Политика обработки персональных данных

Обновлено: 29.08.2026

для сайта, Личного кабинета, Отчетов и AI-функций VinIQ

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта https://viniq.ru/, Личного кабинета, платных и бесплатных функций VinIQ, AI-чата, платежных интерфейсов и службы поддержки. Оператор: Индивидуальный предприниматель Валкина Наталия Вячеславовна, ИНН 773720049263, ОГРНИП 324774600753092, email для обращений: support@viniq.ru.

1.2. Политика применяется к посетителям Сайта, зарегистрированным Пользователям, плательщикам, представителям Корпоративных клиентов, лицам, направляющим обращения, а также к иным субъектам, чьи персональные данные фактически обрабатываются Оператором в связи с работой Сервиса.

1.3. Персональными данными являются сведения, прямо или косвенно относящиеся к определенному или определяемому физическому лицу. VIN, государственный номер и иные сведения о транспортном средстве не объявляются персональными данными автоматически во всех случаях, но могут относиться к персональным данным, если в конкретной совокупности позволяют определить физическое лицо или связаны с определяемым субъектом.

1.4. Политика является информационным документом. Когда Федеральный закон от 27.07.2006 N 152-ФЗ требует согласия субъекта, такое согласие оформляется отдельно от Оферты, Пользовательского соглашения и иных документов способом, позволяющим подтвердить конкретное волеизъявление.

1.5. Оператор организует обработку на законной и справедливой основе, ограничивает ее заявленными целями, не допускает избыточность и принимает меры для обеспечения точности, безопасности и прекращения обработки после достижения цели, если отсутствует самостоятельное основание для дальнейшего хранения.

2. Категории субъектов и данных

2.1. Посетители Сайта: IP-адрес, cookie и аналогичные идентификаторы, user-agent, тип устройства и браузера, дата и время доступа, URL, источник перехода, технические события, сведения о согласии с cookie и события безопасности.

2.2. Пользователи Личного кабинета: email, идентификатор аккаунта, хеш пароля, дата регистрации, история входов, статус аккаунта, настройки, история заказов, Отчетов, выбранных тарифов и использования функций.

2.3. Пользователи AI: текст запросов, история диалогов, контекст выбранного автомобиля и Отчета, ответы AI, загруженные материалы при наличии такой функции, технические идентификаторы сессии и сведения, необходимые для воспроизводимости и безопасности.

2.4. Плательщики: сумма, дата и статус платежа, идентификатор транзакции, маска платежного средства, платежный токен, признак рекуррентного платежа, сведения о возврате, chargeback и антифрод-сигналы, которые законно предоставляет платежный провайдер. Оператор не должен получать и хранить полный номер карты и CVV/CVC, если их обработку выполняет платежный провайдер.

2.5. Корпоративные клиенты и представители: наименование организации или ИП, ИНН, ОГРН или ОГРНИП, КПП при наличии, адрес, служебные контакты, ФИО и должность представителя, сведения о полномочиях, счета, акты и переписка, если они необходимы для отношений.

2.6. Обращения и споры: содержание обращения, email, идентификатор заказа, документы и файлы, переписка, техническая диагностика, сведения для возврата и иная информация, которую субъект предоставляет для рассмотрения вопроса.

2.7. Оператор не требует для стандартного использования паспортные данные, СНИЛС, биометрические персональные данные, специальные категории данных, полные реквизиты карты, пароли третьих сервисов и иные чувствительные сведения. Пользователь не должен передавать их в AI-чат или поддержку без объективной необходимости и законного основания.

3. Цели и правовые основания

ЦельКатегории данныхПравовое основание
Работа Сайта и безопасностьтехнические данные, cookie, логиисполнение пользовательского взаимодействия, законные интересы Оператора в безопасности, согласие для необязательных технологий, когда оно требуется
Регистрация и Личный кабинетemail, идентификатор, хеш пароля, настройки, логизаключение и исполнение договора; согласие, когда оно требуется для отдельной операции
Формирование ОтчетовИдентификатор ТС, история запросов, данные заказа, технический контекстзаключение и исполнение договора; законные интересы по обеспечению качества и защите прав
AI-заключение и AI-чатпромпты, история чатов, контекст Отчета, ответы, технические метаданныеисполнение договора/предоставление функции; согласие для дополнительной обработки, если оно требуется
Оплата, ККТ, возвратыплатежные идентификаторы, email/телефон для чека, данные заказаисполнение договора и обязанностей по закону, бухгалтерский и налоговый учет
Поддержкаemail, переписка, файлы, данные заказаисполнение договора, согласие при добровольной передаче, законный интерес в рассмотрении обращения
Антифрод и информационная безопасностьIP, device/user-agent, платежные статусы, логи, признаки злоупотреблениязаконный интерес Оператора и третьих лиц, исполнение договора, соблюдение закона
Рекламаemail/иной контакт, статус и доказательство согласия, история отказовотдельное предварительное согласие в случаях, предусмотренных законом
Претензии и защита правдокументы и данные, относящиеся к спорузакон, судопроизводство, законные интересы по защите прав

3.1. Согласие не подменяет иные правовые основания. Отзыв согласия прекращает обработку, основанную именно на нем, но не требует удалить сведения, которые Оператор обязан или вправе продолжать обрабатывать по закону, для исполнения уже заключенного договора, кассового и налогового учета, безопасности, рассмотрения спора или защиты прав.

