Popis zásad ochrany osobných údajov
Poznámka k vysvetleniu:
[1] Operácia spracovania, na ktorú sa vzťahuje právny dôvod oprávneného záujmu podľa čl. 6 ods. 1 listu f) GDPR je zvýraznené v texte.
[2] Oprávnený záujem sa sleduje len vtedy, ak sú splnené podmienky pre opt-out priamu marketingovú komunikáciu existujúcim zákazníkom alebo právnickým osobám podľa článku 13 smernice o elektronickom ochrane osobných údajov (2002/58/ES) (ako sa uplatňuje). Ak nie je splnené, spracovanie je založené na súhlase.
1. Poskytovanie mýtnych služieb
Špecifikácia účelu a oprávneného záujmu[1]
- Poskytovanie mýtnych služieb predajcom:
Zahŕňa najmä: (i) skenovanie preukazov totožnosti, ii) spracovanie platobnej dokumentácie, iii) základné údaje pre evidenciu mýta, iv) spracovanie technických údajov a fakturácia, v) spracovanie údajov palubnej jednotky WAG.
- Poskytovanie mýtnych služieb sprostredkovateľom:
Zahŕňa najmä: i) spracovanie technických údajov a krížové fakturácie, žiadosť o zaplatenie, ii) základné údaje pri registrácii mýta, iii) skenovanie preukazov totožnosti, iv), v) platobná dokumentácia, (vi) údaje palubného zariadenia WAG.
- Prevencia podvodov s identitou:
Zahŕňa najmä: i) overenie totožnosti používateľa na základe spracovania kópií totožnosti totožnosti, podpisov a záznamov CCTV a vyhodnotenie možných rizikových vzorcov špecializovaným softvérom počas postupov vstupu zákazníka.
2. Poskytovanie telematických služieb
Špecifikácia účelu a oprávneného záujmu [1]
- Správa vozového parku pre zákazníkov:
Zahŕňa spracovanie osobných údajov potrebných na: (i) údaje o riadení vozového parku, ii) údaje o inováciách telematických systémov a telematiku.
- Asistenčné služby pre vodičov zákazníka:
Zahŕňa spracovanie osobných údajov potrebných na: (i) telematické údaje.
- Monitorovanie správania vodiča:
Zahŕňa spracovanie osobných údajov potrebných na spracovanie: (i) spracovania telematických údajov, ii) inovačných údajov telematických systémov.
- Prevencia podvodov s identitou:
Zahŕňa najmä: i) overenie totožnosti používateľa na základe spracovania kópií totožnosti totožnosti, podpisov a záznamov CCTV a vyhodnotenie možných rizikových vzorcov špecializovaným softvérom počas postupov vstupu zákazníka.
3. Poskytovanie palivových služieb
Špecifikácia účelu a oprávneného záujmu[1]
- Poskytovanie palivových služieb:
Zahŕňa najmä: i) Realizácia systému boja proti podvodomii) poskytovanie palivových služieb, iii) Manuálna a telefonická autorizácia zákazníkov iv) Poskytovanie CCTV pre čerpacie stanice EW (Monitorovanie paliva pre potreby zákazníka), v) Poskytovanie služieb elektronickej mobility.
- Prevencia podvodov s identitou:
Zahŕňa najmä: i) overenie totožnosti používateľa na základe spracovania kópií totožnosti totožnosti, podpisov a záznamov CCTV a vyhodnotenie možných rizikových vzorcov špecializovaným softvérom počas postupov vstupu zákazníka.
4. Poskytovanie finančných služieb
Špecifikácia účelu a oprávneného záujmu[1]
- Poskytovanie finančných služieb:
Zahŕňa najmä: i) vykazovanie EWMC (poskytovanie platobných služieb), ii) faktoringové služby, iii) poisťovacie služby, iv) Podávanie správ pre zákazníkov (finančné vykazovanie a obchodné analýzy).
5. Poskytovanie daňových služieb
Špecifikácia účelu a oprávneného záujmu[1]
- Poskytovanie daňových služieb:
Zahŕňa najmä i) predčasný výber peňazí (vrátenie DPH v mene zákazníka), (ii) Proces vrátenia dane a registrácie (vrátenie DPH v mene zákazníka), (iii) proces vrátenia dane a registrácie (vrátenie dane z paliva), (iv) MiniWages (vrátenie dane z paliva).
