Niniejsza Polityka wyjaśnia, w jaki sposób przetwarzane są dane osobowe w serwisie AutoLert dostępnym pod adresami autolert.pl, app.autolert.pl oraz w powiązanych interfejsach, wiadomościach i procesach obsługi. Politykę należy czytać łącznie z Regulaminem, Polityką Cookies oraz Polityką Zwrotów.
1. Administrator i kontakt
1.1. Administratorem danych osobowych jest DEVSITY Bartłomiej Hudecki, przedsiębiorca wpisany do CEIDG, Mordarka 509, 34-600 Limanowa, Polska, NIP 7372210677, REGON 367488827, zwany dalej „Administratorem” lub „Operatorem”.
1.2. Kontakt w sprawach prywatności i realizacji praw:
- a)e-mail: kontakt@autolert.pl,
- b)formularz: https://autolert.pl/kontakt,
- c)telefon: +48 784 391 655,
- d)adres pocztowy: Mordarka 509, 34-600 Limanowa.
2. Zakres i źródła danych
2.1. W zależności od sposobu korzystania z Serwisu Administrator może przetwarzać następujące kategorie danych:
- a)dane Konta i uwierzytelniania - adres e-mail, nazwa wyświetlana, identyfikator Konta, dane sesji oraz, przy logowaniu przez zewnętrznego dostawcę, identyfikator i udostępnione dane profilu. Hasła i sekrety uwierzytelniające obsługuje aktywny dostawca wskazany w Rejestrze Technologii i Dostawców; Administrator nie przechowuje ich w postaci jawnej.
- b)dane umowne i dotyczące zgód - zaakceptowana wersja Regulaminu, data i czas akceptacji, treść i wynik checkboxów, zgoda na natychmiastowe dostarczenie Raportu, wersja dokumentów, historia zamówień, saldo i historia wykorzystania Kredytów.
- c)dane płatnicze i rozliczeniowe - identyfikator transakcji, kwota, waluta, status i data płatności, wybrana metoda, dane nabywcy i dane do dokumentu sprzedaży, w tym NIP. Administrator nie otrzymuje pełnych danych karty płatniczej.
- d)dane analizowanego Ogłoszenia - URL, tekst, fotografie, dane i cechy pojazdu, cena, lokalizacja, VIN oraz dane kontaktowe sprzedawcy, jeżeli są widoczne w Ogłoszeniu i potrzebne do wykonania analizy.
- e)dane związane z Raportem AI - identyfikator Raportu, dane wejściowe niezbędne do analizy, wynik, oceny, uzasadnienia, metadane wykonania, wersja systemu lub modelu, błędy oraz informacje o zgłoszonej reklamacji lub prośbie o wyjaśnienie.
- f)dane techniczne i bezpieczeństwa - adres IP, identyfikatory żądania, identyfikator Konta lub sesji, czas, endpoint, kod odpowiedzi, typ urządzenia i przeglądarki, przybliżona lokalizacja, zdarzenia bezpieczeństwa, informacje o awarii oraz dane diagnostyczne. Pełna treść żądań nie jest celowo umieszczana w standardowych logach, ale ograniczony fragment może znaleźć się w logu błędu albo monitoringu nadużyć, jeżeli jest to konieczne do diagnozy lub bezpieczeństwa.
- g)dane komunikacji i obsługi - treść wiadomości, adres e-mail, numer telefonu, załączniki, numer sprawy, historia odpowiedzi oraz dane potrzebne do reklamacji, odstąpienia, zwrotu lub realizacji praw.
- h)dane analityczne i marketingowe - zdarzenia korzystania z funkcji, źródło wejścia, parametry kampanii, identyfikatory analityczne, ustawienia zgód oraz - jeżeli funkcja jest aktywna i zaakceptowana - dane nagrania sesji z maskowaniem pól. Opcjonalne dane są zbierane dopiero po właściwej zgodzie.
2.2. Dane pochodzą bezpośrednio od Użytkownika, z urządzenia i sposobu korzystania z Serwisu, od dostawców płatności i uwierzytelniania oraz z publicznie dostępnego Ogłoszenia wskazanego przez Użytkownika.
3. Cele i podstawy prawne
| Cel | Kategorie danych | Podstawa prawna |
|---|---|---|
| Rejestracja, prowadzenie Konta, zamówienie i dostarczenie Raportu, rozliczanie Kredytów oraz wiadomości transakcyjne | Dane Konta, umowne, Ogłoszenia, Raportu i komunikacji | art. 6 ust. 1 lit. b RODO - zawarcie i wykonanie umowy |
| Obsługa płatności, dokumentów sprzedaży, rachunkowości i obowiązków konsumenckich | Dane transakcyjne, rozliczeniowe i umowne | art. 6 ust. 1 lit. b i c RODO - umowa oraz obowiązek prawny |
| Analiza publicznego Ogłoszenia i zawartych w nim danych sprzedawcy | Dane Ogłoszenia i sprzedawcy | art. 6 ust. 1 lit. f RODO - uzasadniony interes Administratora i Użytkownika polegający na wykonaniu żądanej analizy |
| Bezpieczeństwo, przeciwdziałanie nadużyciom, diagnoza błędów, dochodzenie i obrona roszczeń | Dane techniczne, umowne, Raportu i komunikacji | art. 6 ust. 1 lit. f RODO - bezpieczeństwo, integralność usługi i ochrona praw |
| Kontrola jakości, testy, benchmarki i rozwój produktu w zakresie opisanym w sekcji 5 | Metadane, błędy oraz zminimalizowane, pseudonimizowane albo zanonimizowane fragmenty | art. 6 ust. 1 lit. f RODO po ocenie interesów, zgoda, jeżeli jest wymagana dla konkretnej technologii lub celu |
| Analityka produktu, testy A/B, atrybucja i ewentualne nagrania sesji | Dane analityczne i techniczne | art. 6 ust. 1 lit. a RODO oraz zgoda wymagana dla technologii urządzenia |
| Newsletter, e-mail, SMS, telefon lub reklama spersonalizowana | Dane kontaktowe, preferencje i dane kampanii | art. 6 ust. 1 lit. a RODO oraz właściwa zgoda kanałowa |
| Dokumentowanie akceptacji Regulaminu, zgód, sprzeciwów i oświadczeń, obsługa wniosków dotyczących danych oraz wykazanie zgodności | Dane umowne, dane dotyczące zgód, dane kontaktowe i dane identyfikacyjne niezbędne do obsługi wniosku | art. 6 ust. 1 lit. c RODO – wykonanie obowiązków prawnych oraz art. 6 ust. 1 lit. f RODO – wykazanie treści oświadczeń i ochrona praw Administratora |
Podanie danych niezbędnych do Konta, zamówienia, płatności i wykonania Raportu jest wymogiem umownym. Bez nich realizacja odpowiedniej funkcji może być niemożliwa.
Dane do marketingu i opcjonalnej analityki są dobrowolne, a odmowa nie ogranicza dostępu do podstawowej usługi odpłatnej.
4. Dane sprzedawców i innych osób z Ogłoszeń
4.1. Ogłoszenie może zawierać dane osoby, która nie jest Użytkownikiem AutoLert, np. imię, numer telefonu, lokalizację, wizerunek, VIN lub inne identyfikatory. Źródłem jest publicznie dostępne Ogłoszenie wskazane przez Użytkownika.
4.2. Dane te są wykorzystywane wyłącznie w zakresie potrzebnym do wykonania Raportu, zapewnienia bezpieczeństwa, rozpatrzenia reklamacji i obrony roszczeń. Nie są wykorzystywane do marketingu wobec sprzedawcy ani sprzedawane jako baza kontaktowa.
4.3. Administrator przeprowadza i dokumentuje test równowagi dla przetwarzania opartego na art. 6 ust. 1 lit. f RODO. Użytkownik powinien wskazywać tylko Ogłoszenia, do których może zgodnie z prawem uzyskać dostęp, i nie może obchodzić zabezpieczeń Portalu Zewnętrznego.
4.4. Obowiązek informacyjny wynikający z art. 14 RODO jest realizowany bezpośrednio, chyba że po udokumentowanej ocenie Administrator stwierdzi, że zachodzi jedna z przesłanek określonych w art. 14 ust. 5 RODO, w szczególności udzielenie informacji jest niemożliwe albo wymagałoby niewspółmiernie dużego wysiłku. W takim przypadku Administrator stosuje odpowiednie środki ochrony praw i wolności osób, w tym publiczne udostępnienie informacji, ograniczenie celu, minimalizację i krótką retencję. Sam fakt publicznej dostępności danych nie wyłącza obowiązku informacyjnego.
4.5. Osoba, której dane znajdują się w Ogłoszeniu, może skorzystać z praw, w tym wnieść sprzeciw, kontaktując się z Administratorem. W zgłoszeniu warto wskazać URL Ogłoszenia lub inne dane pozwalające odnaleźć zapis bez ujawniania dodatkowych informacji.