4. Сроки обработки и хранения

4.1. Данные Личного кабинета обрабатываются в течение существования аккаунта. После его удаления сведения, не требуемые для других целей, удаляются или обезличиваются, а необходимые для подтверждения договоров, платежей, безопасности и защиты прав сохраняются только в течение применимого законного срока.

4.2. История AI-чатов в пользовательском интерфейсе хранится не более 365 календарных дней с даты соответствующего диалога, если Пользователь не удалил ее ранее и более длительное хранение не требуется для расследования инцидента, рассмотрения спора, выполнения закона либо отдельно согласованной функции. Срок должен быть технически реализован и согласован с фактическими настройками AI/API-провайдера.

4.3. Технические журналы безопасности по общему правилу хранятся до 12 месяцев. Для конкретного инцидента данные могут храниться дольше до завершения проверки, спора и применимого срока защиты прав, если это соразмерно цели.

4.4. Платежные, кассовые, бухгалтерские и налоговые документы хранятся в сроки, установленные применимым законодательством. Доказательства электронного акцепта и версии документов хранятся в течение срока, необходимого для исполнения договора и защиты от возможных требований, с учетом сроков исковой давности.

4.5. Данные рекламного согласия и отказа хранятся в течение срока рассылки и после ее прекращения в объеме, необходимом для подтверждения наличия или отзыва согласия и защиты прав Оператора.

5. AI, промпты и пользовательский контент

5.1. Пользователь самостоятельно определяет содержание промптов и материалов, но Оператор определяет цели и средства той обработки, которая организуется внутри VinIQ. Возложение на Пользователя обязанности не передавать чужие данные без основания не освобождает Оператора от собственных обязанностей по Федеральному закону N 152-ФЗ.

5.2. Для выполнения AI-запроса Оператор вправе передавать AI/API-провайдеру минимальный необходимый контекст. Персональные данные и лишние идентификаторы должны по возможности исключаться или псевдонимизироваться до такой передачи, если они не нужны для результата.

5.3. Персонализированная история чатов, промпты и файлы не используются Оператором для обучения собственной или сторонней модели искусственного интеллекта без самостоятельного правового основания и прозрачного информирования. До публикации необходимо проверить фактические условия выбранного AI/API-провайдера и не заявлять режим no training или zero retention, если он технически и договорно не обеспечен.

5.4. Если в AI-запросе содержатся персональные данные третьего лица, Пользователь должен иметь законное основание для их передачи. Оператор вправе удалить или ограничить обработку избыточных или явно чувствительных сведений, если они не нужны для цели запроса.

6. Передача данных третьим лицам и поручение обработки

6.1. Оператор не продает персональные данные и не раскрывает их неопределенному кругу лиц. Данные могут передаваться или предоставляться хостинг-провайдеру, платежному провайдеру, оператору фискальных данных, сервисам электронной почты и поддержки, разработчикам и техническим подрядчикам, аналитическому сервису при наличии соответствующего основания, AI/API-провайдеру и иным лицам, реально участвующим в предоставлении Сервиса.

6.2. При поручении обработки персональных данных договор или иной юридически обязательный документ с обработчиком должен определять перечень данных, операции, цели обработки, требования конфиденциальности и безопасности, обязанности по защите данных и уведомлению об инцидентах в объеме, требуемом законом.

6.3. Фактический перечень получателей и их роль должны поддерживаться Оператором во внутреннем реестре подрядчиков. Если конкретный получатель должен быть раскрыт субъекту или указан в согласии, Оператор обновляет пользовательские документы до начала соответствующей обработки.

7. Локализация и трансграничная передача

7.1. При сборе персональных данных граждан Российской Федерации, в том числе через Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, в случаях и объеме, предусмотренных частью 5 статьи 18 Федерального закона N 152-ФЗ.

7.2. Трансграничная передача персональных данных осуществляется только после выполнения условий статьи 12 Федерального закона N 152-ФЗ, включая требуемое уведомление уполномоченного органа, оценку иностранного получателя и иные предусмотренные законом действия. Если фактическая архитектура VinIQ не предполагает трансграничной передачи, данные не должны направляться иностранному AI, хостинг-, аналитическому или иному провайдеру вопреки настоящему положению.

7.3. До запуска VinIQ необходимо документально зафиксировать фактическое местонахождение основных баз данных, резервных копий и журналов, маршруты передачи в AI/API и платежную инфраструктуру, а также правовую роль каждого подрядчика.

