Политика в отношении обработки персональных данных (Privacy Policy)
Редакция от: 9 ноября 2025 года
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») описывает,
какие персональные данные обрабатываются в мобильном приложении CarryWay для Android и iOS (далее — «Приложение»)
и на веб-сайте https://carryway.tech (далее — «Веб-сайт», совместно — «Сервис»),
а также цели, правовые основания и порядок их обработки.
Сервис управляется Александром Васильевичем Долговым (далее — «Оператор», «мы», «нас», «наш»),
гражданином Российской Федерации, проживающим по адресу: 2704 Ocean Ave, Brooklyn, NY 11229, USA.
Политика распространяется на все случаи обработки персональных данных в Сервисе, как полученных до,
так и после даты ее вступления в силу. Актуальная версия Политики всегда доступна по адресу:
https://carryway.tech/about-us/privacy-policy.
В случае противоречий между различными версиями приоритет имеет версия, опубликованная на Веб-сайте на момент обращения.
Сервис предназначен для пользователей старше 18 лет и позволяет зарегистрированным пользователям публиковать объявления о поездках
с возможностью перевозки посылок. Оператор не является стороной соглашений между пользователями и не несет ответственности
за перевозимые предметы, но запрещает использование Сервиса для перевозки незаконных предметов
(например, наркотиков, оружия, опасных веществ или иных запрещенных законом вещей).
2. Применимое законодательство
Мы стремимся соблюдать применимое законодательство в области защиты данных и конфиденциальности, включая:
- Федеральный закон Российской Федерации № 152-ФЗ «О персональных данных» для пользователей в России;
- Общий регламент ЕС по защите данных (GDPR) для пользователей в Европейском союзе;
- Калифорнийский закон о защите конфиденциальности потребителей (CCPA/CPRA) и иные релевантные законы США о конфиденциальности;
- Общий закон Бразилии о защите данных — Lei Geral de Proteção de Dados (LGPD);
- Закон Турции о защите персональных данных № 6698 (KVKK/LPPD);
- Закон Таиланда о защите персональных данных (PDPA);
- Закон Индонезии № 27/2022 о защите персональных данных (PDP Law);
- Декрет Вьетнама № 13/2023/ND-CP о защите персональных данных и иные нормы кибербезопасности и электронных услуг;
- Закон Марокко № 09-08 о защите физических лиц при обработке персональных данных и связанные акты;
- Закон Туниса № 2004-63 о защите персональных данных и подзаконные акты;
- иные применимые международные и национальные акты по защите данных и электронной коммерции в странах Южной Америки,
Турции, Таиланде, Вьетнаме, Индонезии, странах Северной Африки, ЕС и США.
При конфликте норм приоритет имеют императивные требования права той страны, где находится субъект персональных данных.
Для пользователей из РФ приоритет имеет российское законодательство, если это не противоречит императивным нормам другой юрисдикции.
3. Термины
Основные термины используются в значениях, установленных законодательством РФ и иных применимых юрисдикций.
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу (субъекту).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными (сбор, запись, систематизация, хранение, изменение, использование, передача, обезличивание, удаление и т.д.).
- Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые данные.
- Пользователь — дееспособное лицо старше 18 лет, прошедшее регистрацию (авторизацию) в Приложении.
- Объявление — информация о поездке, публикуемая Пользователем, включая маршрут, даты, типы и категории посылок, ограничения по весу и габаритам.
- Чат — встроенная функция обмена сообщениями между Пользователями по конкретному Объявлению.
- Cookie-файлы и аналогичные технологии — небольшие файлы и/или локальные хранилища данных на устройстве Пользователя, используемые для работы Сервиса, аналитики и персонализации.
4. Категории обрабатываемых данных
- Данные учетной записи: имя, фамилия, дата рождения, адрес электронной почты (при регистрации по email),
уникальный идентификатор Apple ID/Google Account, дата регистрации, внутренний ID, токены авторизации.
- Профиль и контент: имя и фамилия, фотография (аватар), информация в Объявлениях (маршруты, даты, типы и категории посылок, лимиты по весу/габаритам).
- Данные коммуникаций: сообщения в Чате (в т.ч. локальный кэш на устройстве для офлайн-доступа), обращения через формы обратной связи.
- Технические данные: IP-адрес, тип устройства, ОС, версия приложения, языковой код, платформа (Android/iOS), внутренняя версия БД, данные журналов ошибок, cookie-файлы/аналоги.
- Данные для аналитики и улучшения Сервиса: агрегированная статистика использования, истории просмотров разделов, данные о сбоях и производительности.
Мы не собираем и не обрабатываем специальные категории персональных данных (расовая принадлежность, здоровье, религия и т.п.) и биометрические данные.
5. Цели и правовые основания обработки
Обработка персональных данных осуществляется только для заранее определенных и законных целей и на основании одного или нескольких
правовых оснований (согласие субъекта, исполнение договора, законный интерес, выполнение требований закона и т.п.).
Детализированные цели и основания могут быть оформлены в отдельных приложениях к Политике.
К основным целям относятся:
- регистрация и аутентификация Пользователей;
- предоставление функционала Сервиса (публикация Объявлений, поиск, Чат);
- обеспечение безопасности, мониторинг злоупотреблений и предотвращение незаконной деятельности;
- обработка обращений и техническая поддержка;
- анализ использования, улучшение интерфейса и производительности Сервиса;
- исполнение требований законодательства (в т.ч. в области противодействия отмыванию доходов, санкций, защиты прав потребителей);
- рассылка новостей о Сервисе (при наличии согласия).
6. Хранение и защита данных
Персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки,
или пока этого требуют законы применимой юрисдикции. После достижения цели данные подлежат удалению или обезличиванию,
за исключением случаев, когда более длительное хранение требуется по закону (например, для расследований или защиты прав Оператора).
Данные хранятся на серверах/арендованных вычислительных ресурсах Оператора. Мы не передаем данные третьим лицам
для их собственных маркетинговых или рекламных целей.
Мы применяем организационные и технические меры защиты в соответствии с требованиями законодательства РФ
и иных применимых юрисдикций, включая:
- назначение ответственного за организацию обработки персональных данных;
- принятие локальных актов по обработке и защите данных;
- ограничение доступа к данным по принципу «необходимый минимум»;
- использование шифрования (HTTPS, WSS, шифрование хранилищ и токенов);
- регулярную оценку рисков и аудит безопасности;
- реагирование на инциденты и восстановление данных при технических сбоях.
7. Cookie-файлы и аналогичные технологии
На Веб-сайте используются cookie-файлы, а в Приложении — локальное хранение и иные аналогичные механизмы.
Они могут использоваться для:
- обеспечения корректной работы Сервиса (строго необходимые файлы);
- запоминания настроек и языка интерфейса (функциональные файлы);
- получения обезличенной статистики использования (аналитические файлы).
Вы можете управлять cookie-файлами через настройки браузера или устройства. Полное отключение может привести к некорректной работе Сервиса.
8. Передача и трансграничная передача данных
Мы можем привлекать третьих лиц (процессоров) для обработки данных по поручению Оператора (например, поставщиков хостинга,
поставщиков аналитики, сервисов авторизации Apple/Google). Такие лица обрабатывают данные строго по нашим инструкциям и на основании договоров.
В отдельных случаях данные могут передаваться самостоятельным операторам (например, государственным органам, судам, правоохранительным органам)
при наличии законных оснований.
Поскольку серверы и контрагенты могут находиться в разных странах (включая РФ, США, страны ЕС, страны Южной Америки, Турцию,
Таиланд, Вьетнам, Индонезию, Марокко, Тунис и др.), при обработке может происходить трансграничная передача данных.
При такой передаче мы:
- оцениваем уровень защиты данных в соответствующей стране;
- при необходимости используем договорные механизмы защиты (например, стандартные договорные условия GDPR) или иные меры;
- уведомляем уполномоченные органы, если это предусмотрено законодательством (например, Роскомнадзор при трансграничной передаче из РФ).
9. Прекращение обработки и сроки хранения
Обработка персональных данных прекращается в случае:
- достижения целей обработки;
- истечения срока действия согласия или его отзыва при отсутствии иных оснований для обработки;
- выявления неправомерной обработки, если ее нельзя сделать правомерной;
- ликвидации/прекращения деятельности Оператора.
При удалении учетной записи данные подлежат анонимизации или уничтожению в течение разумного срока
(как правило, до 30 дней), за исключением данных, которые подлежат хранению по закону (например, в рамках расследований
или судебных споров).
10. Права субъектов персональных данных
Субъект персональных данных имеет следующие права (в пределах, установленных применимым правом):
- право на информацию о факте обработки его персональных данных, целях, категориях данных, сроках и основаниях обработки;
- право на доступ к своим персональным данным;
- право на уточнение (обновление, исправление) данных;
- право на удаление данных («право на забвение») при наличии оснований;
- право на ограничение обработки и/или возражение против обработки в случаях, предусмотренных законом;
- право на переносимость данных (где применимо, например по GDPR/LGPD);
- право отозвать согласие на обработку данных (если обработка основана на согласии);
- право подать жалобу в надзорный орган своей страны (Роскомнадзор, регулятор ЕС/ЕЭЗ, ANPD в Бразилии, KVKK в Турции,
PDPC в Таиланде, регуляторы Индонезии, Вьетнама, Марокко, Туниса и др.).
Для реализации прав вы можете направить запрос по контактам Оператора или через формы обратной связи на Веб-сайте.
Мы ответим в срок, установленный применимым законодательством, и при необходимости можем запросить дополнительные сведения
для подтверждения вашей личности.
11. Ограничения прав
В отдельных случаях Оператор вправе ограничить объем предоставляемой информации или исполнение некоторых прав,
если это прямо предусмотрено законом (например, для целей обороны, безопасности, предотвращения преступлений,
AML/CFT, защиты прав третьих лиц или тайны следствия).
12. Контакты по вопросам персональных данных
Если у вас есть вопросы о том, как мы обрабатываем персональные данные, или вы хотите реализовать свои права,
вы можете связаться с нами:
Используя Сервис, вы подтверждаете, что ознакомились с настоящей Политикой и согласны с условиями обработки ваших персональных данных.