Kaj boste izvedeli o osebnih podatkih iz tega dokumenta?
Na splošno moramo osebne podatke obdelati, da:
- opravljanje našega poslovanja in zagotavljanje naših storitev in izdelkov;
- učinkovito upravljanje naših človeških virov;
- izpolnjevanje naših zakonskih in pogodbenih obveznosti; in
- uresničevanje lastnih legitimnih interesov.
V podjetju EUROWAG obdelujemo vaše osebne podatke za naslednje namene obdelave in na podlagi naslednjih pravnih razlogov. Pri tem subjekti EW delujejo kot skupni upravljavci v smislu člena 26 GDPR.[1]
V spodnji tabeli so tudi splošne informacije o tem, kako dolgo hranimo in obdelujemo vaše osebne podatke. To so splošna obdobja hrambe, ki se lahko skrajšajo, če podatki niso več potrebni za namene ali podaljšajo, če to zahteva zakon ali naši zakoniti interesi.
Podrobnejši opis namenov in legitimnih interesov, ki jih zasledujemo, je na voljo tukaj.
[1] Bistvo našega sporazuma o skupnem upravljavcu pri EUROWAG-u je naslednje: (i) uredbo o skladnosti z GDPR in e-zasebnostjo nadzoruje in svetuje DPO skupine, ki obravnava vse zahteve posameznikov, na katere se nanašajo osebni podatki, s pomočjo lokalnega osebja; (ii) vsi nameni tega obvestila o zasebnosti skupine so skupni nameni vseh subjektov EW, kar pomeni, da so vsi subjekti upravičeni do skupne obdelave istih osebnih podatkov, vendar temeljijo na strogem »nujnem« načelu; (iii) nujno načelo omogoča izmenjavo kakršnih koli obdelave osebnih podatkov za določene namene tukaj med vsemi subjekti EW, pod pogojem, da je to potrebno; (iv) vsak subjekt EW lahko obdeluje svoje osebne podatke za lastne namene, ki niso skupni, vendar mora o takšni obdelavi obvestiti DPO skupine in posameznike, na katere se nanašajo osebni podatki, v skladu s členom 13 in 14 GDPR.
Spodaj najdete pregled:
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
zakoniti interes
Seznam zakonitih interesov, ki jih zasleduje Eurowag, je naslednji:
- obdelava plačilne dokumentacije;
- obdelava tehničnih podatkov in izdajanje računov,
- postopek vstavljanja;
- preprečevanje goljufij;
- spremljanje vedenja voznikov;
- ročno in telefonsko avtorizacijo strank;
- poročanje za stranke (finančno poročanje in poslovne analize);
- predčasno zbiranje denarja (vračilo DDV v imenu stranke);
- povračilo davka na gorivo in posredovanje v trgovini;
- zagotavljanje izobraževanja, promocije in usposabljanja za uporabnike;
- reševanje vprašanj strank;
- komunikacija med pogodbenicama;
- evidenca notranjih in zunanjih pooblastil;
- evidenco pogodbenih odnosov med upravljavcem in njegovimi strankami, partnerji in dobavitelji;
- drugi pravni načrt;
- ocena kreditnega tveganja (preverjanje) strank, vključno z modelom bonitetnega točkovanja in poročanjem o plačilnem vedenju;
- priprava B2B cenovne politike in popustov za stranke
- spremljanje in vrednotenje sumljivih dogodkov na podlagi analize dnevnika s pomočjo posebnih programskih aplikacij
- testiranje penetracije in izvajanje varnostnih revizij z možnostjo dostopa do zaščitenih podatkov;
- spremljanje omrežja in sistemov uporabnikov;
- CCTV sistemi;
- fizični nadzor dostopa;
- prilagajanje in pošiljanje tržnih elektronskih novic (e-pošta, SMS) obstoječim strankam;
- izvajanje dejavnosti tele-trženja, vključno s kampanjami za trenutne stranke in glasovnimi zapisi;
- ciljanje in prilagajanje oglaševalskih vsebin;
- zbiranje in analiza povratnih informacij strank.
Kadar zakon zahteva, da uporabimo soglasje namesto legitimnega interesa v katerem koli od zgoraj navedenih primerov, se zanašamo na soglasje.
Podroben opis legitimnih interesov, ki jih prizadevamo, in njihov pomen za namene obdelave je na voljo tukaj.
Na splošno zbiramo vaše osebne podatke neposredno od vas. V tem primeru je posredovanje osebnih podatkov prostovoljno. Svoje osebne podatke nam lahko posredujete na različne načine in načine.
