ARVAL DATA PROTECTION NOTICE

The protection of your personal data is important to the BNP Paribas Group – to which Arval belongs – and which has adopted strong principles in that respect for the entire Group in its Group Data Protection Notice

This Arval Information Data Protection Notice provides you with detailed information relating to the protection of your personal data by Arval Oy, Karhumäentie 3, 01530 Vantaa (legal representative: Andrei Biro) ("we").

We are responsible, as a controller, for collecting and processing your personal data in relation to our activities. The purpose of this Arval Data Protection Notice is to let you know which personal data we process about you as a driver (being either our client or our corporate clients’ employee) or as a representative of our corporate client, the reasons why we use such data, how long we keep it, what your rights are and how you can exercise them.

Further information may be provided where necessary when you apply for a specific product or service

1. WHICH PERSONAL DATA DO WE USE ABOUT YOU?
2. SPECIFIC CASES OF PERSONAL DATA COLLECTION, INCLUDING INDIRECT COLLECTION
3. WHY AND ON WHICH BASIS DO WE USE YOUR PERSONAL DATA?
4. WHO DO WE SHARE YOUR PERSONAL DATA WITH?
5. TRANSFERS OF PERSONAL DATA OUTSIDE THE EEA
6. HOW LONG DO WE KEEP YOUR PERSONAL DATA FOR?
7. WHAT ARE YOUR RIGHTS AND HOW CAN YOU EXERCISE THEM?
8. HOW CAN YOU KEEP UP WITH CHANGES TO THIS DATA PROTECTION NOTICE?
9. HOW TO CONTACT US?
10. HOW IS MY PRIVACY PROTECTED WHEN I HAVE AN ARVAL CONNECTED VEHICLE?        

1. WHICH PERSONAL DATA DO WE USE ABOUT YOU?

We collect and use your personal data to the extent necessary in the framework of our activities and to achieve a high standard of personalised products and services.

Depending on the product/service, we may collect various types of personal data about you, including:

  • identification information (e.g. name, ID card, passport, driving licence, nationality, place and date of birth, gender, photograph, IP address); 
  •  contact information (e.g. postal address and e-mail address, phone number); family situation (e.g. marital status, number of children); tax status (e.g. tax ID, tax status); 
  •  employment information (e.g. employment, employer’s name, location); banking, financial and transactional data (e.g. credit card number, bank account details, payment data); 
  •  data relating to the vehicle leasing contract or other mobility solutions (e.g. client identification number, contract number, vehicle identification number); 
  • data relating to insurance issues (e.g. insurance claim history including paid indemnities and expert reports, information about victims); 
  • data relating to you, your habits and preferences : data which relate to your use of our products and services and transactional data; 
  • data from your interactions with us: our internet websites, our apps, our social media pages, meeting, call, chat, email, interview, phone conversation; 
  • video surveillance (including Arval’s CCTV) and geolocation data (e.g. showing locations to identify the location of service suppliers for you or enabling the provision of specific services such as car sharing).
Depending on the product/service, we may collect the following sensitive data only upon obtaining your explicit prior consent:
  • biometric data : e.g. fingerprint, voice pattern or face pattern which can be used for identification and security purposes; 
  •  data relating to criminal convictions and offences in relation to fines for traffic offences as part of the “Fines Management” service.
These data may nevertheless be processed without your consent if necessary to comply with applicable laws and regulations. 

We never ask for personal data related to your racial or ethnic origins, political opinions, religious or philosophical beliefs, trade union membership, genetic data or data concerning your sex orientation, unless it is required through a legal obligation. 

The data we use about you may either be directly provided by you or be obtained from the following sources in order to verify or enrich our databases:
  • publications/databases made available by official authorities (e.g. the official journal); 
  • our corporate clients and/or their branches and affiliates (e.g. your employer) or service providers; 
  • third parties such as credit reference agencies and fraud prevention agencies or data brokers in conformity with the data protection legislation; 
  • websites/social media pages containing information made public by you (e.g. your own website or social media); 
  • and databases made publicly available by third parties.
2. SPECIFIC CASES OF PERSONAL DATA COLLECTION, INCLUDING INDIRECT COLLECTION
In certain circumstances, we may collect and use personal data of individuals with whom we have, could have (such as prospects), or used to have a direct relationship. 

In certain circumstances, we may also collect information about you although you do not have a direct relationship with us. This may happen for instance when a client (e.g. your employer), a service provider or a commercial partner provides us with information about you, if you are, for example, a :
  • family member; co-lessee, co-driver, co-borrower / guarantor; (legal) representative of a legal entity (power of attorney); 
  • beneficiary of payment transactions made by one of our clients; 
  • beneficiary of insurance policies; 
  • landlord; ultimate beneficial owner; client’s debtor (e.g. in case of bankruptcy); 
  • shareholder; staff member of a service provider or a commercial partner.

