// ПРАВОВАЯ ИНФОРМАЦИЯ

Политика конфиденциальности.

Настоящая политика описывает, как ARQFILES собирает, использует, защищает и хранит сведения, связанные с техническими услугами и платформой.

  1. 01.Оператор данных и область действия

    ARQFILES является оператором персональных данных, собираемых на этой платформе. Политика распространяется на все услуги, включая репозиторий файлов ЭБУ, работы по перепрошивке, удалённые услуги, формы технического пилота и платежи.

  2. 02.Какие данные мы собираем

    • Данные учётной записи: имя, компания, адрес электронной почты, телефон и профессиональная роль.
    • Технические данные автомобиля или ЭБУ: идентификаторы ПО или прошивки, коды DTC, бинарные карты, логи CAN и версии оборудования.
    • Операционные и сервисные данные: история вмешательств, резервные копии, снимки прошивок, записи подписей и контрольных сумм.
    • Платёжные данные: обрабатываются сторонними провайдерами через токенизацию; номера карт на наших серверах не хранятся.
    • Данные об использовании и телеметрия: IP-адрес, журналы доступа, активность на платформе и показатели производительности.
    • Переписка: электронные письма, обращения в поддержку и технические записи, если они ведутся.
  3. 03.Цели обработки

    • Предоставлять платформу и услуги перепрошивки, калибровки и управления файлами.
    • Проводить техническую проверку, staging, откат (rollback) и аудит вмешательств в ЭБУ.
    • Обрабатывать заявки на пилот, выставлять счета и оказывать поддержку клиентам.
    • Улучшать сервис, выявлять мошенничество и обеспечивать операционную безопасность.
    • Исполнять правовые и договорные обязанности.
  4. 04.Правовые основания и согласие

    Обработка опирается на исполнение договора с клиентом, явное согласие на удалённые услуги и технические испытания, а также на соблюдение применимых правовых обязанностей.

    Для работ, связанных с регулируемыми изменениями — например DPF, AdBlue или EGR OFF — требуется дополнительное согласие и договорные оговорки об ответственности.

  5. 05.Минимизация и обезличивание

    Мы собираем только те данные, без которых нельзя оказать техническую услугу. По возможности технические данные и логи хранятся в псевдонимизированном или агрегированном виде для анализа; перед расширенной аналитикой применяются методы обезличивания.

  6. 06.Сроки хранения

    • Учётные записи и договоры: на срок действия договора плюс ещё пять лет для бухгалтерского учёта и соблюдения требований либо на более длительный срок, если этого требует закон.
    • Бинарные резервные копии и снимки: согласно договору пилота или внедрения; по умолчанию два года, если не согласовано иное.
    • Операционные логи и телеметрия: от 90 до 365 дней в зависимости от важности для выявления сбоев, если аудит не потребует более долгого хранения.
    • По истечении согласованных сроков данные удаляются либо архивируются с ограниченным доступом.
  7. 07.Безопасность и технические меры

    • Шифрование хранилищ по AES-256 или сопоставимому стандарту.
    • Разграничение доступа по ролям (RBAC) и многофакторная аутентификация для административных входов.
    • Подписи и контрольные суммы для выявления изменений в бинарных файлах.
    • Резервирование и бэкапы с регулярной проверкой восстановления.
    • Неизменяемый журнал операций: кто, что и когда выполнил.
    • Плановые оценки уязвимостей, ревью кода и тесты на проникновение.
  8. 08.Передача данных подрядчикам и поставщикам

    Данные передаются только поставщикам, без которых нельзя оказать услугу: платёжным процессорам, облачным сервисам, интеграторам оборудования (программаторам или шлюзам), лабораториям проверки и провайдерам телеметрии. С ними заключаются соглашения о конфиденциальности и договоры на обработку с сопоставимыми требованиями к защите.

  9. 09.Трансграничная передача

    Если данные передаются за пределы страны происхождения, мы применяем надлежащие гарантии — договорные оговорки или равнозначные стандарты защиты — и сообщаем об этом субъекту данных. Для проектов с международными производителями фиксируем место хранения и перечень субпроцессоров.

  10. 10.Права субъекта данных

    Пользователи вправе запросить доступ, исправление, удаление, ограничение обработки, возражение и переносимость данных. Обращения рассматриваются в сроки, установленные применимым правом, через технические и контактные каналы, указанные на этом сайте.

  11. 11.Чувствительные данные и данные третьих лиц

    Мы не запрашиваем чувствительные персональные данные. Сведения об автомобиле, которые могут считаться чувствительными из‑за технического контекста, обрабатываются с усиленной защитой и только при наличии разрешения.

    Загружая в файле данные третьих лиц, пользователь подтверждает, что располагает соответствующими разрешениями.

  12. 12.Файлы cookie и технологии отслеживания

    При каждом визите мы обрабатываем IP-адрес и данные браузера без cookie отслеживания, чтобы зафиксировать страну, тип устройства и просмотренную страницу. Также считаем переходы в WhatsApp и отправки форм. Мы не идентифицируем человека и не сохраняем IP-адрес. Пользователь может управлять необязательными cookie сторонней аналитики или отказаться от них в доступных настройках, когда такие cookie будут опубликованы.

  13. 13.Инциденты безопасности и уведомление об утечках

    У нас действует план реагирования на инциденты. Если произойдёт утечка, затрагивающая персональные данные, мы уведомим компетентные органы и затронутых лиц в порядке и сроки, которые требует применимое право. В уведомлении будут описаны характер и масштаб инцидента, принятые меры и рекомендации по снижению рисков.

  14. 14.Хранение доказательств и экспертная поддержка

    Если для технического или правового спора нужна криминалистическая или экспертная поддержка, мы можем хранить технические доказательства — логи, снимки и подписи — в режиме ограниченного доступа. Такие материалы передаются только по судебному решению либо по договору.

  15. 15.Согласие на удалённые услуги и испытания

    Для удалённого чтения или записи через OBD либо программатор, которым управляет клиент, мы запросим явное согласие. В нём будут описание процедуры и рисков, подтверждение выполненной резервной копии, а также принятие ограничений и совместной ответственности на время пилота.

  16. 16.Субподряд и субпроцессоры

    К общим категориям субпроцессоров относятся облачные сервисы, платежи, CDN и инструменты поддержки. О существенных изменениях мы сообщим и при необходимости опубликуем перечень субпроцессоров на отдельной странице.

  17. 17.Ссылки на сторонние ресурсы и ответственность

    На платформе могут быть ссылки на внешние инструменты и ресурсы, включая оборудование и ПО для прошивки. Мы не отвечаем за обработку данных этими третьими лицами и рекомендуем ознакомиться с их политиками конфиденциальности.

  18. 18.Изменения политики конфиденциальности

    О существенных изменениях мы сообщим объявлением на платформе и при необходимости повторно запросим согласие на новые виды или цели обработки.

  19. 19.Контакты и защита данных

    Вопросы о конфиденциальности и запросы на реализацию прав можно направить по электронной почте, телефону или через форму обратной связи, указанные ниже.