5. Sztuczna inteligencja, kontrola jakości i rozwój
5.1. Dane Ogłoszenia i niezbędny kontekst są przekazywane dostawcom AI w celu wygenerowania Raportu. Wynik AI ma charakter probabilistyczny i może być błędny, zasady korzystania z Raportu określa Regulamin.
5.2. Administrator korzysta z zewnętrznych dostawców systemów AI wskazanych w aktualnym Rejestrze Technologii i Dostawców. Rejestr określa w szczególności dostawcę, jego rolę, typowe kategorie przekazywanych danych, główny region przetwarzania, podstawę transferu poza EOG oraz dostępne informacje o retencji i wykorzystywaniu danych do rozwoju modeli.
5.3. Zależnie od dostawcy, wykorzystywanego endpointu, aktywnych funkcji i konfiguracji Konta dane wejściowe, wyniki oraz metadane mogą być czasowo przechowywane w celu wykonania usługi, utrzymania stanu aplikacyjnego, monitorowania nadużyć, zapewnienia bezpieczeństwa albo wykonania obowiązku prawnego. Aktualne okresy lub kryteria ich ustalania są wskazane w Rejestrze Technologii i Dostawców.
5.4. Treść może podlegać automatycznej kontroli bezpieczeństwa, a w przypadkach wynikających z warunków dostawcy lub prawa – także przeglądowi przez upoważnione osoby dostawcy. Zero Data Retention, Modified Abuse Monitoring, wyłączenie przeglądu przez człowieka lub równoważne mechanizmy mają zastosowanie wyłącznie wtedy, gdy zostały potwierdzone przez dostawcę i wskazane jako aktywne w Rejestrze Technologii i Dostawców.
5.5. Administrator może analizować metadane, błędy oraz wybrane zminimalizowane, pseudonimizowane lub zanonimizowane fragmenty Raportów w celu bezpieczeństwa, kontroli jakości, testów, benchmarków i rozwoju produktu. Dostęp jest ograniczony do upoważnionych osób i zakresu potrzebnego do danego celu.
5.6. Bez odrębnej decyzji, oceny prawnej i aktualizacji informacji Administrator nie wykorzystuje bezpośrednio identyfikowalnych treści Użytkowników do trenowania lub fine-tuningu własnego albo zewnętrznego modelu. Dane skutecznie zanonimizowane mogą być wykorzystywane do statystyki i ulepszania produktu, ponieważ nie stanowią danych osobowych.
6. Cookies, analityka i marketing
6.1. Zasady zapisu lub odczytu informacji na urządzeniu opisuje Polityka Cookies i aktualny Rejestr Cookies i Technologii. Technologie inne niż ściśle niezbędne są uruchamiane dopiero po uzyskaniu właściwej zgody.
6.2. Analityka może obejmować zdarzenia dotyczące korzystania z funkcji, źródła ruchu, kohorty, testy A/B oraz inne pomiary prowadzone za pomocą narzędzi wskazanych w Rejestrze Technologii i Dostawców. Jeżeli aktywowano nagrywanie sesji, funkcja jest wskazana w Rejestrze i uruchamiana wyłącznie po uzyskaniu właściwej zgody. Pola haseł, dane płatnicze oraz inne obszary przeznaczone do danych wrażliwych są wyłączane z nagrywania lub maskowane.
6.3. Marketing e-mail, SMS, telefoniczny i reklama spersonalizowana wymagają właściwej, dobrowolnej zgody. Zgoda marketingowa nie jest łączona z akceptacją Regulaminu ani z oświadczeniem dotyczącym natychmiastowego wykonania Raportu.
6.4. Zgodę można wycofać w ustawieniach, panelu cookies, linkiem w wiadomości albo przez kontakt. Wycofanie nie wpływa na zgodność wcześniejszego przetwarzania.
7. Odbiorcy danych
7.1. Dane mogą być ujawniane pracownikom i współpracownikom działającym z upoważnienia, podmiotom obsługującym hosting, bazę danych, uwierzytelnianie, AI, płatności, pocztę, bezpieczeństwo i analitykę, a także doradcom prawnym, księgowym, ubezpieczycielom i organom publicznym, gdy istnieje podstawa prawna.
7.2. Aktualna lista odbiorców i dostawców przetwarzających dane w związku z Serwisem znajduje się w Rejestrze Technologii i Dostawców dostępnym pod stałym adresem w Serwisie. Rejestr wskazuje co najmniej nazwę i właściwy podmiot dostawcy, jego rolę, typowe kategorie danych, główny region przetwarzania, informacje o transferze poza EOG oraz odnośnik do informacji dostawcy. Rejestr jest wersjonowany i archiwizowany.
