Какво ще научите за личните данни от този документ?
По принцип ние трябва да обработваме лични данни, за да:
- осъществяване на нашата дейност и предоставяне на нашите услуги и продукти;
- ефективно управление на човешките си ресурси;
- да изпълним законовите и договорните си задължения; и
- да преследваме собствените си легитимни интереси.
В EUROWAG обработваме Вашите лични данни за следните цели на обработка и въз основа на следните правни основания. При това предприятията за ЕЗ действат като съвместни администратори по смисъла на член 26 от ОРЗД.[1]
В таблицата по-долу е и обща информация за това колко дълго съхраняваме и обработваме Вашите лични данни. Това са общи срокове за съхранение, които могат да бъдат съкратени, ако данните вече не са необходими за целите или са удължени, ако това се изисква от закона или от нашите законни интереси.
По-подробно описание на целите и законния интерес, които преследваме, можете да намерите тук.
[1] Същността на споразумението ни за съвместни администратори в EUROWAG е следната: (i) Програмата за спазване на GDPR и електронната поверителност подлежи на надзора и съветите на DPO на Групата, който обработва всички искания на субекта на данни с помощта на местен персонал; (ii) всички цели в настоящото Известие за поверителност на групата са съвместни цели на всички ЕЗ, което означава, че всички субекти имат право да обработват едни и същи лични данни съвместно, но въз основа на строг „необходим“ принцип; iii) необходимият принцип позволява споделяне на всякакви лични данни, обработвани за определените цели тук между всички субекти на ЕЗ, при условие че е необходимо; (iv) всяко предприятие на ЕЗ може да обработва собствените си лични данни за свои собствени цели, които не са съвместни цели, но трябва да информира ДПО на Групата и субектите на данни за такова обработване в съответствие с член 13 и 14 от ОРЗД.
По-долу можете да намерите общ преглед:
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
легитимен интерес
Списъкът на легитимните интереси, преследвани от Eurowag, е следният:
- обработка на платежна документация;
- обработка на технически данни и фактуриране,
- процес на въвеждане;
- предотвратяване на измами;
- мониторинг на поведението на водачите;
- ръчно и телефонно упълномощаване на клиентите;
- отчитане за клиенти (финансови отчети и бизнес анализи);
- ранно събиране на пари (възстановяване на ДДС от името на клиента);
- възстановяване на данък върху горивата и посредничество в търговията;
- предоставяне на образование, популяризиране и обучение за ползвателите;
- решаване на проблеми на клиентите;
- комуникация между договарящите се страни;
- записи на вътрешни и външни пълномощни;
- записи на договорните отношения доставчик-клиент между администратора и неговите клиенти, партньори и доставчици;
- друг правен дневен ред;
- оценка на кредитния риск (скрининг) на клиентите, включително модел на кредитно оценяване и отчитане на поведението при плащане;
- изготвяне на B2B ценова политика и отстъпки за клиентите
- мониторинг и оценка на подозрителни събития въз основа на анализ на логове чрез специфични софтуерни приложения
- тестване на проникване и извършване на одити на сигурността с възможност за достъп до защитени данни;
- мониторинг на мрежата и системите на потребителите;
- Системи за видеонаблюдение;
- физически контрол на достъпа;
- персонализиране и изпращане на маркетингови електронни бюлетини (електронна поща, SMS) на съществуващи клиенти;
- осъществяване на телемаркетингови дейности, включително кампании за настоящи клиенти и гласови записи;
- насочване и персонализиране на рекламно съдържание;
- събиране и анализ на отзивите на клиентите.
Когато законът изисква от нас да използваме съгласие вместо законен интерес в някой от горепосочените случаи, ние разчитаме на съгласие.
Подробно описание на легитимните интереси, които преследваме, и тяхното значение за целите на обработването може да бъде намерено тук.
Обикновено събираме Вашите лични данни директно от Вас. В този случай предоставянето на лични данни е доброволно. Можете да ни предоставите личните си данни по различни начини и начини.
