POLITICA DE CONFIDENȚIALITATE – KLASS WAGEN GMBH (AUSTRIA)
Data intrării în vigoare: 10.12.2025
Klass Wagen GmbH („Klass Wagen”, „noi”, „nouă”, „al nostru”) se angajează să protejeze datele dvs. personale și să le proceseze într-un mod transparent și legal. Această Politică de Confidențialitate explică ce date colectăm, de ce le colectăm și cum le procesăm în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea austriacă privind protecția datelor (Datenschutzgesetz – DSG).
Prin utilizarea website-ului nostru, efectuarea unei rezervări sau interacționarea cu noi, vă exprimați acordul față de practicile descrise în această Politică de Confidențialitate.
INTRODUCERE
1. Scopul acestei Politici de Confidențialitate
Această Politică explică modul în care Klass Wagen GmbH („Klass Wagen”, „noi”) colectează, procesează, stochează, partajează și protejează datele personale în conformitate cu:
- Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor – GDPR)
- Legea austriacă privind protecția datelor (DSG)
- Legea telecomunicațiilor din Austria 2021 (TKG 2021)
- Legile austriece contabile și comerciale (BAO, UGB)
- Ghidurile Autorității Austriece pentru Protecția Datelor (DSB)
Acest document se aplică clienților, utilizatorilor website-ului, partenerilor contractuali, angajaților, stagiarilor, candidaților la angajare și oricărei persoane ale cărei date sunt procesate în Austria.
2. Cine suntem
Klass Wagen GmbH
Adresă: Schwadorf Industrie Strasse 1, 2432 Viena, Austria
Registrul Comerțului (Firmenbuch): 652569k
EUID: ATBRA.652569-000
Obiect de activitate: Închirierea bunurilor mobile (excluzând arme, dispozitive medicale, aeronave) și activități comerciale, exceptând profesiile reglementate.
E-mail pentru protecția datelor: [email protected]
3. Domeniul de aplicare al Politicii
Această politică acoperă datele procesate prin:
- Website-ul nostru
- Sistemele de rezervare și închiriere auto
- Canalele de comunicare (e-mail, WhatsApp, SMS, telefon)
- Serviciul de relații cu clienții în birou sau pe teren
- Gestionarea asigurărilor și accidentelor
- Sisteme GPS și telematică
- Instrumente de prevenire a fraudei și scoring de risc
- Procesele de resurse umane, salarizare și instruire
- Cookie-uri și tehnologii de tracking
CAPITOLUL 1 — DEFINIȚII
Termeni cheie conform GDPR și legislației austriece:
- Date personale: orice informație referitoare la o persoană fizică identificată sau identificabilă.
- Prelucrare: orice operațiune efectuată asupra datelor personale.
- Operator: entitatea care stabilește scopurile și mijloacele prelucrării — Klass Wagen GmbH.
- Persoană împuternicită: furnizori care procesează date în numele operatorului.
- Persoană vizată: persoana ale cărei date sunt prelucrate.
- Profilare: prelucrare automată pentru evaluarea comportamentului sau riscurilor.
- Autoritate de supraveghere: Autoritatea Austriacă pentru Protecția Datelor (DSB).
- DSG: Legea austriacă privind protecția datelor.
- TKG 2021: reglementează cookie-urile și tehnologiile de tracking.
