Usługi RODO w branży automotive

Tak zaprojektowaliśmy usługi ODO 24, aby sprostać najbardziej wymagającym oczekiwaniom firm i instytucji, dostosowując rozwiązania do indywidualnych potrzeb klientów.

ZAPYTAJ O OFERTĘ

Usługi ODO 24 - zdjęcie 13

Usługi ODO 24 – nasza misja

Nasza misja to budowanie bezpiecznych środowisk pracy, zapewniających pełną zgodność z regulacjami prawnymi oraz cyberodporność. Wybierając ODO 24, Twoja organizacja zyskuje nie tylko profesjonalne wsparcie, ale także spokój i pewność, że trudne tematy są w najlepszych rękach.

Sprawdź nasze usługi i zobacz w czym możemy pomóc

Zakres usług RODO w branży automotive (motoryzacja)

Bezpieczeństwo danych w branży automotive – business case

RODO: doświadczenie branży automotive

Branża automotive przetwarza głównie dane osobowe swoich klientów – zarówno detalicznych, jak i biznesowych. Wśród nich bywają także klienci premium, dla których ochrona danych osobowych ma szczególne znaczenie. W kontekście RODO wyzwaniem jest częste wykorzystywanie w pojazdach nowych technologii umożliwiających gromadzenie dodatkowych danych osobowych. Inną trudność stanowi integracja danych z różnych źródeł, a także przekazywanie danych do podmiotów zewnętrznych.

W ODO 24 mierzyliśmy się z wieloma zagadnieniami charakterystycznymi dla branży automotive. Ocenialiśmy zgodność z prawem przetwarzania danych osobowych pozyskiwanych z pojazdów połączonych (connected cars). Dla naszych klientów sprawdzaliśmy także, czy dane telemetryczne, lokalizacyjne i behawioralne kierowców mogą być uznane za dane osobowe oraz kto jest ich administratorem.

Ponadto regulowaliśmy monitoring GPS flot samochodowych, ocenialiśmy legalność stałego monitorowania pracowników korzystających z aut służbowych oraz przygotowywaliśmy klauzule informacyjne dla kierowców. Analizowaliśmy również zagadnienie przetwarzania danych biometrycznych w pojazdach, np. przy uruchamianiu auta z wykorzystaniem technologii rozpoznawania twarzy lub odcisku palca. W ramach badania aplikacji mobilnych producentów samochodów sprawdzaliśmy, czy rozwiązania zbierające dane o stylu jazdy, lokalizacji i użytkowaniu pojazdu spełniają wymogi privacy by design i privacy by default.

W zakresie udostępniania danych podmiotom trzecim regulowaliśmy przekazywanie danych kierowców ubezpieczycielom, serwisom oraz dostawcom usług cyfrowych. Obejmowało to zarówno ustalenie podstaw prawnych udostępnienia, jak i uregulowanie kwestii umów powierzenia.Standardowo zajmujemy się również bardziej przyziemnymi obszarami, takimi jak przetwarzanie danych klientów w salonach i serwisach – przechowywanie danych kontaktowych, danych o historii napraw i o jazdach testowych, w szczególności w kontekście okresów retencji i minimalizacji danych.

W ramach badania systemów infotainment oraz związanych z nimi informacji o pasażerach regulowaliśmy przetwarzanie danych dotyczących kontaktów, połączeń i multimediów. Szczególną uwagę poświęcaliśmy podziałowi odpowiedzialności między producentem a użytkownikiem pojazdu. W projektach związanych z obsługą car-sharingu i z wynajmem krótkoterminowym porządkowaliśmy zakres danych zbieranych o użytkownikach, w tym o lokalizacji i zachowaniach, zgodnie z zasadą proporcjonalności.W branży automotive często pojawia się też potrzeba uporządkowania kwestii przekazywania danych poza UE, a dokładniej – transferu danych z pojazdów do serwerów poza Europejskim Obszarem Gospodarczym. Opracowywaliśmy mechanizmy legalizujące ten transfer. Obsługiwaliśmy również naruszenia ochrony danych, w tym wycieki danych z systemów pojazdów lub aplikacji, a także przygotowywaliśmy procedury na wypadek takich incydentów (łącznie ze zgłoszeniami do UODO).

