Við, ŠKODA AUTO a.s., með skrásettar höfuðstöðvar að tř. Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Tékklandi, fyrirtækisnr.: 00177041, skattanr.: CZ00177041, skráð í fyrirtækjaskrá héraðsdómsins í Prag, skjal nr. B 332, höfum tekið saman þessa yfirlýsingu um verndun persónugagna til að upplýsa þig um hvernig við söfnum, vinnum úr, notum og verndum persónugögn þín og hjálpum þannig við að vernda einkalíf þitt.
Við meðhöndlum öll persónugögn þín í samræmi við viðeigandi löggjöf, sér í lagi reglugerð Evrópuþingsins og ráðsins (ESB) 2016/679, um verndun einstaklinga hvað varðar úrvinnslu persónugagna og um frjálsan flutning slíkra gagna (General Data Protection Regulation – “GDPR”), lög nr. 127/2005 Coll., um rafræn samskipti, ásamt breytingum, og lög nr. 480/2004 Coll., um ákveðna þjónustu upplýsingasamfélaga, ásamt breytingum.
Samhliða því viljum við nota þessa yfirlýsingu um verndun persónugagna til að útskýra mikilvægustu hugtökin og ferlin sem við notum til að vernda persónugögn þín og svara öllum þeim spurningum sem þú gætir haft í tengslum við söfnun, úrvinnslu og geymslu á persónugögnum þínum.
Við kappkostum að fara eftir öllum reglum og öryggisráðstöfunum sem mælt er fyrir um og eru bindandi þegar við meðhöndlum persónugögn þín; af þessum ástæðum teljum við að engar aðstæður gætu komið upp sem gætu valdið þér óánægju varðandi framkomu okkar við þig.
Ef þú ert ekki sammála því hvernig við vinnum úr persónugögnum þínum, getur þú haft samband við:
Office for Personal Data Protection (Úřad pro ochranu osobních údajů)
Pplk. Sochora 27
170 00 Prag 7
Tékklandi
+420 234 665 111
www.uoou.cz
Við teljum nauðsynlegt að vernda persónugögn og við einbeitum okkur töluvert að því.
Því getur þú verið viss um að við meðhöndlum persónugögn þín af fyllstu nærgætni og samkvæmt viðeigandi reglugerðum og að við verndum persónugögn þín upp að hæsta mögulega marki samkvæmt nýjustu tækni.
Svo þú skiljir að fullu hvernig við verndum persónugögn þín< mælum við með að þú lesir þessa yfirlýsingu um verndun persónugagna vandlega.
Við vinnslu á persónugögnum þínum, fylgjum við eftirfarandi meginreglum:
Ef eitthvað í þessari yfirlýsingu er óljóst eða ef þú vilt spyrja einhvers eða koma með athugasemdir varðandi vernd persónugagna þinna skaltu ekki hika við að hafa samband við gagnaverndarstjórann okkar verður bætt við.
Persónugögn eru upplýsingarnar sem gera okkur kleift að auðkenna þig. Þar af leiðandi innihalda þær upplýsingar sem hægt er að tengja beint við þig.
Persónugögn eru ekki nafnlaus eða uppsöfnuð gögn, þ.e. gögn sem ekki er hægt að tengja beint við þig.
Persónugögn eru flokkuð í eftirfarandi flokka:
Grunngögn eru flokkuð frekar niður í sérflokka, hægt er að sjá listann yfir þá í kafla „15. Flokkar persónugagna“.
Við öflum persónugagna þinna hjá þér og vinnum úr þeim aðeins eins og nauðsyn krefur og til að ná fram ákveðnum tilgangi. Flutningur á persónugögnum þínum er valfrjáls fyrir þig og þegar flutningur á þeim eru byggður á samþykki má biðja um að unnum persónugögnum sé eytt eftir að ákveðnum skilyrðum hefur verið náð (sjá kafla „10. Réttindi þín“).
Í ákveðnum tilfellum, svo sem þegar sölusamningi lýkur fyrir kaup á vörum okkar eða þjónustu, þurfum við að fá ákveðnar persónuupplýsingar frá þér strax með bindandi pöntun þinni fyrir þessum vörum eða þjónustu. Án þessara gagna getum við ekki uppfyllt óskir þínar og lokið ofangreindum samningi við þig, sérstaklega hvað varðar uppfyllingu okkar á lagalegum skuldbindingum og hvað varðar vernd lögmætra hagsmuna okkar.
