Polityka prywatności
Ostatnia aktualizacja: 26 lipca 2026
TODO (właściciel): Ten dokument jest szkicem technicznym. Opis tego, jakie dane system faktycznie zbiera, gdzie je przechowuje i jak je chroni, został wypełniony na podstawie kodu aplikacji i jest zgodny ze stanem faktycznym. Fragmenty oznaczone jako TODO to decyzje prawne i organizacyjne (tożsamość administratora, okresy przechowywania, wybór podstaw prawnych, umowy powierzenia) — wymagają Twojej decyzji lub konsultacji z prawnikiem, zanim Polityka zostanie opublikowana jako wiążąca.Niniejsza Polityka opisuje, w jaki sposób przetwarzamy dane osobowe w związku z korzystaniem z serwisu diagnostix.com.pl (dalej: „Serwis”) i realizacją usług zdalnej diagnostyki. Realizuje ona obowiązek informacyjny z art. 13 i 14 RODO (rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679).
1. Administrator danych i kontakt
Administratorem danych osobowych jest: TODO (właściciel): pełna nazwa firmy lub imię i nazwisko przedsiębiorcy, adres siedziby / adres do doręczeń, NIP, REGON. Bez tych danych obowiązek informacyjny z art. 13 RODO nie jest spełniony — to pole musi zostać uzupełnione przed publikacją.
Kontakt w sprawach dotyczących danych osobowych: [email protected].
TODO (właściciel): Potwierdź, czy powyższy adres ma być adresem właściwym dla spraw ochrony danych, oraz rozstrzygnij, czy wyznaczasz inspektora ochrony danych (IOD). Przy działalności o obecnej skali obowiązek wyznaczenia IOD zwykle nie występuje, ale ta ocena należy do Ciebie i prawnika — po rozstrzygnięciu wpisz tutaj albo dane IOD, albo zdanie, że IOD nie został wyznaczony.2. Jakie dane przetwarzamy
Poniższe zestawienie odpowiada rzeczywistej strukturze danych w systemie.
2.1. Dane kontaktowe Klienta (warsztatu)
Imię i nazwisko osoby kontaktowej, nazwa warsztatu, numer telefonu, adres e-mail, miejscowość, opcjonalnie NIP (do faktury), preferowany język korespondencji oraz — jeżeli Klient korzysta z Panelu klienta — hash hasła (hasło nie jest przechowywane w postaci jawnej).
2.2. Dane zgłoszenia i pojazdu
Marka, model, rok produkcji, przebieg, silnik, skrzynia biegów oraz — opcjonalnie — numer VIN; opis problemu, opis objawów, wykonane testy, wymienione części i odczytane kody błędów; a także zapis udzielonych zgód (zgoda RODO, akceptacja regulaminu) wraz z datą ich udzielenia. Numer VIN traktujemy ostrożnie: sam w sobie identyfikuje pojazd, ale w połączeniu z innymi informacjami może pozwalać na identyfikację jego właściciela, dlatego objęty jest tymi samymi zasadami co pozostałe dane.
2.3. Załączniki
Zdjęcia, nagrania, wydruki i pliki diagnostyczne przesłane przez Klienta. Pliki takie mogą incydentalnie zawierać dane osobowe (np. widoczna tablica rejestracyjna, dokument z danymi właściciela pojazdu) — patrz również punkt 12.
2.4. Korespondencja i notatki
Treść wiadomości wymienianych w Serwisie pomiędzy Klientem a operatorem, wraz z datą wysłania i odczytania, oraz wewnętrzne notatki operatora dotyczące sprawy. Notatki wewnętrzne oraz materiały oznaczone jako wewnętrzne nigdy nie są udostępniane Klientowi w Panelu klienta, ale stanowią dane przetwarzane przez administratora.
2.5. Dane płatności
Kwota, waluta, status płatności, dostawca płatności, identyfikator transakcji oraz opis pozycji. Nie przechowujemy danych kart płatniczych — obsługuje je wyłącznie operator płatności (Stripe) na swojej stronie.
