Kia Connect Personvernerklæring

Personvernerklæring

1.
Innledning
Denne personvernerklæringen («Personvernerklæringen for Kia Connect») er utgitt av Kia Connect GmbH («Kia Connect», «vi», «vår» eller «oss») og er rettet mot enkeltpersoner (samlet sett «deg») som bruker våre tilkoblede tjenester gjennom hovedenheten på det aktuelle kjøretøyet («Hovedenhet») og/eller Kia App ( samlet sett «Tilkoblede tjenester»).
Når du aktiverer og bruker de Tilkoblede tjenestene, vil vi behandle dine personopplysninger som beskrevet i denne personvernerklæringen («Personvernerklæringen for Kia Connect»). Begreper som er definert i Personvernerklæringen for Kia Connect, beskrives i punkt 14 nedenfor.
Merk: Hvis du ikke har gått over til Kia App og fortsatt bruker Kia Connect App, skal enhver referanse til Kia App i dette dokumentet forstås som en referanse til «Kia Connect App».
Vær oppmerksom på at i tillegg til denne Personvernerklæringen for Kia Connect kan vi informere deg om behandlingen av dine personopplysninger separat, for eksempel i samtykkeskjemaer eller separate personvernerklæringer.
Kia App tilbyr, blant annet, funksjoner som ikke krever aktivering av kjøretøyets tilkobling. Detaljer om vår behandling av personopplysningene dine i forbindelse med de Tilkoblede tjenester gis i en egen personvernerklæring («Personvernerklæringen for Kia App»), som er tilgjengelig her: https://connect.kia.com/eu/downloads.
Hvis du bruker vår løsning In-car Payment, bør du se personvernerklæringen for In-car Payment for mer informasjon om vår behandling av personopplysninger i forbindelse med denne tjenesten. Du finner personvernerklæringen her: https://connect.kia.com/eu/downloads-in-car-payment/
I forbindelse med de Tilkoblede tjenester tilbyr vi kjøp av visse funksjoner som kan brukes med kjøretøyet, som oppgraderinger eller andre tillegg til kjøretøyets programvare («Oppgraderinger»). Personvernerklæringen for Kia Connect gir også informasjon om behandlingen av personopplysninger i forbindelse med kjøp av slike Oppgraderinger.
Vi leverer Tilkoblede tjenester og Oppgraderinger til kunder over hele Europa. Se punkt 15 (lokale lovendringer) for spesifikk informasjon om ditt rettsområde, ettersom gjeldende databeskyttelseslover og -krav kan variere mellom de ulike rettsområdene.
2.
Tredjeparts bruk av kjøretøyet eller Tilkoblede tjenester
Selv om Personvernerklæringen for Kia Connect også gjelder i tilfeller der en tredjepart bruker kjøretøyet hvor du har aktivert Tilkoblede tjenester, vil behandlingen i hovedsak relatere seg til informasjon som er knyttet til kjøretøyet.
Dette betyr at vi vanligvis ikke er i stand til å identifisere den aktuelle personen som kjører bilen, med mindre en slik person er logget inn med sin personlige profil eller andre identifikatorer som er knyttet til den aktuelle personen.
Punkt 10 i Bruksvilkårene for Kia Connect pålegger deg å opplyse sjåfører/brukere av kjøretøyet om (i) at Tilkoblede tjenester er aktivert og den relaterte behandlingen og (ii) det faktum at leveranse av visse Tilkoblede tjenester krever innsamling og behandling av posisjonsdata (GPS-data).
3.
Behandlingsansvarlig
3.1.
Med mindre annet er uttrykkelig angitt, er Kia Connect GmbH behandlingsansvarlig for personopplysningene som behandles som beskrevet i denne Personvernerklæring for Kia Connect.
Hvis du har spørsmål vedrørende Personvernerklæringen for Kia Connect eller vår behandling av personopplysningene dine, eller hvis du ønsker å utøve noen av dine rettigheter, kan du ta kontakt med oss på:
Kia Connect GmbH | Theodor-Heuss-Allee 11 | Frankfurt am Main 60486 | Tyskland | E-post: info@kia-connect.eu
Du kan også benytte kontaktskjemaet, som kan finnes gjennom lenken i Kia App eller her: https://connect.kia.com/eu/customer-support/contact-form/
Alternativt kan du også ta kontakt med vårt personvernombud ved bruk av kontaktopplysningene som er gitt i punkt 4 nedenfor.
3.2.
Vi opptrer som felles behandlingsansvarlige med Kia Corporation, 12 Heolleung-ro, Seocho-gu, Seoul, 06797, Republikken Korea («Kia Corporation») med formål om å sikre hensiktsmessige standarder for nettsikkerhet for kjøretøy og produkter fra Kia (se punkt 7.3 for mer informasjon).
Vi har blitt enige med Kia Corporation om at vi vil være hovedkontakten for deg hvis du har spørsmål om behandlingen av personopplysningene dine eller om essensen i vår ordning med Kia Corporation med hensyn til behandlingsaktivitetene som er nevnt i punkt 7.3. Det samme gjelder hvis du ønsker å utøve noen av dine rettigheter i denne sammenheng.
Du kan imidlertid også velge å ta kontakt med Kia Corporation. I så fall kan du kontakte Kia Europe GmbH som er utnevnt representant i EU i henhold til art. 27 i GDPR:
Kia Connect GmbH, personvernombud i EU, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Tyskland, e-postadresse: dpo@kia-connect.eu
3.3.
Vi opptrer som felles behandingsansvarlige med Kia Europe GmbH, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Tyskland («Kia EU») i forbindelse med levering av OTA-oppdateringer av kjøretøysystemet (se punkt <54414 for nærmere informasjon).
Vi har blitt enige med Kia EU om at vi vil være hovedkontakten for deg hvis du har spørsmål om behandlingen av personopplysningene dine eller om essensen i vår ordning med Kia EU med hensyn til behandlingsaktivitetene som er nevnt i punkt 7.4.2. Det samme gjelder hvis du ønsker å utøve noen av dine rettigheter i denne sammenheng. Du kan imidlertid velge å ta direkte kontakt med Kia EU:
Kia Europe GmbH, personvernombud, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Tyskland, e-postadresse: dpo@kia-europe.eu
4.
Personvernombud
Vi har utnevnt et eksternt personvernombud. Du kan kontakte personvernombudet på:
Kia Connect GmbH, personvernombudet, Theodor-Heuss-Allee 11, 60486 Frankfurt am Main, Tyskland, e-postadresse: dpo@kia-connect.eu
5.
Innsamling av personopplysninger
Vi kan samle inn eller skaffe personopplysninger om deg på følgende måter:
Opplysninger du gir oss: Vi skaffer personopplysninger når du oppgir opplysninger til oss (f.eks. når du angir informasjon i Kia App eller Hovedenheten i forbindelse med Tilkoblede tjenester, eller når du kontakter oss på e-post, telefon, kontaktskjemaet vårt eller på andre måter).
Kjøretøysgenererte data: Vi samler inn eller skaffer personopplysninger om deg fra kjøretøyet (dvs. dets sensorer og relaterte apper).
Data fra App og/eller Hovedenhet: Vi samler inn eller skaffer personopplysninger når du bruker Kia App og/eller Hovedenheten i kjøretøyet i forbindelse med Tilkoblede tjenester.
Informasjon fra tredjeparter: Vi kan samle inn eller skaffe personopplysninger fra tredjeparter som utleverer disse til oss. Vi har referanser til slike kilder i de aktuelle punktene nedenfor.
6.
Typer med personopplysninger som vi behandler
Vi behandler følgende typer med personopplysninger om deg («Aktuelle personopplysninger»):
Opplysninger om din person: Opplysninger som knytter seg direkte til deg som person eller til dine demografiske egenskaper eller preferanser (som navn, land, foretrukket språk).
Kontaktinformasjon: Data som muliggjør kommunikasjon eller bekreftelse (som e-postadresse, mobilnummer).
Informasjon om brukerprofil: Data som knytter seg til brukerprofilen din, inkludert innloggingsinformasjon for Kia-konto (som brukernavn, passord, informasjon om systemoppsett, informasjon om navigasjonsoppsett, profilbilde (hvis aktuelt), profilnavn).
Informasjon om kontrakt: Data som knytter seg til inngåelsen av en kontrakt, som aksept av Kia Connects Bruksvilkår (som innholdet i kontrakten, type og inngåelsesdato, varighet).
Registrerte samtykker: Registreringer av alle samtykker du har gitt, sammen med dato og klokkeslett, og all informasjon tilknyttet disse (som disse gjelder).
Kommunikasjonsdata: Data som utgjør innholdet i kommunikasjon (som innhold i samtaler, skriftlig korrespondanse).
Kjøretøysinformasjon: Understellsnummer (VIN) og informasjon om produksjonsdato, dato for første registrering, kjøretøyets registreringsnummer, dato for siste kontroll, frist for kontroll, kjøretøyets programvareversjon, kjøretøyets funksjoner og konfigurering (som motor/batteri, bremser, drivaksel, gir, forbruk, klimaanlegg, systemer for varme, varsling og assistanse, styring, dekk, hastighet, tekniske og stabilitetsrelaterte systemer, Hovedenhet).
Informasjon om kjøretøystatus: Data som knytter seg til kjøretøyets status (som status på kilometerstand, status på varme, ventilasjon og air condition, status på defrost, motorstatus, status på dører, bakluke, vinduer, panser og soltak, status på dekk, status på lykter, status på farelys, status på smartnøkkel, status på vindusspylevæske og på bremse-/motorolje, ladeinformasjon, status på tenning, status på gir, status på sete, status på batteri, drivstoff og kjørestrekning før man går tom, status på batteritilstand, diagnostisk data, status på type kjøretøyvarsel).