CAPITOLUL 2 — PRINCIPIILE PRELUCRĂRII (Art. 5 GDPR)
Respectăm următoarele principii:
- Legalitate, corectitudine și transparență
- Limitarea scopului
- Reducerea la minimum a datelor
- Exactitate
- Limitarea stocării
- Integritate și confidențialitate
- Responsabilitate
CAPITOLUL 3 — CATEGORII DE DATE PERSONALE PROCESATE
3.1 Date ale clienților și șoferilor
- Nume, prenume
- Data nașterii
- Adresa, naționalitatea
- Număr de telefon, e-mail
- Detalii permis de conducere
- Detalii CI/pașaport
- Istoricul închirierilor
3.2 Date contractuale și de plată
- Numere de contract
- Carduri bancare (procesate extern)
- Date de facturare
- Depozite și rambursări
3.3 Date de telematică și GPS ale vehiculului
- Coordonate GPS în timp real
- Locații de pornire/oprire
- Viteză, direcție, starea contactului
- Date legate de incidente
3.4 Date privind accidente și asigurări
- Descrieri ale accidentelor
- Rapoarte ale poliției
- Fotografii, informații ale martorilor
3.5 Prevenirea fraudei și evaluarea riscului
- Comportamentul anterior la închirieri
- Încercări de trecere a frontierelor
- Anomalii în plăți
- Rapoarte interne
3.6 Date de HR și angajați
- Documente de recrutare
- Date salariale
- Contracte
- Înregistrări de instruire
- Date privind performanța
3.7 Date de comunicare
- Înregistrări telefonice (dacă este cazul)
- Mesaje WhatsApp Business
- Corespondență prin e-mail
3.8 Date din cookie-uri și tracking
- Adrese IP
- Identificatori de sesiune
- Analiză comportamentală
Colectate conform TKG 2021 doar cu consimțământ (cu excepția cookie-urilor esențiale).
CAPITOLUL 4 — SCOPURI ȘI TEMEIURI LEGALE
4.1 Executarea contractului (Art. 6(1)(b))
- Crearea și gestionarea rezervărilor
- Operarea închirierilor auto
- Procesarea plăților
- Suport pentru clienți
4.2 Obligații legale (Art. 6(1)(c))
Conform:
- BAO & UGB (păstrare contabilă: 7 ani)
- Legislația în domeniul asigurărilor
- Codul Rutier la solicitarea autorităților
- DSG pentru divulgări obligatorii
4.3 Interese legitime (Art. 6(1)(f))
Incluzând:
- Prevenirea fraudei
- Evaluarea riscului
- Siguranța vehiculului și tracking GPS
- Prevenirea furtului
- Respectarea condițiilor contractuale
- Securitate IT
- Optimizarea serviciilor clienți
4.4 Consimțământ (Art. 6(1)(a))
Pentru:
- Marketing
- Cookie-uri neesențiale
- Tehnologii de tracking
- Sondaje opționale
4.5 Temeiuri legale HR
- Contract de muncă
- Obligații legale în domeniul muncii
- Interes legitim
- Consimțământ pentru instruiri și fotografii opționale
CAPITOLUL 5 — SURSELE DATELOR
- Direct de la clienți
- Platforme de rezervări ale terților
- Procesatori de plăți
- Companii de asigurări
- Poliție și autorități
- Sisteme interne
- Documente HR furnizate de angajați
CAPITOLUL 6 — COOKIE-URI ȘI TRACKING (Conform TKG 2021)
Utilizăm:
Cookie-uri esențiale
Necesare pentru funcționarea website-ului.
Cookie-uri analitice (cu consimțământ)
- Google Analytics
- Microsoft Clarity
- Hotjar
Cookie-uri de marketing (cu consimțământ)
- Facebook Pixel
- AddThis
- Tracking e-mail Brevo
Nu activăm cookie-uri neesențiale fără consimțământ explicit.
CAPITOLUL 7 — DECIZII AUTOMATIZATE ȘI SCORING DE RISC
Putem evalua automat:
- Probabilitatea de utilizare abuzivă a vehiculului
- Riscul de neplată
- Modele de fraudă transfrontalieră
Nicio decizie automatizată cu efecte juridice nu este luată fără revizuire umană.
CAPITOLUL 8 — POLITICA DE TELEMATICA A VEHICULULUI (GPS în timp real)
Urmărim vehiculele conform ghidurilor DSB din Austria.
Scopuri
- Prevenirea furtului
- Gestionarea accidentelor
- Aplicarea contractului
- Siguranță operațională
- Prevenirea utilizării abuzive transfrontaliere
Utilizări interzise
- Monitorizarea obiceiurilor personale ale clienților
- Monitorizarea angajaților (cu excepțiile legale)
Păstrare
- Loguri GPS: 7 zile, mai mult dacă există incidente.
