Документы Drive Direct
Политика конфиденциальности
Как Drive Direct получает, использует и защищает данные посетителей, пользователей кабинета и рекламных проектов.
Редакция от 22 сентября 2026
1. Общие положения
Политика действует для сайта drivedirect.pro, кабинета app.drivedirect.pro, API и связанных функций Drive Direct. Оператор определяет цели обработки персональных данных пользователей сервиса.
- Оператор / Исполнитель
- Индивидуальный предприниматель Чаплыгин Евгений Александрович
- ИНН
- 782065117385
- ОГРНИП
- 320784700168292
- Jon4p@yandex.ru
- Telegram
- @jon4p
2. Какие данные обрабатываются
Посетители и заявки
- сайт или название проекта, контакт для ответа, выбранный диапазон бюджета, сообщение, интерес к тарифу и источник формы;
- технические сведения запроса и журнал безопасности;
- выбор пользователя о необязательной веб-аналитике.
Пользователи кабинета
- идентификатор и данные профиля Яндекс, email, организация, роль и история входов;
- доказательство отдельного согласия: версия документа, время, необратимые hashes IP и user-agent;
- MFA status, auth sessions, invite и security events.
Рекламный проект
- адрес и публичное содержимое сайта, ответы о продукте, географии, бюджете и экономике;
- разрешённые клиентом данные Яндекс Директа и Метрики: accounts, counters, campaigns, объявления, запросы, расходы и конверсии;
- события продаж, refunds и суммы, переданные через защищённую интеграцию. Drive Direct просит не передавать ФИО, телефон, email, Telegram ID и платёжные реквизиты покупателя;
- решения, approvals, audit trail, обращения и технические ошибки.
Оператор не запрашивает специальные категории персональных данных и биометрию.
3. Цели и основания
| Цель | Основание |
|---|---|
| Ответ на заявку | отдельное согласие |
| Регистрация, безопасность, роли и MFA | согласие и заключение/исполнение договора |
| Подготовка и ведение рекламы | исполнение договора и действия по запросу пользователя |
| Поддержка, расследование ошибок и защита от злоупотреблений | исполнение договора, законный интерес и требования закона |
| Необязательная веб-аналитика | отдельный выбор в cookie-баннере |
| Бухгалтерский и налоговый учёт после запуска оплаты | требования закона |
4. Действия с данными
Оператор может собирать, записывать, систематизировать, хранить, уточнять, извлекать, использовать, предоставлять ограниченный доступ, обезличивать, блокировать и удалять данные с автоматизацией или без неё. Drive Direct не продаёт персональные данные и не использует проект одного клиента для рекламы другого.
5. Получатели и внешние сервисы
- Timeweb и иные инфраструктурные подрядчики, обеспечивающие hosting, database, network и backups;
- Яндекс ID, Яндекс Директ и Яндекс Метрика по явному подключению пользователя и правилам соответствующих сервисов;
- KeyDealer и настроенные поставщики моделей для обработки бизнес-фактов и рекламных материалов. Прямые данные покупателей передавать в prompts запрещено;
- платёжный провайдер и оператор фискальных данных после запуска оплаты;
- государственные органы только при наличии законного требования.
Состав поставщиков и география обработки могут меняться. До подключения нового поставщика Оператор оценивает минимизацию данных и договорные гарантии. Если обработка требует трансграничной передачи, она проводится только после выполнения применимых требований законодательства.
6. OAuth и рекламные аккаунты
Пользователь сам выдаёт приложению разрешения Яндекса и может отозвать их в Яндекс ID. OAuth-токены шифруются, не показываются другим клиентам и не возвращаются в браузер. Drive Direct работает только с выбранными и закреплёнными за проектом account/counter.
7. Сроки хранения
- заявка без заключённого договора: до 12 месяцев или до отзыва согласия;
- account и project data: пока действует доступ, затем в течение срока восстановления и обязательного учёта;
- security и денежный audit: в пределах срока, необходимого для безопасности, споров и требований закона;
- резервные копии удаляются по циклу ротации; мгновенное точечное удаление из уже созданного backup технически невозможно;
- данные, которые закон требует хранить, не удаляются до окончания обязательного срока.
8. Защита
Используются разграничение ролей, MFA для чувствительных действий, tenant isolation на уровне базы, шифрование каналов и OAuth-токенов, подписанные background jobs, журналирование и проверяемые backups. Абсолютную безопасность сети гарантировать невозможно, поэтому доступы пользователя также должны храниться безопасно.
9. Права пользователя
Пользователь вправе запросить сведения об обработке, уточнение, блокирование или удаление данных, отозвать согласие и обжаловать обработку. Запрос направляется на Jon4p@yandex.ru. Для защиты от выдачи данных постороннему Оператор может запросить подтверждение личности и полномочий.
10. Данные покупателей клиента
Если клиент передаёт события своих покупателей, клиент определяет законное основание и является оператором этих данных, а Drive Direct обрабатывает минимальный технический набор по его поручению. Событие должно содержать pseudonymous event ID, сумму, валюту, время и статус, без прямых идентификаторов покупателя.
11. Изменения и контакты
Новая редакция публикуется на этой странице. Существенные изменения, влияющие на уже данное согласие, применяются с новым уведомлением или согласием, когда оно требуется. Контакты Оператора указаны выше.