Pravilnik o zasebnosti
Visoki standardi, ki jih postavljate glede kakovosti naših izdelkov in storitev, določajo, kako ravnamo z vašimi podatki. Naš cilj je ustvariti in ohranjati temelje za zaupljiv poslovni odnos z našimi strankami in potencialnimi strankami. Zaupnost in celovitost vaših osebnih podatkov sta ena naših glavnih skrbi.
Kdo je odgovoren za obdelavo podatkov?
Družba Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Nemčija („DCS“), zagotavlja strankam storitve Toyota Charging Network kot upravljavec podatkov in je odgovorna za povezane aktivnosti obdelave podatkov.
Katere podatke o vas obdelujemo, za kakšen namen in kako dolgo jih hranimo?
Osebni podatki, zbrani v povezavi s sklenitvijo pogodbe in zagotavljanjem storitev Toyota Charging Network, se obdelujejo za sklenitev pogodbe, omogočanje uporabe storitev (npr. polnjenje na polnilni postaji) in izstavitev računa za storitve Toyota Charging Network. (Čl. 6(1)(b) Splošna uredba EU o varstvu podatkov – „GDPR“).
Sklenitev pogodb
V zvezi s sklenitvijo pogodbe Toyota Charging Network se obdelujejo naslednje kategorije podatkov:
- kontaktni podatki (npr. priimek, ime, naslov, elektronski naslov)
- podatki o računu (npr. račun za prijavo v Toyota Charging Network, podrobnosti o plačilu)
- podatki o vozilu (številka VIN)
Pogodbeni podatki se samodejno izbrišejo po poteku pogodbe Toyota Charging Network; finančne transakcije pa se v skladu z zakonskimi določili izbrišejo po 10 letih.
Opravljanje storitev
Za namene zagotavljanja storitev Toyota Charging Network s strani DCS se obdelujejo naslednji (po potrebi osebni) podatki (čl. 6(1)(b) GDPR):
- individualna identifikacijska številka, ki je dodeljena kartici Toyota Charging Network, oziroma instrumentu za preverjanje pristnosti, ki ga stranka uporablja na polnilni postaji;
- zapisi podrobnosti o polnjenju, ki prikazujejo dogodke polnjenja, ki jih izvaja stranka;
- lokacija polnilne postaje, kjer se izvajajo dogodki polnjenja, in lokacija stranke (lokacija le, če je na voljo storitev e-poti in če je stranka aktivirala funkcijo GPS v aplikaciji MyToyota);
- vsi ostali podatki, zbrani med postopkom polnjenja.
Čeprav predložitev teh podatkov ni obvezna za sklenitev pogodbe Toyota Charging Network, vam DCS ne more zagotoviti zadevne storitve, če ti podatki niso posredovani in obdelani. Obdelani osebni podatki se samodejno izbrišejo po 90 dneh, razen če so potrebni dlje za opravljanje določene storitve.
Zagotavljanje podatkov o vozilu stranke je potrebno za pravilno obravnavo obračunavanja postopka polnjenja pri našem ponudniku storitev. Številka VIN je potrebna za identifikacijo ustreznih pogodbenih razmerij.
DCS uporablja pooblaščene ponudnike storitev za zagotavljanje storitev Toyota Charging Network.
Zagotavljanje kakovosti izdelkov, raziskave in razvoj novih izdelkov
Poleg samega zagotavljanja storitev Toyota Charging Network se zbrani podatki obdelujejo tudi za namene zagotavljanja kakovosti storitev Toyota Charging Network, ki jih nudi DCS ter za razvoj novih povezanih storitev s strani DCS. Te dejavnosti obdelave služijo legitimnim interesom DCS, da izpolnjuje visoke standarde, ki jih naše stranke pričakujejo od obstoječih storitev, in da lahko zadovoljimo prihodnje želje strank z razvojem novih storitev (čl. 6(1)(f) GDPR). Da bi zaščitili zasebnost naših strank, se podatki, obdelani v skladu s tem razdelkom, obdelujejo izključno v obliki, ki ni neposredno sledljiva do stranke. Poleg tega se kontaktni podatki uporabljajo za pošiljanje neposrednega oglaševanja za naše lastne podobne storitve ali izdelke DCS (čl. 6 (1)(f) GDPR). S stranko bomo stopili v stik po e-pošti ali prek aplikacije. Kupec ima kadarkoli pravico ugovarjati obdelavi osebnih podatkov za namen tovrstnega oglaševanja preko spodnjih kontaktnih možnosti.
Za izboljšanje naših storitev lahko prijavljeni uporabniki ocenjujejo polnilne postaje omrežja DCS, jih komentirajo ali na polnilno postajo nalagajo vsebine, ki jih ustvarijo uporabniki (v nadaljevanju »ocene«). DCS te ocene hrani skupaj z osebnimi podatki in jih uporablja izključno za izboljšanje naših storitev.
