§1
Administrator danych osobowych
- Administratorem danych osobowych przetwarzanych w serwisie AUTOMAX, dostępnym pod adresem automax.pl, jest NEXTCAR-USA spółka z ograniczoną odpowiedzialnością z siedzibą w Rzeszowie, ul. Kard. Karola Wojtyły 223A/1, 35-304 Rzeszów (KRS: 0001181755, NIP: 8133936360, REGON: 542137311), do której należy marka AUTOMAX — platforma prezentująca oferty pojazdów zintegrowane z amerykańskimi bazami aukcyjnymi Manheim.
- Pod marką AUTOMAX prowadzona jest warstwa ofertowa serwisu, natomiast czynności zakupu, płatności w USA, licytacji i importu — a tym samym przetwarzanie danych niezbędnych do wykonania zlecenia — realizuje NEXTCAR-USA Sp. z o.o. jako operator usług.
- We wszystkich sprawach związanych z ochroną danych osobowych oraz realizacją praw można kontaktować się pod adresem e-mail: automax.usa.biuro@gmail.com lub pisemnie na adres siedziby Wykonawcy ze wskazaniem dopisku „Dane osobowe”.
- Zakres przetwarzania wyznaczają faktycznie wykonywane czynności: w warstwie marki AUTOMAX prowadzona jest prezentacja ofert i obsługa konta Użytkownika, a NEXTCAR-USA Sp. z o.o. realizuje zlecenie importu, rozliczenia oraz kontakt z podmiotami w USA i UE.
- RODO — Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych.
- Dane osobowe — wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej (Użytkowniku).
- Przetwarzanie — każda operacja wykonywana na danych osobowych, w tym zbieranie, przechowywanie, wykorzystywanie i usuwanie.
- Dane pojazdu — informacje powiązane z numerem VIN (17-znakowym identyfikatorem auta), w tym raporty historii (Carfax, AutoCheck), dane rejestru NMVTIS oraz wycena rynkowa MMR; w zakresie, w jakim mogą być powiązane z Użytkownikiem, podlegają ochronie na zasadach niniejszej Polityki.
- Profilowanie — zautomatyzowane przetwarzanie danych w celu oceny określonych cech osoby; w serwisie nie jest stosowane do podejmowania decyzji wywołujących skutki prawne.
§3
Zakres i kategorie przetwarzanych danych
- Dane identyfikacyjne i kontaktowe — imię i nazwisko, adres e-mail, numer telefonu, a w razie potrzeby adres dostawy pojazdu i dane do rozliczeń.
- Dane konta — login, zaszyfrowane hasło, historia zleceń, lista ulubionych ofert i ustawienia konta (w tym statusu VIP).
- Dane transakcyjne i rozliczeniowe — dane niezbędne do realizacji płatności, kalkulacji kosztów importu, wystawienia dokumentów oraz rozliczeń celno-podatkowych (cło, VAT, akcyza).
- Dane związane z pojazdem — wskazany przez Użytkownika numer VIN oraz pochodne raporty historii i wyceny, przetwarzane w celu weryfikacji auta przed zakupem na aukcji.
- Dane techniczne — adres IP, typ urządzenia i przeglądarki, identyfikatory plików cookie oraz logi serwera, zbierane automatycznie w celach bezpieczeństwa i analityki.
Nie przetwarzamy danych szczególnych kategorii (tzw. danych wrażliwych) ani danych dzieci. Serwis przeznaczony jest dla osób pełnoletnich oraz podmiotów prowadzących działalność gospodarczą.
§4
Cele i podstawy prawne przetwarzania
- Realizacja umowy i zlecenia importu — art. 6 ust. 1 lit. b RODO. Obejmuje prowadzenie konta, obsługę zlecenia, licytację, zakup, transport morski, odprawę celną i dostawę pojazdu.
- Obowiązki prawne administratora — art. 6 ust. 1 lit. c RODO. Dotyczy m.in. rozliczeń podatkowych i celnych, dokumentacji księgowej oraz przechowywania dokumentów importowych.
- Prawnie uzasadniony interes — art. 6 ust. 1 lit. f RODO. Obejmuje bezpieczeństwo serwisu, dochodzenie i obronę roszczeń, analitykę oraz bezpośredni kontakt w sprawie złożonego zapytania.
- Zgoda — art. 6 ust. 1 lit. a RODO. Dotyczy działań marketingowych oraz plików cookie innych niż niezbędne; zgodę można w każdej chwili wycofać bez wpływu na zgodność z prawem wcześniejszego przetwarzania.
- Dane mogą być powierzane podmiotom współpracującym wyłącznie w zakresie niezbędnym do realizacji zlecenia, na podstawie umów powierzenia przetwarzania.
- Do kategorii odbiorców należą w szczególności: domy aukcyjne i platformy hurtowe w USA (Manheim / Cox Automotive), dostawcy raportów historii pojazdu (Carfax, AutoCheck), agencje celne i spedytorzy morscy, przewoźnicy lądowi obsługujący dostawę door-to-door, operatorzy płatności oraz dostawcy usług IT i hostingu.
- Dane mogą być udostępniane organom publicznym (np. organom celno-skarbowym) wyłącznie wówczas, gdy wynika to z obowiązujących przepisów prawa.
- Administrator nie sprzedaje danych osobowych ani nie udostępnia ich podmiotom trzecim w celach marketingowych bez wyraźnej zgody Użytkownika.
§6
Transfer danych do USA i poza EOG
- Specyfika importu pojazdów z USA powoduje, że część danych (przede wszystkim numer VIN, dane niezbędne do licytacji oraz dane eksportowe) może być przekazywana do odbiorców w Stanach Zjednoczonych, tj. poza Europejski Obszar Gospodarczy.
