Mit fog tudni a dokumentumból származó személyes adatokról?
Általában személyes adatokat kell feldolgoznunk annak érdekében, hogy:
- üzleti tevékenységünk folytatása és szolgáltatásaink és termékeink biztosítása;
- az emberi erőforrásaink hatékony kezelése;
- teljesíteni jogi és szerződéses kötelezettségeinket; és
- saját jogos érdekeinket követjük.
Az EUROWAG-nál az Ön személyes adatait a következő feldolgozási célokra és az alábbi jogi okok alapján dolgozzuk fel. Ennek során az elektrotechnikai szervezetek közös adatkezelőként járnak el a GDPR 26. cikke értelmében.[1]
Az alábbi táblázat általános információt is tartalmaz arról, hogy mennyi ideig tároljuk és dolgozzuk fel személyes adatait. Ezek olyan általános megőrzési időtartamok, amelyek rövidíthetők, ha az adatok már nem szükségesek a célokra, vagy meghosszabbíthatók, ha ezt törvény vagy jogos érdekeink előírják.
Az általunk követett célok és jogos érdekek részletesebb leírása megtalálható itt.
[1] Az EUROWAG-nál közös adatkezelő megállapodásunk lényege: (i) a GDPR és az e-adatvédelemmel kapcsolatos megfelelési programot a csoport adatkezelője felügyeli és tanácsadja, aki az érintettek minden kérését helyi személyzet segítségével kezeli; (ii) a Csoport adatvédelmi nyilatkozatának minden célja az EW szervezet közös célja, vagyis minden szervezet jogosult ugyanazokat a személyes adatokat közösen kezelni, de szigorú „szükséges” elven alapul; iii) a szükséges elv lehetővé teszi a személyes adatok feldolgozásának a kijelölt célokra történő megosztását e megállapodás bármely EW között, feltéve, hogy ez szükséges; (iv) minden EW szervezet saját személyes adatait kezelheti saját céljaira, amelyek nem közös célokra, de az ilyen adatkezelésről a GDPR 13. és 14. cikkével összhangban tájékoztatnia kell a Csoport adatkezelőjét és az érintetteket.
Az alábbiakban megtalálja az áttekintést:
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
jogos érdek
Az Eurowag által követett jogos érdekek listája a következő:
- fizetési dokumentáció feldolgozása;
- műszaki adatok feldolgozása és számlázás,
- bevezetési folyamat;
- csalások megelőzése;
- a járművezetők viselkedésének figyelemmel kísérése;
- az ügyfelek kézi és telefonos engedélyezése;
- ügyfelek számára nyújtott jelentéstétel (pénzügyi jelentés és üzleti elemzés);
- korai pénzbeszedés (áfa visszatérítése az ügyfél nevében);
- az üzemanyag-adó visszatérítése és a kereskedelem közvetítése;
- oktatás, promóció és képzés biztosítása a felhasználók számára;
- ügyfelek kérdéseinek megoldása;
- a szerződő felek közötti kommunikáció;
- belső és külső meghatalmazások nyilvántartása;
- az adatkezelő és ügyfelei, partnerei és beszállítói közötti beszállító-ügyfél szerződéses viszonyok nyilvántartása;
- egyéb jogi napirend;
- az ügyfelek hitelkockázatának értékelése (szűrése), beleértve a hitelminősítési modellt és a fizetési magatartás jelentését;
- B2B árpolitika és kedvezmények elkészítése az ügyfelek számára
- gyanús események nyomon követése és értékelése naplóelemzés alapján meghatározott szoftveres alkalmazásokon keresztül
- penetrációs tesztelés és biztonsági ellenőrzések végrehajtása a védett adatokhoz való hozzáférés lehetőségével;
- a felhasználói hálózatok és rendszerek felügyelete;
- CCTV rendszerek;
- fizikai hozzáférés-ellenőrzés;
- marketing elektronikus hírlevelek (e-mail, SMS) testreszabása és küldése meglévő ügyfeleknek;
- tele-marketing tevékenységek megvalósítása, beleértve a jelenlegi ügyfeleknek szóló kampányokat és a hangfelvételeket;
- hirdetési tartalmak célzása és személyre szabása;
- az ügyfelek visszajelzéseinek gyűjtése és elemzése.
Amennyiben a törvény előírja tőlünk, hogy a fenti esetek bármelyikében jogos érdek helyett beleegyezést használjunk, akkor a hozzájárulásra támaszkodunk.
Az általunk keresett jogos érdekek részletes leírása és azok adatkezelés céljaihoz való relevanciája megtalálható itt.
Általában személyes adatait közvetlenül Öntől gyűjtjük. Ebben az esetben a személyes adatok megadása önkéntes. Személyes adatait különböző módon és módon adhatja meg nekünk.