Verifikasjonsdata: Data som åpner for verifisering av inngangsdata og handlinger (f.eks. (verifisering) PIN, aktiveringskoder, aktiveringskoder på SMS, verifikasjonsstatus og påloggingsdetaljer for sikkerhetsobjekter).
Pseudonymiserte identifikatorer: ID-er som er generert og som benyttes i forbindelse med andre opplysninger om deg, men som ikke direkte kan spores til deg uten bruk av tilleggsinformasjon (som bruker-ID, kjøretøy-ID, enhet-ID, digitalnøkkel-ID, sekvens-ID, sjåfør-ID, tjeneste-ID, ID på innspilt stemmeprøve og brukerprofil-ID).
Posisjons- og forflytningsinformasjon: Data som knytter seg til posisjon og/eller forflytninger for kjøretøyet eller enhetene dine (som posisjonsdata (GPS-data)).
Reiser / generell kjøreinformasjon:: Data som knytter seg til reiser som er gjort med kjøretøyet (som kilometerstand, maksimumshastighet, gjennomsnittshastighet, kjørestrekning, forbruk av drivstoff, batteri og/eller strøm, dato og klokkeslett for kjøring, kjøremønstre, informasjon om akselerasjon/nedbremsing og tid på tomgang).
Bruksbasert data: Data som hentes gjennom samhandling med kjøretøyet eller tjenester, eller som genereres ved bruk av kjøretøyet eller tjenestene (som dato, klokkeslett og varighet for aktivering og bruk av tjeneste, informasjon om adresse, veipunkt og/eller interessepunkt, informasjon om rute, bruk av multimedia (som liste over favorittradiostasjoner), valgte begrensninger (som fartsgrense, avstandsgrense, begrensede områder), informasjon om sportsarrangementer, informasjon om kalender, informasjon om musikk og musikk-kilder).
Tekniske data: Teknisk informasjon som knytter seg til enheter eller programvare i kjøretøyet eller andre enheter som benyttes for eller i forbindelse med de Tilkoblede tjenester (som IP-adresse, informasjon om SIM-kort, informasjon om teleoperatør, informasjon om navigasjonsenhet, språkinnstillinger, tidsstempler, UUID, mobilenhetsdata (som enhetstype, operativsystemversjon), app-versjon og krasjdata for app samt loggfiler).
Nettsikkerhetsdata: Data som knytter seg til nettsikkerhetshendelser (som informasjon om avdekkede sikkerhetshendelser, tidsstempler for sikkerhetshendelser).
OTA-relaterte data: Data som er generert eller opprettet i forbindelse med trådløse OTA («over-the-air») -oppdateringer (som diagnosedata (feilkoder, resultater fra programvaregjenopprettinger), brukshistorikk, leveringsstatus og oppdateringsresultat).
Innspillingsdata: Data for bilde/video som er innhentet gjennom innspilling med kjøretøyets kameraer, taledata som er innhentet gjennom Tjenesten Online talegjenkjenning.
Dynamisk trafikkinformasjon: Data som knytter seg til trafikksituasjonen på utvalgte ruter (som trafikkinformasjon og ruteinformasjon).
Informasjon om digital nøkkel: Data som knytter seg til Tjenesten «Digital Key» (som type digital nøkkel, tilgangsautorisasjon/profil, fob-ID på fysisk nøkkel, delte digitale nøkler og diagnostikk).
Informasjon om vær: Data som knytter seg til været.
Informasjon om forhandler: Data som knytter seg til din foretrukne Kia-forhandler eller Kia-forhandlere i området ditt (som navn, adresse og kontaktinformasjon til forhandleren samt åpningstider).
Kjøpsinformasjon: Informasjon om eventuelle kjøpte Oppgraderinger.
Synspunkter og meninger: Eventuelle synspunkter og meninger som du velger å dele med oss, som tilbakemeldinger og svar på spørreundersøkelser.
7.
Formålene og det juridiske grunnlaget for behandlingen
I personverninnstillingene på Hovedenheten kan du aktivere eller deaktivere visse Tilkoblede tjenester eller kategorier av Tilkoblede tjenester.
Når du aktiverer en Tilkoblet tjeneste (kategori), ber du uttrykkelig om leveranse av den aktuelle Tilkoblede tjenesten (kategorien) som beskrevet i Kia Connects Bruksvilkår, som finnes her:
https://connect.kia.com/eu/downloads..
Hvis du ikke benytter den seneste versjonen av infotainment-programvaren for kjøretøyet, kan du aktivere eller deaktivere de Tilkoblede tjenestene eller kategorier av Tilkoblede tjenester i tjenestelisten i Kia App.
Formålene for behandlingen av aktuelle personopplysninger, underlagt gjeldende lov, og det juridiske grunnlaget for behandlingen er som følger:
7.1.
I App
7.1.1.
Koble kjøretøy med enhet
For å opprette koblingen mellom enheten som Kia App er installert på og det respektive kjøretøyet, kreves det ytterligere verifisering, og vi vil gi deg en PIN-kode for verifisering til dette. Nærmere informasjon om vår behandling av personopplysningene dine i forbindelse med registrering og innlogging i Kia App kan finnes i Personvernerklæringen for Kia App.
Aktuelle personopplysninger: kjøretøysdata og verifikasjonsdata.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.2.
Brukerprofil
Tjenestene som er knyttet til brukerprofilen, er følgende:
7.1.2.1.
Sikkerhetskopiering og gjenoppretting av profil
Denne Tilkoblede tjenesten lar deg ta sikkerhetskopi av innstillingene for kjøretøyet i Kia Connect-appen og gjenopprette disse i kjøretøyet.
Aktuelle personopplysninger: kontaktdetaljer, informasjon om brukerprofil, kjøretøysinformasjon, verifikasjonsdata, posisjons- og forflytningsdata samt bruksbasert data.
7.1.2.2.
Synkronisering mellom personlig kalender / navigasjonssystem
Denne Tilkoblede tjenesten lar deg synkronisere Google Calendar eller Apple Calendar på smarttelefonen din med den integrerte kalenderen på Hovedenheten. Dette gjør at du kan se din private kalender på Hovedenhetens skjerm, og bruke den til å angi en destinasjon.
Aktuelle personopplysninger: Kontaktinformasjon, kjøretøysinformasjon, verifikasjonsdata, pseudonymiserte identifikatorer og bruksbasert data.
Juridisk grunnlag: Behandlingen i forbindelse med brukerprofilen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.3.
Fjernstyring
Følgende Tilkoblede tjenester lar deg fjernstyre eller -konfigurere kjøretøyet ditt gjennom Kia App: Fjernstyrt klimaanlegg, fjernstyrt lading, fjernstyrte dører, fjernstyrte varme og ventilerte seter, fjernstyrte vinduer, fjernstyrte varselblinklys, fjernstyrt ladeluke, fjernstyrt bagasjerom foran, fjernstyrt batterikondisjonering, fjernstyrte lys, fjernstyrt horn og lys og kjøretøysalarm.
Mer informasjon om disse Tilkoblede tjenester er å finne i punkt 4.2.1.1 i Bruksvilkårene for Kia Connect.
Aktuelle personopplysninger: Kjøretøysinformasjon, informasjon om kjøretøystatus, posisjons- og forflytningsdata samt teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.4.
Stedsbaserte, fjernstyrte tjenester
Følgende Tilkoblede tjenester lar deg stille inn og lokalisere interessepunkter («POI») og/eller bruke fjernnavigasjon på kjøretøyet basert i posisjonsdata: Send til bilen, Finn bilen min og Navigasjon første mil samt Navigasjon siste mil.
Mer informasjon om disse Tilkoblede tjenester er å finne i punkt 4.2.1.2 i Bruksvilkårene for Kia Connect.
Vær oppmerksom på at hvis en annen person bruker Kia App og er koblet til samme kjøretøy som deg, kan denne personen også se kjøretøyets posisjonsdata (GPS-data) i sin konto på Kia App ved å bruke Tjenesten Finn min bil og Navigering første kilometer, selv om du skulle bruke kjøretøyet på dette tidspunktet.
Selv om vedkommende imidlertid ikke vil få tilgang til dine sanntidsruter, vil de kunne se kjøretøyets lokalisasjon i sanntid.
Aktuelle personopplysninger: Opplysninger om din person, kjøretøysinformasjon, posisjons- og forflytningsdata, reiser / generell kjøreinformasjon, bruksbasert data og teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.5.
Driftsinformasjon og diagnostisk informasjon for kjøretøyet
Følgende Tilkoblede tjenester lar deg motta og vise driftsinformasjon og diagnostisk informasjon for kjøretøyet i Kia App: kjøretøystatus, kjøretøyrapport, kjøretøydiagnostikk, energiforbruk, poengsum for trygg kjøring og mine reiser.
Mer informasjon om disse Tilkoblede tjenester er å finne i punkt 4.2.1.3.5 og 4.2.1.3.6 i Bruksvilkårene for Kia Connect.
Vedrørende poengsum for trygg kjøring: Merk at vi har engasjert LexisNexis Risk Solutions (Europe) Limited («LNRSE») for å bistå oss med analysene av aktuelle personopplysninger (se punkt 8 for nærmere informasjon om denne tjenesteleverandøren).
All data som vi deler med LNRSE blir pseudonymisert. Merk at dersom du deler kjøretøyet med andre, vil poengsummen for trygg kjøring speile reisene som er gjort av samtlige sjåfører og disses samlede kjøreatferd.
Av den grunn pålegges du å opplyse alle andre sjåfører av bilen din om aktivering av tjenesten poengsum for trygg kjøring. Sjåfører du deler bilen din med, vil også kunne se informasjon om poengsummen for trygg kjøring. Hvis du deaktiverer denne tjenesten, vil all data som gjelder poengsummen for trygg kjøring, slettes permanent.
