Spółka ŠKODA AUTO a.s., z siedzibą pod adresem tř. Václava Klementa 869, Mladá Boleslav II, 293 01 Mladá Boleslav, Czechy, numer spółki: 00177041, nr identyfikacji podatkowej: CZ00177041, zarejestrowana w rejestrze handlowym prowadzonym przez Sąd Miejski w Pradze, akt nr B 332, opracowała niniejszą Politykę prywatności w celu poinformowania o sposobie gromadzenia, przetwarzania, wykorzystywania i ochrony danych osobowych, a tym samym dbania o ochronę prywatności.
Traktujemy dane osobowe zgodnie z obowiązującymi przepisami, głównie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych (ogólne rozporządzenie o ochronie danych – „RODO”), ustawą nr 127/2005 Coll. o komunikacji elektronicznej, z późn. zm. oraz ustawą nr 480/2004 Coll. w sprawie niektórych usług społeczeństwa informacyjnego.
Jednocześnie chcemy wykorzystać niniejszą Politykę prywatności do wyjaśnienia najważniejszych warunków i procesów, które stosujemy do ochrony danych osobowych, i udzielenia odpowiedzi na potencjalne pytania dotyczące gromadzenia, przetwarzania i przechowywania danych osobowych.
Dokładamy wszelkich starań, by przestrzegać wszystkich określonych i wiążących zasad i środków bezpieczeństwa podczas postępowania z danymi osobowymi, dlatego wierzymy, że nie będzie dochodziło do sytuacji, w których nasze zachowania mogą wzbudzić Państwa niezadowolenie.
Jeśli nie zgadzają się Państwo z naszym sposobem przetwarzania Państwa danych osobowych, prosimy o kontakt:
Urząd Ochrony Danych Osobowych
(Úřad pro ochranu osobních údajů)
Pplk. Sochora 27
170 00 Prague 7
Czech Republic
+420 234 665 111
www.uoou.cz
Ochrona danych osobowych jest dla nas bardzo istotna i zwracamy na nią szczególną uwagę.
Zatem mogą Państwo mieć pewność, że traktujemy Państwa dane osobowe z należytą starannością i zgodnie z obowiązującymi przepisami oraz chronimy je w maksymalnym możliwym zakresie, uwzględniając stan wiedzy technicznej.
Aby w pełni zrozumieć, w jaki sposób chronimy Państwa dane osobowe, zalecamy dokładne zapoznanie się z niniejszą Polityką prywatności.
Przetwarzając dane osobowe, postępujemy zgodnie z poniższymi zasadami:
Jeśli niniejsza Polityka jest niejasna bądź mają Państwo pytania lub uwagi dotyczące ochrony danych osobowych, prosimy o kontakt z naszym inspektorem ochrony danych:
Dane osobowe oznaczają informacje, które umożliwiają nam Państwa identyfikację. W związku z tym obejmują informacje, które są przypisane konkretnie do Państwa.
Dane osobowe nie obejmują danych anonimowych ani zbiorczych, tzn. danych, które nie mogą być do Państwa wyraźnie przypisane.
Personal data are classified into:
Dane podstawowe dzieli się następnie na poszczególne kategorie, które są wymienione w rozdziale 15. Kategorie danych osobowych.
Otrzymujemy od Państwa dane osobowe i postępujemy z nimi wyłącznie w niezbędnym zakresie do osiągnięcia określonego celu. Przekazanie danych osobowych jest dobrowolne, a jeśli ich przekazywanie opiera się na zgodzie, można zażądać ich usunięcia, gdy spełnione zostaną określone warunki (więcej informacji w rozdz. 10. Prawa).
W określonych przypadkach, takich jak zawarcie umowy zakupu dotyczącej nabycia naszych towarów lub usług, musimy uzyskać niezbędny zakres danych osobowych wraz z wiążącym zamówieniem tych towarów lub usług. Bez takich danych nie będziemy w stanie spełnić wymogów i zawrzeć powyższej umowy, głównie w związku ze zobowiązaniami legislacyjnymi oraz ochroną prawnie uzasadnionych interesów.
