GTM debug

Adatvédelmi politika leírás céljai

Magyarázó megjegyzés:

[1] Az adatkezelés a jogos érdek jogalapja alá tartozik az Art. GDPR 6. cikk (1) bekezdés f) pontja szerinti jogos érdek alapján áll fenn.

[2] Jogos érdek csak akkor valósul meg, ha a meglévő ügyfeleknek vagy jogi személyeknek szóló közvetlen marketingkommunikáció opt-out feltételei az Art. (2002/58/EK) 13. cikke szerinti elektronikus hírközlési adatvédelmi irányelv (a végrehajtott formában) feltételei teljesülnek.  Ha nem teljesülnek, a feldolgozás hozzájáruláson alapul.

1. Útdíjköteles szolgáltatások nyújtása

A cél és a jogos érdek meghatározása[1]

  • Útdíjköteles szolgáltatások nyújtása viszonteladó által:

Ide tartoznak különösen: i) a személyi igazolványok szkennelése, ii) a fizetési dokumentáció feldolgozása, iii) az autópályadíj-regisztráció alapadatai, iv) a műszaki adatok feldolgozása és a számlázás, v) a WAG OBU-adatok feldolgozása.

  • Útdíjköteles szolgáltatások ügynök általi nyújtása:

Ide tartoznak különösen: (i) műszaki adatok feldolgozása és keresztszámlázás, fizetési felszólítás, (ii) alapadatok az útdíj regisztrációhoz, (iii) személyi igazolványok szkennelése, (iv), (v) fizetési dokumentáció, (vi) WAG OBU adatok.

  • A személyazonossággal kapcsolatos csalások megelőzése:

Ez különösen a következőket foglalja magában: i. a felhasználó személyazonosságának ellenőrzése személyazonosító igazolványok, aláírások és CCTV-felvételek másolatainak feldolgozása alapján, valamint a potenciális kockázati minták értékelése speciális szoftverrel az ügyfél belépési eljárásai során.

2. Telematikai szolgáltatások nyújtása

A cél és a jogos érdek meghatározása[1]

  • Flottamenedzsment az ügyfelek számára:

‍Ez magában foglalja a következő célokhoz szükséges személyes adatok feldolgozását: (i) flottakezelési adatok, ii) telematikai rendszer innovációs adatok és telematika.‍

  • Segítségnyújtási szolgáltatások az ügyfél járművezetői számára:

Ez magában foglalja a következő célokhoz szükséges személyes adatok feldolgozását: (i) telematikai adatok.‍

  • A járművezető viselkedésének nyomon követése:

‍Ez magában foglalja a következők feldolgozásához szükséges személyes adatok feldolgozását: i) telematikai adatok feldolgozása, ii) telematikai rendszer innovációs adatok.

  • A személyazonossággal kapcsolatos csalások megelőzése:

‍Ez különösen a következőket foglalja magában: i) a felhasználó személyazonosságának ellenőrzése a személyi igazolványok, aláírások és CCTV-felvételek másolatainak feldolgozása alapján, valamint a potenciális kockázati minták értékelése speciális szoftverrel az ügyfél belépési eljárásai során.

3. Üzemanyag-ellátási szolgáltatások nyújtása

A cél és a jogos érdek meghatározása[1]

  • Tankolási szolgáltatások nyújtása:

‍Ez különösen a következőket foglalja magában: (i) csalás elleni rendszer megvalósítása, (ii) FUEL-szolgáltatások nyújtása, (iii) az ügyfelek kézi és telefonos engedélyezése, (iv) EW benzinkút CCTV biztosítása (az ügyfelek igényeinek megfelelő üzemanyagtöltés ellenőrzése), (v) E-mobilitási szolgáltatások nyújtása. ‍

  • A személyazonossággal kapcsolatos csalások megelőzése:

‍Ez különösen a következőket foglalja magában: i) a felhasználó személyazonosságának ellenőrzése a személyi igazolványok, aláírások és CCTV-felvételek másolatainak feldolgozása alapján, valamint a potenciális kockázati minták értékelése speciális szoftverrel az ügyfél belépési eljárásai során.

4. Pénzügyi szolgáltatások nyújtása

A cél és a jogos érdek meghatározása[1]

  • Pénzügyi szolgáltatások nyújtása:

Ide tartoznak különösen: (i) Jelentési EWMC (fizetési szolgáltatások nyújtása), (ii) Faktoring szolgáltatások, (iii) Biztosítási szolgáltatások, (iv) Jelentések az ügyfelek számára (Pénzügyi jelentések üzleti elemzések).

