Privatlivspolitik


Ikrafttrædelsesdato
September 2022

INDLEDNING
Alle har rettigheder vedrørende, hvordan deres personlige oplysninger håndteres. I løbet af vores aktiviteter vil vi indsamle, opbevare og behandle personlige oplysninger om vores kunder, leverandører og andre tredjeparter, og vi anerkender, at korrekt og lovlig behandling af disse data vil opretholde tilliden til organisationen og sikre succesfuld forretningsdrift.

Denne politik fastsætter grundlaget for, hvordan vi behandler eventuelle personlige oplysninger, vi indsamler fra dig, eller som du giver os. Læs venligst følgende omhyggeligt for at forstå vores synspunkter og praksisser vedrørende dine personlige oplysninger, og hvordan vi vil behandle dem.

Fuld Fortrolighedspolitik

Når vi nævner "vi", "os" eller "vores" i denne privatlivserklæring, henviser vi til den relevante virksomhed i BCA-gruppen, der er ansvarlig for behandlingen af dine data. For denne hjemmeside www.bca.com, er BCA Auto Auktion A/S de dataansvarlige for dine oplysninger og ansvarlige for denne hjemmeside.

Vi har udpeget en databeskyttelsesansvarlig (DPO), og e-mailadressen for DPO-kontoret er DPO-Office@bca.com.

DPO-kontoret kan kontaktes pr. post (mærket til dem) på Form 2, 18 Bartley Wood Business Park, Bartley Way, Hook, Hampshire, RG27 9XA.

Gældende Principper for Databeskyttelse

Når vi behandler dine personoplysninger, skal vi overholde seks retsgyldige principper for god praksis. Disse er med til at sikre, at dine personoplysninger:

  • Behandles på lovlig vis, i god tro og med gennemsigtighed
  • Behandles til bestemte, udtrykkelige og lovlige formål
  • Er passende, relevante og begrænset til nødvendige data
  • Er korrekte og opdaterede
  • Ikke opbevares i længere tid end nødvendigt, og
  • Behandles på en måde, som opretholder en rimelig sikkerhed.

Oplysninger, som du giver til os

Vi kan indsamle, bruge, opbevare og overføre forskellige typer personlige oplysninger om dig, herunder:

  • Identitetsdata, såsom dit navn, civilstand, titel, fødselsdato, køn;
  • Kontaktdata, såsom din hjemmeadresse, e-mailadresse og telefonnumre;
  • Finansielle data, såsom bankkontooplysninger;
  • Dokumentdata, såsom dit køretøjsregistreringsdokument og kopier af dit kørekort, pas, regning og andre dokumenter, der bekræfter din identitet;
  • Transaktionsdata, herunder oplysninger om betalinger til og fra dig samt andre detaljer om produkter og tjenester, du køber hos os;
  • Virksomhedsdata, herunder navnet på den organisation, du repræsenterer, samt organisationens kontaktdata, finansielle data og transaktionsdata;
  • Tekniske data, herunder IP-adresser, MAC-adresser eller andre enhedsnavne/-identifikatorer, dine loginoplysninger (herunder brugernavne og identifikationsnumre), browsertype og version, tidszoneindstillinger og placering, typer og versioner af browser-plugins, operativsystem og platform samt anden teknologi på de enheder, du bruger til at få adgang til vores hjemmeside og netværksoplysninger relateret til sikkerhedslogs eller alarmer (såsom ondsindede filer, netværksfragmenter, procesdetaljer, domænenavne og netværksforbindelser);
  • Profildata, såsom dit brugernavn, adgangskode, køb eller ordrer, du har foretaget, dine interesser, præferencer, feedback og svar på undersøgelser;
  • Brugsdata, herunder oplysninger om, hvordan du bruger vores hjemmeside, produkter og tjenester; og
  • Markedsføringsdata, såsom dine præferencer for at modtage markedsføring fra os og vores tredjeparter samt dine kommunikationspræferencer.

 

‘Særligekategorier’ af personoplysninger

Oplysninger vedrørende race eller etnisk herkomst, politiske holdninger, religiøse eller filosofiske overbevisninger, medlemskab af faglige organisationer, helbredsoplysninger, straffedomme, sexliv eller seksuel orientering eller bestemte typer af genetiske eller biometriske oplysninger hører under ’særlige kategorier’ af personoplysninger.

I vores kontakt med dig og ved behandling af dine oplysninger, forventer vi ikke at indsamle oplysninger om dig, som måtte høre under ’særlige kategorier’ af personoplysninger.

