На главную
Политика конфиденциальности
Последнее обновление: 14 июня 2026 г.
1. Общие положения
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей CRM-системы для самосвального парка (далее — «Сервис»), которую предоставляет Самозанятый Коробков Александр Александрович, ИНН 324100670977, Email: info@nerudcrm.ru.
Регистрируясь и используя Сервис, Пользователь выражает свое полное согласие с условиями настоящей Политики, давая информированное и осознанное согласие на обработку своих персональных данных в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». В случае несогласия с любыми положениями Политики Пользователь обязан прекратить использование Сервиса.
2. Состав обрабатываемых персональных данных
При регистрации и использовании Сервиса мы собираем следующие категории персональных данных:
- фамилия, имя, отчество;
- дата рождения;
- адрес электронной почты;
- номер телефона (при указании);
- фотография (аватар пользователя, при загрузке);
- IP-адрес, тип браузера, файлы cookie, данные о действиях в Сервисе, идентификаторы устройств — собираются автоматически при использовании Сервиса.
Также обрабатываются метрические данные посещаемости и статистики использования Сервиса с помощью систем веб-аналитики (Яндекс.Метрика).
Факт согласия на обработку персональных данных (дата, время, IP-адрес) фиксируется в момент регистрации.
Неперсональные данные (государственные номера и модели самосвалов, маршруты рейсов, заявки, задачи) обрабатываются для функционирования Сервиса и не относятся к категории персональных данных.
3. Правовое основание обработки
Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- согласия субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ);
- обработки персональных данных, необходимой для заключения и исполнения договора (п. 5 ч. 1 ст. 6 152-ФЗ).
4. Цели обработки персональных данных
- Подготовка, заключение и исполнение гражданско-правового договора на оказание услуг Сервиса — регистрация и идентификация пользователя, предоставление доступа к функционалу Сервиса, обработка платежей, техническая поддержка;
- Продвижение товаров, работ, услуг на рынке — информирование об обновлениях, новостях и акциях Сервиса (с возможностью отказа от рассылки), персонализация предложений, проведение аналитических исследований.
5. Перечень действий с персональными данными
Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Обработка осуществляется как с использованием средств автоматизации, так и без их использования, в том числе с передачей полученной информации по информационно-телекоммуникационным сетям (сети Интернет).
6. Передача данных третьим лицам
Мы передаем персональные данные третьим лицам только в следующих случаях:
- платежной системе ЮKassa (ООО НКО «ЮМани») — для обработки платежей;
- аналитической системе Яндекс.Метрика (ООО «ЯНДЕКС») — для сбора обезличенной статистики использования Сервиса;
- по требованию государственных органов в рамках законодательства РФ;
- с согласия пользователя в иных случаях.
Трансграничная передача персональных данных не осуществляется.
7. Меры по обеспечению безопасности персональных данных
Все данные хранятся на серверах, расположенных на территории Российской Федерации. Для защиты персональных данных применяются следующие меры:
- шифрование SSL/TLS (HTTPS) для всех соединений;
- политика безопасности контента (CSP) для предотвращения XSS-атак;
- защита от CSRF-атак (межсайтовой подделки запросов);
- ограничение частоты запросов (rate limiting) для защиты от перебора паролей;
- система обнаружения и предотвращения вторжений (fail2ban);
- своевременная установка обновлений безопасности (unattended-upgrades);
- межсетевой экран (iptables) с правилами, разрешающими только необходимые соединения;
- хранение паролей в зашифрованном виде (bcrypt);
- разграничение доступа к данным на основе ролей (RBAC);
- использование защищенных сессий (Redis + JDBC Session);
- антивирусная защита серверного оборудования (ClamAV);
- ежедневное резервное копирование баз данных;
- доступ к персональным данным имеют только уполномоченные лица, которые обязаны соблюдать конфиденциальность.
8. Сроки обработки и хранения
Персональные данные обрабатываются и хранятся до прекращения деятельности Оператора в качестве оператора персональных данных либо до отзыва согласия субъектом персональных данных. По истечении указанного срока или при наступлении иных законных оснований данные удаляются или обезличиваются.
9. Права пользователя
В соответствии со ст. 14–21 152-ФЗ вы имеете право:
- Доступ к данным: запросить информацию о том, какие ваши данные обрабатываются — через раздел «Профиль» или запрос на info@nerudcrm.ru;
- Экспорт данных: скачать все свои персональные данные в машиночитаемом формате (JSON) через раздел «Профиль» (кнопка );
- Удаление аккаунта: самостоятельно удалить свой аккаунт через раздел «Профиль» (кнопка ). После удаления ваши ФИО, email и телефон обезличиваются, но данные в рейсах, заявках и задачах сохраняются в обезличенном виде;
- Отзыв согласия: в любой момент отозвать согласие на обработку персональных данных, направив уведомление на info@nerudcrm.ru. Отзыв согласия может повлечь невозможность использования Сервиса;
- Изменение данных: исправить неточные или устаревшие данные через редактирование профиля или запрос на info@nerudcrm.ru;
- Отключение cookies: отключить файлы cookie в настройках браузера, однако это может ограничить функциональность Сервиса;
- Обжалование: обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор).
10. Ответственный за обработку персональных данных
В соответствии со ст. 22.1 Федерального закона № 152-ФЗ «О персональных данных» Оператором назначено лицо, ответственное за организацию обработки персональных данных — Самозанятый Коробков Александр Александрович.
Обращения по вопросам обработки персональных данных направлять на email: info@nerudcrm.ru с пометкой «Ответственному за ПД».
11. Согласие на обработку персональных данных
При регистрации в Сервисе пользователь отмечает чекбокс «Я даю согласие на обработку персональных данных», что является акцептом настоящей Политики и считается письменным согласием на обработку ПД (ст. 9 152-ФЗ). Факт согласия (дата, время, IP-адрес) фиксируется в системе.
Согласие может быть отозвано в любое время путем направления уведомления на info@nerudcrm.ru.
12. Дата начала обработки персональных данных
Дата начала обработки персональных данных: 15 марта 2025 года.
13. Местонахождение баз данных
Базы данных, содержащие персональные данные граждан Российской Федерации, находятся на территории Российской Федерации по адресу: г. Москва, ул. Ленинская Слобода, д. 19, ЦОД ООО «АдминВПС».
14. Контакты
По всем вопросам, связанным с обработкой персональных данных:
info@nerudcrm.ru
Самозанятый Коробков Александр Александрович, ИНН 324100670977.
Вернуться на главную