Oversigt over behandling af personoplysninger

Denne oversigt over behandling af personoplysninger er udarbejdet af Toyota Sweden AB (“TSW”) og Toyota Danmark A/S (“TDK”) (TSW og TDK benævnes nedenfor også samlet som "Toyota", "vi" eller "os".). Den supplerer vores generelle privatlivspolitik (“Politikken”) og giver mere detaljerede oplysninger om den behandling, vi udfører, det retsgrundlag, den hviler på, samt hvor længe vi opbevarer personoplysninger, når du anvender vores delebilstjeneste KINTO SHARE. Hvor det er relevant, omfatter denne oversigt også behandling, der udføres af Toyota Motor Europe NV/SA (“TME”) og Toyota Connected Europe Limited (“TCEU”).

(Henvisning til denne “Politik” skal omfatte de lokale sprogversioner (SE/DK) samt engelske version. Definerede begreber har den betydning, der er fastsat i Politikken. I tilfælde af eventuelle uoverensstemmelser mellem denne danske version og de tilsvarende svenske og engelske versioner har den engelske version forrang).

 

1.             OPRETTELSE OG SLETNING AF KINTO SHARE‑KONTO/MEDLEMSKAB

Vi behandler dine oplysninger med henblik på, at:

  • vi kan indlede indgåelsen af en delebilsaftale med dig;
  • vi kan oprette din KINTO SHARE‑konto og dit KINTO SHARE‑medlemskab (et gratis medlemskab oprettes automatisk, når vi opretter din konto);
  • du kan godkende oprettelsen af en konto/medlemskab (for svenske fører: ved brug af BankID og for danske fører: MitID);
  • vi kan verificere, at du opfylder kravene for at indgå en delebilsaftale, herunder bekræfte, at den person, der anvender tjenesten, er indehaver af et gyldigt kørekort; og
  • vi kan slette din konto/dit medlemskab efter din anmodning.

Behandlede oplysninger:

  • Kørekortsoplysninger (svensk kørekort): kørekortnummer, udløbsdato og personnummer;
  • Kørekortsoplysninger (danske og europæiske kørekort): fotos af dit ansigt ved siden af forsiden og bagsiden af dit kørekort, kørekortnummer (afhængigt af udstedelsesland), personnummer, samt kørekortets udløbsdato;
  • Midlertidige BankID‑verifikationsoplysninger (for svenske førere);
  • Midlertidige MitID‑verifikationsoplysninger (for danske førere);
  • Yderligere oplysninger for udenlandske kørekort: personnummer og/eller fødselsdato (afhængigt af udstedelsesland) samt bopælsadresse;
  • Betalingsoplysninger: bankkonto‑ og kortoplysninger.
  • Kontoadgang: adgangskode valgt af dig;
  • Accept af vilkår: oplysninger om, at du har accepteret de generelle vilkår for KINTO SHARE.

Retsgrundlag for behandlingen:

  • Opfyldelse af aftalen: krævet for at indgå en delebilsaftale med dig;
  • Legitim interesse: efter medlemskabets ophør kan oplysninger opbevares for at fastslå, gøre gældende eller forsvare eventuelle retskrav.

Opbevaringsperiode:

Oplysninger behandles, indtil delebilsaftalen ophører, og i en yderligere periode, der er nødvendig for at fastslå, gøre gældende eller forsvare retskrav, men ikke længere end 5 år inklusive det indeværende regnskabsår. Din konto forbliver opbevaret i 90 dage efter medlemskabets ophør for at muliggøre genaktivering. Du kan anmode om øjeblikkelig sletning via kundesupporten.

 

2.             VERIFIKATION MOD KØREKORTREGISTERET (gælder kun svenske kørekort)

Vi verificerer dine kørekortsoplysninger hos den svenske Transportstyrelsen for at bekræfte, at du er indehaver af et gyldigt kørekort ved oprettelsen af din konto og i hele aftaleperioden.

Behandlede oplysninger:

  • Kørekortnummer, udløbsdato og personnummer.

Retsgrundlag for behandlingen:

  • Retlig forpligtelse: udlejning af køretøjer må kun tilbydes til personer, der er indehavere af et gyldigt kørekort.

Opbevaringsperiode:

Oplysninger behandles, indtil aftalen ophører, og i enhver yderligere periode, der er nødvendig for at fastslå, gøre gældende eller forsvare retskrav samt for at håndtere myndighedsanmodninger, dog ikke længere end 2 år.

