NM Cars legal center

Політика конфіденційності NM Cars

Ця сторінка пояснює, які персональні дані може обробляти NM Cars, з якою метою, на яких правових підставах, кому вони можуть передаватися, як довго зберігаються та які права має користувач у межах законодавства України, ЄС і США.

Останнє оновлення: 26 травня 2026 Версія: 2.0 Контакт: support@nmcars.ua

Перекладач політики

Оберіть мову.

01Хто відповідає за обробку даних

NM Cars — онлайн автоплатформа для розміщення, пошуку, перегляду та просування оголошень про автомобілі. У межах цієї політики контролером персональних даних є адміністрація/власник вебсайту NM Cars, який визначає цілі та засоби обробки даних, необхідних для роботи каталогу, кабінету продавця , оплати розміщення, модерації, технічної підтримки й безпеки.

NM Cars не є стороною кожної угоди купівлі-продажу автомобіля між продавцем і покупцем, якщо інше прямо не зазначено в конкретній послузі. Дані продавця, які він сам додає до оголошення, можуть бути видимими іншим користувачам платформи.

Контакт з питань конфіденційності

Для запитів щодо персональних даних, видалення, уточнення, обмеження обробки або відкликання згоди пишіть на support@nmcars.ua.

02Нормативно-правова база

Політика побудована з урахуванням принципів прозорості, законності, мінімізації даних, обмеження мети, точності, обмеження строків зберігання, цілісності та конфіденційності. Залежно від місця проживання користувача, місця діяльності контролера, джерела трафіку, інтеграцій та фактичної пропозиції послуг можуть застосовуватися такі акти:

Європейський Союз / ЄЕЗ

  • Регламент (ЄС) 2016/679, General Data Protection Regulation, зокрема статті 5, 6, 7, 12–22, 25, 28, 32, 33–34, 44–49.
  • Директива 2002/58/EC ePrivacy щодо електронних комунікацій, cookies, подібних технологій і конфіденційності комунікацій.
  • Національні закони держав ЄС, які деталізують згоду, вік цифрової згоди, cookies, маркетинг та роботу наглядових органів.

Україна

  • Закон України «Про захист персональних даних» № 2297-VI, включно з правами суб’єкта персональних даних і вимогами до обробки.
  • Закон України «Про електронну комерцію» № 675-VIII, якщо користувач замовляє платні онлайн-послуги, розміщення або просування.
  • Законодавство про бухгалтерський облік, податки, захист прав споживачів, електронні документи та кібербезпеку — у частині, що може застосовуватися до сервісу.

США

  • California Consumer Privacy Act, as amended by CPRA, для користувачів Каліфорнії, якщо NM Cars підпадає під відповідні пороги застосування.
  • Section 5 of the Federal Trade Commission Act щодо заборони недобросовісних або оманливих практик у сфері приватності та безпеки.
  • COPPA, якщо сервіс отримує фактичне знання про збір даних дітей до 13 років або запускає дитячі функції.

ОАЕ та міжнародні користувачі

  • Для користувачів з ОАЕ враховується принцип прозорого повідомлення про збір даних, безпеку, ціль обробки й права на доступ/виправлення, якщо застосовне місцеве законодавство вимагає додаткових гарантій.
  • Якщо певна країна надає користувачу ширші права, NM Cars розглядатиме запит з урахуванням цих прав, якщо вони застосовні до конкретної ситуації.

Офіційні джерела для перевірки

03Які персональні дані може обробляти NM Cars

NM Cars застосовує принцип мінімізації: збираються лише ті дані, які потрібні для роботи каталогу, облікового запису, модерації, безпеки, підтримки, оплати та виконання юридичних обов’язків.

