Политика конфиденциальности

Delivery365.App

Кратко

  • Delivery365 является контролёром в отношении собственных данных об учётных записях, биллинге и платформе; в отношении информации, которую бизнес-клиенты (предприниматели) загружают о своих конечных клиентах и водителях, Delivery365 действует как обработчик по указаниям предпринимателя, а предприниматель является контролёром.
  • Мы обрабатываем персональные данные на правовых основаниях, соответствующих каждой цели — договор для оказания услуги доставки и биллинга, законный интерес (с возможностью отказа) для аналитики и безопасности и юридическая обязанность для налоговых и счётных записей — и никогда не на едином общем заявлении о согласии.
  • Мы собираем данные об учётных записях и контактные данные, биллинговые идентификаторы (полный номер карты не хранится в наших системах — платежи обрабатывает Stripe), налоговые/предпринимательские идентификаторы, точную GPS-геолокацию водителей, содержимое доставок, которое загружают предприниматели, а также технические журналы и cookie.
  • Точная GPS-геолокация водителей рассматривается как чувствительная персональная информация согласно законодательству Калифорнии и используется только для предоставления и проверки услуги доставки.
  • Мы не продаём и не передаём ваши персональные данные в значении CCPA и передаём данные только тем субобработчикам, от которых услуга действительно зависит.
  • Вы можете воспользоваться своими правами на конфиденциальность — включая право подать жалобу в местный надзорный орган — связавшись с нами по адресу [email protected].
  • Настоящий документ является проектом, ожидающим юридической проверки; действующее юридическое лицо и дата вступления в силу показаны как заполнители, пока юрисконсульт их не утвердит.

1. Кто мы и как с нами связаться

Действующим юридическим лицом, ответственным за эту услугу, является {{LEGAL_ENTITY}} («Delivery365», «мы», «нас» или «наш»). Юридическое лицо, его зарегистрированный адрес и юрисдикция учреждения дорабатываются в рамках юридической проверки этого проекта и до того момента отображаются здесь как заполнитель.

Delivery365 — это платформа доставки и логистики, предлагаемая бизнес-клиентам («предпринимателям») и их конечным клиентам и водителям. В отношении персональных данных, которые мы собираем о собственных учётных записях, биллинге и операциях платформы, Delivery365 является контролёром. В отношении персональных данных, которые предприниматели загружают о своих конечных клиентах и водителях, Delivery365 действует как обработчик по указаниям предпринимателя, а предприниматель является контролёром (см. Раздел 2).

Вы можете связаться с нами по поводу этой политики или воспользоваться любым из своих прав на конфиденциальность, написав на [email protected]. Запросы, направленные на этот адрес, также являются каналом для любого контакта по защите данных, включая роль должностного лица по защите данных или encarregado, где это требуется; мы не называем конкретное лицо в этом проекте.

Вы также имеете право подать жалобу в надзорный орган по защите данных. В зависимости от того, где вы проживаете, это может быть ваш местный надзорный орган в Европейском союзе или Европейской экономической зоне, Information Commissioner's Office (ICO) в Соединённом Королевстве, Autoridade Nacional de Proteção de Dados (ANPD) в Бразилии либо California Privacy Protection Agency (CPPA) или Генеральный прокурор в Калифорнии. Мы рекомендуем сначала связаться с нами по адресу [email protected], чтобы мы могли попытаться разрешить ваш вопрос.

2. Сфера применения и ключевые термины

Настоящая политика применяется к нашим публичным веб-сайтам, бэкофису предпринимателя, клиентскому порталу, мобильному приложению водителя и нашему интеграционному API. Она не применяется к сторонним веб-сайтам или услугам, на которые предприниматель может ссылаться или которые может использовать; они регулируются собственными политиками конфиденциальности.

В отношении персональных данных, которые бизнес-клиенты («предприниматели») загружают о своих собственных клиентах и водителях, Delivery365 действует как обработчик данных / поставщик услуг / operador по указаниям предпринимателя; предприниматель является контролёром и отвечает за правовое основание и за информирование этих лиц. В отношении собственных данных об учётных записях предпринимателей Delivery365 является контролёром.

Чтобы упростить чтение этой политики, мы последовательно используем следующие термины:

  • Контролёр — сторона, которая определяет, зачем и как обрабатываются персональные данные.
  • Обработчик — сторона, которая обрабатывает персональные данные от имени контролёра и по его указаниям (называемая «поставщиком услуг» по законодательству Калифорнии и «operador» по бразильскому законодательству).
  • Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому лицу.
  • Конечный клиент — получатель доставки, чьи данные предприниматель загружает для организации этой доставки.
  • Предприниматель (или арендатор) — бизнес-клиент, использующий Delivery365 для ведения собственной операции доставки.
  • Водитель — лицо, использующее мобильное приложение для выполнения доставок.
  • Субобработчик — третья сторона, обрабатывающая персональные данные от нашего имени для помощи в предоставлении услуги.
  • Правовое основание — юридическое основание согласно применимому законодательству о защите данных, которое допускает конкретную цель обработки.

3. Персональные данные, которые мы собираем

Мы собираем категории персональных данных, изложенные ниже. Для каждой категории мы указываем, является ли Delivery365 контролёром (наши собственные данные) или обработчиком (данные, которые предприниматель загружает о своих собственных клиентах и водителях).

  • Данные об учётной записи и идентичности (контролёр) — имена, адреса электронной почты и хешированные учётные данные для входа сотрудников платформы, пользователей-предпринимателей, пользователей клиентского портала и водителей, а также IP-адреса входа и предпочтения локали и часового пояса.
  • Биллинговые данные (контролёр) — биллинговые идентификаторы Stripe, используемые для управления подписками. Мы не храним полные номера платёжных карт в наших собственных системах; данные карт обрабатывает Stripe (см. Раздел 6).
  • Налоговые и предпринимательские идентификаторы (контролёр и обработчик) — налоговые номера, такие как CPF или CNPJ, и связанные регистрационные идентификаторы для предпринимателей (наши данные) и для клиентов и получателей, которых загружают предприниматели (их данные). Там, где это бразильские государственные идентификаторы, мы рассматриваем их как чувствительные и обращаемся с ними с дополнительной осторожностью; их точная классификация подтверждается в рамках юридической проверки этого проекта.
  • Контактные и адресные данные водителей и получателей — имена, номера телефонов и почтовые адреса, включая содержимое доставки (получатели, адреса, идентификаторы счетов и заказов, фотографии и подписи подтверждения доставки и свободные текстовые примечания), которое предприниматели загружают для организации доставок (обработчик), и контактные данные учётной записи водителя (контролёр).
  • Данные о точном местоположении (контролёр и обработчик) — точные GPS-координаты водителей (последнее известное положение и трек отслеживания, записанный во время доставок) и геокодированные координаты точек доставки. Мы рассматриваем точную геолокацию водителей как "точную геолокацию" — чувствительные персональные данные согласно законодательству Калифорнии, а также как персональные данные высокого риска согласно европейскому и бразильскому законодательству (сами по себе они не являются особой категорией данных). Они используются только для предоставления и проверки услуги доставки (см. Раздел 4).
  • Технические, телеметрические данные и данные журналов ошибок (контролёр) — журналы приложений и запросов и отчёты об ошибках, которые могут включать IP-адреса, информацию об устройстве и браузере, параметры запросов и контекст, зафиксированный нашим поставщиком мониторинга ошибок. Наше журналирование запросов в настоящее время фильтрует только пароли, поэтому другие данные запросов могут появляться в этих журналах и отчётах об ошибках; это известное ограничение, которое мы пересматриваем.
  • Cookie и данные устройства (контролёр) — первичные cookie, необходимые для работы услуги, и небольшое количество сторонних виджет-cookie (см. Раздел 5).

Мы не собираем намеренно особые категории данных, такие как биометрические, медицинские или государственные номера социального обеспечения помимо описанных выше налоговых идентификаторов, и мы сознательно не собираем данные детей (см. раздел этой политики о детских данных).

4. Зачем мы используем ваши данные и наше правовое основание

Мы используем персональные данные только для изложенных ниже целей и опираемся на правовое основание, соответствующее каждой цели. Мы не опираемся на единое общее заявление о согласии для всего, что делаем.

