Kia Connect lailliset asiakirjat

KIA CONNECT TIETOSUOJASELOSTE

1.
Johdanto
Tämä Kia Connect GmbH:n (”Kia Connect”, ”me” kaikissa taivutusmuodoissaan) antama tietosuojaseloste (”Kia Connectin tietosuojaseloste”) on osoitettu yhdistettyjä palveluja ("yhdistetyt palvelut") auton keskusyksikön ("keskusyksikkö") ja/tai Kia-sovelluksen välityksellä käyttäville henkilöille (”sinä” kaikissa taivutusmuodoissaan).
Kun aktivoit ja käytät yhdistettyjä palveluja, me käsittelemme sinua koskevia henkilötietoja tämän tietosuojaselosteen (“Kia Connectin tietosuojaseloste”) mukaisesti. Kia Connectin tietosuojaselosteessa käytettyjen termien määritelmät ovat kohdassa 14 alla.
Huomaa: Jos et ole vielä ottanut käyttöön Kia-sovellusta vaan käytät edelleen Kia Connect -sovellusta, kaikki tämän asiakirjan viittaukset Kia-sovellukseen koskevat myös Kia Connect -sovellusta.
Huomaa, että tämän Kia Connectin tietosuojaselosteen lisäksi saatamme tarvittaessa tiedottaa sinulle erikseen henkilötietojesi käsittelystä, esimerkiksi suostumuslomakkeilla ja erillisissä tietosuojaselosteissa.
Kia-sovellus sisältää muun muassa ominaisuuksia ja toimintoja, jotka eivät edellytä auton yhteysominaisuuksien aktivointia. Osa Kia-sovelluksen ominaisuuksista ja toiminnoista ei kuulu yhdistettyihin palveluihin, ja saat lisätietoja henkilötietojesi käsittelystä niiden yhteydessä erillisestä tietosuojaselosteesta ("Kia-sovelluksen tietosuojaseloste"), joka on osoitteessa https://connect.kia.com/eu/downloads.
Jos käytät In-Car Payment -palveluamme, katso lisätietoja henkilötietojesi käsittelystä tämän palvelun yhteydessä erillisestä In-Car Payment -tietosuojaselosteesta, joka on saatavilla osoitteessa
https://connect.kia.com/eu/downloads-in-car-payment/
Tarjoamme yhdistettyjen palvelujen yhteydessä autoosi ostettavia ominaisuuksia, kuten auton ohjelmiston parannuksia tai lisäosia (”parannukset”). Kia Connectin tietosuojaselosteessa on myös tietoja henkilötietojen käsittelystä tällaisten parannusten ostamisen yhteydessä.
Tarjoamme yhdistettyjä palveluitamme ja parannuksia asiakkaillemme kaikkialla Euroopassa. Sovellettavat tietosuojalait ja -vaatimukset voivat vaihdella asianomaisilla lainkäyttöalueilla. Katso kohdasta 15 (Paikalliset lakimuutokset) tarkempia tietoja oman lainkäyttöalueesi osalta.
2.
Kolmansien osapuolten toimesta tapahtuva auton tai yhdistettyjen palvelujen käyttö
Tämä Kia Connectin tietosuojaseloste pätee myös silloin, kun kolmas osapuoli käyttää autoa, jossa yhdistetyt palvelut ovat aktivoituina, mutta käsittelytoimet liittyvät pääasiassa autoa koskeviin tietoihin.
Tämä tarkoittaa, että emme tavallisesti pysty tunnistamaan autoa ajavaa henkilöä, ellei hän ole kirjautunut sisään omalla profiilillaan tai jos mitään muita kyseiseen henkilöön liitettyjä tunnisteita ei ole saatavana.
Kia Connectin käyttöehtojen kohta 10 velvoittaa sinut kertomaan auton muille käyttäjille/kuljettajille: (i) aktivoiduista yhdistetyistä palveluista ja niihin liittyvästä käsittelystä ja (ii) siitä, että tiettyjen yhdistettyjen palvelujen tarjoaminen edellyttää sijaintitietojen (GPS-data) keruuta ja käsittelyä.
3.
Rekisterinpitäjä
3.1.
Ellei nimenomaisesti toisin mainita, käsiteltyjen henkilötietojen rekisterinpitäjänä toimii Kia Connect GmbH tämän Kia Connectin tietosuojaselosteen mukaisesti.
Mikäli sinulla on kysyttävää tästä Kia Connectin tietosuojaselosteesta tai henkilötietojesi käsittelystä tai jos haluat käyttää sinulle kuuluvia oikeuksia, voit ottaa yhteyttä asiakaspalveluumme:
Kia Connect GmbH, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Saksa, sähköposti: info@kia-connect.eu
Voit käyttää myös yhteydenottolomakettamme, joka on saatavana Kia-sovelluksessa tai osoitteessa https://connect.kia.com/eu/customer-support/contact-form/.
Lisäksi voit ottaa yhteyttä tietosuojavastaavaamme käyttämällä tuonnempana kohdassa 4 ilmoitettuja yhteystietoja.
3.2.
Toimimme Kia Corporationin, 12 Heolleung-ro, Seocho-gu, Seoul, 06797, Korean tasavalta (”Kia-yhtiö”), kanssa yhteisrekisterinpitäjänä sovellettavien tietoturvastandardien varmistamiseksi Kia-autoissa ja -tuotteissa (katso lisätietoja kohdasta 7.3).
Olemme sopineet Kia-yhtiön kanssa, että me toimimme ensisijaisena yhteyskanavanasi, mikäli sinulla on kysyttävää henkilötietojesi käsittelystä tai järjestelyistämme Kia-yhtiön kanssa koskien kohdassa 7.3 kuvattuja henkilötietojen käsittelytoimia. Ota meihin yhteyttä myös silloin, jos haluat käyttää sinulle kuuluvia oikeuksia tähän liittyen.
Voit myös halutessasi ottaa yhteyttä suoraan Kia-yhtiöön. Ota tällöin yhteyttä Kia Europe GmbH:hon, joka toimii EU:n yleisen tietosuoja-asetuksen artiklan 27 mukaisena nimettynä EU-edustajana:
Kia Europe GmbH, Data Protection EU Representative of Kia Corporation, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Saksa, sähköposti: dpo@kia-europe.com
3.3.
Toimimme yhteisrekisterinpitäjänä Kia Europe GmbH:n, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Saksa (“Kia EU”), kanssa auton järjestelmän OTA-päivitysten osalta (katso lisätietoja kohdasta 7.4.2).
Olemme sopineet Kia EU:n kanssa, että me toimimme ensisijaisena yhteyskanavanasi, mikäli sinulla on kysyttävää henkilötietojesi käsittelystä tai järjestelyistämme Kia EU:n kanssa kohdassa 7.4.2 kuvattujen henkilötietojen käsittelytoimien osalta. Ota meihin yhteyttä myös silloin, jos haluat käyttää sinulle kuuluvia oikeuksia tähän liittyen. Voit halutessasi myös ottaa suoraan yhteyttä Kia EU:hun:
Kia Europe GmbH, Data Protection Officer, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Saksa, sähköposti: dpo@kia-europe.com
4.
Tietosuojavastaava
Olemme nimittäneet ulkopuolisen tietosuojavastaavan ("DPO"). Voit ottaa häneen yhteyttä käyttämällä seuraavia yhteystietoja:
Kia Connect GmbH, Data Protection Officer, Theodor-Heuss-Allee 11, Frankfurt am Main 60486, Saksa, sähköposti: dpo@kia-connect.eu
5.
Henkilötietojen kerääminen
Me keräämme tai hankimme henkilötietojasi seuraavista lähteistä:
Meille annetut tiedot: saamme henkilötietoja, kun annat niitä meille itse (esimerkiksi kun syötät tietoja Kia-sovelluksen tai keskusyksikön kautta käyttäessäsi yhdistettyjä palveluja tai kun otat meihin yhteyttä sähköpostitse, puhelimitse, yhteydenottolomakkeellamme tai muilla tavoin).
Auton muodostamat tiedot: me keräämme tai saamme henkilötietoja autostasi (esim. sen anturien ja liittyvien sovellusten kautta).
Sovelluksen ja/tai keskusyksikön tiedot: me keräämme tai saamme henkilötietoja, kun käytät Kia-sovellusta ja/tai autosi keskusyksikköä yhdistettyihin palveluihin liittyen.
Kolmannen osapuolen tiedot: me keräämme tai saamme henkilötietoja kolmansilta osapuolilta, jotka luovuttavat tietoja meille. Viittaamme tällaisiin lähteisiin alla olevissa asiaan liittyvissä kohdissa.
6.