Sådan indsamler vi dine personoplysninger

Vi kan indsamle personoplysninger ved at have direkte kontakt med dig, herunder ved at:

  • Du opretter en konto på vores hjemmeside
  • Du indgår en kontrakt med os vedrørende produkter eller tjenester
  • Du tilmelder dig vores nyhedstjenester eller anmoder på anden måde om at få tilsendt markedsføringsmateriale, eller
  • Du kommunikerer med os pr. telefon, mail, brev etc.

Vi kan indhente personoplysninger via automatisk teknologi, når du kommunikerer med vores hjemmeside, ved at anvende cookies, server logs og andre lignende teknologier.

Vi kan også indsamle personoplysninger om dig via tredjepart eller offentligt tilgængelige kilder, herunder:

  • Offentlige organer og regulerende myndigheder
  • Analysetjenester (f.eks. Google)
  • Reklamenetværk
  • Udbydere af søgetjenester samt
  • Udbydere af tekniske, betalings- og leveringstjenester.

Det juridiske grundlag for vores brug af dine personoplysninger

Vi vil kun bruge dine personlige oplysninger, når loven tillader det. Ofte vil vi bruge dine personlige oplysninger under følgende forhold:

• Du har givet os samtykke;
• Vi har brug for at udføre en kontrakt, vi er ved at indgå eller har indgået med dig;
• Hvor det er nødvendigt for vores eller en tredjeparts legitime interesser, og dine interesser og rettigheder ikke tilsidesætter disse interesser; eller
• hvor vi skal overholde en juridisk eller reguleringsmæssig forpligtelse.

 

Specifikke formål, som vi vil bruge dine personlige oplysninger til, og det juridiske grundlag for brugen af disse, er som følger:

Formål for brug af oplysningerne

Juridisk grundlag

Hvis du handler som repræsentant for en organisation, registrerer vi denne organisation som en ny kunde.

Det vil være nødvendigt for vores legitime forretningsinteresser, primært med henblik på at levere produkter og tjenester til din organisation.

Hvis du handler som repræsentant for en organisation, behandler vi dine instrukser og, hvis accepteret, leverer vi produkter og tjenester til din organisation (herunder håndtering af betalinger, gebyrer og omkostninger).

Det vil være nødvendigt for vores legitime forretningsinteresser, primært  med henblik på at levere produkter og tjenester til din organisation.

For at indhente yderligere oplysninger om dig og/eller din organisation.

Det vil være nødvendigt for vores legitime forretningsinteresser, primært for at sikre, at vi er fuldt opmærksomme på alle spørgsmål vedrørende de produkter og tjenester, vi leverer.

For at overvåge end-points af alle offentlige grænseflader med vores systemer og netværk for proaktivt at opdage, undersøge og reagere på potentielle trusler.

Det vil være nødvendigt for vores legitime forretningsinteresser, primært for at optimere sikkerheden af vores aktiver, systemer og netværk.

Vi vil kun bruge dine personlige oplysninger til det formål, vi har indsamlet dem til, medmindre vi rimeligt anser, at vi har brug for at bruge dem til et andet formål, som er foreneligt med det oprindelige formål. Hvis vi skal bruge dine personlige oplysninger til et ikke-relateret formål, vil vi informere dig og forklare det juridiske grundlag, der tillader os at gøre det.

Bemærk, at vi muligvis behandler dine personlige oplysninger uden din viden eller samtykke, i overensstemmelse med ovenstående regler, når dette er nødvendigt eller tilladt ved lov.

Hvis du ikke kan eller vil give os dine personoplysninger

Hvis vi ikke har dine personoplysninger, vil vi ikke kunne registrere dig eller din organisation som ny kunde. Det betyder, at vi ikke vil være i stand til at levere produkter eller tjenester til dig eller din organisation.

Videregivelse af dine oplysninger

Vi kan dele dine personlige oplysninger med de parter, der er angivet nedenfor:

  • Offentlige organer og reguleringsmyndigheder;
  • Andre virksomheder inden for vores koncern;
  • Andre personer inden for din organisation eller enhver anden organisation, der er part i eller på anden måde har en legitim interesse i aftalen mellem os og din organisation;
  • Udbydere af IT- og systemadministrationstjenester til vores virksomhed;
  • Vores professionelle rådgivere;
  • Analyse- og søgemaskineudbydere, der hjælper os med at forbedre og optimere vores hjemmeside; og
  • Tredjepart, som vi måtte vælge at sælge, overføre eller fusionere dele af vores virksomhed eller vores aktiver med. Alternativt kan vi søge at erhverve andre virksomheder eller fusionere med dem. Hvis der sker en ændring i vores virksomhed, kan de nye ejere bruge dine personlige oplysninger på samme måde som beskrevet i denne politik.

