Ochrana osobních údajů
Vysoké standardy, které kladete na kvalitu našich produktů a služeb, určují, jakým způsobem zpracováváme vaše údaje. Naším cílem je vytvořit a udržovat základ důvěryhodného obchodního vztahu s našimi zákazníky a potenciálními zákazníky. Důvěrnost a bezúhonnost vašich osobních údajů je jednou z našich hlavních starostí.
Kdo odpovídá za zpracování osobních údajů?
Společnost Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Německo („DCS“) poskytuje zákazníkům nabíjecí služby Subaru Charging Network jako správce údajů a je zodpovědná za příbuzné aktivity zpracování údajů.
Jaké osobní údaje zpracováváme, za jakým účelem a na jak dlouho jsou ukládány?
Osobní údaje shromážděné v souvislosti s uzavřením smlouvy o službách Subaru Charging Network nebo poskytováním služeb Subaru Charging Network jsou zpracovávány za účelem uzavření smlouvy o využívání služeb Subaru Charging Network, aby zákazník mohl využívat služby Subaru Charging Network (např. nabíjení na nabíjecí stanici) a aby bylo možné zákazníkovi za služby Subaru Charging Network vystavit fakturu (čl. 6 odst. 1 písm. B) nařízení EU o obecné ochraně údajů „GDPR“).
Uzavírání smluv
V souvislosti s uzavřením smlouvy o využívání služeb Subaru Charging Network jsou zpracovávány následující kategorie údajů:
- kontaktní údaje (např. příjmení, křestní jméno, adresa, e-mailová adresa)
- údaje o účtu (např. přihlašovací účet ke službě Subaru Charging Network, platební údaje)
- údaje o vozidle (VIN)
Smluvní údaje jsou automaticky smazány po uplynutí platnosti smlouvy o využívání služeb Subaru Charging Network. Finanční transakce jsou smazány v souladu se zákonnými ustanoveními po 10 letech.
Poskytování služeb
Pro účely poskytování služeb Subaru Charging Network od společnosti DCS jsou zpracovávány následující (případně osobní) informace (čl. 6 odst. 1 písm. B GDPR):
- individuální identifikační číslo, které je přiděleno kartě Subaru Charging Network, ověřovacímu nástroji, který zákazník používá na nabíjecí stanici
- záznamy o podrobnostech nabíjení, které obsahují informace o jednotlivých nabíjeních prováděných zákazníkem.
- poloha nabíjecí stanice, kde je prováděno nabíjení, a poloha zákazníka, která se zobrazí na mapě pro snadnější orientaci a zjištění přesné adresy (poloha pouze tehdy, pokud je nabízena služba e-route a pokud zákazník aktivuje funkci GPS v aplikaci Subaru Care).
- Veškeré další údaje shromážděné v rámci nabíjení.
Společnost DCS vám v případě, že tyto údaje nejsou poskytnuty a zpracovány, nemůže příslušnou službu poskytnout. Zpracované osobní údaje jsou automaticky smazány po 90 dnech, pokud nebudou potřebné delší dobu za účelem poskytování konkrétní služby.
Pro správné vyfakturování nabíjení u našeho poskytovatele služeb je nezbytné poskytnout údaje o vozidle zákazníka. K identifikaci příslušných smluvních vztahů je vyžadován kód VIN.
Zajištění kvality produktů, výzkum a vývoj nových produktů
Kromě samotného poskytování služeb Subaru Charging Network jsou shromažďované údaje zpracovány také za účelem zajištění kvality služeb Subaru Charging Network nabízených společností DCS a rozvoje nových souvisejících služeb společností DCS. Tyto zpracovatelské aktivity slouží legitimním zájmům společnosti DCS, abychom byli schopni dodržet vysoké standardy, které naši zákazníci kladou na stávající služby, a splnit budoucí přání zákazníků prostřednictvím rozvoje nových služeb (čl. 6 odst. 1 písm. F GDPR). Abychom chránili soukromí našich zákazníků, údaje zpracované v souladu s touto částí jsou zpracovány výhradně ve formě, která není k zákazníkovi přímo vysledovatelná.