Poniżej są wymienione podstawy prawne określone w przepisach, które zezwalają na przetwarzanie danych osobowych. Do podstaw przetwarzania danych osobowych należą:
Poniższe podstawy będą wykorzystywane do przetwarzania danych osobowych w niewielkim stopniu:
Szczegółowe informacje o metodach przetwarzania danych stosowanych przez nas znajdują się pod tym adresem:
http://ww.skoda-auto.com/data-privacy/personal-data-processing
Jak już powiedziano w rozdziale 6. Podstawa prawna do przetwarzania danych osobowych, każdorazowo do przetwarzania danych osobowych konieczne jest posiadanie podstawy prawnej.
Poniżej opisano sytuacje, w których najczęściej potrzebujemy Państwa danych osobowych oraz podstawy prawne do ich wymagania:
Z należytą dbałością chronimy dane osobowe; w tym celu stosujemy niżej wymienione środki techniczne i organizacyjne zapewniające bezpieczeństwo danych osobowych. Do środków tych należy:
Ochrona danych osobowych nie byłaby kompletna bez zagwarantowania praw do ochrony danych. Poniżej wymienione są prawa dotyczące ochrony danych osobowych wraz z praktycznym objaśnieniem ich stosowania:
W przypadku podawania nam swoich danych osobowych, na przykład w celu zakupu towarów lub usług bądź komunikowania się z nami w ramach naszych kampanii marketingowych czy zadawania nam pytań bądź zgłaszania reklamacji na towary lub usługi, działamy w roli administratora danych osobowych.
Jako administrator danych osobowych określamy cel i środki przetwarzania danych osobowych.
Przetwarzanie obejmuje wszelkie operacje dotyczące danych osobowych, na przykład gromadzenie, przetwarzanie, organizowanie, porządkowanie itp.
Jako administrator danych osobowych jednocześnie odpowiadamy za wypełnianie wszelkich zobowiązań i zasad dotyczących ochrony danych osobowych, zwłaszcza za ich wystarczającą ochronę. W przypadku naruszenia bezpieczeństwa danych osobowych, którego oczywiście staramy się unikać, jesteśmy zobowiązani do poinformowania Urzędu Ochrony Danych Osobowych w ciągu 72 godzin.
Jeśli naruszenie bezpieczeństwa danych osobowych wiąże się z poważnym ryzykiem, jesteśmy również zobowiązani do poinformowania Państwa o tym fakcie, o ile mamy dostęp do Państwa aktualnych danych kontaktowych.
Podmiot przetwarzający jest podmiotem, do którego jako administrator przekazujemy dane osobowe i który postępuje z nimi zgodnie z naszymi instrukcjami. Do takich podmiotów należą np. nasi partnerzy biznesowi, zazwyczaj zewnętrzne agencje marketingowe, które wysyłają wiadomości handlowe i marketingowe w naszym imieniu.
W celu zapewnienia, że dane osobowe są wykorzystywane zgodnie z obowiązującymi przepisami oraz odpowiednio zabezpieczone zawarliśmy pisemną umowę dotyczącą przetwarzania danych osobowych z podmiotem przetwarzającym.
Zasady udostępniania danych osobowych podmiotom przetwarzającym dzielą się na dwie kategorie.
Pierwsza obejmuje udostępnianie danych osobowych w Unii Europejskiej oraz Europejskim Obszarze Gospodarczym, druga kategoria obejmuje udostępnianie danych w państwach trzecich poza Unią Europejską i Europejskim Obszarem Gospodarczym oraz udostępnianie danych organizacjom międzynarodowym.
W celu udostępniania danych osobowych podmiotowi przetwarzającemu w Unii Europejskiej i Europejskim Obszarze Gospodarczym dbamy o to, aby:
Dane osobowe udostępniane w państwach trzecich poza Unią Europejską oraz Europejskim Obszarem Gospodarczym oraz organizacjami międzynarodowymi są przekazywane wyłącznie na podstawie standardowych klauzul umownych, tzn. wzoru umowy wydanego przez Komisję Europejską, i będą one obejmować wyłącznie podmioty z siedzibą w krajach, które zapewniają odpowiedni stopień ochrony danych osobowych zgodnie z rezolucją Komisji Europejskiej. Państwa trzecie, w których dane osobowe mogą być udostępniane, najczęściej obejmują Chińską Republikę Ludową, Indie i Federację Rosyjską.