  • Создание учётной записи и аутентификация — для создания и защиты вашей учётной записи. Основание: исполнение договора (GDPR Art. 6(1)(b); LGPD execução de contrato; деловая цель по CCPA).
  • Биллинг и подписки — для управления подписками, приёма платежей через Stripe и ведения счётных и налоговых записей. Основание: исполнение договора и соблюдение юридической обязанности (GDPR Art. 6(1)(b) и (c); LGPD execução de contrato и obrigação legal).
  • Выполнение и маршрутизация доставок — для планирования, выполнения и проверки доставок, включая геокодирование и расчёт маршрута. Основание: исполнение договора (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • Назначение водителей и GPS-отслеживание — для назначения доставок и обеспечения операционной видимости, подтверждения услуги и безопасности во время активных доставок. Основание: исполнение договора, подкреплённое нашим законным интересом в операционной видимости, подтверждении услуги и безопасности водителей и получателей, — а не согласие. Вы имеете право возражать против обработки, основанной на законном интересе. Точная геолокация рассматривается как чувствительная персональная информация согласно законодательству Калифорнии и используется только для предоставления услуги.
  • Уведомления клиентов и транзакционная электронная почта — для отправки операционных сообщений, таких как уведомления об учётной записи, доставке и биллинге (не маркетинг). Основание: исполнение договора (GDPR Art. 6(1)(b); LGPD execução de contrato).
  • Мониторинг ошибок и безопасность — для поддержания платформы и данных наших клиентов в безопасности, доступности и свободе от злоупотреблений. Основание: наш законный интерес в безопасности (GDPR Art. 6(1)(f); LGPD legítimo interesse). Вы имеете право возражать.
  • Продуктовая аналитика — чтобы понимать и улучшать использование услуги. Мы используем первичную серверную аналитику, которая не устанавливает отслеживающий cookie. Основание: наш законный интерес в улучшении услуги с возможностью отказа путём обращения на [email protected] — а не согласие.
  • Отслеживание лидов и конверсий — для измерения того, как приобретаются и конвертируются бизнес-учётные записи, что включает передачу имени и электронной почты основного администратора и некоторых данных учётной записи поставщику отслеживания. Основание: наш законный интерес в измерении приобретения с возможностью отказа путём обращения на [email protected] — а не согласие.
  • Юридическое и налоговое хранение — для соблюдения обязанностей по выставлению счетов, налоговых и иных юридических обязанностей. Основание: соблюдение юридической обязанности (GDPR Art. 6(1)(c); LGPD obrigação legal).

В отношении данных, которые предприниматели загружают о своих собственных клиентах и водителях, Delivery365 не имеет независимого правового основания. Мы обрабатываем эти данные только как обработчик по указаниям предпринимателя, а предприниматель как контролёр выбирает и документирует правовое основание и информирует затронутых лиц.

5. Cookie и аналогичные технологии

Мы используем небольшое количество первичных cookie, которые необходимы для работы услуги, плюс небольшое количество сторонних виджет-cookie, которые могут устанавливаться внешними скриптами. Мы не загружаем никакой клиентский сторонний аналитический или рекламный трекер и не устанавливаем сторонний аналитический cookie: наша продуктовая аналитика (Ahoy) работает на стороне сервера с отключённым API, поэтому она не устанавливает клиентский cookie.

Публичный баннер cookie записывает ваше подтверждение в localStorage вашего браузера (под ключом «accept-terms»), а не в cookie. Мы не управляем платформой управления согласием (CMP); управление настройками cookie через платформу согласия находится вне сферы этой услуги.

Точные cookie, устанавливаемые сторонними скриптами Cloudflare Turnstile и TurboChat, контролируются этими поставщиками и не могут быть точно определены из нашего собственного кода; для этих строк мы описываем их как контролируемые поставщиком и находящиеся на пересмотре, и вам следует обратиться к политике соответствующего поставщика за окончательным списком.

Используемые cookie и аналогичные технологии:

