Pereiti prie turinio
Visos įžvalgos

Duomenų valdymas

Atstovybės duomenų valdymo ir BDAR vadovas

Kad gerai aptarnautų žmones, atstovybei reikia kliento ir transporto priemonės konteksto. Valdymas užtikrina, kad tas kontekstas būtų tikslingas, tikslus, ribotas, apsaugotas ir paaiškinamas.

Dealership data team governing customer, vehicle and transaction records

Trumpas atsakymas

Valdykite atstovybės duomenis pagal tikslą. Su kiekvienu pardavimo, priežiūros, garantijos, prijungtos transporto priemonės ir rinkodaros procesu susiekite jo duomenis, teisinį pagrindą, duomenų valdytojo ar tvarkytojo vaidmenį, naudotojus, gavėjus ir saugojimą. Paskirkite veiklos savininkus, ribokite prieigą, išsaugokite sutikimų bei šaltinių istoriją, užtikrinkite asmenų teises ir išbandykite ištrynimą. Transporto priemonės generuojamus duomenis laikykite galimais asmens duomenimis, kai juos galima susieti su vairuotoju, savininku ar naudotoju.

1. Prieš sistemas inventorizuokite tikslus

Tas pats asmuo gali būti potencialus klientas, pirkėjas, paskolos gavėjas, transporto priemonės naudotojas, priežiūros klientas, skundą pateikęs asmuo ar darbuotojas. Tas pats VIN gali atsirasti vertinant, registruojant, finansuojant, draudžiant, garantijos, remonto, pagalbos kelyje ir prijungtų paslaugų procesuose. Vien sistemų inventorius negali parodyti, ar pakartotinis naudojimas teisėtas arba pagrįstai tikėtinas.

Sukurkite tvarkymo žemėlapį pagal tikslą. Kiekvienai veiklai užfiksuokite duomenų subjektus, kategorijas, šaltinį, teisinį pagrindą, gavėjus, perdavimus, saugojimą, saugumą, automatizuotus sprendimus ir savininką. Jei taikoma, susiekite jį su 30 straipsnio tvarkymo veiklos įrašais. Atskirkite sutarties vykdymui reikalingus duomenis nuo pasirenkamos rinkodaros ir analitikos. Nesusijusių tikslų nejunkite į vieną sutikimą.

BDAR reikalauja teisėtumo, sąžiningumo ir skaidrumo; tikslo apribojimo; duomenų kiekio mažinimo; tikslumo; saugojimo trukmės apribojimo; saugumo ir atskaitomybės. [1] Šie principai nėra vien dokumentavimo reikalavimai. Jie turi nulemti, kurie CRM laukai privalomi, kurie vaidmenys gali eksportuoti klientų sąrašą ir kada pašalinami pasenę potencialių klientų duomenys.

Tikslo valdomas atstovybės duomenų gyvavimo ciklasKontrolės priemonės lydi duomenis nuo surinkimo iki ištrynimo.
Rinktiinformavimas, minimumasNaudotitikslas, prieigaDalytisvaidmuo, sutartisSaugotitvarkaraštis, sulaikymasIštrintipatikra, įrodymaiTeisės, saugumas, kilmė ir atskaitomybė kiekviename etape

2. Klasifikuokite klientų ir transporto priemonių duomenis kontekste

Vardai, asmeniniai el. pašto adresai, telefonų numeriai, parašai ir finansinė informacija akivaizdžiai yra asmens duomenys. Transporto priemonės duomenims reikia kontekstinės analizės. VIN, registracijos numeris, vietos pėdsakas, vairavimo modelis, priežiūros istorija ar automobilyje esantis identifikatorius gali būti susiję su nustatomu savininku, valdytoju, vairuotoju ar keleiviu. Pseudonimizavimas mažina riziką, bet nebūtinai pašalina duomenis iš BDAR taikymo srities, jei pakartotinė identifikacija lieka įmanoma.

