Delivery365 є контролером щодо власних даних про облікові записи, білінг і платформу; щодо інформації, яку бізнес-клієнти (підприємці) завантажують про своїх кінцевих клієнтів і водіїв, Delivery365 діє як обробник за вказівками підприємця, а підприємець є контролером.
Ми обробляємо персональні дані на правових підставах, що відповідають кожній меті — договір для надання послуги доставки та білінгу, законний інтерес (з можливістю відмови) для аналітики та безпеки і юридичний обовʼязок для податкових і рахункових записів — і ніколи на єдиній загальній заяві про згоду.
Ми збираємо дані про облікові записи та контактні дані, білінгові ідентифікатори (повний номер картки не зберігається в наших системах — платежі обробляє Stripe), податкові/підприємницькі ідентифікатори, точну GPS-геолокацію водіїв, вміст доставок, який завантажують підприємці, а також технічні журнали та cookie.
Точна GPS-геолокація водіїв розглядається як чутлива персональна інформація згідно із законодавством Каліфорнії та використовується лише для надання та перевірки послуги доставки.
Ми не продаємо й не передаємо ваші персональні дані у значенні CCPA та передаємо дані лише тим субобробникам, від яких послуга справді залежить.
Ви можете скористатися своїми правами на конфіденційність — зокрема правом подати скаргу до місцевого наглядового органу — звʼязавшись із нами за адресою [email protected].
Цей документ є проєктом, що очікує на юридичну перевірку; чинна юридична особа та дата набрання чинності показані як заповнювачі, доки юрисконсульт їх не затвердить.
1. Хто ми та як з нами звʼязатися
Чинною юридичною особою, відповідальною за цю послугу, є {{LEGAL_ENTITY}} («Delivery365», «ми», «нас» або «наш»). Юридична особа, її зареєстрована адреса та юрисдикція заснування доопрацьовуються в межах юридичної перевірки цього проєкту і до того часу відображаються тут як заповнювач.
Delivery365 — це платформа доставки та логістики, що пропонується бізнес-клієнтам («підприємцям») та їхнім кінцевим клієнтам і водіям. Щодо персональних даних, які ми збираємо про власні облікові записи, білінг та операції платформи, Delivery365 є контролером. Щодо персональних даних, які підприємці завантажують про своїх кінцевих клієнтів і водіїв, Delivery365 діє як обробник за вказівками підприємця, а підприємець є контролером (див. Розділ 2).
Ви можете звʼязатися з нами щодо цієї політики або скористатися будь-яким зі своїх прав на конфіденційність, написавши на [email protected]. Запити, надіслані на цю адресу, також є каналом для будь-якого контакту із захисту даних, зокрема ролі посадової особи із захисту даних або encarregado, де це вимагається; ми не називаємо конкретну особу в цьому проєкті.
Вы также имеете право подать жалобу в надзорный орган по защите данных. Залежно від того, де ви проживаєте, це може бути ваш місцевий наглядовий орган у Європейському Союзі чи Європейській економічній зоні, Information Commissioner's Office (ICO) у Сполученому Королівстві, Autoridade Nacional de Proteção de Dados (ANPD) у Бразилії або California Privacy Protection Agency (CPPA) чи Генеральний прокурор у Каліфорнії. Ми рекомендуємо спершу звʼязатися з нами за адресою [email protected], щоб ми могли спробувати вирішити ваше питання.
2. Сфера застосування та ключові терміни
Ця політика застосовується до наших публічних вебсайтів, бекофісу підприємця, клієнтського порталу, мобільного застосунку водія та нашого інтеграційного API. Вона не застосовується до сторонніх вебсайтів або послуг, на які підприємець може посилатися або які може використовувати; вони регулюються власними політиками конфіденційності.
Щодо персональних даних, які бізнес-клієнти («підприємці») завантажують про своїх власних клієнтів і водіїв, Delivery365 действует как обработчик данных / поставщик услуг / operador по указаниям предпринимателя; предприниматель является контролёром та відповідає за правову підставу і за інформування цих осіб. Щодо власних даних про облікові записи підприємців Delivery365 є контролером.
Щоб полегшити читання цієї політики, ми послідовно використовуємо такі терміни:
Контролер — сторона, яка вирішує, навіщо і як обробляються персональні дані.
Обробник — сторона, яка обробляє персональні дані від імені контролера та за його вказівками (називається «постачальником послуг» за законодавством Каліфорнії та «operador» за бразильським законодавством).
