commissioner's Office (ICO) в Обединеното кралство, Autoridade Nacional de Proteção de Dados (ANPD) в Бразилия или California Privacy Protection Agency (CPPA) или главният прокурор в Калифорния. Насърчаваме ви първо да се свържете с нас на [email protected], за да можем да опитаме да разрешим вашия проблем.

2. Обхват и ключови понятия

Тази политика се прилага за нашите публични уебсайтове, бекофиса на предприемача, клиентския портал, мобилното приложение за шофьори и нашия интеграционен API. Тя не се прилага за уебсайтове или услуги на трети страни, към които предприемачът може да препраща или които може да използва; те се уреждат от собствените им политики за поверителност.

За личните данни, които бизнес клиентите („предприемачи“) качват за своите собствени клиенти и шофьори, Delivery365 действует как обработчик данных / поставщик услуг / operador по указаниям предпринимателя; предприниматель является контролёром и отговаря за правното основание и за информирането на тези лица. За собствените данни за акаунта на предприемачите Delivery365 е администратор.

За да улесним четенето на тази политика, използваме последователно следните понятия:

  • Администратор — страната, която решава защо и как се обработват личните данни.
  • Обработващ — страната, която обработва лични данни от името на администратора и по неговите указания (наричан „доставчик на услуги“ съгласно калифорнийското право и „operador“ съгласно бразилското право).
  • Лични данни — всяка информация, отнасяща се до идентифицирано или подлежащо на идентифициране лице.
  • Краен клиент — получателят на доставка, чиито данни предприемачът качва, за да организира тази доставка.
  • Предприемач (или наемател) — бизнес клиент, който използва Delivery365 за управление на собствената си дейност по доставки.
  • Шофьор — лице, което използва мобилното приложение за извършване на доставки.
  • Подизпълнител — трета страна, която обработва лични данни от наше име, за да ни помогне да предоставяме услугата.
  • Правно основание — правното основание съгласно приложимия закон за защита на данните, което позволява конкретна цел на обработката.

3. Лични данни, които събираме

Събираме посочените по-долу категории лични данни. За всяка категория посочваме дали Delivery365 е администратор (наши собствени данни) или обработващ (данни, които предприемачът качва за своите собствени клиенти и шофьори).

  • Данни за акаунт и идентичност (администратор) — имена, имейл адреси и хеширани идентификационни данни за вход на персонала на платформата, потребителите-предприемачи, потребителите на клиентския портал и шофьорите, заедно с IP адреси на влизане и предпочитания за език и часова зона.
  • Данни за фактуриране (администратор) — идентификатори за фактуриране на Stripe, използвани за управление на абонаментите. Не съхраняваме пълни номера на платежни карти в собствените си системи; данните за картите се обработват от Stripe (вижте Раздел 6).
  • Данъчни и бизнес идентификатори (администратор и обработващ) — данъчни номера като CPF или CNPJ и свързани регистрационни идентификатори за предприемачите (наши данни) и за клиентите и получателите, които предприемачите качват (техни данни). Където това са бразилски държавни идентификатори, ги третираме като чувствителни и работим с тях с допълнително внимание; тяхната точна класификация се потвърждава в рамките на правния преглед на този проект.
  • Данни за контакт и адрес на шофьори и получатели — имена, телефонни номера и пощенски адреси, включително съдържанието на доставката (получатели, адреси, идентификатори на фактури и поръчки, снимки и подписи за потвърждение на доставка и свободен текст бележки), което предприемачите качват, за да организират доставки (обработващ), и данни за контакт на акаунта на шофьора (администратор).
  • Данни за точно местоположение (администратор и обработващ) — точни GPS координати на шофьорите (последно известно местоположение и следата за проследяване, записана по време на доставки) и геокодирани координати на точките на доставка. Мы рассматриваем точную геолокацию водителей как "точную геолокацию" — чувствительные персональные данные согласно законодательству Калифорнии, а съгласно европейското и бразилското право като лични данни с висок риск (сами по себе си те не са специална категория данни). Те се използват единствено за предоставяне и проверка на услугата за доставка (вижте Раздел 4).
  • Технически, телеметрични данни и данни от дневниците на грешки (администратор) — дневници на приложения и заявки и доклади за грешки, които могат да включват IP адреси, информация за устройство и браузър, параметри на заявки и контекст, заснет от нашия доставчик за мониторинг на грешки. Нашето журналиране на заявки понастоящем филтрира само пароли, така че други данни от заявки могат да се появят в тези дневници и доклади за грешки; това е известно ограничение, което преразглеждаме.
  • Бисквитки и данни за устройство (администратор) — бисквитки от първа страна, необходими за работата на услугата, и малък брой бисквитки на джаджи от трети страни (вижте Раздел 5).

