Polityka prywatności
Ostatnia aktualizacja: 7 października 2025 r.
1. Administrator danych
Administratorem danych osobowych jest Autoiso Sp. z o.o., z siedzibą: ul. Gnieźnieńska 12, 40-142 Katowice, Polska, NIP: PL6342976575, REGON: 386039655, KRS: 0000840558 (jeśli dotyczy), e-mail: pomoc@autoiso.pl („Administrator”, „my”).
Nie powołano Inspektora Ochrony Danych (IOD), kontakt w sprawach RODO: pomoc@autoiso.pl.
2. Zakres przetwarzanych danych
-
Dane techniczne i logi odwiedzin – przetwarzamy standardowe informacje przesyłane przez przeglądarkę:
- adres IP, data i czas żądania, identyfikatory żądań, informacje o przeglądarce/urządzeniu (User-Agent), odsyłacz (Referrer), dane o błędach i wydajności.
-
Pliki cookie / storage przeglądarki – stosujemy wyłącznie pliki i mechanizmy techniczne niezbędne do działania serwisu; nie prowadzimy marketingu ani personalizacji.
-
Zapytania funkcyjne (VIN) – gdy wpisujesz numer VIN w formularzu lub korzystasz z API, przetwarzamy sam numer VIN oraz metadane żądania (np. IP, timestamp) w celu obsługi zapytania, cache’owania i diagnostyki. Nie gromadzimy danych osobowych użytkowników w treści tych zapytań.
-
Brak formularzy kontaktowych, kont i newslettera – serwis nie zbiera aktywnie danych identyfikujących użytkownika (imię, e-mail itp.).
3. Cele i podstawy prawne przetwarzania
Przetwarzamy dane wyłącznie w zakresie niezbędnym do:
- zapewnienia działania i bezpieczeństwa serwisu (wykrywanie nadużyć, rate-limit, diagnostyka, cache) – art. 6 ust. 1 lit. f RODO (prawnie uzasadniony interes),
- statystyki i pomiaru oglądalności
- obsługi zapytań VIN / API (realizacja funkcjonalności, cache wyników bez danych użytkownika) – art. 6 ust. 1 lit. f RODO (uzasadniony interes: dostarczenie usługi).
Nie prowadzimy marketingu bezpośredniego, profilowania ani zautomatyzowanego podejmowania decyzji wywołującego skutki prawne.
4. Ochrona danych i cookies
- Serwis może zapisywać w przeglądarce pliki cookie i krótkotrwale dane techniczne (np. identyfikatory sesji, preferencje języka). To pliki niezbędne do poprawnego działania.
- Możesz kontrolować cookies w ustawieniach swojej przeglądarki. W przypadku wyłączenia cookies część funkcji serwisu może działać ograniczenie.
5. API i zapytania VIN
- Podane numer(y) VIN wykorzystujemy wyłącznie do realizacji zapytania (i podręcznego cache po stronie serwera).
- Cloudflare KV służy do cache’owania wyników pojazdów (bez danych użytkownika).
- Dla celów bezpieczeństwa i diagnostyki logujemy metadane żądań (np. IP, timestamp, UA, status odpowiedzi).
6. Odbiorcy danych (kategorie podmiotów)
- Dostawca hostingu i ochrony: Cloudflare, Inc..
- Podmioty te działają jako podmioty przetwarzające lub niezależni administratorzy w zakresie własnych usług; ich przetwarzanie odbywa się na podstawie umów i/lub standardowych klauzul umownych (SCC).
7. Przekazywanie danych poza EOG
Ze względu na infrastrukturę dostawców dane techniczne mogą być przekazywane do państw trzecich (m.in. USA). Stosowane są odpowiednie zabezpieczenia, w szczególności Standardowe Klauzule Umowne (SCC) oraz środki organizacyjne i techniczne dostawców.
8. Okres przechowywania
- Logi serwerowe / zdarzenia bezpieczeństwa – przez okres niezbędny do celów bezpieczeństwa i diagnostyki, maksymalnie 90 dni, chyba że dłuższy czas wynika z konieczności ustalenia/dochodzenia roszczeń lub przepisów prawa.
- Cache wyników w Cloudflare KV – do upływu TTL ustalonego dla danego zasobu lub ręcznego odświeżenia/inwalidacji.
9. Prawa osób, których dane dotyczą
Masz prawo do:
- dostępu do danych i uzyskania kopii,
- sprostowania, usunięcia, ograniczenia przetwarzania,
- sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
- (gdy podstawą jest zgoda) wycofania zgody w dowolnym momencie (bez wpływu na zgodność przetwarzania sprzed wycofania),
- wniesienia skargi do organu nadzorczego – Prezes UODO, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Żądania realizujemy pod adresem: pomoc@autoiso.pl.
10. Dobrowolność podania danych
Podanie danych technicznych następuje automatycznie przy korzystaniu z serwisu. Korzystanie z funkcji VIN/API jest dobrowolne; brak podania VIN uniemożliwi realizację tej funkcji.
11. Bezpieczeństwo
Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, w tym zabezpieczenia sieciowe, kontrolę dostępu, logowanie zdarzeń oraz infrastrukturę edge (Cloudflare) ograniczającą nadużycia.
12. Boty, wyszukiwarki i systemy AI
Publicznie dostępne treści serwisu mogą być indeksowane przez wyszukiwarki i systemy sztucznej inteligencji (np. Googlebot, Bingbot, OpenAI Crawler) zgodnie z protokołem robots.txt
i przy poszanowaniu zasad uczciwego korzystania. Administrator świadomie dopuszcza indeksowanie treści przez wyszukiwarki i modele sztucznej inteligencji w celu zapewnienia zgodności z otwartymi standardami Internetu i poprawy widoczności treści.
13. Wersje językowe
Serwis działa w wielu językach. Treść Polityki może być udostępniana w różnych wersjach językowych; w przypadku rozbieżności wiążąca jest wersja polska, chyba że wyraźnie wskazano inaczej.
14. Zmiany Polityki
Możemy aktualizować Politykę w szczególności w razie zmian przepisów, funkcjonalności serwisu, dostawców lub ustawień retencji. O zmianach informujemy poprzez publikację nowej wersji z aktualną datą.
15. Kontakt
W sprawach dotyczących niniejszej Polityki i przetwarzania danych: pomoc@autoiso.pl.
Adres korespondencyjny: ul. Gnieźnieńska 12, 40-142 Katowice, Polska