3. WHY AND ON WHICH BASIS DO WE USE YOUR PERSONAL DATA?

a. To comply with our or BNP Paribas Group’s legal and regulatory obligations

We use your personal data to comply with various legal and regulatory obligations, including:
  • banking and financial regulations in compliance with which we: 
  •  set up security measures in order to prevent abuse and fraud; 
  • detect transactions which deviate from the normal patterns; 
  • define your credit risk score and your reimbursement capacity; 
  • monitor and report risks that we could incur; and record, when necessary, phone calls, chats, emails, etc. reply to an official request from a duly authorised public or judicial authority (e.g. to identify the driver and communicate the data to the relevant public authorities); 
  • prevention of money-laundering and financing of terrorism; 
  • compliance with legislation relating to sanctions and embargoes; 
  • and fight against tax fraud and fulfilment of tax control and notification obligations.
b. To perform a contract or to take steps at your request before entering into a contract with you

Applicable to you as a driver also being our individual client

We use your personal data to enter into and perform our contracts, including to:

  • evaluate if we can offer you a product or service and under which conditions; provide you with information regarding our products and services; 
  • schedule and manage (i) the delivery, return, maintenance and repair of the vehicle (including vehicle recalls from manufacturers), (ii) value added services (e.g. fuel and toll cards) and (iii) the purchase of the vehicle (in second hand); 
  • manage the resolution of disputes (e.g. for debt collection), assist you and answer your requests and complaints (including insurance claims); 
  • ensure and facilitate your mobility by allowing you to access easily some services directly on your smartphone with our mobile applications; 
  • and handle billing, invoicing and recovery.

c. To fulfil our legitimate interest

We use your personal data in order to deploy and develop our products or services, manage the contractual relationship with our individual clients and corporate clients of whom you are an employee, to improve our risk management and to defend or exercise our legal rights, including:

  • proof of transactions; fraud prevention; 
  • rolling out prevention campaigns, e.g. creating alerts in connection with traffic or road hazards; 
  • response to official requests from public authorities of third countries (located outside EEA); 
  • IT management, including infrastructure management (e.g. shared platforms) & business continuity and IT security; 
  • establishing individual statistical models, based on the analysis of transactions, for instance in order to help define your driver profile; 
  • establishing aggregated statistics, tests and models, for research and development, in order to improve the risk management of our group of companies or in order to improve existing products and services or create new ones; 
  • training of our personnel by recording phone calls;

Applicable to you as an employee of our corporate clients

  • evaluate if we can offer a product or service and under which conditions; 
  • provide information regarding our products and services; 
  • schedule and manage (i) the delivery, return, maintenance and repair of the vehicle (including vehicle recalls from manufacturers), (ii) value added services (e.g. fuel and toll cards) and (iii) the purchase of the vehicle (in second hand); 
  • manage the resolution of disputes (e.g. for debt collection), assist and answer requests and complaints (including insurance claims); 
  • deliver a digital platform that allows you (i) to easily access some services directly on or through your smartphone or our website(s), (ii) to manage or make use of specific mobility services or (iii) to use a pool of vehicles for car sharing in order to increase the vehicle utilisation rate; 
  • deliver the fleet status and trends reporting to the person in charge of fleet management (e.g. reporting on maintenance, fuel consumption, toll cards usage); and handle billing, invoicing and recovery.
Your data may be aggregated into global anonymised statistics that may be offered to professional clients to assist them in developing their business. In this case, your personal data will not be disclosed and those receiving these anonymised statistics will be unable to ascertain your identity.

d. To respect your choice if we requested your consent for a specific processing

In some cases, we must require your consent to process your data, for example:

  • where the above purposes lead to automated decision-making, which produces legal effects or which significantly affects you. At that point, we will inform you separately about the logic involved, as well as the significance and the envisaged consequences of such processing; 
  • if we need to carry out further processing for purposes other than those above in section 3, we will inform you and, where necessary, obtain your consent. personalising our offering to you and that of other BNP Paribas entities through: improving the quality of our products or services (including via client satisfaction surveys); 
  • advertising products or services that match with your situation and profile.
This can be achieved by :

  • segmenting our prospects and clients; 
  • analysing your habits and preferences in the various channels (visits to our offices, emails or messages, visits to our website, etc.); 
  • matching the products or services that you already hold or use with other data we hold about you.

4. WHO DO WE SHARE YOUR PERSONAL DATA WITH?

Solely to the extent necessary to fulfill the aforementioned purposes and subject to the provisions of Section 3, we may disclose your personal data to:

  • BNP Paribas Group entities (e.g. you can benefit from our full range of group products and services); 
  • Service providers which perform services on our behalf; Independent agents, intermediaries or brokers, banking and commercial partners with which we have regular relationship (such as the insurance company providing motor vehicle insurances); 
  • Financial or judicial authorities, state agencies or public bodies, upon request and to the extent permitted by law; 
  • Certain regulated professionals such as lawyers, notaries or auditors; Your employer if you are an employee of one of our corporate clients.

5. TRANSFERS OF PERSONAL DATA OUTSIDE THE EEA

In case of international transfers originating from the European Economic Area (EEA), where the European Commission has recognised a non-EEA country as providing an adequate level of data protection, your personal data may be transferred on this basis.

