| BANK | BIK |
Administrator danych | Administratorem Pani/Pana danych osobowych jest Krakowski Bank Spółdzielczy z siedzibą w Krakowie, Rynek Kleparski 8, 31-150 Kraków. | Administratorem Pani/Pana danych osobowych jest Biuro Informacji Kredytowej S.A. z siedzibą w Warszawie, ul. Jacka Kaczmarskiego 77a, 02-679 Warszawa (dalej BIK). Pani/Pana dane osobowe mogą być przekazywane przez Krakowski Bank Spółdzielczy (dalej „Bank”) na podstawie art.105 ust. 1 pkt 1c oraz art. 105 ust. 4 ustawy z dnia 29 sierpnia 1997 r. ustawy Prawo bankowe (dalej „Prawo bankowe”) – do BIK. W związku z powyższym BIK – obok Banku – staje się administratorem Pani/Pana danych osobowych. |
Dane kontaktowe | Z Bankiem można się skontaktować w następujący sposób: elektronicznie na adres e-mail: sekretariat@kbsbank.com.pl, pisemnie na adres: Krakowski Bank Spółdzielczy, Rynek Kleparski 8, 31-150 Kraków. | Z BIK można się skontaktować poprzez adres e-mail: kontakt@bik.pl, lub pisemnie (Centrum Obsługi Klienta BIK S.A., 02-676 Warszawa, ul. Postępu 17A). |
Inspektor ochrony danych | W Banku wyznaczony jest INSPEKTOR OCHRONY DANYCH, z którym można się skontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych, poprzez adres e-mail: iod@kbsbank.com.pl lub pisemnie na adres: Inspektor Ochrony Danych, Krakowski Bank Spółdzielczy, Rynek Kleparski 8, 31-150 Kraków. Szczegółowe dane inspektora ochrony danych znajdują się na stronie internetowej www.kbsbank.com.pl w zakładce KOMUNIKATY - ochrona danych osobowych oraz na tablicy ogłoszeń w placówkach Banku. | W BIK wyznaczony jest inspektor ochrony danych, z którym można się skontaktować poprzez e-mail: iod@bik.pl lub pisemnie (Inspektor Ochrony Danych, Centrum Obsługi Klienta BIK S.A., 02-676 Warszawa, ul. Postępu 17A). Z inspektorem ochrony danych można się kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych. |
Cele przetwarzania oraz podstawa prawna przetwarzania | PANI/PANA DANE OSOBOWE SĄ PRZETWARZANE PRZEZ BANK W NASTĘPUJĄCYCH CELACH: - Rozpatrzenia wniosku oraz zawarcia i realizacji umowy (podstawa prawna: art. 6 ust. 1 lit. b RODO).
- Badania zdolności kredytowej i analizy ryzyka kredytowego (podstawa prawna: art. 6 ust.1 lit. b RODO), po wygaśnięciu zobowiązania w celu analizy i zarządzania ryzykiem, oceny zdolności kredytowej, w tym ryzyka wystąpienia opóźnienia w spłacie (podstawa prawna: art. 6 ust.1 lit. a RODO).
- Wypełnienia ciążących na Banku obowiązków wynikających z przepisów prawa, w szczególności ustawy Prawo bankowe, ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu, ustawy o rachunkowości, ustawy o rozpatrywaniu reklamacji przez podmioty rynku finansowego i o Rzeczniku Finansowym oraz przepisów Unii Europejskiej (podstawa prawna: art. 6 ust.1 lit. c RODO).
- Realizacji prawnie uzasadnionych interesów Banku, a w szczególności w celach marketingu i promocji produktów i usług Banku, w celach archiwalnych, dowodowych, statystycznych, sprawozdawczych, w celu dochodzenia roszczeń albo obrony przed nimi, a także w celu przeciwdziałania nadużyciom i wykorzystywaniu działalności Banku do celów przestępczych (podstawa prawna: art. 6 ust. 1 lit. f RODO).
- W pozostałych przypadkach Pani/Pana dane osobowe będą przetwarzane wyłącznie na podstawie wcześniej udzielonej zgody, w zakresie i w celu wyrażonym w jej treści (podstawa prawna: art. 6 ust. 1 lit. a, art. 9 ust. 2 lit. a RODO).
| Pani/Pana dane będą przetwarzane przez BIK w celach: - wykonywania czynności bankowych, w szczególności oceny zdolności kredytowej i analizy ryzyka kredytowego, w tym z wykorzystaniem profilowania – podstawą prawną przetwarzania danych osobowych są przepisy Prawa bankowego;
- statystycznych i analiz, których wynikiem nie są dane osobowe i wynik ten nie służy za podstawę podejmowania decyzji dotyczących konkretnych osób fizycznych – podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes administratora danych wynikający z przepisów Prawa bankowego;
- w celu stosowania metod wewnętrznych oraz innych metod i modeli, o których mowa w art. 105a ust. 4 Prawa bankowego – podstawą przetwarzania danych osobowych jest przepis Prawa bankowego;
- w celu rozpatrywania Pani/Pana potencjalnych reklamacji i zgłoszonych roszczeń – podstawą prawną przetwarzania danych osobowych jest prawnie uzasadniony interes administratora danych, polegający na rozpatrzeniu zgłoszenia będącego przedmiotem reklamacji oraz obrony przez potencjalnymi roszczeniami.
