Politica privind confidențialitatea datelor personale BCR, GDPR* și utilizarea datelor tale

1. Ce găsești aici?

Bine ai venit în centrul de informare privind protecția datelor al BCR – administratorul acestui website. Aici găsești informații despre prelucrarea și securitatea datelor tale. 

În funcție de calitatea ta, avem pregătite documente de informare dedicate atât clienților, reprezentanților, candidaților (vezi secțiunea 3), cât și partenerilor contractuali, colaboratorilor, altor terți (vezi secțiunea 4 și următoarele). În aceste informări explicăm de ce și cum prelucrăm datele tale personale. 

Dacă pentru început vrei doar o imagine de ansamblu, în secțiunea 2 poți găsi, pe scurt, principalele activități de prelucrare. Îți semnalăm însă că procesele variază în funcție de calitatea ta în relație cu banca și de produsul deținut (dacă ești client), astfel că pentru o informare completă trebuie să accesezi informarea care ți se potrivește din secțiunea 3.  

2. Cum prelucrăm datele tale, pe scurt

Deși fiecare activitate de prelucrare are particularitățile ei în funcție de produs și calitatea persoanei, trebuie să știi că multe dintre temeiurile și scopurile pentru care utilizăm datele sunt comune:

  • Obligații legale de conformitate: dacă intri în orice relație de afaceri cu banca direct sau indirect, prin intermediul unei societăți/mandatar/orice altă formă de reprezentare, legea ne impune să facem anumite verificări de cunoaștere a clientelei din perspectiva riscului de spălare a banilor, finanțare a terorismului, frauda, sancțiuni internaționale sau verificări de ordin reputațional. De asemenea, datele tale pot fi supuse unor procese de auditare și raportare către autorități și către Grupul Erste (din care BCR face parte). Nu în ultimul rând, datele tale vor face obiectul unor procese de arhivare și asigurare a securității acestora, spre exemplu, prin realizarea de copii de siguranță. 
  • Interese legitime de prelucrare: în funcție de natura datelor, le vom analiza astfel încât să putem să îmbunătățim procesele și aplicațiile interne. Putem folosi datele tale și pentru a îți răspunde la solicitări (dacă nu avem alt temei aplicabil). De asemenea, în anumite cazuri vom păstra datele o perioadă suficientă de timp pentru a putea justifica acțiunea într-o dispută sau un litigiu sau pentru scop statistic.  
  • Dacă ai o relație de afaceri cu BCR: pentru executarea oricărui contract este nevoie să utilizăm datele tale pentru a putea să te contactăm și să colaborăm. dacă BCR îți furnizează produse/servicii, trebuie să prelucrăm datele tale de client pentru a putea asigura serviciul respectiv (cum ar fi datele din George, Moneyback sau datele în legătură cu creditul tău – valoare, status plăți, garanții etc). Pentru credite, vom face verificări suplimentare automate pentru a îți determina eligibilitatea; vom analiza inclusiv veniturile tale înregistrate la ANAF, datele privind comportamentul de plată de la Biroul de Credit (BC) și datele privind garanțiile furnizate. Pentru produsele de investiții, vom utiliza, în principal, datele privind operațiunile tale. 
  • Dacă ne furnizezi servicii, va trebui să utilizăm datele furnizate de tine precum și date în legătură cu accesul tău la infrastructura BCR (calculatoare, cartele de acces, sisteme CCTV, sisteme informatice – acestea fiind monitorizate).
  • Marketing: derulăm activități și campanii de marketing, în principiu, doar cu clienții noștri și doar dacă și-au dat un acord în acest sens. Pentru clienții persoane fizice oferim și posibilitatea primirii de oferte croite pe profilul acestora, dacă primim un acord în acest sens. Dacă alegi să ne oferi aceste acorduri, le poți retrage în orice moment. De asemenea, BCR organizează concursuri și tombole deschise pentru diverse categorii de persoane (prospecți, clienți, parteneri etc.) care implică prelucrări de date. Înscrierea presupune aderarea la un regulament unde poți accesa și informații privind prelucrarea datelor. 

Alte aspecte de interes:

  • Ca orice societate cu multe activități de prelucrare, avem furnizori și parteneri care ne ajută cu prelucrarea datelor tale, cum ar fi stocarea datelor, transmiterea de notificări sau mentenanța aplicațiilor. Prin urmare, pe lângă destinatarii față de care avem obligații de raportare, datele tale pot ajunge sau pot fi accesate și de acești furnizori și parteneri – aceștia își asumă obligații contractuale stricte în ceea ce privește utilizarea, confidențialitatea și securitatea datelor. De asemenea, furnizorii și partenerii aleși de bancă trec printr-un proces de screening și iau parte, în mod aleatoriu, la procese de auditare. Unii destinatari sunt localizați sau au servere localizate în afara României, astfel că datele tale pot ajunge și în alte state din UE/SEE. În anumite situații particulare, datele pot fi transferate în afara UE/SEE, spre exemplu în SUA, în cazul transferurilor prin intermediul SWIFT. 
  • În funcție de calitatea și relația ta cu BCR, vom stoca datele conform standardelor de retenție a datelor, termenele fiind diferite (majoritatea variază între 3 ani și 10 ani – de la încheierea exercițiului financiar al anului în care a încetat relația de afaceri), în funcție de categoriile de date și cerințele legale. Atenție, însă, în unele cazuri termenele încep să curgă în funcție de închiderea relației de afaceri cu banca, adică de la ultima ta interacțiune sau utilizare a serviciilor/produselor BCR.
  • Securitatea datelor este o preocupare constantă a BCR, ea fiind asigurată pe tot parcursul activităților de prelucrare (colectare, stocare, utilizare, transfer) luând în considerare contextul prelucrării respective. În acest sens, implementăm măsuri tehnice și organizatorice pentru protecția împotriva accesării neautorizate, prelucrării neautorizate sau ilegale, precum și împotriva pierderii, distrugerii sau deteriorării accidentale a datelor personale. Masurile sunt menite să asigure confidențialitatea, integritatea și disponibilitatea datelor tale. Obligațiile privind asigurarea confidențialității și securității datelor personale sunt aplicabile angajaților și împuterniciților noștri care accesează și utilizează aceste date pentru noi.
  • GDPR îți asigură anumite drepturi pe care le poți exercita, care însă nu sunt absolute: acces, ștergere, rectificare, restricționare, dreptul de a formula plângere la ANSPDCP.

3. Note de informare dedicate

Dacă ești client sau reprezentant al clientului avem documente de informare privind prelucrarea datelor dedicate pentru tine în funcție de produs:

  • Dacă deții credite (inclusiv informare Biroul de Credit) – aici
  • Dacă deții produse de investiții – aici
  • Dacă deții conturi curente sau alte produse/servicii – aici
  • Dacă faci tranzacții ocazionale – aici
  • Dacă te afli în relație contractuală cu o companie, client BCR – aici

Dacă ești candidat pentru una din pozitțiile deschise în cadrul BCR găsești documentul de informare dedicat aici.

Nu în ultimul rând, în cadrul serviciilor digitale George vei găsi informări specifice. 

4. Informare privind protecția datelor pentru parteneri contractuali, colaboratori și alți terți

În funcție de calitatea pe o ai (partener contractual, colaborator, terț), BCR prelucrează datele tale în scopuri și temeiuri diferite, după cum urmează:

***

În măsura în care aveți sugestii privind prezenta politica privind confidențialitatea, vă încurajăm să ne scrieți la dpo@bcr.ro.

*Regulamentul (UE) General privind Protecția Datelor nr. 679/2016.