Polityka Prywatności (w tym Polityka Cookies)

Kim jesteśmy (Administrator)

  1. Administratorem danych osobowych przetwarzanych w związku z korzystaniem z serwisu dostępnego w domenie driverhub.pl („Serwis”) jest Igor Plakhuta, osoba fizyczna, prowadząca Serwis pod nazwą „Driver Hub”.
  2. Administrator decyduje o celach i sposobach przetwarzania danych osobowych w ramach Serwisu.
  3. Adres do korespondencji: Igor Plakhuta, Skrytka pocztowa nr 1613, ul. Jedności Narodowej 47, 50-259, Wrocław.

Definicje

Na potrzeby niniejszego dokumentu:

  1. RODO: Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679.
  2. EOG: Europejski Obszar Gospodarczy.
  3. Użytkownik: osoba korzystająca z Serwisu, niezależnie od tego, czy posiada Konto.
  4. Konto: indywidualny profil Użytkownika w Serwisie, umożliwiający korzystanie z funkcji dla zalogowanych.
  5. Ogłoszenie/Oferta: treść publikowana w Serwisie przez Użytkownika w celu prezentacji przedmiotu, usługi, oferty lub zapytania.
  6. Sprzedający/Usługodawca: Użytkownik publikujący Ogłoszenie/Ofertę.
  7. Kupujący/Zainteresowany: Użytkownik przeglądający Ogłoszenia/Oferty i nawiązujący kontakt.
  8. Komunikacja: wymiana informacji w Serwisie (np. czat, formularze, wiadomości systemowe), a także kontakt z Administratorem.
  9. Dane osobowe: informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej.
  10. Cookies: pliki tekstowe i podobne technologie zapisywane na urządzeniu Użytkownika (np. localStorage, identyfikatory SDK), opisane w sekcji 13.
  11. Logi techniczne: dane rejestrowane automatycznie przez systemy IT (np. data i godzina zdarzenia, adres IP, identyfikatory sesji, informacje o przeglądarce).

Zakres dokumentu

  1. Dokument opisuje zasady przetwarzania danych osobowych w związku z korzystaniem z Serwisu, w tym przez Użytkowników posiadających Konto i Użytkowników niezalogowanych.
  2. Dokument obejmuje także zasady wykorzystywania Cookies i podobnych technologii (sekcja 13).
  3. Serwis może zawierać odnośniki do serwisów lub usług podmiotów trzecich. Każdy podmiot trzeci przetwarza dane na własnych zasadach. My nie odpowiadamy za polityki prywatności tych podmiotów.

4. Jakie dane przetwarzamy

Zakres danych zależy od tego, w jaki sposób korzystasz z Serwisu. W przypadku publikacji Ogłoszenia numer telefonu może być wymagany w celu umożliwienia kontaktu między Użytkownikami. Poniżej przedstawiamy typowe kategorie danych.

4.1. Tabela kategorii danych (funkcja → przykłady)

ObszarPrzykładowe daneUwagi o widoczności
Kontoe-mail, hasło (w postaci zaszyfrowanej), identyfikator konta, nazwa profilu, ustawienia konta, preferencje zgódczęść danych może być widoczna w Serwisie (np. nazwa profilu) zgodnie z ustawieniami
Ogłoszenia/Ofertytreść ogłoszenia, zdjęcia i inne pliki, lokalizacja ogłoszenia (np. miasto), parametry oferty, historia publikacji i edycjiOgłoszenia są co do zasady publiczne w zakresie wynikającym z funkcji Serwisu
Komunikacjatreść wiadomości/czatu, dane podane w formularzach, historia zgłoszeń do wsparcia, dane niezbędne do odpowiedziodbiorcą komunikacji może być inny Użytkownik lub Administrator
Logi techniczneadres IP, identyfikatory sesji, typ przeglądarki/urządzenia, zdarzenia bezpieczeństwa, błędy systemowedane zbierane automatycznie
Weryfikacje i antyfraud (jeśli występują)wyniki kontroli bezpieczeństwa, sygnały ryzyka, historia naruszeń, dane do potwierdzeńdane zbierane automatycznie
Cookies i podobne technologieidentyfikatory plików cookie, preferencje zgód, identyfikatory analityczne/reklamowe (jeśli używane)zasady opisane w sekcji 13

Dane wrażliwe i dane karne

  1. Co do zasady nie prosimy o podawanie szczególnych kategorii danych (np. dane o zdrowiu, poglądach) ani danych o wyrokach.
  2. Jeżeli Użytkownik dobrowolnie umieści takie informacje w treści Ogłoszenia lub wiadomości, będą one przetwarzane wyłącznie w zakresie niezbędnym do świadczenia usług Serwisu, moderacji i bezpieczeństwa.

