Polityka prywatności
1. Wstęp i zakres
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Auto Junior Sp. z o.o. Sp. k. („Auto Junior”, „my”, „Administrator”) przetwarza dane osobowe osób, z którymi wchodzimy w kontakt. Dotyczy to w szczególności:
- potencjalnych klientów oraz klientów i ich przedstawicieli,
- użytkowników naszych stron internetowych i profili w mediach społecznościowych,
- kontrahentów, partnerów i dostawców,
- osób odwiedzających nasz salon, serwis lub inne lokalizacje,
- uczestników organizowanych przez nas wydarzeń,
- kandydatów do pracy.
W niektórych sytuacjach przekazujemy dodatkowe informacje o przetwarzaniu danych – np. w formularzach kontaktowych, zapisach na jazdy testowe, zgodach marketingowych, na stronie Polityki cookies lub przy wejściu do strefy monitorowanej.
2. Administrator danych osobowych
Administratorem Twoich danych osobowych jest Auto Junior Sp. z o.o. Sp. k. z siedzibą w Rybniku (44-203), ul. Żorska 77, wpisana do rejestru przedsiębiorców KRS pod numerem 0000631214 (Sąd Rejonowy w Gliwicach, X Wydział Gospodarczy KRS), NIP: 6423196634, REGON: 365126333.
3. Kontakt w sprawie ochrony danych osobowych
We wszystkich sprawach dotyczących przetwarzania danych osobowych możesz skontaktować się z nami:
- e-mail: admin@autojunior.pl
- adres: Auto Junior Sp. z o.o. Sp. k., ul. Żorska 77, 44-203 Rybnik
Nie wyznaczyliśmy Inspektora Ochrony Danych (IOD), ponieważ przepisy prawa nie nakładają na nas takiego obowiązku. Jeśli to się zmieni, zaktualizujemy niniejszą Politykę i wskażemy dane kontaktowe IOD.
4. Źródła danych osobowych
Twoje dane osobowe mogą pochodzić z następujących źródeł:
- Bezpośrednio od Ciebie: gdy przekazujesz je nam w salonie, serwisie, podczas rozmów telefonicznych, korespondencji e-mailowej, poprzez formularze na stronie internetowej, komunikatory czy media społecznościowe.
- Z korzystania z naszych usług online: w związku z odwiedzaniem naszych stron internetowych lub korzystaniem z usług elektronicznych.
- Od podmiotów trzecich: w zakresie dozwolonym przez prawo możemy otrzymywać Twoje dane od partnerów biznesowych (np. importera, instytucji finansujących, ubezpieczycieli, innych autoryzowanych dealerów i serwisów), od Twojego pracodawcy, od organów publicznych, jeżeli jest to niezbędne do realizacji umowy, działań przedumownych albo odbywa się na podstawie Twojej zgody.
- Z publicznych źródeł: z rejestrów publicznych (np. CEIDG, KRS) lub innych publicznie dostępnych informacji, w tym mediów społecznościowych.
- Wytworzone przez nas: w toku współpracy, np. historia serwisowa pojazdu, zapisy korespondencji, nagrania rozmów.
5. Kategorie przetwarzanych danych
W zależności od relacji i celu przetwarzania możemy gromadzić następujące kategorie danych (zgodnie z zasadą minimalizacji i adekwatności):
- Dane identyfikacyjne: np. imię, nazwisko, PESEL, data urodzenia, numer i seria dokumentu tożsamości lub prawa jazdy, wizerunek (zdjęcie).
- Dane kontaktowe: adres zamieszkania/korespondencyjny, adres e-mail, numer telefonu.
- Dane zawodowe: w przypadku działania w imieniu pracodawcy/kontrahenta: stanowisko, dział, rola/funkcja w organizacji, dane pracodawcy.
- Dane pojazdu i serwisowe: numer VIN, numer rejestracyjny, przebieg, historia serwisowa i napraw, informacje o wyposażeniu pojazdu.
- Dane umowne: informacje o zawartych umowach (rodzaj, treść, data, okres obowiązywania, informacje o świadczeniach).
- Dane finansowo-rozliczeniowe: zamówienia, zakupy, faktury, adres rozliczeniowy, rachunek bankowy, historia płatności.
- Dane komunikacyjne: treść korespondencji (e-mail, list, formularz, czat, media społecznościowe), nagrania rozmów telefonicznych, dokumenty aplikacyjne, zapisy dotyczące interakcji z nami.
- Poglądy i opinie: np. reklamacje, ankiety satysfakcji, opinie przesłane bezpośrednio lub zamieszczone publicznie w internecie (np. w mediach społecznościowych).
