AutoFSA AutoFSA
Условия Кабинет

Политика обработки персональных данных

Редакция от 21.07.2026 · Сервис AutoFSA (сайт autofsa.ru)

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сервиса AutoFSA в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных».

Оператор персональных данных: администрация сервиса AutoFSA (сайт autofsa.ru). По вопросам ПДн: Telegram‑бот @AutoFSA_bot или раздел «Аккаунт» в личном кабинете.

Если оператор — ИП или организация, в этой Политике дополнительно указываются полное наименование, ИНН и адрес. При необходимости эти реквизиты можно уточнить у администрации сервиса.

2. Какие данные обрабатываются

  • адрес электронной почты и пароль (пароль хранится в виде хэша);
  • данные о подписке и платежах (через платёжного партнёра ЮKassa);
  • ключи API Ozon (в зашифрованном виде на сервере);
  • содержимое загружаемых Excel‑файлов и результаты обработки (номера сертификатов, ссылки, статусы) — в объёме, необходимом для оказания услуги;
  • технические данные: токен сессии в браузере (localStorage), IP и журналы запросов в объёме, нужном для безопасности и работы сервиса.

3. Цели обработки

  • регистрация и аутентификация в личном кабинете;
  • оказание услуги поиска и привязки сертификатов;
  • приём оплаты и учёт подписки;
  • связь по вопросам сервиса и безопасности;
  • исполнение требований законодательства РФ.

4. Правовые основания

Обработка осуществляется на основании согласия субъекта персональных данных (ст. 6, ст. 9 152‑ФЗ), а также для исполнения договора (пользовательского соглашения / условий использования сервиса).

5. Согласие

При регистрации пользователь ставит отметку о согласии на обработку персональных данных. Факт и время согласия сохраняются. Отказ от согласия означает невозможность создать аккаунт и пользоваться кабинетом.

6. Место хранения и меры защиты

Базы и серверы сервиса размещаются на территории Российской Федерации (хостинг Timeweb). Применяются организационные и технические меры: разграничение доступа, шифрование секретов API, хэширование паролей, HTTPS после настройки TLS на домене.

7. Передача третьим лицам

  • ЮKassa — для приёма платежей (данные, необходимые для оплаты);
  • Ozon Seller API — при выборе режима привязки сертификатов (по ключам, которые пользователь сохранил сам);
  • источники реестра сертификатов / технические API поиска — в объёме запросов по товарам, без передачи пароля кабинета;
  • хостинг‑провайдер — как оператор инфраструктуры.

Для отображения шрифтов страница может обращаться к сервису Google Fonts (за рубежом). Это техническая загрузка статики; пароли и ключи туда не передаются. При необходимости шрифты могут быть перенесены на свой сервер.

8. Сроки хранения

Данные хранятся, пока аккаунт активен и это нужно для оказания услуги, либо до удаления аккаунта пользователем. Отдельные журналы и платёжные сведения могут храниться дольше, если этого требует закон или бухгалтерский учёт.

9. Права пользователя

Вы вправе:

  • получить сведения об обработке ваших персональных данных;
  • требовать уточнения, блокирования или удаления данных;
  • отозвать согласие (в т.ч. удалив аккаунт в кабинете);
  • обжаловать действия оператора в Роскомнадзор или в суд.

Удаление аккаунта: личный кабинет → «Аккаунт» → «Удалить аккаунт и персональные данные».

10. Cookies и локальное хранилище

Сервис не использует рекламные cookies. Для авторизации применяется токен в localStorage браузера. Это необходимо для работы личного кабинета.

11. Изменения Политики

Актуальная версия публикуется на этой странице. Существенные изменения могут сопровождаться уведомлением в кабинете или на сайте.

На главную Условия использования