Политика конфиденциальности
Мультипровайдерская платформа для работы с электронными транспортными накладными (ЭТрН)
Дата вступления в силу: 28 ноября 2025 года | Версия: 1.0
Содержание
- Введение
- Основные понятия
- 1. Общие положения
- 2. Принципы сбора, обработки и хранения персональных данных
- 3. Данные, собираемые Оператором
- 4. Цели обработки персональных данных
- 5. Правовые основания обработки персональных данных
- 6. Территория, где хранятся и обрабатываются ваши персональные данные
- 7. Ваши права как субъекта персональных данных
- 10. Передача персональных данных третьим лицам
- 11. Сроки хранения персональных данных
- 12. Безопасность персональных данных
- 13. Использование файлов cookies и аналогичных технологий
- 15. Особенности обработки персональных данных в мобильном приложении
- 16. Изменение политики конфиденциальности
- 17. Согласие на обработку персональных данных
- 18. Как с нами связаться
- Реквизиты оператора
Введение
Настоящая политика конфиденциальности (далее — «Политика») действует в отношении всей информации, включая персональные данные в понимании применимого законодательства Российской Федерации, которые ООО "ЛП КУБ" (далее — «Оператор», «Мы», «Компания») может получить о Вас в процессе использования Вами:
• Веб-платформы для работы с электронными транспортными накладными (ЭТрН), размещенной в сети Интернет по адресу: https://etrn.app (далее — «Веб-платформа»);
• Мобильного приложения для водителей с поддержкой квалифицированной электронной подписи (УКЭП) (далее — «Мобильное приложение»);
• API для интеграции с информационными системами клиентов;
• Любых других программно-аппаратных комплексов и сервисов Оператора (далее вместе именуемые — «Сервис», «Платформа»).
Оператор может получать персональные данные от своих партнеров (операторов электронного документооборота, операторов ЭТрН, транспортных компаний, грузоотправителей, грузополучателей), сайтов, программ, продуктов или сервисов, которые Вы используете. Передача персональных данных осуществляется только в соответствии с применимым законодательством и на основании специальных договоров между Оператором и каждым из Партнеров.
В целях использования Вами Сервиса Ваши персональные данные собираются и используются Оператором.
Основные понятия
• «Персональные данные» — любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных). Персональные данные могут включать: фамилию, имя, отчество; наименование организации (для представителей юридических лиц); занимаемую должность; номер телефона; паспортные данные; данные водительского удостоверения; СНИЛС; адрес электронной почты; реквизиты квалифицированной электронной подписи (УКЭП); данные транспортного средства; прочую деловую контактную информацию.
• «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
• «Конфиденциальность персональных данных» — обязательное для соблюдения Оператором требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания.
• «Пользователь» — физическое или юридическое лицо, использующее Сервис, в том числе: Грузоотправители, Перевозчики (транспортные компании), Водители, Грузополучатели, Представители юридических лиц.
• «ЭТрН (Электронная транспортная накладная)» — электронный документ, оформленный в соответствии с требованиями Федерального закона от 08.11.2007 № 259-ФЗ.
• «Оператор ЭТрН» — оператор информационной системы электронных перевозочных документов, аккредитованный в соответствии с законодательством Российской Федерации.
• «УКЭП (Усиленная квалифицированная электронная подпись)» — электронная подпись, соответствующая требованиям Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи».
1. Общие положения
Область применения: Настоящая Политика применяется ко всем процессам обработки персональных данных, осуществляемым Оператором при предоставлении услуг через Сервис, включая:
• Регистрацию и управление учетными записями пользователей;
• Оформление, подписание и передачу ЭТрН между участниками перевозки;
• Интеграцию с операторами ЭТрН и обмен данными с ними;
• Обеспечение работы мобильного приложения для водителей с функцией УКЭП;
• Предоставление API для интеграции с информационными системами клиентов;
• Техническую поддержку пользователей;
• Выполнение требований законодательства Российской Федерации, включая Федеральный закон № 140-ФЗ.
