Przejdź do treści
BattGrade
Informacje prawne

Warunki przetwarzania danych

Ostatnia aktualizacja 4 października 2026

1. Zakres

BattGrade jest marką administrowaną i zarządzaną przez TOPFED WEB S.R.L., spółkę z ograniczoną odpowiedzialnością zarejestrowaną w Republice Mołdawii pod numerem IDNO 1026023125543, z siedzibą pod adresem s. Pepeni, r-nul Sîngerei, MD-6234, Republika Mołdawii.

Niniejsze Warunki przetwarzania danych stanowią część Regulaminu świadczenia usług zawartego między TOPFED WEB S.R.L. („BattGrade”, „my”) a przedsiębiorcą korzystającym z BattGrade („Ty”). Mają zastosowanie, gdy przetwarzamy dane osobowe w Twoim imieniu jako podmiot przetwarzający w rozumieniu art. 28 ogólnego rozporządzenia UE o ochronie danych (RODO) oraz odpowiednich przepisów ustawy Republiki Mołdawii nr 195/2024 o ochronie danych osobowych.

Jesteś administratorem tych danych. Jeśli działasz w imieniu innego administratora, potwierdzasz, że jesteś upoważniony do wydawania nam poleceń w jego imieniu. Jeśli niniejsze warunki są sprzeczne z Regulaminem świadczenia usług w zakresie danych osobowych, pierwszeństwo mają niniejsze warunki.

2. Charakterystyka przetwarzania

  • Przedmiot: przechowywanie danych klienta wprowadzanych przez Ciebie w aplikacji, wykorzystywanie ich do dostarczania wydawanych przez Ciebie certyfikatów i wyświetlanie ich na Twoim koncie.
  • Czas trwania: przez cały okres korzystania przez Ciebie z usługi, do czasu usunięcia danych zgodnie z sekcją 10.
  • Charakter przetwarzania: przechowywanie, porządkowanie, pobieranie, wyświetlanie upoważnionym użytkownikom Twojego konta, przesyłanie pocztą elektroniczną i usuwanie.
  • Cele: wydawanie certyfikatów, dostarczanie ich Twoim klientom pocztą elektroniczną, wyświetlanie Ci historii testów i udzielanie Ci wsparcia.
  • Osoby, których dane dotyczą: Twoi klienci (właściciele lub posiadacze pojazdów, kupujący lub inne osoby, które zleciły test) oraz każda osoba wymieniona w prywatnej nazwie pojazdu.
  • Dane osobowe: imię i nazwisko klienta, adres e-mail i preferowany język; prywatna nazwa pojazdu; ewidencja wysłanych wiadomości e-mail (adres oraz imię i nazwisko odbiorcy, język, czas, status doręczenia i ewentualny błąd zwrócony przez dostawcę poczty elektronicznej); a także, dopóki są powiązane z klientem, dane pojazdu z testu, w tym VIN i stan licznika.
  • Szczególne kategorie danych: brak. Nie wprowadzaj do BattGrade szczególnych kategorii danych osobowych ani danych dotyczących wyroków skazujących.

3. Twoje polecenia

Przetwarzamy dane wyłącznie na Twoje udokumentowane polecenie. Twoimi poleceniami są niniejsze warunki, Regulamin świadczenia usług oraz korzystanie przez Ciebie z funkcji aplikacji (na przykład wysłanie certyfikatu klientowi). Poinformujemy Cię, jeśli uznamy, że polecenie narusza przepisy o ochronie danych.

Przetwarzamy dane w innych celach tylko wtedy, gdy wymaga tego prawo. W takim przypadku poinformujemy Cię o tym, zanim to zrobimy, chyba że to prawo tego zabrania.

4. Poufność

Dostęp do danych mają wyłącznie osoby, które potrzebują go do prowadzenia lub obsługi usługi, i są one zobowiązane do zachowania poufności.

5. Bezpieczeństwo

Chronimy dane za pomocą poniższych środków i weryfikujemy je w miarę zmian usługi:

  • Wszystkie połączenia z naszym serwisem, naszymi serwerami i aplikacją są szyfrowane za pomocą HTTPS (TLS).
  • Każde zapytanie z aplikacji jest uwierzytelniane tokenem logowania, który sprawdzają nasze serwery. Konto widzi tylko certyfikaty własnej firmy, a członek zespołu widzi tylko certyfikaty, które sam wydał.
  • Nasze wewnętrzne strony administracyjne są chronione tajnym tokenem dostępu znanym tylko osobom, które obsługują usługę.
  • Nasza baza danych działa na serwerach w Niemczech obsługiwanych przez Hetzner Online GmbH.
  • Dane klienta nigdy nie są częścią publicznej strony, publicznego pliku PDF ani podpisanych danych certyfikatu.
  • Klucz prywatny, którym podpisywane są certyfikaty, jest przechowywany na naszym serwerze i nigdy nie jest wysyłany do aplikacji.
  • Limity zapytań chronią nasze publiczne formularze i nasze API przed zautomatyzowanymi nadużyciami.

