Ochrona danych osobowych w Banku Pocztowym

Co to jest
RODO

Od 25 maja 2018 r. obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679, tzw. Ogólne rozporządzenie o ochronie danych (RODO). Głównym celem RODO jest zapewnienie Ci większej kontroli nad Twoimi danymi oraz wiedzy o tym, co się z nimi dzieje. Bank Pocztowy przetwarza Twoje dane m.in. w celu zawarcia umowy, prowadzenia rachunków bankowych, bezpiecznego realizowania dyspozycji, a także informowania o nowych usługach i produktach.

Co to są
dane osobowe

Dane osobowe to informacje, które umożliwiają identyfikację konkretnej osoby.

Informacje takie jak imię i nazwisko, numer PESEL, odciski palców, wygląd czy też pozycja społeczna będą mogły zostać uznane za dane osobowe wtedy, gdy po ich powiązaniu będzie możliwa identyfikacja konkretnej osoby.

Danymi osobowymi mogą być:

  • imię i nazwisko,
  • adres zamieszkania,
  • adres e-mail umożliwiający identyfikację jego właściciela - np. zawierający imię i nazwisko,
  • numer telefonu komórkowego,
  • numer dowodu osobistego,
  • PESEL,
  • dane o lokalizacji - np. ustawienia lokalizacji w telefonie komórkowym,
  • adres IP.
Danymi osobowymi nie są np. numer KRS czy firmowy adres e-mail taki jak np. kontakt@firma.pl.

Skąd pozyskujemy Twoje dane osobowe

  • Najczęściej dane otrzymujemy bezpośrednio od Ciebie
  • Pozyskujemy informacje również z innych banków, rejestrów KRS, BIK lub instytucji publicznych

Wszystkie źródła danych są przez nas starannie weryfikowane.

Bank przetwarza Twoje dane osobowe najczęściej po pozyskaniu ich bezpośrednio od Ciebie (np. dane wpisane na formularzach kontaktowych), a także po uzyskaniu ich z innych źródeł zgodnie z prawem oraz na podstawie umów z partnerami. Tymi innymi źródłami mogą być np. rejestry KRS, CEIDG, BIK czy BIG. W każdym ze wskazanych przypadków Bank weryfikuje czy ma podstawę prawną przetwarzania danych osobowych.

Jakie Twoje dane osobowe przetwarzamy

W zależności od posiadanych przez Ciebie produktów i usług możemy przetwarzać:

  • dane osobiste, np.: imię, nazwisko, PESEL, nr i seria dokumentu tożsamości,
  • dane teleadresowe, np.: nr telefonu, adres e-mail,
  • dane kontaktowe, np.: adres zamieszkania (ulica, kod pocztowy, miejscowość),
  • dane finansowe, np.: saldo rachunku czy źródło przychodów,
  • dane na temat posiadanych produktów i usług, np.: szczegóły umów zawartych z Bankiem.
W zależności od urządzenia, z jakiego korzystasz, dla prawidłowego dostarczania usługi możemy również przetwarzać dane internetowe oparte na tzw. cookies, czyli np. dane lokalizacji miejsca wykonywania przez Ciebie transakcji za pomocą aplikacji mobilnej czy dane Twojej historii przeglądania niezbędne do utrzymania właściwej wymiany informacji pomiędzy serwerem i przeglądarką podczas korzystania z aplikacji mobilnej Banku.

Szczegółowe informacje o rodzajach, działaniu, łączeniu z innymi danymi, zmianie ustawień lub usuwaniu plików cookie znajdziesz w Polityce plików cookie.

ico

Twoje dane przetwarzamy przede wszystkim w celu zawarcia i realizacji umów.

ico

Twoje dane osobowe przetwarzamy legalnie i w prawnie uzasadnionych celach. Regularnie weryfikujemy nasze bazy i usuwamy zbędne informacje.

ico

Nie przechowujemy Twoich danych dłużej niż to konieczne. Czas przechowywania danych osobowych zależy np. od czasu trwania umowy.

