1 Principii generale
VinStatus respectă dreptul fiecărui utilizator la confidențialitate. Această Politică descrie ce informații colectăm la utilizarea vinstatus.store, cum le prelucrăm și ce măsuri luăm pentru protecția lor.
Respectăm principiile de minimizare a datelor: colectăm doar ceea ce este necesar pentru furnizarea serviciului, nu solicităm informații excesive și nu le partajăm cu terți peste ceea ce este necesar. Datele personale sunt prelucrate în conformitate cu legislația aplicabilă, inclusiv GDPR (pentru utilizatorii din UE/SEE) și norme similare din alte jurisdicții.
Prin utilizarea Serviciului confirmați că ați citit această Politică și sunteți de acord cu procedurile de prelucrare a datelor descrise în ea.
2 Ce date colectăm
Colectăm următoarele categorii de informații:
| Categorie | Ce include | Când se colectează |
|---|---|---|
| Date de contact | Adresă de e-mail | La finalizarea plății |
| Date despre interogări | Coduri VIN pentru care s-au generat rapoarte | La generarea rapoartelor |
| Informații de plată | Nu este stocată pe serverele noastre. Prelucrată direct de Stripe | La plată |
| Date de cont | Hash-ul parolei (bcrypt), istoricul autentificărilor, tokeni de sesiune | La înregistrare și autentificare |
| Date tehnice | Adresă IP, tip de browser, sistem de operare, referrer | La vizitarea site-ului |
| Date de utilizare | Pagini vizualizate, acțiuni pe site, durata sesiunilor | La utilizarea site-ului |
Nu colectăm date de pașaport, permis de conducere sau documente similare. Toate informațiile necesare pentru raport sunt obținute din surse deschise pe baza VIN-ului de 17 caractere.
3 Scopurile prelucrării
Datele colectate sunt utilizate exclusiv în următoarele scopuri:
- Furnizarea serviciului — generarea rapoartelor, trimiterea lor prin e-mail, menținerea contului;
- Procesarea plăților — executarea corectă a tranzacțiilor prin Stripe;
- Comunicare — trimiterea chitanțelor, notificărilor de abonament, răspunsurilor asistenței;
- Securitate — protecție împotriva fraudei, accesului neautorizat și abuzurilor;
- Îmbunătățirea Serviciului — analiza statisticilor anonimizate de utilizare;
- Obligații legale — îndeplinirea cerințelor legislației aplicabile.
Nu utilizăm datele dvs. pentru trimiteri de marketing fără consimțământul dvs. separat și nu le vindem către terți.
4 Temeiuri juridice
Datele personale sunt prelucrate în baza următoarelor temeiuri (art. 6 GDPR):
- Executarea unui contract — pentru furnizarea serviciilor plătite de Utilizator;
- Interese legitime — pentru asigurarea securității, prevenirea fraudei, îmbunătățirea site-ului;
- Consimțământ — pentru utilizarea cookie-urilor opționale și a oricăror comunicări de marketing;
- Obligații legale — pentru îndeplinirea cerințelor fiscale, contabile și a altor cerințe legale aplicabile.
5 Partajarea datelor cu terți
Implicăm un număr limitat de contractori de încredere (persoane împuternicite) care ne ajută să furnizăm serviciul. Fiecare lucrează în baza unui contract care impune confidențialitate și respectarea cerințelor aplicabile de protecție a datelor.
| Procesator | Scop | Ce date |
|---|---|---|
| Stripe | Procesarea plăților | E-mail, date card (direct prin Stripe) |
| Furnizor SMTP | Livrarea e-mailurilor | E-mail, conținutul mesajelor |
| Furnizor de găzduire | Găzduirea infrastructurii serverului | Toate datele site-ului (criptate) |
| Furnizori de date | Obținerea informațiilor despre VIN (NHTSA, MarketCheck etc.) | Doar VIN-ul, fără datele personale ale utilizatorului |
| Google Analytics | Analitica vizitelor (anonimizat) | Date tehnice, comportamentul pe site |
Transmiterea datelor către autorități se face doar în baza unei solicitări legale (hotărâre judecătorească, dispoziție oficială).
