Política de Privacidade
Última atualização: 7 de outubro de 2025
1. Controlador de Dados
O controlador de dados é Autoiso Sp. z o.o., localizado em ul. Gnieźnieńska 12, 40-142 Katowice, Polônia, NIF: PL6342976575, REGON: 386039655, KRS: 0000840558 (se aplicável), e-mail: pomoc@autoiso.pl (“Controlador”, “nós”).
Nenhum Encarregado de Proteção de Dados (DPO) foi nomeado. Para assuntos relacionados à GDPR, entre em contato: pomoc@autoiso.pl.
2. Escopo dos Dados Processados
- Dados técnicos e logs de acesso – processamos informações padrão transmitidas pelo seu navegador:
- Endereço IP, data e hora da requisição, identificadores de requisição, informações do navegador/dispositivo (User-Agent), referenciador e dados de erro/desempenho.
- Cookies / armazenamento do navegador – usamos apenas cookies técnicos essenciais e mecanismos de armazenamento necessários para o funcionamento do site; não realizamos marketing ou personalização.
- Solicitações funcionais (VIN) – quando você insere um número VIN no formulário ou utiliza a API, processamos apenas o número VIN e metadados da solicitação (por exemplo, IP, data/hora) para processamento, cache e diagnóstico. Não coletamos dados pessoais nessas solicitações.
- Sem formulários de contato, contas ou newsletters – o serviço não coleta ativamente dados que identifiquem o usuário (nome, e-mail, etc.).
3. Finalidade e Base Legal do Processamento
Processamos os dados apenas na medida necessária para:
- garantir o funcionamento e a segurança do serviço (detecção de abuso, limitação de taxa, diagnóstico, cache) – Art. 6(1)(f) do GDPR (interesse legítimo),
- estatísticas e medição de tráfego
- manuseio de solicitações VIN/API (entrega de funcionalidade, cache de resultados sem dados do usuário) – Art. 6(1)(f) do GDPR (interesse legítimo: prestação do serviço).
Não realizamos marketing direto, perfilamento ou decisões automatizadas que produzam efeitos legais.
4. Proteção de Dados e Cookies
- O serviço pode armazenar cookies e dados técnicos de curto prazo no seu navegador (por exemplo, identificadores de sessão, preferências de idioma). Esses arquivos são essenciais para o funcionamento adequado.
- Você pode gerenciar cookies nas configurações do seu navegador. Desativar cookies pode limitar algumas funções do serviço.
5. API e Solicitações de VIN
- O(s) número(s) de VIN fornecido(s) são utilizados exclusivamente para processar a solicitação (e cache de curto prazo no servidor).
- O Cloudflare KV é utilizado para armazenar em cache os resultados de veículos (sem dados do usuário).
- Para fins de segurança e diagnóstico, registramos metadados das solicitações (ex.: IP, data/hora, UA, status da resposta).
6. Destinatários dos Dados (Categorias de Entidades)
- Provedor de hospedagem e segurança: Cloudflare, Inc.
- Essas entidades atuam como operadoras ou controladoras independentes dentro do escopo de seus serviços; o tratamento de dados baseia-se em contratos e/ou Cláusulas Contratuais Padrão (SCC).
7. Transferências de Dados Fora do EEE
Devido a dependências de infraestrutura, dados técnicos podem ser transferidos para países terceiros (incluindo os EUA). Foram implementadas salvaguardas adequadas, incluindo Cláusulas Contratuais Padrão (SCC) e medidas organizacionais e técnicas de segurança dos provedores.
8. Período de Retenção
- Logs do servidor / eventos de segurança – retidos enquanto necessário para segurança e diagnóstico, por até 90 dias, salvo necessidade de retenção superior para cumprimento de obrigações legais ou reivindicações.
- Resultados em cache no Cloudflare KV – mantidos até a expiração do TTL do recurso ou até serem manualmente atualizados/invalidados.
9. Direitos dos Titulares de Dados
Você tem o direito de:
- acessar seus dados e obter uma cópia,
- retificar, eliminar ou restringir o tratamento,
- opor-se ao tratamento com base no art. 6(1)(f) do RGPD,
- (quando o tratamento se baseia no consentimento) retirar o consentimento a qualquer momento (sem afetar a legalidade do tratamento anterior),
- apresentar reclamação à autoridade supervisora – Presidente do Gabinete de Proteção de Dados Pessoais (UODO), ul. Stawki 2, 00-193 Varsóvia, uodo.gov.pl. As solicitações podem ser encaminhadas para: pomoc@autoiso.pl.
10. Natureza Voluntária do Fornecimento de Dados
Os dados técnicos são coletados automaticamente durante o uso do serviço. O uso das funcionalidades de VIN/API é voluntário; a não indicação do VIN impede o funcionamento desse recurso.
11. Segurança
Aplicamos medidas técnicas e organizacionais adequadas ao nível de risco, incluindo proteção de rede, controle de acesso, registro de eventos e infraestrutura de borda (Cloudflare) para prevenir abusos.
12. Bots, Motores de Busca e Sistemas de IA
O conteúdo publicamente disponível no serviço pode ser indexado por motores de busca e sistemas de IA (ex.: Googlebot, Bingbot, OpenAI Crawler) de acordo com o protocolo robots.txt
e princípios de uso justo. O Administrador permite intencionalmente a indexação por motores de busca e modelos de IA para garantir conformidade com padrões abertos da Internet e melhorar a visibilidade do conteúdo.
13. Versões de Idioma
O serviço opera em vários idiomas. Esta Política pode estar disponível em diferentes versões de idioma; em caso de divergências, prevalecerá a versão em polonês, salvo indicação expressa em contrário.
14. Alterações da Política
Podemos atualizar esta Política, especialmente em resposta a alterações legais, atualizações de funcionalidades do serviço, mudanças de fornecedores ou configurações de retenção. As atualizações são comunicadas por meio da publicação de uma nova versão com a data revisada.
15. Contato
Para questões relacionadas a esta Política e ao tratamento de dados: pomoc@autoiso.pl. Endereço para correspondência: ul. Gnieźnieńska 12, 40-142 Katowice, Polônia