Polityka prywatności Autem
Ostatnia aktualizacja: 28 lipca 2026 r.
Operator (administrator danych): Filip Benklewski, prowadzący działalność gospodarczą, [adres do uzupełnienia — w trakcie rejestracji], NIP: 1133067162, REGON: 522754686 (dalej: „Operator”, „my”).
Kontakt w sprawach danych osobowych: kontakt@autemapp.pl.
Niniejsza Polityka prywatności opisuje, w jaki sposób przetwarzamy dane osobowe użytkowników aplikacji mobilnej Autem (iOS i Android), jej wersji przeglądarkowej (ta sama aplikacja uruchamiana pod adresem app.autemapp.pl) oraz powiązanej strony internetowej (dalej łącznie: „Usługa”). Dokument realizuje obowiązek informacyjny wynikający z Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO) oraz ustawy z dnia 10 maja 2018 r. o ochronie danych osobowych.
1. Administrator danych
Administratorem Twoich danych osobowych jest Operator wskazany w nagłówku niniejszego dokumentu. Oznacza to, że Operator decyduje o celach i sposobach przetwarzania danych osobowych zbieranych w związku z korzystaniem z Usługi.
We wszystkich sprawach dotyczących przetwarzania danych osobowych oraz realizacji przysługujących Ci praw możesz skontaktować się z nami pod adresem e-mail: kontakt@autemapp.pl lub korespondencyjnie na adres Operatora wskazany powyżej.
Operator nie powołał Inspektora Ochrony Danych — nie zachodzą przesłanki z art. 37 RODO. Wszystkie sprawy dotyczące danych osobowych kierujesz na adres wskazany powyżej.
2. Jakie dane zbieramy
Zakres przetwarzanych danych zależy od tego, w jaki sposób korzystasz z Usługi. Kierujemy się zasadą minimalizacji — zbieramy wyłącznie dane niezbędne do świadczenia poszczególnych funkcji.
2.1. Dane konta
- adres e-mail (identyfikator logowania),
- zaszyfrowane dane uwierzytelniające (hasło przechowywane w postaci skrótu przez dostawcę uwierzytelniania) lub identyfikator z logowania zewnętrznego (OAuth),
- opcjonalna nazwa wyświetlana (
display_name), - data utworzenia konta i podstawowe metadane techniczne sesji.
2.2. Treści wprowadzane przez użytkownika (dane o pojazdach i ich obsłudze)
Są to dane, które samodzielnie wprowadzasz lub które importujesz do Usługi:
- profil pojazdu: pseudonim (nickname), numer VIN, marka, model, rok, silnik, pojemność, rodzaj paliwa, typ nadwozia, napęd, skrzynia biegów, numer rejestracyjny, aktualny przebieg, daty (rejestracja, przegląd techniczny, ważność OC/AC), zdjęcie pojazdu,
- historia serwisu i przeglądów: typ i opis czynności, koszt, data, przebieg, warsztat, terminy kolejnych czynności,
- koszty i tankowania: wpisy o tankowaniach (litry, koszt, przebieg), koszty w podziale na kategorie,
- części i modyfikacje: nazwa, numer OE/OEM, marka, koszt, status, data zakupu/montażu, gwarancja, dostawca, zdjęcia,
- przypomnienia: tytuły, terminy, przebiegi, cykliczność,
- notatki: dowolna treść tekstowa wprowadzona przez użytkownika,
- dokumenty i pliki: przesyłane przez Ciebie pliki (np. polisy OC/AC, dowód rejestracyjny, faktury, gwarancje, zdjęcia) wraz z metadanymi (nazwa pliku, typ, data ważności).
Uwaga dotycząca VIN i dokumentów. Numer VIN oraz treść dokumentów (dowód rejestracyjny, polisy, faktury) mogą — samodzielnie lub w połączeniu z innymi danymi — umożliwiać identyfikację właściciela pojazdu. Z tego względu traktujemy VIN oraz przesyłane dokumenty jako dane osobowe i obejmujemy je pełną ochroną opisaną w niniejszej Polityce (m.in. izolacją per użytkownik na poziomie bazy, prywatnymi magazynami plików i szyfrowaniem).
