УВЕДОМЛЕНИЕ ЗА ПОВЕРИТЕЛНОСТ

Последно актуализирано: 31.07.2022г.

 

За „Райд Шеър България“ EАД („Дружеството“, „ние“, „нас“) защитата на личната Ви информация е основен приоритет. С настоящото уведомление за поверителност целим да Ви информираме какви лични данни събираме на потребителите на уебсайта http://spark.bg/ (наричан по-долу "уебсайт") и мобилното приложение SPARK (наричано по-долу "мобилно приложение"), защо ги събираме, с кого споделяме тази информация и какви са Вашите права във връзка с обработката на Вашите данни.  

Преди да започнете да използвате Уебсайта и/ или мобилното приложение, трябва внимателно да прочетете и да се запознаете с настоящото уведомление, като се съгласите изрично с него преди да се регистрирате и инсталирате мобилното приложението. Запазваме правото си да актуализираме по всяко време това уведомление, като Ви информираме своевременно за това. 

1.    Данни за нас 

"Райд Шеър България" EАД е регистрирано в Търговския регистър при Агенция по вписванията с ЕИК 204787918 и адрес: гр. София, п.к. 1612, район „Красно село", ул. „Юнак“ № 11-13, ет. 4. Съгласно Общия регламент за защита на личните данни (ОРЗД), ние действаме като Администратор на лични данни, когато събираме, съхраняваме и използваме Вашите лични данни за предоставяне на поръчаните от Вас услуги по споделено ползване на електромобили на територията на Република България. Доколкото при обработката на Вашите данни ние използваме мобилното приложение SPARK, собственост на нашето дружество-майка УАБ „СПАРК ТЕХНОЛОДЖИС“ / UAB SPARK TECHNOLOGIES , дружество с ограничена отговорност, учредено и съществуващо съгласно законите на Литва, код на юридическото лице 304953141  , със седалище в гр. Вилнюс, Литва, ние действаме като съвместни администратори на лични данни. За всички останали дейности по обработката на данни извън общата инфраструктура, която споделяме и до която имаме общ достъп, ние действаме като самостоятелни администратори на данни. 

"Райд Шеър България" ЕАД e отговорно за предоставяне на изискваната по закон информация и обработване на исканията на субектите на данни, предвидени в ОРЗД и описани в настоящото уведомление, за потребителите на територията на Република България. Разполагаме с Длъжностно лице по защита на данните, към което можете да се обърнете при въпроси относно настоящето уведомление за поверителност или правата Ви като субекти на данни на е-мейл privacy@spark.bg.

2.    Как и какви лични данни събираме?

Ние събираме лични данни директно от Вас (напр. при регистрация), чрез нашето взаимодействие с Вас при предоставяне на услугите ни и посредством мобилното приложение и електромобилите, които използвате. В някои случаи  може да получим информация за Вас и от трети лица като Ваши работодатели (регистрирали се за ползване на услугите ни), други клиенти (използвали след Вас електромобила), наши партньори (напр. които следят мобилността на електромобила, доставчици на платежни услуги) или публични органи като КАТ, МВР, Прокуратура на Република България, Съд и други. Личните данни, които събираме за Вас включват следните категории:

       Идентифициращи данни: три имена; ЕГН;

       Правоспособност за управление на моторно превозно средство (МПС): копие от шофьорската книжка вкл. Номер, датата и мястото на издаване и валидност, категория автомобили;

       Данни за контакт: адрес по местопребиваване; е-мейл адрес;  телефонен номер; 

       Финансови и транзакционни данни: клиентски номер, определени данни за използваните от Вас разплащателни карти (вид карта и последните 4 цифри от номера); история на ползваните услуги,

дата, място и размер на начислена такса от използване на услугите, дата на задълженията (нива на задълженията, размер на задълженията, дата на поемане на задължението, срок, дата на плащане), кредитен рейтинг, еGo точки, които сте натрупали, равни на изминатите километри, награди;

       Снимка с           биометрични данни      / сканиран лицев образ, които позволяват точното Ви идентифициране;

       Данни за използването на електромобила: местоположение на автомобила, изминато разстояние, скоростта на движение, датата, часа и продължителността на използване на превозното средство, момент на отключване и заключване на превозното средство, промяна в нивото на зареждане на батериите в автомобила, кога сте започнали да използвате автомобила,  информация, която позволява определяне на времето на паркиране на превозното средство, скоростта на превозното средство, информация за това къде се зарежда превозното средство и дали вратата на автомобила е затворена.

       Данни от следене мобилността: пропътувано разстояние, маршрут, скорост и местоположение на електромобила, получени от GPS предаватели.

       Данни от комуникацията ни с Вас: кореспонденция по повод искания за съдействие, въпроси, оплаквания, мнения в случай, че сте дали оценка на услугите ни или на други потребители и др.  

       Данни, свързани с правни или застрахователни претенции: данни за насени щети по електромобила, инциденти със сигурността/ пътнотранспортни произшествия или други нарушения в случай, че такива са настъпили, докато сте използвали електромобила (дата, място, час на ПТП/нарушение, размер на вреди, вина и т.н), неизплатени задължения, начислени неустойки и др.

       ИТ управленски данни: IP адрес, операционна система, комуникационни данни, логове и други мета-данни от използването на приложението и т.н. При съгласие от Ваша страна могат да се получат и данни за местонахождението на мобилното устройство, докато използвате мобилното приложение с цел да бъдете уведомени за наличните електромобили в близост до Вас, като може да промените по всяко време настройките на мобилното си устройство. 

 

3. Основание и цели на обработката на данни

 

На основание необходимост от сключване и изпълнение на договор за предоставяне на услуга за споделено ползване на електромобили и спазване на законови задължения (чл. 6, пара. 1, буква б) и в) от ОРЗД), ние събираме и обработваме Вашите лични данни с оглед:

       Регистриране и записване на клиентите;

       Сключване, администриране и изпълнение на договори;                                                                          

       Осъществяване на комуникация с  клиента;           

       Спазване на законови изисквания напр. за водене на счетоводна отчетност, предоставяне на автомобили само на правоспособни лица и точно идентифициране на клиентите, уведомяване на публичните органи за пътнотранспортни произшествия и други нарушения (напр. КАТ, СДВР, МВР и др.)

       Превенция на пътнотранспортни произшествия, защита и контрол на имуществото на дружеството и установяване и упражняване на правни претенции.

На основание установяване и упражняване на наши правни претенции(чл.9 , ал.1 , буква e) от ОРЗД), ние обработваме Вашата снимка с биометрични данни с цел:

       точно идентифициране на клиентите, че регистрираните потребители са правоспособни съгласно изискванията на закона да управляват автомобил и идентични с шофьора на електромобила;

       гарантиране точността на Вашите лични данни и гарантиране на Вашата сигурност и сигурността на трети лица;

       превенцията на измами и пътнотранспортни произшествия, защита и контрол на имуществото на дружеството и установяване и упражняване на правни претенции.  

На основание договорно задължение и защита наши легитимни интереси (чл. 6, параграф 1, буква б) и е) от ОРЗД), ние събираме също така данни от следене мобилността на електромобила с оглед: 

        Предоставяне на висококачествени услуги по предоставяне за временно използване на електрически автомобили на широк кръг ползватели чрез мобилно приложение и добросъвестно и по подходящ начин използване на услугите от клиентите; 

       Защита и контрол на притежаваните от дружеството активи, нашите законни интереси и права и гарантиране на Вашата сигурност и сигурността на трети лица;

На основание легитимния ни интерес за развитие на бизнеса анонимизирани агрегирани данни за използваните от клиентите услуги може да се използват още за целите на статистическия анализ и маркетинг проучвания след пълно премахване на идентифициращите Ви лични данни.

При изрично съгласие от Ваша страна може да използваме също така данните Ви за контакт за изпращане на маркетинг съобщения за наши услуги или предложения. Можете да оттеглите съгласието си по всяко време и да откажете получаването на бюлетини, като кликнете върху връзката „отписване“ в изпратените от нас имейл съобщения. Ако приемете да обработваме Вашите данни за целите на директния маркетинг, Ви молим да отбележите съгласието си за обработка на личните данни за целите на директния маркетинг в момента на регистрацията или да влезете в личния си профил и да изберете функция за получаване на бюлетин.

4.    Ако не ни предоставите данните, които изискваме? 

При регистрирането Ви в нашата система ще бъде изрично указано кои данни са задължителни за предоставяне на услугата по споделено ползване на електромобилите. Отказът Ви да предоставите необходимата информация за изпълнението на правата и задълженията ни по договора може да стане причина той да не бъде сключен или за неговото прекратяване. Предоставянето на данните за целите на директния маркетинг е напълно доброволно и никакви неблагоприятни последствия няма да последват за Вас, ако решите да не се възползвате от това наше предложение.

5.    Автоматизирано вземане на решения

С цел да Ви предоставим висококачествени услуги и награди, използваме автоматизирано вземане на решения, за да изчислим Вашите е-Go точки по напълно обективен и недискриминационен начин въз основа на изминатите от Вас километри. Начислената такса за използване на услугите ни също се изчислява по автоматизиран начин въз основа на минутите, за които сте използвали автомобила. Макар проверката за валидиране на данните и потвърждение на идентичността на клиента да се прави чрез автоматизирани средства, решенията за отказване на регистрация се вземат само след човешка намеса и допълнително валидиране на документите. “Райд Шеър България“ ЕАД цени неприкосновеността на личния Ви живот и не използва Вашите лични данни,  за да Ви профилира.  

6.    С кого споделяме данни?

“Райд Шеър България“ ЕАД пази поверителността на Вашата лична информация и не разкрива Ваши лични данни на трети лица, освен с Ваше съгласие и в допустимите от закона случаи. 

При гарантирани мерки за защита и контрол, разкриване е възможно с други дружества част от корпоративната ни група или с наши доставчици на услуги с цел да се осигури гладко функциониране на системата за наемане на автомобили и високо качество на услугите (напр. с доставчици на сървъри, телеметрични услуги, точно идентифициране на клиентите и валидиране на данните, техническо и административно съдействие на клиентите, наблюдение на мобилността на електромобилите, платформата за предоставяне на услугите по използване  на електромобили,  платежни услуги, правни и счетоводни услуги и др.). В този случай, използваните от нас доставчици на услуги са длъжни да спазват стриктно договорните си задължения с нас и действащото законодателство за защита на личните данни, включително като вземат необходимите мерки за защита поверителността на Вашата лична информация. 

При възникнала оправдана необходимост е възможно също така да споделим Ваши данни с трети страни:

       публични органи като КАТ, СДВР, МВР, Прокуратура на Република България, Съд и други административни органи (държавни и мести) с цел да изпълним наши законови задължения да докладваме нарушения, да предотвратим измами и пътнотранспортни произшествия;

       застрахователи, нотариални кантори, частни съдебни изпълнители, дружества извършващи дейност по събиране на вземания (eCollect AG, с адрес Neuhofstrasse 21, 6340 Baar, Zug, Switzerland, с регистрационен номер: CHE – 180.481.291., представлявано от Марк Шилингер в качеството му на Изпълнителен директор) и др. с цел да приложим общите условия за използване на мобилното приложение и договора ни с Вас и да гарантираме имуществото на дружеството и други наши права и законни интереси. 

              да защитим сигурността, правата и интересите на други наши потребители или трети лица.

7.    Трансфер на данни извън ЕС/ЕИП

В случай на необходимост от ръчна верификация на данните при регистрация на клиенти, осъществява се трансфер на данни с доставчиците на валидиращи услуги JUMIO в САЩ и Индия. Трансферът се извършва на основание стандартни договорни клаузи (чл. 46, ал.2, буква в) от ОРЗД) при гаранции за защита на данните, доколкото JUMIO са сертифицирани по PCI DSS стандарта (ниво 1) и подлежат на ежегоден одит за спазването му.

8.    За какъв срок съхраняваме данните?

Ние съхраняваме Вашите лични данни не по-дълго от необходимото за постигане на конкретните целите, за които са били събрани, след което ги унищожаваме по сигурен начин.

Ако сте се съгласили данните ви да бъдат обработвани за целите на директния маркетинг, данните Ви ще се съхраняват до оттегляне на съгласието или 2 години от по-късната от следните дати: датата на прекратяване на договора или датата на изплащане на задължението, или 3 години от датата на последното влизане в системата.

При незавършен успешно процес на регистрация без на Клиента да е предоставено право на ползване на услугите по споделено ползване на електромобили, личните му данни се съхраняват за период от 3 години и се  изтриват (анонимизират) незабавно след като Клиентът е избрал бутона „Забрави ме“ чрез мобилното приложение при положение, че Клиентът не е използвал услугите по споделено ползване на електромобили.При завършена успешна регистрация с право на ползване на услугите за споделено ползване на електромобили, данните Ви се съхраняват за следните срокове:

       Данни от профила Ви – 2 години от датата на прекратяване на договора или датата на погасяване на задължението. Ако профилът Ви е неактивен, данните се съхраняват в продължение на 3 години от датата на последното влизане в системата. 

       Данните от следене мобилността на електромобила -  2 години от по-късната от следните дати: датата на прекратяване на договора или датата на изплащане на задължението. Данни на клиентите, чиито профили не са активни, ще бъдат съхранявани в продължение на 2 години от датата на последното влизане в системата.

       Биометрични данни –   Данните се изтриват веднага след установяване на самоличността / след успешната верификация на акаунта от базата данни на Администратора. След това биометричните данни се съхраняват в специализирани сървъри на JUMIO за период от 5 години, считано от датата, на която е бил успешно преминат процеса по верификация на самоличността на Клиента.

       Данни, свързани със счетоводна отчетност, правни претенции  и застрахователни претенции – 5 години от датата на издаване на документа или настъпване на застрахователното събитие.

При започнати административни или съдебни производства от или срещу клиенти всички данни се съхраняват  за срок от  5г.  от постановяване на окончателно съдебно решение или изплащане на дълга.

9.                 Мерки за сигурност 

Данните Ви се съхраняват при технически и организационни мерки, които гарантират тяхната сигурност, включително използване на защитени сървъри и облачни услуги на Amazon в Европейския съюз, криптиране, техническа, софтуерна и антивирусна защита, защити за комуникационните и компютърни мрежи, ограничен достъп до данните само до оправомощени и обучени служители, политика за защита на личните данни и процедури за сигурност, които регулярно преглеждаме и ревизираме при необходимост и др.  Биометричните данни се записват и обработват при спазване на най-високи изисквания за сигурност от международната компания валидиращa данните JUMIO, която е сертифицирана с PCI DSS сертификат

(ниво 1). 

10.              Какви са Вашите права?

Вие имате определени права във връзка с Вашите лични данни, включително: 

 Оттегляне на съгласие: Имате право да оттеглите съгласието си по всяко време в случай, че сте дали такова за обработване на данните Ви за конкретна цел, без това да засяга обработването до този момент. Когато сте дали съгласие за целите на директния маркетинг можете да откажете получаването на бюлетини по всяко време, като кликнете върху връзката „отписване“ в изпратените от нас имейл съобщения или да промените настройките на мобилното си приложение.

 

Ако сте предоставили достъп до местонахождението си чрез мобилното устройство с цел намиране на електромобили близо до Вас, може също така да промените избраните от Вас настройки. 

       Достъп до информация: това право Ви дава възможност да получите копие на личните данни, които съхраняваме за Вас, както и информация, свързана с обработването. Достъп до историята на използваните от Вас услуги и до данните, предоставени при регистрация, може да получите чрез профила си на мобилното приложение, като можете също така да подадете и специално искане за достъп до всички данни, които обработваме за Вас.

       Коригиране: това право Ви дава възможност да изискате от нас да коригираме всяка непълна или неточна информация за Вас. Молим Ви винаги да отбелязвате своевременно всяка промяната във Вашите лични данни в профила си или да ни уведомите за това на посочения по-долу и-мейл.

       Изтриване: това право Ви дава възможност да изискате от нас да изтрием Ваши лични данни, когато нямаме валидна причина да продължим обработката им напр. ако е постигната целта, за която данните са събрани, или ако сте оттеглили съгласието си. Ако са изпълнени законовите изисквания, ние ще изтрием Вашите лични данни, съгласно установените срокове в Уведомлението за поверителност / Политиката за поверителност, освен ако нямаме законово задължение да продължим обработката им или запазването на данните е необходимо за установяването, упражняването или защитата на правни претенции.  При незавършен успешно процес на регистрация без да Ви е било предоставено право на ползване на услугите по споделено ползване на електромобили, личните Ви данни се съхраняват за период от 3 години и се  изтриват (анонимизират) незабавно след като Клиентът е избрал бутона „Забрави ме“ чрез мобилното приложение при положение, че Клиентът не е използвал услугите по споделено ползване на електромобили.

       Възражение срещу обработка: в случаите, в които ние разчитаме на легитимните си интереси като основание за обработка, Вие можете да възразите срещу тази обработка на основания, свързани с вашата конкретна ситуация. Имате право също да направите възражение, когато обработването е за целите на директния маркетинг или данните Ви се обработват за статистически цели. Ако желаете да не получавате повече маркетинг съобщения, можете да кликнете върху връзката „отписване“ в изпратените от нас съобщения или да промените настройките си от мобилното приложение.

       Ограничаване на обработката: това право Ви дава възможност да изискате от нас временно да преустановим обработването на Вашите лични данни, ако например желаете да установим точността на данните или причините за тяхното обработване. 

       Преносимост на данните: това право е ограничено до случаите, когато данните се обработват по автоматизиран начин и са ни предоставени от Вас на основание Вашето съгласие или за целите изпълнението на договор, като Ви дава възможност да изискате от нас да предоставим съхраняваните в електронна форма Ваши данни на Вас или на трето лице. 

       Права, свързани с автоматизирано вземане на решения и профилиране: имате право да не бъдете обект на решение, основаващо се единствено на автоматизирано обработване, включващо профилиране, което поражда правни последствия за Вас или по подобен начин Ви засяга в значителна степен. 

       Право на жалба - Ако считате, че някое от правата Ви е било нарушено имате право да подадете жалба до нас и/или до надзорния орган Комисия за защита на личните данни - https://www.cpdp.bg/.

По въпроси, свързани с настоящото уведомление за поверителност или в случай, че желаете да упражните някое от правата си като субект на данни, можете да се свържете с нас на ел. поща: privacy@spark.bg, тел. +359 2 419 3476 или на адрес: гр. София, п.к. 1612, район „Красно село", ул. „Юнак“ № 11-13, ет. 4. 

При подаване на искания за упражняване на права като субект на данни, молим да попълнете и да ни изпратите следния линк: https://spark.bg/wp-content/uploads/2022/07/07_Application-form-for-datasubjects-requests.docx. При такова искане от Ваша страна е възможно да ни е необходимо да ни предоставите информация, потвърждаваща Вашата самоличност. Това изискване е част от мерките ни за защита на данните и цели да гарантира, че лична информация не се предоставя на лице, което няма право да я получи.

Допълнителна информация относно “Райд Шеър България“ ЕАД, може да откриете на нашата уеб страница: http://spark.bg/