Vi, ŠKODA AUTO a.s., med registrert kontor ved tř. Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Tsjekkia, bedrifts-ID: 00177041, skattenummer: CZ00177041, registrert i Handelsregisteret holdt av kommunalretten i Praha, fil nummer B 332, har tilrettelagt denne Personvernerklæringen for å informere deg om hvordan vi innhenter, behandler, bruker og beskytter dine personopplysninger og derfor bidrar til ditt personvern.
Vi håndterer alle personopplysningene dine i tråd med gjeldende lovgivning, hovedsakelig Forordningen (EU) 2016/679 av Europaparlamentet og Rådet, om beskyttelse av fysiske personer med hensyn til behandling av personopplysninger og fri bevegelse av slike opplysninger (Forordning om Personvern – «GDPR»), lov nr. 127/2005 koll., om Elektronisk Kommunikasjon, som endret, og lov nr. 480/2004 Coll., om Visse Informasjonssamfunnstjenester, som endret.
Samtidig ønsker vi å bruke denne Erklæringen om Personvern til å forklare de viktigste vilkår og prosesser som vi bruker til å beskytte personopplysningene dine og svare på spørsmålene som du kan ha i forbindelse med innhenting, behandling og oppbevaring av personopplysninger.
Vi gjør vårt ytterste til å overholde alle fastsatte og bindende regler og sikkerhetstiltak når vi håndterer personopplysningene dine; av denne grunn tror vi at det ikke vil oppstå situasjoner som kan gjøre deg utilfreds med vår atferd mot deg.
Hvis du ikke samtykker med måten vi bruker til å behandle personopplysningene dine, kan du kontakte:
Office for Personal Data Protection
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
+420 234 665 111
www.uoou.cz
Vi anser personvern som svært viktig og legger stor vekt på det.
Du kan dermed være trygg på at vi håndterer personopplysningene dine med forsiktighet og i tråd med gjeldende lovbestemmelser, samt at vi beskytter personopplysningene dine på beste måte i samsvar med toppmoderne teknisk nivå.
For full forståelse av hvordan vi beskytter personopplysningene dine, anbefaler vi at du leser denne Personvernerklæringen.
Når vi behandler personopplysningene dine, følger vi følgende prinsipper:
Skulle noe være uklart i denne Erklæringen, eller hvis du har spørsmål eller kommentarer angående ditt personvern, nøl ikke med å ta kontakt med vår Personvernansvarlig vil bli lagt til.
Personopplysninger er informasjon som gjør at vi kan identifisere deg. De inneholder derfor informasjon som spesifikt kan henføres til deg.
Personopplysninger inneholder ikke anonymiserte eller sammensatte data, f.eks. data som ikke klart kan henføres til deg.
Som illustrasjon viser vi nedenstående figur som viser en situasjon der data blir personopplysninger:
Personopplysninger er klassifisert informasjon:
Grunnleggende data er videre delt inn i kategorier som vises i en liste i kapittel ”15. Kategorier av personopplysninger”.
Vi mottar personopplysningene dine fra deg og behandler dem deretter bare i den grad det er nødvendig for et bestemt formål.
Overføringen av personopplysningene dine er frivillig fra din side og når overføringen er basert på samtykke, kan du be om sletting av behandlede personopplysninger under visse vilkår (for detaljer, se kapittel “10. Dine rettigheter”).
I visse tilfeller, som for eksempel ved oppretting av en kjøpsavtale for kjøp av varer eller tjenester, må vi innhente det nødvendige omfanget av dine personopplysninger allerede ved din bindende bestilling av disse varene eller tjenestene. Uten disse dataene kan vi ikke oppfylle kravene dine og inngå den ovennevnte avtalen, først og fremst med hensyn til overholdelse av våre juridiske forpliktelser og til beskyttelse av våre legitime interesser.
Under er en oppføring av de juridiske grunnlag for vår autorisasjon til å behandle dine personopplysninger.
Hovedgrunnlaget for behandlingen av personopplysninger inkluderer følgende:
For detaljer om metoder som vi bruker til behandling av personopplysninger, vennligst se:
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Som vi diskuterte i kapittel “6. Juridisk grunnlag for behandling av personopplysningene dine”, vi trenger å ha et rettslig grunnlag for hver enkelt behandling av personopplysningene dine.
Nedenfor finner du eksempler på situasjoner der vi oftest trenger personopplysningene dine samt det juridiske grunnlaget for kravet vårt:
Vi gir forsvarlig personvern; det betyr at vi følger de obligatoriske og tekniske tiltakene som er oppført nedenfor, for å sikre dine personopplysningene.