Dane osób trzecich podawane przez Użytkowników

  1. Jeżeli publikujesz w Serwisie dane innych osób (np. w opisie Ogłoszenia, w wiadomości), ponosisz odpowiedzialność za to, aby mieć podstawę do ich udostępnienia.
  2. Administrator może usuwać lub ograniczać widoczność treści naruszających prawo lub zasady Serwisu.

Źródła danych

Pozyskujemy dane:

  1. Bezpośrednio od Ciebie: gdy rejestrujesz Konto, publikujesz Ogłoszenie, wysyłasz wiadomości, kontaktujesz się z nami.
  2. Automatycznie: gdy korzystasz z Serwisu, rejestrujemy logi techniczne i dane o sesji (w tym przez Cookies).
  3. Od innych Użytkowników: gdy inny Użytkownik wyśle Ci wiadomość, zgłosi Twoje Ogłoszenie, wystawi opinię lub przekaże nam informację o naruszeniu.
  4. Od dostawców usług: np. operatorów płatności, usług e-mail/SMS, narzędzi bezpieczeństwa, hostingu.
  5. Z publicznych źródeł: np. weryfikacja danych firmowych podanych przez Sprzedającego w oparciu o rejestry publiczne.

Cele i podstawy prawne przetwarzania

Przetwarzamy dane tylko wtedy, gdy mamy ku temu podstawę prawną. Najczęściej są to:

  • umowa lub działania przed zawarciem umowy (art. 6 ust. 1 lit. b RODO),
  • obowiązek prawny (art. 6 ust. 1 lit. c RODO),
  • prawnie uzasadniony interes Administratora lub strony trzeciej (art. 6 ust. 1 lit. f RODO),
  • zgoda (art. 6 ust. 1 lit. a RODO), w szczególności dla Cookies analitycznych/marketingowych i kontaktu marketingowego.

Tabela celów

Cel przetwarzaniaPodstawa prawnaPrzykłady danychOkres (ogólnie)
Założenie i prowadzenie Kontaart. 6 ust. 1 lit. b RODOe-mail, identyfikator konta, ustawieniaprzez czas posiadania Konta, potem zgodnie z sekcją 9
Publikacja i obsługa Ogłoszeń/Ofertart. 6 ust. 1 lit. b RODOtreść ogłoszenia, pliki, historia zmianprzez czas publikacji i archiwizacji, potem sekcja 9
Umożliwienie komunikacji między Użytkownikami i z Administratoremart. 6 ust. 1 lit. b RODOwiadomości, dane z formularzyprzez czas niezbędny do obsługi, potem sekcja 9
Obsługa płatności i rozliczeń (jeśli występują)art. 6 ust. 1 lit. b i/lub c RODOidentyfikator transakcji, dane rozliczenioweprzez czas wymagany do rozliczeń i obowiązków prawnych, sekcja 9
Bezpieczeństwo Serwisu, przeciwdziałanie nadużyciom i oszustwomart. 6 ust. 1 lit. f RODOlogi, adres IP, zdarzenia bezpieczeństwaprzez czas niezbędny do bezpieczeństwa, sekcja 9
Moderacja treści, obsługa zgłoszeń, egzekwowanie zasad Serwisu, w tym obowiązki platform pośredniczących (np. zgłoszenia nielegalnych treści)art. 6 ust. 1 lit. c i/lub f RODOzgłoszenia, identyfikatory treści, korespondencjaprzez czas obsługi sprawy i okres rozliczalności, sekcja 9
Dochodzenie i obrona roszczeń, rozpatrywanie reklamacjiart. 6 ust. 1 lit. f RODOhistoria działań, korespondencja, dane transakcyjnedo upływu terminów przedawnienia lub zakończenia sporu, sekcja 9
Analityka i statystyka działania Serwisuart. 6 ust. 1 lit. f RODO lub art. 6 ust. 1 lit. a RODO (gdy oparta o Cookies niewymagane)dane o ruchu, identyfikatory Cookieszależnie od ustawień Cookies, sekcja 13 i 9
Marketing i komunikacja promocyjna (e-mail/SMS/telefon)art. 6 ust. 1 lit. a RODO oraz wymogi przepisów o komunikacji elektronicznej i usługach drogą elektronicznąe-mail, numer telefonu, historia zgóddo czasu wycofania zgody lub zgłoszenia sprzeciwu, sekcja 9
Zarządzanie zgodami i preferencjami prywatnościart. 6 ust. 1 lit. c i/lub f RODOrejestry zgód, logi preferencjiprzez czas niezbędny do wykazania zgodności, sekcja 9
Umożliwienie kontaktu między Użytkownikami w sprawie Ogłoszeniaart. 6 ust. 1 lit. b RODO (wykonanie umowy / funkcjonalność Serwisu)numer telefonu, dane z profilu, historia kontaktuprzez czas publikacji Ogłoszenia oraz okres archiwizacji zgodnie z sekcją 9

Komunikacja systemowa a marketing

  1. Komunikacja systemowa (np. potwierdzenia, bezpieczeństwo, obsługa Konta) jest niezbędna do świadczenia usługi. Może być wysyłana niezależnie od zgód marketingowych.
  2. Marketing bezpośredni (np. newsletter, oferty, komunikacja promocyjna) realizujemy wyłącznie wtedy, gdy posiadamy wymaganą podstawę prawną, co do zasady Twoją zgodę. Zgody rozdzielamy według kanałów:
    • e-mail: support@driverhub.pl, no-reply@driverhub.pl
  3. Zgodę można wycofać w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.

Odbiorcy danych

Udostępniamy dane wyłącznie w zakresie niezbędnym do realizacji celów.

Kategorie odbiorców (tabela)

Kategoria odbiorcyPo co udostępniamyStatus odbiorcy
Dostawcy hostingu i infrastruktury ITutrzymanie Serwisu, przechowywanie danychpodmiot przetwarzający
Dostawcy narzędzi komunikacji (e-mail, SMS, powiadomienia)wysyłka wiadomości systemowych i, jeśli wyrażono zgodę, marketingowychpodmiot przetwarzający
Dostawcy narzędzi bezpieczeństwa i antyfraudochrona przed nadużyciami, analiza ryzykapodmiot przetwarzający
Dostawcy analityki i marketingu onlinepomiar ruchu, skuteczność kampanii, personalizacjapodmiot przetwarzający
Podmioty świadczące usługi prawne, księgowe, audytoweobsługa obowiązków prawnych i sporówpodmiot przetwarzający
Organy publiczne i uprawnione podmiotygdy wymagają tego przepisy prawaniezależny administrator
Inni Użytkownicy Serwisukontakt, transakcje i interakcje między Użytkownikaminiezależny administrator w zakresie własnych celów

Udostępnianie danych innym Użytkownikom

  1. Jeżeli korzystasz z funkcji kontaktu, Twoje dane mogą zostać ujawnione odbiorcy komunikacji w zakresie niezbędnym do rozmowy i realizacji celu kontaktu.
  2. Sprzedający/Usługodawca, który otrzymuje Twoje dane w związku z Twoim zapytaniem, może być odrębnym administratorem tych danych. W takim przypadku odpowiada za własne obowiązki informacyjne.

Transfery danych poza EOG

  1. Co do zasady dane przetwarzamy w EOG, ale niektóre usługi dostawców mogą wiązać się z transferem danych poza EOG, zależnie od wdrożonego stosu technologicznego.
  2. Jeżeli dochodzi do transferu poza EOG, stosujemy wymagane prawem zabezpieczenia, w szczególności:
    • decyzję stwierdzającą odpowiedni stopień ochrony, albo
    • standardowe klauzule umowne (SCC), oraz w razie potrzeby środki uzupełniające.
  3. Informacje o zastosowanych zabezpieczeniach udostępnimy na wniosek Użytkownika.

Retencja danych

Przechowujemy dane tylko tak długo, jak to niezbędne do celów, w których zostały zebrane, oraz do spełnienia obowiązków prawnych i zapewnienia rozliczalności.

Zasady ogólne

  1. Dane związane z Kontem i funkcjami Serwisu przechowujemy przez czas korzystania z Konta, a po jego usunięciu przez okres niezbędny do:
    • dokończenia operacji technicznych,
    • rozpatrzenia reklamacji i sporów,
    • obrony lub dochodzenia roszczeń,
    • wypełnienia obowiązków prawnych (jeśli dotyczy, np. rozliczenia).
  2. Okresy przedawnienia roszczeń i wymagane prawem okresy przechowywania mogą różnić się zależnie od rodzaju sprawy.

Tabela retencji

Rodzaj danychTypowy punkt końcowyOkres retencji
Dane Konta (podstawowe)usunięcie Kontaprzez czas posiadania Konta, po usunięciu: przez 5 lat oraz dalej, jeśli zachodzi potrzeba z sekcji 9.1
Dane profilu widoczne publiczniezmiana ustawień lub usunięcie Kontado zmiany lub usunięcia, potem jak wyżej
Ogłoszenia/Ofertyzakończenie publikacji lub usunięcieprzez czas publikacji, potem archiwizacja: przez 1 rok
Wiadomości/czatusunięcie wątku lub usunięcie Kontaprzez 1 rok lub do czasu niezbędnego do obsługi i bezpieczeństwa
Zgłoszenia do wsparcia i reklamacjezamknięcie sprawydo upływu terminów przedawnienia lub wymogów rozliczalności
Dane antyfraud i naruszeńzamknięcie sprawy bezpieczeństwaproporcjonalnie do ryzyka i rozliczalności
Dane transakcyjne i księgowe (jeśli występują)rozliczenie transakcjiprzez okres wymagany przepisami podatkowymi i rachunkowymi: przez 5 lat
Rejestry zgód marketingowych i Cookieswycofanie zgody lub zmiana preferencjiprzez czas niezbędny do wykazania zgody
Logi technicznezakończenie sesji lub zdarzeniaproporcjonalnie do celów bezpieczeństwa i diagnostyki
Cookieszależnie od rodzajuzgodnie z sekcją 13

Wiek Użytkowników

  1. Serwis przeznaczony jest dla osób, które ukończyły 18 lat.
  2. Nie przetwarzamy świadomie danych osób poniżej 18 roku życia.
  3. Jeżeli poweźmiemy informację, że dane osoby poniżej 18 lat zostały przekazane bez wymaganej podstawy, możemy je usunąć lub ograniczyć przetwarzanie.

Profilowanie i decyzje zautomatyzowane

  1. W Serwisie mogą być stosowane mechanizmy automatycznej oceny lub klasyfikacji zdarzeń, w szczególności dla:
    • bezpieczeństwa (wykrywanie spamu, nadużyć, prób włamań),
    • moderacji (wykrywanie treści naruszających zasady),
    • porządkowania i prezentacji treści (np. sortowanie wyników).
  2. Jeżeli takie mechanizmy są wdrożone, opierają się one na danych takich jak logi techniczne, parametry Ogłoszeń, sygnały nadużyć i zachowania w Serwisie.
  3. Co do zasady nie podejmujemy wobec Ciebie decyzji wywołujących skutki prawne lub w podobny sposób istotnie na Ciebie wpływających wyłącznie w oparciu o zautomatyzowane przetwarzanie, chyba że:
    • jest to niezbędne do wykonania umowy, albo
    • wynika z przepisów prawa, albo
    • wyraziłeś na to wyraźną zgodę,
      oraz zapewnimy wtedy odpowiednie gwarancje, w tym możliwość uzyskania interwencji człowieka.
  4. Jeżeli Twoje Konto lub treść zostaną ograniczone z przyczyn bezpieczeństwa lub naruszeń, możesz złożyć odwołanie: support@driverhub.pl.

Prawa osób i realizacja praw

Twoje prawa

Masz prawo do:

  1. dostępu do danych,
  2. sprostowania danych,
  3. usunięcia danych,
  4. ograniczenia przetwarzania,
  5. przenoszenia danych,
  6. sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie,
  7. wycofania zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody),
  8. złożenia skargi do organu nadzorczego (sekcja 14).

Jak złożyć wniosek

  1. Wniosek dotyczący praw możesz złożyć przez: https://driverhub.pl/contact/ lub e-mail: support@driverhub.pl.
  2. Dla ochrony danych możemy poprosić o dodatkowe informacje w celu potwierdzenia tożsamości.
  3. Odpowiadamy bez zbędnej zwłoki, co do zasady w terminie 1 miesiąca od otrzymania wniosku. W sprawach skomplikowanych termin może zostać przedłużony zgodnie z RODO, o czym poinformujemy.

Sprzeciw wobec marketingu

  1. Jeżeli przetwarzamy Twoje dane na potrzeby marketingu, możesz w każdej chwili wycofać zgodę lub zgłosić sprzeciw, zależnie od podstawy.
  2. Szczegóły zarządzania zgodą Cookies są w sekcji 13.

Bezpieczeństwo

  1. Stosujemy środki techniczne i organizacyjne adekwatne do ryzyka, aby chronić dane przed utratą, nieuprawnionym dostępem, ujawnieniem lub modyfikacją.
  2. Przykładowe środki, które mogą być stosowane:
    • szyfrowanie transmisji (np. TLS),
    • kontrola dostępu i uprawnień,
    • rejestrowanie zdarzeń i monitorowanie bezpieczeństwa,
    • kopie zapasowe i procedury odtwarzania,
    • procedury obsługi incydentów.
  3. Szczegóły implementacyjne zależą od aktualnej architektury Serwisu.

Polityka Cookies

Czym są Cookies i podobne technologie

  1. Cookies to małe pliki zapisywane na urządzeniu Użytkownika. Pozwalają m.in. utrzymać sesję, zapamiętać preferencje i mierzyć statystyki.
  2. Możemy stosować także podobne technologie (np. localStorage, identyfikatory sesji, piksele). Na potrzeby uproszczenia nazywamy je łącznie „Cookies”.

Kategorie Cookies, cele i podstawy

  1. Niezbędne: potrzebne do działania Serwisu i bezpieczeństwa. Nie wymagają zgody, bo bez nich Serwis nie działa prawidłowo.
  2. Funkcjonalne: ułatwiają korzystanie z Serwisu (np. zapamiętanie ustawień).
  3. Analityczne: pomagają zrozumieć, jak działa Serwis i co poprawić. Co do zasady wymagają zgody, jeśli opierają się o Cookies niewymagane.
  4. Marketingowe: służą do dopasowania reklam i mierzenia kampanii. Wymagają zgody, jeśli są używane.

Zarządzanie zgodą na Cookies

  1. Zgodami na Cookies zarządzasz w mechanizmie banera.
  2. Zgodę możesz w każdej chwili wycofać. Wycofanie zgody nie wpływa na zgodność z prawem działań sprzed wycofania.
  3. Dodatkowo możesz:
    • usuwać Cookies w przeglądarce,
    • blokować Cookies w ustawieniach przeglądarki,
    • korzystać z trybów prywatnych.
      Pamiętaj, że blokada Cookies niezbędnych może utrudnić działanie Serwisu.

Cookies podmiotów trzecich

  1. W Serwisie mogą pojawiać się Cookies podmiotów trzecich, jeśli korzystamy z ich narzędzi (np. analityka, reklamy, zabezpieczenia).
  2. Podmioty trzecie mogą działać jako odrębni administratorzy danych lub jako podmioty przetwarzające, zależnie od rozwiązania.

Tabela Cookies

KategoriaCelPodstawa
Niezbędnelogowanie, utrzymanie sesji, bezpieczeństwoniezbędność do świadczenia usługi, art. 6 ust. 1 lit. b lub f RODO
Funkcjonalnezapamiętanie ustawieńzgoda lub uzasadniony interes, zależnie od roli
Analitycznestatystyki i ulepszeniazgoda (jeśli niewymagane)
Marketingowereklama, pomiar kampaniizgoda

Marketing a Cookies

  1. Jeżeli używamy Cookies marketingowych, dzieje się to wyłącznie po uzyskaniu zgody.
  2. Zgody marketingowe dla e-mail/SMS/telefonu są niezależne od zgód Cookies.

Kontakt i skarga do UODO

  1. W sprawach prywatności skontaktujesz się z Administratorem przez: https://driverhub.pl/contact/ lub support@driverhub.pl.
  2. Masz prawo złożyć skargę do organu nadzorczego. W Polsce właściwym organem jest Prezes Urzędu Ochrony Danych Osobowych (UODO).
  3. Zachęcamy, aby przed złożeniem skargi skontaktować się z nami, jeśli chcesz wyjaśnić wątpliwości.

Zmiany polityki

  1. Możemy aktualizować niniejszy dokument, w szczególności gdy zmieniają się funkcje Serwisu, dostawcy lub przepisy.
  2. O istotnych zmianach poinformujemy w Serwisie lub w inny odpowiedni sposób.
  3. Data aktualizacji jest wskazana na początku dokumentu.