For transfers to non-EEA countries whose level of protection has not been recognised by the European Commission, we will either rely on a derogation applicable to the specific situation or implement one of the following safeguards to ensure the protection of your personal data:

  • Standard contractual clauses approved by the European Commission; 
  • or Binding corporate rules, where applicable.

6. HOW LONG DO WE KEEP YOUR PERSONAL DATA FOR?

We will retain your personal data for the longer of the period required to comply with applicable laws and regulations or another period with regard to our operational requirements, such as proper account maintenance, facilitating client relationship management, and responding to legal claims or regulatory requests. For instance, most of clients’ information is kept for the duration of the contractual relationship and after the end of the contractual relationship for the period of time needed to ensure the exercise of our legal rights or the defense of legal claims.

7. WHAT ARE YOUR RIGHTS AND HOW CAN YOU EXERCISE THEM?

In accordance with applicable regulations, you have the following rights:

  • To access your personal data: you can obtain information relating to the processing of your personal data, and a copy of such personal data. 
  • To rectify your personal data: where you consider that your personal data are inaccurate or incomplete, you can require that such personal data be modified accordingly. 
  • To erase your personal data: you can require the deletion of your personal data, to the extent permitted by law. 
  • To restrict the processing of your personal data. 
  • To object to the processing of your personal data, on grounds relating to your particular situation. You have the absolute right to object to the processing of your personal data for direct marketing purposes, which includes profiling related to such direct marketing. 
  • To withdraw your consent: where you have given your consent for the processing of your personal data, you have the right to withdraw your consent at any time. 
  • To data portability: where legally applicable, you have the right to have the personal data you have provided to us be returned to you or, where technically feasible, transferred to a third party.

If you wish to exercise the rights listed above, please send a letter or e-mail to the following address: Arval Oy, DPO Office, Karhumäentie 3, 01530 Vantaa - privacy@arval.fi. Please include a scan/copy of your identity card for identification purposes.

In accordance with applicable regulation, in addition to your rights above, you are also entitled to lodge a complaint with the competent supervisory authority.

8. HOW CAN YOU KEEP UP WITH CHANGES TO THIS DATA PROTECTION NOTICE?

We invite you to review the latest version of this notice online and we will inform you of any material changes through our website or through our other usual communication channels.

9. HOW TO CONTACT US?

If you have any questions relating to our use of your personal data under this Data Protection Notice, please send a letter or e-mail to the following address: Arval Oy, DPO Office, Karhumäentie 3, 01530 Vantaa or privacy@arval.fi. Our data protection officer will then investigate your query.

If you wish to learn more about cookies and our Security Assurance Plan, please contact us through privacy@arval.fi.

10. HOW IS MY PRIVACY PROTECTED WHEN I HAVE AN ARVAL CONNECTED VEHICLE?

You will be informed if your vehicle is an Arval connected vehicle via a sticker in the vehicle and/or via a notification during the ordering process. When your vehicle is an Arval connected vehicle, data is collected by Arval via remote data transmission from the telematics equipment installed in the vehicle (the "Device").

The present section describes the data which is effectively collected and processed, as well as the business purposes of the processing performed by Arval.

  1. Device technology

The Device has the following sensors:

  • technology that provides cumulative mileage at the end of each trip; 
  • accelerometer / gyroscope which provides accelerations and rotations; 
  • monitoring of battery voltage; 
  • altimeter providing variations of altitude.

  1. Data, Purpose and Retention

The Device makes it possible for Arval to receive certain personal data that will only be used for limited purposes and in Arval's legitimate interest.

The data, purposes and retention periods are given below:


DATA PURPOSES RETENTION PERIOD
Timestamp
Odometer mileage
Pro-active proposal of adjustment of the individual lease contract (duration and/or mileage)
Pro-active maintenance of the vehicle (alert about the next service and/or maintenance of the vehicle)
Detection of alteration of odometer mileage display
Fraud detection regarding the use of fuel cards
Contract duration + 1 year
The following pseudonymized* data:
Timestamps, mileage, type of road (urban, road, motorway), type of environment (day, night, twilight)
Duration of the turned on engine when the vehicle stops
Driving events per trip (harsh braking, cornering, brutal lane change, speed, energy waste in braking, hard acceleration, idling) and related calculated scores
Fuel consumption estimation per trip
Production of pseudonymized statistical studies in relation to:
Consulting: Energy transition, benchmark, correlation between conditions of vehicle usage and TCO components / fuel consumption
Insurance: usage understanding, segmented offering
Maintenance: uptime management, operational processes enhancements
Marketing: usage understanding, segmented offering opportunities
2 years
Geolocation collected in real time (provided Arval has received a prior duly filed complaint for the theft) Stolen vehicle recovery GPS data collected until the theft claim is closed, then these data will be deleted 60 days after collection
Accident alert
- Timestamp
- Geolocation (or address)
- Accident severity
- Angle of impact on the vehicle
- Number of impacts
- Kinetics before and after accident
Damage claim management
Production of pseudonymized R&D (Research and Development) reports
2 years after the event

* ‘Pseudonymisation’ means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person.