Не събираме умишлено специални категории данни като биометрични, здравни или държавни номера за социално осигуряване извън описаните по-горе данъчни идентификатори и съзнателно не събираме данни от деца (вижте раздела на тази политика за данни на деца).

4. Защо използваме вашите данни и нашето правно основание

Използваме лични данни единствено за посочените по-долу цели и се основаваме на правно основание, което съответства на всяка цел. Не се основаваме на едно общо твърдение за съгласие за всичко, което правим.

  • Създаване на акаунт и удостоверяване — за създаване и защита на вашия акаунт. Основание: изпълнение на договор (GDPR Art. 6(1)(b); LGPD execução de contrato; бизнес цел съгласно CCPA).
  • Фактуриране и абонаменти — за управление на абонаменти, приемане на плащане чрез Stripe и водене на фактурни и данъчни записи. Основание: изпълнение на договор и спазване на правно задължение (GDPR Art. 6(1)(b) и (c); LGPD execução de contrato и obrigação legal).
  • Изпълнение и маршрутизиране на доставки — за планиране, извършване и проверка на доставки, включително геокодиране и изчисляване на маршрут. Основание: изпълнение на договор (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • Възлагане на шофьори и GPS проследяване — за възлагане на доставки и осигуряване на оперативна видимост, доказателство за услугата и безопасност по време на активни доставки. Основание: изпълнение на договор, подкрепено от нашия законен интерес от оперативна видимост, доказателство за услугата и безопасност на шофьорите и получателите — а не съгласие. Имате право да възразите срещу обработка, основана на законен интерес. Точната геолокация се третира като чувствителни лични данни съгласно калифорнийското право и се използва единствено за предоставяне на услугата.
  • Известия до клиенти и транзакционен имейл — за изпращане на оперативни съобщения като известия за акаунт, доставка и фактуриране (а не маркетинг). Основание: изпълнение на договор (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • Мониторинг на грешки и сигурност — за поддържане на платформата и данните на нашите клиенти сигурни, налични и без злоупотреба. Основание: нашият законен интерес от сигурност (GDPR Art. 6(1)(f); LGPD legítimo interesse). Имате право да възразите.
  • Продуктови анализи — за да разберем и подобрим как се използва услугата. Използваме сървърни анализи от първа страна, които не задават проследяваща бисквитка. Основание: нашият законен интерес от подобряване на услугата, с възможност за отказ чрез свързване на [email protected] — а не съгласие.
  • Проследяване на потенциални клиенти и реализации — за измерване на това как се придобиват и реализират бизнес акаунти, което включва изпращане на име и имейл на главния администратор и някои данни за акаунта на доставчик за проследяване. Основание: нашият законен интерес от измерване на придобиването, с възможност за отказ чрез свързване на [email protected] — а не съгласие.
  • Правно и данъчно съхранение — за спазване на задължения за фактуриране, данъчни и други правни задължения. Основание: спазване на правно задължение (GDPR Art. 6(1)(c); LGPD obrigação legal).

