Privacy Statement Mobility Assistant
Privacyverklaring
In deze privacyverklaring leggen wij uit welke gegevens we verwerken, voor welke doeleinden ze worden gebruikt en wat je rechten zijn op grond van de AVG bij het gebruik van de Alphabet Mobility Assistant (hierna: Mobility Assistant), wie verantwoordelijk is voor de verwerking van jouw persoonsgegevens en wat jouw rechten zijn.
Verwerkingsverantwoordelijke
Op grond van de Algemene Verordening Gegevensbescherming (AVG) is BMW Financial Services Nederland B.V. (h.o.d.n. Alphabet) gevestigd op Takkebijsters 59, 4802 HW Breda, verantwoordelijk voor het verwerken van jouw persoonsgegevens. Onze Partner is Fynch Mobility, dit is een handelsmerk van Businessconcern B.V., gevestigd aan de Europalaan 500, postcode Utrecht en ingeschreven bij het Handelsregister van de KvK onder nummer 30204129.
Ook kan onze Partner optreden als verwerker (wanneer jouw gegevens verwerkt worden in opdracht van een derde zoals jouw werkgever) of verwerkingsverantwoordelijke (wanneer jij zelf gebruik besluit te maken van de Mobility Assistant).
Toepasselijkheid
Deze privacyverklaring is van toepassing op alle privacygevoelige informatie of persoonsgegevens die onze Partner ontvangt van onze opdrachtgevers en gebruikers via de tool van het Mobility Assistant platform. Het is ook mogelijk dat je rechtstreeks persoonsgegevens aan ons verstrekt, bijvoorbeeld door een e-mail te versturen of een contactformulier in te vullen.
We hechten belang aan de privacy van onze opdrachtgevers en gebruikers, waardoor we persoonsgegevens met de grootst mogelijke zorgvuldigheid behandelen en beschermen. Alle medewerkers hebben een geheimhoudingsverklaring getekend en zijn getraind in het zorgvuldig omgaan met vertrouwelijke informatie. We verwerken gegevens overeenkomstig met de voorwaarden die daaraan worden gesteld in de Algemene Verordening Gegevensbescherming (AVG).
Wanneer verwerken wij persoonsgegevens
In veel gevallen geven wij onze Partner de opdracht om persoonsgegevens te verwerken voor onze opdrachtgever. Dit zijn meestal opdrachtgevers die met ons een contract hebben gesloten voor het gebruik van de Mobility Assistant voor hun personeel of dat van hun klanten.
Onze Partner kan persoonsgegevens op twee verschillende manieren ontvangen:
- Vanuit de opdrachtgever (jouw werkgever).
- Of direct van jouzelf.
Van de opdrachtgever haalt onze Partner enkel informatie op die relevant is voor het doel waarvoor de app wordt gebruikt, bijvoorbeeld een personeelsnummer wanneer dit nodig is voor het opstellen van het declaratiebestand. In deze gevallen is onze opdrachtgever de verwerkingsverantwoordelijke in de zin van de AVG en is onze Partner de verwerker.
Je hebt mogelijk een arbeidsrelatie of contract met onze opdrachtgever, op basis waarvan je gebruik kunt maken van de Mobility Assistant. Deze opdrachtgever is ervoor verantwoordelijk te zorgen dat je persoonsgegevens op een goede en zorgvuldige manier en in overeenstemming met de AVG worden verwerkt. We adviseren je om ook het privacy beleid van onze opdrachtgever waar jij een arbeidsrelatie of contract mee hebt, door te nemen. Het kan ook zijn dat wij niet in opdracht maar zelfstandig jouw persoonsgegevens verwerken, bijvoorbeeld als je onze website bezoekt, zelfstandig de Mobility Assistant in gebruik neemt of een contactformulier invult. In dat geval is onze Partner verwerkingsverantwoordelijke in de zin van de AVG. Onze Partner verwerkt je persoonsgegevens alleen als dit noodzakelijk is voor de uitvoering van een overeenkomst waarbij jij een partij bent, of als de verwerking noodzakelijk is voor het gerechtvaardigd belang van onze Partner. Daarnaast kan er op onze Partner een wettelijke verplichting rusten om je persoonsgegevens te verwerken.
