Информация за защита на личните данни

ИНФОРМАЦИОННО ИЗВЕСТИЕ ЗА ЗАЩИТА НА ЛИЧНИ ДАННИ на „Юробанк България“АД за клиенти, ползващи продукти и услуги под бранда „ПБ Лични Финанси by Postbank

Последна актуализация на 01.06.2023г.

Предварителен раздел: Основни изменения

Ние подобрихме нашето Информационно известие за защита на личните данни, като бихме искали да Ви информираме за придобиването от „Юробанк България" АД, ЕИК 000694749 на търговското предприятие на „БНП Париба Пърсънъл Файненс С.А., клон България“ КЧТ, ЕИК:204915054. В резултат от това придобиване всички права, задължения и фактически отношения, както и дейността на търговското предприятие на „БНП Париба Пърсънъл Файненс С.А., клон България“ КЧТ, преминаха към „Юробанк България" АД по реда на чл. 15 от Търговския закон. Настоящото известие се прилага за обработването на лични данни във връзка с бранда „ПБ Лични Финанси by Postbank“, в т.ч. продуктите и услугите, предлагани от придобитата от Пощенска банка “БНП Париба Пърсънъл Файненс С.А., клон България” КЧТ.

„Юробанк България" АД, ЕИК 000694749, със седалище и адрес на управление: гр. София, п.к. 1766, Район „Витоша“, ул. „Околовръстен път“ № 260, („Ние“), като администратор на лични данни, сме отговорни за събирането и обработването на Вашите лични данни, във връзка с дейностите ни.

Ние събираме и обработваме Ваши лични данни, които са необходима предпоставка и задължително изискуемиза подготовка, или сключване и изпълнение на Договор, плащания, картови услуги, застраховка и/или др. предлагани от/чрез нас продукти или услуги.

В случай, че Вие не желаете да ни ги предоставите, ние не бихме могли да разгледаме Вашето искане за потребителски кредит, застраховка или друга предлагана от/чрез нас финансова услуга и да встъпим в договорни отношения с Вас.

Целта на настоящото известие е да ви уведомим кои Ваши лични данни събираме, причините, поради които ги използваме и споделяме, колко време ги съхраняваме, какви са Вашите права и как можете да ги упражнявате.

Допълнителна информация може да бъде предоставена, когато е необходимо, при кандидатстване за конкретен продукт или услуга.

 

  1. Субект ли сте на настоящото Известие?

Настоящото Известие за защита на личните данни се отнася за Вас в случай, че обработваме Вашите лични данни за някоя от целите, посочени в него, например, ако сте:

  • в договорни отношения с нас (един от нашите клиенти);
  • член на семейството на наш клиент, тъй като нашите клиенти понякога трябва да споделят с нас информация за семейството си, или представител/пълномощник, когато е необходимо да им предоставим продукт или услуга или да ги опознаем по-добре;
  • лице, което се интересува от нашите продукти или услуги, когато сте ни предоставили личните си данни ( напр. в наш офис, чрез нашите уебсайтове и приложения, по време на събития или при спонсорство и др.), за да можем да се свържем с Вас.

Когато ни предоставяте лични данни, свързани с други хора, моля, уверете се, че сте ги информирали за разкриването на техните лични данни и ги приканете да прочетат настоящото Известие за защита на личните данни. Ние ще направим същото, когато е възможно.

 

  1. Целите, за които използваме Вашите лични данни:

 

а. Да спазваме наши законови и регулаторни задължения:

Ние използваме Ваши лични данни, за да изпълним нормативните си задължения във връзка с осъществяване на дейността ни и предоставяните от нас услуги, включително:

