AUTOMAA OY KUNDREGISTER
DATASKYDDSBESKRIVNING (från och med 14.01.2025)
Automaa Oy är ett dotterbolag till Handelslaget KPO. Vi behandlar personuppgifter på Automaa och Handelslaget KPO för att kunna betjäna dig så bra som möjligt. Vi har personuppgifter om vår personal, våra kunder och våra affärspartners. Personuppgifter inkluderar till exempel förnamn, efternamn, personnummer, telefonnummer eller information som samlas in från användningen av tjänsten.
Vi har organiserat behandlingen av personuppgifter i olika register enligt deras användningsändamål på Handelslaget KPO. Vi behandlar personuppgifter noggrant och lagligt. Vi har samlat information om genomförandet av dataskydd på Handelslaget KPO:s webbplats. På webbplatsen hittar du dataskyddsprinciper, information om behandling av personuppgifter, dina rättigheter, cookieinformation, kontaktuppgifter och personregister.
Gå till S-gruppens dataskyddswebbplats här. Du kan direkt komma åt Handelslaget KPO:s register och dataskyddsinformation här.
1. Registeransvarig
Automaa Oy
2. Ändamål med behandlingen av personuppgifter
Personuppgifter behandlas för att hantera och upprätthålla kundrelationer inom bilhandeln samt för marknadsföring och utveckling av tjänster/produkter.
I bilförsäljningsprocessen behandlar vi personuppgifter för kundkommunikation, för att skapa erbjudanden, möjliggöra finansiering av fordon och registrering av bilen.
Vi behandlar också personuppgifter för eftermarknadsändamål, såsom försäljning av reservdelar och utskick av servicekallelser. Vi kan också skicka direktmarknadsföring om våra tjänster och produkter.
Vi kan behandla personuppgifter för bilbesiktning, skrotning av bilar, biluthyrning och arrangemang av provkörningar.
Vid kontantköp behandlar vi personuppgifter för att identifiera kunden och verifiera medlens ursprung.
3. Behandlade personuppgifter
- Kundens namn och kontaktuppgifter (gatuadress, telefonnummer, e-postadress)
- Personnummer
- Information om godkänd eller avvisad finansieringsansökan
- Bilens uppgifter, inklusive registreringsnummer och försäkringsinformation samt ägarens och innehavarens uppgifter
- Samtycken och förbud för direktmarknadsföring
Om den registrerade gör en finansieringsansökan behandlas även följande uppgifter i samband med ansökan:
- Yrke
- Arbetsgivare
- Anställningsförhållande
- Uppgifter om medansvarig sökande
- Kopia av körkort eller administrativt nummer på körkortet
Finansieringsansökan görs via bilhandelns system till finansbolaget, som är registeransvarig för dessa uppgifter. De ekonomiska uppgifter som ingår i finansieringsansökan lagras inte i bilhandelns kundregister.
4. Grund för behandling av personuppgifter
Behandlingen av personuppgifter baseras på ett avtal mellan den registrerade och registeransvarig (bilbeställnings- och köpeavtal, besiktning, avbetalningsavtal eller avtal om service, däckhotell eller annan tjänst).
Behandlingen av personuppgifter baseras också delvis på registeransvarigs lagstadgade skyldigheter, såsom bokföringslagen, trafikförsäkringslagen, fordonslagen och lagen om förhindrande av penningtvätt och finansiering av terrorism (nedan "penningtvättslagen").
Utskick av direkt- och eftermarknadsföring baseras på den registrerades samtycke samt registeransvarigs berättigade intresse för bilhandelns kunder. Direktmarknadsföring kan skickas utan kundens samtycke om kunden tidigare har varit kund hos bilhandeln och bilhandeln har kundens kontaktuppgifter och direktmarknadsföringen gäller samma produkt eller produktgrupp som kunden tidigare har köpt från bilhandeln.
Personen har rätt att återkalla sitt samtycke till behandling av personuppgifter för marknadsföringsändamål om så önskas och att vägra ta emot direktmarknadsföring. Återkallandet av samtycket påverkar inte lagligheten av behandlingen som utförts på grundval av samtycket innan det återkallades.
Återkallandet av samtycket görs genom att kontakta adressen tietosuoja.kpo@sok.fi.
5. Varifrån får vi personuppgifter?
Uppgifterna erhålls i första hand från kunden själv och från Trafikverkets fordonsregister.
Information om godkänd eller avvisad finansieringsansökan erhålls från finansbolaget.
Bilförsäkringsinformation erhålls från försäkringsbolaget.
Eventuell återkallningsinformation erhålls från respektive importör av bilmärket och/eller Trafikverket.
Kontaktuppgifter för direktmarknadsföring hämtas från kommersiella aktörer och/eller vårt kundregister.
6. Mottagare av personuppgifter
Personuppgifter behandlas för de ändamål som anges i denna beskrivning i elektroniska system och tjänster. Vi använder externa tjänstepartners för att tillhandahålla system- och supporttjänster. Personuppgifter kan överföras till de tjänstepartners som deltar i genomförandet av åtgärder inom ramen för det mottagna uppdraget.
Personuppgifter kan lämnas ut enligt avtal eller gällande lagstiftning:
- till bilens importör för att aktivera deras tjänster och för information om eventuella garantireparationer eller återkallelser
- till Trafikverket för registrering av bilen
- till försäkringsbolaget för att försäkra bilen och vid ersättningskrävande reparationer
- till finansbolaget för avbetalningsfinansiering
Bilens servicehistorik lämnas ut utan personuppgifter.
Vi lämnar ut uppgifter till myndigheter inom de gränser som gällande lagstiftning tillåter och kräver, till exempel för att svara på myndigheters informationsförfrågningar. Information om köp lämnas ut till S-gruppens kundägare- och kundregister för att betala Bonus när kunden använder S-Förmånskortet.
Vi säkerställer att våra partners har en tillräcklig nivå av skydd för personuppgifter enligt lagens krav.
7. Överföring av personuppgifter till tredje land eller internationell organisation och använda skyddsåtgärder
Vi behandlar dina personuppgifter relaterade till bilhandeln huvudsakligen inom Europeiska unionen eller Europeiska ekonomiska samarbetsområdet. Dock behandlar vissa bilimportörer dina personuppgifter även utanför Europeiska unionen eller Europeiska ekonomiska samarbetsområdet. Vi har säkerställt en tillräcklig säkerhetsnivå för behandlingen av dina personuppgifter genom databehandlingsavtal och andra lagstadgade skyddsåtgärder såsom EU:s standardklausuler. Europeiska kommissionens godkända standardklausuler finns här. Vi kräver att våra underleverantörer följer lagstiftningen och våra krav på dataskydd och datasäkerhet. Om du vill veta mer om behandling av personuppgifter utanför EU/EEA, kontakta din bilimportör.
8. Lagringstid för personuppgifter eller kriterier för att bestämma lagringstiden
Vi lagrar personuppgifter så länge det är nödvändigt för ändamålen med behandlingen av personuppgifter eller för att uppfylla våra lagstadgade skyldigheter, i allmänhet under kundrelationens varaktighet. Vi tar regelbundet bort föråldrad information. Kunduppgifter lagras i allmänhet i 10 år från kundens senaste aktiva interaktion med registeransvarig. Därefter tas kunduppgifterna bort från registeransvarigs system.
Personuppgifter som erhållits för direktmarknadsföring från andra än den registrerade och prospektuppgifter lagras under den tid som anges i köpeavtalet eller högst 6 år om erbjudandet eller kontakten inte leder till ett kundförhållande.
Kundkontakter som offertförfrågningar eller provkörningsförfrågningar eller erbjudanden om bilen lagras under erbjudandets giltighetstid eller 6 år, varefter uppgifterna tas bort från systemet och papperserbjudanden förstörs.
