Политика конфиденциальности

ПРЕАМБУЛА

Настоящая Политика конфиденциальности имеет целью информировать пользователей платформы FlixBag (далее — «Платформа») об условиях сбора, обработки, использования, хранения и возможной передачи их персональных данных компанией FlixBag, упрощённым акционерным обществом с единственным участником (SASU) с уставным капиталом 1 000 евро, зарегистрированным в Торгово-промышленной палате Бург-ла-Рен под номером [RCS], с юридическим адресом: 53 rue Hoffmann, 92340 Bourg-la-Reine (далее — «FlixBag» или «Оператор персональных данных»).

FlixBag — это цифровая платформа, связывающая путешественников, располагающих свободными килограммами в багаже, с отправителями, желающими доставить посылки за рубеж по конкурентным ценам. Данная деятельность предполагает обработку чувствительных персональных данных, в частности данных удостоверения личности, платёжных данных и данных о местоположении.

FlixBag обязуется неукоснительно соблюдать применимое законодательство в области защиты персональных данных, в частности Регламент (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц при обработке персональных данных (GDPR), Закон № 78-17 от 6 января 1978 года с изменениями об информатике, файлах и свободах, а также любое местное законодательство, применимое в странах деятельности Платформы (Европейский союз, франкоязычные страны Африки, Канада, США, Китай, Индия, Пакистан).

СТАТЬЯ 1 — ОПРЕДЕЛЕНИЯ

В целях настоящей Политики нижеследующие термины имеют указанное значение:

  • «Персональные данные»: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, прямо или косвенно.
  • «Обработка»: любая операция или совокупность операций, выполняемых с персональными данными (сбор, запись, хранение, изменение, извлечение, просмотр, использование, передача, удаление).
  • «Пользователь»: любое физическое лицо, использующее платформу FlixBag в качестве Путешественника, Отправителя или Получателя.
  • «Путешественник»: Пользователь, предоставляющий свободные килограммы багажа для перевозки посылок.
  • «Отправитель»: Пользователь, желающий отправить посылку через Платформу.
  • «Получатель»: лицо, назначенное Отправителем для получения посылки в пункте назначения.
  • «Оператор персональных данных»: FlixBag, SASU, определяющая цели и средства обработки персональных данных.
  • «DPO»: Сотрудник по защите данных, лицо, ответственное за соблюдение требований при обработке данных.

СТАТЬЯ 2 — ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператором персональных данных, собираемых через Платформу, является:

Фирменное наименованиеFlixBag
Организационно-правовая формаУпрощённое акционерное общество с единственным участником (SASU)
Уставный капитал1 000 евро
Юридический адрес53 rue Hoffmann, 92340 Bourg-la-Reine
RCSBourg-la-Reine [Номер]
Законный представительARNAUD KINTOHOU
Email DPOdpo@flixbag.com
Телефон+33 7 46 55 02 99

СТАТЬЯ 3 — СОБИРАЕМЫЕ ДАННЫЕ

3.1 Данные, предоставляемые непосредственно Пользователем

При регистрации, использовании Платформы и совершении транзакций FlixBag собирает следующие категории данных:

а) Идентификационные данные и данные верификации

  • • Имя, фамилия, дата рождения, гражданство
  • • Адрес электронной почты, номер телефона
  • • Копия паспорта или удостоверения личности (обязательное сканирование для Путешественников)
  • • Фотография для удостоверения личности (верификационный значок)
  • • Полный почтовый адрес

б) Данные о рейсе и перевозке

  • • Электронный билет (цифровая копия)
  • • Номер бронирования (PNR — Passenger Name Record)
  • • Полный маршрут (пункт отправления, назначение, пересадки, расписание)
  • • Дата покупки билета, дата рейса, стоимость билета
  • • Количество разрешённых чемоданов и доступные килограммы

