Svrhe opisa politike privatnosti
Napomena za objašnjenje:
[1] Postupak obrade obuhvaćen zakonskim osnovom legitimnog interesa u skladu sa čl. 6 (1) pisma f) GDPR je istaknut u tekstu.
[2] Legitimni interes se ostvaruje samo ako su ispunjeni uslovi za isključivanje direktne marketinške komunikacije postojećim kupcima ili pravnim licima u skladu sa članom 13 Direktive o e-privatnosti (2002/58/EZ) (kako se primenjuje). Ako nije ispunjena, obrada se zasniva na saglasnosti.
1. Pružanje usluga putarine
Specifikacija svrhe i legitimnog interesa[1]
- Pružanje usluga putarine od strane preprodavca:
Posebno uključuje: (i) skeniranje ličnih kartica, (ii) obrada dokumentacije o plaćanju, (iii) Osnovni podaci za registraciju putarine, (iv) obrada tehničkih podataka i fakturiranje, (v) obrada VAG OBU podataka.
- Pružanje usluga putarine od strane agenta:
To uključuje posebno: (i) obrada tehničkih podataka i unakrsno fakturiranje, zahtev za plaćanje, (ii) Osnovni podaci za registraciju putarine, (iii) skeniranje ličnih kartica, (iv), (v) dokumentacija o plaćanju, (vi) VAG OBU podaci.
- Sprečavanje prevare identiteta:
Posebno obuhvata: (i) verifikaciju korisničkog identiteta na osnovu obrade kopija ličnih dokumenata, potpisa i CCTV zapisa i procenu potencijalnih obrazaca rizika od strane specijalizovanog softvera tokom procedura uključivanja korisnika.
2. Pružanje telematskih usluga
Specifikacija svrhe i legitimnog interesa [1]
- Upravljanje voznim parkom za kupce:
Uključuje obradu ličnih podataka neophodnih za: (i) podatke o upravljanju flotom, (ii) podatke o inovacijama telematskog sistema i telematiku.
- Usluge pomoći za vozače kupaca:
Uključuje obradu ličnih podataka neophodnih za: (i) Telematičke podatke.
- Praćenje ponašanja vozača:
Obuhvata obradu ličnih podataka neophodnih za obradu: (i) obrade telematičkih podataka, (ii) podataka o inovacijama telematskog sistema.
- Sprečavanje prevare identiteta:
Posebno obuhvata: (i) verifikaciju korisničkog identiteta na osnovu obrade kopija ličnih dokumenata, potpisa i CCTV zapisa i procenu potencijalnih obrazaca rizika od strane specijalizovanog softvera tokom procedura uključivanja korisnika.
3. Pružanje usluga punjenja gorivom
Specifikacija svrhe i legitimnog interesa[1]
- Pružanje usluga punjenja gorivom:
To uključuje posebno: (i) Realizacija sistema za borbu protiv prevare, (ii) Pružanje usluga FUEL, (iii) Priručnik i telefonsko ovlašćenje kupaca (iv) Obezbeđivanje CCTV benzinske pumpe EV (Nadgledanje goriva za potrebe kupca), (v) Pružanje usluga e-mobilnosti.
- Sprečavanje prevare identiteta:
Posebno obuhvata: (i) verifikaciju korisničkog identiteta na osnovu obrade kopija ličnih dokumenata, potpisa i CCTV zapisa i procenu potencijalnih obrazaca rizika od strane specijalizovanog softvera tokom procedura uključivanja korisnika.
4. Pružanje finansijskih usluga
Specifikacija svrhe i legitimnog interesa[1]
- Pružanje finansijskih usluga:
Posebno uključuje: (i) Izveštavanje EVMC (pružanje platnih usluga), (ii) Faktoring usluge, (iii) Usluge osiguranja, (iv) Izveštavanje za kupce (finansijsko izveštavanje o poslovnoj analizi).