Kundkännedom lagras i 5 år enligt penningtvättslagen från det att den fasta kundrelationen upphörde eller affärstransaktionen genomfördes.
Värderingskort för inbytesbil; utskriften lagras med bilens papper eller erbjudandet, lagringstid som för erbjudandet.
Provkörningstillstånd förstörs när bilen återlämnas från provkörningen. Uppgifter om provköraren finns i systemet och lagras som för erbjudandet.
Användningstillstånd för bilar med röda registreringsskyltar arkiveras enligt bokföringslagen innevarande + sex år.
Beställnings- och köpeavtal lagras enligt bokföringslagen innevarande + 6 år. Genomgång och destruktion av uppgifterna sker en gång per år.
Eftermarknadsuppgifter om kunder, biluppgifter och servicehistorik lagras i 10 år.
Verkstads-, besiktnings- och reservdelsfakturor lagras innevarande + 6 år.
En kopia av arbetsordern för service levereras med fakturan till bokföringen, där arbetsordern lagras under skuldens preskriptionstid innevarande + 6 år. Den andra kopian av arbetsordern lagras enligt reparationsvillkoren och garantin för skador i 3 år.
Försäkringsbolagets CABAS-beräkning arkiveras med arbetsordern, bilder arkiveras på nätverksdisken och förstörs efter lagringstiden, innevarande + 3 år.
En kopia av skrotningsintyget från Kuusakoski lagras hos bilhandlaren och en kopia skickas till importören. Bilhandlarens kopia förstörs när stödet till bilhandlaren har betalats.
Besiktningsuppgifter om kunder lagras i 10 år från senaste besök. Lagstadgad besiktning av bilens historik tas inte bort.
9. Den registrerades rättigheter
Den registrerade har följande rättigheter:
- Rätt att få tillgång till personuppgifter (genom informationsbegäran)
- Rätt till rättelse av uppgifter
- Rätt till radering av uppgifter
- Rätt till begränsning av behandling
- Rätt att invända
- Rätt att återkalla samtycke
- Rätt till dataportabilitet
Om en person vill utöva dessa rättigheter eller få mer information om behandlingen av sina personuppgifter kan denne kontakta den registeransvarige som nämns i denna beskrivning. Personen har också rätt att lämna in ett klagomål till tillsynsmyndigheten om denne anser att behandlingen av personuppgifter strider mot tillämplig dataskyddslagstiftning.
10. Konsekvenser av att inte lämna personuppgifter
Köp, uthyrning, besiktning eller service av bilen kan inte genomföras.
11. Allmän beskrivning av tekniska och organisatoriska säkerhetsåtgärder
Vi skyddar personuppgifter noggrant under hela deras livscykel genom att använda lämpliga säkerhetsåtgärder. Inom S-gruppen skyddar vi personuppgifter genom bland annat förebyggande riskhantering och säkerhetsplanering, skyddsåtgärder för datakommunikation, kontinuerligt underhåll av datasystem, säkerhetskopiering samt användning av säkra anläggningar, åtkomstkontroll och säkerhetssystem. Tilldelning och övervakning av åtkomsträttigheter är kontrollerad. Vi utbildar regelbundet vår personal som deltar i behandlingen av personuppgifter. Vi väljer våra underleverantörer noggrant. Vi uppdaterar kontinuerligt våra interna rutiner och riktlinjer. Om vi trots alla våra säkerhetsåtgärder upptäcker en personuppgiftsincident, agerar vi omedelbart för att utreda den och försöker förhindra eventuella skador. Vi informerar nödvändiga myndigheter och registrerade om personuppgiftsincidenten i enlighet med lagkraven.
Kontaktuppgifter till registeransvarig
Postadress: Automaa Oy c/o Handelslaget KPO, PL 516, 67101 Kokkola
Besöksadress: c/o Handelslaget KPO, Prismantie 1, 67700 Kokkola
FO-nummer: 1636445-8
Telefon: 020 780 7000
S-gruppens kundägartjänst: 010 76 5858
Kontaktuppgifter till dataskyddsombudet