Перейти к форме заявки
ДРАЙВ ДИРЕКТНа главную

Документы Drive Direct

Политика конфиденциальности

Как Drive Direct получает, использует и защищает данные посетителей, пользователей кабинета и рекламных проектов.

Редакция от 22 сентября 2026

1. Общие положения

Политика действует для сайта drivedirect.pro, кабинета app.drivedirect.pro, API и связанных функций Drive Direct. Оператор определяет цели обработки персональных данных пользователей сервиса.

Оператор / Исполнитель
Индивидуальный предприниматель Чаплыгин Евгений Александрович
ИНН
782065117385
ОГРНИП
320784700168292
Email
Jon4p@yandex.ru
Telegram
@jon4p

2. Какие данные обрабатываются

Посетители и заявки

  • сайт или название проекта, контакт для ответа, выбранный диапазон бюджета, сообщение, интерес к тарифу и источник формы;
  • технические сведения запроса и журнал безопасности;
  • выбор пользователя о необязательной веб-аналитике.

Пользователи кабинета

  • идентификатор и данные профиля Яндекс, email, организация, роль и история входов;
  • доказательство отдельного согласия: версия документа, время, необратимые hashes IP и user-agent;
  • MFA status, auth sessions, invite и security events.

Рекламный проект

  • адрес и публичное содержимое сайта, ответы о продукте, географии, бюджете и экономике;
  • разрешённые клиентом данные Яндекс Директа и Метрики: accounts, counters, campaigns, объявления, запросы, расходы и конверсии;
  • события продаж, refunds и суммы, переданные через защищённую интеграцию. Drive Direct просит не передавать ФИО, телефон, email, Telegram ID и платёжные реквизиты покупателя;
  • решения, approvals, audit trail, обращения и технические ошибки.

Оператор не запрашивает специальные категории персональных данных и биометрию.

3. Цели и основания

ЦельОснование
Ответ на заявкуотдельное согласие
Регистрация, безопасность, роли и MFAсогласие и заключение/исполнение договора
Подготовка и ведение рекламыисполнение договора и действия по запросу пользователя
Поддержка, расследование ошибок и защита от злоупотребленийисполнение договора, законный интерес и требования закона
Необязательная веб-аналитикаотдельный выбор в cookie-баннере
Бухгалтерский и налоговый учёт после запуска оплатытребования закона

4. Действия с данными

Оператор может собирать, записывать, систематизировать, хранить, уточнять, извлекать, использовать, предоставлять ограниченный доступ, обезличивать, блокировать и удалять данные с автоматизацией или без неё. Drive Direct не продаёт персональные данные и не использует проект одного клиента для рекламы другого.

5. Получатели и внешние сервисы

  • Timeweb и иные инфраструктурные подрядчики, обеспечивающие hosting, database, network и backups;
  • Яндекс ID, Яндекс Директ и Яндекс Метрика по явному подключению пользователя и правилам соответствующих сервисов;
  • KeyDealer и настроенные поставщики моделей для обработки бизнес-фактов и рекламных материалов. Прямые данные покупателей передавать в prompts запрещено;
  • платёжный провайдер и оператор фискальных данных после запуска оплаты;
  • государственные органы только при наличии законного требования.

Состав поставщиков и география обработки могут меняться. До подключения нового поставщика Оператор оценивает минимизацию данных и договорные гарантии. Если обработка требует трансграничной передачи, она проводится только после выполнения применимых требований законодательства.

6. OAuth и рекламные аккаунты

Пользователь сам выдаёт приложению разрешения Яндекса и может отозвать их в Яндекс ID. OAuth-токены шифруются, не показываются другим клиентам и не возвращаются в браузер. Drive Direct работает только с выбранными и закреплёнными за проектом account/counter.

7. Сроки хранения

  • заявка без заключённого договора: до 12 месяцев или до отзыва согласия;
  • account и project data: пока действует доступ, затем в течение срока восстановления и обязательного учёта;
  • security и денежный audit: в пределах срока, необходимого для безопасности, споров и требований закона;
  • резервные копии удаляются по циклу ротации; мгновенное точечное удаление из уже созданного backup технически невозможно;
  • данные, которые закон требует хранить, не удаляются до окончания обязательного срока.

8. Защита

Используются разграничение ролей, MFA для чувствительных действий, tenant isolation на уровне базы, шифрование каналов и OAuth-токенов, подписанные background jobs, журналирование и проверяемые backups. Абсолютную безопасность сети гарантировать невозможно, поэтому доступы пользователя также должны храниться безопасно.

9. Права пользователя

Пользователь вправе запросить сведения об обработке, уточнение, блокирование или удаление данных, отозвать согласие и обжаловать обработку. Запрос направляется на Jon4p@yandex.ru. Для защиты от выдачи данных постороннему Оператор может запросить подтверждение личности и полномочий.

10. Данные покупателей клиента

Если клиент передаёт события своих покупателей, клиент определяет законное основание и является оператором этих данных, а Drive Direct обрабатывает минимальный технический набор по его поручению. Событие должно содержать pseudonymous event ID, сумму, валюту, время и статус, без прямых идентификаторов покупателя.

11. Изменения и контакты

Новая редакция публикуется на этой странице. Существенные изменения, влияющие на уже данное согласие, применяются с новым уведомлением или согласием, когда оно требуется. Контакты Оператора указаны выше.

КонфиденциальностьСогласие на ПДУсловия использованияОфертаОплата и возвратCookie
© 2026 · Индивидуальный предприниматель Чаплыгин Евгений Александрович