V některých případech mohou být vaše osobní údaje předány třetím stranám. Jedná se o společnosti v kategoriích IT služby, logistika, telekomunikace, poradenství, zákaznická podpora a vymáhání pohledávek. Tyto společnosti se také mohou nacházet mimo Evropský hospodářský prostor (EHP), tedy ve třetích zemích. Některé třetí země jsou certifikovány Evropskou komisí jako mající ochranu osobních údajů srovnatelnou se standardem EHP prostřednictvím tzv. rozhodnutí EK o přiměřenosti. Nicméně v jiných třetích zemích, do kterých mohou být osobní údaje předávány, nemusí existovat jednotná vysoká úroveň ochrany osobních údajů z důvodu chybějících právních předpisů. V takových případech zajistíme, aby byla ochrana osobních údajů odpovídajícím způsobem zaručena. To je možné prostřednictvím závazných pravidel společnosti, standardních smluvních doložek vydaných Evropskou komisí, certifikátů nebo uznávaných kodexů chování. Kromě toho se předávání osobních údajů mimo Evropský hospodářský prostor (EHP) zakládá na vašem souhlasu v souladu s čl. 49 odst. 1 první věta písm. a) GDPR, pokud jste tento souhlas předtím udělili. Pro další informace nás prosím kontaktujte.
Reklamní komunikace, např. průzkumy trhu podložené souhlasem zákazníka
Pokud jste odděleně udělili souhlas k dalšímu využití vašich osobních údajů, vaše osobní údaje mohou být využity v rozsahu popsaném v prohlášení o souhlasu, např. pro marketingové účely a/nebo průzkum trhu a popřípadě mohou být zveřejněny třetím stranám (čl. 6 odst. 1 písm. a GDPR). Kontaktní údaje jsou dále využívány k zasílání materiálů přímého marketingu propagujícího vlastní podobné služby nebo produkty společnosti DCS (článek 6 odst. 1 písm. f) GDPR). Zákazník bude kontaktován prostřednictvím e-mailu nebo samotné aplikace. Zákazník má právo kdykoli vznést proti zpracování osobních údajů za účelem takového marketingu námitku prostřednictvím kontaktních údajů uvedených níže. Další podrobnosti najdete v příslušném prohlášení o souhlasu, které můžete také kdykoliv odvolat.
Právní závazky
Společnost DCS navíc bude zpracovávat osobní údaje, pokud se k tomu vztahuje zákonná povinnost (čl. 13 odst. 1 písm. C, čl. 6 odst. 1 písm. C GDPR). Společnost DCS například může být ze zákona povinna poskytnout osobní údaje veřejným orgánům nebo jiným třetím stranám.
Zákaznické průzkumy a ankety pro produkt
Účely a právní základ zpracování údajů
Za účelem zlepšení produktu příležitostně provádíme ankety, zákaznické průzkumy a podobné aktivity. Pokud se zákazník takové akce zúčastní, zpracujeme jeho odpovědi a případně další osobní údaje, jejichž prostřednictvím může být identifikován, jako je ID tiketu zákaznické podpory, za účelem zlepšování našich produktů a služeb.
Právním základem pro zpracování je náš oprávněný zájem na neustálém zlepšování a dalším vývoji našich produktů a služeb v souladu s čl. 6 odst. 1 věta 1 písm. f GDPR. V závislosti na druhu průzkumu může být zpracování údajů založeno i na samostatném souhlasu získaném od zákazníka v souladu s čl. 6 odst. 1 věta 1 písm. a GDPR.
