Ga naar inhoud
Alle inzichten

Datagovernance

Gids voor datagovernance en de AVG bij dealerbedrijven

Een dealerbedrijf heeft klant- en voertuigcontext nodig om mensen goed te bedienen. Governance maakt die context doelgericht, nauwkeurig, beperkt, beschermd en uitlegbaar.

Datateam van het dealerbedrijf stuurt klant-, voertuig- en transactieregisters

Kort antwoord

Stuur data bij dealerbedrijven per doel. Breng elk verkoop-, service-, garantie-, verbonden-voertuig- en marketingproces in kaart met bijbehorende data, rechtsgrond, rol als verwerkingsverantwoordelijke of verwerker, gebruikers, ontvangers en bewaartermijn. Wijs bedrijfseigenaren toe, beperk toegang, bewaar toestemmings- en brongeschiedenis, ondersteun individuele rechten en test verwijdering. Behandel door het voertuig gegenereerde data als mogelijk persoonsgegeven wanneer deze aan een bestuurder, eigenaar of gebruiker kan worden gekoppeld.

1. Inventariseer doelen vóór systemen

Dezelfde persoon kan een lead, koper, kredietnemer, voertuiggebruiker, serviceklant, klager of medewerker zijn. Hetzelfde VIN kan voorkomen in taxatie, registratie, financiering, verzekering, garantie, reparatie, pechhulp en verbonden diensten. Een systeeminventaris alleen kan niet aantonen of hergebruik rechtmatig of te verwachten is.

Maak een verwerkingskaart per doel. Registreer voor elke activiteit betrokkenen, categorieën, bron, rechtsgrond, ontvangers, doorgiften, bewaring, beveiliging, geautomatiseerde beslissingen en eigenaar. Koppel dit aan het verwerkingsregister van artikel 30 waar van toepassing. Onderscheid gegevens die nodig zijn voor de uitvoering van een contract van optionele marketing en analyse. Bundel geen ongerelateerde doelen in één toestemming.

De AVG vereist rechtmatigheid, behoorlijkheid en transparantie; doelbinding; minimalisering; juistheid; opslagbeperking; beveiliging; en verantwoording. [1] Deze beginselen zijn geen loutere documentatievereisten. Ze moeten bepalen welke CRM-velden verplicht zijn, welke rollen een klantenlijst mogen exporteren en wanneer verouderde leadgegevens worden verwijderd.

Doelgestuurde levenscyclus van data bij dealerbedrijvenControles volgen data van verzameling tot verwijdering.
Verzamelenkennisgeving, minimumGebruikendoel, toegangDelenrol, contractBewarenschema, bewaarplichtVerwijderenverifiëren, bewijsRechten, beveiliging, herkomst en verantwoording in elke fase

2. Classificeer klant- en voertuigdata in context

Namen, persoonlijke e-mailadressen, telefoonnummers, handtekeningen en financieringsgegevens zijn duidelijk persoonsgegevens. Voertuigdata vereisen contextuele analyse. Een VIN, kenteken, locatiespoor, rijpatroon, servicegeschiedenis of in-car identificatiegegeven kan betrekking hebben op een identificeerbare eigenaar, houder, bestuurder of passagier. Pseudonimisering vermindert risico maar haalt gegevens niet noodzakelijk buiten de AVG als heridentificatie mogelijk blijft.

De richtsnoeren van het Europees Comité voor gegevensbescherming over verbonden voertuigen benadrukken dat veel door het voertuig gegenereerde data persoonsgegevens zijn, en wijzen op locatie, biometrische data en aan overtredingen gerelateerde data als bijzonder gevoelige categorieën in context. Ze geven de voorkeur aan lokale verwerking waar mogelijk en gebruikerscontrole over verzameling. [2]

Classificeer velden op gevoeligheid en doel, niet op toepassing. Vastgelegde data kunnen gewoon zijn in de ene workflow en onthullend wanneer gecombineerd. Vrije-tekstnotities zijn bijzonder risicovol omdat medewerkers zonder structuur gegevens over gezondheid, gezin, financiën of klachten kunnen invoeren. Gebruik prompts, training en beperkte velden om onnodige verzameling te verminderen.

3. Verduidelijk rollen tussen dealerbedrijf, groep, OEM en leveranciers

Een dealerbedrijf is vaak verwerkingsverantwoordelijke voor verkoop- en serviceactiviteiten, maar relaties variëren. Een OEM kan een onafhankelijke verwerkingsverantwoordelijke zijn voor garantie of verbonden diensten, een gezamenlijke verwerkingsverantwoordelijke voor een gezamenlijk bepaalde campagne, of data ontvangen onder een andere gedefinieerde regeling. Een DMS-leverancier treedt gewoonlijk op als verwerker voor gehoste dealergegevens, maar kan verwerkingsverantwoordelijke zijn voor zijn eigen accountbeheer of beveiligingslogs.

Neem een rollabel uit een contract niet zomaar over zonder de werkelijkheid te toetsen. Vraag wie doel en essentiële middelen bepaalt, wie verzoeken over rechten beantwoordt, wie wie informeert bij een datalek, welke subverwerkers betrokken zijn en of data worden gebruikt om modellen te trainen of klanten te benchmarken. Documenteer deelgronden en gegevensminimalisering bij elke interface.

Toegang tot verbonden voertuigen raakt nu ook aan de EU Data Act. De niet-bindende automotive-richtsnoeren van de Europese Commissie uit 2025 leggen uit hoe begrippen uit de Data Act van toepassing zijn op voertuigdata, terwijl ze benadrukken dat de AVG van toepassing blijft op persoonsgegevens. [3] Een recht op toegang tot of delen van productdata is geen algemene toestemming om privacywetgeving te negeren.

