1. Общие положения1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями, вступившими в силу в 2024–2026 гг.);
- Постановлением Правительства РФ от 01.09.2012 № 875 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
- Приказами и методическими рекомендациями Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор);
- Гражданским кодексом Российской Федерации, Федеральным законом «О транспортной экспедиции», «Уставом автомобильного транспорта».
1.2. Политика определяет порядок обработки и защиты персональных данных, принимаемые Обществом с ограниченной ответственностью «ТРАСТ-ТРЕЙД-ЛОДЖИСТИК» (ОГРН 1235400028797, ИНН 5473010607, адрес электронной почты для обращений: mvl@trust-trade.ru, далее — Оператор) меры по обеспечению безопасности персональных данных при использовании сайта https://trust-trade.ru/ (далее — Сайт), а также при взаимодействии с клиентами, контрагентами и посетителями Сайта.
1.3. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека и гражданина при обработке их персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну, защиту чести и достоинства.
1.4. Политика применяется ко всей информации, которую Оператор может получить о субъектах персональных данных в рамках:
- использования Сайта, в том числе через формы обратной связи, заказа услуг, подписки;
- заключения и исполнения договоров транспортной экспедиции, перевозки, оказания логистических услуг;
- деловой переписки по электронной почте и иным каналам связи.
1.5. Актуальная версия Политики размещена в сети Интернет по адресу: https://trust-trade.ru/politika и доступна неограниченному кругу лиц.
2. Основные понятия, используемые в Политике2.1.
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных) (ст. 3 ФЗ-152).
2.2.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (ст. 3 ФЗ-152).
2.3.
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными (ст. 3 ФЗ-152).
2.4.
Файлы cookie — небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении Сайта и используются для обеспечения его функционирования, аналитики, персонализации контента и рекламных материалов.
2.5.
Сервис веб-аналитики — инструмент сбора обезличенных данных о поведении пользователей на Сайте (в настоящей Политике — Яндекс.Метрика, ООО «Яндекс», РФ).
2.6.
Локализация персональных данных — обеспечение записи, систематизации, накопления, хранения, уточнения (обновления, изменения) и извлечения персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152).
3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных осуществляется Оператором на следующих правовых основаниях (ст. 6, 9, 10 ФЗ-152):
- Согласие субъекта персональных данных — при сборе данных через формы Сайта, подписке на рассылку, использовании аналитических cookie;
- Исполнение договора, стороной которого является субъект персональных данных, или заключение договора по инициативе субъекта — при оформлении заявок на логистические услуги, заключении договоров транспортной экспедиции;
- Исполнение обязанностей, предусмотренных законодательством РФ — ведение бухгалтерского и налогового учёта, исполнение требований таможенного законодательства, транспортного права, законодательства о противодействии легализации доходов;
- Законные интересы Оператора — улучшение качества услуг, предотвращение мошенничества, обеспечение информационной безопасности, при условии, что такие интересы не нарушают права и свободы субъекта.
3.2. Оператор не обрабатывает специальные категории персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных федеральным законом и с письменного согласия субъекта.
4. Цели обработки персональных данных4.1. Оператор обрабатывает персональные данные в следующих целях:
- Регистрация и идентификация пользователя в личном кабинете Сайта (при наличии функционала);
- Приём и обработка заявок на оказание логистических услуг, расчёт стоимости перевозки;
- Заключение, исполнение и прекращение договоров транспортной экспедиции, перевозки, оказания услуг;
- Организация доставки грузов, координация с перевозчиками, складскими операторами, таможенными представителями;
- Информирование клиента о статусе заказа, изменении условий доставки, наличии документов;
- Направление информационных, сервисных и рекламных сообщений (только при наличии отдельного согласия);
- Обработка обращений в службу поддержки, претензий, запросов на возврат документов;
- Проведение аналитики посещаемости Сайта, улучшение пользовательского опыта, в т.ч. с использованием Яндекс.Метрики;
- Исполнение требований законодательства РФ (налоговый учёт, отчётность перед государственными органами, защита прав потребителей).
