Na splošno moramo obdelovati splošne podatke z namenom da:
Pri EUROWAGU obdelujemo vaše osebne podatke za naslednje namene obdelave in na podlagi naslednjih pravnih podlag. Pri tem subjekti EW delujejo kot skupni upravljavci v smislu 26. člena GDPR.[1]
V spodnji tabeli je tudi splošna informacija o tem, kako dolgo hranimo in obdelujemo vaše osebne podatke. To so splošna obdobja hrambe, ki se lahko skrajšajo, če podatki niso več potrebni za namene, ali podaljšajo, če to zahteva zakon ali naši legitimni interesi.
Podrobnejši opis namenov in legitimnih interesov, ki jih zasledujemo, najdete tukaj.
[1] Bistvo našega dogovora o skupnem upravljavcu pri EUROWAG je naslednje: (i) program skladnosti v zvezi z GDPR in ePrivacy je predmet nadzora in nasvetov DPO skupine, ki obravnava vse zahteve posameznikov, na katere se nanašajo osebni podatki, s pomočjo lokalnega osebja; (ii) vsi nameni v tej Politiki zasebnosti skupine so skupni nameni vseh subjektov EW, kar pomeni, da so vsi subjekti upravičeni do skupne obdelave istih osebnih podatkov, vendar na podlagi strogega načela »potrebnega«; (iii) nujno načelo omogoča skupno rabo kakršnih koli obdelav osebnih podatkov za namene, določene v tem dokumentu, med katerim koli subjektom EW, če je to potrebno; (iv) vsak subjekt EW lahko obdeluje lastne osebne podatke za lastne namene, ne za skupne namene, vendar mora o takšni obdelavi obvestiti skupino DPO in posameznike, na katere se nanašajo osebni podatki, v skladu s 13. in 14. členom GDPR.
Spodaj lahko najdete pregled:
Seznam legitimnih interesov, za katere si prizadeva Eurowag, je naslednji:
Kadar zakon zahteva, da v katerem koli od zgornjih primerov uporabimo soglasje namesto zakonitega interesa, se zanašamo na soglasje.
Podroben opis zakonitih interesov, ki jih zasledujemo, in njihovo ustreznost za namene obdelave najdete tukaj.
Na splošno vaše osebne podatke zbiramo neposredno od vas. V tem primeru je posredovanje osebnih podatkov prostovoljno. Osebne podatke nam lahko posredujete na različne načine.
Vendar pa lahko vaše osebne podatke pridobimo tudi iz drugih virov (npr. naših obdelovalcev, drugih tretjih oseb ali javnih registrov). Več informacij najdete v spodnji tabeli.
Obstaja več zakonskih predpisov, ki nas zavezujejo k zbiranju in obdelavi določenih osebnih podatkov o vas. To je zlasti obveznost preprečevanja, nadzora in odkrivanja pranja denarja, obdelave računovodskih in davčnih informacij ter izpolnjevanje namena varnosti osebnih podatkov in informacijskih sistemov.
Če se zbiranje osebnih podatkov nanaša na pogodbeno razmerje, je to pogosto pogodbena zahteva ali zahteva, ki je potrebna za sklenitev pogodbe. Neposredovanje osebnih podatkov (bodisi vaših ali vaših sodelavcev) lahko povzroči nesklenitev ali izpolnitev pogodbenega razmerja s podjetjem, ki ga zastopate.
Kadar je pravna podlaga za obdelavo vaših osebnih podatkov za posamezen namen privolitev, je posredovanje vaših osebnih podatkov izključno prostovoljno in neposredovanje ne bo imelo nobenih negativnih učinkov ali posledic za vas.
Zaupnost vaših osebnih podatkov jemljemo zelo resno in imamo vzpostavljene notranje pravilnike, ki zagotavljajo, da se vaši podatki delijo samo s pooblaščenim osebjem pri EUROWAG ali preverjenimi tretjimi osebami.
Naše osebje ima lahko dostop do vaših osebnih podatkov na podlagi stroge potrebe po seznanitvi, ki je običajno urejena in omejena s funkcijo, vlogo in oddelkom. Zagotavljamo tudi, da je izbira naših podizvajalcev in njihova obdelava osebnih podatkov v skladu z GDPR ali drugo nacionalno zakonodajo.
Potrebne osebne podatke naših strank, poslovnih partnerjev ali drugih fizičnih oseb posredujemo naslednjim kategorijam prejemnikov:
Če nas javni organi zaprosijo za posredovanje vaših osebnih podatkov, bomo pregledali zakonske pogoje za sprejem zahteve in zagotovili, da zahtevi ne bomo ugodili, če pogoji ne bodo izpolnjeni.
Če imate vprašanje o naših trenutnih obdelovalcih podatkov, se za dodatne informacije obrnite na naš DPO.
Privzeto osebnih podatkov ne prenašamo v tretje države izven Evropskega gospodarskega prostora (EU, Islandija, Norveška in Liechtenstein), razen če je to potrebno. Na primer, ko nudimo storitve za naše stranke, lahko uporabimo naše ustanove in poslovne partnerje iz Turčije, Bosne in Hercegovine, Črne gore, Rusije, Ukrajine, Severne Makedonije ali Srbije. Uporabljamo lahko tudi različne storitve v oblaku in storitve socialnih omrežij, ki jih ponuja več ponudnikov iz ZDA.
Čeprav v teh državah nikoli nismo opazili nobenih težav z zlorabo kakršnih koli osebnih podatkov, glede na odločitve Evropske komisije velja, da te države ne zagotavljajo ustrezne ravni varstva (osebnih podatkov), zato moramo nadaljevati na podlagi ustreznih zaščitnih ukrepov v skladu s 46. členom GDPR ali na podlagi izjem za posebne situacije v skladu s 49. členom GDPR. Zato z uvozniki podatkov v tretji državi sklepamo standardne pogodbene klavzule, ki jih je odobrila Evropska komisija.
Glede na sodbo Sodišča EU v primeru Schrems II z dne 16. julija 2020, uporabljamo tudi dodatne zaščitne ukrepe v zvezi s prenosi v ZDA, če se ne moremo zanesti na novo potrdilo (certifikat) Data Privacy Framework uvoznika. Če je uvoznik certificiran, lahko prenesemo vaše osebne podatke na podlagi odločitve Komisije EU-ZDA o ustreznosti v skladu z zahtevami 45. člena GDPR, ne da bi sprejeli kakršne koli druge ukrepe.
Da, v nekaterih primerih. Identificirali smo določene postopke obdelave, ki verjetno spadajo pod »avtomatizirano individualno odločanje, vključno s profiliranjem« v smislu 22. člena GDPR, ki so opisani spodaj:
*Identificirali smo tudi določene postopke obdelave, za katere je manj verjetno, da spadajo pod 22. člen GDPR, vendar o teh primerih vseeno obveščamo.
Predvsem vas želimo opozoriti na naslednje pravice:
"Imate tudi pravico do ugovora zoper obdelavo vaših osebnih podatkov na podlagi legitimnih interesov (sledimo, kot je pojasnjeno zgoraj) in na pravni podlagi javnega interesa."
"Če vaše osebne podatke obdelujemo na podlagi privolitve, imate pravico, da svojo privolitev kadarkoli prekličete. Preklic privolitve ne vpliva na zakonitost obdelave na podlagi privolitve pred njenim preklicem."
"Imate pravico do učinkovitega ugovora zoper obdelavo osebnih podatkov za namene neposrednega marketinga, vključno s profiliranjem."
Poleg tega vam GDPR zagotavlja številne pravice posameznikov, na katere se nanašajo osebni podatki, ter pogoje za njihovo uveljavljanje. Medtem ko so nekatere pravice "samodejne", kot je umik soglasja ali ugovor neposrednemu marketingu, nekatere pravice niso, saj so povezane s posebnimi pogoji, ki morda niso izpolnjeni v vsakem primeru. Naloga našega pooblaščenega osebja, ki ga nadzoruje DPO je, da pravilno oceni vašo zahtevo in vas pravočasno obvesti, običajno v enem mesecu (obdobje, ki se lahko podaljša).
Prav tako imate pravico vložiti pritožbo pri ustreznem nadzornem organu za varstvo podatkov ali zaprositi za pravno sredstvo. Upoštevajte, da je vodilni nadzorni organ glede na kraj ustanovitve za EUROWAG Urad za varstvo osebnih podatkov Češke republike (www.uoou.cz), vendar lahko svoje pravice uveljavljate tudi s pomočjo katerega koli zadevnega nadzornega organa iz države, v kateri delujejo subjekti EW in je za vas primernejša zaradi jezika ali razdalje. Več informacij o nadzornih organih držav EGP najdete tukaj.
Spoštujemo standardne pravice GDPR do vseh posameznikov, katerih osebne podatke obdelujemo v EUROWAGU po vsem svetu. Zato bodo vsem posameznikom, na katere se nanašajo osebni podatki, ne glede na državo delovanja, zagotovljene pravice GDPR, ki bodo dodatno dopolnjene s posebnimi pravicami v skladu z nacionalno zakonodajo tretjih držav.
V tem kontekstu vas prosimo, da upoštevate, da se nekatere pravice v tretjih državah morda ne bodo praktično izvajale zaradi razlogov, na katere nimamo vpliva (npr. pravica do prenosljivosti ali pravica do pozabe).
Na splošno uporabljamo piškotke za zagotavljanje spletnih storitev (nujni piškotki) ali za namene neposrednega marketinga. Za več informacij o tem, kako uporabljamo piškotke in elektronske komunikacijske metapodatke iz vaših spletnih brskalnikov in končnih naprav, ki se uporabljajo med obiskom našega spletnega mesta, najdete v obvestilu o piškotkih, ki je na voljo tukaj.
Preberite ustrezne politike zasebnosti, da boste bolje razumeli obdelavo vaših osebnih podatkov s strani ponudnikov platform družbenih medijev (npr. Facebook, Google ali LinkedIn), ki so ločeni upravljavci. Imamo samo tipičen skrbniški nadzor nad osebnimi podatki, ki jih obdelujemo prek lastnega profila podjetja.
EUROWAG je odgovoren za obdelavo vaših podatkov samo do določenega obsega, na primer, če obiščete naš profil, če med seboj komuniciramo na družbenem omrežju ali ciljano z oglaševanjem na družbenih omrežjih. Na naših profilih na družbenih omrežjih lahko vaše osebne podatke in piškotke obdelujemo za marketinške ali statistične namene skupaj z ustreznimi ponudniki družbenih omrežij, kot so skupni upravljavci v smislu GDPR. Običajno, ko uporabljamo storitve vpogledov na naši stran socialnega omrežja. Zato smo vas dolžni seznaniti z osnovnimi deli pogodb, ki smo jih sklenili po 26. členu GDPR:
V primeru, da uporabljamo storitve plačanih ciljanih oglasnih kampanj, ki jih zagotavljajo ponudniki socialnih omrežij, jih uporabljamo kot naše obdelovalce na podlagi sklenjenih Dopolnil o varstvu podatkov.
Na splošno moramo osebne podatke obdelovati, da:
Varstvo podatkov in skladnost s politiko zasebnosti za nas nista enkratna obveznost, temveč stalna prizadevanja. Zato se lahko informacije, ki jih posredujemo v tem obvestilu, spremenijo ali prenehajo biti pomembne. Iz teh razlogov lahko občasno spremenimo to politiko zasebnosti skupine tako, da na našem spletnem mestu objavimo najnovejšo različico. Če bistveno spremenimo to politiko zasebnosti skupine, vas bomo o teh spremembah obvestili z izrecnim obvestilom, na naših spletnih mestih ali po e-pošti ali z dejavnostjo v aplikaciji, kot je potisno obvestilo.
Ustvarjeno do decembra 2023