GTM debug

Cele opisu polityki prywatności

Nota wyjaśniająca:

[1] Operacja przetwarzania objęta podstawą prawną prawnie uzasadnionego interesu zgodnie z art. 6 ust. 1 lit. f RODO. 6 (1) lit. f) GDPR jest wyróżniona w tekście.

[2] Prawnie uzasadniony interes jest realizowany tylko wtedy, gdy spełnione są warunki rezygnacji z bezpośredniej komunikacji marketingowej z istniejącymi klientami lub osobami prawnymi zgodnie z art. 13 dyrektywy o prywatności i łączności elektronicznej (2002/58/WE, z późniejszymi zmianami). 13 dyrektywy o prywatności i łączności elektronicznej (2002/58/WE) (z późniejszymi zmianami).  Jeśli nie są spełnione, przetwarzanie odbywa się na podstawie zgody.

1. Świadczenie usług poboru opłat

Specyfikacja celu i uzasadnionego interesu[1]

  • Świadczenie usług płatnych przez odsprzedawcę:

Obejmuje to w szczególności: (i) skanowanie dowodów osobistych, (ii) przetwarzanie dokumentacji płatniczej, (iii) dane podstawowe do rejestracji opłat drogowych, (iv) przetwarzanie danych technicznych i fakturowanie, (v) przetwarzanie danych WAG OBU.

  • Świadczenie usług opłat drogowych przez agenta:

Obejmuje to w szczególności: (i) przetwarzanie danych technicznych i fakturowanie krzyżowe, wezwanie do zapłaty, (ii) dane podstawowe do rejestracji opłat drogowych, (iii) skanowanie dowodów osobistych, (iv), (v) dokumentację płatności, (vi) dane WAG OBU.

  • Zapobieganie oszustwom związanym z tożsamością:

Obejmuje to w szczególności: (i) weryfikację tożsamości użytkownika w oparciu o przetwarzanie kopii dokumentów tożsamości, podpisów i zapisów CCTV oraz ocenę potencjalnych wzorców ryzyka za pomocą specjalistycznego oprogramowania podczas procedur wdrażania klienta.

2. Świadczenie usług telematycznych

Specyfikacja celu i uzasadnionego interesu[1]

  • Zarządzanie flotą dla klientów:

‍Obejmuje przetwarzanie danych osobowych niezbędnych do: (i) Danych zarządzania flotą, (ii) Danych innowacji systemu telematycznego i telematyki.‍

  • Usługi pomocy dla kierowców klienta:

Obejmuje przetwarzanie danych osobowych niezbędnych do: (i) danych telematycznych.‍

  • Monitorowanie zachowania kierowcy:

Obejmuje to przetwarzanie danych osobowych niezbędnych do przetwarzania: (i) danych telematycznych, (ii) danych dotyczących innowacji systemu telematycznego.

  • Zapobieganie oszustwom związanym z tożsamością:

Obejmuje to w szczególności: (i) weryfikację tożsamości użytkownika w oparciu o przetwarzanie kopii dokumentów tożsamości, podpisów i zapisów CCTV oraz ocenę potencjalnych wzorców ryzyka za pomocą specjalistycznego oprogramowania podczas procedur wdrażania klienta.

3. Świadczenie usług tankowania

Specyfikacja celu i uzasadnionego interesu[1]

  • Świadczenie usług tankowania:

‍Obejmuje to w szczególności: (i) realizację systemu antyfraudowego, (ii) świadczenie usług FUEL, (iii) ręczną i telefoniczną autoryzację klientów, (iv) zapewnienie telewizji przemysłowej stacji paliw EW (monitorowanie tankowania na potrzeby klienta), (v) świadczenie usług E-mobility. ‍

  • Zapobieganie oszustwom związanym z tożsamością:

Obejmuje to w szczególności: (i) weryfikację tożsamości użytkownika w oparciu o przetwarzanie kopii dokumentów tożsamości, podpisów i zapisów CCTV oraz ocenę potencjalnych wzorców ryzyka za pomocą specjalistycznego oprogramowania podczas procedur wdrażania klienta.

4. Świadczenie usług finansowych

Specyfikacja celu i uzasadnionego interesu[1]

  • Świadczenie usług finansowych:

Obejmuje to w szczególności: (i) raportowanie EWMC (świadczenie usług płatniczych), (ii) usługi faktoringowe, (iii) usługi ubezpieczeniowe, (iv) raportowanie dla klientów (raportowanie finansowe analiz biznesowych).

5. Świadczenie usług podatkowych

Specyfikacja celu i uzasadnionego interesu[1]

  • Świadczenie usług podatkowych:

‍Obejmuje to w szczególności (i) Wcześniejszy Pobór Pieniędzy (zwrot podatku VAT w imieniu klienta), (ii) Zwrot Podatku i Proces Rejestracji (zwrot podatku VAT w imieniu klienta), (iii) Zwrot Podatku i Proces Rejestracji (zwroty podatku paliwowego), (iv) MiniWAGes (zwroty podatku paliwowego). ‍

  • Zapobieganie oszustwom związanym z tożsamością:

Obejmuje to w szczególności: (i) weryfikację tożsamości użytkownika w oparciu o przetwarzanie kopii dokumentów tożsamości, podpisów i zapisów CCTV oraz ocenę potencjalnych wzorców ryzyka za pomocą specjalistycznego oprogramowania podczas procedur wdrażania klienta.

6. Świadczenie usług dodatkowych

Specyfikacja celu i uzasadnionego interesu[1]

  • Świadczenie usług dodatkowych:

Obejmuje to w szczególności: (i) usługi prania, (ii) usługi parkingowe, (iii) usługi MiniWAGes (pośrednictwo w handlu), (iv) świadczenie usług za pośrednictwem platformy DXX, w tym wewnętrzną analizę uzyskanych danych platformy.‍

  • Zapobieganie oszustwom związanym z tożsamością:

Obejmuje to w szczególności: (i) weryfikację tożsamości użytkownika na podstawie przetwarzania kopii dokumentów tożsamości, podpisów i zapisów CCTV oraz ocenę potencjalnych wzorców ryzyka za pomocą specjalistycznego oprogramowania.

7.   Wsparcie i obsługa klienta

Specyfikacja celu i uzasadnionego interesu[1]

  • Wsparcie i obsługa klienta:

‍Obejmuje w szczególności: (i) Identyfikację osób w systemie wewnętrznym (dane kontaktowe, ADAC), (ii) Proces wdrażania, (iii) Zapewnienie wsparcia serwisowego, (iv) Zapewnienie wsparcia technicznego, (v) Zapewnienie edukacji, promocji i szkoleń dla użytkowników, (vi) Rozwiązywanie problemów klientów.

8. Zawarcie, wykonanie i podstawowe zarządzanie stosunkami umownymi

Specyfikacja celu i uzasadnionego interesu[1]

  • Zawarcie, wykonanie i podstawowe zarządzanie stosunkami umownymi:

Obejmuje to w szczególności: (i) zawieranie, zmianę i realizację wszelkich umów zawartych między administratorem a osobą, której dane dotyczą, (ii) zatwierdzanie i rewizję umów przez dział prawny, (iii) komunikację między stronami umowy, w tym przetwarzanie danych osób kontaktowych i statutów stron umowy oraz dalsze przetwarzanie danych osobowych niezbędnych do prawidłowego zawarcia, realizacji i zmian stosunków umownych, w których dane osoby nie występują jako strony umowy danego stosunku prawnego, (iv) rejestry pełnomocnictw wewnętrznych i zewnętrznych, (v) rejestry stosunków umownych dostawca-klient między administratorem a jego klientami, partnerami i dostawcami.

9. Udostępnianie danych klientów w ramach grupy do wewnętrznych celów administracyjnych

Udostępnianie danych klientów w ramach grupy do wewnętrznych celów administracyjnych: Obejmuje to w szczególności: (i) Udostępnianie danych klientów i dostarczanie raportów dotyczących klientów.

10. Ocena ryzyka kredytowego

Specyfikacja celu i uzasadnionego interesu[1]

  • Ocena ryzyka kredytowego:

Obejmuje to w szczególności: (i) ocenę ryzyka kredytowego klientów, (ii) realizację kontroli ryzyka kredytowego klientów, (iii) przygotowanie modelu scoringu kredytowego i raportowanie zachowań płatniczych klientów.

11. Ustalanie cen i zarządzanie relacjami B2B

Specyfikacja celu i uzasadnionego interesu[1]

  • Ustalanie cen i zarządzanie relacjami B2B:

Obejmuje to w szczególności: (i) Zarządzanie relacjami B2B, (ii) Przygotowanie polityki cenowej B2B i rabatów dla klientów.

12. Tworzenie sieci dostawców partnerskich

  • Tworzenie sieci dostawców partnerskich:

Obejmuje to w szczególności przetwarzanie danych osobowych niezbędnych do tworzenia i zarządzania siecią dostawców partnerskich.

13. Wypełnianie zobowiązań prawnych

  • Zgodność z przepisami księgowymi i podatkowymi:

Obejmuje to w szczególności: (i) Przetwarzanie płatności, (ii) Płatności/Fakturowanie, (iii) Wcześniejsze pobieranie pieniędzy, (iv) Przetwarzanie dokumentacji płatności, (v) Wypełnianie obowiązków księgowych i podatkowych, (vi) Fakturowanie, (vii) Zwrot podatku i proces rejestracji, (viii) MiniWAGes.

  • AML Agenda:

‍ Obejmuje to w szczególności: (i) kopię dowodu osobistego, (ii) proces AML Onboarding, (iii) EWMC, (iv) szybkie sprawdzenie listy sankcji, (v) proces AML Check (vi) raportowanie EWMC.  ‍

  • Zgłaszanie i rejestrowanie działań antyspołecznych (whistleblowing):

Obejmuje w szczególności: (i) wykonywanie czynności związanych z ochroną sygnalisty antyspołecznych działań pracodawcy, (ii) przyjmowanie, ocenę i rejestrowanie zgłoszeń w ramach wewnętrznej platformy weryfikacji zgłoszeń, (iii) wewnętrzne postępowanie wyjaśniające.‍

  • Raportowanie ESG:

Obejmuje to w szczególności: (i) przetwarzanie danych w celu tworzenia raportów środowiskowych, społecznych i rządowych, głównie w celu oceny wpływu na środowisko, w tym zużycia paliwa i przebiegu.

14. Obrona, dochodzenie i udowadnianie roszczeń prawnych

Specyfikacja celu i uzasadnionego interesu[1]

  • Agenda prawna:

Obejmuje to w szczególności: (i) zapewnienie typowej agendy wewnętrznego działu prawnego, (ii) kontrolę spraw prawnych i wewnętrzne doradztwo prawne, (iii) zgłaszanie różnych faktów organom publicznym (w tym zawiadomienia o różnych przestępstwach i czynach karalnych) lub firmom ubezpieczeniowym (np. (iv) korzystanie z zastępstwa procesowego i doradztwa prawnego kancelarii prawnych; (v) przeprowadzanie due diligence, w tym przekazywanie danych potencjalnym nabywcom i ich doradcom, (vi) zarządzanie agendą korporacyjną i wypełnianie wszystkich obowiązków zgodnie z odpowiednimi przepisami prawa, (vii) przygotowywanie, zabezpieczanie i przechowywanie różnych dokumentów prawnych i dowodów zawierających dane osobowe, (viii) wczesne odzyskiwanie zaległych należności, tj. (ix) prowadzenie różnych postępowań administracyjnych, procesów sądowych i innych postępowań prawnych (np. zawieranie porozumień, ugód, harmonogramów płatności), (x) weryfikacja faktów przed notariuszem i zapewnienie oficjalnych tłumaczeń, (xi) zarządzanie bezpieczeństwem, (xii) wewnętrzny przelew wierzytelności (późna windykacja zaległych należności), (xiii) cesja wierzytelności ze spółek zależnych na rzecz Grupy WAG.

15. Bezpieczeństwo danych osobowych i systemów informatycznych

Specyfikacja celu i uzasadnionego interesu[1]

  • Bezpieczeństwo IT:

Obejmuje to w szczególności: (i) kontrolę, cofanie i zarządzanie uprawnieniami dostępu, (ii) monitorowanie i ocenę podejrzanych zdarzeń na podstawie analizy dzienników za pośrednictwem określonych aplikacji oprogramowania, (iii) tworzenie dzienników bezpieczeństwa rejestrujących zachowania użytkowników w ważnych aplikacjach i systemach, (iv) tworzenie kopii zapasowych bezpieczeństwa, (v) skanowanie podatności i działania antymalware, (vi) zarządzanie incydentami bezpieczeństwa i naruszeniami danych osobowych, (vi) zarządzanie bezpieczeństwem informacji w Grupie WAG, (vii) testy penetracyjne i przeprowadzanie audytów bezpieczeństwa z możliwością dostępu do chronionych danych, (viii) monitorowanie sieci i systemów użytkowników.  ‍

  • Rozwój, ulepszanie i testowanie oprogramowania:

Obejmuje to w szczególności: (i) rozwój, ulepszanie i diagnostykę systemów bezpieczeństwa, (ii) testy integracji i konfiguracji korporacyjnych systemów informatycznych przez pośredników podczas migracji ze starych systemów, (iii) interwencje serwisowe i bieżące modyfikacje oprogramowania wykonywane przez zdalny dostęp naszych pośredników na podstawie naszych żądań i instrukcji, (iv) testy odzyskiwania systemu na podstawie kopii zapasowych danych.

