Политика конфиденциальности
Последнее обновление: 19 февраля 2026 года
Эта политика конфиденциальности подготовлена в соответствии с GDPR (Общий регламент по защите данных) и Законом Латвийской Республики об обработке персональных данных.
1. Контролёр данных
Сайт autopase.lv управляется компанией Baltic Oranges, информационной платформой для поиска и проверки подержанных автомобилей в Латвии.
- Название: Baltic Oranges (SIA) [Пример — заменить фактическими данными]
- Регистрационный номер: [Заполнить номером из реестра предприятий LR]
- Юридический адрес: [Заполнить адресом]
- Контакты: info@autopase.lv
- DVI: Государственная инспекция данных Латвии — dvi.gov.lv
ℹ️ Мы не продаём персональные данные и не принимаем автоматизированных решений, которые существенно влияют на вас (GDPR Статья 22).
2. Какие данные мы обрабатываем и зачем
2.1 Данные аналитики
- Данные: Просмотры страниц, тип устройства, браузер, страна (анонимизированный IP), длительность сессии
- Цель: Улучшение сайта, обнаружение ошибок, статистика использования
- Правовое основание: Законные интересы (GDPR Ст. 6(1)(f)) — понимание потребностей пользователей
- Поставщик услуг: PostHog (EU instance) — политика конфиденциальности
- Хранение: 90 дней (анонимизированная история до 2 лет)
2.2 Адреса электронной почты
- Данные: Адрес электронной почты, выбранные фильтры уведомлений (марка, цена и т.д.)
- Цель: Уведомления о ценах, рассылка новостей
- Правовое основание: Согласие (GDPR Ст. 6(1)(a))
- Поставщик услуг: Railway Postgres (EU/US), отправка email через Vercel Functions
- Хранение: До отписки или запроса на удаление
2.3 VIN-номера
- Данные: Введённый VIN-номер, время проверки
- Цель: Проверка истории автомобиля, запросы данных CSDD
- Правовое основание: Исполнение договора / предоставление услуги (GDPR Ст. 6(1)(b))
- Поставщик услуг: carVertical, carVertical (если интегрирован), публичный API CSDD
- Хранение: 7 дней (данные сессии), история купленных отчётов до 2 лет (бухгалтерия)
2.4 Данные Telegram-бота
- Данные: Telegram ID пользователя, выбранные фильтры (марка, цена, регион)
- Цель: Уведомления об автомобилях, проверка VIN через бота
- Правовое основание: Согласие (GDPR Ст. 6(1)(a))
- Поставщик услуг: Telegram Bot API (Telegram Inc.), Railway Postgres (EU)
- Хранение: До отписки от бота или удаления подписки (команда /stop)
2.5 Данные объявлений
- Данные: Общедоступные объявления о продаже б/у авто с ss.lv, auto.lv и т.д.
- Цель: Агрегация информации, анализ цен, обзоры рынка
- Правовое основание: Законные интересы (GDPR Ст. 6(1)(f)) — сбор публичных данных
- Поставщик услуг: Railway Postgres (EU), Vercel (глобальный CDN)
- Хранение: До 6 месяцев после удаления объявления с источника
2.6 Файлы cookie
Мы используем файлы cookie для выбора языка, идентификации сессии и аналитики. Подробнее: Политика использования файлов cookie.
3. С кем мы делимся вашими данными
3.1 Сторонние поставщики услуг
| Сервис | Назначение | Местоположение |
|---|---|---|
| PostHog | Аналитика | EU (Frankfurt) |
| Vercel | Хостинг, CDN | Глобальный (основной EU) |
| Railway | База данных (Postgres) | EU или US (зависит от региона) |
| Stripe | Обработка платежей (VIN-отчёты) | Глобальный (соответствует GDPR) |
| carVertical / carVertical | Проверка VIN | EU (Польша / Литва) |
| Telegram | Bot API | Глобальный |
ℹ️ Все сторонние поставщики услуг обрабатывают данные на основе соответствующих соглашений (Data Processing Agreements) и мер безопасности в соответствии с требованиями GDPR.
3.2 Юридические требования
Мы можем раскрывать ваши данные, если это требуется законом, постановлением суда или другими законными запросами (например, запросы правоохранительных органов).
4. Хранение данных
- Данные аналитики: 90 дней (свежие события), анонимизированные до 2 лет
- Email-подписки: До отписки или 2 года без активности
- Проверки VIN: 7 дней (данные сессии), история платежей 7 лет (законодательное требование)
- Telegram-подписки: До команды /stop или 1 год без активности
- Данные объявлений: До 6 месяцев после удаления с источника
После окончания срока хранения данные автоматически удаляются или анонимизируются.
5. Ваши права согласно GDPR
5.1 Право на доступ к данным (Статья 15)
Вы имеете право запросить копию всех ваших персональных данных, которые мы храним. Мы ответим в течение 30 дней (бесплатно).
5.2 Право на исправление (Статья 16)
Если ваш адрес электронной почты или другие данные неверны, вы можете запросить исправления.
5.3 Право на удаление (Статья 17 — "Право быть забытым")
Вы можете запросить удаление ваших данных, если:
- Данные больше не нужны для первоначальной цели
- Вы отзываете своё согласие (email-подписки, Telegram-бот)
- Вы возражаете против обработки и нет превалирующих законных оснований для продолжения
⚠️ Исключение: Если данные требуются для выполнения юридических обязательств (например, история платежей для бухгалтерии).
5.4 Право на ограничение обработки (Статья 18)
Вы можете запросить приостановку обработки данных (но не удаление), если оспариваете точность или законность данных.
5.5 Право на переносимость данных (Статья 20)
Вы можете запросить получение ваших данных в структурированном, машиночитаемом формате (JSON, CSV) и передать их другому сервису.
5.6 Право на возражение (Статья 21)
Вы можете возразить против обработки данных на основе законных интересов (например, аналитика). Мы оценим, есть ли у нас веские законные основания для продолжения.
5.7 Право подать жалобу
Если вы считаете, что мы нарушаем GDPR, вы можете подать жалобу в Государственную инспекцию данных Латвии:
- Адрес: Улица Элияс 17, Рига, LV-1050
- Телефон: +371 67 22 31 31
- Email: info@dvi.gov.lv
- Сайт: www.dvi.gov.lv
6. Как реализовать свои права
Чтобы реализовать любое из вышеперечисленных прав, напишите на:
- Email: info@autopase.lv (тема: "GDPR Request")
- Укажите свой адрес электронной почты или Telegram ID (для идентификации)
- Опишите свой запрос (доступ / удаление / исправление и т.д.)
Мы ответим в течение 30 дней. Если потребуется верификация, мы можем запросить копию вашего фото ID (в целях защиты данных).
7. Конфиденциальность детей
Наши услуги не предназначены для лиц младше 16 лет. Мы не собираем персональные данные у детей без согласия родителей. Если вы обнаружите, что ребёнок предоставил нам данные, пожалуйста, свяжитесь с нами — мы удалим их.
8. Безопасность
Мы используем стандартные для отрасли меры безопасности:
- HTTPS-шифрование для всех соединений
- Шифрование базы данных в состоянии покоя (encryption at rest)
- Контроль доступа (только авторизованные сотрудники)
- Регулярные аудиты безопасности и обновления
⚠️ Однако ни один метод передачи данных через интернет не является 100% безопасным. Мы не можем гарантировать абсолютную безопасность.
9. Международные передачи данных
Некоторые наши поставщики услуг (Vercel, Railway) могут обрабатывать данные за пределами Европейской экономической зоны (ЕЭЗ). В таких случаях:
- Мы используем только услуги, соответствующие GDPR
- Стандартные договорные условия (Standard Contractual Clauses — SCC)
- Соглашения об обработке данных (Data Processing Agreements — DPA)
10. Telegram-бот
Используя наш Telegram-бот (@autopase_lv_bot), вы соглашаетесь на:
- Хранение вашего Telegram ID (необходимо для отправки сообщений)
- Хранение выбранных вами фильтров (марка, цена, регион)
- Получение уведомлений о новых объявлениях или проверках VIN
Чтобы остановить: отправьте команду /stop боту. Ваши данные будут удалены в течение 7 дней.
11. Изменения в политике конфиденциальности
Мы можем периодически обновлять эту политику конфиденциальности. Изменения вступают в силу с момента их публикации на этой странице. О существенных изменениях будет уведомлено по электронной почте (если вы подписаны на обновления) или через Telegram-бота.
Последние изменения: 19 февраля 2026 года — улучшения соответствия GDPR, добавлена политика использования файлов cookie, детализирован список третьих сторон.
12. Контакты
По вопросам о конфиденциальности или обработке данных:
- Email: info@autopase.lv
- Тема: "GDPR Request" или "Конфиденциальность"
Связанные документы: Условия использования • Политика использования файлов cookie