Aktuelle personopplysninger: Kjøretøysinformasjon, informasjon om kjøretøystatus, pseudonymiserte identifikatorer, posisjons- og forflytningsdata, reiser / generell kjøreinformasjon, bruksbasert data og teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.6.
Fjernovervåking og -varsling
Følgende Tilkoblede tjenester lar deg overvåke kjøretøyet og motta varsler gjennom Kia App: Tyverialarm, batteriutladingsalarm, alarm for baksetepassasjer, alarm for tomgang, varslingssystem for høyspenningsbatteri, modus for betjent parkering, varsel for betjent parkering, geogjerde-varsel, hastighetsvarsel, tidsbegrensningsvarsel og tomgangsvarsel.
Mer informasjon om disse tjenester er å finne i punkt 4.2.1.4 i Bruksvilkårene for Kia Connect.
Vedrørende varslingssystem med overvåkning av høyspentbatteri: Merk at dersom funksjonsfeil kan forårsake skade på kjøretøyet eller kroppslig skade på deg eller noen andre personer i eller utenfor det aktuelle kjøretøyet, vil vi dele denne informasjonen og kjøretøyets understellsnummer (VIN) med Kias nasjonale salgsselskap eller forhandler, som kan ta direkte kontakt med deg for å advare deg om feilfunksjonen og mulig risiko for skade eller kroppsskade.
Etter å ha mottatt slik informasjon fra oss, vil Kias aktuelle nasjonale salgsselskap eller forhandler behandle denne informasjonen som en egen og uavhengig behandlingsansvarlig. Vi bemerker at vi vil utlevere slike opplysninger utelukkende der feilfunksjonen anses som alvorlig og der det er risiko for skade på kjøretøyet eller kroppsskade.
Aktuelle personopplysninger: Kjøretøysinformasjon, posisjons- og forflytningsdata, reiser / generell kjøreinformasjon, bruksbasert data og teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b). Utleveringen av aktuell informasjon til tredjeparter for overvåkings- og varslingssystemet for høyspentbatteriet er nødvendig for formål knyttet til våre berettigede interesser, men også til våre kunder og tredjeparter (GDPR art. 6 (1) f).
De berettigede interesser er: Sikre en riktig levering og funksjon av våre tjenester, tilby trygge tjenester og produkter til våre og Kia-konsernets kunder, beskytte våre kunders liv og helse, beskytte våre kunders eiendom og beskytte helsen, livet og eiendommen til andre mennesker i eller rundt bilen.
7.1.7.
Digital Key
Denne Tilkoblede tjenesten lar deg bruke visse digitalnøkkelfunksjoner ved bruk av den innebygde ultra-wideband («UWB») og near-field-communication («NFC») -funksjonen på enheten din.
Du kan dele og styre din Digitalnøkkel med opptil tre ytterligere enheter. Merk at når du bruker denne tjenesten, vil data utveksles mellom den mobile smartenheten og kjøretøyet som bruker UWB- eller NFC-funksjonene. Disse dataene blir ikke overført til oss.
Mer informasjon om denne tjenesten er å finne i punkt 4.2.1.6 i Bruksvilkårene for Kia Connect.
Aktuelle personopplysninger: Opplysninger om din person, kontaktinformasjon, informasjon om brukerprofil, pseudonymiserte identifikatorer, bruksbasert data, teknisk data og informasjon om digital nøkkel.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.8.
Bildeling
Du kan dele visse Tilkoblede tjenester med andre brukere gjennom funksjonen «Delingsforespørsel» i Kia App. Når du gjør dette, vil vi behandle visse brukerkontoopplysninger og kjøretøysdata for å opprette og gå videre med din delingsforespørsel.
Informasjon om delingsforespørselen som navn og PIN-kode vil overføres til og behandles i den andre brukerens konto for Kia App. Den andre brukeren kan bruke de aktuelle Kia Apps tjenester for tilknyttede kjøretøy på samme måte som deg. De kan også bruke funksjonen Finn bilen min.
Mer informasjon om denne tjenesten er å finne i punkt 4.1.2 i Bruksvilkårene for Kia Connect.
Aktuelle personopplysninger: Personopplysninger, kontaktdetaljer, kjøretøysdata og verifiseringsdata.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b) og i forbindelse med våre berettigede interesser om å levere tjenestene våre (GDPR art. 6 (1) f).
Merk at når du bruker denne tjenesten, vil du dele alle personopplysningene dine som er lagret i din konto i Kia App, med unntak av påloggingsinformasjon, med de andre brukerne. Du kan når som helst deaktivere denne funksjonen.
Deaktiveringen stanser delingen av data, og vi vil slette alle data som er delt med de andre brukernes konto i Kia App.
7.1.9.
Kart på startmeny og søkelinje
Kartet på startmenyen gjør deg i stand til å se hvor du befinner deg. Søkelinjen på startmenyen kan brukes til å søke etter interessepunkter (POI).
Aktuelle personopplysninger: Posisjons- og forflytningsdata, bruksbasert data og teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.1.10.
Produkt- og tjenesteforbedring
Ved å aktivere «Produkt-/tjenesteforbedring» vil data om ytelse, bruk, drift og tilstand for kjøretøyet bli behandlet av oss for å forbedre produkt- og tjenestekvaliteten med grunnlag i ditt samtykke.
Ditt samtykke er frivillig, og kan når som helst trekkes tilbake. En tilbaketrekking av samtykket vil ikke påvirke lovligheten av behandlingen basert på samtykket ditt forut for tilbaketrekkingen.
På grunn av tekniske årsaker er det nødvendig med aktivering av det geografiske informasjonssystemet («GIS») for å aktivere «Produkt-/tjenesteforbedring».
Aktuelle personopplysninger: Registrerte samtykker, kjøretøysinformasjon, posisjons- og forflytningsdata og bruksbasert data.
Juridisk grunnlag: Behandling gjøres på grunnlag av ditt forhåndsinnhentede samtykke (GDPR art. 6 (1) a). Ditt samtykke er frivillig, og kan når som helst trekkes tilbake (f.eks. ved å deaktivere den respektive samtykkeknappen i samtykkelisten i Kia App).
En tilbaketrekking av samtykket vil ikke påvirke lovligheten av behandlingen basert på samtykket ditt forut for tilbaketrekkingen.
7.2.
I kjøretøyet
7.2.1.
Varslingssenter
Varslingssenteret i Hovedenheten setter deg i stand til å motta meldinger fra oss på Hovedenhetens skjerm. Slike meldinger kan blant annet være varsler om tilbakekallingskampanjer (dvs. varsler om pågående tilbakekallingskampanjer), påminnelser om service (dvs. påminnelser om kommende datoer for ordinær service), varsler om servicetiltak (dvs. informasjon om utestående anbefalte servicetiltak) og påminnelser om obligatorisk inspeksjon av kjøretøy / EU-kontroll (dvs. informasjon om kommende obligatorisk kjøretøyinspeksjon).
Nærmere informasjon om vår behandling av personopplysningene dine i forbindelse med slike varsler kan finnes i Personvernerklæringen for Kia App og Bruksvilkårene for Kia Connect (punkt 4.2.2.7).
Vi vil informere Kias nasjonale salgsselskap eller forhandler i landet ditt om varsler som gjelder kjøretøyet som vi har sendt til deg, for å unngå at du får den samme meldingen gjennom flere kanaler fra ulike selskaper i Kia-konsernet.
Aktuelle personopplysninger: Kjøretøysinformasjon, pseudonymiserte identifikatorer og bruksbasert data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b) eller i forbindelse med varsel om service, ditt forhåndsavgitte samtykke (GDPR art. 6 (1) a).
Deling av nevnte informasjon med Kias nasjonale salgsselskap eller distributør er nødvendig for de berettigede interessene våre (GDPR art. 6 (1) f). Våre berettigede interesser er: Å levere best mulig tjeneste til våre kunder (utveksling av informasjon vil forhindre frustrasjon hos kundene forårsaket av mottak av samme melding fra ulike kanaler og fra ulike selskaper i Kia-konsernet).
7.2.2.
Kia Connect Live-tjenester
Kia Connect Live-tjenester omfatter følgende funksjoner: trafikkinformasjon og nettnavigering i sanntid, interessepunkter (POI) og nettsøk etter POI i sanntid, værmelding, parkering, forhandler-POI, varsler om hastighetskamera / faresoner (hvis dette er tillatt i henhold til nasjonal lovgivning) og sportsliga.
Når du aktiverer Kia Connect Live-tjenestene, kan vi også behandle personopplysninger med formål om å forbedre Kia Connect Live-tjenestene.
Mer informasjon om disse tjenestene er å finne i punkt 4.2.2.1 i Bruksvilkårene for Kia Connect.
Vedrørende interessepunkter (POI) og nettsøk etter POI i sanntid: På utvalgte kjøretøy vil denne tjenesten forbedres med data som er levert fra vår partner 4.screen GmbH («4.Screen»). Se punkt 7.8.6 for mer informasjon.
Aktuelle personopplysninger: Kontaktinformasjon, kjøretøysinformasjon, pseudonymiserte identifikatorer, posisjons- og forflytningsdata, bruksbasert data, teknisk data, dynamisk trafikkinformasjon, informasjon om vær og informasjon om forhandler.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b). Behandlingen i forbindelse med forbedring av Kia Connect Live-tjenester er nødvendig til formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å forbedre Kia Connect Live-tjenester.
7.2.3.
Posisjonsbaserte tjenester i kjøretøyet
Følgende Tilkoblede tjenester lar deg stille inn, lokalisere interessepunkter («POI») og/eller bruke navigasjon for kjøretøyet basert i posisjonsdata: elbil-ruteplanlegging, interessepunkter for elbil, foretrukket rute, forbedring av søk på Google Places og utrykningskjøretøy nærmer seg.