  • общи и специални финансови и банкови разпоредби, на които сме подчинени, включително:
  • подготовка за, или сключване и изпълнение на договор за потребителски кредит (наричан за краткост "Договора"), плащания, картови услуги и/или др. предлагани продукти или услуги, включително и тяхното съхранение;
  • Вашата идентификация. Тя е свързана с обработка (събиране, използване, съхранение) на лични данни, включително документи, но не само удостоверяващи самоличност (събиране и съхранение), за да се предприемат стъпки по Ваше искане за кредит или сключване и изпълнение на Договора;
  • извършване на оценка на Вашата кредитоспособност и анализ на кредитният риск, въз основа на достатъчно информация, включително, но не само получена от ЦКР към БНБ или в друга база данни, използвана в Република България (РБ) за оценка на кредитоспособността на потребителите, списъци (регистри) по смисъла на ЗМИП/ЗМФТ;
  • достъп, получаване, предоставяне и коригиране на данни и информация от кредитора (настоящ или бъдещ) до национални бази данни във връзка с кредитната задлъжнялост на клиентите, банковите сметки и сейфове (ЦКР, Регистър за банковите сметки и сейфове (РБСС), съгласно актовете за дейността им;
  • за установяване на мерки за сигурност с цел предотвратяване и борба със злоупотреби и измами, и предприемане на действия съгласно изискванията на наказателното право на РБ;
  • за наблюдение, откриване, доказване автентичността/точното изпълнение и докладване на трансакции, включително такива, които се отклоняват от нормалните модели;
  • за обработка и гарантиране сигурността на Вашите лични данни съгласно изискванията на законодателство, на което се подчиняваме, включително чрез споделяне на Вашите данни с дружества от групата, към която принадлежим;
  • предприемане на мерки свързани със санкциите/ембарго, мерките за предотвратяване изпирането на пари, финансирането на тероризма, данъчни измами, контрол, уведомяване, изисквания за данъчно облагане и счетоводни задължения;
  • за прехвърляне на вземания и задължения, съгласно ЗЗД и обработка на Вашите лични данни от всеки нов Кредитор на вземането;
  • да разгледаме и отговорим на Ваше искане/жалба или такова от оправомощен държавен/публичен/съдебен орган;
  • събиране на вземания по отпуснати Договори, включително и по съдебен ред, принудително изпълнение на съдебни решения и/или заповеди;
  • съгласие за обработка съгласно изискванията на приложимото национално законодателство;
  • за сключване на избрана от Вас застраховка;
  • за да приложим и изпълним регулаторни процедури и задължения за наблюдение, съхранение и докладване към компетентните органи, на които се подчиняваме, включително и ЕЦБ, както и за поддържане на подходящи записи за Регулаторите;

Всяко изпълнение на наше законово задължение, което не е посочено в настоящите Условия, не съставлява неизпълнение на задълженията ни, съгласно посочените цели.

 

б. За да сключим Договор с Вас или да предприемем стъпки по Ваше искане за кредит преди сключване на договор

Ние използваме Вашите лични данни, за да предприемем стъпки по Ваше искане за кредит или за сключване и изпълнение на нашите Договори, като за целта:

  • Ви предоставим информация за нашите продукти или услуги, които да са съобразени и персонализирани според Вашите предпочитания;
  • извършим оценка, включително чрез автоматизирано вземане на решение, дали можем да Ви предложим наш продукт или услуга и при какви условия;
  • получим допълнителна лична за Вас информация, която да послужи и за потвърждение на истинността на предоставената от Вас информация, включително, но не само от Вашия Работодател;
  • извършваме проверки за валидност на предоставените документи, с който удостоверявате самоличност и законно пребиваване на територията на РБ;
  • може да използваме Вашите лични данни, за да се свържем с Вас или с предоставени от Вас данни на трети лица за контакт или свързани лица/законни представители, за да: потвърдим Вашата самоличност, отговорим на Вашите въпроси и Ви окажем съдействие, чрез предоставяне на необходима информация, включително за сключени с нас Договори и тяхното изпълнение или др. предлагани от нас продукти или услуги;
  • потвърдим, проверим, получим, анализираме, използваме и съхраним информация и документи от/за Вас за осигурителни доходи и плащания, трудова заетост и доходи, финансиран проект, включително, но не само от/към НОИ, НАП, списъци (регистри) по смисъла на ЗМИП/ЗМФТ, ГРАО, работодател, АВп., ТР, и др.;
  • съхраним цялата придобита информация и документи на електронни, хартиени и други носители, във връзка с: Вашето искане за отпускане на потребителски кредит, за разумен срок от една година, във връзка със сключения договор между нас и НОИ, както и Становище на КЗЛД рег.№ II-6838/2012 г., и за сключени Договори или друг вид предлагани от/чрез нас продукти или услуги, за срок не по-кратък от десет години след прекратяване на отношенията по този договор.
  • Кредиторът (настоящ или бъдещ) има право по собствена преценка за необходимост, по всяко време до пълното погасяване на кредита да проверява актуалността, верността, пълнотата на получената информация, включително при/чрез независими източници и регистри, като, но не само, НОИ, НАП, ГРАО, ТР и др., както и да я съхрани.
  • във връзка с управление на кредита или друг вид предлагана от Кредитора услуга, включително за да поддържа актуалността на записите си в електронен, хартиен или друг носител;
  • прехвърляне на правата на кредитора (настоящ или бъдещ) на избрано от него трето лице по сключен с кредитополучателя Договор;
  • изпращане на съобщения или изявления на предоставените адреси, във връзка със сключен Договор или други предлагани от/чрез нас продукти или услуги;
  • за да извършим справки в регистри - частни и държавни администратори на лични данни, намиращи се в страната или на територията на ЕС, във връзка с въпроси свързани предотвратяване на измами, изпиране на пари, борба с тероризма, кредити или събиране на вземания;
  • за да предлагаме продукти или услуги на наши корпоративни клиенти, на които Вие сте служител или клиент;
  • създаване на индивидуални статистически модели, основаващи се на анализ на трансакции, с цел да се определи Вашия кредитен риск;
  • изпълняваме правата и задълженията съгласно Условията на сключения с нас Договор или други предлагани от/чрез нас продукти или услуги;
  • осигуряване на мрежова, информационна, физическа сигурност, включително предотвратяване на неоторизиран достъп до електронни съобщителни мрежи, управление на ИТ, управление на инфраструктурата (напр. споделени платформи) и непрекъснатост на работата;
  • за да персонализираме нашите оферти към Вас и тези на други дружества от групата, към която принадлежим, чрез: сегментиране на кредитоискателите и клиентите ни, за да им осигурим най-подходящите продукти или услуги; анализ на Вашите навици и предпочитания в използваните от Вас различни канали (посещения в нашите офиси, имейли или съобщения, посещения на нашия уебсайт и т.н.);
  • да използва информация за Кредитополучателя, но само по начин, който не би позволил той или друго лице, да бъде идентифицирано, за изследвания, включително публикуване или споделяне на информация за неговите Клиенти с трети страни, като например рекламодатели или партньори, за научни, исторически, академични, маркетингови и/или промоционални цели.

 

в. За да изпълним наш законен интерес или този на трета страна:

Когато основаваме дейността по обработване на законен интерес, ние балансираме този интерес спрямо Вашите интереси или основни права и свободи, за да гарантираме, че има равновесие между тях.

В хода на нашата дейност като банка, ние използваме Вашите лични данни, за да:

  • управляваме рисковете, на които сме изложени:

      o     съхраняваме доказателства за операции или трансакции, включително доказателства в електронен формат;

      o     следим Вашите трансакции, за да управляваме, предотвратяваме и откриваме измами;

      o     извършваме събиране на задължения;

      o     разглеждаме и се защитаваме от правни претенции в случай на съдебен спор;

      o     разработваме статистически модели за определяне на Вашата кредитоспособност.

  • подобряваме киберсигурността, управлението на нашите платформи и уебсайтове и осигуряваме непрекъснатост на работата;
  • използваме видеонаблюдение, на изрично обособени места, за да предотвратяваме телесна повреда и лично или имуществено увреждане;
  • подобряваме автоматизирането и ефективността на нашите оперативни процеси и обслужване на клиенти (напр. във връзка с жалби, проследяване на Вашите искания и подобряване на Вашето удовлетворение въз основа на лични данни, събрани по време на нашите взаимодействия с Вас, като например телефонни записи, имейли или чатове);
  • извършваме финансови операции като продажби на дългови портфейли, секюритизации, финансиране или рефинансиране;
  • провеждаме статистически проучвания и разработваме прогнозни и описателни модели за:

      o     търговска цел: за идентифициране на продуктите и услугите, които биха могли най-добре да отговорят на Вашите нужди, за създаване на нови оферти или идентифициране на нови тенденции сред нашите клиенти, за разработване на нашата търговска политика, като се вземат предвид предпочитанията на нашите клиенти;

      o     съображения за сигурност: предотвратяване на потенциални инциденти и подобряване на управлението на сигурността;

      o     нормативно съответствие (например борба с изпирането на пари и противодействие на финансирането на тероризма) и управление на риска;

      o     цели за борба с измамите.

  • организираме и провеждаме маркетингови активности, кампании и други търговски практикиа проучвания на мнения и удовлетвореност на клиентите.

 

г.  За да уважим Вашият избор, ако поискаме Вашето съгласие за конкретна обработка

За някои обработвания на лични данни, ние ще Ви дадем конкретна информация и ще поискаме Вашето съгласие. По-специално, ние може да поискаме съгласието Ви, за да Ви предложим достъп до пълната гама от продукти и услуги, които предлагаме ние и/или дружества от групата, към която принадлежим, за да идентифицираме тези от тях, които биха могли най-добре да отговорят на Вашите нужди и да Ви изпращаме търговски оферти /съобщения по електронна поща, на хартиен носител и/или по телефона, в т.ч. и директен маркетинг. За тази цел Ние анализираме Вашите лични данни, които директно сте ни съобщили по време на нашите взаимоотношения с Вас или когато се абонирате, за да получавате информация за наши продукти или услуги, за да предвидим Вашите нужди или поведение, като Ви предложим специално определени за Вашите потребности, наши оферти за продукти или услуги, въз основа на по-сложно профилиране.

В някои случаи, ние ще поискаме Вашето съгласие за обработка на данните Ви, като например ако трябва да извършим допълнителна обработка за цели, различни от посочените по-горе. В тези случаи ние ще Ви информираме и ще поискаме Вашето съгласие.

В случаите, когато обработваме Вашите данни въз основа на предоставено съгласие, Вие имате право да оттеглите даденото от Вас съгласие по всяко време, като Ние, а в случай на преобразуване или сделка с търговско предприятие – наш правоприемник, винаги ще Ви предоставим възможност да направите това. Оттеглянето на съгласието не засяга законосъобразността на обработването на данните на субекта, основано на даденото от него съгласие преди оттегляне му и на обработка основаваща се на друго правно основание.

 

  1. Кои лични данни обработваме?


Ние събираме и използваме Вашите лични данни до степен, която е необходима и в рамките на нашите дейности, както и за постигане на висок стандарт на персонализирани продукти и услуги.

Може да събираме от Вас различни видове лични данни, включително:

  • идентификационна информация (например три имена, ЕГН, номер на документ за самоличност, вкл. копие от него, националност, място и дата на раждане, пол, снимка, IP адрес);
  • информация за връзка и контакт (например телефонни номера за връзка с Вас, вкл. И на трети лица/свързани лица, пощенски адрес и адрес на електронна поща);
  • семейно положение и свързани лица (например семейно положение, данни за свързани лица, брой деца);
  • информация за образованието и заетостта (например ниво на образование, заетост, работодател, възнаграждение);
  • банкови, финансови и трансакционни данни (например данни за банкови сметки, номер на кредитни карти, парични преводи, активи, деклариран профил на инвеститорите, кредитна история, дългове и разходи);
  • данъчен статус (например данъчен номер, данъчен статут);
  • данни, свързани с вашите навици и предпочитания: данни, свързани с използването на нашите продукти и услуги във връзка с банкови, финансови и трансакционни данни; данни от Вашите взаимодействия с нас: нашите офиси (доклади за контакти), нашите интернет страници, нашите приложения, нашите социални медийни страници, срещи, обаждания, чат, имейл, интервю, телефонни разговори;
  • видеонаблюдение (напр., показващи местоположения за тегления и плащания поради причини, свързани със сигурността) или геолокация за определяне на местоположението на най-близкия клон или доставчици на услуги за вас, ако сте се съгласили; данни от национални институции във връзка с кредитната задлъжнялост на клиентите, банкови сметки (ЦКР, РБСС);

Ние може да събираме следните чувствителни данни само след получаване на Вашето изрично предварително съгласие:

  • биометрични данни: напр. Пръстов отпечатък, модел на глас или модел на лице, които могат да бъдат използвани за идентификация и за целите на сигурността;
  • данни за здравето: например за изготвяне на някои застрахователни договори; тези данни се обработват въз основа на необходимост да се знае.

Данните, които използваме за Вас, могат да бъдат предоставени директно от Вас или да бъдат получени от следните източници, за да ги потвърдим или обогатим нашите бази данни: регистри с база данни/публикации предоставени от национални или публични институции/органи (напр.ЦКР, НОИ, МВР, ГРАО и др.); нашите корпоративни клиенти или доставчици на услуги; трети страни, като агенции за предотвратяване на измами или брокери на данни в съответствие със законодателството за защита на данните; уеб страници/социални медийни страници, съдържащи информация, която сте публикували (напр. Собствен уеб сайт или социални медии), само за потвърждение, освен ако нямаме Вашето съгласие за обогатяване; и бази данни, които са публично достъпни от трети страни.

 

  1. Специфични случаи на събиране на лични данни, включително непряко събиране

При определени обстоятелства можем да събираме и използваме лични данни на лица, с които имаме, бихме имали или сме имали пряка/директно връзка, например кредитоискатели.

Поради някои причини може също да обработваме информация за Вас, без да имаме пряка/директна връзка с нас. Това може да се случи например, когато работодателят Ви ни предостави информация за Вас или Вашите данни за контакт са предоставени от някой от нашите клиенти, ако сте например: членове на семейството; пълномощници/законни представители; бенефициент/наредител на платежни трансакции, извършени за/от нашите клиенти; крайни бенефициенти; бенефициенти на застрахователни полици; наемодатели; акционери на дружество; представители на юридическо лице (което може да наш партньор); персонал на доставчик на услуги и търговски партньори.

 

  1. С кого споделяме вашите лични данни?

Може да предоставим достъп до и да разкрием Ваша лична информация, при условията на конфиденциалност, и само доколкото е необходимо за осъществяване и обезпечаване на нашата дейност, задължения, горепосочените цели, само на: служители на дружества от групата, към която принадлежим; изпълнители, както и трети лица, оказващи съдействие за изпълнението на искането Ви за кредит или сключване и изпълнение на Договора или др. предлаган от/чрез нас продукт или услуга; доставчици на услуги, които извършват услуги от наше име, включително събиране на вземания; независими агенти, посредници или брокери; банкови/търговски партньори; финансови/съдебни/правоприлагащи органи/държавни органи или агенции, при поискване или в изпълнение на наш интерес или задължение, когато смятаме, че е уместно да се приложи или сме задължени, дори, когато имаме добросъвестно убеждение, че сме длъжни да спазваме закона, в степента, разрешена от закона; лица с определени от закона права и задължения, включително: адвокати, нотариуси, държавни/частни съдебни изпълнители, одитори и т.н.
В случай на преобразуване, сделка с търговското предприятие или на част от него, личната Ви информация и дадените от Вас съгласия ще бъдат предоставени на правоприемащите, съответно на новоучредените дружества.

 

  1. Трансфериране на данни извън Европейско икономическо пространство

В случай на международни преводи, произхождащи от Европейското икономическо пространство (ЕИП), когато Европейската комисия (ЕК) е признала държава извън ЕИП като осигуряваща адекватно ниво на защита на данните, вашите лични данни ще бъдат прехвърлени на това основание.
За трансфери до страни извън ЕИП, чието ниво на защита не е призната от ЕК, ние ще се позовем на дерогация, приложима към конкретната ситуация (напр. ако прехвърлянето е необходимо във връзка с изпълнение на договора ни с вас) или ще приложим една от следните гаранции, за да гарантираме защитата на личните Ви данни: Стандартни договорни клаузи, одобрени от ЕК или Обвързващи корпоративни правила с наши контрагенти;
За да получите копие от тези предпазни мерки или подробности за това къде са на разположение, можете да изпратите писмено искане, както е посочено в т.9.

 

  1. За какъв срок ще съхраняваме Вашите лични данни

Ние ще запазим Вашите лични данни за период от време, който е необходим за спазване на приложимите закони и подзаконови нормативни актове, за изпълнение на нашите Договори с Вас и публични институции, като, но не само НОИ, в съответствие с оперативни изисквания, и улесняване на управлението на взаимоотношенията с клиентите. Например, информация относно кредитополучател се съхранява за срока на договорните отношения и 10 години след края на договорното правоотношение. Информация за кредитоискатели се съхранява за срок от една година.

 

  1. Какви права имате и как може да ги упражните?

В съответствие с приложимите разпоредби имате следните права:

  • на достъп: можете да получите информация, свързана с обработката на Вашите лични данни, както и копие от такива лични данни;
  • на коригиране: когато считате, че вашите лични данни са неточни или непълни, можете да поискате такива лични данни да бъдат съответно променени;
  • на изтриване: можете да поискате изтриването на личните Ви данни, доколкото не съществуват законни основания за тяхното съхранение;
  • на ограничаване: можете да поискате ограничаване на обработката на Вашите лични данни;
  • на възражение: можете да възразите срещу обработването на личните Ви данни на основания, свързани с конкретната Ви ситуация. Имате абсолютно право да се противопоставите на обработването на личните Ви данни за целите на директния маркетинг, което включва профилиране, свързано с такъв директен маркетинг;
  • да оттеглите вашето съгласие: когато сте дали съгласието си за обработка на Вашите лични данни, имате право да го оттеглите по всяко време; Оттеглянето на съгласието не засяга законосъобразността на обработването на данните на субекта, основано на даденото от него съгласие преди оттегляне му и на обработка основаваща се на друго правно основание;
  • на преносимост на данни: когато имаме законово основание и е технически осъществимо, данните Ви може да бъдат прехвърлени на трета страна;
  • да подадете жалба до компетентния надзорен орган - Комисия за защита на личните данни;

В случаите, в които с цел сключване или изпълнение на договор, Вие сте бил обект на решение, основаващо се единствено на автоматизирано обработване, включително профилиране, Вие имате право ако сметнете за необходимо, да изразите гледната си точка, да оспорите това наше решение, като и да поискате човешка намеса в разглеждането му.

Каним Ви да прегледате онлайн последната версия на това Известие. Чрез нашият уебсайт ние ще Ви информираме за всякакви съществени промени в него.

Ако искате да упражнявате посочените по-горе права, моля изпратете писмо или електронна поща на следния адрес: гр. София, п.к. 1784, бул. Цариградско шосе 115Г, ет. 12, Бизнес център „Мегапарк" и на е-mail: myrights@pbpf.bg или на нашата страница https://www.pbpf.bg/informacija-za-zashtita-na-lichnite-danni/zashtita-na-lichnite-danni. Моля, имайте предвид, че може да е необходима допълнителна проверка за Вашата идентификация.

 

  1. Как да се свържете с нас?

Ако имате въпроси, свързани с използването на Вашите лични данни съгласно настоящото Информационно известие, моля свържете се с нашия служител по защита на данните DPO@pbpf.bg, или на адрес: гр. София, п.к. 1784, бул. Цариградско шосе 115Г, ет. 12, Бизнес център „Мегапарк".