Są Państwo osobami, których dane dotyczą, wyłącznie jako osoby fizyczne; regulacje prawne dotyczące ochrony danych osobowych nie odnoszą się do osób prawnych, spółdzielni, stowarzyszeń itp.
Zgodnie z tymi podstawami prawnymi mogą być Państwo uwzględnieni w obu podstawowych grupach. Pierwszą grupę postrzegamy jako naszych klientów. Są Państwo naszymi klientami, gdy Państwa dane są przetwarzane w celu zawarcia i wykonania umów zakupu i korzystania z naszych towarów i usług.
Drugą grupą osób, których dane przetwarzamy, jest grupa stron trzecich. Mogą być Państwo stroną trzecią np. w przypadku udzielania zgody marketingowej lub korzystania z naszej strony internetowej bez zamiaru zostania naszym klientem. Jeśli chcą się Państwo dowiedzieć, kiedy i na jakich warunkach można poznać zakres swoich danych osobowych, które przetwarzamy, prosimy o zapoznanie się z rozdziałem 10. Prawa, w którym są wyjaśnione poszczególne procedury i ich warunki.
Dane wrażliwe
Dane o szczególnym charakterze, takie jak informacje dotyczące zdrowia lub dane biometryczne osoby (zwane obecnie w przepisach „szczególnymi kategoriami danych osobowych”).
Plik cookie
Krótki plik tekstowy wysyłany do przeglądarki przez odwiedzaną stronę internetową. Umożliwia stronie internetowej rejestrowanie informacji o odwiedzinach, np. wybrany język czy inne ustawienia. Kolejna wizyta na stronie będzie zatem łatwiejsza i bardziej efektywna. Pliki cookie są ważne. Bez nich przeglądanie stron internetowych byłoby znacznie bardziej złożone.
Prawnie uzasadniony interes
Interes administratora lub strony trzeciej, np. w sytuacji, gdy osoba, której dane dotyczą, jest klientem administratora, z wyjątkiem sytuacji, gdy interesy osoby, której dane dotyczą, lub jej podstawowe prawa i wolności są nadrzędne w stosunku do tego interesu.
Dane osobowe
Informacje dotyczące konkretnej osoby możliwej do zidentyfikowania.
Odbiorca
Osoba, która otrzymuje dane.
Usługa
Dowolna z usług oferowanych przez nas, w tym nasze produkty, usługi oferowane online i ich promocja.
Administrator
Podmiot określający cel i środki przetwarzania danych osobowych; administrator może upoważnić podmiot przetwarzający do przetwarzania.
Osoba, której dane dotyczą
Žyjąca osoba, do której odnoszą się dane osobowe.
Cel
Przyczyna wykorzystywania danych przez administratora.
Towary
Produkty, które są u nas kupowane, zazwyczaj samochód, ale również aplikacja mobilna.
Przetwarzanie
Postępowanie z danymi osobowymi przez administratora lub podmiot przetwarzający.
Podmiot
Przetwarzający podmiot przetwarzający dane osobowe w imieniu administratora.
Poniżej są wymienione poszczególne kategorie danych osobowych oraz konkretne dane należące do tych kategorii.
Dane identyfikacyjne:
Imię, nazwisko, nazwisko rodowe, tytuł, płeć, język, miejsce zamieszkania, pobyt stały, data i miejsce urodzenia, data śmierci, obywatelstwo/narodowość, identyfikator osoby (przydzielony przez firmę), typ dokumentu, numer paszportu dyplomatycznego, numer dowodu osobistego, identyfikator firmowy, numer identyfikacji podatkowej, numer ubezpieczenia społecznego, numer prawa jazdy, numer paszportu, data utraty ważności dokumentu, data i miejsce wydania dokumentu, zdjęcie z dowodu osobistego, login do aplikacji, data wygenerowania/anulowania rejestru, numer pracownika, pracodawca, stanowisko pracy, numer akredytacji prasowej, podpis.