в) Транзакционные и финансовые данные

  • • Банковские реквизиты и способы оплаты (банковская карта, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay)
  • • История транзакций (суммы, даты, статусы)
  • • Информация об эскроу-платежах
  • • Данные о возвратах, штрафах и расходах на отмену

г) Данные о посылках

  • • Тип посылки и категория (Стандарт, Премиум)
  • • Заявленный вес, проверенный вес
  • • Описание содержимого, место отправки и назначения

3.2 Автоматически собираемые данные

  • Данные подключения: IP-адрес, тип браузера, операционная система, идентификаторы устройства
  • Данные геолокации: GPS-позиция для связи сторон и проверки сдачи в пункте приёма
  • Файлы cookie и трекеры: данные навигации, предпочтения, статистика использования
  • Данные отслеживания рейсов: информация в реальном времени через API Flightradar24 и FlightAware
  • Данные оценок: звёздные рейтинги, ранжирование (от 1 до 5), статус «Постоянный клиент»

СТАТЬЯ 4 — ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Персональные данные обрабатываются в следующих целях:

ЦельОписаниеПравовое основание
Создание и управление учётными записямиРегистрация, верификация личности, управление профилемИсполнение договора (ст. 6.1.б GDPR)
Связь Путешественников и ОтправителейАлгоритм подбора, отображение предложенийИсполнение договора (ст. 6.1.б GDPR)
Динамическое ценообразование (Smart-Pricing)Автоматизированный расчёт цены через PNR/OCRЗаконный интерес (ст. 6.1.е GDPR)
Управление платежами и эскроуБлокировка, высвобождение, возвратыИсполнение договора (ст. 6.1.б GDPR)
Отслеживание рейсов и уведомленияОтслеживание в реальном времени, автоматические оповещенияИсполнение договора (ст. 6.1.б GDPR)
Управление спорами и судебными разбирательствамиМедиация, доказательства, деактивация профилейЗаконный интерес (ст. 6.1.е GDPR)
Оценка и ранжированиеЗвёздная система, статус постоянного клиента, ранжирование 1–5Законный интерес (ст. 6.1.е GDPR)
Улучшение ПлатформыСтатистика, поведенческий анализ, оптимизацияСогласие (ст. 6.1.а GDPR)
Коммерческая коммуникацияРассылки, рекламные предложенияСогласие (ст. 6.1.а GDPR)
Юридические обязательстваНалогообложение, противодействие отмыванию, запросыЮридическое обязательство (ст. 6.1.в GDPR)

СТАТЬЯ 5 — ПОЛУЧАТЕЛИ ДАННЫХ

Персональные данные могут передаваться следующим категориям получателей строго в пределах, необходимых для достижения описанных выше целей:

5.1 Внутренние получатели

Уполномоченные сотрудники FlixBag (служба поддержки, технический отдел, руководство) в пределах своих полномочий.

5.2 Субподрядчики и технические партнёры

  • • Поставщики платёжных услуг: Stripe, Apple Pay, Google Pay, KKiaPay, FedaPay, PayDunya, CinetPay
  • • Поставщики услуг верификации личности (KYC)
  • • Поставщики API отслеживания рейсов: Flightradar24, FlightAware
  • • Службы хостинга и облачной инфраструктуры
  • • Партнёры-перевозчики: Colissimo, UPS, DHL

5.3 Авторизованные третьи стороны

  • • Судебные, административные или регуляторные органы по законному запросу
  • • Другие Пользователи Платформы в рамках конкретной транзакции (информация, необходимая для доставки)

СТАТЬЯ 6 — МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ

Поскольку FlixBag работает на международном уровне (Европейский союз, франкоязычная Африка, Канада, США, Китай, Индия, Пакистан), возможна передача персональных данных в третьи страны.

