RODO
Ochrona danych osobowych jest jednym z najważniejszych procesów realizowanych przez Powiatowy Bank Spółdzielczy w Węgrowie. Na bieżąco informujemy Państwa o ważnych zmianach w przepisach prawa, w tym o prawach osób, których dane dotyczą.
Parlament Europejski opublikował w 2016 roku Rozporządzenie 2016/679 w sprawie ochrony danych osobowych, zwane RODO. Będzie ono miało zastosowanie w Unii Europejskiej od 25 maja 2018 roku.
Przydatne informacje
Obowiązek informacyjny
Powiatowy Bank Spółdzielczy w Węgrowie informuje Panią/Pana o przetwarzaniu danych osobowych stanowiących Pani/Pana własność zgodnie z art. 13 ust. 1-2 Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) (zwane dalej „RODO”):
1. Administrator danych osobowych .
Administratorem Pani/Pana danych osobowy jest Powiatowy Bank Spółdzielczy w Węgrowie ul. Gdańska 10, 07-100 Węgrów.
Pani/Pana dane osobowe mogą być przekazywane przez Bank na podstawie art.105 ust. 1 pkt 1c oraz art. 105 ust. 4 ustawy z dnia 29 sierpnia 1997 r. ustawy Prawo bankowe do Biura Informacji Kredytowej S.A. (BIK) z siedzibą w Warszawie, ul. Modzelewskiego 77 a, 02-679 Warszawa. W związku z powyższym BIK – obok Banku staje się Administratorem Pani/Pana danych osobowych.
BIK pozyskuje Pana/Pani dane osobowe z Banku, a także innych instytucji wymienionych w art. 105 ust. 4 Prawa bankowego. Informacja o upadłości konsumenckiej przetwarzana w BIK może pochodzić z Banku oraz Monitora Sądowego i Gospodarczego.
Kontakt z BIK możliwy jest:
1) poprzez adres e-mail:
2) listowanie na adres korespondencyjny - Centrum Obsługi Klienta BIK S.A., 02-676 Warszawa,
ul. Postępu 17A,
3) na dedykowaną skrzynkę powołanego Inspektora Ochrony Danych BIK:
2. Inspektor Ochrony Danych.
Administrator wyznaczył Inspektora Ochrony Danych z którym może się Pani/Pan skontaktować w sprawach ochrony swoich danych osobowych pod adresem e -mail:
3. Grupa Bank BPS.
Grupę Bank BPS tworzą spółki: Bank BPS S.A., BPS Towarzystwo Funduszy Inwestycyjnych S.A., z siedzibą w Warszawie, ul. Grzybowska 81, Dom Maklerski Banku Polskiej Spółdzielczości S.A. z siedzibą w Warszawie, ul. Grzybowska 81, BPS Leasing S.A. z siedzibą w Warszawie, ul. Grzybowska 87, BPS Faktor S.A. z siedzibą w Warszawie, ul. Grzybowska 81 oraz Banki Spółdzielcze będące członkami zrzeszenia (pełna lista jest dostępna na stronie internetowej www.bankbps.pl/o-grupie-bps).
