Juridic
Politica de confidențialitate
carseal te ajută să creezi dovezi independente și inviolabile privind starea unei mașini închiriate, la preluare și la predare, astfel încât o reclamație de avarie care nu ți-a aparținut niciodată să nu te coste nimic. Această politică explică ce date cu caracter personal colectăm, de ce, temeiul legal al prelucrării, cât timp le păstrăm, cine le prelucrează în numele nostru și ce drepturi ai asupra lor — oriunde ai locui în lume.
1. Cine suntem (operatorul de date)
Aplicația și site-ul carseal („Serviciul") sunt operate de carseal, societate înființată în România (nr. de înregistrare [NR. ÎNREGISTRARE][, CUI/TVA dacă este cazul]), cu sediul social în [ADRESĂ SEDIU] („carseal", „noi"). Suntem operatorul datelor cu caracter personal descrise în această politică. Confirmă forma juridică exactă (de ex. [Carseal S.R.L.]) înainte de publicare.
Pentru orice întrebare privind confidențialitatea sau pentru a-ți exercita drepturile, contactează-ne la privacy@carseal.ai sau prin poștă la adresa de mai sus. Această politică se aplică aplicației mobile carseal (iOS și Android) și site-ului carseal, inclusiv paginilor de verificare independentă.
2. Ce date colectăm
Colectăm doar ceea ce este necesar pentru funcționarea serviciului de probe, plus diagnostice limitate. Nu vindem datele tale și nu le folosim pentru publicitate.
2.1 Datele de cont
- Adresa de email și, dacă este furnizat, numele tău, obținute la autentificarea cu Google sau Apple. Stocăm furnizorul de autentificare („google" sau „apple") și un identificator de cont emis de acesta. Nu primim și nu stocăm parola ta Google/Apple.
- Preferința de limbă a aplicației (engleză sau română).
2.2 Datele despre închiriere și vehicul pe care le introduci
- Numele companiei de închiriere și sucursala, numărul contractului de închiriere și orice notițe adăugate.
- Numărul de înmatriculare al vehiculului, țara plăcuței și culoarea.
- Seria de șasiu (VIN), pe care o poți tasta sau capta dintr-o fotografie, și specificația decodată a vehiculului (marcă, model, an, tip caroserie) derivată din VIN.
2.3 Probele de inspecție (esența serviciului)
- Fotografii și cadre-cheie video ale vehiculului, capturate în timpul unei scanări de jur-împrejur sau la 360°, împreună cu amprente criptografice (SHA-256) ale fiecărui fișier și marcaje de timp ale capturii.
- Locație precisă (latitudine și longitudine GPS, plus acuratețea) înregistrată per inspecție și, unde este disponibilă, per cadru-cheie, pentru a dovedi unde și când a avut loc scanarea.
- Date de mișcare / orientare a dispozitivului (de la busolă și senzorii de mișcare) folosite în timp ce scanezi, pentru a ghida acoperirea camerei pe fiecare zonă a mașinii. Acestea sunt folosite pe dispozitiv pentru a dirija scanarea și sunt înregistrate ca parte a registrului scanării.
- Date privind starea vehiculului: indicația kilometrajului, nivelul/tipul de combustibil, zonele acoperite, registrul scanării și avariile detectate (tip, gravitate, panou, nivel de încredere și dacă par preexistente sau noi).
2.4 Dispute
Dacă analizezi o sumă imputată de o companie de închiriere, stocăm detaliile reclamației pe care le furnizezi (precum suma imputată și moneda), verdictul comparației și orice pachet de documente de dispută generat pentru tine.
2.5 Achiziții
carseal vinde credite de protecție ca achiziții în aplicație. Plata este gestionată integral de Apple App Store sau Google Play; nu primim niciodată datele cardului sau de plată. Stocăm soldul de credite, produsul achiziționat (de exemplu o protecție individuală sau un pachet de 3) și data validării ultimei achiziții, astfel încât protecțiile tale să fie disponibile pe toate dispozitivele tale.
2.6 Analiză și diagnostice
- Firebase Analytics înregistrează un set restrâns de evenimente din aplicație (de exemplu: a fost creată o închiriere, o scanare a început sau a fost sigilată, un raport a fost vizualizat, o dispută a fost inițiată) pentru a ne ajuta să înțelegem și să îmbunătățim fluxul produsului.
