Šta ćete naučiti o ličnim podacima iz ovog dokumenta?
Generalno, potrebno je da obrađujemo lične podatke kako bismo:
- obavljati naše poslovanje i pružati naše usluge i proizvode;
- efikasno upravljanje našim ljudskim resursima;
- ispuniti naše zakonske i ugovorne obaveze; i
- ostvarujemo svoje legitimne interese.
U EUROVAG-u obrađujemo vaše lične podatke u sledeće svrhe obrade i na osnovu sledećih pravnih osnova. Pri tome, EV entiteti deluju kao zajednički kontrolori u smislu člana 26 GDPR-a.[1]
U donjoj tabeli su takođe opšte informacije o tome koliko dugo čuvamo i obrađujemo vaše lične podatke. To su opšti periodi čuvanja koji se mogu skratiti ako podaci više nisu potrebni u svrhe ili produženi, ako je to potrebno zakonom ili našim legitimnim interesima.
Detaljniji opis svrha i legitimnog interesa koje sledimo može se naći ovde.
[1] Suština našeg sporazuma o zajedničkom kontroloru u EUROVAG-u je sledeća: (i) program usklađenosti sa GDPR-om i e-privatnošću podleže nadzoru i savetu DPO Grupe koji obrađuje sve zahteve subjekata podataka uz pomoć lokalnog osoblja; (ii) sve svrhe ovog Obaveštenja o privatnosti grupe su zajedničke svrhe svih EV entiteta što znači da svi subjekti imaju pravo da zajednički obrađuju iste lične podatke, ali na osnovu strogog „neophodnog“ principa; (iii) neophodan princip omogućava deljenje bilo koje obrade ličnih podataka u određene svrhe ovde između svih EV entiteta pod uslovom da je to neophodno; (iv) svaki EV entitet može obrađivati sopstvene lične podatke u sopstvene svrhe koje nisu zajedničke svrhe, ali mora obavestiti DPO Grupe i subjekte podataka o takvoj obradi u skladu sa članom 13 i 14 GDPR-a.
Ispod možete pronaći pregled:
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
Spisak legitimnih interesa koje sledi Eurowag je sledeći:
- obrada dokumentacije o plaćanju;
- obrada tehničkih podataka i fakturisanje,
- proces uvođenja;
- sprečavanje prevare;
- praćenje ponašanja vozača;
- priručnik i telefonsko ovlašćenje kupaca;
- izveštavanje za klijente (finansijsko izveštavanje i poslovne analize);
- rano prikupljanje novca (povraćaj PDV-a u ime kupca);
- povrat poreza na gorivo i posredovanje u trgovini;
- pružanje obrazovanja, promocije i obuke za korisnike;
- rešavanje problema kupaca;
- komunikacija između ugovornih strana;
- evidencije unutrašnjih i spoljnih punomoćja;
- evidenciju o ugovornim odnosima dobavljač-kupac između kontrolora i njegovih kupaca, partnera i dobavljača;
- druga pravna agenda;
- procena kreditnog rizika (skrining) klijenata, uključujući model kreditnog bodovanja i izveštavanje o ponašanju plaćanja;
- priprema B2B politike cena i popusta za kupce
- praćenje i procena sumnjivih događaja na osnovu analize dnevnika putem specifičnih softverskih aplikacija
- testiranje penetracije i obavljanje bezbednosnih revizija sa mogućnošću pristupa zaštićenim podacima;
- praćenje korisničke mreže i sistema;
- CCTV sistemi;
- fizička kontrola pristupa;
- prilagođavanje i slanje marketinških elektronskih biltena (e-mail, SMS) postojećim kupcima;
- realizaciju tele-marketinških aktivnosti uključujući kampanje za trenutne kupce i glasovne zapise;
- ciljanje i personalizacija reklamnog sadržaja;
- prikupljanje i analiza povratnih informacija kupaca.
Tamo gde zakon zahteva da koristimo saglasnost umesto legitimnog interesa u bilo kom od gore navedenih slučajeva, oslanjamo se na saglasnost.
Detaljan opis legitimnih interesa koje sledimo i njihov značaj za svrhe obrade može se naći ovde.
Generalno, vaše lične podatke prikupljamo direktno od vas. U ovom slučaju pružanje ličnih podataka je dobrovoljno. Možete nam pružiti svoje lične podatke na različite načine i načine.
