Descripción de la política de privacidad
Nota explicativa:
[1] La operación de tratamiento cubierta por el fundamento jurídico del interés legítimo de conformidad con el Art. 6 (1) letra f) GDPR.
[2] El interés legítimo sólo se persigue si se cumplen las condiciones para la exclusión voluntaria de la comunicación de marketing directo a los clientes existentes o personas jurídicas en virtud del Art. 13 de la Directiva sobre la privacidad y las comunicaciones electrónicas (2002/58/CE) (en su versión vigente). Si no se cumplen, el tratamiento se basa en un consentimiento.
1. Prestación de servicios de peaje
Especificación de la finalidad y del interés legítimo[1]
- Prestación de servicios de peaje por el revendedor:
Incluye especialmente: (i) Escaneado de tarjetas de identidad, (ii) procesamiento de la documentación de pago, (iii) Datos básicos para el registro de peajes, (iv) procesamiento de datos técnicos y facturación, (v) procesamiento de datos OBU de WAG.
- Prestación de servicios de peaje por un agente:
Incluye especialmente: (i) procesamiento de datos técnicos y facturación cruzada, solicitud de pago, (ii) Datos básicos para el registro de peajes, (iii) Escaneado de tarjetas de identidad, (iv), (v) Documentación de pago, (vi) Datos WAG OBU.
- Prevención de fraudes de identidad:
Incluye especialmente: (i) verificación de la identidad del usuario basada en el procesamiento de copias de documentos de identidad, firmas y registros de CCTV y evaluación de patrones de riesgo potencial mediante software especializado durante los procedimientos de incorporación del cliente.
2. Prestación de servicios telemáticos
Especificación de la finalidad y del interés legítimo[1]
- Gestión de flotas para clientes:
Incluye el tratamiento de los datos personales necesarios para: (i) Datos de gestión de la flota, (ii) Datos de innovación del sistema telemático y telemática.
- Servicios de asistencia a los conductores de los clientes:
Incluye el tratamiento de los datos personales necesarios para: (i) Datos telemáticos.
- Control del comportamiento del conductor:
Incluye el tratamiento de datos personales necesarios para el tratamiento de: (i) tratamiento de datos telemáticos, (ii) datos de innovación de sistemas telemáticos.
- Prevención de fraudes de identidad:
Incluye especialmente: (i) verificación de la identidad del usuario basada en el procesamiento de copias de documentos de identidad, firmas y registros de CCTV y evaluación de patrones de riesgo potencial mediante software especializado durante los procedimientos de incorporación del cliente.
3. Prestación de servicios de repostaje
Especificación de la finalidad y del interés legítimo[1]
- Provisión de servicios de repostaje:
Incluye especialmente: (i) Realización del sistema antifraude, (ii) Prestación de servicios FUEL, (iii) Autorización manual y telefónica de clientes (iv) Prestación de CCTV en gasolineras EW (Supervisión del repostaje para las necesidades del cliente), (v) Prestación de servicios E-mobility.
- Prevención de fraudes de identidad:
Incluye especialmente: (i) verificación de la identidad del usuario basada en el procesamiento de copias de documentos de identidad, firmas y registros de CCTV y evaluación de patrones de riesgo potencial mediante software especializado durante los procedimientos de incorporación del cliente.
4. Prestación de servicios financieros
Especificación de la finalidad y del interés legítimo[1]
- Prestación de servicios financieros:
Incluye especialmente: (i) Presentación de informes EWMC (proporcionar servicios de pago), (ii) Servicios de factoring, (iii) Servicios de seguros, (iv) Presentación de informes para los clientes (Finanzas presentación de informes de un análisis de negocio).
5. Prestación de servicios fiscales
Especificación de la finalidad y del interés legítimo[1]
- Prestación de servicios fiscales:
Incluye especialmente (i) Cobro anticipado (devolución del IVA en nombre del cliente), (ii) Devolución de impuestos y proceso de registro (devolución del IVA en nombre del cliente), (iii) Devolución de impuestos y proceso de registro (devolución del impuesto sobre carburantes), (iv) MiniWAGes (devolución del impuesto sobre carburantes).