5. Adóügyi szolgáltatások nyújtása

A cél és a jogos érdek meghatározása[1]

  • Adóügyi szolgáltatások nyújtása:

‍Ez különösen a következőket foglalja magában: (i) Korai pénzbehajtás (HÉA-visszatérítés az ügyfél nevében), (ii) Adó-visszatérítési és regisztrációs folyamat (HÉA-visszatérítés az ügyfél nevében), (iii) Adó-visszatérítési és regisztrációs folyamat (üzemanyagadó-visszatérítés), (iv) MiniWAGes (üzemanyagadó-visszatérítés). ‍

  • A személyazonossággal kapcsolatos csalások megelőzése:

‍Ez különösen a következőket foglalja magában: i) a felhasználó személyazonosságának ellenőrzése a személyi igazolványok, aláírások és CCTV-felvételek másolatainak feldolgozása alapján, valamint a potenciális kockázati minták értékelése speciális szoftverrel az ügyfél belépési eljárásai során.

6. Kiegészítő szolgáltatások nyújtása

A cél és a jogos érdek meghatározása[1]

  • Kiegészítő szolgáltatások nyújtása:

Ide tartoznak különösen: i) mosási szolgáltatások, ii) parkolási szolgáltatások, iii) MiniWAGes szolgáltatások (kereskedelem közvetítése), iv) szolgáltatások nyújtása a DXX platformon keresztül, beleértve a kapott platformadatok belső elemzését.‍

  • A személyazonossággal kapcsolatos csalások megelőzése:

‍Ez különösen a következőket foglalja magában: i. a felhasználó személyazonosságának ellenőrzése személyazonosító igazolványok, aláírások és CCTV-felvételek másolatainak feldolgozása alapján, valamint a potenciális kockázati minták értékelése speciális szoftverrel.

7.   Támogatás és ügyfélszolgálat

A cél és a jogos érdek meghatározása[1]

  • Támogatás és ügyfélszolgálat:

Ez különösen a következőket foglalja magában: (i) személyek azonosítása a belső rendszerben (elérhetőségek, ADAC), (ii) Onboarding folyamat, (iii) szolgáltatási támogatás nyújtása, (iv) technikai támogatás nyújtása, (v) oktatás, promóció és képzés nyújtása a felhasználók számára, (vi) az ügyfelek problémáinak megoldása.

8. A szerződéses kapcsolatok megkötése, teljesítése és alapvető kezelése

A cél és a jogos érdek meghatározása[1]

  • A szerződéses kapcsolatok lezárása, teljesítése és alapvető kezelése:

Ez különösen a következőket tartalmazza: (i) az adatkezelő és az érintett között létrejött bármely szerződés megkötése, módosítása és teljesítése, ii) a szerződések jogi osztály általi jóváhagyása és felülvizsgálata, iii) a szerződő felek közötti kommunikáció, beleértve a szerződő felek kapcsolattartói adatainak és alapszabályának kezelését, valamint az olyan szerződéses kapcsolatok megfelelő megkötéséhez, teljesítéséhez és módosításához szükséges személyes adatok további kezelését, amelyekben az érintettek nem az adott jogviszony szerződő feleként járnak el, iv) a belső és külső meghatalmazások nyilvántartása, v) az adatkezelő és ügyfelei, partnerei és beszállítói közötti szállítói-ügyfél szerződéses kapcsolatok nyilvántartása.

9. Ügyféladatok megosztása egy csoporton belül belső adminisztratív célokra

  • Ügyféladatok megosztása egy csoporton belül belső adminisztratív célokra: i) az ügyfelek adatainak megosztása és az ügyfelekre vonatkozó jelentések készítése.

10. Hitelkockázat értékelése

A cél és a jogos érdek meghatározása[1]

  • Hitelkockázat értékelése:

Ez különösen a következőket foglalja magában: i) az ügyfelek hitelkockázatának értékelése, ii) az ügyfelek hitelkockázati szűrésének megvalósítása, iii) a hitelpontozási modell elkészítése és az ügyfelek fizetési magatartásának jelentése.

11. Árképzés és B2B kapcsolatmenedzsment

A cél és a jogos érdek meghatározása[1]

  • Árképzés és B2B kapcsolatmenedzsment:

Ide tartoznak különösen: i) a B2B kapcsolatok kezelése, ii) a B2B árpolitika és az ügyfelek számára nyújtott kedvezmények előkészítése.

12. Partner-beszállítói hálózat létrehozása

  • Partner-beszállítói hálózat létrehozása:

Ez különösen a partner-beszállítók hálózatának létrehozásához és kezeléséhez szükséges személyes adatok feldolgozását foglalja magában.