Vi kræver, at alle tredjeparter respekterer sikkerheden af dine personlige oplysninger og behandler dem i overensstemmelse med loven.

For at hjælpe med at beskytte dine data, arbejder vi sammen med omhyggeligt udvalgte tredjeparter, der leverer cybersikkerhedsprodukter og -tjenester, for at overvåge end-points for alle offentlige grænseflader med vores systemer og netværk, for proaktivt at opdage, undersøge og reagere på potentielle trusler. Som en del af denne aktivitet bliver tekniske data:

  • Indsamlet, opbevaret, brugt, overført og behandlet af vores valgte cybersikkerhedspartnere, for at hjælpe med at holde vores aktiver, systemer og netværk sikre; og
  • Bruges af vores valgte cybersikkerhedspartnere til at udvikle, forbedre og optimere deres sikkerhedsprodukter og -tjenester til gavn for os og deres bredere kundebase. Overførsel (og opbevaring) af data vedrørende de nyeste sikkerhedstrusler er afgørende for at sikre, at de cybersikkerhedsbeskyttelser, der tilbydes af vores partnere, forbliver opdaterede og effektive til at holde personlige oplysninger sikre. Hvor en cybersikkerhedspartner bruger personlige oplysninger på denne måde, er det en dataansvarlig for sådanne data.

Se venligst:

  • Afsnittet ovenfor med titlen "Oplysninger, du giver os" for en forklaring af, hvad der udgør tekniske data; og
  • Afsnittet nedenfor med titlen "Dine rettigheder" for oplysninger om, hvordan du kan få mere information om behandlingen af personlige oplysninger af hensyn til cybersikkerhed.

Hvad gør vi for at sikre dine personoplysninger?

Mens vi opererer inden for UK og EU, kan dine personlige oplysninger blive overført til (eller opbevaret af) omhyggeligt udvalgte tredjeparter, som vi arbejder sammen med, og som er beliggende i lande uden for UK eller EU. I de tilfælde sikrer vi, at passende beskyttelsesforanstaltninger er på plads for den overførsel og opbevaring, som krævet af gældende databeskyttelseslovgivning.

Se venligst afsnittet nedenfor med titlen "Dine rettigheder" for oplysninger om, hvordan du kan få mere information om, hvordan vi beskytter dine personlige oplysninger.

Vi har indført passende sikkerhedsforanstaltninger for at forhindre, at dine personlige oplysninger ved et uheld går tabt, bliver brugt eller tilgået på uautoriseret måde, ændret eller offentliggjort. Derudover begrænser vi adgangen til dine personlige oplysninger til de medarbejdere, agenter, entreprenører og andre tredjeparter, der har et forretningsmæssigt behov for at kende dem. De vil kun behandle dine personlige oplysninger efter vores instrukser og er underlagt en fortrolighedspligt.

Vi har indført procedurer til at håndtere eventuelle mistænkte brud på persondata og vil underrette dig og enhver relevant reguleringsmyndighed om et brud, hvor vi er lovligt forpligtet til det.

Hvor længe opbevarer vi dine personoplysninger?

Den tidsperiode vi opbevarer dine data, vil afhænge af den ‘retlige basis’, vi bruger for at anvende disse data, som er følgende:

Retlig basis

Længde af tid

Hvor vi bruger/opbevarer dine data, fordi det er nødvendigt for opfyldelsen af kontrakten mellem dig og os

Vi vil bruge/opbevare dine data, så længe det er nødvendigt for opfyldelsen af kontrakten mellem dig og os

Hvor vi bruger/opbevarer dine data, fordi det er nødvendigt for at overholde en juridisk forpligtelse, som vi er underlagt

Vi vil bruge/opbevare dine data, så længe det er nødvendigt for os at overholde vores juridiske forpligtelser

Hvor vi bruger/opbevarer dine data, fordi det er nødvendigt for vores legitime forretningsinteresser

Vi vil bruge/opbevare dine data, så længe det er nødvendigt for opfyldelsen af kontrakten mellem dig og os, eller indtil vi ikke længere har en legitim interesse i at bruge/opbevare dine data

Hvor vi bruger/opbevarer dine data, fordi du har givet os dit specifikke, informerede og utvetydige samtykke

Vi vil bruge/opbevare dine data, indtil du beder os om at stoppe

 

 

OPBEVARINGSRETTEN FOR PERSONLIGE OPLYSNINGER

For at bestemme den passende opbevaringsperiode for personlige oplysninger, tager vi hensyn til mængden, arten og følsomheden af de personlige oplysninger, den potentielle risiko for skade ved uautoriseret brug eller videregivelse af dine personlige oplysninger, de formål, vi behandler dine personlige oplysninger for, og om vi kan opnå disse formål gennem andre midler, samt de gældende juridiske krav.

