Политика обработкиперсональных данных
Порядок обработки персональных данных ООО «Автелло» в соответствии с Федеральным законом № 152-ФЗ.
1. Термины и определения
В настоящей Политике обработки персональных данных (далее — «Политика») используются следующие термины в значениях, определённых Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»):
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — ООО «Автелло», осуществляющее обработку персональных данных, а также определяющее цели, состав и действия с ними.
- Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых.
- Пользователь — физическое лицо, использующее сервис Автелло (далее — «Сервис»), расположенный по адресу avtello.ru.
- Согласие на обработку — свободное, конкретное, информированное и сознательное волеизъявление субъекта на обработку его персональных данных.
2. Реквизиты Оператора
- Полное наименование: Общество с ограниченной ответственностью «АВТЕЛЛО»
- Сокращённое наименование: ООО «Автелло»
- ОГРН: 1262400005460 (дата регистрации — 01.04.2026)
- ИНН / КПП: 2462080533 / 246201001
- Юридический адрес: 660013, Красноярский край, г. Красноярск, ул. Малая, д. 11
- Руководитель: Генеральный директор Левченков Александр Юрьевич
- Налоговый орган: Межрайонная инспекция ФНС России № 24 по Красноярскому краю
- ОКВЭД: 62.01 — Разработка компьютерного программного обеспечения
- Электронная почта: legal@avtello.ru
- Сайт: avtello.ru
Оператор включён в реестр операторов, осуществляющих обработку персональных данных, ведение которого обеспечивает Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), на основании уведомления, направленного до начала обработки в порядке ст. 22 152-ФЗ.
3. Правовые основания обработки
Обработка персональных данных осуществляется Оператором на следующих основаниях:
- Согласие субъекта персональных данных (ст. 6 п. 1 пп. 1, ст. 9 152-ФЗ);
- Исполнение договора (оферты публикации профиля, пользовательского соглашения), стороной которого является субъект, либо для совершения действий по его инициативе (ст. 6 п. 1 пп. 5 152-ФЗ);
- Осуществление и выполнение функций, возложенных на Оператора законодательством Российской Федерации (ст. 6 п. 1 пп. 2 152-ФЗ);
- Осуществление прав и законных интересов Оператора и третьих лиц при условии ненарушения прав субъекта (ст. 6 п. 1 пп. 7 152-ФЗ).
4. Категории субъектов и состав обрабатываемых данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- Пользователи Сервиса — физические лица, зарегистрировавшиеся на сайте для поиска автосервисов и онлайн-записи. Состав обрабатываемых данных:
- фамилия, имя (при указании — отчество);
- номер мобильного телефона;
- адрес электронной почты;
- данные о транспортных средствах: марка, модель, год выпуска, государственный регистрационный знак, VIN-номер — указываются пользователем в разделе «Гараж» в качестве идентификаторов транспортного средства;
- история онлайн-записей и отзывов;
- технические идентификаторы сессии: IP-адрес, User-Agent, cookie-идентификаторы аутентификации.
- Индивидуальные предприниматели, разместившие профиль автосервиса — физические лица, сведения о которых содержатся в открытых реестрах (ЕГРИП). Состав обрабатываемых данных: фамилия, имя, отчество; ИНН. Данные получаются из открытых источников либо предоставляются самим субъектом при регистрации профиля. Сведения об организациях (ООО, АО и иных юридических лицах) персональными данными не являются и обрабатываются в соответствии с законодательством об информации.
Биометрические персональные данные Оператор не собирает. Специальные категории персональных данных (данные о состоянии здоровья, расовой и национальной принадлежности, политических и религиозных убеждениях, судимости) Оператором не обрабатываются.
5. Цели обработки
- Регистрация и аутентификация пользователей в Сервисе;
- Предоставление функционала поиска автосервисов и онлайн-записи;
- Направление транзакционных уведомлений (подтверждение записи, напоминания, статусы ремонта), необходимых для исполнения услуги;
- Обеспечение безопасности аккаунта и защиты от автоматизированных запросов;
- Рассмотрение обращений и жалоб субъектов, а также урегулирование споров между пользователями и автосервисами;
- Направление маркетинговых сообщений и рекламной информации — исключительно при наличии отдельного явного согласия, которое субъект вправе отозвать в любое время;
- Исполнение обязанностей, возложенных на Оператора законодательством РФ.
6. Срок и способы обработки
Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых. Хранение данных производится на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
Сроки хранения:
- Данные аккаунта — в течение срока действия аккаунта пользователя и 30 (тридцати) календарных дней после его удаления, если более длительный срок не предусмотрен законодательством;
- Данные сессий (IP, User-Agent) — не более 90 (девяноста) дней с момента создания;
- Данные о состоявшихся онлайн-записях и отзывах — не менее 3 (трёх) лет для целей подтверждения факта оказания услуг (ст. 196 ГК РФ);
- При отзыве согласия на обработку в маркетинговых целях соответствующая обработка прекращается в течение 3 (трёх) рабочих дней.
