Цели на описанието на политиката за поверителност
Бележка за обяснение:
[1] Операция по обработване, обхваната от правно основание на законен интерес съгласно чл. 6, параграф 1 от писмото f) GDPR е подчертан в текст.
[2] Законният интерес се преследва само ако са изпълнени условията за отказ от директна маркетингова комуникация на съществуващи клиенти или юридически лица съгласно член 13 от Директивата за неприкосновеност на личния живот в електронната мрежа (2002/58/ЕО) (както е приложено). Ако не е изпълнено, обработването се основава на съгласие.
1. Предоставяне на услуги за пътни такси
Определяне на целта и законния интерес[1]
- Предоставяне на услуги за пътни такси от дистрибутор:
Тя включва особено: (i) сканиране на лични карти, (ii) обработка на платежната документация, (iii) Основни данни за регистрация на пътни такси, iv) обработка на технически данни и фактуриране; v) обработка на данни на WAG OBU.
- Предоставяне на услуги за пътни такси от агент:
Тя включва особено: i) обработване на технически данни и кръстосано фактуриране; искане за плащане, ii) Основни данни за регистрация на пътни такси, iii) сканиране на лични карти, (iv), v) платежна документация, (vi) данни за бордовата борда на WAG.
- Предотвратяване на измами с самоличност:
Тя включва по-специално: i) проверка на самоличността на потребителя въз основа на обработване на копия на самоличност, подписи и записи за видеонаблюдение и оценка на потенциалните рискови модели от специализиран софтуер по време на процедурите за въвеждане на клиента.
2. Предоставяне на телематични услуги
Определяне на целта и законния интерес [1]
- Управление на автопарка за клиенти:
Тя включва обработването на лични данни, необходими за: i) данни за управление на автопарка, ii) данни за иновации на телематичните системи и телематиката.
- Услуги за подпомагане на шофьорите на клиента:
Тя включва обработването на лични данни, необходими за: (i) телематични данни.
- Мониторинг на поведението на водача:
Тя включва обработването на лични данни, необходими за обработването на: (i) обработка на телематични данни, (ii) данни за иновации на телематичната система.
- Предотвратяване на измами с самоличност:
Тя включва по-специално: i) проверка на самоличността на потребителя въз основа на обработване на копия на самоличност, подписи и записи за видеонаблюдение и оценка на потенциалните рискови модели от специализиран софтуер по време на процедурите за въвеждане на клиента.
3. Предоставяне на услуги за зареждане с гориво
Определяне на целта и законния интерес[1]
- Предоставяне на услуги за зареждане с гориво:
Тя включва особено: (i) Реализиране на система за борба с измамите(ii) Предоставяне на ГОРИВО услуги, (iii) Ръчно и телефонно разрешаване на клиенти (iv) Осигуряване на видеонаблюдение на бензиностанции EW (Мониторинг на зареждането с гориво за нуждите на клиента), (v) Предоставяне на услуги за електронна мобилност.
- Предотвратяване на измами с самоличност:
Тя включва по-специално: i) проверка на самоличността на потребителя въз основа на обработване на копия на самоличност, подписи и записи за видеонаблюдение и оценка на потенциалните рискови модели от специализиран софтуер по време на процедурите за въвеждане на клиента.
4. Предоставяне на финансови услуги
Определяне на целта и законния интерес[1]
- Предоставяне на финансови услуги:
Тя включва по-специално: i) отчитане на EWMC (предоставяне на платежни услуги), ii) Факторинг услуги, (iii) Застрахователни услуги, iv) Отчитане за клиенти (финансови отчети и бизнес анализи).
5. Предоставяне на данъчни услуги
Определяне на целта и законния интерес[1]
- Предоставяне на данъчни услуги:
Тя включва особено i) ранно събиране на пари (възстановяване на ДДС от името на клиента), (ii) Възстановяване на данъци и процес на регистрация (възстановяване на ДДС от името на клиента), (iii) възстановяване на данъци и процес на регистрация (възстановяване на данък върху горивата), (iv) MiniWages (възстановяване на данък върху горивата).
- Предотвратяване на измами с самоличност:
Тя включва по-специално: i) проверка на самоличността на потребителя въз основа на обработване на копия на самоличност, подписи и записи за видеонаблюдение и оценка на потенциалните рискови модели от специализиран софтуер по време на процедурите за въвеждане на клиента.
6. Предоставяне на допълнителни услуги
Определяне на целта и законния интерес[1]
- Предоставяне на допълнителни услуги:
Тя включва особено: (i) перални услуги, (ii) услуги за паркиране, iii) услуги за минизаплати (посредничество в търговията), iv) предоставяне на услуги чрез платформата DXX; включително вътрешен анализ на получените данни от платформата.
- Предотвратяване на измами с самоличност:
Тя включва по-специално: i) проверка на самоличността на потребителя въз основа на обработване на копия на самоличност, подписи и записи за видеонаблюдение и оценка на потенциалните рискови модели чрез специализиран софтуер.
