1 Obecné zásady
VinStatus respektuje právo každého uživatele na soukromí. Tyto Zásady popisují, jaké informace shromažďujeme při používání webu vinstatus.store, jak je zpracováváme a jaká opatření přijímáme k jejich ochraně.
Dodržujeme zásady minimalizace dat: shromažďujeme jen to, co je nezbytné k poskytnutí služby, nepožadujeme nadbytečné informace a nepředáváme je třetím stranám nad nezbytný rámec. Osobní údaje zpracováváme v souladu s platnými právními předpisy, včetně GDPR (pro uživatele z EU/EHP) a obdobných předpisů jiných jurisdikcí.
Používáním Služby potvrzujete, že jste si tyto Zásady přečetli a souhlasíte s postupy zpracování údajů v nich popsanými.
2 Jaké údaje shromažďujeme
Shromažďujeme následující kategorie informací:
| Kategorie | Co zahrnuje | Kdy se sbírá |
|---|---|---|
| Kontaktní údaje | E-mailová adresa | Při platbě |
| Údaje o dotazech | VIN kódy, pro které byly generovány zprávy | Při generování zpráv |
| Platební údaje | Neuchovává se na našich serverech. Zpracovává přímo Stripe | Při platbě |
| Přihlašovací údaje | Hash hesla (bcrypt), historie přihlášení, tokeny relací | Při registraci a přihlášení |
| Technické údaje | IP adresa, typ prohlížeče, operační systém, referrer | Při návštěvě webu |
| Údaje o používání | Zobrazené stránky, akce na webu, délka relací | Při používání webu |
Neshromažďujeme údaje z pasu, řidičského průkazu ani podobných dokladů. Veškeré informace potřebné pro zprávu získáváme z otevřených zdrojů podle 17místného VIN.
3 Účely zpracování
Shromážděné údaje se používají výhradně k následujícím účelům:
- Poskytování služby — generování zpráv, jejich zasílání e-mailem, údržba účtu;
- Zpracování plateb — správné provádění transakcí přes Stripe;
- Komunikace — zasílání dokladů, oznámení o předplatném, odpovědí podpory;
- Bezpečnost — ochrana před podvody, neoprávněným přístupem a zneužitím;
- Zlepšování Služby — analýza anonymizovaných statistik používání;
- Právní povinnosti — splnění požadavků platných právních předpisů.
Vaše údaje nepoužíváme k marketingovým rozesílkám bez vašeho samostatného souhlasu a neprodáváme je třetím stranám.
4 Právní základy
Osobní údaje se zpracovávají na následujících základech (čl. 6 GDPR):
- Plnění smlouvy — pro poskytování služeb zaplacených Uživatelem;
- Oprávněné zájmy — pro zajištění bezpečnosti, prevenci podvodů, zlepšování webu;
- Souhlas — pro použití volitelných cookies a jakékoli marketingové komunikace;
- Právní povinnosti — pro splnění daňových, účetních a jiných platných právních požadavků.
5 Předávání údajů třetím stranám
Zapojujeme omezený počet důvěryhodných dodavatelů (zpracovatelů údajů), kteří nám pomáhají poskytovat službu. Každý pracuje na základě smlouvy zavazující k zachování důvěrnosti a dodržování platných požadavků na ochranu údajů.
| Dodavatel | Účel | Jaká data |
|---|---|---|
| Stripe | Zpracování plateb | E-mail, údaje karty (přímo přes Stripe) |
| Poskytovatel SMTP | Doručování e-mailů | E-mail, obsah zpráv |
| Poskytovatel hostingu | Hostování serverové infrastruktury | Veškerá data webu (šifrovaná) |
| Dodavatelé dat | Získávání informací o VIN (NHTSA, MarketCheck aj.) | Pouze VIN, bez osobních údajů uživatele |
| Google Analytics | Analytika návštěv (anonymizováno) | Technická data, chování na webu |
Předání údajů státním orgánům probíhá pouze na základě zákonné žádosti (soudní rozhodnutí, úřední příkaz).
6 Uchovávání a mazání
Doby uchovávání údajů:
- Účty — do smazání na žádost Uživatele nebo po 24 měsících neaktivity;
- Vygenerované zprávy — 30 dní od vytvoření, poté se automaticky smažou;
- Platební transakce — 7 let (účetní požadavek);
- Logy a technická data — až 12 měsíců;
- E-mailová korespondence s podporou — až 24 měsíců.
Po uplynutí dob uchovávání se údaje smažou nebo anonymizují. Smazání účtu a souvisejících údajů můžete kdykoli požádat napsáním na info@vinstatus.store.
7 Zabezpečení dat
Pro ochranu vašich údajů používáme technická a organizační opatření:
- Šifrování přenosu dat protokolem TLS 1.3 (256bit);
- Hašování hesel algoritmem bcrypt s individuální solí;
- Platby zpracovává poskytovatel úrovně PCI DSS Level 1 (Stripe) — údaje karet se na naše servery nedostanou;
- Přístup k serverové infrastruktuře má omezený okruh zaměstnanců s dvoufaktorovým ověřením;
- Pravidelné zálohování a monitorování bezpečnosti;
- Omezení přístupových práv (princip nejmenších oprávnění) pro všechny interní systémy.
Přes všechna opatření nemůže být žádný systém 100% zabezpečen. V případě incidentu, který by mohl ovlivnit vaše práva a svobody, vás a příslušné orgány vyrozumíme v zákonem stanovených lhůtách.
8 Vaše práva
Podle GDPR a obdobných předpisů máte následující práva:
- Právo na přístup — získat kopii údajů, které o vás uchováváme;
- Právo na opravu — požadovat opravu nepřesných údajů;
- Právo na výmaz („právo být zapomenut“) — požadovat smazání vašich údajů;
- Právo na omezení zpracování — požadovat pozastavení zpracování v určitých případech;
- Právo na přenositelnost — získat vaše údaje ve strojově čitelném formátu;
- Právo vznést námitku — vyjádřit nesouhlas se zpracováním vašich údajů;
- Právo odvolat souhlas — kdykoli, bez udání důvodů;
- Právo podat stížnost u příslušného dozorového úřadu pro ochranu údajů.
Pro uplatnění kteréhokoli z těchto práv napište na info@vinstatus.store. Odpovíme do 30 dnů. Služba je zdarma.
9 Cookies a analytika
Web používá cookies pro základní provoz (relace, platební košík) a pro analytiku návštěv. Podrobný popis používaných cookies je na stránce „Zásady používání cookies“.
Při první návštěvě můžete volitelné cookies přijmout nebo odmítnout přes cookie banner. Své předvolby můžete kdykoli změnit.
10 Děti
Služba není určena osobám mladším 16 let. Vědomě neshromažďujeme osobní údaje dětí. Pokud jste rodič nebo opatrovník a zjistíte, že nám vaše dítě poskytlo své údaje, kontaktujte nás a my je smažeme.
11 Změny zásad
Tyto Zásady můžeme pravidelně aktualizovat. Aktuální verze je vždy dostupná na této stránce — datum poslední aktualizace je uvedeno v horní části dokumentu.
O podstatných změnách ovlivňujících práva uživatelů vás budeme informovat e-mailem nebo oznámením v účtu nejméně 14 dní před nabytím účinnosti.
12 Kontakty
S jakýmikoli dotazy ohledně zpracování vašich osobních údajů se obracejte na: