Перейти к содержимому
Перейти к содержимому
Odyrides

Политика конфиденциальности

Последнее обновление: 22 июл. 2026

Контролёр данных

Odyrides является контролёром персональных данных, обрабатываемых через нашу платформу. Мы находимся в Греции и работаем в соответствии с Общим регламентом ЕС по защите данных (GDPR). По любым вопросам, связанным с конфиденциальностью, вы можете связаться с нами по адресу support@odyrides.com.

Данные, которые мы собираем — веб-панель

Когда вы используете веб-панель Odyrides, мы собираем следующие данные: информацию об учётной записи (имя, адрес эл. почты), предоставленную через нашего поставщика аутентификации; данные организации (название компании, настройки); данные отеля (название, адрес, географические координаты); данные водителя (имя, номер телефона); данные о трансферах и бронированиях (имя гостя, номер телефона гостя, детали подачи и высадки, информацию о ценах); журналы активности (IP-адрес, выполненные действия); журналы доставки SMS; и данные приглашений участников команды.

Данные, которые мы собираем — мобильное приложение водителя

Когда водители используют мобильное приложение Odyrides, мы собираем: номер телефона (используется для входа по одноразовому коду), идентификатор устройства, токен push-уведомлений и данные сессии. Мы не собираем данные о местоположении, доступ к камере, контакты или сторонюю аналитику из мобильного приложения. Водители могут удалить свою учётную запись в любой момент на экране настроек приложения. Удаление выполняется немедленно и удаляет профиль водителя из всех организаций; записи о трансферах сохраняются в обезличенном виде для непрерывности бизнеса.

Location Data - Mobile Driver App

The Odyrides driver app collects this device's location only while the driver is On Duty -- it is never collected while the driver is Off Duty. Before any location is collected, the driver gives explicit in-app consent. While On Duty, location is collected both in the foreground and in the background (even when the app is closed or not in use), and the live position is shared in real time with the dispatcher and organization the driver is currently On Duty for, so they can see the driver en route to pickups. A location history is retained for 90 days for dispute and audit purposes and is then automatically deleted.

Как и зачем мы обрабатываем ваши данные

Мы обрабатываем ваши данные на следующих законных основаниях, определённых статьёй 6 GDPR. Исполнение договора — для предоставления услуги координации трансферов, на которую вы подписались, обработки бронирований, отправки SMS-уведомлений и управления вашей учётной записью. Законный интерес — для поддержания безопасности платформы, предотвращения мошенничества, мониторинга злоупотреблений и повышения надёжности сервиса. Согласие — для необязательной аналитики (PostHog), на которую вы можете согласиться или отказаться в любой момент. Мы никогда не продаём ваши персональные данные третьим лицам.

Automated Processing of Inbound Emails

Our inbound-email booking feature uses an automated system, powered by a third-party AI provider (OpenRouter), to read booking emails sent to a dedicated address and extract the booking details (guest name, phone number, pickup and dropoff, and notes). To do this, the content of the email -- which may contain a guest's personal data -- is transmitted to that AI sub-processor. The extracted result is always reviewed and confirmed by a human (a dispatcher or staff member) before it becomes a transfer; we make no decisions producing legal or similarly significant effects based solely on automated processing (GDPR Article 22). We carry out this processing on the lawful bases of legitimate interest and contract performance. The original inbound email, including its full text, is stored in our database so the resulting booking can be cross-checked and corrected, and may be reviewed by authorized Odyrides staff for support and troubleshooting. We keep the full email text only as long as needed for this purpose (see Data Retention).

Сторонние обработчики

Мы передаём данные следующим обработчикам для работы нашего сервиса. Clerk (США): аутентификация, эл. почта, имя и данные профиля. Stripe (США): обработка платежей и платёжная информация. Twilio (США): доставка SMS и одноразовых кодов, номера телефонов. Resend (США): доставка транзакционной эл. почты. PostHog (инстанс в ЕС): веб-аналитика, только по согласию, учитывает сигнал Do Not Track. Supabase (AWS ЕС): хостинг базы данных и функциональность реального времени. Upstash (США): ограничение частоты запросов, IP-адреса. Geoapify (Германия): запросы автодополнения адресов. Expo (США): push-уведомления и обновления «по воздуху» для мобильного приложения. Vercel (США/глобально): веб-хостинг и edge-аналитика. Каждый обработчик связан соглашением об обработке данных и обращается с данными в соответствии с применимыми нормами.

