Přejít na obsah
Všechny články

Správa dat

Průvodce správou dat v dealerství a GDPR

Dealerství potřebuje kontext zákazníka a vozidla, aby mohlo lidem dobře sloužit. Správa zajišťuje, že tento kontext má jasný účel, je přesný, omezený, chráněný a vysvětlitelný.

Datový tým dealerství spravující záznamy zákazníků, vozidel a transakcí

Stručná odpověď

Řiďte data dealerství podle účelu. Propojte každý proces prodeje, servisu, záruky, propojených vozidel a marketingu s jeho daty, právním základem, rolí správce nebo zpracovatele, uživateli, příjemci a dobou uchovávání. Určete odpovědné osoby v byznysu, omezte přístup, zachovejte historii souhlasů a zdrojů, podporujte práva fyzických osob a testujte mazání. Data vytvářená vozidlem považujte za potenciálně osobní, kdykoli je lze propojit s řidičem, vlastníkem nebo uživatelem.

1. Evidujte účely před systémy

Tatáž osoba může být zájemcem, kupujícím, dlužníkem, uživatelem vozidla, zákazníkem servisu, stěžovatelem nebo zaměstnancem. Stejné VIN se může objevit při ocenění, registraci, financování, pojištění, záruce, opravě, asistenční službě a propojených službách. Samotná evidence systémů nemůže ukázat, zda je opakované použití zákonné nebo očekávané.

Vytvořte mapu zpracování podle účelu. U každé činnosti zaznamenejte subjekty údajů, kategorie, zdroj, právní základ, příjemce, předání, dobu uchovávání, zabezpečení, automatizovaná rozhodnutí a odpovědnou osobu. Pokud se uplatní článek 30, propojte mapu se záznamy o činnostech zpracování. Odlište data potřebná k plnění smlouvy od volitelného marketingu a analytiky. Neslučujte nesouvisející účely do jednoho souhlasu.

GDPR vyžaduje zákonnost, korektnost a transparentnost; účelové omezení; minimalizaci; přesnost; omezení uložení; zabezpečení a odpovědnost. [1] Tyto zásady nejsou pouze požadavky na dokumentaci. Mají ovlivnit, která pole CRM jsou povinná, které role mohou exportovat seznam zákazníků a kdy se odstraňují zastaralá data o zájemcích.

Životní cyklus dat dealerství řízený účelemKontrolní mechanismy provázejí data od shromáždění až po výmaz.
Shromážditinformování, minimumPoužítúčel, přístupSdíletrole, smlouvaUchovatharmonogram, pozastaveníVymazatověření, dokladPráva, zabezpečení, původ a odpovědnost v každé fázi

2. Klasifikujte zákaznická a vozidlová data v kontextu

Jména, osobní e-mailové adresy, telefonní čísla, podpisy a finanční údaje jsou jednoznačně osobními údaji. Data vozidla vyžadují posouzení v kontextu. VIN, registrační značka, záznam polohy, jízdní návyky, servisní historie nebo identifikátor ve vozidle se mohou vztahovat k identifikovatelnému vlastníkovi, provozovateli, řidiči nebo spolujezdci. Pseudonymizace snižuje riziko, ale nemusí data vyjmout z působnosti GDPR, pokud je nadále možná opětovná identifikace.

Pokyny Evropského sboru pro ochranu osobních údajů k propojeným vozidlům zdůrazňují, že velká část dat vytvářených vozidly je osobní, a v daném kontextu upozorňují na polohu, biometrická data a data související s trestnými činy jako na zvlášť citlivé kategorie. Upřednostňují místní zpracování, kde je to možné, a kontrolu uživatele nad shromažďováním. [2]

Klasifikujte pole podle citlivosti a účelu, nikoli podle aplikace. Údaj v záznamu může být v jednom pracovním postupu běžný a po spojení s jinými údaji odhalující. Volné textové poznámky jsou zvlášť rizikové, protože do nich zaměstnanci mohou bez struktury zadat zdravotní, rodinné, finanční údaje nebo podrobnosti o stížnosti. Využijte pokyny, školení a omezená pole ke snížení zbytečného shromažďování.

3. Vyjasněte role mezi dealerem, skupinou, výrobcem OEM a dodavateli

Dealer bývá často správcem u prodejních a servisních činností, vztahy se však liší. Výrobce OEM může být samostatným správcem pro záruku nebo propojené služby, společným správcem pro společně určenou kampaň nebo může přijímat data v rámci jiného vymezeného uspořádání. Poskytovatel DMS obvykle působí jako zpracovatel hostovaných dat dealera, ale pro správu vlastních účtů nebo bezpečnostní protokoly může být správcem.

Nepřebírejte označení role ze smlouvy, aniž byste ověřili skutečnost. Ptejte se, kdo určuje účel a podstatné prostředky, kdo vyřizuje žádosti o uplatnění práv, kdo koho informuje o porušení zabezpečení, kteří dílčí zpracovatelé se zapojují a zda se data používají k trénování modelů nebo porovnávání zákazníků. U každého rozhraní dokumentujte právní důvody sdílení a minimalizaci dat.

Přístup k datům propojených vozidel se nyní protíná také s unijním Data Act. Nezávazné pokyny Evropské komise pro automobilový sektor z roku 2025 vysvětlují uplatnění pojmů Data Act na data vozidel a současně zdůrazňují, že GDPR se na osobní údaje uplatňuje i nadále. [3] Právo na přístup k produktovým datům nebo jejich sdílení není všeobecným oprávněním ignorovat právo na ochranu soukromí.

