Ochrana osobných údajov
Posledná aktualizácia: 1. marca 2026
1. Aké údaje zhromažďujeme
Pri používaní služby CarDoc zhromažďujeme nasledujúce kategórie údajov:
- Údaje o vozidle - značka, model, rok výroby, motor, VIN, počet kilometrov a požadovaná cena. Tieto údaje slúžia na vytvorenie inšpekčného checklistu.
- Odpovede z inšpekcie - výsledky kontrol (vyhovuje/nevyhovuje), poznámky a fotografie, ktoré zadáte počas kontroly vozidla.
- Analytické údaje - anonymizované údaje o používaní aplikácie vrátane navštívených stránok, času stráveného v aplikácii a typu zariadenia.
- Údaje o účte - e-mailová adresa, zobrazované meno a heslo (uložené v hashovanej podobe) pri registrácii.
2. Ako používame vaše údaje
Vaše údaje používame výlučne na nasledujúce účely:
- AI spracovanie - údaje o vozidle a odpovede z inšpekcie spracúva náš AI systém na vyhodnotenie stavu vozidla, odhad nákladov na opravy a vytvorenie odporúčania.
- Zlepšovanie služby - anonymizované a agregované údaje využívame na vylepšenie presnosti AI modelu a používateľského zážitku.
- Komunikácia - e-mailovú adresu používame na zasielanie potvrdení, upozornení o dokončení kontroly a dôležitých zmien v službe.
Vaše osobné údaje nepredávame tretím stranám.
3. Ukladanie a bezpečnosť údajov
Bezpečnosť vašich údajov berieme mimoriadne vážne:
- Umiestnenie serverov - všetky údaje sú uložené na serveroch Supabase v rámci Európskej únie (Frankfurt, Nemecko).
- Šifrovanie pri prenose - všetka komunikácia medzi vaším zariadením a našimi servermi je šifrovaná protokolom TLS 1.3.
- Šifrovanie pri uložení - údaje sú šifrované štandardom AES-256 v pokoji na disku.
- Riadenie prístupu - používame prístup na základe rolí (RBAC), pričom k údajom má prístup iba minimálny počet oprávnených osôb.
- Doba uchovávania - údaje o inšpekciách uchovávame po dobu 12 mesiacov od ich vytvorenia. Po uplynutí tejto doby sú automaticky vymazané.
4. Služby tretích strán
Na poskytovanie služby využívame nasledujúcich externých poskytovateľov:
- NHTSA API - na dekódovanie VIN čísla a získanie špecifikácií vozidla. Odosielame iba VIN bez osobných údajov.
- Analytické nástroje - používame anonymizovanú analytiku na sledovanie výkonnosti aplikácie a identifikáciu oblastí na zlepšenie.
- Stripe - na spracovanie platobných transakcií. Platobné údaje spracúva priamo Stripe a nikdy sa neukladajú na našich serveroch.
5. Vaše práva (GDPR)
Ako subjekt údajov máte podľa nariadenia GDPR nasledujúce práva:
- Právo na prístup - máte právo získať potvrdenie o tom, či spracúvame vaše osobné údaje, a požiadať o ich kópiu.
- Právo na opravu - máte právo požiadať o opravu nepresných alebo neúplných údajov.
- Právo na vymazanie - máte právo požiadať o vymazanie vašich osobných údajov, ak už nie sú potrebné na účely, na ktoré boli zhromaždené.
- Právo na prenosnosť - máte právo získať svoje údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
- Právo namietať - máte právo namietať proti spracúvaniu vašich údajov na základe oprávnených záujmov.
- Právo na obmedzenie - máte právo požiadať o obmedzenie spracúvania vašich údajov za určitých okolností.
Na uplatnenie svojich práv nás kontaktujte na privacy@cardocapp.eu. Na vašu žiadosť odpovieme do 30 dní.
7. Kontaktné informácie
Ak máte otázky týkajúce sa ochrany osobných údajov, kontaktujte nás:
- E-mail - privacy@cardocapp.eu
- Zodpovedná osoba (DPO) - dpo@cardocapp.eu
- Prevádzkovateľ - CaskCoded s.r.o., Bratislava, Slovenská republika
- Dozorný orgán - Úrad na ochranu osobných údajov Slovenskej republiky