Política de Privacidade, descrição, finalidades
Nota explicativa:
[1] Operação de tratamento abrangida por fundamento jurídico de interesse legítimo nos termos do artigo 6.o, n.o 1, carta f) O RGPD está destacado no texto.
[2] O interesse legítimo é perseguido apenas se forem cumpridas as condições de exclusão da comunicação de marketing direto a clientes existentes ou pessoas coletivas nos termos do art. 13.o da Diretiva ePrivacy (2002/58/CE) (conforme implementada). Se não for cumprido, o processamento é baseado num consentimento.
1. Prestação de serviços de portagem
Especificação da finalidade e interesse legítimo[1]
- Prestação de serviços de portagem por revendedor:
Inclui especialmente: (i) Digitalização de Cartões de Identidade, (ii) processamento da documentação de pagamento, (iii) Dados básicos para o registo de portagens, iv) tratamento de dados técnicos e faturação, (v) tratamento de dados WAG OBU.
- Prestação de serviços de portagem por agente:
Inclui especialmente: i) tratamento de dados técnicos e facturação cruzada, pedido de pagamento, (ii) Dados básicos para registo de portagens, (iii) Digitalização de Cartões de Identidade, (iv), (v) Documentação de pagamento, (vi) Dados WAG OBU.
- Prevenção de fraudes identitárias:
Inclui especialmente: (i) verificação da identidade do utilizador com base no processamento de cópias de identificação, assinaturas e registos CCTV e avaliação de potenciais padrões de risco por software especializado durante os procedimentos de integração do cliente.
2. Prestação de serviços telemáticos
Especificação da finalidade e interesse legítimo [1]
- Gestão de frotas para clientes:
Inclui o tratamento de dados pessoais necessários para: (i) Dados de Gestão de Frota, (ii) Dados de inovação de sistemas telemáticos e telemática.
- Serviços de assistência aos condutores dos clientes:
Inclui o tratamento de dados pessoais necessários para: (i) Dados telemáticos.
- Monitorização do comportamento do condutor:
Inclui o tratamento de dados pessoais necessários para o tratamento de: (i) tratamento de dados telemáticos, (ii) dados de inovação do sistema telemático.
- Prevenção de fraudes identitárias:
Inclui especialmente: (i) verificação da identidade do utilizador com base no processamento de cópias de identificação, assinaturas e registos CCTV e avaliação de potenciais padrões de risco por software especializado durante os procedimentos de integração do cliente.
3. Prestação de serviços de abastecimento de combustível
Especificação da finalidade e interesse legítimo[1]
- Prestação de serviços de abastecimento de combustível:
Inclui especialmente: i) Realização do sistema antifraude, ii) Prestação de serviços FUEL, (iii) Autorização manual e telefónica dos clientes (iv) Fornecimento de CCTV do posto de gasolina EW (Monitorização do abastecimento de combustível para as necessidades do cliente), (v) Prestação de serviços de e-mobilidade.
- Prevenção de fraudes de identidade:
Inclui especialmente: (i) verificação da identidade do utilizador com base no processamento de cópias de identificação, assinaturas e registos CCTV e avaliação de potenciais padrões de risco por software especializado durante os procedimentos de integração do cliente.
4. Prestação de serviços financeiros
Especificação da finalidade e interesse legítimo[1]
- Prestação de serviços financeiros:
Inclui especialmente: (i) Relatórios EWMC (prestar serviços de pagamento), (ii) serviços de factoring, (iii) Serviços de seguros, (iv) Relatórios para clientes (Relatórios financeiros e análises de negócios).
5. Prestação de serviços fiscais
Especificação da finalidade e interesse legítimo[1]
- Prestação de serviços fiscais:
Inclui especialmente (i) Cobrança Antecipada (reembolso do IVA em nome do cliente), (ii) Reembolso de Impostos e Processo de Registo (reembolso do IVA em nome do cliente), (iii) Reembolso de Imposto e Processo de Registo (reembolsos de imposto sobre combustíveis), (iv) MiniWages (reembolsos de imposto sobre combustíveis).
- Prevenção de fraudes identitárias:
Inclui especialmente: (i) verificação da identidade do utilizador com base no processamento de cópias de identificação, assinaturas e registos CCTV e avaliação de potenciais padrões de risco por software especializado durante os procedimentos de integração do cliente.
6. Prestação de serviços adicionais
Especificação da finalidade e interesse legítimo[1]
- Prestação de serviços adicionais:
Inclui especialmente: (i) Serviços de lavagem, (ii) Serviços de estacionamento, (iii) Serviços miniSalários (mediação do comércio), (iv) prestação de serviços através da plataforma DXX, incluindo a análise interna dos dados obtidos da plataforma.
- Prevenção de fraudes identitárias:
Inclui especialmente: (i) verificação da identidade do utilizador com base no processamento de cópias de identificação, assinaturas e registos CCTV e avaliação de potenciais padrões de risco por software especializado.
