Política de privacidad
Los altos estándares que usted le exige a la calidad de nuestros productos y servicios rigen el tratamiento que hacemos de sus datos. Nuestro objetivo es crear y mantener las bases de una relación comercial de confianza con nuestros clientes y posibles clientes. La confidencialidad e integridad de sus datos personales es una de nuestras principales preocupaciones.
¿Quién es el responsable de procesar los datos?
Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Alemania (“DCS”) proporciona al cliente el servicio Kia Charge en calidad de responsable del tratamiento de los datos, y se responsabiliza de las actividades relacionadas con el tratamiento de los datos.
¿Qué datos sobre usted procesamos? ¿Con qué fin? ¿Cuánto tiempo almacenamos los datos?
Los datos personales recopilados en relación con la celebración de un contrato de Kia Charge o con los servicios del Kia Charge se procesan con el fin de celebrar el contrato de Kia Charge, para permitir que el cliente use los servicios del Kia Charge (p. ej., cargar su vehículo en una estación de carga) y para facturar los servicios del Kia Charge al cliente. (Art. 6(1)(b) de la Regulación General de Protección de Datos de la UE, “RGPD”).
Formalización de contratos
Con el fin de celebrar el contrato de Kia Charge, se procesan las siguientes categorías de datos:
- Datos de contacto (p. ej., apellidos, nombre, dirección, correo electrónico)
- Datos de la cuenta (p. ej., usuario de la cuenta Kia Charge, información de pago)
- Datos del vehículo (número de identificación del vehículo)
Los datos contractuales se eliminan automáticamente tras el vencimiento del contrato del Kia Charge; las transacciones financieras se eliminan tras 10 años, de conformidad con las disposiciones legales.
Para usar la app Kia Charge, necesita una cuenta Kia con Kia Connect GmbH, Theodor-Heuss-Allee 11, 60486 Frankfurt, Alemania inscrita en el registro mercantil del Tribunal de Distrito de Frankfurt am Main bajo la referencia HRB 112541 ("Kia Connect GmbH"). Con la cuenta Kia usted puede acceder a varios servicios (como páginas web o aplicaciones) de Kia Connect GmbH o de terceros. Le sirve como cuenta de usuario principal desde donde puede gestionar todos sus datos de forma centralizada. El tratamiento de datos necesario para ello se realiza en el marco del cumplimiento del contrato (Art. 6 Párr. 1 lit. b DSGVO). Se necesitan una dirección de correo electrónico y una contraseña de su elección personal para el registro. Tenga en cuenta la declaración de protección de datos detallada de Kia Connect GmbH aplicable a la cuenta de Kia. Puede acceder a ella en https://connect.kia.com/es/kia-connect-legal-document/
Provisión de servicios
Con el fin de que DCS pueda proporcionar los servicios del Kia Charge, se procesan los siguientes datos (personales, cuando así se requiera) (Art. 6(1)(b) del RGPD):
- Un número de identificación personal que se le asigna a la tarjeta Kia Charge y, respectivamente, la herramienta de autenticación usada por el cliente en una estación de carga.
- Los registros de los datos de la carga que muestran las cargas realizadas por el cliente.
- La ubicación de la estación de carga donde se realiza la carga y la ubicación del cliente mediante un mapa para facilitar la orientación y garantizar que las direcciones sean correctas (la ubicación se procesa solo en la medida en que se ofrezca un servicio de e-route y que el cliente haya activado la función de GPS en la aplicación Kia Charge).
- El resto de los datos recopilados durante el proceso de carga.
DCS no podrá ofrecer el servicio pertinente si estos datos no se ofrecen y se procesan. Los datos personales procesados se eliminan automáticamente tras 90 días a no ser que necesiten conservarse durante más tiempo con el fin de ofrecer un servicio específico.
Para la correcta gestión de la facturación del proceso de carga con nuestro proveedor de servicios son necesarios los datos del vehículo del cliente. El VIN es necesario para identificar las relaciones contractuales correspondientes.
DCS trabaja con proveedores de servicios contratados para ofrecer los servicios de Kia Charge.