7. Поддръжка и обслужване на клиенти
Определяне на целта и законния интерес[1]
- Поддръжка и обслужване на клиенти:
Тя включва особено: (i) Идентификационни лица във вътрешната система (данни за контакт, ADAC), (ii) Процес на въвеждане, iii) Предоставяне на сервизна поддръжка, iv) предоставяне на техническа поддръжка; (v) Предоставяне на образование, популяризиране и обучение за потребителите, (vi) Решаване на проблеми с клиентите.
8. Заключване, изпълнение и основно управление на договорните отношения
Определяне на целта и законния интерес[1]
- Заключване, изпълнение и основно управление на договорните отношения:
Тя включва по-специално: (i) сключване, изменение и изпълнение на всеки договор, сключен между администратора и субекта на данните, (ii) одобряване и преразглеждане на договори от правния отдел, iii) комуникация между договарящите страни, включително обработване на данни за лица за контакт и устава на договарящите се страни и по-нататъшно обработване на лични данни, необходими за правилното сключване, изпълнение и промяна на договорни отношения, при които засегнатите лица не действат като договорни страни в даденото правоотношение, iv) записи на вътрешни и външни пълномощни, (v) договорни отношения между администратора и неговите клиенти, партньори и доставчици.
9. Споделяне на клиентски данни в рамките на група за вътрешни административни цели
- Споделяне на клиентски данни в рамките на група за вътрешни административни цели: включва по-специално: (i) Споделяне на клиентски данни и предоставяне на отчети относно клиентите.
10. Оценка на кредитния риск
Определяне на целта и законния интерес[1]
- Оценка на кредитния риск:
Тя включва по-специално: i) оценка на кредитния риск на клиентите, ii) осъществяване на скрининг на кредитния риск на клиентите, iii) изготвяне на модел за кредитно оценяване и отчитане на платежното поведение на клиентите.
11. Ценообразуване и управление на B2B взаимоотношения
Определяне на целта и законния интерес[1]
- Ценообразуване и управление на B2B взаимоотношенията:
Тя включва особено: (i) Управление на B2B взаимоотношенията, (ii) Изготвяне на B2B ценова политика и отстъпки за клиентите.
12. Създаване на мрежа от партньорски доставчици
- Създаване на мрежа от партньорски доставчици:
Тя включва по-специално обработката на лични данни, необходими за създаването и управлението на мрежа от партньорски доставчици.
13. Изпълнение на законови задължения
- Счетоводно и данъчно спазване:
Тя включва по-специално: (i) обработка на плащания, (ii) Плащания/фактуриране, (iii) ранно събиране на пари, (iv) обработка на платежна документация, (v) изпълнение на счетоводни и данъчни задължения, (vi) фактуриране, (vii) възстановяване на данъци и процес на регистрация, (viii) минизаплати.
- Програма за AML:
Тя включва особено: (i) Копие на лична карта, (ii) процес на въвеждане на AML, (iii) EWMC, (iv) скрининг на списъка с бързи санкции, (v) процес на проверка на AML (vi) докладване на EWMC.
- Докладване и регистриране на антисоциална дейност (подаване на сигнали за нередности):
Тя включва по-специално: i) извършване на действия, свързани със защитата на подаващия сигнал за антисоциална дейност от страна на работодателя, ii) получаване, оценка и записване на уведомления в рамките на вътрешната платформа за проверка на уведомленията, iii) вътрешно разследване.
- Отчитане на ESG:
Тя включва по-специално: (i) обработка на данни за създаване на екологични, социални и правителствени доклади предимно с цел оценка на въздействието върху околната среда, включително разхода на гориво и пробега.
14. Защита, претендиране и доказване на правни претенции
Определяне на целта и законния интерес[1]
- Правен дневен ред:
Тя включва по-специално: i) осигуряване на типичния дневен ред на вътрешния правен отдел, ii) контрол на правни въпроси и вътрешни правни консултации, iii) докладване на различни факти на публични органи (включително уведомления за различни престъпления и престъпления) или застрахователни дружества (напр. застрахователни искове), iv) използване на правни консултации; v) провеждане на надлежна проверка, включително предоставяне на данни на потенциални купувачи и техните съветници; vi) управление на корпоративната програма и изпълнението на всички задължения в съответствие с съответното законодателство, (vii) изготвяне, обезпечаване и съхранение на различни съдебни документи и доказателства, съдържащи лични данни, (viii) предсрочно възстановяване на неизплатени задължения, т.е. доклад за излизане в JIRA и ранно събиране на пари, (ix) провеждане на различни административни производства, съдебни дела и други съдебни производства (напр. сключване на споразумения, споразумения за плащане), x) проверка на фактите пред нотариус и осигуряване на официални преводи, (xi) управление на вътрешна сигурност, (xii) прехвърляне на вземания (забавено възстановяване на неизплатени задължения), (xiii) Прехвърляне на вземания от дъщерни дружества към WAG Group.