4. Cele i podstawy przetwarzania
Administrator będzie przetwarzać Pani/Pana dane:
1) w celu zawarcia i realizacji umowy na podstawie której wykonywana jest czynność bankowa
(podstawa z art. 6 ust 1 lit. b RODO);
2) w celu oceny ryzyka kredytowego na podstawie obowiązku z art. 70 oraz art. 105 ust. 4 ustawy
z dnia 29 sierpnia 1997 r. Prawo bankowe (podstawa z art. 6 ust 1 lit. c RODO);
3) w celu wypełnienia obowiązków związanych z przeciwdziałaniem praniu pieniędzy oraz
finansowaniu terroryzmu na podstawie obowiązku z rozdziału 5 ustawy z dnia 1 marca 2018
r. o Przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu (podstawa z art. 6 ust 1
lit. c RODO);
4) w celu wypełnienia zobowiązania do wymieniania z innymi państwami Unii Europejskiej i
Organizacji Współpracy Gospodarczej i Rozwoju informacji o aktywach finansowych
rezydentów tych państw zgromadzonych na rachunkach prowadzonych przez polskie
instytucje finansowe zgodnie z ustawą o wymianie informacji podatkowych z innymi
państwami [Euro – Fatca] , gdy zawarliśmy umowę (podstawa z art. 6 ust 1 lit. c RODO);
5) w celu rozpatrywania reklamacji, wniosków i odwołań, szczególnie na podstawie obowiązku
z art. 3-10 ustawy z dnia 5 sierpnia 2015 r. o Rozpatrywaniu reklamacji przez podmioty rynku
finansowego i o Rzeczniku Finansowym (podstawa z art. 6 ust 1 lit.b-c i lit. f RODO);
6) w celu ewentualnego podejmowania czynności związanych z przeciwdziałaniem
przestępstwom bankowym, w tym profilowania operacji finansowych pod kątem
potencjalnych przestępstw w celu pogłębienia badania zgłoszenia, będącego realizacją
prawnie uzasadnionego interesu zapobiegania przestępstwom bankowym przez
Administratora oraz obrony przed nadużyciami (podstawa z art. 6 ust. 1 lit. f RODO);
7) w celach archiwalnych (dowodowych) będących realizacją prawnie uzasadnionego interesu
zabezpieczenia informacji przez Administratora na wypadek prawnej potrzeby wykazania
faktów (podstaw art. 6 ust. 1 lit. f RODO);
8) w celu ewentualnego ustalenia, dochodzenia lub obrony przed roszczeniami będących
realizacją prawnie uzasadnionego interesu Administratora (podstawa z art. 6 ust. 1 lit. f
RODO);
9) w celach analitycznych doboru usług do potrzeb Kredytobiorcy Administratora, optymalizacji
produktów w oparciu także o Pani/Pana uwagi na ich temat i Pani/Pana zainteresowanie,
optymalizacji procesów obsługi w oparciu o przebieg procesów obsługi sprzedażowej i
posprzedażowej, w tym reklamacji będących realizacją prawnie uzasadnionego interesu
(podstawa z art. 6 ust. 1 lit. f RODO);
10) w celu badania satysfakcji Kredytobiorcy będącego realizacją prawnie uzasadnionego
interesu Administratora określania jakości obsługi oraz poziomu zadowolenia Kredytobiorcy
z produktów i usług, gdy zawarliśmy umowę (podstawa z art. 6 ust. 1 lit. f RODO);
11) w celu oferowania Pani/Panu przez Administratora reklam produktów i usług Administratora
i podmiotów z Grupy BPS, w tym dobierania ich pod kątem Pani/Pana potrzeb, czyli
profilowania, na co Administrator pobierze stosowną zgodę (podstawa z art. 6 ust. 1 lit. a)
RODO);
12) w celu oferowania Pani/Panu bezpośrednio (marketing bezpośredni) produktów i usług firm
współpracujących z Administratorem (partnerów Administratora), w tym dobierania ich pod
kątem Pani/Pana potrzeb, czyli profilowania, będącego realizacją prawnie uzasadnionego
interesu Administratora i jego partnerów (podstawa z art. 6 ust. 1 lit. f RODO).
5. Przekazywanie danych do kraju poza Europejskim Obszarem Gospodarczym (EOG)
Państwa dane możemy przekazywać odbiorcom w krajach poza EOG – w tak zwanych państwach
trzecich, w tym w Stanach Zjednoczonych Ameryki (USA) w następujących sytuacjach:
1) jeśli jest to niezbędne do wykonania zawartej z Panią/Panem umowy na podstawie której
wykonujemy czynność bankową (np. realizujemy przelew do odbiorcy w USA);
2) gdy uzyskamy na to Pani/Pana zgodę;
3) gdy Komisja (UE) stwierdzi, że państwo trzecie lub organizacja międzynarodowa zapewniają
odpowiedni stopień ochrony,
4) gdy zapewnione są odpowiednie zabezpieczenia poprzez zawarcie w umowie z odbiorcą danych
standardowych klauzul ochrony danych przyjętych przez Komisję (UE) i pod warunkiem, że w
państwie trzecim Pani/Pana prawa związane z ochroną danych są egzekwowalne i że przysługują
Pani/Panu skuteczne środki ochrony prawnej.