Възможно е обаче да получим Вашата лична информация и от други източници (напр. нашите обработващи лични данни, други трети страни или публични регистри). Можете да намерите повече информация в таблицата по-долу.
в системите за превозни средства на клиенти и външни системи за пътни такси на национални доставчици в множество държави:
Има няколко правни разпоредби, които ни задължават да събираме и обработваме определени лични данни за Вас. Това е по-специално задължението за предотвратяване, контрол, оценка и разкриване на пране на пари, обработка на счетоводна и данъчна информация и изпълнение на целта за сигурност на личните данни и информационните системи.
Ако събирането на лични данни е свързано с договорни отношения, това често е договорно изискване или изискване, което е необходимо за сключването на договор. Непредоставянето на лични данни (независимо дали са ваши или на вашите колеги) може да доведе до несключване или изпълнение на договорни отношения с компанията, която представлявате.
Когато правното основание за обработване на личните Ви данни по индивидуална цел е съгласието, предоставянето на Вашите лични данни е строго доброволно и непредоставянето им няма да има отрицателно въздействие или последствия за Вас.
Ние приемаме поверителността на личните ви данни много сериозно и имаме вътрешни политики, за да гарантираме, че вашите данни се споделят само с упълномощен персонал в EUROWAG или проверена трета страна.
Нашият персонал може да има достъп до вашите лични данни на строго необходима основа, която обикновено се регулира и ограничава от функция, роля и отдел. Ние също така гарантираме, че подборът на нашите подизпълнители и всяко обработване на лични данни от тях е в съответствие с GDPR или друго национално законодателство.
Необходимите лични данни на нашите клиенти, бизнес партньори или други физически лица се предоставят на следните категории получатели:
- други дружества, принадлежащи към EUROWAG въз основа на споразумението за съвместни администратори;
- нашите проверени и правилно упълномощени процесори;
- нашите професионални съветници (напр. адвокати или одитори);
- заплати и счетоводни дружества;
- доставчици на стандартен софтуер, облачни услуги и телекомуникационни услуги;
- доставчици на техническа (напр. ИТ) и организационна (напр. агенция за събития) поддръжка на нашата компания;
- Пощенски куриерски и куриерски услуги;
- компании, оценяващи кредитния риск на клиентите при предоставянето на нашите финансови услуги;
- доставчици на услуги за пътни такси;
- доставчици, които си сътрудничат при осигуряването на възстановяване на данъци;
- оператори на горивни пунктове, оператори на миещи услуги, оператори на услуги за паркиране и др. (договорни партньори в рамките на приемната мрежа);
- изпращачи в рамките на използването на обща платформа;
- предприятия за събиране на вземания;
- маркетингови агенции;
- доставчици на печатни и пощенски услуги, включително куриерски услуги;
- служители на гореспоменатите предприятия.
Ако публичните органи поискат от нас да предоставим Вашите лични данни, ние ще прегледаме законовите условия за приемане на искането и ще гарантираме, че няма да изпълним искането, ако условията не са изпълнени.
В случай, че имате въпрос относно настоящите ни процесори, не се колебайте да се свържете с нашия DPO за допълнителна информация.
По подразбиране ние не прехвърляме лични данни на трети страни извън Европейското икономическо пространство (ЕС, Исландия, Норвегия и Лихтенщайн), освен ако не е необходимо. Например, когато предоставяме услуги за нашите клиенти, можем да използваме нашите заведения и бизнес партньори от Турция, Босна и Херцеговина, Черна гора, Русия, Украйна, Северна Македония или Сърбия. Можем също да използваме различни облачни услуги и услуги за социални мрежи, предоставяни от множество доставчици от САЩ.