Cookie Provider Purpose Duration Type
_delivery365_web_session Delivery365 (первичная сторона) Поддерживает вашу серверную сессию и хранит выбранную локаль; несёт секрет защиты от межсайтовой подделки запросов (CSRF). Сессия (очищается при завершении сессии браузера) необходимый
CSRF-токен (authenticity_token) Delivery365 (первичная сторона) Защита от межсайтовой подделки запросов для форм и аутентифицированных запросов; секрет хранится внутри указанного выше cookie сессии. Сессия необходимый
Токены Devise remember_me (remember_entrepreneur_user_token, remember_customer_user_token, remember_deliveryman_token, remember_admin_user_token) Delivery365 (первичная сторона) Сохраняет ваш вход, когда вы выбираете «запомнить меня»; устанавливается только при вашем согласии и очищается при выходе. До двух недель (значение Devise по умолчанию), очищается при выходе необходимый (аутентификация)
Cookie вызова Cloudflare Turnstile Cloudflare, Inc. (третья сторона) Защита от ботов и злоупотреблений на публичных формах; виджет Turnstile и граничная сеть Cloudflare могут устанавливать собственные cookie. Точный набор cookie контролируется поставщиком и не определяется из нашего кода. Определяется поставщиком (на пересмотре) третья сторона — на пересмотре
Cookie виджета TurboChat TurboChat (третья сторона, когда виджет поддержки настроен) Обеспечивает работу встроенного виджета поддержки в реальном времени; виджет может устанавливать собственные cookie. Точный набор cookie контролируется поставщиком и не определяется из нашего кода, и ничего не загружается, когда виджет не настроен. Определяется поставщиком (на пересмотре) третья сторона — на пересмотре

6. Субобработчики, на которых мы полагаемся

Для предоставления услуги мы полагаемся на перечисленных ниже субобработчиков. Каждый из них действует как обработчик / поставщик услуг / operador, обрабатывая персональные данные от нашего имени на условиях обработки данных (например, на условиях, отвечающих GDPR Article 28, требованиям к поставщикам услуг по CCPA или требованиям к operador по LGPD). Мы перечисляем только тех субобработчиков, от которых услуга действительно зависит.

Наша первичная серверная аналитика (Ahoy) держит данные внутри нашей собственной базы данных и не отправляет данные третьей стороне, а наша самостоятельно размещённая очередь заданий и кеш (Redis / Sidekiq) работают на нашей собственной инфраструктуре; ни одно из них не является сторонним субобработчиком, хотя полезные нагрузки заданий, хранящиеся в Redis, могут ссылаться на персональные данные, пока задание ожидает выполнения. Там, где регион размещения субобработчика или механизм защиты передачи ещё не подтверждён, его механизм защиты показан как «SCCs/DPF — to be confirmed» и дорабатывается в рамках юридической проверки этого проекта (см. Раздел 7).

Субобработчики:

Sub-processor Purpose Data shared Region Safeguard
Stripe Платежи и биллинг подписок, включая входящие события биллинговых веб-хуков. Биллинговые идентификаторы и метаданные подписок / транзакций. Полный номер платёжной карты не хранится в наших системах; данные карт обрабатывает Stripe. Соединённые Штаты (Stripe, Inc.), с глобальной инфраструктурой EU-US DPF + расширение для Великобритании + Swiss-US DPF (SCCs как запасной вариант)
Mailtrap (Railsware Products Studio LLC) Доставка транзакционной электронной почты — наш единственный исходящий поставщик электронной почты. Адрес электронной почты и имя получателя, а также содержимое операционных сообщений (таких как уведомления об учётной записи, доставке и биллинге). Юридическое лицо в США; вариант инфраструктуры в ЕС (на пересмотре) EU SCCs + UK Addendum
DigitalOcean Spaces Объектное и файловое хранилище для загруженных медиафайлов. Загруженные изображения и документы — фотографии подтверждения доставки, квитанции и файлы пользовательских полей — на которых могут быть видны люди, номерные знаки, адреса и подписи. Хранимые объекты приватны. Регион, выбранный в нашей конфигурации (по умолчанию Нью-Йорк); данные остаются в выбранном регионе. SCCs + закрепление региона
Google Maps Platform Серверное геокодирование и расчёт маршрутов, а также клиентские карты и автодополнение адресов. Адреса и координаты доставки и забора. Соединённые Штаты (Google LLC), с глобальной инфраструктурой EU-US DPF + расширение для Великобритании + Swiss-US DPF (SCCs как запасной вариант)
Cloudflare Защита от ботов и злоупотреблений (Turnstile), граничная доставка и определение часового пояса. IP-адрес посетителя, метаданные запроса и токен вызова Turnstile. Соединённые Штаты (Cloudflare, Inc.), с глобальной граничной сетью EU-US DPF + расширение для Великобритании + Swiss-US DPF + SCCs
Honeybadger Мониторинг ошибок и исключений и оповещение. Контекст исключений, который по умолчанию может фиксировать параметры запроса, cookie, данные сессии, IP-адрес и контекст пользователя. Соединённые Штаты (вероятно); механизм передачи на пересмотре SCCs/DPF — to be confirmed
TurboChat Виджет поддержки в реальном времени на публичных и портальных страницах. Содержимое разговоров поддержки и метаданные страницы и посетителя, фиксируемые встроенным виджетом. Оператор и регион на пересмотре SCCs/DPF — to be confirmed
Risenexa Отслеживание лидов и конверсий для приобретения бизнес-учётных записей. Имя и электронная почта основного администратора, а также страна, город, поддомен, идентификатор и тарифный план предпринимателя. Регион и соглашение об обработке данных на пересмотре SCCs/DPF — to be confirmed
Expo (exponent-server-sdk) Push-уведомления водителям (оповещения о новых доставках и переназначениях). Push-токен устройства водителя и текст уведомления, который может включать контекст области доставки. Регион на пересмотре SCCs/DPF — to be confirmed