- Prevencia podvodov s identitou:
Zahŕňa najmä: i) overenie totožnosti používateľa na základe spracovania kópií totožnosti totožnosti, podpisov a záznamov CCTV a vyhodnotenie možných rizikových vzorcov špecializovaným softvérom počas postupov vstupu zákazníka.
6. Poskytovanie doplnkových služieb
Špecifikácia účelu a oprávneného záujmu[1]
- Poskytovanie doplnkových služieb:
Zahŕňa najmä: (i) umývacie služby, ii) Parkovanie služby, iii) služby MiniWages (sprostredkovanie obchodu), iv) poskytovanie služieb prostredníctvom platformy DXX, vrátane internej analýzy získaných údajov platformy.
- Prevencia podvodov s identitou:
Zahŕňa najmä: i) overenie totožnosti používateľa na základe spracovania kópií totožnosti totožnosti, podpisov a záznamov CCTV a vyhodnotenie možných rizikových vzorcov pomocou špecializovaného softvéru.
7. Podpora a starostlivosť o zákazníkov
Špecifikácia účelu a oprávneného záujmu[1]
- Podpora a starostlivosť o zákazníkov:
Zahŕňa najmä: (i) identifikačné osoby vo vnútornom systéme (kontaktné údaje, ADAC), ii) proces vstupu do prevádzky, iii) poskytovanie servisnej podpory, iv) poskytovanie technickej podpory, (v) Poskytovanie vzdelávania, propagácia a školenie pre používateľov, (vi) Riešenie problémov zákazníkov.
8. Uzavretie, plnenie a základné riadenie zmluvných vzťahov
Špecifikácia účelu a oprávneného záujmu[1]
- Uzavretie, plnenie a základné riadenie zmluvných vzťahov:
Zahŕňa najmä: (i) uzatváranie, zmenu a plnenie akejkoľvek zmluvy uzatvorenej medzi prevádzkovateľom a dotknutou osobou, ii) schválenie a revíziu zmlúv právnym oddelením, iii) komunikácia medzi zmluvnými stranami vrátane spracovania údajov o kontaktných osobách a stanovách zmluvných strán a ďalšieho spracovania osobných údajov potrebných na riadne uzavretie, plnenie a zmeny zmluvných vzťahov, v ktorých dotknuté osoby nekonajú ako zmluvné strany daného právneho vzťahu, iv) záznamy o vnútorných a vonkajších splnomocnení, v) záznamy zmluvných vzťahov medzi prevádzkovateľom a jeho zákazníkmi, partnermi a dodávateľmi.
9. Zdieľanie údajov o zákazníkoch v rámci skupiny na interné administratívne účely
- Zdieľanie údajov o zákazníkoch v rámci skupiny na interné administratívne účely: Zahŕňa najmä: (i) Zdieľanie údajov o zákazníkoch a poskytovanie správ týkajúcich sa zákazníkov.
10. Posúdenie úverového rizika
Špecifikácia účelu a oprávneného záujmu[1]
- Posúdenie úverového rizika:
Zahŕňa najmä: i) hodnotenie úverového rizika zákazníkov, ii) realizáciu skríningu kreditného rizika zákazníkov, iii) prípravu modelu kreditného skórovania a vykazovanie platobného správania zákazníkov.
11. Cenník a riadenie vzťahov B2B
Špecifikácia účelu a oprávneného záujmu[1]
- Cenník a riadenie vzťahov B2B:
Zahŕňa najmä: (i) riadenie vzťahov B2B, (ii) Príprava cenovej politiky B2B a zliav pre zákazníkov.
12. Vytvorenie siete partnerských dodávateľov
- Vytvorenie siete partnerských dodávateľov:
Zahŕňa najmä spracovanie osobných údajov potrebných na vytvorenie a riadenie siete partnerských dodávateľov.