Персональні дані — будь-яка інформація, що стосується ідентифікованої або ідентифіковної особи.
Кінцевий клієнт — отримувач доставки, чиї дані підприємець завантажує для організації цієї доставки.
Підприємець (або орендар) — бізнес-клієнт, який використовує Delivery365 для ведення власної операції доставки.
Водій — особа, яка використовує мобільний застосунок для виконання доставок.
Субобробник — третя сторона, яка обробляє персональні дані від нашого імені для допомоги в наданні послуги.
Правова підстава — юридична підстава згідно із застосовним законодавством про захист даних, що дозволяє конкретну мету обробки.
3. Персональні дані, які ми збираємо
Ми збираємо категорії персональних даних, викладені нижче. Для кожної категорії ми вказуємо, чи є Delivery365 контролером (наші власні дані) або обробником (дані, які підприємець завантажує про своїх власних клієнтів і водіїв).
Дані про обліковий запис та ідентичність (контролер) — імена, адреси електронної пошти та хешовані облікові дані для входу персоналу платформи, користувачів-підприємців, користувачів клієнтського порталу та водіїв, а також IP-адреси входу і налаштування локалі та часового поясу.
Білінгові дані (контролер) — білінгові ідентифікатори Stripe, що використовуються для керування підписками. Ми не зберігаємо повні номери платіжних карток у наших власних системах; дані карток обробляє Stripe (див. Розділ 6).
Податкові та підприємницькі ідентифікатори (контролер і обробник) — податкові номери, такі як CPF або CNPJ, та повʼязані реєстраційні ідентифікатори для підприємців (наші дані) і для клієнтів та отримувачів, яких завантажують підприємці (їхні дані). Там, де це бразильські державні ідентифікатори, ми розглядаємо їх як чутливі та поводимося з ними з додатковою обережністю; їхня точна класифікація підтверджується в межах юридичної перевірки цього проєкту.
Контактні та адресні дані водіїв і отримувачів — імена, номери телефонів та поштові адреси, зокрема вміст доставки (отримувачі, адреси, ідентифікатори рахунків і замовлень, фотографії та підписи підтвердження доставки і вільні текстові примітки), який підприємці завантажують для організації доставок (обробник), та контактні дані облікового запису водія (контролер).
Дані про точне місцезнаходження (контролер і обробник) — точні GPS-координати водіїв (останнє відоме положення та трек відстеження, записаний під час доставок) і геокодовані координати точок доставки. Мы рассматриваем точную геолокацию водителей как "точную геолокацию" — чувствительные персональные данные согласно законодательству Калифорнии, а також як персональні дані високого ризику згідно з європейським і бразильським законодавством (самі по собі вони не є особливою категорією даних). Вони використовуються лише для надання та перевірки послуги доставки (див. Розділ 4).
Технічні, телеметричні дані та дані журналів помилок (контролер) — журнали застосунків і запитів та звіти про помилки, які можуть містити IP-адреси, інформацію про пристрій і браузер, параметри запитів та контекст, зафіксований нашим постачальником моніторингу помилок. Наше журналювання запитів наразі фільтрує лише паролі, тому інші дані запитів можуть зʼявлятися в цих журналах і звітах про помилки; це відоме обмеження, яке ми переглядаємо.
Cookie та дані пристрою (контролер) — первинні cookie, необхідні для роботи послуги, та невелика кількість сторонніх віджет-cookie (див. Розділ 5).
Ми не збираємо навмисно особливі категорії даних, такі як біометричні, медичні або державні номери соціального забезпечення, окрім описаних вище податкових ідентифікаторів, і ми свідомо не збираємо дані дітей (див. розділ цієї політики про дитячі дані).
4. Навіщо ми використовуємо ваші дані та наша правова підстава
Ми використовуємо персональні дані лише для викладених нижче цілей і покладаємося на правову підставу, що відповідає кожній меті. Ми не покладаємося на єдину загальну заяву про згоду для всього, що робимо.
Створення облікового запису та автентифікація — для створення та захисту вашого облікового запису. Підстава: виконання договору (GDPR Art. 6(1)(b); LGPD execução de contrato; ділова мета за CCPA).
Білінг і підписки — для керування підписками, приймання платежів через Stripe та ведення рахункових і податкових записів. Підстава: виконання договору та дотримання юридичного обовʼязку (GDPR Art. 6(1)(b) і (c); LGPD execução de contrato і obrigação legal).
