Polityka prywatności BMW - Polska.
BMW świadczy usługi w Polsce za pośrednictwem wielu różnych podmiotów.
Działalność BMW w Polsce koordynuje spółka BMW Vertriebs GmbH spółka z ograniczoną odpowiedzialnością Oddział w Polsce, z siedzibą w Warszawie, przy ul. Wołoskiej 22a, 02-675, Warszawa („BMW Polska”). Wyznacza ona dealerów, przedstawicieli i partnerów, zapewnia wsparcie drugiego poziomu oraz obsługuje kwestie techniczne, prowadzi stronę internetową BMW.pl, MINI.com.pl, konta MyBMW, MyMINI oraz świadczy usługi cyfrowe ConnectedDrive, a także promuje marki BMW i MINI. Sposób w jaki BMW Polska przetwarza dane osobowe klientów marki MINI jest opisany w Polityce Prywatności MINI, dostępnej pod linkiem.
Usługi finansowe świadczone są przez odrębne spółki: BMW Financial Services Polska spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, przy ul. Wołoskiej 22a, 02-675, Warszawa („BMW FS”), Alphabet Insurance Services Polska spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, przy ul. Wołoskiej 22a, 02-675, Warszawa („BMW Alp Insurance”) oraz Alphabet Polska Fleet Management spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, przy ul. Wołoskiej 22a, 02-675, Warszawa („BMW Alp”).
Dealerzy, chyba, że zastrzeżono inaczej, są niezależnymi przedsiębiorcami i nie należą do grupy kapitałowej BMW, jednak w swojej działalności posługują się marką BMW na podstawie licencji na sprzedaż i serwis pojazdów BMW.
Spółki BMW AG oraz BMW Vertriebs GmbH są spółkami-matkami grupy kapitałowej BMW i zapewniają większość infrastruktury informatycznej w wymienionych wyżej spółkach. Dealerzy świadczą usługi na rzecz klientów oraz zapewniają wsparcie trzeciego poziomu w kwestiach technicznych.
Spółka BMW Polska jest odpowiedzialna za Państwa dane, które otrzymuje bezpośrednio od Państwa, za pośrednictwem strony internetowej BMW.pl oraz mini.com.pl, konta MyBMW, serwisu ConnectedDrive oraz w związku z udzielaniem wszelkiego rodzaju wsparcia drugiego poziomu i kwestiami technicznymi. Jest także administratorem takich danych.
BMW FS jest administratorem danych, które są używane w celu przyznania i udostępnienia Państwu środków finansowych. BMW Alp oraz BMW Alp Insurance są administratorami danych wykorzystywanych w celu zapewnienia klientom korporacyjnym usług zarządzania flotą <oraz ubezpieczenia>.
Dealerzy są administratorami danych w odniesieniu do danych o Państwu udzielonych przez Państwa oraz przez BMW Polska w związku z dokonanymi przez Państwa zakupami oraz złożonymi zapytaniami serwisowymi.
BMW AG jest zasadniczo usługodawcą lub podmiotem przetwarzającym w stosunku do podmiotów wymienionych powyżej. Jednakże, BMW AG jest też administratorem danych w odniesieniu do danych otrzymanych w związku z korzystaniem z Connected App, a także współadministratorem danych w odniesieniu do technicznego zabezpieczenia usług ConnectedDrive.
Wszyscy wymienieni powyżej administratorzy danych dołożą odpowiednich starań, by wszelkie pytania dotyczące przetwarzania danych przez administratorów innych niż wymienieni powyżej były kierowane do właściwego administratora w celu udzielenia odpowiedzi.
Niniejsza Polityka Prywatności opisuje niektóre sposoby wykorzystania Państwa danych przez Dealerów, jednak Dealerzy mogą gromadzić inne dane na Państwa temat i posiadać własną politykę prywatności określającą sposób wykorzystania danych, z którą powinni się Państwo zapoznać. W sprawie wszelkich tego typu zmian lub pytań dotyczących sposobów wykorzystania Państwa danych przez Dealera należy kontaktować się bezpośrednio z Dealerem. Używane w niniejszej Polityce Prywatności słowo „my” oznacza BMW Polska, oraz BMW AG, natomiast nie obejmuje Dealerów.
Dane kontaktowe każdego z wyżej wymienionych administratorów danych oraz znajdują się tutaj.
Spółki BMW w Polsce przetwarzają Państwa dane osobowe między innymi w następujących przypadkach:
- Jeżeli kontaktują się Państwo z nami bezpośrednio, np. za pośrednictwem naszej strony internetowej BMW.pl lub przez nasze infolinie dla klientów w celu uzyskania informacji o naszych produktach i usługach
- Jeżeli kupują Państwo bezpośrednio u nas usługi ( np. BMW ConnectedDrive)
- Jeżeli proszą Państwo o informacje o naszych produktach i usługach (np. dostarczenie broszur i cenników)
- Jeżeli odpowiedzą Państwo na nasze kampanie marketingu bezpośredniego, np. wypełniając formularz lub wprowadzając dane online na jednej z naszych stron internetowych.
- Jeżeli Państwa dane osobowe zostaną nam przekazane przez autoryzowanych dealerów lub osoby trzecie.
- Jeżeli dane Państwa pojazdu (w tym numer identyfikacji pojazdu VIN) zostaną przekazane do BMW AG podczas serwisowania lub naprawy Państwa pojazdu, np. u autoryzowanych dealerów.
- Jeżeli pozostałe spółki z grupy kapitałowej BMW lub kontrahenci przekażą nam Państwa dane osobowe, gdy jest to dopuszczalne.
- Jeżeli otrzymamy Państwa dane osobowe z innych źródeł (np. od partnerów podczas imprez).
Jeżeli udzielą nam Państwo danych w imieniu innej osoby, zobowiązani są Państwo zapewnić, by przed udostępnieniem swoich danych osoba ta otrzymała niniejszą politykę prywatności. Osoby w wieku poniżej 18 lat prosimy o nieprzekazywanie nam żadnych swoich danych, o ile nie posiadają stosownej zgody rodzica lub opiekuna.
Prosimy o pomoc w aktualizacji Państwa danych przez informowanie nas o wszelkich zmianach danych do kontaktu lub preferencji.
Poprzez różnego rodzaju serwisy i kanały kontaktu, o których mowa w niniejszej Polityce Prywatności, mogą być gromadzone następujące rodzaje danych na Państwa temat:
- Dane kontaktowe : imię i nazwisko, tytuł, inicjały, adres, numery telefonu, adres e-mail.
- Personalia : data urodzenia, stan cywilny, członkowie rodziny, prawo jazdy (kategoria), zawód, jazda próbna, hobby, preferowana metoda płatności, preferowany kanał kontaktu, VIN, nazwa spółki.
- Zainteresowania : dane, które podają Państwo na temat swoich zainteresowań, w tym rodzaj pojazdów, które Państwa interesują.
- Korzystanie z naszych stron internetowych i wiadomości : sposób, w jaki korzystają Państwo z naszych stron internetowych (w tym o początku i końcu korzystania), oznaczenia identyfikujące urządzenie lub system informatyczny, z którego Państwo korzystają oraz czy otwierają Państwo nasze wiadomości lub przekazują je dalej, w tym dane zgromadzone w formie „ciasteczek” (cookies) oraz z użyciem innych technologii śledzenia (nasza polityka cookies, która znajduje się tutaj, zawiera szczegóły w tym zakresie).
- Dane serwisowe i sprzedażowe : dane dotyczące zakupów, w tym preferowanego dealera, numeru identyfikacyjnego klienta oraz numeru umowy, wsparcia i serwisu, w tym skarg i reklamacji.
- Dane o historii klienta : poziom satysfakcji klienta, otrzymane oferty, dane dotyczące zakupu pojazdu, w tym model, konfiguracja, data zakupu, data rejestracji, numer tablic rejestracyjnych, data zamówienia, data dostawy, posiadacz pojazdu, cena z cennika, dane na temat gwarancji(np. zapytania, porady, odpowiedzialny konsultant ds. sprzedaży, historia serwisowania), historia kampanii / odpowiedzi na kampanie, opcjonalne dane o kliencie lub o posiadanych pojazdach innych producentów np. platforma używanych pojazdów BMW, uczestnictwo w wydarzeniach (lokalizacja, spółka), historia reklamacji, historia serwisowania.
- Korzystanie z urządzeń i usług : sposób korzystania przez Państwa z posiadanego urządzenia (mobilnego lub pojazdu) oraz usług oferowanych w urządzeniu.
- Szczegóły konfiguracji pojazdu : dane na temat cech oraz aktualnych ustawień Państwa pojazdu (identyfikowane numerem identyfikacyjnym pojazdu).
- Dane techniczne pojazdu : dane na temat aktualnej i dotychczasowej pracy silnika i systemów zainstalowanych w pojeździe, poziomu napełnienia zbiornika na paliwo, liczby kilometrów do przejechania na pozostałym paliwie, dane RTTI (dane wejściowe nawigacji), temperatura zewnętrzna, przebieg, średnia prędkość. zużycie paliwa lub energii elektrycznej, łączna ilość przejechanych kilometrów (dane OBFCM).
- Dane o lokalizacji pojazdu / urządzenia : lokalizacja Państwa pojazdu lub urządzenia mobilnego.
Zgodnie z przepisami UE dotyczącymi ochrony danych, korzystanie z danych osobowych może odbywać się wyłącznie w oparciu o jedną z podstaw prawnych, którą mamy obowiązek wskazać w niniejszej Polityce dla każdego sposobu przetwarzania danych. Wyjaśnienia na temat możliwych podstaw prawnych można znaleźć tutaj. Wraz z informacją na temat sposobu wykorzystania Państwa danych umieszczamy także informację o podstawie prawnej takiego wykorzystania.
Wsparcie klienta i marketing - aby odpowiedzieć na zapytania oraz przedstawić Państwu nowości i oferty :
BMW Polska gromadzi dane obejmujące Dane kontaktowe, Personalia, Zainteresowania, Korzystanie z naszych stron internetowych i wiadomości oraz Dane o historii klienta oraz Dane związane z rezerwacją pojazdu za pośrednictwem naszych stron internetowych, jak też Korzystania z urządzeń i usług, może także korzystać z danych serwisowych i sprzedażowych, Szczegółów konfiguracji pojazdu oraz Danych technicznych pojazdu, które otrzymuje od Państwa za pośrednictwem strony internetowej BMW.pl, kont MyBMW oraz serwisu ConnectedDrive w celu ustalenia, jakie nowości i oferty mogą najprawdopodobniej Państwa zainteresować, jak również, by skontaktować się z Państwem w sprawie takich ofert, stosując się do Państwa preferencji marketingowych. BMW Polska może przekazywać te dane Dealerom w celu kontynuacji obsługi Państwa zapytań oraz przygotowania dla Państwa bardziej spersonalizowanych ofert. Jeśli udzielą nam Państwo na to zgody, przy użyciu procedury statystycznej stworzymy Państwa indywidualny profil, aby sporządzać oferty dostosowane do Państwa indywidualnych potrzeb.
Jeśli zaakceptowali Państwo komunikację marketingową za pośrednictwem telefonu/komunikatorów, możecie również otrzymywać nasze komunikaty marketingowe w formie powiadomień typu „push” za pośrednictwem naszych aplikacji mobilnych (np. MyBMW).
Podstawa prawna: zgoda, uzasadniony interes [link: podstawy prawne przetwarzania danych osobowych]
Uzasadniony interes: to przetwarzanie odbywa się na podstawie uzasadnionego interesu BMW Polska w zakresie przedstawiania informacji zwrotnej na temat ich produktów i usług oraz udzielania wsparcia klientom. Dokonano oceny podstawowych praw i wolności klientów oraz potencjalnych klientów w stosunku do interesu BMW Polska w zakresie przetwarzania danych osobowych w powyższym celu. Klient może także zgłosić sprzeciw wobec przetwarzania w tym celu. Zgoda marketingowa, w tym dla kanału komunikacji i zastosowania procedury statystycznej, może być w dowolnym czasie wycofana ze skutkiem na przyszłość.
Wybór: zgoda marketingowa, w tym dla kanału komunikacji i zastosowania procedury statystycznej, może być w dowolnym czasie wycofana ze skutkiem na przyszłość. Klient może także zgłosić sprzeciw wobec przetwarzania dla celów marketingu bezpośredniego.
Sprzedaż i serwisowanie pojazdu – w celu sprzedaży, konfiguracji i serwisowania Państwa pojazdu :
W momencie, gdy będą Państwo dokonywać zakupu, serwisowania lub naprawy pojazdu w salonie Dealera, Dealer uzyska od Państwa Dane kontaktowe, Szczegóły konfiguracji pojazdu, Dane techniczne pojazdu, Dane serwisowe i sprzedażowe oraz Dane o historii klienta w ramach takiej sprzedaży, serwisowania lub naprawy, a także zgłaszania reklamacji i przeglądów gwarancyjnych oraz wykorzysta te dane w celu świadczenia zamówionych usług oraz powiadomienia Państwa o sprawach dotyczących Państwa pojazdu. Do tych danych dostęp może mieć BMW Polska oraz BMW AG w celu rozwiązywania problemów technicznych lub innych kwestii dotyczących dostawy takich usług, w tym zapewnienia prawidłowości rozliczeń pomiędzy Dealerem a BMW.
Wyżej wymienieni administratorzy danych mogą otrzymywać w ograniczonym zakresie Dane o lokalizacji pojazdu podczas procesu naprawy, które mogą być wykorzystywane wyłącznie zgodnie z Zabezpieczeniami Danych o Lokalizacji [link: zabezpieczenia danych o lokalizacji]
Podanie danych osobowych do celu Sprzedaży i serwisowania pojazdu jest wymogiem umownym. Niepodanie danych wpłynie na prawidłowe wykonanie umowy albo nawet uniemożliwi jej wykonanie.
Podstawa prawna: wykonanie umowy, uzasadniony interes [link: podstawy prawne przetwarzania danych osobowych]
Uzasadniony interes: to przetwarzanie jest oparte o uzasadniony interes BMW Polska w zakresie utrzymania najwyższych standardów sprzedaży, usług oraz produktów BMW oraz zapewnienia prawidłowości rozliczeń pomiędzy Dealerem a BMW. Dokonano oceny podstawowych praw i wolności klientów w stosunku do interesu BMW Polska w zakresie przetwarzania danych klientów w powyższym celu.
Wybór: Klient może w dowolnym czasie zgłosić sprzeciw wobec przetwarzania jego danych osobowych w związku ze swoją szczególną sytuacją.
Świadczenie usługi drogą elektroniczną, gdy korzystają Państwo z naszych stron internetowych :
Gdy korzystają Państwo z naszych stron internetowych, BMW uzyskuje Państwa dane o Korzystaniu z naszych stron internetowych i wiadomości, w celu wyświetlania Państwu treści strony internetowej.
Podstawa prawna: wykonanie umowy o świadczenie usługi drogą elektroniczną
Podanie danych osobowych w tym celu jest dobrowolne, ale konieczne do korzystania z naszych stron internetowych. Informacja o ustawieniach plików cookies dostępna jest tutaj.
ConnectedDrive – w celu świadczenia usług cyfrowych w pojeździe :
BMW Polska oraz BMW AG uzyskają Dane kontaktowe, Dane o lokalizacji pojazdu oraz Dane o korzystaniu z urządzeń i usług, których będą używać zgodnie ze szczegółowymi informacjami o każdym elemencie usług określonymi w ogólnych warunkach świadczenia tych usług (dostępnych na stronie internetowej bmw.pl), oraz zgodnie z Zabezpieczeniami Danych o Lokalizacji [link: zabezpieczenia danych o lokalizacji]. W wyżej wymienionych ogólnych warunkach dostępnych w ramach ConnectedDrive zawarta jest także informacja o ujawnieniu danych podmiotom zewnętrznym, które wykorzystują je wyłącznie w celu świadczenia usług.
W przypadku korzystania z aplikacji dostarczonej przez podmiot zewnętrzny, na przykład Spotify w połączeniu z rozrywką BMW Online, zanim będą Państwo mogli zacząć korzystać z takiej aplikacji, otrzymają Państwo warunki świadczenia usług oraz politykę prywatności takiego podmiotu zewnętrznego. Operator takiej aplikacji podmiotu zewnętrznego będzie administratorem wszelkich danych, do których uzyskiwany będzie dostęp przez tę aplikację lub które będą do niej wprowadzane. W swojej polityce prywatności oraz w innych dokumentach podmiot ten określi sposób wykorzystania Państwa danych, jak też zgód, które uzyska bądź udzieli za pośrednictwem aplikacji. Nie ponosimy odpowiedzialności za ten sposób przetwarzania danych.
Podanie danych osobowych do celu sprzedaży i serwisowania pojazdu jest wymogiem umownym. Niepodanie danych wpłynie na prawidłowe wykonanie umowy albo nawet uniemożliwi jej wykonanie.
Podstawa prawna: wykonanie umowy; obowiązek prawny (usługa EU eCall).
Wybór: rozwiązanie umowy ConnectedDrive lub dezaktywacja karty SIM.
Connected App – w celu świadczenia usług cyfrowych dotyczących pojazdu za pośrednictwem urządzenia mobilnego :
BMW AG uzyska Dane kontaktowe, Dane o lokalizacji pojazdu / urządzenia oraz Dane o Korzystaniu z urządzeń i usług w związku ze świadczeniem takich usług, które będzie przetwarzać zgodnie ze szczegółowymi informacjami o każdym elemencie usług określonymi [tutaj] oraz z zabezpieczeniami Danych o Lokalizacji [link: Zabezpieczenia danych o lokalizacji].
W przypadku korzystania z aplikacji dostarczonej przez podmiot zewnętrzny, na przykład Amazon Echo lub Spotify, zanim będą Państwo mogli zacząć korzystać z takiej aplikacji otrzymają Państwo warunki świadczenia usług oraz politykę prywatności takiego podmiotu. Operator aplikacji podmiotu zewnętrznego będzie administratorem wszelkich danych, do których uzyskiwany będzie dostęp przez tę aplikację lub które będą do niej wprowadzane. W swojej polityce prywatności oraz w innych dokumentach podmiot ten określi sposób wykorzystania Państwa danych, jak też zgód, które uzyska bądź udzieli za pośrednictwem aplikacji. Nie ponosimy odpowiedzialności za ten sposób przetwarzania.
Podanie danych osobowych do celu Sprzedaży i serwisowania pojazdu jest wymogiem umownym. Niepodanie danych wpłynie na prawidłowe wykonanie umowy albo nawet uniemożliwi jej wykonanie.
Podstawa prawna: wykonanie umowy; zgoda
Wybór: odinstalowanie aplikacji z urządzenia, wycofanie zgody udzielonej w ramach aplikacji ze skutkiem na przyszłość.
Zapewnienie jakości, badania i rozwój – w celu ulepszania naszych produktów i usług :
BMW AG może wykorzystać wszelkie dane otrzymane w związku ze świadczeniem usług na rzecz BMW Polska, Dealerów (w tym danych o lokalizacji) w postaci niespersonalizowanej (anonimowej) na potrzeby rozwoju oraz zapewnienia jakości produktów i usług. Zanim Państwa dane zostaną w ten sposób wykorzystane, zostaną one pozbawione cech indentyfikacyjnych (zanonimizowane) tak, by nie można było ich bezpośrednio powiązać z Państwem.
Podstawa prawna: uzasadniony interes (aby zanonimizować dane)
Uzasadniony interes: uzasadniony interes BMW, by dostarczać najwyższej jakości produkty i usługi. W celu przetwarzania danych klientów w oparciu o uzasadniony interes wynikający z np.. 6 lit. f) RODO, dokonano oceny podstawowych praw i wolności klienta w stosunku do interesu BMW w zakresie przetwarzania danych klienta. Klienci oczekują najwyższej jakości produktów oraz najwyższej jakości funkcjonowania produktów i usług BMW. W celu spełnienia tych oczekiwań niezbędny jest ciągły monitoring, podnoszenie jakości oraz rozwój nowych produktów i usług. W celu ograniczenia potencjalnego ryzyka oraz poprawy ochrony interesów indywidualnych, w miarę potrzeb wdrażane są dodatkowe zabezpieczenia i kontrole, takie jak ograniczony dostęp do danych, ograniczenia korzystania z danych, środki bezpieczeństwa, harmonogramy zatrzymania danych, jak też minimalizacja ilości przetwarzanych danych, w tym także anonimizacja danych.
To przetwarzanie odbywa się w oparciu o uzasadniony interes BMW w zakresie spełniania wysokich oczekiwań klientów dotyczących jakości naszych aktualnych produktów i usług premium oraz zapotrzebowania na nowe, innowacyjne rozwiązania.
Stosowanie się do wiążących wezwań do udostępnienia Państwa danych – w celu spełnienia naszych obowiązków prawnych wobec organów ścigania, organów regulacyjnych oraz sądów :
Wszyscy administratorzy podlegają przepisom prawa obowiązującym w krajach, w których prowadzą działalność, i zobowiązani są przestrzegać tych przepisów. Może z tego wynikać między innymi obowiązek przekazania Państwa danych organom ścigania, organom regulacyjnym oraz sądom, jak też stronom sporów sądowych związanych z postępowaniami lub dochodzeniami prowadzonymi w dowolnym miejscu na świecie. Jeżeli będzie to dozwolone, wówczas przed udzieleniem odpowiedzi skierujemy wszelkie takie zapytania do Państwa lub zawiadomimy Państwa o nich, chyba że miałoby to zakłócić zapobieżenie lub wykrycie przestępstwa lub być w inny sposób sprzeczne z obowiązującymi regulacjami prawnymi.
Podanie danych jest wymogiem ustawowym (dokładna podstawa prawna zależy od danego wezwania).
Podstawa prawna: obowiązek prawny; ustalenie, dochodzenie lub obrona roszczeń
Wybór: brak
Wycofanie produktu – w przypadku konieczności wycofania z rynku produktów BMW :
W przypadku konieczności wycofania z rynku produktu np. ze względów bezpieczeństwa, BMW Polska lub Dealer będzie przetwarzać Państwa dane w celu skontaktowania się z Państwem i umożliwienia przeprowadzenia tego procesu.
Podstawa prawna: obowiązek prawny, uzasadniony interes
Uzasadniony interes: to przetwarzanie jest oparte o uzasadniony interes BMW Polska w zakresie zapewnienia bezpieczeństwa produktów BMW. Dokonano oceny podstawowych praw i wolności klientów w stosunku do interesu BMW Polska w zakresie przetwarzania danych klientów w powyższym celu.
Wybór: klient może w dowolnym czasie zgłosić sprzeciw wobec przetwarzania jego danych osobowych w związku ze swoją szczególną sytuacją.
Przekazywanie danych innym podmiotom:
Raportowanie indywidualnej emisji CO2: Ze względu na zobowiązania prawne, niektóre dane dotyczące zużycia paliwa (tak zwane dane OBFCM, takie jak VIN, zużycie paliwa lub energii elektrycznej i łączna ilość przejechanych kilometrów, w odniesieniu do hybrydowych pojazdów elektrycznych z doładowaniem zewnętrznym – zużycie paliwa i energii elektrycznej oraz przebyta odległość dla poszczególnych rodzajów zasilania) są przesyłane z pojazdu do BMW AG i stamtąd do Komisji Europejskiej podczas niektórych usług warsztatowych.
Podanie danych jest wymogiem prawnym.
Wybór: przysługuje Państwu prawo odmowy transmisji danych (tzw. prawo sprzeciwu). Prawo to jest realizowane w autoryzowanych warsztatach BMW każdorazowo przed transmisją danych.
Dane osobowe, które zgromadziliśmy np. w celu realizacji usług ConnectedDrive, mogą być przekazane innym podmiotom, pod warunkiem, że będą istniały podstawy prawne dla takiego przekazania, np. [w celu wykonania umowy ubezpieczenia ze składką wyliczaną na podstawie ilości przejechanych kilometrów].
Ponadto, o ile będzie istnieć podstawa prawna przekazania danych, Państwa dane osobowe mogą zostać przekazane następującym podmiotom:
Spółki z grupy kapitałowej BMW
Partnerzy handlowi oraz warsztaty (Dealerzy, partnerzy, od których dokonany został zakup)
Spółki świadczące usługi na rzecz BMW Polska oraz BMW FS, takie jak serwis informatyczny, hosting IT, dostawca usług centrum interakcji z klientem (Customer Interaction Center).
BMW Polska oraz BMW AG korzystają z usług wielu usługodawców, którzy udzielają im wsparcia w świadczeniu usług oraz w sposobach wykorzystania danych wymienionych powyżej. BMW AG świadczy usługi informatyczne oraz usługi przechowywania na rzecz administratorów danych w odniesieniu do większości sposobów wykorzystania danych wymienionych wyżej, w związku z czym przechowuje większość Państwa danych, o których mowa wyżej, w imieniu administratorów.
Pomimo, że nie jest możliwe zapewnienie, że przesył danych przez internet lub przez stronę internetową będzie całkowicie wolny od ataków cybernetycznych, staramy się wraz z naszymi podwykonawcami oraz kontrahentami intensywnie pracować w celu utrzymania fizycznych, elektronicznych i proceduralnych zabezpieczeń dla ochrony Państwa danych zgodnie z obowiązującymi wymogami ochrony danych.
Wszystkie Państwa dane są przechowywane na bezpiecznych serwerach (lub w bezpiecznych kopiach papierowych) naszych lub naszych kontrahentów bądź podwykonawców, a dostęp do nich oraz ich wykorzystanie podlegają naszym politykom i standardom bezpieczeństwa (bądź równorzędnym standardom naszych podwykonawców lub kontrahentów).
Aby skorzystać z naszych usług, możesz zostać poproszony o zarejestrowanie się w celu uzyskania identyfikatora BMW Group ID. Za pomocą identyfikatora BMW Group otrzymasz konto klienta online umożliwiające dostęp do innych portali i ofert grupy BMW. W celu świadczenia usługi logowania do BMW Group ID, Twoje dane są przekazywane firmie grupy BMW, która działa jako dostawca używanych przez Ciebie aplikacji. Przechowywanie danych z konta klienta jest obsługiwane przez BMW AG i jest oddzielone od wszelkich innych (nawet potencjalnie identycznych) danych dotyczących Twojej osoby, które mogą być dostępne dla BMW Group.)
Raportowanie indywidualnej emisji CO2: Ze względu na zobowiązania prawne, niektóre dane dotyczące zużycia paliwa (tak zwane dane OBFCM, takie jak VIN, zużycie paliwa lub energii elektrycznej i łączna ilość przejechanych kilometrów, w odniesieniu do hybrydowych pojazdów elektrycznych z doładowaniem zewnętrznym – zużycie paliwa i energii elektrycznej oraz przebyta odległość dla poszczególnych rodzajów zasilania) są przesyłane z pojazdu do BMW AG i stamtąd do Komisji Europejskiej podczas niektórych usług warsztatowych.
Podanie danych jest wymogiem prawnym.
Wybór: przysługuje Państwu prawo odmowy transmisji danych (tzw. prawo sprzeciwu). Prawo to jest realizowane w autoryzowanych warsztatach BMW każdorazowo przed transmisją danych.
Stosujemy szereg różnych zabezpieczeń, w tym narzędzia szyfrowania i uwierzytelniania, w celu ochrony Państwa danych i utrzymania ich bezpieczeństwa, integralności oraz dostępności.
Pomimo, że nie jest możliwe zapewnienie, że przesył danych przez internet lub przez stronę internetową będzie całkowicie wolny od ataków cybernetycznych, staramy się wraz z naszymi podwykonawcami oraz kontrahentami intensywnie pracować w celu utrzymania fizycznych, elektronicznych i proceduralnych zabezpieczeń dla ochrony Państwa danych zgodnie z obowiązującymi wymogami ochrony danych.
Stosujemy między innymi następujące środki:
ściśle ograniczony dostęp do Państwa danych uzależniony od potrzeb konkretnych osób i wyłącznie w określonym celu,
przesył zgromadzonych danych wyłącznie w postaci zaszyfrowanej,
przechowywanie bardzo poufnych danych - np. dotyczących kart kredytowych - wyłącznie w zaszyfrowanej postaci,
systemy informatyczne zostały zabezpieczone zaporami sieciowymi (firewall) w celu uniemożliwienia dostępu osób nieupoważnionych np. hakerów, oraz
stałe monitorowanie dostępu do systemów informatycznych w celu wykrycia i powstrzymania nieprawidłowego wykorzystania danych osobowych.
W przypadku, gdy udostępniliśmy Państwu (lub gdy wybrali Państwo) hasło umożliwiające dostęp do niektórych części naszej strony internetowej lub innego portalu, aplikacji bądź serwisu, który prowadzimy, są Państwo odpowiedzialni za zachowanie takiego hasła w poufności oraz za zastosowanie się do wszelkich innych procedur bezpieczeństwa, o których Państwa powiadomimy. Prosimy o nieudostępnianie hasła innym osobom.
Zabezpieczenia Danych o Lokalizacji:
Niektóre usługi mogą być oferowane wyłącznie, gdy ujawnią Państwo swoją lokalizację bądź lokalizację swojego pojazdu. Poufność Danych o lokalizacji traktujemy bardzo poważnie.
Do Danych o lokalizacji (w tym danych, do których dostęp uzyskiwany jest w ramach procesu serwisowania pojazdu) stosujemy następujące zabezpieczenia:
są one przechowywane w formie powiązanej z Państwem lub Państwa pojazdem wyłącznie dopóki jest to konieczne w celu osiągnięcia celu, na jaki wyrazili Państwo zgodę;
dostęp do tych danych jest uzyskiwany w takiej formie wyłącznie, gdy jest to niezbędne w celu wykonania żądanej usługi lub gdy jesteśmy zobowiązani do zachowania lub udzielenia danych na podstawie przepisów prawa (i gdy jesteśmy zobowiązani do przekazania danych organom ścigania lub innym podmiotom zewnętrznym - zawiadomimy o tym Państwa, o ile nie zaszkodzi to zapobieganiu lub wykrywaniu przestępstw lub o ile nie będzie nas obowiązywał zakaz w tym zakresie);
Dane o lokalizacji pojazdu oraz Dane o lokalizacji urządzenia nie są powiązane, chyba że jest to niezbędne w celu świadczenia żądanej usługi;
Dane o lokalizacji będą wykorzystywane w celach analitycznych na zbiorach danych nieodwracalnie zanonimizowanych.
My oraz Dealer możemy mieć dostęp do Danych o lokalizacji pojazdu, zaś BMW AG może mieć dostęp do Danych o lokalizacji urządzenia w związku ze świadczonymi przez siebie usługami (np. ConnectedDrive).
W momencie zakupu pojazdu lub aktywacji bądź konfiguracji usługi lub aplikacji (np. ConnectedDrive lub Connected App) otrzymali Państwo szczegółowy opis Danych o lokalizacji uzyskiwanych w celu świadczenia usług uzależnionych od Danych o lokalizacji. Prosimy zwrócić uwagę, że nie będziemy w stanie dostarczać pewnych funkcjonalności naszych usług, jeżeli ograniczą Państwo gromadzenie danych o Państwa lokalizacji.
Przechowujemy Państwa dane tylko tak długo, jak to jest niezbędne w celu, w jakim je uzyskaliśmy, oraz w innych dozwolonych celach związanych z nim (np. jeżeli będzie to niezbędne w celu obrony roszczeń). Jeżeli przetwarzamy dane w wielu celach, zostaną one automatycznie usunięte gdy tylko zostanie spełniony ostatni konkretny cel; natomiast zaprzestaniemy ich przetwarzania w celu trwającym krócej z chwilą jego ustania.
Dostęp do Państwa danych ograniczony jest do osób, które ich potrzebują dla realizacji danego celu.
Okresy przechowywania danych wynikają z obowiązujących przepisów prawa lub z potrzeb biznesowych (o ile jest to dozwolone), a Państwa dane, które nie są już potrzebne, są albo nieodwracalnie zanonimizowane (wówczas mogą być przechowywane) albo bezpiecznie usuwane.
Wykorzystanie dla celów wsparcia klienta oraz marketingu: jeśli chodzi o Państwa dane wykorzystywane dla celów wsparcia klienta oraz marketingu, możemy przechowywać Państwa dane w tym celu od dnia uzyskania od Państwa ostatniej zgody na otrzymywanie informacji marketingowych lub od daty Państwa ostatniej odpowiedzi na nasze informacje marketingowe (z wyjątkiem próśb o zaprzestanie otrzymywania dalszych informacji) [do odwołania zgody].
Wykorzystanie w celu realizacji umowy sprzedaży i serwisowania pojazdu bądź finansowania pojazdu: jeżeli chodzi o Państwa dane wykorzystywane w celu wykonania jakichkolwiek zobowiązań umownych wobec Państwa, możemy przechowywać takie dane przez okres obowiązywania umowy oraz przez [6 lat po ostatnim kontakcie] po jej ustaniu w celu obsługi ewentualnych zapytań lub dochodzenia lub obrony roszczeń.
ConnectedDrive oraz Connected App: okres przechowywania Danych o lokalizacji pojazdu [oraz o urządzeniu] w odniesieniu do każdej z tych usług określamy w opisach tych usług.
W przypadku roszczeń: w odniesieniu do danych, które w naszym przekonaniu będą niezbędne w celu obrony roszczeń, wniesienia oskarżenia lub zgłoszenia roszczeń przeciwko Państwu, możemy przechowywać takie dane przez okres dochodzenia takich roszczeń.
Wykorzystanie w celu zapewnienia jakości, badań i rozwoju: Państwa dane będą przechowywane wyłącznie w postaci zanonimizowanej, tj. tak, by nie było możliwe powiązanie ich z Państwem.
Świadczenie usługi drogą elektroniczną, gdy korzystają Państwo z naszych stron internetowych: Dane będą przechowywane przez czas korzystania ze strony internetowej. Okres przetwarzania danych zgromadzonych za pomocą cookies, wskazany jest w tutaj.
Wykorzystanie w celu wycofania produktu: w przypadkach, gdy zajdzie konieczność wycofania produktów BMW z rynku, zatrzymamy Państwa dane przez okres niezbędny dla przeprowadzenia operacji wycofania oraz przez [6 lat po ostatnim kontakcie] w celu obsługi ewentualnych zapytań bądź roszczeń, które mogą wystąpić w późniejszym czasie.
BMW jest firmą działającą na całym świecie. Dane osobowe są przetwarzane przez pracowników BMW, krajowe firmy sprzedażowe, partnerów BMW Polska oraz zleconych przez nas usługodawców, najczęściej na terenie UE lub EOG.
Jeśli dane są przetwarzane w krajach spoza EOG, BMW Polska stosuje standardowe umowy UE, w tym odpowiednie środki techniczne i organizacyjne, aby zapewnić, że Państwa dane osobowe są przetwarzane zgodnie z europejskimi standardami ochrony danych.
UE ustanowiła już porównywalny poziom ochrony danych dla niektórych krajów spoza UE, takich jak Kanada i Szwajcaria. Ze względu na porównywalny poziom ochrony danych przekazywanie danych do tych krajów nie wymaga specjalnego zezwolenia ani zgody.
Skontaktuj się z nami tutaj, jeśli chcesz zobaczyć konkretne zabezpieczenia dotyczące przesyłania danych do innych krajów.
Jeżeli mają Państwo pytania dotyczące sposobu wykorzystywania przez nas Państwa danych, prosimy w pierwszej kolejności o kontakt z naszą infolinią ds. obsługi klienta za pośrednictwem poczty elektronicznej pod adresem info.bmw.pl@bmw.com lub telefonicznie pod numerem +48 885 269 269 (od poniedziałku do piątku od 08:00 do 20:00).
Inspektorem Ochrony Danych w BMW Vertriebs GmbH Oddział w Polsce jest Malwina Wasilewska (e-mail: daneosobowe.vertriebs@bmw.pl).
Mają Państwo prawo:
- zażądać, abyśmy udzielili Państwu bliższych informacji dotyczących sposobu wykorzystywania Państwa danych,
- zażądać, abyśmy umożliwili Państwu dostęp do Państwa danych osobowych oraz przekazali kopię danych, które nam Państwo przekazali,
- otrzymać w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego dane osobowe, które nam Państwo przekazali oraz - o ile jest to technicznie możliwe – zażądać przekazania tych danych innemu administratorowi bez przeszkód, jeżeli ich przetwarzanie odbywa się na podstawie Państwa zgody lub umowy oraz w sposób zautomatyzowany,
- zażądać, abyśmy sprostowali wszelkie niedokładności w danych, które posiadamy,
- zażądać, abyśmy usunęli wszelkie dane, do przetwarzania których nie posiadamy już podstaw prawnych,
w przypadku, gdy przetwarzanie odbywa się na podstawie zgody oraz w odniesieniu do marketingu bezpośredniego - wycofać udzieloną zgodę ze skutkiem na przyszłość tak, byśmy zaprzestali tego konkretnego przetwarzania, - zgłosić sprzeciw wobec danego przetwarzania, w oparciu o uzasadniony interes z przyczyn związanych z Państwa szczególną sytuacją, chyba że nasze podstawy przetwarzania mają charakter nadrzędny wobec Państwa interesów, praw i wolności,
- zażądać ograniczenia przetwarzania Państwa danych np. na czas rozpatrywania skargi.
Możliwość wykonywania powyższych praw podlega pewnym ograniczeniom w celu ochrony interesu publicznego (np. zapobieganie przestępstwom lub ich wykrywanie), naszego interesu (np. zachowanie tajemnicy zawodowej) lub praw i wolności innych osób. Jeżeli skorzystają Państwo z któregokolwiek z powyższych praw, sprawdzimy Państwa uprawnienia w tym zakresie i odpowiemy bez zbędnej zwłoki, najpóźniej w ciągu miesiąca. W skomplikowanych przypadkach lub w sytuacji, gdy otrzymamy liczne zapytania, okres ten może zostać wydłużony o kolejne dwa miesiące, o czym Państwa zawiadomimy. Jeżeli są Państwo niezadowoleni ze sposobu przetwarzania przez nas Państwa danych lub z naszej odpowiedzi na wykonanie powyższych praw, mogą Państwo złożyć skargę do właściwego organu ochrony danych (Polska: Prezesa Urzędu Ochrony Danych/PUODO https://uodo.gov.pl/.)
Polityka prywatności BMW Financial Services Polska.
Administratorem Pani/Pana danych osobowych jest BMW Financial Services Polska Sp. z o.o. z siedzibą w Warszawie (02-675) przy ul. Wołoskiej 22A, email: kontakt-fs@bmw.pl. Jeśli wyrazi Pani/Pan zgodę, dane osobowe mogą być przekazywane do BMW Vertriebs GmbH sp. z o.o. Oddział w Polsce z siedzibą w Warszawie (02-675) przy ul. Wołoskiej 22A oraz BMW AG z siedzibą w Monachium, Petuelring 130, Niemcy, którzy w takim przypadku będą administratorami Pani/Pana danych osobowych wykorzystywanych w celach marketingowych. Na podstawie prawnie uzasadnionego interesu, BMW Financial Services Polska Sp. z o.o. może przekazać Pani/Pana dane osobowe do Alphabet Polska Fleet Management Sp. z o.o. w celu przeciwdziałania nadużyciom zewnętrznym ze strony potencjalnych klientów lub klientów oraz wykrywania i zapobieganiu oszustwom w Grupie BMW, która to spółka w takim przypadku będzie administratorem Pani/Pana danych osobowych.
Inspektorem ochrony danych w BMW Financial Services jest Aleksandra Chrzanowska (e-mail: daneosobowe.fs@bmw.pl). Administrator powołał również zastępcę Inspektora Ochrony Danych, z którym można skontaktować się pod tym samym adresem e-mail.
BMW Financial Services zbiera i przetwarza Państwa dane osobowe w następujących przypadkach, m.in.
- Kiedy Państwo kontaktują się z nami bezpośrednio, np. przez naszą stronę internetową, Biuro Obsługi Klienta BMW, Portal Klienta BMW Financial Services i jesteście Państwo zainteresowani na przykład naszymi usługami lub kontaktujecie się w związku z innymi sprawami.
- Kiedy nabywacie Państwo usługę bezpośrednio od nas.
- Kiedy kierujecie się Państwo do nas z zapytaniem dotyczącym naszych produktów.
- Kiedy odpowiadacie Państwo na nasze działania marketingu bezpośredniego, np. odpowiadając na naszą informację handlową lub pozostawiając swoje dane na naszej stronie internetowej.
- Kiedy Państwa dane osobowe są przekazywane do nas przez naszych partnerów lub strony trzecie, tylko w zakresie zgodnym z wymogami prawnymi, i tylko gdzie przekazywanie jest dozwolone przez regulacje ochrony danych osobowych.
- Kiedy inne spółki Grupy BMW, jak i nasi partnerzy biznesowi, przekażą nam Państwa dane w sposób prawnie dozwolony.
- Kiedy osoby trzecie przekażą nam Państwa dane osobowe w sposób prawnie dozwolony.
Prosimy o pomoc w aktualizacji Państwa danych poprzez powiadamianie nas o zmianach danych osobowych - w szczególności danych kontaktowych.
Dane kontaktowe > imię i nazwisko, adres, numer telefonu, adres e-mail.
Obszary zainteresowania > informacje, które Państwo przekazali w związku z interesującym Państwa usługami świadczonymi przez BMW Financial Services.
Inne dane osobowe > informacje, które zostały przez Państwo przekazane (np. na Wniosku o zawarcie umowy leasingu).
Dane kontraktowe > numer klienta, numer umowy.
Użycie strony internetowej i środków komunikacji > informacje, w jaki sposób używacie Państwo strony internetowej oraz czy otwieracie i przekazujecie Państwo wiadomości od nas, włączając w to dane zbierane za pomocą plików cookies oraz innych technologii śledzących. Więcej informacji można znaleźć tutaj.
Transakcje i dane o interakcji > informacje o nabytych produktach i usługach, kontaktach z Biurem Obsługi Klienta BMW Financial Services.
Zdolność kredytowa oraz dane identyfikujące > dane określające tożsamość, na przykład dowód tożsamości, PESEL dowód rejestracyjny, również informacje dotyczące transakcji, płatności, zobowiązań finansowych, informacje o przypadkach o oszustw, karalnych naruszeń, podejrzanych transakcjach, o znaczących politycznie osobach (PEP) oraz liście sankcji, które mogą zawierać Państwa dane.
Jakie są cele przetwarzania danych osobowych?
Dane osobowe otrzymane w związku z zawarciem umowy lub świadczeniem usług są przetwarzane w celach wymienionych poniżej.
Państwa dane osobowe przetwarzane będą w celu:
- zawarcia lub wykonania umowy z BMW Financial Services Polska Sp. z o.o. , której Pani/Pan jest stroną (w tym celu będziemy przetwarzać dane dostarczone przez Panią/Pana i/lub dane pozyskane z zewnętrznych rejestrów tj. Krajowy Rejestr Sądowy, Centralna Ewidencja i Informacja o Działalności Gospodarczej, rejestr REGON - na podstawie art. 6 ust. 1 lit. b) Rozporządzenia;
- wypełnienia obowiązków prawnych ciążących na BMW Financial Services Polska Sp. z o.o. (w szczególności obowiązków w zakresie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu, obowiązków wynikających z przepisów podatkowych i księgowych);- na podstawie art. 6 ust. 1 lit. c) Rozporządzenia oraz Ustawy z dnia 1 marca 2018 r. o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu;
- przeciwdziałania nadużyciom zewnętrznym ze strony potencjalnych klientów lub klientów oraz wykrywania i zapobiegania oszustwom. W celu wykrywania oszustw i nadużyć oraz w celu odzyskania pojazdu, którego BMW Financial Services Polska Sp. z o.o. jest właścicielem, w przypadku jego kradzieży czy przywłaszczenia, mogą być przetwarzane dane dotyczące lokalizacji pojazdu- na podstawie art. 6 ust. 1 lit. f Rozporządzenia;
- prowadzenia działań marketingowych w szczególności przekazywania (w tym na adres e-mail, telefonicznie) informacji handlowych, ofert, itp.,- na podstawie art. 6 ust. 1 lit. f Rozporządzenia;
- monitorowania jakości usług oraz prowadzenia badań satysfakcji klienta,-na podstawie art. 6 ust. 1 lit. f Rozporządzenia;
- profilowania, czyli stworzenia profilu osoby fizycznej, z wykorzystaniem algorytmów komputerowych, na podstawie jej zachowań, jakie są jej możliwe cechy i preferencje w celu przygotowania i przedstawiania ofert/informacji jak najlepiej dopasowanych do potrzeb konkretnej osoby.- na podstawie art. 6 ust. 1 lit. a) Rozporządzenia.
Pani/Pana dane osobowe mogą być przekazywane (w zależności od potrzeb oraz od wybranych przez Panią/Pana rozwiązań w ramachumowy z BMW Financial Services Polska Sp. z o.o.) podwykonawcom, w tym Alphabet Polska Fleet Management sp. z o.o.,dostawcom usług IT, dostawcom usług marketingowych, firmom windykacyjnym, podmiotom oferującym usługi finansowanianabycia pojazdów, ubezpieczenia pojazdów oraz producentowi i importerowi samochodów marki BMW, MINI oraz Rolls–Royce,jak również motocykli marki BMW. Pani/Pana dane mogą być przekazywane w ramach Grupy BMW do wewnętrznych celówadministracyjnych. W każdym przypadku BMW Financial Services Polska Sp. z o.o. przekazuje dane podmiotom trzecimwyłącznie, gdy mają one podstawę prawną do ich przetwarzania.
Wdrożyliśmy różnorodne środki bezpieczeństwa, takie jak szyfrowanie czy narzędzia weryfikacji zgodne z obecnym stanem techniki, aby chronić i utrzymywać bezpieczeństwo, integralność i dostęp do Państwa danych.
Nie możemy zagwarantować 100% ochrony przeciwko nieautoryzowanemu dostępowi w przypadku transferu danych przez Internet i w obrębie strony internetowej, ale możemy zapewnić, że my, jak i nasi partnerzy oraz dostawcy usług, dokładają najwyższych starań, aby chronić Państwo dane osobowe, w zgodzie z obowiązującymi przepisami dotyczącymi ochrony danych, za pomocą fizycznych, elektronicznych środków oraz środków bezpieczeństwa przetwarzania, jakie wynikają z obecnego stanu techniki. Między innymi, używamy następujących środków:
- silnych wymogów autoryzacji dostępu do Państwa danych, zgodnie z zasadą „need-to-know” (ograniczenie dostępu dla tak niewielu osób, jak to tylko możliwe) oraz udostępnianie wyłącznie w określonych celach;
- transfer zebranych danych wyłącznie w zaszyfrowanej formie;
- system ochrony IT Firewall, aby zapewnić ochronę przeciwko nieautoryzowanemu dostępowi, na przykład przez hakerów;
- stałego monitorowania dostępu do systemów IT, w celu wykrycia i zapobiegania niewłaściwemu użyciu danych osobowych.
Jeśli otrzymali Państwo od nas hasło i uzyskali Państwo dostęp do określonych obszarów naszej strony internetowej lub innych portali, aplikacji, usług, którymi dysponujemy, jesteście Państwo odpowiedzialni za zachowanie tajemnicy swojego hasła oraz jego zgodności z wszystkimi procedurami bezpieczeństwa, z którymi zostaliście Państwo przez nas zapoznani. W szczególności prosimy Państwa o nieprzekazywanie hasła osobom trzecim.
Państwa dane osobowe będą przechowywane przez okres wynikający z przepisów prawa, w szczególności przez okres wskazany w przepisach podatkowych i rachunkowych, przepisach dotyczących przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu. Dane osobowe będą przechowywane nie dłużej niż 6 lat od zakończenia okresu trwania umowy w szczególności, aby zapewnić wywiązywanie się z obowiązków podatkowych, możliwość rozwiązywania sporów, dochodzenia roszczeń, w tym w związku z wypadkami komunikacyjnymi. Dane osobowe dotyczące odmowy zawarcia umowy przechowywane będą przez okres niezbędny do dochodzenia roszczeń.
Państwa dane nie są przekazywane do państw trzecich.
Przysługuje Państwu:
1. prawo dostępu do treści swoich danych
prawo do uzyskania od administratora danych potwierdzenia, czy przetwarza on Państwa dane osobowe oraz prawo uzyskania dostępu do tych danych, a także do następujących informacji:
- informacji o celach przetwarzania Państwa danych osobowych;
- informacji o kategoriach Państwa danych osobowych przetwarzanych przez administratora;
- informacji o odbiorcach lub kategoriach odbiorców, którym administrator ujawnił Państwa dane osobowe lub którym ma zamiar ujawnić te dane;
- informacji o możliwości skorzystania przez Państwa z praw w zakresie ochrony danych osobowych, a także sposobu w jaki może nastąpić realizacja takich praw;
- informacji o prawie do wniesienia skargi do organu nadzorczego;
- informacji o zautomatyzowanym podejmowaniu decyzji, w tym o profilowaniu oraz w określonych przypadkach o zasadach ich podejmowania, a także o znaczeniu i przewidywanych konsekwencjach takiego przetwarzania dla Państwa;
2. prawo do sprostowania danych osobowych
prawo do żądania od administratora niezwłocznego sprostowania Państwa danych osobowych, które są nieprawidłowe oraz do żądania uzupełnienia niekompletnych danych osobowych;
3. prawo do usunięcia danych osobowych
prawo do żądania od administratora niezwłocznego usunięcia dotyczących Państwa danych osobowych. Administrator ma obowiązek bez zbędnej zwłoki usunąć Państwa dane osobowe, pod warunkiem że jest spełniona jedna z następujących przesłanek:
- dane osobowe nie są już niezbędne do celów, dla których zostały zebrane lub są przetwarzane;
- cofnęli Państwo zgodę, na której opiera się przetwarzanie i administrator nie ma innej podstawy prawnej przetwarzania Państwa danych osobowych;
- Państwa dane osobowe były przetwarzane niezgodnie z prawem;
- Państwa dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego.
Nie jest możliwa realizacja prawa do usunięcia danych osobowych, w przypadku gdy administrator jest zobowiązany na podstawie przepisów prawa do dalszego przetwarzania danych osobowych w zakresie określonym przez odpowiednie przepisy prawa lub w celach niezbędnych do ustalenia, dochodzenia lub obrony roszczeń przez administratora.
4. prawo do żądania ograniczenia przetwarzania danych osobowych
prawo do żądania od administratora ograniczenia przetwarzania Państwa danych osobowych w następujących przypadkach:
- gdy kwestionujecie Państwo prawidłowość danych osobowych przetwarzanych przez administratora – na okres umożliwiający sprawdzenie przez administratora prawidłowości tych danych;
- gdy przetwarzanie Państwa danych osobowych jest niezgodne z prawem, a sprzeciwili się Państwo usunięciu swoich danych osobowych, żądając w zamian ograniczenia ich wykorzystania;
- gdy administrator nie potrzebuje już Państwa danych osobowych do celów przetwarzania, ale są one Państwu potrzebne do ustalenia, dochodzenia lub obrony roszczeń.
W przypadku realizacji prawa do ograniczenia przetwarzania danych osobowych, administrator może przetwarzać Państwa dane osobowe, z wyjątkiem ich przechowywania, wyłącznie za Państwa zgodą lub w celu ustalenia, dochodzenia lub obrony roszczeń lub w celu ochrony praw innej osoby fizycznej lub prawnej lub z uwagi na ważne względy interesu publicznego Unii Europejskiej lub państwa członkowskiego;
5. prawo do przenoszenia danych
Macie Państwo prawo do otrzymania w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego danych osobowych dostarczonych administratorowi danych oraz żądania przesłania tych danych osobowych innemu administratorowi danych, jeśli jest to technicznie możliwe.
Administrator danych jest obowiązany udostępnić dostarczone przez Państwa dane, które spełniają łącznie następujące warunki:
- przetwarzanie odbywa się w sposób zautomatyzowany, tj. nie obejmuje zbiorów papierowych;
- dane przetwarzane są na podstawie zgody lub w związku z umową.
Wykonanie prawa do przeniesienia danych nie może niekorzystnie wpływać na prawa i wolności innych osób.
6. prawo wniesienia sprzeciwu od przetwarzania danych
Macie Państwo prawo w dowolnym momencie wnieść sprzeciw – z przyczyn związanych z Państwa szczególną sytuacją – wobec przetwarzania danych opartego na prawnie uzasadnionym interesie administratora danych, w tym profilowaniu. Administrator danych nie może w dalszym ciągu przetwarzać Państwa danych osobowych po zgłoszeniu sprzeciwu, chyba że istnieją ważne prawnie uzasadnione podstawy do przetwarzania danych osobowych, które są nadrzędne wobec Państwa interesów, praw i wolności lub w celu ustalenia, dochodzenia lub obrony roszczeń.
Macie Państwo również prawo do zgłoszenia sprzeciwu wobec przetwarzania danych osobowych, w dowolnym momencie, w stosunku do danych osobowych przetwarzanych na potrzeby marketingu.
Prawo do zgłoszenia sprzeciwu wobec przetwarzania danych nie przysługuje w przypadku, gdy:
- przetwarzanie danych osobowych odbywa się na podstawie zgody;
- przetwarzanie danych jest niezbędne do wykonania umowy, której jesteście Państwo stroną lub do podjęcia działań na Państwa żądanie przed zawarciem umowy z administratorem danych;
- przetwarzanie jest niezbędne do wypełnienia obowiązku prawnego ciążącego na administratorze danych.
Jesteście Państwo uprawnieni do zgłoszenia realizacji swoich praw o których mowa w punkcie 6 w następujący sposób: a) pisemnie na adres BMW Financial Services Polska Sp. z o.o. ul. Wołoska 22A, 02-675 Warszawa, b) mailowo na adres kontakt-fs@bmw.pl, c) telefonicznie pod numerem telefonu +48 885 269 269, d) poprzez Portal Klienta BMW Financial Services.
7. W przypadku gdy przetwarzanie danych osobowych odbywa się na podstawie zgody, macie Państwo prawo do cofnięcia zgody na przetwarzanie danych osobowych w dowolnym momencie, co pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem. Zgodę na przetwarzanie danych osobowych można wycofać w następujący sposób: a) pisemnie na adres BMW Financial Services Polska Sp. z o.o. ul. Wołoska 22A, 02-675 Warszawa, b) mailowo na adres kontakt-fs@bmw.pl, c) telefonicznie pod numerem telefonu +48 885 269 269, d) poprzez Portal Klienta BMW Financial Services.
Macie Państwo prawo wniesienia skargi do organu nadzorczego, w szczególności w państwie członkowskim swojego zwykłego pobytu, swojego miejsca pracy lub miejsca popełnienia domniemanego naruszenia, gdy uznacie Państwo, iż przetwarzanie danych osobowych dotyczących Państwa narusza przepisy ogólnego rozporządzenia o ochronie danych osobowych z dnia 27 kwietnia 2016 r.
Podanie przez Państwa danych osobowych jest warunkiem zawarcia umowy. Podanie danych osobowych jest dobrowolne, jednak konsekwencją ich niepodania będzie brak możliwości zawarcia umowy.
Państwa dane mogą być przetwarzane w sposób zautomatyzowany w tym również w formie profilowania. Będziemy przetwarzać Państwa dane dotyczące sytuacji finansowej/zaciągniętych zobowiązań, w celu oceny Państwa zdolności finansowej na potrzeby zawarcia umowy i przygotowania adekwatnej oceny w procesie zawierania umowy.
Administrator
Administratorem Państwa danych osobowych jest BMW Financial Services Polska Sp. z o.o. z siedzibą w Warszawie (02-675), przy ul. przy ul. Wołoskiej 22A („Spółka” lub „my”).
Inspektor ochrony danych
Spółka powołała Inspektora Ochrony Danych Osobowych, z którym mogą się Państwo kontaktować pod adresem e-mail: daneosobowe.fs@bmw.pl. Administrator powołał również zastępcę Inspektora Ochrony Danych, z którym można skontaktować się pod tym samym adresem e-mail. Podkreślamy jednak, że tym kanałem komunikacji przyjmujemy od Państwa wszelkie pytania i zastrzeżenia odnośnie do sposobu w jaki przetwarzamy dane osobowe, jak również zgłoszenia w kontekście praw przysługujących na gruncie RODO – dotyczące przetwarzania danych osobowych osób dokonujących zgłoszenia naruszenia oraz osób, których zgłoszenie dotyczy.
Cel i podstawy przetwarzania
Dane osobowe osób dokonujących zgłoszenia naruszenia prawa lub zgodności (dalej jako „Zgłoszenie”) oraz osób, których Zgłoszenie dotyczy są przetwarzane w celu obsługi Zgłoszenia osoby dokonującej Zgłoszenia. Podstawą prawną przetwarzania Państwa danych osobowych w tym celu jest prawnie uzasadniony interes Spółki polegający na możliwości obsługi Zgłoszenia osoby dokonującej Zgłoszenia (art. 6 ust. 1 lit. f RODO).Dane osobowe osób dokonujących Zgłoszenia oraz osób, których Zgłoszenie dotyczy są przetwarzane w celu wykrywania i zapobiegania naruszeniom prawa i zgodności. Podstawą prawną przetwarzania Państwa danych osobowych w tym celu jest prawnie uzasadniony interes Spółki polegający na możliwości wykrywania i zapobiegania naruszeniom prawa i zgodności (art. 6 ust. 1 lit. f RODO).W przypadku Zgłoszeń w zakresie zapobiegania praniu pieniędzy i finansowaniu terroryzmu (AML) Państwa dane osobowe są przetwarzane w celu realizacji obowiązków prawnych Spółki wynikających z przepisów o zapobieganiu praniu pieniędzy i finansowaniu terroryzmu. Podstawą prawną przetwarzania Państwa danych osobowych w tym celu jest wypełnienie obowiązku prawnego ciążącego na Spółce jako instytucji obowiązanej (art. 6 ust. 1 lit. c RODO).Państwa dane osobowe mogą być również przetwarzane w celu ustalania, dochodzenia lub obrony przed roszczeniami. Podstawą prawną przetwarzania Państwa danych osobowych w tym celu jest prawnie uzasadniony interes Spółki polegający na możliwości ustalania, dochodzenia lub obrony przed roszczeniami (art. 6 ust. 1 lit. f RODO).
Zakres danych osobowych
Przetwarzamy Państwa dane osobowe podane przez Państwa lub osobę dokonującą Zgłoszenia w otrzymanym przez nas Zgłoszeniu. Co do zasady są to jedynie informacje niezbędne do prawidłowego wyjaśnienia faktów, tj. informacje przekazane przez osobę dokonującą Zgłoszenia (np. dane kontaktowe, identyfikacyjne). Spółka nie wymaga szczegółowych informacji takich jak data urodzenia, PESEL czy adres osoby fizycznej.Spółka nie wyklucza jednak, iż może się zdarzyć, że osoba dokonująca Zgłoszenia dołączy do Zgłoszenia informacje lub dokumenty zawierające inne kategorie danych osobowych, w zależności od konkretnej sprawy, dotyczące zarówno osoby dokonującej Zgłoszenia, jak i osoby, której dotyczy Zgłoszenie.
Źródło pozyskania danych osobowych
Państwa dane osobowe zostały pozyskane bezpośrednio od Państwa lub w wyniku dokonanego przez osobę trzecią Zgłoszenia związanego podejrzeniem naruszenia przepisów lub zgodności.
Odbiorcy danych osobowych
Państwa dane osobowe mogą być udostępniane następującym kategoriom odbiorców:
1) dostawcom usług IT, wykorzystywanych przy przetwarzaniu Państwa danych osobowych, na podstawie zawartej z nimi umowy powierzenia przetwarzania danych osobowych;
2) pracownikom oraz współpracownikom Spółki – w zakresie, w jakim jest to niezbędne do realizacji celów przetwarzania tych danych;
3) innym spółkom z grupy Spółki, na podstawie zawartych z nimi umów powierzenia danych osobowych;
4) Prokuraturze, Policji, Głównemu Inspektorowi Informacji Finansowych lub innym organom ścigania i wymiaru sprawiedliwości właściwym w sprawie.
Okres przechowywania danych
Państwa dane osobowe przetwarzane będą jedynie tak długo jak jest to niezbędne dla prowadzenia postępowania wyjaśniającego na podstawie Zgłoszenia. Aby zapewnić obsługę Zgłoszenia i możliwość odpowiedzi na wszelkie dalsze pytania, wymagane jest przechowywanie danych osobowych przez okres niezbędny do usunięcia stwierdzonych nieprawidłowości i pociągnięcia do odpowiedzialności osób zaangażowanych w naruszenie (ok. 6 miesięcy po zakończeniu obsługi Zgłoszenia). Następnie dane osobowe zostają poddane anonimizacji.W przypadku ustalenia, dochodzenia lub obrony przez roszczeniami Państwa dane mogą być przetwarzane do chwili ich przedawnienia lub zakończenia związanych z nimi postępowań prowadzonych na podstawie przepisów prawa.
Prawa osób, których dane dotyczą
Przysługuje Państwu prawo dostępu do danych, sprostowania danych, żądania usunięcia danych, ograniczenia ich przetwarzania, otrzymania i przeniesienia dostarczonych przez Państwo danych osobowych do innego administratora, a także wniesienia sprzeciwu wobec przetwarzania danych.Uprawnienia te mogą Państwo wykonać, gdy:
- w odniesieniu do żądania sprostowania danych: dane są nieprawidłowe lub niekompletne;
- w odniesieniu do żądania usunięcia danych: dane nie są już niezbędne do celów, dla których zostały zebrane przez Spółkę; zgłoszą Państwo sprzeciw wobec przetwarzania tych danych; dane są przetwarzane niezgodnie z prawem; dane powinny być usunięte w celu wywiązania się z obowiązku wynikającego z przepisu prawa;
- w odniesieniu do żądania ograniczenia przetwarzania danych: dane są nieprawidłowe – na okres pozwalający Spółce sprawdzić prawidłowość Państwa danych; dane są przetwarzane niezgodnie z prawem, ale Państwo nie będą chcieli, aby zostały usunięte; Państwa dane nie są już potrzebne Spółce, ale mogą być potrzebne Państwu do ustalenia, dochodzenia lub obrony roszczeń; lub wniosą Państwo sprzeciw wobec przetwarzania danych – do czasu ustalenia, czy prawnie uzasadnione podstawy po stronie Spółki są nadrzędne wobec podstawy Państwa sprzeciwu;
- w odniesieniu do żądania przeniesienia danych: przetwarzanie danych odbywa się na podstawie Państwa zgody lub umowy zawartej z Państwem oraz przetwarzanie to odbywa się w sposób automatyczny.
W celu realizacji tych praw prosimy o kontakt z Inspektorem Ochrony Danych i zmieszczenie w tytule wiadomości dopisku „zgłoszenie naruszenia”.Jeśli uważają Państwo, że przetwarzanie Państwa danych osobowych narusza prawo, przysługuje Państwu prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (na adres Urzędu Ochrony Danych Osobowych, ul. Stanisława Moniuszki 1A, 00-014 Warszawa).
Informacja o wymogu podania danych
Podanie danych osobowych w Zgłoszeniu lub w toku procedury wyjaśniającej potencjalne naruszenie jest dobrowolne.
Informacja o zamiarze przekazania danych osobowych do państwa trzeciego lub organizacji międzynarodowej
Spółka nie zamierza przekazywać danych osobowych do państwa trzeciego (poza obszar Europejskiego Obszaru Gospodarczego) ani do organizacji międzynarodowej.
Informacja o profilowaniu
Spółka nie dokonuje względem Państwa zautomatyzowanego podejmowania decyzji, w tym profilowania, o którym mowa w art. 22 ust. 1 i 4 RODO.