Kim jesteśmy (Administrator)
- Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu dostępnego w domenie driverhub.pl („Serwis”) jest Igor Plakhuta, osoba fizyczna, prowadząca Serwis pod nazwą „Driver Hub”.
- Administrator decyduje o celach i sposobach przetwarzania danych osobowych w ramach Serwisu.
- Adres do korespondencji: Igor Plakhuta, Skrytka pocztowa nr 1613, ul. Jedności Narodowej 47, 50-259, Wrocław.
- Kontakt w sprawach dotyczących danych osobowych: support@driverhub.pl oraz https://driverhub.pl/contact/.
Definicje
Na potrzeby niniejszego dokumentu:
- RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
- EOG: Europejski Obszar Gospodarczy.
- Użytkownik: osoba korzystająca z Serwisu, niezależnie od tego, czy posiada Konto.
- Konto: indywidualny profil Użytkownika w Serwisie, umożliwiający korzystanie z funkcji dla zalogowanych.
- Ogłoszenie/Oferta: treść publikowana w Serwisie przez Użytkownika w celu prezentacji przedmiotu, usługi, oferty lub zapytania.
- Sprzedający/Usługodawca: Użytkownik publikujący Ogłoszenie/Ofertę.
- Kupujący/Zainteresowany: Użytkownik przeglądający Ogłoszenia/Oferty i nawiązujący kontakt.
- Komunikacja: wymiana informacji w Serwisie (np. czat, formularze, wiadomości systemowe), a także kontakt z Administratorem.
- Dane osobowe: informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
- Cookies: pliki tekstowe i podobne technologie zapisywane na urządzeniu Użytkownika (np. localStorage, identyfikatory SDK), opisane w sekcji 13.
- Logi techniczne: dane rejestrowane automatycznie przez systemy IT (np. data i godzina zdarzenia, adres IP, identyfikatory sesji, informacje o przeglądarce).
Zakres dokumentu
- Dokument opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z Serwisu, w tym przez Użytkowników posiadających Konto i Użytkowników niezalogowanych.
- Dokument obejmuje także zasady wykorzystywania Cookies i podobnych technologii (sekcja 13).
- Serwis może zawierać odnośniki do serwisów lub usług podmiotów trzecich. Każdy podmiot trzeci przetwarza dane na własnych zasadach. My nie odpowiadamy za polityki prywatności tych podmiotów.
4. Jakie dane przetwarzamy
Zakres danych zależy od tego, w jaki sposób korzystasz z Serwisu. W przypadku publikacji Ogłoszenia numer telefonu może być wymagany w celu umożliwienia kontaktu między Użytkownikami. Poniżej przedstawiamy typowe kategorie danych.
4.1. Tabela kategorii danych (funkcja → przykłady)
| Obszar | Przykładowe dane | Uwagi o widoczności |
|---|---|---|
| Konto | e-mail, hasło (w postaci zaszyfrowanej), identyfikator konta, nazwa profilu, ustawienia konta, preferencje zgód | część danych może być widoczna w Serwisie (np. nazwa profilu) zgodnie z ustawieniami |
| Ogłoszenia/Oferty | treść ogłoszenia, zdjęcia i inne pliki, lokalizacja ogłoszenia (np. miasto), parametry oferty, historia publikacji i edycji | Ogłoszenia są co do zasady publiczne w zakresie wynikającym z funkcji Serwisu |
| Komunikacja | treść wiadomości/czatu, dane podane w formularzach, historia zgłoszeń do wsparcia, dane niezbędne do odpowiedzi | odbiorcą komunikacji może być inny Użytkownik lub Administrator |
| Logi techniczne | adres IP, identyfikatory sesji, typ przeglądarki/urządzenia, zdarzenia bezpieczeństwa, błędy systemowe | dane zbierane automatycznie |
| Weryfikacje i antyfraud (jeśli występują) | wyniki kontroli bezpieczeństwa, sygnały ryzyka, historia naruszeń, dane do potwierdzeń | dane zbierane automatycznie |
| Cookies i podobne technologie | identyfikatory plików cookie, preferencje zgód, identyfikatory analityczne/reklamowe (jeśli używane) | zasady opisane w sekcji 13 |
Dane wrażliwe i dane karne
- Co do zasady nie prosimy o podawanie szczególnych kategorii danych (np. dane o zdrowiu, poglądach) ani danych o wyrokach.