Disse tiltakene inkluderer:
Ingen personvern ville være fullstendig hvis du ikke hadde rett til beskyttelse av opplysninger.
Vennligst se listen nedenfor om dine rettigheter knyttet til personvern, i tillegg til praktisk forklaring på bruken av dem:
Kontrollør
I tilfeller der du gir oss dine personopplysninger, for eksempel ved kjøp av varer eller tjenester, når du kommuniserer med oss i våre markedsføringskampanjer eller stiller oss et spørsmål, eller du sender en klage vedrørende en vare eller tjeneste, håndterer vi dette via din kontrollør for personopplysninger.
Som kontrollør av personopplysninger, bestemmer vi formålet og metoden for behandlingen av personopplysningene dine.
Behandling omfatter enhver operasjon med dine personopplysninger, for eksempel innhenting, behandling, organisering, strukturering osv.
Som kontrollør av personopplysningene dine er vi samtidig ansvarlige for å overholde alle forpliktelser og prinsipper som gjelder personvern, først og fremst tilstrekkelig beskyttelse. Hvis sikkerheten til personopplysningene dine brytes, hvilket vi naturligvis forsøker å hindre, er vi pålagt å formidle dette faktum til Kontoret for Personvern innen 72 timer.
Hvis bruddet på sikkerheten til personopplysningene dine innebærer en betydelig risiko, er vi pålagt å formidle dette faktum til deg, forutsatt at vi har din oppdaterte kontaktinformasjon.
Behandleren er enhet som vi, som kontrollør, overfører dine personopplysninger til, og som videre håndterer dem i tråd med instruksjoner gitt av oss. Disse inkluderer for eksempel våre forretningspartnere, vanligvis eksterne markedsføringsbyråer som sender deg kommersielle- og markedsføringsmeldinger på vegne av oss.
For å sikre at dine personopplysninger håndteres i tråd med gjeldende lovgivning og er tilstrekkelig sikret, oppretter vi en skriftlig kontrakt med behandleren for behandling av personopplysninger.
Forholdet mellom kontrolløren og behandleren av personopplysninger er enkel å forstå fra følgende figur:
Reglene som brukes for deling av personopplysningene dine med deres behandlere, deles inn i to grunnleggende kategorier.
Den første kategorien inkluderer å dele opplysninger innenfor EU og EØS, den andre kategorien inkluderer deling med tredjeland utenfor territoriet til EU og EØS og deling med internasjonale organisasjoner.
For å kunne dele personopplysningene dine med behandlere i EU og EØS, sikrer vi at dette inkluderer:
Når personopplysningene dine deles med tredjeland utenfor EU og EØS og internasjonale organisasjoner, tildeles de utelukkende på grunnlag av standard kontraktbestemmelser, dvs. mal for kontrakt som er utstedt av Europa-kommisjonen, og disse vil utelukkende omfatte enheter basert i land som sikrer tilstrekkelig personvern i henhold til Europa-kommisjonens beslutning. Tredjeland som personopplysningene dine som oftest kan deles med, omfatter Republikken Kina, India og Russland.
Du er eier av personopplysninger utelukkende som en fysisk person; lovbestemmelser vedrørende personopplysninger gjelder ikke juridiske personer, kooperativer, foreninger osv.
I henhold til dette juridiske grunnlaget kan vi inkludere deg i to grunnleggende grupper. Vi anser første gruppe som våre kunder. Du blir vår kunde når personopplysningene dine er behandlet for opprettelse og bruk av kontrakter for kjøp og bruk av våre varer og tjenester.
Den andre gruppen av eiere av personopplysninger som vi behandler, er gruppen av tredjeparter. Du er en tredjepart hvis du for eksempel gir oss samtykke til markedsføring eller bruk av webområdet vårt uten ønske om å være kunden vår. Hvis du ønsker å vite når og under hvilke betingelser du kan få vite omfanget av personopplysningene dine som vi behandler, vennligst se kapittel “10. Dine rettigheter”, der individuelle prosedyrer og deres betingelser forklares.
sensitive opplysninger
opplysninger av spesiell karakter, som for eksempel opplysninger om helsen din eller biometriske opplysninger som tillater identifisering av en person (av loven for tiden kalt «spesielle kategorier av personopplysninger»).
cookies
korte tekstfiler som et besøkt webområde sender til nettleseren. De lar webområdet registrere informasjon om besøket ditt, for eksempel språket du valgte og andre innstillinger. Det neste besøket ditt på webområdet kan derfor bli enklere og mer produktivt. Cookie-filer er viktige. Uten dem ville surfing på nettet være mye mer komplisert.
