RODO
Szanowni Państwo,
W związku z rozpoczęciem stosowania z dniem 25 maja 2018r. Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (dalej zwane: „RODO”), uprzejmie informujemy, iż od dnia 25 maja 2018r. będą przysługiwały Państwu określone poniżej prawa związane z przetwarzaniem przez Bank Spółdzielczy w Legionowie (dalej zwany „Bankiem”) Państwa danych osobowych.
Zgodnie z art. 13 ust. 1 i 2 „RODO” poniżej przedstawiamy wykaz przetwarzanych danych wraz z celami oraz przysługującymi prawami.
DANE ADMINISTRATORA DANYCH
Administratorem Państwa danych osobowych, zgodnie z art. 4 pkt. 7 „RODO” jest Bank Spółdzielczy w Legionowie z siedzibą w Legionowie, adres: 05-120 Legionowo, ul. Rynek 4, tel.: 22-774-27-94, e-mail:
INSPEKTOR OCHRONY DANYCH
Administrator wyznaczył Inspektora Ochrony Danych, z którym mogą się Państwo skontaktować w sprawach ochrony swoich danych osobowych pod adresem e -mail:
CELE PRZETWARZANIA DANYCH W ZALEŻNOŚCI OD ŹRÓDŁA
Lp. |
Źródło informacji |
Cel przetwarzania |
Dane Klientów będących osobami fizycznymi |
||
1. |
Dane pozyskiwane w związku ze świadczeniem usług bankowych |
|
2. |
Dane otrzymywane podczas rozmów, kontaktów telefonicznych, korespondencji e-mail |
|
Dane Kontrahentów i innych osób kontaktujących się z Bankiem |
||
3. |
Dane otrzymywane podczas spotkań i znajdujące się w zawieranych Umowach |
|
4. |
Dane znajdujące się w korespondencji elektronicznej i papierowej |
|
Monitoring wizyjny |
||
5. |
Dane osób, które mogą przebywać na terenie objętym monitoringiem Banku, których identyfikacja nie jest możliwa na podstawie samego zapisu obrazu |
|
Nagrania audio |
||
6. |
Dane osób kontaktujących się z Bankiem telefonicznie |
Połączenia na numery, których zapis jest rejestrowany poprzedzane są stosowanym komunikatem, pozostając na linii osoba, wykonująca połączenie wyraża zgodę na przetwarzanie danych (podstawa prawna: art. 6 ust. 1 lit. a RODO). |
Szczegółowe klauzule informacyjne dostępne są do pobrania na dole strony.
ODBIORCY DANYCH
- Odbiorcami danych mogą być:
- organy publiczne, instytucje lub podmioty trzecie uprawnione do żądania dostępu lub otrzymania danych osobowych na podstawie przepisów prawa np.: Komisja Nadzoru Finansowego, Ministerstwo Finansów, Generalny Inspektor Informacji Finansowej, Urząd Skarbowy, Arbiter bankowy;
- podmioty, którym Bank powierzył przetwarzanie danych osobowych na podstawie zawartych umów (np. zakłady ubezpieczeń, z którymi Bank współpracuje, firmy audytorskie, informatyczne, prawnicze);
- podmioty określone w art. 6a Ustawy Prawo bankowe (outsourcing);
- nabywcy wierzytelności Banku;
- Dane osobowe mogą udostępniane przez Administratora podmiotom uprawnionym do ich otrzymywania na mocy art. 105 ust.4, 4a, 4d i 105 a Ustawy Prawo bankowe w szczególności do:
- Biura Informacji Kredytowej S.A. z siedzibą w Warszawie, ul. Zygmunta Modzelewskiego 77a, 02-679 Warszawa;
- Do biur informacji gospodarczych, w tym do Biura Informacji Gospodarczej InfoMonitor S.A. z siedzibą w Warszawie, ul. Zygmunta Modzelewskiego 77a, 02-679 Warszawa;
- Krajowego Rejestru Długów Biura Informacji Gospodarczej S.A. z siedzibą we Wrocławiu, ul. Danuty Siedzikówny 12, 51-214 Wrocław;
- Związku Banków Polskich z siedzibą w Warszawie, ul. Zbigniewa Herberta 8, 00-380 Warszawa (System Dokumenty Zastrzeżone, System Amron).
- Na podstawie art. 105 ust.4d Ustawy Prawo bankowe, Administrator może – za pośrednictwem Biura Informacji Kredytowej S.A. z siedzibą w Warszawie – przekazać do instytucji finansowych, będących podmiotami zależnymi od banków informacje o zobowiązaniach powstałych z tytułu umowy, a związanych z wykonywaniem czynności bankowych.
PRZEKAZYWANIE DANYCH DO PAŃSTWA TRZECIEGO LUB ORGANIZACJI MIĘDZYNARODOWEJ
Dane osobowe Klientów korzystających z usług przelewów międzynarodowych z wykorzystaniem kodów SWIFT mogą być udostępniane Organizacji Międzynarodowej Society for Worldwide Interbank Financial Telecommunication z siedzibą w Belgii. W pozostałych przypadkach dane nie będą przekazywane do Państwa trzeciego lub organizacji międzynarodowej.
Bank korzysta z usług Facebook (prowadzi fanpage w serwisie Facebook). Dane Użytkowników serwisu Facebook, w tym odwiedzających profil Banku mogą być przekazywane do Stanów Zjednoczonych Ameryki (USA) bezpośrednio przez administratora serwisu Facebook. Facebook stosują mechanizmy zgodności przewidziane przez RODO certyfikaty lub standardowe klauzule umowne. Obecnie usługi oferowane przez Facebook dostarczane są głównie przez podmioty znajdujące się w Unii Europejskiej. Należy, jednakże każdorazowo zapoznać się z polityką prywatności tych dostawców w celu otrzymania aktualnej informacji w zakresie ochrony danych osobowych.
OKRES PRZECHOWYWANIA DANYCH
Szczegółowy wykaz podstaw prawnych dla przechowywania danych dostępny jest dla Klientów na stronie Banku.
- dla celów wykonywania czynności bankowych – przez okres trwania zobowiązania, a po jego wygaśnięciu – tylko w przypadku wyrażenia zgody lub spełnienia warunków, o których mowa w art. 105a ust. 3 i 5 Prawa bankowego, przy czym w żadnym wypadku nie dłużej niż przez okres 5 lat po wygaśnięciu zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do BIK – przez okres nie dłuższy niż 5 lat od jego przekazania, z tym, że dane te będą udostępnianie przez okres nie dłuższy niż 12 miesięcy od ich przekazania;
- dla celów stosowania metod wewnętrznych oraz innych metod i modeli, o których mowa w art. 105a ust. 4 i 5 Prawa bankowego – przez okres trwania zobowiązania oraz przez okres 12 lat od wygaśnięcia zobowiązania;
- dla celów statystycznych i analiz – przez okres trwania zobowiązania oraz przez okres 12 lat od wygaśnięcia zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do BIK – przez okres nie dłuższy niż 10 lat od jego przekazania.
- w związku z wypełnieniem obowiązków prawnie ciążących na Banku w związku z prowadzeniem działalności bankowej i realizacją zawartych umów, przez okres wypełnienia tych obowiązków przez Bank;
- w związku z realizacją zawartej umowy, do czasu jej zakończenia, po tym czasie przez okres oraz w zakresie wymaganym przez przepisy prawa lub dla zabezpieczenia ewentualnych roszczeń;
- w związku z wewnętrznymi celami administracyjnymi, do czasu wypełnienia prawnie uzasadnionych interesów Banku stanowiących podstawę takiego przetwarzania;
- w związku z marketingiem produktów i usług oferowanych przez Bank, do czasu wycofania zgody na takie przetwarzanie;
- w związku z monitoringiem wizyjnym przez okres do nadpisania jednakże nie dłużej niż 90 dni.
PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ:
- Prawo dostępu do treści swoich danych osobowych (art. 15 „RODO”).
- Prawo do sprostowania nieprawidłowych i uzupełnienia brakujących danych (art. 16 „RODO”).
- Prawo żądania usunięcia danych – tzw. „prawo do bycia zapomnianym” (art. 17 „RODO”), w przypadku gdy:
- dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane,
- osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania,
- osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania,
- dane osobowe były przetwarzane niezgodnie z prawem,
- dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego.
- Prawo żądania ograniczenia przetwarzania danych (art. 18 „RODO”) w przypadku, gdy:
- osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych,
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania,
- Bank nie potrzebuje już danych osobowych dla swoich celów, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
- osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania - do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Banku są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
- Prawo wniesienia sprzeciwu wobec przetwarzania danych (art. 21 „RODO”), co oznacza, iż niezależnie od praw wymienionych w niniejszym dokumencie osoba, której dane dotyczą może w dowolnym momencie wnieść sprzeciw wobec przetwarzania danych osobowych przez Bank w oparciu o prawnie uzasadniony interes Banku, w tym na potrzeby marketingu bezpośredniego. Sprzeciw jest dla Banku wiążący, chyba że Bank wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą lub istnienie podstaw do ustalenia, dochodzenia lub obrony roszczeń.
- Prawo żądania przeniesienia danych przetwarzanych w sposób zautomatyzowany, gdy są one przetwarzane przez Bank na podstawie zgody lub umowy (art. 20 „RODO”), co oznacza, iż osoba, której dane dotyczą prawo żądać, by dane osobowe zostały przesłane przez Bank bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
- Prawo do cofnięcia zgody w dowolnym momencie bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem, jeżeli przetwarzanie odbywa się na podstawie wydanej uprzednio zgody na przetwarzanie na podstawie art. 6 ust. 1 lit. a) „RODO”.
Ze swoich uprawnień mogą Państwo skorzystać poprzez złożenie odpowiedniej dyspozycji postępując zgodnie z „Zasadami rozpatrywania wniosków dotyczących Klienta w zakresie danych osobowych”, które zamieszczone są poniżej.
SKARGA DO ORGANU NADZORCZEGO
Jeżeli osoba, której dane dotyczą uzna, że przetwarzanie danych osobowych odbywa się z naruszeniem przepisów „RODO”, przysługuje jej prawo wniesienia skargi do organu nadzorczego, którym obecnie jest Prezes Urzędu Ochrony Danych.
DOBROWOLNOŚĆ PODANIA DANYCH
Podanie danych osobowych do celów zawarcia i realizacji umowy z Bankiem ma charakter dobrowolny, jednakże konsekwencją niepodania tych danych będzie brak możliwości rozpatrzenia wniosku, zawarcia i realizacji umowy z Bankiem. Konieczność podania danych osobowych może też wynikać z obowiązków nałożonych przez przepisy prawa, w takim przypadku niepodanie wymaganych danych może spowodować przeszkodę w realizacji umowy przez Bank. W przypadku, jeśli dane osobowe są zbierane na podstawie zgody, podanie tych danych jest dobrowolne.
PROFILOWANIE I ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
W związku z podjęciem działań zmierzających do zawarcia umowy lub po jej zawarciu, w odniesieniu do usług bankowych - przetwarzanie danych może odbywać się w sposób zautomatyzowany, a w konsekwencji wydawane decyzje mogą mieć charakter zautomatyzowany lub związany z profilowaniem. Takie sytuacje mogą mieć zastosowanie gdy:
- Bank dokonuje oceny zdolności kredytowej w celu zawarcia umowy, gdzie ocena ta dokonywana jest na podstawie danych zadeklarowanych we wniosku kredytowym oraz informacji uzyskanych w toku dokonywania oceny (m.in. pobranych raportów z Biura Informacji Kredytowej S.A. oraz list zastrzeżeń) w oparciu o zdefiniowany zestaw reguł, które stanowią opisany i zatwierdzony przez Bank proces badania zdolności kredytowej. Konsekwencją przeprowadzonej oceny mogą być: zautomatyzowana zgoda na zawarcie umowy, zautomatyzowana odmowa zawarcia umowy lub wskazanie na konieczność podjęcia przez Bank decyzji indywidualnej;
- Bank dokonuje oceny ryzyka prania pieniędzy oraz finansowania terroryzmu, oceny takiej Bank dokonuje na podstawie danych zadeklarowanych w dokumentach przedstawianych przy składaniu dyspozycji lub zlecenia przeprowadzenia transakcji lub przy zawieraniu umowy (kryteria oceny: ekonomiczne, geograficzne, przedmiotowe, behawioralne). Konsekwencją dokonanej oceny może być automatyczne zakwalifikowanie do grupy ryzyka, a w konsekwencji do odmowy zawarcia umowy;
- Bank zapobiega przestępstwom dokonywanym na szkodę banków, instytucji kredytowych, instytucji finansowych, instytucji pożyczkowych oraz podmiotów, o których mowa w ustawie o kredycie konsumenckim, i ich Klientów - czyli tzw. „fraudom”, w tym w celu budowania modeli umożliwiających identyfikację działań przestępczych.