Dane kontaktowe:
Adres korespondencyjny, adres miejsca pracy, numer telefonu, numer faksu, adres e-mail, skrzynka danych, dane kontaktowe w mediach społecznościowych.
Cechy psychiczne:
Wszelkie informacje o charakterze / osobowości / stanie umysłu / nastroju.
Cechy fizyczne:
Wszelkie cechy fizyczne (kolor włosów, oczu, wzrost, waga itp.).
Profile ryzyka:
Ryzyko cybernetyczne, ryzyko związane z przeciwdziałaniem praniu pieniędzy, ryzyko nadużyć, ryzyko związane z przeciwdziałaniem finansowaniu terroryzmu, ryzyko nałożenia embargo, osoba zajmująca eksponowane stanowisko polityczne, inne rodzaje ryzyka związane z bezpieczeństwem.
Informacje o rodzinie i innych osobach:
Małżeństwo, związek partnerski, stan cywilny, liczba dzieci, informacje o gospodarstwie domowym, imię i nazwisko dziecka, data urodzenia dziecka, informacje na temat innej osoby (pokrewieństwo i podobne relacje).
Dane opisowe:
Status społeczny (student / pracownik / osoba samozatrudniona / osoba nieotrzymująca dochodu), stanowisko pracy i doświadczenie zawodowe, umiejętności, wykształcenie, kwalifikacje, styl życia, zwyczaje, czas wolny i podróżowanie, członkostwo np. w organizacjach charytatywnych lub opartych na wolontariacie, informacje o okolicy, w której mieszka osoba, której dane dotyczą, informacje o warunkach mieszkaniowych, ważne momenty w życiu osoby, której dane dotyczą (zmiana miejsca zamieszkania, uzyskanie prawa jazdy), kod ubezpieczyciela, pozwolenie na broń (tak/nie), lewo-/praworęczność, numer EKUZ, preferowany dealer, kopia zwolnienia chorobowego, segmentacja.
Kopia dowodu osobistego lub innego poświadczonego dokumentu:
kopia dowodu osobistego, kopia paszportu, kopia karty osoby ze znacznym stopniem niepełnosprawności lub karty opiekuna osoby ze znacznym stopniem niepełnosprawności, kopia prawa jazdy, kopia paszportu dyplomatycznego, kopia przeglądu technicznego, numer ewidencyjny.
Informacje o rasie lub pochodzeniu etnicznym:
Rasa lub pochodzenie etniczne. Poglądy polityczne: poglądy polityczne.
Informacje o wyznaniu lub przekonaniach światopoglądowych:
Wyznanie lub przekonania światopoglądowe.
Informacje o przynależności do związków zawodowych:
Przynależność do związków zawodowych. Dane genetyczne: dane genetyczne.
Dane biometryczne:
Dane biometryczne (podpis, zdjęcie).
Informacje dotyczące wyroków w sprawach karnych oraz czynów przestępczych lub związanych z bezpieczeństwem:
Informacje dotyczące wyroków w sprawach karnych oraz czynów przestępczych lub związanych z bezpieczeństwem.
Informacje o stanie zdrowia:
Zdrowie fizyczne, zdrowie psychiczne, sytuacje zagrożenia oraz ryzykowne zachowania, osoby ze znacznym stopniem niepełnosprawności, osoby ze znacznym stopniem niepełnosprawności z opiekunem, grupa krwi, informacje o opiece zdrowotnej, informacje o życiu seksualnym i orientacji seksualnej.
Pensja i podobne dane:
Pensja/wynagrodzenie, rekompensata z tytułu wynagrodzenia, średnie zarobki, premie / wykorzystanie świadczeń, potrącenia z pensji, sposób wysyłania pensji, wydatki, numer prywatnego konta, korzystanie z wewnętrznych źródeł, ubezpieczenie, podatki i odliczenia, sprawozdanie podatnika, deklaracje podatkowe i podstawowe dokumenty, informacje o aktywach pracownika.
CV, listy motywacyjne i akta z procesów rekrutacyjnych:
CV, list motywacyjny, akta i wyniki procesów rekrutacyjnych.