Виконання та маршрутизація доставок — для планування, виконання та перевірки доставок, зокрема геокодування і розрахунку маршруту. Підстава: виконання договору (GDPR Art. 6(1)(b); LGPD execução de contrato).
Призначення водіїв та GPS-відстеження — для призначення доставок і забезпечення операційної видимості, підтвердження послуги та безпеки під час активних доставок. Підстава: виконання договору, підкріплене нашим законним інтересом в операційній видимості, підтвердженні послуги та безпеці водіїв і отримувачів, — а не згода. Ви маєте право заперечувати проти обробки, заснованої на законному інтересі. Точна геолокація розглядається як чутлива персональна інформація згідно із законодавством Каліфорнії та використовується лише для надання послуги.
Сповіщення клієнтів та транзакційна електронна пошта — для надсилання операційних повідомлень, таких як сповіщення про обліковий запис, доставку та білінг (не маркетинг). Підстава: виконання договору (GDPR Art. 6(1)(b); LGPD execução de contrato).
Моніторинг помилок та безпека — для підтримання платформи та даних наших клієнтів у безпеці, доступності та свободі від зловживань. Підстава: наш законний інтерес у безпеці (GDPR Art. 6(1)(f); LGPD legítimo interesse). Ви маєте право заперечувати.
Продуктова аналітика — щоб розуміти та покращувати використання послуги. Ми використовуємо первинну серверну аналітику, яка не встановлює відстежувальний cookie. Підстава: наш законний інтерес у покращенні послуги з можливістю відмови шляхом звернення на [email protected] — а не згода.
Відстеження лідів та конверсій — для вимірювання того, як набуваються та конвертуються бізнес-облікові записи, що включає передачу імені й електронної пошти основного адміністратора та деяких даних облікового запису постачальнику відстеження. Підстава: наш законний інтерес у вимірюванні набуття з можливістю відмови шляхом звернення на [email protected] — а не згода.
Юридичне та податкове зберігання — для дотримання обовʼязків з виставлення рахунків, податкових та інших юридичних обовʼязків. Підстава: дотримання юридичного обовʼязку (GDPR Art. 6(1)(c); LGPD obrigação legal).
Щодо даних, які підприємці завантажують про своїх власних клієнтів і водіїв, Delivery365 не має незалежної правової підстави. Ми обробляємо ці дані лише як обробник за вказівками підприємця, а підприємець як контролер обирає й документує правову підставу та інформує затронутих осіб.
5. Cookie та подібні технології
Ми використовуємо невелику кількість первинних cookie, необхідних для роботи послуги, плюс невелику кількість сторонніх віджет-cookie, які можуть встановлюватися зовнішніми скриптами. Ми не завантажуємо жодного клієнтського стороннього аналітичного чи рекламного трекера і не встановлюємо сторонній аналітичний cookie: наша продуктова аналітика (Ahoy) працює на стороні сервера з вимкненим API, тому вона не встановлює клієнтський cookie.
Публічний банер cookie записує ваше підтвердження в localStorage вашого браузера (під ключем «accept-terms»), а не в cookie. Ми не керуємо платформою керування згодою (CMP); керування налаштуваннями cookie через платформу згоди перебуває поза сферою цієї послуги.
Точні cookie, що встановлюються сторонніми скриптами Cloudflare Turnstile та TurboChat, контролюються цими постачальниками і не можуть бути точно визначені з нашого власного коду; для цих рядків ми описуємо їх як контрольовані постачальником і такі, що перебувають на перегляді, і вам слід звернутися до політики відповідного постачальника за остаточним списком.
Використовувані cookie та подібні технології:
Cookie
Provider
Purpose
Duration
Type
_delivery365_web_session
Delivery365 (перша сторона)
Підтримує вашу серверну сесію та зберігає вибрану локаль; несе секрет захисту від міжсайтової підробки запитів (CSRF).
Сесія (очищується при завершенні сесії браузера)
необхідний
CSRF-токен (authenticity_token)
Delivery365 (перша сторона)
Захист від міжсайтової підробки запитів для форм та автентифікованих запитів; секрет зберігається всередині зазначеного вище cookie сесії.
Зберігає ваш вхід, коли ви вибираєте «запамʼятати мене»; встановлюється лише за вашої згоди й очищується при виході.