Въпреки че никога не сме забелязали проблем с злоупотребата с каквито и да било лични данни в тези страни, според решенията на Европейската комисия се счита, че тези държави не гарантират адекватно ниво на защита (на личните данни) и следователно трябва да действаме въз основа на адекватните гаранции съгласно член 46 от ОРЗД или въз основа на изключенията за конкретни ситуации по член 49 от ОРЗД. Ето защо сключваме Стандартни договорни клаузи, одобрени от Европейската комисия, с вносители на данни в трета страна.
С оглед на решението Съд на ЕС по дело Schrems II от 16 юли 2020 г., ние също прилагаме допълнителни предпазни мерки във връзка с трансферите към САЩ, ако не можем да разчитаме на ново сертифициране на вносителя на Data Privacy Framework. В случай, че вносителят е сертифициран, ние можем да прехвърлим Вашите лични данни въз основа на решението на Комисията ЕС-САЩ за адекватност в съответствие с изискванията на член 45 от ОРЗД, без да предприемаме други мерки.
В някои случаи, да. Идентифицирахме определени операции по обработване, които вероятно попадат в обхвата на „автоматизирано вземане на индивидуални решения, включително профилиране“ по смисъла на член 22 от ОРЗД, които са описани по-долу:
*Ние също така идентифицирахме някои операции по обработване, които са по-малко склонни да попадат в обхвата на член 22 от ОРЗД, но така или иначе информираме за тези случаи.
Бихме искали да предоставим на Вашето внимание предимно следните права:
„Вие също имате право да възразите срещу обработването на личните Ви данни въз основа на законните интереси (следваме, както е обяснено по-горе) и на правно основание на обществен интерес.“
„Ако обработваме Вашите лични данни въз основа на съгласие, имате право да оттеглите съгласието си по всяко време. Оттеглянето на съгласието не засяга законосъобразността на обработването въз основа на съгласието преди оттеглянето му.
Имате право ефективно да възразите срещу обработването на лични данни за целите на директния маркетинг, включително профилиране.
Освен това GDPR ви предоставя редица права на субекта на данни, както и условия за тяхното упражняване. Въпреки че някои права са „автоматични“, като например оттегляне на съгласие или възражения за директен маркетинг, някои права не са свързани с конкретни условия, които може да не бъдат изпълнени във всеки случай. Ролята на нашия упълномощен персонал, контролиран от ДПО, е да оцени правилно Вашето искане и да Ви информира своевременно, обикновено в рамките на един месец (период, който може да бъде удължен).
- Право да поискате достъп до Вашите лични данни. Това право включва правото да потвърдим дали обработваме лични данни за Вас, правото на достъп до лични данни и правото да получим копие от личните данни, които обработваме за Вас, ако това е технически осъществимо;
- Право на коригиране (корекция), ако обработваме непълни или неточни лични данни за Вас;
- Право на изтриване на лични данни;
- Право на ограничаване на обработването на Вашите лични данни;
- Право на преносимост на данните;
- Право на възражение срещу обработването, включително профилиране въз основа на законен или обществен интерес;
- Право на възражение срещу обработването за целите на директния маркетинг, включително профилиране;
- Право да не подлежи на автоматизирано индивидуално вземане на решения.
Също така имате право да подадете жалба до съответния надзорен орган за защита на данните или да подадете молба за съдебна защита. Моля, имайте предвид, че водещ надзорен орган според мястото на основното предприятие на EUROWAG е Службата за защита на личните данни на Чешката република (Уот.уооо.ч), но можете също така да наложите правата си с помощта на всеки съответен надзорен орган от държавата, в която функционират предприятията за електроенергийни технологии и е по-подходящ за Вас поради езика или разстоянието. Повече информация за надзорните органи на държавите от ЕИП можете да намерите тук.
Ние спазваме стандартните GDPR права на всички субекти на данни, чиито лични данни обработваме в рамките на EUROWAG по целия свят. Следователно всички субекти на данни, независимо от държавата на дейност, ще получат права на GDPR, които допълнително ще бъдат допълнени от специфични права съгласно националното законодателство на третата държава.
