1) Kim jesteśmy i co robimy
Jesteśmy spółką CitNOW Group Limited („CitNOW Group”, „my”, „nas”, „nasz”). Zajmujemy się globalną dostawą dla sektora motoryzacyjnego i oferujemy innowacyjne rozwiązania łączące klientów i sprzedawców detalicznych, mając na celu zapewnienie klientom lepszych doświadczeń i wykorzystując technologię jako kluczowy czynnik umożliwiający jego osiągnięcie. Nasze rozwiązania i produkty wspierają sprzedaż, obsługę posprzedażową, komunikację, marketing i powiązane funkcje w działalności naszych Klientów.
Dokładamy wszelkich starań, aby podczas przetwarzania danych osobowych wypełniać ciążące na nas obowiązki prawne wynikające zarówno z brytyjskiego ogólnego rozporządzenia o ochronie danych (RODO UK), jak i z ustawy z 2018 r. o ochronie danych (DPA 2018), a także z unijnego ogólnego rozporządzenia o ochronie danych (RODO UE), w stosownych przypadkach. Jesteśmy również zarejestrowani pod numerem Z3117589 w brytyjskim organie nadzoru Information Commissioner’s Office („ICO”), w związku z przetwarzaniem przez nas Danych Osobowych.
Świadczymy usługi pod następującymi markami (lista nie jest wyczerpująca):
- CitNOW (w tym Wideo, Obrazowanie i Rozmowy)
- Dealerweb
- Dealerdesk
- RTC (Komunikacja w czasie rzeczywistym)
2) Cel niniejszej informacji o ochronie prywatności
Celem niniejszej informacji o ochronie prywatności jest wyjaśnienie, jakie Dane Osobowe użytkownika gromadzimy i w jaki sposób je przetwarzamy. Niniejsza informacja o ochronie prywatności wyjaśnia również prawa użytkownika, dlatego prosimy o jej dokładne przeczytanie. W przypadku jakichkolwiek pytań można się z nami skontaktować korzystając z informacji podanych poniżej w sekcji „Jak się z nami skontaktować”.
Ważna uwaga dotycząca naszej roli
W większości przypadków spółka CitNOW Group działa jako podmiot przetwarzający dane. Oznacza to, że przetwarzamy dane osobowe w imieniu naszych klientów (takich jak dealerzy lub producenci pojazdów), którzy działają jako administrator danych. Jeśli dane osobowe użytkownika zostały przesłane na jedną z naszych platform przez dealera lub producenta, organizacja ta pozostaje odpowiedzialna za jego dane.
W przypadku zamiaru skorzystania z przysługujących praw dotyczących ochrony danych w odniesieniu do tych informacji, prosimy o bezpośredni kontakt ze sprzedawcą lub producentem. W przypadku wysłania do nas zapytania, przekażemy je właściwemu administratorowi danych, jednak bez jego dyspozycji nie będziemy mogli na nie bezpośrednio odpowiedzieć.
3) Do kogo odnosi się niniejsza informacja o ochronie prywatności
Niniejsza informacja o ochronie prywatności ma zastosowanie do użytkownika, jeżeli:
- odwiedza on nasze strony internetowe;
- korzysta z produktu lub platformy CitNOW Group lub jest na nich zarejestrowany (jako klient lub użytkownik końcowy);
- komunikuje się on z nami;
- dane użytkownika są przez nas przetwarzane w imieniu klienta (np. dealera lub producentów oryginalnego wyposażenia (OEM);
- jest zatrudniony przez klienta, partnera lub dostawcę lub działa w jego imieniu.
Wymagania lokalne (brytyjskie rozporządzenie RODO, RODO UE lub przepisy krajowe) znajdują odzwierciedlenie w niniejszej informacji i naszych praktykach operacyjnych.
4) Czym są Dane Osobowe
„Dane Osobowe” oznaczają wszelkie informacje, na podstawie których można bezpośrednio lub pośrednio zidentyfikować daną osobę. Na przykład, użytkownik może zostać zidentyfikowany po swoim imieniu i nazwisku lub identyfikatorze internetowym.
„Dane Osobowe Szczególnych Kategorii” to bardziej wrażliwe dane osobowe, takie jak dane dotyczące stanu zdrowia, rasy lub dane biometryczne. Nie gromadzimy tego typu danych w imieniu naszych Klientów ani w ramach świadczenia przez nas usług, w tym za pośrednictwem naszych stron internetowych.
