← Nazaj na Automotive data report

Politika zasebnosti

Zadnja posodobitev: 30. junij 2026

1. Kdo smo

Automotive data report je naročniška analitična platforma, ki jo upravlja AutoBrief (»AutoBrief«, »mi«, »nas«). AutoBrief je upravljavec osebnih podatkov, opisanih v tej politiki.

Za vsako vprašanje glede zasebnosti ali za uveljavljanje svojih pravic nam piši na info@autobrief.io.

2. Obseg te politike

Ta politika pojasnjuje, katere osebne podatke obdelujemo, ko obiščeš spletno mesto, ustvariš račun, se naročiš in uporabljaš poročilo, ter kakšne so tvoje pravice. Ne velja za spletna mesta tretjih oseb, na katera se povezujemo in ki imajo svoje politike.

3. Katere podatke obdelujemo

  • Podatki računa, ki jih vneseš: ime, priimek, poslovni e-naslov in naziv podjetja.
  • Podatki za prijavo in varnost: enosmerni zgostek gesla (bcrypt) — samega gesla nikoli ne shranjujemo — in skrivnost za obvezno dvostopenjsko preverjanje (TOTP).
  • Podatki o naročnini in plačilih: tvoja vloga, izbrani paket (mesečni ali letni), datum veljavnosti dostopa in identifikator stranke pri Stripu. Številke kartice vneseš neposredno v Stripe in jih nikoli ne vidimo ali shranjujemo.
  • Sejni in tehnični podatki: neprepoznavni naključni sejni žeton v piškotku adria_session, tvoja izbira glede piškotkov in običajni dnevniki strežnika (IP-naslov, brskalnik/uporabniški agent, zahtevane strani in časovne oznake).
  • Komunikacija: transakcijska e-pošta, ki ti jo pošljemo (dobrodošlica, ponastavitev gesla, povabila skrbnikom), in sporočila, ki nam jih pošlješ.

4. Kako zbiramo podatke

  • Neposredno od tebe, ko se registriraš, naročiš ali nas kontaktiraš.
  • Samodejno, prek nujnih piškotkov in dnevnikov strežnika ob uporabi strani.
  • Od našega ponudnika plačil (Stripe), ki nas prek preverjenega webhooka obvesti o stanju plačila in naročnine.

5. Zakaj obdelujemo podatke in pravna podlaga

  • Za izvajanje storitve — ustvarjanje in zaščito računa, prijavo ter dostop do poročila (čl. 6(1)(b) GDPR, izvajanje pogodbe).
  • Za zaračunavanje in upravljanje naročnine prek Stripa (čl. 6(1)(b), izvajanje pogodbe).
  • Za izpolnjevanje zakonskih obveznosti, kot sta računovodstvo in davki (čl. 6(1)(c), zakonska obveznost).
  • Za varnost platforme, preprečevanje zlorab in izboljšave (čl. 6(1)(f), zakoniti interes).
  • Za nalaganje neobvezne analitike — le ob tvoji privolitvi (čl. 6(1)(a), privolitev), ki jo lahko kadarkoli prekličeš.

6. Plačila

Plačila obdeluje Stripe. Podatke o kartici vneseš v varni obrazec, ki ga zagotavlja Stripe, in se pošljejo neposredno Stripu; celotne številke kartice nikoli ne prejmemo ali shranimo. Stripe ima certifikat PCI-DSS in za plačilne podatke nastopa kot obdelovalec in samostojni upravljavec. Glej politiko zasebnosti Stripa na stripe.com/privacy.

7. Piškotki

Uporabljamo majhen nabor lastnih piškotkov, ki so nujni za prijavo in pomnjenje tvoje izbire glede piškotkov, ter — le ob tvoji privolitvi — neobvezne analitične piškotke. Ko se naloži korak plačila, Stripe nastavi tudi svoje piškotke za preprečevanje goljufij. Vse podrobnosti, imena in trajanja so v politiki piškotkov.

8. S kom delimo podatke

  • Stripe — obdelava plačil.
  • Naš ponudnik gostovanja v oblaku (Amazon Web Services, regija EU) — delovanje platforme in baze.
  • Naš ponudnik pošiljanja e-pošte (SMTP) — pošiljanje transakcijske e-pošte.
  • Ponudnik analitike — le če sprejmeš analitične piškotke.
  • Organi ali strokovni svetovalci — kadar to zahteva zakon.
  • Osebnih podatkov ne prodajamo in jih ne uporabljamo za oglaševanje tretjih oseb.

9. Mednarodni prenosi

Podatke, kadar je mogoče, gostimo v Evropski uniji. Kadar obdelovalec prenese podatke izven EU/EGP (na primer Stripe), je prenos zavarovan z ustreznimi zaščitnimi ukrepi, kot so standardne pogodbene klavzule Evropske komisije.

10. Kako dolgo hranimo podatke

  • Podatki računa: dokler obstaja tvoj račun.
  • Sejni žetoni: potečejo 30 dni po prijavi ali takoj ob odjavi.
  • Povezave za ponastavitev gesla: potečejo v eni uri.
  • Zapisi o plačilnih dogodkih: hranimo jih, kolikor zahtevata računovodstvo in uskladitev, nato jih počistimo.
  • Po izbrisu računa: zgoščeno obliko e-naslova obdržimo, da preprečimo ponovno registracijo in izpolnimo zakonske obveznosti; vse druge osebne podatke izbrišemo ali anonimiziramo.

11. Kako varujemo podatke

Gesla shranjujemo le kot soljene zgostke bcrypt, dvostopenjsko preverjanje (TOTP) je obvezno, seje pa so neprepoznavni strežniški žetoni v piškotkih httpOnly s SameSite (v produkciji označeni Secure). Promet je šifriran s TLS, dostop do sistemov pa je omejen na pooblaščeno osebje.

12. Tvoje pravice

Po GDPR imaš pravico do dostopa do podatkov, do popravka, do izbrisa (»pravica do pozabe«), do omejitve obdelave, do prenosljivosti podatkov, do ugovora obdelavi, ki temelji na zakonitem interesu, in do preklica privolitve kadarkoli, ne da bi to vplivalo na predhodno obdelavo.

Za uveljavljanje teh pravic piši na info@autobrief.io; odgovorimo v enem mesecu. Pritožbo lahko vložiš tudi pri nadzornem organu — v Sloveniji pri Informacijskem pooblaščencu (ip-rs.si), na Hrvaškem pri Agenciji za varstvo osebnih podatkov (AZOP, azop.hr).

13. Otroci

Automotive data report je strokovno orodje za podjetja in ni namenjeno otrokom. Zavestno ne zbiramo podatkov oseb, mlajših od 16 let.

14. Spremembe te politike

To politiko lahko posodobimo, ko se storitev razvija ali ko se spremeni zakonodaja. Novo različico objavimo tukaj s posodobljenim datumom, o pomembnih spremembah pa imetnike računov obvestimo po e-pošti.