Zásady ochrany osobních údajů
Poslední aktualizace: 7. října 2025
1. Správce údajů
Správcem údajů je Autoiso Sp. z o.o., se sídlem ul. Gnieźnieńska 12, 40-142 Katowice, Polsko, DIČ (NIP): PL6342976575, REGON: 386039655, KRS: 0000840558 (je-li relevantní), e-mail: pomoc@autoiso.pl (“Správce”, “my”).
Nebyl jmenován pověřenec pro ochranu osobních údajů (DPO). Pro záležitosti týkající se GDPR nás kontaktujte na: pomoc@autoiso.pl.
2. Rozsah zpracovávaných údajů
- Technická data a přístupové logy – zpracováváme standardní informace přenášené vaším prohlížečem:
- IP adresa, datum a čas požadavku, identifikátory požadavků, informace o prohlížeči/zařízení (User-Agent), referrer a údaje o chybách/výkonu.
- Cookies / úložiště prohlížeče – používáme pouze nezbytné technické cookies a úložiště, které jsou nutné pro funkčnost webu; neprovádíme marketing ani personalizaci.
- Funkční požadavky (VIN) – při zadání VIN kódu do formuláře nebo použití API zpracováváme pouze samotné VIN číslo a metadata požadavku (např. IP, časový údaj) pro zpracování, ukládání do mezipaměti a diagnostiku. V rámci těchto požadavků neuchováváme žádné osobní údaje.
- Žádné kontaktní formuláře, účty ani newslettery – služba aktivně neshromažďuje údaje umožňující identifikaci uživatele (jméno, e-mail atd.).
3. Účel a právní základ zpracování
Údaje zpracováváme pouze v nezbytném rozsahu za účelem:
- zajištění provozu a bezpečnosti služby (odhalování zneužití, omezování četnosti požadavků, diagnostika, ukládání do mezipaměti) – čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem),
- statistik a měření návštěvnosti
- vyřizování VIN/API požadavků (poskytování funkcionality, ukládání výsledků bez uživatelských údajů) – čl. 6 odst. 1 písm. f) GDPR (oprávněný zájem: poskytování služby).
Neprovádíme přímý marketing, profilování ani automatizované rozhodování s právními účinky.
4. Ochrana údajů a cookies
- Služba může do vašeho prohlížeče ukládat cookies a krátkodobá technická data (například identifikátory relací, jazykové preference). Tyto soubory jsou nezbytné pro správné fungování.
- Cookies můžete spravovat prostřednictvím nastavení prohlížeče. Zakázáním cookies může dojít k omezení některých funkcí služby.
5. API a požadavky na VIN
- Poskytnuté číslo (čísla) VIN jsou použity výhradně k vyřízení požadavku (a krátkodobé serverové mezipaměti).
- Cloudflare KV slouží k ukládání vyrovnávací paměti výsledků vozidel (bez údajů o uživateli).
- Pro bezpečnostní a diagnostické účely zaznamenáváme metadata požadavků (např. IP, časová značka, uživatelský agent, stav odpovědi).
6. Příjemci údajů (kategorie subjektů)
- Poskytovatel hostingu a zabezpečení: Cloudflare, Inc.
- Tyto subjekty vystupují jako zpracovatelé nebo samostatní správci v rámci svých služeb; jejich zpracování vychází ze smluv a/nebo standardních smluvních doložek (SCC).
7. Přenosy údajů mimo EHP
Vzhledem k infrastrukturním závislostem mohou být technická data přenášena do třetích zemí (včetně USA). Jsou zajištěna odpovídající ochranná opatření, včetně standardních smluvních doložek (SCC) a organizačních i technických bezpečnostních opatření poskytovatelů.
8. Doba uchovávání údajů
- Záznamy serveru / bezpečnostní události – uchovávají se podle potřeby pro účely bezpečnosti a diagnostiky, maximálně po dobu 90 dní, pokud není vyžadována delší doba pro právní nároky nebo plnění právních povinností.
- Výsledky mezipaměti v Cloudflare KV – uchovávají se do vypršení TTL zdroje nebo do jeho manuálního obnovení/neplatnosti.
9. Práva subjektu údajů
Máte právo:
- přistupovat ke svým údajům a získat jejich kopii,
- opravit, vymazat nebo omezit zpracování,
- vznést námitku proti zpracování na základě čl. 6 odst. 1 písm. f) GDPR,
- (v případě, že je zpracování založeno na souhlasu) odvolat souhlas kdykoli (aniž by to ovlivnilo zákonnost dosavadního zpracování),
- podat stížnost u dozorového orgánu – Předseda Úřadu pro ochranu osobních údajů (UODO), ul. Stawki 2, 00-193 Varšava, uodo.gov.pl. Žádosti je možné zasílat na: pomoc@autoiso.pl.
10. Dobrovolnost poskytnutí údajů
Technická data jsou shromažďována automaticky během používání služby. Použití funkcí VIN/API je dobrovolné; neposkytnutím VIN nebude tato funkce dostupná.
11. Zabezpečení
Používáme technická a organizační opatření odpovídající úrovni rizika, včetně síťové ochrany, řízení přístupu, protokolování událostí a edge infrastruktury (Cloudflare) k prevenci zneužití.
12. Boti, vyhledávače a AI systémy
Veřejně dostupný obsah služby může být indexován vyhledávači a AI systémy (např. Googlebot, Bingbot, OpenAI Crawler) v souladu s protokolem robots.txt
a zásadami férového použití. Správce úmyslně umožňuje indexaci vyhledávači a modely AI za účelem souladu s otevřenými internetovými standardy a zvýšení viditelnosti obsahu.
13. Jazykové verze
Služba je provozována ve více jazycích. Tato politika může být dostupná v různých jazykových verzích; v případě nesrovnalostí má přednost polská verze, pokud není výslovně uvedeno jinak.
14. Změny politiky
Tuto politiku můžeme aktualizovat, zejména v reakci na legislativní změny, aktualizace funkčnosti služby, změny poskytovatelů nebo nastavení uchovávání dat. O aktualizacích informujeme zveřejněním nové verze s revidovaným datem.
15. Kontakt
Záležitosti týkající se této politiky a zpracování údajů: pomoc@autoiso.pl. Sídlo: ul. Gnieźnieńska 12, 40-142 Katowice, Polsko