W jakich celach przetwarzamy Twoje dane

  • Zawarcia, należytego wykonania, rozwiązania umów lub innych czynności niezbędnych do realizacji zawartej z Tobą umowy
  • Wypełniania obowiązków wynikających z przepisów prawa lub realizacji zadań w interesie publicznym
  • Marketingu naszych produktów i usług
  • Realizacji działań prowadzonych na podstawie udzielonych przez Ciebie zgód
  • Realizacji komunikacji lub dostarczania usług za pośrednictwem naszych stron internetowych i aplikacji mobilnej
  • Pozostałych celach realizowanych w ramach tzw. uzasadnionego interesu administratora danych

Bank Pocztowy zapewnia, że będzie przetwarzać Twoje dane osobowe wyłącznie w konkretnych, wyraźnych i prawnie uzasadnionych celach i nie będzie przetwarzać ich dalej w sposób niezgodny z tymi celami. Cel przetwarzania danych to powód, dla którego przetwarzamy Twoje dane osobowe. Jeżeli Bank będzie chciał przetwarzać Twoje dane osobowe dla innych celów – niewskazanych powyżej – wówczas zostaniesz odrębnie poinformowany o tym nowym celu. Powyższe sekcje przedstawiają cele przetwarzania danych. Każdy z tych celów został dokładnie oceniony przez Bank pod kątem zgodności z przepisami RODO oraz przepisami regulującymi działalność Banku. Przedstawione informacje wskazują cel przetwarzania danych i jego właściwą podstawę prawną. Twoje dane osobowe będą przechowywane przez czas odpowiedni do realizacji wskazanych celów.

W jaki sposób przetwarzamy Twoje dane osobowe

Twoje dane osobowe  przetwarzamy zazwyczaj w sposób standardowy, tj. przy udziale naszych pracowników. Dodatkowo możemy posługiwać się profilowaniem i zautomatyzowanym podejmowaniem decyzji podczas oceny ryzyka.

Co oznacza profilowanie?

Czasami możemy profilować Twoje dane, co ułatwia Ci skorzystanie z produktów dopasowanych do Twoich potrzeb. 

Co oznacza zautomatyzowane podejmowanie decyzji?

Zautomatyzowane decyzje, w tym oparte na profilowaniu jako Bank podejmujemy w przypadku oceny ryzyka - np. oceny zdolności i wiarygodności kredytowej lub ryzyka prania pieniędzy i finansowania terroryzmu.

Kto dba o prawidłowe przetwarzanie Twoich danych osobowych

Za prawidłowe przetwarzanie Twoich danych osobowych odpowiada Bank, czyli Administrator Danych.

  • Administratorem Twoich danych w ramach oferowanych usług jest Bank Pocztowy S.A. z siedzibą w Bydgoszczy
  • Nadzór nad prawidłowym przetwarzaniem Twoich danych sprawuje Inspektor Ochrony Danych
  • Informacje, które nam powierzasz odpowiednio zabezpieczamy i wykorzystujemy wyłącznie do ściśle określonych celów

Kto może mieć dostęp do Twoich danych

W Banku troszczymy się o to aby dostęp do Twoich danych osobowych miały tylko te osoby, które posiadają odpowiednie upoważnienia.

ico

Podmioty współpracujące z nami, np. kurierzy lub producenci kart płatniczych – w momencie świadczenia usługi

ico

Uprawnione organy publiczne i instytucje - na ich żądanie

ico

Uprawnieni pracownicy Banku

Dostęp do Twoich danych jest różny w zależności od zakresu upoważnienia. Stosujemy zasadę minimalizacji, czyli zbieramy tyle danych, ile potrzeba. Przykładowo, gdy zapisujesz się tylko na newsletter, to nie poprosimy Cię o numer telefonu.

Kliknij, żeby dowiedzieć się więcej

Jakie są Twoje prawa

Masz prawo między innymi do:

  • wycofania zgody, jeśli podstawą przetwarzania Twoich danych jest udzielona przez Ciebie zgoda,
  • dostępu do Twoich danych osobowych, czyli uzyskania informacji o tym czy przetwarzamy Twoje dane,
  • żądania sprostowania Twoich danych osobowych, jeśli wskażesz nam, że Twoje dane osobowe są niepoprawne niezwłocznie je poprawimy,
  • ograniczenia na Twoją prośbę na określony czas przetwarzania Twoich danych w sytuacji, gdy nie mamy możliwości całkowitego ich usunięcia.