2.3. Dane z diagnostyki pokładowej (OBD)
Jeżeli połączysz aplikację z adapterem OBD (ELM327 przez Bluetooth Low Energy), możemy przetwarzać dane odczytane z Twojego pojazdu, w tym:
- kody usterek diagnostycznych (DTC) wraz z opisem i tzw. freeze frame,
- dane bieżące (live data), np. napięcie akumulatora, temperatura płynu chłodzącego,
- status monitorów gotowości (readiness),
- ewentualnie VIN odczytany z pojazdu.
Dane OBD są zapisywane w Twoim koncie i powiązane z konkretnym pojazdem. Komunikacja z adapterem OBD odbywa się lokalnie na urządzeniu przez Bluetooth — samo połączenie BLE nie przesyła danych do Operatora, dopóki nie zostaną one zapisane w Usłudze.
2.4. Zgody
Rejestrujemy udzielone przez Ciebie zgody (np. na marketing, analitykę) oraz fakt akceptacji regulaminu — wraz z ich zakresem i datą — w celu wykazania zgodności (rozliczalność, art. 5 ust. 2 RODO). Dotyczy to również wycofania zgody.
2.5. Przybliżona lokalizacja (tylko na Twoje żądanie)
Jeżeli otwierasz ekran „Stacje w pobliżu”, aplikacja pyta system o Twoje przybliżone położenie (uprawnienie „lokalizacja przybliżona”; nie prosimy o precyzyjną). Współrzędne służą wyłącznie do jednego zapytania: „które stacje paliw z katalogu leżą w promieniu wskazanej liczby kilometrów”.
- Położenie nie jest zapisywane — ani w Twoim koncie, ani w żadnej tabeli; znika razem z zamknięciem ekranu.
- Nie ma trybu w tle ani ciągłego śledzenia — pytamy tylko wtedy, gdy sam otworzysz ten ekran lub odświeżysz listę.
- Odmowa dostępu do lokalizacji nie ogranicza pozostałych funkcji Usługi — wyłącza jedynie ten ekran.
2.6. Ceny paliwa (wspólna baza — osobna zgoda)
Jeżeli wyrazisz zgodę „Wspólna baza cen paliw” (Ustawienia → Moje zgody), z Twoich tankowań zapisujemy cenę jednostkową, rodzaj paliwa, sieć stacji oraz miejscowość i datę jako obserwację ceny. Służy to wyliczaniu median cen dla sieci w danej miejscowości — również dla Ciebie (bez zgody nie pokazujemy cen innych użytkowników; zasada wzajemności). Obserwacje pokazujemy wyłącznie zbiorczo, po przekroczeniu minimalnej liczby różnych użytkowników, i nigdy nie ujawniamy, kto zapisał daną cenę. Nie zapisujemy współrzędnych ani kwot z paragonu poza ceną jednostkową. Wycofanie zgody usuwa Twoje obserwacje z bazy cen (dane tankowań w Twoim koncie zostają bez zmian).
2.7. Analityka — nie stosujemy
Usługa nie zawiera narzędzi analitycznych ani SDK do zbierania statystyk korzystania: nie mierzymy zdarzeń w aplikacji, nie profilujemy zachowań i nie budujemy z nich żadnych zestawień. Jeżeli kiedykolwiek to się zmieni, poinformujemy o tym przed wdrożeniem, a przetwarzanie będzie oparte na osobnej, dobrowolnej zgodzie — mechanizm jej rejestrowania jest już w Usłudze (sekcja 2.4).
2.8. Zgłoszenia: sugestie funkcji i błędy
W Usłudze działa formularz (Ustawienia → „Sugestie i błędy”), przez który możesz przesłać propozycję nowej funkcji albo zgłosić błąd. Zapisujemy wtedy:
- treść zgłoszenia — tytuł i opis, które sam wpisujesz;
- adres e-mail do odpowiedzi — domyślnie e-mail konta; możesz go usunąć z formularza, wtedy zgłoszenie jest jednostronne;
- trzy dane diagnostyczne: wersję aplikacji, platformę (Android / iOS / przeglądarka) i wersję systemu operacyjnego.
