Kaj boste izvedeli o osebnih podatkih iz tega dokumenta?
Na splošno moramo obdelovati splošne podatke z namenom da:
- vodimo naše poslovanje in zagotavljamo naše storitve in produkte;
- učinkovito upravljamo z našimi človeškimi viri;
- izpolnjujemo naše zakonske in pogodbene obveznosti;
- zasledujemo lastne legitimne interese.
Pri EUROWAGU obdelujemo vaše osebne podatke za naslednje namene obdelave in na podlagi naslednjih pravnih podlag. Pri tem subjekti EW delujejo kot skupni upravljavci v smislu 26. člena GDPR.[1]
V spodnji tabeli je tudi splošna informacija o tem, kako dolgo hranimo in obdelujemo vaše osebne podatke. To so splošna obdobja hrambe, ki se lahko skrajšajo, če podatki niso več potrebni za namene, ali podaljšajo, če to zahteva zakon ali naši legitimni interesi.
Podrobnejši opis namenov in legitimnih interesov, ki jih zasledujemo, najdete tukaj.
[1] Bistvo našega dogovora o skupnem upravljavcu pri EUROWAG je naslednje: (i) program skladnosti v zvezi z GDPR in ePrivacy je predmet nadzora in nasvetov DPO skupine, ki obravnava vse zahteve posameznikov, na katere se nanašajo osebni podatki, s pomočjo lokalnega osebja; (ii) vsi nameni v tej Politiki zasebnosti skupine so skupni nameni vseh subjektov EW, kar pomeni, da so vsi subjekti upravičeni do skupne obdelave istih osebnih podatkov, vendar na podlagi strogega načela »potrebnega«; (iii) nujno načelo omogoča skupno rabo kakršnih koli obdelav osebnih podatkov za namene, določene v tem dokumentu, med katerim koli subjektom EW, če je to potrebno; (iv) vsak subjekt EW lahko obdeluje lastne osebne podatke za lastne namene, ne za skupne namene, vendar mora o takšni obdelavi obvestiti skupino DPO in posameznike, na katere se nanašajo osebni podatki, v skladu s 13. in 14. členom GDPR.
Spodaj lahko najdete pregled:
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
legitimni interes
Seznam legitimnih interesov, za katere si prizadeva Eurowag, je naslednji:
- obdelava plačilne dokumentacije;
- obdelava tehničnih podatkov in fakturiranje,
- postopek ornagizacijske socializacije ("onboarding");
- preprečevanje goljufij;
- spremljanje načina vožnje voznikov;
- ročna in telefonska avtorizacija strank;
- poročanje za stranke (financno poročanje in poslovne analize);
- predčasno izterjavo (vračilo DDV v imenu stranke);
- vračila davka na gorivo in trgovsko posredovanje;
- nudenje izobraževanja, promocije in usposabljanja za uporabnike;
- reševanje težav strank;
- komunikacija med pogodbenimi strankami;
- evidenca notranjih in zunanjih pooblastil;
- evidence pogodbenih razmerij med dobaviteljem in kupcem med upravljavcem in njegovimi strankami, partnerji in dobavitelji;
- druge pravne agende;
- ocena kreditnega tveganja (skrining) strank, vključno z modelom kreditnega točkovanja in poročanjem o plačilnem vedenju;
- priprava B2B cenovne politike in popustov za stranke;
- spremljanje in vrednotenje sumljivih dogodkov na podlagi analize dnevnika prek posebnih programskih aplikacij;
- penetracijsko testiranje in izvajanje varnostnih revizij z možnostjo dostopa do varovanih podatkov;
- spremljanje uporabniškega omrežja in sistemov;
- CCTV sistemi;
- nadzor fizičnega dostopa;
- prilagajanje in pošiljanje marketinških elektronskih novic (e-pošta, SMS) obstoječim strankam;
- izvajanje dejavnosti telemarketinga, vključno s kampanjami za trenutne stranke in glasovnimi zapisi;
- ciljanje in personalizacija oglasnih vsebin;
- zbiranje in analiza povratnih informacij strank.
Kadar zakon zahteva, da v katerem koli od zgornjih primerov uporabimo soglasje namesto zakonitega interesa, se zanašamo na soglasje.
Podroben opis zakonitih interesov, ki jih zasledujemo, in njihovo ustreznost za namene obdelave najdete tukaj.
Na splošno vaše osebne podatke zbiramo neposredno od vas. V tem primeru je posredovanje osebnih podatkov prostovoljno. Osebne podatke nam lahko posredujete na različne načine.
