Informacja dotycząca zasad przetwarzania przez Bank Spółdzielczy w Radomiu danych osobowych klientów
Od dnia 25 maja 2018 r. stosowane jest Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (w skrócie „RODO”).
Szanując prawo do prywatności osób, których dane dotyczą, Bank Spółdzielczy w Radomiu zapewnia zgodność procesów przetwarzania danych osobowych z obowiązującymi przepisami prawa.
Mając na uwadze powyższe, Bank Spółdzielczy w Radomiu jako Administrator Pani/Pana danych osobowych, przedstawia poniższe informacje o zasadach przetwarzania danych osobowych, w tym informacje o możliwych celach przetwarzania i przysługujących prawach.
OZNACZENIE ADMINISTRATORA DANYCH OSOBOWYCH, KTÓRY ZEBRAŁ PANI/PANA DANE OSOBOWE
Bank Spółdzielczy w Radomiu z siedzibą przy ul. Czachowskiego 21a 26-600 Radom, jest Administratorem Pani/Pana danych osobowych.
OZNACZENIE INSPEKTORA OCHRONY DANYCH I SPOSOBU KOMUNIKACJI Z INSPEKTOREM
Administrator wyznaczył Inspektora Ochrony Danych z którym może się Pani/Pan skontaktować w sprawach ochrony swoich danych osobowych pod adresem e -mail:
CELE I PODSTAWY PRZETWARZANIA DANYCH OSOBOWYCH
Poniżej podajemy Pani/Panu cele przetwarzania danych osobowych. Informacja ta ma umożliwić poznanie Pani/Panu dla jakich celów dane są zbierane i poddawane dalszemu procesowi przetwarzania. Jako Administrator będziemy przetwarzać Pani/Pana dane:
- w celu zawarcia i realizacji umowy na podstawie której wykonywana jest czynność bankowa (podstawa z art. 6 ust 1 lit. b RODO);
- w celu udokumentowania i rozliczenia zawartej umowy zgodnie z przepisami prawa podatkowego i rachunkowego (podstawa z art. 6 ust 1 lit. c RODO);
- w celu wypełnienia obowiązków wynikających z przepisów powszechnie obowiązujących, w szczególności przepisów ustawy z dnia 1 marca 2018 r. o Przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (podstawa z art. 6 ust 1 lit. c RODO);
- w celu dokonania oceny zdolności kredytowej i analizy ryzyka kredytowego (podstawa prawna art. 6 ust. 1 lit. c RODO) – dotyczy to sytuacji wnioskowania o produkt, który wymaga przeprowadzenia takiej oceny i analizy;
- w celu weryfikacji, czy numer PESEL konsumenta jest zastrzeżony w związku z obowiązkiem wynikającym z art. 105d ustawy z dnia 29 sierpnia 1997 r. Prawo bankowe (podstawa z art. 6 ust 1 lit. c RODO);
- w celu rozpatrywania reklamacji na podstawie ustawy z dnia 5 sierpnia 2015 r. o Rozpatrywaniu reklamacji przez podmioty rynku finansowego i o Rzeczniku Finansowym (podstawa z art. 6 ust 1 lit. c RODO);
- w celu ewentualnego podejmowania czynności związanych z przeciwdziałaniem przestępstwom bankowym, w tym profilowania operacji finansowych pod kątem potencjalnych przestępstw w celu pogłębienia badania zgłoszenia, będącego realizacją prawnie uzasadnionego interesu zapobiegania przestępstwom bankowym przez Administratora oraz obrony przed nadużyciami (podstawa z art. 6 ust. 1 lit. f RODO);
- wypełnienia zobowiązania do wymieniania z innymi państwami UE i OWGR informacji o aktywach finansowych rezydentów tych państw zgromadzonych na rachunkach prowadzonych przez polskie instytucje finansowe zgodnie z ustawą o wymianie informacji podatkowych z innymi państwami [Euro – Fatca] (podstawa z art. 6 ust 1 lit. c RODO);
- w celach archiwalnych (dowodowych) będących realizacją prawnie uzasadnionego interesu zabezpieczenia informacji przez Administratora na wypadek prawnej potrzeby wykazania faktów oraz w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami będących realizacją prawnie uzasadnionego interesu Administratora (podstawa z art. 6 ust. 1 lit. f RODO);