- Prevención de fraudes de identidad:
Incluye especialmente: (i) verificación de la identidad del usuario basada en el procesamiento de copias de documentos de identidad, firmas y registros de CCTV y evaluación de patrones de riesgo potencial mediante software especializado durante los procedimientos de incorporación del cliente.
6. Prestación de servicios adicionales
Especificación de la finalidad y del interés legítimo[1]
- Prestación de servicios adicionales:
Incluye especialmente: (i) servicios de lavado, (ii) servicios de aparcamiento, (iii) servicios MiniWAGes (mediación del comercio), (iv) prestación de servicios a través de la plataforma DXX, incluido el análisis interno de los datos obtenidos de la plataforma.
- Prevención de fraudes de identidad:
Incluye especialmente: (i) la verificación de la identidad del usuario basada en el procesamiento de copias de documentos de identidad, firmas y registros de CCTV y la evaluación de posibles patrones de riesgo mediante software especializado.
7. Asistencia y atención al cliente
Especificación de la finalidad y del interés legítimo[1]
- Asistencia y atención al cliente:
Incluye especialmente: (i) Identificación de personas en el sistema interno (datos de contacto, ADAC), (ii) Proceso de incorporación, (iii) Prestación de servicios de asistencia, (iv) Prestación de asistencia técnica, (v) Educación, promoción y formación de usuarios, (vi) Resolución de problemas de los clientes.
8. Conclusión, ejecución y gestión básica de las relaciones contractuales
Especificación de la finalidad y del interés legítimo[1]
- Conclusión, ejecución y gestión básica de las relaciones contractuales:
Incluye especialmente: (i) la celebración, modificación y cumplimiento de cualquier contrato celebrado entre el responsable del tratamiento y el interesado, (ii) la aprobación y revisión de contratos por parte del departamento jurídico, (iii) la comunicación entre las partes contratantes, incluido el tratamiento de los datos de las personas de contacto y los estatutos de las partes contratantes y el tratamiento posterior de los datos personales necesarios para la correcta celebración, cumplimiento y modificación de las relaciones contractuales en las que las personas afectadas no actúan como partes contractuales de la relación jurídica dada, (iv) los registros de poderes internos y externos, (v) los registros de las relaciones contractuales proveedor-cliente entre el responsable del tratamiento y sus clientes, socios y proveedores.
9. Compartir datos de clientes dentro de un grupo con fines administrativos internos
- Compartir datos de clientes dentro de un grupo con fines administrativos internos: Incluye especialmente: (i) Compartir datos de clientes y proporcionar informes relativos a clientes.
10. Evaluación del riesgo de crédito
Especificación de la finalidad y del interés legítimo[1]
- Evaluación del riesgo de crédito
Incluye especialmente: (i) Evaluación del riesgo crediticio de los clientes, (ii) Realización de la selección del riesgo crediticio de los clientes, (iii) Preparación del modelo de calificación crediticia e informe del comportamiento de pago de los clientes.
11. Fijación de precios y gestión de relaciones B2B
Especificación de la finalidad y del interés legítimo[1]
- Fijación de precios y gestión de relaciones B2B
Incluye especialmente: (i) Gestión de la relación B2B, (ii) Preparación de la política de precios B2B y descuentos para los clientes.
12. Creación de una red de proveedores asociados
- Creación de una red de proveedores asociados
Incluye especialmente el tratamiento de los datos personales necesarios para la creación y gestión de la red de proveedores asociados.
13. Cumplimiento de las obligaciones legales
- Cumplimiento contable y fiscal:
Incluye especialmente: (i) Tramitación de pagos, (ii) Pagos/Facturación, (iii) Cobro anticipado de dinero, (iv) Tramitación de la documentación de pago, (v) Cumplimiento de las obligaciones contables y fiscales, (vi) Facturación, (vii) Devolución de impuestos y Proceso de registro, (viii) MiniWAGes.