- Dane dotyczące zgód: ewidencja wyrażonych zgód, ich treść, data i godzina wyrażenia, cofnięcie zgody.
- Dane techniczne i internetowe: adres IP, logi systemowe, identyfikatory urządzeń, dane o przeglądarce i ustawieniach językowych, pliki cookies, informacje o korzystaniu z naszej strony internetowej lub darmowego Wi-Fi.
- Dane dotyczące treści i reklam: informacje o interakcjach z naszymi treściami i reklamami (np. odwiedzone strony, kliknięcia, zainteresowanie treścią).
- Dane z monitoringu wizyjnego (CCTV): wizerunek osób przebywających na terenie naszego obiektu.
- Dane rekrutacyjne: dane zawarte w CV, listach motywacyjnych, formularzach aplikacyjnych oraz w toku procesu rekrutacji (np. notatki z rozmów kwalifikacyjnych).
6. Cele i podstawy prawne przetwarzania
Twoje dane przetwarzamy wyłącznie w konkretnych, uzasadnionych celach i na podstawie obowiązujących przepisów.
|
Cel |
Przykłady działań |
Podstawa prawna (RODO) |
|
A. Działania przedumowne i realizacja umów |
Przygotowanie oferty, negocjacje, jazda testowa, sprzedaż produktów i usług, realizacja usług serwisowych, obsługa reklamacji, bieżąca obsługa klienta. |
art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes – kontakt i ustalenia z przedstawicielem klienta) |
|
B. Obsługa zapytań i korespondencji |
Odpowiedzi na pytania zadane przez formularz, e-mail, telefon, media społecznościowe, aktualizacja danych kontaktowych. |
art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes – zapewnienie komunikacji i obsługi zapytań) |
|
C. Wypełnianie obowiązków prawnych |
Wystawianie faktur, prowadzenie ewidencji księgowych, archiwizacja dokumentacji, udostępnianie danych uprawnionym organom. |
art. 6 ust. 1 lit. c RODO |
|
D. Marketing własny |
Przesyłanie informacji o nowościach, promocjach, zaproszenia na wydarzenia. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – promocja własnych produktów i usług); art. 6 ust. 1 lit. a RODO; art. 398 PKE |
|
E. Marketing partnerów |
Przedstawianie ofert importera, banków, firm leasingowych czy ubezpieczycieli. |
art. 6 ust. 1 lit. a RODO; art. 398 PKE |
|
F. Badania jakości i rozwój usług |
Ankiety satysfakcji, analiza opinii, raporty statystyczne, doskonalenie jakości obsługi i usług. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – podnoszenie jakości obsługi i usług) |
|
G. Bezpieczeństwo i dochodzenie roszczeń |
Zapewnienie bezpieczeństwa osób i mienia, ustalenie, dochodzenie lub obrona roszczeń. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – zapewnienie bezpieczeństwa i ochrona praw administratora) |
|
H. Akcje serwisowe i bezpieczeństwo produktów |
Informowanie o akcjach przywoławczych i innych kwestiach bezpieczeństwa |
art. 6 ust. 1 lit. c RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes – proaktywna komunikacja i obsługa zdarzeń w celu zapewnienia bezpieczeństwa użytkowania) |
|
I. Utrzymanie i bezpieczeństwo systemów IT |
Zarządzanie infrastrukturą IT, monitorowanie bezpieczeństwa, audyty, zapewnienie ciągłości działania systemów. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – bezpieczeństwo sieci i informacji) |
|
J. Zarządzanie dostawcami i partnerami |
Realizacja umów z kontrahentami, komunikacja operacyjna, obsługa zamówień i rozliczeń. |
art. 6 ust. 1 lit. b lub f RODO (uzasadniony interes – bieżąca współpraca i kontakt operacyjny) |
|
K. Rekrutacja |
Prowadzenie procesów rekrutacyjnych, analiza aplikacji, ocena kandydatów, kontakt i korespondencja rekrutacyjna, przeprowadzanie rozmów kwalifikacyjnych. |
art. 6 ust. 1 lit. c RODO; art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. a RODO |
Marketing elektroniczny (e-mail, SMS, telefon): wysyłka informacji handlowych odbywa się wyłącznie na podstawie Twojej uprzedniej, dobrowolnej zgody, zgodnie z art. 398 ustawy – Prawo Komunikacji Elektronicznej (PKE).
Szczególne procesy (np. monitoring wizyjny (CCTV), nagrywanie rozmów, pliki cookies, profilowanie) opisujemy w osobnych punktach Polityki.
W niektórych przypadkach możemy również przetwarzać Twoje dane osobowe w celach, które nie zostały wymienione w niniejszej informacji o prywatności. W takim przypadku poinformujemy Ciebie oddzielnie o odpowiednim przetwarzaniu, celach i podstawach prawnych.
7. Odbiorcy danych
W uzasadnionych przypadkach, w zakresie niezbędnym do realizacji celów przetwarzania oraz wynikających z tego obowiązków, Twoje dane mogą być przekazywane następującym kategoriom odbiorców (działającym w zależności od konkretnego procesu – jako podmioty przetwarzające, niezależni administratorzy lub współadministratorzy):
- Podmioty wspierające naszą działalność: m.in. dostawcy usług IT i hostingu, podmioty utrzymujące i rozwijające systemy oraz strony internetowe, agencje marketingowe i reklamowe, organizatorzy wydarzeń, firmy badawcze i call center, doradcy (prawni, podatkowi, biznesowi), biura rachunkowe i audytorzy.
- Partnerzy biznesowi: np. importer lub producent pojazdów, instytucje finansujące (banki, leasing), ubezpieczyciele, operatorzy płatności, firmy pocztowe i kurierskie.
- Organy i instytucje publiczne: sądy, organy ścigania, administracja i regulatorzy – jeżeli ciąży na nas obowiązek prawny udostępnienia danych.
- Podmioty uczestniczące w reorganizacji działalności: potencjalni nabywcy, inwestorzy i ich doradcy – wyłącznie w niezbędnym zakresie, w związku ze sprzedażą, fuzją lub inną zmianą właścicielską.
- Inne podmioty trzecie: wyłącznie, gdy wyrazisz na to zgodę albo gdy ujawnienie danych jest konieczne do wykonania umowy.
Zakres i krąg odbiorców danych każdorazowo wynikają z charakteru współpracy, celu i podstawy przetwarzania oraz postanowień łączących nas umów (w tym udzielonych zgód). Poszczególne kategorie odbiorców nie muszą dotyczyć każdej osoby.
8. Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Korzystając z usług i narzędzi globalnych dostawców (np. dostawców rozwiązań IT, chmurowych, analitycznych i marketingowych), Twoje dane mogą być przekazywane poza Europejski Obszar Gospodarczy. W każdym przypadku zapewniamy, że transfer odbywa się z zachowaniem wymaganych przez prawo mechanizmów ochrony, w szczególności poprzez:
- stosowanie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską;
- współpracę z podmiotami certyfikowanymi w ramach programu EU–U.S. Data Privacy Framework;
- korzystanie z decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. w odniesieniu do Republiki Korei, gdzie siedzibę ma producent pojazdów Kia).
9. Monitoring wizyjny (CCTV)
Dla zapewnienia bezpieczeństwa osób, ochrony mienia oraz zachowania poufności informacji stosujemy na terenie naszego obiektu monitoring wizyjny.
- Podstawa prawna: art. 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes). W przypadku monitoringu w miejscach pracy dodatkowo stosujemy zasady określone w art. 22² Kodeksu pracy.
- Zakres: Monitoring obejmuje wyłącznie obszary ogólnodostępne oraz teren zakładu pracy w zakresie niezbędnym do osiągnięcia powyższych celów. Nie rejestrujemy dźwięku ani pomieszczeń socjalnych, sanitarnych czy innych, których objęcie monitoringiem byłoby niezgodne z prawem.
- Oznaczenie: Wszystkie strefy monitorowane są wyraźnie oznaczone odpowiednimi piktogramami i skróconą klauzulą informacyjną.
- Retencja: Nagrania są co do zasady przechowywane przez okres do 3 miesięcy, chyba że stanowią dowód w postępowaniu – wówczas czas przechowywania wydłuża się do jego prawomocnego zakończenia.
10. Nagrywanie rozmów telefonicznych
Możemy nagrywać wybrane rozmowy telefoniczne. Na początku połączenia zawsze informujemy o nagrywaniu.
- Cel i podstawa prawna:
– Zapewnienie standardów obsługi, weryfikacja ustaleń i cele dowodowe – nagrywanie odbywa się na podstawie Twojej dobrowolnej zgody (art. 6 ust. 1 lit. a RODO), wyrażonej poprzez kontynuowanie rozmowy po usłyszeniu komunikatu. Jeżeli nie wyrażasz zgody na nagrywanie, prosimy o rozłączenie się i skorzystanie z alternatywnych kanałów kontaktu (np. e-mail
lub wizyta osobista).
– Cele analityczne i szkoleniowe – możemy wykorzystywać spseudonimizowane lub zanonimizowane fragmenty nagrań albo
transkrypcje do wewnętrznych analiz i szkoleń, co stanowi nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO). - Retencja: Nagrania przechowujemy co do zasady do 3 miesięcy. Okres ten może zostać wydłużony w przypadku sporu, reklamacji lub potrzeby dowodowej – do czasu ich prawomocnego zakończenia.
11. Pliki cookies i podobne technologie
Na naszych stronach internetowych korzystamy z plików cookies oraz podobnych technologii. Szczegółowe informacje znajdziesz w odrębnej Polityce Cookies, dostępnej na stronie.
12. Profilowanie i decyzje zautomatyzowane
Możemy analizować Twoje dane (np. historię zakupów lub interakcje z naszymi usługami), aby lepiej dopasować komunikację i oferty do Twoich potrzeb. Takie działania opieramy na naszym prawnie uzasadnionym interesie.
Masz prawo w dowolnym momencie wnieść sprzeciw wobec takiego profilowania – wystarczy skontaktować się z nami.
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
13. Okresy przechowywania danych
Przechowujemy Twoje dane osobowe wyłącznie tak długo, jak jest to niezbędne do realizacji celów, dla których zostały zebrane, a następnie przez okres wymagany przepisami prawa lub konieczny do obrony naszych praw i roszczeń.
Czas przechowywania zależy m.in. od rodzaju danych, podstawy prawnej ich przetwarzania, charakteru naszej współpracy oraz wymogów wynikających z przepisów prawa (np. dotyczących rachunkowości czy przedawnienia roszczeń).
14. Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
- Prawo dostępu: możesz uzyskać informacje, czy i w jaki sposób przetwarzamy Twoje dane oraz otrzymać ich kopię.
- Prawo do sprostowania: możesz poprawić lub uzupełnić nieprawidłowe dane.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”): w przypadkach przewidzianych prawem możesz żądać usunięcia swoich danych.
- Prawo do ograniczenia przetwarzania: możesz żądać czasowego ograniczenia przetwarzania danych, np. gdy kwestionujesz ich prawidłowość.
- Prawo do przenoszenia danych: możesz otrzymać swoje dane w ustrukturyzowanym formacie i przekazać je innemu administratorowi.
- Prawo do sprzeciwu: możesz w dowolnym momencie sprzeciwić się przetwarzaniu danych, które opieramy na naszym uzasadnionym interesie, w tym przetwarzaniu w celach marketingu bezpośredniego lub profilowania marketingowego.
- Prawo do cofnięcia zgody: jeżeli przetwarzamy dane na podstawie zgody, możesz ją w każdej chwili wycofać. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
- Prawo do niepodlegania zautomatyzowanym decyzjom: masz prawo, aby nie podlegać decyzjom opartym wyłącznie na automatycznym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają. Informujemy, że nie podejmujemy takich decyzji.
- Prawo do skargi: możesz złożyć skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
Wszelkie wnioski dotyczące Twoich danych możesz złożyć mailowo na adres: admin@autojunior.pl lub pisemnie na adres: Auto Junior Sp. z o.o. Sp. k., ul. Żorska 77, 44-203 Rybnik, z dopiskiem „Dane osobowe”.
Na każdy wniosek odpowiadamy bez zbędnej zwłoki – najpóźniej w ciągu 30 dni. W przypadku skomplikowanych spraw termin może zostać przedłużony maksymalnie o kolejne dwa miesiące, o czym zawsze poinformujemy.
15. Obowiązek podania danych
Podanie danych osobowych jest co do zasady dobrowolne. W niektórych przypadkach jest jednak niezbędne, abyśmy mogli zawrzeć lub wykonać umowę, zrealizować usługę, udzielić odpowiedzi na Twoje zapytanie albo wywiązać się z obowiązków prawnych. Brak podania wymaganych danych może uniemożliwić wykonanie tych czynności. Dane wykorzystywane w celach wymagających zgody (np. marketing) są całkowicie opcjonalne – ich niepodanie nie wpływa na realizację pozostałych usług.
16. Środki bezpieczeństwa
Dbamy o bezpieczeństwo Twoich danych osobowych. Stosujemy odpowiednie środki techniczne i organizacyjne wymagane przez przepisy prawa, aby chronić dane przed nieuprawnionym dostępem, utratą czy uszkodzeniem.
17. Zmiany w Polityce Prywatności
Polityka Prywatności może być okresowo aktualizowana, w szczególności w przypadku zmian przepisów prawa lub sposobu, w jaki przetwarzamy dane osobowe. Aktualna wersja jest zawsze dostępna na naszej stronie internetowej oraz w siedzibie firmy. O istotnych zmianach poinformujemy w odpowiedni sposób.