DCS si pridržuje pravico do prikaza ocen na spletni strani, v aplikaciji in prek drugih kanalov (v nadaljevanju »zaledni sistem«) skupaj z začetnicami stranke, da bi bile na voljo drugim uporabnikom za izboljšano storitev in uporabniško izkušnjo. Prav tako lahko DCS da ocene na voljo partnerjem v omrežju DCS, da jih prikažejo v svojih zalednih sistemih. Vsaka takšna uporaba ocene s strani DCS ali partnerja omrežja DCS se izvaja na način, ki ščiti uporabnikove podatke v anonimni obliki, tj. le z uporabo inicialk uporabnika in brez drugih osebnih podatkov, razen če je uporabnik vnaprej soglašal z drugo uporabo.
Vsak uporabnik ima možnost kadarkoli izbrisati svojo oceno prek polnilne postaje z uporabo nastavitev v ustreznih vmesnikih.
Analiziramo tudi vaše uporabniško vedenje v naših mobilnih aplikacijah. To počnemo za prilagoditev kakovosti in uporabniške prijaznosti naših storitev željam naših strank, tudi v okviru mobilnih aplikacij (čl. 6(1)(f) GDPR). To služi zakonitemu interesu DCS pri izpolnjevanju naraščajočih zahtev strank. V naših mobilnih aplikacijah lahko kadarkoli ugovarjate tej obdelavi.
Naslednje kategorije podatkov se obdelujejo v povezavi z vedenjem uporabnikov v naših mobilnih aplikacijah:
- Splošna uporaba: začetek in konec uporabe (datum in čas), dolžina uporabe, uporaba posameznih funkcij, gumbov in ogledov strani, vedenje pri iskanju in iskalni izrazi, uporaba promocij, kot so kode kuponov.
- Podatki, povezani z napravo: vrsta naprave, operacijski sistem, jezikovne nastavitve, časovni pasovi, lokacija, nastavitve aplikacije, zrušitve aplikacij in druge napake
V posameznih primerih se lahko vaši osebni podatki posredujejo tretjim osebam. To so podjetja v kategorijah storitev IT, logistike, telekomunikacij, svetovanja, podpore strankam in izterjatev. Ti se lahko nahajajo tudi zunaj Evropskega gospodarskega prostora (EGP), tj. v tretjih državah. Nekatere tretje države so certificirane s strani Evropske komisije, da imajo zaščito podatkov, ki je primerljiva s standardom EGP, prek tako imenovanih odločb o ustreznosti. Vendar, v preostalih tretjih državah, v katere se lahko posredujejo osebni podatki, zaradi pomanjkanja pravnih predpisov morda ni zagotovljena enako visoka raven varstva podatkov. V tem primeru zagotavljamo, da je varstvo podatkov ustrezno zagotovljeno. To je mogoče z zavezujočimi pravili podjetja, standardnimi pogodbenimi klavzulami, ki jih izda Evropska komisija, certifikati ali priznanimi kodeksi ravnanja. Poleg tega posredovanje podatkov zunaj Evropskega gospodarskega prostora (EGP) temelji na vaši privolitvi v skladu s čl. 49, para. 1, stavek 1, črka a GDPR, če ste to soglasje podali vnaprej. Če želite več informacij o tem, se obrnite na nas.
Oglaševalsko komuniciranje in tržne raziskave na podlagi privolitve
Če ste ločeno podali soglasje za nadaljnjo uporabo vaših osebnih podatkov, se lahko vaši osebni podatki uporabljajo v obsegu, ki je opisan v izjavi o soglasju, npr. za namene trženja in/ali tržne raziskave, in kjer je primerno, razkriti tretjim osebam (člen 6(1)(a) GDPR). Dodatne podrobnosti najdete v ustrezni izjavi o soglasju, ki jo lahko kadarkoli prekličete.
Zakonska obveznost
Poleg tega bo DCS obdeloval osebne podatke, če ima za to zakonsko obveznost (čl. 13(1)(c), čl. 6(1)(c) GDPR). DCS je lahko na primer zakonsko zavezan k razkritju osebnih podatkov javnim organom ali drugim tretjim osebam.
Ankete in javnomnenjske raziskave med strankami za izdelek
Nameni in pravne podlage obdelave podatkov
Z namenom izboljšave izdelkov občasno izvajamo javnomnenjske raziskave in ankete med strankami in podobne aktivnosti. Če stranka sodeluje v teh dejavnostih, bomo obdelali njene odgovore in, če je primerno, druge osebne podatke, s katerimi jih je mogoče identificirati, kot je ID prijave težave stranke, da bi izboljšali naše izdelke in storitve.
Pravna podlaga za obdelavo je naš zakoniti interes za nenehno izboljševanje in nadaljnji razvoj naših izdelkov in storitev v skladu s 6 čl., odst. 1, stavek 1(f) GDPR. Odvisno od vrste ankete lahko obdelava podatkov temelji tudi na ločenem soglasju stranke, pridobljenem v skladu s 6 (1) členom stavka 1(a) 6GDPR.