ARVALIN TIETOSUOJAILMOITUS

Henkilötietojesi suojelu on tärkeää BNP Paribas -konsernille, johon Arval kuuluu. Konserni on siksi ottanut käyttöön koko konsernia koskevat vahvat periaatteet konsernin tietosuojailmoituksessa.

Tässä Arvalin tietosuojailmoituksessa annetaan tarkat tiedot siitä, miten Arval Oy, Karhumäentie 3, 01530 Vantaa (lakimääräinen edustaja: Andrei Biro) (”me”) suojelee henkilötietojasi.

Rekisterinpitäjänä olemme vastuussa toimintoihimme liittyvien henkilötietojesi keräämisestä ja käsittelystä. Tämän Arvalin tietosuojailmoituksen tarkoitus on kertoa, mitä henkilötietoja käsittelemme sinusta kuljettajan (olitpa sitten asiakkaamme tai työntekijänä asiakasyrityksessämme) tai yritysasiakkaamme edustajan ominaisuudessa, tietojen käytön syistä, tietojen säilytysajasta, oikeuksistasi sekä niiden käyttämisestä.

Lisätietoja voidaan antaa tarvittaessa tilanteissa, joissa haet tiettyä tuotetta tai palvelua.


1.MITÄ HENKILÖTIETOJA KÄYTÄMME SINUSTA?

Keräämme ja käytämme henkilötietoja siinä määrin, jossa se on tarpeen toimintojemme harjoittamiseksi ja voidaksemme tarjota laadukkaita yksilöityjä tuotteita ja palveluja.


Tuotteesta/palvelusta riippuen saatamme kerätä sinusta erityyppisiä henkilötietoja, mukaan lukien seuraavat:


  • yksilöivät tiedot  (esim. nimi, henkilökortti, passi, ajokortti, kansallisuus, syntymäpaikka ja -aika, sukupuoli, valokuva, IP-osoite) 
  • yhteystiedot  (esim. postiosoite ja sähköpostiosoite, puhelinnumero) 
  • perhetilanne  (esim. siviilisääty, lasten lukumäärä) 
  • verotiedot  (esim. verotunnus, verotuksellinen asema) 
  • työllisyystiedot  (esim. työtilanne, työnantajan nimi, sijainti) 
  • pankki-,  rahoitusja tapahtumatiedot  (esim. luottokorttinumero, pankkitilitiedot, maksutiedot)
  • ajoneuvon liisaussopimuksen tai muiden liikkuvuusratkaisujen tiedot  (esim. asiakastunnus, sopimusnumero, auton tunnusnumero) 
  • vakuutustiedot  (esim. vakuutuskorvaushistoria, mukaan lukien maksetut korvaukset ja asiantuntijoiden raportit, tiedot uhreista) 
  • sinuun, tapoihisi ja mieltymyksiisi liittyvät tiedot
  • tuotteidemme ja palvelujemme käyttöösi liittyvät 
  • tiedot ja tapahtumatiedot tiedot vuorovaikutuksestasi kanssamme: internetsivumme, sovelluksemme, sosiaalisen median sivumme, tapaamiset, puhelut, chat-keskustelut, sähköpostit, haastattelut, puhelinkeskustelut 
  • videovalvonta  (mukaan lukien Arvalin valvontakameratiedot) sekä 
  • paikannustiedot  (esim. sijaintitietojen näyttö palvelutoimittajien sijaintien esittämiseksi sinulle tai tiettyjen palvelujen tarjoamisen 

Tuotteesta/palvelusta riippuen voimme kerätä seuraavia arkaluonteisia tietoja vain saatuamme suostumuksesi etukäteen:


  • biometriset tiedot: esim. sormenjäljet, ääni- tai kasvotunnisteet, joita voidaan käyttää tunnistus- ja turvallisuustarkoituksiin 
  • rikostiedot ja rikostuomiotiedot  liikennerikkomuksista määrätyistä sakoista osana sakkojen hallintapalvelua.


Näitä tietoja saatetaan kuitenkin käsitellä ilman suostumustasi, jos se on tarpeen sovellettavien lakien ja säädösten noudattamiseksi.


Emme koskaan kysy henkilötietoja, jotka liittyvät rotuun tai etniseen taustaan, poliittisiin mielipiteisiin, uskonnollisiin tai filosofisiin vakaumuksiin, ammattiliiton jäsenyyteen, geneettisiin tietoihin tai seksuaaliseen suuntautumiseesi, ellei jokin lainsäädäntö sitä vaadi.


Käyttämämme tiedot sinusta on saatettu saada suoraan sinulta tai hankittu seuraavista lähteistä tietokantojemme tarkistamiseksi tai täydentämiseksi:

  • julkisten viranomaisten tarjoamat julkaisut/tietokannat (esim. virallinen lehti)
  • yritysasiakkaamme ja/tai heidän haarakonttorinsa ja tytäryhtiönsä (esim. työnantajasi) tai palveluntarjoajat
  • kolmannet osapuolet, kuten luottotietotoimistot ja petoksentorjuntavirastot tai tietojen välittäjät tietoturvalainsäädännön mukaisesti
  • verkkosivut / sosiaalisen median sivut, jotka sisältävät julkisesti jakamiasi tietoja (esim. oma verkkosivustosi tai sosiaalisen median profiilisi) sekä
  • kolmansien osapuolien julkisesti tarjoamat tietokannat.

2.HENKILÖTIETOJEN KERÄÄMISEN ERIKOISTAPAUKSET, MUKAAN LUKIEN EPÄSUORA KERÄÄMINEN     

Tietyissä olosuhteissa saatamme kerätä ja käyttää sellaisten henkilöiden henkilötietoja, joiden kanssa meillä on, voisi olla (potentiaalisina asiakkaina) tai on joskus ollut suora suhde.

Tällaisissa tilanteissa saatamme kerätä tietoja myös sinusta, vaikka sinulla ei olisikaan suoraa suhdetta meihin. Näin voi käydä esimerkiksi silloin, kun asiakas (esim. työnantajasi), palveluntarjoaja tai kauppakumppani antaa meille tietoja sinusta, koska olet esimerkiksi jokin seuraavista:

  • perheenjäsen
  • yksi leasing-vuokraajista, yksi kuljettajista, yksi lainanottajista/-takaajista
  • oikeushenkilön lakisääteinen edustaja (valtakirjalla)
  • yhden asiakkaamme tekemien maksutapahtumien edunsaaja
  • vakuutusten ja vakuutusrahastojen edunsaaja
  • vuokranantaja
  • todellinen edunsaaja
  • asiakkaan velkoja (esim. konkurssitilanteessa)
  • osakas
  • palveluntarjoajan tai kauppakumppanin henkilöstöä.
3. MIKSI JA MILLÄ PERUSTEIN KÄYTÄMME HENKILÖTIETOJASI?

 

       a. Noudattaaksemme BNP Paribas -konsernin lakisääteisiä ja asetusten mukaisia velvoitteita 


Käytämme henkilötietojasi noudattaaksemme erilaisia laeissa ja asetuksissa määrättyjä velvoitteita, mukaan lukien seuraavat:

  • pankki- ja rahoitussäädökset, joiden edellyttämällä tavalla:
    • otamme käyttöön turvatoimia ehkäistäksemme väärinkäyttöä ja petoksia
    • tunnistamme tavallisista malleista poikkeavat tapahtumat
    • määritämme luottoriskitasosi ja takaisinmaksukykysi
    • valvomme meille mahdollisesti aiheutuvia riskejä ja raportoimme niistä sekä
    • kirjaamme tarvittaessa puhelut, keskustelut, sähköpostit jne.
  • asianmukainen vastaaminen valtuutetun julkisen tai oikeusviranomaisen viralliseen pyyntöön (esim. kuljettajan tunnistaminen ja tietojen välittäminen asianmukaisille viranomaisille)
  • rahanpesun ja terrorismin rahoittamisen esto
  • pakotteisiin ja vientikieltoihin liittyvän lainsäädännön noudattaminen sekä
  • taistelu veropetoksia vastaan ja verotarkastusten ja -ilmoitusvelvoitteiden noudattaminen.

            b. Sopimuksen ehtojen noudattamiseksi ja toimenpiteiden suorittamiseksi pyynnöstäsi ennen sopimuksen solmimista kanssasi     

Sovelletaan sinuun kuljettajana, joka on myös henkilöasiakkaamme

Käytämme henkilötietojasi sopimustemme solmimisen ja noudattamisen yhteydessä muun muassa seuraaviin tarkoituksiin:

  • sen arviointi, voimmeko tarjota sinulle tuotteen tai palvelun ja millä ehdoilla
  • tietojen tarjoaminen sinulle tuotteistamme ja palveluistamme
  • (i) ajoneuvon toimituksen, palautuksen, huollon ja korjauksen (mukaan lukien valmistajien tekemät ajoneuvojen takaisinkutsut), (ii) lisäarvopalvelujen (esim. polttoaine- ja tietullikortti) sekä (iii) ajoneuvon oston (käytettynä) ajoittaminen ja hallinta
  • riitatilanteiden ratkaisun hallinta (esim. velkojen perintää varten), sinun avustamisesi sekä pyyntöihin ja valituksiin vastaaminen (mukaan lukien vakuutusvaatimukset)
  • liikkuvuutesi varmistaminen ja helpottaminen antamalla sinulle helppo pääsy joihinkin palveluihin mobiilisovelluksillamme suoraan älypuhelimestasi sekä
  • laskutuksen ja perinnän käsitteleminen.