Dane diagnostyczne pokazujemy w formularzu przed wysłaniem — nie dołączamy niczego, czego nie widzisz. Nie dołączamy zrzutów ekranu, lokalizacji, treści Twoich wpisów o pojeździe ani identyfikatorów urządzenia. Zgłoszenia przetwarzamy w celu rozwoju i naprawy Usługi (art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes), a jeżeli podałeś adres — także po to, by odpowiedzieć. Zgłoszenia usuwamy razem z kontem (sekcja 8.2).
2.9. Ocena aplikacji
Możesz wystawić aplikacji ocenę w gwiazdkach (Ustawienia → „Oceń aplikację”). Zapisujemy wtedy: liczbę gwiazdek (1–5), nieobowiązkowy komentarz, którego treść wpisujesz sam, oraz kanał (Android / iOS / przeglądarka). Ocena jest powiązana z Twoim kontem po to, żeby dało się ją zmienić i żeby jedna osoba liczyła się raz — nie po to, żeby ją komukolwiek przypisywać.
Publicznie pokazujemy wyłącznie średnią i liczbę ocen. Twojego komentarza nie publikujemy nigdzie: służy nam do zrozumienia, co stoi za oceną. Oceny wystawione w sklepie (Google Play) należą do sklepu i podlegają jego zasadom — na stronie prezentujemy je osobno i nigdy nie łączymy w jedną liczbę z ocenami zebranymi w aplikacji.
2.10. Czego NIE zbieramy
Autem służy do zarządzania własnymi pojazdami użytkownika. Nie budujemy usługi sprawdzania cudzych numerów VIN. Nie zbieramy danych o lokalizacji GPS pojazdu w tle ani nie zapisujemy historii Twoich położeń (patrz 2.5) — o ile nie zostanie to wyraźnie zakomunikowane i objęte odrębną zgodą.
3. Cele i podstawy prawne przetwarzania (art. 6 RODO)
| Cel przetwarzania | Zakres danych | Podstawa prawna |
|---|---|---|
| Założenie i utrzymanie konta, uwierzytelnianie | dane konta (2.1) | art. 6 ust. 1 lit. b RODO — wykonanie umowy o świadczenie usługi |
| Świadczenie funkcji Usługi (przechowywanie i prezentacja danych o pojazdach, serwisie, kosztach, częściach, notatkach, dokumentach, danych OBD) | treści użytkownika (2.2), dane OBD (2.3) | art. 6 ust. 1 lit. b RODO — wykonanie umowy |
| Realizacja praw użytkownika (eksport, usunięcie danych) oraz obsługa zgłoszeń i reklamacji | dane konta i treści | art. 6 ust. 1 lit. b oraz lit. c RODO — obowiązek prawny |
| Rozwój i naprawa Usługi na podstawie zgłoszeń użytkowników | treść zgłoszenia, e-mail (jeśli podany), trzy dane diagnostyczne (2.8) | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (rozwój i jakość Usługi) |
| Zapewnienie bezpieczeństwa, zapobieganie nadużyciom, logi techniczne | dane techniczne, metadane sesji | art. 6 ust. 1 lit. f RODO — prawnie uzasadniony interes (bezpieczeństwo Usługi) |
| Marketing / newsletter | adres e-mail | art. 6 ust. 1 lit. a RODO — zgoda (odrębna, odwoływalna) |
| Wspólna baza cen paliw (agregaty dla sieci w mieście) | cena, paliwo, sieć, miejscowość, data (2.6) | art. 6 ust. 1 lit. a RODO — zgoda (odrębna, odwoływalna) |
| Pokazanie punktów tankowania/ładowania w pobliżu | przybliżona lokalizacja (2.5), nieprzechowywana | art. 6 ust. 1 lit. a RODO — zgoda systemowa na dostęp do lokalizacji |
| Rozliczalność (rejestr zgód, akceptacji regulaminu) | log zgód (2.4) | art. 6 ust. 1 lit. c i f RODO — obowiązek prawny i uzasadniony interes |
| Rozliczenia z tytułu usług płatnych (Premium) | dane rozliczeniowe | art. 6 ust. 1 lit. b i c RODO — wykonanie umowy oraz obowiązki podatkowo-księgowe |
Podanie danych konta oraz treści niezbędnych do korzystania z danej funkcji jest dobrowolne, ale konieczne do korzystania z Usługi lub z danej funkcji. Zgody na marketing i analitykę są w pełni dobrowolne i nie warunkują dostępu do podstawowych funkcji.