7. Передача персональных данных третьим лицам
Оператор не передаёт персональные данные третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством РФ, а также случаев, когда передача необходима для исполнения договора с субъектом.
Поручение обработки (ст. 6 ч. 3 152-ФЗ) — Оператор передаёт персональные данные следующим лицам исключительно для технического обеспечения Сервиса на основании договоров поручения обработки:
- ООО «ТаймВэб» (Timeweb Cloud) — провайдер серверной инфраструктуры и услуг дата-центра, расположенных на территории Российской Федерации (г. Санкт-Петербург). Имеет технический доступ к серверам, на которых обрабатываются и хранятся персональные данные.
- ИП Гущин Сергей Витальевич (SigmaSMS) — сервис отправки SMS-сообщений и звонков с подтверждением. Получает номер мобильного телефона пользователя и текст одноразового кода подтверждения (OTP) исключительно для доставки сообщения аутентификации. Хранение персональных данных на стороне сервиса не осуществляется сверх технически необходимого срока доставки.
- Yandex SmartCaptcha (ООО «Яндекс») — сервис защиты форм от автоматизированных запросов. Обрабатывает технические данные сессии (IP-адрес, User-Agent, поведенческие метрики браузера) в соответствии с собственной политикой конфиденциальности, опубликованной по адресу yandex.ru/legal/smartcaptcha_notice. ООО «Яндекс» является российским юридическим лицом; трансграничная передача не осуществляется.
Передача в рамках исполнения договора — при подтверждении онлайн-записи Оператор передаёт автосервису, выбранному пользователем, следующие данные, необходимые для оказания услуги: имя пользователя, номер мобильного телефона, марка и модель транспортного средства, государственный регистрационный знак или VIN-номер (при наличии), выбранная услуга и дата записи. Автосервис в данном случае выступает самостоятельным оператором персональных данных в отношении указанных сведений (ст. 6 п. 1 пп. 5 152-ФЗ).
Трансграничная передача персональных данных Оператором не осуществляется. Все персональные данные обрабатываются и хранятся на серверах, физически расположенных на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).
8. Меры по обеспечению безопасности
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также иных неправомерных действий (ст. 19 152-ФЗ):
- Передача данных исключительно по защищённому протоколу HTTPS (TLS 1.2+);
- Хранение аутентификационных данных в виде криптографических хэшей (bcrypt/argon2);
- Сессионные токены с ограниченным сроком действия и механизмом отзыва;
- Разграничение доступа сотрудников к персональным данным по принципу наименьших привилегий;
- Журналирование доступа к персональным данным;
- Регулярный мониторинг инцидентов безопасности и автоматизированные проверки уязвимостей инфраструктуры.
При выявлении инцидента, повлёкшего неправомерную передачу или несанкционированный доступ к персональным данным, Оператор уведомляет Роскомнадзор в течение 24 (двадцати четырёх) часов с момента обнаружения инцидента и в течение 72 (семидесяти двух) часов направляет информацию о результатах внутреннего расследования (ч. 3.1 ст. 21 152-ФЗ).
9. Права субъекта персональных данных
В соответствии с главой 3 152-ФЗ субъект персональных данных вправе:
- Получать от Оператора информацию, касающуюся обработки его персональных данных, включая сведения об источниках, целях, сроках и передаче третьим лицам;
- Требовать уточнения, блокирования или уничтожения персональных данных;
- Отозвать согласие на обработку в любое время путём направления запроса на адрес privacy@avtello.ru;
- Требовать переносимости персональных данных — получения ранее предоставленных Оператору данных в структурированном машиночитаемом формате;
- Обжаловать действия или бездействие Оператора в Роскомнадзоре (rkn.gov.ru) или в судебном порядке.
Срок ответа на запрос субъекта персональных данных — не более 30 (тридцати) календарных дней с момента получения запроса (ст. 20 152-ФЗ). При необходимости указанный срок может быть продлён, но не более чем ещё на 30 (тридцать) календарных дней, с обязательным уведомлением субъекта о продлении и причинах такого продления.
10. Использование файлов Cookie
Сервис использует строго необходимые (функциональные) cookie-файлы, обеспечивающие работу аутентификации, сохранение выбранного города и настроек интерфейса. Аналитические и рекламные cookie без отдельного согласия пользователя не применяются.
Пользователь вправе отключить cookie в настройках браузера, однако часть функционала Сервиса в этом случае может быть недоступна.
11. Актуализация Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция всегда размещается по адресу avtello.ru/legal/privacy. При внесении существенных изменений пользователи уведомляются путём отправки сообщения на указанный при регистрации адрес электронной почты не менее чем за 10 (десять) дней до вступления изменений в силу.
12. Контактная информация
По вопросам, связанным с обработкой персональных данных, реализацией прав субъекта, а также для направления официальных обращений и запросов:
- Электронная почта: privacy@avtello.ru
- Почтовый адрес: 660013, Красноярский край, г. Красноярск, ул. Малая, д. 11
- Ответственное лицо за организацию обработки: Генеральный директор Левченков Александр Юрьевич
Дата последнего обновления: 6 мая 2026 г.