            c. Oikeussuojaintressimme vuoksi

 Käytämme henkilötietojasi tuotteidemme tai palvelujemme käyttöönottoon ja kehitykseen, sopimussuhteemme hallinnointiin sellaisten henkilö- ja yritysasiakkaiden kanssa, joiden työntekijä olet, parantaaksemme riskinhallintaamme ja puolustaaksemme tai käyttääksemme lakisääteisiä oikeuksiamme, mukaan lukien seuraavat:
  • todiste tapahtumista
  • petosten esto
  • onnettomuuksia ehkäisevien kampanjoiden käyttöönotto, esim. liikenne- tai tievaaroihin liittyvien hälytysten luonti
  • vastaaminen kolmansien maiden (ETA-alueen ulkopuoliset maat) julkisten viranomaisten virallisiin pyyntöihin
  • IT-hallinta, mukaan lukien infrastruktuurin hallinta (esim. jaetut alustat) sekä liiketoiminnan jatkuvuus ja IT-turvallisuus
  • henkilökohtaisten tilastomallien muodostaminen tapahtumille analyysien perusteella esimerkiksi kuljettajaprofiilisi määrittämiseksi
  • koostettujen tilastojen, testien ja mallien laadinta tutkimus- ja kehityskäyttöön yrityskonsernimme riskinhallinnan parantamiseksi tai nykyisten tuotteiden ja palvelujen parantamiseksi tai uusien luomiseksi
  • henkilöstömme koulutus puhelujen äänittämisen avulla

 

Sovelletaan sinuun jonkin yritysasiakkaamme työntekijänä

  • sen arviointi, voimmeko tarjota tuotteen tai palvelun ja millä ehdoilla
  • tiedon tarjoaminen tuotteistamme ja palveluistamme
  • (i) ajoneuvon toimituksen, palautuksen, huollon ja korjauksen (mukaan lukien valmistajien tekemät ajoneuvojen takaisinkutsut), (ii) lisäarvopalvelujen (esim. polttoaine- ja tietullikortti) sekä (iii) ajoneuvon oston (käytettynä) ajoittaminen ja hallinta
  • riitatilanteiden ratkaisun hallinta (esim. velkojen perintää varten), avustaminen sekä pyyntöihin ja valituksiin vastaaminen (mukaan lukien vakuutusvaatimukset)
  • digitaalisen alustan toimittaminen, jotta voit (i) päästä helposti käsiksi palveluihin suoraan älypuhelimellasi tai sen välityksellä (ii) hallita tai hyödyntää tiettyjä liikennepalveluja tai (iii) käyttää yhteiskäyttöautoja ajoneuvon käyttöasteen lisäämiseksi
  • ajoneuvokannan tila- ja suuntausraporttien toimittaminen ajoneuvokantavastaavalle (esim. raportit huollosta, polttoaineenkulutuksesta ja tietullikorttien käytöstä) sekä
  • laskutuksen ja perinnän käsitteleminen.

Tietosi voidaan koostaa globaaleiksi, anonyymeiksi tehdyiksi tilastoiksi, joita saatetaan tarjota ammattiasiakkaille tarkoituksena auttaa heitä liiketoimintansa kehittämisessä. Tässä tapauksessa henkilötietojasi ei paljasteta, ja näiden anonyymeiksi tehtyjen tilastojen vastaanottajat eivät pysty varmistamaan henkilöllisyyttäsi.
 

       d. Valintasi kunnioittamiseksi, jos olemme pyytäneet suostumustasi tiettyjen tietojen käsittelyyn
 

Joissakin tapauksissa meidän on pyydettävä suostumustasi tietojesi käsittelyyn. Tällaisia ovat seuraavat tilanteet:

  • Kun edellä mainitut tarkoitukset johtavat automatisoituun päätöksentekoon, joka tuottaa juridisia vaikutuksia tai joka vaikuttaa sinuun huomattavasti. Tässä tilanteessa tiedotamme sinulle erikseen käytetystä logiikasta, kuten myös tämän käsittelyn laajuudesta ja arvioiduista seuraamuksista.
  • Jos meidän on käsiteltävä tietoja muihin kuin edellä osiossa 3 määritettyihin tarkoituksiin, tiedotamme sinulle ja hankimme tarvittaessa suostumuksesi.
  • meidän ja muiden BNP Paribasin yksiköiden valikoiman yksilöinti:
    • parantamalla tuotteidemme tai palvelujemme laatua (muun muassa asiakastyytyväisyystutkimuksilla)
    • mainostamalla tilanteeseesi ja profiiliisi sopivia tuotteita tai palveluja.

Tämä tavoite voidaan saavuttaa seuraavasti:

  • mahdollisten asiakkaidemme ja nykyisten asiakkaidemme segmentoinnilla
  • tapojesi ja mieltymystesi analysoinnilla (käynnit toimistoillamme, sähköpostit tai viestit, käynnit sivustollamme jne.)
  • yhdistämällä jo omistamasi tuotteet tai palvelut muihin tietoihin, joita meillä on sinusta.

4.KENEN KANSSA JAAMME HENKILÖTIETOJASI?