legitim interesse
interessen til en kontrollør eller en tredjepart for eksempel i en situasjon der opplysningenes eier er en kunde av kontrolløren, men med unntak av tilfeller der eierens interesse eller hans/hennes grunnleggende rettighet og frihet går foran disse interessene.
personopplysninger
opplysninger om en spesifikk, identifiserbar person.
mottaker
person som opplysninger leveres til.
service
enhver tjeneste som vi leverer til deg, inkludert produktene våre, tjenester som tilbys på nettet og deres kampanjer.
kontrollør
enhet som bestemmer formålet og metoden for behandling av personopplysninger; kontrolløren kan autorisere en behandler til å utføre behandlingen.
eier av opplysninger
levende person som personopplysningene relateres til.
formål
grunnen til at kontrolløren bruker personopplysningene dine.
varer
produkt som du kjøper fra oss, vanligvis en bil, men også en applikasjon for mobiltelefonen din.
behandling
aktivitet som kontrolløren eller behandleren utfører med personopplysningene.
behandler
enhet som behandler personopplysninger for kontrolløren.
Nedenfor ser du enkeltkategorier av personopplysninger og en oversikt av spesifikke opplysninger inkludert i disse.
Identifikasjonsdata:
navn, etternavn, pikenavn, pre-nominelle bokstaver/post-nominelle bokstaver, kjønn, språk, bosted, fast bosted, fødselsdato og sted, opplysninger om død, statsborgerskap/nasjonalitet, person-identifikator (tildelt av selskapet), type dokument, diplomatisk passnummer, ID-kortnummer, selskaps-ID, skatte-ID, personnummer, førerkort-nummer, passnummer, dokumentets utløpsdato, data og sted for utstedelse av dokumentet, fotografi fra identitetskort, pålogging i applikasjonen, dato for opprinnelse/kansellering av registreringen, ansattes nummer, arbeidsgiver, jobbstilling, antall pressekort, signatur.
Kontaktinformasjon:
korrespondanseadresse, jobbadresse, telefonnummer, faksnummer, e-postadresse, databoks, kontaktinformasjon i sosiale media.
Psykologiske karakteristikker:
hvilken som helst informasjon om karakter/personlighet/sinnsstemning.
Fysiske karakteristikker:
hvilken som helst fysisk karakter (hårfarge, øyenfarge, høyde, vekt osv.).
Risikoprofiler:
cyber-risiko, AML-risiko, svindelrisiko, CFT-risiko, embargorisiko, PEP, andre trygghets- og sikkerhetsrisikoer.
Informasjon om familie og andre personer:
ekteskap, partnerskap, ekteskapelig status, antall barn, informasjon om husstand, navn og etternavn til et barn, et barns fødselsdato, informasjon om en annen person (familie og andre forhold).
Beskrivende opplysninger:
sosial status (student/ansatt/selvstendig næringsdrivende/person uten inntekt), jobbfunksjon og arbeidserfaring, ferdigheter, utdannelse, kvalifiseringer, livsstil, vaner, fritid og reiser, medlemskap for eksempel i veldedighetsorganisasjoner eller frivillige organisasjoner, informasjon om området der eieren av opplysninger bor, informasjon om bolig, viktig øyeblikk i eierens liv (flytting, oppnådd førerkort), helseforsikringskode, lisens for skytevåpen (ja/nei), venstrehendt/høyrehendt, EHIC-nummer, foretrukket forhandler, kopi av dokument for sykefravær, segmentering.
Kopi av ID-kort eller annet offentlig dokument:
kopi av ID-kort, kopi av pass, kopi av personkort for alvorlig funksjonshemmet eller personkort til alvorlig funksjonshemmets personlige assistent, kopi av førerkort, kopi av diplomatisk pass, kopi av MOT, fødselsnummer.
Informasjon om rase eller etnisk opprinnelse:
rase eller etnisk opprinnelse.
Politiske synspunkter:
politiske synspunkter.
Informasjon om religion eller filosofiske trosretninger:
religion eller filosofiske trosretninger.
Informasjon om medlemskap i fagforeninger:
medlemskap i fagforeninger.
Genetiske opplysninger:
genetiske opplysninger.
Biometriske opplysninger:
biometriske opplysninger (signatur, fotografi).
Informasjon om avgjørelser i straffesaker og kriminelle handlinger og trygghets- og sikkerhetstiltak:
opplysninger knyttet til avgjørelser i straffesaker og trygghets- og sikkerhetstiltak.