Međutim, vaše lične podatke možemo dobiti i iz drugih izvora (npr. naših procesora, drugih trećih lica ili javnih registara). Više informacija možete pronaći u tabeli ispod.
u vozilima kupaca i spoljnim sistemima putarine nacionalnih provajdera u više zemalja:
Postoji nekoliko zakonskih propisa koji nas obavezuju da prikupljamo i obrađujemo određene lične podatke o vama. To je naročito obaveza sprečavanja, kontrole, procene i otkrivanja pranja novca, obrade računovodstvenih i poreskih informacija i ispunjavanja svrhe bezbednosti ličnih podataka i IT sistema.
Ako se prikupljanje ličnih podataka odnosi na ugovorni odnos, to je često ugovorni zahtev ili uslov koji je neophodan za zaključivanje ugovora. Nepružanje ličnih podataka (bilo vaših ili vaših kolega) može dovesti do nezaključenja ili izvršenja ugovornog odnosa sa kompanijom koju zastupate.
Kada je pravna osnova za obradu vaših ličnih podataka u pojedinačne svrhe saglasnost, pružanje vaših ličnih podataka je strogo dobrovoljno i njihovo nepružanje neće imati nikakav negativan uticaj ili posledice na vas.
Poverljivost vaših ličnih podataka shvatamo veoma ozbiljno i imamo interne politike kako bismo osigurali da se vaši podaci dele samo sa ovlašćenim osobljem EUROVAG-a ili verifikovanom trećom stranom.
Naše osoblje može imati pristup vašim ličnim podacima na strogo potrebnoj osnovi koja se obično reguliše i ograničava funkcijom, ulogom i odeljenjem. Takođe osiguravamo da je izbor naših podizvođača i svaka obrada ličnih podataka od strane njih u skladu sa GDPR-om ili drugim nacionalnim zakonom.
Potrebni lični podaci naših klijenata, poslovnih partnera ili drugih fizičkih lica dostavljaju se sledećim kategorijama primalaca:
- druge kompanije koje pripadaju EUROVAG-u na osnovu sporazuma o zajedničkim kontrolorima;
- naši verifikovani i pravilno ovlašćeni procesori;
- naši profesionalni savetnici (npr. advokati ili revizori);
- platne i računovodstvene kompanije;
- dobavljači standardnog softvera, cloud i Telco usluga;
- pružaoci tehničke (npr. IT) i organizacione (npr. agencije za događaje) podrške našoj kompaniji;
- Poštanski kuriri i kurirske usluge;
- kompanije koje procenjuju kreditni rizik kupaca u pružanju naših finansijskih usluga;
- pružaoci usluga putarine;
- pružaoci usluga koji sarađuju u obezbeđivanju povrata poreza;
- operateri tačaka goriva, operateri usluga pranja, operateri usluga parkiranja itd. (ugovorni partneri unutar prihvatne mreže);
- otpremnici u okviru korišćenja zajedničke platforme;
- subjekti za naplatu potraživanja;
- marketinške agencije;
- pružaoci štampanih i poštanskih usluga, uključujući kurirske usluge;
- zaposleni u gore pomenutim entitetima.
Ako javni organi zatraže od nas da pružimo vaše lične podatke, mi ćemo pregledati zakonske uslove za prihvatanje zahteva i osigurati da nećemo ispuniti zahtev ako uslovi nisu ispunjeni.
U slučaju da imate pitanja o našim trenutnim procesorima, ne oklevajte da kontaktirate našeg DPO-a za dodatne informacije.
Podrazumevano, ne prenosimo lične podatke trećim zemljama izvan Evropskog ekonomskog prostora (EU, Island, Norveška i Lihtenštajn), osim ako to nije neophodno. Na primer, kada pružamo usluge za naše klijente možemo koristiti naše ustanove i poslovne partnere iz Turske, Bosne i Hercegovine, Crne Gore, Rusije, Ukrajine, Severne Makedonije ili Srbije. Takođe možemo da koristimo razne usluge u oblaku i usluge društvenih mreža koje pruža više provajdera iz SAD-a.
