Cosa imparerai sui dati personali da questo documento?
In generale, dobbiamo trattare i dati personali per:
- condurre la nostra attività e fornire i nostri servizi e prodotti;
- gestire in modo efficiente le nostre risorse umane;
- adempiere ai nostri obblighi legali e contrattuali; e
- perseguire i nostri legittimi interessi.
In EUROWAG trattiamo i tuoi dati personali per i seguenti scopi di trattamento e sulla base dei seguenti motivi legali. Nel fare ciò, le entità EW agiscono come contitolari del trattamento ai sensi dell'articolo 26 del GDPR.[1]
Nella tabella seguente sono riportate anche informazioni generali su quanto tempo conserviamo e trattiamo i tuoi dati personali. Si tratta di periodi di conservazione generali che possono essere abbreviati se i dati non sono più necessari per gli scopi o prolungati, se è richiesto dalla legge o dai nostri interessi legittimi.
È possibile trovare una descrizione più dettagliata degli scopi e degli interessi legittimi che perseguiamo qui.
[1] L'essenza del nostro accordo di co-titolare presso EUROWAG è la seguente: (i) l'agenda di conformità relativa al GDPR e alla ePrivacy è soggetta alla supervisione e alla consulenza del DPO del Gruppo che gestisce tutte le richieste degli interessati con l'aiuto del personale locale; (ii) tutti gli scopi della presente Informativa sulla privacy di gruppo sono scopi congiunti di tutte le entità EW, il che significa che tutte le entità hanno il diritto di trattare gli stessi dati personali congiuntamente, ma sulla base di un rigoroso principio «necessario»; (iii) il principio necessario consente la condivisione di qualsiasi trattamento di dati personali per gli scopi designati qui tra tutte le entità EW a condizione che sia necessario; (iv) ciascuna entità EW può trattare i propri dati personali per scopi propri e non congiunti, ma deve informare il DPO del Gruppo e gli interessati in merito a tale trattamento in linea con gli articoli 13 e 14 del GDPR.
Di seguito puoi trovare la panoramica:
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
interesse legittimo
L'elenco degli interessi legittimi perseguiti da Eurowag è il seguente:
- elaborazione della documentazione di pagamento;
- trattamento dei dati tecnici e fatturazione,
- processo di onboarding;
- prevenzione delle frodi;
- monitoraggio del comportamento dei conducenti;
- autorizzazione manuale e telefonica dei clienti;
- rendicontazione per i clienti (rendicontazione finanziaria e analisi aziendali);
- riscossione anticipata (rimborso dell'IVA per conto del cliente);
- rimborsi delle tasse sui carburanti e mediazione commerciale;
- fornitura di istruzione, promozione e formazione per gli utenti;
- risoluzione dei problemi dei clienti;
- comunicazione tra le parti contraenti;
- registri delle procure interne ed esterne;
- registri dei rapporti contrattuali fornitore-cliente tra il titolare del trattamento e i suoi clienti, partner e fornitori;
- altra agenda legale;
- valutazione del rischio di credito (screening) dei clienti, compreso il modello di punteggio di credito e la rendicontazione del comportamento di pagamento;
- preparazione della politica dei prezzi B2B e degli sconti per i clienti
- monitoraggio e valutazione di eventi sospetti sulla base dell'analisi dei log tramite applicazioni software specifiche
- test di penetrazione ed esecuzione di controlli di sicurezza con possibilità di accesso a dati protetti;
- monitoraggio della rete e dei sistemi degli utenti;
- sistemi TVCC;
- controllo fisico degli accessi;
- personalizzazione e invio di newsletter elettroniche di marketing (e-mail, SMS) ai clienti esistenti;
- realizzazione di attività di tele-marketing, comprese campagne per i clienti attuali e registrazioni vocali;
- targeting e personalizzazione dei contenuti pubblicitari;
- raccolta e analisi del feedback dei clienti.
Laddove la legge ci richieda di utilizzare il consenso anziché l'interesse legittimo in uno dei casi sopra indicati, ci affidiamo al consenso.
È possibile trovare una descrizione dettagliata degli interessi legittimi che perseguiamo e della loro rilevanza rispetto alle finalità del trattamento qui.
