Версия 2026-09-07
Политика конфиденциальности
Какие данные нужны GetRoute, зачем они обрабатываются, где хранятся и как пользователь может управлять ими.
1. Общие положения
Эта политика применяется к сайту и приложению GetRoute. Оператор определяет цели и способы обработки персональных данных пользователей сервиса.
- Оператор
- Администратор сервиса GetRoute
- Обращения по данным
- privacy@getroute.local
2. Какие данные обрабатываются
- имя, email, хеш пароля, язык, часовой пояс и выбранная валюта;
- маршруты, события, заметки, чек-листы и введённая стоимость;
- загруженные билеты, брони, изображения и извлечённые из них сведения;
- настройки уведомлений, статусы документов и технические идентификаторы;
- ограниченные технические журналы безопасности и сведения о запросах.
GetRoute не предназначен для обработки специальных категорий персональных данных. Не загружайте лишние сведения о здоровье, убеждениях, биометрии или документы, не относящиеся к поездке.
3. Цели и основания
- создание аккаунта и исполнение условий использования;
- хранение и отображение поездок, распознавание документов и формирование маршрута;
- напоминания, восстановление доступа, поддержка и безопасность;
- выполнение требований закона и защита прав оператора и пользователей.
Основаниями служат согласие пользователя, необходимость исполнения соглашения с ним и обязанности, установленные применимым законодательством.
4. Действия с данными и автоматизация
Данные могут собираться, записываться, систематизироваться, храниться, уточняться, извлекаться, использоваться, передаваться обработчикам, блокироваться и уничтожаться с применением автоматизированных средств. Распознанные сведения всегда предлагаются пользователю для проверки; GetRoute не принимает юридически значимых решений только на основании автоматического распознавания.
5. Хранение и привлечённые сервисы
Основные сведения хранятся в PostgreSQL, файлы — в приватном S3-совместимом хранилище, служебные очереди — в Redis. Для писем используется настроенный SMTP-провайдер. Конкретные подрядчики и регионы размещения определяются production-конфигурацией оператора и должны соответствовать требованиям к локализации данных.
Доступ предоставляется только в объёме, необходимом для работы сервиса. GetRoute не продаёт персональные данные и не разрешает их использование для чужой рекламы.
6. Сроки и удаление
Данные активного аккаунта обрабатываются до удаления аккаунта либо прекращения цели обработки. После запроса доступ блокируется сразу, а активные данные и файлы удаляются фоновой задачей, как правило без задержки и не позднее применимого законного срока. Данные, которые требуется сохранять по закону или для разрешения спора, изолируются на необходимый срок. Резервные копии и предыдущие S3-версии прекращают использоваться и удаляются по защищённой политике хранения.
7. Права пользователя
Пользователь вправе запросить сведения об обработке, уточнение, блокирование или удаление данных, возразить против обработки и отозвать согласие. Запрос можно направить на email оператора. Для защиты аккаунта может потребоваться подтверждение личности. Отозвать согласие и удалить аккаунт также можно в настройках.
8. Защита и инциденты
Применяются разграничение доступа, хеширование паролей, приватное файловое хранилище, ограничение попыток входа, журналирование административных действий, HTTPS в production и резервное копирование. Абсолютная безопасность передачи данных в интернете не может быть гарантирована; при выявлении инцидента оператор действует по требованиям закона.
9. Cookies и локальное хранение
Необходимые cookies используются для входа и безопасности. По явному действию пользователя PWA может сохранить на устройстве сокращённый офлайн-маршрут без документов и внутренних заметок. Эти данные очищаются при выходе или смене пользователя.
10. Изменения политики
Новая редакция публикуется на этой странице. Если изменения требуют нового согласия, GetRoute запросит его до дальнейшего использования личного кабинета.