13. A jogi kötelezettségek teljesítése

  • Számviteli és adózási megfelelés:

‍Ez különösen a következőket foglalja magában: (i) kifizetések feldolgozása, (ii) kifizetések/számlázás, (iii) korai pénzbeszedés, (iv) fizetési dokumentáció feldolgozása, (v) számviteli és adózási kötelezettségek teljesítése, (vi) számlázás, (vii) adó-visszatérítés és regisztrációs folyamat, (viii) MiniWAGes.

  • AML napirend:

‍Ez különösen a következőket tartalmazza: (i) személyazonosító igazolvány másolata, (ii) AML Onboarding folyamat, (iii) EWMC, (iv) gyors szankciós lista szűrése, (v) AML Check folyamat (vi) EWMC jelentés.  ‍

  • Antiszociális tevékenység bejelentése és nyilvántartása (whistleblowing):

Ez különösen a következőket foglalja magában: (i) a munkáltató által végzett antiszociális tevékenységet bejelentő személy védelmével kapcsolatos intézkedések végrehajtása, (ii) a bejelentések fogadása, értékelése és rögzítése a belső bejelentés-ellenőrzési platformon belül, (iii) belső vizsgálat.‍

  • ESG jelentés:

‍Ez különösen a következőket foglalja magában: i) az adatok feldolgozása a környezetvédelmi, társadalmi és kormányzati jelentések elkészítéséhez, elsősorban a környezetre gyakorolt hatások értékelése céljából, beleértve az üzemanyag-fogyasztást és a futásteljesítményt.

14. Jogi igények védelme, érvényesítése és bizonyítása

A cél és a jogos érdek meghatározása[1]

  • Jogi napirend:

Ide tartozik különösen: i) a belső jogi osztály tipikus napirendjének biztosítása, ii) a jogi ügyek és a belső jogi tanácsadás ellenőrzése, iii) különböző tények jelentése a hatóságoknak (beleértve a különböző bűncselekményekről és bűncselekményekről szóló értesítéseket) vagy a biztosítótársaságoknak (pl. biztosítási kárigények), (iv) jogi képviselet és jogi tanácsadás igénybevétele ügyvédi irodáktól, (v) átvilágítás lefolytatása, beleértve a potenciális vevők és tanácsadóik részére történő adatszolgáltatást, (vi) a vállalati napirend kezelése és valamennyi kötelezettség teljesítése a vonatkozó jogszabályoknak megfelelően, (vii) különböző jogi beadványok és személyes adatokat tartalmazó bizonyítékok előkészítése, biztosítása és tárolása, (viii) a fennálló tartozások mielőbbi behajtása, i.) a kintlévőségek behajtása, ii. azaz kilépési jelentés a JIRA-ban és a korai pénzbehajtás, (ix) különböző közigazgatási eljárások, perek és egyéb jogi eljárások lefolytatása (pl. egyeztetések, egyezségek, fizetési ütemtervek megkötése), (x) a tények közjegyző előtti ellenőrzése és hivatalos fordítások biztosítása, (xi) biztonságkezelés, (xii) követelések belső átutalása (kintlévőségek késedelmes behajtása), (xiii) követelések engedményezése a leányvállalatoktól a WAG Csoportra.

15. A személyes adatok és az informatikai rendszerek biztonsága

A cél és a jogos érdek meghatározása[1]

  • IT-biztonság:

Ez különösen a következőket tartalmazza: (i) a hozzáférési jogosultságok ellenőrzése, visszavonása és kezelése, ii) a gyanús események naplóelemzésen alapuló megfigyelése és értékelése speciális szoftveralkalmazások segítségével, iii) a fontos alkalmazások és rendszerek felhasználóinak viselkedését rögzítő biztonsági naplók létrehozása, iv) biztonsági mentések készítése, (v) sebezhetőségi vizsgálat és rosszindulatú szoftverek elleni tevékenység, (vi) biztonsági incidensek és személyes adatok megsértésének kezelése, (vi) a WAG-csoporton belüli információbiztonság irányítása, (vii) behatolástesztek és biztonsági auditok végrehajtása a védett adatokhoz való hozzáférés lehetőségével, (viii) a felhasználói hálózat és rendszerek felügyelete.  ‍

  • Szoftverek fejlesztése, javítása és tesztelése:

‍Ez különösen a következőket foglalja magában: (i) a biztonsági rendszerek fejlesztése, javítása és diagnosztikája, (ii) a vállalati információs rendszerek integrációs és konfigurációs tesztjei a közvetítők által a régi rendszerekről történő átálláskor, (iii) a közvetítőink kérésünk és utasításaink alapján távoli hozzáféréssel végzett szolgáltatási beavatkozások és folyamatos szoftvermódosítások, (iv) a rendszer helyreállítási tesztek a biztonsági mentések alapján.