Når du aktiverer en stedsbasert tjeneste i kjøretøyet, vil vi også behandle aktuelle personopplysninger med formål om å forbedre de stedsbaserte tjenestene i kjøretøyet.
Mer informasjon om disse tjenestene er å finne i punkt 4.2.2.2.5 i Bruksvilkårene for Kia Connect.
Om forbedring av søk på Google Places: Denne Tjenesten, som leveres av Google, lar deg dra fordel av Googles forbedrede søkefunksjon. Til dette formålet sender vi posisjonsdata til Google og mottar relevant informasjon fra Google gjennom Google Place API. Merk at Google ikke mottar annen informasjon fra oss.
Aktuelle personopplysninger: Kontaktinformasjon, kjøretøysinformasjon, pseudonymiserte identifikatorer, posisjons- og forflytningsdata, bruksbasert data, teknisk data og dynamisk trafikkinformasjon.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
Behandlingen i forbindelse med forbedring av stedsbaserte tjenester i kjøretøyet er nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å forbedre stedsbaserte tjenester i kjøretøyet.
7.2.4.
Nettbasert talegjenkjenning
Denne Tilkoblede tjenesten lar deg bruke talekommandoer for å få tilgang til og kontrollere visse funksjoner i kjøretøyet, og for å utforme og sende tekstmeldinger via tilkoblede mobile enheter.
Nettbasert talegjenkjenning krever overføring av dine personopplysninger (dvs. taleklipp) til vår tjenesteleverandør Cerence B.V. og dets databehandlere, som kan være lokalisert i land utenfor EU/EØS og som ikke nødvendigvis yter et tilstrekkelig nivå av databeskyttelse (se punktene 15 og 16 for mer informasjon).
Cerence B.V. forvandler taleklippene til tekst og tolker dem semantisk (om nødvendig), og sender resultatet tilbake til kjøretøyet. Merk at det vil skapes en unik ID for registrering i serveren til Cerence B.V. Bruker-ID og understellsnummer (VIN) eller andre identifikatorer kobles ikke til hverandre.
Dette betyr at Cerence B.V. ikke kan identifisere en fysisk person ut ifra dataene som de fikk overført. Du kan hindre overføring av dine personopplysninger til Cerence B.V. og dets databehandlere ved å deaktivere nettbasert talegjenkjenning i innstillingene i Hovedenheten.
Når du bruker denne tjenesten, vil vi behandle personopplysninger med formål om å levere og forbedre tjenesten nettbasert talegjenkjenning.
Mer informasjon om denne tjenesten er å finne i punkt 4.2.2.3 i Bruksvilkårene for Kia Connect.
Aktuelle personopplysninger: Pseudonymiserte identifikatorer, posisjons- og forflytningsdata, bruksbasert data og innspillingsdata.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b). Behandlingen av posisjons- og forflytningsdata, innspillingsdata og bruksbasert data i forbindelse med forbedring av tjenesten nettbasert talegjenkjenning er nødvendig til formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å forbedre tjenesten nettbasert talegjenkjenning.
7.2.5.
Kia AI Assistant
Hvis du har aktivert talegjenkjenningstjenesten (se punkt 7.2.4 for nærmere informasjon), lar Kia AI Assistant deg styre visse funksjoner i kjøretøyet og å fremskaffe KI-generert informasjon gjennom en naturlig samtale. Du kan aktivere Kia AI Assistant enten ved å trykke på knappen for talegjenkjenning eller ved å si «Hey, Kia!».
Mer informasjon om denne tjenesten er å finne i punkt 4.2.2.4 i Bruksvilkårene for Kia Connect.
Aktuelle personopplysninger: Pseudonymiserte identifikatorer, bruksbasert data og innspillingsdata.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.2.6.
Internett i bilen og underholdningspakker
7.2.6.1.
Internett i bilen
Når du kjøper en underholdningspakke i Kia Connect Store, vil du omdirigeres til registeringssiden til den enheten i Vodafone-konsernet eller partneren til Vodafone som leverer telekommunikasjonstjenester i landet ditt («Vodafone») for å registrere deg for deres internett-tjeneste, slik at du kan få levert internett i bilen («IITC») som er nødvendig for å kunne benytte tjenestene i underholdningspakken.
For formålet med din registrering hos Vodafone og levering av IITC vil (i) vi utlevere visse aktuelle personopplysninger som er oppført nedenfor til Vodafone og Vodafone Global Enterprise Ltd («VGEL») og (ii) VGEL og Vodafone vil utlevere detaljer til oss om kontrakt og pseudonymiserte identifikatorer. Dette er for at vi skal kunne samstemme data, administrere din kontrakt med oss og sikre levering av IITC til kjøretøyet ditt.
Vær oppmerksom på at den aktuelle enheten i eller partner til Vodafone-konsernet vil behandle personopplysningene dine som en egen og uavhengig behandlingsansvarlig. Se i deres personvernerklæring for nærmere informasjon om deres behandling av dine personopplysninger.
Aktuelle personopplysninger: Opplysninger om din person, kontaktinformasjon, informasjon om avtalen, verifikasjonsdata, pseudonymiserte identifikatorer, teknisk data og kjøpsinformasjon.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.2.6.2.
Underholdningspakker
Kjøp av en underholdningspakke i Kia Connect Store lar deg bruke WiFi Hotspot (delt internett), musikkstrømming og videostrømming. Tjenestene musikkstrømming og videostrømming inkluderer ikke abonnement på strømmetjenesten som skal benyttes. Du må opprette en konto og tegne et eget abonnement hos din foretrukne leverandør av strømmetjenester.
Kjøp av WiFi-pakkene Entertainment Plus eller Entertainment Plus Wi-Fi lar deg få tilgang til innhold gjennom apper (webOS). Dette innholdet leveres gjennom LG webOS (underholdningsflisen i bilen).
Følgende innhold er tilgjengelig: YouTube, Disney +, Netflix, LG Channels, Stingray Karaoke, Playworks, Baby Shark, El Dorado, Gold Tower Defence og TikTok. Kompatible innholdsleverandører for Tjenesten varierer avhengig av posisjonen din og Hovedenhetens programvareversjon.
Mer informasjon om disse tjenestene er å finne i punkt 5.2.5 i Bruksvilkårene for Kia Connect.
Aktuelle personopplysninger: Kjøretøysinformasjon, verifikasjonsdata, pseudonymiserte identifikatorer og bruksbasert data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.3.
Standarder for nettsikkerhet
Når du aktiverer Tilkoblede tjenester i Hovedenheten, behandler vi sikkerhetsrelaterte hendelsesdata fra kjøretøyet med formål om å administrere og overvåke hensiktsmessige standarder for nettsikkerhet på kjøretøy fra Kia.
Slike data vil imidlertid først lagres på kjøretøyet. Det er kun dersom det avdekkes et unormalt signal at dataene sendes til våre systemer for nærmere analyse. Det foregår ingen kontinuerlig overføring av slike data fra kjøretøyet, og kjøretøyet ditt kan midlertidig lagre data for de seneste 100 sikkerhetshendelsene. Ved en ny sikkerhetshendelse vil den eldste hendelsen og tilknyttet data slettes.
Vi vil utlevere aktuelle data med Kia Corporation (se punkt 3.2), slik at Kia Corporation kan overvåke hensiktsmessige standarder for nettsikkerhet på de aktuelle kjøretøyene fra Kia på et operasjonelt og teknisk nivå.
Dette betyr at dataene vil behandles og analyseres med formål om å forhindre nettsikkerhetstrusler og -sårbarheter, for å svare på og å eliminere trusler og sårbarheter ved mulig nettangrep som oppdages, samt å sikre hensiktsmessig sikkerhet på kjøretøy og produkter fra Kia.
Merk at vi og Kia Corporation vil behandle personopplysningene dine for slike formål som felles behandlingsansvarlige.
Aktuelle personopplysninger: Kjøretøysdata og nettsikkerhetsdata.
Juridisk grunnlag: For Kia Corporation er behandlingen nødvendig for oppfyllelsen av en juridisk forpliktelse (GDPR art. 6 (1) c) og for formål knyttet til Kia Corporations berettigede interesser (GDPR art. 6 (1) f).
Kia Corporations berettigede interesser er: Å sikre og forbedre sikkerheten til kjøretøy fra Kia. For oss er behandlingen nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6(1) f). Våre berettigede interesser er: Å bistå Kia Corporation i arbeidet med å etterleve gjeldende lover og å sikre og forbedre sikkerheten til kjøretøy fra Kia.
7.4.
Oppdateringer OTA («Over-the-Air»)
7.4.1.
OTA-oppdatering av kart og infotainment
OTA-oppdateringer av Kart og Infotainment-anlegg aktiverer:
oppdateringer av kart i kjøretøyets navigasjonssystem («oppdatering av kart») og/eller
oppdateringer av infotainment-programvaren eller forbedringer i programvaren i Hovedenheten («oppdatering av infotainment»)
fra våre servere til det innebygde telematikksystemet ved bruk av metoden «Over-the-Air».
Mer informasjon om denne tjenesten er å finne i punkt 4.2.3.2 i Bruksvilkårene for Kia Connect.
For å unngå tvil, kart-oppdateringer og/eller infotainment-oppdateringer som er mottatt gjennom tilgang til følgende nettside: https://update.kia.com/EU/E1/Main eller hos forhandleren, vil ikke tilbys deg ved bruk av «over-the-air»-metoden, og vi er ikke databehandler for den tilknyttede behandlingen av personopplysningene.
7.4.2.