- Firebase Crashlytics înregistrează diagnostice privind blocările și erorile (modelul dispozitivului, versiunea sistemului de operare, urmele de execuție și starea aplicației în momentul unei blocări) ca să putem remedia problemele de stabilitate.
Nu colectăm cu bună știință categorii speciale de date (precum date de sănătate, identificatori biometrici sau date politice/religioase). Te rugăm să nu introduci astfel de date în Serviciu. Fotografiile unui vehicul pot include incidental chipuri sau persoane din jur; ești responsabil să nu scanezi persoane sau bunuri pe care nu ai dreptul să le fotografiezi (vezi Termenii noștri).
3. Cum folosim datele tale și temeiul nostru legal
Conform Regulamentului general privind protecția datelor (GDPR) și GDPR-ului din Regatul Unit, ne bazăm pe următoarele temeiuri legale (Articolul 6):
| Scop | Date folosite | Temei legal (GDPR / UK GDPR Art. 6) |
|---|---|---|
| Crearea contului și autentificarea ta | Email, nume, furnizor/ID de autentificare | Executarea unui contract — Art. 6(1)(b) |
| Producerea și stocarea de probe inviolabile privind starea (serviciul pe care îl soliciți) | Fotografii/cadre-cheie, amprente, GPS, orientare, VIN + specificație, kilometraj/combustibil, date de stare | Executarea unui contract — Art. 6(1)(b) |
| Detectarea și localizarea avariilor din fotografii folosind IA | Fotografii/cadre-cheie (și avariile rezultate) | Executarea unui contract — Art. 6(1)(b); și interesul nostru legitim în prevenirea fraudei și detectarea corectă a avariilor — Art. 6(1)(f) |
| Decodarea unui VIN într-o specificație de vehicul | VIN | Executarea unui contract — Art. 6(1)(b) |
| Vânzarea și acordarea creditelor de protecție | Date de achiziție/dreptul de utilizare | Executarea unui contract — Art. 6(1)(b) |
| Înțelegerea utilizării produsului (analiză) | Evenimente Firebase Analytics | Consimțământ — Art. 6(1)(a) |
| Diagnosticarea blocărilor și menținerea stabilității aplicației | Diagnostice Crashlytics | Interes legitim într-un produs funcțional și sigur — Art. 6(1)(f) (consimțământ unde platforma ta o cere) |
| Respectarea obligațiilor legale și apărarea sau formularea de pretenții juridice | După cum este relevant pentru caz | Obligație legală — Art. 6(1)(c); interes legitim — Art. 6(1)(f) |
Atunci când ne bazăm pe consimțământ (de exemplu analiza), îl poți retrage oricând din Setări, fără a afecta prelucrarea deja efectuată. Atunci când ne bazăm pe interesul legitim, te poți opune așa cum este descris în Secțiunea 8.
4. Utilizarea inteligenței artificiale pentru detectarea avariilor
Pentru a găsi și a localiza avariile vehiculului tău, carseal trimite fotografiile și cadrele-cheie ale inspecției către un furnizor terț de IA pentru analiză vizuală:
- Anthropic, PBC („Claude") este furnizorul nostru implicit de viziune. Este folosit pentru a citi VIN-ul dintr-o fotografie, pentru a tria care cadre ar putea conține avarii și pentru a localiza și descrie avariile.
- Google („Gemini") poate fi folosit ca furnizor alternativ sau suplimentar de viziune, în aceleași scopuri.
Acești furnizori prelucrează imaginile la instrucțiunea noastră, în calitate de persoane împuternicite, exclusiv pentru a returna avariile detectate către carseal. Nu îi autorizăm să folosească imaginile tale pentru antrenarea modelelor lor. Rezultatul (avariile detectate) este stocat odată cu inspecția ta. Detectarea avariilor prin IA este un ajutor automat care alimentează dosarul de probe; nu este o determinare cu caracter juridic obligatoriu, nu produce prin ea însăși efecte juridice, iar revizuirea umană rămâne disponibilă într-o dispută (vezi Termenii noștri).
5. Cine mai prelucrează datele tale (persoane împuternicite și subîmputerniciți)
Partajăm date doar cu furnizori de servicii care le prelucrează în numele nostru, pe bază de contract, și doar în măsura necesară:
- Anthropic, PBC și/sau Google LLC — analiza vizuală IA a fotografiilor de inspecție și citirea VIN-ului (vezi Secțiunea 4).
