Qu'allez-vous apprendre sur les données personnelles contenues dans ce document ?
En règle générale, nous avons besoin de traiter des données personnelles afin de :
- mener nos activités et fournir nos services et produits ;
- gérer efficacement nos ressources humaines ;
- respecter nos obligations légales et contractuelles ; et
- poursuivre nos propres intérêts légitimes.
EUROWAG traite vos données personnelles aux fins de traitement suivantes et sur la base des fondements juridiques suivants. Ce faisant, les entités EW agissent en tant que responsables conjoints du traitement au sens de l'article 26 du RGPD.[1]
Le tableau ci-dessous contient également des informations générales sur la durée pendant laquelle nous stockons et traitons vos données personnelles. Il s'agit de périodes de conservation générales qui peuvent être raccourcies si les données ne sont plus nécessaires aux fins poursuivies ou prolongées, si la loi l'exige ou si nos intérêts légitimes l'exigent.
Vous trouverez une description plus détaillée des objectifs et des intérêts légitimes que nous poursuivons ici.
[1] L'essence de notre accord de contrôle conjoint chez EUROWAG est le suivant : (i) le programme de conformité lié au RGPD et à la confidentialité électronique est soumis à la supervision et aux conseils du DPO du groupe qui traite toutes les demandes des personnes concernées avec l'aide du personnel local ; (ii) tous les objectifs de cette Politique de confidentialité du groupe sont des objectifs communs à toutes les entités EW, ce qui signifie que toutes les entités sont autorisées à traiter les mêmes données personnelles conjointement, mais sur la base d'un strict principe de « nécessaire » ; (iii) le principe nécessaire permet le partage de tout traitement de données personnelles aux fins désignées entre toutes les entités EW à condition que cela soit nécessaire ; (iv) chaque entité EW peut traiter ses propres données personnelles à ses propres fins et non à des fins conjointes, mais doit informer le DPO du groupe et les personnes concernées de ce traitement conformément aux articles 13 et 14 du RGPD.
Vous trouverez ci-dessous la vue d'ensemble :
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
intérêt légitime
La liste des intérêts légitimes poursuivis par Eurowag est la suivante :
- traitement des documents de paiement ;
- traitement des données techniques et facturation,
- processus d'intégration ;
- prévention des fraudes ;
- surveillance du comportement des conducteurs ;
- autorisation manuelle et téléphonique des clients ;
- rapports pour les clients (rapports financiers et analyses commerciales) ;
- collecte anticipée de fonds (remboursement de la TVA au nom du client) ;
- les remboursements des taxes sur les carburants et la médiation commerciale ;
- fourniture d'un enseignement, d'une promotion et d'une formation aux utilisateurs ;
- résolution des problèmes des clients ;
- communication entre les parties contractantes ;
- les registres des procurations internes et externes ;
- les enregistrements des relations contractuelles fournisseur-client entre le responsable du traitement et ses clients, partenaires et fournisseurs ;
- autre agenda juridique ;
- évaluation du risque de crédit (filtrage) des clients, y compris un modèle de notation de crédit et des rapports sur le comportement de paiement ;
- préparation de la politique de prix B2B et des remises pour les clients
- surveillance et évaluation des événements suspects sur la base de l'analyse des journaux via des applications logicielles spécifiques
- tests d'intrusion et réalisation d'audits de sécurité avec possibilité d'accès à des données protégées ;
- surveillance du réseau et des systèmes des utilisateurs ;
- systèmes de vidéosurveillance ;
- contrôle d'accès physique ;
- la personnalisation et l'envoi de lettres d'information commerciales électroniques (e-mail, SMS) aux clients existants ;
- réalisation d'activités de télémarketing, y compris des campagnes destinées aux clients actuels et des enregistrements vocaux ;
- le ciblage et la personnalisation du contenu publicitaire ;
- collecte et analyse des commentaires des clients.
Lorsque la loi nous oblige à utiliser le consentement plutôt que l'intérêt légitime dans l'un des cas ci-dessus, nous nous appuyons sur le consentement.
Vous trouverez une description détaillée des intérêts légitimes que nous poursuivons et de leur pertinence par rapport aux finalités du traitement ici.
En règle générale, nous collectons vos données personnelles directement auprès de vous. Dans ce cas, la fourniture de données personnelles est volontaire. Vous pouvez nous fournir vos données personnelles de différentes manières.