- w celach analitycznych doboru usług do potrzeb Klientów Administratora, optymalizacji produktów w oparciu także o Pani/Pana uwagi na ich temat i Pani/Pana zainteresowanie, optymalizacji procesów obsługi w oparciu o przebieg procesów obsługi sprzedażowej i posprzedażowej, w tym reklamacji będących realizacją prawnie uzasadnionego interesu (podstawa z art. 6 ust. 1 lit. f RODO);
- w celu badania satysfakcji Klientów będącego realizacją prawnie uzasadnionego interesu Administratora, określania jakości obsługi oraz poziomu zadowolenia Klientów z produktów i usług (podstawa z art. 6 ust. 1 lit. f RODO);
- w celu oferowania Pani/Panu przez Administratora reklam produktów i usług Administratora, w tym dobierania ich pod kątem Pani/Pana potrzeb, czyli profilowania, co jest prawnie uzasadnionym interesem (podstawa z art. 6 ust. 1 lit. f RODO);
- w celu oferowania Pani/Panu bezpośrednio (marketing bezpośredni) produktów i usług firm współpracujących z Administratorem (partnerów Administratora), w tym dobierania ich pod kątem Pani/Pana potrzeb, czyli profilowania, będącego realizacją prawnie uzasadnionego interesu Administratora i jego partnerów (podstawa z art. 6 ust. 1 lit. f RODO).
ZAKRES PRZETWARZANYCH DANYCH
- Zakres przetwarzanych przez Bank Pani/Pana danych osobowych wynika z przepisów powszechnie obowiązującego prawa i uzależniony jest od zawartych przez Panią / Pana umów z Bankiem.
PODANIE DANYCH JAKO WARUNEK ZAWARCIA I REALIZACJI UMOWY
- Podanie przez Panią/Pana danych osobowych jest co do zasady dobrowolne, jednak ich przetwarzanie jest konieczne do zawarcia i realizacji umowy.
- Obowiązek przetwarzania przez Bank danych takich jak: imię i nazwisko, miejsce i data urodzenia, obywatelstwo, adres i dane dokumentu tożsamości lub paszportu wynikają z obowiązującego prawa, w tym z ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, która nakłada na Bank obowiązek identyfikacji i weryfikacji klienta.
- Jeśli wymagane informacje i dokumenty nie zostaną udostępnione, podjęcie i kontynuowanie współpracy będzie niemożliwe.
PRZEKAZYWANIE DANYCH DO KRAJU POZA EUROPEJSKIM OBSZAREM GOSPODARCZYM (EOG)
- Pani/Pana dane, co do zasady są przetwarzane na terenie EOG. Jednakże mogą być przekazane do państwa trzeciego w związku z dokonywaniem międzynarodowych transferów pieniężnych za pośrednictwem SWIFT, w tym do administracji rządowej Stanów Zjednoczonych Ameryki.
PRAWO DO SPRZECIWU
- W zakresie, w jakim podstawą przetwarzania Pani/Pana danych osobowych jest przesłanka prawnie uzasadnionego interesu Administratora (art. 6 ust. 1 lit f RODO) przysługuje Pani/Panu prawo wniesienia sprzeciwu wobec przetwarzania Pani/Pana danych osobowych. Administrator przestanie przetwarzać Pani/Pana dane w tych celach, chyba że Administrator będzie w stanie wykazać, że w stosunku do Pani/Pana danych istnieją dla Administratora ważne prawnie uzasadnione podstawy, które są nadrzędne wobec Pani/Pana interesów, praw i wolności lub Pani/Pana dane będą niezbędne Administratorowi do ewentualnego ustalenia, dochodzenia lub obrony roszczeń. W przypadku złożenia sprzeciwu na przetwarzanie danych w celach marketingowych sprzeciw zawsze zostanie uwzględniony.
- Aby wykonać prawo do sprzeciwu, należy skontaktować się z Administratorem lub IOD.