5. Категории обрабатываемых персональных данных5.1. При взаимодействии через Сайт и в рамках договорных отношений Оператор может обрабатывать следующие категории персональных данных:
Категория данных | Примеры | Источники получения |
Идентификационные | Фамилия, имя, отчество | Форма заявки, договор |
Контактные | Номер телефона, адрес электронной почты | Форма заявки, договор, переписка |
Адресные | Адрес места нахождения, адрес доставки, почтовый индекс | Форма заявки, договор |
Реквизиты представителя | Должность, паспортные данные (для физ. лиц), ИНН/ОГРН (для ИП и юр. лиц) | Договор, доверенность |
Данные о грузе | Наименование, вес, габариты, стоимость, особые условия перевозки | Форма заявки, товарно-транспортная накладная |
Платёжные данные | Реквизиты счёта, информация об оплате (без данных банковских карт) | Счёт, платёжное поручение |
Технические данные | IP-адрес, данные cookie, тип браузера, время доступа, реферер, URL страницы | Автоматический сбор при посещении Сайта |
5.2. Оператор не запрашивает и не обрабатывает данные банковских карт. Платёжные операции осуществляются через платёжных агрегаторов, соответствующих стандарту PCI DSS.
5.3. Обработка данных, полученных из общедоступных источников (ЕГРЮЛ, ЕГРИП), осуществляется в объёме, необходимом для идентификации контрагента и исполнения законодательных требований.
6. Порядок и условия обработки персональных данных6.1. Обработка персональных данных осуществляется с использованием средств автоматизации (информационные системы, CRM, почтовые сервисы) и без использования таких средств (бумажные носители).
6.2.
Локализация данных. В соответствии с ч. 5 ст. 18 ФЗ-152 Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
6.3.
Трансграничная передача персональных данных. Оператор не осуществляет трансграничную передачу персональных данных. В случае возникновения необходимости такой передачи Оператор обязуется получить отдельное письменное согласие субъекта и обеспечить соблюдение требований гл. 5 ФЗ-152.
6.4.
Передача персональных данных третьим лицам. Оператор вправе передавать персональные данные следующим категориям получателей:
- Уполномоченные обработчики: курьерские службы, транспортные компании, складские операторы, таможенные представители — в объёме, необходимом для исполнения договора перевозки/экспедиции, на основании договора поручения обработки (ст. 6.1 ФЗ-152);
- Платёжные агрегаторы и банки — для обработки платежей, в объёме, необходимом для проведения транзакции;
- Государственные и муниципальные органы — в случаях и порядке, предусмотренных законодательством РФ (налоговые органы, Роскомнадзор, суды);
- Аудиторы и юристы — в рамках оказания профессиональных услуг, при наличии соглашения о конфиденциальности;
- С согласия субъекта — иным третьим лицам, прямо указанным субъектом.
6.5.
Сроки обработки и хранения персональных данных:
- Данные, необходимые для исполнения договора: хранятся в течение срока действия договора и не менее 5 (пяти) лет после его прекращения — в целях исполнения требований налогового законодательства (ст. 23 НК РФ);
- Данные для маркетинговых коммуникаций: хранятся до отзыва согласия, но не более 3 (трёх) лет с даты последнего взаимодействия;
- Технические логи и данные cookie: хранятся до 12 (двенадцати) месяцев, если более длительный срок не требуется для расследования инцидентов безопасности;
- Персональные данные, обработка которых прекращена, подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) дней с даты достижения целей обработки или отзыва согласия, если иное не предусмотрено федеральным законом.
7. Файлы cookie и использование сервисов веб-аналитики7.1. Сайт использует файлы cookie следующих категорий:
- Строго необходимые: обеспечивают базовую функциональность Сайта (авторизация, корзина, безопасность); не требуют согласия, но могут быть отключены в настройках браузера;
- Аналитические: собирают обезличенные данные о поведении пользователей для улучшения работы Сайта (Яндекс.Метрика); требуют согласия;
- Функциональные: запоминают предпочтения пользователя (язык, регион); требуют согласия;
- Рекламные: используются для персонализации рекламных материалов; требуют отдельного согласия.
7.2. Для сбора аналитических данных используется сервис
Яндекс.Метрика (ООО «Яндекс», 119021, г. Москва, ул. Льва Толстого, д. 16). Сервис использует cookie, JavaScript и другие технологии для формирования отчётов о посещаемости, поведении пользователей и эффективности рекламных кампаний.
