Сообщение о порядке обработки персональных данных и правах субъектов персональных данных
Уважаемые клиенты, контрагенты, акционеры (участники) АО «Идея Банк» (далее – Банк), их руководители, учредители / участники / владельцы, представители и другие физические лица (включая физических лиц-предпринимателей), с которыми Банк имеет деловые отношения.
В соответствии с частью 2 статьи 12 Закона Украины «О защите персональных данных» от 1 июня 2010 года №2297-VI, сообщаем Вам о том, что владельцем предоставленных Вами персональных данных является АКЦИОНЕРНОЕ ОБЩЕСТВО «ИДЕЯ БАНК», код по ЕГРПОУ 19390819, по месту нахождения: 79008, Украина, г. Львов, ул. Валовая, дом 11.
Банк обеспечивает обработку и защиту персональных данных с соблюдением требований Конституции Украины, Закона Украины «О защите персональных данных», других законов и нормативно-правовых актов Украины. Обработка персональных данных, относящихся к банковской тайне, осуществляется Банком в соответствии с требованиями Закона Украины «О банках и банковской деятельности» и нормативно-правовых актов Национального банка Украины.
Банк осуществляет обработку персональных данных своих клиентов, контрагентов, акционеров, работников, связанных с ними лиц, а также других физических лиц, данные которых получает Банк при осуществлении банковской деятельности, предоставления финансовых услуг и осуществления им иной деятельности в соответствии с законодательством Украины.
Цель обработки персональных данных
Банк осуществляет обработку персональных данных с целью:
- предоставление Банком финансовых услуг и осуществления иной деятельности в соответствии с уставом Банка и законодательством Украины;
- выполнение условий договоров, генеральных соглашений, которые были/будут заключены Банком, реализации и защиты прав сторон по заключенным договорам;
- обеспечение качества банковского обслуживания и безопасности деятельности Банка;
- выполнение требований законодательства Украины, внутренних документов Банка, коллективного договора, решений органов государственной власти и органов надзора за деятельностью Банка, судебных решений, решений органов управления Банка;
- ведение кадрового делопроизводства;
- установление Банком деловых отношений и договорных отношений;
- установление Банком корреспондентских отношений с другими банками;
- защиты Банком своих законных прав и интересов;
- осуществление финансового мониторинга и выполнения Банком требований FATCA;
- реализации других полномочий, функций и обязанностей Банка, не противоречащих законодательству Украины.
Цель обработки Банком персональных данных субъектов персональных данных может изменяться вследствие изменения условий заключенных с ними договоров или деловых отношений, содержания деятельности Банка, в том числе в связи с изменением законодательства Украины.
Права физических лиц – субъектов персональных данных
Согласно статье 8 Закона Украины «О защите персональных данных» субъект персональных данных имеет право:
- знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении или месте жительства (пребывания) владельца или распорядителя персональных данных или дать соответствующее поручение о получении этой информации уполномоченным им лицам, кроме случаев, установленных законом;
- получать информацию об условиях предоставления доступа к персональным данным, включая информацию о третьих лицах, которым передаются его персональные данные;
- на доступ к своим персональным данным;
- получать не позднее, чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, обрабатываются ли его персональные данные, а также получать содержание таких персональных данных;
- предъявлять владельцу персональных данных мотивированное требование с возражением против обработки своих персональных данных;
- предъявлять мотивированное требование об изменении или уничтожении своих персональных данных любым владельцем и распорядителем персональных данных, если эти данные обрабатываются незаконно или являются недостоверными;
- на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, которые являются недостоверными или порочащими честь, достоинство и деловую репутацию физического лица;
- обращаться с жалобами на обработку своих персональных данных к Уполномоченному или в суд;
- применять средства правовой защиты в случае нарушения законодательства о защите персональных данных;
- вносить оговорки об ограничении права на обработку своих персональных данных при предоставлении согласия;
- отозвать согласие на обработку персональных данных;
- знать механизм автоматической обработки персональных данных;
- на защиту от автоматизированного решения, которое имеет для него правовые последствия.
Основания для обработки персональных данных
Обработка персональных данных осуществляется Банком с согласия физических лиц, а также без такового согласия в случаях, определенных статьей 11 Закона Украины «О защите персональных данных»:
- для реализации Банком своих функций, прав, обязанностей и полномочий, определенных законодательством Украины, в т.ч. в соответствии с Законом Украины «О банках и банковской деятельности», Закона Украины «О предотвращении и противодействии легализации (отмыванию) доходов, полученных преступным путем, или финансированию терроризма», Закона Украины «О финансовых услугах и государственном регулировании рынков финансовых услуг» и т. п.;
- с целью заключения и выполнения сделки, стороной которой является субъект персональных данных или который заключен в пользу субъекта персональных данных или для осуществления мер, предшествующих заключению сделки по требованию субъекта персональных данных;
- с целью защиты жизненно важных интересов субъекта персональных данных;
- в случае необходимости выполнения долга владельца персональных данных, который предусмотрен законом;
- в случае необходимости защиты законных интересов владельцев персональных данных или третьего лица, которому передаются персональные данные, кроме случаев, когда необходимости защиты основных прав и свобод субъекта персональных данных в связи с обработкой его данных преобладают такие интересы.
Банк осуществляет обработку персональных данных, полученных из общедоступных источников, без согласия субъекта персональных данных.
Обращение физического лица в Банк или пользования услугами Банка свидетельствует о согласии такого лица на обработку Банком его персональных данных в связи с таковым обращением или пользованием услугами Банка.
Возражения лица по обработке персональных данных, необходимых Банка для выполнения своих обязательств, в т.ч. отзыва лицом согласия на обработку данных, могут стать основанием для прекращения выполнения Банком условий заключенных договоров.
В случае отзыва физическим лицом согласия на обработку персональных данных без выполнения им процедур, необходимых для прекращения договорных или иных отношений с Банком, Банк будет продолжать обработку персональных данных в пределах и объемах, обусловленных реализацией существующих правоотношений и законодательством Украины, в т.ч. для защиты Банком своих прав и законных интересов по договорам.
Состав и содержание обрабатываемых персональных данных
Содержание персональных данных, обрабатываемых Банком, соответствует информации, полученной от физических лиц или от их представителей или третьих лиц, а также включает информацию, которая известна/стала известна Банку в связи с реализацией договорных и иных правоотношений с таковыми физическими лицами, в результате аудиозаписи (записи телефонных разговоров) и фото/видеосъемки или была получена из общедоступных источников.
В частности, но не ограничиваясь, Банк осуществляет обработку персональных данных в следующем:
- фамилия имя отчество; регистрационный номер учетной карточки налогоплательщика (идентификационный номер), гражданство;
- фактическое место жительства и согласно государственной регистрации, условия проживания;
- образование, профессия, специальность, стаж работы и информация о месте работы и должность;
- личные сведения о возрасте, семейном положении, родственниках;
- данные и копии документов, выданных на имя физического лица или от его имени;
- финансовое положение, доходы, виды начислений и удержаний;
- адреса электронной почты, номера телефонов и другие электронные идентификационные данные;
- записи голоса, изображения (фото и видео);
- кредитная история и любая информация о состоянии выполнения физическим лицом обязанностей по договорам, которые заключены с Банком и другими сделками;
- информацию о действиях физического лица и их результаты, которые имели место при исполнении заключенных с Банком договоров;
- другую информацию, которую физическое лицо считало целесообразным сообщить Банка, а также информация, которая стала известна Банку в связи с реализацией правоотношений с физическим лицом, при выполнении требований законодательства Украины и внутренних документов Банка.
Банк осуществляет обработку персональных данных, полученных от третьих лиц, если это предусмотрено законодательством Украины или при условии предоставления ими гарантии, что такая передача осуществляется третьим лицом с соблюдением требований законодательства Украины и не нарушает права лиц, персональные данные которых передаются Банку.
Лица, которым передаются персональные данные
При наличии письменного согласия субъекта персональных данных, а в предусмотренных законом случаях - без получения дополнительного письменного согласия и отдельного сообщения, Банк вправе распространять персональные данные, осуществлять их передачу третьим лицам, в том числе за пределы Украины, иностранным субъектам отношений или предоставлять доступ к ним третьим лицам, в частности:
- для обеспечения выполнения третьими лицами своих функций или предоставления услуг Банка, в частности, аудиторам, страховым компаниям, оценщикам, платежным системам, учреждениям, осуществляющим идентификацию, авторизацию и процессинг операций, другим банкам-контрагентам и другим лицам, если такие функции и услуги касаются деятельности Банка, осуществляемых им операций, выпущенных им платежных и других инструментов, или необходимые для заключения и исполнения Банком договоров (сделок), предоставление соответствующих услуг клиенту Банка, а также партнерам Банка;
- при наступлении оснований для передачи третьим лицам банковской тайны в соответствии с законодательством Украины или в соответствии с условиями заключенных договоров;
- лицам, которые предоставляют Банку услуги по проверке качества обслуживания, по организации аудиозаписи, фото/видеосъемки, почтовых отправлений, телефонных звонков, отправлений SMS-сообщений, отправлений по электронной почте;
- в бюро кредитных историй, в связи с взысканием просроченной задолженности перед Банком, а также лицам, которые предоставляют Банку услуги по взысканию задолженности;
- лицам, предоставляющим Банка услуги по хранению документов, создания и хранения их электронных копий (архивов, баз данных);
- лицам, осуществляющим представительство интересов Банка или предоставляющим услуги/обеспечивающим другую деятельность Банка, не противоречащую законодательству Украины;
- в других случаях, предусмотренных законодательством Украины и условиями заключенных Банком договоров, и когда распространение/передача персональных данных необходимы, учитывая функции, полномочия и обязательства Банка в соответствующих правоотношениях.
Банк осуществляет обработку персональных данных до истечения сроков хранения информации, определенных законодательством Украины или внутренними документами Банка.
Порядок доступа к персональным данным определяется Банком самостоятельно в соответствии с требованиями Закона Украины «О защите персональных данных».
Сбор персональных данных
Сбор и обработка определенных Банком персональных данных производится на основании письменного согласия субъекта персональных данных.
Во время отношений субъекта персональных данных и Банка, персональные данные вносятся в системы автоматизации банковской деятельности Банка.
Об изменении своих персональных данных, подлежащих обработке, субъекты персональных данных сообщают Банк в срок с предоставлением соответствующих документов.
В случае выявления факта внесения в персональных данных сведений, не соответствующих действительности, такие сведения должны быть безотлагательно исправлены или уничтожены.
Согласие на обработку персональных данных клиентов, контрагентов и т.д. определяется в договоре о банковском обслуживании между Банком и клиентом, который подписывается собственноручно клиентом, или в других документах. Договор о банковском обслуживании составляется в двух экземплярах, по одному для Банка и клиента.
Субъекту персональных данных сообщается о владельце персональных данных, состав и содержание собранных персональных данных, права, определенные Законом Украины «О защите персональных данных», цель сбора персональных данных и лицах, которым передаются его персональные данные:
- в момент сбора персональных данных, если персональные данные собираются у субъекта персональных данных;
- в других случаях в течение тридцати рабочих дней со дня сбора персональных данных.
Хранение и уничтожение персональных данных
Персональные данные сохраняются в течение срока, не большего, чем это необходимо в целях их обработки, если иное не предусмотрено законодательством в сфере архивного дела и делопроизводства.
Персональные данные подлежат удалению или уничтожению в случае:
- истечения срока хранения данных, определенного согласием субъекта персональных данных на обработку этих данных или законом;
- прекращения правоотношений между субъектом персональных данных и владельцем или распорядителем базы, если иное не предусмотрено законом;
- издания соответствующего предписания Уполномоченного или определенных им должностных лиц секретариата Уполномоченного;
- вступления в законную силу решения суда об удалении или уничтожении персональных данных.
Уничтожение персональных данных осуществляется способом, исключающим дальнейшую возможность обновления таких персональных данных.
С полным текстом Закона Украины «О защите персональных данных» Вы можете ознакомиться на официальном сайте Верховной Рады Украины по адресу.
Более подробная информация о сфере применения Закона Украины «О защите персональных данных» находится на официальном сайте Уполномоченного Верховной Рады по правам человека по адресу.