3.             MANUEL VERIFIKATION AF KØREKORTOPLYSNINGER (danske og europæiske kørekort)

Hvis du er indehaver af et dansk eller europæisk kørekort, verificerer vi manuelt, at kørekortet tilhører dig. Dette sker ved at sammenligne de billeder, du indsender i appen, med billedet på dit kørekort. Hvis vi har mistanke om, at personen på billederne ikke er den retmæssige indehaver, kan vi kontakte personen ved hjælp af de angivne kontaktoplysninger.

Behandlede oplysninger:

  • Fotos af dit ansigt ved siden af forsiden og bagsiden af dit kørekort; kørekortnummer; kørekortets udløbsdato; personnummer;
  • Kontaktoplysninger: navn, e‑mailadresse, kunde‑ID (til kontakt i appen) og telefonnummer.

Retsgrundlag for behandlingen:

  • Retlig forpligtelse: udlejning af biler må kun tilbydes til personer med et gyldigt kørekort.

Opbevaringsperiode:

Oplysninger behandles, indtil aftalen ophører, og i en yderligere periode, der er nødvendig for at fastslå, gøre gældende eller forsvare retskrav og besvare myndighedsanmodninger, men ikke længere end 5 år inklusive det indeværende regnskabsår.

 

4.             VERIFIKATION MOD INFORMATIONSLISTER (BUS) (gælder kun svenske førere)

For svenske førere behandler vi visse personoplysninger i relation til den informationsliste, der opretholdes af Biluthyrarna Sverige (BUS), med henblik på at:

  • kontrollere, om du er registreret og/eller blokeret i BUS’ informationsliste; og
  • rapportere til BUS’ informationsliste, hvis du konstateres at have overtrådt KINTO SHAREs generelle vilkår på en af følgende måder:
  • undladelse af at returnere køretøjet efter lejeperioden;
  • undladelse af at betale parkeringsbøder;
  • undladelse af at betale lejeafgifter eller andre gebyrer;
  • forsømmelse eller beskadigelse af køretøjet;
  • at være anmeldt til politiet for ulovlig brug; eller
  • ulovligt at tillade en anden person at føre lejebilen.

Formålet med BUS’ liste er at beskytte udlejningsvirksomheder og offentlighedens interesse. BUS driver denne liste under tilladelse fra den svenske databeskyttelsesmyndighed.

Behandlede oplysninger:

Ved kontrol i BUS: registreringsnummer;

Ved rapportering til BUS: navn, personnummer, kørekortnummer og årsagen til rapporteringen.

Retsgrundlag for behandlingen:

Opfyldelse af aftale: krævet for at opfylde delebilsaftalen;

Legitim interesse: for at beskytte vores køretøjer og fastslå, gøre gældende eller forsvare retskrav.

Opbevaringsperiode:

Oplysninger, der anvendes til kontrol af, om du er blokeret, behandles kun under gennemgangen af medlemskabsansøgningen. Oplysninger, der anvendes til rapporteringsformål, opbevares, indtil aftalen ophører, og i enhver yderligere periode, der er nødvendig for, at fastslå, gøre gældende eller forsvare retskrav. Rapporteringsdokumentation opbevares i tre arbejdsdage til administrativ håndtering.

 

5.             VURDERING AF BETALINGSEVNE

Som led i vores gennemgang af din anmodning om at oprette en KINTO‑konto gennemfører vi en vurdering af førens betalingsevne ved hjælp af vores eksterne partner Kreditz (www.kreditz.com). Kreditz indsamler oplysninger om din økonomiske situation direkte fra din bank (i henhold til PSD2‑forordningen), altid med din godkendelse.

Behandlede oplysninger:

  • Identitets‑ og kontaktoplysninger: fulde navn, e‑mailadresse, telefonnummer og personnummer;
  • Resultat af vurdering af betalingsevne: bekræftelse (ja/nej) af, om du opfylder vores kreditvurderingskriterier.

Retsgrundlag for behandlingen:

  • Opfyldelse af aftale: nødvendig for at indgå og opfylde delebilsaftalen;
  • Legitim interesse: for at sikre din evne til at opfylde betalingsforpligtelser.

Opbevaringsperiode:

Oplysningerne opbevares kun så længe, det er nødvendigt for at vurdere din kreditværdighed, og i maksimalt 14 dage.