CAPITOLUL 9 — DURATE DE STOCARE
Conform BAO/UGB + GDPR:
- Documente fiscale și contabile: 7 ani
- Contracte: 7 ani
- Formulare de închiriere: 3 ani
- Dosare de accidente: 10 ani
- GPS: 7 zile, extins la cerințe legale
- HR: durata angajării + 7 ani
- CCTV: max. 72 de ore
- E-mailuri: 12 luni
CAPITOLUL 10 — TRANSFERURI INTERNAȚIONALE
Transferul în afara UE se face doar cu:
- Clauze Contractuale Standard (SCC)
- Măsuri suplimentare (criptare, controale acces)
- Respectarea hotărârii Schrems II
Procesatori: AWS, Microsoft, Meta etc.
CAPITOLUL 11 — DESTINATARI AI DATELOR
Procesatori (exemple)
- Hosting cloud: AWS, Azure
- E-mail & marketing: Brevo
- Analitică: Google, Microsoft
- Plăți: Shift4 / PayU / Stripe
- Companii IT interne
- Instrumente pentru suport clienți
Alți destinatari
- Companii de asigurări
- Poliție și autorități
- Instanțe
- Alte companii din grupul Klass Wagen
CAPITOLUL 12 — MĂSURI DE SECURITATE (TOMs)
Implementăm:
- Criptare
- Control acces
- Autentificare multifactor (MFA)
- Firewall-uri
- Logare și monitorizare
- Centre de date securizate
- Instruirea personalului
- Protocoale de backup și recuperare
CAPITOLUL 13 — DREPTURILE PERSOANELOR VIZATE
Puteți solicita:
- Acces
- Rectificare
- Ștergere
- Restricționare
- Obiecție
- Portabilitatea datelor
- Retragerea consimțământului
Autoritatea de supraveghere din Austria
Österreichische Datenschutzbehörde
Barichgasse 40–42, 1030 Viena
www.dsb.gv.at
CAPITOLUL 14 — PRELUCRAREA DATELOR ANGAJAȚILOR (HR)
Procesăm date HR pentru:
- Contracte de muncă
- Obligații salariale și fiscale
- Pontaj
- Instruire internă
- Conformitate cu legislația muncii
Trainingul HR transfrontalier se bazează pe:
- Executarea contractului
- Interes legitim
- Scopuri administrative interne
CAPITOLUL 15 — DATELE MINORILOR
Nu procesăm intenționat date ale persoanelor sub 18 ani, cu excepția cazului în care este necesar pentru un contract de închiriere și există acordul documentat al tutorelui legal.
CAPITOLUL 16 — DATE DE CONTACT
Klass Wagen GmbH
Schwadorf Industrie Strasse 1
2432 Viena, Austria
E-mail protecția datelor: [email protected]
Suport clienți: [email protected]
CAPITOLUL 17 — MODIFICĂRI ALE ACESTEI POLITICI
Putem actualiza această politică.
Cea mai recentă versiune este disponibilă permanent la:
ANEXA A — LISTA CATEGORIILOR DE DATE PERSONALE
(Listă detaliată a tuturor datelor personale procesate de Klass Wagen GmbH)
1. Date de identificare ale clientului
- Nume complet
- Data nașterii
- Adresă
- Naționalitate
- Număr CI/pașaport, autoritate emitentă, expirare
- Număr permis, categorie, stat emitent, valabilitate
- Semnătură (digitală sau pe hârtie)
- ID client în sistemele interne
2. Date de contact
- Număr de telefon
- Adresă e-mail
- Contact de urgență (opțional)
3. Date contractuale și financiare
- Număr rezervare
- Număr și istoric contract închiriere
- Date vehicul asociat
- Metodă plată, date tokenizate
- Depozite, rambursări, facturi
- Adresă facturare
- Situație plăți, datorii restante
4. Date de utilizare vehicul & telematică
- Locație GPS (real-time)
- Stare contact, pornire/oprire motor
- Viteză, direcție, accelerație
- Kilometraj
