Ova Obavijest o privatnosti određuje kako VIVA BANK („Viva“, „mi“, „nas“) obrađuje osobne podatke posjetitelja internetske stranice i korisnika aplikacija, naših kupaca, dobavljača/partnera i njihova osoblja te svih ostalih kontakata (zajedno: „vi“). Ova Obavijest o privatnosti sadrži i opis vaših prava na zaštitu podataka. Za potrebe ove obavijesti, osobni podaci su sve informacije koje se odnose na vas, a koje vas identificiraju ili bi vas mogle identificirati, a sadrže, primjerice, vaše ime i prezime, adresu, identifikacijski broj.
Pažljivo pročitajte ovu Obavijest o privatnosti.
1. Vrste osobnih podataka koje prikupljamo
Prikupljamo, upotrebljavamo i na drugačije načine obrađujemo:
• Informacije koje nam dajete (npr. kada kreirate korisnički račun, šaljete informacije obrascem s naše internetske stranice ili iz aplikacije, upotrebljavate naše usluge ili aplikacije, određujete preferencije za primanje tiskanih i elektroničkih informacija i marketinških informacija (kao što su pošta, e-pošta i SMS), sudjelujete u anketama, upitnicima i ostalim aktivnostima istraživanja tržišta i kontaktirate nas);
• Informacije koje stvaramo o vama (npr. u našim sustavima upravljanja kupcima i dobavljačima); i
• Informacije o uporabi internetske stranice i aplikacija [kao što su informacije o uređaju s kojega pristupate internetskoj stranici ili aplikaciji, operacijskom sustavu u vašem uređaju, vrsti i verziji preglednika, informacije o povezivanju (kao što su IP adrese) i informacije o vašoj uporabi internetske stranice i aplikacija (kao što su poveznice na koje kliknete, trajanje posjeta internetskoj stranici i sve pogreške koje se mogu pojaviti na internetskoj stranici ili u aplikaciji)]. Podatke prikupljamo uporabom kolačića i ostalih tehnologija – pogledajte 3. odjeljak.
• Ako moramo prikupiti vaše osobne podatke radi ispunjenja zakonskih obveza ili provođenja ugovora s vama, to je obvezno i nećemo moći izvršiti ugovor s vama koji posjedujemo ili pokušavamo sklopiti s vama (na primjer, radi pružanja naših proizvoda ili usluga) i možda ćemo morati prekinuti pružanje proizvoda ili usluga, odbiti zatraženo izvršenje zadaće ili bez tih podataka ne možemo ispuniti naše zakonske obveze prema vama ili trećim stranama;
• Identifikacijski podaci, uključujući one koje prikupljene tijekom postupka daljinskog pristupanja ili u kontekstu dubinske analize i sprječavanja pranja novca (kao što su ime i prezime, kopije identifikacijskih dokumenata, porezni broj, dokaz o adresi, poslovna dokumentacija i informacije, biometrijski podaci sadržani ili izdvojeni iz videozapisa ili slike);
• Kontaktni podaci (npr. poštanska adresa, telefonski broj, adresa e-pošte);
• Financijske i informacije o transakcijama (npr. iznos sredstava u vlasništvu, pojedinosti o našim proizvodima i uslugama za vas, broj, valjanost i datum isteka debitne/kreditne/prepaid kartice, informacije o transakcijama, pojedinosti o čekovima, ugovorima o zajmu, dospjelim iznosima, zahtjevima za zajam ili drugim kreditnim olakšicama, podaci o kreditnoj sposobnosti, pojedinosti o vašoj narudžbi, plativom iznosu, pojedinosti o računu za plaćanje kao i pojedinosti o korisniku, informacije za zaštitu od kriminalnih aktivnosti, prijevare ili pranja novca ili borbu protiv financijskog i elektroničkog kriminala, dokumenti o zapljeni);
• Marketinški i komunikacijski podaci (npr. vaše preferencije u primanju naših marketinških poruka, vaše komunikacijske preferencije, snimke poziva).
