1. Administrator danych
Andrzej Nowakowski prowadzi CarTuning.ai i jest administratorem danych osobowych opisanych w tej polityce. W sprawach aplikacji i prywatności napisz na support@cartuning.ai.
Polityka obejmuje aplikację CarTuning.ai, jej API oraz te strony pomocy. Apple i pozostali dostawcy publikują również własne informacje o przetwarzaniu danych w swoich usługach.
2. Jakie dane przetwarzamy
- Konto i urządzenie: losowo utworzone identyfikatory konta i instalacji, skróty danych uwierzytelniających, token konta używany przy zakupach, ustawienia i preferencje początkowe. Przy logowaniu Apple lub Google wykorzystujemy także nazwę dostawcy, stały identyfikator jego konta (subject) i zweryfikowany adres e-mail, jeżeli został przekazany, w tym prywatny adres przekazujący Apple. Nie prosimy o imię i nazwisko ani profil Google. Uwierzytelnianie korzysta też z krótkotrwałych żądań logowania i zapisów sesji aplikacji.
- Twoje materiały: przesłane zdjęcia samochodu lub wnętrza, metadane zawarte w oryginalnych plikach, dane pojazdu, opisy modyfikacji, zapisane projekty oraz wygenerowane obrazy.
- Zakupy i limit wizualizacji: identyfikatory transakcji i subskrypcji Apple, produkt, daty zakupu i wygaśnięcia, status odnowień lub zwrotów oraz zapis przyznanych i wykorzystanych wizualizacji. Apple nie przekazuje nam pełnych danych Twojej karty płatniczej.
- Bezpieczeństwo i działanie usługi: adresy IP, powiązania kont i instalacji, ograniczenia dostępu, status generowania i kody błędów. Infrastruktura hostingowa przetwarza informacje sieciowe potrzebne do obsługi połączeń.
- Kontakt: wiadomości, dane kontaktowe i załączniki, które dobrowolnie wysyłasz do pomocy.
Zdjęcia mogą zawierać osoby, tablice rejestracyjne, lokalizację lub inne dane identyfikujące. Przed wysłaniem usuń albo zasłoń zbędne informacje. Nie potrzebujemy dokumentów tożsamości, numerów kart ani kodów odzyskiwania w wiadomościach do pomocy.
3. Cele i podstawy przetwarzania
Dostęp do konta, zapis projektów i weryfikacja zakupów służą realizacji zamówionej usługi (art. 6 ust. 1 lit. b RODO). Przekazanie wybranych zdjęć i opisów do fal.ai wymaga Twojej zgody (lit. a).
Bezpieczeństwo, przeciwdziałanie powtarzaniu prób i transakcji, wyjaśnianie błędów oraz obsługa roszczeń stanowią uzasadnione interesy (lit. f). Obowiązki ewidencyjne wynikające z prawa opierają się na lit. c. Tekst RODO.
Podanie materiałów jest dobrowolne, ale bez wybranego zdjęcia i opisu nie utworzymy wizualizacji. Dane uwierzytelniające chronią dostęp do konta. Opcjonalne logowanie Apple lub Google pozwala rozpoznać to samo konto serwerowe na różnych urządzeniach i sprawdzić logowanie bez otrzymywania hasła do konta dostawcy. Nie wykorzystujemy danych aplikacji do reklam ani śledzenia między aplikacjami i nie sprzedajemy danych osobowych.
4. Dostawcy zewnętrzni
fal.ai — generowanie obrazów
Po Twojej zgodzie i zleceniu wizualizacji nasz serwer przekazuje do fal.ai przesłane przez Ciebie zdjęcie albo wcześniejszy wynik z Twojego konta oraz opis zmian. Dostawca przetwarza je w celu wygenerowania obrazu. W aplikacji możesz wycofać zgodę na kolejne zlecenia; nie cofa to żądania już wysłanego.
Nasze żądania wyłączają zapisywanie historii wejść i wyjść JSON u fal oraz określają wygaśnięcie wygenerowanych plików CDN po 24 godzinach. To odrębne ustawienia, a nie obietnica braku przetwarzania lub natychmiastowego usunięcia z każdego systemu dostawcy. Gotowy wynik kopiujemy do Twojego konta CarTuning.ai. Zobacz dokumentację retencji fal i politykę prywatności.
Ta wersja korzysta z przesłanych przez Ciebie zdjęć i Twoich wyników generowania. Wyszukiwanie zdjęć produktów w internecie i import zdjęć ze stron produktów nie są dostępne.