Może Pani/Pan otrzymać kopię swoich danych, które przekazujemy do państwa trzeciego.
6. Zakres przetwarzanych danych
Zakres przetwarzanych przez Bank Pani/Pana danych osobowych wynika z przepisów powszechnie
obowiązującego prawa i uzależniony jest od zawartych przez Panią / Pana umów z Bankiem. Zakres
danych obejmuje: dane osobiste, dane teleadresowe, dane kontaktowe, dane finansowe oraz dane
dotyczące posiadanych produktów i usług.
7. Podanie danych jako warunek zawarcia i realizacji umowy
1) Podanie przez Panią/Pana danych osobowych jest warunkiem zawarcia i realizacji umowy na
podstawie której Bank będzie wykonywał czynności bankowe.
2) Jest Pani/Pan zobowiązany do podania danych osobowych, a konsekwencją ich niepodania jest
niemożliwość wykonywania przez Bank czynności bankowych.
8. Prawo do sprzeciwu.
1) W zakresie, w jakim podstawą przetwarzania Pani/Pana danych osobowych jest przesłanka
prawnie uzasadnionego interesu administratora, przysługuje Pani/Panu prawo wniesienia
sprzeciwu wobec przetwarzania Pani/Pana danych osobowych. Administrator przestanie
przetwarzać Pani/Pana dane w tych celach, chyba że Administrator będzie w stanie wykazać,
że w stosunku do Pani/Pana danych istnieją dla Administratora ważne prawnie uzasadnione
podstawy, które są nadrzędne wobec Pani/Pana interesów, praw i wolności lub Pani/Pana
dane będą niezbędne Administratorowi do ewentualnego ustalenia, dochodzenia lub obrony
roszczeń.
2) Aby wykonać prawo do sprzeciwu, należy skontaktować się z placówką sprzedażową Banku i
złożyć pisemny wniosek.
9. Okres przechowywania danych.
Pani/Pana dane osobowe wynikające z zawarcia Umowy będą przetwarzane przez Administratora:
1) dla celów wykonywania czynności bankowych, w szczególności oceny zdolności kredytowej i
analizy ryzyka kredytowego – przez okres trwania Pani/Pana zobowiązania, a po jego
wygaśnięciu – tylko w przypadku wyrażenia przez Panią/Pana zgody lub spełnienia warunków,
o których mowa w art. 105a ust. 3 i 5 Prawa bankowego, przy czym w żadnym wypadku nie
dłużej niż przez okres 5 lat po wygaśnięciu zobowiązania, a w zakresie danych wynikających z
zapytania przekazanego do BIK – przez okres nie dłuższy niż 5 lat od jego przekazania, z tym,
że dane te będą udostępnianie przez okres nie dłuższy niż 12 miesięcy od ich przekazania;
2) dla celów stosowania metod wewnętrznych oraz innych metod i modeli, o których mowa w
art. 105a ust. 4 i 5 Prawa bankowego – przez okres trwania zobowiązania oraz przez okres 12
lat od wygaśnięcia zobowiązania;
3) dla celów statystycznych i analiz – przez okres trwania zobowiązania oraz przez okres 12 lat
od wygaśnięcia zobowiązania, a w zakresie danych wynikających z zapytania przekazanego do
BIK – przez okres nie dłuższy niż 10 lat od jego przekazania.