Hér fyrir neðan eru listaðir þær lagastoðir sem við byggjum heimild okkar á til að vinna úr persónugögnum þínum. Helstu stoðirnar fyrir úrvinnslu á persónugögnum þínum eru eftirfarandi:
Í undantekningartilfellum eru eftirfarandi meginreglur notaðar fyrir úrvinnslu á persónugögnum þínum:
Til að fá nánari upplýsingar um aðferðirnar, sem við beitum til að vinna úr persónugögnum þínum, skaltu smella á þennan hlekk .
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Eins og fjallað var um í kafla „6. Lagastoðir fyrir úrvinnslu á persónugögnum þínum“, þá er nauðsynlegt að lagastoð sé fyrir hendi við úrvinnslu á persónugögnum þínum.
Hér fyrir neðan er að finna dæmi um tilfelli þar sem við þurfum oftast á persónugögnum þínum að halda og lagastoðina fyrir úrvinnslunni:
Við leggjum mikið upp úr vernd persónugagna þinna; af þeim ástæðum gerum við eftirfarandi tæknilegar og skipulagstengdar ráðstafanir til að tryggja öryggi persónugagna þinna. Þessar ráðstafanir eru:
Engin verndun persónugagna væri fullkomin ef þú hefðir ekki rétt á gagnavernd. Hér fyrir neðan má sjá réttindi þín hvað varðar gagnavernd ásamt hagnýtum útskýringum á notkun þeirra:
Í tilfellum þar sem þú veitir okkur persónugögn þín, til dæmis við kaup á vörum okkar og þjónustu, þegar þú átt samskipti við okkur í markaðsherferðum okkar eða spyrð okkur spurningar, eða þegar þú leggur fram kvörtun varðandi vörur okkar og þjónustu, þá meðhöndlum við þau sem persónulegur gagnaábyrgðaraðili þinn.
Sem persónulegur ábyrgðaraðili, ákvörðum við tilgang og aðferð við úrvinnslu persónugagna þinna.
Úrvinnsla merkir allar aðgerðir með persónugögn þín, svo sem söfnun, vinnsla, skipulag, uppbygging, o.s.frv.
Sem ábyrgðaraðili persónugagna þinna berum við ábyrgð á því að fara eftir öllum skuldbindingum og meginreglum í tengslum við verndun persónugagna, sér í lagi hvað varðar tilhlýðilega vernd þeirra. Ef brot verður á vernd persónugagna þinna, sem við reynum að sjálfsögðu að koma í veg fyrir, þá er okkur skylt að tilkynna það til skrifstofunnar fyrir verndun persónugagna (Office for the Protection of Personal Data) innan 72 klukkutíma.
Ef brotið gegn öryggi persónugagna þinna felur í sér töluverða áhættu er okkur einnig skylt að tilkynna þér um það, að því gefnu að tengiliðaupplýsingar þínar séu réttar.
Gagnavinnsluaðilinn er aðili sem við sendum persónugögn þín til, sem ábyrgðaraðila, og sem meðhöndlar þau frekar samkvæmt leiðbeiningum frá okkur. Þeir geta til dæmis verið viðskiptafélagar okkar, oftast utanaðkomandi markaðsskrifstofur sem senda þér auglýsinga- og markaðstengt efni fyrir okkar hönd.
Til að tryggja að farið sé með persónugögn þín í samræmi við viðeigandi lög og að öryggi þeirra sé tryggt, höfum við gert skriflegan samning um úrvinnslu persónugagna viði gagnavinnsluaðilann.
Reglunum fyrir deilingu á persónugögnum þínum með gagnavinnsluaðilum þeirra er skipt í tvo grunnflokka.
Í fyrsta flokknum telst vera deiling á persónugögnum innan Evrópusambandsins og evrópska efnahagssvæðisins, og í öðrum flokknum er deiling með löndum utan Evrópusambandsins og evrópska efnahagssvæðisins og deiling með alþjóðlegum stofnunum.
