Polityka prywatności serwisu oblookaj.to
1. Administrator danych osobowych
- Administratorem danych osobowych zbieranych za pośrednictwem serwisu oblookaj.to (dalej: Serwis) jest Broker Usług Sp. z o.o. z siedzibą w Warszawie, Al. Jana Pawła II 43A/37B, 01-001 Warszawa, KRS: 0000948367, NIP: 5272986555, REGON: 521060289 (dalej: Administrator).
- Kontakt z Administratorem w sprawach dotyczących danych osobowych: kontakt@oblookaj.to.
2. Zakres zbieranych danych
- W ramach korzystania z Serwisu Administrator może zbierać następujące dane:
- Dane podawane przez Użytkownika: numer telefonu komórkowego (przy rejestracji/logowaniu SMS), imię i nazwisko, adres e-mail (przy wysyłaniu zapytań ofertowych lub zakładaniu Konta), treść wiadomości w formularzach kontaktowych, preferencje dotyczące pojazdów (marka, model, rodzaj finansowania).
- Dane zbierane automatycznie: adres IP, typ i wersja przeglądarki internetowej, system operacyjny, rozdzielczość ekranu, język przeglądarki, data i godzina odwiedzin, strony odsyłające, odwiedzane podstrony Serwisu, czas spędzony na poszczególnych podstronach, identyfikatory plików cookies.
- Podanie danych osobowych jest dobrowolne, lecz niezbędne do korzystania z określonych funkcjonalności Serwisu (np. wysłanie zapytania ofertowego, założenie Konta).
3. Cele i podstawy prawne przetwarzania
Dane osobowe przetwarzane są w następujących celach:
| Cel przetwarzania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|
| Świadczenie usług drogą elektroniczną (prowadzenie Konta, wyświetlanie ofert, obsługa konfiguratora) | Art. 6 ust. 1 lit. b — wykonanie umowy | Przez okres posiadania Konta + 30 dni po usunięciu |
| Obsługa zapytań ofertowych i korespondencji | Art. 6 ust. 1 lit. b — wykonanie umowy / lit. f — prawnie uzasadniony interes | Do 12 miesięcy od ostatniego kontaktu |
| Przekazanie zapytania do Partnera (salon, firma leasingowa, bank) w celu przygotowania oferty | Art. 6 ust. 1 lit. a — zgoda Użytkownika (wyrażana przy wysyłaniu zapytania) | Do czasu wycofania zgody lub 12 miesięcy |
| Cele analityczne i statystyczne — doskonalenie Serwisu, analiza ruchu | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes Administratora | Do 26 miesięcy (dane zanonimizowane przechowywane bezterminowo) |
| Marketing bezpośredni produktów i usług Administratora | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes Administratora | Do czasu wniesienia sprzeciwu |
| Newsletter — przesyłanie informacji handlowych drogą elektroniczną | Art. 6 ust. 1 lit. a — zgoda Użytkownika | Do czasu wycofania zgody |
| Ustalenie, dochodzenie lub obrona roszczeń | Art. 6 ust. 1 lit. f — prawnie uzasadniony interes Administratora | Do upływu terminów przedawnienia roszczeń (max. 6 lat) |
| Realizacja obowiązków prawnych (podatkowe, rachunkowe) | Art. 6 ust. 1 lit. c — obowiązek prawny | Zgodnie z obowiązującymi przepisami (5–10 lat) |
4. Pliki cookies
- Serwis wykorzystuje pliki cookies (ciasteczka) — niewielkie pliki tekstowe zapisywane na urządzeniu Użytkownika.
- Stosowane rodzaje plików cookies:
Rodzaj Cel Czas życia Niezbędne Zapewnienie prawidłowego działania Serwisu: sesja logowania, zapamiętywanie zgody na cookies, zabezpieczenie formularzy (CSRF) Sesja / do 1 roku Funkcjonalne Zapamiętywanie preferencji Użytkownika (np. ulubione filtry wyszukiwania, język) Do 1 roku Analityczne Zbieranie anonimowych statystyk dotyczących sposobu korzystania z Serwisu (np. Google Analytics) Do 26 miesięcy Marketingowe Wyświetlanie reklam dopasowanych do zainteresowań Użytkownika, mierzenie skuteczności kampanii (np. Facebook Pixel) Do 13 miesięcy - Przy pierwszej wizycie w Serwisie Użytkownik jest informowany o stosowaniu plików cookies za pomocą baneru i ma możliwość zaakceptowania lub odrzucenia plików cookies.
- Użytkownik może w każdej chwili zmienić ustawienia plików cookies w swojej przeglądarce internetowej. Instrukcje zarządzania cookies dostępne są na stronach pomocy poszczególnych przeglądarek:
- Wyłączenie plików cookies niezbędnych może spowodować nieprawidłowe działanie niektórych funkcji Serwisu.