Cependant, nous pouvons également obtenir vos informations personnelles auprès d'autres sources (par exemple, nos sous-traitants, d'autres tiers ou des registres publics). Vous trouverez plus d'informations dans le tableau ci-dessous.
dans les véhicules des clients et les systèmes de péage externes des fournisseurs nationaux de plusieurs pays :
Plusieurs réglementations légales nous obligent à collecter et à traiter certaines données personnelles vous concernant. Il s'agit notamment de l'obligation de prévenir, de contrôler, d'évaluer et de détecter le blanchiment d'argent, de traiter les informations comptables et fiscales et de remplir l'objectif de sécurité des données personnelles et des systèmes informatiques.
Si la collecte de données personnelles concerne une relation contractuelle, il s'agit souvent d'une exigence contractuelle ou d'une exigence nécessaire à la conclusion d'un contrat. Le fait de ne pas fournir de données personnelles (qu'il s'agisse des vôtres ou de celles de vos collègues) peut entraîner l'impossibilité de conclure ou d'exécuter une relation contractuelle avec l'entreprise que vous représentez.
Lorsque le fondement juridique du traitement de vos données personnelles à des fins individuelles est le consentement, la fourniture de vos données personnelles est strictement volontaire et le fait de ne pas les fournir n'aura aucun effet négatif ni aucune conséquence sur vous.
Nous prenons la confidentialité de vos données personnelles très au sérieux et avons mis en place des politiques internes pour garantir que vos données ne soient partagées qu'avec le personnel autorisé d'EUROWAG ou un tiers vérifié.
Notre personnel peut avoir accès à vos données personnelles sur la base du strict besoin de savoir, généralement régi et limité par la fonction, le rôle et le service. Nous veillons également à ce que la sélection de nos sous-traitants et tout traitement de données personnelles par ceux-ci soient conformes au RGPD ou à toute autre législation nationale.
Les données personnelles nécessaires de nos clients, partenaires commerciaux ou autres personnes physiques sont fournies aux catégories de destinataires suivantes :
- d'autres sociétés appartenant à EUROWAG sur la base de l'accord des contrôleurs conjoints ;
- nos sous-traitants vérifiés et dûment mandatés ;
- nos conseillers professionnels (par exemple, avocats ou auditeurs) ;
- sociétés de paie et de comptabilité ;
- fournisseurs de logiciels standard, de services cloud et de services de télécommunications ;
- les fournisseurs de soutien technique (par exemple informatique) et organisationnel (par exemple, agence d'événements) de notre entreprise ;
- Coursiers postaux et services de messagerie ;
- les entreprises qui évaluent le risque de crédit des clients dans le cadre de la fourniture de nos services financiers ;
- les fournisseurs de services de péage ;
- fournisseurs coopérant pour obtenir des remboursements d'impôts ;
- opérateurs de points de ravitaillement, opérateurs de services de lavage, opérateurs de services de stationnement, etc. (partenaires contractuels au sein du réseau d'acceptation) ;
- les expéditeurs dans le cadre de l'utilisation d'une plate-forme commune ;
- les entités chargées du recouvrement des créances ;
- agences de marketing ;
- les fournisseurs de services d'impression et postaux, y compris les services de messagerie ;
- les employés des entités susmentionnées.
Si les autorités publiques nous demandent de fournir vos données personnelles, nous examinerons les conditions légales d'acceptation de la demande et veillerons à ne pas donner suite à la demande si les conditions ne sont pas remplies.
Si vous avez une question concernant nos processeurs actuels, n'hésitez pas à contacter notre DPO pour plus d'informations.
Par défaut, nous ne transférons pas de données personnelles vers des pays tiers en dehors de l'Espace économique européen (UE, Islande, Norvège et Liechtenstein) sauf si cela est nécessaire. Par exemple, lorsque nous fournissons des services à nos clients, nous pouvons faire appel à nos établissements et partenaires commerciaux de Turquie, de Bosnie-Herzégovine, du Monténégro, de Russie, d'Ukraine, de Macédoine du Nord ou de Serbie. Nous pouvons également utiliser divers services cloud et services de réseaux sociaux fournis par plusieurs fournisseurs américains.