16. Vagyonvédelem és biztonság

A cél és a jogos érdek meghatározása[1]

  • ‍CCTV rendszerek:

Ez különösen a következőket foglalja magában: i. a WAG-csoport üzleti tevékenységei során használt, egyértelműen meghatározott területeket és objektumokat megfigyelő kamerarendszerek üzemeltetése, beleértve az EW benzinkút CCTV vagy a HQ CCTV biztonsági rendszerét. ‍

  • Fizikai hozzáférés-ellenőrzés:

Ez különösen a következőket foglalja magában: (i) a WAG-csoport védett területeire és objektumaira belépő látogatók személyes adatainak rögzítése, (ii) ujjlenyomatvétel a védett terület bejáratánál, (iii) a személyi kártyák rögzítése a védett terület bejáratánál.

17. Közvetlen marketing és PR célokra

A cél és a jogos érdek meghatározása[1]

  • Közvetlen marketingkommunikáció:

Ide tartoznak különösen: (i) a marketing célú elektronikus levelek - hírlevelek (e-mail, SMS) - testreszabása és küldése a meglévő ügyfeleknek, (ii) szórólapok vagy nyomtatott marketing célú címlapok készítése, testreszabása és küldése, (iii) távmarketing tevékenységek megvalósítása, beleértve a meglévő ügyfeleknek szóló kampányokat és hangfelvételeket, (iv) külső call center és belső telefonos értékesítés értékesítési tevékenysége, (v) vevői adatbázis létrehozása. Ahol a törvény előírja, hogy a kéretlen kommunikációhoz vagy a sütikhez hozzájárulást kell használni, ott a hozzájárulásra támaszkodunk.[2] ‍

  • A reklámtartalom célzása és személyre szabása:

Ide tartoznak különösen: (i) a hirdetések és kampányok testreszabása és megjelenítése a közösségi hálózatokon, (ii) a bannerhirdetések és szponzorált linkek testreszabása és megjelenítése az internetes keresések során. Ahol a törvény előírja, hogy a kéretlen kommunikációhoz vagy a cookie-khoz hozzájárulást kell kérnünk, ott a hozzájárulásra támaszkodunk.‍

  • A WAG-csoport ismertségének növelése:

‍Ez különösen a következőket foglalja magában: (i) a közösségi hálózatokon létrehozott hivatalos profilok tartalmának kezelése és adminisztrációja, (ii) rendezvények szervezése, beleértve a rendezvényre való meghívók küldését akár hozzájárulás nélkül is, valamint a rendezvény résztvevőit megörökítő fényképek és videók készítését és közzétételét a promóció során (általában hozzájárulás alapján), (iii) személyes adatokat tartalmazó tartalmak és bejegyzések közzététele különböző PR-tartalmak részeként (PR-cikkek, sajtóközlemények, közösségi hálózatokon közzétett bejegyzések).‍.

  • Az ügyfelek visszajelzéseinek összegyűjtése és elemzése:

‍Ez magában foglalja különösen az ügyfelek visszajelzéseinek összegyűjtését és elemzését minden marketingtevékenységről a Qualtrics szolgáltatás segítségével.

18. Statisztikai célokra

  • Statisztikai célokra:

Ez különösen a következőket foglalja magában: i) a WAG-csoport, az állami hatóságok és más jogi személyek belső statisztikai céljaihoz szükséges statisztikai eredmények, jelentések, beszámolók, jelentések, jelentések, elemzések és különböző munka- és elemzési dokumentumok összeállítása, ii) anonimizált és összesített statisztikai adatok létrehozása olyan személyes adatokból, amelyeket a személyes adatok feldolgozásának egyéb jogszerű céljaira dolgoznak fel, amelyeknek jogalapja van, és amelyekről az érintett személyeket megfelelően tájékoztatták az (50) preambulumbekezdéssel és az 50. cikkel összhangban. GDPR 89. CIKKE ALAPJÁN.


Magyarázó megjegyzés:

[1] Az adatkezelés a jogos érdek jogalapja alá tartozik az Art. GDPR 6. cikke (1) bekezdésének f) pontja szerinti jogos érdek alapján áll fenn.

[2] Jogos érdek csak akkor valósul meg, ha a meglévő ügyfeleknek vagy jogi személyeknek szóló közvetlen marketingkommunikáció opt-out feltételei az Art. (2002/58/EK) 13. cikke szerinti elektronikus hírközlési adatvédelmi irányelv (a végrehajtott formában) feltételei teljesülnek.  Ha nem teljesülnek, a feldolgozás hozzájáruláson alapul.