Når vores cybersikkerhedspartnere bruger tekniske data til at udvikle eller forbedre deres sikkerhedsprodukter og -tjenester til gavn for os og deres bredere kundebaser, vil separate opbevaringsperioder gælde (bestemt af den relevante cybersikkerhedspartner selv som controller). Du kan få flere oplysninger om dette ved at kontakte os nedenfor.

Dine rettigheder

Du har forskellige juridiske rettigheder i forhold til de oplysninger du giver os, eller som vi indsamler om dig. Disse er:

  • Du har ret til at få adgang til de oplysninger vi har om dig, sammen med forskellige oplysninger om, hvorfor og hvordan vi bruger dine oplysninger, til hvem vi muligvis har videregivet disse oplysninger, hvor vi oprindeligt har indhentet oplysningerne, og hvor længe vi vil bruge dine oplysninger.
  • Du har ret til at bede os om at rette eventuelle oplysninger vi har om dig, som er unøjagtige eller ufuldstændige.
  • Du har ret til at anmode os om at slette de oplysninger, vi har om dig (”retten til at blive glemt”). Bemærk venligst, at denne ret kun kan udøves under visse omstændigheder. Hvis du beder os om at slette dine oplysninger og vi ikke er i stand til det, vil vi forklare hvorfor.
  • Du har ret til at anmode os om at stoppe med at bruge dine oplysninger, når: (i) de oplysninger, vi har om dig, er unøjagtige; (ii) vi bruger dine oplysninger ulovligt; (iii) vi ikke længere har brug for at bruge oplysningerne; eller (iv) vi ikke har en legitim grund til at bruge oplysningerne. Bemærk venligst, at vi kan fortsætte med at opbevare dine oplysninger eller bruge dine oplysninger med henblik på retsforfølgning eller til beskyttelse af rettighederne for en anden person.
  • Du har ret til at anmode os om at overføre de oplysninger vi har om dig til en anden person eller virksomhed, i et struktureret, almindeligt anvendt og maskinlæsbart format. Bemærk venligst, at denne ret kun kan udøves under visse omstændigheder. Hvis du beder os om at overføre dine oplysninger, og vi ikke kan gøre det, vil vi forklare hvorfor.
  • Hvor vi bruger/opbevarer dine oplysninger, fordi det er nødvendigt for vores legitime forretningsinteresser, har du ret til at gøre indsigelse mod, at vi bruger/opbevarer dine oplysninger. Vi vil stoppe med at bruge/opbevare dine oplysninger, medmindre vi kan demonstrere, hvorfor vi mener, at vi har en legitim forretningsinteresse, der opvejer dine interesser, rettigheder og friheder.
  • Hvor vi bruger/opbevarer dine data, fordi du har givet os dit specifikke, informerede og entydige samtykke, har du ret til at trække dit samtykke tilbage til enhver tid.
  • Du har ret til at gøre indsigelse mod, at vi bruger/opbevarer dine oplysninger til direkte markedsføringsformål.

Hvis du ønsker at udøve nogen af dine juridiske rettigheder, bedes du kontakte vores DPO’s kontor ved at skrive til adressen øverst i denne politik (se sektionen med overskriften "Introduktion") eller ved at sende os en e-mail på DPO-Office@bca.com.

Du vil ikke skulle betale et gebyr for at få adgang til dine personlige oplysninger (eller for at udøve nogen af de andre rettigheder). Vi kan dog opkræve et rimeligt gebyr, hvis din anmodning er klart grundløs, gentagen eller overdreven. Alternativt kan vi nægte at imødekomme din anmodning i disse tilfælde.

Vi kan være nødt til at anmode om specifikke oplysninger fra dig, for at hjælpe os med at bekræfte din identitet og sikre din ret til at få adgang til dine personlige oplysninger (eller for at udøve nogen af dine andre rettigheder). Dette er en sikkerhedsforanstaltning for at sikre, at personlige oplysninger ikke videregives til nogen, der ikke har ret til at modtage dem. Vi kan også kontakte dig for at anmode om yderligere oplysninger vedrørende din anmodning for at fremskynde vores svar.

Vi forsøger at svare på alle legitime anmodninger inden for en måned. Det kan tage længere tid end en måned, hvis din anmodning er særligt kompleks, eller du har fremsat flere anmodninger. I så fald vil vi underrette dig og holde dig opdateret.