Garantía de la calidad del producto, investigación y desarrollo de nuevos productos
Además de para proporcionar los servicios del Kia Charge, los datos recopilados se procesan con el fin de garantizar la calidad de los servicios Kia Charge ofrecidos por DCS y para que la empresa pueda desarrollar nuevos servicios relacionados. Estas actividades de tratamiento de datos sirven los intereses legítimos de DCS y Kia Motors Europe (KME) para cumplir con los altos estándares que nos exigen nuestros clientes en relación con los servicios ya existentes, y para poder satisfacer las necesidades y deseos futuros de nuestros clientes a través del desarrollo de nuevos servicios (Art. 6(1)(f) del RGPD). Con el fin de proteger la privacidad de los clientes, los datos procesados de conformidad con esta sección se procesan únicamente de tal forma que no se pueda identificar al cliente directamente. Además, los datos de contacto se usan para enviar publicidad directa de servicios o productos similares de DCS (Art. 6 (1)(f) RGPD). Se contactará con el cliente a través del correo electrónico o la aplicación. El cliente tiene el derecho en cualquier momento a rechazar el procesamiento de los datos personales con dichos fines publicitarios, con las opciones de contacto que aparecen a continuación.
Con el propósito de mejorar nuestros servicios, los usuarios registrados pueden valorar las estaciones de carga de la red DCS, opinar sobre ellas o subir contenido creado por el usuario en una estación de carga (en adelante, “valoraciones”). DCS conserva esas valoraciones junto con datos personales solo con fines de mejora de nuestros servicios.
DCS se reserva el derecho de publicar las valoraciones en el sitio web, la aplicación y a través de otros canales (en adelante “canales”) junto con las iniciales del usuario para darlas a conocer a otros usuarios y poder mejorar el servicio y la experiencia del cliente. También existe la posibilidad de que DCS revele las valoraciones disponibles a los socios de la red DCS para ser publicadas en sus canales. Cualquier uso que haga DCS o un socio de una valoración sobre la red DCS se lleva a cabo de forma que los datos del usuario se protegen y anonimizan, es decir, solamente aparecen las iniciales del usuario sin ninguna otra información personal, a menos que el usuario haya consentido otro tipo de uso con antelación.
Todos los usuarios tienen la opción de eliminar sus valoraciones en cualquier momento a través de una estación de carga usando sus respectivos canales.
También analizamos el comportamiento de los usuarios en nuestras aplicaciones móviles. Esto sirve para adaptar la calidad y la facilidad de uso de nuestros servicios a los deseos de nuestros clientes también en el contexto de las aplicaciones móviles (Art. 6(1)(f) del RGPD. Esto sirve al interés legítimo de DCS de satisfacer las crecientes necesidades de los clientes. Tiene la posibilidad de rechazar este procesamiento en nuestras aplicaciones para móviles en cualquier momento.
En relación con el comportamiento de los usuarios en nuestras aplicaciones móviles, se procesan las siguientes categorías de datos:
- Uso general: Inicio y fin del uso (fecha y hora), duración de la visita, uso de funciones individuales, botones y vistas de página, comportamiento de búsqueda y términos de búsqueda, uso de acciones como claves de cupones
- Datos relacionados con el dispositivo: Tipo de dispositivo, sistema operativo, configuración de idioma, zonas horarias, ubicación, configuración de aplicaciones, fallos de aplicaciones y otros errores
En casos concretos, puede que se transfieran sus datos personales a terceros. Se trata de empresas en las categorías de servicios informáticos, logística, telecomunicaciones, consultoría, asistencia al cliente y reclamación. Estas empresas pueden estar ubicadas fuera del Espacio Económico Europeo (EEE), es decir, en terceros países. La Comisión Europea certifica, mediante las llamadas decisiones de adecuación, que algunos terceros países tienen un nivel de protección de datos comparable al del EEE. Sin embargo, en otros terceros países a los que se pueden transferir datos personales, es posible que no exista un nivel de protección de datos uniformemente elevado debido a la falta de normativas legales. En tal caso, nos aseguramos de que la protección de datos esté adecuadamente garantizada. Lo hacemos mediante normas corporativas vinculantes, cláusulas contractuales tipo formuladas por la Comisión Europea, certificados o códigos de conducta reconocidos. Además, la transferencia de datos fuera del Espacio Económico Europeo (EEE) se basa en su consentimiento conforme al art. 49 , párrafo 1, frase 1 letra a) del RGPD, siempre y cuando hayás otorgado previamente este consentimiento. Póngase en contacto con nosotros si desea obtener más información a este respecto.
Comunicación publicitaria e investigación de mercado con consentimiento
Si ha otorgado su consentimiento por separado para que se pueda realizar un uso más extenso de sus datos personales, estos pueden usarse en la medida descrita en la declaración de consentimiento —por ejemplo, con fines de marketing o de estudios de mercado— y donde corresponda podrán compartirse con terceras partes (Art. 6(1)(a) del RGPD). Podrá encontrar más información en la declaración de consentimiento correspondiente, que puede revocar en cualquier momento.
