- Wstęp i zakres
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób Auto Junior Sp. z o.o. Sp. k. („Auto Junior”, „my”, „Administrator”) przetwarza dane osobowe osób, z którymi wchodzimy w kontakt. Dotyczy to w szczególności:
- potencjalnych klientów oraz klientów i ich przedstawicieli,
- użytkowników naszych stron internetowych i profili w mediach społecznościowych,
- kontrahentów, partnerów i dostawców,
- osób odwiedzających nasz salon, serwis lub inne lokalizacje,
- uczestników organizowanych przez nas wydarzeń,
- kandydatów do pracy.
W niektórych sytuacjach przekazujemy dodatkowe informacje o przetwarzaniu danych – np. w formularzach kontaktowych, zapisach na jazdy testowe, zgodach marketingowych, na stronie Polityki cookies lub przy wejściu do strefy monitorowanej.
- Administrator danych osobowych
Administratorem Twoich danych osobowych jest Auto Junior Sp. z o.o. Sp. k. z siedzibą w Rybniku (44-203), ul. Żorska 77, wpisana do rejestru przedsiębiorców KRS pod numerem 0000631214 (Sąd Rejonowy w Gliwicach, X Wydział Gospodarczy KRS), NIP: 6423196634, REGON: 365126333.
- Kontakt w sprawie ochrony danych osobowych
We wszystkich sprawach dotyczących przetwarzania danych osobowych możesz skontaktować się z nami:
- e-mail: admin@autojunior.pl
- adres: Auto Junior Sp. z o.o. Sp. k., ul. Żorska 77, 44-203 Rybnik
Nie wyznaczyliśmy Inspektora Ochrony Danych (IOD), ponieważ przepisy prawa nie nakładają na nas takiego obowiązku. Jeśli to się zmieni, zaktualizujemy niniejszą Politykę i wskażemy dane kontaktowe IOD.
- Źródła danych osobowych
Twoje dane osobowe mogą pochodzić z następujących źródeł:
- Bezpośrednio od Ciebie: gdy przekazujesz je nam w salonie, serwisie, podczas rozmów telefonicznych, korespondencji e-mailowej, poprzez formularze na stronie internetowej, komunikatory czy media społecznościowe.
- Z korzystania z naszych usług online: w związku z odwiedzaniem naszych stron internetowych lub korzystaniem z usług elektronicznych.
- Od podmiotów trzecich: w zakresie dozwolonym przez prawo możemy otrzymywać Twoje dane od partnerów biznesowych (np. importera, instytucji finansujących, ubezpieczycieli, innych autoryzowanych dealerów i serwisów), od Twojego pracodawcy, od organów publicznych, jeżeli jest to niezbędne do realizacji umowy, działań przedumownych albo odbywa się na podstawie Twojej zgody.
- Z publicznych źródeł: z rejestrów publicznych (np. CEIDG, KRS) lub innych publicznie dostępnych informacji, w tym mediów społecznościowych.
- Wytworzone przez nas: w toku współpracy, np. historia serwisowa pojazdu, zapisy korespondencji, nagrania rozmów.
- Kategorie przetwarzanych danych
W zależności od relacji i celu przetwarzania możemy gromadzić następujące kategorie danych (zgodnie z zasadą minimalizacji i adekwatności):
- Dane identyfikacyjne: imię, nazwisko, PESEL, data urodzenia, numer i seria dokumentu tożsamości lub prawa jazdy, wizerunek (zdjęcie).
- Dane kontaktowe: adres zamieszkania/korespondencyjny, adres e-mail, numer telefonu.
- Dane zawodowe: w przypadku działania w imieniu pracodawcy/kontrahenta: stanowisko, dział, rola/funkcja w organizacji, dane pracodawcy.
- Dane pojazdu i serwisowe: numer VIN, numer rejestracyjny, przebieg, historia serwisowa i napraw, informacje o wyposażeniu pojazdu.
- Dane umowne: informacje o zawartych umowach (rodzaj, treść, data, okres obowiązywania, informacje o świadczeniach).
- Dane finansowo-rozliczeniowe: zamówienia, zakupy, faktury, adres rozliczeniowy, rachunek bankowy, historia płatności.
- Dane komunikacyjne: treść korespondencji (e-mail, list, formularz, czat, media społecznościowe), nagrania rozmów telefonicznych, dokumenty aplikacyjne, zapisy dotyczące interakcji z nami.
- Poglądy i opinie: reklamacje, ankiety satysfakcji, opinie przesłane bezpośrednio lub zamieszczone publicznie w internecie (np. w mediach społecznościowych).
- Dane dotyczące zgód: ewidencja wyrażonych zgód, ich treść, data i godzina wyrażenia, cofnięcie zgody.
- Dane techniczne i internetowe: adres IP, logi systemowe, identyfikatory urządzeń, dane o przeglądarce i ustawieniach językowych, pliki cookies, informacje o korzystaniu z naszej strony internetowej lub darmowego Wi-Fi.
- Dane dotyczące treści i reklam: informacje o interakcjach z naszymi treściami i reklamami (np. odwiedzone strony, kliknięcia, zainteresowanie treścią).
- Dane z monitoringu wizyjnego (CCTV): wizerunek osób przebywających na terenie naszego obiektu.
- Dane rekrutacyjne: dane zawarte w CV, listach motywacyjnych, formularzach aplikacyjnych oraz w toku procesu rekrutacji (np. notatki z rozmów kwalifikacyjnych).
- Cele i podstawy prawne przetwarzania
Twoje dane przetwarzamy wyłącznie w konkretnych, uzasadnionych celach i na podstawie obowiązujących przepisów.
|
Cel |
Przykłady działań |
Podstawa prawna (RODO) |
|
A. Działania przedumowne i realizacja umów |
Przygotowanie oferty, negocjacje, jazda testowa, sprzedaż produktów i usług, realizacja usług serwisowych, obsługa reklamacji, bieżąca obsługa klienta. |
art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes – kontakt i ustalenia z przedstawicielem klienta) |
|
B. Obsługa zapytań i korespondencji |
Odpowiedzi na pytania zadane przez formularz, e-mail, telefon, media społecznościowe, aktualizacja danych kontaktowych. |
art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes – zapewnienie komunikacji i obsługi zapytań) |
|
C. Wypełnianie obowiązków prawnych |
Wystawianie faktur, prowadzenie ewidencji księgowych, archiwizacja dokumentacji, udostępnianie danych uprawnionym organom. |
art. 6 ust. 1 lit. c RODO |
|
D. Marketing własny |
Przesyłanie informacji o nowościach, promocjach, zaproszenia na wydarzenia. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – promocja własnych produktów i usług); art. 6 ust. 1 lit. a RODO; art. 398 PKE |
|
E. Marketing partnerów |
Przedstawianie ofert importera, banków, firm leasingowych czy ubezpieczycieli. |
art. 6 ust. 1 lit. a RODO; art. 398 PKE |
|
F. Badania jakości i rozwój usług |
Ankiety satysfakcji, analiza opinii, raporty statystyczne, doskonalenie jakości obsługi i usług. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – podnoszenie jakości obsługi i usług) |
|
G. Bezpieczeństwo i dochodzenie roszczeń |
Zapewnienie bezpieczeństwa osób i mienia, ustalenie, dochodzenie lub obrona roszczeń. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – zapewnienie bezpieczeństwa i ochrona praw administratora) |
|
H. Akcje serwisowe i bezpieczeństwo produktów |
Informowanie o akcjach przywoławczych i innych kwestiach bezpieczeństwa |
art. 6 ust. 1 lit. c RODO; art. 6 ust. 1 lit. f RODO (uzasadniony interes – proaktywna komunikacja i obsługa zdarzeń w celu zapewnienia bezpieczeństwa użytkowania) |
|
I. Utrzymanie i bezpieczeństwo systemów IT |
Zarządzanie infrastrukturą IT, monitorowanie bezpieczeństwa, audyty, zapewnienie ciągłości działania systemów. |
art. 6 ust. 1 lit. f RODO (uzasadniony interes – bezpieczeństwo sieci i informacji) |
|
J. Zarządzanie dostawcami i partnerami |
Realizacja umów z kontrahentami, komunikacja operacyjna, obsługa zamówień i rozliczeń. |
art. 6 ust. 1 lit. b lub f RODO (uzasadniony interes – bieżąca współpraca i kontakt operacyjny) |
|
K. Rekrutacja |
Prowadzenie procesów rekrutacyjnych, analiza aplikacji, ocena kandydatów, kontakt i korespondencja rekrutacyjna, przeprowadzanie rozmów kwalifikacyjnych. |
art. 6 ust. 1 lit. c RODO; art. 6 ust. 1 lit. b RODO; art. 6 ust. 1 lit. a RODO |
Marketing elektroniczny (e-mail, SMS, telefon): wysyłka informacji handlowych odbywa się wyłącznie na podstawie Twojej uprzedniej, dobrowolnej zgody, zgodnie z art. 398 ustawy – Prawo Komunikacji Elektronicznej (PKE).
Szczególne procesy (np. monitoring wizyjny (CCTV), nagrywanie rozmów, pliki cookies, profilowanie) opisujemy w osobnych punktach Polityki.
W niektórych przypadkach możemy również przetwarzać Twoje dane osobowe w celach, które nie zostały wymienione w niniejszej informacji o prywatności. W takim przypadku poinformujemy Ciebie oddzielnie o odpowiednim przetwarzaniu, celach i podstawach prawnych.
- Odbiorcy danych
W uzasadnionych przypadkach, w zakresie niezbędnym do realizacji celów przetwarzania oraz wynikających z tego obowiązków, Twoje dane mogą być przekazywane następującym kategoriom odbiorców (działającym w zależności od konkretnego procesu – jako podmioty przetwarzające, niezależni administratorzy lub współadministratorzy):
- Podmioty wspierające naszą działalność: min. dostawcy usług IT i hostingu, podmioty utrzymujące i rozwijające systemy oraz strony internetowe, agencje marketingowe i reklamowe, organizatorzy wydarzeń, firmy badawcze i call center, doradcy (prawni, podatkowi, biznesowi), biura rachunkowe i audytorzy.
- Partnerzy biznesowi: importer lub producent pojazdów, instytucje finansujące (banki, leasing), ubezpieczyciele, operatorzy płatności, firmy pocztowe i kurierskie.
- Organy i instytucje publiczne: sądy, organy ścigania, administracja i regulatorzy – jeżeli ciąży na nas obowiązek prawny udostępnienia danych.
- Podmioty uczestniczące w reorganizacji działalności: potencjalni nabywcy, inwestorzy i ich doradcy – wyłącznie w niezbędnym zakresie, w związku ze sprzedażą, fuzją lub inną zmianą właścicielską.
- Inne podmioty trzecie: wyłącznie, gdy wyrazisz na to zgodę albo gdy ujawnienie danych jest konieczne do wykonania umowy.
Zakres i krąg odbiorców danych każdorazowo wynikają z charakteru współpracy, celu i podstawy przetwarzania oraz postanowień łączących nas umów (w tym udzielonych zgód). Poszczególne kategorie odbiorców nie muszą dotyczyć każdej osoby.
- Przekazywanie danych poza Europejski Obszar Gospodarczy (EOG)
Korzystając z usług i narzędzi globalnych dostawców (np. dostawców rozwiązań IT, chmurowych, analitycznych i marketingowych), Twoje dane mogą być przekazywane poza Europejski Obszar Gospodarczy. W każdym przypadku zapewniamy, że transfer odbywa się z zachowaniem wymaganych przez prawo mechanizmów ochrony, w szczególności poprzez:
- stosowanie Standardowych Klauzul Umownych (SCC) zatwierdzonych przez Komisję Europejską;
- współpracę z podmiotami certyfikowanymi w ramach programu EU–U.S. Data Privacy Framework;
- korzystanie z decyzji Komisji Europejskiej stwierdzających odpowiedni stopień ochrony (np. w odniesieniu do Republiki Korei, gdzie siedzibę ma producent pojazdów Kia).
- Monitoring wizyjny (CCTV)
Dla zapewnienia bezpieczeństwa osób, ochrony mienia oraz zachowania poufności informacji stosujemy na terenie naszego obiektu monitoring wizyjny.
- Podstawa prawna: 6 ust. 1 lit. f RODO (nasz prawnie uzasadniony interes). W przypadku monitoringu w miejscach pracy dodatkowo stosujemy zasady określone w art. 22² Kodeksu pracy.
- Zakres: Monitoring obejmuje wyłącznie obszary ogólnodostępne oraz teren zakładu pracy w zakresie niezbędnym do osiągnięcia powyższych celów. Nie rejestrujemy dźwięku ani pomieszczeń socjalnych, sanitarnych czy innych, których objęcie monitoringiem byłoby niezgodne z prawem.
- Oznaczenie: Wszystkie strefy monitorowane są wyraźnie oznaczone odpowiednimi piktogramami i skróconą klauzulą informacyjną.
- Retencja: Nagrania są co do zasady przechowywane przez okres do 3 miesięcy, chyba że stanowią dowód w postępowaniu – wówczas czas przechowywania wydłuża się do jego prawomocnego zakończenia.
- Nagrywanie rozmów telefonicznych
Możemy nagrywać wybrane rozmowy telefoniczne. Na początku połączenia zawsze informujemy o nagrywaniu.
- Cel i podstawa prawna:
- Zapewnienie standardów obsługi, weryfikacja ustaleń i cele dowodowe – nagrywanie odbywa się na podstawie Twojej dobrowolnej zgody (art. 6 ust. 1 lit. a RODO), wyrażonej poprzez kontynuowanie rozmowy po usłyszeniu komunikatu. Jeżeli nie wyrażasz zgody na nagrywanie, prosimy o rozłączenie się i skorzystanie z alternatywnych kanałów kontaktu (np. e-mail lub wizyta osobista).
- Cele analityczne i szkoleniowe – możemy wykorzystywać spseudonimizowane lub zanonimizowane fragmenty nagrań albo transkrypcje do wewnętrznych analiz i szkoleń, co stanowi nasz prawnie uzasadniony interes (art. 6 ust. 1 lit. f RODO).
- Retencja: Nagrania przechowujemy co do zasady do 3 miesięcy. Okres ten może zostać wydłużony w przypadku sporu, reklamacji lub potrzeby dowodowej – do czasu ich prawomocnego zakończenia.
- Pliki cookies i podobne technologie
Na naszych stronach internetowych korzystamy z plików cookies oraz podobnych technologii. Szczegółowe informacje znajdziesz w odrębnej Polityce Cookies, dostępnej na stronie.
- Profilowanie i decyzje zautomatyzowane
Możemy analizować Twoje dane (np. historię zakupów lub interakcje z naszymi usługami), aby lepiej dopasować komunikację i oferty do Twoich potrzeb. Takie działania opieramy na naszym prawnie uzasadnionym interesie.
Masz prawo w dowolnym momencie wnieść sprzeciw wobec takiego profilowania – wystarczy skontaktować się z nami.
Nie podejmujemy wobec Ciebie decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywoływałyby skutki prawne lub w podobny sposób istotnie na Ciebie wpływały.
- Okresy przechowywania danych
Przechowujemy Twoje dane osobowe wyłącznie tak długo, jak jest to niezbędne do realizacji celów, dla których zostały zebrane, a następnie przez okres wymagany przepisami prawa lub konieczny do obrony naszych praw i roszczeń.
Czas przechowywania zależy m.in. od rodzaju danych, podstawy prawnej ich przetwarzania, charakteru naszej współpracy oraz wymogów wynikających z przepisów prawa (np. dotyczących rachunkowości czy przedawnienia roszczeń).
- Twoje prawa
Zgodnie z RODO przysługują Ci następujące prawa dotyczące Twoich danych osobowych:
- Prawo dostępu: możesz uzyskać informacje, czy i w jaki sposób przetwarzamy Twoje dane oraz otrzymać ich kopię.
- Prawo do sprostowania: możesz poprawić lub uzupełnić nieprawidłowe dane.
- Prawo do usunięcia danych („prawo do bycia zapomnianym”): w przypadkach przewidzianych prawem możesz żądać usunięcia swoich danych.
- Prawo do ograniczenia przetwarzania: możesz żądać czasowego ograniczenia przetwarzania danych, np. gdy kwestionujesz ich prawidłowość.
- Prawo do przenoszenia danych: możesz otrzymać swoje dane w ustrukturyzowanym formacie i przekazać je innemu administratorowi.
- Prawo do sprzeciwu: możesz w dowolnym momencie sprzeciwić się przetwarzaniu danych, które opieramy na naszym uzasadnionym interesie, w tym przetwarzaniu w celach marketingu bezpośredniego lub profilowania marketingowego.
- Prawo do cofnięcia zgody: jeżeli przetwarzamy dane na podstawie zgody, możesz ją w każdej chwili wycofać. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania sprzed jej wycofania.
- Prawo do niepodlegania zautomatyzowanym decyzjom: masz prawo, aby nie podlegać decyzjom opartym wyłącznie na automatycznym przetwarzaniu, w tym profilowaniu, które wywołują skutki prawne lub w podobny sposób istotnie na Ciebie wpływają. Informujemy, że nie podejmujemy takich decyzji.
- Prawo do skargi: możesz złożyć skargę do organu nadzorczego – Prezesa Urzędu Ochrony Danych Osobowych.
Wszelkie wnioski dotyczące Twoich danych możesz złożyć mailowo na adres: admin@autojunior.pl lub pisemnie na adres: Auto Junior Sp. z o.o. Sp. k., ul. Żorska 77, 44-203 Rybnik, z dopiskiem „Dane osobowe”.
Na każdy wniosek odpowiadamy bez zbędnej zwłoki – najpóźniej w ciągu 30 dni. W przypadku skomplikowanych spraw termin może zostać przedłużony maksymalnie o kolejne dwa miesiące, o czym zawsze poinformujemy.
- Obowiązek podania danych
Podanie danych osobowych jest co do zasady dobrowolne. W niektórych przypadkach jest jednak niezbędne, abyśmy mogli zawrzeć lub wykonać umowę, zrealizować usługę, udzielić odpowiedzi na Twoje zapytanie albo wywiązać się z obowiązków prawnych. Brak podania wymaganych danych może uniemożliwić wykonanie tych czynności. Dane wykorzystywane w celach wymagających zgody (np. marketing) są całkowicie opcjonalne – ich niepodanie nie wpływa na realizację pozostałych usług.
- Środki bezpieczeństwa
Dbamy o bezpieczeństwo Twoich danych osobowych. Stosujemy odpowiednie środki techniczne i organizacyjne wymagane przez przepisy prawa, aby chronić dane przed nieuprawnionym dostępem, utratą czy uszkodzeniem.
- Zmiany w Polityce Prywatności
Polityka Prywatności może być okresowo aktualizowana, w szczególności w przypadku zmian przepisów prawa lub sposobu, w jaki przetwarzamy dane osobowe. Aktualna wersja jest zawsze dostępna na naszej stronie internetowej oraz w siedzibie firmy. O istotnych zmianach poinformujemy w odpowiedni sposób.