4. Odbiorcy danych i podmioty przetwarzające (procesorzy)
W celu świadczenia Usługi korzystamy z zaufanych dostawców, którzy przetwarzają dane w naszym imieniu na podstawie umów powierzenia przetwarzania (DPA) zgodnych z art. 28 RODO. Podmioty te działają wyłącznie zgodnie z naszymi instrukcjami.
- Supabase — dostawca infrastruktury backendowej (baza danych PostgreSQL, uwierzytelnianie, magazyn plików / Storage, funkcje brzegowe / Edge Functions). Dane przechowywane są w regionie Unii Europejskiej. Supabase udostępnia umowę powierzenia (DPA). Podmiot: Supabase, Inc.; region przetwarzania: Irlandia (eu-west-1).
- Dostawca hostingu strony internetowej — Vercel Inc. (hosting statycznej strony autemapp.pl).
- Dostawca poczty transakcyjnej — obsługuje wyłącznie wiadomości systemowe (potwierdzenie rejestracji, reset hasła). Nie prowadzimy newslettera ani wysyłki marketingowej.
- Dostawca narzędzia analitycznego — nie dotyczy (patrz sekcja 2.7).
- Sklepy z aplikacjami (Apple App Store, Google Play) — w zakresie dystrybucji aplikacji i płatności.
- Obsługa płatności za Premium — Google LLC (Google Play Billing; zakup i rozliczenie subskrypcji w aplikacji na Androida) oraz RevenueCat, Inc. (weryfikacja statusu subskrypcji). W wersji przeglądarkowej płatność obsługuje RevenueCat we współpracy ze Stripe, Inc.
4.1. Udostępnianie danych z Twojej inicjatywy (karta pojazdu i przekazanie auta)
Dwie funkcje Usługi powodują udostępnienie danych wyłącznie wtedy, gdy sam je uruchomisz:
- Publiczna karta pojazdu — generujesz link, który przez wskazany czas (7/30/90 dni) pokazuje osobom go posiadającym: markę, model, rok, silnik, paliwo, przebieg i historię serwisową pojazdu. Karta nie zawiera numeru VIN, numeru rejestracyjnego, Twoich notatek, plików dokumentów ani kosztów. Link możesz w każdej chwili unieważnić; strona jest oznaczona jako nieindeksowana (
noindex). Nie zbieramy danych osób odwiedzających kartę (liczymy wyłącznie liczbę odsłon). - Przekazanie auta nowemu właścicielowi — generujesz jednorazowy link (ważny 7 dni). Po jego wykorzystaniu przez odbiorcę własność pojazdu i jego historii (serwis, tankowania, części, modyfikacje, przypomnienia, opony, odczyty diagnostyczne) przechodzi na jego konto, a pojazd znika z Twojego garażu. Nie są przekazywane Twoje dokumenty i pliki, notatki, rozmowy z asystentem AI, wyceny ani powiązanie z usługą producenta — te dane są przy przekazaniu usuwane (aplikacja ostrzega o tym przed wygenerowaniem linku i proponuje pobranie raportu PDF). Dopóki odbiorca nie użyje linku, możesz go unieważnić.
Dane mogą być także udostępnione uprawnionym organom państwowym, jeżeli obowiązek taki wynika z przepisów prawa.
Zawieramy umowy powierzenia przetwarzania (DPA) z każdym procesorem, który przetwarza dane osobowe w naszym imieniu.
5. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Dążymy do przechowywania i przetwarzania danych w obrębie EOG (region Supabase w UE).
Jeżeli którykolwiek z procesorów (np. dostawca analityki, mailingu lub wsparcia technicznego) przetwarzałby dane poza EOG, przekazanie takie odbywa się wyłącznie przy zapewnieniu odpowiednich zabezpieczeń przewidzianych w RODO, w szczególności na podstawie:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony (art. 45 RODO), lub
- standardowych klauzul umownych (SCC, art. 46 RODO), wraz z dodatkowymi środkami technicznymi i organizacyjnymi.
Rdzeń Usługi działa w EOG: baza danych, pliki i funkcje serwerowe znajdują się w regionie Irlandia (eu-west-1), a strona internetowa hostowana jest w infrastrukturze europejskiej.
Transfer poza EOG (do USA) następuje wyłącznie przy funkcjach, które sam włączasz lub z których korzystasz:
| Odbiorca | Kiedy | Podstawa transferu |
|---|---|---|
| Google LLC / RevenueCat, Inc. / Stripe, Inc. | zakup i obsługa subskrypcji Premium | standardowe klauzule umowne (SCC) |
| Dostawca AI wskazany w ustawieniach | asystent AI i podsumowanie auta (opt-in) | SCC / warunki dostawcy |
| Smartcar, Inc. | integracja connected-car (opt-in) | SCC |
| NHTSA (rząd USA) | dekodowanie numeru VIN — wysyłamy sam VIN, bez danych konta | dane publiczne, brak danych osobowych identyfikujących Cię bezpośrednio |
Jeżeli nie korzystasz z Premium, asystenta AI ani integracji z producentem auta, Twoje dane nie opuszczają EOG.
6. Okresy przechowywania danych (retencja)
- Dane konta i treści użytkownika — przez czas posiadania konta (obowiązywania umowy). Po usunięciu konta dane są usuwane zgodnie z sekcją 8, z zastrzeżeniem wyjątków poniżej.
- Log zgód — przez okres niezbędny do wykazania rozliczalności, zwykle przez czas trwania konta oraz przez okres przedawnienia ewentualnych roszczeń.
- Dane rozliczeniowe (usługi płatne) — przez okres wymagany przepisami podatkowymi i o rachunkowości (co do zasady [np. 5 lat licząc od końca roku podatkowego]).
- Dane analityczne — nie dotyczy (nie prowadzimy analityki).
- Logi techniczne / bezpieczeństwa — przechowuje je dostawca infrastruktury (Supabase) zgodnie z retencją obowiązującą dla naszego planu usługi; nie tworzymy z nich osobnych, długoterminowych archiwów.
- Dane przetwarzane na podstawie zgody — do czasu wycofania zgody.
Po upływie właściwego okresu dane są usuwane lub anonimizowane.
7. Twoje prawa
W związku z przetwarzaniem danych osobowych przysługują Ci następujące prawa:
- prawo dostępu do danych oraz uzyskania ich kopii (art. 15 RODO),
- prawo do sprostowania danych nieprawidłowych lub uzupełnienia niekompletnych (art. 16 RODO),
- prawo do usunięcia danych („prawo do bycia zapomnianym”, art. 17 RODO),
- prawo do ograniczenia przetwarzania (art. 18 RODO),
- prawo do przenoszenia danych — otrzymania danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (art. 20 RODO),
- prawo do sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie (art. 21 RODO),
- prawo do wycofania zgody w dowolnym momencie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem (art. 7 ust. 3 RODO),
- prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa.
Aby skorzystać z powyższych praw, skontaktuj się z nami pod adresem kontakt@autemapp.pl. Odpowiadamy bez zbędnej zwłoki, nie później niż w ciągu miesiąca od otrzymania żądania (z możliwością przedłużenia w uzasadnionych przypadkach zgodnie z art. 12 RODO).