6. Podprzetwarzający

Udzielasz nam ogólnej zgody na korzystanie z podprzetwarzających wymienionych na naszej stronie Podprzetwarzający. Każdego z nich zobowiążemy pisemnymi warunkami, które chronią dane co najmniej w takim samym stopniu jak niniejsze warunki, w zakresie, w jakim wymagają tego wykonywane dla nas prace, i pozostajemy za nich odpowiedzialni wobec Ciebie.

Nowego lub zastępującego podprzetwarzającego ogłosimy na tej stronie oraz pocztą elektroniczną właścicielom kont co najmniej 30 dni przed rozpoczęciem przez niego przetwarzania danych klienta. W tym terminie możesz wnieść sprzeciw z uzasadnionych powodów związanych z ochroną danych. Jeśli nie zdołamy rozwiązać kwestii Twojego sprzeciwu, możesz przed zmianą przestać korzystać z usługi i usunąć konto.

7. Międzynarodowe przekazywanie danych

Mamy siedzibę w Republice Mołdawii. Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony w odniesieniu do Mołdawii, dlatego jeśli masz siedzibę w Unii Europejskiej lub Europejskim Obszarze Gospodarczym, udostępnienie nam danych klienta stanowi przekazanie danych osobowych do państwa trzeciego w rozumieniu rozdziału V RODO.

Nasza baza danych jest hostowana w Niemczech. Strona Podprzetwarzający pokazuje, gdzie ma siedzibę każdy dostawca i którzy z nich otrzymują dane klienta.

Obecnie nie oferujemy podpisanych standardowych klauzul umownych. Jeśli Twoja organizacja potrzebuje umowy o przekazywaniu danych, zanim prześle nam dane klienta, skontaktuj się z nami pod adresem [email protected], zanim zaczniesz.

8. Pomoc w wywiązywaniu się z Twoich obowiązków

Uwzględniając charakter przetwarzania, pomożemy Ci odpowiadać na żądania Twoich klientów, którzy wykonują swoje prawa dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu. Jeśli klient skontaktuje się bezpośrednio z nami w sprawie danych, które przetwarzamy w Twoim imieniu, przekażemy Ci jego żądanie i poinformujemy klienta, że to zrobiliśmy.

Przekażemy Ci również informacje, których zasadnie potrzebujesz, w zakresie dotyczącym naszego przetwarzania, do oceny skutków dla ochrony danych lub konsultacji z organem nadzorczym.

9. Naruszenia ochrony danych osobowych

Jeśli dowiemy się o naruszeniu ochrony danych osobowych dotyczącym danych klienta, bez zbędnej zwłoki powiadomimy o tym właściciela konta pocztą elektroniczną. W miarę uzyskiwania informacji opiszemy, co się stało, kategorie i przybliżoną liczbę osób i wpisów danych, których to dotyczy, prawdopodobne konsekwencje oraz podjęte lub proponowane środki, abyś mógł wywiązać się z własnych obowiązków wynikających z art. 33 RODO.

10. Usuwanie danych

W trakcie korzystania z usługi możesz poprosić nas pod adresem [email protected] o usunięcie danych klienta dotyczących konkretnego certyfikatu lub klienta. Usuniemy je i potwierdzimy to.

Gdy właściciel konta usuwa konto, w ramach tego usunięcia usuwamy dane klienta z certyfikatów firmy oraz ewidencję wiadomości e-mail wysłanych do klientów. Jeśli chcesz otrzymać kopię, poproś nas o nią przed usunięciem konta (Regulamin świadczenia usług, sekcja 18).

Publiczny zapis każdego certyfikatu, jego podpis i surowe dane testu nie zawierają danych klienta. Pozostają dostępne po usunięciu, aby certyfikat nadal można było zweryfikować, i przechowujemy je jako administrator, zgodnie z Polityką prywatności. Wiadomości e-mail już doręczone Twoim klientom pozostają w ich skrzynkach pocztowych.

11. Informacje i audyty

Udostępnimy informacje niezbędne do wykazania, że spełniamy nasze obowiązki wynikające z art. 28 RODO: przede wszystkim niniejszy dokument, stronę Podprzetwarzający oraz pisemne odpowiedzi na Twoje uzasadnione pytania. Jeśli to nie wystarczy, możesz raz w roku przeprowadzić audyt naszej zgodności, po pisemnym zawiadomieniu z co najmniej 30-dniowym wyprzedzeniem, w godzinach pracy, na własny koszt i z zachowaniem poufności. Audyt nie może dawać dostępu do danych innych klientów.

12. Twoje obowiązki

Odpowiadasz za posiadanie podstawy prawnej dla wprowadzanych danych klienta, za informowanie swoich klientów zgodnie z sekcją 6 Regulaminu świadczenia usług oraz za prawidłowość danych.

13. Odpowiedzialność

Odpowiedzialność każdej ze stron na podstawie niniejszych warunków podlega ograniczeniom określonym w Regulaminie świadczenia usług, w zakresie dozwolonym przez prawo.