13. Plnenie zákonných povinností
- Účtovníctvo a daňové dodržiavanie:
Zahŕňa najmä: (i) spracovanie platieb, ii) platby/fakturáciu, iii) predčasný výber peňazí, (iv) spracovanie platobnej dokumentácie, (v) plnenie účtovných a daňových povinností, (vi) fakturáciu, (vii) proces vrátenia daní a registrácie, (viii) minimzdy.
- Program AML:
Zahŕňa najmä: (i) kópiu preukazu totožnosti, ii) proces vstupu AML, (iii) EWMC, (iv) rýchly skríning zoznamu sankcií, (v) proces kontroly AML (vi) nahlasovanie EWMC.
- Hlásenie a zaznamenávanie antisociálnych aktivít (oznamovanie):
Zahŕňa najmä: i) vykonávanie činností týkajúcich sa ochrany oznamovateľa protisociálnej činnosti zo strany zamestnávateľa, ii) prijímanie, hodnotenie a zaznamenávanie oznámení v rámci internej platformy na overovanie oznámení, iii) interné vyšetrovanie.
- Hlásenie ESG:
Zahŕňa najmä: i) spracovanie údajov na tvorbu environmentálnych, sociálnych a vládnych správ predovšetkým na účely vyhodnotenia vplyvu na životné prostredie vrátane spotreby paliva a najazdených kilometrov.
14. Obhajovanie, uplatňovanie a preukázanie právnych nárokov
Špecifikácia účelu a oprávneného záujmu[1]
- Právny program:
Zahŕňa najmä: i) zabezpečenie typického programu vnútorného právneho oddelenia, ii) kontrolu právnych záležitostí a interné právne poradenstvo, iii) oznamovanie rôznych skutočností orgánom verejnej moci (vrátane oznámení o rôznych deliktoch a trestných činoch) alebo poisťovniam (napr. poistné nároky), iv) využívanie právneho zastúpenia a právneho poradenstva advokátskych kancelárií; v) vykonávanie due diligence vrátane poskytovania údajov potenciálnym kupujúcim a ich poradcom, vi) riadenie firemnú agendu a plnenie všetkých povinností v súlade s príslušné právo, vii) príprava, zabezpečenie a uchovávanie rôznych právnych podaní a dôkazov obsahujúcich osobné údaje, viii) predčasné vymáhanie nesplatených pohľadávok, t. j. výstupné správy v JIRA a predčasný výber peňazí, ix) vedenie rôznych správnych konaní, súdnych sporov a iných súdnych konaní (napr. uzatváranie zmierenia, platobných harmonogramov), x) overovanie skutočností pred notárom a zabezpečenie oficiálnych prekladov, (xi) správa vnútornej bezpečnosti, (xii) prevod pohľadávok (oneskorené vymáhanie nesplatených dlhov), (xiii) Postup pohľadávok z dcérskych spoločností na WAG Group.
15. Bezpečnosť osobných údajov a IT systémov
Špecifikácia účelu a oprávneného záujmu[1]
- IT bezpečnosť:
Zahŕňa najmä: i) kontrolu, zrušenie a správu povolení na prístup, ii) monitorovanie a hodnotenie podozrivých udalostí na základe analýzy protokolov prostredníctvom špecifických softvérových aplikácií, iii) vytváranie bezpečnostných protokolov zachytávajúcich správanie používateľov v dôležitých aplikáciách a systémoch, iv) vytváranie bezpečnostných záloh, v) skenovanie zraniteľností a aktivita proti škodlivému softvéru, (vi) riadenie bezpečnostných incidentov a porušení osobných údajov, (vi) riadenie informačnej bezpečnosti v skupine WAG, vii) penetračné testovanie a vykonávanie bezpečnostných auditov s možnosťou prístupu k chráneným údajom, viii) monitorovanie siete a systémov používateľov.
- Vývoj, vylepšovanie a testovanie softvéru:
Zahŕňa najmä: (i) vývoj, zlepšovanie a diagnostiku bezpečnostných systémov, ii) integračné a konfiguračné testy firemných informačných systémov sprostredkovateľmi pri migrácii zo starých systémov, iii) servisné zásahy a prebiehajúce softvérové úpravy vykonávané vzdialeným prístupom našich sprostredkovateľov na základe našich požiadaviek a pokynov, iv) testy obnovy systému založené na zálohovaných údajoch.