Obsługujemy lub obsługiwaliśmy m.in. Dynamics Motors – BMW, Mazda Oddysey Nissan i Mazda Jaworski Auto – Toyota, Mercedes Wróbel, Auto Hero, TB TRUCK Serwis, Auo 1.

RODO a cyberbezpieczeństwo – wyzwania dla branży automotive

Wdrożenie NIS2

Wdrożenie NIS2 / KSC

ISO 27001

Bezpieczeństwo informacji ISO 27001

ISO 22301

Ciągłość działania ISO 22301

Samochody zbierają ogromne ilości informacji, w tym dane lokalizacyjne, dane na temat zachowania kierowców, a w ramach systemów infotainment – nawet dane dotyczące kontaktów czy zainteresowań. Informacje te są często przetwarzane w czasie rzeczywistym, w zintegrowanych środowiskach i systemach monitoringu.

Ze względu na skalę przetwarzania kluczowe staje się wdrożenie solidnych mechanizmów cyberbezpieczeństwa. Obejmują one m.in. kontrolę dostępu do systemów i nośników danych, szyfrowanie transmisji oraz szybkie wykrywanie incydentów i reagowanie na nie.

Skuteczna ochrona danych właścicieli aut, kierowców i pasażerów jest fundamentem budowania wiarygodności sprzedawcy i samej marki.

Standardy pracy ODO 24

W swojej pracy wykorzystujemy uznane międzynarodowe normy oraz wytyczne. Taka praca ma sens.

CIPM

Wdrażanie systemu ochrony prywatności i danych osobowych

ISO/IEC 27001

Technika informatyczna - Techniki bezpieczeństwa - Systemy zarządzania bezpieczeństwem informacji

ISO/IEC 29134

Technika informacyjna - Techniki bezpieczeństwa - Wytyczne dla oceny skutków przetwarzania

ISO/IEC 27001

System zarządzania informacjami o prywatności

ISO 31000

Zarządzanie ryzykiem - Zasady i wytyczne

PRINCE2 i SMC™

Metodyki zarządzania projektami

ISO 19011

Wytyczne dotyczące audytowania systemów zarządzania

ISO/IEC 27005

Technika informatyczna - Techniki bezpieczeństwa - Zarządzanie ryzykiem w bezpieczeństwie informacji

Justyna Pergałowska

Szukasz rozwiązań dedykowanych
branży automotive? Zapraszamy do współpracy!

ZAPYTAJ O OFERTĘ

Co mówią nasi klienci o usługach

Monika Stasiak – Moje Bambino sp. z o.o.
Branża usługowa: wyposażenie szkolne

Monika Stasiak

"Pracownicy ODO 24 to zaangażowany zespół, który wykazuje się dużą wiedzą"

Nasza współpraca rozpoczęła się w 2023 roku od audytu zgodności z RODO. Obecnie ODO 24 pełni u nas funkcję IOD. Pracownicy ODO 24 to zaangażowany zespół, który wykazuje się dużą wiedzą i doświadczeniem. Biorąc pod uwagę dotychczasową współpracę, mogę polecić tę firmę jako profesjonalnego i rzetelnego partnera.

Zakres usług:

Krzysztof Szukieć – Stepwise
Branża IT: AI & ML

Krzysztof Szukieć

"Odpowiedzialność, Dopasowanie oraz Otwartość - w skrócie ODO 24"

Firma ODO 24 to synonim profesjonalizmu i rzetelności w zakresie obsługi prawnej związanej z RODO. Dzięki szczegółowej analizie każdej sprawy oraz indywidualnemu podejściu do klienta, ODO 24 gwarantuje pełne bezpieczeństwo i zgodność z przepisami ochrony danych osobowych. Wysoko wykwalifikowani specjaliści są zawsze otwarci na współpracę i gotowi tłumaczyć złożone zagadnienia w przystępny sposób. Każde zadanie jest realizowane z najwyższą starannością, co przekłada się na pełną satysfakcję klientów.

