1 Zasady ogólne
VinStatus szanuje prawo każdego użytkownika do prywatności. Niniejsza Polityka opisuje, jakie informacje gromadzimy podczas korzystania z vinstatus.store, jak je przetwarzamy i jakie środki podejmujemy w celu ich ochrony.
Przestrzegamy zasad minimalizacji danych: gromadzimy tylko to, co niezbędne do świadczenia usługi, nie żądamy nadmiarowych informacji i nie udostępniamy ich osobom trzecim ponad potrzebę. Dane osobowe przetwarzamy zgodnie z obowiązującym prawem, w tym RODO (dla użytkowników z UE/EOG) oraz podobnymi przepisami innych jurysdykcji.
Korzystając z Serwisu, potwierdzasz, że przeczytałeś niniejszą Politykę i zgadzasz się z opisanymi w niej zasadami przetwarzania danych.
2 Jakie dane gromadzimy
Gromadzimy następujące kategorie informacji:
| Kategoria | Co obejmuje | Kiedy zbierane |
|---|---|---|
| Dane kontaktowe | Adres e-mail | Przy płatności |
| Dane o zapytaniach | Kody VIN, dla których generowano raporty | Przy generowaniu raportów |
| Informacje płatnicze | Nie jest przechowywana na naszych serwerach. Przetwarzana bezpośrednio przez Stripe | Przy płatności |
| Dane konta | Hash hasła (bcrypt), historia logowań, tokeny sesji | Przy rejestracji i logowaniu |
| Dane techniczne | Adres IP, typ przeglądarki, system operacyjny, referer | Przy odwiedzaniu strony |
| Dane o korzystaniu | Przeglądane strony, działania na stronie, czas trwania sesji | Przy korzystaniu ze strony |
Nie gromadzimy danych paszportu, prawa jazdy ani podobnych dokumentów. Wszystkie informacje potrzebne do raportu pozyskujemy z otwartych źródeł na podstawie 17-znakowego VIN.
3 Cele przetwarzania
Zgromadzone dane są wykorzystywane wyłącznie w następujących celach:
- Świadczenie usługi — generowanie raportów, wysyłanie ich e-mailem, utrzymanie konta;
- Przetwarzanie płatności — prawidłowe realizowanie transakcji przez Stripe;
- Komunikacja — wysyłanie potwierdzeń, powiadomień o subskrypcji, odpowiedzi wsparcia;
- Bezpieczeństwo — ochrona przed oszustwami, nieautoryzowanym dostępem i nadużyciami;
- Ulepszanie Serwisu — analiza zanonimizowanych statystyk użytkowania;
- Obowiązki prawne — spełnienie wymogów obowiązującego prawa.
Nie wykorzystujemy Twoich danych do wysyłek marketingowych bez Twojej odrębnej zgody i nie sprzedajemy ich osobom trzecim.
4 Podstawy prawne
Dane osobowe przetwarzane są na następujących podstawach (art. 6 RODO):
- Wykonanie umowy — w celu świadczenia usług opłaconych przez Użytkownika;
- Prawnie uzasadnione interesy — w celu zapewnienia bezpieczeństwa, zapobiegania oszustwom, ulepszania strony;
- Zgoda — na używanie opcjonalnych plików cookie i wszelkich komunikatów marketingowych;
- Obowiązki prawne — w celu spełnienia wymogów podatkowych, księgowych i innych obowiązujących przepisów.
5 Udostępnianie danych osobom trzecim
Angażujemy ograniczoną liczbę zaufanych podwykonawców (podmiotów przetwarzających), którzy pomagają nam świadczyć usługę. Każdy działa na podstawie umowy zobowiązującej do zachowania poufności i przestrzegania obowiązujących wymogów ochrony danych.
| Podmiot przetwarzający | Cel | Jakie dane |
|---|---|---|
| Stripe | Przetwarzanie płatności | E-mail, dane karty (bezpośrednio przez Stripe) |
| Dostawca SMTP | Dostarczanie wiadomości e-mail | E-mail, treść wiadomości |
| Dostawca hostingu | Hosting infrastruktury serwerowej | Wszystkie dane strony (zaszyfrowane) |
| Dostawcy danych | Pozyskiwanie informacji o VIN (NHTSA, MarketCheck i in.) | Tylko kod VIN, bez danych osobowych użytkownika |
| Google Analytics | Analityka odwiedzin (zanonimizowana) | Dane techniczne, zachowanie na stronie |
Przekazanie danych organom państwowym następuje wyłącznie na podstawie zgodnego z prawem żądania (orzeczenie sądu, oficjalne zarządzenie).