- Jeżeli Użytkownik dobrowolnie umieści takie informacje w treści Ogłoszenia lub wiadomości, będą one przetwarzane wyłącznie w zakresie niezbędnym do świadczenia usług Serwisu, moderacji i bezpieczeństwa.
Dane osób trzecich podawane przez Użytkowników
- Jeżeli publikujesz w Serwisie dane innych osób (np. w opisie Ogłoszenia, w wiadomości), ponosisz odpowiedzialność za to, aby mieć podstawę do ich udostępnienia.
- Administrator może usuwać lub ograniczać widoczność treści naruszających prawo lub zasady Serwisu.
Źródła danych
Pozyskujemy dane:
- Bezpośrednio od Ciebie: gdy rejestrujesz Konto, publikujesz Ogłoszenie, wysyłasz wiadomości, kontaktujesz się z nami.
- Automatycznie: gdy korzystasz z Serwisu, rejestrujemy logi techniczne i dane o sesji (w tym przez Cookies).
- Od innych Użytkowników: gdy inny Użytkownik wyśle Ci wiadomość, zgłosi Twoje Ogłoszenie, wystawi opinię lub przekaże nam informację o naruszeniu.
- Od dostawców usług: np. operatorów płatności, usług e-mail/SMS, narzędzi bezpieczeństwa, hostingu.
- Z publicznych źródeł: np. weryfikacja danych firmowych podanych przez Sprzedającego w oparciu o rejestry publiczne.
Cele i podstawy prawne przetwarzania
Przetwarzamy dane tylko wtedy, gdy mamy ku temu podstawę prawną. Najczęściej są to:
- umowa lub działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO),
- obowiązek prawny (art. 6 ust. 1 lit. c RODO),
- prawnie uzasadniony interes Administratora lub strony trzeciej (art. 6 ust. 1 lit. f RODO),
- zgoda (art. 6 ust. 1 lit. a RODO), w szczególności dla Cookies analitycznych/marketingowych i kontaktu marketingowego.
Tabela celów
| Cel przetwarzania | Podstawa prawna | Przykłady danych | Okres (ogólnie) |
|---|---|---|---|
| Założenie i prowadzenie Konta | art. 6 ust. 1 lit. b RODO | e-mail, identyfikator konta, ustawienia | przez czas posiadania Konta, potem zgodnie z sekcją 9 |
| Publikacja i obsługa Ogłoszeń/Ofert | art. 6 ust. 1 lit. b RODO | treść ogłoszenia, pliki, historia zmian | przez czas publikacji i archiwizacji, potem sekcja 9 |
| Umożliwienie komunikacji między Użytkownikami i z Administratorem | art. 6 ust. 1 lit. b RODO | wiadomości, dane z formularzy | przez czas niezbędny do obsługi, potem sekcja 9 |
| Obsługa płatności i rozliczeń (jeśli występują) | art. 6 ust. 1 lit. b i/lub c RODO | identyfikator transakcji, dane rozliczeniowe | przez czas wymagany do rozliczeń i obowiązków prawnych, sekcja 9 |
| Bezpieczeństwo Serwisu, przeciwdziałanie nadużyciom i oszustwom | art. 6 ust. 1 lit. f RODO | logi, adres IP, zdarzenia bezpieczeństwa | przez czas niezbędny do bezpieczeństwa, sekcja 9 |
| Moderacja treści, obsługa zgłoszeń, egzekwowanie zasad Serwisu, w tym obowiązki platform pośredniczących (np. zgłoszenia nielegalnych treści) | art. 6 ust. 1 lit. c i/lub f RODO | zgłoszenia, identyfikatory treści, korespondencja | przez czas obsługi sprawy i okres rozliczalności, sekcja 9 |
| Dochodzenie i obrona roszczeń, rozpatrywanie reklamacji | art. 6 ust. 1 lit. f RODO | historia działań, korespondencja, dane transakcyjne | do upływu terminów przedawnienia lub zakończenia sporu, sekcja 9 |
| Analityka i statystyka działania Serwisu | art. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO (gdy oparta o Cookies niewymagane) | dane o ruchu, identyfikatory Cookies | zależnie od ustawień Cookies, sekcja 13 i 9 |
| Marketing i komunikacja promocyjna (e-mail/SMS/telefon) | art. 6 ust. 1 lit. a RODO oraz wymogi przepisów o komunikacji elektronicznej i usługach drogą elektroniczną | e-mail, numer telefonu, historia zgód | do czasu wycofania zgody lub zgłoszenia sprzeciwu, sekcja 9 |
| Zarządzanie zgodami i preferencjami prywatności | art. 6 ust. 1 lit. c i/lub f RODO | rejestry zgód, logi preferencji | przez czas niezbędny do wykazania zgodności, sekcja 9 |
| Umożliwienie kontaktu między Użytkownikami w sprawie Ogłoszenia | art. 6 ust. 1 lit. b RODO (wykonanie umowy / funkcjonalność Serwisu) | numer telefonu, dane z profilu, historia kontaktu | przez czas publikacji Ogłoszenia oraz okres archiwizacji zgodnie z sekcją 9 |
Komunikacja systemowa a marketing
- Komunikacja systemowa (np. potwierdzenia, bezpieczeństwo, obsługa Konta) jest niezbędna do świadczenia usługi. Może być wysyłana niezależnie od zgód marketingowych.