2. Принципы сбора, обработки и хранения персональных данных
• Обработка персональных данных осуществляется на законной и справедливой основе в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
• Обработке подлежат только персональные данные, которые отвечают целям их обработки;
• Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;
• Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;
• Оператор принимает все необходимые меры для обеспечения безопасности персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации;
• Оператор соблюдает права и законные интересы субъектов персональных данных и обеспечивает их защиту при обработке персональных данных;
• При возникновении необходимости в обработке персональных данных для оказания услуг, Оператор запрашивает согласие соответствующего лица и предоставляет необходимую информацию субъектам персональных данных.
3. Данные, собираемые Оператором
Оператор может собирать следующие типы данных:
Регистрационные данные:
• Фамилия, имя, отчество физического лица;
• Наименование юридического лица или индивидуального предпринимателя;
• ИНН, ОГРН/ОГРНИП (для юридических лиц и ИП);
• Юридический и фактический адрес;
• Контактный номер телефона;
• Адрес электронной почты;
• Должность (для представителей юридических лиц);
• Банковские реквизиты для оплаты услуг.
Данные для работы с ЭТрН:
• Данные транспортного средства (государственный регистрационный номер, марка, модель, VIN, год выпуска, тип кузова);
• Данные водителя (ФИО, номер и серия водительского удостоверения, категория, контактный телефон);
• Данные груза (наименование, количество, вес, габариты, стоимость);
• Маршрут перевозки (адрес погрузки, адрес разгрузки, промежуточные точки);
• Данные грузоотправителя и грузополучателя (наименование, ИНН, адрес, контактные данные);
• Дата и время погрузки/разгрузки;
• Номер и дата договора перевозки (если применимо);
• Реквизиты сертификатов квалифицированной электронной подписи (УКЭП) для подписания ЭТрН;
• Данные о подписании ЭТрН (кто, когда, каким сертификатом подписал документ).
Технические данные:
• IP-адрес устройства;
• HTTP-заголовки;
• Файлы cookie;
• Веб-маяки/пиксельные теги;
• Данные об идентификаторе браузера;
• Информация об аппаратном и программном обеспечении устройства;
• Данные о мобильном устройстве (модель, версия операционной системы, уникальный идентификатор устройства);
• Данные о подключении к сети (включая данные сети Wi-Fi, если применимо);
• Информация о геолокации (для водителей при использовании Мобильного приложения с их согласия).
4. Цели обработки персональных данных
Оператор может обрабатывать Ваши персональные данные исключительно для тех целей, для которых они были предоставлены, в том числе для:
Предоставление доступа к Сервису:
• Регистрация Вас на Платформе и в Мобильном приложении для предоставления Вам доступа к функциональным возможностям Сервиса;
• Создание и управление учетной записью пользователя;
• Аутентификация и авторизация при входе в Сервис.
Оказание услуг по работе с ЭТрН:
• Оформление, передача и хранение электронных транспортных накладных (ЭТрН);
• Обеспечение обмена данными между участниками перевозки;
• Интеграция с операторами ЭТрН и обеспечение мультипровайдерского доступа;
• Подписание ЭТрН с использованием квалифицированной электронной подписи (УКЭП);
• Хранение и предоставление доступа к архиву ЭТрН;
• Формирование отчетов и аналитики по перевозкам.
Обеспечение работы Мобильного приложения для водителей:
• Предоставление водителям доступа к ЭТрН;
• Обеспечение возможности подписания ЭТрН с мобильного устройства с использованием УКЭП;
• Отправка push-уведомлений о новых ЭТрН, требующих подписания;
• Определение геолокации для отслеживания выполнения рейса (при наличии согласия водителя).
Выполнение договорных обязательств и коммуникация:
• Выполнение договорных обязательств Оператора перед Вами;
• Выставление счетов и обработка платежей за использование Платформы;
• Предоставление технической поддержки;
• Реагирование на Ваши обращения и предоставление ответов на запросы;
• Отправка уведомлений о статусе ЭТрН и технических работах.