5. Pružanje poreskih usluga
Specifikacija svrhe i legitimnog interesa[1]
- Pružanje poreskih usluga:
Obuhvata posebno (i) Rana naplata novca (povraćaj PDV-a u ime kupca), (ii) Povrat poreza i postupak registracije (povraćaj PDV-a u ime kupca), (iii) Povrat poreza i postupak registracije (povrat poreza na gorivo), (iv) MiniVages (povrat poreza na gorivo).
- Sprečavanje prevare identiteta:
Posebno obuhvata: (i) verifikaciju korisničkog identiteta na osnovu obrade kopija ličnih dokumenata, potpisa i CCTV zapisa i procenu potencijalnih obrazaca rizika od strane specijalizovanog softvera tokom procedura uključivanja korisnika.
6. Pružanje dodatnih usluga
Specifikacija svrhe i legitimnog interesa[1]
- Pružanje dodatnih usluga:
Posebno uključuje: (i) usluge pranja, (ii) usluge parkiranja, (iii) usluge MiniVages (posredovanje u trgovini), (iv) pružanje usluga preko DXX platforme, uključujući internu analizu dobijenih podataka o platformi.
- Sprečavanje prevare identiteta:
Posebno uključuje: (i) verifikaciju korisničkog identiteta na osnovu obrade kopija ličnih dokumenata, potpisa i CCTV zapisa i procenu potencijalnih obrazaca rizika pomoću specijalizovanog softvera.
7. Podrška i briga o kupcima
Specifikacija svrhe i legitimnog interesa[1]
- Podrška i briga o kupcima:
Posebno obuhvata: (i) identifikacione osobe u internom sistemu (kontakt podaci, ADAC), (ii) Proces uvođenja, (iii) pružanje servisne podrške, (iv) pružanje tehničke podrške, (v) Obezbeđivanje obrazovanja, promocija i obuka za korisnike, (vi) Rešavanje problema kupaca.
8. Zaključak, izvršenje i osnovno upravljanje ugovornim odnosima
Specifikacija svrhe i legitimnog interesa[1]
- Zaključak, izvršenje i osnovno upravljanje ugovornim odnosima:
Posebno obuhvata: (i) zaključivanje, izmenu i ispunjavanje bilo kojeg ugovora zaključenog između kontrolora i subjekta podataka, (ii) odobrenje i reviziju ugovora od strane pravnog odeljenja, (iii) komunikaciju između ugovornih strana, uključujući obradu podataka o kontakt licu i statuta ugovornih strana i dalju obradu ličnih podataka neophodnih za pravilno zaključivanje, ispunjavanje i promenu ugovornih odnosa u kojima dotična lica ne deluju kao ugovorne strane datog pravnog odnosa, (iv) evidenciju unutrašnjih i spoljnih punomoćja, (v) evidenciju ugovornih odnosa dobavljač-kupac između kontrolora i njegovih kupaca, partnera i dobavljača.
9. Deljenje podataka o klijentima unutar grupe u interne administrativne svrhe
- Deljenje podataka o kupcima unutar grupe u interne administrativne svrhe: Posebno uključuje: (i) Deljenje podataka o kupcima i pružanje izveštaja o kupcima.
10. Procena kreditnog rizika
Specifikacija svrhe i legitimnog interesa[1]
- Procena kreditnog rizika:
Posebno obuhvata: (i) procenu kreditnog rizika klijenata, (ii) realizaciju skrininga kreditnog rizika klijenata, (iii) pripremu modela kreditnog bodovanja i izveštavanje o plaćanju kupaca.
11. Upravljanje cenama i B2B odnosima
Specifikacija svrhe i legitimnog interesa[1]
- Upravljanje cenama i B2B odnosima:
Posebno uključuje: (i) Upravljanje B2B odnosima, (ii) Priprema B2B politike cena i popusta za kupce.
12. Stvaranje mreže partnerskih dobavljača
- Stvaranje mreže partnerskih dobavljača:
Posebno obuhvata obradu ličnih podataka neophodnih za stvaranje i upravljanje mrežom partnerskih dobavljača.
