1. Общие положения
Настоящая политика описывает порядок обработки и защиты персональных данных пользователей сервиса informatoravto.ru (далее — Сайт). Используя Сайт и связанные с ним функции (включая личный кабинет), вы подтверждаете, что ознакомились с настоящим документом.
2. Оператор персональных данных
Оператором персональных данных выступает владелец и администрация Сайта informatoravto.ru. Для вопросов, связанных с персональными данными, можно направить обращение на контактный email, указанный в личном кабинете или в разделе обратной связи (если такой предусмотрен).
3. Какие данные мы обрабатываем
- Данные учётной записи: адрес электронной почты, хэш пароля, сведения о роли, статусе оплаты/доступа, дата регистрации.
- Данные сессии: идентификатор сессии в cookie для сохранения входа и защиты от злоупотреблений.
- Технические данные: IP-адрес и обезличенные сведения о запросах при обращении к API (в том числе для ограничения частоты запросов и обеспечения безопасности).
- Журнал поиска (при использовании каталога): параметры запроса и обобщённые результаты могут записываться в журнал на сервере для аналитики и отображения блока «последние запросы» в обезличенном или агрегированном виде.
4. Цели обработки
- регистрация, аутентификация и ведение личного кабинета;
- отправка кодов подтверждения и сервисных уведомлений на email;
- обеспечение работы справочника и поиска по каталогу;
- защита от злоупотреблений, соблюдение требований законодательства.
5. Правовые основания
Обработка персональных данных осуществляется на основании согласия субъекта (например, при регистрации и отметке соответствующих пунктов в форме), а также для исполнения соглашения с пользователем и законных интересов оператора (безопасность, работа сервиса) — в объёме, не противоречащем правам пользователя.
6. Файлы cookie и локальное хранилище
Для сохранения сеанса входа используются cookie сессии. На стороне браузера могут сохраняться настройки интерфейса поиска (например, выбранные фильтры) в локальном хранилище устройства — только для удобства пользователя и без передачи на сервер, если иное явно не указано в описании функции.
7. Передача третьим лицам
Персональные данные не передаются третьим лицам для их маркетинга. Передача возможна поставщикам инфраструктуры (хостинг, почтовый сервис для отправки писем) в объёме, необходимом для работы Сайта, при условии соблюдения ими режима конфиденциальности. Раскрытие по требованию уполномоченных органов — в случаях, предусмотренных законом.
8. Сроки хранения
Данные учётной записи хранятся до удаления аккаунта или до отзыва согласия — с учётом необходимости хранения для защиты прав оператора и исполнения закона. Журналы и технические логи могут храниться ограниченное время, необходимое для безопасности и отладки.
9. Права субъекта персональных данных
Вы вправе запросить уточнение, блокирование или удаление ваших персональных данных (в пределах, допустимых законом), отозвать согласие на обработку, направив обращение оператору. При нарушении прав вы вправе обратиться в уполномоченный орган по защите прав субъектов персональных данных.
10. Изменения политики
Оператор вправе обновлять настоящую политику. Актуальная версия всегда доступна по адресу /privacy. Существенные изменения целесообразно сопровождать уведомлением на Сайте или по email.