MEDIA SPOŁECZNOŚCIOWE
Bank Spółdzielczy w Legionowie prowadzi profil w serwisie Facebook o nazwie „Bank Spółdzielczy w Legionowie”, który dostępny jest pod adresem URL: https://www.facebook.com/bslegionowo.
- Administratorem danych osobowych na fanpage „Bank Spółdzielczy w Legionowie” jest Bank Spółdzielczy w Legionowie.
- Dane osobowe podawane na Fanpage będą przetwarzane, w następujących celach:
- Administrowania i zarządzania Fanpage, komunikowania się z osobami, których dane dotyczą, wchodzenia w interakcje, kierowania treści marketingowych i tworzenia społeczności Fanpage (podstawa prawna: art. 6 ust. 1 lit. f „RODO”);
- W celu kontaktu i udzielania odpowiedzi na przesłane pytania (podstawa prawna: art. 6 ust. 1 lit. f „RODO”);
- W przypadku pozostawienia na naszym profilu komentarz lub wystawienia oceny (podstawa prawna: art. 6 ust. 1 lit. a „RODO”);
- W celach archiwalnych i dowodowych dla zabezpieczenia informacji, których wykorzystanie może być niezbędna dla dochodzenia naszych praw (podstawa prawna: art. 6 ust. 1 lit. f „RODO”).
- Poza uzasadnionym interesem Administratora, podstawą przetwarzania danych jest zgoda osoby, której dane dotyczą. Osoba odwiedzająca profil dobrowolnie decyduje się na polubienie/obserwowanie Fanpage. Zasady panujące na Fanpage są ustalane przez Administratora, jednakże zasady przebywania w portalu społecznościowym Facebook wynikają z regulaminów serwisu Facebooka.
- W każdej chwili można przestać obserwować Fanpage.
- Administrator widzi dane osobowe, takie jak np. imię, nazwisko czy informacje ogólne, które użytkownik serwisu Facebook umieszcza na swoim profilu jako publiczne. Przetwarzanie pozostałych danych osobowych dokonywane jest przez portal społecznościowy Facebook i na warunkach zawartych w jego regulaminach.
- Dane osobowe będą przetwarzane przez okres prowadzenia/istnienia Fanpage na podstawie zgody wyrażonej poprzez polubienie/kliknięcie „Obserwuj” Fanpage lub wejście w interakcje np. pozostawienie komentarza, oraz w celu realizacji prawnie uzasadnionych interesów Administratora, tj. marketingu własnych produktów lub usług albo obrona przed roszczeniami.
- Dane osobowe mogą być udostępnianie innym odbiorcom danych, takim jak portal Facebook lub innym podwykonawcom obsługującym Fanpage, serwisowi IT, jeśli dojdzie do kontaktu poza portalem Facebook.
- Dane mogą być przekazywane do państw trzecich zgodnie z regulaminem i polityką prywatności Facebooka. Facebook stosuje standardowe klauzule umowne, gdy przekazuje dane poza obszar EOG, a więcej o tym znajdziesz pod adresem URL: https://www.facebook.com/business/help/336550838147603.
ZASADY ROZPATRYWANIA WNIOSKÓW DOTYCZĄCYCH OBSŁUGI PRAW KLIENTA W ZAKRESIE DANYCH OSOBOWYCH
Dokumenty do pobrania:
Wniosek o realizację praw Klienta zgodnie z Rozporządzeniem 2016/679 (RODO)
Klient indywidualny i Klient instytucjonalny (osoba fizyczna prowadząca działalność gospodarczą, osoba fizyczna prowadząca indywidualne gospodarstwo rolne, spółka cywilna, spółka partnerska, spółka jawna) Banku jest uprawniony do złożenia wniosku w zakresie obsługi praw Klienta wynikających z RODO, a Bank zobowiązany jest do jego rozpatrzenia według poniższych zasad:
- Klient może zgłosić wniosek do Banku w każdej chwili.
- Bank rozpatruje wniosek złożony przez Klienta Banku lub osobę działającą w jego imieniu:
- w ciągu miesiąca, licząc od dnia otrzymania żądania,
- w przypadku, gdy żądanie lub liczba żądań Klienta ma skomplikowany charakter, termin udzielenia odpowiedzi może zostać wydłużony o kolejne dwa miesiące; w terminie miesiąca od otrzymania żądania, Inspektor ochrony danych poinformuje Klienta listownie o przedłużeniu terminu, z podaniem przyczyn opóźnienia,
- w przypadku niepodjęcia działań w związku z żądaniem Klienta, Inspektor ochrony danych niezwłocznie – najpóźniej w ciągu miesiąca od otrzymania żądania, poinformuje Klienta listownie o powodach nieodjęcia działań oraz możliwości wniesienia skargi do organu nadzorczego oraz skorzystania ze środków ochrony prawnej przed sądem.
- Klient może złożyć wniosek z wykorzystaniem formularza opracowanego przez Bank. Formularz wniosku dostępny jest na stronie internetowej Banku, w dedykowanej zakładce RODO lub w placówkach sprzedażowych Banku. Wniosek Klienta powinien zawierać dane adresowe oraz rodzaj i szczegóły żądania.
- Klient może złożyć wypełniony wniosek w każdej placówce sprzedażowej Banku.
- Placówka sprzedażowa Banku realizuje wniosek Klienta w zakresie obowiązku informacyjnego (udziela informacji Klientowi), prawa do cofnięcia zgody na cele marketingowe oraz prawa do sprostowania (aktualizacji danych). W przypadku pozostałych praw Klienta, obsługę wniosku realizują dedykowani pracownicy Centrali Banku.
- Bieg terminu rozpatrywania wniosku rozpoczyna się od dnia otrzymania przez Bank żądania Klienta.
- Klient uprawniony jest do złożenia reklamacji w przypadku niedotrzymania terminu udzielenia odpowiedzi przez Bank. Informacja o trybie zgłaszania reklamacji dostępna jest na stronie internetowej Banku.
- W imieniu Banku Inspektor Ochrony Danych udziela Klientowi odpowiedzi na złożony wniosek na piśmie, listem poleconym za zwrotnym potwierdzeniem odbioru.
- Bank nie pobiera żadnych opłat i prowizji za przyjęcie i rozpatrzenie pierwszego wniosku. Jeżeli częstotliwość wniosków Klienta jest większa, niż jeden wniosek w ciągu trzech miesięcy, Bank może pobrać opłatę, równą kosztom administracyjnym związanym z udzieleniem odpowiedzi.
- Właściwym dla Banku organem nadzoru w zakresie danych osobowych jest Prezes Urzędu Ochrony Danych Osobowych.
- W przypadku pytań dotyczących wniosku prosimy o kontakt z pracownikiem placówki sprzedażowej lub Inspektorem Ochrony Danych pod adresem e-mail:
Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. .
OBOWIĄZKI INFORMACYJNE DO POBRANIA
- Klauzula informacyjna dla Klienta Banku
- Klauzula informacyjna dla Klientów małoletnich
- Klauzula informacyjna dla dostawców zabezpieczeń
- Klauzula informacyjna dla użytkowników kart
- Klauzula informacyjna dla współmałżonków
- Klauzula informacyjna dla spadkobierców/zapisobiorców
- Klauzula informacyjna dla reprezentantów/zarządcy sukcesyjnego/osób do kontaktu
- Klauzula informacyjna dla pełnomocnika posiadacza rachunku/kredytobiorcy i przedstawiciela ustawowego
- Klauzula informacyjna Biura Informacji Kredytowej S.A.
- Klauzula informacyjna dla klientów okazjonalnych/jednorazowych
KONTRAHENCI
MONITORING WIZYJNY