Такая передача осуществляется при наличии следующих гарантий в соответствии с Главой V GDPR:

  • • Решения Европейской комиссии об адекватности для стран, признанных обеспечивающими надлежащий уровень защиты (Канада в рамках PIPEDA).
  • • Стандартные договорные положения (СДП), утверждённые Европейской комиссией, для передачи в США, Китай, Индию и Пакистан.
  • • Обязательные корпоративные правила (BCR) при их наличии у субподрядчиков.
  • • Рамочное соглашение ЕС–США о конфиденциальности данных (EU-US Data Privacy Framework) для сертифицированных американских поставщиков.

Для франкоязычных стран Африки FlixBag обеспечивает соответствие местным нормативным актам о защите данных, в частности Конвенции Африканского союза о кибербезопасности и защите персональных данных (Малабская конвенция) и применимым национальным законодательствам.

СТАТЬЯ 7 — СРОКИ ХРАНЕНИЯ

Персональные данные хранятся в течение срока, не превышающего необходимого для целей, в которых они обрабатываются:

Категория данныхСрок хранения
Данные учётной записиСрок договорных отношений + 3 года после последней активности
Идентификационные данные (KYC)5 лет после закрытия счёта (обязательства по противодействию отмыванию)
Данные транзакций10 лет (бухгалтерские и налоговые обязательства)
Данные о рейсе и PNRСрок транзакции + 1 год
Данные отслеживания и геолокации6 месяцев после фактической доставки
Данные о спорах5 лет после окончательного урегулирования
Данные оценок/ранжированияСрок договорных отношений
Файлы cookie и трекерыМаксимум 13 месяцев
Данные коммерческого проспектинга3 года после последнего контакта

По истечении этих сроков данные безвозвратно удаляются или обезличиваются в статистических целях.

СТАТЬЯ 8 — БЕЗОПАСНОСТЬ ДАННЫХ

FlixBag принимает надлежащие технические и организационные меры для обеспечения уровня безопасности, соответствующего риску, согласно статье 32 GDPR:

8.1 Технические меры

  • • Шифрование данных при передаче (TLS 1.3) и хранении (AES-256)
  • • Специальное шифрование данных PNR и загруженных билетов в соответствии со стандартами GDPR
  • • Многофакторная аутентификация (MFA) для административного доступа
  • • Псевдонимизация и обезличивание данных по возможности
  • • Межсетевые экраны, системы обнаружения и предотвращения вторжений (IDS/IPS)
  • • Регулярное тестирование на проникновение и аудиты безопасности
  • • Зашифрованные резервные копии и планы восстановления после сбоев

8.2 Организационные меры

Политика управления доступом, основанная на принципе минимальных привилегий, регулярное обучение сотрудников защите данных, процедуры уведомления об утечках данных в соответствии со статьями 33 и 34 GDPR (уведомление CNIL в течение 72 часов и информирование субъектов данных при высоком риске).

СТАТЬЯ 9 — ПРАВА ПОЛЬЗОВАТЕЛЕЙ

В соответствии со статьями 15–22 GDPR каждый Пользователь имеет следующие права:

  • Право доступа (ст. 15 GDPR): получить подтверждение обработки своих данных и их копию.
  • Право на исправление (ст. 16 GDPR): исправить неточные или неполные данные.
  • Право на удаление (ст. 17 GDPR): добиться удаления своих данных в случаях, предусмотренных GDPR, с учётом законных обязательств по хранению.
  • Право на ограничение обработки (ст. 18 GDPR): добиться ограничения обработки при определённых обстоятельствах.
  • Право на переносимость (ст. 20 GDPR): получить свои данные в структурированном, общепринятом и машиночитаемом формате.
  • Право на возражение (ст. 21 GDPR): возразить против обработки данных на основании законного интереса или в целях прямого маркетинга.
  • Право на отзыв согласия: отозвать данное согласие в любое время без обратной силы.
  • Право на определение посмертных инструкций: определить инструкции относительно судьбы своих данных после смерти (французское право).
  • Право, связанное с автоматизированным решением (ст. 22 GDPR): не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, влекущему юридические или аналогичные последствия. Пользователь может запросить участие человека в отношении алгоритма Smart-Pricing.

