1. Upravljavec podatkov
2. Katere podatke obdelujemo
- Tehnični podatki in dnevniki: IP naslov, datum in čas zahteve, identifikatorji, User-Agent, referent, status odgovora, dogodki napak/varnosti.
- Podatki o povpraševanjih za poročilo: vnesen VIN in/ali registrske tablice ter metapodatki zahteve (IP, časovni žig) – izključno za obdelavo zahteve in kratkotrajno predpomnjenje; predpomnjenje ne vključuje podatkov, ki omogočajo identifikacijo uporabnika.
- Transakcijski podatki (ob nakupu poročila): e-pošta za dostavo poročila, podatki za obračun (npr. ime in priimek/ime podjetja, naslov, davčna številka – če je zahtevano za račun), podatki o plačilu (identifikatorji/oznake iz plačilnega sistema).
- Komunikacija: e-poštni naslov/telefon in vsebina korespondence, če nas kontaktirate.
Ne vodimo registracije računov ali novic. Ne uporabljamo marketinških piškotkov.
3. Namen in pravne podlage
- Izvedba storitve – sprejem poizvedbe, generiranje in dostava poročila, obdelava plačil in morebitnih reklamacij: člen 6(1)(b) GDPR.
- Pravne obveznosti – računovodske in davčne obdelave (računi, knjigovodski dokumenti): člen 6(1)(c) GDPR.
- Upravičen interes – varnost (proti zlorabam, omejitev hitrosti), diagnostika, kratkoročni predpomnilnik, osnovna statistika brez profiliranja, korespondenca ter uveljavljanje/obramba terjatev: člen 6(1)(f) GDPR.
- Viri podatkov o vozilu (člen 14 Splošne uredbe o varstvu podatkov - GDPR) – tehnične/podatke o dogodkih pridobivamo od sodelujočih ponudnikov avtomobilskih informacij in iz javno dostopnih virov, izključno za namene generiranja poročila; načeloma ne vključujejo osebno identificirajočih podatkov.
Ne izvajamo neposrednega marketinga, remarketinga ali profiliranja uporabnikov.
4. Viri podatkov in vsebina poročila
VIN/registrske tablice vnese uporabnik. Podatke o vozilu pridobivamo od sodelujočih ponudnikov avtomobilskih informacij in javno dostopnih virov – izključno za namen izdelave poročila. Poročilo lahko vsebuje podatke o dogodkih in zgodovini vozila; praviloma ne vključuje podatkov, ki identificirajo fizične osebe.
6. Prejemniki podatkov
- Gostovanje/CDN in zaščita (npr. Cloudflare) – zapisi, omrežni promet, predpomnilnik brez osebnih podatkov uporabnikov.
- Plačilni operater (razkrito med plačilom) – obračun transakcije.
- Ponudniki podatkov o vozilih – samo VIN/registrska tablica in parametri povpraševanja, potrebni za pridobitev tehničnih podatkov.
- Ponudniki IT/elektronske pošte, računovodstvo, pravni svetovalci – v obsegu, potrebnem za opravljanje storitev ali izpolnjevanje obveznosti.
Te entitete delujejo kot upravljavci podatkov ali neodvisni upravljavci – v skladu s pogodbami in/ali standardnimi pogodbenimi klavzulami (SCC).
7. Prenos izven EGP
Zaradi infrastrukture dobaviteljev se tehnični podatki lahko obdelujejo zunaj EGP (med drugim v ZDA). Uporabljamo ustrezne varnostne ukrepe (SCC, tehnične in organizacijske ukrepe).
8. Obdobje hrambe
- Tehnični/varnostni zapisi: do 90 dni (ali dlje, če to izhaja iz ugotavljanja/izterjave zahtevkov).
- Predpomnilnik rezultatov poizvedb: do poteka nastavljenega TTL ali ročne prekinitve veljavnosti.
- Transakcijski in obračunski podatki: za obdobje, ki ga zahtevajo računovodski in davčni predpisi (običajno 5 let od začetka leta po poslovnem letu).
- Korespondenca: do 6 let po zaključku komunikacije ali do učinkovitega ugovora (če je podlaga 6. člen odstavek 1 točka f).
9. Vaše pravice
Imate pravico zahtevati: dostop do podatkov, njihove kopije, popravke, izbris, omejitev obdelave, prenos podatkov in ugovor proti obdelavi na podlagi člena 6(1)(f) GDPR.
Pritožbo lahko vložite pri predsedniku UODO (ul. Stawki 2, 00-193 Varšava, uodo.gov.pl).
Zahteve uresničujemo na naslovu: pomoc(at)autoiso.pl.
10. Prostovoljnost podatkov
Vnos VIN/registrske tablice je prostovoljen, vendar potreben za izdelavo poročila. Vnos podatkov za obračun je zahtevan z zakonom za transakcije/račune.
11. Avtomatizirane odločitve
Do vas ne sprejemamo popolnoma avtomatiziranih odločitev, ki bi imele pravne posledice. Izdelava poročila je tehnična obdelava podatkov o vozilu, brez profiliranja uporabnika.
12. Varnost
Uporabljamo ustrezne tehnične in organizacijske ukrepe (med drugim zaščito omrežja, nadzor dostopa, TLS šifriranje prenosa, beleženje dogodkov, zaščito na robu).
13. Indeksiranje s strani iskalnikov/AI
Javne vsebine storitve so lahko indeksirane s strani iskalnikov in sistemov AI v skladu z datoteko robots.txt in načeli poštene uporabe.
14. Spremembe politike
Politiko lahko posodobimo ob spremembah zakonodaje, funkcionalnosti ali dobaviteljev. Spremembe objavimo z novo datuma.