7. Suporte e atendimento ao cliente
Especificação da finalidade e interesse legítimo[1]
- Suporte e atendimento ao cliente:
Inclui especialmente: (i) Identificação de pessoas no sistema interno (dados de contacto, ADAC), (ii) Processo de integração, (iii) Prestação de serviços de apoio, (iv) Prestação de apoio técnico, (v) Fornecimento de educação, promoção e formação dos utilizadores, (vi) Resolução de problemas dos clientes.
8. Conclusão, execução e gestão básica das relações contratuais
Especificação da finalidade e interesse legítimo[1]
- Conclusão, execução e gestão básica das relações contratuais:
Inclui especialmente: (i) celebração, alteração e cumprimento de qualquer contrato celebrado entre o responsável pelo tratamento e o titular dos dados, (ii) aprovação e revisão de contratos pelo departamento jurídico, (iii) comunicação entre as partes contratantes, incluindo o tratamento dos dados das pessoas de contacto e os estatutos das partes contratantes e posterior tratamento dos dados pessoais necessários para a devida conclusão, cumprimento e alteração das relações contratuais em que as pessoas em causa não atuem como partes contratuais da relação jurídica dada, (iv) registos de procurações internas e externas, (v) registos das relações contratuais fornecedor-cliente entre o responsável pelo tratamento e os seus clientes, parceiros e fornecedores.
9. Partilha de dados de clientes dentro de um grupo para fins administrativos internos
- Partilha de dados de clientes dentro de um grupo para fins administrativos internos: inclui especialmente: (i) Partilha de dados de clientes e fornecimento de relatórios sobre os clientes.
10. Avaliação do risco de crédito
Especificação da finalidade e interesse legítimo[1]
- Avaliação do risco de crédito:
Inclui especialmente: (i) Avaliação do risco de crédito dos clientes, (ii) Realização de rastreio de risco de crédito dos clientes, (iii) Preparação do modelo de pontuação de crédito e reporte do comportamento de pagamento dos clientes.
11. Gestão de preços e relacionamento B2B
Especificação da finalidade e interesse legítimo[1]
- Gestão de preços e relacionamento B2B:
Inclui especialmente: (i) Gestão da relação B2B, (ii) Elaboração de política de preços B2B e descontos para clientes.
12. Criação de uma rede de fornecedores parceiros
- Criação de uma rede de fornecedores parceiros:
Inclui especialmente o tratamento de dados pessoais necessários à criação e gestão da rede de fornecedores parceiros.
13. Cumprimento de obrigações legais
- Conformidade contabilística e fiscal:
Inclui especialmente: (i) Processamento de pagamentos, (ii) Pagamentos/Faturação, (iii) Cobrança Antecipada, (iv) Processamento de documentação de pagamento, (v) Cumprimento de obrigações contabilísticas e fiscais, (vi) Faturação, (vii) Reembolso de Impostos e Processo de Registo, (viii) MiniWages.
- Agenda AML:
Inclui especialmente: (i) Cópia do cartão de identificação, (ii) Processo de integração AML, (iii) EWMC, (iv) Rastreio rápido da lista de sanções, (v) Processo de verificação AML (vi) Relatórios EWMC.
- Comunicação e registo de actividade anti-social (denúncia de irregularidades):
Inclui especialmente: (i) a realização de ações relacionadas com a proteção do denunciante de atividade anti-social por parte do empregador, (ii) receber, avaliar e registar notificações dentro da plataforma interna de verificação de notificações, (iii) Investigação interna.
- Relatórios ESG:
Inclui especialmente: (i) o tratamento de dados para a criação de relatórios ambientais, sociais e governamentais, principalmente para efeitos de avaliação do impacto no ambiente, incluindo o consumo de combustível e quilometragem.
14. Defender, reclamar e provar ações judiciais
Especificação da finalidade e interesse legítimo[1]
- Agenda legal:
Inclui especialmente: (i) assegurar a agenda típica do departamento jurídico interno, (ii) controlo de questões jurídicas e aconselhamento jurídico interno, (iii) comunicar vários factos às autoridades públicas (incluindo notificações de vários delitos e atos criminosos) ou companhias de seguros (por exemplo, reivindicações de seguros), (iv) uso de representação legal e aconselhamento jurídico de escritórios de advocacia; (v) realização de diligências devidas, incluindo o fornecimento de dados a potenciais compradores e seus consultores, (vi) gestão da agenda empresarial e cumprimento de todas as obrigações de acordo com respetiva lei, (vii) preparação, segurança e armazenamento de vários arquivamentos legais e provas contendo dados pessoais, (viii) recuperação antecipada de dívidas pendentes, ou seja, relatório de saída no JIRA e Early Money Collection, (ix) realização de vários processos administrativos, ações judiciais e outros processos judiciais (por exemplo, conclusão de reconciliações, acordos de liquidação, cronogramas de pagamento), (x) verificar os fatos perante um notário e assegurar traduções oficiais, (xi) Gestão de títulos, (xii) Transferência interna de sinistros (recuperação tardia de dívidas pendentes), (xiii) Cessão de recebíveis de subsidiárias ao Grupo WAG.