Služby třetí strany
Mapy Google
Abychom zajistili správné zadávání adres, prostřednictvím rozhraní API jsme na našem webu integrovali službu Mapy Google od společnosti Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland). Společnost Google jedná v této záležitost naším jménem. Aby se obsah ve vašem prohlížeči zobrazil, musí společnost Google načíst vaši IP adresu. Bez tohoto údaje vám společnost Google nemůže obsah vložený na náš web poskytnout.
Právní základ pro zpracování vyplývá z čl. 6, odst. 1 písmena b směrnice o GDPR, tzn. vaše údaje zpracováváme na základě plnění smlouvy. Službu Mapy Google můžete vypnout tím, že v prohlížeči zakážete JavaScript. Zabráníte tak přenášení daných údajů na servery společnosti Google. V takovém případě však nebude na našich stránkách možné používat zobrazení mapy.
Společnost Google může údaje získané z Map předat třetím stranám, pokud ji k tomu zavazuje zákon nebo pokud třetí strany tyto údaje zpracovávají jménem společnosti Google.
Další informace o účelu a rozsahu shromažďování a zpracovávání osobních údajů službou Google Maps naleznete v zásadách ochrany soukromí. Naleznete zde také další informace o svých právech a možnostech nastavení ochrany osobních údajů: https://policies.google.com/privacy?hl=cs.
Zákaznická podpora s podporou Zendesk a AI funkcí
V rámci našeho zákaznického servisu využíváme služby a AI funkce společnosti Zendesk Inc., 989 Market Street, San Francisco, CA 94103, USA.
Pokud nás kontaktujete e-mailem anebo nám zavoláte telefonem a následně budeme pokračovat ve zpracování a dokumentaci vašeho požadavku v systému Zendesk, služby poskytované společností Zendesk nám pomohou (i) zaznamenat, přiřadit a vyřídit dotazy v rámci podpory a (ii) na základě AI funkcí nabídnout klasifikaci, určení priorit, shrnutí, doporučené odpovědi, navrhnout předem nakonfigurované aktivity, vylepšit koncepty zpráv, odkázat na dřívější podobné požadavky, odesílat odpovědi vygenerované umělou inteligencí přímo ze znalostní databáze a složitější případy předávat lidem. Zendesk funguje výhradně jako asistenční systém – i s AI funkcemi systému Zendesk se žádná rozhodnutí s právním účinkem nepřijímají výhradně automatizovanými prostředky.
Mezi kategorie zpracovávaných osobních údajů patří:
Kontaktní údaje (např. jméno, e-mail, telefon), obsahové a smluvní údaje (výchozí informace, přílohy, čísla objednávek nebo smluv), používání a metadata (časová razítka, informace o prohlížeči/zařízení), volitelné informace ze zpětné vazby.
Výše uvedené osobní údaje zpracováváme na následujících právních základech:
Čl. 6 odst. 1 písm. b) GDPR (smluvní/předsmluvní závazky), čl. 6 odst. 1 písm. f) GDPR pro zpracování údajů za pomoci AI funkcí systému Zendesk (oprávněný zájem na rychlé a efektivní podpoře; můžete vznést námitku podle čl. 21 GDPR) a v případě poskytnutí souhlasu čl. 6 (1) (a) GDPR (dobrovolně poskytnuté dodatečné informace nebo aktivace rozšířených analytických/výukových funkcí; souhlas je možné kdykoli odvolat).
Předávání do třetích zemí:
Se společností Zendesk jsme se dohodli na tom, že osobní údaje zpracovávané pro nás se budou zpracovávat v Irsku. Protože je Zendesk Inc. americkou společností, rádi bychom vás informovali, že Zendesk je certifikován podle rámce ochrany osobních údajů EU-USA. V zájmu zvýšené ochrany jsme se společností Zendesk uzavřeli také standardní smluvní doložky (2021/914/EU) a spoléháme se na závazná firemní pravidla společnosti Zendesk.
Doba uchovávání:
Tikety se mažou nejpozději do tří let od jejich trvalého uzavření, ledaže by zákonné, obchodní nebo daňové povinnosti vyžadovaly jinak.