Käsittelemämme henkilötietotyypit
Käsittelemme seuraavia sinuun liittyviä henkilötietotyyppejä (“liittyvät henkilötiedot”):
Henkilötiedot: henkilöösi tai demografisiin ominaisuuksiisi suoraan liittyvät tiedot (esim. nimi/nimet, maa, ensisijainen kieli)
Yhteystiedot: viestinnän tai varmennuksen mahdollistavat tiedot (esim. sähköpostiosoite, matkapuhelinnumero)
Käyttäjäprofiilin tiedot: käyttäjäprofiiliisi liittyvät tiedot, mukaan lukien Kia-tilin kirjautumistiedot (esim. käyttäjänimi, salasana, järjestelmän määritystiedot, navigoinnin määritystiedot, profiilikuva (jos lisätty), profiilin nimi)
Sopimustiedot: sopimuksen solmimiseen liittyvät tiedot, mukaan lukien Kia Connect -käyttöehtojen hyväksyminen (esim. sopimuksen sisältö, tyyppi ja solmimispäivä, kesto)
Hyväksymistiedot: tiedot antamistasi hyväksynnistä päivämäärä- ja aikaleimoineen ja hyväksyntätapoineen sekä muut niihin liittyvät tiedot (esim. hyväksynnän aihe)
Viestintätiedot: viestinnän sisältötiedot (esim. keskustelujen sisältö, kirjallinen viestintä)
Auton tiedot: auton valmistenumero (”VIN”) ja tiedot koskien valmistuspäivää ja ensirekisteröintipäivää, auton rekisteritunnusta, viimeistä katsastusajankohtaa, katsastuksen erääntymispäivää, auton ohjelmistoversiota, toimintoja ja varustelua (esim. moottori/akku, jarrut, voimansiirto, vaihteet, kulutus, ilmastointi, lämmitys, varoitus- ja avustusjärjestelmät, ohjaus, renkaat, huippunopeus, tekniset ja ajovakauteen liittyvät järjestelmät, keskusyksikkö)
Auton tilatiedot: autosi tilaa koskevat tiedot (esim. matkamittarilukema, lämmityksen, ilmanvaihdon ja ilmastoinnin tila, huurteenpoiston tila, moottorin tila, ovien, tavaratilan, ikkunoiden, konepellin ja kattoluukun tila, renkaiden tila, valojen tila, hätävilkkujen tila, älyavaimen tila, pesunesteen ja jarrunesteen/moottoriöljyn tila, lataustiedot, sytytysvirran tila, vaihteiston tila, istuinten tila, akun, polttoaineen ja toimintamatkan tila, akun valmistelun tila, diagnostiikkatiedot, auton tilahälytyksen tyyppi)
Varmennustiedot: tiedot, jotka mahdollistavat syötteiden ja toimintojen varmennuksen (esim. (varmennuksen) PIN-koodi, aktivointikoodit, tekstiviestitse lähetettävät todennuskoodit, varmennuksen tila, koodatut käyttäjätunnukset)
Anonymisoidut tunnisteet: generoidut tunnisteet, joita käytetään sinuun liittyvissä tiedoissa mutta joita ei voida suoraan yhdistää sinuun ilman lisätietoja (esim. käyttäjätunnus, auton tunnus, laitetunnus, digitaalisen avaimen tunnus, järjestystunnus, kuljettajatunnus, huoltotunnus, online-puheäänitallenteen tunnus, käyttäjäprofiilin tunnus)
Sijainti- ja liikkumistiedot: tiedot, jotka liittyvät autosi tai laitteidesi sijaintiin ja/tai liikkeisiin (esim. sijaintitiedot (GPS-tiedot))
Matkat / yleiset ajotiedot: auton ajosuoritteisiin liittyvät tiedot (esim. kilometrilukema, enimmäisnopeus, keskinopeus, ajomatka, polttoaineen, akun ja/tai sähkön kulutus, ajopäivä ja -aika, ajotottumukset, kiihdytys-/hidastustiedot, moottorin joutokäyntiaika)
Käyttöön pohjautuvat tiedot: tiedot, jotka saadaan auton tai palvelujen kanssa tapahtuvan vuorovaikutuksen kautta tai jotka generoidaan auton tai palvelujen käytön yhteydessä (esim. päivämäärä, kellonaika ja palvelun käyttöönoton ja käytön kesto, osoite, reittipisteen ja/tai kohdepisteen tiedot, reitin tiedot, multimediajärjestelmän käyttö (esim. suosikkiradioasemien luettelo), valitut rajoitukset (esim. nopeusrajoitus, matkan rajoitus, rajoitetut alueet), urheilutapahtumien tiedot, kalenteritiedot, musiikki ja musiikin lähdetiedot)
Tekniset tiedot: auton laitteisiin ja ohjelmistoon tai muihin laitteisiin, joilla palveluja käytetään, liittyvät tekniset tiedot (esim. IP-osoite, SIM-kortin tiedot, teleoperaattorin tiedot, navigointilaitteen tiedot, kieliasetukset, aikaleimat, käyttäjän yksilöllinen tunniste (”UUID”), mobiililaitteen tiedot (esim. laitteen tyyppi, käyttöjärjestelmäversio), sovellusversio ja sovelluksen kaatumistiedot, lokitiedostot)
Kyberturvallisuustiedot: kyberturvallisuustapahtumiin liittyvät tiedot (esim. havaittuun tietoturvatapahtumaan liittyvät tiedot, tietoturvatapahtuman aikaleimat)
Langattomiin OTA-päivityksiin liittyvät tiedot: langattomien OTA-päivitysten yhteydessä generoidut tai luodut tiedot (esim. diagnostiikkatiedot (virhe-/vikakoodit, ohjelmiston palautuksen tulokset), käyttöhistoria, palveluntarjonnan tila, päivitystulos)
Tallennustiedot: auton kameratallenteiden kautta kerätty kuva-/videodata, yhdistetyn palvelun online-puheentunnistuksen kautta kerätty äänidata
Dynaamiset liikennetiedot: valittujen reittien liikennetilanteisiin liittyvät tiedot (esim. liikennetiedot, reittitiedot)
Digitaalisen avaimen tiedot: digitaalisen avaimen palveluun liittyvät tiedot (esim. digitaalisen avaimen tyyppi, käyttöoikeus/profiili, fyysisen avaimen tunnus, jaetut digitaaliset avaimet, diagnostiikkatiedot)
Säätiedot: säähän liittyvät tiedot
Jälleenmyyjän tiedot: ensisijaiseen Kia-jälleenmyyjään tai alueellasi oleviin Kia-jälleenmyyjiin liittyvät tiedot (esim. jälleenmyyjän nimi, osoite, yhteystiedot ja aukioloajat) ja
Ostotiedot: tiedot ostetuista parannuksista
Palaute ja mielipidekyselyt: meille jakamasi palaute ja mielipiteet, kuten kyselyihin ja palautelomakkeisiin antamasi vastaukset.
7.
Henkilötietojen käsittelyn tarkoitukset ja oikeusperusteet
Keskusyksikön yksityisyysasetuksissa voit ottaa tiettyjä yhdistettyjä palveluja tai palveluluokkia käyttöön tai poistaa ne käytöstä.
Yhdistetyn palvelun (luokan) ottaminen käyttöön tulkitaan kyseisen yhdistetyn palvelun (luokan) tilaukseksi Kia Connectin käyttöehtojen mukaisesti. Voit tutustua käyttöehtoihin osoitteessa
https://connect.kia.com/eu/downloads.
Jos autossasi ei ole tietoviihdejärjestelmän uusin ohjelmistoversio, voit ottaa yhdistetyt palvelut tai palveluluokat käyttöön ja poistaa ne käytöstä Kia-sovelluksen yhdistettyjen palvelujen luettelossa.
Liittyvien henkilötietojen käsittely tapahtuu sovellettavien lakien mukaisesti, ja käsittelyn tarkoitus ja oikeusperusteet ovat seuraavat:
7.1.
Sovelluksensisäiset tiedot
7.1.1.
Auton yhdistäminen laitteeseen
Yhteyden luominen Kia-sovellusta käyttävän laitteen ja auton välille edellyttää varmennusta, ja annamme sinulle varmennuskoodin tätä tarkoitusta varten. Lisätietoja henkilötietojen käsittelystä Kia-sovelluksessa tapahtuvan rekisteröitymisen ja kirjautumisen yhteydessä on Kia-sovelluksen tietosuojaselosteessa.
Liittyvät henkilötiedot: auton tiedot, varmennustiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.2.
Käyttäjäprofiili
Käyttäjäprofiili-palveluihin sisältyvät:
7.1.2.1.
Profiilin varmuuskopiointi ja palautus
Tämän yhdistetyn palvelun avulla voit luoda varmuuskopion auton asetuksista Kia-sovelluksessa ja palauttaa varmuuskopion autoosi.
Liittyvät henkilötiedot: yhteystiedot, käyttäjäprofiilin tiedot, auton tiedot, varmennustiedot, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot.
7.1.2.2.
Henkilökohtaisen kalenterin / navigoinnin synkronointi
Tämän yhdistetyn palvelun avulla voit synkronoida älypuhelimesi Google- tai Apple-kalenterin keskusyksikön integroidun kalenteritoiminnon kanssa. Tällöin voit katsoa yksityistä kalenteriasi keskusyksikön näytössä ja käyttää sitä määränpään asettamiseen.
Liittyvät henkilötiedot: yhteystiedot, auton tiedot, varmennustiedot, anonymisoidut tunnisteet, käyttöön perustuvat tiedot.
Oikeusperuste: Käyttäjäprofiiliin liittyvien palvelujen yhteydessä tapahtuva käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.3.
Etäkäyttö
Seuraavien yhdistettyjen palvelujen avulla voit hallita autoasi tai määrittää sen etäohjatusti Kia-sovelluksen kautta: ilmastoinnin etäkäyttö, etälataus, ovien etäohjaus, istuinten etälämmitys ja -tuuletus, ikkunoiden etäohjaus, varoitusvilkkujen etäohjaus, latausluukun etäohjaus, etutavaratilan etäohjaus, akun valmistelun etäohjaus, valojen etäohjaus, äänimerkin ja valojen etäohjaus ja autoa koskeva varoitus.
Lisätietoja näistä yhdistetyistä palveluista on Kia Connectin käyttöehtojen kohdassa 4.2.1.1.
Liittyvät henkilötiedot: auton tiedot, auton tilatiedot, sijainti- ja liikkumistiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.4.
Sijaintitietopalvelut
Seuraavien yhdistettyjen palvelujen avulla voit määrittää ja paikallistaa kohdepisteitä (”POI”) ja/tai etäkäyttää autosi navigointia sijaintitietojen perusteella: lähetä autoon, etsi autoni ja opastus auton luo sekä jalankulkuosuuden navigointi.
Lisätietoja näistä yhdistetyistä palveluista on Kia Connectin käyttöehtojen kohdassa 4.2.1.2.
Huomaa, että jos toinen henkilö käyttää Kia-sovellusta ja on yhdistettynä samaan autoon kuin sinä, hän voi myös tarkastella auton sijaintitietoja (GPS-tiedot) Kia-sovellusprofiilinsa kautta käyttämällä ”etsi autoni ja opastus auton luo" -palvelua, vaikka auto olisi sinun käytössäsi juuri sillä hetkellä.
Toinen henkilö ei voi tarkastella reaaliaikaisia reittejäsi, mutta hän saattaa kuitenkin nähdä auton reaaliaikaisen sijainnin.
Liittyvät henkilötiedot: henkilön omat tiedot, auton tiedot, sijainti- ja liikkumistiedot, matkat / yleiset ajotiedot, käyttöön perustuvat tiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.5.
Auton käyttö- ja diagnostiikkatietopalvelut
Seuraavat yhdistetyt palvelut mahdollistavat joidenkin auton käyttö- ja diagnostiikkatietojen vastaanottamisen ja tarkastelun Kia-sovelluksessa: auton tila, auton raportti, auton diagnostiikka, energiankulutus, turvallisen ajotavan arvio ja matkat.
Lisätietoja näistä yhdistetyistä palveluista on Kia Connectin käyttöehtojen kohdissa 4.2.1.3.5 ja 4.2.1.3.6.
Turvallisen ajotavan arviota koskeva huomautus: Huomaa, että asianomaisten tietojen analysoinnissa meitä avustaa LexisNexis Risk Solutions (Europe) Limited (“LNRSE”) (katso lisätietoja tästä palveluntarjoajasta kohdasta 8).
Kaikki LNRSE:lle jakamamme tiedot anonymisoidaan. Jos luovutat autosi ulkopuolisten henkilöiden käyttöön, sinun tulee huomioida, että turvallisen ajotavan arvio sisältää kaikki ajomatkat kuljettajasta riippumatta, joten kaikkien kuljettajien ajokäyttäytyminen huomioidaan arviossa.
Tämän vuoksi sinun on ilmoitettava muille kuljettajille autossasi käytössä olevasta turvallisen ajotavan arviointipalvelusta. Autoasi käyttävät kuljettajat saattavat myös voida tarkastella turvallisen ajotavan tietoja. Jos poistat palvelun käytöstä, kaikki turvallisen ajotavan arviointitiedot poistetaan pysyvästi.
Liittyvät henkilötiedot: auton tiedot, auton tilatiedot, anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, matkat / yleiset ajotiedot, käyttöön perustuvat tiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.6.
Etävalvonta ja hälytykset
Seuraavien yhdistettyjen palvelujen avulla voit valvoa autoasi etänä ja vastaanottaa Kia-sovellukseen seuraavia hälytyksiä: varashälytys, akun purkautumishälytys, takamatkustajien hälytys, auton joutokäyntihälytys, korkeajänniteakun valvonnan varoitusjärjestelmä, pysäköintipalvelutila, pysäköintipalveluhälytys, aluerajavaroitus, nopeusvaroitus, aikarajavaroitus ja joutokäyntivaroitus.
Lisätietoja näistä yhdistetyistä palveluista on Kia Connectin käyttöehtojen kohdassa 4.2.1.4.
Korkeajänniteakun valvonnan varoitusjärjestelmää koskevia tietoja: Huomaa, että jos järjestelmän toimintahäiriö voi vahingoittaa autoa tai aiheuttaa henkilövahinkoja sinulle tai muille auton tuntumassa oleskeleville henkilöille, jaamme häiriön tiedot ja autosi VIN-koodin Kia-maahantuojalle tai Kia-jakelijalle, joka voi ottaa sinuun suoraan yhteyttä ja varoittaa sinua toimintahäiriöstä ja mahdollisesta omaisuus- tai henkilövahingon vaarasta.
Tiedot vastaanotettuaan Kia-maahantuoja tai Kia-jakelija käsittelee tällaisia tietoja erillisenä ja itsenäisenä rekisterinpitäjänä. Huomaa, että jaamme tällaisia tietoja vain, jos toimintahäiriötä pidetään vakavana ja autoon kohdistuvan omaisuusvahingon tai henkilövahingon vaara on ilmeinen.
Liittyvät henkilötiedot: henkilötiedot, auton tiedot, sijainti- ja liikkumistiedot, matkat / yleiset ajotiedot, käyttöön perustuvat tiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanemiseksi (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)). Korkeajänniteakun valvonnan varoitusjärjestelmän huollossa tarvittavien tietojen jakaminen kolmansille osapuolille on tarpeen osapuolien oikeutettujen etujen perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)).
Oikeutetut edut ovat: Palvelujemme asianmukaisen tarjonnan ja toiminnan varmistaminen, turvallisten palvelujen ja tuotteiden tarjoaminen omille ja Kia-yhtiön asiakkaille, asiakkaidemme terveyden ja hengen turvaaminen, asiakkaidemme omaisuuden suojaaminen sekä autossa tai sen ympärillä olevien muiden henkilöiden terveyden, hengen ja omaisuuden suojaaminen.
7.1.7.
Digitaalinen avain
Tämä yhdistetty palvelu mahdollistaa tiettyjen digitaalisen avaimen ominaisuuksien käytön laitteen yhdysrakenteisilla ultralaajakaistaviestintää (“UWB”) ja lähikenttäviestintää (“NFC”) hyödyntävillä ominaisuuksilla.
Voit myös jakaa digitaalisen avaimesi jopa kolmeen muuhun laitteeseen ja hallita sitä. Huomaa, että käyttäessäsi tätä palvelua mobiililaitteen ja auton välillä vaihdetaan tietoa UWB- tai NFC-toimintoa käyttäen. Tätä tietoa ei välitetä meille.
Lisätietoja tästä palvelusta on Kia Connectin käyttöehtojen kohdassa 4.2.1.6.
Liittyvät henkilötiedot: henkilötiedot, yhteystiedot, käyttäjäprofiilin tiedot, anonymisoidut tunnisteet, käyttöön perustuvat tiedot, tekniset tiedot, digitaalisen avaimen tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.8.
Auton yhteiskäyttö
Voit jakaa tiettyjä yhdistettyjä palveluja muille käyttäjille Kia-sovelluksen ”Auton yhteiskäyttöpyyntö” -toiminnolla. Jos teet niin, me käsittelemme tiettyjä autoon ja käyttäjätiliin liittyviä tietoja yhteiskäyttöpyyntösi käynnistämistä ja käsittelyä varten.
Yhteiskäyttöpyynnön tiedot, kuten nimesi ja PIN-koodisi, lähetetään käsittelyä varten toisen käyttäjän tilille Kia-sovelluksessa. Toinen käyttäjä voi sitten käyttää Kia-sovellusta sovellukseen yhdistettyjen autojen osalta samalla tavoin kuin sinä. Hän voi myös käyttää ”etsi autoni” -toimintoa.
Lisätietoja tästä palvelusta on Kia Connectin käyttöehtojen kohdassa 4.1.2.
Liittyvät henkilötiedot: henkilön omat tiedot, yhteystiedot, auton tiedot, varmennustiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)) ja oikeutetun etumme perusteella, joka on palvelun tarjoaminen asiakkaillemme (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)).
Huomaa, että käyttäessäsi tätä palvelua jaat kaikki Kia-sovellustilillesi tallennetut henkilötietosi, pois lukien kirjautumistietosi, muille käyttäjille. Voit poistaa tämän toiminnon käytöstä milloin tahansa.
Käytöstäpoisto lopettaa tietojen jakamisen, ja poistamme kaikki jaetut tiedot toisen käyttäjän Kia-sovellustililtä.
7.1.9.
Aloitusnäyttö ja hakutoiminto
Aloitusnäytössä näkyvästä kartasta voit tarkistaa olinpaikkasi. Aloitusnäytön hakutoiminnon avulla voit etsiä sinua kiinnostavia kohdepisteitä (POI).
Liittyvät henkilötiedot: sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.1.10.
Tuotteiden ja palvelujen parannukset
Mikäli sallit tietojen keräämisen tuotteiden/palvelujen kehittämistä varten, käsittelemme ajoneuvosi suorituskykyä, käyttöä, toimintaa ja tilaa koskevia tietoja tarjoamiemme tuotteiden ja palvelujen laadun parantamiseksi antamasi suostumuksen perusteella.
Suostumuksen antaminen on vapaaehtoista ja voit peruuttaa antamasi suostumuksen milloin tahansa poistamalla tietojen keräämisen sallivan valintakohdan. Suostumuksen peruminen ei vaikuta sellaisen käsittelyn laillisuuteen, joka perustui tällaiseen suostumukseen ennen sen perumista.
Mikäli haluat sallia tietojen keräämisen tuotteiden/palvelujen kehittämistä varten, sinun tulee teknisistä syistä kytkeä päälle myös sijaintitietojärjestelmä (”GIS-järjestelmä”).
Liittyvät henkilötiedot: auton tiedot, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot.
Oikeusperuste: Käsittely perustuu aiemmin antamaasi suostumukseen (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) a)). Suostumuksesi antaminen on vapaaehtoista, ja voit perua suostumuksesi koska tahansa (esimerkiksi käyttämällä Kia-sovelluksen suostumusluettelon suostumuspainiketta).
Suostumuksesi peruuttaminen ei vaikuta suostumukseen pohjautuvan käsittelyn lainmukaisuuteen ennen suostumuksen peruuttamista.
7.2.
In-Car-palvelut
7.2.1.
Ilmoitukset-toiminto
Keskusyksikön Ilmoitukset-toiminnon avulla voit vastaanottaa viestejämme auton keskusyksikön näyttöön. Nämä viestit voivat liittyä muun muassa ajoneuvon takaisinkutsukampanjoihin (ts. avoimia takaisinkutsukampanjoita koskevat ilmoitukset), huoltomuistutuksiin (ts. tulevia määräaikaishuoltoja koskevat muistutukset), huoltokampanjailmoituksiin (ts. suorittamatta olevia suositeltuja huoltokampanjoita koskevat tiedot) ja määräaikaiskatsastuksiin (ts. auton tulevaa pakollista määräaikaiskatsastusta koskevat tiedot).
Lisätietoja henkilötietojen käsittelystä näiden ilmoitusten yhteydessä on Kia-sovelluksen tietosuojaselosteessa ja Kia Connectin käyttöehdoissa (kohta 4.2.2.7).
Huomaa, että ilmoitamme Kia-maahantuojalle tai -jakelijalle sinulle lähettämistämme autoa koskevista ilmoituksista, jotta välttyisit saamasta samaa viestiä useiden eri kanavien kautta Kia-yhtiön eri yrityksiltä.
Liittyvät henkilötiedot: auton tiedot, anonymisoidut tunnisteet, käyttöön perustuvat tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)) tai se perustuu antamaasi suostumukseen koskien huoltokampanjailmoituksia (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) a)).
Viitattujen tietojen jakaminen asianomaiselle Kia-maahantuojalle tai -jakelijalle on tarpeen oikeutetun etumme perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutetut etumme ovat: parhaan mahdollisen palvelun tarjoaminen asiakkaillemme (jakamalla nämä tiedot voimme koordinoida viestintäämme ja asiakas välttyy vastaanottamasta samaa viestiä Kia-yhtiön eri yrityksiltä ja eri kanavien kautta).
7.2.2.
Kia Connect Live -palvelut
Kia Connect Live -palveluja ovat: reaaliaikaiset liikennetiedot ja online-navigointi, reaaliaikaiset kohdepisteet (POI) ja kohdepisteiden online-haku, säätiedot, pysäköintitiedot, jälleenmyyjä-kohdepisteet, nopeuskamera- ja vaara-aluehälytykset (jos sallittu käyttömaassa) ja urheiluliiga.
Kun aktivoit Kia Connect Live -palvelun, käsittelemme liittyviä tietoja myös Kia Connect Live -palvelujen parantamista varten.
Lisätietoja näistä yhdistetyistä palveluista on Kia Connectin käyttöehtojen kohdassa 4.2.2.1.
Reaaliaikaisia kohdepisteitä (POI) ja kohdepisteiden verkkohakua koskevia tietoja: Autosta riippuen tätä palvelua täydennetään yhteistyökumppanimme 4.screen GmbH:n (”4.Screen”) kautta saatavilla tiedoilla. Katso lisätietoja kohdasta 7.8.6.
Liittyvät henkilötiedot: yhteystiedot, auton tiedot, anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot, tekniset tiedot, dynaamiset liikennetiedot, säätiedot, jälleenmyyjän tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme solmimasi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)). Kia Connect Live -palvelujen parantamisen yhteydessä tapahtuva käsittely on tarpeen oikeutettuja etujamme varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: Kia Connect Live -palvelujen parantaminen.
7.2.3.
Sijaintipohjaiset auton palvelut
Seuraavien yhdistettyjen palvelujen avulla voit määrittää ja paikallistaa kohdepisteitä (”POI”) ja/tai käyttää autosi navigointia sijaintitietojen perusteella: sähköauton reittisuunnittelu, sähköautojen kohdepisteet, ensisijainen reitti, parannus Googlen paikkahakuun ja lähestyvä hälytysajoneuvo.
Kun aktivoit sijaintipohjaisen auton palvelun, me käsittelemme liittyviä henkilötietoja myös auton sijaintipalvelujen parantamista varten.
Lisätietoja näistä palveluista on Kia Connectin käyttöehtojen kohdassa 4.2.2.2.5.
Parannus Googlen paikkahakuun: Tämän Googlen tarjoaman palvelun avulla voit hyödyntää Googlen parannettua hakutoimintoa. Jaamme tätä tarkoitusta varten sijaintitiedot Googlelle ja Google tarjoaa käyttöömme relevantteja tietoja Google Place API -kirjaston kautta. Huomaa, että emme välitä Googlelle mitään muita tietoja.
Liittyvät henkilötiedot: yhteystiedot, auton tiedot, anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot, tekniset tiedot, dynaamiset liikennetiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
Käsittelemme yllä mainittuja tietoja myös auton sisäisten sijaintipalvelujen parantamiseksi. Käsittely on tarpeen oikeutettuja etujamme varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutetut etumme ovat: auton sisäisten sijaintipalvelujen parantaminen.
7.2.4.
Online-puheentunnistus
Tämän yhdistetyn palvelun avulla voit käyttää ja ohjata tiettyjä ajoneuvosi palveluja puhekomentojen avulla sekä laatia ja lähettää tekstiviestejä yhdistetyn mobiililaitteen välityksellä.
Online-puheentunnistuspalvelun käyttö edellyttää henkilötietojen (kuten ääninäytteiden) siirtoa palveluntarjoajallemme Cerence B.V.:lle sekä sen alikäsittelijöille, jotka saattavat sijaita EU:n/ETA:n ulkopuolella ja jotka eivät ehkä tarjoa riittävän korkeaa tietosuojatasoa (katso lisätietoja kohdista 15 ja 16).
Cerence B.V. muuntaa ääninäytteet tekstiksi, tekee niille tarvittaessa semanttisen analyysin ja lähettää tiedot takaisin ajoneuvoon. Luomme anonymisoiduksi tunnisteeksi yksilöllisen tunnisteen Cerence B.V.:n palvelimelle rekisteröitymistä varten. Käyttäjätunnusta ja ajoneuvon valmistenumeroa (VIN) tai mitä tahansa muuta tunnistetta ei yhdistetä toisiinsa.
Tämä tarkoittaa, että Cerence B.V. ei voi yksilöidä luonnollista henkilöä sille lähetettyjen tietojen perusteella. Voit estää sinua koskevien henkilötietojen siirron Cerence B.V.:lle ja sen alikäsittelijöille poistamalla online-puheentunnistuksen käytöstä ajoneuvosi keskusyksikön asetuksissa.
Kun käytät tätä palvelua, me käsittelemme liittyviä henkilötietoja online-puheentunnistuspalvelun toteuttamiseksi ja parantamiseksi.
Lisätietoja tästä palvelusta on Kia Connectin käyttöehtojen kohdassa 4.2.2.3.
Liittyvät henkilötiedot: anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot, tekniset tiedot, tallenteet.
Oikeusperuste: Käsittely on tarpeen kanssamme solmimasi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)). Sijainti- ja liikkumistietojen, tallenteiden ja käyttöön perustuvien tietojen käsittely online-puheentunnistuspalvelun parantamisen yhteydessä on tarpeen oikeutettuja etujamme varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: online-puheentunnistuspalvelun parantaminen.
7.2.5.
Kian tekoälyavustaja
Jos olet ottanut online-puheentunnistuspalvelun käyttöön (katso lisätietoja kohdasta 7.2.4), voit hallita tiettyjä ajoneuvon toimintoja Kian tekoälyavustajan avulla ja saada tekoälyn generoimaa tietoa luonnollisen keskustelun puitteissa. Voit ottaa Kian tekoälyavustajan käyttöön painamalla puheentunnistuspainiketta tai sanomalla "Hei Kia".
Lisätietoja tästä palvelusta on Kia Connectin käyttöehtojen kohdassa 4.2.2.4.
Liittyvät henkilötiedot: anonymisoidut tunnisteet, käyttöön perustuvat tiedot, tallenteet.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.2.6.
Auton internet ja viihdepaketit
7.2.6.1.
Auton internet
Kun otat ostat viihdepaketin Kia Connect -kaupassa, sinut ohjataan maassasi televiestintäpalveluja tarjoavan Vodafone-yhtymään kuuluvan yrityksen tai Vodafone-yhteistyökumppanin ("Vodafone") rekisteröitymissivulle, jotta voit tilata internet-palvelun auton internetiä ("IITC") varten. Jos et tilaa internet-palvelua, et voi myöskään käyttää viihdepaketin sisältämiä palveluja.
Vodafonen käyttäjäksi rekisteröityminen ja IITC-palvelun hyödyntäminen edellyttää, että (i) jaamme alla luetellut liittyvät henkilötietosi Vodafonelle ja Vodafone Global Enterprise Ltd:lle ("VGEL"), ja (ii) VGEL ja Vodafone jakavat meille sopimustiedot ja anonymisoidut tunnisteet. Tämä on tarpeen tietojen täsmäämiseksi, kanssamme solmimasi sopimuksen hallitsemiseksi ja sen varmistamiseksi, että saat IITC-palvelun käyttöösi Kia-autossasi.
Huomaa, että asiaankuuluvat Vodafone-yhtymän yritykset ja kumppanit käsittelevät henkilötietojasi erillisinä ja riippumattomina rekisterinpitäjinä. Tutustu näiden yritysten tietosuojaselosteisiin saadaksesi lisätietoja siitä, miten ne käsittelevät henkilötietojasi.
Liittyvät henkilötiedot: henkilön omat tiedot, yhteystiedot, sopimustiedot, varmennustiedot, anonymisoidut tunnisteet, tekniset tiedot, ostotiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.2.6.2.
Viihdepaketit
Kun ostat viihdepaketin Kia Connect -kaupasta, voit käyttää Wi-Fi-yhteyspistettä, musiikin suoratoistoa ja videon suoratoistoa. Musiikin ja videon suoratoistopalvelut eivät sisällä asianomaisten suoratoistopalvelujen tilauksia, vaan sinun on luotava tili ja tilattava haluamasi suoratoistopalvelut erikseen kunkin palvelun tarjoajalta.
Jos ostat Entertainment Plus- tai Entertainment Plus Wi-Fi -paketin, saatavillasi on sisältöä, joka tarjotaan LG:n webOS-ratkaisun kautta (Viihde-valikko autossa).
Saatavana on sisältöä seuraavilta sisällöntarjoajilta: YouTube, Disney +, Netflix, LG Channels, Stingray Karaoke, Playworks, Baby Shark, El Dorado, Gold Tower Defence, TikTok. Palvelun kanssa yhteensopivat sisällöntarjoajat saattavat vaihdella sijainnistasi ja keskusyksikkösi ohjelmistoversiosta riippuen.
Lisätietoja näistä palveluista on Kia Connectin käyttöehtojen kohdassa 5.2.5.
Liittyvät henkilötiedot: auton tiedot, varmennustiedot, anonymisoidut tunnisteet, käyttöön perustuvat tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.3.
Tietoturvastandardit
Kun aktivoit yhdistetyt palvelut keskusyksikössä, keräämme ja käsittelemme turvallisuustapahtumiin liittyviä tietoja autostasi Kia-autojen ja -tuotteiden tietoturvastandardien hallintaa ja seurantaa varten.
Tällaiset tiedot tallennetaan kuitenkin ensin autoosi. Tiedot lähetetään järjestelmiimme lisäanalyysiä varten vain, jos järjestelmä havaitsee poikkeavan signaalin. Tietoja ei siirretä autosta jatkuvasti, vaan autosi tallentaa säännöllisesti viimeiset 100 muodostunutta tietoturvatapahtumaa. Uuden tietoturvatapahtuman sattuessa vanhin tietoturvatapahtuma ja siihen liittyvät tiedot poistetaan.
Jaamme tarpeelliset tiedot Kia-yhtiölle (katso kohta 3.2), jotta Kia-yhtiö voi valvoa Kia-autojen asiaankuuluvia tietoturvastandardeja operatiivisella ja teknisellä tasolla.
Tämä tarkoittaa, että tietojen käsittelyn ja analysoinnin tavoitteena on ehkäistä tietoturvauhkia ja -haavoittuvuuksia, reagoida mahdollisiin tietoturvahyökkäyksiin ja poistaa niiden aiheuttamia uhkia ja haavoittuvuuksia sekä varmistaa Kia-autojen asianmukainen turvallisuus.
Huomaa, että me ja Kia-yhtiö käsittelemme henkilötietojasi näitä tarkoituksia varten yhteisrekisterinpitäjinä.
Liittyvät henkilötiedot: auton tiedot, kyberturvallisuustiedot.
Oikeusperuste: Kia-yhtiön osalta käsittely on tarpeen lainsäädännöllisen velvoitteen noudattamista varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) c)) ja Kia-yhtiön oikeutettujen etujen perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)).
Kia-yhtiön oikeutetut edut ovat: Kia-autojen turvallisuuden parantaminen. Meidän osaltamme käsittely on tarpeen omien ja Kia-yhtiön oikeutettujen etujen perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutetut etumme ovat: Kia-yhtiön tukeminen lainsäädännöllisten velvoitteiden täyttämisessä sekä Kia-autojen turvallisuuden takaaminen ja parantaminen.
7.4.
Langattomat OTA-päivitykset
7.4.1.
Karttojen ja tietoviihdejärjestelmän langaton OTA-päivitys
Karttojen ja tietoviihdejärjestelmän OTA-päivitys tarjoaa seuraavat ominaisuudet:
auton navigointijärjestelmän karttojen päivitykset (”karttapäivitys”) ja/tai
tietoviihdejärjestelmän päivitykset tai keskusyksikön ohjelmiston parannukset (”tietoviihdejärjestelmän päivitys”)
palvelimiltamme sulautettuun telematiikkajärjestelmään OTA-päivitysmenetelmällä.
Lisätietoja tästä palvelusta on Kia Connectin käyttöehtojen kohdassa 4.2.3.2.
Selvyyden vuoksi: jos vastaanotat karttapäivityksiä ja/tai tietoviihdejärjestelmän päivityksiä käyttämällä seuraavaa verkkosivustoa: https://update.kia.com/EU/E1/Main tai jälleenmyyjältä, näitä päivityksiä ei tarjota sinulle OTA-päivityksinä emmekä me ole rekisterinpitäjä niihin liittyvän henkilötietojen käsittelyn osalta.
7.4.2.
Auton järjestelmän OTA-päivitys
”Auton järjestelmän OTA-päivitysten” avulla auton tiettyjen ohjausyksiköiden sulautettu ohjelmisto voidaan päivittää palvelimiltamme saatavaan uudempaan ohjelmistoversioon tai uusilla parametreilla ("auton järjestelmän päivitys") langatonta OTA-päivitysmenetelmää hyödyntäen. Tarjoamme auton järjestelmän langattomia OTA-päivityksiä eri syistä ja monia eri tarkoituksia varten, erityisesti mahdollisen puutteen korjaamiseksi takuujakson aikana, valmistajan takuun puitteissa tai muusta turvallisuuteen liittyvästä syystä. Lisätietoja auton järjestelmän langattomista OTA-päivityksistä on Kia Connect -käyttöehtojen kohdassa 4.2.3.3.
Huomaa, että jaamme henkilötietosi Kia EU:n (katso kohta 3.3) kanssa auton järjestelmien OTA-päivitysten (mukaan lukien itse OTA-päivitysten tehostaminen ja helpottaminen) osalta varmistaaksemme, että auton järjestelmien OTA-päivityksettäyttävät tekniset vaatimukset ja standardit (erityisesti tietoturvan ja järjestelmän vakauden osalta) sekä auton järjestelmien OTA-päivitysten maailmanlaajuista toteutusta ja valvontaa varten. Kia EU ja me käsittelemmehenkilötietojasi yhteisinä rekisterinpitäjinä.
Selvyyden vuoksi: jos vastaanotat auton järjestelmien päivityksiä käyttämällä seuraavaa verkkosivustoa: https://update.kia.com/EU/E1/Main tai jälleenmyyjältä, näitä päivityksiä ei tarjota sinulle OTA-päivityksinä emmekä me ole rekisterinpitäjä niihin liittyvän henkilötietojen käsittelyn osalta.
Liittyvät henkilötiedot: auton tiedot, auton tilatiedot, anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, tekniset tiedot, OTA-päivityksiin liittyvät tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)). Auton järjestelmän OTA-päivitysten osalta käsittely on tarpeen myös meidän ja Kia EU:n oikeutettujen etujen perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)).
Oikeutetut edut ovat: auton järjestelmien langattomien OTA-päivitysten tehostaminen ja helpottaminen sekä sen varmistaminen, että nämä OTA-päivitykset täyttävät tekniset vaatimukset ja standardit etenkin kyberturvallisuuden ja järjestelmän vakauden suhteen.
Kia EU:n osalta käsittely on tarpeen lainsäädännöllisten velvoitteiden täyttämiseksi (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) c)) sekä Kia EU:n ja muiden Kia-konsernin yritysten oikeutettujen etujen perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)).
Oikeutetut etumme ovat: sen varmistaminen, että Kia EU ja muut Kia-yhtiön yritykset täyttävät lakisääteiset velvoitteensa, sen varmistaminen, että Kia-yhtiöön kuuluvana Kia Connect voi tarjota laadukkaita ja asianmukaisia palveluja asiakkailleen, auton järjestelmien OTA-päivitysten tehokkuuden ja helppouden lisääminen, auton järjestelmien OTA-päivitysten maailmanlaajuisen toteuttamisen ja valvonnan ohjaaminen ja sen varmistaminen, että auton järjestelmien OTA-päivitykset täyttävät tekniset vaatimukset ja standardit erityisesti tietoturvan ja järjestelmän vakauden osalta.
7.5.
Kia Connect -diagnostiikka
Jos Kia-autoosi tai vastaavaan automalliin tulee toimintahäiriö, me voimme auttaa auton valmistajaa ongelman vianmäärityksessä yleisellä tasolla etädiagnostiikan välityksellä. Tätä tarkoitusta varten noudamme vikakoodin autosta, anonymisoimme oleelliset tiedot ja jaamme tiedot lopuksi auton valmistajalle analysointia varten.
Liittyvät henkilötiedot: auton tiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen oikeutetun etumme sekä myös Kia-asiakkaidemme ja Kia-autojen valmistajan oikeutettujen etujen perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etu on: tiettyjen Kia-autojen tai -automallien teknisten ongelmien korjaaminen.
7.6.
Parannukset
7.6.1.
Yleistä
Tarjoamme parannuksia ostettavaksi Kia Connect -kaupassa. Itse parannukset eivät edellytä henkilötietojen käsittelyä, ellei asianomainen parannus sisällä tai liity yllä viitattuun palveluun. Tällöin ilmoitamme sinulle kyseisen palvelun yhteydessä tapahtuvasta henkilötietojen käsittelystä asianomaisessa kohdassa yllä.
7.6.2.
Parannuksista ilmoittaminen muille käyttäjille
Jos autosi on linkitetty muiden käyttäjien tileihin, me ilmoitamme sähköpostitse toisen jaetun käyttäjän ostamasta parannuksesta sekä asianomaisen parannuksen aktivoinnista ja passivoinnista (jos sovellettavissa) käyttäjälle, joka linkitti ensimmäisenä tilinsä kyseiseen autoon ("pääkäyttäjä") sekä muille käyttäjille, jotka ovat linkittäneet auton omaan tiliinsä ("jaetut käyttäjät").
Liittyvät henkilötiedot: henkilön omat tiedot, yhteystiedot, auton tiedot, anonymisoidut tunnisteet, tekniset tiedot, ostotiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.7.
Kia Connect -kauppa, ostotapahtuma ja maksun käsittely
Voit valita parannuksia ja/tai tiettyjä yhdistettyjä palveluja ja ostaa ja/tai aktivoida ne Kia Connect -kaupassa. Lisätietoja henkilötietojesi käsittelystä Kia Connect -kaupassa ja ostotapahtuman yhteydessä on Kia Connect -kaupan tietosuojaselosteessa, joka on saatavilla Kia Connect -kaupassa sekä osoitteessa https://connect.kia.com/eu/downloads.
Lisätietoja henkilötietojesi käsittelystä maksuprosessin yhteydessä on Kia Pay -tietosuojaselosteessa, joka tarjotaan luettavaksesi ennen kuin hyväksyt asianomaisen parannuksen tai yhdistetyn palvelun maksun Kia Connect -kaupassa. Erillinen Kia Pay -tietosuojalauseke on myös saatavilla osoitteessa https://connect.kia.com/eu/downloads.
7.8.
Muut käsittelytoimet
7.8.1.
Viestintä
Me käsittelemme henkilötietojasi viestiäksemme sinulle useiden viestintäkanavien kautta (kuten sähköpostitse, puhelimitse, sovelluksen kautta tai push-ilmoituksilla tai autosi keskusyksikön (esim. Ilmoitukset-toiminnon tai tietoviihdejärjestelmän) kautta) yhdistettyihin palveluihin liittyvistä seikoista (esim. tarjotaksemme asiakastukea, tiedottaaksemme teknisistä ongelmista, täyttääksemme sopimusta koskevat velvoitteemme, tiedottaaksemme muutoksista Kia Connect -käyttöehtoihin tai tähän Kia Connect -tietosuojaselosteeseen). Jos haluat lisätietoja siitä, miten viestimme sinulle markkinointitoimistamme, katso kohta 7.8.3. Jos haluat lisätietoja siitä, miten viestimme sinulle autoosi ostetuista parannuksista, katso kohta 7.6.2.
Liittyvät henkilötiedot: henkilön omat tiedot, yhteystiedot, sopimustiedot, viestintätiedot, auton tiedot, anonymisoidut tunnisteet, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)) tai oikeutettuja etujamme varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutetut etumme ovat: parhaan mahdollisen palvelun tarjoaminen asiakkaillemme sekä asiakkaiden pyyntöihin vastaaminen ja niiden käsittely.
7.8.2.
Tekninen tuki
Jos havaitsemme autoosi tai yhdistettyihin palveluihin liittyvän teknisen ongelman, meidän on ehkä noudettava tietoja autostasi, jotta voimme analysoida ne ja ratkaista havaitun ongelman.
Me keräämme ja käsittelemme antamasi suostumuksen perusteella autosi keskusyksikön lokitiedostoa, joka sisältää tiettyjen luokkien mukaisia henkilötietoja. Huomaa, että jos kieltäydyt antamasta suostumustasi tai peruutat suostumuksesi, emme ehkä voi tarjota tai suorittaa autossasi ja yhdistetyissä palveluissa havaitun ongelman analysointia.
Liittyvät henkilötiedot: suostumustiedot, auton tiedot, auton tilatiedot, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot, tekniset tiedot.
Oikeusperuste: Käsittely perustuu antamaasi suostumukseen (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) a)). Suostumuksesi antaminen on vapaaehtoista, ja voit perua suostumuksesi koska tahansa. Suostumuksen peruminen ei vaikuta sellaisen käsittelyn laillisuuteen, joka perustui tällaiseen suostumukseen ennen sen perumista.
7.8.3.
Suoramarkkinointi
Käsittelemme tarvittavia henkilötietojasi, jotta voimme ottaa sinuun yhteyttä sähköpostitse, viesteillä tai Kia-sovelluksen tai autosi keskusyksikön ilmoituksilla tai muilla viestintämenetelmillä markkinoidaksemme yhdistettyjä palveluita, tuotteitamme ja palvelujamme tai Kia-yhtiön sisaryritysten tuotteita ja palveluja tai pyytääksemme sinua osallistumaan kyselyihin tai antamaan palautetta. Tähän tarvitsemme yleensä suostumuksesi, joka määrittelee näiden toimenpiteiden sallitun laajuuden sovellettavien lakien puitteissa.
Voit antaa suostumuksesi käyttämällä Kia-sovelluksen suostumusluettelon suostumuspainiketta tai jollain muulla tavoin (jos sovellettavissa). Suostumuksen antaminen on vapaaehtoista, ja voit perua suostumuksesi koska tahansa (esim. poistamalla suostumuksen Kia-sovelluksen suostumusluettelosta).
Voit myös lopettaa markkinointisähköpostiemme tilaamisen koska tahansa napsauttamalla jokaisessa lähettämässämme markkinointiviestissä olevaa tilauksen lopettamispainiketta. Suostumuksen peruminen ei vaikuta käsittelyn lainmukaisuuteen ennen suostumuksen perumista.
Jos annat meille sähköpostiosoitteesi rekisteröityessäsi yhdistettyihin palveluihin, me saatamme, kohdassa 11 kuvattua vastustamisoikeuttasi heikentämättä, lähettää sinulle tietoa samantapaisista palveluista tai tuotteista kyseiseen sähköpostiosoitteeseen ilman nimenomaista suostumustasi.
Tämä johtuu siitä, että tällaisissa tapauksissa sinulta nykyisenä asiakkaana ei vaadita erityistä suostumusta. Tämä koskee myös tietojen lähettämistä sinulle Kia-sovelluksen Saapuvat-kansioon lähetettävien ilmoitusten muodossa. Sinulla on kuitenkin oikeus kieltää tällaisten elektronisten markkinointiviestien lähettäminen koska tahansa veloituksetta (perustaksojen mukaisia lähetyskuluja lukuun ottamatta) (esim. poistamalla suostumus Kia-sovelluksen Palveluihin liittyvä mainonta -luettelosta).
Voit myös peruuttaa markkinointisähköpostiemme tilaamisen koska tahansa napsauttamalla tilauksen perumispainiketta jokaisessa lähettämässämme markkinointisähköpostissa. Sinulla on myös oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksia varten (katso lisätietoja kohdasta 11).