Iako nikada nismo primetili bilo kakav problem sa zloupotrebom bilo kakvih ličnih podataka u ovim zemljama, prema odlukama Evropske komisije, smatra se da ove zemlje ne garantuju adekvatan nivo zaštite (ličnih podataka) i stoga moramo postupiti na osnovu odgovarajućih zaštitnih mera iz člana 46 GDPR-a ili na osnovu izuzetaka za posebne situacije iz člana 49 GDPR-a. Zbog toga zaključujemo Standardne ugovorne klauzule koje je odobrila Evropska komisija sa uvoznicima podataka u trećoj zemlji.
U svetlu presude Sud pravde EU u slučaju Schrems II od 16. jula 2020. godine, takođe se primenjujemo dodatne zaštitne mere u vezi sa prenosima u SAD, ako se ne možemo osloniti na novi sertifikat uvoznika Okvira privatnosti podataka. U slučaju da je uvoznik sertifikovan, možemo prenijeti vaše lične podatke, na osnovu odluke Komisije EU-SAD o adekvatnosti u skladu sa zahtevima članom 45 GDPR-a, bez usvajanja bilo kakvih drugih mera.
U nekim slučajevima, da. Identifikovali smo određene operacije obrade koje verovatno spadaju pod „automatizovano donošenje individualnih odluka uključujući profilisanje“ u smislu člana 22 GDPR-a, koje su opisane u nastavku:
*Takođe smo identifikovali određene operacije obrade za koje je manja verovatnoća da će potpadati pod član 22 GDPR-a, ali svejedno obaveštavamo o tim slučajevima.
Želeli bismo da vam pretežno skrenemo pažnju na sledeća prava:
„Takođe imate pravo da se prigovorite obradi vaših ličnih podataka na osnovu legitimnih interesa (sledimo, kao što je gore objašnjeno) i na pravnoj osnovi javnog interesa.“
„Ako obrađujemo vaše lične podatke na osnovu saglasnosti, imate pravo da povučete saglasnost u bilo kom trenutku. Povlačenje saglasnosti neće uticati na zakonitost obrade zasnovane na saglasnosti pre njenog povlačenja.
„Imate pravo da se efikasno prigovorite obradi ličnih podataka u svrhe direktnog marketinga, uključujući profilisanje.“
Pored toga, GDPR vam pruža niz prava subjekta podataka, kao i uslove za njihovo ostvarivanje. Iako su neka prava „automatska“, poput povlačenja pristanka ili prigovora na direktan marketing, neka prava nisu jer su povezana sa specifičnim uslovima koji možda neće biti ispunjeni u svakom slučaju. Uloga našeg ovlašćenog osoblja, koje nadgleda DPO, je da pravilno proceni vaš zahtev i da vas blagovremeno obavesti, obično u roku od mesec dana (period koji se može produžiti).
- Pravo da zatražite pristup vašim ličnim podacima. Ovo pravo uključuje pravo da potvrdite da li obrađujemo lične podatke o vama, pravo na pristup ličnim podacima i pravo na dobijanje kopije ličnih podataka koje obrađujemo o vama ako je to tehnički izvodljivo;
- Pravo na ispravljanje (ispravljanje) ako obrađujemo nepotpune ili netačne lične podatke o vama;
- Pravo na brisanje ličnih podataka;
- Pravo na ograničenje obrade vaših ličnih podataka;
- Pravo na prenosivost podataka;
- Pravo na prigovor protiv obrade, uključujući profilisanje zasnovano na legitimnom ili javnom interesu;
- Pravo na prigovor protiv obrade u svrhe direktnog marketinga, uključujući profilisanje;
- Pravo da ne budete podložni automatizovanom individualnom donošenju odluka.
Takođe imate pravo da podnesete žalbu nadležnom nadzornom organu za zaštitu podataka ili da podnesete zahtev za pravni lek. Imajte na umu da je vodeći nadzorni organ prema mestu glavnog preduzeća EUROVAG-a Kancelarija za zaštitu ličnih podataka Češke republike (vvv.uoou.cz), ali takođe možete sprovesti svoja prava uz pomoć bilo kog dotičnog nadzornog organa iz zemlje u kojoj posluju subjekti EV i koji su za vas pogodniji zbog jezika ili udaljenosti. Više informacija o nadzornim organima država EEA možete pronaći ovde.
Poštujemo standardna GDPR prava za sve subjekte podataka čije lične podatke obrađujemo u okviru EUROVAG-a širom sveta. Stoga će svi subjekti podataka, bez obzira na zemlju poslovanja, dobiti GDPR prava, koja će biti dodatno dopunjena posebnim pravima prema nacionalnom zakonu treće zemlje.