В този контекст, моля, имайте предвид, че някои права в трети държави може да не бъдат практически упражнени поради причини извън нашия контрол (напр. право на преносимост или право да бъдеш забравен).
Обикновено използваме бисквитки за предоставяне на услуги онлайн (необходими бисквитки) или за целите на директния маркетинг. За повече информация относно това как използваме бисквитки и метаданни за електронна комуникация от браузърите на вашия уебсайт и крайните устройства, използвани по време на посещението на нашия уебсайт, можете да намерите в Известие за бисквитки е достъпно тук.
Моля, прочетете съответните политики за поверителност, за да разберете по-добре обработването на вашите лични данни от доставчици на социални медийни платформи (например Facebook, Google или LinkedIn)които са отделни контролери. Имаме само типичен административен контрол върху личните данни, обработвани от нас чрез нашия собствен фирмен профил.
- Политика за бисквитки във Фейсбук/Instagram
- Политика за бисквитки в Twitter
- Политика за бисквитки на Google/YouTube
EUROWAG отговаря за обработката на Вашите данни само до известна степен, например ако посетите нашия профил, ако комуникираме помежду си в социална мрежа или ако сме насочени към вас с реклама в социалните мрежи. В нашите профили в социалните мрежи можем да обработваме Вашите лични данни и бисквитки за маркетингови или статистически цели заедно със съответните доставчици на социални мрежи като съвместни администратори по смисъла на GDPR. Обикновено, когато използваме услуги за информация за страници към нашата фен страница. Затова сме длъжни да Ви информираме за основните части на споразуменията, които сме сключили съгласно чл. 26 от ОРЗД:
- Споразумение за съвместно управление, сключено с Meta (Facebook/Instagram)
- Споразумение за съвместно управление, сключено с LinkedIn
- Съвместно управление, сключено с Google (YouTube)
В случай, че използваме платени услуги за кампании за целеви реклами, предоставяни от доставчици на социални мрежи, ние ги използваме като наши обработващи данни въз основа на сключени добавки за защита на данните.
По принцип ние трябва да обработваме лични данни, за да:
- „АМЛ„означава борба с прането на пари.
- „Б2Б“ означава бизнес към бизнес.
- „ДПО“ означава Длъжностно лице по защита на данните на EUROWAG.
- „ЕМЮК“ означава EUROWAG Master Card.
- „ЕСГ“ означава екологично, социално, управление.
- “ЕВА“ означава Усъвършенстван помощник на превозното средство.
- “ФМС“ означава Система за управление на борбата с измамите.
- “ОБУ„означава бордово устройство.
- “ТОВА„означава информационни технологии.
- “ТЕЛЕКОМУНИКАЦИОННО„означава доставчик на далекосъобщителни услуги.
- “EUROWAG като агент„означава начин за предоставяне на услуги за пътни такси, когато EUROWAG позволява на клиента да сключи отделни договорни отношения с доставчиците на системи за пътни такси, докато EUROWAG осигурява плащането на пътни такси и други такси чрез дъщерното дружество на EW, като впоследствие фактурира разходите и услугите на клиента със задна дата.
- “EUROWAG като дистрибутор„означава начин за предоставяне на услуги за пътни такси, когато EUROWAG дава възможност на доставчика на система за пътни такси да фактурира услугите си директно на клиента на EUROWAG и след това ние извършваме необходимите дейности по обработване от негово име като негов обработващ лични данни.
Защитата на данните и спазването на неприкосновеността на личния живот не е еднократно задължение за нас, а непрекъснато усилие. Следователно информацията, която предоставяме в това известие, може да се промени или да престане да бъде от значение. Поради тези причини можем да променяме настоящото Известие за поверителност на групата от време на време, като публикуваме най-актуалната версия на нашия уебсайт. В случай, че променим съществено това Декларация за поверителност на групата, ние бихме уведомили тези промени на вашето внимание чрез изрично известие, на нашите уебсайтове или по имейл или чрез дейност в приложението, като например push уведомление.
Създаден от Декември 2023