Jakie są nasze obowiązki

  • Podczas zawierania umowy, jesteśmy zobowiązani zebrać dane niezbędne do jej podpisania.
  • Jeśli złożysz do nas żądanie całkowitego usunięcia Twoich danych, zrobimy to wtedy, kiedy nie mamy już innych podstaw prawnych do ich przechowywania.
  • Jesteśmy zobowiązani do udzielenia Ci informacji na temat Twoich danych, które przetwarzamy w terminie miesiąca od otrzymania od Ciebie wniosku. Jeżeli Twój wniosek ma skomplikowany charakter, możemy przedłużyć jego rozpatrywanie o dodatkowe dwa miesiące o czym Cię uprzednio poinformujemy.
  • Jeżeli złożysz wniosek o wydanie kopii Twoich danych to pierwszą dostarczymy Ci bezpłatnie, a za kolejne kopie mamy prawo pobrać opłatę zgodną z cennikiem dostępnym tutaj.

W jaki sposób zmienisz swoje zgody lub zaktualizujesz swoje dane osobowe

Kto i w czym może Ci pomóc?

  • konsultanci naszej infolinii pod numerem tel. 52 34 99 499 lub pracownicy oddziałów, jeśli chcesz złożyć dyspozycję, która dotyczy Twoich danych osobowych,
  • formalności związanie z zarządzaniem Twoimi danymi załatwisz również w Aplikacji Pocztowy lub przez bankowość internetową (w zależności od dostępnej funkcjonalności),
  • jeśli Twoja sprawa dotyczy sposobu w jaki przetwarzamy dane osobowe napisz: iod@pocztowy.pl.

Słowniczek pojęć dotyczących ochrony danych osobowych

Profilowanie to zautomatyzowane przetwarzanie informacji np. w celach marketingowych uwzględniających cechy, zachowania lub preferencje Klienta. Wykorzystując profilowanie Bank może na podstawie dotychczasowej współpracy dostosować kierowane do Ciebie oferty handlowe do Twoich zainteresowań, potrzeb i możliwości.

Jest to czynność polegająca na przekazaniu danych osobowych poza organizację, która jest odpowiedzialna za ich administrowanie i ochronę. Zazwyczaj jest to przekazanie danych osobowych do innego Administratora.

Jest to czynność polegająca na przetworzeniu danych osobowych w taki sposób, aby nie można było odnieść ich do konkretnej osoby, np. użycie ciągu cyfr zamiast imienia i nazwiska. Pseudonimizacja jest procesem odwracalnym, ponieważ jest jedynie „chowaniem” danych osobowych, które wciąż podlegają RODO.

Są to operacje wykonywane na danych osobowych, to jest w szczególności: zbieranie, wprowadzanie, modyfikowanie, organizowanie, porządkowanie, zapisywanie, utrwalanie, przechowywanie, opracowywanie, zmienianie, udostępnianie, adaptowanie, przeglądanie, pobieranie czy usuwanie.

Osoba, urząd, instytucja lub firma, która przetwarza dane osobowe w imieniu Administratora.

Informacje należące do zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

Czynność polegająca na przetworzeniu danych osobowych w taki sposób, aby nie można ich było przypisać konkretnej osobie, której te dane dotyczą, nawet za pomocą dodatkowych informacji lub innych środków, jakimi dysponuje Administrator lub podmiot przetwarzający. Zabieg ten ma charakter trwały i nieodwracalny i powoduje, że po jego przeprowadzeniu dane nie stanowią danych osobowych. Aby zanonimizować dane osobowe można np. zamienić imię i nazwisko osoby na inicjały lub usunąć nazwisko i pozostawić tylko imię. Anonimizacja jest procesem, który pozbawia dostępu do danych osobowych i jest sposobem usunięcia danych.

Osoba lub firma, która ustala, dlaczego i w jaki sposób Twoje dane osobowe będą przetwarzane. 

chat z konsultantem