Datenschutzrichtlinie

Report.VIN – wie wir Ihre Daten schützen

Nachfolgend finden Sie vollständige Informationen zur Datenverarbeitung, den rechtlichen Grundlagen und den Datenempfängern.

Letzte Aktualisierung: 27.10.2026

1. Datenverantwortlicher

2. Welche Daten wir verarbeiten

  • Technische Daten und Protokolle: IP-Adresse, Datum und Uhrzeit der Anfrage, Identifikatoren, User-Agent, Referrer, Antwortstatus, Ereignisse von Fehlern/Sicherheit.
  • Daten der Berichtsabfragen: Eingegebene VIN und/oder Kennzeichen sowie Metadaten der Anfrage (IP, Zeitstempel) – ausschließlich zur Bearbeitung der Anfrage und kurzfristigen Zwischenspeicherung; der Cache beinhaltet keine personenbezogenen Daten.
  • Transaktionsdaten (bei Kauf eines Berichts): E-Mail zur Berichtsübermittlung, Abrechnungsdaten (z.B. Name/Firmenname, Adresse, USt-IdNr. – falls für Rechnung erforderlich), Zahlungsdaten (Kennungen/Tags aus dem Zahlungssystem).
  • Kommunikation: E-Mail/Telefon und Korrespondenzinhalt, falls Sie mit uns Kontakt aufnehmen.

Wir führen keine Konto- oder Newsletter-Anmeldungen durch. Wir verwenden keine Marketing-Cookies.

4. Datenquellen und Berichtsinhalte

Die VIN/Nummer werden vom Nutzer angegeben. Fahrzeugdaten beziehen wir von kooperierenden Anbietern von Fahrzeuginformationen und aus öffentlich zugänglichen Quellen – ausschließlich zum Zweck der Erstellung des Berichts. Der Bericht kann Informationen zu Ereignissen und Fahrzeughistorie enthalten; grundsätzlich keine personenbezogenen Daten.

5. Cookies und Browsertechnologien

Wir verwenden ausschließlich für den Betrieb der Website erforderliche Dateien (z.B. Sitzung, Spracheinstellungen, Schutz vor Missbrauch) sowie kurzfristigen Speicher für den Cache. Sie können Cookies in den Browsereinstellungen verwalten; das Deaktivieren kann die Funktionalität einschränken. Wir verwenden keine Marketing-Cookies.

6. Datenempfänger

  • Hosting/CDN und Schutz (z.B. Cloudflare) – Protokolle, Netzwerkverkehr, Cache ohne personenbezogene Nutzerdaten.
  • Zahlungsanbieter (während der Zahlung offengelegt) – Abwicklung der Transaktion.
  • Fahrzeugdatenanbieter – nur VIN/Kennzeichen und Anfragparameter, die zur Beschaffung technischer Daten notwendig sind.
  • IT-/E-Mail-Dienstleister, Buchhaltung, Rechtsberater – im Umfang, der zur Erbringung der Dienstleistung oder zur Erfüllung von Pflichten erforderlich ist.

Diese Stellen handeln als Auftragsverarbeiter oder unabhängige Verantwortliche – gemäß Verträgen und/oder Standardvertragsklauseln (SCC).

7. Übermittlung außerhalb des EWR

Aufgrund der Infrastruktur der Anbieter können technische Daten außerhalb des EWR (u.a. in den USA) verarbeitet werden. Wir wenden geeignete Sicherheitsmaßnahmen an (SCC, technische und organisatorische Maßnahmen).

8. Aufbewahrungsfristen

  • Technische/Sicherheitsprotokolle: bis zu 90 Tage (oder länger, falls dies zur Klärung/Verfolgung von Ansprüchen erforderlich ist).
  • Ergebniscache der Abfragen: bis zum Ablauf der festgelegten TTL oder bis zur manuellen Invalidierung.
  • Transaktions- und Abrechnungsdaten: für den Zeitraum, der gesetzlich für Buchhaltungs- und Steuerzwecke vorgeschrieben ist (in der Regel 5 Jahre ab Beginn des auf das Geschäftsjahr folgenden Jahres).
  • Korrespondenz: bis zu 6 Jahre nach Beendigung der Kommunikation oder bis zum wirksamen Widerspruch (sofern die Rechtsgrundlage Art. 6 Abs. 1 lit. f ist).

9. Ihre Rechte

Sie haben das Recht, Zugang zu Daten, Kopien, Berichtigungen, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch gegen die auf Art. 6 Abs. 1 lit. f DSGVO basierende Verarbeitung zu verlangen.

Beschwerden können beim Präsidenten der Datenschutzbehörde (ul. Stawki 2, 00-193 Warschau, uodo.gov.pl) eingereicht werden.

Anfragen werden unter der Adresse pomoc(at)autoiso.pl bearbeitet.

10. Freiwilligkeit der Daten

Die Angabe von VIN/Nummer ist freiwillig, aber für die Berichtserstellung notwendig. Abrechnungsdaten sind gesetzlich für Transaktionen/Rechnungen erforderlich.

11. Automatisierte Entscheidungen

Gegenüber Ihnen treffen wir keine vollautomatisierten rechtserheblichen Entscheidungen. Die Berichtserstellung ist eine technische Datenverarbeitung zum Fahrzeug ohne Nutzerprofiling.

12. Sicherheit

Wir treffen angemessene technische und organisatorische Maßnahmen (z.B. Netzwerkschutz, Zugangskontrolle, TLS-Verschlüsselung, Ereignisprotokollierung, Edge-Schutz).

13. Indexierung durch Suchmaschinen/AI

Öffentliche Inhalte des Dienstes können gemäß robots.txt und den Prinzipien der fairen Nutzung von Suchmaschinen und KI-Systemen indexiert werden.

14. Änderungen der Richtlinie

Wir können die Richtlinie bei Gesetzes-, Funktions- oder Anbieteränderungen aktualisieren. Änderungen werden mit neuem Datum veröffentlicht.

15. Kontakt