Акаунт і кабінетІм’я або назва продавця/дилера, email, телефон, пароль у захешованому вигляді, ідентифікатор сесії, дата реєстрації, статус акаунта, історія входів, технічні позначки безпеки.
ОголошенняМарка, модель, рік, пробіг, ціна, країна, місто, область/регіон, комплектація, тип кузова, колір кузова й салону, опис авто, фото, технічні характеристики, контакт продавця, статус модерації.
ГеолокаціяКраїна/місто, які користувач обирає у фільтрах, приблизні координати для пошуку за радіусом, а також точні координати лише тоді, коли користувач сам натискає кнопку геолокації та дозволяє браузеру передати координати.
ОплатаID замовлення, сума, валюта, статус платежу, дата, тариф, технічна відповідь платіжного провайдера. Повні реквізити банківської картки NM Cars не зберігає на власному сервері.
Технічні даніIP-адреса, дані браузера, тип пристрою, браузер, мова браузера, сторінки перегляду, referrer, дата і час запиту, системні журнали помилок, сервісні події, cookie-ідентифікатори.
ПідтримкаЗміст звернення, email, телефон, вкладення, скриншоти, інформація про проблему, історія комунікації з підтримкою.
МаркетингЗгода на розсилку, канал комунікації, історія відмови від розсилки, статистика відкриття або взаємодії, якщо така функція підключена і дозволена законом.

NM Cars не просить користувачів завантажувати паспорти, банківські картки, документи з ідентифікаційними номерами, медичні, політичні, релігійні, біометричні або інші спеціальні категорії даних. Якщо користувач сам випадково надає такі дані, адміністрація може видалити або замаскувати їх, якщо вони не потрібні для законної мети.

04Мета та правові підстави обробки

Для користувачів з ЄС/ЄЕЗ правові підстави визначаються відповідно до статті 6 GDPR. Для України застосовуються законні підстави, передбачені Законом України «Про захист персональних даних», зокрема згода суб’єкта, необхідність для правочину, виконання обов’язку, захист законних інтересів і забезпечення безпеки сервісу.

Реєстрація і кабінетВиконання договору або підготовка до надання послуги; законний інтерес у захисті акаунтів і запобіганні шахрайству.
Публікація оголошенняВиконання запиту користувача на розміщення інформації; модерація; забезпечення якості каталогу; виконання правил платформи.
Платні послугиВиконання договору, бухгалтерський/податковий облік, запобігання зловживанням, підтвердження платежів.
Фільтри, пошук, геоЗгода на точну геолокацію через браузер; законний інтерес і налаштування сервісу для приблизного пошуку за країною, містом або регіоном.
CookiesНеобхідні cookies — законний інтерес і технічна необхідність; аналітичні/маркетингові cookies — згода, якщо така згода вимагається законом.
СтабільністьЗаконний інтерес у захисті платформи, користувачів, оголошень, платежів, CRM, логів і технічної інфраструктури.
Юридичні вимогиВиконання вимог законодавства, відповідь на законні запити державних органів, захист прав у претензіях або спорах.

NM Cars не використовує персональні дані для ухвалення рішень, які мають юридичний або подібний істотний вплив на користувача, без участі людини. Автоматизовані рекомендації, сортування, антиспам-перевірки або внутрішні сигнали якості можуть застосовуватися лише для роботи платформи, пошуку, модерації та безпеки.

05Cookies, локальне сховище, мова та геолокація

Cookies і локальне сховище

Сайт може використовувати cookies, session storage і local storage для входу в акаунт, захисту сесії, збереження теми, мови, фільтрів каталогу, cookie-згоди, налаштувань пошуку, технічної стабільності та аналітики якості сервісу.

  • Необхідні cookies забезпечують авторизацію, безпеку, роботу кошика/платежів або технічні налаштування. Без них сайт може працювати некоректно.
  • Функціональні cookies зберігають мову, тему, місто, країну, радіус пошуку та інші зручні налаштування.
  • Аналітичні cookies допомагають зрозуміти, які сторінки працюють краще, де виникають помилки і як поліпшити каталог. Вони підключаються лише якщо фактично додані на сайт і дозволені законом.
  • Маркетингові cookies можуть використовуватися для реклами або ремаркетингу тільки після належного повідомлення й отримання згоди, якщо цього вимагає закон.

Геолокація

Коли користувач обирає країну, місто або радіус, ці дані використовуються для фільтрації автомобілів. Точна геолокація через браузер вмикається тільки після дії користувача та дозволу в браузері. Користувач може відкликати дозвіл у налаштуваннях браузера або змінити місто вручну.