4. Navrhněte právní základ a transparentnost kolem cesty zákazníka

Ilustrativní otázky ke správě podle činností dealerství
ČinnostMožný právní základ k posouzeníHlavní kontrolní mechanismus
Odpověď na poptávku po vozidleKroky před uzavřením smlouvy nebo oprávněné zájmyOmezit data a vymezit dobu uchování zájemce
Dokončení prodeje a fakturaSmlouva a právní povinnostiOddělit transakci od marketingu
Servisní připomínkaSmlouva nebo oprávněné zájmy podle okolnostíOčekávání, možnost odhlášení a přesné údaje o vlastnictví
Propagační kampaňSouhlas nebo povolený postup podle vnitrostátních pravidel ePrivacyPředvolby a doklady podle kanálu
Propojená diagnostikaPosouzení pro konkrétní účelInformování uživatele, přístup a minimalizace
Sledování podvodů nebo zabezpečeníOprávněné zájmy nebo právní požadavekNezbytnost, přístup a omezené uchovávání

Tato tabulka je výchozím bodem, nikoli právním určením. Pravidla ePrivacy a přímého marketingu se liší podle kanálu a vnitrostátního provedení. Souhlas musí být svobodný, konkrétní, informovaný, jednoznačný a odvolatelný. Oprávněné zájmy vyžadují posouzení účelu, nezbytnosti a vyvážení.

Poskytněte vrstvené informace ve smysluplných okamžicích, nejen na jedné vzdálené stránce o ochraně soukromí. Vysvětlete nezbytné zpracování při poptávce, zkušební jízdě, nákupu, servisu a propojení aplikace. Umožněte snadnou změnu předvoleb a přeneste odvolání souhlasu do všech relevantních systémů kampaní.

5. Řiďte identitu, přesnost, přístup a uchovávání

Párování zákazníků pomáhá návaznosti, ale může také nesprávně spojit dvě osoby. Používejte ověřené identifikátory, úrovně jistoty, kontrolu závažných sloučení a vratnou auditní stopu. Zachovejte informaci o tom, který zdroj hodnotu poskytl. Dealer má být schopen vysvětlit, proč člověk obdržel zprávu, a rychle opravit změnu vlastnictví.

Zaveďte přístup podle rolí a oddělení pravomocí. Prodejce může potřebovat aktuální kontakt a kontext obchodu, nikoli neomezené exporty nebo mzdová data. Skupinový reporting může potřebovat agregovaná data poboček namísto údajů na úrovni zákazníků. Kontrolujte privilegované role a neaktivní účty. Zaznamenávejte přístupy k vysoce rizikovým datovým souborům a prošetřujte hromadné exporty.

Nastavte dobu uchovávání podle záznamu a účelu. Daňové dokumenty, smlouvy, záruční podklady, neúspěšní zájemci, nahrávky hovorů, údaje o poloze a vzorky pro trénování modelů potřebují různé doby. Zohledněte promlčecí lhůty a právní pozastavení výmazu, poté data vymažte nebo anonymizujte. Testujte zálohy a navazující integrace, aby výmaz ve frontendu nebyl pouze kosmetický.

6. Zaveďte do provozu práva, DPIA a řešení incidentů

Vytvořte ověřený proces příjmu žádostí o přístup, opravu, výmaz, omezení, námitku a přenositelnost. Vyhledávejte pomocí identifikátorů zákazníka a vozidla napříč CRM, DMS, telefonními, dokumentovými a marketingovými systémy. Před zpřístupněním prověřte data třetích stran a práva jiných lidí. Zaznamenejte rozhodnutí a datum odpovědi.

Posouzení vlivu na ochranu osobních údajů použijte tam, kde zpracování pravděpodobně vytváří vysoké riziko, zejména při systematickém sledování, nových datech z propojených vozidel nebo významných automatizovaných rozhodnutích. DPIA má ovlivnit návrh před spuštěním. Není to formulář pro zpětné schválení.

Připravte třídění porušení zabezpečení. Zaměstnanci mají rozpoznat chybně odeslané faktury, zpřístupněné exporty, napadení účtů a ransomware jako možné incidenty s osobními údaji. Rychle zachyťte fakta, omezte přístup, uchovejte podklady a podpořte posouzení oznamovací povinnosti správcem. GDPR stanovuje 72hodinovou lhůtu pro oznámení dozorovému úřadu, pokud je dosaženo příslušné prahové úrovně rizika. [1]

Kam zapadá Omnetic

Zdokumentované moduly Omnetic vnášejí kontext zákazníků, vozidel, obchodů, komunikace, kontrol, skladových vozů a cen do provozních pracovních postupů. Tato návaznost může podpořit přesnost, viditelnost zdrojů a méně neřízených předání. Sama o sobě nezajišťuje soulad s GDPR.

Dealeři se mají Omnetic ptát na role správce a zpracovatele, umístění dat, dílčí zpracovatele, chování při uchovávání a mazání, řízení přístupu, auditní protokoly, podporu exportů, podmínky řešení incidentů a podrobnosti o zpracování AI. Země, balíček a způsob nasazení mohou odpověď změnit.

Omezení

Toto není právní poradenství. Právní základ, doba uchovávání a rozdělení rolí závisí na konkrétních okolnostech, smlouvách a vnitrostátním právu včetně pravidel ePrivacy. Pokyny Komise k datům vozidel jsou nezávazné. Podle potřeby se obraťte na kvalifikovaného poradce pro ochranu soukromí a příslušný dozorový úřad.

Časté dotazy

Vyberte trh a jazyk

Mezinárodní