OKRES PRZECHOWYWANIA DANYCH OSOBOWYCH
Pani/Pana dane osobowe będą przetwarzane przez Administratora:
- dla celów wykonywania czynności bankowych – przez okres trwania Pani/Pana zobowiązania, a po jego wygaśnięciu – tylko w przypadku wyrażenia przez Panią/Pana zgody lub spełnienia warunków, o których mowa w art. 105a ust. 3 i 5 Prawa bankowego, przy czym w żadnym wypadku nie dłużej niż przez okres 5 lat po wygaśnięciu zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do BIK – przez okres nie dłuższy niż 5 lat od jego przekazania, z tym, że dane te będą udostępnianie przez okres nie dłuższy niż 12 miesięcy od ich przekazania;
- dla celów stosowania metod wewnętrznych oraz innych metod i modeli, o których mowa w art. 105a ust. 4 i 5 Prawa bankowego – przez okres trwania zobowiązania oraz przez okres 12 lat od wygaśnięcia zobowiązania;
- dla celów statystycznych i analiz – przez okres trwania zobowiązania oraz przez okres 12 lat od wygaśnięcia zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do BIK – przez okres nie dłuższy niż 10 lat od jego przekazania.
ODBIORCY DANYCH OSOBOWYCH
- Pani/Pana dane osobowe mogą zostać ujawnione zakładom ubezpieczeniowym, z którymi Administrator współpracuje, podmiotom audytowym, prawnym, świadczącym usługi pocztowe lub kurierskie, także podwykonawcy Administratora, np. firmom informatycznym.
- Nadto dostęp do danych mogą mieć podmioty i organy, którym Bank jest zobowiązany lub upoważniony udostępnić dane osobowe na podstawie powszechnie obowiązujących przepisów prawa, w tym podmiotom oraz organom uprawnionym do otrzymania od Banku danych osobowych lub uprawnionych do żądania dostępu do danych osobowych na podstawie powszechnie obowiązujących przepisów prawa (w tym policja, prokuratura, a także Urząd Skarbowy, Generalny Inspektor Informacji Finansowej, Rzecznik Finansowy, Komisja Nadzoru Finansowego, Urząd Ochrony Konkurencji i Konsumentów, Urząd Ochrony Danych Osobowych) w szczególności na podstawie art. art. 104 ust. 2 i art. 105 ust. 1 i 2 ustawy Prawo bankowe (np. BIK), podmiotom, którym Bank powierzył wykonywanie czynności bankowych lub czynności związanych z działalnością bankową na rzecz Banku, instytucjom, o których mowa w art. 105 ust. 4 ustawy Prawo bankowe, biurom informacji gospodarczej, działającym na podstawie ustawy o udostępnianiu informacji gospodarczych i wymianie danych gospodarczych, na podstawie przepisów tej ustawy. W zależności od zakresu usług, z których korzystasz dane zostaną również ujawnione podmiotom uczestniczącym w procesach związanych z realizacją umów i transakcji krajowych i zagranicznych, np. KIR, VISA, SWIFT.
- Pani/Pana dane osobowe mogą być udostępniane przez Administratora podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa, w tym podmiotom wymienionym w art. 105 ust. 4 i 4d Prawa bankowego, w szczególności do Biura Informacji Kredytowej S.A. z siedzibą w Warszawie, ul. Modzelewskiego 77A, do Związku Banków Polskich z siedzibą w Warszawie, ul. Kruczkowskiego 8, do Krajowego Rejestru Długów Biura Informacji Gospodarczej z siedzibą w Warszawie, ul. Danuty Siedzikówny 12, a także do Systemu Bankowy Rejestr, Systemu Dokumenty Zastrzeżone, w celu oceny zdolności kredytowej i analizy ryzyka kredytowego oraz weryfikacji zastrzeżenia numeru PESEL.
PRAWA OSÓB, KTÓRYCH DANE OSOBOWE DOTYCZĄ
Zgodnie z RODO, przysługuje Pani/Panu:
- prawo dostępu do swoich danych oraz otrzymania ich kopii;
- prawo sprostowania (poprawiania) swoich danych;
- prawo usunięcia danych, ograniczenia przetwarzania danych;
- prawo przenoszenia danych;
- cofnięcia zgody na przetwarzanie danych (w sytuacji, gdy dane są przetwarzane na podstawie zgody);
- prawo wniesienia sprzeciwu wobec przetwarzania danych;
- prawo wniesienia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa. Więcej informacji: https://uodo.gov.pl/pl/p/skargi
Więcej informacji o prawach osób, których dane dotyczą dostępne są w art. 12-23 RODO, którego tekst można znaleźć pod adresem: https://eur-lex.europa.eu/
ŹRÓDŁO POCHODZENIA DANYCH
- Informacja dotyczy danych osobowych pozyskanych w sposób inny niż od osoby, której dane dotyczą: Pani/Pana dane osobowe mogą pochodzić od przedstawiciela ustawowego, mocodawcy w przypadku udzielonego pełnomocnictwa, przedsiębiorcy, w stosunku, do którego pozostaje Pani/Pan beneficjentem rzeczywistym, pracodawcy, strony umowy zawartej z Bankiem oraz ze źródeł powszechnie dostępnych, w szczególności z baz i rejestrów: PESEL, Rejestru Dowodów Osobistych, Krajowego Rejestru Sądowego (KRS), Centralnej Ewidencji i Informacji o Działalności Gospodarczej (CEIDG), REGON.
ZAUTOMATYZOWANE PODEJMOWANIE DECYZJI
- Dane osobowe mogą być przetwarzane w sposób zautomatyzowany, w tym profilowane, w celu oceny zdolności kredytowej oraz w celach marketingowych, konsekwencją czego będzie możliwość przedstawienia zindywidualizowanej oferty produktów i usług oferowanych przez Bank lub usług świadczonych przez Bank. Przy ocenie zdolności klienta Banku będą brane pod uwagę wpływy na rachunek oraz dane zawarte w bazach zewnętrznych (BIK), gdzie wynikiem takiego profilowania może być decyzja o nieudzieleniu kredytu;
- Może również dochodzić do zautomatyzowanego podejmowania decyzji, w tym decyzji opartych na profilowaniu w przypadku dokonywania oceny ryzyka prania pieniędzy i finansowania terroryzmu, gdzie ocena ta dokonywana jest na podstawie danych zadeklarowanych w dokumentach przedstawionych przy złożeniu dyspozycji lub zlecenia przeprowadzenia transakcji albo przy zawieraniu umowy, w oparciu o ustalone kryteria (ekonomiczne, geograficzne, przedmiotowe, behawioralne). Konsekwencją dokonywanej oceny jest automatyczne zakwalifikowanie do grupy ryzyka, gdzie kwalifikacja do grupy nieakceptowalnego ryzyka może skutkować automatyczną blokadą i nienawiązaniem relacji.
Klient ma prawo do otrzymania stosownych wyjaśnień, co do podstaw podjętej decyzji, do uzyskania interwencji ludzkiej w celu podjęcia ponownej decyzji oraz do wyrażenia własnego stanowiska.
INFORMACJA PRZEKAZANA W IMIENIU BIURA INFORMACJI KREDYTOWEJ SA (BIK) ORAZ ZWIĄZKU BANKÓW POLSKICH (ZBP)
- W sytuacji przekazania danych, BIK obok Banku Spółdzielczego w Radomiu– stanie się Administratorem Pana/Pani danych osobowych. Z BIK SA można skontaktować się poprzez adres e-mail:
Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. lub pisemnie (BIK S.A., 02-679 Warszawa, ul. Zygmunta Modzelewskiego 77a). BIK wyznaczyło Inspektora Ochrony Danych, z którym można się skontaktować poprzez e-mail:Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. lub pisemnie (Inspektor Ochrony Danych, BIK S.A., 02-679 Warszawa, ul. Zygmunta Modzelewskiego 77a), we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych. Pełna treść klauzuli informacyjnej Biura Informacji Kredytowej dostępna jest na stronie bsradom.pl/rodo. - W sytuacji przekazania danych w związku z weryfikacją zastrzeżenia numeru PESEL, Związek Banków Polskich (ZBP) z siedzibą w Warszawie, ul. Leona Kruczkowskiego 8, 00-380 Warszawa, adres e-mail:
Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. obok Banku Spółdzielczy w Radomiu - stanie się Administratorem Pana/ Pani danych osobowych. w ZBP wyznaczony został Inspektor Ochrony Danych, z którym można skontaktować się poprzez e-mail:Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych. Pełna treść klauzul informacyjnych ZBP dostępna jest na stronie bsradom.pl/rodo.
Wniosek realizacji praw Klienta zgodnie z Rozporządzeniem RODO
Klauzula informacyjna RODO - dokumenty zastrzeżone
Klauzula informacyjna dla klientów Banku