Til að geta deilt persónugögnum þínum með gagnavinnsluaðilanum innan Evrópusambandsins og evrópska efnahagssvæðisins, göngum við úr skugga um að í því felist:
Þegar persónugögnum þínum er deilt með löndum utan Evrópusambandsins og evrópska efnahagssvæðisins og alþjóðlegum stofnunum, er þeim deilt eingöngu byggt á stöðluðum samningsákvæðum, þ.e. stöðluðu sniðmáti af samningi gefnum út af framkvæmdastjórn Evrópusambandsins og þau munu eingöngu fela í sér aðila sem eru í löndum sem tryggja viðunandi vernd persónugagna samkvæmt ályktun framkvæmdastjórnar Evrópusambandsins. Þau utanaðkomandi lönd sem persónugögnum þínum gæti oftast verið deilt með eru meðal annars Alþýðulýðveldið Kína, Indland og Rússland.
Þú ert gagnaviðfang eingöngu sem einstaklingur; reglugerðir um verndun persónugagna eiga ekki við um lögaðila, sameignarfélög, samtök, o.s.frv.
Samkvæmt þessari lagastoð getum við sett þig í tvo grunnhópa. Við lítum á fyrsta hópinn sem viðskiptavini okkar. Þú gerist viðskiptavinur okkar þegar unnið er úr persónugögnum þínum til að ljúka við og framkvæma samninga fyrir kaupum og notkun á vörum okkar og þjónustu.
Annar hópur gagnaviðfanga sem við vinnum úr er hópur þriðju aðila. Þú gerist þriðji aðili til dæmis þegar þú veitir okkur samþykki fyrir markaðssetningu eða notar vefsíðu okkar án þess að þú viljir gerast viðskiptavinur okkar. Ef þú vilt fá að vita hvenær og undir hvaða kringumstæðum þú mátt vita af umfangi persónugagna þinna sem við vinnum úr, skaltu lesa kafla „10. Réttindi þín“, þar sem einstök ferli og skilyrði þeirra eru útskýrð.
Viðkvæm gögn
Gögn af ákveðinni tegund, svo sem heilbrigðisupplýsingar þínar eða lífkennaupplýsingar sem eru persónugreinanlegar (sem reglugerðin kallar nú „sérstakir flokkar persónugagna”).
Smygildi
Lítil textaskrá sem vefsíða sendir vafranum þegar hún er heimsótt. Hún gerir vefnum kleift að skrá upplýsingar um heimsókn þína, svo sem valið tungumál og aðrar stillingar. Þar af leiðandi verður næsta heimsókn á vefsíðunni einfaldari og gagnlegri. Smygildisskrár eru mikilvægar. Án þeirra væri mun flóknara að vafra um netið.
Lögmætir hagsmunir
Hagsmunir ábyrgðaraðila eða þriðja aðila, til dæmis þegar gagnaviðfangið er viðskiptavinur ábyrgðaraðila, en ekki ef hagsmunir viðfangsins og eða grundvallarréttindi þess og frelsi standa framar þessum hagsmunum.
Persónugögn
Persónugreinanlegar upplýsingar um ákveðinn einstakling.
Viðtakandi
Einstaklingur sem fær afhent gögn.
þjónusta
Öll sú þjónusta sem við bjóðum þér upp á, þ.m.t. vörur okkar, þjónusta á netinu í boði frá okkur og kynning þeirra.
Ábyrgðaraðili
Aðili sem ákvarðar tilgang og aðferð við úrvinnslu á persónugögnum, ábyrgðaraðila er heimilt að gefa gagnavinnsluaðila leyfi til að sjá um úrvinnsluna.
Gagnaviðfang
Lifandi einstaklingur sem persónugögn eiga við um.
Tilgangur
Ástæðan fyrir notkun ábyrgðaraðilans á persónugögnum þínum.
Vörur
Vara sem þú kaupir frá okkur, oftast bifreið, en getur einnig verið forrit fyrir farsímann þinn.
Úrvinnsla
Aðgerð sem ábyrgðaraðili eða gagnavinnsluaðili gerir á persónugögnum.
Gagnavinnsluaðili
Aðili sem vinnur úr persónugögnum fyrir ábyrgðaraðilann.
Hér fyrir neðan er að finna einstaka flokka persónugagna og sundurliðum á sérstökum gögnum sem er að finna í þeim.