До двох тижнів (значення Devise за замовчуванням), очищується при виході
необхідний (автентифікація)
Cookie виклику Cloudflare Turnstile
Cloudflare, Inc. (третя сторона)
Захист від ботів і зловживань на публічних формах; віджет Turnstile та гранична мережа Cloudflare можуть встановлювати власні cookie. Точний набір cookie контролюється постачальником і не визначається з нашого коду.
Визначається постачальником (на перегляді)
третя сторона — на перегляді
Cookie віджета TurboChat
TurboChat (третя сторона, коли віджет підтримки налаштовано)
Забезпечує роботу вбудованого віджета підтримки в реальному часі; віджет може встановлювати власні cookie. Точний набір cookie контролюється постачальником і не визначається з нашого коду, і нічого не завантажується, коли віджет не налаштовано.
Визначається постачальником (на перегляді)
третя сторона — на перегляді
6. Субобробники, на яких ми покладаємося
Для надання послуги ми покладаємося на перелічених нижче субобробників. Кожен із них діє як обробник / постачальник послуг / operador, обробляючи персональні дані від нашого імені на умовах обробки даних (наприклад, на умовах, що відповідають GDPR Article 28, вимогам до постачальників послуг за CCPA або вимогам до operador за LGPD). Ми перелічуємо лише тих субобробників, від яких послуга справді залежить.
Наша первинна серверна аналітика (Ahoy) тримає дані всередині нашої власної бази даних і не надсилає дані третій стороні, а наша самостійно розміщена черга завдань і кеш (Redis / Sidekiq) працюють на нашій власній інфраструктурі; жодне з них не є стороннім субобробником, хоча корисні навантаження завдань, що зберігаються в Redis, можуть посилатися на персональні дані, поки завдання очікує виконання. Там, де регіон розміщення субобробника або механізм захисту передачі ще не підтверджено, його механізм захисту показано як «SCCs/DPF — to be confirmed» і доопрацьовується в межах юридичної перевірки цього проєкту (див. Розділ 7).
Субобробники:
Sub-processor
Purpose
Data shared
Region
Safeguard
Stripe
Платежі та білінг підписок, зокрема вхідні події білінгових вебхуків.
Білінгові ідентифікатори та метадані підписок / транзакцій. Повний номер платіжної картки не зберігається в наших системах; дані карток обробляє Stripe.
Сполучені Штати (Stripe, Inc.), з глобальною інфраструктурою
EU-US DPF + розширення для Великої Британії + Swiss-US DPF (SCCs як запасний варіант)
Mailtrap (Railsware Products Studio LLC)
Доставка транзакційної електронної пошти — наш єдиний вихідний постачальник електронної пошти.
Адреса електронної пошти та імʼя отримувача, а також вміст операційних повідомлень (таких як сповіщення про обліковий запис, доставку та білінг).
Юридична особа в США; варіант інфраструктури в ЄС (на перегляді)
EU SCCs + UK Addendum
DigitalOcean Spaces
Обʼєктне та файлове сховище для завантажених медіафайлів.
Завантажені зображення та документи — фотографії підтвердження доставки, квитанції та файли користувацьких полів — на яких можуть бути видні люди, номерні знаки, адреси та підписи. Збережені обʼєкти приватні.
Регіон, вибраний у нашій конфігурації (за замовчуванням Нью-Йорк); дані залишаються у вибраному регіоні.
SCCs + закріплення регіону
Google Maps Platform
Серверне геокодування та розрахунок маршрутів, а також клієнтські карти й автодоповнення адрес.
Адреси та координати доставки і забору.
Сполучені Штати (Google LLC), з глобальною інфраструктурою
EU-US DPF + розширення для Великої Британії + Swiss-US DPF (SCCs як запасний варіант)
Cloudflare
Захист від ботів і зловживань (Turnstile), гранична доставка та визначення часового поясу.
IP-адреса відвідувача, метадані запиту та токен виклику Turnstile.
Сполучені Штати (Cloudflare, Inc.), з глобальною граничною мережею
EU-US DPF + розширення для Великої Британії + Swiss-US DPF + SCCs
Honeybadger
Моніторинг помилок та винятків і сповіщення.
Контекст винятків, який за замовчуванням може фіксувати параметри запиту, cookie, дані сесії, IP-адресу та контекст користувача.
Сполучені Штати (ймовірно); механізм передачі на перегляді
SCCs/DPF — to be confirmed
TurboChat
Віджет підтримки в реальному часі на публічних та портальних сторінках.
Вміст розмов підтримки та метадані сторінки і відвідувача, що фіксуються вбудованим віджетом.