7. Международные передачи данных

Поскольку Delivery365 предлагается по всему миру, некоторые из субобработчиков, перечисленных в Разделе 6, расположены за пределами Европейской экономической зоны (EEA), в том числе в Соединённых Штатах. Это означает, что ваши персональные данные могут передаваться и обрабатываться в странах, законы о защите данных которых отличаются от законов того места, где вы проживаете. Мы не утверждаем, что мы никогда не передаём персональные данные на международном уровне; напротив, мы полагаемся на признанный механизм передачи для каждой передачи, названный по каждому субобработчику в Разделе 6.

Механизмы передачи, на которые мы полагаемся, по классу субобработчиков:

  • Stripe, Google Maps и Cloudflare — EU-US Data Privacy Framework (DPF) с его расширением для Великобритании и расширением Swiss-US DPF, где применимо, подкреплённый Standard Contractual Clauses (SCCs) в качестве запасного варианта.
  • Mailtrap — EU Standard Contractual Clauses вместе с UK International Data Transfer Addendum.
  • DigitalOcean Spaces — Standard Contractual Clauses в сочетании с закреплением региона, так что хранимые данные остаются в выбранном нами регионе.
  • Honeybadger, TurboChat, Risenexa и Expo — регион размещения и механизм защиты передачи этих поставщиков всё ещё подтверждаются в рамках юридической проверки этого проекта; их механизм защиты показан как «SCCs/DPF — to be confirmed» и не должен восприниматься как окончательное, проверенное утверждение.

Различные режимы предъявляют разные требования к этим передачам, и мы учитываем их следующим образом:

  • Соединённое Королевство — одних EU Standard Contractual Clauses недостаточно для передач, ограниченных согласно законодательству Великобритании о защите данных. Для передач в Великобританию мы полагаемся на UK International Data Transfer Agreement (IDTA) или UK Addendum к EU SCCs, обновлённый Information Commissioner's Office (ICO), вместе с оценкой риска передачи.
  • Бразилия — согласно LGPD и правилам международной передачи ANPD, передачи из Бразилии опираются на одобренные ANPD стандартные договорные положения (cláusulas-padrão) или иное законное основание по Article 33, в дополнение к правовому основанию для самой обработки. Мы также публикуем информацию о международных передачах на португальском языке на нашем веб-сайте, и вы можете запросить полный текст соответствующих положений о передаче, который мы предоставим в течение 15 дней (с учётом защиты коммерческой тайны), в рамках вашего права на информацию по LGPD.
  • Швейцария — для лиц в Швейцарии мы полагаемся, где применимо, на расширение Swiss-US Data Privacy Framework для субобработчиков в США, которые им обладают. Мы не утверждаем, что назначили швейцарского представителя.

Механизм передачи не заменяет необходимость правового основания для лежащей в основе обработки; применяются оба. Если у вас есть вопросы о конкретной передаче, свяжитесь с нами по адресу [email protected].

8. Как долго мы храним ваши данные

Мы храним персональные данные только до тех пор, пока у нас есть цель и правовое основание для их хранения, и ниже мы описываем, как долго хранится каждая категория, по категориям и по используемым нами критериям. Мы не опираемся на голое «столько, сколько необходимо» без чего-либо за этим. Некоторые конкретные числовые периоды (например, точное число дней хранения GPS водителей или как долго хранятся журналы приложений) всё ещё определяются в рамках юридической проверки этого проекта, и там, где это так, мы говорим об этом, а не выдумываем цифру.