2.6. Dane do faktur
System przewiduje przechowywanie danych nabywcy (nazwa, NIP, adres) na potrzeby faktur. Funkcja ta nie jest obecnie uruchomiona — faktury wystawiane są poza Serwisem, w zewnętrznym systemie księgowym.
2.7. Rejestr zdarzeń (audit log)
Zapis zdarzeń w systemie: kto i kiedy zmienił status sprawy, potwierdził płatność, dodał wiadomość lub zalogował się. Przy zdarzeniach logowania zapisywany jest adres IP. Rejestr służy bezpieczeństwu i rozliczalności.
2.8. Baza wiedzy (dane zanonimizowane)
Po zakończeniu sprawy do wewnętrznej bazy wiedzy trafia wyłącznie techniczne podsumowanie przypadku: marka, model, silnik, skrzynia biegów, objawy, kody błędów, ustalona przyczyna, sposób naprawy i słowa kluczowe. Wpis nie zawiera imienia, nazwiska, nazwy warsztatu, danych kontaktowych ani numeru VIN.
2.9. Biblioteka dokumentacji technicznej
Wewnętrzny zbiór dokumentacji technicznej (schematy, biuletyny, instrukcje) opisany marką i modelem pojazdu — nie zawiera danych osobowych i nie jest udostępniany Klientom.
3. Cele i podstawy prawne przetwarzania
TODO (właściciel): Poniższa tabela wskazuje kandydujące podstawy prawne, wynikające z tego, co system faktycznie robi. Ostateczny wybór i sformułowanie podstaw prawnych — w szczególności zakres uzasadnionego interesu (art. 6 ust. 1 lit. f) oraz relacja pomiędzy zgodą a wykonaniem umowy — należy potwierdzić z prawnikiem przed publikacją.| Cel przetwarzania | Kandydująca podstawa prawna |
|---|---|
| Przyjęcie zgłoszenia, bezpłatna wstępna ocena (triage), realizacja usługi diagnostycznej, korespondencja w sprawie | art. 6 ust. 1 lit. b RODO — niezbędność do wykonania umowy lub podjęcia działań przed jej zawarciem |
| Prowadzenie konta w Panelu klienta (logowanie, dostęp do własnych spraw) | art. 6 ust. 1 lit. b RODO |
| Rozliczenie płatności i obsługa księgowa, wystawianie faktur, przechowywanie dokumentacji podatkowej | art. 6 ust. 1 lit. c RODO — obowiązek prawny (przepisy podatkowe i o rachunkowości) |
| Bezpieczeństwo Serwisu: rejestr zdarzeń, ochrona przed nadużyciami i spamem, ograniczanie liczby zgłoszeń z jednego adresu IP | art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Rozpatrywanie reklamacji oraz ustalenie, dochodzenie lub obrona roszczeń | art. 6 ust. 1 lit. f RODO — uzasadniony interes administratora |
| Zapis zgód udzielonych przy zgłoszeniu (rozliczalność) | art. 6 ust. 1 lit. c RODO w zw. z art. 7 ust. 1 RODO |
Nie prowadzimy działań marketingowych na podstawie zebranych danych: nie wysyłamy newslettera, nie prowadzimy wysyłki SMS i nie przekazujemy danych podmiotom trzecim w celach marketingowych. Wszystkie wiadomości e-mail wysyłane przez Serwis mają charakter transakcyjny (potwierdzenie zgłoszenia, zmiana statusu sprawy, link do płatności, link do ustawienia hasła).
4. Czy podanie danych jest obowiązkowe
Podanie danych oznaczonych w formularzu zgłoszeniowym jako wymagane jest warunkiem przyjęcia zgłoszenia i zawarcia umowy — bez nich nie jesteśmy w stanie skontaktować się z Klientem ani wykonać analizy. Podanie danych opcjonalnych (NIP, VIN, załączniki) jest dobrowolne, przy czym ich brak może wydłużyć diagnostykę lub uniemożliwić wystawienie faktury.