Overzicht van persoonsgegevens die wij kunnen verwerken
Hieronder vind je een overzicht van de persoonsgegevens die onze Partner mogelijk van jou kan verwerken. Partner heeft niet altijd toegang tot alle hieronder genoemde gegevens; dit is afhankelijk van het product dat je gebruikt en eventueel de overeenkomst met onze opdrachtgever.
- Voor- en achternaam
- E-mailadres
- IP-adres van een websitebezoeker
- Kenteken van je auto (altijd optioneel)
- Mobiliteitsdata
- Start- en einddatum en tijd rit
- Start- en eindlocatie rit
- Route
- Vervoersmiddel
- Reistijd en afstand
- Reisdoel (woon-werk, privé, zakelijk)
- Huisadres en dichtstbijzijnd station voor berekening vaste woon-werkafstand
- Gegevens van de werkgever zoals naam werkgever, personeelsnummer, afdelingsnaam
- Gegevens van mobiliteitskaarten zoals de NS Businesscard
Doelen van de verwerking van persoonsgegevens
Onze Partner verwerkt je persoonsgegevens voor de voldoende doelen, afhankelijk van het product dat je gebruikt:
- Analyseren van rij- en reisgedrag van gebruikers van onze software om inzicht te geven in CO2 voetafdruk en vitaliteit;
- Faciliteren van administratie van reizen en thuiswerkdagen om bij de werkgever reis- en thuiswerkkostendeclaraties te kunnen indienen;
- Rapporteren van geaggregeerde informatie aan de opdrachtgever, bijvoorbeeld totale CO2 voetafdruk van alle medewerkers;
- Aan gebruikers de mogelijkheid bieden een account aan te maken en daarna toegang te krijgen tot de persoonlijke gegevens;
- De opdrachtgever en gebruiker informeren over wijzigingen in onze producten en diensten;
- Om contact op te nemen via e-mail met de gebruiker wanneer dit nodig is voor de uitvoering van de dienstverlening, zoals bij het verzenden van een in de Mobility Assistant Reward Shop aangeschafte beloning.
Bewaartermijn
Onze Partner bewaart je persoonsgegevens niet langer dan strikt noodzakelijk is om de doelen te realiseren waarvoor je gegevens worden verzameld, tenzij we wettelijk verplicht zijn om bepaalde gegevens langer te bewaren.
Beveiliging
Wij beschermen samen met de Partner je persoonsgegevens en nemen maatregelen tegen misbruik, onbevoegde toegang, bekendmaking, wijziging en vernietiging. De systeemomgeving van de Mobility Assistant is digitaal beveiligd conform voorgeschreven richtlijnen en is ISO 27001 gecertificeerd. De persoonsgegevens worden opgeslagen en bewerkt in een goed beveiligd datacenter in West-Europa.
Verstrekking aan derden
De Partner verstrekt persoonsgegevens enkel aan derden, zoals onze opdrachtgever, op basis van expliciete toestemming van de gebruiker of wanneer dit noodzakelijk of gerechtvaardigd is in het kader van het doel van de Mobility Assistant. Denk hierbij aan het indienen van een declaratie, waarna de vereiste gegevens met de werkgever worden gedeeld, of aan het akkoord gaan met aanvullende deelnamevoorwaarden bij een project of campagne.
- Verstrekking aan anderen dan de opdrachtgever gebeurt enkel wanneer dit noodzakelijk is voor een met jou gesloten overeenkomst, voor het behartigen van een gerechtvaardigd belang van ons en onze Partner, of om te voldoen aan een eventuele wettelijke verplichting die op ons rust.