8. Cookie и аналитические технологии

8.1. Сайт использует обязательные технические технологии для сессии, авторизации, безопасности, платежей и сохранения выбора конфиденциальности. Необязательные аналитические и маркетинговые технологии подключаются с учетом отдельной Политики cookie и необходимого выбора Пользователя.

8.2. До публикации должен быть сформирован фактический реестр cookie, localStorage, пикселей, SDK и иных технологий с указанием имени, провайдера, цели, категории и срока хранения. Политика не должна содержать несуществующие сервисы и одновременно не должна скрывать реально установленные счетчики.

9. Безопасность персональных данных

9.1. Оператор принимает правовые, организационные и технические меры защиты, соответствующие характеру обработки и актуальным угрозам, включая разграничение доступа, учет прав, аутентификацию, журналирование, резервное копирование, обновление программного обеспечения, управление уязвимостями, ограничение доступа подрядчиков и режим конфиденциальности.

9.2. Оператор определяет применимый уровень защищенности информационных систем, моделирует актуальные угрозы, назначает ответственное лицо, утверждает локальные акты, организует обучение лиц с доступом и осуществляет внутренний контроль в объеме, требуемом законодательством.

9.3. При выявлении инцидента, повлекшего неправомерную или случайную передачу персональных данных и нарушение прав субъектов, Оператор исполняет предусмотренную законом процедуру уведомления Роскомнадзора, включая первичное уведомление в установленный срок и сообщение результатов внутреннего расследования в последующий установленный срок.

10. Права субъекта

10.1. Субъект вправе получать сведения об обработке его персональных данных в объеме, предусмотренном законом, требовать уточнения, блокирования или уничтожения неполных, неточных, незаконно полученных или ненужных данных, отзывать согласие, возражать в предусмотренных законом случаях и обжаловать действия Оператора.

10.2. Права субъекта не означают обязанности удалить сведения, которые должны сохраняться по закону или обрабатываются на ином самостоятельном правовом основании. В таком случае Оператор объясняет основание продолжения обработки в допустимом законом объеме.

10.3. В отношении решений, принимаемых исключительно на основании автоматизированной обработки персональных данных и влекущих юридические последствия либо затрагивающих права и законные интересы субъекта, Оператор соблюдает специальный порядок статьи 16 Федерального закона N 152-ФЗ. Обычная информационная AI-рекомендация по автомобилю не должна использоваться VinIQ как обязательное юридически значимое решение о субъекте без предусмотренного законом основания.

11. Обращения субъектов

11.1. Запрос может быть направлен на support@viniq.ru или через Личный кабинет, если функция доступна. Для защиты от раскрытия данных постороннему лицу Оператор вправе запросить сведения, достаточные для идентификации заявителя и подтверждения его связи с соответствующим аккаунтом или данными.

11.2. Оператор отвечает в сроки, установленные Федеральным законом N 152-ФЗ. Нельзя заменять законный срок произвольным более длительным внутренним сроком. Повторные запросы и продление срока обрабатываются только в пределах условий, прямо допускаемых законом.

12. Уведомление Роскомнадзора и доказуемость соответствия

12.1. До начала обработки Оператор направляет уведомление в Роскомнадзор, если конкретная обработка не относится к установленному законом исключению. Сведения уведомления должны соответствовать фактическим целям, категориям субъектов и данных, способам обработки, месту баз, мерам защиты и трансграничной передаче.

12.2. При изменении сведений, указанных в уведомлении, Оператор направляет обновленную информацию в установленный законом срок. Политика, уведомление Роскомнадзора, договоры с обработчиками и реальная техническая архитектура должны быть взаимно согласованы.

12.3. Политика размещается в свободном доступе и должна быть доступна со страниц, на которых осуществляется сбор персональных данных.

13. Рекламные и сервисные сообщения

13.1. Сервисные, технические, транзакционные и юридически значимые сообщения, связанные с безопасностью аккаунта, заказом, готовностью Отчета, чеком, возвратом и исполнением договора, направляются на соответствующем договорном или законном основании и не смешиваются с рекламой.

13.2. Реклама по сетям электросвязи направляется только при наличии отдельного предварительного согласия в случаях, предусмотренных законодательством о рекламе. Отказ от рекламы не ограничивает доступ к основной Услуге и не прекращает необходимые сервисные сообщения.

14. Изменение Политики

14.1. Оператор вправе актуализировать Политику при изменении закона или процессов обработки. Новая редакция применяется с даты публикации либо более поздней указанной даты. Если новая обработка требует отдельного согласия, публикация Политики не заменяет его получение.

Реквизиты Исполнителя

Индивидуальный предприниматель Валкина Наталия Вячеславовна. ИНН 773720049263. ОГРНИП 324774600753092. Сайт: https://viniq.ru/. Email: support@viniq.ru.

Автоматизированный Сервис доступен круглосуточно, кроме периодов технических работ; электронные обращения принимаются круглосуточно и рассматриваются в сроки, установленные законом и применимыми документами VinIQ.