5. Odbiorcy danych
Dane nie są sprzedawane ani udostępniane w celach marketingowych. Korzystamy z następujących dostawców usług, którzy w niezbędnym zakresie mogą przetwarzać dane w naszym imieniu:
- Stripe — obsługa płatności online (przekierowanie na stronę płatności Stripe). Otrzymuje dane niezbędne do rozliczenia transakcji.
- Resend — wysyłka wiadomości e-mail transakcyjnych (adres e-mail odbiorcy i treść wiadomości).
- Cloudflare — warstwa sieciowa Serwisu (szyfrowanie połączenia, ochrona przed atakami i botami, tunel do serwera). Przez tę warstwę przechodzi ruch sieciowy, w tym adres IP użytkownika.
- Zewnętrzne biuro / system księgowy — w zakresie wystawiania faktur i przechowywania dokumentacji księgowej. Faktury wystawiane są obecnie poza Serwisem.
Serwis nie jest hostowany u zewnętrznego dostawcy chmury: aplikacja i baza danych działają na serwerze (NAS) należącym do administratora, fizycznie zlokalizowanym na terenie Polski. Nie ma zatem odrębnego podmiotu przetwarzającego odpowiedzialnego za hosting.
TODO (właściciel): Zweryfikuj i odnotuj, z którymi z powyższych dostawców zawarto umowę powierzenia przetwarzania danych (DPA) — Stripe, Resend i Cloudflare udostępniają standardowe umowy powierzenia akceptowane w panelu klienta, biuro/system księgowy wymaga odrębnej umowy. Uzupełnij też nazwę faktycznie używanego dostawcy księgowego oraz — jeśli dotyczy — pozostałych odbiorców (np. dostawca domeny, obsługa prawna).6. Przekazywanie danych poza Europejski Obszar Gospodarczy
Dane przechowywane w Serwisie (baza danych i pliki) znajdują się na serwerze administratora na terenie Polski, czyli w EOG. Sami nie przekazujemy danych poza EOG.
Dostawcy wymienieni w punkcie 5 są podmiotami działającymi międzynarodowo i w ramach własnej infrastruktury mogą przetwarzać dane również poza EOG, opierając takie transfery na mechanizmach przewidzianych w rozdziale V RODO (standardowe klauzule umowne lub decyzja o odpowiednim stopniu ochrony).
TODO (właściciel): Potwierdź aktualny status transferów u każdego dostawcy (Stripe, Resend, Cloudflare, dostawca księgowy) na podstawie ich aktualnych dokumentów DPA i wpisz tutaj konkretną podstawę transferu. Nie deklaruj w tym miejscu, że „dane nigdy nie opuszczają EOG” — dla podmiotów trzecich nie jest to prawdą.7. Okres przechowywania danych
| Kategoria danych | Okres przechowywania |
|---|---|
| Sprawy, zgłoszenia, korespondencja, załączniki | TODO (właściciel): ustal konkretny okres (np. „przez X lat od zakończenia sprawy”) albo regułę „do momentu zgłoszenia żądania usunięcia”. Obecnie system nie usuwa niczego automatycznie — dane pozostają do czasu ręcznego usunięcia przez operatora. |
| Możliwość wznowienia zakończonej sprawy | 30 dni od zakończenia sprawy (po tym czasie wymagane jest nowe zgłoszenie; sam rekord sprawy nie znika automatycznie) |
| Dane rozliczeniowe i faktury | TODO (właściciel): standardowo 5 lat wynikających z przepisów podatkowych — potwierdź z księgowością i wpisz jednoznacznie, od którego momentu liczony jest ten okres. Uwaga: funkcja fakturowania w Serwisie nie jest jeszcze uruchomiona. |
| Rejestr zdarzeń (audit log) | TODO (właściciel): ustal okres przechowywania rejestru zdarzeń. Obecnie rejestr nie jest czyszczony automatycznie. |
| Konto w Panelu klienta | do czasu zgłoszenia żądania usunięcia konta (Serwis nie usuwa kont automatycznie) |
| Wpisy w bazie wiedzy | bezterminowo — wpisy są zanonimizowane (punkt 2.8) i nie pozwalają zidentyfikować Klienta |
8. Prawa osób, których dane dotyczą
Przysługuje Ci prawo do:
- dostępu do swoich danych oraz otrzymania ich kopii (art. 15 RODO),
- sprostowania danych nieprawidłowych lub niekompletnych (art. 16 RODO),
- usunięcia danych (art. 17 RODO),
- ograniczenia przetwarzania (art. 18 RODO),
- przenoszenia danych (art. 20 RODO),
- wniesienia sprzeciwu wobec przetwarzania opartego na uzasadnionym interesie administratora (art. 21 RODO),
- cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na jej podstawie — bez wpływu na zgodność z prawem przetwarzania dokonanego przed cofnięciem (art. 7 ust. 3 RODO).