13. Ispunjavanje zakonskih obaveza
- Računovodstvo i poreska usklađenost:
Posebno obuhvata: (i) Obradu plaćanja, (ii) plaćanje/fakturiranje, (iii) rano naplatu novca, (iv) obradu platne dokumentacije, (v) ispunjavanje računovodstvenih i poreskih obaveza, (vi) fakturiranje, (vii) povrat poreza i proces registracije, (viii) Miniplate.
- AML dnevni red:
Posebno uključuje: (i) kopiju lične karte, (ii) postupak uključivanja AML, (iii) EVMC, (iv) brzi pregled liste sankcija, (v) postupak provjere AML (vi) Izveštavanje EVMC.
- Izveštavanje i evidentiranje antisocijalnih aktivnosti (zviždače):
Posebno obuhvata: (i) obavljanje radnji vezanih za zaštitu zviždača antisocijalnih aktivnosti od strane poslodavca, (ii) primanje, procenjivanje i evidentiranje obaveštenja u okviru interne platforme za verifikaciju obaveštenja, (iii) internu istragu.
- ESG izveštavanje:
Posebno uključuje: (i) obradu podataka za stvaranje ekoloških, socijalnih i vladinih izveštaja prvenstveno u svrhu procene uticaja na životnu sredinu, uključujući potrošnju goriva i kilometražu.
14. Odbrana, podnošenje zahteva i dokazivanje pravnih zahteva
Specifikacija svrhe i legitimnog interesa[1]
- Pravni dnevni red:
Posebno obuhvata: (i) obezbeđivanje tipičnog dnevnog reda internog pravnog odeljenja, (ii) kontrolu pravnih pitanja i internih pravnih saveta, (iii) prijavljivanje različitih činjenica javnim organima (uključujući obaveštenja o raznim deliktima i krivičnim radnjama) ili osiguravajućim društvima (npr. potraživanja osiguranja), (iv) korišćenje pravnog zastupanja i pravnih saveta advokatskih kancelarija; (v) sprovođenje dubinske analize, uključujući pružanje podataka potencijalnim kupcima i njihovim savetnicima, (vi) upravljanje korporativni dnevni red i ispunjavanje svih obaveza u skladu sa odgovarajući zakon, (vii) priprema, obezbeđivanje i čuvanje različitih pravnih prijava i dokaza koji sadrže lične podatke, (viii) rani povrat nepodmirenih dugova, tj. izlazni izveštaj u JIRA i rani prikupljanje novca, (ix) vođenje raznih upravnih postupaka, tužbi i drugih sudskih postupaka (npr. sklapanje pomirenja, ugovora o nagodbi, rasporeda plaćanja), (x) proveravanje činjenica pred beležnikom i obezbeđivanje službenih prevoda, (xi) Upravljanje unutrašnjom bezbednošću, (xii) prenos potraživanja (kasni povrat nepodmirenih dugova), (xiii) Dodjela potraživanja od podružnica VAG grupi.
15. Bezbednost ličnih podataka i IT sistema
Specifikacija svrhe i legitimnog interesa[1]
- IT bezbednost:
Posebno obuhvata: (i) kontrolu, povlačenje i upravljanje odobrenjima pristupa, (ii) praćenje i procena sumnjivih događaja na osnovu analize dnevnika putem specifičnih softverskih aplikacija, (iii) kreiranje sigurnosnih dnevnika koji obuhvataju ponašanje korisnika u važnim aplikacijama i sistemima, (iv) stvaranje sigurnosnih rezervnih kopija, (v) skeniranje ranjivosti i aktivnosti protiv malvera, (vi) upravljanje bezbednosnim incidentima i kršenjem ličnih podataka, (vi) upravljanje bezbednošću informacija u VAG grupi, (vii) testiranje penetracije i obavljanje bezbednosnih revizija sa mogućnošću pristupa zaštićenim podacima, (viii) praćenje mreže i sistema korisnika.
- Razvoj, unapređenje i testiranje softvera:
Posebno obuhvata: (i) razvoj, unapređenje i dijagnostiku bezbednosnih sistema, (ii) integraciju i konfiguraciju korporativnih informacionih sistema od strane posrednika prilikom migracije sa starih sistema, (iii) servisne intervencije i tekuće modifikacije softvera koje vrši daljinski pristup naših posrednika na osnovu naših zahteva i uputstava, (iv) testove oporavka sistema zasnovane na rezervnim podacima.