U tom kontekstu, uzmite u obzir da neka prava u trećim zemljama možda neće biti praktično ostvarivana zbog razloga koji su van naše kontrole (npr. pravo na prenosivost ili pravo na zaborav).
Obično koristimo kolačiće za pružanje usluga na mreži (neophodni kolačići) ili u svrhe direktnog marketinga. Za više informacija o tome kako koristimo kolačiće i metapodatke o elektronskoj komunikaciji iz pregledača vaše veb stranice i krajnjih uređaja koji se koriste tokom posete našoj veb stranici možete pronaći u Obaveštenje o kolačićima dostupno ovde.
Molimo pročitajte relevantne politike privatnosti da biste bolje razumeli obradu vaših ličnih podataka od strane provajdera platformi društvenih medija (npr. Facebook, Google ili LinkedIn), koji su odvojeni kontrolori. Imamo samo tipičnu administrativnu kontrolu nad ličnim podacima koje obrađujemo putem sopstvenog profila kompanije.
EUROVAG je odgovoran za obradu vaših podataka samo u određenoj meri, na primer ako posetite naš profil, ako međusobno komuniciramo na društvenoj mreži ili ako vas ciljamo oglašavanjem na društvenim mrežama. Na našim profilima na društvenim mrežama možemo obrađivati vaše lične podatke i kolačiće u marketinške ili statističke svrhe zajedno sa relevantnim provajderima društvenih mreža kao što su zajednički kontrolori u smislu GDPR-a. Obično, kada koristimo usluge uvida u stranicu na našoj fan stranici. Stoga smo dužni da vas informišemo o osnovnim delovima sporazuma koje smo zaključili u skladu sa čl. 26 GDPR:
- Ugovor o zajedničkom nadzoru sklopljen sa Metom (Facebook/Instagram)
- Ugovor o zajedničkom nadzoru sklopljen sa LinkedIn-om
- Zajedničko upravljanje zaključeno sa Google-om (IouTube)
U slučaju kada koristimo usluge kampanje za plaćene ciljane oglase koje pružaju provajderi društvenih mreža, koristimo ih kao naše procesore na osnovu zaključenih dodataka za zaštitu podataka.
Generalno, potrebno je da obrađujemo lične podatke kako bismo:
- „AML„znači borba protiv pranja novca.
- „B2B“ znači biznis do biznisa.
- „DPO„znači Službenik za zaštitu podataka EUROVAG-a.
- „EMVC“ znači EUROVAG Master Card.
- „ESG“ znači Ekološka, socijalna, upravljačka.
- “EVA„znači Poboljšani pomoćnik za vozilo.
- “FMS„znači Sistem upravljanja borbom protiv prevara.
- “OBU„znači ugrađena jedinica.
- “TO„znači informacionu tehnologiju.
- “TELCO„znači pružatelj telekomunikacionih usluga.
- “EUROVAG kao agent„znači način pružanja usluga putarine kada EUROVAG dozvoljava klijentu da stupi u poseban ugovorni odnos sa pružaocima sistema za naplatu putarine, dok EUROVAG obezbeđuje plaćanje putarina i drugih naknada preko podružnice EV, a naknadno fakturira troškove i usluge kupcu retroaktivno.
- “EUROVAG kao preprodavac“ znači način pružanja usluga putarine kada EUROVAG omogućava provajderu sistema za naplatu putarine da fakturira svoje usluge direktno klijentu EUROVAG-a, a zatim izvršimo neophodne aktivnosti obrade u njegovo ime kao njegovog izvršitelja obrade.
Zaštita podataka i poštovanje privatnosti nisu jednokratna obaveza za nas, već stalni napor. Prema tome, informacije koje dajemo u ovom obaveštenju mogu se promeniti ili prestati da budu relevantne. Iz ovih razloga možemo povremeno promeniti ovo Obaveštenje o privatnosti grupe objavljivanjem najnovije verzije na našoj veb stranici. U slučaju da značajno promenimo ovo Obaveštenje o privatnosti grupe, skrenuli bismo vam pažnju na takve promene eksplicitnim obaveštenjem, na našim veb lokacijama ili putem e-pošte ili aktivnosti u aplikaciji, poput push obaveštenja.
Napravio decembar 2023