6 Przechowywanie i usuwanie
Okresy przechowywania danych:
- Konta — do momentu usunięcia na żądanie Użytkownika lub po 24 miesiącach nieaktywności;
- Wygenerowane raporty — 30 dni od utworzenia, następnie usuwane automatycznie;
- Transakcje płatnicze — 7 lat (wymóg księgowy);
- Logi i dane techniczne — do 12 miesięcy;
- Korespondencja e-mail ze wsparciem — do 24 miesięcy.
Po upływie okresów przechowywania dane są usuwane lub anonimizowane. W dowolnym momencie możesz zażądać usunięcia konta i powiązanych danych, pisząc na info@vinstatus.store.
7 Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne w celu ochrony Twoich danych:
- Szyfrowanie transmisji danych protokołem TLS 1.3 (256-bit);
- Haszowanie haseł algorytmem bcrypt z indywidualną solą;
- Płatności obsługuje dostawca poziomu PCI DSS Level 1 (Stripe) — dane kart nie trafiają na nasze serwery;
- Dostęp do infrastruktury serwerowej ma ograniczone grono pracowników z uwierzytelnianiem dwuskładnikowym;
- Regularne kopie zapasowe i monitorowanie bezpieczeństwa;
- Ograniczenie praw dostępu (zasada najmniejszych uprawnień) dla wszystkich systemów wewnętrznych.
Mimo wszelkich środków żaden system nie może być w 100% bezpieczny. W razie incydentu mogącego wpłynąć na Twoje prawa i wolności powiadomimy Ciebie oraz właściwe organy w terminach wymaganych prawem.
8 Twoje prawa
Zgodnie z RODO i podobnymi przepisami przysługują Ci następujące prawa:
- Prawo dostępu — otrzymanie kopii przechowywanych przez nas danych o Tobie;
- Prawo do sprostowania — żądanie poprawienia nieprawidłowych danych;
- Prawo do usunięcia („prawo do bycia zapomnianym”) — żądanie usunięcia Twoich danych;
- Prawo do ograniczenia przetwarzania — żądanie wstrzymania przetwarzania w określonych przypadkach;
- Prawo do przenoszenia — otrzymanie Twoich danych w formacie nadającym się do odczytu maszynowego;
- Prawo do sprzeciwu — wyrażenie sprzeciwu wobec przetwarzania Twoich danych;
- Prawo do wycofania zgody — w dowolnym momencie, bez podania przyczyn;
- Prawo do wniesienia skargi do właściwego organu nadzorczego ds. ochrony danych.
Aby skorzystać z któregokolwiek z tych praw, napisz na info@vinstatus.store. Odpowiemy w ciągu 30 dni. Usługa jest bezpłatna.
9 Pliki cookie i analityka
Strona używa plików cookie do podstawowego działania (sesje, koszyk płatności) oraz do analityki odwiedzin. Szczegółowy opis używanych plików cookie znajduje się na stronie „Polityka plików cookie”.
Przy pierwszej wizycie możesz zaakceptować lub odrzucić opcjonalne pliki cookie przez baner cookie. Preferencje możesz zmienić w dowolnym momencie.
10 Dzieci
Serwis nie jest przeznaczony dla osób poniżej 16 lat. Świadomie nie gromadzimy danych osobowych dzieci. Jeśli jesteś rodzicem lub opiekunem i dowiedziałeś się, że Twoje dziecko przekazało nam swoje dane — skontaktuj się z nami, a usuniemy je.
11 Zmiany polityki
Możemy okresowo aktualizować niniejszą Politykę. Aktualna wersja jest zawsze dostępna na tej stronie — data ostatniej aktualizacji jest podana u góry dokumentu.
O istotnych zmianach wpływających na prawa użytkowników powiadomimy e-mailem lub przez powiadomienie na koncie co najmniej 14 dni przed wejściem w życie.
12 Kontakt
We wszelkich sprawach związanych z przetwarzaniem Twoich danych osobowych prosimy o kontakt: