Вступ
Ця Політика конфіденційності (далі — «Політика») пояснює, як Route Watch (далі — «Компанія», «ми», «нас», «наш») збирає, використовує, зберігає та захищає особисту інформацію, коли ви користуєтесь нашим веб‑сайтом, обладнанням для GPS‑моніторингу та іншими пов’язаними онлайн‑сервісами (разом — «Сервіс»).
Використовуючи Сервіс, ви підтверджуєте, що прочитали та погоджуєтеся з умовами цієї Політики. За додатковими роз’ясненнями звертайтеся через сторінку контактів на нашому сайті.
Визначення термінів
- Клієнт / Користувач — юридична або фізична особа, яка підписала договір з Компанією та використовує Сервіс для керування автопарком.
- Обладнання — GPS‑трекери, OBD‑II пристрої та інші прилади, які пропонує Компанія для забезпечення збору даних.
- Персональні дані — будь-яка інформація, яка прямо або опосередковано стосується ідентифікованої або ідентифіковуваної фізичної особи.
Які дані ми збираємо
Обсяг і характер зібраних даних залежать від того, як саме ви використовуєте Сервіс. Ми можемо збирати такі категорії персональних даних:
1. Реєстраційні та контактні дані
- ім’я, прізвище та/або назва компанії;
- контактні дані (email, номер телефону, поштова адреса);
- реквізити для доставки обладнання;
- дані для виставлення рахунків та оплати.
Ці дані потрібні для створення облікового запису, укладення та виконання договору і зв’язку з Клієнтом.
2. Дані про транспортні засоби та технічні показники
- ідентифікаційні дані транспортного засобу (марка, модель, державний номер, VIN — за потреби);
- дані від GPS‑трекерів: координати, швидкість, напрямок, маршрут поїздки, час початку та завершення поїздки;
- дані від OBD‑II або інших датчиків: коди несправностей (DTC), показники оборотів, температура, рівень пального, напруга акумулятора тощо;
- інші телематичні параметри, які дозволяють аналізувати стан транспортних засобів та стиль водіння.
3. Технічні та логін‑дані
При взаємодії з нашим сайтом або застосунками ми автоматично отримуємо певну інформацію:
- IP‑адресу, дані про пристрій, браузер та операційну систему;
- час та тривалість сеансу, маршрути навігації сторінками, взаємодію з кнопками та формами (інформація про взаємодію з веб‑сайтом);
- інформацію про cookies та інші ідентифікатори.
Ми використовуємо файли cookies та подібні технології (web‑beacons, пікселі) для того, щоб покращувати роботу сайту, персоналізувати інтерфейс, аналізувати відвідуваність і визначати ефективність маркетингових кампаній. Google Analytics або аналогічні системи можуть збирати інформацію про ваше використання нашого сайту, як це описано у відповідній політиці Google. Ви можете відмовитися від використання cookies, змінивши налаштування браузера, але у такому разі деякі функції Сервісу можуть працювати некоректно.
4. Дані з третіх джерел
- Платіжні дані обробляються платіжним процесором (наприклад, Stripe). Ми отримуємо лише часткову інформацію про транзакцію (ідентифікатор платежу, суму, статус).
- Дані для відправлення SMS‑повідомлень передаються провайдеру комунікацій (наприклад, Twilio). Це може включати ваш номер телефону та зміст службових повідомлень.
- За потреби ми можемо отримувати дані від логістичних компаній (для доставки обладнання) або постачальників обладнання.
- Якщо ви входите на наш сайт через сторонні служби аутентифікації (OAuth), ми можемо отримати від них базову інформацію, яку ви дозволили передати.
Дані, отримані від третіх осіб, використовуються лише для надання Сервісу та підпадають під дію цієї Політики.
На якій підставі ми обробляємо дані
Ми маємо законні підстави для збору й обробки персональних даних. Відповідно до законодавства про захист даних існує кілька підстав для обробки даних, з яких ми використовуємо такі:
- Виконання договору — коли обробка необхідна для укладення чи виконання договору між вами та Компанією. Наприклад, ми обробляємо ваші контактні та телематичні дані для надання послуг GPS‑моніторингу, виставлення рахунків, підтримки облікового запису та забезпечення роботи обладнання.
- Законний інтерес — коли обробка потрібна для наших законних інтересів, таких як покращення сервісу, аналітика використання, запобігання шахрайству чи забезпечення безпеки, і ці інтереси не переважають ваших прав та свобод. Ми здійснюємо тест на баланс інтересів, щоб переконатися, що наші цілі є виправданими та пропорційними.
- Виконання правових зобов’язань — коли закон зобов’язує нас обробляти або зберігати певні дані, наприклад, для ведення бухгалтерських документів, виконання податкових чи інших регуляторних вимог, або для відповіді на законні запити державних органів.
- Згода — коли ми просимо вашу явну згоду для певних цілей, таких як маркетингові розсилки чи використання факультативних cookies. Надання згоди є добровільним, і ви можете відкликати її у будь-який момент; відкликання не вплине на законність попередньої обробки.
У виняткових випадках ми можемо покладатися на інші підстави, передбачені GDPR (наприклад, захист життєво важливих інтересів або виконання завдання в суспільних інтересах), але такі ситуації малоймовірні для нашого Сервісу. Ми не будемо обробляти дані, якщо не маємо законної підстави.
Для чого ми використовуємо дані
Ми використовуємо зібрані дані виключно для цілей, зазначених у цій Політиці, зокрема для:
- Надання та підтримка Сервісу — створення і управління обліковим записом, розгортання програмного забезпечення, відстеження транспортних засобів, моніторинг маршрутів та технічного стану, надсилання сповіщень, формування звітів та аналітики.
- Обробка замовлень та платежів — продаж і доставка обладнання, продовження підписок, виставлення рахунків, обробка платежів через платіжний процесор.
- Комунікації з Клієнтом — надсилання сервісних повідомлень (сповіщень про події, зміну тарифів, важливі оновлення), відповіді на запити служби підтримки, інформаційні розсилки.
- Маркетинг і рекламні пропозиції — за наявності вашої згоди ми можемо надсилати інформацію про нові функції, акції та партнерські пропозиції, а також аналізувати ефективність таких повідомлень. Ви можете відмовитися від маркетингових листів у будь-який час.
- Аналітика та покращення — аналізувати використання Сервісу, тестувати нові функції, виявляти та виправляти помилки, оптимізувати інтерфейс.
- Забезпечення безпеки та запобігання шахрайству — виявляти підозрілу активність, захищати доступ до облікових записів, запобігати несанкціонованому використанню пристроїв та даних.
- Виконання вимог законів та захист прав — реагувати на законні запити державних органів, судів чи інших компетентних установ, а також захищати наші права чи права Клієнтів, наприклад у разі претензій або спорів.
Міжнародні передачі даних
Сервери Сервісу розташовані в Європейському Союзі (регіон AWS Frankfurt). Оскільки ми надаємо послуги міжнародним клієнтам, дані можуть передаватись між країнами. За потреби таких передач ми забезпечуємо належний рівень захисту, використовуючи стандартні договірні положення (Standard Contractual Clauses) або інші механізми, дозволені законодавством. Користуючись Сервісом, ви визнаєте, що ваша інформація може передаватися та оброблятися за межами вашої країни проживання.
Зберігання даних
Ми зберігаємо дані лише стільки, скільки це необхідно для виконання цілей, описаних у цій Політиці, або якщо це вимагається законом. Орієнтовні строки:
- GPS‑та телематичні дані: 6 місяців для тарифного плану Base, 12 місяців для Pro, без обмеження для Enterprise (після закінчення строку дані можуть бути видалені або анонімізовані).
