De höga kraven som du ställer på våra produkters och tjänsters kvalitet avgör hur vi hanterar dina uppgifter. Vårt mål är att skapa och upprätthålla grunden för förtroendefulla affärsrelationer med våra kunder och potentiella kunder. Dina personuppgifters sekretess och integritet är en av våra viktigaste angelägenheter.

Vem är ansvarig för databehandling?

Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Tyskland (”DCS”) förser kunden med MB.CHARGE Public-tjänsterna i egenskap av personuppgiftsansvarig och ansvarar för relaterade databehandlingsaktiviteter.

Vilka data om dig behandlar vi, av vilken anledning och hur länge lagras de?

Personuppgifterna samlas in i samband med att ett avtal träffas om MB.CHARGE Public, eller att MB.CHARGE Public-tjänster behandlas för att ingå avtalet med MB.CHARGE Public, så att kunden kan använda MB.CHARGE Public-tjänsterna (t.ex. ladda i en laddstation) och faktureras för MB.CHARGE Public-tjänsterna. (art. 6(1)(b) i EU:s allmänna dataskyddsförordning, ”GDPR”).

Ingående av avtal

I samband med att ett avtal träffas om MB.CHARGE Public behandlas följande datakategorier:

  • kontaktuppgifter (t.ex. efternamn, förnamn, adress, e-postadress)
  • kontouppgifter (t.ex. inloggningskonto för MB.CHARGE Public, betalningsinformation)
  • fordonsuppgifter (VIN)

Avtalsuppgifter raderas automatiskt efter att MB.CHARGE Public-avtalet har utlöpt. Ekonomiska transaktioner raderas i enlighet med lagstadgade bestämmelser efter 10 år.

Tillhandahållande av tjänster

För att DCS ska tillhandahålla MB.CHARGE Public-tjänsterna behandlas följande (vid behov person)uppgifter (art. 6(1)(b) i Dataskyddsförordningen):

  • ett personligt identifieringsnummer som tilldelas kortet respektive autentiseringsinstrumentet för MB.CHARGE Public som används av kunden vid en laddstation
  • de detaljerade laddningsuppgifterna som visar vilka laddningar som genomförts av kunden.
  • platsen för laddstationen där laddningar genomförs och kundens plats (bara om en e-route-tjänst erbjuds och kunden har aktiverat GPS-funktionen i Mercedes me-appen).
  • Alla andra data som hämtas in under laddningen.

Även om det inte dessa uppgifter måste lämnas för att ingå avtal med MB.CHARGE Public kan DCS inte förse dig med respektive tjänst om dessa uppgifter inte tillhandahålls och behandlas. De behandlade personuppgifterna raderas automatiskt efter 90 dagar om de inte längre behövs för att tillhandahålla en viss tjänst.

Det är viktigt att kunden tillhandahåller fordonsdata för korrekt hantering av fakturering av laddningsprocessen med vår tjänsteleverantör. VIN krävs för att identifiera motsvarande avtalsförhållanden.

DCS anlitar avtalade tjänsteleverantörer för att tillhandahålla MB.CHARGE Public-tjänsterna.

Säkerställande av produktkvalitet, forskning och utveckling av nya produkter

Förutom för att tillhandahålla MB.CHARGE Public-tjänster behandlas de uppgifter som samlas in i syfte att kvalitetssäkra MB.CHARGE Public-tjänsterna som erbjuds av DCS och utveckla nya relaterade DCS-tjänster. Dessa behandlingsaktiviteter tjänar DCS legitima intressen för att uppfylla den höga funktionsnivå som våra kunder förväntar sig av befintliga tjänster och för att kunna uppfylla våra kunders framtida önskemål genom att utveckla nya tjänster (art. 6(1)(f) i Dataskyddsförordningen). För att skydda våra kunders integritet behandlas uppgifterna i enlighet med den här sektionen uteslutande i en form som inte kan spåras direkt till kunden. Vidare används kontaktuppgifterna för att skicka direktreklam för våra egna, liknande tjänster eller produkter från DCS (Art. 6 (1)(f) GDPR). Kunden kontaktas via e-post eller appen. Kunden har när som helst rätt att invända mot behandlingen av personuppgifter för sådana reklamsyften genom att använda kontaktalternativen nedan.