Обеспечение безопасности и соблюдение законодательства:
• Выполнение требований законодательства Российской Федерации, включая ФЗ-259 и ФЗ-140;
• Проверка добросовестности и благонадежности Пользователей;
• Предотвращение мошенничества, злоупотреблений и нарушений правил использования Сервиса;
• Обнаружение, расследование и устранение угроз безопасности;
• Контроль качества услуг и управление рисками.
Развитие Сервиса:
• Развитие деятельности и услуг Оператора;
• Определение Пользователей с аналогичными потребностями;
• Выполнение аналитического исследования рыночных тенденций;
• Улучшение качества работы Платформы и Мобильного приложения;
• Разработка новых функций и возможностей Сервиса.
5. Правовые основания обработки персональных данных
Оператор обрабатывает персональные данные на следующих правовых основаниях:
• Согласие субъекта персональных данных на обработку его персональных данных (ч. 1 ст. 6, ст. 9 Федерального закона № 152-ФЗ);
• Исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
• Выполнение возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей, включая требования Федерального закона от 08.11.2007 № 259-ФЗ и постановлений Правительства РФ (п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
• Осуществление прав и законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных (п. 7 ч. 1 ст. 6 Федерального закона № 152-ФЗ).
6. Территория, где хранятся и обрабатываются ваши персональные данные
Ваши персональные данные будут храниться и обрабатываться на территории Российской Федерации в соответствии с требованиями Федерального закона № 152-ФЗ.
Серверы, на которых размещены базы данных с персональными данными, находятся на территории Российской Федерации.
В случае трансграничной передачи персональных данных (при наличии необходимости) Оператор обязуется обеспечить соблюдение требований главы VI Федерального закона № 152-ФЗ.
7. Ваши права как субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ Вы имеете следующие права:
Право на получение информации:
Вы имеете право получить от Оператора информацию, касающуюся обработки Ваших персональных данных, включая:
• Подтверждение факта обработки персональных данных Оператором;
• Правовые основания и цели обработки персональных данных;
• Применяемые Оператором способы обработки персональных данных;
• Наименование и место нахождения Оператора;
• Информацию о лицах, которые имеют доступ к персональным данным;
• Перечень обрабатываемых персональных данных и источник их получения;
• Сроки обработки персональных данных, в том числе сроки их хранения;
• Сведения о наличии судебных актов.
Оператор предоставит указанную информацию в течение 30 календарных дней с даты получения запроса.
Право на уточнение и исправление персональных данных:
Вы имеете право требовать от Оператора уточнения Ваших персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Оператор внесет необходимые изменения в течение 7 рабочих дней с даты получения соответствующего подтверждения.
Право на отзыв согласия:
Вы имеете право отозвать свое согласие на обработку персональных данных путем направления письменного заявления Оператору. Оператор прекратит обработку Ваших персональных данных в течение 30 календарных дней с даты получения отзыва согласия, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Российской Федерации.
Право на удаление персональных данных:
Вы имеете право требовать удаления Ваших персональных данных в следующих случаях: персональные данные обрабатываются неправомерно; персональные данные получены незаконно; персональные данные не соответствуют заявленным целям обработки; истек срок действия согласия на обработку персональных данных или согласие отозвано. Оператор уничтожит Ваши персональные данные в течение 7 рабочих дней с даты получения соответствующего подтверждения.
Право на обжалование:
Вы имеете право обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
10. Передача персональных данных третьим лицам
Оператор имеет право передавать (предоставлять доступ к) персональные данные третьим лицам только при наличии законных оснований. При передаче персональных данных другим сторонам Оператор заключает договоры и использует механизмы безопасности.
Категории получателей персональных данных:
Операторы ЭТрН:
• Персональные данные передаются операторам электронного документооборота ЭТрН для обеспечения оформления, подписания и передачи ЭТрН между участниками перевозки.
• Передача данных осуществляется на основании договоров с операторами ЭТрН и в соответствии с требованиями законодательства Российской Федерации.
Удостоверяющие центры:
• Персональные данные водителей передаются удостоверяющим центрам для выдачи сертификатов квалифицированной электронной подписи (УКЭП) в соответствии с требованиями ФЗ-63.
• Передача данных осуществляется с согласия субъекта персональных данных.