Żądanie wystarczy przesłać na adres [email protected], podając dane pozwalające zidentyfikować konto lub sprawę (adres e-mail podany przy zgłoszeniu, nazwa warsztatu lub numer sprawy).
Realizacja prawa do usunięcia danych obejmuje usunięcie rekordów sprawy i klienta z bazy danych oraz katalogu z przesłanymi plikami. Część danych może jednak podlegać dalszemu przechowywaniu, gdy wymagają tego przepisy (np. dokumentacja księgowa) lub gdy są niezbędne do ustalenia, dochodzenia lub obrony roszczeń — w takim wypadku informujemy o zakresie i podstawie zatrzymania danych. Wpisy w bazie wiedzy (punkt 2.8) są zanonimizowane i nie podlegają usunięciu, ponieważ nie pozwalają zidentyfikować osoby.
Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego — w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl). Osoby przebywające w innym państwie EOG mogą wnieść skargę do organu nadzorczego właściwego dla miejsca swojego zwykłego pobytu, miejsca pracy lub miejsca popełnienia domniemanego naruszenia.
9. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie wpływały na osoby, których dane dotyczą. Ocena zgłoszenia (triage) oraz cała analiza diagnostyczna wykonywane są przez człowieka.
10. Pliki cookie
Serwis korzysta wyłącznie z plików cookie niezbędnych do jego działania. Nie stosujemy plików cookie analitycznych, marketingowych ani reklamowych — w Serwisie nie ma narzędzi typu Google Analytics, pikseli reklamowych ani żadnych innych mechanizmów śledzenia użytkowników.
| Plik cookie | Do czego służy |
|---|---|
| diag_session | Sesja logowania panelu administracyjnego. Cookie techniczne: httpOnly (niedostępne dla skryptów), Secure przy połączeniu HTTPS, SameSite=Lax, ważność 7 dni odnawiana przy aktywności. |
| diag_client_session | Sesja logowania Panelu klienta. Te same parametry techniczne co powyżej. Bez tego pliku cookie zalogowanie się do Panelu klienta jest niemożliwe. |
| Cloudflare Turnstile | Zabezpieczenie formularza zgłoszeniowego przed botami. Mechanizm ładowany jest wyłącznie wtedy, gdy jest skonfigurowany, i może zapisać własny plik cookie na potrzeby weryfikacji. Turnstile nie służy do śledzenia użytkowników pomiędzy witrynami. |
Ponieważ wszystkie powyższe pliki cookie są ściśle niezbędne (uwierzytelnianie i bezpieczeństwo), ich stosowanie nie wymaga uprzedniej zgody użytkownika — wystarczy poinformowanie, czemu służy niniejszy punkt. Z tego powodu Serwis nie wyświetla banera zgody na pliki cookie. Możesz zablokować pliki cookie w ustawieniach przeglądarki, ale wówczas logowanie do Panelu klienta przestanie działać.