- Облікові та контактні дані: зберігаються протягом усього періоду існування вашого облікового запису. Ви можете оновити або видалити ці дані через функцію «Видалити акаунт» у налаштуваннях адміністративної панелі. У випадку видалення ми знеособлюємо або видаляємо дані, крім випадків, коли їх потрібно зберігати довше згідно із законом.
- Платіжні дані: Компанія не зберігає номери банківських карток; ці дані обробляються платіжним процесором. Ми можемо зберігати інформацію про транзакції (дату, суму, статус) для фінансової звітності.
- Дані з cookies та аналітики: відповідно до налаштувань файлів cookies та політики конкретного аналітичного сервісу.
Після закінчення зазначених строків дані видаляються, знеособлюються або блокуються, за винятком випадків, коли їх потрібно зберігати довше згідно з законодавством.
Захист даних
Ми впроваджуємо технічні та організаційні заходи для захисту персональної інформації від несанкціонованого доступу, зміни, втрати або знищення. Серед них:
- шифрування даних під час передачі (HTTPS, TLS);
- контроль доступу та автентифікації;
- ізоляція даних між клієнтами;
- регулярний моніторинг безпеки та оновлення систем;
- аудит постачальників.
Попри наші зусилля, жоден спосіб передачі чи зберігання даних не може гарантувати абсолютну безпеку. Якщо у вас є підозри щодо порушення безпеки, негайно повідомте нас.
Права суб’єктів даних
Залежно від застосовного законодавства (наприклад, українського Закону «Про захист персональних даних», GDPR або іншого), ви можете мати такі права:
- Право доступу — отримати підтвердження, чи обробляються ваші дані, і отримати їхню копію.
- Право на виправлення — виправити неточні або неповні персональні дані.
- Право на видалення — за певних умов вимагати видалення ваших даних («право бути забутим»).
- Право на обмеження обробки — тимчасово обмежити використання даних.
- Право на перенесення — отримати свої дані у структурованому форматі для передачі іншому постачальнику послуг.
- Право на заперечення — оскаржити обробку, якщо вона базується на законному інтересі.
- Право відкликати згоду — відкликати згоду на обробку (наприклад, для маркетингових розсилок).
- Право подати скаргу — звернутися до компетентного органу із захисту даних у разі порушення ваших прав.
Для реалізації прав ви можете надіслати запит через контакти, зазначені на нашому веб‑сайті. Ми можемо вимагати підтвердження вашої особи та можемо відмовити у виконанні запиту за умови, якщо це передбачено законом (наприклад, коли видалення суперечить обов’язку зберігати дані).
Важливо: користувачі можуть змінювати та оновлювати лише ті персональні дані, які вони надають при реєстрації (ім’я, email, контактна інформація тощо). Телематичні дані, GPS‑записи та діагностичні показники є фактичними записами про рух та технічний стан транспортних засобів; ці дані відображаються для ознайомлення, але не підлягають редагуванню. Ви можете переглядати та експортувати їх, проте їх зміна або видалення можливі лише у межах передбаченого строку зберігання.
Використання сервісу неповнолітніми
Сервіс не містить спеціального вікового обмеження, однак його використання передбачає здатність укладати договір та приймати умови цієї Політики. Якщо користувач не досяг повноліття за законодавством своєї країни, він повинен користуватися Сервісом за згодою та під контролем батьків або законних представників. Якщо вам стало відомо, що неповнолітня особа надала нам свої дані без такої згоди, будь ласка, повідомте нас, і ми вживемо заходів для їх видалення.
Зміни до Політики
Ми можемо час від часу оновлювати цю Політику, щоб відобразити зміни в законодавстві, технологіях або нашій діяльності. Оновлена версія буде опублікована на нашому сайті з новою датою. Радимо періодично переглядати Політику. Продовжуючи користуватися Сервісом після змін, ви погоджуєтеся з новою редакцією.