Helseopplysninger:
fysisk helse, mental helse, risikosituasjoner og risikoatferd, alvorlig funksjonshemmet person, alvorlig funksjonshemmet person med personlig assistent, blodtype, opplysninger om helsetjenester, opplysninger om sexliv og seksuell orientering.
Lønn og lignende opplysninger:
lønn/godtgjørelse, lønnskompensasjon, gjennomsnittlig inntekt, bonuser/bruk av ytelser, fradrag fra lønn, måte for overføring av lønn, utgifter privat kontonummer, bruk av interne kilder, forsikring, skatter og fradrag, erklæring om skattebetaler, selvangivelse og underliggende dokumenter, opplysninger om eiendeler til en ansatt.
CVer, følgebrev og oppføringer fra rekrutteringsprosesser:
CVer, følgebrev, oppføringer og resultater fra rekrutteringsprosesser.
Arbeidsopplysninger:
jobbstilling, kostsenter, senior-ansatt, arbeidstid & nasjonale helligdager, ferier, sykefravær, barsel-/foreldrepermisjon, karrièrepause, tilstedeværelse, hendelser, kalender, hjemmekontor, telejobb, informasjon om forretningsreiser og andre jobb-endringer, daglig program/tidsplaner, betrodd utstyr og andre verdisaker, IKT-eiendeler, antall arbeidstimer, fullført opplæring, tilgangsrettigheter, logg over arbeidsrelaterte skader, arbeid for tredjepart, mottatte og utstedte donasjoner.
Evaluering og relatert kommunikasjon:
tilbakemelding fra ansatte, respons i undersøkelser, klager/forslag/forespørsler, spørsmål og håndtering av dem, servicekrav, registrerte evalueringer, interne sanksjoner, selvevaluering, personlige mål og KPIer.
Annen identifikasjon og kontaktinformasjon for en ansatt:
ansattes kortnummer, tilgangsrettigheter/ID2/bruker-ID, kontoer for jobb-mail, jobb-telefonnummer, passord i det interne IT-systemet, tilgang/logg til interne IT-systemer – VPN-kobling, opplysninger om ansatte fra gruppen.
Transaksjonsopplysninger:
bankkonto-nummer, debet-/kredittkort-nummer, autorisasjoner/fullmakter, transaksjonsdatoer, transaksjonsbeløp.
Handelshistorie:
transaksjoner og kontrakter inkludert tilknyttede opplysninger, tilbud/krav til forretningsmuligheter, emne, dato, transaksjonsted, påminnelser, informasjon om handel i en gruppe.
Businessprofil:
businessprofil avledet fra analytiske modeller, VIP og lignende betegnelse, hensikt å kjøpe bil (når, hva og finansiering), interesse for prøvekjøring, solvens.
Opplysninger om intern kontroll og undersøkelse:
oppføringer fra intern undersøkelse, varsling, interne systemlogger, logger knyttet til Internett-bruk/operasjoner, logger knyttet til bruk av e-post-tjenester/operasjoner, logger knyttet til bruk av telekommunikasjonsmidler/operasjoner.
Oppføringer fra CCTV-systemer:
oppføringer fra CCTV-systemer.
Oppføringer fra input-enheter:
oppføringer fra input-enheter.
Opplysning om flytting på områdene:
opplysninger i gjestebok.
Fotografier/video:
fotografier, video.
Stemmeopptak:
stemmeopptak.
Kommunikasjon, samhandling og profiler utledet fra disse opplysningene:
chat (direktemeldinger), samtaler, e-post-kommunikasjon, atferd knyttet til surfing/klikking/, søk og lytting/surfing knyttet til Internet/e-post/media/applikasjoner, opplysninger innhentet gjennom tilbakemeldinger/undersøkelser/ kommentarer/forslag/klager knyttet til kontrolløren, godkjenning/ikke godkjenning av type kommunikasjon.
Tekniske opplysninger om produktet:
VIN, nummerskilt, opplysninger om måten å bruke eiendelen på (f.eks. kjøretøy), opplysninger om eierskap av kjøretøy, opplysning om vedlikeholdsbesøk, teknisk beskrivelse av eiendelen (f.eks. kjøretøyets farge).
Lokaliseringsdata:
lokaliseringsdata basert på GPS, beacon-teknologi, lokaliseringsdata avledet fra operasjoner (f.eks. kort-betalinger til næringsdrivende på forretningsstedene).
Nettverksidentifikatorer:
Mac-adresse, IP-adresse, Enhets-fingeravtrykk, cookies eller lignende informasjonteknologi for nettleseren.
Opplysninger om opplæring:
trinn, fagfelt, karakterer, studentevaluering, arbeidserfaring.