Для данных, которыми мы управляем:

  • Данные об учётной записи и идентичности (контролёр) — хранятся в течение срока жизни учётной записи. Когда учётная запись предпринимателя, пользователя клиентского портала, водителя или сотрудника удаляется, связанные записи удаляются. Мы также храним данные в течение периода, требуемого применимым налоговым, бухгалтерским и коммерческим законодательством, и в течение периода, необходимого для установления, осуществления или защиты юридических требований, после чего они удаляются.
  • Биллинговые и налоговые записи (контролёр) — хранятся в течение периода, требуемого применимым налоговым и бухгалтерским законодательством (юридическая обязанность по GDPR Art. 6(1)(c) / LGPD obrigação legal), что обычно составляет несколько лет, даже после закрытия учётной записи.
  • Данные GPS и местоположения водителей (контролёр / обработчик) — точки GPS-отслеживания водителей хранятся в течение срока жизни связанной записи доставки и удаляются вместе с этой доставкой (каскадное жёсткое удаление при удалении родительской доставки). Отдельной, более короткой автоматической очистки точек GPS нет, а конкретный самостоятельный период хранения данных о местоположении дорабатывается в рамках юридической проверки этого проекта; мы не указываем здесь выдуманную цифру.
  • Журналы приложений и запросов, данные фоновых заданий, отчёты об ошибках и аналитика (контролёр) — они включают такие элементы, как журналы приложений Rails, полезные нагрузки очереди заданий, хранящиеся пока фоновое задание ожидает, нашу первичную аналитику и контекст, фиксируемый нашим поставщиком мониторинга ошибок. Для этих категорий единый фиксированный период пока не определён в нашей конфигурации: они хранятся в течение срока жизни учётной записи плюс периода, требуемого применимым налоговым или коммерческим законодательством, и нашей операционной и связанной с безопасностью необходимости, а конкретные числовые периоды дорабатываются в рамках юридической проверки этого проекта. Некоторые из этих хранилищ находятся у субобработчиков и подчиняются собственному периоду хранения субобработчика (см. Раздел 6).

Для данных, которые предприниматель загружает о своих собственных клиентах и водителях (где Delivery365 является обработчиком), хранение регулируется указаниями предпринимателя-контролёра и его соглашением с нами. Мы храним эти данные, пока предприниматель пользуется услугой, и удаляем их по указанию предпринимателя — в том числе через каскад удаления, который удаляет записи клиента или доставки при удалении родительской записи. Предприниматель как контролёр отвечает за установление периода хранения этих данных.

Когда период хранения заканчивается, мы удаляем данные или, там, где немедленное удаление невозможно (например, данные в резервных копиях или в хранилище субобработчика), изолируем их от дальнейшей обработки до тех пор, пока их не удастся удалить.

9. Как мы защищаем ваши данные

Мы серьёзно относимся к безопасности персональных данных и применяем соответствующие технические и организационные меры, призванные защитить их от несанкционированного доступа, изменения, раскрытия или уничтожения. Описанные здесь меры — это средства контроля, которые наши системы фактически реализуют; мы описываем их в общих чертах, а не раскрываем детали конфигурации, которые могли бы помочь злоумышленнику.

Применяемые нами меры включают:

  • Шифрование при передаче — трафик между вашим браузером или устройством и нашей услугой, а также между нашей услугой и субобработчиками, на которых мы полагаемся, защищён с использованием Transport Layer Security (TLS), и наши соединения сервер-к-субобработчику проверяют сертификат другой стороны.
  • Защита паролей — пароли учётных записей хранятся только как однонаправленные хеши с солью (bcrypt), никогда как открытый текст.
  • Защита API-ключей — ключи интеграционного API хранятся только как однонаправленные дайджесты SHA-256, никогда как исходный ключ.
  • Приватное файловое хранилище — загруженные файлы (такие как фотографии подтверждения доставки) хранятся в непубличном объектном хранилище и предоставляются только через ограниченные по времени ссылки по запросу, а не через публичные URL.
  • Аутентификация мобильного приложения — мобильное приложение водителя аутентифицируется с помощью подписанных токенов (JWT), которые можно отзывать индивидуально.
  • Изоляция мультитенантности — данные каждого бизнес-клиента логически разделены, а доступ ограничен так, что один бизнес-клиент не может прочитать данные другого.
  • Защита от злоупотреблений и ботов — публичные формы защищены вызовом защиты от ботов и злоупотреблений, а наш интеграционный API ограничен по частоте запросов.