За данните, които предприемачите качват за своите собствени клиенти и шофьори, Delivery365 няма независимо правно основание. Обработваме тези данни единствено като обработващ по указанията на предприемача, а предприемачът като администратор избира и документира правното основание и информира засегнатите лица.

5. Бисквитки и подобни технологии

Използваме малък брой бисквитки от първа страна, които са от съществено значение за работата на услугата, плюс малък брой бисквитки на джаджи от трети страни, които могат да бъдат зададени от външни скриптове. Не зареждаме никакъв клиентски аналитичен или рекламен тракер от трета страна и не задаваме аналитична бисквитка от трета страна: нашите продуктови анализи (Ahoy) работят на сървърна страна с изключен API, така че не задават никаква клиентска бисквитка.

Публичният банер за бисквитки записва вашето потвърждение в localStorage на вашия браузър (под ключа „accept-terms“), а не в бисквитка. Не управляваме платформа за управление на съгласие (CMP); управлението на предпочитанията за бисквитки чрез платформа за съгласие е извън обхвата на тази услуга.

Точните бисквитки, зададени от скриптовете на трети страни Cloudflare Turnstile и TurboChat, се контролират от тези доставчици и не могат да бъдат точно определени от нашия собствен код; за тези редове ги описваме като контролирани от доставчика и под преглед, и трябва да се консултирате с политиката на съответния доставчик за окончателния списък.

Използваните бисквитки и подобни технологии са:

Cookie Provider Purpose Duration Type
_delivery365_web_session Delivery365 (първа страна) Поддържа вашата сървърна сесия и съхранява избрания от вас език; носи тайната за защита от подправяне на междусайтови заявки (CSRF). Сесия (изчиства се при приключване на сесията на браузъра) необходим
CSRF токен (authenticity_token) Delivery365 (първа страна) Защита от подправяне на междусайтови заявки за формуляри и удостоверени заявки; тайната се пази вътре в горната сесийна бисквитка. Сесия необходим
Devise remember_me токени (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token) Delivery365 (първа страна) Поддържа вашето влизане, когато изберете „запомни ме“; задава се само при вашето съгласие и се изчиства при изход. До две седмици (стойност по подразбиране на Devise), изчиства се при изход необходим (удостоверяване)
Бисквитка за предизвикателство на Cloudflare Turnstile Cloudflare, Inc. (трета страна) Защита от ботове и злоупотреба на публични формуляри; джаджата Turnstile и крайната мрежа на Cloudflare могат да задават собствени бисквитки. Точният набор от бисквитки се контролира от доставчика и не може да бъде определен от нашия код. Определя се от доставчика (под преглед) трета страна — под преглед
Бисквитки на джаджата TurboChat TurboChat (трета страна, когато джаджата за поддръжка е конфигурирана) Захранва вградената джаджа за поддръжка в реално време; джаджата може да задава собствени бисквитки. Точният набор от бисквитки се контролира от доставчика и не може да бъде определен от нашия код, а нищо не се зарежда, когато джаджата не е конфигурирана. Определя се от доставчика (под преглед) трета страна — под преглед

6. Подизпълнители, на които разчитаме

За да предоставяме услугата, разчитаме на изброените по-долу подизпълнители. Всеки от тях действа като обработващ / доставчик на услуги / operador, обработвайки лични данни от наше име при условия за обработка на данни (например условия, отговарящи на GDPR Article 28, изискванията на CCPA за доставчици на услуги или изискванията на LGPD за operador). Изброяваме само онези подизпълнители, от които услугата реално зависи.

Нашите сървърни анализи от първа страна (Ahoy) пазят данните си в нашата собствена база данни и не изпращат данни на трета страна, а нашата самостоятелно хоствана опашка за задачи и кеш (Redis / Sidekiq) работят на нашата собствена инфраструктура; нито едно от тях не е подизпълнител от трета страна, въпреки че полезните товари на задачи, съхранявани в Redis, могат да препращат към лични данни, докато задача е в изчакване. Където регионът на хостинг на подизпълнителя или предпазната мярка за прехвърляне още не е потвърдена, неговата предпазна мярка е показана като „SCCs/DPF — to be confirmed“ и се финализира в рамките на правния преглед на този проект (вижте Раздел 7).