7.3. Пользователь вправе:
- Отключить сохранение cookie в настройках своего браузера (инструкции: https://yandex.ru/support/common/browsers/cookies.xml);
- Отказаться от участия в сборе данных Яндекс.Метрикой, установив блокировщик: https://metrika.yandex.ru/about/opt-out;
- Настроить предпочтения по категориям cookie через баннер при первом посещении Сайта.
7.4. При первом посещении Сайта пользователю отображается информационный баннер с предложением:
- «Принять все» — согласие на все категории cookie;
- «Только необходимые» — согласие только на строго необходимые cookie;
- «Настроить» — выбор категорий cookie. Продолжение использования Сайта после выбора в баннере означает согласие на обработку данных в выбранном объёме.
7.5. Оператор не использует cookie для сбора персональных данных без согласия субъекта. Аналитические данные обрабатываются в обезличенном виде.
8. Права субъекта персональных данных8.1. Субъект персональных данных вправе (ст. 14, 17, 21 ФЗ-152):
- Получать от Оператора информацию, касающуюся обработки его персональных данных, включая цели, правовые основания, категории данных, сроки обработки, перечень действий с данными, информацию о передаче третьим лицам;
- Требовать от Оператора уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать согласие на обработку персональных данных в любой момент;
- Требовать прекращения обработки и удаления персональных данных, если цель обработки достигнута, отозвано согласие или истёк срок хранения;
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- На осуществление иных прав, предусмотренных законодательством РФ.
8.2. Для реализации прав субъект персональных данных может направить запрос Оператору:
- По электронной почте: mvl@trust-trade.ru с пометкой «Запрос о персональных данных»;
- Почтовым отправлением по юридическому адресу Оператора (указывается в реквизитах на Сайте).
8.3. Запрос должен содержать:
- ФИО субъекта;
- Контактные данные для направления ответа;
- Суть запроса (какие права субъект намерен реализовать);
- При необходимости — копию документа, удостоверяющего личность (для идентификации).
8.4. Оператор рассматривает запрос и направляет мотивированный ответ в срок, не превышающий
30 (тридцати) дней с даты получения. При необходимости срок может быть продлён не более чем на 30 дней с уведомлением субъекта.
8.5. Оператор не требует от субъекта подтверждения личности для направления запроса, за исключением случаев, когда есть разумные основания полагать, что запрос направлен не самим субъектом или его законным представителем.
9. Меры защиты персональных данных9.1. Оператор применяет правовые, организационные и технические меры защиты персональных данных, необходимые и достаточные для обеспечения выполнения требований ФЗ-152, включая:
Правовые меры:
- Разработка и утверждение локальных актов по обработке ПДн;
- Назначение приказом ответственного за организацию обработки ПДн;
- Заключение соглашений о конфиденциальности с сотрудниками и контрагентами.
Организационные меры:
- Разграничение прав доступа к информационным системам и бумажным носителям;
- Обучение сотрудников, работающих с персональными данными;
- Регулярный внутренний контроль соответствия обработки требованиям ФЗ-152.
Технические меры:
- Применение средств криптографической защиты информации (при передаче данных);
- Использование антивирусного ПО, межсетевых экранов, систем обнаружения вторжений;
- Регулярное резервное копирование данных;
- Ведение журналов учёта обращений к персональным данным.
9.2.
Уведомление об утечке персональных данных. В случае выявления факта неправомерного или случайного доступа к персональным данным, их уничтожения, изменения, блокирования, копирования, предоставления, распространения (далее — инцидент), Оператор:
- В течение 24 часов с момента выявления инцидента уведомляет Роскомнадзор в порядке, установленном Приказом Роскомнадзора от 24.12.2021 № 179;
- В течение 10 дней с момента выявления инцидента уведомляет субъектов персональных данных, если инцидент создаёт риск нарушения их прав и свобод;
- Принимает меры по локализации инцидента, устранению последствий и недопущению повторения.
10. Заключительные положения10.1. Настоящая Политика является общедоступным документом. Ссылка на Политику размещается в футере (нижней части) каждой страницы Сайта https://trust-trade.ru/.
10.2. Оператор вправе вносить изменения и (или) дополнения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
10.3. При использовании Сайта после внесения изменений в Политику пользователь считается ознакомленным и согласным с новой редакцией.
10.4. Все предложения, вопросы и запросы, связанные с обработкой персональных данных, субъект вправе направить Оператору по адресу: mvl@trust-trade.ru.
10.5. Политика действует бессрочно до замены её новой версией.