Obligación jurídica
Asimismo, DCS procesará los datos personales si tiene la obligación legal de hacerlo (Art. 13(1)(c), Art. 6(1)(c) del RGPD). Por ejemplo, DCS puede tener la obligación legal de revelar datos personales a autoridades públicas o a otras terceras partes.
Encuestas a clientes y sondeos sobre productos
Finalidades y base jurídica del tratamiento de datos
Con el fin de mejorar el producto, ocasionalmente realizamos sondeos, encuestas a clientes y actividades similares. Si el cliente participa en una acción de este tipo, trataremos sus respuestas y, en su caso, otros datos personales con los que se le pueda identificar, como el ID del ticket de atención al cliente, con el fin de mejorar nuestros productos y servicios.
La base legal para el tratamiento es nuestro interés legítimo en la mejora continua y el desarrollo de nuestros productos y servicios de acuerdo con el artículo 6, apartado 1, frase 1, letra f) del RGPD. Dependiendo del tipo de encuesta, el tratamiento de datos también puede basarse en un consentimiento aparte obtenido del cliente de acuerdo con el artículo 6, apartado 1, frase 1, letra a) del RGPD.
Servicios de terceros
Google Maps
Con objeto de poder mostrar mapas interactivos, hemos integrado en nuestro sitio web el servicio «Google Maps» de Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublín, D04 E5W5, Irlanda). A fin de poder mostrar los contenidos en su navegador, Google obtiene, entre otros datos, su dirección IP, ya que de lo contrario Google no podría presentarle estos contenidos integrados.
La base jurídica para el tratamiento se deriva del artículo 6(1)(a) del RGPD, es decir, se tratan sus datos personales con su consentimiento. Obtenemos el consentimiento mediante un cuadro de diálogo antes de que se cargue el mapa de Google Maps en la página correspondiente.
Al utilizar Google Maps, la información sobre su uso de este sitio web (incluida su dirección IP) puede ser tratada en Estados Unidos. En tal caso, el nivel de protección adecuado queda garantizado por la certificación de la entidad estadounidense de Google conforme al Marco de Privacidad de Datos. Es posible que Google transmita a terceros la información obtenida a través de Maps, si así lo exige la legislación o en caso de que estos datos sean tratados por terceros por encargo de Google.
Aquí encontrará más información sobre la finalidad y el alcance de la recogida y el tratamiento de datos por Google Maps.
Atención al cliente con Zendesk y funciones de IA
Para nuestro servicio de atención al cliente, utilizamos los servicios y las funciones asistidas por IA de Zendesk Inc., 989 Market Street, San Francisco CA 94103 (EE. UU.).
Si se pone en contacto con nosotros por correo electrónico o atendemos su llamada y continuamos procesando y documentando su solicitud en Zendesk, los servicios proporcionados por Zendesk nos ayudan a (i) capturar, asignar y manejar consultas de asistencia y (ii) ofrecer clasificación, priorización, resumen, sugerir respuestas, sugerir acciones preconfiguradas, refinar los mensajes redactados y hacer referencia a solicitudes similares anteriores sobre la base de IA, enviar respuestas generadas por IA directamente desde bases de conocimientos y escalar a humanos. Zendesk funciona únicamente como un sistema de asistencia: incluso con la funcionalidad de IA de Zendesk, ninguna decisión con efecto legal se toma exclusivamente por medios automatizados.
Las categorías de datos personales tratados son las siguientes:
Datos de contacto (por ejemplo, nombre, correo electrónico, teléfono), contenido y datos contractuales (textos de tickets, archivos adjuntos, números de pedido o contrato), uso y metadatos (marcas de tiempo, información del navegador/dispositivo), detalles de comentarios opcionales.
Tratamos los datos personales antes mencionados sobre las siguientes bases jurídicas:
Art. 6 (1) (b) del RGPD (obligaciones contractuales/precontractuales), art. 6 (1) (f) del RGPD para el tratamiento de datos con la ayuda de la IA de Zendesk (interés legítimo en una asistencia rápida y eficiente; usted puede oponerse en virtud del art. 21 del RGPD) y, cuando se haya dado el consentimiento, el art. 6 (1) (a) del RGPD (información adicional proporcionada voluntariamente o activación de funciones ampliadas de análisis/aprendizaje; el consentimiento puede retirarse en cualquier momento).
Transferencia a terceros países:
Hemos acordado con Zendesk que los datos personales tratados para nosotros se tratarán en Irlanda. Dado que Zendesk Inc. es una empresa estadounidense, nos gustaría informarle de que Zendesk está certificada bajo el Marco de Privacidad de Datos UE-EE. UU. Para obtener salvaguardas adicionales, también hemos celebrado cláusulas contractuales tipo (2021/914/UE) con Zendesk y nos basamos en las normas corporativas vinculantes de Zendesk.
Período de retención:
Los tickets se eliminan a más tardar tres años después del cierre final, a menos que las obligaciones legales comerciales o de retención de impuestos requieran otra cosa.
Obligación de proporcionar datos: Sin los datos mencionados anteriormente, su solicitud de asistencia no se podrá procesar o solo se podrá procesar de forma limitada.
Uso de inteligencia artificial:
La IA de Zendesk se utiliza cuando usted se pone en contacto con nosotros por correo electrónico y cuando documentamos su consulta en Zendesk. En el caso de los correos electrónicos, la IA los analiza para determinar su problema, sentimiento e idioma. Si se encuentran coincidencias adecuadas, se sugerirá una respuesta basada en nuestras bases de conocimientos y/o se enviará de forma autónoma como respuesta. Si luego responde, un miembro del personal se hará cargo de su solicitud y la IA ya no le responderá. Además, las solicitudes se compararán con solicitudes anteriores para poder proporcionar respuestas más rápidas o sugerir acciones al agente.
Todo correo electrónico que le envíe la IA estará claramente identificado como tal. Por regla general, los correos electrónicos con archivos adjuntos no son procesados por la IA.
El procesamiento por IA se limita al propósito de la clasificación inicial y la respuesta inicial. No se lleva a cabo ninguna creación de perfil o toma de decisiones automatizada con efectos legales o de relevancia similar.
La IA no está entrenada en su contenido de asistencia. Zendesk solo usa modelos preentrenados.
Asistencia telefónica al cliente mediante el asistente de voz de IA de ElevenLabs
Utilizamos la tecnología de voz asistida por IA de ElevenLabs (ElevenLabs Inc., 169 Madison Ave #2484, Nueva York, NY 10016, EE. UU.) para procesar sus consultas telefónicas. ElevenLabs trata datos personales en nuestro nombre y de acuerdo con nuestras instrucciones.
Cuando se comunique con nosotros por teléfono, el asistente de voz atenderá su llamada, indicará de forma transparente su carácter de agente de IA y nos ayudará a (i) registrar, categorizar y reenviar automáticamente su consulta al personal adecuado, (ii) utilizar funciones asistidas por IA para responder directamente a las preguntas frecuentes sobre la base de nuestros contenidos de preguntas frecuentes disponibles públicamente, mejorar la accesibilidad de nuestra asistencia al cliente y acortar los tiempos de espera, (iii) crear un ticket de asistencia para usted si así lo desea, y (iv) proporcionar ayuda e información sobre su cuenta.
El asistente de voz de ElevenLabs actúa únicamente como un sistema de asistencia; incluso al utilizar las funciones de IA, no se toman de forma exclusivamente automática decisiones con efectos jurídicos.
En cualquier momento tiene la posibilidad de:
- solicitar que su llamada sea transferida a un empleado humano
- alternativamente, ponerse en contacto con nosotros por escrito a través de correo electrónico.
Siempre que usted haya dado su consentimiento, también utilizamos las conversaciones grabadas con fines de entrenamiento y para evaluar la calidad de nuestros agentes humanos y de IA.
Categorías de datos tratados
ElevenLabs puede tratar los siguientes datos:
- Su número de teléfono (identificador de llamadas)
- Datos de conexión técnicos
- Metadatos de la llamada (fecha, hora, duración)
Dependiendo de la información que proporcione al agente de IA durante la conversación, y de si desea ser transferido a un empleado humano o solicitar al agente de IA que cree un ticket de asistencia para usted, se podrán tratar además los siguientes datos:
- Datos de audio de su voz y contenido hablado
- Contenido de sus consultas y solicitudes
- Datos de inventario de clientes
Base jurídica del tratamiento
- Art. 6, ap. 1, letra f) del RGPD (interés legítimo en una comunicación y accesibilidad eficientes con el cliente; esto se sopesó con sus derechos y libertades teniendo en cuenta medidas como la minimización de datos, la retención cero de datos, la residencia de datos en la UE y la posibilidad de redirección a un empleado humano en cualquier momento).
- Art. 6, ap. 1, letra b) del RGPD (ejecución de un contrato o medidas precontractuales)
- Cuando sea aplicable: consentimiento otorgado expresamente de conformidad con el art. Artículo 6(1)(a) del RGPD
Para salvaguardar aún más la seguridad y abordar cualquier inquietud, hemos firmado con ElevenLabs un acuerdo de «Retención cero de datos» (ZDR) y de «Residencia de datos en la UE». Esto significa:
- Sin grabación: sus conversaciones telefónicas no serán grabadas ni almacenadas.
- Tratamiento en tiempo real: los datos de audio se tratan exclusivamente en tiempo real para la gestión de llamadas.
- Supresión inmediata: los datos de audio se suprimen inmediatamente después de su tratamiento y no se almacenan en servidores de ElevenLabs.
- Sin almacenamiento de transcripciones: ElevenLabs no almacena de forma permanente transcripciones de las conversaciones.
- Almacenamiento mínimo de datos: únicamente los metadatos esenciales (como la duración de la llamada y la marca de tiempo) podrán registrarse temporalmente con fines técnicos.
- El tratamiento de conversaciones tiene lugar exclusivamente en servidores ubicados en la UE.
A pesar de la residencia de datos en la UE acordada, puede tener lugar un tratamiento de datos personales fuera del EEE en los siguientes casos:
- Accesos de asistencia técnica por parte del personal de ElevenLabs fuera del EEE con fines de mantenimiento técnico.
- Accesos del equipo de moderación de ElevenLabs para verificar el cumplimiento de las condiciones de uso.
Siempre que haya dado su consentimiento para la grabación de su llamada con fines de entrenamiento y aseguramiento de la calidad, la grabación se conservará durante treinta días y luego se eliminará automáticamente.
Transmisión de datos a terceros países
Hemos acordado con ElevenLabs que los datos personales que se traten para nosotros se tratarán dentro de la Unión Europea. Dado que ElevenLabs Inc. es una empresa estadounidense, nos gustaría señalar que ElevenLabs está certificada conforme al Marco de Privacidad de Datos UE-EE. UU., por lo que las transmisiones de datos a esta empresa se consideran permisibles en virtud de la decisión de adecuación de la Comisión Europea. Además, hemos suscrito con ElevenLabs las cláusulas contractuales tipo de la UE (2021/914/UE).
Encontrará más información sobre la protección de datos en ElevenLabs en su política de privacidad: https://elevenlabs.io/privacy
¿A quién transmitimos sus datos personales?
Tan solo pasamos sus datos personales a terceros si es necesario para el cumplimiento del contrato o si usted nos da su consentimiento explícito. Para los clientes de "Cuenta Kia", transmitiremos los datos de su vehículo (VIN) a KME, para realizar el control de elegibilidad necesario para el servicio de asistencia a vehículos nuevos y la facturación.
¿Cómo protegemos su información personal?
Garantizamos la seguridad de sus datos mediante el uso de tecnología de vanguardia. A modo de ejemplo, las siguientes medidas de seguridad se usan para proteger sus datos personales frente al uso incorrecto o a cualquier otra forma de tratamiento no autorizado:
- El acceso a los datos personales está restringido a un número limitado de personas autorizadas para los propósitos especificados.
- Los datos recopilados se transfieren solo cifrados.
- Asimismo, el acceso a estos sistemas de TI se monitoriza de forma permanente con el fin de detectar y evitar un uso incorrecto en las fases iniciales.
Solo almacenamos sus datos personales durante el periodo de tiempo requerido para el propósito pertinente. Si los datos se procesan para diferentes propósitos, estos se eliminan automáticamente o se almacenan de forma que no se pueda identificar directamente al usuario en cuanto se haya satisfecho el último fin especificado.
Contactando con nosotros, sus derechos de protección de datos y su derecho a reclamar a la autoridad de protección de datos
Tiene derecho a solicitar acceso a sus datos personales, a solicitar la rectificación/eliminación o la restricción del tratamiento, y a oponerse al tratamiento poniéndose en contacto con Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Alemania;correo electrónico: dataprotection@digitalchargingsolutions.com. Si opina que no nos tomamos en serio sus preocupaciones o quejas en relación con el tratamiento de los datos, también puede ponerse en contacto con la autoridad reguladora responsable.
Si el tratamiento de los datos se basa en su consentimiento, puede revocarlo en cualquier momento. Esta decisión tendrá vigencia a partir de la fecha de la revocación. Para ello, póngase en contacto con Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Alemania; correo electrónico: dataprotection@digitalchargingsolutions.com