OTA-oppdatering av kjøretøysystemet
OTA-oppdatering av Kjøretøysystemet gjør det mulig å oppdatere programvaren som er innebygget i visse av kjøretøyets kontrollenheter med nye versjoner av programvaren eller med oppdaterte parametere («OTA-oppdatering av Kjøretøysystemet») fra våre servere, ved bruk av «over-the-air»-metoden. Vi leverer OTA-oppdateringer av Kjøretøysystemet for ulike årsaker og formål, i særdeleshet for å utbedre en feil i garantiperioden, som dekkes av produsentens garanti eller av andre sikkerhetsrelaterte årsaker. Mer informasjon om OTA-oppdatering av Kjøretøysystemet finnes i punkt 4.2.3.3 i Bruksvilkårene for Kia Connect.
Merk at i forbindelse med leveringen av OTA-oppdateringer av kjøretøysystemet (inkludert det å gjøre OTA-oppdateringer av kjøretøysystemet effektive og praktiske, sikre at OTA-oppdateringer av kjøretøysystemet oppfyller tekniske krav og standarder (især med hensyn til nettsikkerhet og systemstabilitet) og for å styre utrullingen og overvåke OTA-oppdateringer av kjøretøysystemene på et globalt nivå), vil vi utlevere personopplysningene dine til Kia EU (se punkt 3.3. Kia EU og vi vil behandle personopplysningene dine som felles behandlingsansvarlige.
For å unngå tvil, dersom du får oppdateringer av Kjøretøysystemet gjennom nettsiden https://update.kia.com/EU/E1/Main eller fra forhandler, blir du ikke tilbudt oppdateringer gjennom «over-the-air»-metoden, og vi er ikke behandlingsansvarlig for behandlingen av personopplysninger.
Aktuelle personopplysninger: Kjøretøysinformasjon, informasjon om kjøretøystatus, pseudonymiserte identifikatorer, posisjons- og forflytningsdata, teknisk data og OTA-relatert data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b). Med hensyn til OTA-oppdatering av Kjøretøysystemet, er behandlingen også nødvendig for formål knyttet til våre og Kia EUs berettigede interesser (GDPR art. 6 (1) f).
De berettigede interessene er: Å gjøre OTA-oppdateringer av kjøretøysystemet mer effektive og praktiske og sikre at OTA-oppdateringer av kjøretøysystemet oppfyller tekniske krav og standarder, især med hensyn til nettsikkerhet og systemstabilitet.
Når det gjelder Kia EU, er behandlingen nødvendig for oppfyllelsen av lovforpliktelser (GDPR art. 6 (1) c) og for formål knyttet til de berettigede interessene til Kia EU og andre deler av Kia-konsernet (GDPR art. 6 (1) f).
Våre berettigede interesser er: Å sikre at Kia EU og andre deler av Kia-konsernet etterlever sine juridiske forpliktelser, sikre at Kia Connect som del av Kia-konsernet er i stand til å levere gode og hensiktsmessige tjenester til sine kunder, gjøre OTA-oppdateringer av kjøretøysystemet mer effektive og praktiske, styre utrullingen og overvåke OTA-oppdateringer av kjøretøysystemene på et globalt nivå og å sikre at OTA-oppdateringer av kjøretøysystemet oppfyller tekniske krav og standarder, især med hensyn til nettsikkerhet og systemstabilitet.
7.5.
Kia Connect diagnostikk
Dersom det er en feilfunksjon i din type Kia-kjøretøy eller kjøretøysmodell, kan vi på generell basis bistå produsenten med feilsøking av problemet gjennom fjerndiagnostikk av kjøretøyet. For dette formålet samler vi inn diagnostisk problemkode fra kjøretøyet og anonymiserer aktuelle data før det deles med produsenten for analyse.
Aktuelle personopplysninger: Kjøretøysinformasjon og teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for formål knyttet til våre berettigede interesser, samt de til Kias kunder og produsenten av Kia-kjøretøy (GDPR art. 6 (1) f). Våre berettigede interesser er: Å utbedre tekniske problemer knyttet til visse typer type Kia-kjøretøy eller kjøretøysmodeller.
7.6.
Oppgraderinger
7.6.1.
Generelt
Vi tilbyr oppgraderinger som kan kjøpes i Kia Connect Store. Oppgraderingene i seg selv krever ikke noe behandling av personopplysninger, med mindre Oppgraderingen omfatter eller knytter seg til en av de Tilkoblede tjenestene som det henvises til ovenfor. I så fall vil det finnes informasjon om behandlingen av personopplysninger i den forbindelse, i det aktuelle punktet ovenfor.
7.6.2.
Informasjon til de andre brukerne om Oppgraderinger
Hvis kjøretøyet ditt er koblet til andre brukeres konto, vil vi opplyse brukeren som først koblet sin konto til det aktuelle kjøretøyet («Hovedbruker») og eventuelle tilleggsbrukere som har koblet kjøretøyet til sin konto («Delingsbrukere») på e-post om en annen Delingsbrukers kjøp av en Oppgradering og aktiveringen og deaktiveringen (hvis aktuelt) av angjeldende Oppgradering.
Aktuelle personopplysninger: Opplysninger om din person, kontaktinformasjon, kjøretøysdata, pseudonymiserte identifikatorer, teknisk data og kjøpsinformasjon.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.7.
Kia Connect Store: Kjøpsprosessen og betalingsprosessen
Du kan velge Oppgraderinger og/eller visse Tilkoblede tjenester og kjøpe og/eller aktivere dem i Kia Connect Store. Detaljert informasjon om behandlingen av dine personopplysninger i forbindelse med Kia Connect Store og kjøpsprosessen, kan finnes i Kia Connect Stores Personvernerklæring, som er tilgjengelig i Kia Connect Store og her: https://connect.kia.com/eu/downloads
Detaljer om behandlingen av personopplysningene dine i forbindelse med betalingsprosessen finnes i Personvernerklæring for Kia Pay, som vil gjøres tilgjengelig for deg før du utsteder betalingen for den aktuelle Oppgraderingen eller Tilkoblede tjeneste i Kia Connect Store. Den er også tilgjengelig her: https://connect.kia.com/eu/downloads
7.8.
Annen databehandling
7.8.1.
Kommunikasjon
Vi kan behandle dine personopplysninger for å kunne kommunisere med deg gjennom ulike kommunikasjonskanaler (herunder e-post, telefon, i App eller push-varsler i Hovedenheten i kjøretøyet gjennom varslingssenteret eller infotainmentsystemet) i forbindelse med Tilkoblede tjenester (f.eks. for å gi kundestøtte, opplyse deg om tekniske problemer, oppfylle våre avtalemessige forpliktelser, opplyse deg om endringer i Bruksvilkårene for Kia Connect eller denne Personvernerklæringen for Kia Connect). For informasjon om kommunikasjon med hensyn til våre markedsføringsaktiviteter, se punkt 7.8.3 For nærmere informasjon om vår kommunikasjon med deg vedrørende Oppgraderinger som er kjøpt til kjøretøyet ditt, se punkt 7.6.2.
Aktuelle personopplysninger: Personlige detaljer, kontaktinformasjon, data om avtalen, kommunikasjonsdata, kjøretøysdata, tekniske data og pseudonymiserte identifikatorer.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b) eller til formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å gi best mulige tjenester til våre kunder og å svare på og behandle våre kunders forespørsler på et egnet sett.
7.8.2.
Teknisk støtte
Der et teknisk problem er oppdaget i forbindelse med kjøretøyet ditt og de Tilkoblede tjenestene, kan det være nødvendig at vi innhenter informasjon fra kjøretøyet ditt for å kunne analysere informasjonen og løse problemet som er oppdaget.
Forutsatt ditt forhåndsgitte samtykke, vil vi samle inn og behandle det som kalles en logg-fil fra Hovedenheten på kjøretøyet ditt, som inneholder visse kategorier med personopplysninger. Legg imidlertid merke til at å ikke gi, eller å tilbakekalle, et samtykke, kan forhindre oss fra å tilby deg eller å gjennomføre analyse av problemet vi har oppdaget på kjøretøyet og de Tilkoblede tjenester.
Aktuelle personopplysninger: registrerte samtykker, kjøretøysinformasjon, posisjons- og forflytningsdata og bruksbasert data.
Juridisk grunnlag: Behandling gjøres på grunnlag av ditt forhåndsgitte samtykke (GDPR art. 6 (1) a). Ditt samtykke er frivillig, og kan når som helst trekkes tilbake. En tilbaketrekking av samtykket vil ikke påvirke lovligheten av behandlingen basert på samtykket ditt forut for tilbaketrekkingen.
7.8.3.
Direkte markedsføring
Vi behandler aktuelle personopplysninger for å ta kontakt med deg på e-post, meldinger eller varsler i Kia App, Hovedenheten i kjøretøyet eller andre kommunikasjonsformer, for å gi deg markedsføringsinformasjon som gjelder de Tilkoblede tjenester, våre produkter og tjenester eller produkter og tjenester fra andre medlemmer av Kia-konsernet, for å be deg om å delta i spørreundersøkelser eller for å la deg gi oss tilbakemeldinger. I den grad det er påkrevd i lov er dette vanligvis forutsatt ditt forhåndsavgitte samtykke om å delta.
Du kan samtykke ved å aktivere de tilhørende samtykkeknappene i samtykkelisten i Kia App eller ved bruk av andre aktuelle midler (hvis aktuelt). Ditt samtykke er frivillig, og kan når som helst trekkes tilbake (f.eks. ved å deaktivere den respektive samtykkeknappen i samtykkelisten i Kia App).
Du kan også når som helst avregistrere deg fra vår e-postliste for markedsføring ved å klikke på lenken for avregistrering som inngår i samtlige markedsføringsmeldinger vi sender på e-post. Tilbaketrekking av avgitt samtykke vil ikke påvirke lovligheten av behandlingen forut for tilbaketrekkingen.
Hvis du har gitt oss e-postadressen din under registreringen til de Tilkoblede tjenestene, og uten at det går utover din rett til å motsette deg i punkt 11, kan vi sende deg informasjon om lignende tjenester eller produkter til den aktuelle e-postadressen uten å spørre deg om et spesifikt forhåndsgitt samtykke.
Dette er fordi et spesifikt forhåndsgitt samtykke fra deg som kunde ikke er påkrevd i slike tilfeller. Dette gjelder også når vi sender deg informasjon gjennom varsler i Kia App, til den separate innboksen som er tilgjengelig i appen. Du har likevel rett til å når som helst velge bort mottak av slik markedsføring på e-post, uten at det påløper noen kostnader (annet enn kostnader til sending i henhold til gjeldende satser) (f.eks. ved å deaktivere de tilhørende knappene i «Tjenesterelatert reklame»-listen i Kia App).
Du kan også når som helst avregistrere deg fra vår e-postliste for markedsføring ved å klikke på lenken for avregistrering som inngår i samtlige markedsføringsmeldinger vi sender på e-post. Du har også rett til å motsette deg behandlingen av personopplysningene dine for direkte markedsføringsformål (se punkt 11 for mer informasjon).
Gjennom samtykkelisten i Kia App kan vi hente ditt samtykke på vegne av en tilknyttet Kia-enhet i Europa for å kontakte deg for direkte markedsføringsformål. I dette tilfellet vil vi opplyse den aktuelle Kia-enheten om samtykket ditt og utlevere aktuell kontaktinformasjon til enheten.
I forbindelse med denne Kia-enhetens direkte markedsføringsaktiviteter som bygger på et slikt samtykke, vil denne Kia-enheten opptre som behandlingsansvarlig med ansvar for behandlingen av personopplysningene dine i tilknytning til disse aktivitetene.
Dersom du ønsker å trekke tilbake samtykket ditt som vi har innhentet på vegne av denne Kia-enheten, kan du, i tillegg til å deaktivere respektive samtykkeknapp i Kia App, også ta direkte kontakt med denne Kia-enheten for å trekke tilbake samtykket ditt.
Aktuelle personopplysninger: personlige detaljer, kontaktinformasjon, registrerte samtykker, kjøretøysdata, tekniske data og pseudonymiserte identifikatorer.
Juridisk grunnlag: Behandling gjøres på grunnlag av ditt forhåndsinnhentede samtykke (GDPR art. 6 (1) a) sammen med gjeldende lokale markedsføringslover (f.eks. Del 7 (2) nr. 2 i den tyske loven mot urettferdig konkurranse («UWG»)), eller der det er nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f) sammen med gjeldende lokale markedsføringslover (f.eks. Del 7 (3) i tyske UWG). Våre berettigede interesser er: å fremme våre tjenester og produkter.
Ditt samtykke er frivillig, og kan når som helst trekkes tilbake. En tilbaketrekking av samtykket vil ikke påvirke lovligheten av behandlingen basert på samtykket ditt forut for tilbaketrekkingen.
7.8.4.
Tilbakemeldinger og spørreundersøkelser: Fra tid til annen vil vi invitere deg til å gi oss din tilbakemelding og/eller delta i spørreundersøkelser som gjelder oss og våre tjenester, inkludert støttetjenester (se punkt 7.8.1 over for mer informasjon om vår kommunikasjon med deg).
Hvis du gir oss tilbakemeldinger eller deltar i våre spørreundersøkelser, kan vi behandle de aktuelle personopplysningene med formål om å behandle og vurdere tilbakemeldingen og å behandle og vurdere spørreundersøkelsen. Dette er for å kunne forbedre tjenestene våre og for å kunne tilpasse dem til kundenes behov.
I noen tilfeller kan vi gjennomføre spørreundersøkelser ved bruk av Salesforce Marketing Cloud-plattformen, som er stilt til rådighet av salesforce.com Germany GmbH, eller av verktøyet for spørreundersøkelser på nett, SurveyMonkey, som er stilt til rådighet av Momentive Europe UC («Momentive») (se punkt 15 for mer informasjon om disse leverandørene).
Det kan være at du må klikke på en lenke som inngår i invitasjonen for å delta i en spørreundersøkelse som utføres av SurveyMonkey. Når du klikker på denne lenken, vil du dirigeres til nettstedet til Momentive hvor spørreundersøkelsen gjennomføres.
Momentive vil behandle informasjon knyttet til spørreundersøkelsen på våre vegne og for våre formål. Videre kan Momentive: (i) samle inn og behandle informasjon om din enhet og andre tekniske data for å unngå at man deltar flere ganger og (ii) benytte informasjonskapsler for å gjenkjenne om en deltaker allerede har besøkt spørreundersøkelsen og tilordne svar som deltakeren allerede har avgitt.
Mer informasjon om Momentives behandling av personopplysninger finnes på https://www.surveymonkey.com/mp/legal/privacy/.
Aktuelle personopplysninger: personlige detaljer, tekniske data, synspunkter og meninger.
Juridisk grunnlag: Behandlingen er nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å forbedre tjenestene våre.
7.8.5.
Tilfredshet med rute
Noen ganger kan vi spørre deg, gjennom Hovedenheten i kjøretøyet ditt (gjennom infotainment-systemet), om å sende inn tilbakemeldingen din for å kunne måle din tilfredshet med ruteveiledningen og posisjonsinformasjon.
Aktuelle personopplysninger: Kjøretøysinformasjon, pseudonymiserte identifikatorer, posisjons- og forflytningsdata, teknisk data og synspunkter og meninger.
Juridisk grunnlag: Behandlingen er nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å forbedre tjenestene våre.
7.8.6.
Forbedrede interessepunkter
Om interessepunkter (POI) og nettsøk etter POI i sanntid: På utvalgte kjøretøy vil denne tjenesten forbedres med data som er levert fra vår partner 4.screen GmbH («4.Screen»). Se punkt 7.8.6 for mer informasjon.
Dette betyr at POI-er i sanntid kan inneholde reklameinnhold fra tredjeparter. Du vil motta informasjon om butikker og restauranter (som beliggenhet) gjennom merkepinner i kartet eller gjennom søkefunksjonen på kartet. Du vil også motta spesialtilbud fra butikker og restauranter som er i nærheten av kjøretøyet.
For å kunne levere denne funksjonen og aktuell informasjon kan det være nødvendig å overføre følgende data til 4.screen: Omtrentlig søkeområde, søkeord, søkekategori (POI), enhets-ID, enhetens omtrentlige posisjon, Hovedenhetens språk og generasjon, bilmerke, motortype (som elektrisk eller forbrenning), kjøretøysklasse (som liten, SUV), kjøretøyets produksjonsår og -land.
Videre, dersom du får aktuell informasjon og tilbud, opprettes en unik ID for tilbudet. Denne ID-en for tilbudet overføres også til 4.screen sammen med hendelsestype (dvs. vist, klikket på, navigering påbegynt), skjermtype (dvs. Hovedenhet, app) og tidsstempel for når man samhandlet med tilbudet, for å validere faktureringsprosessen. Dersom tilbud og informasjon fra kjøretøyet sendes direkte til Kia Connect-appen som push-varsel, vil vi også behandle din brukers profil-ID.
Aktuelle personopplysninger: Kjøretøysinformasjon, pseudonymiserte identifikatorer, posisjons- og forflytningsdata, bruksbasert data og teknisk data.
Juridisk grunnlag: Behandlingen er nødvendig for oppfyllelsen av avtalen som du har inngått med oss (GDPR art. 6 (1) b).
7.8.7.
Drift av virksomheten
Vi kan behandle relevante personopplysninger for intern styring og administrasjon, herunder håndtering av oppføringer eller opprettholdelse av andre interne protokoller. I noen tilfeller kan dette også kreve utlevering av relevante personopplysninger til andre medlemmer i Kia-konsernet.
Juridisk grunnlag: Behandlingen er nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å sikre egnet og effektiv drift av virksomheten vår.
7.8.8.
Juridisk samsvar
Vi kan behandle relevante personopplysninger for å etterleve gjeldende lover, direktiver, anbefalinger eller forespørsler fra myndigheter (som anmodninger om å utlevere personopplysninger til domstol eller myndigheter, herunder politiet).
Juridisk grunnlag: Behandlingen er nødvendig: (i) for å oppfylle en rettslig forpliktelse som påhviler oss (GDPR art. 6 (1) c) eller (ii) for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Sikre samsvar med gjeldende juridiske forpliktelser.
7.8.9.
Rettslige prosesser og etterforskning
Vi kan behandle relevante personopplysninger for å vurdere, håndheve og forsvare våre rettigheter og interesser.
Juridisk grunnlag: Behandlingen er nødvendig for formål knyttet til våre berettigede interesser (GDPR art. 6 (1) f). Våre berettigede interesser er: Å verne om våre interesser og håndheve våre rettigheter.
8.
Utlevering av personopplysninger til tredjeparter
Vi utleverer relevante personopplysninger til andre enheter i Kia-konsernet («Medlemmer av Kia-konsernet») for berettigede forretningsmessige formål og for drift av TIlkoblede tjenester, i samsvar med gjeldende lov.