Bien que nous n'ayons jamais constaté de problème d'utilisation abusive de données personnelles dans ces pays, selon les décisions de la Commission européenne, ces pays sont considérés comme ne garantissant pas un niveau de protection adéquat (des données personnelles) et nous devons donc procéder sur la base des garanties adéquates en vertu de l'article 46 du RGPD ou sur la base des exceptions pour des situations spécifiques en vertu de l'article 49 du RGPD. C'est pourquoi nous concluons des clauses contractuelles types approuvées par la Commission européenne avec des importateurs de données dans un pays tiers.
À la lumière de l'arrêt de la Cour de justice de l'UE dans l'affaire Schrems II du 16 juillet 2020, nous appliquons également mesures de protection supplémentaires en ce qui concerne les transferts vers les États-Unis, si nous ne pouvons pas compter sur la nouvelle certification des importateurs du Data Privacy Framework. Si l'importateur est certifié, nous pouvons transférer vos données personnelles, sur la base de la décision d'adéquation de la Commission UE-États-Unis conformément aux exigences de l'article 45 du RGPD, sans adopter aucune autre mesure.
Dans certains cas, oui. Nous avons identifié certaines opérations de traitement susceptibles de relever de la « prise de décision individuelle automatisée, y compris le profilage » au sens de l'article 22 du RGPD, qui sont décrites ci-dessous :
*Nous avons également identifié certaines opérations de traitement qui sont moins susceptibles de relever de l'article 22 du RGPD, mais nous informons tout de même de ces cas.
Nous attirons principalement votre attention sur les droits suivants :
« Vous avez également le droit de vous opposer au traitement de vos données personnelles sur la base d'intérêts légitimes (nous suivons, comme expliqué ci-dessus) et sur la base légale de l'intérêt public. »
« Si nous traitons vos données personnelles sur la base du consentement, vous avez le droit de retirer votre consentement à tout moment. Le retrait du consentement n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait. »
« Vous avez le droit de vous opposer efficacement au traitement des données personnelles à des fins de marketing direct, y compris le profilage. »
En outre, le RGPD vous fournit un certain nombre de droits des personnes concernées ainsi que les conditions de leur exercice. Si certains droits sont « automatiques », tels que le retrait du consentement ou l'opposition au marketing direct, d'autres ne le sont pas car ils sont liés à des conditions spécifiques qui peuvent ne pas être respectées dans tous les cas. Le rôle de notre personnel autorisé, supervisé par le DPO, est d'évaluer correctement votre demande et de vous informer en temps utile, généralement dans un délai d'un mois (période qui peut être prolongée).
- Droit de demander l'accès à vos données personnelles. Ce droit inclut le droit de confirmer si nous traitons des données personnelles vous concernant, le droit d'accéder aux données personnelles et le droit d'obtenir une copie des données personnelles que nous traitons à votre sujet si cela est techniquement possible ;
- Droit de rectification (correction) si nous traitons des données personnelles incomplètes ou inexactes vous concernant ;
- Droit à l'effacement des données personnelles ;
- Droit à la limitation du traitement de vos données personnelles ;
- Droit à la portabilité des données ;
- Droit de s'opposer au traitement, y compris au profilage, sur la base d'un intérêt légitime ou public ;
- Droit de s'opposer au traitement à des fins de marketing direct, y compris le profilage ;
- Droit de ne pas être soumis à la prise de décision individuelle automatisée.
Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle compétente en matière de protection des données ou de demander un recours juridictionnel. Veuillez noter que la principale autorité de surveillance selon le lieu de l'établissement principal d'EUROWAG est l'Office pour la protection des données personnelles de la République tchèque (www.uoou.cz), mais vous pouvez également faire valoir vos droits auprès de toute autorité de surveillance concernée du pays dans lequel les entités EW opèrent et qui vous convient le mieux en raison de la langue ou de la distance. Vous trouverez plus d'informations sur les autorités de surveillance des États de l'EEE ici.
Nous respectons les droits standard du RGPD pour toutes les personnes dont nous traitons les données personnelles au sein d'EUROWAG dans le monde entier. Par conséquent, toutes les personnes concernées, quel que soit leur pays d'exploitation, se verront accorder des droits liés au RGPD, qui seront en outre complétés par des droits spécifiques conformément à la législation nationale des pays tiers.