Vendar pa lahko vaše osebne podatke pridobimo tudi iz drugih virov (npr. naših obdelovalcev, drugih tretjih oseb ali javnih registrov). Več informacij najdete v spodnji tabeli.
Obstaja več zakonskih predpisov, ki nas zavezujejo k zbiranju in obdelavi določenih osebnih podatkov o vas. To je zlasti obveznost preprečevanja, nadzora in odkrivanja pranja denarja, obdelave računovodskih in davčnih informacij ter izpolnjevanje namena varnosti osebnih podatkov in informacijskih sistemov.
Če se zbiranje osebnih podatkov nanaša na pogodbeno razmerje, je to pogosto pogodbena zahteva ali zahteva, ki je potrebna za sklenitev pogodbe. Neposredovanje osebnih podatkov (bodisi vaših ali vaših sodelavcev) lahko povzroči nesklenitev ali izpolnitev pogodbenega razmerja s podjetjem, ki ga zastopate.
Kadar je pravna podlaga za obdelavo vaših osebnih podatkov za posamezen namen privolitev, je posredovanje vaših osebnih podatkov izključno prostovoljno in neposredovanje ne bo imelo nobenih negativnih učinkov ali posledic za vas.
Zaupnost vaših osebnih podatkov jemljemo zelo resno in imamo vzpostavljene notranje pravilnike, ki zagotavljajo, da se vaši podatki delijo samo s pooblaščenim osebjem pri EUROWAG ali preverjenimi tretjimi osebami.
Naše osebje ima lahko dostop do vaših osebnih podatkov na podlagi stroge potrebe po seznanitvi, ki je običajno urejena in omejena s funkcijo, vlogo in oddelkom. Zagotavljamo tudi, da je izbira naših podizvajalcev in njihova obdelava osebnih podatkov v skladu z GDPR ali drugo nacionalno zakonodajo.
Potrebne osebne podatke naših strank, poslovnih partnerjev ali drugih fizičnih oseb posredujemo naslednjim kategorijam prejemnikov:
- druga podjetja, ki pripadajo EUROWAGU na podlagi sporazuma o skupnih upravljavcih;
- naši preverjeni in ustrezno pooblaščeni obdelovalci;
- naši strokovni svetovalci (npr. odvetniki ali revizorji);
- podjetja za obračun plač in računovodstvo;
- ponudniki standardne programske opreme, storitev v oblaku in storitev Telco;
- ponudniki tehnične (npr. IT) in organizacijske (npr. agencija za dogodke) podpore našega podjetja;
- poštni kurirji in kurirske storitve;
- podjetja, ki ocenjujejo kreditno tveganje strank pri opravljanju naših finančnih storitev;
- ponudniki cestninskih storitev;
- ponudniki, ki sodelujejo pri zagotavljanju vračil davka;
- upravljavci bencinskih postaj, izvajalci pralnic, izvajalci parkirnih storitev ipd. (pogodbeni partnerji znotraj prevzemne mreže);
- pošiljatelji v okviru uporabe skupne platforme;
- subjekti za izterjavo terjatev;
- marketinške agencije;
- ponudniki tiskarskih in poštnih storitev, vključno s kurirskimi storitvami;
- zaposleni v prej omenjenih subjektih.
Če nas javni organi zaprosijo za posredovanje vaših osebnih podatkov, bomo pregledali zakonske pogoje za sprejem zahteve in zagotovili, da zahtevi ne bomo ugodili, če pogoji ne bodo izpolnjeni.
Če imate vprašanje o naših trenutnih obdelovalcih podatkov, se za dodatne informacije obrnite na naš DPO.
Privzeto osebnih podatkov ne prenašamo v tretje države izven Evropskega gospodarskega prostora (EU, Islandija, Norveška in Liechtenstein), razen če je to potrebno. Na primer, ko nudimo storitve za naše stranke, lahko uporabimo naše ustanove in poslovne partnerje iz Turčije, Bosne in Hercegovine, Črne gore, Rusije, Ukrajine, Severne Makedonije ali Srbije. Uporabljamo lahko tudi različne storitve v oblaku in storitve socialnih omrežij, ki jih ponuja več ponudnikov iz ZDA.