Személyes adatait azonban más forrásokból is beszerezhetjük (pl. adatfeldolgozóinkból, más harmadik felektől vagy nyilvános nyilvántartásokból). További információt az alábbi táblázatban talál.
több országban működő nemzeti szolgáltatók ügyféljárműveiben és külső útdíjrendszereiben:
Számos jogszabályi előírás kötelezi bennünket arra, hogy bizonyos személyes adatokat gyűjtsünk és kezeljünk Önnel kapcsolatban. Ez különösen a pénzmosás megelőzése, ellenőrzése, értékelése és felderítése, számviteli és adózási információk feldolgozása, valamint a személyes adatok és informatikai rendszerek biztonságának céljainak teljesítése.
Ha a személyes adatok gyűjtése szerződéses kapcsolatra vonatkozik, az gyakran szerződéses követelmény vagy követelmény, amely a szerződés megkötéséhez szükséges. A személyes adatok megadásának elmulasztása (legyen az Öné vagy munkatársai) az Ön által képviselt társasággal szerződéses viszony megkötésének vagy teljesítésének elmulasztását eredményezheti.
Ha személyes adatainak egyedi célú feldolgozásának jogalapja a hozzájárulás, akkor személyes adatainak megadása szigorúan önkéntes jellegű, és annak megadásának elmulasztása nem jár negatív hatással vagy következményekkel Önre nézve.
Nagyon komolyan vesszük személyes adatainak bizalmas kezelését, és belső szabályzattal rendelkezünk annak biztosítására, hogy adatait csak az EUROWAG felhatalmazott munkatársaival vagy ellenőrzött harmadik féllel osztjuk meg.
Előfordulhat, hogy munkatársaink szigorúan tudásra szoruló alapon férhetnek hozzá az Ön személyes adataihoz, amelyet jellemzően funkciók, szerep és osztály szabályozzák és korlátozzák. Biztosítjuk továbbá, hogy alvállalkozóink kiválasztása és a személyes adatok általuk történő feldolgozása megfeleljen a GDPR-nek vagy más nemzeti jogszabályoknak.
Ügyfeleink, üzleti partnereink vagy más természetes személyek szükséges személyes adatait a következő címzettek kategóriáinak adjuk meg:
- a közös adatkezelői megállapodás alapján az EUROWAG-hoz tartozó egyéb vállalatok;
- ellenőrzött és megfelelően megbízott feldolgozóink;
- szakmai tanácsadóink (pl. ügyvédek vagy könyvvizsgálók);
- bérszámfejtő és számviteli társaságok;
- szabványos szoftverek, felhő- és távközlési szolgáltatások szolgáltatói;
- vállalatunk technikai (pl. informatikai) és szervezeti (pl. rendezvényügynökség) támogatását nyújtó szolgáltatók;
- Postai futárok és futárszolgáltatások;
- pénzügyi szolgáltatásaink nyújtása során az ügyfelek hitelkockázatát értékelő vállalatok;
- útdíjszolgáltatók;
- az adóvisszatérítés biztosításában együttműködő szolgáltatók;
- üzemanyagpontok üzemeltetői, mosási szolgáltatók, parkolási szolgáltatók stb. (az átvételi hálózaton belüli szerződéses partnerek);
- a feladók közös platform használata keretében;
- követelések beszedésére szolgáló szervezetek;
- marketing ügynökségek;
- nyomtatási és postai szolgáltatók, beleértve a futárszolgáltatásokat is;
- a fent említett szervezetek alkalmazottai.
Ha a hatóságok kérnek tőlünk személyes adatainak megadását, felülvizsgáljuk a kérelem elfogadásának törvényi feltételeit, és biztosítjuk, hogy nem fogjuk teljesíteni a kérelmet, ha a feltételek nem teljesülnek.
Abban az esetben, ha kérdése van a jelenlegi processzorainkkal kapcsolatban, további információkért forduljon DPO-hoz.
Alapértelmezés szerint nem továbbítjuk személyes adatokat az Európai Gazdasági Térségen kívüli harmadik országokba (EU, Izland, Norvégia és Liechtenstein), kivéve, ha erre szükség van. Például, amikor szolgáltatásokat nyújtunk ügyfeleinknek, használhatjuk létesítményeinket és üzleti partnereinket Törökországból, Bosznia-Hercegovinából, Montenegróból, Oroszországból, Ukrajnából, Észak-Macedóniából vagy Szerbiából. Különböző felhőszolgáltatásokat és közösségi hálózati szolgáltatásokat is használhatunk, amelyeket több szolgáltató kínál az USA-ból.