Vaše osebne podatke lahko pridobimo tudi iz drugih virov (npr. naših obdelovalcev, drugih tretjih oseb ali javnih registrov). Več informacij najdete v spodnji tabeli.
v sistemih cestninskih vozil za stranke in zunanjih cestninskih sistemov nacionalnih ponudnikov v več državah:
Obstaja več pravnih predpisov, ki nas obvezujejo, da zbiramo in obdelujemo določene osebne podatke o vas. To je zlasti obveznost preprečevanja, nadzora, ocenjevanja in odkrivanja pranja denarja, obdelave računovodskih in davčnih informacij ter izpolnjevanja namena varnosti osebnih podatkov in informacijskih sistemov.
Če se zbiranje osebnih podatkov nanaša na pogodbeno razmerje, je to pogosto pogodbena zahteva ali zahteva, ki je potrebna za sklenitev pogodbe. Če ne posredujete osebnih podatkov (vaših ali vaših sodelavcev), lahko povzroči nesklenitev ali izpolnitev pogodbenega razmerja s podjetjem, ki ga zastopate.
Kadar je pravna podlaga za obdelavo vaših osebnih podatkov za individualni namen soglasje, je posredovanje vaših osebnih podatkov strogo prostovoljno in njihovo posredovanje ne bo imelo negativnih učinkov ali posledic za vas.
Zaupnost vaših osebnih podatkov jemljemo zelo resno in imamo notranje politike, ki zagotavljajo, da se vaši podatki delijo samo s pooblaščenim osebjem podjetja EUROWAG ali preverjeno tretjo osebo.
Naše osebje ima morda dostop do vaših osebnih podatkov na podlagi nujno potrebnega znanja, ki jih običajno urejajo in omejujejo funkcije, vloga in oddelek. Zagotavljamo tudi, da je izbira naših podizvajalcev in kakršna koli obdelava osebnih podatkov v skladu z GDPR ali drugo nacionalno zakonodajo.
Potrebne osebne podatke naših strank, poslovnih partnerjev ali drugih fizičnih oseb posredujemo naslednjim kategorijam prejemnikov:
- druge družbe, ki pripadajo EUROWAGU na podlagi sporazuma o skupnih upravljavcih;
- naši preverjeni in ustrezno pooblaščeni predelovalci;
- naši strokovni svetovalci (npr. odvetniki ali revizorji);
- plačne in računovodske družbe;
- ponudniki standardne programske opreme, storitev v oblaku in telekomunikacijskih storitev;
- ponudniki tehnične (npr. IT) in organizacijske (npr. agencije za dogodke) podpore našemu podjetju;
- Poštne kurirske in kurirske storitve;
- podjetja, ki ocenjujejo kreditno tveganje strank pri opravljanju naših finančnih storitev;
- ponudniki cestninskih storitev;
- ponudniki, ki sodelujejo pri zagotavljanju vračila davkov;
- upravljavci točk za gorivo, operaterji pralnih storitev, operaterji parkirnih storitev itd. (pogodbeni partnerji znotraj sprejemnega omrežja);
- pošiljatelji v okviru uporabe skupne platforme;
- subjekti za izterjavo terjatev;
- marketinške agencije;
- ponudniki tiskanih in poštnih storitev, vključno s kurirskimi storitvami;
- uslužbenci zgoraj omenjenih subjektov.
Če javni organi od nas zahtevajo, da posredujemo vaše osebne podatke, bomo pregledali zakonske pogoje za sprejetje zahteve in zagotovili, da zahteve ne bomo izpolnili, če pogoji niso izpolnjeni.
V primeru, da imate vprašanje o naših trenutnih procesorjih, se za dodatne informacije obrnite na našega DPO.
Privzeto osebnih podatkov ne prenašamo v tretje države zunaj Evropskega gospodarskega prostora (EU, Islandija, Norveška in Lihtenštajn), razen če je to potrebno. Na primer, ko zagotavljamo storitve za naše stranke, lahko uporabimo naše ustanove in poslovne partnerje iz Turčije, Bosne in Hercegovine, Črne gore, Rusije, Ukrajine, Severne Makedonije ali Srbije. Uporabljamo lahko tudi različne storitve v oblaku in storitve socialnih omrežij, ki jih ponuja več ponudnikov iz ZDA.
Čeprav v teh državah nikoli nismo opazili težav z zlorabo kakršnih koli osebnih podatkov, se v skladu z odločitvami Evropske komisije šteje, da te države ne zagotavljajo ustrezne ravni varstva (osebnih podatkov), zato moramo delovati na podlagi ustreznih zaščitnih ukrepov iz 46. člena GDPR ali na podlagi izjem za posebne primere iz 49. člena GDPR. Zato sklenemo standardne pogodbene klavzule, ki jih je odobrila Evropska komisija z uvozniki podatkov v tretji državi.