10. Odbiorcy danych.
Pani/Pana dane osobowe mogą zostać ujawnione: naszym upoważnionym pracownikom, Komisji
Nadzoru Finansowego, Generalnemu Inspektorowi Informacji Finansowej, Ministerstwu Finansów,
Krajowemu Depozytowi Papierów Wartościowych S.A., Krajowej Izbie Rozliczeniowej S.A. i innym
Izbom Rozliczeniowym, , innym bankom, instytucjom kredytowym i płatniczym, uczestnikom
systemów płatności, podmiotom z Grupy Banku BPS, partnerom Administratora, czyli firmom, z
którymi Administrator współpracuje, łącząc produkty lub usługi, m. in. w szczególności BPS
Towarzystwo Funduszy Inwestycyjnych S.A., z siedzibą w Warszawie, ul. Grzybowska 81, Dom
Maklerski Banku Polskiej Spółdzielczości S.A. z siedzibą w Warszawie, ul. Grzybowska 81, BPS Leasing
S.A. z siedzibą w Warszawie, ul. Grzybowska 87, BPS Faktor S.A. z siedzibą w Warszawie, ul.
Grzybowska 81, Bank Gospodarstwa Krajowego S.A. z siedzibą w Warszawie, Al. Jerozolimskie 7,
Agencja Restrukturyzacja i Modernizacji Rolnictwa z siedzibą w Warszawie, ul. Poleczki 33.
Pani/Pana dane osobowe mogą być udostępniane przez Administratora podmiotom uprawnionym
do ich otrzymania na mocy obowiązujących przepisów prawa, w tym podmiotom wymienionym w
art. 105 ust. 4 i 4d Prawa bankowego, w szczególności do Biura Informacji Kredytowej S.A. z siedzibą
w Warszawie, ul. Modzelewskiego 77A, do Związku Banków Polskich z siedzibą w Warszawie, ul.
Kruczkowskiego 8, do Krajowego Rejestru Długów Biura Informacji Gospodarczej z siedzibą we
Wrocławiu, ul. Danuty Siedzikówny 12, a także do Systemu Bankowy Rejestr, Systemu Dokumenty
Zastrzeżone, Spółdzielczej Bazy Nieruchomości w celu oceny zdolności kredytowej i analizy ryzyka
kredytowego;
Pani/Pana dane osobowe mogą być udostępniane innym instytucjom ustawowo upoważnionym do
tego, aby odbierać Pani/Pana dane na podstawie odpowiednich przepisów prawa.
Do Pani/Pana danych mogą też mieć dostęp zakłady ubezpieczeń, z którymi współpracuje
Administrator, a także podwykonawcy Administratora, np. firmy księgowe, prawnicze,
informatyczne, firmy windykacyjne, agencje marketingowe, przy czym takie podmioty przetwarzają
dane na podstawie umowy z nami i wyłącznie na nasze polecenie oraz pod warunkiem, że zachowają
tajemnicę bankową, zawodową lub ubezpieczeniową;
11. Prawa osób, których dane dotyczą:
Zgodnie z RODO, przysługuje Pani/Panu:
1) prawo dostępu do swoich danych oraz otrzymania ich kopii;
2) prawo sprostowania (poprawiania) swoich danych;
3) prawo usunięcia danych, ograniczenia przetwarzania danych;
4) prawo wniesienia sprzeciwu wobec przetwarzania danych;
5) prawo przenoszenia danych;
6) prawo wniesienia skargi do organu nadzorczego.
7) prawo uzyskania informacji o źródle pozyskania danych osobowych, jeśli
Administrator nie pozyskał tych danych od Pani/Pana.
12. Zautomatyzowane podejmowanie decyzji
W procesie analizy oceny zdolności kredytowej, analizy ryzyka kredytowego i podejmowania decyzji
kredytowej, a także wykonywania Umowy, Administrator nie dokonuje profilowania w sposób
zautomatyzowany.
Administrator
Powiatowy Bank Spółdzielczy w Węgrowie