Saatamme luovuttaa henkilötietojasi seuraaville tahoille, mutta vain tarvittavassa määrin edellä mainittuihin tarkoituksiin sekä osion 3 ehtojen mukaisesti:

  • BNP Paribas -konsernin yksiköt (esim. voit hyötyä täydestä konsernin tuotteiden ja palvelujen valikoimastamme); palveluntarjoajat, jotka suorittavat palveluja puolestamme
  • Itsenäiset edustajat, välikädet tai välittäjät, pankki- ja kauppakumppanit, joiden kanssa meillä on säännöllinen suhde (kuten moottoriajoneuvovakuutuksen tarjoava vakuutusyhtiö)
  • Rahoitus- tai oikeusviranomaiset, valtion virastot tai julkiset elimet, pyynnöstä ja lain sallimissa määrin
  • Tietyt säänneltyjen ammattien harjoittajat, kuten lakimiehet, notaarit tai tilintarkastajat
  • Työnantajasi, jos olet jonkin yritysasiakkaamme työntekijä.
5.HENKILÖTIETOJEN SIIRROT ETA:N ULKOPUOLELLE

Jos kyse on kansainvälisistä siirroista, joissa alkuperä on Euroopan talousalueella (ETA), ja Euroopan unioni on määrittänyt, että kyseinen ETA-alueen ulkopuolinen maa tarjoaa riittävän tietosuojatason, henkilötietojasi voidaan siirtää tämän perusteella.

Siirroissa sellaisiin ETA-alueen ulkopuolisiin maihin, joiden tarjoamaa suojausta Euroopan komissio ei ole hyväksynyt, käytämme joko kyseisessä tilanteessa sovellettavaa poikkeusta tai jotakin henkilötietojesi suojaamisen varmistamiseen tarvittavista varotoimista:

  • Euroopan komission hyväksymät vakiosopimusehdot tai
  • sitovat yrityssäännöt soveltuvissa tapauksissa.

Saadaksesi kopion näistä varotoimista voit lähettää kirjallisen pyynnön osiossa 9 määritellyllä tavalla.
 

6.KUINKA KAUAN SÄILYTÄMME HENKILÖTIETOJASI?

Säilytämme henkilötietojasi niin kauan kuin on tarpeen paikallisten lakien ja asetusten noudattamiseksi tai jonkin muun toimintavaatimuksemme, kuten asianmukaisen tilien hallinnan, asiakassuhteiden hallinnan helpottamisen sekä juridisiin vaatimuksiin tai lakisääteisiin pyyntöihin vastaamisen edellyttämän ajanjakson sen mukaan, kumpi jakso on pidempi. Esimerkiksi useimpia asiakkaiden tietoja säilytetään sopimussuhteen ajan sekä sopimuksen voimassaolon päätettyä tarvittavan ajan, jotta voidaan varmistaa lakisääteisten oikeuksiemme toteutuminen tai oikeusvaateiden puolustaminen.


7.MITÄ OIKEUKSIA SINULLA ON JA MITEN VOIT KÄYTTÄÄ NIITÄ?

Sovellettavien asetusten nojalla sinulla on seuraavat oikeudet:

  • Pääsy henkilötietoihisi: voit saada haltuusi tietoja henkilötietojesi käsittelystä sekä kopion kyseisistä henkilötiedoista.
  • Henkilötietojesi oikaiseminen: jos henkilötietosi vaikuttavat virheellisiltä tai epätarkoilta, voit pyytää tällaisten henkilötietojen korjaamista tarpeen mukaan.
  • Henkilötietojesi poistaminen: voit vaatia henkilötietojesi poistamista lain sallimissa määrin.
  • Henkilötietojesi käsittelyn rajoittaminen.
  • Henkilötietojesi käsittelyn vastustaminen henkilökohtaiseen tilanteeseesi liittyvällä perusteella. Sinulla on absoluuttinen oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin, mukaan lukien tällaiseen suoramarkkinointiin käytetty profilointi.
  • Suostumuksesi peruminen: jos olet antanut suostumuksesi henkilötietojesi käsittelyyn, sinulla on oikeus perua suostumuksesi milloin tahansa.
  • Tietojen siirtäminen: silloin, kun se on lakisääteisesti ja teknisesti mahdollista, sinulla on oikeus pyytää hallussamme olevien henkilötietojesi palauttamista sinulle tai siirtämistä kolmannelle osapuolelle.
     

Jos haluat käyttää edellä mainittuja oikeuksiasi, lähetä kirje tai sähköposti seuraavaan osoitteeseen: Arval Oy, Tietosuojasta vastaavan henkilön toimisto, Karhumäentie 3, 01530 Vantaa - privacy@arval.fi. Skannaa tai kopioi henkilötodistuksesi mukaan tunnistamista varten.

Sovellettavan lainsäädännön mukaisesti edellä mainittujen oikeuksien lisäksi sinulla on myös oikeus jättää valitus pätevälle valvontaviranomaiselle.

