Перейти к основному содержаниюПерейти к поиску
Autocare.MD
← Все юридические документы

Официальные документы

Конфиденциальность партнеров (Gmail)

Действует с 29 сентября 2026 г.
Кратко: подключение Gmail — это необязательная функция для компаний-партнеров (перевозчиков и других операторов), получающих запросы на бронирование по электронной почте. Autocare запрашивает доступ только для чтения. После активации Autocare получает все новые сообщения из выбранной вами папки, а не только сообщения о бронировании. После активации автоматически обрабатываются для извлечения бронирований только сообщения от настроенных вами отправителей. При настройке сообщение, выбранное вами для предварительного просмотра или тестирования, также передается на автоматическую обработку независимо от отправителя (см. раздел 3.1).

1. Кто является оператором и на кого распространяется этот документ

CONNECTBASE SRL, IDNO/фискальный код 1023600007753, юридический адрес: MD-2089, Республика Молдова, мун. Кишинэу, с. Чореску, ул. Штефан чел Маре, № 9, управляет платформой Autocare, включая autocare.md и интерфейс для партнеров.

Документ распространяется на лиц, которые от имени компании-партнера Autocare подключают учетную запись Gmail к Autocare, а также на данные лиц, упоминаемых в полученных сообщениях (например, отправителей, клиентов или пассажиров). Он дополняет Общую политику конфиденциальности Autocare, доступную в Центре юридической информации и продолжающую применяться к остальным операциям обработки.

Разграничение ролей. Компания-партнер выбирает почтовый ящик, папку и отправителей, сообщения которых будут получаться, и использует полученные бронирования в своей транспортной деятельности в качестве независимого оператора для этой деятельности. CONNECTBASE SRL управляет сервисом Autocare, учетной записью и безопасностью платформы, а также автоматическим получением сообщений, описанным в этом документе.

По вопросам и для осуществления прав: [email protected], телефон +373 60 003 377.

2. Какой доступ мы запрашиваем у Google

Запрашиваемые разрешения Google
Разрешение (scope)Для чего оно используется
openidАутентификация подключения выбранной учетной записи Google.
emailИдентификация подключенного адреса Gmail, чтобы отобразить его в учетной записи партнера и правильно связать сообщения.
https://www.googleapis.com/auth/gmail.readonlyЧтение сообщений и метаданных из выбранной папки для функций, описанных ниже. Это разрешение только для чтения: Autocare не отправляет, не удаляет, не перемещает и не изменяет сообщения в Gmail.

Функция подключения Gmail запрашивает только разрешения, перечисленные в таблице выше, и использует их только для операций, описанных в этом документе. Запрос авторизации позволяет Google добавить к той же авторизации разрешения, ранее предоставленные вами этому же приложению Autocare (include_granted_scopes), поэтому авторизация может также включать такие разрешения, предоставленные в другом контексте. Функция подключения Gmail использует авторизацию только для описанных здесь операций с Gmail.

3. Какие данные мы читаем и когда

3.1. При настройке

Чтобы помочь вам выбрать источники бронирований, Autocare читает не более 200 последних сообщений из выбранной вами папки за последние 30 дней по умолчанию (период можно увеличить до 90 дней), считывая метаданные (отправитель, тема, дата, идентификатор Message-ID) и фрагмент текста сообщения, сформированный Gmail («snippet»), который мы храним в объеме до 500 символов. На этом этапе сообщения не фильтруются по отправителю, поэтому список может содержать сообщения, не связанные с бронированиями, а их фрагменты могут содержать персональные данные.

Когда вы выбираете сообщение для предварительного просмотра или тестирования, Autocare считывает полное содержимое этого сообщения и передает его настроенному поставщику услуг искусственного интеллекта (см. раздел 5), чтобы показать вам, какие данные могут быть извлечены. Это происходит с выбранным вами сообщением, даже если его отправитель еще не настроен в качестве источника.

Образцы, собранные при настройке (метаданные, фрагменты и содержимое сообщений, просмотренных или протестированных), автоматически удаляются примерно через 7 дней после их считывания, в том числе если подключение тем временем было активировано. Если вы отмените настройку, образцы удаляются немедленно в рамках той же операции отмены (см. раздел 6).

3.2. После активации

После активации подключения Autocare получает полностью все новые сообщения, поступающие в выбранную папку, включая сообщения от отправителей, которых вы не настроили. Последующая обработка зависит от отправителя:

  • сообщения от настроенных отправителей автоматически обрабатываются для выявления и извлечения данных о бронировании и пассажирах;
  • сообщения от ненастроенных отправителей не передаются на автоматическую обработку бронирований, но хранятся в Autocare и видны операторам компании-партнера в интерфейсе. Их содержимое автоматически удаляется примерно через 24 часа после получения; после этого остаются видимыми только метаданные.