Europos duomenų apsaugos valdybos gairėse dėl prijungtų transporto priemonių pabrėžiama, kad daug transporto priemonių generuojamų duomenų yra asmens duomenys, o vietos, biometriniai ir su teisės pažeidimais susiję duomenys kontekste išskiriami kaip itin jautrios kategorijos. Jose pirmenybė teikiama vietiniam tvarkymui, kai tai įmanoma, ir naudotojo kontrolei renkant duomenis. [2]

Klasifikuokite laukus pagal jautrumą ir tikslą, o ne pagal programą. Įrašo duomenys vienoje darbo eigoje gali būti įprasti, o sujungti – atskleidžiantys. Laisvo teksto pastabos ypač rizikingos, nes darbuotojai be struktūros gali įrašyti sveikatos, šeimos, finansinę ar su skundais susijusią informaciją. Naudokite nurodymus, mokymus ir ribotus laukus, kad sumažintumėte perteklinį rinkimą.

3. Išsiaiškinkite vaidmenis tarp atstovo, grupės, OEM ir tiekėjų

Atstovas dažnai yra duomenų valdytojas pardavimo ir priežiūros veikloje, tačiau santykiai skiriasi. OEM gali būti nepriklausomas duomenų valdytojas garantijos ar prijungtų paslaugų atveju, bendras valdytojas bendrai nustatytai kampanijai arba gauti duomenis pagal kitą apibrėžtą susitarimą. DMS teikėjas paprastai veikia kaip atstovo priglobtų duomenų tvarkytojas, bet gali būti valdytojas savo paskyrų administravimui ar saugumo žurnalams.

Nekopijuokite vaidmens pavadinimo iš sutarties nepatikrinę tikrovės. Išsiaiškinkite, kas nusprendžia dėl tikslo ir esminių priemonių, kas atsako į prašymus dėl teisių, kas kam praneša apie pažeidimą, kurie subtvarkytojai dalyvauja ir ar duomenys naudojami modeliams mokyti arba klientams lyginti. Kiekvienoje sąsajoje dokumentuokite dalijimosi pagrindą ir duomenų kiekio mažinimą.

Prieiga prie prijungtų transporto priemonių duomenų dabar susikerta ir su ES Duomenų aktu. 2025 m. Europos Komisijos neprivalomose automobilių sektoriaus gairėse aiškinama, kaip Duomenų akto sąvokos taikomos transporto priemonių duomenims, kartu pabrėžiant, kad BDAR ir toliau taikomas asmens duomenims. [3] Teisė gauti prieigą prie produkto duomenų ar jais dalytis nėra bendras leidimas nepaisyti privatumo teisės.

4. Projektuokite teisinį pagrindą ir skaidrumą per visą kelią

Pavyzdiniai valdymo klausimai pagal atstovybės veiklą
VeiklaGalimas vertintinas pagrindasPagrindinė kontrolė
Atsakyti į užklausą dėl transporto priemonėsIkisutartiniai veiksmai arba teisėti interesaiRiboti duomenis ir nustatyti potencialių klientų saugojimą
Užbaigti pardavimą ir sąskaitąSutartis ir teisinės prievolėsAtskirti sandorį nuo rinkodaros
Priminimas apie priežiūrąSutartis arba teisėti interesai, atsižvelgiant į aplinkybesLūkesčiai, atsisakymas ir tikslūs nuosavybės duomenys
Reklaminė kampanijaSutikimas arba leidžiamas nacionalinis e. privatumo būdasKanalo pasirinkimas ir įrodymai
Prijungtoji diagnostikaTikslui skirtas vertinimasNaudotojo informavimas, prieiga ir duomenų kiekio mažinimas
Sukčiavimo ar saugumo stebėsenaTeisėti interesai arba teisinis reikalavimasBūtinumas, prieiga ir ribotas saugojimas

Ši lentelė yra pradinis taškas, o ne teisinė išvada. E. privatumo ir tiesioginės rinkodaros taisyklės skiriasi pagal kanalą ir nacionalinį įgyvendinimą. Sutikimas turi būti duotas laisva valia, konkretus, informuotas, nedviprasmiškas ir atšaukiamas. Teisėtiems interesams reikia tikslo, būtinumo ir pusiausvyros vertinimų.

Pateikite sluoksniuotą informaciją reikšmingais momentais, o ne viename tolimame privatumo puslapyje. Paaiškinkite esminį tvarkymą užklausos, bandomojo važiavimo, pirkimo, priežiūros ir programėlės prijungimo metu. Leiskite lengvai keisti pasirinkimus ir perduokite sutikimo atšaukimą kiekvienai susijusiai kampanijų sistemai.