 

6.             ANVENDELSE AF KINTO OG HÅNDTERING AF BOOKINGER

Vi behandler personoplysninger, der er knyttet til din brugerkonto, med henblik på at:

  • gøre det muligt for dig at foretage bookinger baseret på dine præferencer;
  • vise dig tidligere bookinger;
  • vise varigheden af dine bookinger;
  • forebygge svig (f.eks. uautoriseret tankning, ikke‑rapporterede skader, tab af køretøj);
  • spore, hvornår et køretøj låses op via appen, så vi kan registrere bookingtid og brug og lokalisere køretøjer, hvis de forsvinder;
  • spore din anvendelse af KINTO‑tjenester;
  • registrere kørte kilometer og andre oplysninger, der kræves for korrekt fakturering; og
  • give dig mulighed for at rapportere skader og gøre det muligt for os at logge, hvornår skader rapporteres.

Behandlede oplysninger:

  • Identitets‑ og kontaktoplysninger: fulde navn, e‑mailadresse og telefonnummer;
  • Placeringsoplysninger (GPS) (særlige behandlingsregler gælder for danske førere): vi behandler begrænsede placeringsoplysninger relateret til køretøjet og din brug heraf for at opdage og kunne iværksætte foranstaltninger mod misbrug af køretøjer, tyveri, svig og/eller andre kontraktbrud. GPS‑data opbevares i køretøjets indbyggede GPS‑sensor og overføres hvert andet minut til et centralt KINTO‑lager. GPS‑data behandles dog ikke yderligere, medmindre det er nødvendigt at anvende dem til et af ovenstående formål;
  • Køretøjsdata: vi behandler andre køretøjsdata, for eksempel sensordata (accelerometer, gyroskop, Bluetooth, bevægelse, enhedsberegnede bevægelsesmønstre), data om batterirækkevidde, køretøjets låsestatus og andre tekniske køretøjsoplysninger;
  • Oplysninger om kørselsadfærd: vi behandler oplysninger om, hvordan du anvender køretøjet, f.eks. hastighed, acceleration, opbremsning, skader, tekniske fejl, hændelser, tyveri og hærværk;
  • Historiske kundeoplysninger: bookinghistorik og tidligere bookinganmodninger. Køretøjspræferencer (herunder registreringsnummer). Historisk brug af brændstofkort til identifikation af uautoriseret tankning med henblik på forebyggelse af svig;
  • Betaling: oplysninger om betalingskonti, betalingshistorik og betalingsoplysninger (f.eks. beløb og betalingsdato);
  • Bookingsoplysninger: tidspunkt og dato for oplåsning via Appen. Køretøjets kilometertælleraflæsninger før og efter overdragelse. Placeringsoplysninger for at sikre korrekt returnering;
  • Data til koordinering af samkørsel (tidspunkter, steder, passagerer, afhentnings‑/afleveringssteder);
  • Skadeoplysninger: registrerede skaderapporter eller rapporter om tab af køretøj, registrering af skader i skadeloggen efter gennemført skadeinspektion, beskrivelse af skaden, foto af skaden i Appen.

Retsgrundlag for behandlingen:

  • Opfyldelse af aftale: nødvendig for at opfylde delebilsaftalen indgået mellem dig og os;
  • Legitim interesse: i at forebygge svig og vedligeholde vores køretøjer;

  • Retlig forpligtelse: GPS‑position kan være nødvendig at videregive, hvis køretøjet rapporteres forsvundet. Dine personoplysninger kan i den forbindelse deles, hvis du var den seneste bruger.

Opbevaringsperiode:

Oplysninger behandles, indtil aftalen ophører, og i en yderligere periode, der er nødvendig for at fastslå, gøre gældende eller forsvare retskrav samt besvare myndighedsanmodninger, men ikke længere end 5 år inklusive det indeværende regnskabsår.

 

 

7.             SUPPORTTJENESTER

Vi behandler dine personoplysninger for at kommunikere effektivt med dig, når du kontakter vores supporttjeneste. Dine oplysninger kan også deles med vores supportleverandør, H1 Communication AB, for at sikre, at du modtager assistance.