Storitve tretjih oseb (Google Maps)
Da bi zagotovili pravilen vnos naslovov, smo v našo spletno stran prek API-ja integrirali storitev Google Maps družbe Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irska). Družba Google v tej zadevi deluje v našem imenu. Za prikaz vsebine v vašem brskalniku mora družba Google prejeti vaš IP-naslov, sicer vam ne bo mogla zagotoviti te vdelane vsebine.
Pravna podlaga za obdelavo izhaja iz čl. 6(1)(a) GDPR, torej vaše osebne podatke obdelujemo na podlagi vaše privolitve.
Z uporabo storitve Google Maps se lahko obdelujejo informacije o vaši uporabi te spletne strani (vključno z vašim IP-naslovom) v državah izven Evropske unije (vključno z Združenimi državami Amerike). Iz vidika Evropske unije morda v teh tretjih državah ni „ustrezne ravni zaščite“ za obdelavo osebnih podatkov. Vendar je takšno raven zaščite mogoče ustvariti z določenimi ukrepi. Ta ukrep je vzpostavljen s tako imenovanim zasebnostnim ščitom EU–ZDA. Podrobnosti o certificiranju v skladu z zasebnostnim ščitom EU–ZDA lahko najdete na tej spletni strani vlade ZDA (žal je uradno na voljo samo v angleščini): https://www.privacyshield.gov. Google lahko prenese informacije, pridobljene iz storitve Maps, tretjim osebam, če to zahteva zakon ali v obsegu, v katerem tretje osebe obdelujejo te podatke v imenu družbe Google.
Storitev Google Maps lahko deaktivirate in tako preprečite prenos podatkov družbi Google tako, da v brskalniku deaktivirate JavaScript. Opozarjamo pa, da v tem primeru ne morete uporabljati prikaza zemljevida na naših straneh.
Več informacij o namenu in obsegu zbiranja podatkov ter njihovi obdelavi s strani programa Google Maps najdete v pravilniku o zasebnosti. Tam boste našli tudi dodatne informacije o svojih pravicah in možnostih nastavitev za zaščito vaše zasebnosti: https://policies.google.com/privacy.
Komu posredujemo vaše osebne podatke?
Vaše osebne podatke posredujemo tretjim osebam samo, če je to potrebno za izpolnitev pogodbe ali če ste za to podali izrecno privolitev. Za stranke z »računom MyToyota« bomo posredovali vaše podatke o vozilu (VIN), številko pogodbe, status pogodbe, datum pogodbe in uporabniški ID stranke podjetju Toyota Motor Europe NV/SA, Av Du Bourget/Bourgetlaan 60, Bruselj, B-1140, Belgija (TME), da omogočimo preverjanje upravičenosti, ki je potrebno za postopek registracije, in za namene izdaje računa.
Vaše podatke lahko posredujemo prejemnikom, ki obdelujejo vaše podatke v našem imenu. Ti prejemniki so pogodbeno zavezani k obdelavi in varovanju vaših podatkov le po naših navodilih. Vaše podatke bo morda treba razkriti oblastem tudi zaradi pravnih razlogov.
Kako varujemo vaše osebne podatke?
Vaše podatke varujemo z najsodobnejšo tehnologijo. Za zaščito vaših osebnih podatkov pred zlorabo ali katerokoli drugo obliko nepooblaščene obdelave se na primer uporabljajo naslednji varnostni ukrepi:
- dostop do osebnih podatkov je omejen le na omejeno število pooblaščenih oseb za navedene namene;
- zbrani podatki se prenašajo samo v šifrirani obliki;
- poleg tega se dostop do teh IT sistemov stalno spremlja, da se odkrije in prepreči zloraba v zgodnji fazi.
Vaše osebne podatke hranimo le toliko časa, kolikor je potrebno za dosego ustreznega namena. Če se podatki obdelujejo za več namenov, se samodejno izbrišejo ali shranijo v obliki, ki ni neposredno sledljiva do vas, takoj ko je dosežen zadnji določen namen.
Stik z nami, vaše pravice do varstva podatkov in pravica do pritožbe pri organu za varstvo podatkov
Imate pravico zahtevati dostop do svojih osebnih podatkov, zahtevati popravke/izbris ali omejitev obdelave ter ugovarjati obdelavi tako, da kontaktirate družbo Digital Charging Solutions GmbH, Rosenstraße 18–19, 10178 Berlin, e-pošta: dataprotection@digitalchargingsolutions. com Če menite, da vaših pomislekov ali pritožb glede obdelave podatkov ne jemljemo resno, se lahko obrnete tudi na pristojni regulativni organ.
Če obdelava podatkov temelji na vaši privolitvi, lahko svojo privolitev kadarkoli prekličete z učinkom za naprej. V ta namen se obrnite na družbo Digital Charging Solutions GmbH, Rosenstraße 18–19, 10178 Berlin, e-pošta: dataprotection@digitalchargingsolutions.com