- Met bedrijven die jouw gegevens verwerken in opdracht van onze Partner, bijvoorbeeld een hostingbedrijf, sluit onze Partner een overeenkomst om te zorgen voor eenzelfde niveau van beveiliging en vertrouwelijkheid als wij zelf en onze Partner hanteren. Onze Partner blijft verantwoordelijk voor deze verwerkingen.
- Onze Partner kan met geanonimiseerde data ook algemene analyses maken, bijvoorbeeld over duurzaam reisgedrag, die relevant zijn voor een breder publiek de uitkomsten zullen alleen gepubliceerd of gedeeld worden wanneer de data op geen enkele manier kan worden gekoppeld aan een identificeerbaar persoon.
- Jouw persoonsgegevens kunnen worden gebruikt voor marktonderzoek en optimalisering van onze dienstverlening. In dit kader worden de persoonsgegevens ook geanonimiseerd en zijn ze nooit meer herleidbaar.
- Wij zullen je persoonsgegevens nooit verkopen of delen met derden voor commerciële doeleinden.
Cookies
Een cookie is een klein bestand dat bij een bezoek aan onze website wordt opgeslagen op je computer, tablet of smartphone. Als je dit niet wilt kun je dit aanpassen in je browser. Ook reeds opgeslagen informatie kan eenvoudig via de browser worden verwijderd.
Onze Partner gebruikt de volgende cookies:
Functionele cookies. Deze zijn noodzakelijk voor de technische werking van de website en jouw gebruiksgemak. Deze analytische cookies maken geen inbreuk op je privacy waardoor we hiervoor geen toestemming van je nodig hebben.
Jouw rechten
Inzien, corrigeren of verwijderen
Je hebt het recht te persoonsgegevens in te zien, te corrigeren, te verwijderen of de verwerking te beperken. Daarnaast heb je het recht om eventuele toestemming voor de verwerking in te trekken of bezwaar te maken tegen de verwerking van je persoonsgegevens. Wanneer onze opdrachtgever de verwerkingsverantwoordelijke is kunnen we niet zelfstandig een beslissing nemen over je verzoek. We zullen het verzoek in dit geval zo snel mogelijk richting de verwerkingsverantwoordelijke communiceren.
Als het ons niet langer is toegestaan om je gegevens te verwerken kan dit nadelige gevolgen hebben voor het gebruik van de applicatie(s). In het ergste geval kan dit verzoek of bezwaar ervoor zorgen dat het niet meer mogelijk is om gebruik te maken van onze producten of diensten. Als deelname niet meer mogelijk is zijn wij verplicht dit aan de opdrachtgever te melden.
Dataportabiliteit
Je hebt het recht op gegevensoverdraagbaarheid (dataportabiliteit), maar enkel wanneer we over persoonsgegevens beschikken die we met jouw toestemming verwerken, óf verwerken om een overeenkomst die we met jou hebben gesloten uit te voeren. Dataportabiliteit houdt in dat je bij ons een verzoek kunt indienen om de digitale persoonsgegevens die wij van je bewaren in een leesbaar computerbestand met jou of een door jou aangewezen organisatie te delen.
Contact
Je kunt een verzoek tot inzage, correctie, verwijdering of gegevensoverdraging, of een verzoek tot intrekking van toestemming of een bezwaar tegen de verwerking van je persoonsgegevens sturen naar data_privacy@bmw.nl. We reageren zo snel mogelijk, maar uiterlijk binnen 4 weken op je verzoek. Als we meer tijd nodig hebben voor jouw verzoek, dan laten we je dat weten.
Geautomatiseerde besluitvorming
De Mobility Assistant kan op basis van geautomatiseerde verwerkingen besluiten nemen over zaken die gevolgen kunnen hebben voor personen. Het gaat hier om besluiten die worden genomen door computerprogramma’s of -systemen, zonder dat daar een mens (bijvoorbeeld een medewerker) tussen zit. Dit gaat met name om het gebruik van automatische ritregistratie, waarbij op basis van GPS en bewegingsdata wordt ingeschat welke route je hebt gereisd en met welk vervoersmiddel. Ook kan er in sommige gevallen automatische labeling (privé, woon-werk of zakelijk) worden toegepast.