Behandlede oplysninger:

  • Identitets‑ og kontaktoplysninger: fulde navn, e‑mailadresse og telefonnummer;
  • Kørekortsoplysninger (udenlandske kørekort): fotos af dit ansigt sammen med forsiden og bagsiden af dit kørekort, kørekortnummer og udløbsdato;
  • Historiske kundeoplysninger: bookinghistorik, tidligere bookinganmodninger, køretøjspræferencer (herunder registreringsnumre) og historisk brug af brændstofkort, når du mener, at du fejlagtigt er blevet opkrævet for uautoriseret tankning;
  • Bookingsoplysninger: tidspunkter og datoer for oplåsning af køretøjer via appen, kilometertælleraflæsninger;
  • Betalingsoplysninger: bankkontooplysninger, betalingshistorik og betalingsoplysninger (beløb, dato mv.);
  • Skadeoplysninger: skadesrapporter, rapporter vedrørende tab af køretøj, registrerede skadelogge efter inspektioner, beskrivelser af skader samt fotos af skader indsendt via appen;
  • Placeringsoplysninger: begrænsede geografiske oplysninger såsom GPS‑positionen for et køretøj, der er rapporteret savnet.

Retsgrundlag for behandlingen:

  • Opfyldelse af aftale: krævet for at opfylde delebilsaftalen;
  • Legitim interesse: for at kommunikere med dig og levere support effektivt og omkostningseffektivt.

Opbevaringsperiode:

Oplysninger behandles, indtil supporthenvendelsen er afsluttet, og i den yderligere periode, der er nødvendig for at fastslå, gøre gældende eller forsvare retskrav, dog højst op til 5 år inklusive det indeværende regnskabsår.

 

 

8.             MARKEDSFØRING OG KOMMUNIKATION

Vi behandler dine personoplysninger med henblik på at:

  • holde dig informeret (via e‑mail eller push‑notifikationer) om din brug af appen og KINTO SHARE, herunder kommende og gennemførte bookinger;
  • underrette dig om opdateringer af de generelle vilkår og privatlivspolitikken;
  • besvare spørgsmål vedrørende dine personoplysninger og hjælpe dig med at udøve dine rettigheder;
  • assistere dig med ændringer af dine kontooplysninger;
  • anmode om din feedback om KINTO SHARE;
  • sende dig invitationer til deltagelse i arrangementer eller markedsundersøgelser; og
  • spørge, om du samtykker til anvendelsen af dine personoplysninger til markedsføringsformål, og registrere dit afslag, hvis du afslår.

Vi anvender også dine personoplysninger til at skabe aggregerede data med henblik på at:

  • forbedre Toyotas køretøjer, applikationer og eksisterende tjenester samt udvikle nye mobilitetsløsninger;
  • gennemføre forskning, udføre dataanalyse og skabe aggregerede brugerprofiler for at forbedre KINTO SHARE; og
  • sikre, vedligeholde og understøtte systemer, netværk og applikationer.

I visse tilfælde anvendes kun aggregerede data. Hvis aggregerede data ikke kan forbindes med dig, udgør de ikke længere personoplysninger.

Behandlede oplysninger:

  • Identitets‑ og kontaktoplysninger: fulde navn, e‑mailadresse og telefonnummer;
  • Historiske kunde‑ og bookingsoplysninger: bookinghistorik, bookinganmodninger, køretøjspræferencer, oplåsningstidspunkter og kilometertælleraflæsninger;
  • Skadeoplysninger: antal og type af registrerede skaderapporter, beskrivelser og fotos.

Retsgrundlag for behandlingen:

  • Legitim interesse: vores legitime interesse i at kommunikere udvalgt markedsføringskommunikation og levere relevante tjenester relateret til KINTO SHARE til vores eksisterende kunder.

Opbevaringsperiode:

      -              Oplysninger behandles, så længe din delebilsaftale og dit medlemskab er aktivt, og i den yderligere periode, der er nødvendig for at fastslå, gøre gældende eller forsvare retskrav. Behandling baseret på samtykke fortsætter, indtil samtykket trækkes tilbage.

      -              Hvis du er en aktiv kunde, opbevarer vi dine Personoplysninger, så længe du forbliver aktiv hos en part inden for os. Hvis du ikke længere er aktiv, vil dine Personoplysninger blive anonymiseret 7 år efter din sidste aktivitet hos os (f.eks. 7 år efter datoen for den seneste værkstedsfaktura) eller 7 år efter den første registreringsdato for det køretøj, du ejer, og som er blevet købt, serviceret eller på anden måde har haft aktivitet hos os. Du anses for at være en aktiv kunde hos os, hvis du i perioden har haft én eller flere interaktioner med os. Sådanne interaktioner kan omfatte prøvekørsel af en ny eller brugt bil, anmodning om et tilbud på en ny eller brugt bil, registrering som kunde, værkstedsbesøg eller lignende aktiviteter.