5. Kontroliuokite tapatybę, tikslumą, prieigą ir saugojimą

Klientų sugretinimas padeda užtikrinti tęstinumą, bet taip pat gali klaidingai sujungti du asmenis. Naudokite patikrintus identifikatorius, patikimumo lygius, peržiūrėkite reikšmingus sujungimus ir turėkite grįžtamą audito seką. Išsaugokite, kuris šaltinis pateikė reikšmę. Atstovas turi gebėti paaiškinti, kodėl asmuo gavo pranešimą, ir greitai ištaisyti nuosavybės pasikeitimą.

Įdiekite vaidmenimis grindžiamą prieigą ir pareigų atskyrimą. Pardavėjui gali reikėti aktualaus kontakto bei sandorio konteksto, bet ne neribotų eksportų ar darbo užmokesčio duomenų. Grupės ataskaitoms gali reikėti agreguotų padalinių duomenų, o ne kliento lygmens detalių. Peržiūrėkite privilegijuotus vaidmenis ir nenaudojamas paskyras. Registruokite prieigą prie didelės rizikos duomenų rinkinių ir tirkite masinius eksportus.

Nustatykite saugojimą pagal įrašą ir tikslą. Mokesčių dokumentams, sutartims, garantijos įrodymams, nesėkmingoms užklausoms, skambučių įrašams, vietos duomenims ir modelių mokymo pavyzdžiams reikia skirtingų laikotarpių. Atsižvelkite į ieškinio senaties terminus ir teisinį saugojimą, tada ištrinkite arba anonimizuokite. Išbandykite atsargines kopijas ir tolesnes integracijas, kad ištrynimas sąsajoje nebūtų tik kosmetinis.

6. Paverskite praktika teises, DPIA ir incidentus

Sukurkite patikrintą prašymų dėl prieigos, ištaisymo, ištrynimo, apribojimo, prieštaravimo ir perkeliamumo priėmimo procesą. Ieškokite pagal kliento ir transporto priemonės identifikatorius CRM, DMS, skambučių, dokumentų ir rinkodaros sistemose. Prieš atskleisdami peržiūrėkite trečiųjų šalių duomenis ir kitų asmenų teises. Užfiksuokite sprendimą bei atsakymo datą.

Naudokite poveikio duomenų apsaugai vertinimą, kai tvarkymas gali kelti didelę riziką, ypač sisteminės stebėsenos, naujų prijungtų duomenų ar reikšmingų automatizuotų sprendimų atvejais. DPIA turi daryti įtaką projektavimui prieš paleidimą. Tai nėra retrospektyvi patvirtinimo forma.

Pasirenkite pažeidimų triažui. Darbuotojai turi atpažinti neteisingai išsiųstas sąskaitas, atskleistus eksportus, paskyrų kompromitavimą ir išpirkos reikalaujančią programinę įrangą kaip galimus asmens duomenų incidentus. Greitai surinkite faktus, apribokite prieigą, išsaugokite įrodymus ir padėkite valdytojui įvertinti pranešimo pareigas. BDAR nustato 72 valandų terminą pranešti priežiūros institucijai, kai pasiekiama taikoma rizikos riba. [1]

Kur tinka „Omnetic“

Dokumentuoti „Omnetic“ moduliai į veiklos darbo eigas įneša klientų, transporto priemonių, sandorių, komunikacijos, patikrų, atsargų ir kainodaros kontekstą. Toks tęstinumas gali padėti užtikrinti tikslumą, šaltinių matomumą ir mažiau nekontroliuojamų perdavimų. Vien jis BDAR atitikties neįrodo.

Atstovai turėtų klausti „Omnetic“ apie valdytojo ir tvarkytojo vaidmenis, duomenų vietas, subtvarkytojus, saugojimo ir ištrynimo elgseną, prieigos kontrolę, audito žurnalus, eksporto palaikymą, incidentų sąlygas ir DI tvarkymo detales. Atsakymas gali skirtis pagal šalį, paketą ir diegimo pasirinkimus.

Ribotumai

Tai nėra teisinė konsultacija. Teisinis pagrindas, saugojimas ir vaidmenų paskirstymas priklauso nuo faktų, sutarčių ir nacionalinės teisės, įskaitant e. privatumo taisykles. Komisijos gairės dėl transporto priemonių duomenų nėra privalomos. Kai reikia, konsultuokitės su kvalifikuotu privatumo teisininku ir atitinkama priežiūros institucija.

Dažniausiai užduodami klausimai

Pasirinkite rinką ir kalbą

Tarptautinis