Bár ezekben az országokban soha nem észleltünk semmilyen problémát a személyes adatokkal való visszaéléssel kapcsolatban, az Európai Bizottság határozatai szerint ezek az országok nem garantálják a megfelelő szintű védelmet (a személyes adatok), ezért a GDPR 46. cikk szerinti megfelelő biztosítékok alapján vagy a GDPR 49. cikk szerinti különleges helyzetekre vonatkozó kivételek alapján kell eljárnunk. Ezért kötjük meg az Európai Bizottság által jóváhagyott általános szerződéses záradékokat egy harmadik országbeli adatimportőrökkel.
Az Európai Unió Bíróságának a Schrems II ügyben 2020. július 16-i ítéletére tekintettel szintén alkalmazzuk további biztosítékok az USA-ba történő továbbításokkal kapcsolatban, ha nem támaszkodhatunk az új Data Privacy Framework importőr tanúsítványára. Abban az esetben, ha az importőr tanúsítvánnyal rendelkezik, az EU—USA Bizottság megfelelőségi határozata alapján a GDPR 45. cikk követelményeinek megfelelően továbbíthatjuk az Ön személyes adatait más intézkedések elfogadása nélkül.
Bizonyos esetekben igen. Bizonyos feldolgozási műveleteket azonosítottunk, amelyek valószínűleg az „automatizált egyéni döntéshozatal, beleértve a profilalkotást is” a GDPR 22. cikke értelmében, az alábbiakban ismertetjük:
*Bizonyos feldolgozási műveleteket is azonosítottunk, amelyek kevésbé valószínű, hogy a GDPR 22. cikk hatálya alá tartoznak, de ezekről az esetekről egyébként tájékoztatunk.
Elsősorban a következő jogokra szeretnénk felhívni a figyelmet:
„Önnek joga van továbbá tiltakozni személyes adatainak kezelése ellen a jogos érdekek alapján (ezt követjük, a fent leírtak szerint) és a közérdek jogalapja alapján.”
„Ha személyes adatait hozzájárulás alapján dolgozzuk fel, Önnek joga van hozzájárulását bármikor visszavonni. A hozzájárulás visszavonása nem érinti a hozzájáruláson alapuló adatkezelés jogszerűségét annak visszavonását megelőzően.”
„Önnek joga van ténylegesen tiltakozni a személyes adatok közvetlen marketing célokra történő kezelése ellen, beleértve a profilalkotást is.”
Ezenkívül a GDPR számos érintett jogát és azok gyakorlásának feltételeit biztosít Önnek. Bár egyes jogok „automatikusak”, például a hozzájárulás visszavonása vagy a közvetlen marketing tiltakozása, egyes jogok nem vonatkoznak, mivel olyan különleges feltételekhez kapcsolódnak, amelyek esetleg nem minden esetben teljesülnek. Az adatvédelmi tisztviselő által felügyelt felhatalmazott munkatársaink feladata, hogy megfelelően értékelje kérését, és időben tájékoztatja Önt, általában egy hónapon belül (amely meghosszabbítható időszak).
- Személyes adataihoz való hozzáférés kérésének joga. Ez a jog magában foglalja annak megerősítésének jogát, hogy kezeljünk-e Önre vonatkozó személyes adatokat, a személyes adatokhoz való hozzáféréshez való jogot, valamint a jogot, hogy az Önről kezelt személyes adatok másolatának megszerzéséhez, amennyiben ez technikailag megvalósítható;
- Helyesbítéshez (helyesbítéshez) való jog, ha az Önre vonatkozó hiányos vagy pontatlan személyes adatokat kezelünk;
- Személyes adatok törléséhez való jog;
- Személyes adatainak kezelésének korlátozásához való jog;
- az adatok hordozhatóságához való jog;
- tiltakozáshoz való jog az adatkezelés ellen, beleértve a jogos vagy közérdeken alapuló profilalkotást is;
- tiltakozás joga a közvetlen marketing célú adatkezelés ellen, beleértve a profilalkotást is;
- Az automatizált egyéni döntéshozatal hatálya alá eső jog.
Önnek joga van panaszt benyújtani az illetékes adatvédelmi felügyeleti hatósághoz, vagy bírósági jogorvoslatot kérni. Felhívjuk figyelmét, hogy az EUROWAG fő telephelye szerinti vezető felügyeleti hatóság a Cseh Köztársaság Személyes Adatvédelmi Hivatala (www.uoou.cz), de jogait bármely érintett felügyeleti hatóság segítségével is érvényesítheti azon országból, ahol az EW szervezetek működnek, és amely nyelv vagy távolság miatt megfelelőbb az Ön számára. Az EGT-államok felügyeleti hatóságairól további információkat talál itt.
Tiszteletben tartjuk a GDPR szabványos jogait minden olyan érintett számára, akinek személyes adatait az EUROWAG-on belül dolgozzuk fel világszerte. Ezért minden érintett, függetlenül a működés országától, megkapja a GDPR-jogokat, amelyeket a harmadik országbeli nemzeti jogszabályok értelmében külön jogokkal egészítenek ki.
