Политика конфиденциальности

Мультипровайдерская платформа для работы с электронными транспортными накладными (ЭТрН)

Дата вступления в силу: 28 ноября 2025 года | Версия: 1.0

Введение

Настоящая политика конфиденциальности (далее — «Политика») действует в отношении всей информации, включая персональные данные в понимании применимого законодательства Российской Федерации, которые ООО "ЛП КУБ" (далее — «Оператор», «Мы», «Компания») может получить о Вас в процессе использования Вами:

• Веб-платформы для работы с электронными транспортными накладными (ЭТрН), размещенной в сети Интернет по адресу: https://etrn.app (далее — «Веб-платформа»);

• Мобильного приложения для водителей с поддержкой квалифицированной электронной подписи (УКЭП) (далее — «Мобильное приложение»);

• API для интеграции с информационными системами клиентов;

• Любых других программно-аппаратных комплексов и сервисов Оператора (далее вместе именуемые — «Сервис», «Платформа»).

Оператор может получать персональные данные от своих партнеров (операторов электронного документооборота, операторов ЭТрН, транспортных компаний, грузоотправителей, грузополучателей), сайтов, программ, продуктов или сервисов, которые Вы используете. Передача персональных данных осуществляется только в соответствии с применимым законодательством и на основании специальных договоров между Оператором и каждым из Партнеров.

В целях использования Вами Сервиса Ваши персональные данные собираются и используются Оператором.

Основные понятия

• «Персональные данные» — любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных). Персональные данные могут включать: фамилию, имя, отчество; наименование организации (для представителей юридических лиц); занимаемую должность; номер телефона; паспортные данные; данные водительского удостоверения; СНИЛС; адрес электронной почты; реквизиты квалифицированной электронной подписи (УКЭП); данные транспортного средства; прочую деловую контактную информацию.

• «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.

• «Конфиденциальность персональных данных» — обязательное для соблюдения Оператором требование не допускать их распространения без согласия субъекта персональных данных или иного законного основания.

• «Пользователь» — физическое или юридическое лицо, использующее Сервис, в том числе: Грузоотправители, Перевозчики (транспортные компании), Водители, Грузополучатели, Представители юридических лиц.

• «ЭТрН (Электронная транспортная накладная)» — электронный документ, оформленный в соответствии с требованиями Федерального закона от 08.11.2007 № 259-ФЗ.

• «Оператор ЭТрН» — оператор информационной системы электронных перевозочных документов, аккредитованный в соответствии с законодательством Российской Федерации.

• «УКЭП (Усиленная квалифицированная электронная подпись)» — электронная подпись, соответствующая требованиям Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи».

1. Общие положения

Область применения: Настоящая Политика применяется ко всем процессам обработки персональных данных, осуществляемым Оператором при предоставлении услуг через Сервис, включая:

• Регистрацию и управление учетными записями пользователей;

• Оформление, подписание и передачу ЭТрН между участниками перевозки;

• Интеграцию с операторами ЭТрН и обмен данными с ними;

• Обеспечение работы мобильного приложения для водителей с функцией УКЭП;

• Предоставление API для интеграции с информационными системами клиентов;

• Техническую поддержку пользователей;

• Выполнение требований законодательства Российской Федерации, включая Федеральный закон № 140-ФЗ.

2. Принципы сбора, обработки и хранения персональных данных

• Обработка персональных данных осуществляется на законной и справедливой основе в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

• Обработке подлежат только персональные данные, которые отвечают целям их обработки;

• Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям их обработки;

• Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей;

• Оператор принимает все необходимые меры для обеспечения безопасности персональных данных при их обработке в соответствии с требованиями законодательства Российской Федерации;

• Оператор соблюдает права и законные интересы субъектов персональных данных и обеспечивает их защиту при обработке персональных данных;

• При возникновении необходимости в обработке персональных данных для оказания услуг, Оператор запрашивает согласие соответствующего лица и предоставляет необходимую информацию субъектам персональных данных.