16. Zaštita imovine i sigurnost
Specifikacija svrhe i legitimnog interesa[1]
- CCTV sistemi:
Posebno obuhvata: (i) rad sistema kamera koji nadgledaju jasno označene oblasti i objekte koji se koriste u poslovnim aktivnostima VAG grupe uključujući CCTV benzinske stanice EV ili sistem obezbeđenja HK CCTV.
- Fizička kontrola pristupa:
Posebno obuhvata: (i) evidentiranje ličnih podataka posetilaca koji ulaze u zaštićena područja i objekte VAG grupe, (ii) otiske prstiju na ulazu u zaštićeno područje, (iii) evidentiranje ličnih karata na ulazu u zaštićeno područje.
17. Direktni marketing i PR svrhe
Specifikacija svrhe i legitimnog interesa[1]
- Direktna marketinška komunikacija:
Posebno obuhvata: (i) prilagođavanje i slanje marketinške elektronske pošte — biltena (e-mail, SMS) postojećim kupcima, (ii) kreiranje, prilagođavanje i slanje letaka ili štampanih adresnih oblika marketinga, (iii) realizaciju tele-marketinških aktivnosti uključujući kampanje za trenutne kupce i glasovne zapise, (iv) prodajne aktivnosti spoljnog pozivnog centra i interne prodaje, (v) kreiranje baze podataka kupaca. Tamo gde zakon zahteva korišćenje saglasnosti za neželjenu komunikaciju ili kolačiće, oslanjamo se na saglasnost.[2]
- Ciljanje i personalizacija reklamnog sadržaja:
Posebno obuhvata: (i) prilagođavanje i prikazivanje oglašavanja i kampanje na društvenim mrežama, (ii) prilagođavanje i prikazivanje banera oglašavanja i sponzorisanih linkova tokom pretraživanja prilikom korišćenja Interneta. Tamo gde zakon zahteva saglasnost za neželjene komunikacije ili kolačiće, oslanjamo se na saglasnost.
- Podizanje svesti VAG grupe:
Posebno obuhvata: (i) upravljanje sadržajem na zvaničnim profilima postavljenim na društvenim mrežama, (ii) organizovanje događaja, uključujući slanje poziva na događaj čak i bez saglasnosti i pravljenje fotografija i video snimaka za snimanje učesnika događaja i objavljivanje tokom promocije (obično na osnovu saglasnosti), (iii) objavljivanje sadržaja i postova koji sadrže lične podatke kao deo različitih PR sadržaja (PR članci, saopštenja, postovi objavljeni na društvenim mrežama).
- Prikupljanje i analiza povratnih informacija kupaca:
Posebno uključuje prikupljanje i analizu povratnih informacija kupaca iz svih marketinških aktivnosti korišćenjem Kualtrics usluge.
18. Svrhe statistike
- Svrhe statistike:
Posebno obuhvata: (i) sastavljanje statističkih rezultata, izveštaja, izvještaja, analiza i raznih radnih i analitičkih dokumenata neophodnih za interne statističke svrhe VAG Grupe, državnih organa i drugih pravnih lica, (ii) stvaranje anonimnih i agregiranih statističkih podataka iz ličnih podataka obrađenih u druge legitimne svrhe obrade ličnih podataka koji imaju pravnu osnovu i o kojima su dotična lica pravilno informisana u skladu sa uvodnom izjavom 50 i čl. 89 GDPR.
Napomena za objašnjenje:
[1] Postupak obrade obuhvaćen zakonskim osnovom legitimnog interesa u skladu sa čl. 6 (1) pisma f) GDPR je istaknut u tekstu.
[2] Legitimni interes se ostvaruje samo ako su ispunjeni uslovi za isključivanje direktne marketinške komunikacije postojećim kupcima ili pravnim licima u skladu sa članom 13 Direktive o e-privatnosti (2002/58/EZ) (kako se primenjuje). Ako nije ispunjena, obrada se zasniva na saglasnosti.