Apple i Google — opcjonalne logowanie
Wybrany dostawca uwierzytelnia Cię i przekazuje podpisany token tożsamości. Weryfikujemy go i rozpoznajemy konto po dostawcy oraz jego identyfikatorze subject, nigdy przez dopasowanie adresów e-mail. Logowanie Apple prosi wyłącznie o e-mail; Google korzysta z zakresów openid i email. Nie prosimy o imię i nazwisko Apple, zakres profilu Google, kontakty ani dostęp do skrzynki pocztowej.
Przy logowaniu Apple serwer przechowuje token odświeżania zaszyfrowany odrębnym kluczem, aby odwołać autoryzację przy usuwaniu konta. Przy Google aplikacja wymienia kod autoryzacji i przekazuje naszemu serwerowi tylko token tożsamości; serwer nie otrzymuje ani nie przechowuje tokenów dostępu i odświeżania Google. Dostawcy obsługują logowanie według własnych zasad: Zaloguj się przez Apple i polityka prywatności Google.
Apple, hosting i komunikacja
Apple obsługuje zakupy w aplikacji i przekazuje podpisane informacje o transakcjach do weryfikacji. Dostawcy hostingu i komunikacji przetwarzają dane potrzebne do działania API i odpowiedzi na Twoje wiadomości. Dane mogą zostać ujawnione także wtedy, gdy wymaga tego obowiązek prawny lub ochrona roszczeń.
Dostawcy zewnętrzni mogą przetwarzać informacje poza Europejskim Obszarem Gospodarczym. Lokalizacja i zasady przekazania zależą od dostawcy oraz usługi. Napisz do nas, aby otrzymać informacje o konkretnym odbiorcy i zabezpieczeniach właściwych dla danego przekazania. Nie deklarujemy, że całe przetwarzanie odbywa się w EOG. Informacje UE o przekazywaniu danych.
5. Przechowywanie i usuwanie
Dane konta przechowujemy, aby udostępniać Twój garaż i historię, do czasu ich usunięcia lub zrealizowania żądania usunięcia. Usunięcie konta usuwa jego dane, powiązane tożsamości Apple/Google i e-mail, sesje aplikacji, żądania logowania, projekty, przesłane zdjęcia, wygenerowane obrazy i weryfikator odzyskiwania z aktywnej usługi. Trwające generowanie musi się zakończyć, zanim można zakończyć usuwanie konta. Nieudane operacje usuwania plików są ponawiane.
Jeżeli konto ma autoryzację logowania Apple, odwołujemy ją u Apple przed zakończeniem usuwania i usuwamy zapisany zaszyfrowany token. Gdy odwołanie się nie powiedzie, usuwanie nie jest zakończone i trzeba je ponowić. Nasz serwer nie ma tokenu dostępu ani odświeżania Google, który mógłby odwołać. Usunięcie konta aplikacji usuwa jego tożsamość Google i sesje aplikacji; pozostałymi uprawnieniami połączenia Google możesz zarządzać na swoim koncie Google.
Ograniczone zapisy mogą pozostać: odłączone identyfikatory transakcji Apple i tokeny konta zakupowego zapobiegają ponownemu przypisaniu tej samej transakcji, a skróty instalacji i danych uwierzytelniających chronią przed ponownym przyznaniem darmowej próby. Przechowujemy je tak długo, jak jest to potrzebne do tych celów lub związanych z nimi roszczeń, bez automatycznego, stałego terminu wygaśnięcia. Nie obejmują zdjęć ani garażu.
Obserwacje adresów IP i kont niewidziane od 90 dni kwalifikują się do okresowego usuwania, jeżeli adres nie jest aktywnie zablokowany. Obowiązujące ograniczenie lub konkretne postępowanie dotyczące bezpieczeństwa może wymagać dłuższej retencji. Korespondencję przechowujemy tak długo, jak jest potrzebna do obsługi sprawy oraz powiązanych obowiązków lub roszczeń; nie deklarujemy jednego terminu dla każdej wiadomości.
Operacyjne kopie bazy danych z ograniczonym dostępem mogą zawierać wcześniejsze dane konta. Wykonano ręczną kopię na potrzeby przywrócenia po wdrożeniu; nie ustalono jeszcze automatycznej rotacji ani stałego maksymalnego okresu przechowywania. Usunięcie z aktywnej usługi nie usuwa natychmiast istniejącej kopii. Kopie wymagają osobnego usunięcia albo wygaśnięcia, a przywrócenie musi ponownie uwzględnić wykonane żądania usunięcia, zanim dane wrócą do usługi.