Čeprav v teh državah nikoli nismo opazili nobenih težav z zlorabo kakršnih koli osebnih podatkov, glede na odločitve Evropske komisije velja, da te države ne zagotavljajo ustrezne ravni varstva (osebnih podatkov), zato moramo nadaljevati na podlagi ustreznih zaščitnih ukrepov v skladu s 46. členom GDPR ali na podlagi izjem za posebne situacije v skladu s 49. členom GDPR. Zato z uvozniki podatkov v tretji državi sklepamo standardne pogodbene klavzule, ki jih je odobrila Evropska komisija.
Glede na sodbo Sodišča EU v primeru Schrems II z dne 16. julija 2020, uporabljamo tudi dodatni zaščitni ukrepi v zvezi s prenosi v ZDA, če se ne moremo zanašati na novo potrdilo uvoznika Data Privacy Framework. Če je uvoznik certificiran, lahko vaše osebne podatke posredujemo na podlagi odločitve Komisije EU-ZDA o ustreznosti v skladu z zahtevami člena 45 GDPR, brez sprejetja kakršnih koli drugih ukrepov.
Da, v nekaterih primerih. Identificirali smo določene postopke obdelave, ki verjetno spadajo pod »avtomatizirano individualno odločanje, vključno s profiliranjem« v smislu 22. člena GDPR, ki so opisani spodaj:
*Identificirali smo tudi določene postopke obdelave, za katere je manj verjetno, da spadajo pod 22. člen GDPR, vendar o teh primerih vseeno obveščamo.
Predvsem vas želimo opozoriti na naslednje pravice:
"Imate tudi pravico do ugovora zoper obdelavo vaših osebnih podatkov na podlagi legitimnih interesov (sledimo, kot je pojasnjeno zgoraj) in na pravni podlagi javnega interesa."
"Če vaše osebne podatke obdelujemo na podlagi privolitve, imate pravico, da svojo privolitev kadarkoli prekličete. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem."
"Imate pravico do učinkovitega ugovora zoper obdelavo osebnih podatkov za namene neposrednega marketinga, vključno s profiliranjem."
Poleg tega vam GDPR zagotavlja številne pravice posameznikov, na katere se nanašajo osebni podatki, ter pogoje za njihovo uveljavljanje. Medtem ko so nekatere pravice "samodejne", kot je umik soglasja ali ugovor neposrednemu marketingu, nekatere pravice niso, saj so povezane s posebnimi pogoji, ki morda niso izpolnjeni v vsakem primeru. Naloga našega pooblaščenega osebja, ki ga nadzoruje DPO je, da pravilno oceni vašo zahtevo in vas pravočasno obvesti, običajno v enem mesecu (obdobje, ki se lahko podaljša).
- Pravica zahtevati dostop do vaših osebnih podatkov. Ta pravica vključuje pravico do potrditve, ali obdelujemo osebne podatke o vas, pravico do dostopa do osebnih podatkov in pravico do pridobitve kopije osebnih podatkov, ki jih obdelujemo o vas, če je to tehnično izvedljivo;
- Pravica do popravljanja (popravka), če o vas obdelujemo nepopolne ali netočne osebne podatke;
- Pravica do izbrisa osebnih podatkov;
- Pravica do omejitve obdelave vaših osebnih podatkov;
- Pravica do prenosljivosti podatkov;
- Pravica do ugovora zoper obdelavo, vključno s profiliranjem na podlagi legitimnega ali javnega interesa;
- Pravica do ugovora proti obdelavi za namene neposrednega trženja, vključno s profiliranjem;
- Pravica, da podatki niso predmet avtomatiziranega individualnega odločanja.
Prav tako imate pravico vložiti pritožbo pri ustreznem nadzornem organu za varstvo podatkov ali zaprositi za pravno sredstvo. Upoštevajte, da je vodilni nadzorni organ glede na kraj ustanovitve za EUROWAG Urad za varstvo osebnih podatkov Češke republike (www.uoou.cz), vendar lahko svoje pravice uveljavljate tudi s pomočjo katerega koli zadevnega nadzornega organa iz države, v kateri delujejo subjekti EW in je za vas primernejša zaradi jezika ali razdalje. Več informacij o nadzornih organih držav EGP najdete tukaj.
Spoštujemo standardne pravice GDPR do vseh posameznikov, katerih osebne podatke obdelujemo v EUROWAGU po vsem svetu. Zato bodo vsem posameznikom, na katere se nanašajo osebni podatki, ne glede na državo delovanja, zagotovljene pravice GDPR, ki bodo dodatno dopolnjene s posebnimi pravicami v skladu z nacionalno zakonodajo tretjih držav.
V tem kontekstu vas prosimo, da upoštevate, da se nekatere pravice v tretjih državah morda ne bodo praktično izvajale zaradi razlogov, na katere nimamo vpliva (npr. pravica do prenosljivosti ali pravica do pozabe).
Na splošno uporabljamo piškotke za zagotavljanje spletnih storitev (nujni piškotki) ali za namene neposrednega marketinga. Za več informacij o tem, kako uporabljamo piškotke in elektronske komunikacijske metapodatke iz vaših spletnih brskalnikov in končnih naprav, ki se uporabljajo med obiskom našega spletnega mesta, najdete v obvestilu o piškotkih, ki je na voljo tukaj.
Preberite ustrezne politike zasebnosti, da boste bolje razumeli obdelavo vaših osebnih podatkov s strani ponudnikov platform družbenih medijev (npr. Facebook, Google ali LinkedIn), ki so ločeni upravljavci. Imamo samo tipičen skrbniški nadzor nad osebnimi podatki, ki jih obdelujemo prek lastnega profila podjetja.
EUROWAG je odgovoren za obdelavo vaših podatkov samo do določenega obsega, na primer, če obiščete naš profil, če med seboj komuniciramo na družbenem omrežju ali ciljano z oglaševanjem na družbenih omrežjih. Na naših profilih na družbenih omrežjih lahko vaše osebne podatke in piškotke obdelujemo za marketinške ali statistične namene skupaj z ustreznimi ponudniki družbenih omrežij, kot so skupni upravljavci v smislu GDPR. Običajno, ko uporabljamo storitve vpogledov na naši stran socialnega omrežja. Zato smo vas dolžni seznaniti z osnovnimi deli pogodb, ki smo jih sklenili po 26. členu GDPR:
- Joint controllership agreement concluded with Meta (Facebook / Instagram)
- Joint controllership agreement concluded with LinkedIn
- Joint controllership concluded with Google (YouTube)
V primeru, da uporabljamo storitve plačanih ciljanih oglasnih kampanj, ki jih zagotavljajo ponudniki socialnih omrežij, jih uporabljamo kot naše obdelovalce na podlagi sklenjenih Dopolnil o varstvu podatkov.
Na splošno moramo osebne podatke obdelovati, da:
- "AML" pomeni preprečevanje pranja denarja.
- "B2B" pomeni prodaja poslovnim kupcem oz. prodaja med podjetji.
- "DPO" pomeni osebo za varstvo podatkov EUROWAG.
- "EMWC" pomeni EUROWAG Master Card.
- "ESG" pomeni: E – Environmental oz. okoljski; S – Social, oz. družbeni in G – Governance oz. upravljavski dejavniki oziroma vidiki trajnostnosti
- "EVA" pomeni napredni asistent za vozilo (Enhanced Vehicle Assistant).
- "FMS" pomeni sistem upravljanja za boj proti goljufijam.
- "OBU" pomeni naprava v vozilu.
- "IT" pomeni informacijsko tehnologijo.
- "TELCO" pomeni ponudnika telekomunikacijskih storitev.
- "EUROWAG kot zastopnik" pomeni način zagotavljanja cestninskih storitev, ko EUROWAG stranki omogoči sklenitev ločenega pogodbenega razmerja s ponudniki cestninskih sistemov, medtem ko EUROWAG zagotavlja plačilo cestnin in drugih dajatev preko hčerinske družbe EW, pri tem pa naknadno fakturira stroške in storitev stranki za nazaj.
- "EUROWAG kot preprodajalec" pomeni način zagotavljanja cestninskih storitev, ko EUROWAG ponudniku cestninskega sistema omogoči, da svoje storitve fakturira neposredno EUROWAG stranki, nato pa mi kot njen obdelovalec v njegovem imenu izvajamo potrebne dejavnosti obdelave.
Varstvo podatkov in skladnost s politiko zasebnosti za nas nista enkratna obveznost, temveč stalna prizadevanja. Zato se lahko informacije, ki jih posredujemo v tem obvestilu, spremenijo ali prenehajo biti pomembne. Iz teh razlogov lahko občasno spremenimo to politiko zasebnosti skupine tako, da na našem spletnem mestu objavimo najnovejšo različico. Če bistveno spremenimo to politiko zasebnosti skupine, vas bomo o teh spremembah obvestili z izrecnim obvestilom, na naših spletnih mestih ali po e-pošti ali z dejavnostjo v aplikaciji, kot je potisno obvestilo.
Ustvarjeno do decembra 2023.