Auðkenningargögn:
Fornafn, eftirnafn, titlar fyrir og eftir nafn, kyn, tungumál, lögheimili, aðsetur, fæðingardagur og -staður, dánardagur, ríkisfang/þjóðerni, persónunúmer (gefið af fyrirtækinu), tegund skjals, númer diplómatísks vegabréfs, númer skilríkis, fyrirtækisnúmer, skattanúmer, kennitala, númer ökuskírteinis, númer vegabréfs, gildistími skjalsins, útgáfudagsetning og -staður skjalsins, ljósmynd frá skilríki, innskráning í forritinu, upphafs-/lokadagsetning skrárinnar, starfsmannanúmer, vinnuveitandi, starfsheiti, fjöldi blaðamannaskilríkja, undirskrift.
Tengiliðaupplýsingar:
Heimilisfang fyrir bréfaskipti, heimilisfang vinnustaðar, símanúmer, faxnúmer, netfang, gagnakassi, tengiliðaupplýsingar fyrir samfélagsmiðla.
Sálfræðilegir eiginleikar:
Allar upplýsingar um eiginleika/persónuleika/hugarástand/skapgerð.
Líkamlegir eiginleikar:
Allir líkamlegir eiginleikar (háralitur, augu, hæð, þyngd, o.s.frv.).
Áhættuupplýsingar:
Netáhætta, AML áhætta, áhætta á svikum, CFT áhætta, hindrunaráhætta, PEP, önnur öryggisáhætta.
Upplýsingar um fjölskyldu og aðra einstaklinga:
Hjónaband, sambúð, hjúskaparstöðu, fjöldi barna, heimilisupplýsingar, nafn og eftirnafn barns, fæðingardagur barns, upplýsingar um annan einstakling (fjölskyldutengsl og önnur tengsl).
Lýsandi gögn:
Samfélagsstaða (nemandi/starfsmaður/sjálfstætt starfandi/launalaus), starfslýsing og starfsreynsla, hæfileikar, menntun, hæfni, lífsstíll, venjur, frítími og ferðalög, aðild t.d. í góðgerðasamtökum eða sjálfboðaliðasamtökum, upplýsingar um svæðið þar sem gagnaviðfangið býr, upplýsingar um húsnæði, mikilvæg augnablik í lífi viðfangs (flutningar, öflun ökuskírteinis), heilbrigðistryggingarnúmer, byssuleyfi (já/nei), örvhentur/rétthentur, EHIC-númer, uppáhalds söluaðili, afrit af veikindavottorði, skipting.
Afrit af persónuskilríkjum eða öðru opinberu skjali:
Afrit af persónuskilríki, afrit af vegabréfi, afrit af skilríkjum fyrir fatlaða eða fyrir fatlaða með aðstoð, afrit af ökuskírteini, afrit af diplómatísku vegabréfi, afrit af MOT, fæðingarnúmer.
Upplýsingar um kynþátt eða þjóðerni:
Kynþáttur eða þjóðerni.
Stjórnmálaskoðanir:
Stjórnmálaskoðanir.
Upplýsingar um trúar- eða heimspekiskoðanir:
Trú eða heimspekiskoðanir.
Upplýsingar um aðild að verkalýðsfélögum:
Aðild að verkalýðsfélögum.
Erfðafræðileg gögn:
Erfðafræðileg gögn.
Lífkennaupplýsingar:
Lífkennaupplýsingar (undirskrift, ljósmynd).
Upplýsingar um dóma í sakamálum og afbrotum eða í tengslum við öryggisráðstafanir:
Upplýsingar um dóma í sakamálum og afbrotum eða í tengslum við öryggisráðstafanir.
Heilbrigðisgögn:
Líkamleg heilsa, andleg heilsa, áhættur og áhættuhegðun, alvarlega fatlaður einstaklingur, alvarlega fatlaður einstaklingur með aðstoð, blóðflokkur, upplýsingar um heilsugæslu, upplýsingar um kynlífshegðun eða kynhneigð.
Laun og svipuð gögn:
Laun/greiðslur, launauppbót, meðallaun, bónusar/notkun á fríðindum, launafrádráttur, aðferð við launagreiðslu, kostnaður, bankareikningsnúmer, notkun á innri tilföngum, trygging, skattar og frádráttur, yfirlýsing skattgreiðanda, skattaendurgreiðslur og tengd skjöl, upplýsingar um eignir starfsmanns.