8.MITEN VOIN SEURATA TÄHÄN TIETOSUOJAILMOITUKSEEN TEHTÄVIÄ MUUTOKSIA?

Kehotamme sinua tutustumaan tämän ilmoituksen uusimpaan versioon verkossa. Kerromme mahdollisista merkittävistä muutoksista verkkosivuillamme tai muilla tavallisilla viestintäkanavillamme.

9.MITEN MEIHIN SAA YHTEYDEN?

Jos sinulla on kysyttävää tämän tietosuojailmoituksen mukaisista henkilötietojesi käytöstä, lähetä kirje tai sähköposti seuraavaan osoitteeseen: Arval Oy, Tietosuojasta vastaavan henkilön toimisto, Karhumäentie 3, 01530 Vantaa tai privacy@arval.fi. Tietosuojasta vastaava henkilö tutkii kysymyksesi.

Jos haluat lisätietoja evästeistä ja tietosuojanvarmistussuunnitelmastamme, ota meihin yhteyttä osoitteeseen privacy@arval.fi.

10. KUINKA YKSITYISYYTTÄNI SUOJATAAN, KUN KÄYTÖSSÄNI ON ARVAL-YHTEYDEN OMAAVA LAITE?

Saat tiedon ajoneuvosi Arval-yhteydestä ajoneuvossa olevasta tarrasta / kuljettajan toimitussarjasta. Kun ajoneuvossasi on Arval-yhteys, Arval kerää tietoja etätiedonsiirrolla telematiikkalaitteesta ("laite"), joka on asennettu ajoneuvoon.

Tässä osiossa kuvataan tiedot, joita tällä hetkellä kerätään ja käsitellään samoin kuin ne liiketoimintatarkoitukset, joiden vuoksi Arval käsittelee tietoja.

      a. Laiteteknologia

Laitteessa on seuraavat anturit:

  • teknologia, joka näyttää kunkin matkan päätteeksi kertyneet kilometrit
  • kiihtyvyysanturi/gyroskooppi, joka näyttää kiihdytykset ja kääntymiset
  • akkujännitteen seuranta
  • korkeusmittari, joka näyttää korkeuserot.

      b. Tiedot, käyttötarkoitus ja säilytys

Laitteen avulla Arval voi kerätä henkilötietoja, joita käytetään vain erikseen määritettyihin tarkoituksiin, ja Arvalin laillisia etuja varten.

Tiedot ja niiden käyttötarkoitukset ja säilytysajat ovat seuraavat:

TIETO
KAYTTOTARKOITUS
SAILYTYSAIKA
Aikaleima
Matkamittarin kilometrit
Yksittäisen leasing-sopimuksen proaktiivinen muokkausehdotus (kesto ja/tai kilometrimäärä)
Ajoneuvon proaktiivinen huolto (ilmoitus ajoneuvon seuraavasta huollosta)
Matkamittarin kilometrinäytön muutosten havainnointi
Polttoainekorttien käyttöön liittyvien petosten hallinta
Sopimuksen kesto + 1 vuosi
Seuraavat pseudonymisoidut* tiedot:
Aikaleimat, kilometrit, tietyyppi (kaupunki, maantie, moottoritie), ajankohta (päivä, yö, aamu-/iltahämärä)
Moottorin käynnissäoloajan kesto, kun ajoneuvo pysähtyy
Ajotapahtumat per matka (äkkijarrutus, kääntyminen, äkillinen kaistanvaihto, nopeus, jarrutuksen hukkaenergia, raju kiihdytys, joutokäynti) ja tähän liittyvät laskennalliset pisteet
Matkakohtainen polttoaineenkulutus
Pseudonymisoitujen tutkimus ja kehitys -raporttien tuotanto liittyen seuraaviin:
     Konsultointi: voimansiirto, benchmarkkaus, ajoneuvon käyttöolosuhteiden ja TCO-komponenttien/polttoaineenkulutuksen välinen korrelaatio 
Vakuutus: käytön analysointi, segmentoitu tarjonta
Huolto: käytettävyyden hallinta, käyttöprosessien parannukset
Markkinointi: käytön analysointi, segmentoidun tarjonnan mahdollisuudet
2 vuotta
Reaaliajassa kerätyt sijaintitiedot (edellyttäen, että Arval on vastaanottanut etukäteen asianmukaisesti arkistoidun tiedon varkaudesta)Varastetun ajoneuvon palauttaminenGPS-tietoja kerätään siihen saakka, kunnes varkausilmoitus on suljettu, ja tiedot poistetaan 60 päivää niiden keräämisen jälkeen.
Onnettomuushälytys
- Aikaleima
- Sijaintitiedot (tai osoite)
- Onnettomuuden vakavuus
- Ajoneuvoon osuneen iskun kulma
- Iskujen lukumäärä
- Kinetiikka ennen onnettomuutta ja sen jälkeen     
Vahingonkorvausvaatimusten hallintaPseudonymisoitujen tutkimus ja kehitys -raporttien tuotanto
2 vuotta onnettomuuden jälkeen

‘Pseudonymisation’ means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person.