Polityka prywatności
Aktualizacja: czerwiec 2026 · Administrator: KST Tomasz Kowalewski („ChceszTomasz")
W skrócie: Administratorem danych jest KST Tomasz Kowalewski („ChceszTomasz"), ul. Iwaszkiewicza 27/20, 10‑089 Olsztyn, NIP 7393816669, e‑mail: kontakt@chcesztomasz.com. Przetwarzamy dane, aby realizować usługi motoryzacyjne (pomoc przy szkodzie i analiza kosztorysów, rejestracja pojazdów, sprawdzenie auta przed zakupem i wycena do sprzedaży, transport door‑to‑door, mobilny mechanik i organizacja napraw), rozliczać je i bronić ewentualnych roszczeń. Masz prawo dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu; możesz wnieść skargę do Prezesa UODO. Nie podejmujemy decyzji wyłącznie zautomatyzowanych wywołujących skutki prawne.
1. Administrator i kontakt
Administrator: KST Tomasz Kowalewski („ChceszTomasz"), ul. Iwaszkiewicza 27/20, 10‑089 Olsztyn, NIP 7393816669. Kontakt w sprawach danych: kontakt@chcesztomasz.com. Inspektora Ochrony Danych nie powołano — kontakt przez Administratora.
2. Zakres zastosowania
Polityka dotyczy przetwarzania danych osób kontaktujących się z nami (telefon, e‑mail, formularz WWW) oraz korzystających z usług: pomoc przy szkodzie i odszkodowaniu, rejestracja pojazdów, sprawdzenie auta przed zakupem i wycena do sprzedaży, transport door‑to‑door, mobilny mechanik i organizacja napraw, a także rozliczeń, obrony roszczeń i korzystania z serwisu WWW (cookies).
3. Jakie dane przetwarzamy i skąd je mamy
Dane identyfikacyjne i kontaktowe (imię, nazwisko, e‑mail, telefon); dane rozliczeniowe (adres, NIP, numer rachunku); dane pojazdu (VIN, numer rejestracyjny, zdjęcia, historia, kosztorysy szkód); korespondencja i ustalenia związane ze zleceniem. Dane pozyskujemy przede wszystkim bezpośrednio od Ciebie, a gdy to konieczne — od sprzedawcy pojazdu, z ogłoszeń lub publicznie dostępnych rejestrów (art. 14 RODO).
4. Cele i podstawy prawne przetwarzania
- Realizacja zleconych usług motoryzacyjnych i kontakt operacyjny — art. 6 ust. 1 lit. b RODO (umowa).
- Obowiązki podatkowe i rachunkowe (rozliczenia, faktury, archiwum) — art. 6 ust. 1 lit. c.
- Ustalenie, dochodzenie i obrona roszczeń, korespondencja, udokumentowanie wykonania usługi — art. 6 ust. 1 lit. f.
- Komunikacja marketingowa (np. informacje o usługach) — art. 6 ust. 1 lit. a (zgoda) lub lit. f (marketing własny).
- Cookies analityczne/marketingowe (jeśli wdrożone) — art. 6 ust. 1 lit. a (zgoda).
5. Odbiorcy danych
Dane przekazujemy wyłącznie w niezbędnym zakresie. Procesorzy (art. 28 RODO): dostawca hostingu WWW/poczty, dostawca formularza kontaktowego, chmura plików/kopie zapasowe, biuro rachunkowe, system mailingowy/SMS (jeżeli używany), dostawca narzędzi AI (patrz pkt 11). Odrębni administratorzy: stacje kontroli pojazdów, warsztaty i diagności, agenci ubezpieczeniowi, organy administracji (np. Wydział Komunikacji). Aktualny wykaz udostępniamy na żądanie.
6. Przekazywanie danych poza EOG
Co do zasady nie przekazujemy danych poza Europejski Obszar Gospodarczy. Jeżeli wybrany dostawca IT lub AI działa poza EOG, stosujemy mechanizmy z rozdziału V RODO (np. standardowe klauzule umowne) i informujemy o zabezpieczeniach.
7. Okresy przechowywania
- Dokumenty rozliczeniowe — 5 lat od końca roku podatkowego.
- Korespondencja, ustalenia i materiały techniczne (raporty, zdjęcia, kosztorysy) — zasadniczo do 6 lat (terminy przedawnienia roszczeń).
- Marketing/analityka — do wycofania zgody lub skutecznego sprzeciwu.
- Po upływie okresów dane są anonimizowane lub bezpiecznie usuwane.
8. Twoje prawa
Masz prawo do: dostępu do danych i kopii (art. 15), sprostowania (art. 16), usunięcia (art. 17), ograniczenia przetwarzania (art. 18), przenoszenia danych (art. 20) oraz sprzeciwu (art. 21) — w szczególności wobec marketingu bezpośredniego. Skargę możesz wnieść do Prezesa UODO (uodo.gov.pl). Wnioski realizujemy niezwłocznie, maksymalnie w ciągu 1 miesiąca.
9. Dobrowolność podania danych
Podanie danych jest dobrowolne, lecz niezbędne do realizacji zlecenia lub udzielenia odpowiedzi na zapytanie. Brak danych może uniemożliwić świadczenie usługi.
10. Bezpieczeństwo danych
Stosujemy m.in.: kontrolę dostępu (konta imienne), silne hasła i 2FA tam, gdzie to możliwe, szyfrowanie dysków i kopii zapasowych, minimalizację zakresu danych i retencję zgodnie z pkt 7, bezpieczne usuwanie nośników oraz zobowiązania do poufności współpracowników.
11. Wykorzystanie narzędzi sztucznej inteligencji (AI)
Do analizy kosztorysów szkód oraz dokumentacji technicznej możemy korzystać z narzędzi sztucznej inteligencji (modele językowe udostępniane przez interfejs API). Zasady:
- Narzędzia AI działają na planie komercyjnym z umową powierzenia przetwarzania (DPA); dane przekazane do analizy nie są wykorzystywane do trenowania modeli dostawcy.
- Przed analizą lub testami dokumenty są w miarę możliwości anonimizowane — usuwamy dane identyfikujące, które nie są potrzebne do oceny.
- AI pełni rolę wspierającą. Nie podejmujemy decyzji wyłącznie zautomatyzowanych wywołujących skutki prawne (art. 22 RODO) — ostateczną ocenę zawsze wykonuje człowiek.
- Jeżeli dostawca AI przetwarza dane poza EOG, stosujemy zabezpieczenia z rozdziału V RODO (np. standardowe klauzule umowne).
12. Zautomatyzowane decyzje i profilowanie
Nie podejmujemy decyzji wyłącznie w sposób zautomatyzowany i nie profilujemy w sposób wywołujący skutki prawne. Narzędzia AI (pkt 11) wspierają człowieka, ale nie zastępują jego oceny.
13. Zmiany dokumentu
Polityka może być aktualizowana (np. zmiana narzędzi lub przepisów). O nowej wersji poinformujemy w serwisie WWW i wskażemy datę wejścia w życie. Pełną dokumentację RODO (rejestr czynności przetwarzania, procedury naruszeń i realizacji praw) znajdziesz w PDF poniżej, a dodatkowe informacje udostępniamy na żądanie.