- Agenda AML:
Incluye especialmente: (i) Copia del documento de identidad, (ii) proceso de incorporación AML, (iii) EWMC, (iv) selección rápida de la lista de sanciones, (v) proceso de comprobación AML (vi) presentación de informes EWMC.
- Notificación y registro de actividades antisociales (denuncia de irregularidades):
Notificación e Incluye especialmente: (i) la realización de acciones relacionadas con la protección del denunciante de actividad antisocial por parte del empresario, (ii) la recepción, evaluación y registro de las notificaciones dentro de la plataforma interna de verificación de notificaciones, (iii) la investigación interna de actividad antisocial (whistleblowing):
- Informes ESG:
Incluye especialmente: (i) el tratamiento de datos para la creación de informes Medioambientales, Sociales y Gubernamentales principalmente con el fin de evaluar el impacto sobre el medio ambiente, incluyendo el consumo de combustible y el kilometraje.
14. Defender, reclamar y probar reclamaciones legales
Especificación de la finalidad y del interés legítimo[1]
- Agenda legal:
Incluye especialmente: (i) garantizar la agenda típica del departamento jurídico interno, (ii) el control de los asuntos jurídicos y el asesoramiento jurídico interno, (iii) la comunicación de diversos hechos a las autoridades públicas (incluidas las notificaciones de diversos delitos y actos delictivos) o a las compañías de seguros (p. ej. reclamaciones de seguros), (iv) uso de representación legal y asesoramiento jurídico de bufetes de abogados; (v) realización de diligencias debidas, incluido el suministro de datos a compradores potenciales y sus asesores, (vi) gestión de la agenda corporativa y cumplimiento de todas las obligaciones de conformidad con la legislación respectiva, (vii) preparación, aseguramiento y almacenamiento de diversos expedientes legales y pruebas que contengan datos personales, (viii) recuperación anticipada de deudas pendientes, es decir, (i.) gestión de reclamaciones de seguros. e. Informe de salida en JIRA y cobro anticipado, (ix) realización de diversos procedimientos administrativos, demandas y otros procedimientos legales (por ejemplo, conclusión de conciliaciones, acuerdos de liquidación, calendarios de pago), (x) verificación de los hechos ante notario y garantía de traducciones oficiales, (xi) gestión de la seguridad, (xii) transferencia interna de créditos (cobro anticipado de deudas pendientes), (xiii) cesión de créditos de filiales al Grupo WAG.
15. Seguridad de los datos personales y los sistemas informáticos
Especificación de la finalidad y del interés legítimo[1]
- Seguridad informática:
Incluye especialmente: (i) control, retirada y gestión de autorizaciones de acceso, (ii) seguimiento y evaluación de eventos sospechosos basados en análisis de logs a través de aplicaciones informáticas específicas, (iii) creación de logs de seguridad que capturen el comportamiento de los usuarios en aplicaciones y sistemas importantes, (iv) creación de copias de seguridad, (v) escaneo de vulnerabilidades y actividad antimalware, (vi) gestión de incidentes de seguridad y violaciones de datos personales, (vi) gestión de la seguridad de la información en el Grupo WAG, (vii) pruebas de penetración y realización de auditorías de seguridad con posibilidad de acceso a datos protegidos, (viii) monitorización de la red y sistemas de los usuarios.
- Desarrollo, mejora y comprobación de programas informáticos:
Incluye especialmente: (i) desarrollo, mejora y diagnóstico de sistemas de seguridad, (ii) pruebas de integración y configuración de sistemas de información corporativos por parte de intermediarios al migrar desde sistemas antiguos, (iii) intervenciones de servicio y modificaciones de software en curso realizadas mediante acceso remoto de nuestros intermediarios en función de nuestras solicitudes e instrucciones, (iv) pruebas de recuperación de sistemas basadas en datos respaldados.