Мова сайту

Вибрана мова може зберігатися в local storage або cookie, щоб сайт не змушував користувача обирати мову повторно. Переклад юридичної сторінки через зовнішній перекладач може передавати технічні дані постачальнику перекладу; використання такого перекладу є дією користувача.

06Платежі, оголошення і публічність даних

Платежі

Якщо користувач оплачує розміщення, просування або інші платні послуги, платіж може оброблятися через LiqPay або іншого підключеного платіжного провайдера. NM Cars отримує технічний статус платежу, суму, валюту, ID замовлення, час операції та інші службові дані, необхідні для підтвердження послуги. Повні дані банківських карток вводяться на стороні платіжного провайдера та не зберігаються NM Cars.

Публічні оголошення

Якщо продавець публікує оголошення, частина даних стає видимою іншим користувачам: опис авто, фото, місто/країна, ціна, характеристики, контактний телефон або інший спосіб зв’язку, якщо продавець сам його додає. Перед публікацією продавець має переконатися, що не розміщує чужі персональні дані без законної підстави.

Модерація

Адміністрація може перевіряти оголошення, фото, контактні дані, скарги й технічні сигнали, щоб прибирати шахрайські, дубльовані, небезпечні або незаконні матеріали. Це потрібно для безпеки покупців, продавців і репутації платформи.

07Кому можуть передаватися дані

NM Cars не продає персональні дані користувачів як окремий товар. Дані можуть передаватися лише в межах конкретної мети та за наявності правової підстави.

  • Платіжним провайдерам — для обробки платежів, повернень, антифроду та підтвердження оплати.
  • Хостинг-провайдерам і технічним підрядникам — для зберігання сайту, баз даних, логів, резервних копій, CDN, email-доставки та безпеки.
  • Аналітичним і безпековим сервісам — якщо вони підключені, для захисту від атак, помилок, ботів, шахрайства й технічного моніторингу.
  • Іншим користувачам — у межах публічного оголошення, якщо продавець сам відкрив контактні дані.
  • Юристам, бухгалтерам, аудиторам — для обліку, претензій, податкових питань, договорів і захисту прав.
  • Державним органам — лише якщо є законна вимога, судове рішення, запит компетентного органу або необхідність захисту прав NM Cars чи користувачів.

Якщо дані передаються за межі України, ЄС/ЄЕЗ або країни проживання користувача, NM Cars застосовує доступні гарантії: договори з процесорами, обмеження доступу, мінімізацію, шифрування, стандартні договірні положення ЄС або інші механізми, якщо вони потрібні та застосовні.

08Строки зберігання даних

Дані зберігаються не довше, ніж потрібно для мети обробки, виконання договору, законних інтересів, бухгалтерських/податкових обов’язків або захисту прав у спорі. Орієнтовні строки можуть бути такими:

АкаунтПоки акаунт активний, а після видалення — протягом строку, необхідного для безпеки, спорів, фінансового обліку або законних вимог.
ОголошенняПоки оголошення активне; архівні копії можуть зберігатися для модерації, історії операцій, захисту від шахрайства та претензій.
ПлатежіПротягом строків, необхідних для бухгалтерського, податкового та договірного обліку, а також для підтвердження надання платної послуги.
Сесії і cookiesСесійні cookies — до завершення сесії; налаштування мови, теми, фільтрів або cookie-згоди — зазвичай до 12 місяців або до очищення користувачем.
Логи безпекиЗазвичай до 180 днів, але довше, якщо потрібно розслідувати атаку, шахрайство, технічний інцидент або юридичний спір.
Звернення підтримкиНа час розгляду звернення та розумний період після закриття, щоб підтвердити якість відповіді або захистити права сторін.

Коли дані більше не потрібні, вони видаляються, анонімізуються або архівуються з обмеженим доступом, якщо негайне видалення неможливе через резервні копії чи законні обов’язки.

09Права користувача

Користувач може звернутися до NM Cars щодо своїх персональних даних. Конкретний перелік прав залежить від країни користувача, застосовного закону та фактичної ролі NM Cars у конкретній обробці.

