1. Адміністратор даних
2. Які дані ми опрацьовуємо
- Технічні дані та логи: IP-адрес, дата і час запиту, ідентифікатори, User-Agent, реферер, статус відповіді, події помилок/безпеки.
- Дані запитів на звіт: введений VIN і/або державний номерний знак та метадані запиту (IP, часовий штамп) – виключно для обробки запиту та тимчасового кешу; кеш не містить даних, які ідентифікують користувача.
- Транзакційні дані (коли ви купуєте звіт): електронна пошта для доставки звіту, платіжні реквізити (наприклад, ім’я та прізвище/назва, адреса, податковий номер – якщо потрібен для рахунку), платіжні дані (ідентифікатори/теги з платіжної системи).
- Комунікація: електронна пошта/телефон і зміст кореспонденції, якщо ви зв’язуєтеся з нами.
Не реєструємо акаунти чи розсилку новин. Не використовуємо маркетингові файли cookie.
3. Цілі та законні підстави
- Виконання послуги – прийняття запиту, генерування та надання звіту, обробка платежів та можливих скарг: ст. 6(1)(b) GDPR.
- Правові обов’язки – бухгалтерський та податковий облік (рахунки, бухгалтерські документи): ст. 6(1)(c) GDPR.
- Законний інтерес – безпека (анти-шахрайство, обмеження частоти запитів), діагностика, короткочасне кешування, проста статистика без профілювання, кореспонденція та захист/вирішення претензій: ст. 6(1)(f) GDPR.
- Джерела даних про транспортний засіб (ст. 14 GDPR) – технічні/подієві дані отримуємо від співпрацюючих постачальників інформації про автомобілі та з публічно доступних джерел виключно з метою генерації звіту; зазвичай вони не містять даних, що ідентифікують фізичних осіб.
Не проводимо прямий маркетинг, ремаркетинг та профілювання користувачів.
4. Джерела даних та зміст звіту
VIN/номерний знак надає користувач. Дані про транспортний засіб ми отримуємо від співпрацюючих постачальників автомобільної інформації та з публічно доступних джерел — виключно з метою створення звіту. Звіт може містити дані про події та історію автомобіля; зазвичай не містить інформації, що ідентифікує фізичних осіб.
6. Одержувачі даних
- Хостинг/CDN та захист (наприклад, Cloudflare) – логи, мережевий трафік, кеш без персональних даних користувачів.
- Оператор платежів (розкривається під час оплати) – звітність по транзакціях.
- Постачальники даних про транспортні засоби – виключно VIN/номерний знак та параметри запиту, необхідні для отримання технічних даних.
- Постачальники IT/сервісів електронної пошти, бухгалтерія, юридичні консультанти – у межах, необхідних для надання послуг або виконання обов’язків.
Ці суб’єкти діють як оператори з обробки даних або незалежні адміністратори — відповідно до договорів та/або стандартних контрактних положень (SCC).
7. Передача за межі ЄЕП
Через інфраструктуру постачальників технічні дані можуть оброблятися за межами ЄЕП (зокрема у США). Застосовуємо відповідні заходи захисту (SCC, технічні та організаційні заходи).
8. Терміни зберігання
- Технічні/безпекові логи: до 90 днів (або довше, якщо це випливає з узгоджень/розгляду претензій).
- Кеш результатів запитів: до закінчення встановленого TTL або ручної інвалідації.
- Транзакційні та платіжні дані: протягом строку, передбаченого бухгалтерськими та податковими нормами (зазвичай 5 років з початку року, наступного за фінансовим роком).
- Кореспонденція: до 6 років з моменту завершення комунікації або до успішного заперечення (якщо підставою є стаття 6, пункт 1, літера f).
9. Ваші права
Ви маєте право вимагати: доступу до даних, їх копії, виправлення, видалення, обмеження обробки, перенесення даних та заперечення проти обробки на підставі ст. 6 ч. 1 літ. f GDPR.
Скаргу можна подати до Голови UODO (вул. Ставки 2, 00-193 Варшава, uodo.gov.pl).
Запити виконуємо за адресою: pomoc(at)autoiso.pl.
10. Добровільність даних
Надання VIN/номерного знаку є добровільним, але необхідним для створення звіту. Надання платіжних даних є обов’язковим згідно з правилами для оформлення транзакцій/рахунків.
11. Автоматизовані рішення
Ми не приймаємо стосовно вас повністю автоматизовані рішення з правовими наслідками. Генерація звіту — це технічна обробка даних про транспортний засіб без профілювання користувача.
12. Безпека
Ми застосовуємо адекватні технічні та організаційні заходи (захист мережі, контроль доступу, шифрування передачі TLS, журналювання подій, захист на кордоні).
13. Індексація пошуковими системами/ШІ
Публічний контент сервісу може індексуватися пошуковими системами та системами штучного інтелекту відповідно до файлу robots.txt та принципів добросовісного використання.
14. Зміни Політики
Ми можемо оновлювати Політику у разі змін у законодавстві, функціональності або постачальниках. Зміни публікуємо з новою датою.