Ни один метод передачи через интернет или метод электронного хранения не является полностью безопасным, поэтому, хотя мы стремимся защитить ваши персональные данные, мы не можем обещать, что они всегда будут полностью защищены. Мы не делаем никаких заявлений о сертификации безопасности в этом проекте и не утверждаем, что данные шифруются в состоянии покоя, поскольку это подтверждается отдельно в рамках юридической и инфраструктурной проверки; этот раздел описывает только средства контроля, которые наш код фактически реализует. Если вы считаете, что ваша учётная запись или данные были скомпрометированы, свяжитесь с нами по адресу [email protected].

10. Ваши права на конфиденциальность

В зависимости от того, где вы проживаете и какой закон к вам применяется, у вас есть права в отношении ваших персональных данных. Мы соблюдаем эти права в отношении данных, которыми мы управляем. Чтобы воспользоваться любым из них или задать вопрос об этой политике, свяжитесь с нами по адресу [email protected]. Мы проверим вашу личность, прежде чем действовать по запросу, мы не взимаем плату за осуществление ваших прав (за исключением случаев, когда запрос явно необоснован или чрезмерен, как это допускает закон), и мы стремимся ответить в течение одного месяца, который мы можем продлить ещё на два месяца для сложных или многочисленных запросов, сообщив вам, если нам нужно дополнительное время.

Если к вам применяется GDPR Европейского союза / Европейской экономической зоны или Соединённого Королевства, вы имеете право: получить доступ к своим данным; исправить неточные данные (исправление); удалить свои данные; ограничить нашу обработку; переносимость данных; возражать против обработки, основанной на наших законных интересах; и если мы опираемся на согласие, отозвать это согласие в любое время без ущерба для ранее осуществлённой обработки. Вы также имеете право подать жалобу в надзорный орган по защите данных. — ваш местный орган в ЕС/EEA или Information Commissioner's Office (ICO) в Соединённом Королевстве — хотя мы просим вас сначала связаться с нами по адресу [email protected], чтобы мы могли попытаться разрешить ваш вопрос.

Если к вам применяется бразильский LGPD, у вас есть права, изложенные в Article 18, включая: подтверждение того, что мы обрабатываем ваши данные, и доступ к ним; исправление; анонимизацию, блокирование или удаление ненужных или чрезмерных данных или данных, обрабатываемых с нарушением закона; переносимость; удаление данных, обрабатываемых с согласия; информацию о государственных и частных организациях, с которыми мы делились вашими данными; информацию о возможности отказа в согласии и последствиях этого; и отзыв согласия. У вас также есть право на информацию о наших международных передачах: вы можете запросить полный текст соответствующих положений о передаче, который мы предоставим в течение 15 дней (с учётом защиты коммерческой тайны). Вы можете обратиться с петицией в бразильский орган по защите данных (ANPD). Наш контакт по защите данных (канал Encarregado) — [email protected]; мы не называем конкретное лицо в этом проекте.

Если к вам применяется калифорнийский CCPA/CPRA, вы имеете право: знать, какую персональную информацию мы собираем и как мы её используем и раскрываем; получить доступ к ней и получить её копию; исправить неточную информацию; удалить её; отказаться от продажи или передачи персональной информации; ограничить использование и раскрытие вашей чувствительной персональной информации (которая для нашей услуги включает точную геолокацию водителей); и не подвергаться дискриминации за осуществление ваших прав. Мы не продаём и не передаём ваши персональные данные в значении CCPA. Там, где это требуется, варианты «Do Not Sell or Share My Personal Information» и «Limit the Use of My Sensitive Personal Information» предоставляются путём обращения на [email protected]. В зависимости от вашего штата или страны проживания у вас могут быть дополнительные права; свяжитесь с [email protected], и мы поможем.