Du kan også kontakte os, hvis du gerne vil have flere oplysninger om:

  • Opbevaringen af dine data;
  • De sikkerhedsforanstaltninger der er på plads for at beskytte dine data; eller
  • vores cybersikkerhedspartner og dens brug af dine data.

For at gøre dette, bedes du kontakte vores DPO-kontor ved at bruge oplysningerne i sektionen af denne meddelelse med overskriften "Introduktion".

Cookies og hvordan vi anvender dem

Hvad er en cookie?

En cookie er en lille tekstfil, som lagrer dine internetindstillinger. Cookien downloades via din internetbrowser, første gang du besøger en hjemmeside.

Nogle cookies er særligt nyttige, fordi de er med til at forbedre din brugeroplevelse, når du vender tilbage til en hjemmeside, du tidligere har besøgt. Dette forudsætter, at du anvender den samme enhed og samme browser som tidligere. Såfremt dette er tilfældet, vil de anvendte cookies huske dine præferencer, de ved, hvordan du bruger hjemmesiden, ligesom de også tilpasser det indhold, der vises, så det passer bedre til dine personlige interesser og behov.

Typer af cookies

Der findes fire forskellige typer cookies: strengt nødvendige cookies, performance cookies, funktionelle cookies og markedsførings-cookies.

  • Strengt nødvendige cookies er afgørende, for at du kan navigere rundt på hjemmesiden og anvende dens funktioner. Uden disse cookies vil du ikke kunne anvende bestemte funktioner – f.eks. vil hjemmesiden ikke kunne huske dine tidligere aktiviteter, når du besøger hjemmesiden igen.
  • Performance cookies samler oplysninger om, hvordan hjemmesiden anvendes – f.eks. hvilke sider brugeren oftest besøger. Disse cookies lagrer ikke personlige oplysninger eller oplysninger, som vil kunne identificere brugeren. Disse cookies anvendes udelukkende til at optimere hjemmesiden og brugeroplevelsen.
  • Funktionelle cookies gør hjemmesiden i stand til at lagre oplysninger, som allerede er blevet indtastet (herunder brugernavne, valg af sprog samt din placering), så hjemmesiden kan forbedre sine funktioner og tilpasse dem til dine personlige behov. Disse cookies indsamler anonyme oplysninger og kan ikke spore dine aktiviteter på andre hjemmesider.
  • Markedsførings-cookies bruges til at levere reklamer og andre henvendelser, som er relevante for dig og dine interesser. De bruges også til at begrænse antallet af gange, hvor du får vist en bestemt reklame, og hjælper med at måle effektiviteten af en markedsføringskampagne.

Administration af cookie-indstillinger på denne hjemmeside

Selvom du til enhver tid helt kan deaktivere nogle cookies i din browser, er det vigtigt at bemærke, at hvis du ændrer dine indstillinger og blokerer bestemte cookies, vil du ikke kunne anvende bestemte funktioner på vores hjemmeside optimalt.

Cookies, som er særligt vigtige, også kendt som ‘strengt nødvendige’ cookies, sikrer en række funktioner, uden hvilke du ellers ikke ville kunne anvende hjemmesiden efter hensigten. Disse cookies lagres kun på din computer, mens du er inde på hjemmesiden, og i den tid dit besøg varer. Strengt nødvendige cookies kan ikke deaktiveres.

Fravalg af reklamer, kommunikation etc.

Du kan bede os om at stoppe med at sende dig kommunikationer når som helst ved at logge ind på webstedet og markere eller fjerne markeringer i de relevante bokse, for at justere dine markedsføringspræferencer, eller ved at følge afmeldingslinkene i enhver markedsføringsbesked, der sendes til dig.

Automatiske afgørelser

Vi anvender ikke automatiske afgørelser.

Links til andre hjemmesider

Vores websted kan indeholde links til tredjepartswebsteder, plugins og applikationer. Ved at klikke på disse links eller aktivere disse forbindelser, kan du tillade tredjeparter at indsamle eller dele data om dig. Vi kontrollerer ikke disse tredjepartswebsteder og er ikke ansvarlige for deres privatlivserklæringer. Når du forlader vores websted, opfordrer vi dig til at læse privatlivspolitikken for hvert websted, du besøger.

Sådan klager du

Sådan klager du

Hvis du har bekymringer om vores brug af dine personlige oplysninger, kan du indgive en klage til os på DPO-Office@bca.com.
Du kan også klage til ICO, hvis du er utilfreds med, hvordan vi har brugt dine data.

  • ICO adresse: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
  • ICO Hotline nr.: 0303 123 1113
  • ICOs hjemmeside: https://www.ico.org.uk

Ændring af vores politik

Enhver ændring eller opdatering af vores politik vil fremgå af vores hjemmeside.