7.3. Portale Zewnętrzne, takie jak OTOMOTO i OLX, są źródłami Ogłoszeń, a nie dostawcami AutoLert. AutoLert nie jest przez nie sponsorowany ani wspierany. Przejście do Portalu powoduje przetwarzanie danych na zasadach tego Portalu.
8. Transfery poza EOG
8.1. Dane mogą być przetwarzane poza Europejskim Obszarem Gospodarczym, w szczególności w USA.
8.2. Transfer jest opierany odpowiednio na decyzji Komisji Europejskiej o odpowiednim stopniu ochrony, w tym EU-US Data Privacy Framework wyłącznie wobec podmiotu posiadającego ważną i właściwą certyfikację, albo na Standardowych Klauzulach Umownych przyjętych decyzją Komisji 2021/914.
8.3. Gdy jest to wymagane, Administrator ocenia warunki transferu i stosuje środki uzupełniające, np. szyfrowanie, minimalizację, ograniczenie retencji i kontrolę dostępu.
8.4. Informację o zastosowanym zabezpieczeniu lub jego kopię można uzyskać, kontaktując się z Administratorem, część informacji może zostać ograniczona w celu ochrony tajemnicy i bezpieczeństwa.
9. Okresy przechowywania
9.1. Administrator przechowuje dane nie dłużej, niż jest to potrzebne do celu, obowiązku prawnego, bezpieczeństwa lub ustalenia, dochodzenia i obrony roszczeń. Jeżeli kilka okresów ma zastosowanie do tego samego zapisu, obowiązuje najdłuższy uzasadniony okres, przy ograniczeniu dostępu do właściwego celu.
| Kategoria | Typowy okres | Uwagi |
|---|---|---|
| Dane Konta i ustawień | przez czas aktywności Konta, następnie do 12 miesięcy | okres obejmuje zamknięcie operacyjne i cykl kopii zapasowych, dane potrzebne do innych celów są wydzielane |
| Raporty AI dostępne w Koncie | do usunięcia Konta albo wcześniejszego usunięcia zgodnie z funkcją Serwisu | następnie usunięcie lub skuteczna anonimizacja, nie gwarantuje to natychmiastowego usunięcia z kopii zapasowych |
| Tekst, zdjęcia i dane Ogłoszenia używane do generowania | przez czas wykonania Raportu, techniczny cache lub log bezpieczeństwa do 30 dni | fotografie nie są celowo przechowywane jako odrębna biblioteka, dłużej tylko w reklamacji, incydencie lub za zgodną z prawem podstawą |
| VIN i numery telefonu z Ogłoszenia | w danych źródłowych i cache do 30 dni, a jeżeli zostały umieszczone w Raporcie – przez okres dostępności Raportu, chyba że zostaną wcześniej usunięte lub zamaskowane | dane są minimalizowane i nie są wykorzystywane do kontaktowania się ze sprzedawcą, dłuższe przechowywanie może nastąpić w związku z reklamacją, incydentem lub roszczeniem |
| Dane transakcyjne, księgowe i dokumenty sprzedaży | przez okres wynikający z prawa, co do zasady 5 lat liczonych zgodnie z przepisami podatkowymi i rachunkowymi | obowiązek prawny ma pierwszeństwo przed żądaniem usunięcia |
| Dowody akceptacji Regulaminu, zgód i oświadczeń | przez czas umowy i okres przedawnienia roszczeń, zwykle do 6 lat | dłużej, jeżeli trwa spór lub postępowanie |
| Standardowe logi techniczne | do 30 dni | bezpieczeństwo i diagnostyka |
| Logi błędów i diagnostyki | przez okres wskazany w Rejestrze Technologii i Dostawców | z filtrami ograniczającymi dane osobowe |
| Metadane wysyłki wiadomości | przez okres wskazany w Rejestrze Technologii i Dostawców | dostarczalność i dowód wysłania, treść umowna może być przechowywana dłużej jako dowód |
| Dane analityczne i identyfikatory | przez okres wskazany w Rejestrze Technologii i Dostawców i konfiguracji aktywnego narzędzia | nie dłużej niż potrzebne do zadeklarowanego celu, zgoda może zostać wcześniej wycofana |
| Zgłoszenia, reklamacje i realizacja praw | zwykle do 3 lat od zamknięcia sprawy | dłużej, gdy jest to potrzebne do obowiązku prawnego lub roszczenia |
| Zgoda marketingowa i historia jej wycofania | do wycofania zgody, a dowód przez okres przedawnienia | po sprzeciwie lub wycofaniu może pozostać minimalny wpis blokujący dalszy kontakt |
| Dane przekazywane dostawcom AI | przez okres lub według kryterium wskazanego dla danego endpointu i konfiguracji w Rejestrze Technologii i Dostawców | okres może obejmować wykonanie usługi, stan aplikacyjny, monitoring nadużyć i obowiązki prawne dostawcy, kopie przechowywane przez AutoLert podlegają pozostałym kategoriom z niniejszej tabeli |
9.2. Kopie zapasowe są chronione, mają ograniczony dostęp i są nadpisywane zgodnie z cyklem retencji. Dane usunięte z systemu aktywnego nie są przywracane do zwykłego użycia z kopii, chyba że jest to konieczne do odtworzenia systemu, bezpieczeństwa lub obowiązku prawnego.