Voimme myös vastaanottaa suostumuksesi eurooppalaisen Kia-sisaryrityksen puolesta Kia-sovelluksen suostumusluettelon kautta ottaaksemme sinuun yhteyttä kyseisen sisaryrityksen suoramarkkinointitarkoituksissa. Tällaisessa tilanteessa ilmoitamme kyseiselle Kia-sisaryritykselle suostumuksestasi ja jaamme heille asianomaiset yhteystietosi.
Tällaiseen suostumukseen perustuvissa asianomaisen Kia-sisaryrityksen suoramarkkinointitoimissa rekisterinpitäjänä toimii asianomainen Kia-sisaryritys, joka on myös vastuussa tällaisten toimien yhteydessä tapahtuvasta henkilötietojesi käsittelystä.
Voit perua kyseisen Kia-sisaryrityksen puolesta sinulta saamamme suostumuksen sekä poistaa asianomaisen suostumuspainikkeen käytöstä Kia-sovelluksessa myös ottamalla suoraan yhteyttä kyseiseen Kia-sisaryritykseen peruaksesi suostumuksen.
Liittyvät henkilötiedot: henkilön omat tiedot, yhteystiedot, suostumustiedot, auton tiedot, tekniset tiedot, anonymisoidut tunnisteet, tekniset tiedot.
Oikeusperuste: Käsittely perustuu antamaasi suostumukseen (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) a) sekä sovellettava paikallinen markkinointilainsäädäntö (kuten Saksan epäreilun kilpailun kieltävän asetuksen ("UWG") kappale 7 (2) nro 2) tai se on tarpeen oikeutettuja etujamme varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f) sekä sovellettava paikallinen markkinointilainsäädäntö (kuten Saksan UWG:n kappale 7 (3)). Oikeutettu etumme on: palvelujemme ja tuotteidemme mainostaminen.
Suostumuksesi antaminen on vapaaehtoista, ja voit perua suostumuksesi koska tahansa. Suostumuksen peruminen ei vaikuta sellaisen käsittelyn laillisuuteen, joka perustui tällaiseen suostumukseen ennen sen perumista.
7.8.4.
Palaute ja asiakaskyselyt: Saatamme ajoittain pyytää sinua antamaan palautetta ja/tai osallistumaan meitä ja palvelujamme, muun muassa tukipalveluja, koskeviin asiakaskyselyihin (katso kohdasta 7.8.1 lisätietoja viestinnästämme kanssasi).
Jos annat meille palautetta tai osallistut asiakaskyselyihimme, saatamme käsitellä tarvittavia henkilötietoja palautteen käsittelyä ja arviointia tai asiakaskyselyn toteuttamista, käsittelyä ja arviointia varten. Teemme tämän parantaaksemme palvelujamme ja sopeuttaaksemme niitä asiakkaidemme tarpeiden mukaan.
Joissakin tapauksissa saatamme toteuttaa asiakaskyselyjä käyttäen Salesforce Marketing Cloud -alustaa, jonka tarjoaa salesforce.com Germany GmbH, tai SurveyMonkey-verkkokyselytyökalua, jonka tarjoaa Momentive Europe UC ("Momentive") (katso kohdasta 15 lisätietoa näistä palveluntarjoajista).
Osallistuaksesi SurveyMonkeyn toteuttamiin kyselyihin sinun on ehkä napsautettava kyselykutsuun sisältyvää linkkiä. Napsautettuasi sitä sinut ohjataan Momentiven verkkosivustolle, jolla kysely toteutetaan.
Momentive käsittelee kyselyyn liittyvät tiedot puolestamme ja tarkoituksiamme varten. Lisäksi Momentive saattaa: (i) kerätä ja käsitellä laitettasi koskevaa tiedot ja muita teknisiä tietoja useamman osallistumiskerran estämiseksi; ja (ii) käyttää evästeitä huomatakseen, onko osallistuja jo vastannut kyselyyn, ja määrittääkseen uudelleen vastaukset, jotka kyseinen osallistuja on jo antanut.
Lisätietoja siitä, miten Momentive käsittelee henkilötietoja, on osoitteessa https://www.surveymonkey.com/mp/legal/privacy/.
Liittyvät henkilötiedot: henkilön omat tiedot, tekniset tiedot, näkemykset ja mielipiteet.
Oikeusperuste: Käsittely on tarpeen oikeutetun etumme perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: palvelujemme parantaminen.
7.8.5.
Tyytyväisyys reittiin
Saatamme aika ajoin pyytää sinua lähettämään auton keskusyksikön välityksellä (tietoviihdejärjestelmän kautta) palautetta, jonka perusteella mittaamme tyytyväisyyttäsi reittiopastukseemme sekä sijaintitietoihimme.
Liittyvät henkilötiedot: auton tiedot, anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, tekniset tiedot, tekniset tiedot, näkemykset ja mielipiteet.
Oikeusperuste: Käsittely on tarpeen oikeutetun etumme perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: palvelujemme parantaminen.
7.8.6.
Parannettu kohdepistepalvelu
Kelpoisuusehdot täyttävissä autoissa "Reaaliaikaiset kohdepisteet (POI) ja kohdepisteiden verkkohaku" -Palvelua (katso kohta 7.2.2 yllä) täydennetään kumppanimme 4.screenin (katso https://www.4screen.com/) tarjoamilla tiedoilla.
Tämä tarkoittaa, että reaaliaikaiset kohdepisteet (POI) voivat sisältää kolmansien osapuolten lisäsisältöä. Saat lisätietoa kaupoista tai ravintoloista (esimerkiksi koskien niiden sijaintia) kartalla näkyvien merkkien tai kartan hakutoiminnon kautta. Voit myös halutessasi vastaanottaa erikoistarjouksia ja kampanjoita autosi lähistöllä olevista kaupoista ja ravintoloista.
Tämän toiminnon ja liittyvien tietojen tarjoaminen käyttöösi voi edellyttää seuraavien tietojen luovuttamista 4.screenille: Likimääräinen hakualue, hakusana, haettava (POI) luokka, laitetunnus, laitteen likimääräinen sijainti, keskusyksikön kieli ja sukupolvi, automerkki, moottorityyppi (esim. sähkö- tai bensiinimoottori), auton kokoluokka (esim. pienikokoinen, SUV), auton valmistusvuosi ja maa.
Jos sinulle tarjotaan myös liittyviä tietoja ja tarjouksia, järjestelmä luo yksilöllisen tarjoustunnuksen. Tämä tarjoustunnus luovutetaan myös 4.screenille yhdessä tapahtumatyypin (esim. näytetty, napsautettu, navigointi käynnistetty), näyttötyypin (esim. keskusyksikkö, sovellus) ja tarjouksen vuorovaikutustilanteen aikaleiman kanssa laskutusprosessin todentamiseksi. Jos tarjoukset ja tiedot autosta lähetetään suoraan Kia-sovellukseen push-ilmoituksina, käsittelemme myös käyttäjätunnustasi.
Liittyvät henkilötiedot: auton tiedot, anonymisoidut tunnisteet, sijainti- ja liikkumistiedot, käyttöön perustuvat tiedot, tekniset tiedot.
Oikeusperuste: Käsittely on tarpeen kanssamme tekemäsi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)).
7.8.7.
Liiketoiminnan hoitaminen
Saatamme käsitellä tiettyjä henkilötietoja sisäisiä hallinta- ja hallinnointitarkoituksia varten, muun muassa kirjausten hallintaa tai muiden sisäisten protokollien ylläpitoa varten. Joissain tapauksissa tämä voi edellyttää meitä luovuttamaan kyseiset henkilötiedot muille Kia-yhtymän yrityksille.
Oikeusperuste: Käsittely on tarpeen oikeutetun etumme perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: liiketoimintamme asianmukaisen ja tehokkaan hoitamisen varmistaminen.
7.8.8.
Lainsäädännön noudattaminen
Saatamme käsitellä tiettyjä henkilötietoja noudattaaksemme valvontaelimien laatimia sovellettavia lakeja, direktiivejä, suosituksia tai pyyntöjä (esim. pyyntöjä luovuttaa henkilötietoja tuomioistuimille tai valvontaelimille, muun muassa poliisille).
Oikeusperuste: Tällainen käsittely on tarpeen: (i) meihin kohdistuvan lainsäädännöllisen velvoitteen noudattamista varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) c)); tai (ii) oikeutetun etumme perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: sovellettavien lainsäädännöllisten velvoitteiden noudattamisen varmistaminen.
7.8.9.
Oikeuskäsittelyt ja tutkinnat
Saatamme käsitellä liittyviä henkilötietoja oikeuksiemme ja etujemme arviointia, valvontaa ja puolustamista varten.
Oikeusperuste: Käsittely on tarpeen oikeutetun etumme perusteella (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)). Oikeutettu etumme on: etujemme puolustaminen ja oikeuksiemme toteuttaminen.
8.
Henkilötietojen luovuttaminen kolmansille osapuolille
Luovutamme tarvittavia henkilötietoja Kia-yhtiön sisaryrityksille ("Kia-yhtiön sisaryritykset") laillisissa liiketoimintatarkoituksissa sekä yhdistettyjen palvelujen toimivuuden takaamiseksi sovellettavien lakien mukaisesti.