Подизпълнителите са:

Sub-processor Purpose Data shared Region Safeguard
Stripe Плащания и фактуриране на абонаменти, включително входящи събития на уебхукове за фактуриране. Идентификатори за фактуриране и метаданни за абонаменти / транзакции. Пълният номер на платежна карта не се съхранява в нашите системи; данните за картите се обработват от Stripe. Съединени щати (Stripe, Inc.), с глобална инфраструктура EU-US DPF + разширение за Обединеното кралство + Swiss-US DPF (SCCs като резервен вариант)
Mailtrap (Railsware Products Studio LLC) Доставка на транзакционен имейл — нашият единствен изходящ доставчик на имейл. Имейл адрес и име на получателя и съдържанието на оперативни съобщения (като известия за акаунт, доставка и фактуриране). Субект в САЩ; опция за инфраструктура в ЕС (под преглед) EU SCCs + UK Addendum
DigitalOcean Spaces Съхранение на обекти и файлове за качени медии. Качени изображения и документи — снимки за потвърждение на доставка, разписки и файлове на персонализирани полета — на които могат да се виждат хора, регистрационни табели, адреси и подписи. Съхраняваните обекти са частни. Регионът, избран в нашата конфигурация (по подразбиране Ню Йорк); данните остават в избрания регион. SCCs + заключване на регион
Google Maps Platform Сървърно геокодиране и изчисляване на маршрути, както и клиентски карти и автоматично довършване на адреси. Адреси и координати за доставка и вземане. Съединени щати (Google LLC), с глобална инфраструктура EU-US DPF + разширение за Обединеното кралство + Swiss-US DPF (SCCs като резервен вариант)
Cloudflare Защита от ботове и злоупотреба (Turnstile), крайна доставка и откриване на часова зона. IP адрес на посетителя, метаданни на заявката и токен за предизвикателство на Turnstile. Съединени щати (Cloudflare, Inc.), с глобална крайна мрежа EU-US DPF + разширение за Обединеното кралство + Swiss-US DPF + SCCs
Honeybadger Мониторинг на грешки и изключения и предупреждаване. Контекст на изключения, който по подразбиране може да заснеме параметри на заявка, бисквитки, данни на сесия, IP адрес и контекст на потребителя. Съединени щати (вероятно); механизмът за прехвърляне под преглед SCCs/DPF — to be confirmed
TurboChat Джаджа за поддръжка в реално време на публични и портални страници. Съдържание на разговори за поддръжка и метаданни на страницата и посетителя, заснети от вградената джаджа. Операторът и регионът под преглед SCCs/DPF — to be confirmed
Risenexa Проследяване на потенциални клиенти и реализации за придобиване на бизнес акаунти. Име и имейл на главния администратор, както и държава, град, поддомейн, идентификатор и ниво на плана на предприемача. Регионът и споразумението за обработка на данни под преглед SCCs/DPF — to be confirmed
Expo (exponent-server-sdk) Push известия до шофьорите (предупреждения за нова доставка и преразпределение). Push токен на устройството на шофьора и тялото на известието, което може да включва контекст на областта на доставка. Регионът под преглед SCCs/DPF — to be confirmed

7. Международни прехвърляния на данни

Тъй като Delivery365 се предлага глобално, някои от подизпълнителите, изброени в Раздел 6, се намират извън Европейското икономическо пространство (EEA), включително в Съединените щати. Това означава, че вашите лични данни могат да бъдат прехвърляни и обработвани в държави, чиито закони за защита на данните се различават от тези на мястото, където живеете. Не твърдим, че никога не прехвърляме лични данни международно; вместо това разчитаме на признат механизъм за прехвърляне за всяко прехвърляне, посочен за всеки подизпълнител в Раздел 6.