Je dient zelf je ritten te controleren en je bent ervoor verantwoordelijk dat de geregistreerde gegevens juist zijn.
Klachtenprocedure Autoriteit Persoonsgegevens
Tot slot willen we je er op wijzen dat je de mogelijk hebt om een klacht in te dienen bij de Autoriteit Persoonsgegevens.
Autoriteit Persoonsgegevens
Bezuidenhoutseweg 30
2594 AV
Den Haag
Postbus 93374
2509 AJ
Den Haag
Privacy Statement
In this privacy statement, we explain what data we process, for what purposes it is used and what your rights are under the GDPR when using the Alphabet Mobility Assistant (hereinafter: Mobility Assistant), who is responsible for processing your personal data and what your rights are.
Data controller
Under the General Data Protection Regulation (GDPR), BMW Financial Services Nederland B.V. (trading as Alphabet), located at Takkebijsters 59, 4802 HW Breda, is responsible for processing your personal data. Our Partner is Fynch Mobility, a trademark of Businessconcern B.V., located at Europalaan 500, Utrecht, and registered with the Trade Register of the Chamber of Commerce under number 30204129.
Our Partner may also act as a processor (when your data is processed on behalf of a third party such as your employer) or controller (when you decide to use the Mobility Assistant yourself).
Applicability
This privacy statement applies to all privacy-sensitive information or personal data that our Partner receives from our clients and users via the Mobility Assistant platform tool. It is also possible that you provide personal data directly to us, for example by sending an email or filling in a contact form.
We attach great importance to the privacy of our clients and users, which is why we treat and protect personal data with the utmost care. All employees have signed a confidentiality agreement and have been trained in the careful handling of confidential information. We process data in accordance with the conditions set out in the General Data Protection Regulation (GDPR).
When do we process personal data?
In many cases, we instruct our Partner to process personal data on behalf of our client. These are usually clients who have entered into a contract with us for the use of the Mobility Assistant for their staff or that of their customers.
Our Partner can receive personal data in two different ways:
- From the client (your employer).
- Or directly from you.
Our Partner only collects information from the client that is relevant to the purpose for which the app is used, for example, an employee number when this is necessary for preparing the expense claim file. In these cases, our client is the controller within the meaning of the GDPR and our Partner is the processor.
You may have an employment relationship or contract with our client, on the basis of which you can use the Mobility Assistant. This client is responsible for ensuring that your personal data is processed in a proper and careful manner and in accordance with the GDPR. We advise you to also review the privacy policy of our client with whom you have an employment relationship or contract. We may also process your personal data independently, rather than on behalf of a client, for example when you visit our website, use the Mobility Assistant independently or fill in a contact form. In that case, our Partner is the controller within the meaning of the GDPR. Our Partner will only process your personal data if this is necessary for the performance of a contract to which you are a party, or if the processing is necessary for the legitimate interests of our Partner. In addition, our Partner may have a legal obligation to process your personal data.
Overview of personal data that we may process
Below you will find an overview of the personal data that our Partner may process about you. Our Partner does not always have access to all the data listed below; this depends on the product you use and, where applicable, the agreement with our client.
- First and last name
- IP address of a website visitor
- Your car's registration number (always optional)
- Mobility data
- Start and end date and time of journey
- Start and end location of journey
- Route
- Means of transport
- Travel time and distance
- Purpose of journey (commuting, private, business)
- Home address and nearest station for calculating fixed commuting distance
- Employer details such as employer name, personnel number, department name
- Details of mobility cards such as the NS Businesscard
Purposes of processing personal data
Our Partner processes your personal data for the appropriate purposes, depending on the product you use:
- Analysing the driving and travel behaviour of users of our software to provide insight into their carbon footprint and vitality;
- Facilitating the administration of travel and home working days in order to submit travel and home working expense claims to the employer;
- Reporting aggregated information to the client, for example the total carbon footprint of all employees;
- Offering users the option to create an account and then access their personal data;
- Informing the client and user about changes to our products and services;
- Contacting the user by email when necessary for the performance of the service, such as when sending a reward purchased in the Mobility Assistant Reward Shop.