5) Dane Osobowe, które gromadzimy
Możemy gromadzić następujące kategorie danych osobowych:
- informacje podane bezpośrednio: imię i nazwisko, adres e-mail, numer telefonu, stanowisko, firma (np. za pośrednictwem formularzy, procesu wdrażania, pomocy technicznej);
- informacje gromadzone automatycznie: informacje o urządzeniu, przeglądarka, adres IP, dzienniki użytkowania;
- dane dostarczone przez klienta: dane teleadresowe pracowników salonu dealerskiego/ OEM wprowadzone na naszych platformach;
- dane dotyczące końcowego konsumenta: informacje o kupującym i materiałach medialnych dotyczących pojazdu (wideo/ zdjęcia, rozmowy), przetwarzane wyłącznie w imieniu dealerów/ OEM;
- dane marketingowe i prospektorskie: dane teleadresowe z wydarzeń, katalogów, źródeł publicznych lub formularzy zgody.
Nie gromadzimy świadomie danych dzieci w wieku poniżej 16. roku życia i staramy się aktywnie ograniczać powyższe umieszczając pola wyboru w formularzach na naszej stronie internetowej.
6) Jak gromadzimy Dane Osobowe użytkownika
We collect most of the Personal Data directly from you through onboarding of our products and services, use of these products and services, website forms and general business actions. However, we may also collect your Personal Data from third parties such as:
- renomowane firmy udostępniające listy kontaktów służące do generowania potencjalnych klientów;
- inne osoby, na któe użytkownik wyraził zgodę;
- źródła publicznie dostępne, takie jak platformy mediów społecznościowych.
7) Role: Administrator Danych Osobowych a Podmiot Przetwarzający Dane
| Użytkownicy witryny (np. formularze kontaktowe, zapisy do newslettera) |
Administrator Danych Osobowych |
Zgoda; uzasadnione interesy |
| Użytkownicy usług (pracownicy salonów dealerskich korzystający z platform) |
Podmiot Przetwarzający Dane |
Zobowiązanie umowne wobec klienta |
| Rejestry rejestracji i wsparcia klienta |
Podmiot Przetwarzający Dane |
Umowa; uzasadnione interesy |
| Dane dotyczące konsumentów końcowych (przesłane przez dealerów) |
Podmiot Przetwarzający Dane |
Zobowiązanie umowne wobec klienta |
| Poszukiwanie potencjalnych klientów, marketing B2B |
Administrator Danych Osobowych |
Uzasadnione interesy; zgoda |
| Zarządzanie dostawcami, wykonawcami lub partnerami |
Administrator Danych Osobowych |
Umowa; obowiązek prawny |
| Integracje z rozwiązaniami innych firm |
Podmiot Przetwarzający Dane |
Zobowiązanie umowne; pisemne dyspozycje od Administratora Danych Osobowych |
8) Cele i okresy przechowywania
| Klient |
Imię i nazwisko, dane teleadresowe, dane logowania |
Realizacja zamówienia / dostarczenie usługi |
Umowa |
6 lat od daty transakcji |
| Konsument (klient dealera) |
Imię i nazwisko, dane teleadresowe, informacje o pojeździe, w tym numer VIN |
Dostawa usługi |
Umowa |
Ustalony okres przechowywania dla każdego Produktu, Usługi lub poziomu |
| Odwiedzający witrynę |
Adres IP, dane urządzenia / przeglądarki |
Analityka, optymalizacja witryny |
Uzasadnione interesy; zgoda |
2 lata |
| Współpracownik biznesowy |
Imię i nazwisko, stanowisko, służbowy adres e‑mail / telefon, pracodawca |
Biuletyny, aktualizacje promocyjne |
Uzasadnione interesy; zgoda |
2 lata po ostatnim znaczącym kontakcie |
| Dostawca / partner |
Imię i nazwisko, dane teleadresowe, dane firmy |
Zarządzanie umowami, zgodność |
Umowa; obowiązek prawny |
7 lat |
W niektórych przypadkach możemy przechowywać dane dłużej, jeśli wymaga tego prawo, w celu rozwiązania sporów lub wyegzekwowania naszych umów.
Jeżeli Dane Osobowe są przetwarzane ze względu na konieczność wykonania danej umowy, której użytkownik jest stroną, bez wymaganych informacji nie będziemy mogli świadczyć usług.