Права за GDPR

  • право на прозору інформацію;
  • доступ до даних;
  • виправлення неточних даних;
  • видалення, якщо немає законної підстави зберігати дані;
  • обмеження обробки;
  • перенесення даних;
  • заперечення проти обробки;
  • відкликання згоди;
  • скарга до наглядового органу з питань захисту даних.

Права за законом України

  • знати про джерела збирання, місцезнаходження, мету обробки та володільця даних;
  • отримувати інформацію про умови доступу до даних;
  • пред’являти обґрунтовану вимогу щодо зміни або знищення даних;
  • захищати дані від незаконної обробки;
  • звертатися зі скаргами до Уповноваженого Верховної Ради України з прав людини або до суду.

Права користувачів Каліфорнії

  • право знати, які категорії персональної інформації збираються, використовуються або розкриваються;
  • право на доступ і видалення;
  • право виправити неточну інформацію, якщо застосовується;
  • право відмовитися від продажу або sharing персональної інформації, якщо така діяльність фактично відбувається;
  • право на недискримінацію за реалізацію приватних прав.

Як подати запит

Надішліть лист на support@nmcars.ua з темою «Privacy Request — NM Cars». Для захисту акаунта адміністрація може попросити підтвердити email, телефон або інші дані, необхідні для ідентифікації саме вашого запиту.

NM Cars відповідає у строки, передбачені застосовним законом. За GDPR стандартний строк відповіді — до одного місяця з можливим продовженням у складних випадках. Для CCPA/CPRA стандартний строк відповіді — 45 днів з можливим продовженням, якщо це дозволено законом.

10Стабільність даних

NM Cars впроваджує технічні та організаційні заходи безпеки, які відповідають характеру даних, ризикам, ролі платформи та доступним технічним можливостям.

  • HTTPS/TLS для захисту передавання даних між браузером і сервером, якщо сертифікат налаштований на хостингу.
  • Хешування паролів, обмеження доступу до CRM, журнали входів і подій безпеки.
  • Розмежування ролей адміністратора, продавця та користувача.
  • Валідація введених даних, захист від типових атак, контроль завантаження файлів і обмеження публікації небезпечного контенту.
  • Резервні копії, обмеження прав доступу до сервера та регулярний перегляд журналів помилок.
  • Принцип least privilege: доступ до персональних даних надається тільки тим, кому це реально потрібно для роботи сервісу.

Жоден вебсервіс не може гарантувати абсолютну безпеку, але NM Cars прагне оперативно виявляти інциденти, обмежувати шкоду, відновлювати роботу та повідомляти користувачів або компетентні органи, якщо цього вимагає закон. Для інцидентів, що підпадають під GDPR, оцінюється необхідність повідомлення наглядового органу протягом 72 годин та повідомлення користувачів у випадку високого ризику для їхніх прав і свобод.

11Дані дітей і неповнолітніх

NM Cars не орієнтований на дітей. Платформа створена для перегляду, продажу, купівлі та розміщення автомобільних оголошень, що за своєю природою не є дитячою послугою. Користувачі, які не досягли віку, необхідного для укладення договорів або надання цифрової згоди у своїй країні, повинні користуватися платформою лише за участі батьків або законних представників.

NM Cars свідомо не збирає персональні дані дітей до 13 років у розумінні COPPA. Якщо адміністрація дізнається, що такі дані були надані без належної згоди, вони будуть видалені або обмежені настільки швидко, наскільки це технічно і юридично можливо.

12Зміни політики та контакти

NM Cars може оновлювати цю політику, якщо змінюється сайт, функції, платіжні інтеграції, правила cookies, законодавство або спосіб обробки даних. Нова редакція набирає чинності з моменту публікації на цій сторінці, якщо інше прямо не зазначено.

Якщо зміни суттєво впливають на права користувачів, NM Cars може додатково повідомити про них через сайт, email, кабінет або інший доступний канал. Рекомендуємо періодично переглядати цю сторінку.

Контакт для приватних запитів

Email: support@nmcars.ua
Телефон підтримки:
Рекомендована тема листа: Privacy Request — NM Cars.