Generalmente, raccogliamo i tuoi dati personali direttamente da te. In questo caso, il conferimento dei dati personali è volontario. Puoi fornirci i tuoi dati personali con diversi mezzi e modi.
Tuttavia, possiamo anche ottenere le tue informazioni personali da altre fonti (ad esempio i nostri processori, altre terze parti o registri pubblici). Puoi trovare ulteriori informazioni nella tabella seguente.
nei veicoli dei clienti e nei sistemi di pedaggio esterni dei fornitori nazionali in più paesi:
Esistono diverse normative legali che ci obbligano a raccogliere ed elaborare determinati dati personali su di te. Questo è in particolare l'obbligo di prevenire, controllare, valutare e individuare il riciclaggio di denaro, elaborare informazioni contabili e fiscali e soddisfare lo scopo della sicurezza dei dati personali e dei sistemi IT.
Se la raccolta di dati personali si riferisce a un rapporto contrattuale, spesso è un requisito contrattuale o un requisito necessario per la conclusione di un contratto. La mancata fornitura dei dati personali (siano essi tuoi o dei tuoi colleghi) può comportare la mancata conclusione o esecuzione di un rapporto contrattuale con la società che rappresenti.
Quando la base legale per il trattamento dei dati personali per scopi individuali è il consenso, la fornitura dei dati personali è strettamente volontaria e il mancato conferimento non avrà alcun effetto o conseguenza negativa su di te.
Prendiamo molto sul serio la riservatezza dei tuoi dati personali e abbiamo adottato politiche interne per garantire che i tuoi dati siano condivisi solo con il personale autorizzato di EUROWAG o con una terza parte verificata.
Il nostro personale potrebbe avere accesso ai tuoi dati personali in base alla necessità di conoscerli, in genere regolati e limitati dalla funzione, dal ruolo e dal reparto. Garantiamo inoltre che la selezione dei nostri subappaltatori e qualsiasi trattamento dei dati personali da parte loro sia conforme al GDPR o ad altre leggi nazionali.
I dati personali necessari dei nostri clienti, partner commerciali o altre persone fisiche vengono forniti alle seguenti categorie di destinatari:
- altre società appartenenti a EUROWAG sulla base dell'accordo sui contitolari;
- i nostri processori verificati e debitamente incaricati;
- i nostri consulenti professionali (ad esempio avvocati o revisori dei conti);
- società di gestione salariale e contabile;
- fornitori di software standard, servizi cloud e Telco;
- fornitori di supporto tecnico (ad es. IT) e organizzativo (ad es. agenzia di eventi) della nostra azienda;
- corrieri postali e servizi di corriere;
- società che valutano il rischio di credito dei clienti nella fornitura dei nostri servizi finanziari;
- fornitori di servizi di pedaggio;
- fornitori che collaborano per ottenere rimborsi fiscali;
- operatori dei punti di rifornimento, operatori dei servizi di lavaggio, operatori dei servizi di parcheggio, ecc. (partner contrattuali all'interno della rete di accettazione);
- spedizionieri nell'ambito dell'utilizzo di una piattaforma comune;
- enti di riscossione dei crediti;
- agenzie di marketing;
- fornitori di servizi di stampa e postali, compresi i servizi di corriere;
- dipendenti delle suddette entità.
Se le autorità pubbliche ci chiedono di fornire i tuoi dati personali, esamineremo le condizioni legali per l'accettazione della richiesta e assicureremo che non soddisferemo la richiesta se le condizioni non sono soddisfatte.
In caso di domande sui nostri attuali responsabili del trattamento, non esitate a contattare il nostro DPO per ulteriori informazioni.
Per impostazione predefinita, non trasferiamo dati personali a paesi terzi al di fuori dello Spazio economico europeo (UE, Islanda, Norvegia e Liechtenstein) a meno che non sia necessario. Ad esempio, quando forniamo servizi ai nostri clienti, possiamo utilizzare i nostri stabilimenti e partner commerciali di Turchia, Bosnia-Erzegovina, Montenegro, Russia, Ucraina, Macedonia del Nord o Serbia. Possiamo anche utilizzare vari servizi cloud e servizi di social network forniti da più provider dagli Stati Uniti.
Sebbene non abbiamo mai riscontrato alcun problema con l'uso improprio di dati personali in questi paesi, secondo le decisioni della Commissione europea, si ritiene che questi paesi non garantiscano un livello adeguato di protezione (dei dati personali) e pertanto dobbiamo procedere sulla base delle garanzie adeguate ai sensi dell'articolo 46 GDPR o sulla base delle eccezioni per situazioni specifiche ai sensi dell'articolo 49 GDPR. Ecco perché concludiamo clausole contrattuali standard approvate dalla Commissione europea con importatori di dati in un paese terzo.
Alla luce della sentenza della Corte di giustizia dell'UE nella causa Schrems II del 16 luglio 2020, applichiamo anche garanzie aggiuntive in relazione ai trasferimenti verso gli Stati Uniti, se non possiamo fare affidamento sulla nuova certificazione degli importatori del Data Privacy Framework. Nel caso in cui l'importatore sia certificato, possiamo trasferire i tuoi dati personali, in base alla decisione di adeguatezza della Commissione UE-USA in conformità ai requisiti dell'articolo 45 del GDPR, senza adottare altre misure.
In alcuni casi sì. Abbiamo identificato alcune operazioni di trattamento che probabilmente rientrano nel «processo decisionale individuale automatizzato, compresa la profilazione» ai sensi dell'articolo 22 del GDPR, che sono descritte di seguito:
*Abbiamo anche identificato alcune operazioni di trattamento che hanno meno probabilità di rientrare nell'articolo 22 del GDPR, ma informiamo comunque su questi casi.
Vorremmo portare alla tua attenzione principalmente i seguenti diritti:
«Hai anche il diritto di opporti al trattamento dei tuoi dati personali sulla base degli interessi legittimi (seguiamo, come spiegato sopra) e sulla base legale di un interesse pubblico».
«Se trattiamo i tuoi dati personali sulla base del consenso, hai il diritto di revocare il tuo consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso prima della revoca.»
«Hai il diritto di opporti efficacemente al trattamento dei dati personali per scopi di marketing diretto, compresa la profilazione».
Inoltre, il GDPR prevede una serie di diritti degli interessati e condizioni per il loro esercizio. Sebbene alcuni diritti siano «automatici», come la revoca del consenso o l'obiezione al marketing diretto, altri non lo sono in quanto sono collegati a condizioni specifiche che potrebbero non essere soddisfatte in ogni caso. È compito del nostro personale autorizzato, supervisionato dal DPO, valutare correttamente la tua richiesta e informarti tempestivamente, di solito entro un mese (periodo che può essere prolungato).
- Diritto di richiedere l'accesso ai tuoi dati personali. Questo diritto include il diritto di confermare se trattiamo dati personali su di te, il diritto di accesso ai dati personali e il diritto di ottenere una copia dei dati personali che trattiamo su di te se è tecnicamente fattibile;
- Diritto di rettifica (correzione) se trattiamo dati personali incompleti o imprecisi su di te;
- Diritto alla cancellazione dei dati personali;
- Diritto alla limitazione del trattamento dei dati personali;
- Diritto alla portabilità dei dati;
- Diritto di opporsi al trattamento, inclusa la profilazione basata su un interesse legittimo o pubblico;
- Diritto di opporsi al trattamento per scopi di marketing diretto, compresa la profilazione;
- Diritto a non essere soggetti al processo decisionale individuale automatizzato.
Hai anche il diritto di presentare un reclamo all'autorità di controllo della protezione dei dati competente o di richiedere un ricorso giurisdizionale. Si noti che l'autorità di controllo principale in base al luogo della sede principale di EUROWAG è l'Ufficio per la protezione dei dati personali della Repubblica Ceca (www.uoou.cz), ma puoi anche far valere i tuoi diritti con l'aiuto di qualsiasi autorità di vigilanza interessata del paese in cui operano le entità EW ed è per te più adatta a causa della lingua o della distanza. Ulteriori informazioni sulle autorità di vigilanza degli Stati SEE sono disponibili qui.
Rispettiamo i diritti standard del GDPR per tutti gli interessati i cui dati personali trattiamo all'interno di EUROWAG in tutto il mondo. Pertanto, a tutti gli interessati, indipendentemente dal paese in cui operano, verranno quindi concessi i diritti del GDPR, che saranno ulteriormente integrati da diritti specifici in base al diritto nazionale dei paesi terzi.
In questo contesto, tieni presente che alcuni diritti in paesi terzi potrebbero non essere praticamente esercitati per motivi indipendenti dalla nostra volontà (ad esempio il diritto alla portabilità o il diritto all'oblio).
Generalmente utilizziamo i cookie per la fornitura di servizi online (cookie necessari) o per scopi di marketing diretto. Per ulteriori informazioni su come utilizziamo i cookie e i metadati di comunicazione elettronica dai browser Web e dai dispositivi finali utilizzati durante la visita del nostro sito Web, è possibile trovare in Informativa sui cookie disponibile qui.
Si prega di leggere le politiche sulla privacy pertinenti per comprendere meglio il trattamento dei dati personali da parte dei fornitori di piattaforme di social media (ad esempio Facebook, Google o LinkedIn), che sono controllori separati. Abbiamo solo un tipico controllo amministrativo sui dati personali da noi trattati tramite il nostro profilo aziendale.
- Informativa sui cookie di Facebook/Instagram
- Informativa sui cookie di Twitter
- Informativa sui cookie di Google/YouTube
EUROWAG è responsabile del trattamento dei tuoi dati solo in una certa misura, ad esempio se visiti il nostro profilo, se comunichiamo tra di noi su un social network o se ti indirizziamo con pubblicità sui social network. Sui nostri profili sui social network, possiamo trattare i tuoi dati personali e i cookie per scopi di marketing o statistici insieme ai pertinenti fornitori di social network come i contitolari del trattamento ai sensi del GDPR. In genere, quando utilizziamo i servizi di analisi delle pagine per la nostra fan page. Pertanto siamo obbligati a informarti sulle parti fondamentali degli accordi che abbiamo concluso ai sensi dell'articolo 26 del GDPR:
- Contratto di contitolarità concluso con Meta (Facebook/Instagram)
- Contratto di contitolarità concluso con LinkedIn
- Titolare congiunto concluso con Google (YouTube)
Nel caso in cui utilizziamo servizi di campagne pubblicitarie mirate a pagamento forniti dai fornitori di social network, li utilizziamo come nostri processori sulla base degli Addendum sulla protezione dei dati conclusi.
In generale, dobbiamo trattare i dati personali per:
- «AML» significa antiriciclaggio.
- «B2B» significa business-to-business.
- «DPO» indica il responsabile della protezione dei dati di EUROWAG.
- «EMWC» significa EUROWAG Master Card.
- «ESG» significa Ambientale, Sociale, Governance.
- »EVA» significa Enhanced Vehicle Assistant.
- »FMS» significa Sistema di gestione antifrode.
- »OBU» indica unità di bordo.
- »ESSO» significa tecnologia dell'informazione.
- »TELECOMUNICAZIONI» indica il fornitore di servizi di telecomunicazione.
- »EUROWAG in qualità di agente» indica un modo di fornire servizi di pedaggio quando EUROWAG consente al cliente di stipulare un rapporto contrattuale separato con i fornitori di sistemi di pedaggio, mentre EUROWAG assicura il pagamento dei pedaggi e di altre tasse tramite la filiale EW, fatturando successivamente i costi e i servizi al cliente in modo retroattivo.
- »EUROWAG come rivenditore» indica un modo di fornire servizi di pedaggio quando EUROWAG consente al fornitore del sistema di pedaggio di fatturare i propri servizi direttamente al cliente di EUROWAG e quindi eseguiamo le necessarie attività di elaborazione per suo conto in qualità di responsabile del trattamento.
La protezione dei dati e la conformità alla privacy non sono un obbligo una tantum per noi, ma uno sforzo continuo. Pertanto, le informazioni fornite in questo avviso possono cambiare o cessare di essere pertinenti. Per questi motivi, potremmo modificare di tanto in tanto la presente Informativa sulla privacy di gruppo pubblicando la versione più recente sul nostro sito Web. In caso di modifiche sostanziali alla presente Informativa sulla privacy di gruppo, porteremo tali modifiche alla tua attenzione tramite avviso esplicito, sui nostri siti Web o via e-mail o tramite attività in-app come la notifica push.
Creato entro dicembre 2023