Оператор і регіон на перегляді
SCCs/DPF — to be confirmed
Risenexa
Відстеження лідів та конверсій для набуття бізнес-облікових записів.
Імʼя та електронна пошта основного адміністратора, а також країна, місто, піддомен, ідентифікатор і тарифний план підприємця.
Регіон та угода про обробку даних на перегляді
SCCs/DPF — to be confirmed
Expo (exponent-server-sdk)
Push-сповіщення водіям (сповіщення про нові доставки та перепризначення).
Push-токен пристрою водія та текст сповіщення, який може містити контекст області доставки.
Регіон на перегляді
SCCs/DPF — to be confirmed
7. Міжнародні передачі даних
Оскільки Delivery365 пропонується по всьому світу, деякі із субобробників, перелічених у Розділі 6, розташовані за межами Європейської економічної зони (EEA), зокрема в Сполучених Штатах. Це означає, що ваші персональні дані можуть передаватися та оброблятися в країнах, закони про захист даних яких відрізняються від законів того місця, де ви проживаєте. Ми не стверджуємо, що ми ніколи не передаємо персональні дані на міжнародному рівні; натомість ми покладаємося на визнаний механізм передачі для кожної передачі, названий за кожним субобробником у Розділі 6.
Механізми передачі, на які ми покладаємося, за класом субобробників:
Stripe, Google Maps та Cloudflare — EU-US Data Privacy Framework (DPF) з його розширенням для Великої Британії та розширенням Swiss-US DPF, де застосовно, підкріплений Standard Contractual Clauses (SCCs) як запасним варіантом.
Mailtrap — EU Standard Contractual Clauses разом із UK International Data Transfer Addendum.
DigitalOcean Spaces — Standard Contractual Clauses у поєднанні із закріпленням регіону, так що збережені дані залишаються в обраному нами регіоні.
Honeybadger, TurboChat, Risenexa та Expo — регіон розміщення та механізм захисту передачі цих постачальників усе ще підтверджуються в межах юридичної перевірки цього проєкту; їхній механізм захисту показано як «SCCs/DPF — to be confirmed» і не слід сприймати як остаточне, перевірене твердження.
Різні режими висувають різні вимоги до цих передач, і ми враховуємо їх так:
Сполучене Королівство — самих EU Standard Contractual Clauses недостатньо для передач, обмежених згідно із законодавством Великої Британії про захист даних. Для передач до Великої Британії ми покладаємося на UK International Data Transfer Agreement (IDTA) або UK Addendum до EU SCCs, оновлений Information Commissioner's Office (ICO), разом з оцінкою ризику передачі.
Бразилія — згідно з LGPD та правилами міжнародної передачі ANPD, передачі з Бразилії покладаються на схвалені ANPD стандартні договірні положення (cláusulas-padrão) або іншу законну підставу за Article 33, на додаток до правової підстави для самої обробки. Ми також публікуємо інформацію про міжнародні передачі португальською мовою на нашому вебсайті, і ви можете запросити повний текст відповідних положень про передачу, який ми надамо протягом 15 днів (з урахуванням захисту комерційної таємниці), у межах вашого права на інформацію за LGPD.
Швейцарія — для осіб у Швейцарії ми покладаємося, де застосовно, на розширення Swiss-US Data Privacy Framework для субобробників у США, які ним володіють. Ми не стверджуємо, що призначили швейцарського представника.
Механізм передачі не замінює необхідність правової підстави для обробки, що лежить в основі; застосовуються обидва. Якщо у вас є запитання про конкретну передачу, звʼяжіться з нами за адресою [email protected].
8. Як довго ми зберігаємо ваші дані
Ми зберігаємо персональні дані лише доти, доки маємо мету та правову підставу для їх зберігання, і нижче ми описуємо, як довго зберігається кожна категорія, за категоріями та за критеріями, які ми використовуємо. Ми не покладаємося на голе «стільки, скільки необхідно» без нічого за цим. Деякі конкретні числові періоди (наприклад, точна кількість днів зберігання GPS водіїв або як довго зберігаються журнали застосунків) усе ще визначаються в межах юридичної перевірки цього проєкту, і там, де це так, ми говоримо про це, а не вигадуємо цифру.