2. Izvori trećih strana
Vaše osobne podatke primamo i od trećih strana, kao što se navodi u nastavku:
i. Naše aplikacije, kad ih upotrebljavate;
ii. Prijave i drugi dokumenti koje nam šaljete
iii. naše društvene mreže, kad se priključite kao korisnik;
iv. pružatelji platnih usluga preko kojih prenosite novac;
v. Banke u kojima je vaš račun povezan s našim korisničkim računom;
vi. Pružatelji informacija kako bi se osigurala zakonitost i točnost odgovarajućih podataka, kao što su pružatelji usluga koji provode kreditne provjere, kao što su pružatelji informacija o kreditnoj sposobnosti, javna tijela, tvrtke za upućivanje, tvrtke koje obrađuju kartična plaćanja
vii. Ostali pružatelji podataka, koji također osiguravaju zakonitost i točnost podataka koji su nam dostavljeni, kao što su poslovni registri.
3. Kolačići
Kolačiće i slične tehnologije upotrebljavamo za našu internetsku stranicu i aplikaciju. Da biste saznali više o tome kako upotrebljavamo te tehnologije, pogledajte naša pravila o kolačićima.
4. Naša uporaba osobnih podataka i zakonska osnova
Predani smo zaštiti vaše privatnosti i transparentnom postupanju s podacima o vama. Podatke o vama obrađujemo u svrhe i s pravne osnove navedene u nastavku:
I. Pridržavanje zakonskih i regulatornih obveza koje se na nas primjenjuju
Prikupljamo i obrađujemo osobne podatke i informacije potrebne za pružanje naših usluga i usklađenost s određenim zakonskim i regulatornim zahtjevima kojima podliježemo kao voditelj obrade podataka i obvezama koje proizlaze iz zakona koji se na nas primjenjuju. U njih se ubrajaju:
i. uporaba vaših osobnih podataka za provjeru i potvrdu identiteta
ii. uporaba osobnih podataka nužnih za ispunjavanje zakonskih i regulatornih obveza povezanih sa sprječavanjem pranja novca i financiranja terorizma
iii. otkrivanje, sprječavanje, prijavljivanje i kazneni progon prijevare ili krađe, kao i sprječavanje nezakonite ili zabranjene uporabe naših usluga i ostalih nezakonitih aktivnosti
iv. vođenje evidencije o podacima koje o vama posjedujemo u skladu sa zakonskim i regulatornim zahtjevima
v. davanje zakonski obveznih objava regulatornim, tužiteljskim, poreznim ili državnim tijelima, sudovima ili sudskim vijećima
vi. komuniciranje s vama, kada to zahtijevaju zakoni i propisi
vii. pridržavanje zakona i propisa koji se primjenjuju na organizaciju, uključujući slučajeve u kojima se regulatorima mora otkriti podatke o klijentima, poreznim ili državnim tijelima, tijelima za provedbu zakona i sudovima i ostalim trećim stranama.
II. Radi ostvarenja naših i legitimnih interesa trećih strana, ako ih ne nadjačaju vaša prava na zaštitu podataka
Osobne podatke obrađujemo prema potrebi, radi naših ili legitimnih interesa trećih strana. Poslovan ili komercijalan razlog za uporabu vaših podataka je legitiman interes. U njih se ubrajaju:
i. omogućenje uporabe internetske stranice i aplikacije te njihovih funkcionalnosti;
ii. obrada i odgovaranje na upite, komentare, pritužbe i ostale komunikacije koje nam šaljete;
iii. zaštita i provedba prava, imovine ili sigurnosti nas, našeg poslovanja, naših klijenata ili ostalih, tj. povezano s našim prostorom;
iv. povezano s postavljanjem, ostvarivanjem ili obranom obveznopravnih zahtjeva i postupaka uključujući, između ostaloga, ispunjavanje obveza i zahtjeva za otkrivanjem ili zahtjeva regulatornih, tužiteljskih, poreznih ili vladinih tijela, sudova ili ostalih sudskih vijeća, prema prikladnosti ili u odnosu na bilo koje zakone primjenjive u ostalim jurisdikcijama;
v. za osiguranje i održavanje sigurnosti naše internetske stranice i aplikacije, proizvoda, usluga i sustava; vi. za administraciju sustava, rad, testiranje i tehničku podršku;
vii. sprječavanje mogućih kriminalnih aktivnosti te sprječavanje i otkrivanje prijevara;
viii. kako bi razumjeli kako posjetitelji komuniciraju s našom web stranicom i aplikacijom, proizvodima i uslugama, kako bi pratili, poboljšali i optimizirali performanse naše web stranice i aplikacije, proizvoda i usluga te informirali o razvoju i širenju naših proizvoda, usluga i poslovnih aktivnosti; ix. kako bismo vam poslali marketinške informacije o našim proizvodima i uslugama za koje smatramo da bi vas mogle zanimati te istraživanje tržišta i ankete (osim ako za to nije potreban pristanak);
x. za provedbu istraživanja tržišta i anketa;
xi. za identifikaciju i upravljanje financijskim, regulatornim i reputacijskim rizikom;
xii. za praćenje i snimanje poziva i elektroničke komunikacije s vama ili našim klijentima (radi kvalitete, obuke, istrage i sprječavanja prijevara te rješavanja pritužbi).