4. Ontwerp rechtsgrond en transparantie rond het traject

Illustratieve governancevragen per activiteit van het dealerbedrijf
ActiviteitMogelijk te beoordelen grondslagBelangrijkste controle
Reageren op voertuigaanvraagPrecontractuele stappen of gerechtvaardigd belangBeperk data en definieer bewaring van leads
Verkoop afronden en facturerenContract en wettelijke verplichtingenScheid transactie van marketing
ServiceherinneringContract of gerechtvaardigd belang afhankelijk van de feitenVerwachting, afmelding en accuraat eigenaarschap
PromotiecampagneToestemming of toegestane nationale e-privacyrouteKanaalspecifieke voorkeur en bewijs
Verbonden diagnostiekDoelspecifieke beoordelingGebruikersinformatie, toegang en minimalisering
Fraude- of beveiligingsmonitoringGerechtvaardigd belang of wettelijke vereisteNoodzaak, toegang en beperkte bewaring

Deze tabel is een startpunt, geen juridische vaststelling. Regels voor e-privacy en directmarketing verschillen per kanaal en nationale implementatie. Toestemming moet vrij gegeven, specifiek, geïnformeerd, ondubbelzinnig en intrekbaar zijn. Gerechtvaardigd belang vereist doel-, noodzaak- en belangenafwegingen.

Geef gelaagde kennisgevingen op betekenisvolle momenten, niet slechts één afgelegen privacypagina. Leg essentiële verwerking uit bij aanvraag, proefrit, aankoop, service en app-koppeling. Maak voorkeuren gemakkelijk wijzigbaar en verspreid intrekking naar elk relevant campagnesysteem.

5. Beheer identiteit, nauwkeurigheid, toegang en bewaring

Klantmatching helpt continuïteit maar kan ook twee mensen onterecht samenvoegen. Gebruik geverifieerde identificatiegegevens, zekerheidsniveaus, beoordeling van ingrijpende samenvoegingen en een omkeerbare audittrail. Bewaar welke bron een waarde leverde. Een dealerbedrijf moet kunnen uitleggen waarom iemand een bericht ontving en een eigendomswijziging snel kunnen corrigeren.

Implementeer roltoegang en functiescheiding. Een verkoper heeft mogelijk actuele contact- en dealcontext nodig, geen onbeperkte exports of loonadministratie. Groepsrapportage heeft mogelijk geaggregeerde vestigingsdata nodig in plaats van detail op klantniveau. Beoordeel bevoorrechte rollen en slapende accounts. Registreer toegang tot hoogrisicodatasets en onderzoek bulk-exports.

Stel bewaring in per record en doel. Belastingdocumenten, contracten, garantiebewijs, mislukte leads, gespreksopnamen, locatiedata en trainingssteekproeven voor modellen hebben verschillende termijnen nodig. Houd rekening met verjaringstermijnen en juridische bewaarplichten, en verwijder of anonimiseer vervolgens. Test back-ups en downstream-integraties zodat een verwijdering aan de voorkant niet louter cosmetisch is.

6. Operationaliseer rechten, DPIA's en incidenten

Bouw een geverifieerd intakeproces voor verzoeken om inzage, rectificatie, verwijdering, beperking, bezwaar en overdraagbaarheid. Zoek op klant- en voertuigidentificatiegegevens in CRM-, DMS-, gespreks-, document- en marketingsystemen. Beoordeel data van derden en rechten van andere personen vóór openbaarmaking. Registreer de beslissing en responsdatum.

Gebruik een gegevensbeschermingseffectbeoordeling waar verwerking waarschijnlijk hoog risico creëert, met name systematische monitoring, nieuwe verbonden data of significante geautomatiseerde beslissingen. Een DPIA moet het ontwerp beïnvloeden vóór lancering. Het is geen retrospectief goedkeuringsformulier.

Bereid triage voor datalekken voor. Medewerkers moeten verkeerd gerichte facturen, blootgestelde exports, gecompromitteerde accounts en ransomware herkennen als mogelijke incidenten met persoonsgegevens. Leg feiten snel vast, beperk toegang, bewaar bewijs en ondersteun de beoordeling van meldplichten door de verwerkingsverantwoordelijke. De AVG stelt een meldingstermijn van 72 uur aan de toezichthoudende autoriteit wanneer de toepasselijke risicodrempel wordt gehaald. [1]

Waar Omnetic past

De gedocumenteerde modules van Omnetic brengen klant-, voertuig-, deal-, communicatie-, inspectie-, voorraad- en prijscontext in operationele workflows. Die continuïteit kan nauwkeurigheid, zichtbaarheid van bronnen en minder ongecontroleerde overdrachten ondersteunen. Het vestigt op zichzelf geen AVG-naleving.

Dealerbedrijven moeten Omnetic vragen naar rollen van verwerkingsverantwoordelijke en verwerker, locaties van data, subverwerkers, gedrag bij bewaring en verwijdering, toegangscontroles, auditlogs, exportondersteuning, incidentvoorwaarden en details over AI-verwerking. Land, pakket en implementatiekeuzes kunnen het antwoord veranderen.

Beperkingen

Dit is geen juridisch advies. Rechtsgrond, bewaring en rolverdeling hangen af van feiten, contracten en nationaal recht, inclusief e-privacyregels. De richtsnoeren van de Commissie over voertuigdata zijn niet-bindend. Raadpleeg gekwalificeerd privacyadvies en de relevante toezichthoudende autoriteit waar nodig.

Veelgestelde vragen

Kies uw markt en taal

Internationaal

Oostenrijk