15. Сигурност на личните данни и ИТ системите
Определяне на целта и законния интерес[1]
- ИТ сигурност:
Тя включва по-специално: i) контрол, отнемане и управление на разрешенията за достъп, ii) мониторинг и оценка на подозрителни събития въз основа на анализ на дневника чрез специфични софтуерни приложения, iii) създаване на регистри за сигурност, улавящи поведението на потребителите във важни приложения и системи, iv) създаване на резервни копия на сигурността, (v) сканиране на уязвимости и антизлонамерен софтуер, (vi) управление на инциденти със сигурността и нарушения на личните данни, (vi) управление на информационната сигурност в WAG Group, vii) тестване на проникване и извършване на одити на сигурността с възможност за достъп до защитени данни, viii) мониторинг на мрежата и системите на потребителите.
- Разработване, усъвършенстване и тестване на софтуер:
Тя включва по-специално: (i) разработване, усъвършенстване и диагностика на системи за сигурност, ii) тестове за интеграция и конфигуриране на корпоративни информационни системи от посредници при мигриране от стари системи, iii) намеси в услуги и текущи софтуерни модификации, извършвани чрез отдалечен достъп на нашите посредници въз основа на нашите заявки и инструкции, (iv) тестове за възстановяване на системи въз основа на архивирани данни.
16. Защита на собствеността и сигурност
Определяне на целта и законния интерес[1]
- Системи за видеонаблюдение:
Тя включва по-специално: (i) експлоатация на камерни системи за наблюдение на ясно маркирани зони и обекти, използвани в стопанската дейност на WAG Group, включително видеонаблюдение на бензиностанции EW или система за сигурност на HQ CCTV.
- Физически контрол на достъпа:
Тя включва по-специално: (i) записване на личните данни на посетителите, влизащи в защитени зони и обекти на WAG Group, (ii) отпечатване на пръстови отпечатъци на входа на защитената зона, (iii) записване на лични карти на входа на защитената зона.
17. Директен маркетинг и PR цели
Определяне на целта и законния интерес[1]
- Директна маркетингова комуникация:
Тя включва по-специално: i) персонализиране и изпращане на маркетингова електронна поща — бюлетини (електронна поща, SMS) до съществуващи клиенти, ii) създаване, персонализиране и изпращане на листовки или печатни адресни форми за маркетинг, iii) осъществяване на телемаркетингови дейности, включително кампании за настоящи клиенти и гласови записи, iv) продажби на външен кол център и вътрешни продажби; v) създаване на база данни за купувачи. Когато законът изисква да използваме съгласие за нежелана комуникация или бисквитки, ние разчитаме на съгласие.[2]
- Насочване и персонализиране на рекламно съдържание:
Тя включва по-специално: (i) персонализиране и показване на реклами и кампании в социалните мрежи, ii) персонализиране и показване на банерни реклами и спонсорирани връзки по време на търсения при използване на интернет. Когато законът изисква от нас да дадем съгласие за нежелани съобщения или бисквитки, ние разчитаме на съгласие.
- Повишаване на осведомеността на WAG Group:
Тя включва по-специално: (i) управление и администриране на съдържание в официални профили, създадени в социалните мрежи, (ii) организиране на събития, включително изпращане на покани за събитието дори без съгласие и правене на снимки и видеоклипове, улавящи участниците в събитието и публикуването им по време на промоция (обикновено въз основа на съгласие), (iii) публикуване на съдържание и публикации, съдържащи лични данни като част от различни PR съдържание (PR статии, прессъобщения, публикации в социалните мрежи).
- Събиране и анализ на обратна връзка с клиентите:
Тя включва по-специално събиране и анализ на обратната връзка на клиентите от всички маркетингови дейности чрез използване на услугата Qualtrics.
18. Статистически цели
- Статистически цели:
Тя включва по-специално: (i) съставяне на статистически резултати, отчети, доклади, анализи и различни работни и аналитични документи, необходими за вътрешните статистически цели на WAG Group, държавни органи и други юридически лица, (ii) създаване на анонимни и обобщени статистически данни от лични данни, обработвани за други законни цели на обработване на лични данни, които имат правно основание и за които съответните лица са надлежно информирани в съответствие с съображение 50 и член 89 от ОРЗД.
Бележка за обяснение:
[1] Операция по обработване, обхваната от правно основание на законен интерес съгласно чл. 6, параграф 1 от писмото f) GDPR е подчертан в текст.
[2] Законният интерес се преследва само ако са изпълнени условията за отказ от директна маркетингова комуникация на съществуващи клиенти или юридически лица съгласно член 13 от Директивата за неприкосновеност на личния живот в електронната мрежа (2002/58/ЕО) (както е приложено). Ако не е изпълнено, обработването се основава на съгласие.