Механизмите за прехвърляне, на които разчитаме, по клас подизпълнители, са:

  • Stripe, Google Maps и Cloudflare — EU-US Data Privacy Framework (DPF), с неговото разширение за Обединеното кралство и разширението Swiss-US DPF, където е приложимо, подкрепен от Standard Contractual Clauses (SCCs) като резервен вариант.
  • Mailtrap — EU Standard Contractual Clauses заедно с UK International Data Transfer Addendum.
  • DigitalOcean Spaces — Standard Contractual Clauses в комбинация със заключване на регион, така че съхраняваните данни остават в региона, който избираме.
  • Honeybadger, TurboChat, Risenexa и Expo — регионът на хостинг и предпазната мярка за прехвърляне на тези доставчици все още се потвърждават в рамките на правния преглед на този проект; тяхната предпазна мярка е показана като „SCCs/DPF — to be confirmed“ и не трябва да се чете като окончателно, проверено твърдение.

Различните режими налагат различни изисквания към тези прехвърляния и ние ги отчитаме, както следва:

  • Обединено кралство — самите EU Standard Contractual Clauses не са достатъчни за прехвърляния, ограничени съгласно британския закон за защита на данните. За прехвърляния към Обединеното кралство разчитаме на UK International Data Transfer Agreement (IDTA) или UK Addendum към EU SCCs, актуализиран от Information Commissioner's Office (ICO), заедно с оценка на риска при прехвърляне.
  • Бразилия — съгласно LGPD и правилата на ANPD за международно прехвърляне, прехвърлянията от Бразилия разчитат на одобрени от ANPD стандартни договорни клаузи (cláusulas-padrão) или на друго законно основание по Article 33, в допълнение към правно основание за самата обработка. Освен това публикуваме информация за международните прехвърляния на португалски на нашия уебсайт и можете да поискате пълния текст на съответните клаузи за прехвърляне, който ще предоставим в рамките на 15 дни (при спазване на защитата на търговски тайни), като част от вашето право на информация по LGPD.
  • Швейцария — за лица в Швейцария разчитаме, където е приложимо, на разширението Swiss-US Data Privacy Framework за подизпълнители в САЩ, които го притежават. Не твърдим, че сме назначили швейцарски представител.

Механизмът за прехвърляне не замества нуждата от правно основание за самата обработка; прилагат се и двете. Ако имате въпроси относно конкретно прехвърляне, свържете се с нас на [email protected].

8. Колко дълго съхраняваме вашите данни

Съхраняваме лични данни само толкова дълго, колкото имаме цел и правно основание да ги съхраняваме, и по-долу описваме колко дълго се съхранява всяка категория, по категория и по критериите, които използваме. Не разчитаме на голо „толкова дълго, колкото е необходимо“ без нищо зад него. Някои конкретни числови периоди (например точният брой дни, през които се пази GPS на шофьорите, или колко дълго се пазят дневниците на приложенията) все още се определят в рамките на правния преглед на този проект, и където е така, го казваме, вместо да измисляме число.

За данните, които контролираме:

  • Данни за акаунт и идентичност (администратор) — съхраняват се за срока на живот на акаунта. Когато акаунт на предприемач, потребител на клиентски портал, шофьор или служител бъде изтрит, свързаните записи се премахват. Също така съхраняваме данни за периода, изискван от приложимото данъчно, счетоводно и търговско право, и за периода, необходим за установяване, упражняване или защита на правни искове, след което се изтриват.
  • Записи за фактуриране и данъци (администратор) — съхраняват се за периода, изискван от приложимото данъчно и счетоводно право (правно задължение по GDPR Art. 6(1)(c) / LGPD obrigação legal), което обикновено е няколко години, дори след закриване на акаунт.
  • GPS и данни за местоположение на шофьорите (администратор / обработващ) — точките за GPS проследяване на шофьорите се съхраняват за срока на живот на свързания запис за доставка и се изтриват заедно с тази доставка (каскадно твърдо изтриване при премахване на родителската доставка). Няма отделно, по-кратко автоматично изчистване на GPS точки, а конкретен самостоятелен период на съхранение на данните за местоположение се финализира в рамките на правния преглед на този проект; тук не посочваме измислено число.
  • Дневници на приложения и заявки, данни за фонови задачи, доклади за грешки и анализи (администратор) — те включват елементи като дневници на приложения Rails, полезни товари на опашката за задачи, съхранявани, докато фонова задача е в изчакване, нашите анализи от първа страна и контекста, заснет от нашия доставчик за мониторинг на грешки. За тези категории единен фиксиран период все още не е определен в нашата конфигурация: те се съхраняват за срока на живот на акаунта плюс периода, изискван от приложимото данъчно или търговско право, и нашата оперативна и свързана със сигурността нужда, а конкретните числови периоди се финализират в рамките на правния преглед на този проект. Някои от тези хранилища се поддържат от подизпълнители и подлежат на собствения период на съхранение на подизпълнителя (вижте Раздел 6).

За данните, които предприемачът качва за своите собствени клиенти и шофьори (където Delivery365 е обработващ), съхранението се урежда от указанията на предприемача-администратор и неговото споразумение с нас. Съхраняваме тези данни, докато предприемачът използва услугата, и ги изтриваме по указание на предприемача — включително чрез каскадата за изтриване, която премахва записите на клиент или доставка при изтриване на родителския запис. Предприемачът като администратор отговаря за определянето на периода на съхранение на тези данни.

Когато периодът на съхранение приключи, изтриваме данните или, където незабавното изтриване не е възможно (например данни в резервни копия или в хранилище на подизпълнител), ги изолираме от по-нататъшна обработка, докато могат да бъдат изтрити.

9. Как защитаваме вашите данни

Приемаме сигурността на личните данни сериозно и прилагаме подходящи технически и организационни мерки, предназначени да ги защитят от неоторизиран достъп, промяна, разкриване или унищожаване. Описаните тук мерки са контролите, които нашите системи реално прилагат; описваме ги в общи линии, вместо да разкриваме конфигурационни подробности, които биха могли да помогнат на нападател.

Мерките, които прилагаме, включват:

  • Криптиране при пренос — трафикът между вашия браузър или устройство и нашата услуга, както и между нашата услуга и подизпълнителите, на които разчитаме, е защитен с Transport Layer Security (TLS), а нашите връзки сървър-подизпълнител проверяват сертификата на другата страна.
  • Защита на пароли — паролите за акаунти се съхраняват само като еднопосочни хешове със сол (bcrypt), никога като обикновен текст.
  • Защита на API ключове — ключовете на интеграционния API се съхраняват само като еднопосочни извлечения SHA-256, никога като оригиналния ключ.
  • Частно съхранение на файлове — качените файлове (като снимки за потвърждение на доставка) се съхраняват в непублично обектно хранилище и се обслужват само чрез ограничени по време връзки при поискване, а не чрез публични URL адреси.
  • Удостоверяване на мобилното приложение — мобилното приложение за шофьори се удостоверява с подписани токени (JWT), които могат да бъдат отменяни индивидуално.
  • Изолация на множество наематели — данните на всеки бизнес клиент са логически разделени, а достъпът е ограничен така, че един бизнес клиент не може да чете данните на друг.
  • Защита от злоупотреба и ботове — публичните формуляри са защитени с предизвикателство за защита от ботове и злоупотреба, а нашият интеграционен API е с ограничена честота на заявки.