Kopie wyeksportowane, udostępnione, zapisane w galerii nie są objęte funkcją usuwania w aplikacji. Dane wcześniej przetworzone przez zewnętrznego dostawcę podlegają opisanym wyżej ustawieniom i jego zasadom. Samo odinstalowanie aplikacji nie usuwa konta na serwerze. Usunięcie konta nie anuluje subskrypcji Apple.
6. Logowanie na wielu urządzeniach i prywatne odzyskiwanie
Jeżeli konto jest powiązane z Apple lub Google, zaloguj się tym samym kontem dostawcy na kolejnym urządzeniu, aby uzyskać dostęp do tego samego konta serwerowego. Zwykłe logowanie pozwala używać wielu urządzeń. Wybór innego dostawcy nie łączy kont tylko dlatego, że adres e-mail jest taki sam.
Z uwierzytelnionego konta możesz też utworzyć prywatny kod odzyskiwania. Pozwala on otworzyć to samo konto na innym urządzeniu. Chroń go: serwer przechowuje weryfikator, a nie czytelny kod. Pomoc nigdy nie poprosi Cię o przesłanie kodu ani sekretu urządzenia e-mailem.
Odzyskanie kodem zachowuje istniejące konto i zakupy, zmienia jego sekret dostępu oraz odłącza wcześniejsze urządzenia. Kod jest jednorazowy; możesz go zastąpić lub odwołać. Ściśle dopasowane ponowienie żądania pozwala dokończyć odzyskanie, gdy utracono odpowiedź serwera. Dane odzyskiwania są usuwane razem z kontem. Sam paragon Apple nie upoważnia do przejęcia konta.
7. Twoje prawa i kontakt
Jeżeli zastosowanie ma RODO, możesz żądać dostępu, sprostowania, usunięcia, ograniczenia przetwarzania i — gdy spełnione są warunki — przeniesienia danych. Możesz zgłosić sprzeciw wobec przetwarzania opartego na uzasadnionym interesie i wycofać zgodę bez wpływu na wcześniejsze zgodne z prawem przetwarzanie. Prawa te mają ustawowe warunki i wyjątki. Wyjaśnienie praw przez UODO.
Napisz na support@cartuning.ai. Możemy poprosić o proporcjonalne informacje pozwalające potwierdzić, że konto należy do Ciebie; nie wysyłaj sekretów uwierzytelniających. Odpowiadamy bez zbędnej zwłoki, zasadniczo w ciągu miesiąca. Wyjaśnimy ewentualne dozwolone przedłużenie. Zasady obsługi wniosków.
Masz prawo złożyć skargę do właściwego organu ochrony danych, w tym do Prezesa Urzędu Ochrony Danych Osobowych.
8. Bezpieczeństwo i Twoje wybory
API sprawdza dane uwierzytelniające konta, podpisane tokeny tożsamości dostawców i transakcje Apple. Sesja aplikacji jest powiązana z instalacją i ważna przez 30 dni, chyba że zostanie wcześniej odwołana; baza przechowuje tylko jej weryfikator HMAC. Żądanie logowania jest jednorazowe, ważne przez pięć minut i przechowuje skrót nonce. Okresy ważności nie oznaczają automatycznego usunięcia wygasłych wierszy bazy dokładnie w tej chwili. Sekrety odzyskiwania mają weryfikatory, a tokeny odświeżania Apple są szyfrowane odrębnym kluczem. Odzyskiwanie, logowanie i zarządzanie kodami mają limity żądań. Kontrole techniczne mogą automatycznie ograniczyć wielokrotne korzystanie z darmowej próby lub podejrzany dostęp do konta. Jeżeli ograniczenie wydaje się błędne, poproś pomoc o sprawdzenie przez człowieka.
Aplikacja nie wymaga identyfikatorów reklamowych, dokładnej lokalizacji GPS, kontaktów ani identyfikacji biometrycznej. Prosi o dostęp do aparatu lub zdjęć w celu wykorzystania wybranych obrazów. Te strony nie mają skryptów analitycznych, reklamowych plików cookie ani zewnętrznych fontów. Tożsamość urządzenia i preferencje są zapisywane lokalnie dla działania usługi; panel administracyjny może korzystać z niezbędnych plików cookie logowania i bezpieczeństwa.
Aktualizujemy tę politykę wraz ze zmianami usługi lub przetwarzania danych. Data na górze oznacza aktualną wersję. Napisz do nas, jeśli potrzebujesz informacji o wcześniejszej wersji lub konkretnej sprawie dotyczącej prywatności.