Luovutamme tarvittavia henkilötietoja myös muille Kia-yhtiön sisaryrityksille, jos olet antanut siihen suostumuksesi etukäteen. Luovutamme tarvittavia henkilötietoja myös:
sinulle ja, jos sovellettavissa, ilmoittamillesi edustajillesi
viranomaisille erillisestä pyynnöstä sekä raportointitarkoituksissa, kun sovellettavia lakeja tai säädöksiä on rikottu tai sellaista on syytä epäillä
kirjanpitäjille, tilintarkastajille, konsulteille, lakimiehille ja muille ulkopuolisille ammattimaisille neuvonantajille edellyttäen, että heitä sitoo salassapitosopimus tai -velvollisuus
kolmansien osapuolten tietojenkäsittelijöille, kuten
palveluntarjoajalle, jonka vastuulla ovat yhdistettyjen palvelujen tekninen infrastruktuuri ja ylläpitopalvelut: Hyundai Autoever Europe GmbH, Kaiserleistraße 8a, 63067 Offenbach am Main, Saksa
palveluntarjoajille, jotka toimittavat asiakastietojen hallinta-alustoja ja yhdistettyjen autojen tietojen hallinta-alustoja: salesforce.com Germany GmbH, Erika-Mann-Strasse 31-37, 80636 München, Saksa, ja Amazon Web Services EMEA SARL, 38 avenue, John. F. Kennedy, L-1855, Luxemburg, joiden palvelimet sijaitsevat EU:n/ETA:n alueella
palveluntarjoajalle Hyundai AutoEver Corp., 510, Teheran-ro, Gangnam-gu, Seoul, Korean tasavalta, joka avustaa tietoturvatapahtumien analysoinnissa ja käsittelyssä
palveluntarjoajalle Momentive Europe UC, Second Floor, 2 Shelbourne Buildings, Shelbourne Road, Dublin 4, Irlanti, joka tarjoaa SurveyMonkey-verkkokyselytyökalun ja liittyvät palvelut kyselyjen toteuttamista ja arviointia varten
palveluntarjoajalle Cerence B.V., CBS Weg 11, 6412EX Heerlen, Alankomaat, joka tarjoaa online-puheentunnistuspalveluun liittyviä palveluja
palveluntarjoajalle LexisNexis Risk Solutions (Europe) Limited, Riverside One, Sir John Rogerson’s Quay, Dublin 2 D02 X576, Irlanti, joka tarjoaa meille turvallisen ajotavan arvion yhteydessä käsiteltävien tietojen analysointipalveluja
tytäryhtiöillemme EU:ssa/ETA:ssa, jotka tarjoavat asiakastukeen liittyviä palveluja, mukaan lukien puhelinpalvelut
palveluntarjoajillemme TomTom Global Content B.V. ja HERE Europe B.V., jotka tarjoavat karttapalveluja
kolmansien osapuolten tietojenkäsittelijöille, kuten
Kia-yhtiön yrityksille ja jälleenmyyjille, jotka toimivat itsenäisinä rekisterinpitäjinä (katso kohta 7.1.6)
tietyille Vodafone-yhtymän yrityksille (ts. Vodafone GmbH:lle, Ferdinand-Braun-Platz 1, 40549 Düsseldorf, Saksa, ja Vodafone Global Enterprise Ltd:lle, Vodafone House, The Connection, Newbury, RG14 2FN Iso-Britannia), jotka tarjoavat tarvittavat teleliikennepalvelut itsenäisinä rekisterinpitäjinä (katso kohta 7.2.6)
kanssamme yhteisrekisterinpitäjänä toimivalle Kia-yhtiölle sovellettavien tietoturvastandardien varmistamiseksi Kia-autoissa ja -tuotteissa (katso lisätietoja kohdasta 7.3)
kanssamme yhteisrekisterinpitäjänä toimivalle Kia EU:lle auton järjestelmän OTA-päivitysten osalta (katso kohta 7.4.2)
mille tahansa asiaankuuluvalle osapuolelle, valvontaelimelle, valtionhallinnolle, viranomaiselle tai tuomioistuimelle siltä osin kuin on tarpeen tuomioistuinkäsittelyiden laadintaa, toteuttamista tai puolustusta varten
mille tahansa asiaankuuluvalle osapuolelle, valvontaelimelle, valtionhallinnolle, viranomaiselle tai tuomioistuimelle rikosten ennaltaehkäisyä, tutkimusta, havaitsemista tai syytteiden nostoa sekä sakkojen täytäntöönpanoa varten ja
mille tahansa kolmansien osapuolten luovutuksensaajille tai oikeudenomistajille, mikäli myymme tai siirrämme kaikki tai oleelliset osat varallisuuttamme tai liiketoimintaamme (mukaan lukien uudelleenorganisointi, hajottaminen tai selvitystila).
Luovutamme henkilötietojasi myös muille kolmansille osapuolille (Kia-jälleenmyyjille tai korjaamoille, Kia Charge -palvelun tarjoajalle (Digital Charging Solutions GmbH), vakuutusyhtiöille, leasingyhtiöille, rahoituspalvelujen tarjoajille, yritysautojen tarjoajille, tietojen koostajille), mutta jaamme henkilötietojesi näille osapuolille vain, jos: (i) olet antanut meille etukäteen suostumuksesi tällaiselle luovuttamiselle (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) a)); (ii) jos tällainen luovutus on tarpeen kanssasi solmimamme tai kolmannen osapuolen kanssa solmimasi sopimuksen täytäntöönpanoa varten (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b)); tai (iii) kun tietojen luovutus on tarpeen asianomaisen kolmannen osapuolen oikeutettujen etujen ajamiseksi siinä määrin kun tällainen oikeutettu etu ei ole ristiriidassa omien etujesi, perusoikeuksiesi tai -vapauksiesi kanssa (EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f)).
Mikäli pyydämme kolmannen osapuolen tietojenkäsittelijää käsittelemään henkilötietojasi, tietojenkäsittelijän on sopimusvelvoitteidensa mukaisesti: (i) käsiteltävä henkilötietoja ainoastaan etukäteen laatimiemme kirjallisten ohjeiden mukaisesti ja (ii) huolehdittava asianmukaisilla toimilla, että henkilötiedot pysyvät salassa ja suojattuina, yhdessä sovellettavien lakien mahdollisten lisävaatimusten kanssa.
Jos toimimme yhteisrekisterinpitäjinä kolmannen osapuolen kanssa, käsittely tapahtuu meidän ja kolmannen osapuolen välillä sovitun järjestelyn mukaisesti.
9.
Henkilötietojen kansainväliset siirrot
Olemme osa kansainvälistä yhtiötä. Siksi saatamme siirtää henkilötietoja Kia-yhtiön sisällä ja muille kolmansille osapuolille kohdassa 7 kuvatulla tavalla. Jotkin näistä vastaanottajista saattavat sijaita tai niillä voi olla asiaan liittyvää toimintaa maasi ja EU:n/ETA:n ulkopuolella (esimerkiksi Korean tasavallassa, Isossa-Britanniassa tai Yhdysvalloissa ("Kolmas maa")).
Joissakin kolmansissa maissa on Euroopan komission mukaan riittävä tietosuojan taso (esim. Korean tasavalta, Iso-Britannia), ja tämä sisältää myös Yhdysvallat, mikäli vastaanottava yritys Yhdysvalloissa osallistuu EU:n ja Yhdysvaltain väliseen henkilötietojen suojausjärjestelyyn (https://www.dataprivacyframework.gov) ("riittävän henkilösuojaustason tarjoavat lainkäyttöpaikat").
Mikäli siirrämme henkilötietoja vastaanottajalle, joka sijaitsee kolmannessa maassa, jota ei ole määritelty riittävän henkilösuojaustason tarjoavaksi lainkäyttöpaikaksi, me (tai EU:ssa/ETA:ssa toimivat henkilötietojen käsittelijämme, jotka siirtävät henkilötietoja tällaisissa kolmansissa maissa alihankkijoina toimiville henkilötietojen käsittelijöille, jos sovellettavissa) tarjoamme asianmukaiset suojatoimet, jotka toteutetaan solmimalla vastaanottajien kanssa Euroopan komission hyväksymät tiedonsiirtosopimukset (vakiosopimuslausekkeet) tai toteuttamalla muita tehokkaita toimenpiteitä, joilla varmistetaan riittävä tietosuojan taso.
Kopio kyseisistä suojatoimista on saatavilla meiltä tai tietosuojavastaavaltamme (katso kohdat 3 ja 4).
10.
Säilytysaika
10.1.
Yleistä
Säilytämme henkilötietojasi vain niin kauan kuin on tarpeen niitä tarkoituksia varten, joita varten henkilötiedot on kerätty ja jotka on määritelty edellä.
Kun emme enää tarvitse sinua koskevia henkilötietoja tällaisiin tarkoituksiin, poistamme ne järjestelmistämme ja/tai rekistereistämme ja/tai ryhdymme toimenpiteisiin tietojen anonymisoimiseksi siten, että sinua ei voida enää tunnistaa tiedoista (ellei meidän täydy säilyttää henkilötietojasi meihin sovellettaviin lakeihin tai määräyksiin perustuvien velvollisuuksien täyttämiseksi. Esimerkiksi sopimusten, viestien ja liikekirjeiden sisältämiin henkilötietoihin saattaa kohdistua lakisääteisiä säilytysvaatimuksia).
Säilytysaikaa voidaan pidentääkansallisten lakien mukaisesti, kun käsittely on tarpeen tuomioistuinkäsittelyiden laadintaa, toteuttamista tai puolustusta varten, ja kun meillä tai kolmansilla osapuolilla on liittyvä laillinen etu (esim. odotettavissa olevan tuomioistuinkäsittelyn (hallinnollinen ja/tai oikeudellinen) valmistautuminen ja käsittely, mukaan lukien mahdollisten oikeussuojakeinojen vanhentumisaika).
10.2.
Keskusyksikössä ja Kia-sovelluksessa olevien tietojen manuaalinen poisto
Voit poistaa manuaalisesti keskusyksikköön tallennetut henkilötietosi passivoimalla keskusyksikön yhdistetyt palvelut. Voit tehdä sen (1) napsauttamalla "Kia Connect" -kuvaketta auton keskusyksikössä, (2) valitsemalla "Kia Connect -asetukset", (3) selaamalla vasemmalla olevaa valikkoa alas ja valitsemalla "Poista Kia Connect käytöstä", (4) napsauttamalla "Poista käytöstä" -painiketta. Tämän jälkeen järjestelmä ohjaa sinut käytöstäpoistoprosessin läpi ja antaa mahdollisuuden poistaa tiedot.
Huomio: Huomaa, että keskusyksikön nollaus tehdasasetuksiin ei aiheuta yhdistettyjen palvelujen deaktivointia. Sinun on myös suoritettava yllä kuvatut passivointitoimet.
Kun yllä oleva passivointi on tehty, asianomaisen auton yhdistetyt palvelut passivoidaan, Keskusyksikön tiedot poistetaan ja auto erotetaan Kia-sovellustililtäsi. Myös keskusyksikön kautta meille lähetetyt, yhdistettyihin palveluihin liittyvät tiedot poistetaan, ellei niihin liity säilytysaikavelvoitetta (katso kohta 9.1).
Huomaa, että yhdistettyihin palveluihin liittyvät tiedot poistetaan myös Kia-sovellustililtäsi. Tilisi muut tiedot pysyvät kuitenkin muuttumattomina. Jos haluat poistaa myös Kia-sovellustilisi, noudata Kia-sovelluksessa olevaa tilin poistoprosessia.
11.
Offline-tila (modeemi pois päältä)
Voit kytkeä keskusyksikön offline-tilaan asetuksissa. Offline-tilassa kaikki yhdistettyjen palvelujen toiminnot kytketään pois päältä eikä mitään henkilötietoja (erityisesti sijaintitietoja (GPS-tiedot)) kerätä. Offline-tilan kuvake näkyy auton keskusyksikön näytön yläosassa.
12.
Sinun lakimääräiset oikeutesi
Sinulla saattaa sovellettavien tietosuojalakien puitteissa olla seuraavat henkilötietojesi käsittelyä koskevat oikeudet:
oikeus olla luovuttamatta meille henkilötietojasi (huomaa kuitenkin, että et voi hyödyntää yhdistettyjä palveluja täysipainoisesti, jos päätät olla luovuttamatta meille henkilötietojasi (me emme ehkä esimerkiksi pysty toteuttamaan pyyntöjäsi ilman tarvittavia tietoja)
oikeus saada pääsy henkilötietoihisi tai kopio niistä, sekä tiedot kyseisten henkilötietojen luonteesta, käsittelystä ja luovuttamisesta
oikeus vaatia meiltä virheellisten henkilötietojesi oikaisua
oikeutettujen perusteiden vallitessa sinulla on oikeus pyytää meitä: (i) poistamaan henkilötietosi tai (ii) rajoittamaan sinua koskevien henkilötietojen käsittelyä
tietyissä tilanteissa, esimerkiksi jos käsittelyn oikeusperuste muodostuu EU:n yleisen tietosuoja-asetuksen artiklan 6 (1) a tai 6 (1) b mukaan, sinulla voi olla oikeus saada itseäsi koskevat henkilötiedot, jotka olet toimittanut meille, jäsennellyssä, yleisesti käytetyssä sähköisessä muodossa, ja sinulla voi olla oikeus välittää nämä tiedot toiselle rekisterinpitäjälle meidän estämättä
kun käsittelemme henkilötietojasi suostumuksesi perusteella, voit peruuttaa antamasi suostumuksen (huomioiden, että suostumuksesi peruuttaminen ei vaikuta sellaisen käsittelyn laillisuuteen, joka on tapahtunut ennen suostumuksen peruuttamista, eikä se estä muilla oikeusperusteilla tapahtuvaa henkilötietojesi käsittelyä) ja
oikeus tehdä henkilötietojen käsittelyä koskeva valitus tietosuojasta vastaavalle valvontaviranomaiselle (esim. Isossa-Britanniassa Information Commissioner’s Office (https://ico.org.uk/) tai EU:ssa sen jäsenvaltion tietosuojaviranomainen, jossa asut, työskentelet tai jossa väitetty rikkomus tapahtui (luettelo on osoitteessa https://www.edpb.europa.eu/about-edpb/about-edpb/members_en)).
Sinulla saattaa sovellettavien tietosuojalakien puitteissa olla myös seuraavat henkilötietojesi käsittelyä koskevat oikeudet:
oikeus vastustaa tekemäämme tai teettämäämme sinua koskevien henkilötietojen käsittelyä olosuhteisiisi liittyvillä perusteilla, mikäli käsittely perustuu EU:n yleisen tietosuoja-asetuksen artikloihin 6(1)(e) (julkinen etu) tai 6(1)(f) (oikeutetut edut) ja
oikeus vastustaa tekemäämme tai teettämäämme henkilötietojesi käsittelyä suoramarkkinointia varten.
Tämä ei vaikuta lakisääteisiin oikeuksiisi.
Huomaa, että emme käsittele henkilötietojasi profilointitarkoituksissa ilman suostumustasi.
Mikäli haluat käyttää näitä oikeuksia tai jos sinulla on kysyttävää näistä oikeuksista tai muista tämän Kia Connectin tietosuojaselosteen ehdoista tai henkilötietojesi käsittelystä, voit ottaa yhteyttä edellä olevissa kohdissa 3 ja 4 olevilla yhteystiedoilla.
13.
Kia Connectin käyttöehdot
Yhdistettyjen palvelujen käyttöön sovelletaan Kia Connectin käyttöehtoja, jotka ovat saatavilla osoitteessa https://connect.kia.com/eu/downloads. Kehotamme tarkistamaan ehdot säännöllisesti, sillä saatamme tehdä niihin aika ajoin muutoksia.
14.
Päivitykset
Tätä Kia Connectin tietosuojaselostetta saatetaan ajoittain muuttaa tai päivittää henkilötietojen käsittelyyn liittyvien käytäntöjemme muuttumisen tai sovellettavaan lainsäädäntöön tulleiden muutosten takia. Kehotamme lukemaan tämän Kia Connectin tietosuojaselosteen huolellisesti ja tutustumaan säännöllisesti tällä sivulla mahdollisiin muutoksiin, joita olemme saattaneet tehdä tämän Kia Connectin tietosuojaselosteen ehtojen mukaisesti.
Julkaisemme päivitetyn Kia Connectin tietosuojaselosteen verkkosivuillamme, Kia-sovelluksessa ja keskusyksikössä. Viimeisin päivityspäivä on mainittu tämän Kia Connectin tietosuojaselosteen yläosassa.
15.
Määritelmät
Rekisterinpitäjä” tarkoittaa luonnollista tai juridista henkilöä, viranomaista, edustusta tai muuta tahoa, joka yksin tai yhdessä muiden kanssa määrittelee henkilötietojen käsittelyn tarkoitukset ja tavat.
Tietosuojaviranomainen” tarkoittaa riippumatonta viranomaista, jonka lakimääräinen tehtävä on huolehtia, että sovellettavia tietosuojalakeja noudatetaan.
GDPR” tarkoittaa joko (i) asetusta (EU) 2016/679 (yleinen tietosuoja-asetus) tai (ii) Isossa-Britanniassa asetusta (EU) 2016/679, koska se on osa Ison-Britannian lainsäädäntöä Euroopan unionista eroamista koskevan lain 2018 osion 3 perusteella, sekä asetuksen ajoittain muutettuja versioita (tunnetaan myös nimellä UK GDPR).
Henkilötiedot” tarkoittavat kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja.
Käsitellä”/”käsittely” tarkoittaa mitä tahansa henkilötiedoille tai henkilötietosarjoille tehtävää toimenpidettä tai toimenpiteiden sarjaa, kuten keruuta, tallennusta, järjestämistä, jäsentelyä, säilytystä, muuttamista, hakua, konsultointia, käyttöä, luovuttamista lähettämällä, levittämistä tai muuta tuomista saataville, kohdistamista tai yhdistelyä, rajoittamista, poispyyhkimistä tai tuhoamista.
Käsittelijä” tarkoittaa luonnollista tai juridista henkilöä, viranomaista, edustusta tai muuta tahoa, joka käsittelee henkilötietoja rekisterinpitäjän puolesta.
16.
Paikalliset lakimuutokset
Seuraavia paikallisia lakimuutoksia sovelletaan:
Ranska
Liittyen kohtaan 11 ("Sinun lakimääräiset oikeutesi"): Post mortem -yksityisyyssuoja: Sinulla on myös oikeus määritellä erityisiä ohjeita henkilötietojesi säilyttämisestä, poistamisesta ja välittämisestä kuolemasi jälkeen.
Espanja
Kohtaa 11 (”Sinun lakimääräiset oikeutesi”) täydennetään seuraavasti koskien oikeuttasi saada pääsy henkilötietoihisi tai kopio niistä:
Sinulla voi olla oikeus saada pääsy käsiteltäviin henkilötietoihin. Jos pyydät lisäkopioita kuuden kuukauden kuluessa ilman perusteltua syytä, voimme veloittaa sinulta kohtuullisen maksun, joka perustuu hallinnollisiin kustannuksiin.
Sveitsi
Tietosuojaviranomainen: Sveitsin tietosuojaviranomaisen yhteystiedot ovat: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1,3003 Bern, Sveitsi, puhelin: +41 (0) 58 462 43 95, verkkosivusto: https://www.edoeb.admin.ch
Kohtaa 8 täydennetään seuraavilla tiedoilla:
Säilytämme henkilötietojasi seuraavissa maissa / seuraavilla lainkäyttöalueilla: [MAAILMANLAAJUINEN.
Mitä tulee viittauksiin EU:n yleisen tietosuoja-asetuksen artikloihin, ne on tulkittava viittauksiksi 1. syyskuuta 2023 voimaan tulleen Sveitsin tietosuoja-asetuksen (”FADP”) vastaaviin artikloihin Sveitsin tietosuojalakien ja vastaavien lakien mukaisessa laajuudessa, ja viittaukset UWG:hen on tulkittava viittauksiksi Sveitsin epäreilua kilpailua koskevan asetuksen (”Sveitsin UWG”) vastaaviin artikloihin seuraavasti:
– EU:n yleisen tietosuoja-asetuksen artikla 6 (1) b) on tulkittava FADP:n artiklaksi 6 viitattaessa sopimuksen täytäntöönpanotarkoituksiin
– EU:n yleisen tietosuoja-asetuksen artikla 6 (1) f) on tulkittava FADP:n artiklan 31 pykäläksi 1
– EU:n yleisen tietosuoja-asetuksen artikla 6 (1) c) on tulkittava FADP:n artiklaksi 31
– EU:n yleisen tietosuoja-asetuksen artikla 6 (1) a) on tulkittava FADP:n artiklaksi 31
– UWG:n luku 7 (2) nro 2 on tulkittava Sveitsin UWG:n artiklan 3 pykälän 1 kohdaksi o
– Viittaukset EU:n yleisen tietosuoja-asetuksen artiklaan 7(3) on tulkittava viittauksiksi FADP:n vastaaviin periaatteisiin
– EU:n yleisen tietosuoja-asetuksen artikla 15 on tulkittava FADP:n artiklaksi 25
– EU:n yleisen tietosuoja-asetuksen artikla 16 on tulkittava FADP:n artiklaksi 32
– EU:n yleisen tietosuoja-asetuksen artikla 17 on tulkittava FADP:n artiklaksi 32
– EU:n yleisen tietosuoja-asetuksen artikla 18 on tulkittava FADP:n artiklaksi 32
– EU:n yleisen tietosuoja-asetuksen artikla 20 on tulkittava FADP:n artiklaksi 28
– EU:n yleisen tietosuoja-asetuksen artiklat 21 (1) ja (2) on tulkittava FADP:n artiklan 30 pykälän 2 kohdaksi b
– EU:n yleisen tietosuoja-asetuksen artikla 77 on tulkittava FADP:n artiklaksi 49
– EU:n yleisen tietosuoja-asetuksen artikla 28 (3) on tulkittava FADP:n artiklaksi 9.
Iso-Britannia
Kohtaa 8 (”Henkilötietojen kansainväliset siirrot”) täydennetään seuraavasti:
Euroopan komission määrittelemien "riittävän henkilösuojaustason tarjoavien lainkäyttöpaikkojen" mukaisesti Ison-Britannian hallitus on päättänyt, että tietyt maat (ks. https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/international-transfers-a-guide/#adequacy) tarjoavat Ison-Britannian yleisen tietosuoja-asetuksen artiklan 45 ("Adequacy Regulation") mukaisesti riittävän henkilötietojen suojaustason.
Mikäli siirrämme henkilötietoja vastaanottajalle, joka sijaitsee kolmannessa maassa, jota ei ole määritelty riittävän henkilösuojaustason tarjoavaksi lainkäyttöpaikaksi, me (tai EU:ssa/ETA:ssa toimivat henkilötietojen käsittelijämme, jotka siirtävät henkilötietoja tällaisissa kolmansissa maissa alihankkijoina toimiville henkilötietojen käsittelijöille, jos sovellettavissa) tarjoamme asianmukaiset suojatoimet, jotka toteutetaan solmimalla vastaanottajien kanssa Euroopan komission hyväksymät tiedonsiirtosopimukset (vakiosopimuslausekkeet) tai toteuttamalla muita tehokkaita toimenpiteitä, joilla varmistetaan riittävä tietosuojan taso.
Kopio kyseisistä suojatoimista on saatavilla meiltä tai tietosuojavastaavaltamme (katso kohdat 3 ja 4).