1. Administratorul de date
2. Ce date prelucrăm
- Date tehnice și jurnale: adresa IP, data și ora cererii, identificatori, User-Agent, referrer, statusul răspunsului, evenimente de erori/securitate.
- Date despre solicitările rapoartelor: VIN introdus și/sau număr de înmatriculare și metadatele cererii (IP, marcaj temporal) – exclusiv pentru gestionarea solicitării și cache temporar; cache-ul nu include date de identificare a utilizatorului.
- Date de tranzacție (când achiziționați raportul): e-mail pentru livrarea raportului, date de facturare (de ex., nume și prenume/denumire, adresă, cod fiscal – dacă este necesar pentru factură), date de plată (identificatori/etichete din sistemul de plată).
- Comunicare: adresă de e-mail/telefon și conținutul corespondenței, dacă ne contactați.
Nu gestionăm înregistrări de conturi sau newsletter și nu folosim cookies de marketing.
3. Scopuri și temeiuri legale
- Executarea serviciului – primirea solicitării, generarea și livrarea raportului, procesarea plății și eventualelor reclamații: art. 6 alin. 1 lit. b GDPR.
- Obligații legale – contabilitate și fiscalitate (facturi, documente contabile): art. 6 alin. 1 lit. c GDPR.
- Interes legitim – securitate (anti-abuz, limitare rată), diagnosticare, memorie cache temporară, statistici simple fără profilare, corespondență și investigarea/apărarea cererilor: art. 6 alin. 1 lit. f GDPR.
- Surse de date despre vehicul (art. 14 GDPR) – date tehnice/incidentale obținem de la furnizori colaboratori de informații auto și din surse publice, exclusiv pentru generarea raportului; în principiu, acestea nu includ date care să identifice persoane fizice.
Nu realizăm marketing direct, remarketing sau profilare a utilizatorilor.
4. Surse de date și conținutul raportului
VIN-ul/numărul de înmatriculare este furnizat de utilizator. Datele despre vehicul sunt preluate de la furnizori colaboratori de informații auto și surse publice – exclusiv pentru generarea raportului. Raportul poate conține date despre evenimente și istoria vehiculului; în general nu include date care identifică persoane fizice.
6. Destinatarii datelor
- Hosting/CDN și protecție (ex. Cloudflare) – jurnale, trafic de rețea, cache fără date personale ale utilizatorilor.
- Operator de plată (declarat în timpul plății) – reconcilierea tranzacției.
- Furnizori de date despre vehicule – exclusiv VIN/număr înmatriculare și parametrii solicitării necesari pentru obținerea datelor tehnice.
- Furnizori IT/servicii email, contabilitate, consultanți juridici – în măsura necesară pentru prestarea serviciilor sau îndeplinirea obligațiilor.
Aceste entități acționează ca procesatori de date sau administratorii independenți – conform contractelor și/sau clauzelor contractuale standard (SCC).
7. Transferul în afara SEE
Din cauza infrastructurii furnizorilor, datele tehnice pot fi procesate în afara Spațiului Economic European (de exemplu în SUA). Aplicăm măsuri de securitate adecvate (SCC, măsuri tehnice și organizatorice).
8. Perioade de stocare
- Jurnale tehnice/securitate: până la 90 de zile (sau mai mult, dacă este necesar pentru stabilirea/reclamarea drepturilor).
- Cache a rezultatelor solicitărilor: până la expirarea TTL setat sau invalidare manuală.
- Date tranzacționale și de facturare: pentru perioada cerută de reglementările contabile și fiscale (de regulă 5 ani de la începutul anului următor celui fiscal).
- Corespondență: până la 6 ani de la încheierea comunicării sau până la opoziția efectivă (dacă baza este art. 6 alin. 1 lit. f).
9. Drepturile tale
Ai dreptul să soliciți: accesul la date, copii ale acestora, rectificare, ștergere, restricționarea procesării, portabilitatea datelor și opoziția față de procesarea bazată pe art.6 alin.1 lit.f din GDPR.
Poți depune o plângere către Președintele ANSPDCP (str. Stawki 2, 00-193 Varșovia, uodo.gov.pl).
Solicitările le procesăm la adresa: pomoc(at)autoiso.pl.
10. Voluntariatul datelor
Furnizarea VIN-ului/numărului de înmatriculare este voluntară, dar necesară pentru generarea raportului. Furnizarea datelor de facturare este obligatorie conform reglementărilor pentru tranzacții/facturi.
11. Decizii automatizate
Nu luăm decizii complet automatizate cu efecte juridice asupra ta. Generarea raportului reprezintă un proces tehnic de prelucrare a datelor despre vehicul, fără profilare utilizator.
12. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate (ex. protecția rețelei, controlul accesului, criptarea transmisiei TLS, logarea evenimentelor, protecția la margine).
13. Indexarea de către motoarele de căutare/AI
Conținuturile publice ale serviciului pot fi indexate de motoarele de căutare și sistemele AI în concordanță cu fișierul robots.txt și principiile de utilizare corectă.
14. Modificări ale politicii
Putem actualiza Politica în cazul schimbărilor legislative, a funcționalității sau a furnizorilor. Schimbările le publicăm cu o dată actualizată.