- Google LLC (Firebase) — diagnostice Analytics și Crashlytics.
- Apple Inc. și Google LLC — autentificare și facturarea achizițiilor în aplicație (acționează ca operatori independenți pentru plata pe care o procesează).
- Furnizorul nostru de găzduire și stocare cloud ([FURNIZOR GĂZDUIRE + REGIUNE, de ex. Hetzner, UE]) — pentru a rula platforma carseal și a stoca probele tale.
Folosim serviciul public de decodare VIN vPIC al Administrației Naționale pentru Siguranța Traficului Rutier din SUA (NHTSA) pentru a traduce un VIN într-o specificație de vehicul. Se trimite doar VIN-ul de 17 caractere; nu se includ date personale de cont.
Nu vindem date cu caracter personal și nu le partajăm pentru publicitate comportamentală între contexte. Putem divulga date dacă legea o impune, pentru a ne aplica Termenii sau în legătură cu o fuziune, achiziție ori vânzare de active (caz în care te vom notifica, iar orice succesor va rămâne obligat de această politică).
6. Transferuri internaționale de date
Unii dintre furnizorii noștri (inclusiv Anthropic, Google și Apple) sunt situați în, sau prelucrează date în, Statele Unite și alte țări din afara Spațiului Economic European și a Regatului Unit. Atunci când datele personale sunt transferate în afara SEE sau a Regatului Unit, ne bazăm pe garanții adecvate, precum Clauzele Contractuale Standard ale Comisiei Europene (și Addendumul UK pentru transferul internațional de date) și, după caz, certificarea furnizorilor în cadrul Cadrului UE–SUA privind confidențialitatea datelor și extensia sa pentru Regatul Unit. Ne poți cere o copie a garanțiilor aplicate.
7. Cât timp păstrăm datele tale
- Pe durata ciclului de viață al închirierii: probele de inspecție și datele aferente sunt păstrate atât timp cât închirierea asociată este activă și probele pot fi necesare (de la preluare până la predare și raport).
- Fereastra de dispută / juridică: după încheierea unei închirieri, probele sigilate și înregistrările aferente sunt păstrate o perioadă determinată pentru a susține o eventuală dispută de avarie și pentru a permite formularea sau apărarea de pretenții juridice — implicit până la 24 de luni de la încheierea închirierii, sau mai mult atunci când o dispută sau o chestiune juridică este în curs ori legea o impune.
- Datele de cont sunt păstrate cât timp contul tău există.
- Diagnosticele de analiză și de blocare sunt păstrate o perioadă limitată, conform valorilor implicite Firebase și configurației noastre.
Când îți ștergi contul, îți ștergem datele așa cum este descris în Secțiunea 8. Reține că integritatea probelor se bazează pe faptul că înregistrările sigilate rămân nealterate pe durata păstrării; ștergerea elimină înregistrarea în întregime, în loc să o modifice.
8. Drepturile tale (UE / SEE și Regatul Unit)
Dacă te afli în Spațiul Economic European sau în Regatul Unit, conform GDPR / UK GDPR ai dreptul de acces, rectificare, ștergere, restricționare și opoziție la prelucrarea datelor tale personale, dreptul la portabilitatea datelor și dreptul de a-ți retrage consimțământul oricând (de exemplu, consimțământul pentru analiză), fără a afecta prelucrarea anterioară. Ai, de asemenea, dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice sau similar semnificative; detectarea avariilor de către carseal este doar un ajutor și nu reprezintă o astfel de decizie.
carseal integrează două dintre aceste drepturi direct în aplicație:
- Exportă datele mele — deschide
Setări → Exportă datele mele. Aceasta apelează/me/exportși returnează o copie în format prelucrabil automat (JSON) a tot ce deținem despre tine: profilul tău, închirierile, inspecțiile (inclusiv GPS, kilometraj, combustibil și registrul scanării), metadatele media (amprente de fișiere, marcaje de timp, locații — nu octeții bruți ai imaginilor), avariile detectate, reclamațiile și documentele de dispută. Aceasta pune în aplicare dreptul tău la portabilitatea datelor (Art. 20) și de acces (Art. 15). - Șterge contul — deschide
Setări → Șterge contul. Aceasta apeleazăDELETE /meși șterge permanent contul tău și toate închirierile, inspecțiile, fotografiile, avariile detectate, reclamațiile și artefactele de dispută asociate. Aceasta pune în aplicare dreptul tău la ștergere (Art. 17). Ștergerea este ireversibilă.