Ferilskrár, kynningarbréf og skrár frá ráðningarferlum:
Ferilskrár, kynningarbréf og niðurstöður úr ráðningarferlum.
Upplýsingar um starf:
Staða, kostnaðarmiðstöð, yfirmaður, vinnutímar & lögbundnir frídagar, frí, veikindaleyfi, foreldraleyfi, hlé á starfi, viðvera, viðburðir, dagatal, skrifstofa heima við, vinna í gegnum síma, upplýsingar um viðskiptaferðir og aðrar breytingar í starfi, dagleg vinnuáætlun/tímaskrár, lánuð tæki og önnur verðmæti, ICT eignir, fjöldi vinnustunda, þjálfun, aðgangsréttindi, skráning yfir vinnutengd slys, vinna fyrir þriðja aðila, móttekin og send framlög.
Mat og samskipti sem því tengjast:
Endurgjöf frá vinnuveitanda, svör við skoðanakönnunum/kvörtunum/tillögum/beiðnum/spurningum og viðbrögð við þeim, þjónustukröfur, matsskrár, viðurlög innanhúss, sjálfsmat, persónuleg markmið og fyrirtækjamarkmið.
Aðrar auðkenningar- og tengiliðaupplýsingar starfsmanns:
Númer starfsmannakorts, aðgangsréttindi/ID2/notandaauðkenni, starfstölvupóstföng, vinnusímanúmer, aðgangsorð fyrir innri tölvukerfi, aðgangur/innskráning fyrir innri tölvukerfi – VPN tenging, , upplýsingar um starfsfólk frá hópnum.
Viðskiptagögn:
Bankareikningsnúmer, númer debet-/kreditkorts, heimildir/umboð, viðskiptadagsetningar, upphæðir viðskipta.
Viðskiptasaga:
Viðskipti og samningar ásamt tengdum upplýsingum, tilboð/beiðnir fyrir viðskiptatækifæri, efni, dagsetning, staður viðskipta, áminningar, upplýsingar um viðskipti innan hópsins.
Viðskiptaprófíll:
Viðskiptaprófíll gerður út frá greiningarlíkani, VIP og svipaðri tilnefningu, ásetningu að kaupa bifreið (hvenær, hvað og fjármögnun) áhugi á prufukeyrslu, greiðsluhæfi.
Upplýsingar um innra eftirlit og rannsókn:
Skrár frá innri rannsókn, uppljóstrunarmálum, innri kerfisskrám, skrám sem tengjast netnotkun/-starfsemi, skrám sem tengjast notkun á tölvupóstþjónustu/-starfsemi, skrám sem tengjast símanotkun/-starfsemi.
Skrár frá eftirlitsmyndavélakerfum:
Skrár frá eftirlitsmyndavélakerfum.
Skrár frá innsláttartækjum:
Skrár frá innsláttartækjum.
Upplýsingar um ferðir innan svæðisins:
Upplýsingar í gestabók.
Ljósmyndir/myndband:
Ljósmyndir, myndband.
Raddupptökur:
Raddupptökur.
Samskipti og prófílar unnir úr þeim gögnum:
Spjall (hraðskilaboð), samtöl, samskipti í tölvupósti, hegðun eða vöfrun/smellun /leitun og hlustun/ vöfrun á netinu/í tölvupósti/fjölmiðlum/forritum, upplýsingar fengnar í gegnum endurgjöf/skoðanakannanir/ athugasemdir/tillögur/kvartanir sem tengjast ábyrgðaraðilanum, samþykki / höfnun á gerð samskipta.
Tæknilegar upplýsingar um vöruna:
Grindarnúmer, bílnúmer, upplýsingar um notkun á eigninni (t.d. bifreið) upplýsingar um eiganda bifreiðarinnar, upplýsingar um viðhaldsheimsóknir, tæknileg lýsing á eigninni (t.d. litur bifreiðar).
Staðsetningargögn:
Staðsetningargögn byggð á GPS, vitatækni, staðsetningargögn frá öðrum aðgerðum (t.d. kortagreiðslur til söluaðila á sölustað).
Netkerfisauðkenni:
Mac vistfang, IP-tala, fingrafar tækis, smygildi eða álíka upplýsingatækni í vafra.
Upplýsingar um námsferil:
Tegund, námsgrein, einkunnir, nemandamat, starfsreynsla.