Эти права могут быть реализованы путём отправки электронного письма на адрес dpo@flixbag.com или письма по почте на юридический адрес FlixBag с приложением копии документа, удостоверяющего личность. FlixBag обязуется ответить в течение одного месяца с момента получения запроса. Этот срок может быть продлён ещё на два месяца с учётом сложности и количества запросов.

В случае затруднений с реализацией своих прав Пользователь может подать жалобу в Национальную комиссию по информатике и свободам (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07, или в надзорный орган по месту проживания.

СТАТЬЯ 10 — ФАЙЛЫ COOKIE И ТРЕКЕРЫ

FlixBag использует файлы cookie и аналогичные технологии для обеспечения надлежащей работы Платформы, измерения аудитории и персонализации пользовательского опыта. Применяются следующие категории файлов cookie:

  • Строго необходимые файлы cookie: обязательны для работы Платформы (аутентификация, безопасность, корзина). Согласие не требуется.
  • Аналитические файлы cookie: измерение аудитории и статистический анализ (например, Google Analytics). Требуется согласие.
  • Функциональные файлы cookie: сохранение предпочтений (язык, валюта). Требуется согласие.
  • Рекламные файлы cookie: показ персонализированной рекламы. Требуется согласие.

Пользователь может управлять своими настройками файлов cookie в любое время через встроенный на Платформе баннер управления cookie или через настройки браузера. Отказ от необязательных файлов cookie не влияет на доступ к основным функциям Платформы.

СТАТЬЯ 11 — АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА И ПРОФИЛИРОВАНИЕ

FlixBag применяет автоматизированную обработку, в частности:

  • Алгоритм Smart-Pricing: автоматизированный расчёт цены за килограмм на основе данных о рейсе, коэффициента заблаговременности и категории продукта. Эта обработка не влечёт решения, существенно затрагивающего Пользователя, однако определяет цену транзакции.
  • Алгоритм ранжирования: автоматическое присвоение баллов и ранга (от 1 до 5) на основе истории использования, отмен и оценок. Этот рейтинг влияет на порядок отображения Путешественников, предлагаемых Отправителям.
  • Обнаружение мошенничества: автоматизированный анализ поведения для выявления подозрительной активности.

В соответствии со статьёй 22 GDPR Пользователь имеет право запросить участие человека, выразить свою точку зрения и оспорить решение в службе поддержки FlixBag.

СТАТЬЯ 12 — ЗАЩИТА НЕСОВЕРШЕННОЛЕТНИХ

Платформа FlixBag предназначена исключительно для совершеннолетних лиц (достигших 18 лет или возраста совершеннолетия по месту проживания). FlixBag не собирает намеренно персональные данные несовершеннолетних. Если FlixBag обнаружит, что данные несовершеннолетнего были собраны, они будут немедленно удалены.

СТАТЬЯ 13 — ИЗМЕНЕНИЕ ПОЛИТИКИ

FlixBag оставляет за собой право изменять настоящую Политику конфиденциальности в любое время, в том числе с учётом законодательных, нормативных или технических изменений. О любых существенных изменениях Пользователи будут уведомлены по электронной почте и/или через внутреннее уведомление в приложении не менее чем за тридцать (30) дней до вступления в силу.

Продолжение использования Платформы после вступления в силу изменённой версии означает принятие новой Политики.

СТАТЬЯ 14 — КОНТАКТЫ

По любым вопросам, касающимся настоящей Политики, или для реализации своих прав обращайтесь:

Сотрудник по защите данных (DPO)Judicael AHYI
Emaildpo@flixbag.com
Почтовый адресFlixBag — DPO, 53 rue Hoffmann 92340 Bourg-la-Reine, France
Телефон+33 7 46 55 02 99

Составлено в Бург-ла-Рен, 05/02/2026

От имени компании FlixBag

ARNAUD KINTOHOU, Президент