Ebben az összefüggésben kérjük, vegye figyelembe, hogy bizonyos jogok harmadik országokban gyakorlatilag nem gyakorolhatók az általunk nem ellenőrzött okok miatt (pl. a hordozhatósághoz való jog vagy az elfelejtéshez való jog).
Általában cookie-kat használunk online szolgáltatások nyújtására (szükséges sütik) vagy közvetlen marketing célokra. További információt arról, hogy miként használjuk a cookie-kat és az elektronikus kommunikációs metaadatokat a weboldalunk böngészőjeiből és a weboldalunk látogatása során használt végberendezéseiből, itt talál A sütikre vonatkozó tájékoztató itt érhető el.
Kérjük, olvassa el a vonatkozó adatvédelmi irányelveket, hogy jobban megértse személyes adatainak közösségi média platformok szolgáltatói általi feldolgozását (pl. Facebook, Google vagy LinkedIn)akik különálló vezérlők. Csak tipikus adminisztrátori ellenőrzéssel rendelkezünk az általunk saját vállalati profilunkon keresztül feldolgozott személyes adatok felett.
- Facebook/Instagram Cookie-szabályzat
- Twitter Cookie-szabályzat
- Google-/ YouTube sütikre vonatkozó szabályzat
Az EUROWAG csak bizonyos mértékben felelős az Ön adatainak feldolgozásáért, például ha Ön meglátogatja profilunkat, ha közösségi hálózaton kommunikálunk egymással, vagy ha közösségi hálózatokon történő hirdetéssel célozunk meg Önt. A közösségi hálózatokon található profiljainkon az Ön személyes adatait és cookie-jait marketing vagy statisztikai célokra kezelhetjük a közösségi hálózatok releváns szolgáltatóival, például közös adatkezelőkkel együtt a GDPR értelmében. Általában, amikor oldalbetekintési szolgáltatásokat használunk rajongói oldalunkra. Ezért kötelesek vagyunk tájékoztatni Önt a GDPR 26. cikke szerint megkötött megállapodások alapvető részeiről:
- Közös ellenőrzési megállapodás kötött a Metával (Facebook/Instagram)
- Közös felügyeleti megállapodás kötött a LinkedIn-nel
- A Google-lal kötött közös irányítás (YouTube)
Abban az esetben, ha a közösségi hálózatok szolgáltatói által nyújtott fizetett célzott hirdetési kampányszolgáltatásokat használjuk, azokat feldolgozóinkként használjuk a megkötött adatvédelmi kiegészítések alapján.
Általában személyes adatokat kell feldolgoznunk annak érdekében, hogy:
- „AML” pénzmosás elleni küzdelem.
- „B2B” azt jelenti, hogy vállalkozás-üzlet között.
- „DPO” az EUROWAG adatvédelmi tisztviselője.
- „EMWC” EUROWAG Master Card.
- „ESG” Környezetvédelmi, szociális, kormányzás.
- ”EVA”: Enhanced Vehicle Assistant.
- ”FMS”: Csalás elleni menedzsment rendszer.
- ”OB” fedélzeti egységet jelent.
- ”AZ” információs technológiát jelent.
- ”TÁVKÖZLÉSI”: távközlési szolgáltató.
- ”EUROWAG mint ügynök” az útdíjszolgáltatás nyújtásának módja, amikor az EUROWAG lehetővé teszi az ügyfél számára, hogy külön szerződéses kapcsolatot létesítsen az útdíjrendszerek szolgáltatóival, míg az EUROWAG biztosítja az útdíjak és egyéb díjak kifizetését az EW leányvállalaton keresztül, majd visszamenőlegesen számlázza a költségeket és szolgáltatásokat az ügyfél részére.
- ”EUROWAG mint viszonteladó” az útdíjszolgáltatás nyújtásának módja, amikor az EUROWAG lehetővé teszi az útdíjrendszer-szolgáltató számára, hogy szolgáltatásairól közvetlenül az EUROWAG ügyfelének számlázza ki szolgáltatásait, majd az ő nevében, mint adatfeldolgozója végezzük a szükséges adatkezelési tevékenységeket.
Az adatvédelem és a magánélet védelme nem egyszeri kötelezettség számunkra, hanem folyamatos erőfeszítés. Ezért az ebben az értesítésben megadott információk megváltozhatnak vagy megszűnhetnek relevánsak. Ezen okokból időről időre módosíthatjuk a jelen Csoportos adatvédelmi nyilatkozatot a legfrissebb verzió közzétételével weboldalunkon. Abban az esetben, ha a jelen Csoportos adatvédelmi nyilatkozatot lényegesen megváltoztatjuk, ezekre a változásokra kifejezett értesítéssel, weboldalainkon vagy e-mailben, vagy alkalmazáson belüli tevékenységekkel, például push értesítéssel felhívjuk figyelmét.
Készítette: 2023. december