Informacje dotyczące pracy:
Stanowisko pracy, centrum kosztów, pracownik kadry kierowniczej, godziny pracy i święta państwowe, urlop, zwolnienie chorobowe, urlop macierzyński/rodzicielski, przerwa w pracy, obecność, wydarzenia, biuro domowe, telepraca, informacje o wyjazdach służbowych oraz inne zmiany zatrudnienia, dzienne harmonogramy / rozkłady dnia, powierzane urządzenia i pozostałe aktywa o wyjątkowej wartości, aktywa teleinformatyczne, liczba przepracowanych godzin, ukończone szkolenia, uprawnienia dostępu, dziennik urazów związanych z pracą, praca na rzecz strony trzeciej, otrzymane i przekazane dotacje.
Ocena i związana z tym komunikacja:
Informacje zwrotne od pracowników, odpowiedzi w ankietach, skargi/sugestie/propozycje/żądania/pytania i zajmowanie się nimi, wymagania dotyczące obsługi, dokumentacja dotycząca oceny, sankcje wewnętrzne, samoocena, cele osobiste i kluczowe wskaźniki efektywności.
Inne dane identyfikacyjne i kontaktowe pracownika:
Numer karty pracownika, uprawnienia dostępu / ID2 / identyfikator użytkownika, służbowe konta poczty e-mail, służbowy numer telefonu, hasła w wewnętrznych systemach IT – połączenie VPN, informacje o pracownikach z grupy.
Dane transakcji:
Numer konta bankowego, numer karty płatniczej/kredytowej, upoważnienia/pełnomocnictwa, daty transakcji, kwoty transakcji.
Historia transakcji:
Transakcje i umowy dotyczące informacji, oferty / potrzeby możliwości biznesowych, przedmiot, data, miejsce transakcji, przypomnienia, informacje o zawieraniu transakcji w grupie.
Profil biznesowy:
Pprofil biznesowy na podstawie modelowania analitycznego, VIP lub podobne oznaczenie, zamiar zakupu samochodu (kiedy, co i jak finansowany), zainteresowanie jazdą testową, wypłacalność.
Informacje o kontroli wewnętrznej i wewnętrznym dochodzeniu:
Dokumenty wewnętrznego dochodzenia, przypadki sygnalizowania nieprawidłowości, dzienniki systemu wewnętrznego, dzienniki dotyczące korzystania z internetu/operacje, dzienniki dotyczące korzystania z usług poczty e-mail / operacji, dzienniki dotyczące korzystania ze środków / operacji telekomunikacyjnych.
Materiał zarejestrowany w systemach CCTV:
Dokumentacja z systemów CCTV.
Dane z urządzeń wejściowych:
Dokumentacja z urządzeń wejściowych. Informacje o ruchu na terenie: informacje w księdze gości.
Zdjęcia / pliki wideo:
Zdjęcia / pliki wideo.
Nagrania głosowe:
Nnagrania głosowe.
Komunikacja, interakcje i profile na podstawie tych danych:
Czat (komunikator internetowy), rozmowy, komunikowanie się za pośrednictwem poczty e-mail, zachowania lub przeglądanie/klikanie/wyszukiwanie oraz słuchanie/przeglądanie w odniesieniu do internetu / poczty e-mail / mediów / aplikacji, informacje uzyskane na podstawie informacji zwrotnych / komentarzy / sugestii / skarg dotyczących administratora, zgoda / brak zgody na ten typ komunikacji.
Informacje techniczne o produkcie:
VIN, numer rejestracyjny pojazdu, informacje o sposobie korzystania z aktywów (np. pojazd), informacje o właścicielu pojazdu, informacje o wizytach serwisowych, opis techniczny aktywów (np. kolor pojazdu).
Dane lokalizacyjne:
Dane lokalizacyjne na bazie GPS, technologia sygnalizowania, dane lokalizacyjne pochodzące z innych operacji (np. płatności kartą na rzecz sprzedawcy na terenie firmy).
Identyfikatory sieci:
Adres Mac, adres IP, identyfikacja urządzenia (Device Fingerprint), pliki cookie lub podobne informacje o wyszukiwaniu.
Informacje o przebiegu studiów:
Forma, kierunek, oceny, ocena studenta, doświadczenie zawodowe.