1. Databehandler
2. Hvilke data vi behandler
- Tekniske data og logger: IP-adresse, dato og klokkeslett for forespørsel, identifikatorer, bruker-agent, henvisning, svarstatus, hendelser knyttet til feil/sikkerhet.
- Data for rapportforespørsler: innskrevet VIN og/eller registreringsnummer samt forespørselsmetadata (IP, tidsstempel) – kun for håndtering av forespørselen og kortvarig caching; cache inkluderer ikke brukeridentifiserende data.
- Transaksjonsdata (ved kjøp av rapport): e-post for levering av rapport, faktureringsinformasjon (f.eks. navn, adresse, organisasjonsnummer – når påkrevd for faktura), betalingsinformasjon (identifikatorer/tagger fra betalingssystemet).
- Kommunikasjon: e-postadresse/telefonnummer og innhold i korrespondanse hvis du kontakter oss.
Vi registrerer ikke kontoer eller nyhetsbrev. Vi bruker ikke markedsføringscookies.
3. Formål og rettslig grunnlag
- Tjenesteutførelse – mottak av forespørsel, generering og levering av rapport, håndtering av betaling og eventuelle klager: art. 6 (1)(b) GDPR.
- Juridiske forpliktelser – regnskaps- og skatteoppgjør (fakturaer, regnskapsbilag): art. 6 (1)(c) GDPR.
- Berettiget interesse – sikkerhet (misbruksforebygging, rate-limit), diagnostikk, kortvarig cache, enkel statistikk uten profilering, korrespondanse samt inndrivelse/forsvar av krav: art. 6 (1)(f) GDPR.
- Kjøretøydata-kilder (art. 14 GDPR) – tekniske/hendelsesdata hentes fra samarbeidende leverandører av motordata og offentlig tilgjengelige kilder, utelukkende for å generere rapport; som hovedregel inkluderer ikke disse data som identifiserer fysiske personer.
Vi driver ikke direkte markedsføring, remarketing eller brukerprofilering.
4. Datakilder og rapportinnhold
VIN/nummerplaten oppgis av brukeren. Kjøretøydata hentes fra samarbeidende leverandører av motordata og offentlige kilder – kun for å generere rapporten. Rapporten kan inneholde opplysninger om hendelser og kjøretøyhistorikk; inkluderer som regel ikke personidentifiserbare opplysninger.
6. Mottakere av data
- Hosting/CDN og beskyttelse (f.eks. Cloudflare) – logger, nettverkstrafikk, cache uten personopplysninger om brukere.
- Betalingsoperatør (utlevert under betaling) – transaksjonsavregning.
- Leverandører av kjøretøydata – kun VIN/registreringsnummer og parametere som er nødvendige for å hente tekniske data.
- IT-/e-posttjenesteleverandører, regnskap, juridiske rådgivere – i omfang nødvendig for å levere tjenester eller oppfylle forpliktelser.
Disse enhetene fungerer som databehandlere eller uavhengige behandlingsansvarlige – i henhold til avtaler og/eller standard kontraktsklausuler (SCC).
7. Overføring utenfor EØS
På grunn av leverandørinfrastruktur kan tekniske data behandles utenfor EØS (bl.a. i USA). Vi benytter passende sikkerhetstiltak (SCC, tekniske og organisatoriske tiltak).
8. Oppbevaringsperioder
- Tekniske/sikkerhetslogger: inntil 90 dager (eller lengre dersom det er nødvendig for avklaring/kravsbehandling).
- Cache for resultatene av forespørsler: til den angitte TTL utløper eller til manuell ugyldiggjøring.
- Transaksjon- og faktureringsdata: i henhold til regnskaps- og skattekrav (vanligvis 5 år fra starten av året etter regnskapsåret).
- Korrespondanse: inntil 6 år etter avsluttet kommunikasjon eller til effektiv innsigelse (hvis grunnlaget er art. 6(1)(f)).
9. Dine rettigheter
Du har rett til å kreve: tilgang til data, kopi, retting, sletting, begrensning av behandling, dataportabilitet og innsigelse mot behandling basert på artikkel 6(1)(f) i GDPR.
Klager kan sendes til Datatilsynet (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Forespørsler behandles på adressen: pomoc(at)autoiso.pl.
10. Frivillighet av data
Oppgi VIN/nummerplate er frivillig, men nødvendig for rapportgenerering. Oppgi fakturainformasjon er påkrevd ved lov for transaksjoner/fakturaer.
11. Automatiserte beslutninger
Vi foretar ikke fullt automatiserte, rettslig bindende avgjørelser overfor deg. Rapportgenerering er en teknisk behandling av kjøretøydata uten brukerprofilering.
12. Sikkerhet
Vi anvender egnede tekniske og organisatoriske tiltak (bl.a. nettverksbeskyttelse, tilgangskontroll, TLS-kryptering av kommunikasjon, hendelseslogging, edge-beskyttelse).
13. Indeksering av søkemotorer/AI
Offentlige tjenesteinnhold kan indekseres av søkemotorer og AI-systemer i henhold til robots.txt og prinsipper for rettferdig bruk.
14. Endringer i policy
Vi kan oppdatere policyen ved lovendringer, funksjonalitet eller leverandører. Endringer publiseres med ny dato.
