(В случае расхождений приоритет имеет немецкая версия.)
1. Ответственный (контролёр)
Ответственным за обработку персональных данных на этом сайте является:
MT onroad Alexander Meller e.K.
Waldstraße 11, 97659 Schönau an der Brend, Германия
Тел.: +49 151 20211155
E-mail: [email protected]
Сайт: mtonroad.de
Уполномоченный по защите данных (DPO): поскольку в нашей компании менее 20 человек заняты автоматизированной обработкой персональных данных и отсутствует рискованная основная обработка, назначение уполномоченного по защите данных в настоящее время не требуется по § 38 BDSG.
Независимо от § 38 BDSG мы постоянно проверяем, возникает ли обязанность назначения по ст. 37 GDPR (например, из-за характера, объёма и целей обработки).
Как только возникнет законная обязанность, мы назначим DPO и обновим настоящую политику.
2. Хостинг и инфраструктура
Хостинг: наш сайт размещён у «Hosting Ukraine», при этом физическое расположение серверов — по данным провайдера — в Германии. Заключён договор обработки (DPA/AVV) по ст. 28 GDPR.
Cloudflare: для защиты от DDoS и ускорения загрузки используем Cloudflare (Cloudflare Inc.). IP-адреса маршрутизируются через серверы Cloudflare. Поскольку Cloudflare базируется в США, защита обеспечивается EU–US Data Privacy Framework (DPF) и дополнительными стандартными договорными условиями (SCC) для обеспечения надлежащего уровня защиты данных. Основание: ст. 6(1)(f) GDPR (законный интерес в IT-безопасности).
Cloudflare DPA: https://www.cloudflare.com/cloudflare-customer-dpa/
DPF Participant: https://www.dataprivacyframework.gov/participant/5666
Server-Logfiles: при каждом доступе к сайту обрабатываются технически необходимые данные (например, IP-адрес, дата/время, запрошенная страница/файл, referrer-URL, данные о браузере/ОС, коды статуса).
Цель: предоставление сайта, IT-безопасность, анализ ошибок, предотвращение злоупотреблений.
Основание: ст. 6(1)(f) GDPR.
Срок: логи хранятся ограниченный период и затем удаляются, если только события безопасности не требуют более длительного хранения.
3. Телефонная связь и запись разговоров
Запросы: при звонке мы обрабатываем ваш номер телефона и сведения, сообщённые в разговоре, для обработки обращения (ст. 6(1)(b) GDPR).
Запись: при наличии вашего явного согласия в начале разговора (ст. 6(1)(a) GDPR) мы записываем разговор для документирования помощи и контроля качества.
Примечание: запись ведётся только при предварительном явном согласии всех участников разговора; иначе запись не производится (см. § 201 StGB).
Хранение: записи хранятся исключительно на наших серверах (Synology) в Германии и не передаются третьим лицам, если только это не требуется для исполнения договора. Удаление — после достижения цели или отзыва согласия. Передача данных шифруется (SSL/TLS), доступ защищён строгими правами доступа и техническими/организационными мерами (TOM).
4. Контактные формы и калькулятор цены
Данные, введённые в формы или калькулятор, обрабатываются для подготовки предложения или ответа (ст. 6(1)(b) GDPR).
• Срок хранения: на период обработки и — если договор не заключён — ещё 6 месяцев для единообразных ответов при повторных запросах.
5. Коммуникация в мессенджерах (SendPulse, WhatsApp, Telegram)
Для общения через WhatsApp и Telegram используем SendPulse.
• Выбор канала: обращаясь через WhatsApp/Telegram, вы выбираете этот канал. Мы обрабатываем связанные данные для обработки запроса и/или исполнения договора.
• Основания: обычно ст. 6(1)(b) GDPR; при необходимости для безопасности и доказательственных целей — ст. 6(1)(f) GDPR; если в отдельных случаях запрашиваем явное согласие (например, запись или референс/маркетинг) — ст. 6(1)(a) GDPR.
• Передача в третьи страны: SendPulse и Meta (WhatsApp) могут передавать данные в третьи страны (США). Это защищено AVV/DPA, SCC и DPF. Обработка SendPulse — согласно их DPA с SCC; подпроцессоры преимущественно в ЕС, с SCC для non-EU. Не рекомендуем отправлять через мессенджеры чувствительные данные (например, данные карт), если это не строго необходимо для помощи (например, локация).
• DPA SendPulse: https://sendpulse.com/de/legal/processing
6. E-mail маркетинг и B2B outreach (Snov.io)
Для B2B-привлечения используем Snov.io и LinkedIn.com.
• Основание: при выполнении условий § 7(3) UWG возможна реклама действующим клиентам. Для первичных контактов — ст. 6(1)(f) GDPR (законный интерес в B2B-коммуникации) с документированием LIA. Snov.io — по их DPA с EU-SCC; подпроцессоры частично в ЕС.
• Источники: только профессиональные контакты из публичных источников или от провайдеров данных.
• Возражение: можно в любое время возразить против рекламного использования: [email protected].
• DPA Snov.io: https://snov.io/dpa , LinkedIn DPA: https://www.linkedin.com/legal/l/dpa
7. Аналитика и маркетинг (только по согласию)
Сервисы аналитики/маркетинга включаются только после согласия в cookie-баннере. Применимы GDPR (согласие) и правила доступа к устройству по § 25 TDDDG (ранее § 25 TTDSG).
После согласия (ст. 6(1)(a) GDPR): GA4, Google Ads, Meta Pixel, LinkedIn Insight Tag, GTM; отзыв — через настройки cookies.
При посещении наших профилей в соцсетях действует совместная ответственность (ст. 26 GDPR) с соответствующим провайдером.
8. Шрифты (Google Fonts)
Шрифты используются локально на нашем сервере; подключения к Google по умолчанию нет. Если по техническим причинам потребуется внешнее подключение — на основании ст. 6(1)(f) GDPR (единое отображение) или только по согласию.
9. Платежи через SumUp
Для платежей мы перенаправляем на внешние страницы SumUp. Для этого заключаем AVV/DPA с SumUp. Обработка данных там осуществляется самостоятельно SumUp Payments Limited как ответственным лицом согласно их политике:
https://www.sumup.com/en-gb/terms/dpa
SumUp Privacy: https://www.sumup.com/en-gb/privacy/
10. Ваши права
Доступ (ст. 15), исправление/удаление (16/17), ограничение (18), переносимость (20), возражение (21), жалоба (77) — в т.ч. в BfDI или земельный орган: https://www.lda.bayern.de/
Обычно отвечаем в течение одного месяца.
11. Международные передачи
Передачи в третьи страны (например, США) — при необходимости — с гарантиями (DPF, SCC и TIA). Детали — в DPA поставщиков (см. выше).
DPF: https://www.dataprivacyframework.gov/.
По TIA — свяжитесь с нами.
12. Использование искусственного интеллекта (ИИ) и машинного обучения
1. Обработка данных системами ИИ и LLM
Для эффективной обработки запросов клиентов, резюмирования протоколов в диспетчерской, а также для многоязычных переводов мы используем вспомогательные ИИ-системы и большие языковые модели (LLM) от внешних поставщиков (например, OpenAI, DeepL). При этом текстовые данные из переписки могут передаваться на серверы этих провайдеров. Передача осуществляется исключительно через защищенные интерфейсы API (Application Programming Interfaces). С помощью договорных обязательств и технических настроек (так называемый «Opt-out for training» / «Zero Data Retention») мы гарантируем, что переданные данные не используются провайдерами ИИ для обучения, улучшения или расширения их собственных моделей ИИ. Данные сохраняются провайдерами лишь кратковременно на момент обработки (например, перевода) и затем немедленно удаляются. Правовым основанием для такого использования является ст. 6 абз. 1 п. f GDPR (наш законный интерес в быстрой, безошибочной и многоязычной обработке заказов), а также ст. 6 абз. 1 п. b GDPR (исполнение договора).
2. Отсутствие автоматизированного принятия решений (согласно ст. 22 GDPR)
Мы используем системы ИИ исключительно в качестве вспомогательных инструментов (по принципу «Human-in-the-Loop» — человек в контуре). В MT onroad не применяется исключительно автоматизированное принятие решений или профилирование в смысле ст. 22 GDPR, которое порождало бы для вас юридические последствия или иным образом существенно влияло на вас. Все бизнес-решения – в частности, ценообразование, выбор сервисных партнеров и заключение договоров – всегда проверяются и утверждаются живыми сотрудниками (нашими диспетчерами).
3. ИИ-анонимизация изображений
Если мы используем фотоматериалы (например, фотографии с места поломки или повреждений) для документации, обучения или публикации в качестве примеров (Case-Studies), эти фотографии предварительно проходят строгую процедуру анонимизации. Для этого мы частично используем ИИ-инструменты, чтобы скрыть или удалить персональные данные и данные транспортных средств (такие как лица, номерные знаки, логотипы компаний), а также метаданные (EXIF), что исключает возможность повторной идентификации. Обработанные таким образом файлы могут содержать системные метаданные, указывающие на их обработку с помощью ИИ. Правовым основанием для анонимизации является наш законный интерес (ст. 6 абз. 1 п. f GDPR) в защите конфиденциальности наших клиентов.
Статус: 6 августа 2026