8. Eksport danych i usuwanie konta
8.1. Eksport danych (przenoszenie)
Udostępniamy mechanizm eksportu Twoich danych. Na żądanie (z poziomu aplikacji lub kontaktując się z nami) otrzymasz:
- dane strukturalne (profile pojazdów, serwis, koszty, części, notatki, przypomnienia, dane OBD, log zgód) w formacie JSON,
- przesłane przez Ciebie pliki (dokumenty, zdjęcia) w oryginalnych formatach.
Eksport realizowany jest przez dedykowaną funkcję brzegową (Edge Function export-data).
8.2. Usunięcie konta i danych
Możesz w każdej chwili usunąć konto i powiązane z nim dane:
- w aplikacji: Ustawienia → Usuń konto,
- przez stronę internetową: formularz żądania usunięcia dostępny pod adresem autemapp.pl/usun-konto (zgodnie z wymogami sklepów z aplikacjami).
Usunięcie konta powoduje:
- kaskadowe usunięcie wszystkich danych powiązanych z kontem w bazie danych (mechanizm
on delete cascade: pojazdy, serwis, koszty, części, notatki, przypomnienia, dokumenty, zdarzenia i migawki OBD, log zgód), - wyczyszczenie plików przechowywanych w magazynie (Storage) — dokumentów i zdjęć.
Brak okresu karencji. Usunięcie konta jest natychmiastowe i nieodwracalne — nie przechowujemy „kosza” ani kopii pozwalającej przywrócić konto. Zanim potwierdzisz usunięcie, skorzystaj z eksportu danych (sekcja 8.1), jeżeli chcesz zachować swoją historię.
Wyjątki od usunięcia. Niektóre dane możemy przechowywać dłużej, jeżeli wymaga tego przepis prawa (np. dane rozliczeniowe dla celów podatkowych) lub jest to niezbędne do ustalenia, dochodzenia lub obrony roszczeń. W takim przypadku dane są izolowane i przetwarzane wyłącznie w tym ograniczonym celu.
Usunięcie realizowane jest przez dedykowaną funkcję brzegową (Edge Function delete-account).
9. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku, w szczególności zgodnie z zasadą privacy by design/default:
- Izolacja danych per użytkownik na poziomie bazy danych za pomocą reguł Row Level Security (RLS) — każdy użytkownik ma dostęp wyłącznie do własnych rekordów.
- Szyfrowanie transmisji (TLS) dla całej komunikacji między aplikacją a serwerem.
- Szyfrowanie danych w spoczynku po stronie dostawcy infrastruktury (Supabase).
- Prywatne magazyny plików (buckety) z dostępem wyłącznie przez podpisane adresy URL (signed URLs) o krótkim czasie ważności, z politykami dostępu per użytkownik.
- Bezpieczne przechowywanie tokenów sesji w Secure Storage systemu operacyjnego (Keychain w iOS / Keystore w Android), a nie w zwykłym magazynie aplikacji.
- Zarządzanie sekretami — klucze do zewnętrznych usług przechowywane wyłącznie po stronie serwera / funkcji brzegowych, nigdy w kodzie aplikacji.
- Walidacja danych wejściowych i ograniczenia częstotliwości (rate limiting) na wrażliwych i kosztownych operacjach.
- Aktualizacje i skanowanie podatności zależności oprogramowania.
Pomimo stosowania zabezpieczeń żadna metoda transmisji ani przechowywania danych nie jest w 100% bezpieczna. W razie naruszenia ochrony danych osobowych podejmujemy działania zgodnie z procedurą reagowania i — jeżeli jest to wymagane — zawiadamiamy organ nadzorczy (UODO) w terminie 72 godzin oraz, w razie potrzeby, osoby, których dane dotyczą.
10. Pliki cookie, analityka i zgody
Aplikacja mobilna korzysta z lokalnego magazynu urządzenia oraz Secure Storage wyłącznie w celach niezbędnych do działania (sesja, ustawienia). Nie wykorzystujemy w niej marketingowych plików cookie.
Strona internetowa (landing page) nie ustawia żadnych plików cookie i nie korzysta z analityki. Nie ma na niej licznika odwiedzin, pikseli marketingowych ani skryptów zewnętrznych — ani własnych, ani cudzych. Nie ma też banera zgód, bo nie mamy o co pytać: zgoda jest wymagana dla technologii innych niż niezbędne do świadczenia usługi, a takich tu nie używamy.