TODO (właściciel): Kwalifikacja pliku cookie Cloudflare Turnstile jako „ściśle niezbędnego” (bezpieczeństwo / przeciwdziałanie nadużyciom) jest powszechnie przyjmowana, ale stanowi ocenę prawną. Jeżeli wolisz podejście bardziej zachowawcze, poproś prawnika o potwierdzenie — alternatywą byłoby uruchamianie Turnstile dopiero po uzyskaniu zgody. Uwaga: klucze Turnstile nie zostały jeszcze utworzone, więc mechanizm ten jest obecnie nieaktywny.Płatności online realizowane są po przekierowaniu na stronę operatora płatności Stripe. Pliki cookie zapisywane na tej stronie należą do Stripe i podlegają jego własnej polityce prywatności i polityce cookie — nie są zapisywane przez nasz Serwis.
11. Bezpieczeństwo danych
Stosujemy środki techniczne i organizacyjne odpowiadające ryzyku (art. 32 RODO). W szczególności:
- szyfrowanie połączenia (HTTPS/TLS) dla całego ruchu do Serwisu,
- hasła przechowywane wyłącznie jako skróty kryptograficzne (bcrypt), nigdy w postaci jawnej,
- sesje logowania w podpisanych ciasteczkach httpOnly, niedostępnych dla skryptów w przeglądarce,
- ograniczenie liczby prób logowania i liczby zgłoszeń z jednego adresu IP,
- pobieranie załączników wyłącznie po zalogowaniu; pliki zapisywane pod losowymi nazwami, z kontrolą rozszerzenia i rozmiaru,
- serwer bez otwartych portów przychodzących — dostęp wyłącznie przez szyfrowany tunel; baza danych nieosiągalna z internetu,
- weryfikacja podpisu powiadomień od operatora płatności,
- rejestr zdarzeń pozwalający ustalić, kto i kiedy dokonał zmiany,
- codzienne kopie zapasowe bazy danych i plików, przechowywane przez 14 dni i replikowane poza serwer podstawowy,
- rozdzielenie materiałów wewnętrznych od danych widocznych dla Klienta — notatki wewnętrzne i dokumentacja wewnętrzna nigdy nie trafiają do Panelu klienta.
12. Dane osób trzecich przekazywane przez Klienta
Zgłaszając sprawę, Klient (warsztat) może przekazać dane, które nie dotyczą jego samego — na przykład numer VIN pojazdu, zdjęcie z widoczną tablicą rejestracyjną albo dokument zawierający dane właściciela pojazdu. Takie dane pozyskujemy pośrednio, od Klienta, i przetwarzamy wyłącznie w celu wykonania usługi diagnostycznej dla Klienta, na zasadach opisanych w niniejszej Polityce (kategorie danych: punkt 2, okres przechowywania: punkt 7, prawa: punkt 8).
TODO (właściciel): Rozstrzygnij z prawnikiem, w jaki sposób wobec właściciela pojazdu realizowany jest obowiązek informacyjny z art. 14 RODO — czy przez odpowiednie postanowienie w Regulaminie zobowiązujące warsztat do poinformowania właściciela pojazdu, czy w inny sposób. Rozważ też, czy relacja z warsztatem w tym zakresie ma charakter współadministrowania, czy odrębnego administrowania.13. Zmiany Polityki prywatności
Aktualna wersja Polityki jest zawsze dostępna pod adresem diagnostix.com.pl/polityka-prywatnosci, a data ostatniej aktualizacji widnieje na początku dokumentu. Wersja polska jest wersją wiążącą; tłumaczenie angielskie (/en/privacy) ma charakter informacyjny.
TODO (właściciel): Uzupełnij tryb informowania o istotnych zmianach Polityki (np. e-mail do aktywnych Klientów lub komunikat w Panelu klienta) oraz datę wejścia w życie pierwszej wiążącej wersji dokumentu.