Glede na sodbo Sodišča EU v zadevi Schrems II z dne 16. julija 2020 uporabljamo tudi dodatni zaščitni ukrepi v zvezi s prenosi v ZDA, če se ne moremo zanašati na novo potrdilo uvoznika Data Privacy Framework. Če je uvoznik certificiran, lahko vaše osebne podatke posredujemo na podlagi odločitve Komisije EU-ZDA o ustreznosti v skladu z zahtevami člena 45 GDPR, brez sprejetja kakršnih koli drugih ukrepov.
V nekaterih primerih, da. Opredelili smo nekatere postopke obdelave, ki verjetno spadajo pod »avtomatizirano individualno odločanje, vključno s profiliranjem« v smislu člena 22 GDPR, ki so opisane spodaj:
*Ugotovili smo tudi nekatere postopke obdelave, za katere je manj verjetno, da bodo spadali v člen 22 GDPR, vendar o teh primerih vseeno obveščamo.
Predvsem vam želimo opozoriti na naslednje pravice:
Prav tako imate pravico ugovarjati obdelavi vaših osebnih podatkov na podlagi zakonitih interesov (sledimo nam, kot je pojasnjeno zgoraj) in na pravni podlagi javnega interesa.
Če vaše osebne podatke obdelujemo na podlagi privolitve, imate pravico, da svoje soglasje kadar koli prekličete. Preklic soglasja ne vpliva na zakonitost obdelave, ki temelji na soglasju pred njegovim preklicem.«
Imate pravico, da učinkovito ugovarjate obdelavi osebnih podatkov za namene neposrednega trženja, vključno z oblikovanjem profilov.
Poleg tega vam GDPR zagotavlja številne pravice posameznika, na katere se nanašajo osebni podatki, in pogoje za njihovo izvajanje. Čeprav so nekatere pravice »samodejne«, na primer umik soglasja ali ugovor z neposrednim trženjem, nekatere pravice niso, saj so povezane s posebnimi pogoji, ki morda niso izpolnjeni v vsakem primeru. Naloga našega pooblaščenega osebja, ki ga nadzoruje DPO, je, da pravilno oceni vašo zahtevo in vas pravočasno obvesti, običajno v enem mesecu (obdobje, ki se lahko podaljša).
- Pravica zahtevati dostop do vaših osebnih podatkov. Ta pravica vključuje pravico do potrditve, ali obdelujemo osebne podatke o vas, pravico do dostopa do osebnih podatkov in pravico do pridobitve kopije osebnih podatkov, ki jih obdelujemo o vas, če je to tehnično izvedljivo;
- Pravica do popravka (popravka), če obdelujemo nepopolne ali netočne osebne podatke o vas;
- Pravica do izbrisa osebnih podatkov;
- Pravica do omejitve obdelave vaših osebnih podatkov;
- Pravica do prenosljivosti podatkov;
- pravico do ugovora zoper obdelavo, vključno z oblikovanjem profilov na podlagi zakonitega ali javnega interesa;
- pravico do ugovora proti obdelavi za namene neposrednega trženja, vključno z oblikovanjem profilov;
- Pravica, da niste predmet avtomatiziranega individualnega odločanja.
Prav tako imate pravico vložiti pritožbo pri ustreznem nadzornem organu za varstvo podatkov ali zaprositi za pravno sredstvo. Upoštevajte, da je vodilni nadzorni organ glede na kraj glavne poslovne enote podjetja EUROWAG Urad za varstvo osebnih podatkov Češke republike (www.uoou.cz), vendar lahko svoje pravice uveljavljate tudi s pomočjo katerega koli zadevnega nadzornega organa iz države, v kateri delujejo subjekti EW, in je za vas bolj primeren zaradi jezika ali oddaljenosti. Več informacij o nadzornih organih držav EGP najdete tukaj.
Spoštujemo standardne pravice GDPR za vse posameznike, na katere se nanašajo osebni podatki, katerih osebne podatke obdelujemo znotraj EUROWAGA po vsem svetu. Zato bodo vsi posamezniki, na katere se nanašajo osebni podatki, ne glede na državo poslovanja, podeljene pravice GDPR, ki bodo dodatno dopolnjene s posebnimi pravicami v skladu z nacionalno zakonodajo tretjih držav.