9) Udostępnianie Danych Osobowych użytkownika
Dane Osobowe użytkownika możemy udostępniać:
- innym podmiotom należącym do CitNOW Group;
- zaufanym dostawcom usług i podwykonawcom przetwarzania danych osobowych (lista dostępna na żądanie);
- partnerom integracyjnym;
- organom prawnym, jeżeli jest to wymagane.
Możemy udostępniać dane osobowe lub spowodować ich udostępnienie wskazanym dostawcom usług i autoryzowanym podwykonawcom przetwarzania danych w celu rozwoju oprogramowania, konserwacji systemu oraz wsparcia technicznego.
Wszyscy współpracujący z nami podwykonawcy przetwarzania danych osobowych podlegają pisemnym umowom zawierającym postanowienia zapewniające nie mniejszą ochronę niż te, które zawieramy w umowach z naszymi klientami. Jeżeli podwykonawca przetwarzania danych osobowych znajduje się w państwie trzecim, dopilnujemy wdrożenie odpowiednich mechanizmów przekazywania danych zgodnie z artykułem 46 rozporządzenia RODO brytyjskiego/ UE, w tym stosowanie decyzji o adekwatnym stopniu ochrony, standardowych klauzul umownych (SCC) lub innych zatwierdzonych zabezpieczeń wymaganych przez prawo. Dzięki temu dane użytkownika będą chronione na poziomie zasadniczo równoważnym poziomowi wymaganemu przez prawo Zjednoczonego Królestwa/ UE.
W niektórych przypadkach możemy udostępniać dane upoważnionemu personelowi znajdującemu się poza Zjednoczonym Królestwem i Europejskim Obszarem Gospodarczym, w tym w Mołdawii, Białorusi i Gruzji, jeżeli taki dostęp jest nam absolutnie niezbędny do świadczenia usług.
Każdy powyższy dostęp podlega odpowiednim zabezpieczeniom umownym oraz środkom technicznym i organizacyjnym, obejmującym połączenia szyfrowane, kontrolę dostępu, monitorowanie i ograniczenia dotyczące lokalnego przechowywania lub pobierania danych. Dane osobowe są przechowywane w Zjednoczonym Królestwie lub Europejskim Obszarze Gospodarczym, a dostęp do nich jest możliwy wyłącznie zdalnie.
W przypadku dostępu do danych z krajów, które nie są objęte decyzją stwierdzającą adekwatny poziom ochrony, opieramy się na zatwierdzonych mechanizmach transferu i dodatkowych zabezpieczeniach w celu ochrony danych osobowych zgodnie z obowiązującymi przepisami o ochronie danych.
10) Komunikacja marketingowa
Od czasu do czasu możemy wykorzystywać dane użytkownika, aby kontaktować się z użytkownikiem i przekazywać informacje dotyczące naszych produktów i usług, które naszym zdaniem mogą go zainteresować. Użytkownik ma prawo w każdej chwili zażądać zaprzestania kontaktowania się w celach marketingowych. Użytkownik, który chce skorzystać z tych praw, może to zrobić, klikając link „Anuluj subskrypcję” w dowolnej otrzymanej wiadomości e-mail lub kontaktując się z nami pod adresem dpo@citnowgroup.com.
Wysyłamy wyłącznie komunikaty marketingowe zgodne z przepisami o ochronie prywatności i komunikacji elektronicznej (Privacy and Electronic Communications Regulations, PECR) w Zjednoczonym Królestwie oraz obowiązującymi w UE przepisami o prywatności i łączności elektronicznej.
11) Sztuczna inteligencja (AI)
Wykorzystujemy technologie sztucznej inteligencji do zwiększania efektywności produktów CitNOW, aby zapewnić klientom lepsze rezultaty. Wykorzystujemy sztuczną inteligencję zgodnie z wewnętrzną polityką i procedurami (w tym, w stosownych przypadkach, pod nadzorem ludzkim). Na przykład, używamy chatbotów wspomaganych przez sztuczną inteligencję, aby pomagać naszym klientom.
Dane Osobowe użytkownika mogą być przetwarzane przez dostawców sztucznej inteligencji (AI), których zatrudniamy bezpośrednio u nas lub za pośrednictwem narzędzi AI stron trzecich wbudowanych w systemy świadczące nam usługi informatyczne. Każde wykorzystanie przez nas technologii AI będzie zgodne z zabezpieczeniami technicznymi i operacyjnymi właściwymi dla typów danych.