16. Ochrona i bezpieczeństwo mienia

Specyfikacja celu i uzasadnionego interesu[1]

  • Systemy CCTV:

Obejmuje w szczególności: (i) obsługę systemów kamer monitorujących wyraźnie oznaczone zdefiniowane obszary i obiekty wykorzystywane w działalności Grupy WAG, w tym system CCTV stacji paliw EW lub system bezpieczeństwa HQ CCTV.

  • Fizyczna kontrola dostępu:

Obejmuje to w szczególności: (i) rejestrowanie danych osobowych odwiedzających wchodzących na obszary chronione i obiekty Grupy WAG, (ii) pobieranie odcisków palców przy wejściu na obszar chroniony, (iii) rejestrowanie kart osobowych przy wejściu na obszar chroniony.

17. Marketing bezpośredni i cele PR 

Specyfikacja celu i uzasadnionego interesu[1]

  • Bezpośrednia komunikacja marketingowa:

Obejmuje to w szczególności: (i) dostosowywanie i wysyłanie marketingowej poczty elektronicznej - biuletynów (e-mail, SMS) do obecnych klientów, (ii) tworzenie, dostosowywanie i wysyłanie ulotek lub drukowanych adresowych form marketingowych, (iii) realizację działań tele-marketingowych, w tym kampanii dla obecnych klientów i nagrań głosowych, (iv) działania sprzedażowe zewnętrznego call center i wewnętrznych telesprzedaży, (v) tworzenie bazy danych nabywców. Tam, gdzie prawo wymaga użycia zgody na niezamówioną komunikację lub pliki cookie, polegamy na zgodzie.[2]‍

  • Targetowanie i personalizacja treści reklamowych:

Obejmuje to w szczególności: (i) dostosowywanie i wyświetlanie reklam i kampanii w sieciach społecznościowych, (ii) dostosowywanie i wyświetlanie banerów reklamowych i linków sponsorowanych podczas wyszukiwania w Internecie. Tam, gdzie prawo wymaga od nas zgody na niezamówioną komunikację lub pliki cookie, polegamy na zgodzie.‍

  • Podnoszenie świadomości na temat Grupy WAG:

‍Obejmuje to w szczególności: (i) zarządzanie i administrowanie treściami na oficjalnych profilach utworzonych w sieciach społecznościowych, (ii) organizowanie wydarzeń, w tym wysyłanie zaproszeń na wydarzenie nawet bez zgody oraz robienie zdjęć i filmów uwieczniających uczestników wydarzenia i publikowanie ich podczas promocji (zwykle na podstawie zgody), (iii) publikowanie treści i postów zawierających dane osobowe w ramach różnych treści PR (artykuły PR, komunikaty prasowe, posty publikowane w sieciach społecznościowych).‍

  • Gromadzenie i analiza opinii klientów:

Obejmuje to w szczególności gromadzenie i analizę opinii klientów ze wszystkich działań marketingowych za pomocą usługi Qualtrics.

18. Cele statystyczne

  • Cele statystyczne:

‍Obejmuje to w szczególności: (i) opracowywanie wyników statystycznych, raportów, sprawozdań, analiz i różnych dokumentów roboczych i analitycznych niezbędnych do wewnętrznych celów statystycznych Grupy WAG, organów państwowych i innych podmiotów prawnych, (ii) tworzenie zanonimizowanych i zagregowanych danych statystycznych z danych osobowych przetwarzanych w innych uzasadnionych celach przetwarzania danych osobowych, które mają podstawę prawną i o których zainteresowane osoby zostały odpowiednio poinformowane zgodnie z motywem 50 i art. 89 GDPR.


Nota wyjaśniająca:

[1] Operacja przetwarzania objęta podstawą prawną prawnie uzasadnionego interesu zgodnie z Art. 6 (1) lit. f) GDPR jest wyróżniona w tekście.

[2] Prawnie uzasadniony interes jest realizowany tylko wtedy, gdy spełnione są warunki rezygnacji z bezpośredniej komunikacji marketingowej z istniejącymi klientami lub osobami prawnymi zgodnie z art. 13 dyrektywy o prywatności i łączności elektronicznej (2002/58/WE). 13 dyrektywy o prywatności i łączności elektronicznej (2002/58/WE) (z późniejszymi zmianami).  Jeśli nie są spełnione, przetwarzanie odbywa się na podstawie zgody.