Для даних, якими ми керуємо:
Дані про обліковий запис та ідентичність (контролер) — зберігаються протягом строку життя облікового запису. Коли обліковий запис підприємця, користувача клієнтського порталу, водія чи співробітника видаляється, повʼязані записи видаляються. Ми також зберігаємо дані протягом періоду, що вимагається застосовним податковим, бухгалтерським і комерційним законодавством, і протягом періоду, необхідного для встановлення, здійснення чи захисту юридичних вимог, після чого вони видаляються.
Білінгові та податкові записи (контролер) — зберігаються протягом періоду, що вимагається застосовним податковим і бухгалтерським законодавством (юридичний обовʼязок за GDPR Art. 6(1)(c) / LGPD obrigação legal), що зазвичай становить кілька років, навіть після закриття облікового запису.
Дані GPS та місцезнаходження водіїв (контролер / обробник) — точки GPS-відстеження водіїв зберігаються протягом строку життя повʼязаного запису доставки й видаляються разом із цією доставкою (каскадне жорстке видалення при видаленні батьківської доставки). Окремого, коротшого автоматичного очищення точок GPS немає, а конкретний самостійний період зберігання даних про місцезнаходження доопрацьовується в межах юридичної перевірки цього проєкту; ми не вказуємо тут вигадану цифру.
Журнали застосунків і запитів, дані фонових завдань, звіти про помилки та аналітика (контролер) — вони включають такі елементи, як журнали застосунків Rails, корисні навантаження черги завдань, що зберігаються поки фонове завдання очікує, нашу первинну аналітику та контекст, що фіксується нашим постачальником моніторингу помилок. Для цих категорій єдиний фіксований період поки не визначено в нашій конфігурації: вони зберігаються протягом строку життя облікового запису плюс періоду, що вимагається застосовним податковим чи комерційним законодавством, та нашої операційної і повʼязаної з безпекою необхідності, а конкретні числові періоди доопрацьовуються в межах юридичної перевірки цього проєкту. Деякі з цих сховищ перебувають у субобробників і підпорядковуються власному періоду зберігання субобробника (див. Розділ 6).
Для даних, які підприємець завантажує про своїх власних клієнтів і водіїв (де Delivery365 є обробником), зберігання регулюється вказівками підприємця-контролера та його угодою з нами. Ми зберігаємо ці дані, поки підприємець користується послугою, і видаляємо їх за вказівкою підприємця — зокрема через каскад видалення, що видаляє записи клієнта чи доставки при видаленні батьківського запису. Підприємець як контролер відповідає за встановлення періоду зберігання цих даних.
Коли період зберігання закінчується, ми видаляємо дані або, там, де негайне видалення неможливе (наприклад, дані в резервних копіях чи у сховищі субобробника), ізолюємо їх від подальшої обробки доти, доки їх не вдасться видалити.
9. Як ми захищаємо ваші дані
Ми серйозно ставимося до безпеки персональних даних і застосовуємо відповідні технічні та організаційні заходи, покликані захистити їх від несанкціонованого доступу, зміни, розкриття чи знищення. Описані тут заходи — це засоби контролю, які наші системи фактично реалізують; ми описуємо їх у загальних рисах, а не розкриваємо деталі конфігурації, які могли б допомогти зловмиснику.
Заходи, які ми застосовуємо, включають:
Шифрування під час передачі — трафік між вашим браузером чи пристроєм і нашою послугою, а також між нашою послугою та субобробниками, на яких ми покладаємося, захищено з використанням Transport Layer Security (TLS), і наші зʼєднання сервер-до-субобробника перевіряють сертифікат іншої сторони.
Захист паролів — паролі облікових записів зберігаються лише як односпрямовані хеші з сіллю (bcrypt), ніколи як відкритий текст.
Захист API-ключів — ключі інтеграційного API зберігаються лише як односпрямовані дайджести SHA-256, ніколи як вихідний ключ.
Приватне файлове сховище — завантажені файли (такі як фотографії підтвердження доставки) зберігаються в непублічному обʼєктному сховищі та надаються лише через обмежені в часі посилання на запит, а не через публічні URL.
Автентифікація мобільного застосунку — мобільний застосунок водія автентифікується за допомогою підписаних токенів (JWT), які можна відкликати індивідуально.
Ізоляція мультитенантності — дані кожного бізнес-клієнта логічно розділені, а доступ обмежений так, що один бізнес-клієнт не може прочитати дані іншого.
Захист від зловживань і ботів — публічні форми захищені викликом захисту від ботів і зловживань, а наш інтеграційний API обмежений за частотою запитів.