I enskilda fall kan dina personuppgifter överföras till tredje parter. Det är företag inom kategorierna för IT-tjänster, logistik, telekommunikation, konsultverksamhet, kundtjänst och påminnelser. Dessa kan också vara belägna utanför Europeiska ekonomiska samarbetsområdet (EES), det vill säga i tredjeländer. Vissa tredjeländer är certifierade av EU-kommissionen att ha skydd som är jämförbart med EES-standarden genom så kallade beslut om adekvat skyddsnivå. Däremot kan det i andra tredjeländer dit personuppgifter kan överföras inte finns någon hög dataskyddsnivå på grund av bristande lagbestämmelser. Vi säkerställer att dataskyddet är tillräckligt garanterat om så är fallet. Detta är möjligt genom bindande företagsregler standardavtalsklausuler som utfärdas av EU-kommissionen, certifikat eller erkända uppförandekoder. Utöver dataöverföring utanför Europeiska ekonomiska samarbetsområdet (EES) som är baserat på ditt samtycke i enlighet med art. 49.1a i GDPR förutsatt att du gett detta samtycke på förhand. Kontakta oss gärna om du vill ha mer information om detta.

Kommunikation kring annonsering och marknadsundersökningar med samtycke

Om du har gett separat samtycke till ytterligare användning av dina personuppgifter kan dina personuppgifter användas i den utsträckning som beskrivs i medgivandet, t.ex. för marknadsföringsändamål och/eller marknadsundersökning, och uppges till tredje part i förekommande fall (art. 6(1)(a) i Dataskyddsförordningen). Mer information finns i respektive medgivande som kan återkallas när som helst.

Juridiska skyldigheter

Dessutom kommer DCS att behandla personuppgifter om DCS har en lagstadgad skyldighet att göra det (art. 13(1)(c), art. 6(1)(c) i Dataskyddsförordningen). Till exempel kan DCS ha en lagstadgad skyldighet att uppge personuppgifter till myndighet eller annan tredje part.

Kundundersökningar och enkäter för produkt

Ändamål och rättslig grund för uppgiftsbehandling

I syfte att förbättra produkter genomför vi ibland enkäter, kundundersökningar och liknande aktiviteter. Om kunden deltar något av ovanstående behandlar vi kundens svar och, om tillämpligt, andra personuppgifter som kunden kan identifieras med, såsom ärendenummer för att förbättra våra produkter och tjänster.

Den rättsliga grunden för behandlingen är vårt berättigade intresse av kontinuerlig förbättring och vidareutveckling av våra produkter och tjänster i enlighet med art. 6. 1 mening 1.f) i GDPR Beroende på typ av undersökning kan uppgiftsbehandling också baseras på ett separat samtycke som erhållits från kunden i enlighet med art. 6. 1 mening 1.a) i GDPR.

Tjänster från tredje part

Google Maps

Vi har integrerat Google Maps-tjänsten av Google Ireland Limited (Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland) på vår webbplats för att kunna visa interaktiva kartor. För att kunna visa innehållet i din webbläsare får Google bland annat din IP-adress; annars skulle Google inte kunna visa det inbäddade innehållet för dig.

Behandlingen baseras på GDPR art. 6.1.a, d.v.s. dina personuppgifter kommer att behandlas baserat på ditt samtycke. Vi inhämtar samtycke via en dialogruta innan Google Maps-kartan laddas på den aktuella sidan.

Genom att använda Google Maps kan information om din användning av denna webbplats (inklusive din IP-adress) behandlas i USA. I ett sådant fall säkerställs lämplig skyddsnivå genom certifiering av Googles amerikanska enhet enligt Data Privacy Framework. Google kan överföra informationen som erhållits från Google Maps till tredje parter, om detta krävs enligt lag eller i den omfattning tredje parter behandlar dessa uppgifter för Googles räkning.

Mer information om ändamålet och omfattningen av datainsamling och dess behandling hos Google Maps finns här.

Kundsupport med Zendesk och AI-funktioner

Vi använder tjänster och AI-aktiverade funktioner från Zendesk Inc., 989 Market Street, San Francisco CA 94103, USA för vår kundtjänst.

Om du kontaktar oss via e-post eller ringer oss och fortsätter att behandla och dokumentera din begäran i Zendesk, hjälper tjänsterna som tillhandahålls av Zendesk oss att (i) registrera, tilldela och hantera supportförfrågningar och (ii) erbjuda AI-baserad klassificering, prioritering, sammanfattning, föreslagna svar, föreslå förkonfigurerade åtgärder, förbättra utkast till meddelanden, hänvisa till tidigare liknande förfrågningar, skicka AI-genererade svar direkt från kunskapsbaser och hänskjuta till människor. Zendesk fungerar enbart som ett hjälpsystem och inte ens med Zendesks AI-funktionalitet fattas beslut med rättslig verkan uteslutande genom automatiserade metoder.

Kategorier av personuppgifter som behandlas är:

Kontaktuppgifter (t.ex. namn, e-post, telefonnummer), innehålls- och kontraktsuppgifter (ärendetexter, bilagor, beställnings- eller kontraktsnummer), användningsuppgifter och metadata (tidsstämplar, webbläsar-/enhetsinformation), uppgifter om valfri återkoppling.

Vi behandlar ovan nämnda personuppgifter på följande rättsliga grunder:

Art. 6 (1) (b) i GDPR (skyldigheter före och under kontrakt), art. 6 (1) (f) i GDPR för behandling av uppgifter med hjälp av Zendesks AI (berättigat intresse av snabb och effektiv support (du kan invända under art. 21 i GDPR)) och, om samtycke har lämnats, art. 6 (1) (a) i GDPR (frivilliga kompletterande uppgifter eller aktivering av utvidgade analys-/inlärningsfunktioner (samtycket kan återkallas när som helst)).

Överföring till tredje land:

Vi har kommit överens med Zendesk om att de personuppgifter som behandlas åt oss kommer att behandlas på Irland. Eftersom Zendesk Inc. är ett amerikanskt företag vill vi informera dig om att Zendesk är certifierat enligt EU-US Data Privacy Framework. För ytterligare skyddsåtgärder har vi också ingått standardavtalsklausuler (2021/914/EU) med Zendesk och förlitar oss på Zendesks företagsregler som är bindande.

Lagringstid:

Ärenden raderas senast tre år efter att de avslutats, om inte lagstadgade kommersiella eller skattemässiga lagringsskyldigheter kräver något annat.

Skyldighet att lämna uppgifter: Din supportförfrågan kan inte behandlas eller kan endast behandlas i begränsad omfattning utan de uppgifter som nämndes ovan.

Användning av artificiell intelligens:

Zendesks AI används när du kontaktar oss via e-post och när vi dokumenterar din förfrågan i Zendesk. När det gäller e-postmeddelanden analyseras de av AI utifrån din oro, din känsla och ditt språk. Om lämpliga matchningar hittas föreslås ett svar baserat på våra kunskapsbaser och/eller skickas autonomt som ett svar. Om du därefter svarar kommer en anställd att hantera din förfrågan och AI kommer inte längre att svara dig. Förfrågningar jämförs också med tidigare förfrågningar för att man ska kunna ge snabbare svar eller för att föreslå åtgärder till medarbetaren.

Varje e-postmeddelande som AI skickar till dig är tydligt identifierat som sådant. E-postmeddelanden med bilagor behandlas i allmänhet inte av AI.

AI-behandlingen är begränsad till syftet med den inledande klassificeringen och den inledande responsen. Ingen profilering eller automatiserat beslutsfattande med rättslig eller liknande signifikant betydelse sker.

AI är inte utbildad på ditt supportinnehåll. Zendesk använder endast förutbildade modeller.

Kundsupport via telefon med ElevenLabs AI-röstassistent

Vi använder AI-driven talteknik från ElevenLabs (ElevenLabs Inc., 169 Madison Ave #2484, New York, NY 10016, USA) för att behandla dina telefonförfrågningar. ElevenLabs behandlar personuppgifter för vår räkning och enligt våra instruktioner.

När du kontaktar oss via telefon kommer röstassistenten att svara på ditt samtal, tydligt ange sin roll som AI-agent och hjälpa oss att (i) automatiskt registrera, kategorisera och vidarebefordra din förfrågan till ansvarig personal, (ii) använda AI-drivna funktioner för att direkt svara på vanliga frågor baserat på vårt offentligt tillgängliga FAQ-innehåll, förbättra tillgängligheten till vår kundsupport och minska väntetiderna, (iii) på din begäran skapa ett supportärende åt dig och (iv) ge hjälp och information om ditt konto.

ElevenLabs röstassistent fungerar enbart som ett assistanssystem – även när AI-funktionerna används fattas inga juridiskt bindande beslut helt automatiskt.

Du har möjligheten att när som helst:

  • begära att ditt samtal kopplas vidare till en mänsklig medarbetare
  • kontakta oss alternativt skriftligen via e-post.

Förutsatt att du har gett ditt samtycke använder vi även inspelade samtal för utbildningsändamål och kvalitetsbedömningar av våra mänskliga och AI-agenter.

Bearbetade datakategorier

ElevenLabs kan behandla följande uppgifter:

  • ditt telefonnummer (uppringarens ID)
  • tekniska anslutningsdata
  • samtalsmetadata (datum, tid, varaktighet)

Beroende på vilken information du lämnar till AI-agenten under samtalet, och om du vill bli kopplad till en mänsklig medarbetare eller ber AI-agenten att skapa ett supportärende åt dig, kan även följande ytterligare uppgifter behandlas:

  • ljuddata för din röst och talat innehåll
  • innehållet i dina förfrågningar och önskemål
  • kundens lagerdata

Behandlingen baseras på GDPR

  • art. 6.1.f (berättigat intresse av effektiv kundkommunikation och tillgänglighet; detta vägdes mot dina fri- och rättigheter med hänsyn till åtgärder som dataminimering, noll datalagring, datahemvist inom EU och möjligheten att när som helst vidarebefordra till en mänsklig medarbetare)
  • art. 6.1.b (fullföljande av avtal eller åtgärder före ingående av avtal)
  • I förekommande fall: uttryckligt samtycke enligt GDPR art. 6.1.a .

För att ytterligare skydda och hantera eventuella problem har vi ingått ett avtal med ElevenLabs gällande ”Zero Data Retention” (ZDR) och ”EU Data Residency”. Detta innebär:

  • Ingen inspelning: Dina telefonsamtal kommer inte att spelas in eller lagras.
  • Realtidsbehandling: Ljuddata behandlas uteslutande för samtalshantering i realtid.
  • Omedelbar radering: Ljuddata raderas omedelbart efter bearbetning och lagras inte på ElevenLabs servrar.
  • Ingen transkriptionslagring: ElevenLabs lagrar inte konversationsutskrifter permanent.
  • Minimal datalagring: Endast viktiga metadata (såsom samtalslängd och tidsstämpel) kan registreras tillfälligt för tekniska ändamål.
  • Konversationer behandlas uteslutande på servrar inom EU.

Trots den överenskomna datalagringsplatsen inom EU kan behandling av personuppgifter utanför EES ske i följande fall:

  • Genom supportåtgärd av ElevenLabs-personal utanför EES för tekniskt underhåll.
  • Åtkomst av ElevenLabs modereringsteam för att verifiera efterlevnaden av användarvillkoren

Förutsatt att du har gett ditt samtycke till inspelning av ditt samtal för utbildnings- och kvalitetssäkringsändamål kommer inspelningen att sparas i trettio dagar och sedan raderas automatiskt.

Dataöverföring till tredjeländer

Vi har kommit överens med ElevenLabs om att de personuppgifter som behandlas för vår räkning kommer att behandlas inom den Europeiska unionen. Eftersom ElevenLabs Inc. är ett amerikanskt företag vill vi påpeka att ElevenLabs certifierats enligt EU-US Data Privacy Framework, vilket innebär att dataöverföringar till detta företag räknas som tillåtna baserat på Europeiska kommissionens beslut om adekvat skydd. Dessutom har vi ingått EU:s standardavtalsklausuler (2021/914/EU) med ElevenLabs.

Mer information om dataskydd hos ElevenLabs finns i deras integritetspolicy på: https://elevenlabs.io/privacy

Hur skyddar vi dina personuppgifter?

Vi skyddar dina uppgifter med hjälp av den senaste tekniken. Till exempel används följande säkerhetsåtgärder för att skydda dina personuppgifter mot missbruk eller någon annan form av obehörig behandling:

  • tillgången till personuppgifter begränsas till ett begränsat antal behöriga personer för de angivna syftena.
  • insamlade uppgifter överförs bara i krypterad form.
  • dessutom övervakas tillgången till dessa IT-system permanent för att detektera och avvärja missbruk på ett tidigt stadium.

Vi lagrar bara dina personuppgifter så länge som det krävs för respektive ändamål. Om uppgifterna behandlas för flera ändamål kommer de automatiskt att raderas, eller lagras i en form som inte kan spåras direkt till dig, så snart det senast angivna syftet har uppfyllts.

När du kontaktar oss, dina dataskyddsrättigheter och din rätt att klaga till Datainspektionen

Du har rätt att begära tillgång till dina personuppgifter, korrigering, radering eller begränsning av behandlingen och motsätta dig behandlingen genom att kontakta Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Tyskland, e-post: dataprotection@digitalchargingsolutions.com. Om du anser att vi inte tar dina farhågor eller klagomål beträffande databehandlingen på allvar kan du också kontakta ansvarig tillsynsmyndighet.

Om databehandling baseras på ditt medgivande kan du när som helst återkalla medgivandet med verkan för framtiden. Om du vill göra det ber vi dig kontakta Digital Charging Solutions GmbH, Rosenstraße 18-19, 10178 Berlin, Tyskland, e-post: dataprotection@digitalchargingsolutions.com