Dans ce contexte, veuillez tenir compte du fait que certains droits dans des pays tiers peuvent ne pas être exercés dans la pratique pour des raisons indépendantes de notre volonté (par exemple, le droit à la portabilité ou le droit à l'oubli).
Nous utilisons généralement des cookies pour la fourniture de services en ligne (cookies nécessaires) ou à des fins de marketing direct. Pour plus d'informations sur la manière dont nous utilisons les cookies et les métadonnées de communication électronique provenant des navigateurs de votre site Web et des appareils terminaux utilisés lors de la visite de notre site Web, vous pouvez trouver Avis sur les cookies disponible ici.
Veuillez lire les politiques de confidentialité pertinentes pour mieux comprendre le traitement de vos données personnelles par les fournisseurs de plateformes de réseaux sociaux (par exemple Facebook, Google ou LinkedIn), qui sont des contrôleurs distincts. Nous n'avons qu'un contrôle administratif typique sur les données personnelles que nous traitons via notre propre profil d'entreprise.
- Politique relative aux cookies de Facebook/Instagram
- Politique relative aux cookies de Twitter
- Politique relative aux cookies de Google/YouTube
EUROWAG n'est responsable du traitement de vos données que dans une certaine mesure, par exemple si vous consultez notre profil, si nous communiquons entre nous sur un réseau social ou si nous vous ciblons avec des publicités sur les réseaux sociaux. Sur nos profils sur les réseaux sociaux, nous pouvons traiter vos données personnelles et les cookies à des fins de marketing ou de statistiques en collaboration avec les fournisseurs de réseaux sociaux concernés, tels que les responsables conjoints du traitement au sens du RGPD. Généralement, lorsque nous utilisons des services d'analyse des pages pour notre page de fans. Nous sommes donc tenus de vous informer sur les éléments fondamentaux des contrats que nous avons conclus conformément à l'article 26 du RGPD :
- Accord de contrôle conjoint conclu avec Meta (Facebook/Instagram)
- Accord de contrôle conjoint conclu avec LinkedIn
- Conclusion du contrôle conjoint avec Google (YouTube)
Lorsque nous utilisons des services de campagnes de publicités ciblées payantes fournis par des fournisseurs de réseaux sociaux, nous les utilisons en tant que sous-traitants sur la base des addendums relatifs à la protection des données conclus.
En règle générale, nous avons besoin de traiter des données personnelles afin de :
- «AML» signifie lutter contre le blanchiment d'argent.
- « B2B » signifie interentreprises.
- «DPO» désigne le responsable de la protection des données d'EUROWAG.
- « EMAC » signifie EUROWAG Master Card.
- « ESG » signifie environnement, social, gouvernance.
- »EVA» signifie Assistant de véhicule amélioré.
- »FMS» signifie Système de gestion antifraude.
- »OBU» signifie unité embarquée.
- »IL» signifie technologie de l'information.
- »TELCO» désigne le fournisseur de services de télécommunications.
- »EUROWAG en tant qu'agent» désigne un moyen de fournir des services de péage lorsqu'EUROWAG autorise le client à établir une relation contractuelle distincte avec les fournisseurs de systèmes de péage, tandis qu'EUROWAG assure le paiement des péages et autres frais par l'intermédiaire de la filiale EW, tout en facturant ensuite les coûts et les services au client de manière rétroactive.
- »EUROWAG en tant que revendeur» désigne un moyen de fournir des services de péage lorsqu'EUROWAG permet au fournisseur du système de péage de facturer ses services directement au client d'EUROWAG, puis que nous effectuons les activités de traitement nécessaires pour son compte en tant que sous-traitant.
Le respect de la protection des données et de la confidentialité n'est pas pour nous une obligation ponctuelle, mais un effort continu. Par conséquent, les informations que nous fournissons dans cet avis peuvent changer ou cesser d'être pertinentes. Pour ces raisons, nous pouvons être amenés à modifier la présente Politique de confidentialité collective de temps à autre en publiant la version la plus récente sur notre site Web. Si nous modifiions de manière substantielle la présente Politique de confidentialité du groupe, nous vous informerons de ces modifications par notification explicite, sur nos sites Web, par e-mail ou par une activité intégrée à l'application, telle qu'une notification push.
Créé en décembre 2023