Поставщики IT-услуг:
• Сторонним организациям, предоставляющим услуги по обработке данных, хостингу, облачным сервисам, анализу данных, резервному копированию данных и защите данных.
Платежные системы:
• Сторонним организациям, обеспечивающим обработку платежей, для целей выставления счетов и получения оплаты за услуги Оператора.
Государственные и регулирующие органы:
• Федеральной налоговой службе (ФНС России) для выполнения требований законодательства о ЭТрН;
• Правоохранительным органам, судам и другим государственным органам в соответствии с требованиями действующего законодательства Российской Федерации.
Аудиторы и профессиональные консультанты:
• Аудиторским организациям, юридическим консультантам и другим профессиональным консультантам Оператора для целей проведения аудита и консультирования.
11. Сроки хранения персональных данных
Оператор хранит персональные данные в течение следующих сроков:
• Регистрационные данные пользователей: в течение срока действия договора и в течение 5 лет после его прекращения для выполнения требований налогового и бухгалтерского законодательства;
• Данные ЭТрН: в течение срока, установленного законодательством Российской Федерации для хранения транспортных документов (не менее 5 лет с момента оформления ЭТрН);
• Технические данные (логи): в течение 6 месяцев для обеспечения безопасности и расследования инцидентов;
• Данные обращений в службу поддержки: в течение 3 лет для обеспечения качества обслуживания.
По истечении указанных сроков персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.
12. Безопасность персональных данных
Для обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.
Организационные меры:
• Назначено лицо, ответственное за организацию обработки персональных данных;
• Разработаны и утверждены локальные акты по вопросам обработки и обеспечения безопасности персональных данных;
• Проведена оценка вреда, который может быть причинен субъектам персональных данных;
• Определены актуальные угрозы безопасности персональных данных;
• Сотрудники Оператора, имеющие доступ к персональным данным, ознакомлены с локальными актами и подписали обязательства о неразглашении конфиденциальной информации.
Технические меры:
Шифрование данных:
• Использование протокола SSL/TLS для шифрования данных при передаче между устройством пользователя и серверами Оператора;
• Шифрование персональных данных при хранении на серверах (шифрование в покое);
• Использование криптографических средств защиты информации, сертифицированных в соответствии с требованиями законодательства Российской Федерации.
Управление доступом:
• Разграничение прав доступа сотрудников Оператора на основе принципа наименьших привилегий;
• Использование механизмов аутентификации и авторизации (логины, пароли, двухфакторная аутентификация);
• Ведение журналов доступа к информационным системам, содержащим персональные данные.
Обеспечение целостности и доступности данных:
• Регулярное резервное копирование данных (не реже 1 раза в день);
• Хранение резервных копий на отдельных серверах;
• Использование систем обнаружения и предотвращения вторжений;
• Установка регулярных обновлений системы безопасности и патчей уязвимостей.
Мониторинг и контроль:
• Ведение логов доступа к персональным данным и регулярный анализ журналов безопасности;
• Мониторинг событий безопасности в режиме реального времени;
• Проведение периодических аудитов безопасности информационных систем.
Защита от внешних угроз:
• Использование межсетевых экранов (firewall) для защиты от несанкционированного доступа извне;
• Применение антивирусного программного обеспечения;
• Защита от DDoS-атак.
Обязательства пользователей по обеспечению безопасности:
• Хранить пароли от учетной записи в тайне и не разглашать учетные данные третьим лицам;
• Своевременно обновлять пароль (рекомендуется не реже 1 раза в 90 дней);
• Использовать двухфакторную аутентификацию (если доступна);
• Немедленно уведомить Оператора о любых случаях несанкционированного доступа;
• Самостоятельно создавать резервные копии критически важных данных;
• Соблюдать требования собственной политики информационной безопасности.
Оператор не несет ответственности за ущерб, причиненный в результате разглашения Пользователем своих учетных данных или передачи доступа к учетной записи третьим лицам.
15. Особенности обработки персональных данных в мобильном приложении
Геолокация:
Мобильное приложение для водителей может запрашивать доступ к данным о геолокации устройства для следующих целей:
• Отслеживание выполнения рейса в режиме реального времени;
• Определение местоположения при погрузке и разгрузке;
• Формирование маршрута движения транспортного средства.