Нито един метод на пренос през интернет, нито метод на електронно съхранение е напълно сигурен, така че въпреки че се стремим да защитим вашите лични данни, не можем да обещаем, че те винаги ще бъдат напълно защитени. В този проект не правим никакво твърдение за сертификация на сигурността и не твърдим криптиране на данни в покой, тъй като това се потвърждава отделно в рамките на правния и инфраструктурния преглед; този раздел описва само контролите, които нашият код реално прилага. Ако смятате, че вашият акаунт или данни са компрометирани, свържете се с нас на [email protected].

10. Вашите права на поверителност

В зависимост от това къде живеете и кой закон се прилага за вас, имате права върху своите лични данни. Зачитаме тези права за данните, които контролираме. За да упражните което и да е от тях или да зададете въпрос относно тази политика, свържете се с нас на [email protected]. Ще проверим вашата самоличност, преди да предприемем действия по заявка, не таксуваме за упражняване на вашите права (освен когато заявка е явно неоснователна или прекомерна, както законът позволява) и се стремим да отговорим в рамките на един месец, който можем да удължим с до два допълнителни месеца за сложни или многобройни заявки, като ви уведомяваме, ако ни е необходимо допълнително време.

Ако за вас се прилага GDPR на Европейския съюз / Европейското икономическо пространство или Обединеното кралство, имате право: на достъп до своите данни; да коригирате неточни данни (коригиране); да изтриете своите данни; да ограничите нашата обработка; на преносимост на данните; да възразите срещу обработка, основана на нашите законни интереси; и если мы опираемся на согласие, отозвать это согласие в любое время без ущерба для ранее осуществлённой обработки. Вы также имеете право подать жалобу в надзорный орган по защите данных. — вашия местен орган в ЕС/EEA или Information Commissioner's Office (ICO) в Обединеното кралство — въпреки че ви молим първо да се свържете с нас на [email protected], за да можем да опитаме да разрешим вашия проблем.

Ако за вас се прилага бразилският LGPD, имате правата, изложени в Article 18, включително: потвърждение, че обработваме вашите данни, и достъп до тях; коригиране; анонимизиране, блокиране или изтриване на ненужни или прекомерни данни или данни, обработени в нарушение на закона; преносимост; изтриване на данни, обработени със съгласие; информация за публичните и частните субекти, с които сме споделили вашите данни; информация за възможността да откажете съгласие и последиците от това; и оттегляне на съгласие. Имате също право на информация за нашите международни прехвърляния: можете да поискате пълния текст на съответните клаузи за прехвърляне, който ще предоставим в рамките на 15 дни (при спазване на защитата на търговски тайни). Можете да подадете молба до бразилския орган за защита на данните (ANPD). Нашият контакт за защита на данните (канал Encarregado) е [email protected]; в този проект не посочваме конкретно лице.

Ако за вас се прилага калифорнийският CCPA/CPRA, имате право: да знаете каква лична информация събираме и как я използваме и разкриваме; да получите достъп до нея и да получите копие от нея; да коригирате неточна информация; да я изтриете; да се откажете от продажбата или споделянето на лична информация; да ограничите използването и разкриването на вашата чувствителна лична информация (която за нашата услуга включва точна геолокация на шофьорите); и да не бъдете дискриминирани за упражняване на правата си. Мы не продаём и не передаём ваши персональные данные в значении CCPA. Където се изисква, опциите „Do Not Sell or Share My Personal Information“ и „Limit the Use of My Sensitive Personal Information“ са достъпни чрез свързване на [email protected]. В зависимост от вашия щат или държава на пребиваване може да имате допълнителни права; свържете се с [email protected] и ще ви помогнем.

Заявки относно данни, които бизнес клиент (предприемач) е качил за своите собствени клиенти, получатели или шофьори, трябва да бъдат насочени към този предприемач, защото за тези данни предприемачът е администратор, а Delivery365 действа само като негов обработващ. Ако не сте сигурни кой контролира вашите данни, свържете се с нас на [email protected] и ще пренасочим вашата заявка към правилния предприемач-администратор и ще му помогнем да отговори.

