1. Администратор на данни
2. Какви данни обработваме
- Технически данни и логове: IP адрес, дата и час на заявката, идентификатори, User-Agent, референт, статус на отговора, събития за грешки/сигурност.
- Данни за заявки за отчет: въведен VIN и/или регистрационен номер и метаданни на заявката (IP, времеви маркер) – само за обслужване на заявката и краткотраен кеш; кешът не включва данни за самоличност на потребителя.
- Транзакционни данни (когато купувате отчет): имейл за доставяне на отчета, счетоводни данни (например име и фамилия/име на фирма, адрес, данъчен номер – когато е необходим за фактура), данни за плащане (идентификатори/маркировки от платежната система).
- Комуникация: имейл адрес/телефон и съдържание на кореспонденцията, ако се свързвате с нас.
Не водим регистрация на акаунти или бюлетини. Не използваме маркетингови бисквитки.
3. Цели и правни основания
- Изпълнение на услугата – приемане на запитване, генериране и предоставяне на доклад, обработка на плащания и евентуални рекламации: чл. 6, ал. 1, буква б GDPR.
- Правни задължения – счетоводна и данъчна отчетност (фактури, счетоводни документи): чл. 6, ал. 1, буква в GDPR.
- Обоснован интерес – сигурност (против злоупотреби, ограничаване на честота), диагностика, краткотрайно кеширане, обикновена статистика без профилиране, кореспонденция и разследване / защита на искове: чл. 6, ал. 1, буква е GDPR.
- Източници на данни за превозното средство (чл. 14 от GDPR) – технически/събитийни данни получаваме от сътрудничещи доставчици на автомобилна информация и публично достъпни източници, единствено с цел генериране на доклада; по принцип те не включват лични идентифициращи данни.
Не извършваме директен маркетинг, ремаркетинг или профилиране на потребителите.
4. Източници на данни и съдържание на доклада
Потребителят въвежда VIN/табелата. Данните за превозното средство се получават от сътрудничещи доставчици на автомобилна информация и от публично достъпни източници – изключително с цел генериране на доклада. Докладът може да включва данни за събития и история на автомобила; по презумпция не съдържа данни, идентифициращи физически лица.
6. Получатели на данните
- Хостинг/CDN и защита (напр. Cloudflare) – логове, мрежов трафик, кеш без лични данни на потребителите.
- Платежен оператор (разкриван по време на плащане) – уреждане на транзакцията.
- Доставчици на данни за превозни средства – само VIN/регистрационен номер и параметри на заявката, необходими за получаване на технически данни.
- ИТ доставчици/имейл услуги, счетоводство, правни консултанти – в необходимия обем за предоставяне на услуги или изпълнение на задължения.
Тези субекти действат като обработващи или независими администратори – съгласно договори и/или стандартни договорни клаузи (SCC).
7. Предаване извън ЕИП
Поради инфраструктурата на доставчиците техническите данни могат да бъдат обработвани извън ЕИП (вкл. в САЩ). Използваме подходящи мерки за сигурност (SCC, технически и организационни мерки).
8. Периоди на съхранение
- Технически/сигурностни логове: до 90 дни (или по-дълго, ако е необходимо за изясняване/претенции).
- Кеш на резултатите от заявки: до изтичане на зададеното TTL или ръчно изчистване на кеша.
- Транзакционни и счетоводни данни: за периода, изискуем от счетоводните и данъчните разпоредби (обикновено 5 години от началото на годината след отчетната година).
- Кореспонденция: до 6 години след приключване на комуникацията или до ефективно възражение (ако основанието е чл. 6, ал. 1, т. f).
9. Вашите права
Имате право да изисквате: достъп до данните, копие, корекция, изтриване, ограничаване на обработката, преносимост на данните и възражение срещу обработка, основана на чл. 6 ал. 1 лит. ф GDPR.
Можете да подадете жалба до Председателя на КЗЛД (ул. Ствки 2, 00-193 Варшава, uodo.gov.pl).
Заявленията изпълняваме на адрес: pomoc(at)autoiso.pl.
10. Доброволност на данните
Въвеждането на VIN/табелата е доброволно, но необходимо за генериране на доклада. Предоставянето на разплащателни данни се изисква от законодателството за транзакции/фактури.
11. Автоматизирани решения
Не вземаме към Вас изцяло автоматизирани решения с правни последици. Генерирането на доклада е техническа обработка на данни за превозното средство без профилиране на потребителя.
12. Сигурност
Прилагаме адекватни технически и организационни мерки (вкл. защита на мрежата, контрол на достъпа, криптиране на трансмисията чрез TLS, логване на събития, защита на ръба).
13. Индексиране от търсачки/ИИ
Публичното съдържание на сайта може да бъде индексирано от търсачки и системи за изкуствен интелект в съответствие с файла robots.txt и правилата за честно използване.
14. Промени в Политиката
Можем да актуализираме Политиката при промени в законодателството, функционалността или доставчиците. Промените публикуваме с нова дата.