Запросы о данных, которые бизнес-клиент (предприниматель) загрузил о своих собственных клиентах, получателях или водителях, должны направляться этому предпринимателю, поскольку в отношении этих данных предприниматель является контролёром, а Delivery365 действует только как его обработчик. Если вы не уверены, кто управляет вашими данными, свяжитесь с нами по адресу [email protected], и мы перенаправим ваш запрос правильному предпринимателю-контролёру и поможем ему ответить.

11. Данные детей

Delivery365 — это бизнес-инструмент логистики B2B, предназначенный для использования предприятиями и их сотрудниками, водителями и клиентами, и он не направлен на детей. Мы не предполагаем использование услуги лицами младше 16 лет (или старшего возраста цифрового согласия, установленного вашим местным законом; некоторые законы используют меньший возраст, например 13 лет в Соединённых Штатах или 13 лет в рамках бразильской системы для детских данных) и сознательно не собираем у них персональные данные.

Мы не управляем какими-либо процессами возрастной проверки или родительского согласия и не обещаем этого — в услуге их не существует. Если нам станет известно, что мы собрали персональные данные ребёнка без надлежащего правового основания, мы удалим эти данные. Если вы считаете, что ребёнок предоставил нам персональные данные, свяжитесь с нами по адресу [email protected], и мы предпримем соответствующие шаги для их удаления.

12. Автоматизированная обработка

Мы используем алгоритмы, чтобы помочь в работе услуги доставки — например, для оптимизации и расчёта маршрутов доставки, для геокодирования адресов в координаты карты и для оценки времени доставки и соблюдения уровня обслуживания. Это операционные вспомогательные средства, поддерживающие людей, которые управляют доставками; сами по себе они не принимают решений, порождающих юридические последствия в отношении вас или аналогичным образом существенно влияющих на вас.

Поскольку диспетчеры и предприниматели проверяют эти результаты и действуют на их основе, существует значимое человеческое участие, и эта обработка не является "исключительно автоматизированным принятием решений" того рода, который рассматривается в статье 22 GDPR (или в аналогичном положении статьи 20 бразильского LGPD). Поэтому мы не принимаем автоматизированных решений о вас с юридическими или аналогично существенными последствиями.

Мы не отправляем ваши персональные данные какой-либо сторонней службе искусственного интеллекта или больших языковых моделей для обработки во время выполнения. Там, где искусственный интеллект используется, чтобы помочь нам подготовить материалы, такие как переводы этого веб-сайта, это происходит в ходе нашего процесса разработки и не связано с обработкой ваших персональных данных.

13. Изменения в этой политике

Мы можем время от времени обновлять эту Политику конфиденциальности, чтобы отразить изменения в том, как мы обрабатываем персональные данные, в услуге или в применимом законодательстве. Когда мы вносим существенное изменение, мы предпримем разумные шаги, чтобы довести его до вашего сведения до того, как оно вступит в силу, — например, посредством уведомления в приложении или по электронной почте соответствующим владельцам учётных записей. Для несущественных обновлений мы разместим пересмотренную политику с обновлённой датой вступления в силу, и мы рекомендуем вам периодически просматривать эту страницу.

Мы не обязуемся уведомлять вас о каждом незначительном изменении, и этот раздел не создаёт обязательства уведомлять вас отдельно об изменениях в субобработчиках, которых мы используем; текущий список субобработчиков находится в Разделе 6.

14. Дата вступления в силу, версия и статус юридической проверки

LEGAL_REVIEW_REQUIRED — Настоящая Политика конфиденциальности представляет собой обоснованный, основанный на фактах проект, а не юридическую консультацию. Она описывает, как Delivery365 фактически обрабатывает персональные данные, на основе нашего исходного кода и конфигурации, и должна быть проверена квалифицированным юрисконсультом, прежде чем на неё можно будет полагаться как на окончательный, обязательный документ.

Версия: v2.0.

Дата вступления в силу: {{EFFECTIVE_DATE}}. Дата вступления в силу показана как заполнитель и будет установлена после завершения юридической проверки этого проекта. До тех пор этот документ следует рассматривать как проект, ожидающий юридической проверки, а не как окончательную юридическую консультацию.

Действующее юридическое лицо, ответственное за услугу ({{LEGAL_ENTITY}}), и некоторые другие детали также показаны как заполнители в ожидании этой проверки (см. Раздел 1). Вопросы об этой политике можно направлять на [email protected].