16. Protección y seguridad de la propiedad
Especificación de la finalidad y del interés legítimo[1]
- Sistemas de vídeovigilancia:
Incluye especialmente: (i) el funcionamiento de los sistemas de cámaras que vigilan áreas y objetos definidos y claramente marcados utilizados en las actividades comerciales del Grupo WAG, incluido el sistema de seguridad CCTV de la gasolinera EW o HQ CCTV.
- Control de acceso físico:
Incluye especialmente: (i) el registro de los datos personales de los visitantes que acceden a zonas y objetos protegidos del Grupo WAG, (ii) la toma de huellas dactilares a la entrada de la zona protegida, (iii) el registro de tarjetas personales a la entrada de la zona protegida.
17. Marketing directo y relaciones públicas
Especificación de la finalidad y del interés legítimo[1]
[2] Oprávnený záujem je sledovaný iba v prípade, že sú splnené podmienky pre opt-out priamej marketingovej komunikácie existujúcim zákazníkom alebo právnickým osobám podľa článku 13 smernice o súkromí a elektronických komunikáciách (2002/58/ES) (v platnom znení). Ak nie sú splnené, spracovanie je založené na súhlase.
- Comunicación directa de marketing:
Incluye especialmente: (i) personalización y envío de correo electrónico de marketing - boletines informativos (correo electrónico, SMS) a clientes existentes, (ii) creación, personalización y envío de folletos o formas impresas de dirección de marketing, (iii) realización de actividades de telemarketing, incluidas campañas para clientes actuales y registros de voz, (iv) actividades de ventas de centro de llamadas externo y televentas internas, (v) creación de base de datos de compradores. En los casos en que la ley exige utilizar el consentimiento para comunicaciones no solicitadas o cookies, nos basamos en el consentimiento[2] .
- Orientación y personalización de los contenidos publicitarios:
Incluye especialmente: (i) personalización y visualización de publicidad y campaña en redes sociales, (ii) personalización y visualización de publicidad en banners y enlaces patrocinados durante las búsquedas al utilizar Internet. En los casos en que la ley nos obliga a consentir comunicaciones no solicitadas o cookies, nos basamos en el consentimiento..
- Dar a conocer el Grupo WAG:
Incluye especialmente: (i) la gestión y administración de contenidos en perfiles oficiales establecidos en redes sociales, (ii) la organización de eventos, incluido el envío de invitaciones al evento incluso sin consentimiento y la realización de fotos y vídeos que capturen a los participantes del evento y su publicación durante la promoción (normalmente basada en el consentimiento), (iii) la publicación de contenidos y posts que contengan datos personales como parte de diversos contenidos de relaciones públicas (artículos de relaciones públicas, comunicados de prensa, posts publicados en redes sociales).
- Recogida y análisis de las opiniones de los clientes:
Incluye especialmente la recopilación y el análisis de las opiniones de los clientes sobre todas las actividades de marketing mediante el servicio Qualtrics.
18. Estadísticas
- Estadísticas
Incluye especialmente: (i) compilación de resultados estadísticos, informes, informes, informes, análisis y diversos documentos de trabajo y analíticos necesarios para los fines estadísticos internos del Grupo WAG, las autoridades estatales y otras entidades legales, (ii) creación de datos estadísticos anonimizados y agregados a partir de datos personales procesados para otros fines legítimos de procesamiento de datos personales que tienen una base legal y de los cuales las personas interesadas han sido debidamente informadas de conformidad con el considerando 50 y el Art. 89 DEL RGPD.
Nota explicativa:
[1] La operación de procesamiento cubierta por el fundamento jurídico del interés legítimo de conformidad con el Art. 6 (1) letra f) GDPR se resalta en el texto.
[2] El interés legítimo sólo se persigue si se cumplen las condiciones para la exclusión voluntaria de la comunicación de marketing directo a los clientes o personas jurídicas existentes en virtud del Art. 13 de la Directiva sobre la privacidad y las comunicaciones electrónicas (2002/58/CE) (en su versión vigente). Si no se cumplen, el tratamiento se basa en un consentimiento.