10. Prawa osób
10.1. Osobie, której dane dotyczą, przysługuje - stosownie do warunków RODO:
- a)prawo dostępu do danych i otrzymania ich kopii,
- b)prawo sprostowania danych,
- c)prawo usunięcia danych,
- d)prawo ograniczenia przetwarzania,
- e)prawo przenoszenia danych przekazanych Administratorowi, gdy przetwarzanie opiera się na zgodzie lub umowie i odbywa automatycznie,
- f)prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie, w tym bezwarunkowe prawo sprzeciwu wobec marketingu bezpośredniego,
- g)prawo cofnięcia zgody w dowolnej chwili bez wpływu na wcześniejsze przetwarzanie,
- h)prawo złożenia skargi do Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, https://uodo.gov.pl.
10.2. Wniosek można złożyć przez dane z sekcji 1. Administrator może poprosić o informacje konieczne do potwierdzenia tożsamości, ale nie wymaga danych nadmiarowych. Odpowiedź jest udzielana bez zbędnej zwłoki, co do zasady w ciągu miesiąca, w przypadkach przewidzianych prawem termin może zostać przedłużony o kolejne dwa miesiące, o czym osoba zostanie poinformowana.
10.3. Eksport Konta może obejmować dane Konta, Raporty, historię transakcji i dokumenty sprzedaży w powszechnie używanym formacie. Zakres prawa do przenoszenia nie obejmuje danych osób trzecich ani informacji naruszających ich prawa.
11. Profilowanie i zautomatyzowane decyzje
11.1. Raport AI jest wynikiem automatycznej analizy, lecz AutoLert nie podejmuje wobec Użytkownika decyzji wywołującej skutki prawne lub podobnie istotne wyłącznie w sposób zautomatyzowany. Decyzja dotycząca pojazdu należy do Użytkownika.
11.2. Werdykty i szacunki mogą stanowić formę oceny treści Ogłoszenia, ale nie są oceną zdolności kredytowej, ubezpieczeniowej, zatrudnienia ani uprawnień Użytkownika.
11.3. Użytkownik może zgłosić błąd i poprosić obsługę o wyjaśnienie sposobu powstania wyniku. Nie oznacza to, że Administrator wykonuje ekspertyzę pojazdu lub ręcznie zatwierdza każdy Raport.
11.4. Profilowanie marketingowe lub reklama spersonalizowana są uruchamiane wyłącznie po uzyskaniu wymaganych zgód i wskazaniu właściwych narzędzi w Rejestrze Technologii.
12. Bezpieczeństwo i naruszenia
12.1. Administrator stosuje środki odpowiednie do ryzyka, w szczególności szyfrowanie transmisji, kontrolę dostępu, zasadę minimalnych uprawnień, separację środowisk, logowanie zdarzeń administracyjnych, filtry danych w diagnostyce, kopie zapasowe oraz procedury reagowania na incydenty. Żaden system nie gwarantuje całkowitego wyeliminowania ryzyka.
12.2. Jeżeli naruszenie ochrony danych może powodować ryzyko naruszenia praw lub wolności osób, Administrator zgłasza je organowi nadzorczemu bez zbędnej zwłoki, w miarę możliwości w ciągu 72 godzin od stwierdzenia. Gdy naruszenie może powodować wysokie ryzyko, osoby, których dane dotyczą, są informowane zgodnie z prawem.
13. Zmiany Polityki
13.1. Aktualna wersja Polityki jest publikowana pod stałym adresem w Serwisie.
13.2. Istotne zmiany dotyczące aktywnego Konta są komunikowane odpowiednio do ich znaczenia.
13.3. Zmiana dostawcy lub narzędzia w ramach wcześniej opisanego celu wymaga aktualizacji Rejestru Technologii i Dostawców. Nowy cel, szersze wykorzystanie danych lub istotnie inny wpływ na osoby wymaga aktualizacji Polityki i odpowiedniej podstawy prawnej przed rozpoczęciem przetwarzania.