|
Kategorie przetwarzanych danych |
| BIK przetwarza Pani/Pana dane osobowe w zakresie: - dane identyfikujące osobę: PESEL/NIP, imię, nazwisko, dane dotyczące dokumentów tożsamości, nazwisko rodowe, nazwisko panieńskie matki, imię ojca, imię matki, data urodzenia, miejsce urodzenia, obywatelstwo;
- dane adresowe i teleadresowe,
- dane socjo-demograficzne: informacje o zatrudnieniu lub prowadzonej działalności gospodarczej, wykształcenie, dochody i wydatki, stan cywilny, liczba osób w gospodarstwie domowym, ustrój majątkowy małżonków;
- dane dotyczące zobowiązania: źródło zobowiązania, kwota i waluta, numer i stan rachunku, data powstania zobowiązania, warunki spłaty zobowiązania, cel finansowania, zabezpieczenie prawne i przedmiot zabezpieczenia, przebieg realizacji zobowiązania, stan zadłużenia z tytułu zobowiązania na dzień wygaśnięcia zobowiązania, data wygaśnięcia zobowiązania, przyczyny niewykonania zobowiązania lub dopuszczenia się zwłoki, o której mowa w art. 105a ust. 3 ustawy, przyczyny wygaśnięcia zobowiązania, informacja o upadłości konsumenckiej, decyzja kredytowa i dane dotyczące wniosków kredytowych.
|
Źródło pochodzenia danych |
| BIK pozyskuje Pani/Pana dane osobowe z Banku. Informacja o upadłości konsumenckiej przetwarzana w BIK może pochodzić z Banku oraz z Monitora Sądowego i Gospodarczego. |
Odbiorcy danych | PANI/PANA DANE OSOBOWE MOGĄ BYĆ UDOSTĘPNIANE PRZEZ BANK NASTĘPUJĄCYM KATEGORIOM ODBIORCÓW: - Podmiotom przewidzianym w ustawie Prawo bankowe oraz podmiotom uprawnionym do tego na mocy innych przepisów prawa, m.in. Komisji Nadzoru Finansowego, Ministerstwu Finansów, Generalnemu Inspektorowi Informacji Finansowej, Biuru Informacji Kredytowej S.A. i Biurom Informacji Gospodarczej, innym bankom i instytucjom w zakresie, w jakim informacje te są niezbędne w związku z wykonywaniem czynności bankowych, innym podmiotom w związku z nabywaniem i zbywaniem wierzytelności, sądom i prokuratorom oraz innym organom władzy publicznej w związku z toczącymi się postępowaniami. Pełna lista podmiotów została zamieszczona na stronie internetowej Banku www.kbsbank.com.pl w zakładce KOMUNIKATY- ochrona danych osobowych.
- Podmiotom przetwarzającym dane osobowe w imieniu i na rzecz Banku, w tym na podstawie art. 6a ustawy Prawo bankowe – tzw. podmioty przetwarzające.
- Innym podmiotom współpracującym z Bankiem, o ile taki podmiot dysponuje Pani/Pana zgodą na udostepnienie mu takich danych.
| Pani/Pana dane osobowe mogą być udostępniane przez BIK podmiotom uprawnionym do ich otrzymania na mocy obowiązujących przepisów prawa, w tym podmiotom wymienionym w art. 105 ust. 4 i 4d Prawa bankowego, a także do rejestru PESEL lub Rejestru Dowodów Osobistych w celu weryfikacji poprawności przekazanych danych osobowych, oraz innym podmiotom współpracującym z BIK, o ile taki podmiot dysponuje Pani/Pana zgodą. Pani/Pana dane osobowe mogą być także przekazywane podmiotom przetwarzającym dane w imieniu BIK, takim jak dostawcy usług informatycznych – przy czym takie podmioty przetwarzają dane jako podwykonawcy, na podstawie umowy z BIK i wyłącznie zgodnie z poleceniami BIK. |
Okres przez który dane będą przetwarzane | BANK BĘDZIE PRZETWARZAŁ PANI/PANA DANE OSOBOWE PRZEZ OKRES niezbędny do zrealizowania celów, dla których zostały zebrane tj: - W zakresie realizacji zawartej z Bankiem umowy przez okres jej obowiązywania, a po tym czasie przez okres wynikający z przepisów prawa lub dla realizacji uzasadnionych interesów Banku, w tym dla zabezpieczenia i dochodzenia ewentualnych roszczeń.
- W zakresie realizacji obowiązku prawnego ciążącego na Banku przez okres i w zakresie wymaganym przez przepisy prawa.
- W przypadku, gdy Pani/Pana dane osobowe będą przetwarzane w celu realizacji prawnie uzasadnionych interesów Banku, o których mowa powyżej przez okres do czasu realizacji tych interesów lub wniesienia przez Panią/Pana sprzeciwu wobec takiego przetwarzania.
- W przypadku, gdy Pani/Pana dane osobowe będą przetwarzane na podstawie Pani/Pana zgody do momentu wycofania przez Panią/Pana takiej zgody.
Szczegółowa informacja na temat okresów przechowywania danych osobowych przez Bank została zamieszczona na stronie internetowej Banku www.kbsbank.com.pl w zakładce KOMUNIKATY - ochrona danych osobowych oraz na tablicy ogłoszeń w placówkach Banku.
| Pani/Pana dane osobowe będą przetwarzane przez BIK: - dla celów wykonywania czynności bankowych, w szczególności dokonywania oceny zdolności kredytowej i analizy ryzyka kredytowego – przez okres trwania Pani/Pana zobowiązania, a po jego wygaśnięciu – tylko w przypadku wyrażenia przez Panią/Pana zgody lub spełnienia warunków, o których mowa w art. 105a ust. 3 Prawa bankowego, przy czym w żadnym wypadku nie dłużej niż przez okres 5 lat po wygaśnięciu zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do BIK – przez okres nie dłuższy niż 5 lat od jego przekazania, z tym, że dane te będą udostępnianie przez okres nie dłuższy niż 12 miesięcy od ich przekazania;
- dla celów stosowania metod wewnętrznych oraz innych metod i modeli, o których mowa w art. 105a ust. 4 Prawa bankowego – przez okres trwania zobowiązania oraz przez okres 12 lat od wygaśnięcia zobowiązania;
- dla celów statystycznych i analiz – przez okres trwania zobowiązania oraz przez okres 12 lat od wygaśnięcia zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do BIK – przez okres nie dłuższy niż 10 lat od jego przekazania;
- dla celów rozpatrywania Pani/Pana reklamacji i zgłoszonych roszczeń – do momentu przedawnienia Pani/Pana potencjalnych roszczeń wynikających z umowy lub z innego tytułu.
|
Prawa osoby, której dane dotyczą | W ZWIĄZKU Z PRZETWARZANIEM DANYCH PRZEZ BANK, PRZYSŁUGUJĄ PANI/PANU NASTĘPUJĄCE PRAWA: - Prawo dostępu do treści swoich danych osobowych oraz do uzyskania informacji m.in. o kategoriach danych i celach ich przetwarzania a także do uzyskania kopii Pani/Pana danych (art. 15 RODO).
- Prawo do sprostowania nieprawidłowych i uzupełnienia brakujących danych (art. 16 RODO).
- Prawo żądania usunięcia danych – tzw. „prawo do bycia zapomnianym” (art. 17 RODO), w przypadku gdy:
- dane osobowe nie są już niezbędne do celów, w których zostały zebrane lub w inny sposób przetwarzane,
- osoba, której dane dotyczą, cofnęła zgodę, na której opiera się przetwarzanie i nie ma innej podstawy prawnej przetwarzania,
- osoba, której dane dotyczą, wnosi sprzeciw wobec przetwarzania,
- dane osobowe były przetwarzane niezgodnie z prawem,
- dane osobowe muszą zostać usunięte w celu wywiązania się z obowiązku prawnego.
- Prawo żądania ograniczenia przetwarzania danych, tzn. wstrzymania operacji na danych lub nieusuwania danych, stosownie do złożonego wniosku (art. 18 RODO) w przypadku gdy:
- osoba, której dane dotyczą, kwestionuje prawidłowość danych osobowych,
- przetwarzanie jest niezgodne z prawem, a osoba, której dane dotyczą, sprzeciwia się usunięciu danych osobowych, żądając w zamian ograniczenia ich wykorzystywania,
- Bank nie potrzebuje już danych osobowych dla swoich celów, ale są one potrzebne osobie, której dane dotyczą, do ustalenia, dochodzenia lub obrony roszczeń,
- osoba, której dane dotyczą, wniosła sprzeciw wobec przetwarzania - do czasu stwierdzenia, czy prawnie uzasadnione podstawy po stronie Banku są nadrzędne wobec podstaw sprzeciwu osoby, której dane dotyczą.
- Prawo wniesienia sprzeciwu wobec przetwarzania danych (art. 21 RODO), co oznacza, iż niezależnie od praw wymienionych w niniejszym dokumencie może Pani/Pan w dowolnym momencie wnieść sprzeciw wobec przetwarzania Pani/Pana danych osobowych przez Bank w oparciu o prawnie uzasadniony interes Banku, w tym na potrzeby marketingu bezpośredniego. Sprzeciw jest dla Banku wiążący, chyba że Bank wykaże istnienie ważnych, prawnie uzasadnionych podstaw do przetwarzania, nadrzędnych wobec interesów, praw i wolności osoby, której dane dotyczą lub istnienie podstaw do ustalenia, dochodzenia lub obrony roszczeń.
- Prawo żądania przeniesienia danych przetwarzanych w sposób zautomatyzowany, gdy są one przetwarzane przez Bank na podstawie zgody lub umowy (art. 20 RODO), co oznacza iż ma Pani/Pan prawo żądać, by Pani/Pana dane osobowe zostały przesłane przez Bank bezpośrednio innemu administratorowi, o ile jest to technicznie możliwe.
- Prawo cofnięcia w dowolnym momencie zgody na przetwarzanie danych osobowych, które są przetwarzane na podstawie zgody, przy czym prawo to pozostaje bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
- Prawo do wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych, o ile uzna Pani/Pan, że przetwarzanie danych osobowych odbywa się z naruszeniem RODO.
Podanie danych osobowych do celów zawarcia i realizacji umowy z Bankiem ma charakter dobrowolny, jednakże konsekwencją niepodania tych danych będzie brak możliwości rozpatrzenia wniosku, zawarcia i realizacji umowy z Bankiem. Konieczność podania danych osobowych może też wynikać z obowiązków nałożonych przez przepisy prawa, w takim przypadku niepodanie wymaganych danych może spowodować przeszkodę w realizacji umowy przez Bank. W przypadku, jeśli dane osobowe są zbierane na podstawie zgody, podanie tych danych jest dobrowolne. | Przysługuje Pani/Panu prawo dostępu do Pani/Pana danych oraz prawo żądania ich sprostowania, usunięcia, ograniczenia przetwarzania. W zakresie, w jakim podstawą przetwarzania Pani/Pana danych osobowych jest przesłanka prawnie uzasadnionego interesu administratora, przysługuje Pani/Panu prawo wniesienia sprzeciwu wobec przetwarzania Pani/Pana danych osobowych. W zakresie, w jakim podstawą przetwarzania Pani/Pana danych osobowych jest zgoda, ma Pani/Pan prawo wycofania zgody. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem. W zakresie, w jakim Pani/Pana dane są przetwarzane w celu zawarcia i wykonywania umowy lub przetwarzane na podstawie zgody – przysługuje Pani/Panu także prawo do przenoszenia danych osobowych, tj. do otrzymania od administratora Pani/Pana danych osobowych, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Może Pani/Pan przesłać te dane innemu administratorowi danych. Uprawnienie do przenoszenia danych nie dotyczy danych, które stanowią tajemnicę przedsiębiorstwa. Przysługuje Pani/Panu również prawo wniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych. |
Informacje o profilowaniu | PANI/PANA DANE OSOBOWE MOGĄ BYĆ PODDANE ZAUTOMATYZOWANEMU PODEJMOWANIU DECYZJI, W TYM PROFILOWANIU - W związku z podjęciem działań zmierzających do zawarcia umowy lub po jej zawarciu przetwarzanie danych może odbywać się w sposób zautomatyzowany, a w konsekwencji decyzje Banku mogą mieć charakter zautomatyzowany lub związany z profilowaniem. Dotyczy to sytuacji, gdy w celu zawarcia umowy Bank dokonuje oceny zdolności kredytowej na podstawie danych zadeklarowanych we wniosku kredytowym oraz informacji uzyskanych w toku dokonywania oceny (m.in. pobranych raportów z BIK oraz list zastrzeżeń) w oparciu o zdefiniowany zestaw reguł, które stanowią opisany i zatwierdzony przez Bank proces badania zdolności kredytowej. Konsekwencją przeprowadzonej oceny mogą być: zautomatyzowana zgoda na zawarcie umowy, zautomatyzowana odmowa zawarcia umowy lub wskazanie na konieczność podjęcia przez Bank decyzji indywidualnej.
- Bank dokonuje oceny ryzyka prania pieniędzy oraz finansowania terroryzmu między innymi na podstawie danych przekazanych przy zawieraniu umowy, danych dotyczących transakcji, z uwzględnieniem kryteriów takich jak ekonomiczne, geograficzne, przedmiotowe, behawioralne. Konsekwencją dokonanej oceny może być automatyczne zakwalifikowanie do grupy ryzyka, odmowa zawarcia umowy, wypowiedzenie umowy oraz zgłoszenie transakcji do odpowiednich organów władzy publicznej.
|
|