Funkcjonalności sztucznej inteligencji są dostępne wyłącznie za pośrednictwem wybranych produktów i usług i nie są obecnie wymogiem naszych Produktów lub Usług. W przypadku Produktu lub Usługi, która obejmuje funkcjonalność AI, Klienci zostaną o tym poinformowani przed zasubskrybowaniem jej w ramach umowy.
Funkcjonalności AI muszą obejmować oświadczenia o przejrzystości, w stosownych przypadkach, zgodnie z unijną ustawą o sztucznej inteligencji.
12) Prawo do złożenia skargi i sposób jej złożenia
Zgodnie z brytyjskim rozporządzeniem RODO i unijnym rozporządzeniem RODO użytkownikowi przysługują określone prawa w związku z przetwarzaniem jego danych osobowych, w tym:
- Prawo do bycia informowanym – do otrzymania jasnych i przejrzystych informacji o tym, w jaki sposób wykorzystujemy jego dane osobowe;
- Prawo dostępu – do żądania kopii przechowywanych przez nas danych osobowych użytkownika;
- Prawo do sprostowania – do skorygowania nieprawidłowych lub niekompletnych danych osobowych;
- Prawo do usunięcia – do żądania skasowania danych osobowych użytkownika, gdy nie są już potrzebne lub gdy wycofa zgodę, jeżeli była ona podstawą prawną;
- Prawo do sprzeciwu wobec przetwarzania – do wyrażenia sprzeciwu wobec określonych rodzajów przetwarzania, np. marketingu bezpośredniego;
- Prawo do ograniczenia przetwarzania – do żądania ograniczenia sposobu, w jaki wykorzystujemy dane w określonych okolicznościach (np. podczas rozpatrywania skargi);
- Prawo do przenoszenia danych – prawo do żądania kopii danych w powszechnie używanym formacie nadającym się do odczytu maszynowego, tak aby można było je wykorzystać w innej usłudze;
- Prawo do niepodlegania zautomatyzowanemu podejmowaniu decyzji – prawo do niepodlegania decyzjom podejmowanym wyłącznie środkami zautomatyzowanymi bez udziału człowieka, jeżeli decyzje te wywołują prawne lub inne istotne skutki;
- Prawo do cofnięcia zgody – jeżeli przetwarzanie danych odbywa się na podstawie zgody, można ją w każdej chwili cofnąć;
- Prawo do wniesienia skargi – prawo do zgłoszenia obaw organowi nadzorczemu, jeśli użytkownik nie jest zadowolony ze sposobu, w jaki przetwarzamy jego dane.
Aby skorzystać z tych praw, można się z nami skontaktować przy pomocy danych teleadresowych podanych w Punkcie 13. Możliwa będzie konieczność zweryfikowania tożsamości użytkownika. Odpowiemy w ciągu jednego miesiąca, chyba że wniosek jest skomplikowany.
Ważna uwaga: W większości przypadków działamy jako podmiot przetwarzający dane w imieniu naszych klientów (sprzedawców lub producentów), którzy są administratorami danych. Jeżeli dane osobowe użytkownika zostały przesłane na jedną z naszych platform przez dealera lub producenta, należy dochodzić swoich praw bezpośrednio w tej organizacji. W przypadku wysłania do nas zapytania, przekażemy je właściwemu administratorowi danych, jednak bez jego dyspozycji nie będziemy mogli na nie odpowiedzieć bezpośrednio.
13) Jak się skontaktować z nami i z naszym Inspektorem Ochrony Danych
Inspektor Ochrony Danych – CitNOW Group:
9 Millars Brook
Molly Millars Lane
Wokingham
Berkshire
RG41 2AD
E-Mail: dpo@citnowgroup.com
Telefon: +44 (0)118 997 7740
Przedstawiciel UE: Comp-Lex (Przedstawiciel ds. RODO UE)
Lindwurmstr. 10
D-80337 Monachium
Niemcy
E-Mail: jn@comp-lex.de
Telefon: +49 (0)89 41614295-2
14) Organy nadzoru
Jeśli użytkownik nie jest zadowolony ze sposobu, w jaki przetwarzamy dane, może złożyć skargę do właściwego organu krajowego.
Przykłady obejmują:
Informacje na temat organów nadzorczych w innych krajach UE/EOG można znaleźć tutaj:
https://edpb.europa.eu/about-edpb/about-edpb/members_en