1. Controlador de dados
2. Que dados processamos
- Dados técnicos e logs: endereço IP, data e hora do pedido, identificadores, User-Agent, referenciador, status da resposta, eventos de erro/segurança.
- Dados das consultas ao relatório: VIN inserido e/ou placa de registro e metadados do pedido (IP, timestamp) – apenas para processamento da consulta e cache temporário; o cache não inclui dados que identificam o usuário.
- Dados transacionais (ao comprar o relatório): e-mail para entrega do relatório, dados de faturamento (por exemplo, nome completo/razão social, endereço, NIF – quando exigido para a fatura), dados de pagamento (identificadores/marcadores do sistema de pagamento).
- Comunicação: endereço de e-mail/telefone e conteúdo da correspondência, caso entre em contato conosco.
Não mantemos registro de contas nem newsletter. Não usamos cookies de marketing.
3. Finalidades e bases legais
- Execução do serviço – aceitação da consulta, geração e entrega do relatório, gerenciamento do pagamento e eventuais reclamações: art. 6(1)(b) GDPR.
- Obrigações legais – contabilidade e obrigações fiscais (faturas, comprovantes contábeis): art. 6(1)(c) GDPR.
- Interesse legítimo – segurança (antiabuso, limitação de taxa), diagnóstico, cache temporário, estatísticas simples sem perfilamento, correspondência e investigação/defesa de reivindicações: art. 6(1)(f) GDPR.
- Fontes de dados do veículo (art. 14 GDPR) – dados técnicos/eventos são obtidos de fornecedores parceiros de informações automotivas e de fontes publicamente disponíveis, exclusivamente para gerar o relatório; em geral, não incluem dados que identifiquem pessoas físicas.
Não realizamos marketing direto, remarketing ou perfilamento de usuários.
4. Fontes de dados e conteúdo do relatório
O VIN/placa é fornecido pelo usuário. Os dados do veículo são obtidos de fornecedores parceiros de informações automotivas e de fontes públicas – exclusivamente para geração do relatório. O relatório pode conter dados sobre eventos e histórico do veículo; geralmente não inclui dados que identifiquem pessoas físicas.
6. Destinatários dos dados
- Hospedagem/CDN e proteção (ex.: Cloudflare) – logs, tráfego de rede, cache sem dados pessoais dos usuários.
- Operador de pagamento (revelado durante o pagamento) – liquidação da transação.
- Fornecedores de dados de veículos – somente VIN/placa e parâmetros da consulta necessários para obtenção dos dados técnicos.
- Fornecedores de TI/serviços de e-mail, contabilidade, consultores jurídicos – na medida necessária para prestação de serviços ou cumprimento de obrigações.
Essas entidades atuam como processadores de dados ou controladores independentes – conforme contratos e/ou cláusulas contratuais padrão (SCC).
7. Transferência fora do EEE
Devido à infraestrutura dos fornecedores, dados técnicos podem ser processados fora do EEE (ex.: EUA). Aplicamos as proteções adequadas (SCC, medidas técnicas e organizacionais).
8. Períodos de armazenamento
- Logs técnicos/segurança: até 90 dias (ou por mais tempo, se necessário para resolver/reclamar direitos).
- Cache dos resultados das consultas: até o fim do TTL configurado ou invalidação manual.
- Dados transacionais e de faturamento: pelo período exigido pela legislação contábil e fiscal (geralmente 5 anos a partir do início do ano seguinte ao exercício fiscal).
- Correspondência: até 6 anos após o término da comunicação ou até objeção efetiva (se a base for o art. 6, n.º 1, alínea f).
9. Seus direitos
Você tem o direito de solicitar: acesso aos dados, cópias, retificação, exclusão, limitação do processamento, portabilidade e oposição ao processamento baseado no art. 6, § 1, f do GDPR.
Você pode apresentar reclamação à Autoridade de Proteção de Dados (ul. Stawki 2, 00-193 Varsóvia, uodo.gov.pl).
Solicitações são atendidas pelo endereço: pomoc(at)autoiso.pl.
10. Voluntariedade dos dados
Informar o VIN/placa é voluntário, mas necessário para gerar o relatório. Fornecer dados de faturamento é exigido por regulamentos para transações/faturas.
11. Decisões automatizadas
Não tomamos decisões totalmente automatizadas que tenham efeitos legais em relação a você. A geração do relatório é um processamento técnico de dados do veículo, sem perfilamento do usuário.
12. Segurança
Adotamos medidas técnicas e organizacionais adequadas (incluindo proteção de rede, controle de acesso, criptografia TLS, registro de eventos, proteção de borda).
13. Indexação por mecanismos de busca/IA
O conteúdo público do serviço pode ser indexado por mecanismos de busca e sistemas de IA de acordo com o arquivo robots.txt e as políticas de uso justo.
14. Alterações na Política
Podemos atualizar a Política em caso de mudança de leis, funcionalidades ou fornecedores. Alterações são publicadas com nova data.