Содержимое сообщений не хранится в Autocare бессрочно. Сроки удаления и сохраняемые данные описаны в разделе 6.

Рекомендация: поскольку получаются все новые сообщения из выбранной папки, подключите папку или ярлык, предназначенные специально для запросов на бронирование, а не весь почтовый ящик, если в нем также есть переписка, не связанная с бронированиями.

3.3. Категории данных

В зависимости от сообщения данные могут включать: подключенный адрес Gmail; заголовки сообщений (например, отправителя, получателей, тему, дату); фрагмент текста сообщения, сформированный Gmail («snippet»); текст сообщения; текст, извлеченный из вложений PDF; извлеченные из них данные о бронировании и пассажирах (например, имя, контактные данные, маршрут, дата, количество мест).

4. Как мы используем данные

Мы используем данные Gmail только для предоставления и улучшения доступной пользователю функции получения запросов на бронирование по электронной почте:

  • отображения сообщений и источников в интерфейсе партнера для настройки и контроля;
  • предварительного просмотра при настройке данных, которые могут быть извлечены из выбранного вами сообщения;
  • автоматического извлечения данных о бронировании из сообщений настроенных отправителей и создания или обновления записей о бронировании в учетной записи партнера;
  • диагностики ошибок, обеспечения безопасности сервиса и предотвращения злоупотреблений;
  • соблюдения требований законодательства.

Правовое основание обработки, если применимо. Получение и обработка сообщений осуществляются по запросу компании-партнера, активировавшей сервис, в рамках ее отношений с Autocare. Диагностика ошибок, безопасность и предотвращение злоупотреблений основаны на обязательствах по обеспечению безопасности и соразмерных законных интересах, а раскрытие данных органам власти осуществляется только в случаях, предусмотренных законом. Компания-партнер должна иметь право подключить выбранный почтовый ящик и использовать для своих бронирований данные лиц, которые ей пишут.

Прозрачность автоматической обработки

Извлечение данных из сообщений выполняется автоматически с помощью модели искусственного интеллекта и, после активации, внутреннего сервиса Autocare по обработке бронирований. Результат может быть неполным или ошибочным; операторы компании-партнера могут просматривать исходные сообщения в интерфейсе, пока их содержимое хранится (см. раздел 6), и несут ответственность за проверку бронирований до их подтверждения пассажирам. Когда сообщение ожидает ручной проверки, Autocare показывает администраторам компании-партнера оповещение в интерфейсе партнера (оповещение содержит тему сообщения); проверку выполняют операторы партнера, а не сотрудники Autocare. Autocare не использует эту обработку для рекламного профилирования.

5. Кому мы передаем данные

  • Операторы компании-партнера, имеющие доступ к учетной записи партнера в Autocare, видят полученные сообщения (включая сообщения от ненастроенных отправителей), пока их содержимое хранится согласно разделу 6, а затем — только их метаданные, а также полученные бронирования.
  • Настроенный Autocare поставщик услуг искусственного интеллекта получает содержимое сообщений, передаваемых для извлечения данных: после активации — сообщения от настроенных отправителей; при настройке — сообщения, выбранные вами для предварительного просмотра или тестирования, независимо от отправителя. Передаваемые данные могут включать текст и заголовки сообщения, текст из вложений PDF, уже извлеченные данные и контекст соответствующего бронирования (в том числе выдержки из предыдущих сообщений, связанных с тем же бронированием). В настоящее время поставщиком по умолчанию является OpenAI; поставщика можно изменить в настройках Autocare. Вы можете запросить информацию о поставщике, используемом в конкретный момент, по адресу [email protected].
  • Поставщики услуг хостинга, баз данных и инфраструктуры Autocare — в объеме, необходимом для работы сервиса.
  • Компетентные органы — только когда раскрытие требуется законом.

Внутренний сервис обработки бронирований. После активации извлечение данных координируется сервисом обработки, который является частью платформы Autocare и управляется CONNECTBASE SRL; он не является третьим получателем данных. Этот сервис получает от приложения Autocare содержимое сообщения и контекст бронирования, обрабатывает их в памяти в течение запроса и передает поставщику услуг искусственного интеллекта. Сервис не сохраняет содержимое сообщений в своей базе данных, на диске, в кэше или в очередях обработки. Однако его технические журналы могут содержать фрагменты данных, полученных из сообщений (например, извлеченные данные о бронировании или сведения из сообщений об ошибках); см. раздел 6. Запросы этого сервиса к OpenAI отправляются с параметром, указывающим поставщику не сохранять ответы (store: false); сам по себе этот параметр не определяет, как долго поставщик может хранить полученные данные, например, для предотвращения злоупотреблений.