11. Данни на деца

Delivery365 е логистичен инструмент от типа business-to-business, предназначен за използване от предприятия и техния персонал, шофьори и клиенти, и не е насочен към деца. Не предвиждаме услугата да се използва от лица под 16-годишна възраст (или по-високата възраст на цифрово съгласие, определена от вашия местен закон; някои закони използват по-ниска възраст, като 13 години в Съединените щати или 13 години съгласно бразилската рамка за данни на деца) и съзнателно не събираме лични данни от тях.

Не управляваме никакъв процес на проверка на възрастта или родителско съгласие и не го обещаваме — в услугата няма такъв. Ако узнаем, че сме събрали лични данни от дете без подходящо правно основание, ще изтрием тези данни. Ако смятате, че дете ни е предоставило лични данни, свържете се с нас на [email protected] и ще предприемем подходящи стъпки за тяхното премахване.

12. Автоматизирана обработка

Използваме алгоритми, които помагат за управлението на услугата за доставка — например за оптимизиране и изчисляване на маршрути за доставка, за геокодиране на адреси в координати на карта и за оценка на времената за доставка и спазването на нивото на обслужване. Това са оперативни помощни средства, които подкрепят хората, които управляват доставките; сами по себе си те не вземат решения, които пораждат правни последици спрямо вас или ви засягат по подобен значителен начин.

Тъй като диспечерите и предприемачите преглеждат тези резултати и действат въз основа на тях, съществува значимо човешко участие и эта обработка не является "исключительно автоматизированным принятием решений" того рода, который рассматривается в статье 22 GDPR (или в аналогичном положении статьи 20 бразильского LGPD). Затова не вземаме автоматизирани решения за вас с правни или подобни значителни последици.

Не изпращаме вашите лични данни на никаква услуга за изкуствен интелект или големи езикови модели от трета страна за обработка по време на изпълнение. Където изкуственият интелект се използва, за да ни помогне да подготвим материали като преводи на този уебсайт, това се случва по време на нашия процес на разработка и не включва обработка на вашите лични данни.

13. Промени в тази политика

Можем да актуализираме тази Политика за поверителност от време на време, за да отразим промени в начина, по който обработваме лични данни, в услугата или в приложимото право. Когато направим съществена промяна, ще предприемем разумни стъпки да я доведем до вашето внимание, преди да влезе в сила — например чрез известие в приложението или по имейл до съответните притежатели на акаунти. За несъществени актуализации ще публикуваме преразгледаната политика с актуализирана дата на влизане в сила и ви насърчаваме да преглеждате тази страница периодично.

Не се ангажираме да ви уведомяваме за всяка незначителна промяна и този раздел не създава ангажимент да ви уведомяваме отделно за промени в подизпълнителите, които използваме; настоящият списък на подизпълнителите е в Раздел 6.

14. Дата на влизане в сила, версия и статус на правния преглед

LEGAL_REVIEW_REQUIRED — Тази Политика за поверителност е защитим, основан на доказателства проект, а не правен съвет. Тя описва как Delivery365 реално обработва лични данни въз основа на нашия изходен код и конфигурация и трябва да бъде прегледана от квалифициран правен съветник, преди да може да се разчита на нея като на окончателен, обвързващ документ.

Версия: v2.0.

Дата на влизане в сила: {{EFFECTIVE_DATE}}. Датата на влизане в сила е показана като контейнер и ще бъде определена, след като този проект приключи правния преглед. Дотогава този документ трябва да се третира като проект в очакване на правен преглед, а не като окончателен правен съвет.

Действащото юридическо лице, отговорно за услугата ({{LEGAL_ENTITY}}), и някои други подробности също са показани като контейнери в очакване на този преглед (вижте Раздел 1). Въпроси относно тази политика могат да бъдат изпратени на [email protected].