Vi utleverer også aktuelle personopplysninger til andre medlemmer av Kia-konsernet i tilfeller der vi på forhånd har innhentet ditt spesifikke samtykke til slik utlevering. I tillegg utleverer vi relevante personopplysninger til:
deg, og hvor hensiktsmessig, dine utnevnte representanter,
rettslige myndigheter og tilsynsmyndigheter, ved forespørsel, eller for formål om å varsle om faktiske eller mistenkte brudd på gjeldende lover og forskrifter,
våre regnskapsførere, revisorer, konsulenter, advokater og andre eksterne profesjonelle rådgivere, forutsatt en bindende avtalemessig eller juridisk forpliktelse til konfidensialitet,
tredjeparts databehandlere, som
Tjenesteleverandøren av teknisk infrastruktur og vedlikeholdstjenester som er aktuelle for Tilkoblede tjenester, som er Hyundai AutoEver Europe GmbH, Kaiserleistraße 8a, 63067 Offenbach am Main, Tyskland.
Tjenesteleverandøren som leverer plattformer for behandling av kundedata og for administrasjon av tilkoblede bildata: salesforce.com Germany GmbH, Erika-Mann-Strasse 31-37, 80636 Munich, Tyskland og Amazon Web Services EMEA SARL, 38 avenue, John. F. Kennedy, L-1855, Luxembourg, med deres servere som er lokalisert i EU/EØS.
Tjenesteleverandøren Hyundai AutoEver Corp., 510, Teheran-ro, Gangnam-gu, Seoul, Republikken Korea, som gir assistanse i analyser og håndtering av sikkerhetshendelser.
Tjenesteleverandøren Momentive Europe UC, Second Floor, 2 Shelbourne Buildings, Shelbourne Road, Dublin 4, Irland, som leverer SurveyMonkey, en løsning for spørreundersøkelser på nett og tilknyttede tjenester med formål om å gjennomføre og vurdere spørreundersøkelser.
Tjenesteleverandøren Cerence B.V., CBS Weg 11, 6412EX Heerlen, Nederland, som leverer tjenester i forbindelse med nettjenesten talegjenkjenning.
Tjenesteleverandøren LexisNexis Risk Solutions (Europe) Limited, Riverside One, Sir John Rogerson’s Quay, Dublin 2 D02 X576, Irland, som bistår oss med analyse av relevante data i forbindelse med Poengsum for trygg kjøring.
Våre tilknyttede enheter i EU/EØS, som leverer tjenester knyttet til kundestøtte, inkludert call-sentre.
Tjenesteleverandørene TomTom Global Content B.V. og HERE Europe B.V. som leverer kart-relaterte tjenester.
tredjeparts databehandlere, som
Selskaper i Kia-konsernet og Kia-distributører som uavhengig behandlingsansvarlig (se punkt 7.1.6).
visse medlemmer av Vodafone-konsernet (tidligere Vodafone GmbH, Ferdinand-Braun-Platz 1, 40549 Düsseldorf, Tyskland og Vodafone Global Enterprise Ltd, Vodafone House, The Connection, Newbury, RG14 2FN, Storbritannia), som leverer relevante telekommunikasjonstjenester som en uavhengig behandlingsansvarlig (se punkt 7.2.6).
Kia Corporation med formål om å sikre hensiktsmessige standarder for nettsikkerhet for kjøretøy og produkter fra Kia som felles behandlingsansvarlig med oss (se punkt 7.3).
Kia EU i forbindelse med levering av OTA-oppdateringer av kjøretøysystemet som felles behandlingsansvarlig med oss (se punkt <54414).
enhver aktuell part, tilsynsorgan, myndighet, rettshåndhevende enhet eller domstol, i den utstrekning det er nødvendig for å etablere, utøve eller forsvare rettslige krav,
enhver aktuell part, tilsynsorgan, myndighet, rettshåndhevende enhet eller domstol for formålene forebygging, etterforskning, avsløring eller tiltale av kriminelle handlinger eller håndhevelsen av straffer, og
enhver aktuell tredjepart som kjøper eller overtar eierskapet, i tilfelle vi selger eller overfører hele eller deler av virksomheten eller eiendelene (inkludert ved reorganisering, oppløsning eller avvikling).
Vi kan utlevere dine aktuelle personopplysninger til andre tredjeparter (som Kia-forhandlere eller verksteder, leverandøren av Kia Charge (dvs. Digital Charging Solutions GmbH), forsikringsselskaper, leasingselskaper, leverandører av finansielle tjenester, flåteselskaper, dataaggregatorer). Vi vil imidlertid kun utlevere dine personopplysninger til tredjeparter dersom (i) du har gitt oss ditt samtykke på forhånd for slik utlevering (GDPR art. 6 (1) a), (ii) en slik utlevering er nødvendig for oppfyllelsen av avtalen som du har inngått med oss eller med en tredjepart (GDPR art. 6 (1) b), eller (iii) en slik utlevering er nødvendig for formål knyttet til de berettigede interessene til den aktuelle tredjeparten i den grad disse berettigede interesser ikke overstyres av dine interesser, grunnleggende rettigheter eller frihet (GDPR art. 6 (1) f).
Hvis vi engasjerer tredjeparts behandlere til å behandle personopplysningene dine, vil behandleren være underlagt bindende avtalemessige forpliktelser om (i) å kun behandle personopplysningene i henhold til våre forhåndsgitte skriftlige instruksjoner, og (ii) å ha på plass tiltak som beskytter konfidensialiteten og sikkerheten til personopplysningene, i tillegg til eventuelle tilleggskrav under gjeldende lov.
Hvis vi er felles behandlingsansvarlige med en tredjepart, vil behandlingen være underlagt en ordning mellom oss og tredjeparten.
9.
Internasjonale overføringer av personopplysninger
Vi er del av et internasjonalt konsern med selskaper. Vi kan derfor overføre personopplysninger innenfor Kia-konsernet og til andre tredjeparter som nevnt i punkt 7. Enkelte av disse mottakerne vil kunne være lokalisert i eller vil kunne utføre aktuelle operasjoner utenfor ditt hjemland og EU/EØS (f.eks. i Republikken Korea, Storbritannia eller USA) («tredjeland»).
Europakommisjonen har besluttet at noen tredjeland gir et tilstrekkelig nivå på beskyttelsen av personopplysninger (f.eks. Republikken Korea og Storbritannia), som også omfatter USA i den grad det mottakende selskapet i USA deltar i det europeisk-amerikanske rammeverket for personvern (https://www.dataprivacyframework.gov) («adekvat jurisdiksjon»).
Der vi overfører personopplysninger til en mottaker som er lokalisert i et tredjeland som ikke er ansett å være en adekvat jurisdiksjon, vil vi (eller våre databehandlere i EU/EØS som overfører personopplysningene til underbehandlere i slike tredjeland, der aktuelt) sørge for tilfredsstillende sikkerhetstiltak i form av avtaler om dataoverføring som fastsatt av EU-kommisjonen (standard kontraktsvilkår) med mottakeren, eller ved å sette i verk andre effektive tiltak for å sørge for et adekvat nivå på personvernet.
En liste over garantiene kan etterspørres hos oss eller vårt personvernombud (se punktene 3 og 4).
10.
Oppbevaringsperiode
10.1.
Generelt
Dine personopplysninger lagres av oss ikke lenger enn nødvendig for å oppnå formålet som personopplysningene er innsamlet for og som beskrives ovenfor.
Når vi ikke lenger har behov for dine personopplysninger til slike formål, vil vi slette dem fra våre systemer og/eller registre og/eller iverksette skritt for å anonymisere opplysningene slik at du ikke lenger kan bli identifisert fra dataene (med mindre vi er pålagt å beholde dine opplysninger for å oppfylle juridiske forpliktelser som vi er pålagt, f.eks. personopplysninger i avtaler, kommunikasjon eller forretningsbrev kan være gjenstand for lovbestemte krav).
Oppbevaringsperioden kan forlenges i henhold til nasjonalt lovverk når behandlingen er nødvendig for etablering av, utøvelse av eller forsvar mot rettslige krav, og vi eller tredjeparter har en tilhørende berettiget interesse (f.eks. perioden med forsinkede rettslige (administrative eller juridiske) prosesser og for varigheten av slike rettslige prosesser, inkludert eventuelle ankefrister).
10.2.
Manuell sletting av data i Hovedenheten og i Kia App
Du kan manuelt slette personopplysningene dine som er lagret i Hovedenheten ved å deaktivere de Tilkoblede tjenester i Hovedenheten. Dette gjøres ved å (1) klikke på «Kia Connect»-ikonet på kjøretøyets Hovedenhet, (2) velge «Innstillinger for Kia Connect», (3) rulle ned i menyen til venstre for å velge alternativet «Deaktiver Kia Connect» og (4) klikke på «Deaktivere»-knappen. Systemet vil da veilede deg gjennom deaktiveringsprosessen og tilby deg å slette dataene.
Merk: Merk at å tilbakestille Hovedenheten til fabrikkinnstillinger ikke fører til at Tilkoblede tjenester deaktiveres. Du må følge deaktiveringsprosessen beskrevet ovenfor.
Etter tilbakestillingen som er beskrevet ovenfor, blir Tilkoblede tjenester for det aktuelle kjøretøyet deaktivert, dataene i Hovedenheten slettes og kjøretøyet kobles ifra din konto i Kia App. Dataene som ble overført til oss gjennom Hovedenheten i forbindelse med Tilkoblede tjenester slettes også, med mindre det finnes gjeldende oppbevaringsperioder (se punkt 9.1).
Vær oppmerksom på at kjøretøysrelaterte data som knytter seg til Tilkoblede tjenester også vil slettes fra din konto i Kia App. Annen data i din konto vil imidlertid forbli upåvirket. Hvis du ønsker å slette din konto i Kia App, må du følge prosessen for kontosletting i Kia App.
11.