Poți, de asemenea, să-ți exerciți orice drept prin email la privacy@carseal.ai. Vom răspunde în termen de o lună. Ai dreptul să depui o plângere la autoritatea ta pentru protecția datelor: în România aceasta este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP); în Regatul Unit este Information Commissioner's Office (ICO); în celelalte state SEE, autoritatea ta locală.
9. Drepturile tale de confidențialitate în Statele Unite (California și alte state)
Această secțiune se aplică rezidenților statelor din SUA cu legi cuprinzătoare privind confidențialitatea, inclusiv California (CCPA, modificată prin CPRA), Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) și altele, pe măsură ce intră în vigoare.
Nu „vindem" informațiile tale personale și nu le „partajăm" pentru publicitate comportamentală între contexte, astfel cum sunt definiți acești termeni de legislația din California, și nu am făcut acest lucru în ultimele 12 luni. Nu folosim și nu divulgăm informații personale sensibile în scopuri care ar necesita un drept de limitare.
În ultimele 12 luni am colectat categoriile de informații personale descrise în Secțiunea 2 (identificatori precum emailul; informații comerciale precum achizițiile; geolocalizare; informații audio/vizuale, adică fotografiile vehiculului tău; activitate pe internet/de utilizare, adică analiza și diagnosticele de blocare; și inferențe sub forma avariilor detectate). Le colectăm pentru scopurile de afaceri din Secțiunea 3 și le divulgăm doar persoanelor împuternicite din Secțiunea 5.
Sub rezerva legii statului tău și a verificării, ai dreptul:
- De a cunoaște / accesa informațiile personale pe care le-am colectat despre tine și modul în care le folosim și divulgăm;
- De a șterge informațiile personale pe care le deținem despre tine;
- De a corecta informațiile personale inexacte;
- De a refuza (opt-out) orice vânzare sau partajare pentru publicitate țintită (nu se aplică — nu facem așa ceva);
- De a nu fi discriminat pentru exercitarea drepturilor tale.
Poți exercita drepturile de acces, corectare și ștergere direct în aplicație (Setări → Exportă datele mele și Setări → Șterge contul) sau prin email la privacy@carseal.ai. Poți folosi un agent autorizat. Vom verifica solicitarea ta prin autentificarea în cont. Dacă respingem o solicitare, poți contesta răspunzând la răspunsul nostru; rezidenții California pot contacta și California Privacy Protection Agency sau Procurorul General.
10. Securitate
Probele sigilate sunt stocate folosind tehnici inviolabile, de tip „scrie o singură dată" (amprentare criptografică și înregistrări cu rădăcină Merkle), iar accesul la datele tale este restricționat la contul tău autentificat. Aplicăm măsuri tehnice și organizatorice adecvate sensibilității datelor, însă niciun sistem nu este perfect sigur. Dacă o încălcare a securității datelor cu caracter personal este de natură să genereze un risc pentru drepturile tale, vom notifica autoritatea competentă și, atunci când este necesar, pe tine, fără întârzieri nejustificate.
11. Copii
carseal este destinat utilizatorilor care au vârsta necesară pentru a încheia un contract de închiriere auto (cel puțin 18 ani) și nu se adresează copiilor. Nu colectăm cu bună știință date de la copii sub 16 ani (sau sub 13 ani, acolo unde se aplică legea COPPA din SUA). Dacă crezi că un copil ne-a furnizat date, contactează privacy@carseal.ai și le vom șterge.
12. Utilizatorii din afara UE, a Regatului Unit și a SUA
Dacă folosești carseal din orice altă țară, această politică ți se aplică în continuare, iar datele tale sunt gestionate la standardul descris aici. Este posibil să ai și drepturi conform legii locale privind protecția datelor; contactează privacy@carseal.ai pentru a le exercita și ne vom conforma în măsura impusă de acea lege.
13. Modificări ale acestei politici
Putem actualiza această politică. Vom schimba data intrării în vigoare de mai sus și, pentru modificările semnificative, te vom notifica în aplicație. Continuarea utilizării după o actualizare înseamnă că accepți politica revizuită.
14. Contact
Întrebări sau solicitări: privacy@carseal.ai, sau prin poștă la carseal, [ADRESĂ SEDIU].