Jeżeli kiedykolwiek uruchomimy analitykę, najpierw pojawi się pytanie o zgodę i najpierw zmieni się ten dokument — w tej kolejności. Zgoda marketingowa (np. newsletter) jest zawsze odrębna od akceptacji regulaminu.
Aplikacja przechowuje dane sesji (token logowania) w bezpiecznym magazynie systemu operacyjnego (Keychain/Keystore), a ustawienia interfejsu — lokalnie na urządzeniu; nie są to pliki cookie i nie służą do śledzenia.
Wersja przeglądarkowa aplikacji (app.autemapp.pl) nie ma dostępu do
magazynu systemowego, więc dane sesji i ustawienia trzyma w magazynie
przeglądarki (localStorage, IndexedDB). Skutki praktyczne dla użytkownika są
dwa: wyczyszczenie danych witryny wylogowuje (dane na serwerze pozostają
nietknięte), a na urządzeniu współdzielonym z inną osobą warto wylogować się
ręcznie. Dokumenty zapisane do pracy offline są w tym magazynie zaszyfrowane.
Wersja przeglądarkowa nie korzysta z plików cookie do analityki ani marketingu.
11. Źródła danych zewnętrznych i atrybucja
Niektóre informacje prezentowane w Usłudze pochodzą ze źródeł zewnętrznych:
- Dane pojazdu na podstawie VIN — z bazy NHTSA vPIC (dane rządu USA, zasadniczo w domenie publicznej). Pokrycie danych dla pojazdów spoza USA może być ograniczone.
- Statystyki dotyczące pojazdów w Polsce — na podstawie danych z Centralnej Ewidencji Pojazdów i Kierowców (CEPiK) udostępnianych przez otwarte API. Są to dane zbiorcze / statystyczne (nie identyfikują konkretnego pojazdu po VIN).
- Katalog stacji paliw (ekran „Stacje w pobliżu”) — z OpenStreetMap, na licencji Open Database License (ODbL).
- Punkty ładowania oraz stacje CNG, LNG i wodoru — z Ewidencji Infrastruktury Paliw Alternatywnych (EIPA) prowadzonej przez Urząd Dozoru Technicznego.
Atrybucja CEPiK. Zgodnie z warunkami udostępniania danych, prezentując statystyki oparte o CEPiK podajemy źródło danych: „Źródło: Centralna Ewidencja Pojazdów i Kierowców (CEPiK), api.cepik.gov.pl”.
Atrybucja OpenStreetMap. Licencja ODbL wymaga wskazania źródła, dlatego przy katalogu stacji podajemy: „© OpenStreetMap contributors” (Ustawienia → O aplikacji oraz stopka ekranu „Stacje w pobliżu”).
Szczegółowe informacje o licencjach danych i bibliotekach open source znajdują się na stronie Licencje i atrybucja (w repozytorium: legal/THIRD-PARTY-NOTICES.md).
12. Dzieci
Usługa nie jest kierowana do osób poniżej [16] roku życia i nie zbieramy świadomie ich danych. Jeżeli poweźmiemy informację, że dane takiej osoby zostały nam przekazane bez wymaganej zgody, usuniemy je.
13. Zmiany Polityki prywatności
Możemy aktualizować niniejszą Politykę prywatności. O istotnych zmianach poinformujemy w aplikacji lub drogą e-mail z odpowiednim wyprzedzeniem. Data ostatniej aktualizacji jest wskazana na początku dokumentu. Dalsze korzystanie z Usługi po wejściu zmian w życie oznacza zapoznanie się z aktualną wersją.
14. Kontakt
W sprawach dotyczących prywatności i danych osobowych:
- e-mail: kontakt@autemapp.pl
- adres korespondencyjny: Filip Benklewski, [adres do uzupełnienia — w trakcie rejestracji]
- Inspektor Ochrony Danych: nie powołano (patrz sekcja 1).