Frakoblet modus (modem av)
Du kan velge å aktivere frakoblet modus i Hovedenheten ved å benytte de aktuelle systemvalgene. Hvis frakoblet modus er skrudd på, vil alle funksjoner i Tilkoblede tjenester bli deaktivert, og ingen personopplysninger, særskilt ingen posisjonsdata (GPS-data), vil bli samlet inn. Et ikon for frakoblet modus vil vises øverst på hovedenhetens skjerm i kjøretøyet.
12.
Dine lovfestede rettigheter
Underlagt gjeldende lover kan du ha følgende rettigheter vedrørende personopplysningene dine:
retten til ikke å oppgi dine personopplysninger til oss (du bør imidlertid merke deg at vi ikke vil være i stand til å gi deg de fulle fordeler av Tilkoblede tjenester hvis du ikke stiller personopplysningene dine til vår rådighet (vi vil for eksempel kanskje ikke kunne behandle dine forespørsler uten nødvendige opplysninger),
retten til å be om innsyn i, eller kopier av, personopplysningene dine, sammen med informasjon om arten på, samt behandlingen og utlevering av disse personopplysningene,
retten til å få uriktige personopplysninger om deg selv rettet av oss,
retten til å anmode om, med legitim grunn, (i) sletting av personopplysningene dine eller (ii) begrensning i behandlingen av personopplysningene dine,
Under visse omstendigheter, for eksempel hvis artikkel 6(1) a eller b i GDPR utgjør det juridiske grunnlaget for behandlingen, kan du ha rett til å motta personopplysningene som gjelder deg og som du har gitt oss, i et strukturert, vanlig brukt og maskinlesbart format, og du har rett til å overføre disse opplysningene til en annen behandlingsansvarlig uten at vi hindrer deg i dette.
når vi behandler personopplysningene dine med grunnlag i samtykket ditt, har du rett til å trekke tilbake samtykket ditt (merk at tilbaketrekkingen av samtykket ditt ikke vil påvirke lovligheten av den behandlingen som bygget på samtykket før vi mottok beskjed om tilbaketrekkingen, og det hindrer heller ikke behandling av personopplysningene dine som bygger på et annet juridisk grunnlag), og
retten til å fremme en klage vedrørende behandlingen av personopplysningene dine hos datatilsynsmyndighetene (som Information Commissioner’s Office i Storbritannia (https://ico.org.uk/) eller i EU hos den aktuelle datatilsynsmyndighet i medlemslandet der du bor eller arbeider, eller der hvor den angivelige overtredelsen fant sted (se listen her: https://www.edpb.europa.eu/about-edpb/about-edpb/members_en)).
Underlagt gjeldende lover kan du ha følgende ytterligere rettigheter vedrørende behandlingen av personopplysningene dine:
retten til å motsette seg, av grunner som er knyttet til din særskilte situasjon, vår behandling eller behandling på våre vegne av personopplysningene dine der behandlingen skjer på grunnlag av GDPR art. 6 (1) e) (offentlig interesse) eller GDPR art. 6 (1) f) (berettiget interesse), og
retten til å motsette seg vår behandling eller behandling på våre vegne av personopplysningene dine for direkte markedsføring.
Dette påvirker ikke dine lovbestemte rettigheter.
Merk at vi ikke vil behandle personopplysningene dine for profileringsformål uten ditt samtykke.
For å utøve en eller flere av disse rettighetene, eller hvis du har spørsmål vedrørende andre bestemmelser i Personvernerklæring for Kia Connect, eller om vår behandling av personopplysningene dine, kan du ta kontakt ved bruk av kontaktopplysningene som er gitt i punkt 3 og 4 ovenfor.
13.
Kia Connects bruksvilkår
Bruk av Tilkoblede tjenester er underlagt Kia Connects Bruksvilkår, som er tilgjengelige her: https://connect.kia.com/eu/downloads. Vi anbefaler at du ser på disse vilkårene regelmessig for å kunne se gjennom eventuelle endringer som vi kan gjøre fra tid til annen.
14.
Oppdateringer
Denne Personvernerklæring for Kia Connect kan endres eller oppdateres fra tid til annen for å speile endringer i vår praksis når det gjelder behandling av personopplysninger, eller endringer i gjeldende lov. Vi oppfordrer deg til å lese denne Personvernerklæringen for Kia Connect nøye, og til å regelmessig sjekke denne siden for å gå gjennom eventuelle endringer som vi kan komme til å gjøre i samsvar med vilkårene i denne Personvernerklæring for Kia Connect.
Vi vil publisere den oppdaterte Personvernerklæringen for Kia Connect på våre nettsteder i Kia App og i Hovedenheten. Dato for seneste endring er angitt øverst i denne Personvernerklæringen for Kia Connect.
15.
Definisjoner
«Behandlingsansvarlig» betyr den fysiske eller juridiske personen, offentlig myndighet, etat eller annet organ som alene eller sammen med andre bestemmer formålene og midlene for behandling av personopplysninger.
«Datatilsynsmyndighet» er den uavhengige offentlige myndighet som har fått oppgaven å føre tilsyn over etterlevelse av gjeldende personvernlover.
«GDPR» betyr: (i) Forordning (EU) 2016/679 (Personvernforordning) eller (ii) med hensyn til Storbritannia, Forordning (EU) 2016/679 slik den inngår i den britiske loven i kraft av del 3 i European Union (Withdrawal) Act 2018, og som endret fra tid til annen (også kjent som UK GDPR).
«personopplysninger» betyr all informasjon knyttet til en identifisert eller identifiserbar fysisk person.
«behandling» betyr enhver operasjon eller et sett av operasjoner som utføres på personopplysninger eller på sett med personopplysninger, for eksempel innsamling, registrering, organisering, strukturering, lagring, tilpasning eller endring, henting, konsultasjon, bruk, utlevering ved overføring, spredning eller på annen tilgjengeliggjøring, justering eller kombinering, begrensning, sletting eller ødeleggelse.
«databehandler» betyr en fysisk eller juridisk person, offentlig myndighet, etat eller annet organ som behandler personopplysninger på vegne av den behandlingsansvarlige.
16.
Lokale lovendringer
Lokale lovendringer er gjeldende:
Frankrike
Når det gjelder punkt 11 («Dine rettigheter»): Personvern etter død: Du har også rett til å gi spesifikke instruksjoner om oppbevaring, sletting og kommunikasjon av personopplysningene dine etter din død.
Spania
Punkt 11 («Dine rettigheter») skal endres som følger med hensyn til retten til å be om innsyn i, eller kopier av, personopplysningene dine:
Du kan ha rett til å motta en kopi av personopplysningene som behandles. For ytterligere kopier du ber om i løpet av seks måneder, kan vi, med mindre det er en berettiget grunn til forespørselen, kreve et rimelig gebyr basert på administrative kostnader.
Sveits
Datatilsynsmyndighet: Kontaktinformasjonen til det sveitsiske datatilsynet er som følger: Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), Feldeggweg 1, 3003 Bern, Sveits telefon: +41 (0) 58 462 43 95, nettsted: https://www.edoeb.admin.ch
Punkt 8 skal utfylles med følgende informasjon:
Dine personopplysninger lagres i følgende rettsområder: [WORLDWIDE].
Når det gjelder referanser til GDPR, i den utstrekning sveitsiske personvernlover og relaterte lover gjelder, skal referanser til artikler i GDPR forstås som referanser til de respektive artikler i den sveitsiske føderale personvernloven av 1. september 2023 («FADP»), og referanser til seksjoner i UWG skal forstås som referanser til de respektive artikler i den sveitsiske føderale loven mot urettferdig konkurranse («Swiss UWG»), det er:
– GDPR art. 6 (1) b skal forstås som art. 6 i FADP når det henvises til oppfyllelsen av en avtale
– GDPR art. 6 (1) f skal forstås som art. 31, paragraf 1 i FADP
– GDPR art. 6 (1) c skal forstås som art. 31 i FADP
– GDPR art. 6 (1) a skal forstås som art. 31 FADP
– Sek. 7 (2) nr. 2 i UWG skal forstås som art. 3, paragraf 1, bokstav o i Swiss UWG
– Referanser til GDPR art. 7 (3) skal forstås som en referanse til lignende prinsipper under FADP
– GDPR art. 15 skal forstås som art. 25 i FADP
– GDPR art. 156 skal forstås som art. 32 i FADP
– GDPR art. 17 skal forstås som art. 32 i FADP
– GDPR art. 18 skal forstås som art. 32 i FADP
– GDPR art. 20 skal forstås som art. 28 i FADP
– GDPR art. 21 (1) og (2) skal forstås som art. 30, paragraf 2, bokstav b i FADP
– GDPR art. 77 skal forstås som art. 49 i FADP
– GDPR art. 28 (3) skal forstås som art. 9 i FADP
Storbritannia
Punkt 8 («Overføringer av opplysninger til utlandet») skal suppleres som følger:
På lignende vis som «Adekvate jurisdiksjoner» som fastsettes av Europakommisjonen, har myndighetene i Storbritannia bestemt at visse land (se https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/international-transfers-a-guide/#adequacy) sikrer et adekvat nivå på personvernet i samsvar med artikkel 45 i UK GDPR («Adequacy Regulation»).
Der vi overfører personopplysninger til en mottaker som er lokalisert i et tredjeland som ikke er ansett å være en adekvat jurisdiksjon eller som overholder Adequacy Regulation, vil vi (eller våre databehandlere i Storbritannia/EU/EØS som overfører personopplysningene til underbehandlere i slike tredjeland, der aktuelt) sørge for tilfredsstillende sikkerhetstiltak i form av avtaler om dataoverføring som etablert av EU (standard kontraktsvilkår) eller Storbritannia (der aktuelt) med mottakeren, eller ved å sette i verk andre effektive tiltak for å sørge for et adekvat nivå på personvernet.
En liste over garantiene kan etterspørres hos oss eller vårt personvernombud (se punktene 3 og 4).