      -              Øvrige oplysninger fra salgsaktiviteter anonymiseres 12 måneder efter den potentielle kundes (prospektets) sidste aktivitet i Toyota‑netværket (f.eks. en prøvekørsel, anmodning om et tilbud eller anden forespørgsel).

 

9.             DELING AF DINE PERSONOPLYSNINGER

Vi kan dele dine personoplysninger med følgende parter til de beskrevne formål:

  • H1 Communication AB – for at levere KINTO SHARE‑kundesupport;
  • Selskaber inden for Toyota‑koncernen, herunder Toyota Motor Europe NV/SA og Toyota Connected Europe Limited – til salgs‑ og markedsføringsaktiviteter i overensstemmelse med dine præferencer;
  • Facebook og andre annoncenetværk (kun e‑mailadresse) – for at kommunikere med eksisterende kunder og for at blokere eller tilpasse annoncering i dit feed på sociale medier i overensstemmelse med dine præferencer;
  • Myndigheder (f.eks. håndhævende myndigheder såsom Kronofogdemyndigheten, tilsynsmyndigheder såsom Transportstyrelsen samt de svenske og danske skattemyndigheder) og domstole når det er nødvendigt for at opfylde retlige forpligtelser;
  • Modparter eller tredjeparter, såsom inkassobureauer, i forbindelse med tvister;
  • BUS for at indsende påkrævede rapporter til BUS’ informationsliste (svenske førere);
  • Kreditz (www.kreditz.com) til gennemførelse af en kreditkontrol som led i onboarding‑processen;
  • Eksterne tjenesteudbydere til udvikling, markedsføring og drift af KINTO SHARE, herunder vedligeholdelse af IT‑systemer og platformsupport.
  • Din arbejdsgiver, hvis du har tilmeldt dig Professionelt Brug.

Behandlede oplysninger:

  • Identitets‑ og kontaktoplysninger: fulde navn, e‑mailadresse, personnummer og telefonnummer;
  • Historiske kunde‑ og bookingsoplysninger: bookinghistorik, bookinganmodninger, køretøjspræferencer, oplåsningstidspunkter, kørte kilometer, betalingshistorik og betalingsoplysninger.

Retsgrundlag for behandlingen:

  • Legitim interesse: for at levere relevante tjenester og forbedre vores tilbud;
  • Retlig forpligtelse: for data, der deles med myndigheder, domstole og specifikke tredjeparter.

Opbevaringsperiode:

Oplysninger behandles, indtil delingsaktiviteten er afsluttet.

 

10.          BEHANDLING FOR AT OPFYLDE RETLIGE FORPLIGTELSER

Vi behandler dine personoplysninger for at overholde retlige krav. Dette omfatter deling af oplysninger med myndigheder og domstole samt opbevaring af visse oplysninger i lovbestemte perioder. Oplysningerne kan også anvendes i retstvister eller andre retlige processer.

Behandlede oplysninger:

  • Identitets‑ og kontaktoplysninger: fulde navn, e‑mailadresse og telefonnummer;
  • Betalingsoplysninger: bankkontooplysninger, betalingshistorik og betalingsoplysninger;
  • Historiske kunde‑ og bookingsoplysninger: bookinghistorik, betalingshistorik og tilhørende oplysninger.
  • Køretøjets e‑Call‑data

Retsgrundlag for behandlingen:

  • Legitim interesse: for at levere relevante tjenester og forsvare retskrav;
  • Retlig forpligtelse: for at opfylde lovbestemte pligter eller efterkomme domstols‑ eller myndighedsafgørelser.

Opbevaringsperiode:

Oplysninger opbevares, så længe det er nødvendigt for at fastslå, gøre gældende eller forsvare retskrav eller i den periode, der kræves i henhold til gældende lovgivning (f.eks. 5 år inklusive det indeværende regnskabsår til regnskabsformål).

 

11.          SÆRLIGE KATEGORIER AF OPLYSNINGER

Vi behandler ingen særlige kategorier af oplysninger (artikel 9, stk. 1, GDPR).