Политика конфиденциальности
Редакция от 29 апреля 2026 г.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок обработки персональных данных пользователей сервиса «Тревелкар» (далее — «Сервис»), доступного по адресу trvlcar.ru, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
Использование Сервиса означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики пользователь должен воздержаться от использования Сервиса.
2. Оператор персональных данных
- Наименование: Общество с ограниченной ответственностью Тревелкар (ООО «Тревелкар»)
- ИНН: 7838114217, КПП: 783801001
- ОГРН: 1237800063951
- Юридический адрес: 190020, город Санкт-Петербург, Лифляндская ул, д. 6 литера Е, офис 13н ком. 310
- Email для обращений по ПДн (DPO): privacy@trvlcar.ru
- Общий контакт: info@trvlcar.ru
Оператор включён в реестр операторов персональных данных Роскомнадзора (или подал уведомление о начале обработки в установленный законом срок).
3. Какие данные мы обрабатываем
- Фамилия, имя, отчество (при наличии)
- Номер мобильного телефона
- Адрес электронной почты
- Telegram-идентификатор и имя пользователя
- Идентификаторы при использовании OAuth-входа: VK ID, Яндекс ID
- Паспортные данные и данные водительского удостоверения (для оформления договора аренды и проверки документов)
- История бронирований, платежей и взаимодействий с Сервисом
- Файлы cookie и технические данные браузера, IP-адрес
- Геолокация (только при явном разрешении на использование местоположения)
Телефон, e-mail, паспортные данные и реквизиты ВУ хранятся в зашифрованном виде с использованием функций симметричного шифрования PostgreSQL (pgcrypto). Расшифровка возможна только на сервере Оператора при авторизованном доступе и ведётся в журнале доступа (audit log) в соответствии с требованиями 152-ФЗ.
4. Цели обработки
- Идентификация и аутентификация пользователя на сайте
- Заключение и исполнение договора аренды транспортного средства
- Связь с клиентом по заявкам, платежам, выдаче и возврату автомобиля, а также техническим вопросам
- Работа программы лояльности, реферальной и партнёрской программ
- Соблюдение требований законодательства Российской Федерации
- Защита прав и законных интересов Оператора (досудебная и судебная работа, претензии)
- Сбор обезличенной аналитики посещений для улучшения качества Сервиса
- С отдельного согласия — отправка маркетинговых сообщений, информации об акциях, новых машинах, маршрутах
5. Правовые основания
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ) — для большинства целей обработки, отражённых в Согласии на обработку ПДн
- Заключённый договор оказания услуг (ст. 6 ч. 1 п. 5 152-ФЗ) — для исполнения обязательств перед клиентом
- Выполнение требований законодательства РФ (ст. 6 ч. 1 п. 2 152-ФЗ) — налоговый, бухгалтерский учёт, взаимодействие с государственными органами
- Защита законных интересов Оператора (ст. 6 ч. 1 п. 7 152-ФЗ) — в рамках, не нарушающих прав субъекта
6. Передача персональных данных третьим лицам
Оператор может передавать персональные данные следующим обработчикам исключительно в объёме, необходимом для достижения заявленных целей:
- Платёжные сервисы: PayAnyWay (ООО «Манимэн»), ЮKassa (ООО «НКО ЮMoney») — для приёма платежей и возвратов
- SMS-провайдеры: SMSC.ru, SMS.ru — для отправки кодов подтверждения и транзакционных уведомлений
- Сервис электронной почты: Unisender Go — для отправки транзакционных и (с согласия) маркетинговых писем
- Telegram (Telegram Messenger Inc.) — при использовании авторизации через Telegram и отправке уведомлений в мессенджер
- Системы аналитики: Яндекс Метрика (ООО «ЯНДЕКС»), Google Analytics (Google LLC) — обезличенная статистика посещений
- OAuth-провайдеры: ВКонтакте (ООО «ВК»), Яндекс ID (ООО «ЯНДЕКС») — при использовании социального входа
- AI-сервисы: Anthropic PBC (США), Voyage AI, OpenAI — при работе чат-бота с использованием технологий машинного обучения. В AI-сервисы передаётся только текст переписки в чате (без паспортных данных и платёжной информации)
- Государственные органы: Роспотребнадзор, ГИБДД, ФНС, суды, правоохранительные органы — в случаях, предусмотренных законодательством РФ
Передача данных за пределы РФ осуществляется в соответствии со ст. 12 152-ФЗ. Все обработчики действуют на основании договоров, обеспечивающих защиту персональных данных не ниже уровня, предусмотренного законодательством РФ.