Жоден метод передачі через інтернет або метод електронного зберігання не є повністю безпечним, тому, хоча ми прагнемо захистити ваші персональні дані, ми не можемо обіцяти, що вони завжди будуть повністю захищені. Ми не робимо жодних заяв про сертифікацію безпеки в цьому проєкті і не стверджуємо, що дані шифруються у стані спокою, оскільки це підтверджується окремо в межах юридичної та інфраструктурної перевірки; цей розділ описує лише засоби контролю, які наш код фактично реалізує. Якщо ви вважаєте, що ваш обліковий запис чи дані було скомпрометовано, звʼяжіться з нами за адресою [email protected].
10. Ваші права на конфіденційність
Залежно від того, де ви проживаєте і який закон до вас застосовується, ви маєте права щодо ваших персональних даних. Ми дотримуємося цих прав щодо даних, якими ми керуємо. Щоб скористатися будь-яким із них або поставити запитання про цю політику, звʼяжіться з нами за адресою [email protected]. Ми перевіримо вашу особу, перш ніж діяти за запитом, ми не стягуємо плату за здійснення ваших прав (за винятком випадків, коли запит явно необґрунтований або надмірний, як це дозволяє закон), і ми прагнемо відповісти протягом одного місяця, який ми можемо подовжити ще на два місяці для складних або численних запитів, повідомивши вам, якщо нам потрібен додатковий час.
Якщо до вас застосовується GDPR Європейського Союзу / Європейської економічної зони або Сполученого Королівства, ви маєте право: отримати доступ до своїх даних; виправити неточні дані (виправлення); видалити свої дані; обмежити нашу обробку; переносність даних; заперечувати проти обробки, заснованої на наших законних інтересах; і если мы опираемся на согласие, отозвать это согласие в любое время без ущерба для ранее осуществлённой обработки. Вы также имеете право подать жалобу в надзорный орган по защите данных. — ваш місцевий орган у ЄС/EEA або Information Commissioner's Office (ICO) у Сполученому Королівстві — хоча ми просимо вас спершу звʼязатися з нами за адресою [email protected], щоб ми могли спробувати вирішити ваше питання.
Якщо до вас застосовується бразильський LGPD, ви маєте права, викладені в Article 18, зокрема: підтвердження того, що ми обробляємо ваші дані, та доступ до них; виправлення; анонімізацію, блокування чи видалення непотрібних або надмірних даних чи даних, оброблених з порушенням закону; переносність; видалення даних, оброблених зі згоди; інформацію про державні та приватні організації, з якими ми ділилися вашими даними; інформацію про можливість відмови у згоді та наслідки цього; і відкликання згоди. Ви також маєте право на інформацію про наші міжнародні передачі: ви можете запросити повний текст відповідних положень про передачу, який ми надамо протягом 15 днів (з урахуванням захисту комерційної таємниці). Ви можете звернутися з петицією до бразильського органу із захисту даних (ANPD). Наш контакт із захисту даних (канал Encarregado) — [email protected]; ми не називаємо конкретну особу в цьому проєкті.
Якщо до вас застосовується каліфорнійський CCPA/CPRA, ви маєте право: знати, яку персональну інформацію ми збираємо і як ми її використовуємо та розкриваємо; отримати доступ до неї та отримати її копію; виправити неточну інформацію; видалити її; відмовитися від продажу чи передачі персональної інформації; обмежити використання і розкриття вашої чутливої персональної інформації (яка для нашої послуги включає точну геолокацію водіїв); і не зазнавати дискримінації за здійснення ваших прав. Мы не продаём и не передаём ваши персональные данные в значении CCPA. Там, де це вимагається, варіанти «Do Not Sell or Share My Personal Information» та «Limit the Use of My Sensitive Personal Information» надаються шляхом звернення на [email protected]. Залежно від вашого штату чи країни проживання ви можете мати додаткові права; звʼяжіться з [email protected], і ми допоможемо.
Запити про дані, які бізнес-клієнт (підприємець) завантажив про своїх власних клієнтів, отримувачів чи водіїв, мають направлятися цьому підприємцю, оскільки щодо цих даних підприємець є контролером, а Delivery365 діє лише як його обробник. Якщо ви не впевнені, хто керує вашими даними, звʼяжіться з нами за адресою [email protected], і ми перенаправимо ваш запит правильному підприємцю-контролеру та допоможемо йому відповісти.