Povinnost poskytnout údaje: Bez výše uvedených údajů nebude možné vaši žádost o podporu zpracovat, případně ji bude možné zpracovat pouze v omezeném rozsahu.
Využití umělé inteligence:
AI funkce Zendesk se používají v okamžiku, kdy nás kontaktujete e-mailem a kdy dokumentujeme váš dotaz v systému Zendesk. U e-mailů provádí AI analýzu obsahu, rozpoložení, jazyka; v případě nalezení příhodných shod se jako vhodná odpověď navrhne anebo autonomně odešle odpověď na základě našich znalostních databází. Jestliže následně odpovíte, vyřídí váš požadavek zaměstnanec a s AI již nepřijdete do styku. Požadavky se také porovnávají s dřívějšími požadavky, aby bylo možné poskytnout rychlejší odpovědi nebo navrhnout agentovi konkrétní postup.
Každý e-mail , který vám odešle AI, bude takto jasně identifikován. E-maily obsahující přílohy AI obecně nezpracovává.
Zpracování AI se omezuje na účel počáteční klasifikace a počáteční odpovědi. Nedochází k žádnému profilování ani automatizovanému rozhodování s právními či obdobně významnými účinky.
Trénování AI se neprovádí na informacích, které poskytujete naší podpoře. Zendesk používá již natrénované modely.
Komu předáváme Vaše osobní údaje?
Vaše osobní údaje předáváme třetím subjektům pouze v případech, kdy je to nutné pro plnění smlouvy, nebo pokud s tím budete výslovně souhlasit. Aby bylo možné vyúčtování služeb Subaru Charging Network, společnost SUBARU EUROPE NV/SA předává dál číslo Vašeho vozu (VIN).
Vaše údaje můžeme předávat příjemcům, které jsme pověřili jejich zpracováním. Tito příjemci jsou smluvně zavázáni zpracovávat Vaše údaje pouze podle našich pokynů a chránit je. Údaje může být dále rovněž nutné předat z právních důvodů úřadům.
Jak chráníme vaše osobní údaje?
Bezpečnost vašich údajů zajišťujeme pomocí nejmodernější technologie. Abyste získali představu, používáme k ochraně vašich osobních údajů před zneužitím nebo jakoukoli jinou formou neoprávněného zpracování následující bezpečnostní opatření:
- přístup k osobním údajům je limitován pouze pro omezený počet oprávněných osob pro určené účely;
- shromážděné údaje jsou přenášeny pouze v zašifrované formě;
- kromě toho je přístup k těmto IT systémům trvale monitorován, aby bylo možno co nejdříve odhalit a zabránit potenciálnímu zneužití.
Vaše osobní údaje uchováváme pouze tak dlouho, jak je zapotřebí pro daný účel. Pokud jsou údaje zpracovávány pro více účelů, jsou po splnění svého posledního určeného účelu automaticky smazány nebo uloženy ve formě, která zaručí, že z nich nebudete přímo vysledovatelní.
Kontaktní údaje, právo na ochranu soukromí a právo podat stížnost na Úřadu pro ochranu osobních údajů
Máte právo požadovat přístup k vašim osobním údajům, požadovat opravu/vymazání nebo omezení zpracování vašich údajů a vznést námitku proti jejich zpracování. Můžete tak učinit kontaktováním společnosti Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Německo, E-mail: dataprotection@digitalchargingsolutions.com. Pokud se domníváte, že vaše obavy nebo stížnosti týkající se zpracování údajů neřešíme dostatečně vážně, můžete také kontaktovat příslušný regulační orgán.
Je-li zpracování dat založeno na vašem souhlasu, můžete svůj souhlas kdykoliv stáhnout s platností do budoucna. Za tímto účelem prosím kontaktujte společnost Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Německo, E-mail: dataprotection@digitalchargingsolutions.com