Сбор данных о геолокации осуществляется только с Вашего явного согласия. Вы можете в любой момент отключить доступ к геолокации в настройках мобильного устройства. При отключении геолокации некоторые функции Мобильного приложения могут быть ограничены.
Доступ к камере и хранилищу:
Мобильное приложение может запрашивать доступ к камере и хранилищу устройства для следующих целей:
• Сканирование QR-кодов для быстрого открытия ЭТрН;
• Фотографирование груза, транспортного средства или документов;
• Загрузка файлов из хранилища устройства.
Доступ к камере и хранилищу предоставляется с Вашего согласия и может быть отозван в настройках мобильного устройства.
Push-уведомления:
Мобильное приложение может отправлять push-уведомления для информирования о новых ЭТрН, изменении статуса ЭТрН и важных сообщениях от Оператора. Вы можете отключить push-уведомления в настройках мобильного устройства.
Доступ к функции электронной подписи (УКЭП):
Мобильное приложение использует сертификаты квалифицированной электронной подписи (УКЭП) для подписания ЭТрН. Приватный ключ электронной подписи хранится в защищенном контейнере на мобильном устройстве и не передается Оператору. Оператор получает доступ только к публичному ключу и данным сертификата УКЭП для проверки подлинности подписи.
16. Изменение политики конфиденциальности
Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователей.
Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на Платформе https://etrn.app, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Действующая редакция Политики конфиденциальности постоянно доступна на Платформе по адресу: https://etrn.app/privacy
Мы рекомендуем Вам периодически проверять настоящую страницу на предмет изменений. Продолжение использования Сервиса после внесения изменений в Политику означает Ваше согласие с такими изменениями.
17. Согласие на обработку персональных данных
Используя Сервис, регистрируясь на Платформе или в Мобильном приложении, Вы подтверждаете, что:
• Ознакомились с настоящей Политикой конфиденциальности;
• Понимаете цели, способы и условия обработки Ваших персональных данных;
• Даете свое согласие на обработку Ваших персональных данных в соответствии с настоящей Политикой;
• Предоставляете достоверные персональные данные;
• Обязуетесь своевременно обновлять персональные данные при их изменении.
Если Вы не согласны с условиями настоящей Политики, пожалуйста, не используйте Сервис.
18. Как с нами связаться
Вы можете обратиться к Оператору с запросом или жалобой, касающимися обработки Ваших персональных данных, следующими способами:
По электронной почте:
Email: support@etrn.app
Тема письма: «Запрос о персональных данных»
Почтовым отправлением:
Адрес: 141656, Московская область, Клинский городской округ, село Спас-Заулок, улица Центральная, дом 8, офис 8
Получатель: ООО "ЛП КУБ"
Через форму обратной связи на Платформе:
В личном кабинете на Платформе https://etrn.app доступна форма обратной связи для направления запросов.
Оператор оставляет за собой право попросить Вас предоставить дополнительную информацию, касающуюся Вашего запроса, необходимую для подготовки ответа Вам. Это может включать подтверждение Вашей личности для предотвращения несанкционированного доступа к персональным данным.
Реквизиты оператора
Полное наименование: Общество с ограниченной ответственностью "ЛП КУБ"
Сокращенное наименование: ООО "ЛП КУБ"
ОГРН: 1235000010380
ИНН: 5020094800
КПП: 502001001
Юридический адрес: 141656, Московская область, Клинский городской округ, село Спас-Заулок, улица Центральная, дом 8, офис 8
Почтовый адрес: 141656, Московская область, Клинский городской округ, село Спас-Заулок, улица Центральная, дом 8, офис 8
Электронная почта: support@etrn.app
Веб-сайт: https://etrn.app
Дата вступления в силу: 28 ноября 2025 года
Версия: 1.0
Дата вступления в силу: 28 ноября 2025 года
Версия: 1.0
Эта Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 08.11.2007 № 259-ФЗ «Устав автомобильного транспорта», Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» и других применимых нормативных актов.