- Nivel combustibil, stare baterie
- Coduri diagnoză
- Date incidente (accidente, defecțiuni)
5. Date de accident, daune & asigurări
- Rapoarte de accident
- Fotografii, videoclipuri
- Declarații martori
- Numere rapoarte poliție
- Numere dosare asigurare
- Corespondență cu asigurătorii
6. Date prevenire fraudă & scoring risc
- Modele comportament închiriere
- Tentative trecere frontiere
- Anomalii de plată
- Scoring intern
- Liste interne marcate
7. Date de comunicare
- E-mailuri
- SMS/WhatsApp Business
- Metadate/înregistrări apeluri (dacă e cazul)
- Interacțiuni cu chatbotul
- Tichete suport clienți
8. Date website & cookie-uri
- Adresă IP
- Identificatori dispozitiv
- Tip browser, loguri sesiune
- Analitică (GA, Clarity, Hotjar)
- Preferințe cookie
- Identificatori marketing (cu consimțământ)
9. Date HR & angajați
- CV, formulare aplicare
- Contracte muncă, evaluări
- Date salariale și fiscale
- Foile de pontaj
- Înregistrări training
- Loguri de acces securitate
ANEXA B — EVIDENȚA ACTIVITĂȚILOR DE PRELUCRARE (RoPA)
(Conform Art. 30 GDPR – rezumat)
1. Gestionare rezervări & închirieri
- Scop: rezervări, contracte, servicii clienți
- Date: identificare, contact, contract, permis
- Temei legal: Art. 6(1)(b), Art. 6(1)(c)
- Destinatari: asigurări, autorități, procesatori plăți
- Stocare: 7 ani
- Securitate: criptare, control acces, MFA
2. Procesare plăți
- Date: token card, facturare
- Destinatari: Shift4/PayU/Stripe
- Securitate: PCI-DSS
3. Tracking GPS & telematică
- Scop: prevenire furt, siguranță, accidente
- Temei: Art. 6(1)(f)
- Stocare: 7 zile (mai mult la incidente)
4. Marketing & analitică
- Temei: consimțământ
- Destinatari: Google, Meta
5. Prevenire fraudă
- Stocare: până la 3 ani
6. Gestionare accidente
- Stocare: 10 ani
7. HR
- Stocare: durata angajării + 7 ani
ANEXA C — PERSOANE ÎMPUTERNICITE ALE KLASS WAGEN GMBH
Include:
- AWS, Microsoft Azure
- Brevo, Meta, Google
- Shift4, PayU, Stripe
- CRM/Chatbot
- IT & securitate
- Asigurători și consilieri juridici
- Companii din grupul Klass Wagen
ANEXA D — FIȘA DE INFORMARE TELEMATICS
Include toate elementele privind: scop, temei legal, date colectate, păstrare, destinatari, utilizări interzise, drepturi.
ANEXA E — MATRICEA TEMEIURILOR LEGALE
|
Scop |
Categorii de date |
Temei legal |
Stocare |
Destinatari |
Măsuri de securitate |
|---|---|---|---|---|---|
|
Creare contract închiriere |
Date ID, contact, permis |
Art. 6(1)(b) |
7 ani |
Asigurări, autorități |
Criptare, acces |
|
Plăți |
Facturare, token card |
Art. 6(1)(b),(c) |
7 ani |
Procesatori plăți |
PCI-DSS, MFA |
|
Tracking GPS |
Telematică |
Art. 6(1)(f) |
7 zile |
Poliție, asigurări |
Criptare transmisie |
|
Marketing |
Cookie-uri, analitică |
Art. 6(1)(a) |
12–24 luni |
Google, Meta |
Gest. consimțământ |
|
Prevenire fraudă |
Istoric, scoring |
Art. 6(1)(f) |
3 ani |
Intern |
Loguri acces |
|
Accidente |
Fotografii, rapoarte |
Art. 6(1)(c),(f) |
10 ani |
Asigurări, poliție |
Acces restricționat |
|
HR |
Date angajați |
Art. 6(1)(b),(c) |
Contract + 7 ani |
Autorități fiscale |
Sisteme HR securizate |
|
Suport clienți |
Comunicații |
Art. 6(1)(f) |
12 luni |
Intern |
Criptare, loguri |