Автоматическое удаление, описанное в разделе 6, применяется к данным, хранящимся в базе данных приложения Autocare. Оно не распространяется на копии, уже переданные поставщику услуг искусственного интеллекта, срок хранения которых устанавливает поставщик и который мы в настоящее время не можем указать, а также на технические журналы и резервные копии, описанные в разделе 6.

Мы не продаем данные Gmail и не передаем их третьим лицам для рекламы.

Обработка за пределами Республики Молдова. Содержимое, отправленное настроенному поставщику услуг искусственного интеллекта (в настоящее время OpenAI), может обрабатываться за пределами Республики Молдова. Информацию о странах, в которых могут обрабатываться данные, и о гарантиях, применяемых при передаче, можно запросить по адресу [email protected]. Общие правила международной передачи данных описаны в разделе 7 Общей политики конфиденциальности.

6. Хранение, безопасность и сроки хранения

Хранение и сроки хранения по категориям данных
ДанныеСпособ и срок хранения
Токены OAuth подключенной учетной записи Google Хранятся в зашифрованном виде на уровне приложения и используются только для доступа, описанного в разделе 2. Перестают действовать после отзыва доступа в учетной записи Google. Удаляются из базы данных Autocare, когда вы удаляете подключенный почтовый ящик из Autocare (см. раздел 8); это удаление не отзывает доступ в учетной записи Google.
Образцы, считанные при настройке (метаданные, фрагменты «snippet» объемом до 500 символов и содержимое сообщений, просмотренных/протестированных) Автоматически удаляются примерно через 7 дней после считывания, в том числе если подключение тем временем было активировано; автоматическая очистка выполняется каждый час, поэтому удаление может произойти примерно в течение часа после истечения 7 дней. Если вы отмените настройку, образцы удаляются немедленно в рамках той же операции отмены, без ожидания автоматической очистки.
Содержимое новых сообщений от ненастроенных отправителей (исходный файл сообщения, текст и HTML-версия) Автоматически удаляется примерно через 24 часа после получения сообщения.
Содержимое новых сообщений от настроенных отправителей (исходный файл сообщения, текст и HTML-версия) Автоматически удаляется примерно через 7 дней после завершения обработки сообщения (если время завершения не зарегистрировано — после регистрации сообщения в Autocare). Тот же срок применяется к сообщениям, обработка которых завершилась ошибкой: сама по себе ошибка обработки не продлевает срок хранения. Удаление откладывается, и содержимое продолжает храниться после истечения 7 дней только пока сообщение находится в обработке или ожидает ручной проверки, имеет связанное с ним событие (например, касающееся бронирования или оплаты), которое еще активно или не завершено, имеет результат, который еще не окончателен, либо имеет открытое оповещение о ручной проверке. После разрешения этих ситуаций содержимое удаляется в ходе автоматической очистки; пока такой случай остается активным, максимальный срок хранения не установлен.
Метаданные сообщений (запись сообщения, идентификатор Message-ID, отправитель, получатель, тема и дата) и данные созданных бронирований Не удаляются вместе с содержимым сообщения. Сохраняются для предотвращения повторного получения тех же сообщений и ведения истории бронирований в соответствии с правилами Общей политики конфиденциальности Autocare. Вы можете запросить их удаление согласно разделу 9.
Резервные копии (бэкапы) и технические журналы (логи), включая журналы внутреннего сервиса обработки бронирований Могут содержать данные из сообщений: резервные копии могут включать содержимое, уже удаленное из базы данных приложения, а технические журналы могут содержать фрагменты данных, полученных из сообщений (например, извлеченные данные о бронировании или сведения из сообщений об ошибках). Указанные выше сроки не применяются к таким копиям; в настоящее время мы не можем указать срок их хранения.

Автоматическое удаление выполняется процессом, запускаемым каждый час, поэтому оно может произойти примерно в течение часа после истечения срока. Исключение — отмена настройки, при которой образцы удаляются немедленно.

Что это означает для вас: после удаления содержимого в интерфейсе Autocare для этого сообщения будут видны только метаданные (отправитель, получатель, тема, дата), но не его текст. Бронирования, уже созданные на основе сообщения, сохраняются, но данные больше нельзя будет извлечь из этого письма повторно. Исходное сообщение остается в Gmail, если только вы сами его не удалите, поскольку Autocare не удаляет и не изменяет сообщения в Gmail.