V zvezi s tem upoštevajte, da se nekatere pravice v tretjih državah morda praktično ne uveljavljajo zaradi razlogov, ki niso na voljo od nas (npr. pravica do prenosljivosti ali pravica do pozabe).
Piškotke običajno uporabljamo za zagotavljanje storitev na spletu (potrebni piškotki) ali za namene neposrednega trženja. Za več informacij o tem, kako uporabljamo piškotke in elektronske komunikacijske metapodatke iz brskalnikov vašega spletnega mesta in končnih naprav, ki jih uporabljamo med obiskom naše spletne strani, najdete v Obvestilo o piškotkih na voljo tukaj.
Prosimo, preberite ustrezne politike zasebnosti, da bolje razumete obdelavo vaših osebnih podatkov s strani ponudnikov platform družbenih medijev (npr. Facebook, Google ali LinkedIn)ki so ločeni nadzorniki. Imamo le tipičen skrbniški nadzor nad osebnimi podatki, ki jih obdelujemo prek lastnega profila podjetja.
- Politika piškotkov Facebooka/Instagrama
- Twitter politika piškotkov
- Pravilnik o piškotkih Googla/YouTube
EUROWAG je za obdelavo vaših podatkov odgovoren le v določeni meri, na primer, če obiščete naš profil, če med seboj komuniciramo na družabnem omrežju ali če vas ciljamo z oglaševanjem na družbenih omrežjih. Na naših profilih na družbenih omrežjih lahko vaše osebne podatke in piškotke obdelujemo v marketinške ali statistične namene skupaj z ustreznimi ponudniki družbenih omrežij, kot so skupni upravljavci v smislu GDPR. Običajno, ko na naši strani oboževalcev uporabljamo storitve vpogleda na stran. Zato vas moramo obvestiti o osnovnih delih sporazumov, ki smo jih sklenili v skladu s 26. členom GDPR:
- Sporazum o skupnem nadzoru, sklenjen z Meta (Facebook/Instagram)
- Sporazum o skupnem nadzoru, sklenjen z LinkedInom
- Skupno upravljanje, sklenjeno z Googlom (YouTube)
Če uporabljamo storitve oglaševalskih akcij s plačanimi ciljnimi oglasi, ki jih zagotavljajo ponudniki družbenih omrežij, jih uporabljamo kot svoje obdelovalce na podlagi sklenjenih dodatkov za varstvo podatkov.
Na splošno moramo osebne podatke obdelati, da:
- »AML« pomeni boj proti pranju denarja.
- »B2B« pomeni od podjetja do podjetja.
- »DPO»pomeni pooblaščenec za varstvo podatkov EUROWAG.
- »EMPACT« pomeni EUROWAG Master Card.
- »ESG« pomeni okoljsko, socialno, upravljanje.
- «EVA« pomeni izboljšan pomočnik vozila.
- «FMS« pomeni Sistem upravljanja boja proti goljufijam.
- «OB« pomeni enoto na vozilu.
- «TO« pomeni informacijsko tehnologijo.
- «TELEKOMUNIKACIJSKA NAPRAVA»pomeni ponudnika telekomunikacijskih storitev.
- «EUROWAG kot agent« pomeni način zagotavljanja cestninskih storitev, kadar EUROWAG stranki omogoča sklenitev ločenega pogodbenega razmerja s ponudniki cestninskih sistemov, medtem ko EUROWAG zagotavlja plačilo cestnin in drugih pristojbin prek hčerinske družbe EW, naknadno pa stranki zaračuna stroške in storitve za nazaj.
- «EUROWAG kot prodajalec« pomeni način zagotavljanja cestninskih storitev, kadar EUROWAG ponudniku cestninskega sistema omogoča, da svoje storitve zaračuna neposredno stranki EUROWAGA, nato pa v njegovem imenu kot njegovega obdelovalca izvajamo potrebne dejavnosti obdelave.
Varstvo podatkov in skladnost z zasebnostjo za nas nista enkratna obveznost, temveč stalna prizadevanja. Zato se lahko informacije, ki jih navedemo v tem obvestilu, spremenijo ali prenehajo biti pomembne. Iz teh razlogov lahko občasno spremenimo to obvestilo o zasebnosti skupine tako, da na naši spletni strani objavimo najnovejšo različico. V primeru, da to obvestilo o zasebnosti skupine bistveno spremenimo, vas bomo o teh spremembah seznanili z izrecnim obvestilom, na naših spletnih mestih ali po e-pošti ali z dejavnostjo v aplikaciji, kot je potisno obvestilo.
Ustvarjeno do decembra 2023