11. Дані дітей
Delivery365 — це бізнес-інструмент логістики B2B, призначений для використання підприємствами та їхніми співробітниками, водіями і клієнтами, і він не спрямований на дітей. Ми не передбачаємо використання послуги особами молодше 16 років (або старшого віку цифрової згоди, встановленого вашим місцевим законом; деякі закони використовують менший вік, наприклад 13 років у Сполучених Штатах або 13 років у межах бразильської системи для дитячих даних) і свідомо не збираємо в них персональні дані.
Ми не керуємо будь-якими процесами вікової перевірки чи батьківської згоди і не обіцяємо цього — у послузі їх не існує. Якщо нам стане відомо, що ми зібрали персональні дані дитини без належної правової підстави, ми видалимо ці дані. Якщо ви вважаєте, що дитина надала нам персональні дані, звʼяжіться з нами за адресою [email protected], і ми вживемо відповідних заходів для їх видалення.
12. Автоматизована обробка
Ми використовуємо алгоритми, щоб допомогти в роботі послуги доставки — наприклад, для оптимізації та розрахунку маршрутів доставки, для геокодування адрес у координати карти і для оцінки часу доставки та дотримання рівня обслуговування. Це операційні допоміжні засоби, що підтримують людей, які керують доставками; самі по собі вони не ухвалюють рішень, що породжують юридичні наслідки щодо вас або аналогічним чином суттєво впливають на вас.
Оскільки диспетчери та підприємці перевіряють ці результати і діють на їх основі, існує значуща людська участь, і эта обработка не является "исключительно автоматизированным принятием решений" того рода, который рассматривается в статье 22 GDPR (или в аналогичном положении статьи 20 бразильского LGPD). Тому ми не ухвалюємо автоматизованих рішень про вас із юридичними або аналогічно суттєвими наслідками.
Ми не надсилаємо ваші персональні дані будь-якій сторонній службі штучного інтелекту чи великих мовних моделей для обробки під час виконання. Там, де штучний інтелект використовується, щоб допомогти нам підготувати матеріали, такі як переклади цього вебсайту, це відбувається в ході нашого процесу розробки і не повʼязане з обробкою ваших персональних даних.
13. Зміни в цій політиці
Ми можемо час від часу оновлювати цю Політику конфіденційності, щоб відобразити зміни в тому, як ми обробляємо персональні дані, у послузі або в застосовному законодавстві. Коли ми вносимо суттєву зміну, ми вживемо розумних заходів, щоб довести її до вашого відома до того, як вона набере чинності, — наприклад, за допомогою сповіщення в застосунку або електронною поштою відповідним власникам облікових записів. Для несуттєвих оновлень ми розмістимо переглянуту політику з оновленою датою набрання чинності, і ми рекомендуємо вам періодично переглядати цю сторінку.
Ми не зобовʼязуємося повідомляти вам про кожну незначну зміну, і цей розділ не створює зобовʼязання повідомляти вам окремо про зміни в субобробниках, яких ми використовуємо; поточний список субобробників наведено в Розділі 6.
14. Дата набрання чинності, версія та статус юридичної перевірки
LEGAL_REVIEW_REQUIRED — Ця Політика конфіденційності є обґрунтованим, заснованим на фактах проєктом, а не юридичною консультацією. Вона описує, як Delivery365 фактично обробляє персональні дані, на основі нашого вихідного коду та конфігурації, і має бути перевірена кваліфікованим юрисконсультом, перш ніж на неї можна буде покладатися як на остаточний, обовʼязковий документ.
Версія: v2.0.
Дата набрання чинності: {{EFFECTIVE_DATE}}. Дата набрання чинності показана як заповнювач і буде встановлена після завершення юридичної перевірки цього проєкту. До того часу цей документ слід розглядати як проєкт, що очікує на юридичну перевірку, а не як остаточну юридичну консультацію.
Чинна юридична особа, відповідальна за послугу ({{LEGAL_ENTITY}}), та деякі інші деталі також показані як заповнювачі в очікуванні цієї перевірки (див. Розділ 1). Запитання про цю політику можна надсилати на [email protected].
Ми використовуємо файли cookie для забезпечення кращого онлайн-досвіду. Використовуючи наш сайт, ви погоджуєтеся з нашою політикою конфіденційності.
Дізнатися більше тут.
Запланувати онлайн-зустрічВас буде перенаправлено для планування онлайн-зустрічі, де ви зможете вибрати найкращий день та час для презентації платформи Delivery365.