6 Stocare și ștergere
Perioadele de păstrare a datelor:
- Conturi — până la ștergerea la cererea Utilizatorului sau după 24 de luni de inactivitate;
- Rapoarte generate — 30 de zile de la creare, apoi șterse automat;
- Tranzacții de plată — 7 ani (cerință contabilă);
- Jurnale și date tehnice — până la 12 luni;
- Corespondența e-mail cu asistența — până la 24 de luni.
După expirarea perioadelor de păstrare, datele sunt șterse sau anonimizate. Puteți solicita ștergerea contului și a datelor asociate oricând, scriind la info@vinstatus.store.
7 Securitatea datelor
Aplicăm măsuri tehnice și organizatorice pentru protejarea datelor dvs.:
- Criptarea transferului de date prin TLS 1.3 (256 de biți);
- Hashing-ul parolelor cu algoritmul bcrypt și sare individuală;
- Plățile sunt procesate de un furnizor de nivel PCI DSS Level 1 (Stripe) — datele cardului nu ajung pe serverele noastre;
- Accesul la infrastructura serverului este limitat la un grup restrâns de angajați cu autentificare în doi pași;
- Copii de rezervă regulate și monitorizarea securității;
- Restricționarea drepturilor de acces (principiul privilegiului minim) pentru toate sistemele interne.
În ciuda tuturor măsurilor, niciun sistem nu poate fi 100% securizat. În cazul unui incident care v-ar putea afecta drepturile și libertățile, vă vom notifica pe dvs. și autoritățile competente în termenele prevăzute de lege.
8 Drepturile dvs.
Conform GDPR și normelor similare, aveți următoarele drepturi:
- Dreptul de acces — de a primi o copie a datelor pe care le deținem despre dvs.;
- Dreptul la rectificare — de a solicita corectarea datelor inexacte;
- Dreptul la ștergere („dreptul de a fi uitat”) — de a solicita ștergerea datelor dvs.;
- Dreptul la restricționarea prelucrării — de a solicita suspendarea prelucrării în anumite cazuri;
- Dreptul la portabilitate — de a primi datele dvs. într-un format care poate fi citit automat;
- Dreptul de a vă opune — de a vă exprima dezacordul față de prelucrarea datelor dvs.;
- Dreptul de a retrage consimțământul — oricând, fără a oferi motive;
- Dreptul de a depune o plângere la autoritatea de supraveghere competentă pentru protecția datelor.
Pentru a exercita oricare dintre aceste drepturi, scrieți la info@vinstatus.store. Răspundem în 30 de zile. Serviciul este gratuit.
9 Cookie-uri și analitică
Site-ul folosește cookie-uri pentru funcționarea de bază (sesiuni, coș de plată) și pentru analitica vizitelor. O descriere detaliată a cookie-urilor folosite se află pe pagina „Politica de cookie-uri”.
La prima vizită puteți accepta sau refuza cookie-urile opționale prin bannerul de cookie-uri. Vă puteți modifica preferințele oricând.
10 Copii
Serviciul nu este destinat persoanelor sub 16 ani. Nu colectăm cu bună știință date personale ale copiilor. Dacă sunteți părinte sau tutore și aflați că copilul dvs. ne-a furnizat datele sale, contactați-ne și le vom șterge.
11 Modificări ale politicii
Putem actualiza periodic această Politică. Versiunea actuală este întotdeauna disponibilă pe această pagină — data ultimei actualizări este indicată în partea de sus a documentului.
Vă vom notifica despre modificările semnificative care afectează drepturile utilizatorilor prin e-mail sau prin notificare în cont cu cel puțin 14 zile înainte de intrarea în vigoare.
12 Contacte
Pentru orice întrebări legate de prelucrarea datelor dvs. personale, contactați: