• No results found

Porsche Smart Mobility GmbH. Allmän integritetspolicy. Porsches infrastruktur för digitala tjänster/porsche ID

N/A
N/A
Protected

Academic year: 2022

Share "Porsche Smart Mobility GmbH. Allmän integritetspolicy. Porsches infrastruktur för digitala tjänster/porsche ID"

Copied!
15
0
0

Loading.... (view fulltext now)

Full text

(1)

Page 1 of 10

Senast uppdaterad 12/2020 – Allmän integritetspolicy – Sverige – SV – Version 1.3 Porsche Smart Mobility GmbH

Allmän integritetspolicy

Porsches infrastruktur för digitala tjänster/Porsche ID

Vi, Porsche Smart Mobility GmbH (nedan ”vi” eller ”PSM GmbH”), uppskattar att du använder Porsches infrastruktur för digitala tjänster och annat som vi har att erbjuda digitalt (nedan enskilt eller gemensamt även ”tjänster” och gemensamt ”Porsches infrastruktur för digitala tjänster”) och att du är intresserad av vårt företag och våra produkter. Det är viktigt för oss att skydda din integritet.

Integriteten hos dina personuppgifter tas på största allvar och uppgifterna behandlas konfidentiellt. Dina personuppgifter behandlas endast i enlighet med kraven i gällande dataskyddslagar, i synnerhet EU:s allmänna dataskyddsförordning (nedan ”GDPR”).

Med denna sekretesspolicy informerar vi dig om behandlingen av dina personuppgifter och dina dataskyddsrelaterade rättigheter i samband med användningen av våra tjänster. För information om enskilda tjänster, konsultera respektive enskild integritetspolicy.

Om vi länkar till denna integritetspolicy från externa sociala medier gäller endast de villkor som följer nedan i den mån uppgiftsbehandlingen inom ramen för sådana sociala medier faktiskt ligger inom vårt ansvarsområde och ingen information som är mer specifik, och därmed istället gäller, beträffande dataskydd och integritet ges inom ramen för sådana sociala medier.

1. Personuppgiftsansvarig och dataskyddsombud;

kontaktinformation

Om inte annat uttryckligen anges i denna allmänna integritetspolicy, en enskild integritetspolicy som baseras på denna eller, om tillämpligt, de ännu mer specifika integritetsmeddelanden som gäller för respektive enskild tjänst, är personuppgiftsansvarige som ansvarar för databehandlingen enligt lagarna om dataskydd och integritet:

Porsche Smart Mobility GmbH Porscheplatz 1

70435 Stuttgart Tyskland

E-post: smartmobility@de.porsche.com

Om du har frågor eller förslag beträffande dataskydd och integritet, kontakta oss gärna.

Vårt dataskyddsombud nås på:

Porsche Smart Mobility GmbH Data Protection Officer Porscheplatz 1 70435 Stuttgart Tyskland

Kontakt: dataprotectionofficer.smartmobility@porsche.com 2. Föremålet för dataskydd

Föremålet för dataskydd är personuppgifter. Det betyder all information beträffande en identifierad eller identifierbar individ (en så kallad ”registrerad person”). Detta omfattar exempelvis uppgifter som namn, adress, e-postadress och telefonnummer, och

även uppgifter som skapas vid användning av vår Porsche Digital Service Infrastructure.

3. Art, omfattning, syfte och rättslig grund för

uppgiftsbehandling beträffande Porsche Digital Service Infrastructure

Denna allmänna integritetpolicy sammanfattar arten, omfattningen på och rättsliga grunden för uppgiftsbehandlingen inom ramen för registrering, skapande och användning av ditt Porsche ID- användarkonto såväl som bokning och användning av våra tjänster med grund i ditt Porsche ID-användarkonto. Texten som följer nedan innehåller också information om dataskydd och -integritet, t.ex. om mottagare av personuppgifter, uppgiftsbehandling i tredje land och dina rättigheter som registrerad, vilket i allmänhet gäller inom ramen för användning av Porsche Digital Service Infrastructure. För mer detaljerad information om behandling av personuppgifter i samband med användning av enskilda tjänster, respektive rättslig grund och bestämda rättigheter som du har som föremål för databehandling i samband med respektive tjänst, se även respektive enskild integritetspolicy och, om tillämpligt, det ännu mer specifika integritetsmeddelandet som hör till respektive tjänst.

4. Porsche ID-användarkonto

För att kunna använda Porsche Digital Service Infrastructure och de tjänster som erbjuds där till fullo, måste du registrera dig och skapa ett Porsche ID-användarkonto i My Porsche. När du har registrerat dig och skapat ditt Porsche ID-användarkonto får du också ditt Porsche ID (användarnamn till ditt Porsche ID- användarkonto). När du registrerar dig och skapar och använder ditt Porsche ID-användarkonto behandlas personuppgifter och dessa kan överföras till tredje part enligt nedan för att vi ska kunna verkställa våra avtalsenliga förpliktelser i detta sammanhang. Om inte annat anges utför vi all behandling som beskrivs i detta avsnitt för att verkställa vårt avtal med dig med grund i artikel 6(1)(b) GDPR.

4.1 Registrera dig och skapa ditt Porsche ID- användarkonto

Du kan välja ett av två sätt för att registrera dig och skapa ditt Porsche ID-användarkonto:

4.1.1 Inbjudan att registrera dig via auktoriserad återförsäljare

Om du vill kommer den auktoriserade återförsäljaren att mata in de uppgifter du har uppgett åt dig via återförsäljarens åtkomst till våra system. I så fall får du en länk, t.ex. via e-post, som du ska använda för att bekräfta din registrering och skapandet av ditt Porsche ID- användarkonto. Observera att auktoriserade återförsäljare är självständiga företag och att vi inte har något inflytande över dem.

En andra faktor används som ytterligare verifikation, t.ex. en kod som skickas via sms och som du sedan anger som en del av registreringen och när du skapar ditt Porsche ID-användarkonto.

(2)

Page 2 of 10

Senast uppdaterad 12/2020 – Allmän integritetspolicy – Sverige – SV – Version 1.3 4.1.2 Registrera dig själv

Om du inte har registrerat dig och skapat ditt Porsche ID- användarkonto via en auktoriserad återförsäljare, kan du göra det genom att själv mata in dina personuppgifter. I vissa länder kan du även lägga till ett fordon och använda ytterligare digitala tjänster om du äger fordonet. För att göra detta måste du även lägga upp en kopia av ett identifikationsdokument och bevis på äganderätt, såväl som – ifall du inte är fordonets ägare – en fullmakt utfärdad av fordonets ägare när du har angivit fordonets identifieringsnummer. Dessa dokument skickas vidare till Porsche Connect Support, eller till en återförsäljare som du själv har valt om det rör sig om ett land vars officiella språk inte stöds av Porsche Connect Support, och granskas lokalt i enlighet med våra verifieringskriterier. Som bevis på lyckad verifiering kommer vi även att lagra namn, födelsedatum, födelseorter, adresser och validitetsinformation för dokumenten som visas i respektive identifikationsdokument och bilens identifikationsnummer, ägarnas namn och adresser som visas i registreringsbeviset. När verifieringen är klar raderas kopiorna av dokumenten. Om du lägger till ett fordon och ett visst fordon därmed tillskrivs dig i ditt Porsche ID-användarkonto kommer det därefter att finnas en så kallad fordonlänk (nedan ”fordonlänk”). När verifieringen har genomförts får du en länk som skickas via t.ex. e-post där du måste bekräfta din registrering och att du skapat ett Porsche ID-användarkonto. En andra funktion används som ytterligare verifiering, t.ex. en kod som skickas via sms som du sedan anger som ett led i att du registrerar dig och skapar ditt Porsche ID-användarkonto.

Självregistrering kräver att du lägger upp bilder från din enhet. Det betyder att du kommer att bli ombedd att tillåta åtkomst till din enhets kamera eller fotosamling. Det är frivilligt att tillåta åtkomst.

Men, om du vill använda självregistreringsfunktionen måste du tillåta åtkomst, annars går den inte att använda. Tillåtelsen förblir gällande tills du återställer den i inställningarna på din enhet och/eller webbläsare genom att avaktivera den relevanta inställningen.

(a) Information som krävs när du registrerar dig och skapar ditt Porsche ID-användarkonto

När du registrerar dig och skapar ditt Porsche ID-användarkonto måste du – vid självregistrering – ange din e-postadress, ett lösenord, ditt namn och eventuella titlar och suffix, kontakt- och adressuppgifter, mobilnummer samt, i förekommande fall, det språk på vilket du vill kommunicera med oss eller – vid registrering och skapande av Porsche ID-användarkonto genom en auktoriserad återförsäljare – bekräfta dina personuppgifter i samband med att du registrerar dig och skapar ditt Porsche ID-användarkonto. Dessa personuppgifter krävs för att konfigurera och hantera ett Porsche ID-användarkonto åt dig så att du kan dra nytta av hela utbudet av tjänster och funktioner som erbjuds inom ramen för Porsche Digital Service Infrastructure. I vissa länder kan du även som potentiell eller möjlig kund använda vårt utbud. I så fall behöver du bara ange ditt namn, e-postadress och ett lösenord. Vi behöver dessa uppgifter – och, i förekommande fall, ytterligare uppgifter – inte minst för att kunna besvara förfrågningar, frågor och kritik. Vi lagrar även tidpunkten för din senaste inloggning. Vid registreringen utför vi en plausibilitetskontroll av ditt namn och dina adressuppgifter.

(b) Valfria uppgifter i samband med att du registrerar dig och skapar ditt Porsche ID-användarkonto

När du registrerar dig och skapar ditt Porsche ID-användarkonto har du också möjlighet att frivilligt ange ytterligare information, exempelvis ytterligare namnuppgifter (akademiska titlar osv.), kontaktuppgifter för företag, födelsedatum, andra telefonnummer, kreditkortsuppgifter (som endast lagras hos betaltjänstleverantören) och ditt fordons registreringsnummer och ett personligt fordonnamn. Dessutom kan du ange information om dina intressen och preferenser och vilka kontaktmetoder du föredrar. Observera att dessa uppgifter inte krävs vid registrering

eller när du skapar ditt Porsche ID-användarkonto, och det är helt upp till dig om du vill ge oss dessa personuppgifter.

4.2 Porsche Digital Service Infrastructure: Databehandling efter du har registrerat dig och skapat ditt Porsche ID- användarkonto

Om du har registrerat dig och skapat ditt Porsche ID-

användarkonto kommer vi att dela grundläggande information om ditt Porsche ID-användarkonto och dina fordon med Porsche- återförsäljare som utför service för att kunna erbjuda dig service via vår återförsäljarorganisation också vid behov. Detta görs för att kunna verkställa vårt avtal med dig med rättslig grund i artikel 6(1)(b) GDPR. I detta syfte överför vi inte bara ditt fordons identifieringsnummer utan även ditt användarnamn (Porsche ID), den tekniska eller försäljningsrelaterade tillgängligheten av tjänster och produkter för ditt Porsche ID-användarkonto eller fordon samt relevanta händelser inom ramen för skapande, ändring eller radering av ditt Porsche ID-användarkonto, länkar till fordon, val av återförsäljare eller aktivering eller inaktivering av tjänster.

Om du har valt en auktoriserad återförsäljare och gett ditt samtycke kommer även dina personuppgifter som sparas i ditt Porsche ID- användarkonto, i synnerhet kontaktuppgifter, supportrelaterade, avtalsrelaterade och servicerelaterade uppgifter samt uppgifter om dina intressen, fordon och tjänster du använder att delas med den auktoriserade återförsäljaren och synkroniseras med eventuella personuppgifter som redan finns sparade om dig. Om du inte längre vill tillåta att dina uppgifter överförs kan du ändra detta i inställningarna i ditt Porsche ID-användarkonto. Dina uppgifter som nämnts ovan kommer då inte längre att delas med den auktoriserade återförsäljaren från och med då. Ditt samtycke utgör rättslig grund för behandlingen av dina

uppgifter i den här kontexten i enlighet med artikel 6(1)(a) GDPR.

4.3 Radera ditt Porsche ID-användarkonto

Om du raderar ditt Porsche ID-användarkonto raderas även de personuppgifter om dig som lagras i ditt Porsche-användarkonto när avtalsförhållandet avslutas, men inte innan din nuvarande servicelicens går ut.

Om uppgifter måste lagras av rättsliga skäl blockeras dessa uppgifter (begränsning av behandling). Uppgifterna kan då inte längre utnyttjas för framtida bruk, i synnerhet för att utnyttja tjänster. Tjänster kan i så fall sluta att fungera helt och hållet eller alls. Då kommer du inte heller att kunna använda Porsche Digital Service Infrastructure helt och hållet heller. Om andra personuppgiftsansvariga inom Porsche-koncernen behandlar personuppgifter på eget ansvar kommer den personuppgiftsbehandlingen inte att påverkas av detta. I den mån personuppgifter har delats med en återförsäljare som du har valt med grund i ditt samtycke enligt artikel 6(1)(a) GDPR, kommer vi att meddela återförsäljaren om att ditt Porsche ID-användarkonto har raderats.

5. Centrala tjänster

5.1 Boka och aktivera tjänster; hantera betalningsuppgifter Du kan boka enstaka eller flera My Porsche-tjänster och Porsche Connect-tjänster och aktivera servicelicenser. När du väljer respektive tjänst eller tjänstepaket kan du också se den relevanta information som finns med i detaljerna om erbjudandet beträffande behandling av personuppgifter inom ramen för respektive tjänster.

För att utföra och uppfylla en bokning och det avtalsmässiga förhållande som hör till, behandlar vi inte bara gällande bokningsuppgifter utan även personuppgifter som har samlats in när du registrerar dig och skapar ditt Porsche ID-användarkonto.

Du kan ändra din faktureringsadress innan bokningen slutförs. I sådana fall använder vi de adressuppgifterna du angivit för att fakturera och sköta betalning.

(3)

Page 3 of 10

Senast uppdaterad 12/2020 – Allmän integritetspolicy – Sverige – SV – Version 1.3 För att hantera betalningar av avgiftsbelagda tjänster och produkter

inom My Porsche, Porsche Connect, onlinemarknadsplatsen och Porsche Drive anlitar vi en särskild leverantör av betalningstjänster (Payment Service Provider). För detta behandlar vi dina kreditkorts- och betalningsuppgifter. Administrationen av dina kreditkortsuppgifter och hanteringen av betalningar genomförs via system hos leverantören av betalningstjänster på uppdrag av Porsche Smart Mobility GmbH. När du anger dina kreditkortsuppgifter sker detta direkt i ett inmatningsfält från leverantören av betalningstjänster, som på egen hand krypterar, lagrar och använder uppgifterna för dina betalningar. Den krypterade informationen överförs sedan från Porsche/från oss till leverantören av betalningstjänster, där den lagras och används för din betalning. Den rättsliga grunden för denna behandling är att uppfylla avtalet.

Endast i syfte att ta emot betalning (inklusive efterlevnadskontroller, i den mån dessa krävs enligt lag) och för kreditupplysning, behandlar betaltjänstleverantören kund- och kontaktuppgifter (namn, adress, e-postadress, Porsche Connect-kundnummer; om tillämpligt, fordonets identifieringsnummer som visas i dokumentationen av äganderätten på våra vägnar. Den rättsliga grunden för behandling av nämnda personuppgifter för de syften som angetts ovan är, i enlighet med artikel 6(1)(c) GDPR, efterlevnad av en rättslig förpliktelse som gäller för oss eller, i enlighet med artikel 6(1)(f) GDPR, vårt legitima intresse av att efterleva rättsliga krav.

Vid köp i webbutiker fastställs risken för bedrägeri av vår leverantör av betalningstjänster. Överföringsdata kontrolleras och granskas beträffande avvikelser (t.ex. hur ofta lösenordet har ändrats). Den rättsliga grunden för behandlingen av de nämnda personuppgifterna för ändamålen ovan är enligt artikel 6 punkt 1 led b) GDPR att fullgöra ett avtal, eller enligt artikel 6 punkt 1 led f) GDPR vårt berättigade intresse att förhindra bedrägeri.

När bokning har genomförts kan du aktivera tjänsterna. Det gör att auktoriseringen lagras i systemet och listan med tillgängliga tjänster uppdateras i enlighet med det.

För att du ska kunna använda vissa smartmobilstjänster (t.ex.

laddningsstationstjänster) skickas i många länder ett personligt kort (Porsche ID-kort, Porsche laddningskort) med RFID-chip via post när en produkt köps. Ett identifieringsnummer sparas på kortet, vilket sedan kan användas

för att koppla dig till ditt Porsche ID-användarkonto. Förutom identifieringsnumret sparas inga personuppgifter, i synnerhet inte ditt namn eller adress, på själva kortet. Om du tappar bort kortet kan du spärra det inom ditt Porsche ID-användarkonto.

När det har levererats kan Porsche ID-kortet användas direkt i samband med infrastruktur som stöder det (t.ex. allmänna laddningsstationer).

Om inte annat anges utför vi all behandling som beskrivs i detta avsnitt för att verkställa vårt avtal med dig med grund i artikel 6(1)(b) GDPR.

5.2 Använda My Porsche-tjänster och Porsche Connect- tjänster

Du kan använda My Porsche-tjänster och Porsche Connect-tjänster som har bokats, beroende på vilken tjänst, i ditt fordon (i den mån denna möjlighet finns i ditt fordon) via mobil radioanslutning eller ytterligare enheter i My Porsche eller din Porsche Connect-app samt, om tillämpligt, även från flera eller alla anslutningspunkter.

För detta syfte ansluter ditt fordon eller gällande enhet till Porsche Digital Service Infrastructure.

När du använder tjänster som bokats via My Porsche eller Porsche Connect-butiken i ditt fordon eller på andra enheter, behandlar vi dina personuppgifter i syfte att möjliggöra användning av tjänster, för support samt för andra specifika syften. Om inte annat anges,

behandlar vi endast dina personuppgifter på sådant sätt som krävs för att möjliggöra användning av respektive My Porsche-tjänst eller Porsche Connect-tjänst.

När du använder enskilda My Porsche-tjänster eller Porsche Connect-tjänster kan exempelvis följande personuppgiftskategorier behandlas, beroende på hur den enskilda tjänsten fungerar:

a) identifierande information, exempelvis fordonets identifieringsnummer, ditt Porsche ID och enhets- och system-ID för dina enheter och mobilradiomoduler som krävs för att identifiera dig personligen eller för att identifiera din enhet eller ditt fordon för att upprätta anslutning, för användning av tjänster eller för tillgång till innehåll

b) auktoriseringsinformation som inkluderar att fordonet eller den relevanta enheten har aktiverats för respektive Porsche Connect-tjänst och det kan kopplas till de personuppgifter du angav i samband med registrering och när du skapade ditt Porsche ID-användarkonto c) inloggningsinformation som krävs när du önskar

använda tjänster tillhörande andra leverantörer som kräver inloggning i ditt fordon eller på andra enheter d) kommunikationsuppgifter som krävs för att upprätta en

förbindelse mellan ditt fordon och/eller andra enheter samt våra servrar eller servrar tillhörande

tredjepartsleverantörer av innehåll för Porsche Connect- tjänster

e) uppgifter om fordonets plats och rörelse, exempelvis GPS eller hastighetsuppgifter, som krävs för att visa platsrelaterat innehåll i fordonet

f) röstdata som möjliggör röststyrning och röstinmatning i vissa Porsche Connect-tjänster. Röstdata överförs till oss från fordonet eller en enhet i inspelat format i syfte att konvertera det till text. Texten som sedan genereras av en tjänsteleverantör skickas tillbaka till fordonet och inspelningen raderas hos oss

g) kontaktuppgifter som används i

kommunikationstjänster, exempelvis för att skicka ett e- postmeddelande eller sms

h) faktureringsuppgifter, till exempel individuell

anslutningshistorik beträffande debiteringsrutiner. Om det behövs kan vi kombinera den här informationen med din adress och dina betalningsuppgifter för enskilda faktureringsändamål

i) Bild-/videodata från ditt fordon eller dess komponenter j) annat innehåll som måste delas med oss eller med

tjänsteleverantörer så att en tjänst kan tillhandahållas dig

För detaljuppgifter om vilka personuppgifter som behandlas inom ramen för en enskild tjänst, vänligen konsultera respektive tjänsts beskrivning på https://connect-store.porsche.com/se/sv/.

Specifikt för verkstadstillfällen och användning av funktionen uppdragsutökning online gäller följande:

Uppdragsutökning online är en tjänst som gör det möjligt för våra kunder att när som helst och varifrån som helst följa mottagandet av bilen under ett verkstadstillfälle via inspelade och personliga videor från servicerådgivaren och/eller teknikern. Kunden kan

dessutom godkänna/tillåta ytterligare reparationer/reparationsutökningar direkt via My Porsche-portalen

och/eller My Porsche-appen.

Om inte annat anges här, i en enskild integritetspolicy eller, där så är tillämpligt, i ett ännu mer specifikt integritetsmeddelande om en enskild tjänst behandlar vi dina personuppgifter i varje enskilt fall med grund i artikel 6(1)(b) GDPR för att tillhandahålla tjänster till dig i det här sammanhanget och verkställa det relevanta avtalet.

(4)

Page 4 of 10

Senast uppdaterad 12/2020 – Allmän integritetspolicy – Sverige – SV – Version 1.3 5.3 Använda tredje parts tjänster

Om du använder tjänster som tredje parts leverantör tillhandahåller med vilken du har ett eget avtal, kan innehållet i dessa tjänster visas i ditt fordon eller på din enhet och uppgifter kan delas mellan ditt fordon eller enhet och respektive tjänsteleverantör.

Vi kan inte påverka hur tredje part behandlar personuppgifter eller var personuppgifterna behandlas. Därför hänvisas du till respektive tredje parts egna integritetsmeddelanden för information om uppgiftsbehandlingens art, omfattning och syfte för respektive tjänst.

Vi överför de personuppgifter som krävs till respektive tredje parts leverantör med grund i artikel 6(1)(b) GDPR för att verkställa vårt avtal med dig.

6. Bevaka våra legitima intressen

I den mån vi behandlar dina personuppgifter för att bevaka våra legitima intressen, sker detta utöver den uppgiftsbehandling och de syften som beskrivs i denna allmänna integritetspolicy, de enskilda integritetspolicyerna eller där så är tillämpligt, de ännu mer specifika integritetsmeddelandena för enskilda tjänster som gäller för respektive tjänst inom ramen för respektive tjänst, i synnerhet med beaktande av följande intressen:

1. vidareutveckla utbud av produkter, tjänster och kundservice så väl som andra åtgärder för att hantera affärstransaktioner och processer

2. förbättra produktkvaliteten, eliminera fel och störningar, inklusive genom analys av fordonsdata och

kundåterkoppling

3. behandla data i en central plattform för möjliga kunder och för kundstöd och system i tidigare och senare led för kundlojalitet och försäljningssyften för att erbjuda särskilt omhändertagande för kunder och möjliga kunder

4. hantera garanti- och servicefall, behandla frågor och annat som möjliga kunder och kunder utanför avtal efterfrågar

5. analysera efterfrågan och kundsegmentering, t.ex.

beräkna och utvärdera smak, preferenser och kundpotential

6. hantera risk och samordna kampanjer vid återkallelser 7. kreditupplysning, genom att dela uppgifter med

kreditbyråer (t.ex. SCHUFA)

8. säkerställa efterlevnad av lagar, förhindra och skydda mot olagligheter (särskilt mot brott), hävda och skydda mot rättsliga anspråk

9. säkerställa tillgång, drift och säkerheten hos tekniska system och teknisk datahantering

Relevant uppgiftsbehandling äger rum med grund i artikel 6(1)(f) GDPR i detta sammanhang.

7. Samtycke

Om du samtycker till att vi utför viss uppgiftsbehandling, är ditt samtycke alltid kopplat till ett särskilt syfte; syftena uppstår i varje enskilt fall ur innehåll i det enskilda samtycket. I det här fallet baseras uppgiftsbehandling på artikel 6(1)(a) GDPR. Om du inte samtycker kan vi inte svara på din förfrågan som täcks av samtycket. Du kan återkalla ditt samtycke när som helst efter det har getts, utan att detta påverkar lagligheten av sådan behandling som redan skett på basis av samtycket innan det återkallades.

På basis av ett samtycke som du kan ha gett kan företagen som anges i samtycket använda uppgifterna för specifika ändamål, exempelvis för att erbjuda individuellt omhändertagande till kunder och möjliga kunder, och kan kontakta dig med de metoder du föredrar.

Om vi använder dina uppgifter för att erbjuda individuellt omhändertagande för kunder och möjliga kunder inom ramen för detta, äger detta rum för att erbjuda dig en spännande och varumärkes- och kundupplevelse med Porsche och för att vår kommunikation och samröre med dig ska vara så personligt och relevant som möjligt. Vilka av dina uppgifter som används för att erbjuda individuellt omhändertagande för kunder och möjliga kunder beror i synnerhet på vilka uppgifter som har samlats in på basis av förfrågningar, beställningar och rådgivning (t.ex. när du köper Porsche-produkter) och vilka uppgifter (t.ex. dina personliga intressen) du har gett vid olika kontaktpunkter (t.ex. via denna webbplats eller på Porsche Zentrum).

I sådana fall uppstår den specifika omfattningen och det avsedda syftet med det samtycke du gett ur ordalydelsen av samtycket vid kontakten.

8. Mottagare av personuppgifter

Interna mottagare: Inom PSM GmbH är det bara de personer som behöver uppgifterna för de syften som nämnts som har åtkomst till dem.

Externa mottagare: Vi lämnar bara ut dina personuppgifter till externa mottagare utanför PSM GmbH om det är nödvändigt för att tillhandahålla respektive tjänst, om någon annan laglig licens förekommer eller om vi har fått ditt samtycke.

Externa mottagare kan innefatta:

a) Personuppgiftsbiträden:

Dr. Ing. h.c. F. Porsche AG eller tillhörande bolag eller externa tjänsteleverantörer som vi använder för att tillhandahålla tjänster, till exempel inom områdena teknisk infrastruktur och underhåll för de tjänster som tillhandahålls av PSM GmbH eller för att tillhandahålla innehåll. Dessa personuppgiftsbiträden har valts ut av oss med omsorg och de kontrolleras regelbundet för att säkerställa att din integritet skyddas. Tjänsteleverantörerna kan endast använda uppgifterna för de ändamål som vi har specificerat och i enlighet med våra instruktioner.

b) Offentliga organ

Myndigheter och statliga institutioner, till exempel skattemyndigheter, allmänna åklagare eller domstolar, till vilka vi överför (och/eller är skyldiga att överföra) personuppgifter av obligatoriska juridiska skäl eller för att bevaka legitima intressen.

Överföring sker i så fall enligt punkt (c) och/eller (f) i artikel 6(1) GDPR.

c) Privata organ

Återförsäljare, serviceverksamheter, samarbetspartner eller tjänsteleverantörer eller personer till vilka uppgifter överförs baserat på samtycke, för att fullgöra ett avtal med dig eller för att bevaka legitima intressen, till exempel Porsche-center, Porsche- servicecenter, finansieringsbanker och andra tjänsteleverantörer eller transporttjänsteleverantörer. I sådana fall sker överföring enligt punkt (a), (b) och/eller (f) i artikel 6(1) GDPR.

9. Behandling av uppgifter i tredje land

Om en överföring av uppgifter genomförs till organ, där sätet eller platsen för behandlingen av uppgifter inte är en medlemsstat i EU eller EES, eller en stat som omfattas av ett beslut om adekvat dataskyddsnivå från EU-kommissionen, säkerställer vi före överföringen, att dataöverföringen antingen omfattas av ett lagstadgat tillstånd, att det finns garantier för en adekvat dataskyddsnivå med avseende på dataöverföringen (t.ex. genom avtalsgarantier, officiellt erkända regler eller bindande interna dataskyddsbestämmelser hos mottagaren) eller att du har gett ditt samtycke till dataöverföringen

(5)

Page 5 of 10

Senast uppdaterad 12/2020 – Allmän integritetspolicy – Sverige – SV – Version 1.3 Om data överförs på grundval av artikel 46, 47 eller 49 punkt 1

andra stycket GDPR kan du av oss få en kopia av garantierna för att det finns en adekvat dataskyddsnivå med avseende på dataöverföringen.Använd uppgifterna i Avsnitt 1.

10. Tredje parts insamling av uppgifter

Vi behandlar inte bara personuppgifter som vi tar emot från dig direkt. Vi tar även emot vissa personuppgifter från tredje part i den mån att det finns en rättslig grund för detta.

För detaljer om tredje parts insamling av data, var god konsultera den enskilda integritetspolicyn för respektive tjänst.

11. Automatiserade beslut och profilering

Vi använder inte någon automatiserad beslutsfattning i enlighet med artikel 22 GDPR för att förbereda, etablera och/eller utföra affärsrelationer. I den mån profilering utförs sker detta endast för de syften som anges inom ramen för den allmänna integritetspolicyn, de enskilda integritetspolicyerna och i särskilda fall de ännu mer specifika integritetsmeddelanden för respektive tjänst och med grund i de rättsliga grunder som nämns.

12. Lagringstid; radering

Förutom där uppgifter om den specifika lagringstiden för och/eller radering av personuppgifter anges i beskrivningen av respektive tjänst, gäller följande:

Vi lagrar endast dina personuppgifter så länge som behövs för att uppfylla avsett syfte eller – när det gäller samtycke – såvida du inte och endast till dess att du återkallar ditt samtycke. Om du opponerar dig mot behandling, raderar vi dina personuppgifter om inte fortsatt behandling tillåts enligt gällande lag. Vi raderar även dina personuppgifter om vi måste göra det av något annat rättsligt skäl.

Baserat på dessa principer raderar vi vanligtvis dina personuppgifter utan dröjsmål:

- efter den rättsliga grunden upphört att gälla, under förutsättning att det inte finns någon annan rättslig grund (t.ex. lagringstid som bestäms av affärs- och skattelagar) som gäller. Om det senare gäller raderar vi personuppgifterna efter det att de andra rättsliga grunderna upphör att gälla.

- om de inte längre behövs för vårt syfte att förbereda och genomföra ett avtal eller för att bevaka våra legitima intressen, under förutsättning att det inte finns någon annan rättslig grund (t.ex. lagringstid som bestäms av affärs- och skattelagar) som gäller. Om det senare gäller raderar vi personuppgifterna efter det att de andra rättsliga grunderna upphör att gälla.

- om syftet för vilket vi har samlat in uppgifterna upphör att gälla, under förutsättning att det inte finns någon annan rättslig grund (t.ex. lagringstid som bestäms av affärs- och skattelagar) som gäller. Om det senare gäller raderar vi personuppgifterna efter det att de andra rättsliga grunderna upphör att gälla.

13. Registrerade personers rättigheter

Som föremål för databehandling har du många rättigheter, nämligen:

Rätt till information: Du har rätt att ta del av information beträffande uppgifterna vi lagrar om dig personligen.

Rätt till rättelse och radering: Du kan begära att felaktiga uppgifter rättas, och om de rättsliga kraven är uppfyllda, att dina uppgifter raderas.

Begränsning av bearbetning: Du kan begära att vi begränsar bearbetningen av dina data, i den mån det är tillåtet enligt lag.

Dataportabilitet: Om du har tillhandahållit oss uppgifter baserat på ett avtal eller samtycke kan du, beroende på kraven i lagstiftningen, kräva att du får uppgifterna som du tillhandahåller på ett strukturerat, allmänt använt och maskinläsbart format, eller att vi överför dessa uppgifter till en annan personuppgiftsansvarig.

Om du motsätter dig uppgiftsbehandling då ”legitimt intresse” utgör grunden för behandling: Du har rätt att motsätta dig baserat på skäl som har med din specifika situation att göra, närsomhelst, att vi behandlar dina personuppgifter i den mån vår behandling har som rättslig grund vårt ”legitima intresse”. Om du utövar din rätt att motsätta dig, kommer vi att avbryta behandlingen av dina uppgifter om vi inte kan visa – i enlighet med lag – tvingande legitima skäl för att fortsätta uppgiftsbehandlingen som väger tyngre än dina rättigheter.

Återkallande av samtycke: I den mån du har utfärdat en förklaring om samtycke beträffande behandling av dina uppgifter kan du återkalla det när som helst med framtida verkan. Lagenligheten hos behandlingen av dina uppgifter fram till återkallandet av samtycket påverkas inte av detta.

Rätt att klaga hos tillsynsmyndighet: Du kan också lämna in klagomål till behörig tillsynsmyndighet om du anser att behandlingen av dina uppgifter bryter mot gällande lag. För att göra det kan du kontakta dataskyddsmyndigheten med jurisdiktion där du är bosatt eller dataskyddsmyndigheten som har jurisdiktion över oss.

Din kontakt med oss: Vid frågor om behandlingen av dina personuppgifter, dina rättigheter som registrerad, och eventuellt givet samtycke kan du dessutom kontakta oss kostnadsfritt. Vid utövande av dina nämnda rättigheter ber vi dig kontakta oss via e- postadressen dataprotectionofficer.smartmobility@porsche.com,

via webbplatsen http://www.porsche.com/specials/sv/sweden/psm-privacy-

contact eller via post till adressen som anges ovan i avsnitt 1.

Säkerställ att vi kan då kan identifiera dig entydigt.

14. Datasäkerhet

Vi vidtar alla nödvändiga tekniska och organisationsmässiga åtgärder, enligt den senaste tekniken, för att säkerställa en lämplig skyddsnivå mot bakgrund av riskerna, i enlighet med gällande lagbestämmelser.

15. Erbjudande från tredje part

Tjänster som erbjuds av andra leverantörer som länkas från den här webbplatsen har utformats och tillhandahålls av tredje part. Vi har inget inflytande över utformning, innehåll eller funktion hos dessa länkade webbplatser. Vi tar uttryckligen avstånd från allt innehåll på alla länkade webbplatser. Observera att tredje parters webbplatser som länkas från den här webbplatsen kan installera sina egna cookies på din enhet och/eller samla in personliga uppgifter. Vi har inget inflytande över detta. Om du vill få mer information om detta ska du kontakta leverantörerna av dessa länkade webbplatser direkt.

16. Version

Senaste version av denna integritetspolicy gäller.

Senast uppdaterad: 03.12.2020

(6)

Page 6 of 10

Uppdaterades senast 12/2020 – Enskild integritetspolicy – Sverige – SV – Version 1.3 Särskild sekretesspolicy

Porsche Smart Mobility-webbplatser

Du kan använda My Porsche, Porsche Connect Store, onlinemarknadsplatsen och Porsche Drive via vår webbplats (nedan även ”webbplatsen”).

I My Porsche och Porsche Connect Store kan du beställa My Porsche-tjänster, Porsche Connect-tjänster och Functions on Demand (FoD) samt aktivera relevanta licenser. Via Porsche Drive kan du hyra fordon. För att kunna göra det behöver du vara registrerad i My Porsche och ha ett Porsche ID-användarkonto.

Beroende på vilken tjänst det gäller kan du använda och hantera tjänsterna ovan via vår webbplats, diverse Porsche-appar, och, om tillgängligt för ditt fordon, via trådlös nätverksanslutning i din bil.

På onlinemarknadsplatsen kan du dessutom få tillgång till det utökade produkt- och tjänsteutbudet som tillhandahålls av våra koncernbolag och tredjepartsleverantörer. Kunder som har ett Porsche ID-användarkonto kan använda Porsche Finder och Porsche Store på marknadsplatsen.

Vissa av funktionerna på våra webbplatser kan du använda utan att behöva registrera dig. Mer information om det finns i avsnitt 2.3.

1. Särskilda upplysningar om användningen av vår webbplats

1.1 Tillhandahållande av vår webbplats

Vår webbplats kan delvis användas utan inloggning. Men även om du använder den utan att logga in kan personuppgifter behandlas.

Nedan finns en översikt över typ, omfattning, syfte och rättslig grund för den automatiska behandlingen av data inom ramen för användningen av vår webbplats. Information om behandlingen av personuppgifter vid användning av de enskilda särskilda funktionerna och tjänsterna finns i avsnitt 2.

1.1.1 Automatiserad insamling av uppgifter

När du använder din enhet för att få åtkomst till vår webbplats behandlar vi följande uppgifter:

- datum och tid för åtkomsten - längden på besöket - typ av enhet

- operativsystem som används - funktionerna som du använder - mängden skickad data - typ av resultat - IP-adress - hänvisningsadress - domännamn.

Vi behandlar dessa uppgifter i enlighet med artikel 6 punkt 1 led f) GDPR för att tillhandahålla webbplatsen, för att säkerställa den tekniska driften samt för att registrera och åtgärda störningar.

Detta ryms inom vårt berättigade intresse av att möjliggöra användning av vår webbplats och säkerställa dess tekniska funktioner. När du använder vår webbplats behandlas dessa uppgifter automatiskt. Om uppgifterna inte tillhandahålls kan du inte använda vår webbplats. Vi använder inte uppgifterna för att dra slutsatser om dig eller din identitet.

1.1.2 Databehandling för förbättring av vårt onlineutbud De automatiskt hämtade uppgifter som nämns i avsnitt 1.1.1 bearbetar vi dessutom för att förbättra prestandan i våra tjänster, säkerställa tillgängligheten och optimera användarupplevelsen, för att analysera din användning av webbplatsen, för att sammanställa rapporter om webbplatsaktiviteterna till oss, och för att erbjuda tjänster i samband med användningen av webbplatsen.

Vi behandlar dina uppgifter enligt artikel 6 punkt 1 led f) GDPR på basis av vårt berättigade intresse för våra produkters prestanda och tillgänglighet samt för analys av användningsförhållandena för besökarna på vår webbplats. Vi använder inte uppgifterna för att dra slutsatser om dig eller din identitet.

Inom ramen för den häri beskrivna behandlingen sparar vi dessutom cookies. Mer information om detta finns i avsnitt 1.1.3.

1.1.3 Cookies och jämförbar teknik

Vi använder cookies och jämförbara teknologier som en del av online-erbjudandet, vilket gör det möjligt att registrera och utvärdera användningen av online-erbjudandet. Detta säkerställer en korrekt och säker drift av online-erbjudandet och dess funktioner.Behandlingen av dessa uppgifter sker i enlighet med artikel 6 punkt 1 led b och f GDPR, då så krävs, för att utföra de funktioner du valt resp. avseende vårt berättigade intresse att säkerställa och upprätthålla driften och säkerheten för online- erbjudandet.

Dessutom kan vi använda cookies och jämförbara tekniker för att analysera användningen av online-erbjudandet och för att kunna anpassa det till dina intressen och, vid behov, för att kunna förse dig med innehåll och annonser som baseras på dina intressen.

Motsvarande cookies anges ibland av tredjepartsleverantörer som kan kombinera den information som erhållits med annan informationPå så sätt kan vi nå användare av online-erbjudandet när de utnyttjar andra erbjudanden med reklam som är utformad efter deras intressen (retargeting/remarketing) med hjälp av utvalda partners. De uppgifter som samlats in från dig på detta sätt kommer inte att användas av oss i syfte att personligen identifiera dig och kommer inte heller att slås ihop med de personuppgifter som sparats hos oss. Databehandlingen sker endast om du samtycker till det enligt artikel 6 punkt 1 led a) GDPR.Du kan bestämma om ditt samtycke ska omfatta enskilda eller alla cookies av denna typ. Om du har givit ditt samtycke kan du när som helst återkalla det för framtida bruk.

Detaljerad information om cookies och jämförbar teknik såväl som möjligheter till inställningar och återkallelse hittar du under Cookies-inställningar (https://connect- store2.porsche.com/se/sv/cookiepolicy). Om du inte vill att cookies används kan du förhindra att de sparas på din enhet genom att göra motsvarande inställningar på din enhet.Sparade cookies kan alltid raderas i inställningarna på din enhet.Observera att användningen av vårt online-erbjudande kan påverkas om du väljer att blockera vissa typer av cookies eller jämförbar teknik.

1.2 Åtkomstbehörigheter i enheten

Vid användning av vissa funktioner, som t.ex. ”Närmaste Porsche Drive-platsen”, kan du uppmanas att godkänna åtkomst till din plats.

(7)

Page 7 of 10

Uppdaterades senast 12/2020 – Enskild integritetspolicy – Sverige – SV – Version 1.3 Du bestämmer själv vilka behörigheter du vill godkänna. Om du

skulle vilja använda de berörda funktionerna behöver du dock godkänna de relevanta behörigheterna, och om du inte gör det kan du inte använda funktionerna.

Behörigheterna förblir aktiva så länge du inte återställer dem på enheten och/eller i webbläsaren genom att inaktivera respektive inställning.

2. Särskilda tjänster och funktioner

Vid användning av vår webbplats kan du ange dina personuppgifter på egen hand eller registrera dig till tjänster eller funktioner. Vid registrering och användning av tjänsterna och funktionerna som beskrivs nedan behandlas personuppgifter av oss enligt beskrivningarna nedan.

För att kunna använda de tjänster och funktioner på vår webbplats som återges i avsnitt 2.2 behöver du registrera dig och skapa ett Porsche ID-användarkonto först. Du kan använda tjänsterna och funktionerna i avsnitt 2.3 utan att registrera dig.

2.1 Registrering och skapa ett Porsche ID-användarkonto Se avsnitt 4.1 i vår allmänna sekretesspolicy för Porsches infrastruktur för digitala tjänster/Porsche ID för information om registreringsprocessen och skapandet av ditt Porsche ID- användarkonto.

2.2 Användning av de enskilda funktionerna med registrering/inloggning

Nedan beskrivs de funktioner som erbjuds på vår webbplats samt behandlade personuppgifter, syften och rättsliga grunder.

2.2.1 Beställning och aktivering av tjänster, hantering av betalningsuppgifter, identitetskontroll

Se avsnitt 5.1 i vår allmänna sekretesspolicy för Porsches infrastruktur för digitala tjänster/Porsche ID för information om beställning av tjänster via vår webbplats och hanteringen av betalningsinformation.

I flera länder kan det av juridiska skäl krävas en identitetskontroll av en ID-handling vid bokning av vissa telekommunikationstjänster. Vid bearbetning av en sådan identitetskontroll är vi gemensamt personuppgiftsansvariga tillsammans med

– IDnow GmbH, Auenstr. 100, 80469 München, Tyskland.

Sekretesspolicyn för vår samarbetspartner IDnow GmbH finns på https://idnow.io/privacy/.

Du kan genomföra identitetskontrollen på två olika sätt. Dels kan du under bokningen vidarebefordras till en extern webbplats eller app hos tjänsteleverantören IDnow. Då överför vi, med ditt samtycke, den information som ska verifieras (namn, adress och födelsedatum) samt ett händelsenummer, för att senare kunna tilldela resultatet. Vid identitetskontrollen jämför leverantören uppgifterna med din ID-handling och sparar dessa data samt en optoelektronisk kopia av ID-handlingen, ett foto av den person som ska identifieras och ett ljudklipp från sessionen. Sedan meddelar leverantören oss resultatet från identitetskontrollen med hjälp av händelsenumret.

Du kan även genomföra kontrollen hos ett deltagande Porsche Center. Medarbetare på Porsche Center kontrollerar då din identitet utifrån din ID-handling och skickar de verifierade uppgifterna (ditt namn, din adress och ditt födelsedatum) med ett händelsenummer till tjänsteleverantören via ett Porsche-system. Genom att ange detta händelsenummer kan du själv på eget initiativ skicka en optoelektronisk kopia av ID-handlingen till tjänsteleverantören via en

app från denna. Sedan meddelar leverantören oss resultatet med hjälp av händelsenumret.

Vi överför endast Personuppgifter från den här identitetskontrollen till tredje part när vi är skyldiga att göra detta av rättsliga skäl.

Endast i sådana fall tillåter vi åtkomst till en kopia av din ID-handling hos leverantören i syfte att uppfylla våra rättsliga skyldigheter.

Den rättsliga grunden för vår bearbetning av dina personuppgifter i samband med identitetskontrollen är artikel 6 punkt 1 led c) respektive f) GDPR, då identitetskontrollen tjänar till att uppfylla våra rättsliga skyldigheter respektive motsvarar vårt berättigade intresse att uppfylla rättsliga krav.

Som gemensamt personuppgiftsansvariga med IDnow GmbH har vi upprättat ett avtal enligt artikel 26 GDPR, där respektive funktion och koppling vid bearbetningen av personuppgifter finns uppställda och vem som uppfyller de sekretesskyddsrättsliga skyldigheterna, särskilt vad gäller säkerställande av lämplig säkerhetsnivå, omsättning av dina rättigheter som registrerad, uppfyllande av den sekretesskyddsrättsliga informationsplikten samt övervakningen av incidenter som rör integritet, inklusive säkerställande av rapporterings- och informationsplikt (om tillämpligt). Använd någon av kontaktuppgifterna i avsnitt 1 (i den allmänna sekretesspolicyn) för att begära mer information om detta avtal. Vi tillhandahåller då de väsentliga bestämmelserna.

Du kan vända dig till båda personuppgiftsansvariga vid förfrågningar eller om du vill utöva dina rättigheter som registrerad person. I enlighet med nämnda avtal enligt artikel 26 GDPR kontaktar vi IDnow GmbH för att besvara din förfrågan och i förekommande fall omsätta dina rättigheter som registrerad.

Utbytet av personuppgifter mellan de gemensamt personuppgiftsansvariga sker baserat på artikel 6 punkt 1 led f) GDPR, alltså vårt berättigade intresse att genomföra identitetskontrollen i samarbete med IDnow GmbH.

Vid behov tillhandahåller vi mer information om behandlingen av personuppgifter för våra beställningsbara tjänster i den särskilda informationen om sekretesskydd för respektive tjänst.

2.2.2 Användning av tjänsterna i My Porsche och Porsche Connect

Se avsnitt 5.2 i vår allmänna sekretesspolicy för Porsches infrastruktur för digitala tjänster/Porsche ID för information om användningen av tjänster i My Porsche och Porsche Connect via vår webbplats.

2.2.3 Tillhandahållande av service- och garantiinformation För att kunna använda denna funktion behöver du registrera dig och skapa ett Porsche ID-användarkonto först.

För att kunna tillhandahålla dig information om din bil, löpande garantier och återkallningsåtgärder i My Porsche på vår webbplats bearbetar vi utrustnings- och fordonsstamdata som t.ex.

chassinumret som står i registreringsbeviset, löpande garantier, årsmodell och en modellbild.

Den rättsliga grunden för behandlingen av dina personuppgifter är enligt artikel 6 punkt 1 led b) GDPR att fullgöra avtalet mellan dig och oss.

2.2.4 Förfrågan om servicetider

För att kunna använda denna funktion behöver du registrera dig och skapa ett Porsche ID-användarkonto först.

För att du ska kunna begära servicebesök med Porsche- återförsäljare och servicefirmor via My Porsche-delen på vår webbplats kan vi om du ber om det ge kund- och fordonsuppgifter

(8)

Page 8 of 10

Uppdaterades senast 12/2020 – Enskild integritetspolicy – Sverige – SV – Version 1.3 till relevanta firmor som du väljer. Om du inom ramen för en

serviceförfrågan ger oss ditt samtycke skickar vi ditt namn, din adress, ditt telefonnummer, din e-postadress, ditt Porsche ID, bilens identifikationsnummer som står i registreringsbeviset, din bilmodell, de servicetider du har valt, omfattningen du önskar för servicen och ditt kompletterande meddelande till förfrågan, samt dina önskade kontaktkanaler, till det återförsäljar- eller serviceföretaget som du har valt för din förfrågan.

Överföringen av dina personuppgifter sker en gång inom ramen för respektive serviceförfrågan med rättslig grund i artikel 6 punkt 1 led a) GDPR, dvs. ditt samtycke. Vi sparar din serviceförfrågan för att fullgöra avtalet mellan dig och oss enligt artikel 6 punkt 1 led b) GDPR.

2.2.5 Insamling av bil-, tjänst- och produktuppgifter i syfte att utveckla och förbättra produkter och tjänster

I samband med användningen av tjänster, vid felmeddelanden eller inom ramarna för definierade åtgärder för datautvärdering kan specifika bil-, tjänst- och produktuppgifter överföras till Porsche AG från bilen, från tjänster eller från andra Porsche-produkter som levereras av Porsche Smart Mobility GmbH, för att kunna användas vid utvärderingar för de syften som nämns ovan.

På webbplatsen för My Porsche kan du ge ditt samtycke till det.

Bil-, tjänst-, och produktuppgifterna omfattar huvudsakligen identifikations-, bas-, användnings-, analys-, omgivnings- och trafik-, samt plats- och rörelsedata.

Vissa uppgifter kan inte tas bort enskilt med retroaktiv verkan eftersom de sparas utan någon särskild fordonsidentitet. I dessa fall raderas uppgifterna efter högst 5 år.

2.2.6 Boka och köpa tjänster och produkter inom ramen för onlinemarknadsplatsen

Inom ramen för onlinemarknadsplatsen erbjuder vi dig en central plattform där du kan boka och köpa tjänster och produkter från oss, våra koncernbolag och tredjepartsleverantörer (kallas nedan även

”deltagare”). De olika deltagarna har tillgång till ett område på vår plattform där de kan presentera och erbjuda sina produkter och tjänster (nedan kallade ”butiker”).

Kunder som har ett Porsche ID-användarkonto kan använda Porsche Finder och Porsche Store på marknadsplatsen. Kunder som saknar ett Porsche ID-avtal kan använda marknadsplatsen Porsche Store via funktionen ”Gäståtkomst”.

Bearbetning inom ramen för onlinemarknadsplatsen genomförs delvis av oss, delvis av respektive deltagare, samt delvis med gemensamt ansvar.

2.2.6.1 Bearbetning som PSM GmbH ansvarar för

Information om den databearbetning som genomförs av oss helt på eget ansvar finns i de övriga kapitlen i denna sekretesspolicy och andra sekretesspolicyer från Smart Mobility GmbH.

2.2.6.2 Bearbetning som marknadsplatsdeltagare ansvarar för

Information om den databearbetning som genomförs av marknadsplatsdeltagare helt på eget ansvar finns i sekretesspolicyerna från respektive bolag. Den ansvariga deltagaren står angiven på sidan för respektive produkt eller tjänst.

2.2.6.3 Bearbetning som PSM GmbH och marknadsplatsdeltagare ansvarar för tillsammans

Vid följande bearbetning är vi ansvariga tillsammans med respektive deltagare på onlinemarknadsplatsen som har lagt upp erbjudandet

på respektive sida och som du eventuellt bokar tjänster eller produkter hos:

- databehandling inom ramen för besöket samt boknings- , förfrågnings- eller reserveringsprocessen i butiken hos respektive marknadsplatsdeltagare, men inte det efterföljande tjänstegenomförandet utanför plattformen - genomförande av automatiserad insamling av uppgifter, databehandling för förbättring av vårt onlineutbud, lagring av cookies samt dataanalys (se avsnitt 1.1 i denna sekretesspolicy)

- databehandling inom ramen för reklam-,

kommunikations- och marknadsföringsfunktioner på plattformen, i synnerhet korsförsäljningsmoduler - betalningshantering för avgiftsbelagda bokningar,

förfrågningar samt reservationer inom ramen för respektive butik på onlinemarknadsplatsen

- kundsupport för respektive butik på marknadsplatsen.

Vad gäller dessa typer av databehandling fastställer vi syfte och medel för behandling av personuppgifter tillsammans med respektive marknadsplatsdeltagare.

Vi har med de relevanta marknadsplatsdeltagarna upprättat ett avtal enligt artikel 26 GDPR, där respektive uppgifter och ansvar vid bearbetningen av personuppgifter finns uppställda och vem som uppfyller de sekretesskyddsrättsliga skyldigheterna. Vi har fastställt hur en tillräcklig säkerhetsnivå och dina rättigheter som registrerad person kan säkerställas, hur vi tillsammans kan uppfylla den sekretesskyddsrättsliga informationsplikten och övervaka incidenter som rör integritet. Därtill hör även att vi kan säkerställa uppfyllandet av vår rapporterings- och informationsplikt.

PSM GmbH står till ditt förfogande som central kontaktpunkt vad gäller den ovannämnda bearbetningen med gemensamt ansvar. Du kan utöva dina rättigheter med hänseende till bearbetningen under delat ansvar, men även gentemot en gemensamt ansvarig marknadsplatsdeltagare. Om du kontaktar oss gällande denna bearbetning kommer vi att i enlighet med nämnda avtal enligt artikel 26 GDPR kontakta den berörda marknadsplatsdeltagaren för att besvara din förfrågan och garantera dina rättigheter som registrerad. I sådana fall gäller det som är angivet i avsnitt 13 i den allmänna sekretesspolicyn.

Sådan bearbetning som behandlas i den allmänna sekretesspolicyn, bland annat vad gäller stamdatahantering (Porsche ID) samt databearbetning på plattformen, berörs inte av det gemensamma ansvaret, utan det är Porsche Smart Mobility GmbH som är ensam ansvarig för dess genomförande. Genomförandet av köp-, boknings-, förfrågnings- och reserveringsavtal samt fakturering omfattas inte av det gemensamma ansvaret, utan det är den relevanta marknadsplatssäljaren som är ensam ansvarig för det.

2.2.7 Slutande och verkställande av hyresavtalet inom ramen för Porsche Drive

Med den här funktionen kan du hyra en Porsche.

För att ett hyresavtal ska kunna slutas måste du tillhandahålla oss nedanstående personuppgifter. Dessa personuppgifter kan du när som helst lägga till i ditt Porsche ID-användarkonto för att snabba på förfarandet på platsen där bilen ska hyras. Om du inte lägger till dessa personuppgifter i ditt Porsche ID-användarkonto i förväg kommer du att uppmanas att tillhandahålla personuppgifterna genom att lägga till dem i ditt Porsche ID-användarkonto, som senast på platsen där bilen ska hyras (eventuellt av vår tjänsteleverantör). Vid behov får du tillgång till en lämplig enhet för att kunna göra det.

För att kunna upprätta ett giltigt hyresavtal krävs följande nödvändiga uppgifter, som ska ha lagts till i ditt Porsche ID- användarkonto:

(9)

Page 9 of 10

Uppdaterades senast 12/2020 – Enskild integritetspolicy – Sverige – SV – Version 1.3 - kön

- för- och efternamn - födelsedatum - nationalitet - e-postadress - mobilnummer

- adress (gata och husnummer, postnummer och ort, land)

- betalningsinformation för hyresbeloppet (namn, kreditkortsnummer, utgivande institut, kontrollnummer) - körkortsuppgifter (körkortsnummer, utfärdandedatum,

utfärdandeplats)

- identitetshandlingsuppgifter (numret på

identitetshandlingen, utfärdandedatum, utfärdandeplats) - betalningsinformation för säkerheten (namn,

kreditkortsnummer, utgivande institut, kontrollnummer).

Om inte dessa uppgifter anges kan inte ett giltigt hyresavtal upprättas och bilen kan inte lämnas över.

Vi behandlar de insamlade uppgifterna med rättslig grund i artikel 6 punkt 1 led b) och f) GDPR för att tillhandahålla dig de önskade tjänsterna i dessa sammanhang och genomföra avtalsvillkoren gentemot dig.

I identifieringssyfte uppmanar tjänsteleverantören dig att visa upp en identitetshandling innan du undertecknar hyresavtalet. Dessutom görs vanligtvis en kopia av din identitetshandling för att säkerställa att uppgifterna är korrekta (t.ex. att det inte finns några skrivfel, att för- och efternamn står på rätt plats, att utländska gatunamn och husnummer har skrivits korrekt) och av säkerhetsskäl (t.ex. för att kunna lämna numret på identitetshandlingen till de ansvariga myndigheterna vid kriminella handlingar eller lagöverträdelser i samband med den hyrda bilen). Uppgifter som inte är nödvändiga (t.ex. din längd eller ögonfärg) stryks då över. Behandlingen av dina personuppgifter sker med rättslig grund i artikel 6 punkt 1 led b), c) och f) GDPR för att tillhandahålla dig de önskade tjänsterna i dessa sammanhang, för att genomföra avtalsvillkoren gentemot dig och för att uppfylla våra rättsliga förpliktelser. Vårt berättigade intresse baseras på de syften som är angivna i början av detta avsnitt.

Vi bearbetar inga betalningsuppgifter inom ramen för denna webbplats. Betalningen sker via ditt Porsche ID-användarkonto.

Ytterligare information om hanteringen av betalningsuppgifter finns i avsnitt 5.1 i den allmänna sekretesspolicyn för Porsches infrastruktur för digitala tjänster/Porsche ID.

Bilarna har en anordning som kan följa bilens position och skick (framför allt aktuell kilometerställning). Med hjälp av denna anordning kan ett begränsat antal medarbetare spåra den kilometerprestanda som fastställts i avtalet för bilen samt bilens aktuella position.

Behandlingen av dina personuppgifter sker med rättslig grund i artikel 6 punkt 1 led c) och f) i GDPR för att skydda våra legitima intressen, för att ge dig önskat stöd, för att förhindra avtalsstridig användning och potentiella skador samt för att uppfylla myndigheters och/eller lagstadgade rättsliga ålägganden eller skyldigheter, exempelvis begäran från myndigheter, åklagarmyndighet eller domare.

För att uppfylla avtalet används tjänsteleverantörer som valts ut av PSM GmbH. Dessa tjänsteleverantörer väljs ut noggrant av PSM GmbH. För tjänsten Porsche Drive används för närvarande följande tjänsteleverantörer, som agerar på uppdrag av PSM GmbH.

Porsche Zentrum Hamburg

Porsche Niederlassung Hamburg GmbH Lübecker Str. 2

22087 Hamburg

Porsche Zentrum Berlin

Porsche Niederlassung Berlin GmbH Franklinstraße 23

10587 Berlin

Porsche Zentrum Dortmund PZ Dortmund GmbH Ferdinand-Porsche-Str. 4 59439 Holzwickede Deutschland

Porsche Experience Center Leipzig Porsche Leipzig GmbH

Porschestraße 1 04158 Leipzig Deutschland

Porsche Zentrum Düsseldorf

Gottfried Schultz Sportwagen Düsseldorf GmbH & Co. KG Klaus-Bungert-Straße 2

40468 Düsseldorf Deutschland

Porsche Zentrum Saarland

Scherer Sportwagen GmbH & Co. KG Im Rotfeld 19

66115 Saarbrücken Deutschland

Porsche Zentrum Köln Fleischhauer PZ GmbH Fröbelstr. 15 50823 Köln-Ehrenfeld Deutschland

Porsche Zentrum Olympiapark

SZM Sportwagen Zentrum München GmbH Triebstraße 37

80993 München Deutschland

Efter hyresperiodens slut kommer du att skickas en sammanfattning av dina reseuppgifter via e-post. Du kan spara denna sammanfattning om du vill eller skicka den till tredje part.

Detta görs oberoende av våra erbjudanden via din egen enhet eller tredje parts tjänster som du använder.

Efter hyresperiodens slut har du också möjlighet att använda en online-dialog (t.ex. genom att tilldela stjärnor) för att informera oss via e-post vad du tyckt om hyresperioden. Vi behandlar de uppgifter som samlats in på baserat på artikel 6 punkt 1 bokstav f) GDPR, för att ytterligare förbättra tjänsterna baserat på din feedback.

2.3 Användning av de enskilda funktionerna utan registrering/inloggning

Nedan beskrivs de funktioner som erbjuds på vår webbplats samt behandlade personuppgifter, syften och rättsliga grunder.

2.3.1 Kontakt via Live Chat

För att kunna använda denna funktion behöver du inte registrera dig eller skapa ett Porsche ID-användarkonto först.

På vissa delar av vår webbplats erbjuder vi dig möjligheten att ta kontakt och få rådgivning via vår Live Chat. Med hjälp av Live Chat kan du kommunicera i form av textmeddelanden med en våra rådgivare. När du öppnar och använder Live Chat överför din webbläsare inledningsvis av tekniska skäl automatiskt följande uppgifter, som lagras åtskilt från andra uppgifter som vi samlar in och lagrar vid andra tillfällen:

- datum och tid för åtkomsten

(10)

Page 10 of 10

Uppdaterades senast 12/2020 – Enskild integritetspolicy – Sverige – SV – Version 1.3 - tidsperioden för besöket på vår webbplats

- typ av webbläsare, inklusive version - operativsystem som används - mängden skickad data - typ av resultat - IP-adress

Den rättsliga grunden för behandlingen av dessa uppgifter är artikel 6 punkt 1 led f GDPR, avseende vårt berättigade intresse att säkerställa och upprätthålla driften och säkerheten på vår webbplats och att åtgärda fel. Inom ramarna för detta behandlas dessa uppgifter av oss, utan att kopplas till en faktisk person, i analyssyfte och för att förbättra prestandan.

Om du vill meddela oss andra personuppgifter via Live Chat sker detta frivilligt. Om personuppgifter krävs för att lösa ditt ärende informerar vi dig om detta och ber dig att fylla i dem. De uppgifter som samlas in i Live Chat via text i inmatningsfönstret lagras, på uppdrag av oss, på en extern leverantörs server. Den rättsliga grunden för behandlingen av dessa uppgifter är artikel 6 punkt 1 led b GDPR.

2.3.2 Gäståtkomst vid bokning och köp av tjänster och produkter inom ramen för onlinemarknadsplatsen

Kunder kan, utöver att använda onlinemarknadsplatsen med Porsche ID, även använda Porsche Store via funktionen

”Gäståtkomst” utan att registrera sig och utan att skapa ett Porsche ID-användarkonto först. Information om databehandling inom ramen för detta finns i avsnitt 2.2.5.

2.3.3 Närmaste Porsche Drive-platsen

För att kunna använda denna funktion behöver du inte registrera dig eller skapa ett Porsche ID-användarkonto först.

Med denna funktion kan du se den närmaste Porsche Drive-platsen utifrån din enhets plats.

Vid användning av denna funktion behandlas följande kategorier av personuppgifter:

- din enhets platsdata.

Dessa lämnas på frivillig basis. Men om du inte tillhandahåller dessa data kanske vi inte kan uppfylla dina önskemål helt och hållet vad gäller användningen av denna funktion.

Vi behandlar dessa uppgifter med rättslig grund i artikel 6 punkt 1 led b) GDPR för att tillhandahålla dig de önskade tjänsterna i dessa sammanhang och genomföra avtalsvillkoren gentemot dig.

2.3.4 Ej bindande bokningsförfrågan via Porsche Drive För att kunna använda denna funktion behöver du inte registrera dig eller skapa ett Porsche ID-användarkonto först.

Med denna funktion kan du komma i kontakt med oss via ett kontaktformulär för att göra en icke-bindande bokningsförfrågan.

De data som registreras här används endast för att bearbeta din förfrågan och för att kunna skicka ett icke-bindande erbjudande till dig.

(a) nödvändiga uppgifter vid bokningsförfrågan

Vid användning av denna funktion behandlas följande kategorier av personuppgifter som obligatoriska uppgifter, som är markerade med en ”*”:

- tilltal

- för- och efternamn - födelsedatum - e-postadress - mobilnummer

- adress (gata och husnummer, postnummer och ort, land)

- önskat antal för respektive fordonskategori - önskad plats för hyrning

- önskad tidsperiod för hyrning.

Bokningsförfrågan kan inte genomföras om inte dessa nödvändiga uppgifter anges.

(b) Frivilliga uppgifter vid bokningsförfrågan

I din bokningsförfrågan kan du dessutom ange följande personuppgifter på frivillig basis:

- din titel - ditt företag - ditt telefonnummer - en egen kommentar.

Observera att dessa uppgifter inte krävs för att göra en bokningsförfrågan och att du själv bestämmer om du vill lämna dessa uppgifter till oss.

Vi behandlar dessa uppgifter med rättslig grund i artikel 6 punkt 1 led b) och f) GDPR för att tillhandahålla dig de önskade tjänsterna i dessa sammanhang, för att genomföra avtalsvillkoren gentemot dig och för att göra det möjligt för oss att skapa ett erbjudande eller en bokning för dig.

3. Den registrerades rättigheter

Som föremål för databearbetning har du många rättigheter. Du kan när som helst göra invändningar mot användningen av cookies eller cookie-liknande tekniker. Mer information om detta finns i vår Porsche Smart Mobility-cookiepolicy för webbplatser som finns tillgänglig på https://connect-store.porsche.com/se/sv/t/privacy.

Se avsnitt 13 i vår allmänna sekretesspolicy för My Porsche och Porsche Connect-tjänster/Porsches infrastruktur för digitala tjänster på https://connect-store.porsche.com/se/sv/t/privacy för ytterligare information om dina rättigheter.

4. Ändringar i denna sekretesspolicy och senast uppdaterad

Vi förbehåller oss rätten att göra ändringar i denna särskilda sekretesspolicy. Den senaste versionen av sekretesspolicyn är

alltid tillgänglig på https://connect-

store.porsche.com/se/sv/t/privacy

.

Uppdaterad: 03.12.2020

(11)

Page 12 of 16

Senast uppdaterad 08/2020 – Policy om webbplats-cookies – Sverige – SV – Version 1.2 Porsche Smart Mobility

Policy om cookies för webbplatser

Omfattning

Denna policy om cookies för My Porsche, Porsche Connect Store, onlinemarknadsplatsen och Porsche Drive (nedan även

”webbplatsen”) gäller som tillägg till den allmänna integritetspolicyn för «Porsches infrastruktur för digitala tjänster/Porsche ID» och de enskilda integritetspolicyerna samt, om så är tillämpligt, ytterligare särskilda meddelanden om integritet gällande de enskilda tjänsterna i form av webbplatser (här nedan, en ”webbplats”) och beskriver sortens, omfattningen på, syftet med och rättsliga grunden till, såväl som möjligheter till att opponera sig beträffande, uppgiftsbehandling av cookies och cookie-liknande teknik (här nedan gemensamt ”cookies”).

Dessutom gäller den allmänna integritetspolicyn för «Porsches infrastruktur för digitala tjänster/Porsche ID» och de särskilda integritetspolicyerna samt, om så är tillämpligt, ytterligare särskilda meddelanden om integritet gällande de enskilda tjänsterna i form av webbplatser beträffande alla andra uppgifter.

Dateras 01/08/2020.

Vad är cookies?

Vi använder cookies för att kunna erbjuda en rad olika funktioner, för att känna igen dina preferenser, för att göra det enklare att använda vår webbplats och för att kunna optimera våra produkter och tjänster. Cookies är vanligtvis små textfiler som lagras på din dator med hjälp av webbläsaren.

Cookies-kategorier

Vi använder cookies av olika skäl och med olika funktioner. Vi skiljer på om de är tekniskt nödvändiga att använda (tekniskt behov), hur länge de lagras och används (lagringstid) och huruvida cookien har placerats av vår webbplats eller tredje part och vilken leverantör (härnedan ”cookie-leverantör”) som placerat denna cookie eller cookie-liknande teknik.

Tekniskt behov

Tekniskt nödvändiga cookies: Vi använder vissa cookies för att de behövs för att säkerställa att vår webbplats fungerar på rätt sätt.

Dessa cookies läggs automatiskt när du besöker webbplatsen eller utför en viss funktion om inte inställningarna i din webbläsare förhindrar användning av cookies.

Icke tekniskt nödvändiga cookies: Till skillnad används icke tekniskt nödvändiga cookies t.ex. för att förbättra smidigheten och prestationen hos vår webbplats eller för att spara inställningar som du har gjort. Vi använder även icke tekniskt nödvändiga cookies för att införskaffa information om hur ofta vissa delar av vår webbplats används så att vi kan inrikta justeringar i framtiden för att kunna tillfredsställa dina behov. Vi lagrar inte icke tekniskt nödvändiga cookies förrän du har klickat i gällande ruta om att du bekräftar vårt meddelande om cookies och fortsätter att använda vår webbplats.

Lagringstid

Sessionscookies: De flesta cookies krävs endast under ett aktuellt besök på webbplatsen eller din session, och raderas eller blir ogiltiga så fort du lämnar webbplatsen eller din aktuella session går ut (så kallade ”sessionscookies”). Sessionscookies används t.ex. för att bibehålla viss information under ditt besök, såsom webbplatsregistrering eller innehållet i din varukorg.

Permanenta cookies: Det är bara ibland som cookies lagras en längre period, t.ex. för att känna igen dig och komma åt dina sparade inställningar när du besöker webbplatsen igen senare.

Detta gör att du kan besöka våra webbplatser snabbare och smidigare utan att behöva välja om vissa inställningar, t. ex. vilket språk du föredrar. Permanenta cookies raderas automatiskt efter en viss förutbestämd tidsperiod från det att du besöker webbplatsen eller domänen där cookien kom ifrån.

Flödescookies: Dessa cookies används för kommunikation mellan diverse interna Porsche-servrar. De placeras vid början på en användares interaktion och raderas när den avslutas.

Flödescookies får ett unikt identifieringsnummer under interaktionen men det innehåller ingen identifierande uppgift om kunden eller användaren.

Cookieleverantörer

Cookieleverantörer: När du besöker vår webbplats placeras cookies vanligtvis på din webbläsare av de operatörer som vi använder för vår webbplats.

Tredje parts cookies: Så kallade ”tredje parts cookies” placeras och används å andra sidan av annan part eller webbplats, t.ex. av de som levererar verktyg för webbanalys. Mer information om webbanlays och publikmätningar finns i resten av denna policy om cookies. Tredje part kan även använda cookies för att visa reklam eller för att integrera innehåll från sociala medier, t .ex. genom sociala plugin-program.

Bruk av cookies för webbanalys och publikmätningar

Vi använder följande tjänster med syftet webbanalys och publikmätning:

Vi använder Google Analytics, en webbanalystjänst som tillhandahålls av Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland (”Google”). Google Analytics använder tredje parts cookies för att identifiera hur ofta vissa delar av vår webbplats används samt preferenser.

Informationen som skapas av en sådan cookie om hur du använder webbplatsen (inklusive en del av din IP-adress) överförs till och sparas på en Google-server i USA. Google använder den informationen åt oss för att utvärdera din användning av webbplatsen, sammanställa rapporter om webbplatsaktivitet åt oss och för att leverera andra tjänster som har att göra med användning av webbplats och internet.

Den rättsliga grunden för användning av webbanalys- och publikmätningstjänster, som exempelvis Google Analytics, är artikel 6(1)(f) i dataskyddsförordningen (”GDPR”); vårt legitima intresse uppstår i samband med de syften som angetts ovan, i synnerhet analys, optimering och effektiv drift av vår webbplats.

Radering av och opponering mot användning av cookies

Det är inte obligatoriskt att du accepterar cookies när du använder vår webbplats; om du inte vill att cookies lagras på din enhet han du avaktivera relevant funktion i din webbläsares inställningar. Du kan också radera cookies som lagrats på din enhet tidigare när som helst. Om du inte accepterar cookies kan detta dock leda till begränsade funktioner hos webblatsen.

References

Related documents

Mer information om den kostnadsfria provperioden, ytterligare kost- nader och tillgänglighet för enskilda tjänster i ditt land finns på www.porsche.com/connect eller hos ditt

Porsche Sverige och företag inom koncernen* (eller via dess återförsäljare) kan komma att använda uppgifter du lämnar, och andra uppgifter vi har om dig, för att kontakta dig via

Uppgifter som inte är nödvändiga (t.ex. din längd eller ögonfärg) stryks då över. Behandlingen av dina personuppgifter sker med rättslig grund i artikel 6

Tack så mycket för att du har visat intresse för våra exklusiva Porsche-produkter och för att du har konfigurerat din individuella bil i Porsche Bilkonfigurator.. Märket

Porsche Sverige och företag inom koncernen* (eller via dess återförsäljare) kan komma att använda uppgifter du lämnar, och andra uppgifter vi har om dig, för att kontakta dig via

– De senaste årens fokus på högkvalitativ racing har gett resultat och 2017 har varit ett fantastiskt år för alla som jobbar med Porsche Carrera Cup Scandinavia, fortsätter

Porsche Holding lämnar donationer (d.v.s. frivilliga bidrag utan krav på motprestation) och sponsringsbidrag (d.v.s. bidrag baserade på överenskomna motprestationer) i

Artikeln är uppdelad i ett antal punkter och i den första stipuleras att ett fast driftställe skall anses uppstå när ett företag har en betydande digital