Retention period
Our Partner does not retain your personal data for longer than is strictly necessary to achieve the purposes for which your data is collected, unless we are legally obliged to retain certain data for longer.
Security
Together with our Partner, we protect your personal data and take measures against misuse, unauthorised access, disclosure, alteration and destruction. The Mobility Assistant's system environment is digitally secured in accordance with prescribed guidelines and is ISO 27001 certified. Personal data is stored and processed in a well-secured data centre in Western Europe.
Provision to third parties
The Partner only provides personal data to third parties, such as our client, on the basis of explicit consent from the user or when this is necessary or justified in the context of the purpose of the Mobility Assistant. Examples include submitting an expense claim, after which the required data is shared with the employer, or agreeing to additional conditions of participation in a project or campaign.
- Provision to parties other than the client will only take place when this is necessary for an agreement concluded with you, to represent a legitimate interest of us and our Partner, or to comply with any legal obligation incumbent upon us.
- Our Partner enters into an agreement with companies that process your data on behalf of our Partner, such as a hosting company, to ensure the same level of security and confidentiality that we and our Partner apply ourselves. Our Partner remains responsible for these processing operations.
- Our Partner may also use anonymised data to perform general analyses, for example on sustainable travel behaviour, which are relevant to a wider audience. The results will only be published or shared if the data cannot be linked to an identifiable person in any way.
- Your personal data may be used for market research and to optimise our services. In this context, personal data is also anonymised and can never be traced back to you.
- We will never sell or share your personal data with third parties for commercial purposes.
Cookies
A cookie is a small file that is stored on your computer, tablet or smartphone when you visit our website. If you do not want this, you can change the settings in your browser. Information that has already been stored can also be easily deleted via the browser.
Our Partner uses the following cookies:
Functional cookies. These are necessary for the technical operation of the website and your ease of use. These analytical cookies do not infringe on your privacy, so we do not need your permission for this.
Your rights
View, correct or delete
You have the right to view, correct, delete or restrict the processing of your personal data. You also have the right to withdraw any consent for processing or to object to the processing of your personal data. When our client is the controller, we cannot make an independent decision about your request. In this case, we will communicate the request to the controller as soon as possible.
If we are no longer permitted to process your data, this may have adverse consequences for the use of the application(s). In the worst case, this request or objection may mean that it is no longer possible to use our products or services. If participation is no longer possible, we are obliged to report this to the client.
Data portability
You have the right to data portability, but only if we have personal data that we process with your consent or process in order to perform an agreement we have concluded with you. Data portability means that you can submit a request to us to share the digital personal data we hold about you in a readable computer file with you or an organisation designated by you.
Contact
You can send a request for access, correction, deletion or data transfer, or a request to withdraw consent or object to the processing of your personal data to data_privacy@bmw.nl. We will respond to your request as soon as possible, but no later than within 4 weeks. If we need more time to respond to your request, we will let you know.
Automated decision-making
The Mobility Assistant can make decisions based on automated processing on matters that may have consequences for individuals. These are decisions taken by computer programmes or systems, without human intervention (e.g. by an employee). This mainly concerns the use of automatic journey registration, whereby GPS and movement data are used to estimate the route you have travelled and the means of transport you have used. In some cases, automatic labelling (private, commuting or business) may also be applied.
You are responsible for checking your journeys yourself and ensuring that the recorded data is correct.
Complaints procedure Data Protection Authority
Finally, we would like to point out that you have the option of submitting a complaint to the Data Protection Authority.
Data Protection Authority
Bezuidenhoutseweg 30
2594 AV
The Hague
PO Box 93374
2509 AJ
The Hague