3. Данные, собираемые Оператором

Оператор может собирать следующие типы данных:

Регистрационные данные:

• Фамилия, имя, отчество физического лица;

• Наименование юридического лица или индивидуального предпринимателя;

• ИНН, ОГРН/ОГРНИП (для юридических лиц и ИП);

• Юридический и фактический адрес;

• Контактный номер телефона;

• Адрес электронной почты;

• Должность (для представителей юридических лиц);

• Банковские реквизиты для оплаты услуг.

Данные для работы с ЭТрН:

• Данные транспортного средства (государственный регистрационный номер, марка, модель, VIN, год выпуска, тип кузова);

• Данные водителя (ФИО, номер и серия водительского удостоверения, категория, контактный телефон);

• Данные груза (наименование, количество, вес, габариты, стоимость);

• Маршрут перевозки (адрес погрузки, адрес разгрузки, промежуточные точки);

• Данные грузоотправителя и грузополучателя (наименование, ИНН, адрес, контактные данные);

• Дата и время погрузки/разгрузки;

• Номер и дата договора перевозки (если применимо);

• Реквизиты сертификатов квалифицированной электронной подписи (УКЭП) для подписания ЭТрН;

• Данные о подписании ЭТрН (кто, когда, каким сертификатом подписал документ).

Технические данные:

• IP-адрес устройства;

• HTTP-заголовки;

• Файлы cookie;

• Веб-маяки/пиксельные теги;

• Данные об идентификаторе браузера;

• Информация об аппаратном и программном обеспечении устройства;

• Данные о мобильном устройстве (модель, версия операционной системы, уникальный идентификатор устройства);

• Данные о подключении к сети (включая данные сети Wi-Fi, если применимо);

• Информация о геолокации (для водителей при использовании Мобильного приложения с их согласия).

4. Цели обработки персональных данных

Оператор может обрабатывать Ваши персональные данные исключительно для тех целей, для которых они были предоставлены, в том числе для:

Предоставление доступа к Сервису:

• Регистрация Вас на Платформе и в Мобильном приложении для предоставления Вам доступа к функциональным возможностям Сервиса;

• Создание и управление учетной записью пользователя;

• Аутентификация и авторизация при входе в Сервис.

Оказание услуг по работе с ЭТрН:

• Оформление, передача и хранение электронных транспортных накладных (ЭТрН);

• Обеспечение обмена данными между участниками перевозки;

• Интеграция с операторами ЭТрН и обеспечение мультипровайдерского доступа;

• Подписание ЭТрН с использованием квалифицированной электронной подписи (УКЭП);

• Хранение и предоставление доступа к архиву ЭТрН;

• Формирование отчетов и аналитики по перевозкам.

Обеспечение работы Мобильного приложения для водителей:

• Предоставление водителям доступа к ЭТрН;

• Обеспечение возможности подписания ЭТрН с мобильного устройства с использованием УКЭП;

• Отправка push-уведомлений о новых ЭТрН, требующих подписания;

• Определение геолокации для отслеживания выполнения рейса (при наличии согласия водителя).

Выполнение договорных обязательств и коммуникация:

• Выполнение договорных обязательств Оператора перед Вами;

• Выставление счетов и обработка платежей за использование Платформы;

• Предоставление технической поддержки;

• Реагирование на Ваши обращения и предоставление ответов на запросы;

• Отправка уведомлений о статусе ЭТрН и технических работах.

Обеспечение безопасности и соблюдение законодательства:

• Выполнение требований законодательства Российской Федерации, включая ФЗ-259 и ФЗ-140;

• Проверка добросовестности и благонадежности Пользователей;

• Предотвращение мошенничества, злоупотреблений и нарушений правил использования Сервиса;

• Обнаружение, расследование и устранение угроз безопасности;

• Контроль качества услуг и управление рисками.

Развитие Сервиса:

• Развитие деятельности и услуг Оператора;

• Определение Пользователей с аналогичными потребностями;

• Выполнение аналитического исследования рыночных тенденций;

• Улучшение качества работы Платформы и Мобильного приложения;

• Разработка новых функций и возможностей Сервиса.

6. Территория, где хранятся и обрабатываются ваши персональные данные

Ваши персональные данные будут храниться и обрабатываться на территории Российской Федерации в соответствии с требованиями Федерального закона № 152-ФЗ.