- Marketing bezpośredni (np. newsletter, oferty, komunikacja promocyjna) realizujemy wyłącznie wtedy, gdy posiadamy wymaganą podstawę prawną, co do zasady Twoją zgodę. Zgody rozdzielamy według kanałów:
- e-mail: support@driverhub.pl, no-reply@driverhub.pl
- Zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
Odbiorcy danych
Udostępniamy dane wyłącznie w zakresie niezbędnym do realizacji celów.
Kategorie odbiorców (tabela)
| Kategoria odbiorcy | Po co udostępniamy | Status odbiorcy |
|---|---|---|
| Dostawcy hostingu i infrastruktury IT | utrzymanie Serwisu, przechowywanie danych | podmiot przetwarzający |
| Dostawcy narzędzi komunikacji (e-mail, SMS, powiadomienia) | wysyłka wiadomości systemowych i, jeśli wyrażono zgodę, marketingowych | podmiot przetwarzający |
| Dostawcy narzędzi bezpieczeństwa i antyfraud | ochrona przed nadużyciami, analiza ryzyka | podmiot przetwarzający |
| Dostawcy analityki i marketingu online | pomiar ruchu, skuteczność kampanii, personalizacja | podmiot przetwarzający |
| Podmioty świadczące usługi prawne, księgowe, audytowe | obsługa obowiązków prawnych i sporów | podmiot przetwarzający |
| Organy publiczne i uprawnione podmioty | gdy wymagają tego przepisy prawa | niezależny administrator |
| Inni Użytkownicy Serwisu | kontakt, transakcje i interakcje między Użytkownikami | niezależny administrator w zakresie własnych celów |
Udostępnianie danych innym Użytkownikom
- Jeżeli korzystasz z funkcji kontaktu, Twoje dane mogą zostać ujawnione odbiorcy komunikacji w zakresie niezbędnym do rozmowy i realizacji celu kontaktu.
- Sprzedający/Usługodawca, który otrzymuje Twoje dane w związku z Twoim zapytaniem, może być odrębnym administratorem tych danych. W takim przypadku odpowiada za własne obowiązki informacyjne.
Transfery danych poza EOG
- Co do zasady dane przetwarzamy w EOG, ale niektóre usługi dostawców mogą wiązać się z transferem danych poza EOG, zależnie od wdrożonego stosu technologicznego.
- Jeżeli dochodzi do transferu poza EOG, stosujemy wymagane prawem zabezpieczenia, w szczególności:
- decyzję stwierdzającą odpowiedni stopień ochrony, albo
- standardowe klauzule umowne (SCC), oraz w razie potrzeby środki uzupełniające.
- Informacje o zastosowanych zabezpieczeniach udostępnimy na wniosek Użytkownika.
Retencja danych
Przechowujemy dane tylko tak długo, jak to niezbędne do celów, w których zostały zebrane, oraz do spełnienia obowiązków prawnych i zapewnienia rozliczalności.
Zasady ogólne
- Dane związane z Kontem i funkcjami Serwisu przechowujemy przez czas korzystania z Konta, a po jego usunięciu przez okres niezbędny do:
- dokończenia operacji technicznych,
- rozpatrzenia reklamacji i sporów,
- obrony lub dochodzenia roszczeń,
- wypełnienia obowiązków prawnych (jeśli dotyczy, np. rozliczenia).
- Okresy przedawnienia roszczeń i wymagane prawem okresy przechowywania mogą różnić się zależnie od rodzaju sprawy.
Tabela retencji
| Rodzaj danych | Typowy punkt końcowy | Okres retencji |
|---|---|---|
| Dane Konta (podstawowe) | usunięcie Konta | przez czas posiadania Konta, po usunięciu: przez 5 lat oraz dalej, jeśli zachodzi potrzeba z sekcji 9.1 |
| Dane profilu widoczne publicznie | zmiana ustawień lub usunięcie Konta | do zmiany lub usunięcia, potem jak wyżej |
| Ogłoszenia/Oferty | zakończenie publikacji lub usunięcie | przez czas publikacji, potem archiwizacja: przez 1 rok |
| Wiadomości/czat | usunięcie wątku lub usunięcie Konta | przez 1 rok lub do czasu niezbędnego do obsługi i bezpieczeństwa |
| Zgłoszenia do wsparcia i reklamacje | zamknięcie sprawy | do upływu terminów przedawnienia lub wymogów rozliczalności |
| Dane antyfraud i naruszeń | zamknięcie sprawy bezpieczeństwa | proporcjonalnie do ryzyka i rozliczalności |
| Dane transakcyjne i księgowe (jeśli występują) | rozliczenie transakcji | przez okres wymagany przepisami podatkowymi i rachunkowymi: przez 5 lat |
| Rejestry zgód marketingowych i Cookies | wycofanie zgody lub zmiana preferencji | przez czas niezbędny do wykazania zgody |
| Logi techniczne | zakończenie sesji lub zdarzenia | proporcjonalnie do celów bezpieczeństwa i diagnostyki |
| Cookies | zależnie od rodzaju | zgodnie z sekcją 13 |
Wiek Użytkowników
- Serwis przeznaczony jest dla osób, które ukończyły 18 lat.
- Nie przetwarzamy świadomie danych osób poniżej 18 roku życia.
- Jeżeli poweźmiemy informację, że dane osoby poniżej 18 lat zostały przekazane bez wymaganej podstawy, możemy je usunąć lub ograniczyć przetwarzanie.
Profilowanie i decyzje zautomatyzowane
- W Serwisie mogą być stosowane mechanizmy automatycznej oceny lub klasyfikacji zdarzeń, w szczególności dla:
- bezpieczeństwa (wykrywanie spamu, nadużyć, prób włamań),
- moderacji (wykrywanie treści naruszających zasady),
- porządkowania i prezentacji treści (np. sortowanie wyników).
- Jeżeli takie mechanizmy są wdrożone, opierają się one na danych takich jak logi techniczne, parametry Ogłoszeń, sygnały nadużyć i zachowania w Serwisie.
- Co do zasady nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływających wyłącznie w oparciu o zautomatyzowane przetwarzanie, chyba że:
- jest to niezbędne do wykonania umowy, albo
- wynika z przepisów prawa, albo
- wyraziłeś na to wyraźną zgodę,
oraz zapewnimy wtedy odpowiednie gwarancje, w tym możliwość uzyskania interwencji człowieka.
- Jeżeli Twoje Konto lub treść zostaną ograniczone z przyczyn bezpieczeństwa lub naruszeń, możesz złożyć odwołanie: support@driverhub.pl.
Prawa osób i realizacja praw
Twoje prawa
Masz prawo do:
- dostępu do danych,
- sprostowania danych,
- usunięcia danych,
- ograniczenia przetwarzania,
- przenoszenia danych,
- sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
- wycofania zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody),
- złożenia skargi do organu nadzorczego (sekcja 14).
Jak złożyć wniosek
- Wniosek dotyczący praw możesz złożyć przez: https://driverhub.pl/contact/ lub e-mail: support@driverhub.pl.
- Dla ochrony danych możemy poprosić o dodatkowe informacje w celu potwierdzenia tożsamości.
- Odpowiadamy bez zbędnej zwłoki, co do zasady w terminie 1 miesiąca od otrzymania wniosku. W sprawach skomplikowanych termin może zostać przedłużony zgodnie z RODO, o czym poinformujemy.
Sprzeciw wobec marketingu
- Jeżeli przetwarzamy Twoje dane na potrzeby marketingu, możesz w każdej chwili wycofać zgodę lub zgłosić sprzeciw, zależnie od podstawy.
- Szczegóły zarządzania zgodą Cookies są w sekcji 13.
Bezpieczeństwo
- Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, aby chronić dane przed utratą, nieuprawnionym dostępem, ujawnieniem lub modyfikacją.
- Przykładowe środki, które mogą być stosowane:
- szyfrowanie transmisji (np. TLS),
- kontrola dostępu i uprawnień,
- rejestrowanie zdarzeń i monitorowanie bezpieczeństwa,
- kopie zapasowe i procedury odtwarzania,
- procedury obsługi incydentów.
- Szczegóły implementacyjne zależą od aktualnej architektury Serwisu.
Polityka Cookies
Czym są Cookies i podobne technologie
- Cookies to małe pliki zapisywane na urządzeniu Użytkownika. Pozwalają m.in. utrzymać sesję, zapamiętać preferencje i mierzyć statystyki.
- Możemy stosować także podobne technologie (np. localStorage, identyfikatory sesji, piksele). Na potrzeby uproszczenia nazywamy je łącznie „Cookies”.
Kategorie Cookies, cele i podstawy
- Niezbędne: potrzebne do działania Serwisu i bezpieczeństwa. Nie wymagają zgody, bo bez nich Serwis nie działa prawidłowo.
- Funkcjonalne: ułatwiają korzystanie z Serwisu (np. zapamiętanie ustawień).
- Analityczne: pomagają zrozumieć, jak działa Serwis i co poprawić. Co do zasady wymagają zgody, jeśli opierają się o Cookies niewymagane.
- Marketingowe: służą do dopasowania reklam i mierzenia kampanii. Wymagają zgody, jeśli są używane.
Zarządzanie zgodą na Cookies
- Zgodami na Cookies zarządzasz w mechanizmie banera.
- Zgodę możesz w każdej chwili wycofać. Wycofanie zgody nie wpływa na zgodność z prawem działań sprzed wycofania.
- Dodatkowo możesz:
- usuwać Cookies w przeglądarce,
- blokować Cookies w ustawieniach przeglądarki,
- korzystać z trybów prywatnych.
Pamiętaj, że blokada Cookies niezbędnych może utrudnić działanie Serwisu.
Cookies podmiotów trzecich
- W Serwisie mogą pojawiać się Cookies podmiotów trzecich, jeśli korzystamy z ich narzędzi (np. analityka, reklamy, zabezpieczenia).
- Podmioty trzecie mogą działać jako odrębni administratorzy danych lub jako podmioty przetwarzające, zależnie od rozwiązania.
Tabela Cookies
| Kategoria | Cel | Podstawa |
|---|---|---|
| Niezbędne | logowanie, utrzymanie sesji, bezpieczeństwo | niezbędność do świadczenia usługi, art. 6 ust. 1 lit. b lub f RODO |
| Funkcjonalne | zapamiętanie ustawień | zgoda lub uzasadniony interes, zależnie od roli |
| Analityczne | statystyki i ulepszenia | zgoda (jeśli niewymagane) |
| Marketingowe | reklama, pomiar kampanii | zgoda |
Marketing a Cookies
- Jeżeli używamy Cookies marketingowych, dzieje się to wyłącznie po uzyskaniu zgody.
- Zgody marketingowe dla e-mail/SMS/telefonu są niezależne od zgód Cookies.
Kontakt i skarga do UODO
- W sprawach prywatności skontaktujesz się z Administratorem przez: https://driverhub.pl/contact/ lub support@driverhub.pl.
- Masz prawo złożyć skargę do organu nadzorczego. W Polsce właściwym organem jest Prezes Urzędu Ochrony Danych Osobowych (UODO).
- Zachęcamy, aby przed złożeniem skargi skontaktować się z nami, jeśli chcesz wyjaśnić wątpliwości.
Zmiany polityki
- Możemy aktualizować niniejszy dokument, w szczególności gdy zmieniają się funkcje Serwisu, dostawcy lub przepisy.
- O istotnych zmianach poinformujemy w Serwisie lub w inny odpowiedni sposób.
- Data aktualizacji jest wskazana na początku dokumentu.