5. Odbiorcy danych
- Dane osobowe Użytkowników mogą być udostępniane następującym kategoriom odbiorców:
- Partnerzy handlowi — salony samochodowe, firmy leasingowe, banki, firmy wynajmu długoterminowego — wyłącznie w zakresie niezbędnym do przygotowania oferty w odpowiedzi na Zapytanie Użytkownika;
- Dostawcy usług IT — podmioty zapewniające hosting, administrację serwera, utrzymanie poczty e-mail, systemy CRM, systemy wysyłki SMS;
- Dostawcy narzędzi analitycznych — Google Ireland Limited (Google Analytics), Meta Platforms Ireland Limited (Facebook Pixel) — w zakresie danych zanonimizowanych lub pseudonimizowanych;
- Podmioty świadczące usługi prawne, księgowe i audytorskie — w zakresie niezbędnym do realizacji obowiązków prawnych Administratora;
- Organy państwowe — wyłącznie na podstawie obowiązujących przepisów prawa (np. na żądanie sądu, prokuratury, Prezesa UODO).
- Administrator nie sprzedaje danych osobowych Użytkowników podmiotom trzecim.
- Dane mogą być przekazywane do państw trzecich (np. USA) w związku z korzystaniem z usług Google i Meta. Przekazanie odbywa się na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską lub w ramach decyzji o adekwatności ochrony danych (Data Privacy Framework).
6. Prawa Użytkownika
- Na podstawie RODO Użytkownikowi przysługują następujące prawa:
- Prawo dostępu (art. 15) — prawo do uzyskania informacji o przetwarzanych danych oraz kopii danych;
- Prawo do sprostowania (art. 16) — prawo do poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych;
- Prawo do usunięcia (art. 17) — „prawo do bycia zapomnianym" — prawo do żądania usunięcia danych, gdy nie ma podstawy prawnej do ich dalszego przetwarzania;
- Prawo do ograniczenia przetwarzania (art. 18) — prawo do żądania ograniczenia przetwarzania danych w określonych sytuacjach;
- Prawo do przenoszenia danych (art. 20) — prawo do otrzymania swoich danych w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego;
- Prawo do sprzeciwu (art. 21) — prawo do wniesienia sprzeciwu wobec przetwarzania danych w celach marketingu bezpośredniego (skuteczne natychmiast) lub w oparciu o prawnie uzasadniony interes;
- Prawo do cofnięcia zgody (art. 7 ust. 3) — w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem zgody.
- Realizacja praw odbywa się poprzez kontakt z Administratorem: kontakt@oblookaj.to. Administrator udzieli odpowiedzi w terminie 30 dni od otrzymania żądania (termin może zostać przedłużony o 2 miesiące w przypadku skomplikowanych żądań).
- Użytkownik ma prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
7. Bezpieczeństwo danych
- Administrator stosuje odpowiednie środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych, w szczególności:
- szyfrowanie transmisji danych protokołem SSL/TLS (certyfikat HTTPS);
- uwierzytelnianie Użytkowników jednorazowym kodem SMS;
- regularne tworzenie kopii zapasowych;
- kontrolę dostępu do systemów informatycznych — dostęp wyłącznie dla upoważnionych osób;
- monitorowanie systemów pod kątem prób nieautoryzowanego dostępu;
- stosowanie zapór sieciowych (firewall) i systemów detekcji zagrożeń.
8. Profilowanie i zautomatyzowane podejmowanie decyzji
- Administrator nie podejmuje decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne wobec Użytkownika lub w istotny sposób na niego wpływały.
- Serwis może wykorzystywać profilowanie w ograniczonym zakresie — wyłącznie w celu dopasowania wyświetlanych ofert do preferencji Użytkownika (np. preferowana marka, budżet, typ finansowania). Użytkownik może w każdej chwili zrezygnować z personalizacji.
9. Usługi zewnętrzne
- Serwis może korzystać z następujących usług zewnętrznych:
- Google Analytics — analiza ruchu na stronie (operator: Google Ireland Limited);
- Facebook SDK / Pixel — wyświetlanie widgetów społecznościowych i analityka kampanii (operator: Meta Platforms Ireland Limited);
- Google Fonts — czcionki sieciowe (operator: Google LLC).
- Korzystanie z usług zewnętrznych może wiązać się z przekazywaniem danych do podmiotów trzecich na zasadach opisanych w ich politykach prywatności.
10. Zmiany Polityki prywatności
- Administrator zastrzega sobie prawo do zmiany niniejszej Polityki prywatności. O istotnych zmianach Użytkownicy zostaną poinformowani za pośrednictwem Serwisu.
- Aktualna wersja Polityki prywatności jest zawsze dostępna pod adresem https://oblookaj.to/prywatnosc/.
11. Kontakt
We wszelkich sprawach dotyczących ochrony danych osobowych i prywatności prosimy o kontakt:
- E-mail: kontakt@oblookaj.to
- Tel.: +48 793 433 333
- Adres: Broker Usług Sp. z o.o., Al. Jana Pawła II 43A/37B, 01-001 Warszawa