16. Ochrana a bezpečnosť majetku
Špecifikácia účelu a oprávneného záujmu[1]
- CCTV systémy:
Zahŕňa najmä: (i) prevádzku kamerových systémov monitorujúcich jasne označené vymedzené oblasti a objekty používané v obchodných činnostiach skupiny WAG vrátane CCTV čerpacích staníc EW alebo bezpečnostného systému HQ CCTV.
- Kontrola fyzického prístupu:
Zahŕňa najmä: i) zaznamenávanie osobných údajov návštevníkov vstupujúcich do chránených území a objektov skupiny WAG, ii) odtlačok prstov pri vchode do chráneného územia, iii) zaznamenávanie osobných kariet pri vstupe do chráneného územia.
17. Priamy marketing a PR účely
Špecifikácia účelu a oprávneného záujmu[1]
- Priama marketingová komunikácia:
Zahŕňa najmä: i) prispôsobenie a zasielanie marketingovej elektronickej pošty — bulletinov (e-mail, SMS) existujúcim zákazníkom, ii) vytváranie, prispôsobenie a zasielanie letákov alebo tlačených adresných foriem marketingu, iii) realizáciu tele-marketingových aktivít vrátane kampaní pre súčasných zákazníkov a hlasových záznamov, iv) predajné činnosti externého call centra a interných televíznych predajov, v) Vytvorenie databázy kupujúcich. Ak zákon vyžaduje použitie súhlasu na nevyžiadanú komunikáciu alebo súbory cookie, spoliehame sa na súhlas.[2]
- Zacielenie a personalizácia reklamného obsahu:
Zahŕňa najmä: i) prispôsobenie a zobrazovanie reklamy a kampane na sociálnych sieťach, ii) prispôsobenie a zobrazovanie bannerovej reklamy a sponzorovaných odkazov počas vyhľadávania pri používaní internetu. Ak zákon vyžaduje, aby sme súhlasili s nevyžiadanou komunikáciou alebo súbormi cookie, spoliehame sa na súhlas.
- Zvyšovanie informovanosti skupiny WAG:
Zahŕňa najmä: i) správu a správu obsahu na oficiálnych profiloch vytvorených na sociálnych sieťach, ii) organizovanie podujatí vrátane posielania pozvánok na podujatie aj bez súhlasu a vytváranie fotografií a videí zachytávajúcich účastníkov podujatia a ich zverejňovanie počas propagácie (zvyčajne na základe súhlasu), iii) publikovanie obsahu a príspevkov obsahujúcich osobné údaje ako súčasť rôznych PR obsahu (PR články, tlačové správy, príspevky publikované na sociálnych sieťach).
- Zhromažďovanie a analýza spätnej väzby zákazníkov:
Zahŕňa najmä zhromažďovanie a analýzu spätnej väzby zákazníkov zo všetkých marketingových aktivít pomocou služby Qualtrics.
18. Štatistické účely
- Štatistické účely:
Zahŕňa najmä: i) zostavovanie štatistických výstupov, správ, správ, analýz a rôznych pracovných a analytických dokumentov potrebných na interné štatistické účely skupiny WAG, štátnych orgánov a iných právnických osôb, ii) vytvorenie anonymizovaných a súhrnných štatistických údajov z osobných údajov spracúvaných na iné legitímne účely spracovania osobných údajov, ktoré majú právny základ a o ktorých boli dotknuté osoby riadne informované v súlade s odôvodnením 50 a čl. 89 GDPR.
Poznámka k vysvetleniu:
[1] Operácia spracovania, na ktorú sa vzťahuje právny dôvod oprávneného záujmu podľa čl. 6 ods. 1 listu f) GDPR je zvýraznené v texte.
[2] Oprávnený záujem sa sleduje len vtedy, ak sú splnené podmienky pre opt-out priamu marketingovú komunikáciu existujúcim zákazníkom alebo právnickým osobám podľa článku 13 smernice o elektronickom ochrane osobných údajov (2002/58/ES) (ako sa uplatňuje). Ak nie je splnené, spracovanie je založené na súhlase.