Tietosuojakäytäntö
Viimeksi päivitetty: 7. lokakuuta 2025
1. Rekisterinpitäjä
Rekisterinpitäjä on Autoiso Sp. z o.o., osoitteessa ul. Gnieźnieńska 12, 40-142 Katowice, Puola, Y-tunnus (NIP): PL6342976575, REGON: 386039655, KRS: 0000840558 (jos sovellettavissa), sähköposti: pomoc@autoiso.pl (“Rekisterinpitäjä”, “me”).
Tietosuojavastaavaa ei ole nimetty. GDPR:ään liittyvissä asioissa ota yhteyttä: pomoc@autoiso.pl.
2. Käsiteltävien tietojen laajuus
- Tekniset tiedot ja käyttölokit – käsittelemme selaimesi välittämiä vakiotietoja:
- IP-osoite, pyynnön päivämäärä ja kellonaika, pyynnön tunnisteet, selain-/laitetiedot (User-Agent), viittaava sivu sekä virhe- ja suorituskykytiedot.
- Evästeet / selainvarasto – käytämme vain välttämättömiä teknisiä evästeitä ja tallennusmekanismeja, jotka vaaditaan sivuston toimintaan; emme harjoita markkinointia tai personointia.
- Toiminnalliset pyynnöt (VIN) – kun syötät VIN-numeron lomakkeeseen tai käytät API:a, käsittelemme itse VIN-numeron sekä pyynnön metatiedot (esim. IP, aikaleima) käsittelyä, välimuistitusta ja diagnostiikkaa varten. Emme kerää henkilötietoja tällaisissa pyynnöissä.
- Ei yhteydenottolomakkeita, käyttäjätilejä tai uutiskirjeitä – palvelu ei aktiivisesti kerää käyttäjän tunnistavia tietoja (nimi, sähköposti jne.).
3. Käsittelyn tarkoitus ja oikeusperuste
Käsittelemme tietoja vain siltä osin kuin se on välttämätöntä seuraaviin tarkoituksiin:
- palvelun toiminnan ja turvallisuuden varmistaminen (väärinkäytösten tunnistaminen, kuormituksen rajoittaminen, diagnostiikka, välimuistit) – GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutettu etu),
- tilastot ja kävijämäärien mittaus
- VIN/API-pyyntöjen käsittely (toiminnallisuuden tarjoaminen, tulosten välimuistitus ilman käyttäjätietoja) – GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutettu etu: palvelun tarjoaminen).
Emme harjoita suoramarkkinointia, profilointia tai lainopillisia vaikutuksia aiheuttavaa automaattista päätöksentekoa.
4. Tietosuoja ja evästeet
- Palvelu voi tallentaa evästeitä ja lyhytaikaisia teknisiä tietoja selaimeesi (esim. istuntotunnisteet, kieliasetukset). Nämä tiedostot ovat välttämättömiä sivuston toimivuuden kannalta.
- Voit hallita evästeitä selaimesi asetuksista. Evästeiden estäminen voi rajoittaa joitakin palvelun toimintoja.
5. API- ja VIN-pyynnöt
- Annettuja VIN-numeroita käytetään ainoastaan pyynnön käsittelemiseen (sekä lyhytaikaiseen palvelinpuolen välimuistiin).
- Cloudflare KV -palvelua käytetään ajoneuvotulosten välimuistiin (ilman käyttäjätietoja).
- Turvallisuus- ja diagnostiikkatarkoituksiin kirjaamme pyynnön metatiedot (esim. IP, aikaleima, käyttäjäagentti, vasteen tila).
6. Tietojen vastaanottajat (tahoryhmät)
- Isännöinti- ja tietoturvapalveluntarjoaja: Cloudflare, Inc.
- Nämä tahot toimivat käsittelijöinä tai itsenäisinä rekisterinpitäjinä palvelualueellaan; käsittely perustuu sopimuksiin ja/tai vakiolausekkeisiin (SCC).
7. Tietojen siirto ETA:n ulkopuolelle
Teknisen infrastruktuurin vuoksi teknisiä tietoja voidaan siirtää kolmansiin maihin (mukaan lukien Yhdysvallat). Käytössä on asianmukaiset suojatoimet, kuten vakiolausekkeet (SCC) sekä palveluntarjoajien organisatoriset ja tekniset tietoturvakeinot.
8. Säilytysaika
- Palvelinlokit / tietoturvatapahtumat – säilytetään tarpeen mukaan turvallisuuden ja diagnostiikan vuoksi, enintään 90 päivää, ellei laki tai vaatimukset edellytä pidempää säilytystä.
- Cloudflare KV:n välimuistin tulokset – säilytetään, kunnes resurssin TTL umpeutuu tai se päivitetään/mitätöidään manuaalisesti.
9. Rekisteröidyn oikeudet
Sinulla on oikeus:
- saada pääsy tietoihisi ja pyytää niistä kopio,
- oikaista, poistaa tai rajoittaa käsittelyä,
- vastustaa käsittelyä GDPR:n 6(1)(f) artiklan perusteella,
- (kun käsittely perustuu suostumukseen) peruuttaa suostumus milloin tahansa (ilman, että aiemman käsittelyn laillisuus vaarantuu),
- tehdä valitus valvontaviranomaiselle – Tietosuojavaltuutetun toimisto, PL 800, 00521 Helsinki, tietosuoja.fi. Pyyntöjä voi lähettää osoitteeseen: pomoc@autoiso.pl.
10. Tietojen antamisen vapaaehtoisuus
Tekniset tiedot kerätään automaattisesti palvelua käytettäessä. VIN/API-ominaisuuksien käyttö on vapaaehtoista; ominaisuus ei toimi ilman VIN-numeroa.
11. Tietoturva
Sovellamme teknisiä ja organisatorisia suojatoimia, jotka vastaavat riskitasoa, kuten verkon suojaus, käyttöoikeuksien hallinta, tapahtumaloki ja reunainfrastruktuuri (Cloudflare) väärinkäytösten estämiseksi.
12. Botit, hakukoneet ja tekoälyjärjestelmät
Julkisesti saatavilla olevat sisällöt palvelussa saattavat olla hakukoneiden ja tekoälyjärjestelmien (esim. Googlebot, Bingbot, OpenAI Crawler) indeksoitavissa robots.txt
-protokollan ja reilun käytön periaatteiden mukaisesti. Ylläpitäjä sallii tarkoituksella hakukoneiden ja tekoälymallien indeksoinnin varmistaakseen avoimen Internetin standardien noudattamisen ja parantaakseen sisällön näkyvyyttä.
13. Kieliversiot
Palvelu toimii useilla kielillä. Tämä käytäntö voi olla saatavilla eri kieliversioina; ristiriitatilanteissa puolan kieliversio on ensisijainen, ellei toisin ole nimenomaisesti ilmoitettu.
14. Käytännön muutokset
Voimme päivittää tätä käytäntöä, erityisesti lainsäädännön muutosten, palvelun toimintojen päivitysten, palveluntarjoajavaihdosten tai säilytyskäytäntöjen perusteella. Päivityksistä ilmoitetaan julkaisemalla uusi versio muutetulla päivämäärällä.
15. Yhteystiedot
Tätä käytäntöä ja tietojen käsittelyä koskevissa asioissa: pomoc@autoiso.pl. Postiosoite: ul. Gnieźnieńska 12, 40-142 Katowice, Puola