Политика конфиденциальности
Последнее обновление: 7 октября 2025 года
1. Оператор данных
Оператором данных является Autoiso Sp. z o.o., по адресу ul. Gnieźnieńska 12, 40-142 Katowice, Польша, ИНН (NIP): PL6342976575, REGON: 386039655, KRS: 0000840558 (если применимо), e-mail: pomoc@autoiso.pl («Оператор», «мы»).
Специалист по защите данных не назначен. По вопросам, связанным с GDPR, обращайтесь: pomoc@autoiso.pl.
2. Объем обрабатываемых данных
- Технические данные и журналы доступа – мы обрабатываем стандартную информацию, передаваемую вашим браузером:
- IP-адрес, дата и время запроса, идентификаторы запроса, информация о браузере/устройстве (User-Agent), источник перехода (referrer), а также данные об ошибках и производительности.
- Cookies / хранилище браузера – мы используем только необходимые технические cookies и механизмы хранения, необходимые для функционирования сайта; мы не осуществляем маркетинг или персонализацию.
- Функциональные запросы (VIN) – при вводе номера VIN в форме или использовании API мы обрабатываем только сам VIN и метаданные запроса (например, IP, временная метка) для обработки, кэширования и диагностики. Мы не собираем персональные данные при таких запросах.
- Нет форм обратной связи, аккаунтов или рассылок – сервис не собирает активно данные, позволяющие идентифицировать пользователя (имя, e-mail и т.д.).
3. Цели и правовое основание обработки
Мы обрабатываем данные только в объёме, необходимом для:
- обеспечения работы и безопасности сервиса (выявление злоупотреблений, ограничение частоты запросов, диагностика, кэширование) – ст. 6(1)(f) GDPR (законные интересы),
- статистики и анализа посещаемости
- обработки запросов VIN/API (предоставление функциональности, кэширование результатов без пользовательских данных) – ст. 6(1)(f) GDPR (законный интерес: предоставление услуги).
Мы не осуществляем прямой маркетинг, профилирование или автоматическое принятие решений, приводящее к юридическим последствиям.
4. Защита данных и cookies
- Сервис может сохранять cookies и краткосрочные технические данные в вашем браузере (например, идентификаторы сессии, языковые предпочтения). Эти файлы являются необходимыми для корректной работы.
- Вы можете управлять cookies через настройки браузера. Отключение cookies может ограничить работу некоторых функций сервиса.
5. API и запросы VIN
- Предоставленные VIN-номера используются исключительно для обработки запроса (и краткосрочного серверного кэширования).
- Для кэширования результатов по транспортным средствам (без пользовательских данных) используется Cloudflare KV.
- В целях безопасности и диагностики мы ведём журнал метаданных запроса (например, IP, временная метка, пользовательский агент, статус ответа).
6. Получатели данных (категории субъектов)
- Провайдер хостинга и безопасности: Cloudflare, Inc.
- Эти организации выступают в роли обработчиков либо самостоятельных контролёров в рамках своих услуг; обработка регулируется договорами и/или стандартными договорными условиями (SCC).
7. Передача данных за пределы ЕЭЗ
В связи с особенностями инфраструктуры, технические данные могут передаваться в третьи страны (включая США). Применяются соответствующие гарантии, включая стандартные договорные условия (SCC) и организационные и технические меры безопасности провайдеров.
8. Срок хранения данных
- Серверные логи / события безопасности – хранятся по мере необходимости для обеспечения безопасности и диагностики, до 90 дней, если более длительный срок не требуется для юридических претензий или соблюдения требований.
- Результаты кэширования в Cloudflare KV – хранятся до истечения времени жизни ресурса (TTL) либо до его ручного обновления/аннулирования.
9. Права субъектов данных
Вы имеете право:
- получать доступ к вашим данным и получать их копию,
- исправлять, удалять данные или ограничивать обработку,
- возражать против обработки на основании ст. 6(1)(f) GDPR,
- (если обработка основана на согласии) отозвать согласие в любой момент (без влияния на законность предыдущей обработки),
- подать жалобу в регулирующий орган — Председателю Управления по защите персональных данных (UODO), ул. Ставки 2, 00-193 Варшава, uodo.gov.pl. Запросы можно направлять по адресу: pomoc@autoiso.pl.
10. Добровольность предоставления данных
Технические данные собираются автоматически при использовании сервиса. Использование функций VIN/API является добровольным; отсутствие VIN не позволит воспользоваться соответствующей функцией.
11. Безопасность
Мы применяем технические и организационные меры защиты, соответствующие уровню риска, включая сетевую защиту, контроль доступа, ведение журналов событий и периферийную инфраструктуру (Cloudflare) для предотвращения злоупотреблений.
12. Боты, поисковые системы и ИИ-системы
Публично доступимое содержимое сервиса может индексироваться поисковыми системами и ИИ-системами (например, Googlebot, Bingbot, OpenAI Crawler) в соответствии с протоколом robots.txt и принципами добросовестного использования. Администратор намеренно разрешает индексирование поисковыми системами и моделями ИИ для соблюдения открытых интернет-стандартов и повышения видимости контента.
13. Языковые версии
Сервис работает на нескольких языках. Данная Политика может существовать в различных языковых версиях; в случае расхождений приоритет имеет польская версия, если явно не указано иное.
14. Изменения политики
Мы можем обновлять данную Политику, особенно в связи с изменениями законодательства, обновлениями функциональности сервиса, изменениями поставщиков или настройками хранения данных. Обновления публикуются путём размещения новой версии с обновлённой датой.
15. Контакты
По вопросам, связанным с данной Политикой и обработкой данных: pomoc@autoiso.pl. Почтовый адрес: ul. Gnieźnieńska 12, 40-142 Katowice, Польша