Prywatność
Polityka prywatności
Informacje o danych, formularzu kontaktowym, plikach cookies i usługach zewnętrznych.
Ten dokument trzeba uzupełnić o dane formalnego administratora przed publicznym uruchomieniem serwisu. Nie wpisuj danych przykładowych, bo użytkownik powinien widzieć rzeczywisty podmiot odpowiedzialny za stronę.
Administrator i kontakt
Administratorem danych jest właściciel serwisu ObjawyAuta.pl. Dane formalne administratora, adres siedziby lub adres do korespondencji oraz właściwy kontakt w sprawach prywatności należy uzupełnić przed publikacją produkcyjną.
Kontakt z redakcją odbywa się przez formularz na podstronie kontakt. Formularz nie otwiera programu pocztowego i nie korzysta z mechanizmu mailto.
Najważniejsze zasady
- zbieramy tylko dane potrzebne do obsługi konkretnego zgłoszenia,
- formularz kontaktowy zapisuje zgłoszenia po stronie serwera w bazie Cloudflare D1,
- adres e-mail z formularza służy wyłącznie do odpowiedzi na zgłoszenie,
- nie prowadzimy newslettera ani automatycznego dopisywania do list marketingowych,
- nie prosimy o pełny VIN, skany dokumentów, polisy ani dane osób trzecich,
- zgody cookies można zmienić z poziomu stopki strony.
Aktualny stan serwisu
Serwis jest stroną informacyjną z formularzem kontaktowym i prywatnym panelem administracyjnym do obsługi zgłoszeń. Nie zawiera kont użytkowników, komentarzy, koszyka zakupowego ani płatności. Strona zawiera globalny kod Google AdSense służący do wyświetlania reklam. Nie zawiera aktywnego kodu Google Analytics po stronie przeglądarki.
Dane techniczne hostingu
Po wdrożeniu serwer hostingowy może przetwarzać standardowe dane techniczne, takie jak adres IP, data i godzina żądania, adres URL, kod odpowiedzi, typ przeglądarki i informacje o urządzeniu. Takie dane służą utrzymaniu bezpieczeństwa, diagnozowaniu błędów i ochronie przed nadużyciami.
W formularzu kontaktowym pełny adres IP nie jest zapisywany w czystej formie. Jeżeli skonfigurowany jest sekret haszowania, system może zapisać skrót IP wykorzystywany do podstawowej ochrony przed spamem i nadużyciami.
Formularz kontaktowy i zgłoszenia
Formularz kontaktowy zapisuje w bazie danych: opcjonalny podpis, adres e-mail, temat, kategorię, treść wiadomości, status obsługi, datę wysłania, datę aktualizacji oraz ograniczone dane techniczne potrzebne do bezpieczeństwa, np. skrót IP i user agent.
Dane są przetwarzane w celu obsługi zgłoszenia, odpowiedzi na pytanie, poprawy treści, usunięcia błędu lub prowadzenia korespondencji organizacyjnej. Podstawą może być zgoda na kontakt zwrotny, prawnie uzasadniony interes administratora albo podjęcie działań na żądanie osoby, której dane dotyczą, zależnie od treści sprawy.
Użytkownik przed wysłaniem formularza musi potwierdzić zgodę na kontakt zwrotny pod podanym adresem e-mail. Podany e-mail nie jest używany do marketingu, reklam ani newslettera.
Dostęp do zgłoszeń
Zgłoszenia są dostępne tylko w prywatnym panelu administracyjnym chronionym po stronie serwera. Panel wymaga sesji administratora albo dodatkowej ochrony Cloudflare Access, jeżeli zostanie włączona w konfiguracji hostingu.
Pliki cookies
Serwis ma moduł ustawień prywatności. Obecnie służy on przede wszystkim do zapamiętania wyboru użytkownika. Reklamy Google AdSense mogą korzystać z plików cookies, identyfikatorów i podobnych technologii zgodnie z konfiguracją konta AdSense, ustawieniami użytkownika oraz wymaganiami Google dotyczącymi zgód.
Wybór prywatności jest zapisywany lokalnie w przeglądarce w kluczu objawyauta_privacy_v1. Nie jest wysyłany do serwera i nie tworzy serwerowego rejestru zgód. Szczegóły opisuje polityka cookies.
Google AdSense i reklamy
Serwis zawiera kod Google AdSense z identyfikatorem wydawcy ca-pub-2272569838675402. Google może przetwarzać dane techniczne, używać plików cookies lub podobnych technologii oraz dobierać reklamy zgodnie z ustawieniami AdSense, preferencjami użytkownika i obowiązującymi przepisami.
Dla użytkowników z Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii i Szwajcarii należy skonfigurować zgodę reklamową w narzędziu spełniającym aktualne wymagania Google, np. w sekcji Privacy & messaging konta AdSense albo w innym certyfikowanym CMP. Rzeczywisty zakres reklam personalizowanych i niepersonalizowanych zależy od konfiguracji po stronie AdSense.
Analityka i Search Console
Google Search Console może być używana do technicznej weryfikacji widoczności strony w wyszukiwarce. Jeżeli zostanie dodana analityka ruchu, trzeba wskazać narzędzie, zakres danych, okres przechowywania, podstawę prawną i sposób wyłączenia lub odrzucenia pomiaru opcjonalnego.
Linki zewnętrzne i afiliacyjne
Serwis może prowadzić do stron zewnętrznych. Jeżeli pojawią się linki afiliacyjne, powinny być oznaczone w pobliżu linku lub w sekcji, w której występują. Ewentualna prowizja nie powinna wpływać na opis ryzyka technicznego auta.
Okres przechowywania
Zgłoszenia z formularza powinny być przechowywane tylko tak długo, jak jest to potrzebne do obsługi sprawy, obrony przed roszczeniami lub spełnienia obowiązków prawnych. W panelu administrator może oznaczać zgłoszenia jako nowe, przeczytane, odpowiedziane albo archiwalne oraz usuwać zgłoszenia, których dalsze przechowywanie nie jest potrzebne.
Ustawienia prywatności zapisane w przeglądarce pozostają na urządzeniu użytkownika do czasu usunięcia danych przeglądarki albo zmiany ustawień.
Prawa użytkownika
Użytkownik może mieć prawo do dostępu do danych, sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu, przenoszenia danych oraz wycofania zgody, jeżeli dana operacja opiera się na zgodzie. Zakres praw zależy od podstawy prawnej i faktycznie przetwarzanych danych.
W sprawach prywatności można skorzystać z formularza kontaktowego i w temacie wskazać, że sprawa dotyczy danych osobowych. Użytkownik ma też prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
Czy trzeba przechowywać zgody?
Wybór cookies jest zapisywany lokalnie w przeglądarce użytkownika. Zgoda na kontakt zwrotny jest zapisywana pośrednio przez sam fakt przyjęcia zgłoszenia przez formularz, bez budowania osobnej listy marketingowej.
Jeżeli w przyszłości zostanie wdrożony newsletter, system kont, reklamy personalizowane albo zaawansowany CMP, warto przechowywać dowód zgody w sposób minimalny: identyfikator zgody, wersję tekstu, datę, zakres zgody i źródło. Nie należy przechowywać więcej danych niż trzeba.
Co trzeba uzupełnić przed publicznym startem?
- dane formalnego administratora,
- rzeczywisty dostawca hostingu i konfiguracja Cloudflare,
- okresy przechowywania zgłoszeń,
- rzeczywista konfiguracja Google AdSense, komunikatów zgód i ewentualnych narzędzi afiliacyjnych,
- mechanizm zgód, jeżeli pojawią się cookies opcjonalne inne niż obecnie opisane.