Polityka prywatności
Wyjaśniamy, jakie dane są przetwarzane w aplikacji, w jakim celu, komu mogą być przekazywane i jakie prawa ma użytkownik.
Administrator danych
- Administrator
- KP IT
- Adres
- ul.Romańska 1/71, 01-451 Warszawa
- Kontakt w sprawach prywatności
- [email protected]
- Adres usługi
- https://vehkeep.com
Jakie dane przetwarzamy
- Dane konta: adres email, identyfikator użytkownika, data utworzenia konta oraz techniczne dane logowania obsługiwane przez ASP.NET Core Identity.
- Dane pojazdów: nazwa, marka, model, rok, VIN, przebieg i notatki podane przez użytkownika.
- Historia utrzymania pojazdu: wpisy serwisowe, przypomnienia, koszty, daty, przebiegi, opisy i kategorie.
- Załączniki dodawane przez użytkownika, np. faktury, zdjęcia lub dokumenty. Mogą zawierać dane osobowe, jeżeli użytkownik je tam umieści.
- Dane techniczne potrzebne do działania usługi, w tym cookies logowania, cookie języka, identyfikatory sesji, logi serwera i preferencje wyglądu w localStorage.
Cele i podstawy przetwarzania
- Założenie i obsługa konta oraz udostępnienie funkcji aplikacji: wykonanie umowy lub działania przed jej zawarciem.
- Prowadzenie historii pojazdów, kosztów, przypomnień i eksportu danych: wykonanie usługi zamówionej przez użytkownika.
- Bezpieczeństwo, zapobieganie nadużyciom i diagnozowanie błędów: prawnie uzasadniony interes operatora.
- Obsługa roszczeń, obowiązków księgowych lub prawnych, jeżeli powstaną: obowiązek prawny albo prawnie uzasadniony interes.
- Wysyłka wiadomości technicznych i przypomnień, jeśli funkcja zostanie skonfigurowana: wykonanie usługi lub zgoda, jeżeli będzie wymagana.
Odbiorcy danych i podwykonawcy
Dane mogą być przetwarzane przez podmioty pomagające utrzymać usługę, hosting, bazę danych, przechowywanie plików i wysyłkę emaili. Zakres zależy od konfiguracji wdrożenia.
- Hosting
- Coolify on Hostinger VPS
- Przechowywanie załączników
- Cloudflare R2
- Dostawca poczty
- Zoho Mail
Jeżeli dostawca infrastruktury przetwarza dane poza Europejskim Obszarem Gospodarczym, operator powinien zapewnić właściwą podstawę transferu, np. decyzję adekwatności albo standardowe klauzule umowne.
Cloudflare R2 może działać z automatycznym wyborem lokalizacji danych; jeżeli wdrożenie wymaga gwarantowanej rezydencji danych, bucket R2 powinien być utworzony z odpowiednią jurysdykcją, np. EU.
Okres przechowywania
Dane konta i pojazdów przechowujemy przez czas korzystania z usługi. Po usunięciu konta lub danych usuwamy je w rozsądnym terminie, z wyjątkiem danych potrzebnych do spełnienia obowiązków prawnych, bezpieczeństwa, kopii zapasowych lub dochodzenia roszczeń.
Prawa użytkownika
- Prawo dostępu do danych i otrzymania informacji o przetwarzaniu.
- Prawo sprostowania nieprawidłowych danych.
- Prawo usunięcia danych, jeżeli pozwalają na to przepisy.
- Prawo ograniczenia przetwarzania.
- Prawo przenoszenia danych.
- Prawo sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie.
- Prawo wycofania zgody, jeśli przetwarzanie odbywa się na podstawie zgody.
Użytkownik ma prawo wnieść skargę do właściwego organu nadzorczego, w Polsce do Prezesa Urzędu Ochrony Danych Osobowych: UODO.
Cookies i localStorage
Aplikacja używa niezbędnych cookies do logowania i zapamiętania języka. Preferencje wyglądu, takie jak motyw, panel boczny i kolor akcentu, są zapisywane w localStorage. Domyślnie aplikacja nie zawiera narzędzi analitycznych ani reklamowych.
Profilowanie i decyzje automatyczne
Aplikacja nie podejmuje decyzji wywołujących skutki prawne wobec użytkownika i nie prowadzi profilowania marketingowego. Przypomnienia są generowane na podstawie danych wpisanych przez użytkownika.