Серверы, на которых размещены базы данных с персональными данными, находятся на территории Российской Федерации.

В случае трансграничной передачи персональных данных (при наличии необходимости) Оператор обязуется обеспечить соблюдение требований главы VI Федерального закона № 152-ФЗ.

7. Ваши права как субъекта персональных данных

В соответствии с Федеральным законом № 152-ФЗ Вы имеете следующие права:

Право на получение информации:

Вы имеете право получить от Оператора информацию, касающуюся обработки Ваших персональных данных, включая:

• Подтверждение факта обработки персональных данных Оператором;

• Правовые основания и цели обработки персональных данных;

• Применяемые Оператором способы обработки персональных данных;

• Наименование и место нахождения Оператора;

• Информацию о лицах, которые имеют доступ к персональным данным;

• Перечень обрабатываемых персональных данных и источник их получения;

• Сроки обработки персональных данных, в том числе сроки их хранения;

• Сведения о наличии судебных актов.

Оператор предоставит указанную информацию в течение 30 календарных дней с даты получения запроса.

Право на уточнение и исправление персональных данных:

Вы имеете право требовать от Оператора уточнения Ваших персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. Оператор внесет необходимые изменения в течение 7 рабочих дней с даты получения соответствующего подтверждения.

Право на отзыв согласия:

Вы имеете право отозвать свое согласие на обработку персональных данных путем направления письменного заявления Оператору. Оператор прекратит обработку Ваших персональных данных в течение 30 календарных дней с даты получения отзыва согласия, если для обработки персональных данных не будет иных правовых оснований, предусмотренных законодательством Российской Федерации.

Право на удаление персональных данных:

Вы имеете право требовать удаления Ваших персональных данных в следующих случаях: персональные данные обрабатываются неправомерно; персональные данные получены незаконно; персональные данные не соответствуют заявленным целям обработки; истек срок действия согласия на обработку персональных данных или согласие отозвано. Оператор уничтожит Ваши персональные данные в течение 7 рабочих дней с даты получения соответствующего подтверждения.

Право на обжалование:

Вы имеете право обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

10. Передача персональных данных третьим лицам

Оператор имеет право передавать (предоставлять доступ к) персональные данные третьим лицам только при наличии законных оснований. При передаче персональных данных другим сторонам Оператор заключает договоры и использует механизмы безопасности.

Категории получателей персональных данных:

Операторы ЭТрН:

• Персональные данные передаются операторам электронного документооборота ЭТрН для обеспечения оформления, подписания и передачи ЭТрН между участниками перевозки.

• Передача данных осуществляется на основании договоров с операторами ЭТрН и в соответствии с требованиями законодательства Российской Федерации.

Удостоверяющие центры:

• Персональные данные водителей передаются удостоверяющим центрам для выдачи сертификатов квалифицированной электронной подписи (УКЭП) в соответствии с требованиями ФЗ-63.

• Передача данных осуществляется с согласия субъекта персональных данных.

Поставщики IT-услуг:

• Сторонним организациям, предоставляющим услуги по обработке данных, хостингу, облачным сервисам, анализу данных, резервному копированию данных и защите данных.

Платежные системы:

• Сторонним организациям, обеспечивающим обработку платежей, для целей выставления счетов и получения оплаты за услуги Оператора.

Государственные и регулирующие органы:

• Федеральной налоговой службе (ФНС России) для выполнения требований законодательства о ЭТрН;

• Правоохранительным органам, судам и другим государственным органам в соответствии с требованиями действующего законодательства Российской Федерации.

Аудиторы и профессиональные консультанты:

• Аудиторским организациям, юридическим консультантам и другим профессиональным консультантам Оператора для целей проведения аудита и консультирования.

11. Сроки хранения персональных данных

Оператор хранит персональные данные в течение следующих сроков:

• Регистрационные данные пользователей: в течение срока действия договора и в течение 5 лет после его прекращения для выполнения требований налогового и бухгалтерского законодательства;

• Данные ЭТрН: в течение срока, установленного законодательством Российской Федерации для хранения транспортных документов (не менее 5 лет с момента оформления ЭТрН);

• Технические данные (логи): в течение 6 месяцев для обеспечения безопасности и расследования инцидентов;

• Данные обращений в службу поддержки: в течение 3 лет для обеспечения качества обслуживания.

По истечении указанных сроков персональные данные подлежат уничтожению, если иное не предусмотрено законодательством Российской Федерации.

12. Безопасность персональных данных

Для обеспечения безопасности персональных данных при их обработке Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, их уничтожения, изменения, блокирования, копирования, предоставления, распространения.

Организационные меры:

• Назначено лицо, ответственное за организацию обработки персональных данных;

• Разработаны и утверждены локальные акты по вопросам обработки и обеспечения безопасности персональных данных;

• Проведена оценка вреда, который может быть причинен субъектам персональных данных;

• Определены актуальные угрозы безопасности персональных данных;

• Сотрудники Оператора, имеющие доступ к персональным данным, ознакомлены с локальными актами и подписали обязательства о неразглашении конфиденциальной информации.

Технические меры:

Шифрование данных:

• Использование протокола SSL/TLS для шифрования данных при передаче между устройством пользователя и серверами Оператора;

• Шифрование персональных данных при хранении на серверах (шифрование в покое);

• Использование криптографических средств защиты информации, сертифицированных в соответствии с требованиями законодательства Российской Федерации.

Управление доступом:

• Разграничение прав доступа сотрудников Оператора на основе принципа наименьших привилегий;

• Использование механизмов аутентификации и авторизации (логины, пароли, двухфакторная аутентификация);

• Ведение журналов доступа к информационным системам, содержащим персональные данные.

Обеспечение целостности и доступности данных:

• Регулярное резервное копирование данных (не реже 1 раза в день);

• Хранение резервных копий на отдельных серверах;

• Использование систем обнаружения и предотвращения вторжений;

• Установка регулярных обновлений системы безопасности и патчей уязвимостей.

Мониторинг и контроль:

• Ведение логов доступа к персональным данным и регулярный анализ журналов безопасности;

• Мониторинг событий безопасности в режиме реального времени;

• Проведение периодических аудитов безопасности информационных систем.

Защита от внешних угроз:

• Использование межсетевых экранов (firewall) для защиты от несанкционированного доступа извне;

• Применение антивирусного программного обеспечения;

• Защита от DDoS-атак.

Обязательства пользователей по обеспечению безопасности:

• Хранить пароли от учетной записи в тайне и не разглашать учетные данные третьим лицам;

• Своевременно обновлять пароль (рекомендуется не реже 1 раза в 90 дней);

• Использовать двухфакторную аутентификацию (если доступна);

• Немедленно уведомить Оператора о любых случаях несанкционированного доступа;

• Самостоятельно создавать резервные копии критически важных данных;

• Соблюдать требования собственной политики информационной безопасности.

Оператор не несет ответственности за ущерб, причиненный в результате разглашения Пользователем своих учетных данных или передачи доступа к учетной записи третьим лицам.

13. Использование файлов cookies и аналогичных технологий

Что такое cookies:

Файлы cookies — это небольшие текстовые файлы, размещаемые на устройстве пользователя во время посещения веб-сайта. Файлы cookies предназначены для повышения эффективности работы сайта и получения владельцем сайта информации о предпочтениях пользователей.

Типы используемых cookies:

• Сессионные cookies: временные файлы, которые удаляются при закрытии браузера. Используются для аутентификации пользователя и обеспечения работы Платформы в течение сеанса;

• Постоянные cookies: файлы, которые остаются на устройстве после закрытия браузера. Используются для запоминания настроек пользователя;

• Функциональные cookies: используются для запоминания выбора пользователя (язык интерфейса, регион, настройки отображения);

• Аналитические cookies: используются для сбора информации о том, как пользователи взаимодействуют с Платформой.

Управление cookies:

Вы можете управлять использованием файлов cookies, изменив настройки своего браузера. Большинство браузеров позволяют просматривать, удалять и блокировать cookies.

Обратите внимание: отключение cookies может повлечь невозможность доступа к частям Платформы, требующим авторизации, и ограничить функциональность Сервиса.

Веб-маяки и пиксельные теги:

Оператор может использовать веб-маяки (веб-beacons) и пиксельные теги (pixel tags) для отслеживания действий пользователей. Эти технологии используются для улучшения качества обслуживания и аналитики эффективности коммуникаций.

15. Особенности обработки персональных данных в мобильном приложении

Геолокация:

Мобильное приложение для водителей может запрашивать доступ к данным о геолокации устройства для следующих целей:

• Отслеживание выполнения рейса в режиме реального времени;

• Определение местоположения при погрузке и разгрузке;

• Формирование маршрута движения транспортного средства.

Сбор данных о геолокации осуществляется только с Вашего явного согласия. Вы можете в любой момент отключить доступ к геолокации в настройках мобильного устройства. При отключении геолокации некоторые функции Мобильного приложения могут быть ограничены.

Доступ к камере и хранилищу:

Мобильное приложение может запрашивать доступ к камере и хранилищу устройства для следующих целей:

• Сканирование QR-кодов для быстрого открытия ЭТрН;

• Фотографирование груза, транспортного средства или документов;

• Загрузка файлов из хранилища устройства.

Доступ к камере и хранилищу предоставляется с Вашего согласия и может быть отозван в настройках мобильного устройства.

Push-уведомления:

Мобильное приложение может отправлять push-уведомления для информирования о новых ЭТрН, изменении статуса ЭТрН и важных сообщениях от Оператора. Вы можете отключить push-уведомления в настройках мобильного устройства.

Доступ к функции электронной подписи (УКЭП):

Мобильное приложение использует сертификаты квалифицированной электронной подписи (УКЭП) для подписания ЭТрН. Приватный ключ электронной подписи хранится в защищенном контейнере на мобильном устройстве и не передается Оператору. Оператор получает доступ только к публичному ключу и данным сертификата УКЭП для проверки подлинности подписи.

16. Изменение политики конфиденциальности

Оператор вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователей.

Новая редакция Политики конфиденциальности вступает в силу с момента ее размещения на Платформе https://etrn.app, если иное не предусмотрено новой редакцией Политики конфиденциальности.

Действующая редакция Политики конфиденциальности постоянно доступна на Платформе по адресу: https://etrn.app/privacy

Мы рекомендуем Вам периодически проверять настоящую страницу на предмет изменений. Продолжение использования Сервиса после внесения изменений в Политику означает Ваше согласие с такими изменениями.

18. Как с нами связаться

Вы можете обратиться к Оператору с запросом или жалобой, касающимися обработки Ваших персональных данных, следующими способами:

По электронной почте:

Email: support@etrn.app

Тема письма: «Запрос о персональных данных»

Почтовым отправлением:

Адрес: 141656, Московская область, Клинский городской округ, село Спас-Заулок, улица Центральная, дом 8, офис 8

Получатель: ООО "ЛП КУБ"

Через форму обратной связи на Платформе:

В личном кабинете на Платформе https://etrn.app доступна форма обратной связи для направления запросов.

Оператор оставляет за собой право попросить Вас предоставить дополнительную информацию, касающуюся Вашего запроса, необходимую для подготовки ответа Вам. Это может включать подтверждение Вашей личности для предотвращения несанкционированного доступа к персональным данным.

Реквизиты оператора

Полное наименование: Общество с ограниченной ответственностью "ЛП КУБ"

Сокращенное наименование: ООО "ЛП КУБ"

ОГРН: 1235000010380

ИНН: 5020094800

КПП: 502001001

Юридический адрес: 141656, Московская область, Клинский городской округ, село Спас-Заулок, улица Центральная, дом 8, офис 8

Почтовый адрес: 141656, Московская область, Клинский городской округ, село Спас-Заулок, улица Центральная, дом 8, офис 8

Электронная почта: support@etrn.app

Веб-сайт: https://etrn.app

Дата вступления в силу: 28 ноября 2025 года

Версия: 1.0

Дата вступления в силу: 28 ноября 2025 года

Версия: 1.0

Эта Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 08.11.2007 № 259-ФЗ «Устав автомобильного транспорта», Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи» и других применимых нормативных актов.