15. Segurança de dados pessoais e sistemas informáticos
Especificação da finalidade e interesse legítimo[1]
- Segurança informática:
Inclui nomeadamente: i) o controlo, a retirada e a gestão das autorizações de acesso, (ii) monitorização e avaliação de eventos suspeitos com base na análise de log através de aplicações de software específicas, (iii) criação de registos de segurança que captem o comportamento dos utilizadores em aplicações e sistemas importantes, (iv) criação de cópias de segurança, (v) análise de vulnerabilidades e actividade anti-malware, (vi) gestão de incidentes de segurança e violações de dados pessoais, (vi) gestão da segurança da informação no Grupo WAG, (vii) testes de penetração e realização de auditorias de segurança com possibilidade de acesso a dados protegidos, (viii) monitorização da rede e sistemas dos utilizadores.
- Desenvolvimento, melhoria e teste de software:
Inclui especialmente: (i) desenvolvimento, melhoria e diagnóstico de sistemas de segurança, (ii) testes de integração e configuração de sistemas de informação corporativa por intermediários ao migrar de sistemas antigos, (iii) intervenções de serviço e modificações de software em curso realizadas por acesso remoto dos nossos intermediários com base nos nossos pedidos e instruções, (iv) testes de recuperação do sistema com base em dados de backup.
16. Protecção e segurança patrimonial
Especificação da finalidade e interesse legítimo[1]
- Sistemas de CCTV:
Inclui especialmente: (i) operação de sistemas de câmaras de monitorização de áreas definidas claramente marcadas e objetos utilizados nas atividades comerciais do Grupo WAG, incluindo o sistema de segurança CCTV do posto de gasolina EW ou HQ CCTV.
- Controlo de acessos físicos:
Inclui especialmente: (i) registo dos dados pessoais dos visitantes que entram em áreas protegidas e objetos do Grupo WAG, (ii) impressão digital na entrada da área protegida, (iii) gravação de cartões pessoais na entrada da área protegida.
17. Fins de marketing direto e relações públicas
Especificação da finalidade e interesse legítimo[1]
- Comunicação de marketing direto:
Inclui especialmente: (i) personalização e envio de correio eletrónico de marketing — newsletters (e-mail, SMS) para clientes existentes, (ii) criação, personalização e envio de folhetos ou formas de marketing de endereço impresso, (iii) realização de atividades de tele-marketing, incluindo campanhas para clientes atuais e registos de voz, (iv) Atividades de vendas de call center externo e televendas internas, (v) criação de uma base de dados de compradores. Quando a lei exige o uso de consentimento para comunicações não solicitadas ou cookies, contamos com o consentimento.[2]
- Segmentação e personalização de conteúdos publicitários:
Inclui especialmente: (i) personalização e exibição de publicidade e campanha nas redes sociais, (ii) personalização e exibição de banners publicitários e links patrocinados durante pesquisas ao usar a Internet. Quando a lei nos obriga a consentir para comunicações ou cookies não solicitados, contamos com o consentimento.
- Sensibilização do Grupo WAG:
Inclui especialmente: (i) gestão e administração de conteúdos em perfis oficiais estabelecidos nas redes sociais, (ii) organização de eventos, incluindo o envio de convites para o evento mesmo sem consentimento e a realização de fotos e vídeos capturando os participantes do evento e publicando-os durante a promoção (normalmente com base no consentimento), (iii) publicação de conteúdos e posts contendo dados pessoais como parte de vários conteúdos de RP (artigos de RP, comunicados de imprensa, posts publicados nas redes sociais).
- Recolha e análise do feedback dos clientes:
Inclui especialmente a recolha e análise do feedback dos clientes de todas as atividades de marketing através do uso do serviço Qualtrics.
18. Objectivos estatísticos
- Objectivos estatísticos:
Inclui nomeadamente: i) a compilação de resultados estatísticos, relatórios, relatórios, análises e vários documentos de trabalho e analíticos necessários para fins estatísticos internos do Grupo WAG, autoridades estatais e outras entidades jurídicas, (ii) criação de dados estatísticos anonimizados e agregados a partir de dados pessoais tratados para outros fins legítimos de tratamento de dados pessoais que tenham uma base jurídica e sobre os quais as pessoas em causa tenham sido devidamente informadas de acordo com o considerando 50 e Art. 89.o do RGPD.
Nota explicativa:
[1] Operação de tratamento abrangida por fundamento jurídico de interesse legítimo nos termos do artigo 6.o, n.o 1, carta f) O RGPD está destacado no texto.
[2] O interesse legítimo é perseguido apenas se forem cumpridas as condições de exclusão da comunicação de marketing direto a clientes existentes ou pessoas coletivas nos termos do art. 13.o da Diretiva ePrivacy (2002/58/CE) (conforme implementada). Se não for cumprido, o processamento é baseado num consentimento.