Zakres usług:

Katarzyna Kolbe – Renault Polska sp. z o.o.
Branża motoryzacyjna

Katarzyna Kolbe

"To, czego przedsiębiorstwa potrzebują"

Gdy szukałam dobrej platformy szkoleniowej RODO, mając rozsądny budżet, dzięki ODO 24 zyskałam bardzo wygodną metodę szybkiego szkolenia wielu osób i monitorowania postępów, według potrzeb, na wysokim poziomie merytorycznym. Jeśli dodamy do tego doskonały kontakt z klientem, prostą i szybką procedurę obsługi oraz zrozumienie potrzeb, mamy to, czego przedsiębiorstwa potrzebują. Dziękuję!

Zakres usług:

Łukasz Wójcik – TAILORS Group sp. z o.o.
Branża komunikacja i public relation

Łukasz Wójcik

"Rekomendujemy współpracę z ODO 24"

Zespół ODO 24 pomógł przebrnąć TAILORS Group przez meandry RODO i wszystkich kwestii związanych z przetwarzaniem danych osobowych. Analityczne i wnikliwe podejście ekspertów ODO 24 pozwoliły nam zlokalizować nawet najmniejsze i nieoczywiste ryzyka, a także wypracować odpowiednie wnioski i scenariusze postępowania. Rekomendujemy współpracę z ODO 24.

Zakres usług:

ZOBACZ WSZYSTKIE

Dymek bąbelkowy

RODO w branży automotive (motoryzacji) – pytania i odpowiedzi

- + Jak salon samochodowy powinien przetwarzać dane klientów zgodnie z RODO?

Salon samochodowy przetwarza dane klientów przede wszystkim w celu realizacji umowy sprzedaży pojazdu, przygotowania oferty oraz obsługi posprzedażowej. Dane klientów mogą być przetwarzane bez zgody, jeśli jest to konieczne do wykonania umowy lub podjęcia działań przed jej zawarciem. Jednocześnie dealer powinien przekazać klientowi klauzulę informacyjną oraz zapewnić odpowiednie zabezpieczenie danych w systemach sprzedażowych i CRM.

- + Czy dealer samochodowy może wykorzystywać dane klientów do marketingu?

Tak, ale tylko pod określonymi warunkami. Wysyłanie informacji handlowych drogą elektroniczną lub telefonicznie wymaga uzyskania odpowiedniej zgody marketingowej. Dealer powinien umożliwić klientowi łatwe ich wycofanie.

- + Jak długo warsztat samochodowy może przechowywać dane klientów?

Po zrealizowaniu umowy dane klientów warsztatu samochodowego muszą być przechowywane przez czas wynikający z przepisów podatkowych i rachunkowych, a mogą – przez okres przedawnienia roszczeń wynikających z umowy sprzedaży. W praktyce oznacza to często kilka lat od dokonania sprzedaży czy zakończenia świadczenia usługi.

- + Czy historia serwisowa pojazdu zawiera dane osobowe?

Tak, jeśli historia serwisowa pozwala zidentyfikować właściciela pojazdu lub użytkownika, jest traktowana jako zbiór danych osobowych. W takim przypadku warsztat lub dealer musi zapewnić odpowiednie zabezpieczenia systemów, kontrolę dostępu do danych oraz określić okres ich przechowywania.

- + Czy monitoring w salonie samochodowym lub warsztacie jest zgodny z RODO?

Monitoring wizyjny jest dopuszczalny, jeśli jego celem jest ochrona mienia, zapewnienie bezpieczeństwa pracowników lub zapobieganie kradzieżom. Firma musi jednak poinformować o monitoringu osoby przebywające na terenie obiektu oraz określić zasady przechowywania nagrań, które nie powinny być przechowywane dłużej niż jest to konieczne.