Безопасность данных

Мы применяем меры безопасности отраслевого уровня, включая шифрование данных при передаче (TLS) и при хранении. Аутентификацией занимается Clerk с безопасным управлением сессиями. Доступ к рабочим системам ограничен и контролируется. Мы проводим регулярные проверки безопасности нашей инфраструктуры и кода. Доступ персонала Odyrides к вашим персональным данным ограничен уполномоченными сотрудниками по принципу служебной необходимости — для целей поддержки, безопасности, отладки и эксплуатации сервиса. Широкий административный доступ к данным всех организаций предоставляется только сотрудникам с ролью администратора платформы.

Хранение данных

Мы храним данные только столько, сколько необходимо для их цели. Коды подтверждения (одноразовые) удаляются сразу после использования или по истечении 10 минут. Сессии пользователей истекают через 90 дней. Журналы доставки SMS хранятся 90 дней. Отклонённые уведомления удаляются через 30 дней. При удалении учётной записи пользователя все связанные данные окончательно удаляются через 7 дней. При удалении организации её данные хранятся 30 дней до окончательного удаления. Запросы поездок от гостей через QR-код и входящие письма с бронированиями — это временные промежуточные записи, которые хранятся в течение единого 30-дневного периода. После того как одна из них принята или отклонена, она удаляется через 30 дней, а исходный текст входящего письма удаляется в тот же срок. Бронирование, которое всё ещё ожидает обработки, хранится до тех пор, пока не пройдёт дата подачи, и затем удаляется через 30 дней после этой даты, так что предстоящее бронирование никогда не удаляется до поездки. Входящие письма, классифицированные как небронирования, удаляются через 30 дней после поступления. При подключении номера WhatsApp Business каждое зеркалируемое с этого номера сообщение хранится во временном буфере и автоматически удаляется через 7 дней. Сохраняются только сообщения того разговора, который вы превращаете в бронирование; они привязываются к этому бронированию и подчиняются тому же 30-дневному сроку. Данные активной учётной записи хранятся в течение всего срока существования вашей учётной записи.

Международная передача данных

Некоторые из наших обработчиков находятся в Соединённых Штатах. Для передачи персональных данных за пределы Европейской экономической зоны мы полагаемся на Стандартные договорные положения (SCC), одобренные Европейской комиссией, а также на любые дополнительные гарантии, предоставляемые каждым обработчиком. Где это возможно, мы используем инстансы наших обработчиков, расположенные в ЕС (например, PostHog EU и Supabase AWS EU).

Файлы cookie и отслеживание

Мы используем три категории файлов cookie. Необходимые cookie: требуются для работы платформы, включая токены аутентификации Clerk, настройки согласия на cookie и настройки локали — их нельзя отключить. Аналитические cookie: аналитика PostHog, включается только с вашего явного согласия и с учётом сигнала браузера Do Not Track. Сторонние cookie: устанавливаются Stripe во время оплаты и Vercel для edge-аналитики. Вы можете в любой момент управлять настройками cookie через настройки cookie на нашей платформе.

Ваши права согласно GDPR

У вас есть следующие права в отношении ваших персональных данных: право на доступ к данным и получение их копии; право на исправление неточных данных; право на удаление (право быть забытым); право на ограничение обработки; право на переносимость данных; право возражать против обработки на основе законного интереса; и право в любой момент отозвать согласие для обработки на основе согласия. Экспорт данных и удаление учётной записи доступны прямо через платформу. Чтобы воспользоваться любым из этих прав, свяжитесь с нами по адресу support@odyrides.com.

Конфиденциальность детей

Odyrides — это платформа для бизнеса (B2B) и не предназначена для использования лицами младше 16 лет. Мы сознательно не собираем персональные данные детей. Если вы считаете, что ребёнок предоставил нам персональные данные, свяжитесь с нами, и мы оперативно их удалим.

Изменения этой политики

Мы можем время от времени обновлять эту политику конфиденциальности. О существенных изменениях мы уведомим не менее чем за 30 дней по эл. почте или через заметное уведомление на нашей платформе до вступления изменений в силу. Продолжение использования платформы после вступления изменений в силу означает принятие обновлённой политики.

Контакты и жалобы

Если у вас есть вопросы об этой политике конфиденциальности или о том, как мы обращаемся с вашими данными, свяжитесь с нашей командой по конфиденциальности по адресу support@odyrides.com. Если вы не удовлетворены нашим ответом, вы имеете право подать жалобу в Греческое управление по защите данных (HDPA) на сайте www.dpa.gr.

Мы используем файлы cookie
Мы используем файлы cookie, чтобы улучшить ваш опыт. Продолжая посещать этот сайт, вы соглашаетесь на использование нами файлов cookie.

Нажимая «Принять», вы соглашаетесь на использование нами файлов cookie.

Подробнее