III. Na osnovi vaše suglasnosti
Naša obrada osniva se na vašoj suglasnosti, ako je dobijemo od vas. Vaša nam je suglasnost potrebna:
i. radi slanja izravnog marketinga o našim proizvodima i uslugama te pozive na sudjelovanje u istraživanju tržišta i anketama, ako nas zakon na to obvezuje; i
ii. za uporabu kolačića ili sličnih tehnologija u svrhe pojašnjene u našim pravilima o kolačićima.
Suglasnost imate pravo povući u bilo kojem trenutku. No to neće utjecati na obrade osobnih podataka prije tog povlačenja.
IV. Za ispunjenje ugovora ili poduzimanje koraka povezanih s ugovorom kada imamo ugovor s vama, obrađujemo osobne podatke kako bismo dovršili registraciju vašeg računa, obavijestili vas o koracima koji su na čekanju u vezi s postupkom provjere autentičnosti računa, isporučili proizvode i usluge našim klijentima i na drugi način izvršili svoje obveze prema našem ugovoru s vama.
5. Dijeljenje s trećim stranama
Pri ispunjavanju ugovornih i zakonskih obveza, vaši osobni podaci mogu se dati različitim odjelima unutar tvrtke VIVA.COM, ali i ostalim tvrtkama VIVA grupe. Vaši osobne podatke dijelimo s različitim pružateljima usluga i dobavljačima radi izvršavanja naših obveza i pružanja naših usluga.
Osim ovoga, podatke o vama možemo otkriti ako smo zakonski obvezni to učiniti ili ako smo ovlašteni prema našim ugovornim i zakonskim obvezama, radi ostvarenja naših legitimnih interesa ili ako ste za to dali suglasnost.
Svi obrađivači podataka koje odaberemo za obradu osobnih podataka u naše ime ugovorom su obvezni pridržavati se odredbi Opće uredbe o zaštiti podataka i primjenjivih zakona.
Primatelji osobnih podataka mogu biti i:
I. pravne osobe i podružnice Viva grupe;
II. službena, domaća ili strana, vladina, državna, regulatorna i nadzorna tijela ili vlasti (npr. policija, nadzorna tijela i međunarodna porezna tijela) kad tako zahtijeva zakon, kad se to zatraži i radi sprječavanja nezakonitih radnji (npr. prijevara ili pranja novca);
III. Poslovni partneri, profesionalni savjetnici, dobavljači i podizvođači za izvršenje bilo kojeg ugovora koji sklopimo s njima ili vama, uključujući npr.:
• Pružatelji usluga provjere identiteta i pružatelji usluga poznavanja kupca (KYC)
• Pružatelji analitičkih usluga i tražilica
• Pružatelji usluga kontaktnog centra
• Tvrtke za prijevoz i dostavu dokumenata
• Tvrtke za proizvodnju i isporuku kartica, kao i tvrtke za izdavanje računa, izvoda kredita i drugih računa
• Tvrtke za informiranje dužnika, sa zakonskom dozvolom, u vezi zaostalih i dospjelih dugovanja,
• Društva koja stječu potraživanja, društva posebne namjene koja posluju u svrhu sekuritizacije, društva u financijskom sektoru u slučaju ustupanja potraživanja Banke koja proizlaze iz kreditnih ili drugih ugovora između Banke i vas, kao i njihovih savjetnika, dobavljača, prema potrebi
• Pružatelji usluga međubankovnih sustava, druge kreditne institucije i pružatelji platnih usluga koji pružaju usluge, uključujući izvršenje naloga za plaćanje s računa vođenih kod pružatelja platnih usluga trećih strana.
• Partneri za bankarske i financijske usluge te platne mreže, uključujući Visa i Mastercard;
• IT, pružatelji usluga hostinga i pohrane podataka, usluge u oblaku (uključujući tvrtke za pohranu podataka u oblaku) i pružatelji softvera, tvrtke za upravljanje datotekama, pohranu i digitalizaciju
• Odvjetnici, pravni savjetnici, javni bilježnici i sudski izvršitelji
• Konzultantske tvrtke
• Osiguravatelji, pružatelji računovodstvenih usluga, ovlašteni računovođe, financijski savjetnici, revizorska društva ili vanjski revizori za obavljanje revizijskih funkcija
• Pružatelji usluga podatkovnih izvješća
• Pružatelji usluga kibernetičke sigurnosti i prevencije prijevara
• Pružatelji usluga oglašavanja i marketinške podrške
• Tvrtke društvenih mreža
• Kreditne referentne agencije.
IV. Ako prodamo bilo koje naše poslovanje ili imovinu ili se kombiniramo s drugom organizacijom, možemo otkriti vaše osobne podatke potencijalnom kupcu takvog poslovanja ili imovine ili potencijalnoj organizaciji s kojom se naše poslovanje ili imovina mogu kombinirati.
V. Sve ostale treće strane, u mjeri u kojoj je takvo otkrivanje zakonski obvezno ili je to nužno za pružanje usluge.
S našim pružateljima usluga sklopili smo ugovore o zaštiti vaših osobnih podataka. Zahtijevamo od svih trećih strana poštivanje sigurnosti vaših osobnih podataka i postupanje s njima u skladu sa zakonom.
Vaše osobne podatke možemo prenijeti u države izvan EGP-a ili Ujedinjenog Kraljevstva na osnovi ovih mjerila:
I. Odluke EU-a o primjerenosti prijenosa podataka,
II. odluke i propisi Ujedinjenog Kraljevstva o primjerenosti prijenosa podataka;
III. Obvezujuća korporativna pravila,
IV. Standardne ugovorne klauzule (SCC) EU za prijenose podataka
V. Ugovor o međunarodnom prijenosu podataka ili dodatak standardnim ugovornim klauzulama Europske komisije, koje je izdao Povjerenik za informiranje,
VI. Odobreni kodeksi ponašanja.
Ako prenesemo vaše osobne podatke u državu koja ne nudi standard zaštite podataka ekvivalentan Ujedinjenom Kraljevstvu ili EGP-u, prije nego što prenesemo vaše osobne podatke pobrinut ćemo se da vaši osobni podaci budu dovoljno zaštićeni te da postoje stroge mjere njihove zaštite.
6. Poveznice na internetske stranice trećih strana
Internetske stranice i aplikacije tvrtke VIVA mogu sadržavati poveznice na internetske stranice trećih strana koje mi ne kontroliramo.
Nismo nadležni za sadržaj, aktivnosti ili pravila takvih internetskih stranica. Pažljivo pročitajte obavijesti o privatnosti internetske stranice koju posjećujete.
7. Zadržavanje podataka
Vaše osobne podatke zadržat ćemo samo onoliko dugo koliko je to potrebno za namjene zbog kojih smo ih prikupili. Razdoblja zadržavanja određuju se na osnovi vrste zapisa, naravi aktivnosti, proizvoda ili usluge te primjenjivih zakonskih ili regulatornih zahtjeva.
Vaši osobni podaci čuvaju najmanje pet godina od završetka vašeg odnosa s nama, osim ako se takvo razdoblje zadržavanja produlji, prema potrebi, radi:
• ispunjenja naših zakonskih i regulatornih obveza, uključujući zakone o sprječavanju pranja novca i primjenjivi okvir usklađenosti.
• ustanovljenja, ostvarenja ili podržavanja naših obveznopravnih zahtjeva.
8. Informacije o automatiziranom donošenju odluka
Vaše podatke možemo obrađivati i na osnovi automatiziranog donošenja odluka, u što se ubraja i profiliranje. To znači kako možemo uporabiti tehnologiju koja može procijeniti vaše osobne okolnosti i ostale faktore radi predviđanja rizika ili ishoda. To činimo radi djelotvornog pružanja naših usluga i radi osiguranja poštenih, dosljednih i odluka osnovanih na točnim informacijama. Na primjer, možemo donositi automatizirane odluke o vama koje se odnose na postupke i provjere dubinske analize i sprječavanja pranja novca, informacije o kreditnoj sposobnosti, kao i praćenje vašeg računa radi otkrivanja prijevare i financijskog kriminala.
Vaše osobne podatke zadržat ćemo samo onoliko dugo koliko je to potrebno za namjene zbog kojih smo ih prikupili. Razdoblja zadržavanja određuju se na osnovi vrste zapisa, naravi aktivnosti, proizvoda ili usluge te primjenjivih zakonskih ili regulatornih zahtjeva.
9. Vaša prava na zaštitu podataka
Vaša prava povezana s osobnim podacima koje obrađujemo su:
I. pristup vašim osobnim podacima;
II. ispravci vaših osobnih podataka;
III. brisanje vaših osobnih podataka (poznato i kao „pravo na zaborav“);
IV. prigovor na obradu vaših osobnih podataka u nekim okolnostima (posebno ako ne moramo obrađivati podatke radi ispunjenja ugovorne ili zakonske obveze ili ako podatke upotrebljavamo za izravni marketing);
V. Ograničiti obradu vaših osobnih podataka, u slučajevima kada se osporava njihova točnost, obrada je nezakonita ili podaci više nisu potrebni u odnosu na svrhe u koje su obrađeni i pod uvjetom da ne postoji legitiman razlog za zadržavanje podataka i
VI. pribavljanje osobnih podataka koje nam dostavite radi ugovora ili uz vaš pristanak u strukturiranom, strojno čitljivom formatu i zahtijevate od nas dijeljenje (prijenos) tih podataka nekoj od strana (poznato i kao pravo na „prenosivost podataka“).
Navedena se prava mogu ograničiti ako bi, primjerice, udovoljenje vašem zahtjevu otkrilo osobne podatke o drugoj osobi, ako bi prekršili prava treće strane (uključujući naša prava) ili ako od nas zahtijevate brisanje podataka koje smo zakonski dužni čuvati ili posjedujemo uvjerljive legitimne interese za njihovo čuvanje. Relevantna izuzeća uključena su u zakone o zaštiti podataka. Obavijestit ćemo vas o relevantnim izuzećima na koja se oslanjamo, kad odgovaramo na bilo koji od vaših zahtjeva.
Vaše je pravo i povući suglasnost za obradu vaših osobnih podataka u bilo kojem trenutku, ako smo od vas zatražili suglasnost. Povlačenje suglasnosti ne utječe na zakonitost obrade na osnovi suglasnosti prije nego što ste je povukli. Za ostvarenje vaših prava ili pitanja povezana s načinom uporabe vaših osobnih podataka, kontaktirajte nas e-poštom na dpo@viva.com ili poštom na adresu 18-20, Amaroussiou – Chalandriou street, 15125, Maroussi, Attica, Greece.
10. Pravo na podnošenje prigovora
Nadamo se kako možemo riješiti sve upite ili probleme povezane s vašim osobnim podacima. Za nerazriješene nedoumice možete podnijeti pritužbu Grčkoj upravi za zaštitu podataka (HDPA).
11. Ažuriranje ove Obavijesti o privatnosti
Ova Obavijest o privatnosti podložna je ažuriranjima i ona se objavljuju na ovoj internetskoj stranici/u aplikaciji. Povremeno vas o obradi vaših osobnih podataka možemo obavijestiti i na drugačije načine.