Мы применяем меры контроля доступа, аутентификации и ведения журналов, описанные в Общей политике конфиденциальности. В отличие от токенов OAuth, содержимое сообщений в настоящее время не подвергается дополнительному шифрованию на уровне приложения.

7. Соблюдение политики Google в отношении пользовательских данных (Limited Use)

Использование Autocare информации, полученной через API Google, и ее передача любому другому приложению будут соответствовать Политике Google API Services в отношении пользовательских данных, включая требования Limited Use.

В частности, данные Gmail используются только для предоставления или улучшения описанной в этой политике доступной пользователю функции импорта бронирований; они не используются и не передаются для показа рекламы, не продаются, не используются для определения кредитоспособности или в целях кредитования, а Autocare не использует и не передает их для разработки, улучшения или обучения универсальных или неперсонализированных моделей искусственного интеллекта и/или машинного обучения.

Использование и передача Autocare информации, полученной через API Google, соответствуют Политике Google API Services в отношении пользовательских данных, включая требования Limited Use. Данные Gmail используются только для описанной здесь функции получения бронирований; они не используются для рекламы, не продаются и не используются и не передаются Autocare для разработки, улучшения или обучения универсальных моделей искусственного интеллекта или машинного обучения.

Сотрудники Autocare не читают содержимое сообщений Gmail, за исключением случаев, разрешенных этой политикой Google: с вашего явного согласия в отношении определенных сообщений (например, при обращении в службу поддержки), когда это необходимо для обеспечения безопасности или расследования злоупотреблений, для соблюдения закона либо для внутренних операций с использованием агрегированных и анонимизированных данных. Операторы вашей компании-партнера видят сообщения в интерфейсе в рамках активированной вами функции; оповещения о ручной проверке, описанные в разделе 4, направляются администраторам компании-партнера и не предполагают регулярного чтения сообщений сотрудниками Autocare.

8. Ваш контроль и отзыв доступа

  • Источники: вы выбираете подключаемую папку и отправителей, сообщения которых обрабатываются для бронирований.
  • Отзыв доступа: вы можете в любое время отозвать доступ Autocare в учетной записи Google по адресу https://myaccount.google.com/permissions. После отзыва Autocare больше не сможет читать новые сообщения Gmail.
  • Уже полученные данные: отзыв доступа не приводит к немедленному удалению сообщений, уже полученных Autocare. Их содержимое удаляется в соответствии со сроками, указанными в разделе 6, а метаданные сообщений и данные бронирований сохраняются. Чтобы запросить их удаление, напишите на [email protected].
  • Удаление почтового ящика из Autocare: удалить подключенный почтовый ящик в интерфейсе партнера можно только после того, как с ним больше не связаны источники бронирований. При удалении из базы данных Autocare удаляются токены OAuth этого почтового ящика, но доступ, предоставленный в учетной записи Google, не отзывается; отзыв необходимо выполнить отдельно по адресу https://myaccount.google.com/permissions. Удаление почтового ящика также не удаляет уже полученные сообщения: их содержимое удаляется в соответствии со сроками, указанными в разделе 6, а метаданные сообщений и данные бронирований сохраняются. Чтобы запросить их удаление, напишите на [email protected].

9. Права физических лиц

Вы и лица, чьи данные указаны в сообщениях, имеете права, описанные в Общей политике конфиденциальности: доступ, исправление, удаление, ограничение обработки, возражение против обработки, переносимость данных, если применимо, отзыв согласия и подача жалобы в Национальный центр по защите персональных данных. Запросы направляются на [email protected]; мы можем запросить сведения, строго необходимые для проверки личности, и отвечаем без неоправданной задержки, как правило, в течение не более одного месяца.

Компания-партнер самостоятельно решает, какой почтовый ящик, папку и отправителей подключать, и использует полученные бронирования в своей деятельности в качестве независимого оператора (см. раздел 1); по поводу записей, которые партнер хранит вне Autocare, физическим лицам следует также обращаться к партнеру.

10. Изменения

Мы публикуем версию документа и дату ее вступления в силу. Существенные изменения, включая изменение сроков хранения, описанных в разделе 6, будут отражены в новой версии этого документа. Если изменение расширяет доступ к данным Google или их использование, мы при необходимости запросим согласие повторно.

Контакт по вопросам защиты данных
CONNECTBASE SRL · IDNO/фискальный код 1023600007753
[email protected] · +373 60 003 377
  • Страны
  • Блог
  • Войти
  • Юридическая информация

Copyright © 2026 AutocareMD
  • MAIB
  • Visa
  • Mastercard
  • Maestro
  • American Express SafeKey