- + Czy dane klientów mogą być przekazywane importerowi lub producentowi pojazdów?

W wielu przypadkach dane klientów są przekazywane importerowi lub producentowi w celu realizacji gwarancji, obsługi serwisowej lub akcji przywoławczych. Takie przekazanie danych musi mieć podstawę prawną i być odpowiednio opisane w klauzuli informacyjnej przekazywanej klientowi.

- + Czy firmy zarządzające flotą pojazdów mogą monitorować kierowców?

Firmy zarządzające flotą często wykorzystują systemy GPS i telematykę do monitorowania pojazdów. Jeśli system umożliwia identyfikację konkretnego kierowcy, dane te są traktowane jako dane osobowe. W takiej sytuacji pracownicy powinni zostać poinformowani o monitoringu, jego celu oraz zakresie przetwarzanych danych.

- + Czy dane z systemów telematycznych pojazdów podlegają RODO?

Tak, jeśli dane z systemów telematycznych pozwalają zidentyfikować właściciela pojazdu lub kierowcę. Informacje takie jak lokalizacja pojazdu, styl jazdy czy czas użytkowania pojazdu mogą być uznane za dane osobowe i podlegają zasadom ochrony wynikającym z RODO.

- + Jak zabezpieczyć dane klientów w systemach sprzedażowych dealerów samochodowych?

Systemy CRM, systemy leasingowe i platformy sprzedaży pojazdów powinny posiadać odpowiednie zabezpieczenia techniczne i organizacyjne. Obejmuje to m.in. kontrolę dostępu do danych, szyfrowanie informacji, logowanie operacji użytkowników oraz regularne audyty bezpieczeństwa.

- + Jak przygotować procedurę ochrony danych w firmie motoryzacyjnej?

Firma działająca w branży automotive powinna wdrożyć politykę ochrony danych osobowych, prowadzić rejestr czynności przetwarzania, szkolić pracowników oraz określić procedury reagowania na naruszenia danych. Regularne audyty RODO pozwalają zidentyfikować ryzyka i zapewnić zgodność z przepisami.

Największą wartość stanowi zaufanie naszych klientów

Maciej Kaczmarski ODO 24
Klienci ODO 24

W czym Ci możemy pomóc?

Napisz lub zadzwoń, znajdziemy rozwiązanie

Skorzystaj z formularza

Outsourcing IOD - formularz ozdobnik

Administratorem przesłanych danych osobowych będzie ODO 24 sp. z o.o. z siedzibą w Warszawie przy ul. Kamionkowskiej 45. Twoje dane będą przetwarzane w celu przygotowania, przesłania oraz archiwizacji oferty współpracy. Więcej informacji na ten temat znajduje się w Polityce Prywatności

Dziękujemy!

Wkrótce się z Tobą skontaktujemy.
W międzyczasie możesz zapoznać się z referencjami od naszych klientów.

Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Potwierdź swój adres e-mail
Wejdź na swoją skrzynkę pocztową, otwórz wiadomość od ODO 24 i potwierdź adres e-mail, klikając w link.
Jeżeli nie znajdziesz naszej wiadomości - sprawdź w folderze SPAM. Aby w przyszłości to się nie powtórzyło oznacz wiadomość jako pożądaną (klikniknij prawym przyciskiem myszy i wybierz "Oznacz jako wiadomość pożądaną").
Odbierz bezpłatny pakiet 4 poradników
i 4 szkoleń e-learningowych RODO
4x4 - Odbierz bezpłatny pakiet 4 poradników i 4 szkoleń RODO
Administratorem Twoich danych jest ODO 24 sp. z o.o. z siedzibą w Warszawie (03-812) przy ul. Kamionkowskiej 45. Twoje dane są przetwarzane w celu świadczenia usługi biuletyn informacyjny na zasadach określonych w Regulaminie ŚUDE. Więcej informacji na temat procesu przetwarzania danych osobowych oraz przysługujących Ci praw uzyskasz w Polityce prywatności.
Administratorem Twoich danych jest ODO 24 sp. z o. o. >>>