- Transfer odbywa się wyłącznie na podstawie mechanizmów dopuszczonych przez RODO, w szczególności: decyzji Komisji Europejskiej o odpowiednim stopniu ochrony (Data Privacy Framework — dla podmiotów certyfikowanych) lub standardowych klauzul umownych (SCC) uzupełnionych o dodatkowe środki zabezpieczające.
- Zakres przekazywanych danych jest ograniczony do minimum koniecznego do nabycia i wyeksportowania konkretnego pojazdu wskazanego przez Użytkownika.
- Na żądanie Użytkownik może uzyskać informację o zastosowanych zabezpieczeniach oraz, w dopuszczalnym zakresie, kopię odpowiednich klauzul.
§7
Okres przechowywania danych
- Dane związane z realizacją zlecenia przechowywane są przez czas jego trwania, a następnie przez okres przedawnienia ewentualnych roszczeń.
- Dane zawarte w dokumentach księgowych, celnych i podatkowych przechowywane są przez okres wymagany przepisami prawa (co do zasady do 5 lat licząc od końca roku, w którym powstał obowiązek podatkowy).
- Dane przetwarzane na podstawie zgody przechowywane są do czasu jej wycofania, a dane przetwarzane w oparciu o uzasadniony interes — do czasu skutecznego wniesienia sprzeciwu.
- Po upływie okresów przechowywania dane są usuwane lub nieodwracalnie anonimizowane.
§8
Twoje prawa wynikające z RODO
Każdej osobie, której dane dotyczą, przysługuje szereg uprawnień. Z większości z nich można skorzystać kontaktując się z nami pod adresem automax.usa.biuro@gmail.com.
Dostęp do danychPrawo do informacji, jakie dane przetwarzamy i w jakim celu.
SprostowaniePoprawienie danych nieprawidłowych lub ich uzupełnienie.
Usunięcie„Prawo do bycia zapomnianym”, w granicach przepisów.
OgraniczenieWstrzymanie przetwarzania w określonych sytuacjach.
PrzenoszenieOtrzymanie danych w ustrukturyzowanym formacie.
SprzeciwWobec przetwarzania opartego na uzasadnionym interesie.
- Realizujemy żądania bez zbędnej zwłoki, co do zasady w terminie miesiąca od ich otrzymania.
- Przysługuje Ci również prawo wniesienia skargi do organu nadzorczego — Prezesa Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
§9
Pliki cookie i technologie śledzące
Serwis wykorzystuje pliki cookie oraz zbliżone technologie w celu zapewnienia poprawnego działania, bezpieczeństwa oraz — za zgodą — analityki i personalizacji.
| Rodzaj | Cel | Podstawa |
| Niezbędne | Logowanie, sesja konta, bezpieczeństwo i równoważenie obciążenia. | Uzasadniony interes |
| Funkcjonalne | Zapamiętywanie ustawień, ulubionych ofert i preferencji widoku. | Zgoda |
| Analityczne | Pomiar ruchu i sposobu korzystania z serwisu w formie zagregowanej. | Zgoda |
| Marketingowe | Dopasowanie przekazu i pomiar skuteczności działań promocyjnych. | Zgoda |
- Zgodą na cookie inne niż niezbędne zarządzasz w ustawieniach przeglądarki oraz w bannerze zgód; wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
- Ograniczenie plików cookie może wpłynąć na dostępność niektórych funkcji serwisu, w tym na działanie konta Użytkownika.
§10
Profilowanie i decyzje zautomatyzowane
- Możemy analizować aktywność w serwisie (np. przeglądane oferty), aby dopasować prezentowane treści i poprawić jakość usług.
- Nie podejmujemy wobec Użytkowników decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na nich wpływały.
- Weryfikacja pojazdu po numerze VIN (raporty historii, wycena MMR, ocena stanu) stanowi narzędzie wsparcia decyzji zakupowej Użytkownika, a nie automatyczną decyzję administratora wobec jego osoby.
§11
Bezpieczeństwo danych
- Stosujemy adekwatne środki techniczne i organizacyjne, w tym szyfrowanie transmisji (SSL/TLS), kontrolę dostępu, zasadę wiedzy koniecznej oraz regularne kopie zapasowe.
- Hasła użytkowników przechowywane są w postaci zahaszowanej i nie są nam znane w formie jawnej.
- Dostęp do danych mają wyłącznie upoważnione osoby, zobowiązane do zachowania poufności.
- W razie naruszenia ochrony danych grożącego wysokim ryzykiem dla praw osób, których dane dotyczą, dopełniamy obowiązków notyfikacyjnych wynikających z RODO.
§12
Zmiany Polityki prywatności
- Polityka może być aktualizowana w związku ze zmianą przepisów, zakresu usług lub rozwiązań technicznych. Aktualna wersja jest zawsze dostępna pod adresem automax.pl/polityka-prywatnosci.
- O istotnych zmianach poinformujemy Użytkowników w sposób adekwatny do charakteru zmiany, z odpowiednim wyprzedzeniem.
- Niniejsza Polityka wchodzi w życie z dniem 30 maja 2026 r.
Niniejszy dokument ma charakter wzorca polityki prywatności i nie stanowi porady prawnej. Ostateczna treść powinna zostać dostosowana do indywidualnego modelu działalności, rejestru czynności przetwarzania oraz zweryfikowana pod kątem zgodności z aktualnie obowiązującymi przepisami o ochronie danych osobowych.