7. Хранение и защита данных
Базы данных и резервные копии располагаются на серверах, расположенных на территории Российской Федерации, что соответствует требованиям ст. 18 ч. 5 152-ФЗ.
Сроки хранения: в течение действия договора оказания услуг и 3 (трёх) лет после его завершения, либо до отзыва согласия. Документы первичного учёта хранятся в течение сроков, установленных законодательством о бухгалтерском учёте (5 лет).
Меры защиты: шифрование критичных полей (телефон, email, паспорт, ВУ) с использованием pgcrypto; разграничение прав доступа сотрудников по ролям; журналирование всех чтений персональных данных (audit log); HTTPS на всех публичных страницах; регулярные резервные копии с шифрованием GPG; политики информационной безопасности и обучение персонала.
8. Cookies и технические данные
Сервис использует cookies и аналогичные технологии для работы авторизации, запоминания настроек и сбора обезличенной аналитики посещений. Подробное описание используемых cookies, их категорий, сроков хранения и способов отказа — на странице «Использование cookies».
9. Рекомендательные технологии
При работе каталога автомобилей, поиска свободных машин и блога используются рекомендательные алгоритмы (сортировка по релевантности, фильтры по параметрам). В соответствии со ст. 10.2-2 Федерального закона «Об информации, информационных технологиях и о защите информации» подробное описание таких алгоритмов размещено на странице «Правила применения рекомендательных технологий».
10. Права субъекта персональных данных
В соответствии со ст. 14 152-ФЗ вы имеете право:
- Получать информацию об обработке своих персональных данных
- Требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки
- Отозвать согласие на обработку персональных данных
- Получить копию хранящихся данных в машиночитаемом формате (право на переносимость)
- Обжаловать действия или бездействие Оператора в Роскомнадзор и в суд
- Защищать свои права и законные интересы, в том числе требовать возмещения убытков и/или компенсации морального вреда
Запросы на реализацию прав направляйте на адрес электронной почты privacy@trvlcar.ru с указанием Ф.И.О. и контактных данных, использованных при регистрации. Самостоятельное удаление аккаунта и экспорт данных доступны через личный кабинет (раздел «Мои данные»). Срок ответа на обращение — не более 10 рабочих дней.
11. Маркетинговые рассылки
Маркетинговые сообщения (акции, новые машины, маршруты, статьи) направляются только при отдельном согласии пользователя, предоставленном в личном кабинете или при регистрации. Согласие может быть отозвано в любой момент:
- Через ссылку «Отписаться» в любом маркетинговом письме
- В личном кабинете — раздел «Профиль», переключатель «Маркетинговые рассылки»
12. Особые категории
Сервис не обрабатывает специальные категории персональных данных (расовую и национальную принадлежность, политические взгляды, религиозные и философские убеждения, состояние здоровья, интимную жизнь) и биометрические персональные данные, за исключением фотографий документов клиента (паспорт, водительское удостоверение) и подписи клиента в чек-листах приёма-передачи автомобиля, обрабатываемых исключительно для целей идентификации и оформления договора.
13. Изменения Политики
Оператор вправе изменять настоящую Политику без предварительного уведомления пользователя. Актуальная редакция Политики всегда доступна по адресу trvlcar.ru/privacy. Дата последней редакции указана в начале документа. Продолжение использования Сервиса после внесения изменений означает согласие с обновлённой Политикой.