Informacje dotyczące przetwarzania danych osobowych przez Volkswagen Bank GmbH Sp. z o.o. Oddział w Polsce
Administrator danych:
Administratorem Twoich danych osobowych jest Volkswagen Bank GmbH Sp. z o.o. Oddział w Polsce z siedzibą w Warszawie, Rondo ONZ 1, 00-124 Warszawa (dalej: „Bank”, „my”). Możesz się z nami kontaktować telefonicznie (nr telefonu: +48 22 528 96 28), przez system bankowości elektronicznej (Serwis e-direct) lub pocztą na adres siedziby Banku.
Inspektor ochrony danych:
W Banku wyznaczony jest inspektor ochrony danych. Możesz się z nim skontaktować przez e-mail: IOD_VWB@vwfs.com lub pocztą na adres naszej siedziby. Z inspektorem ochrony danych możesz się kontaktować we wszystkich sprawach dotyczących przetwarzania danych osobowych oraz korzystania z praw związanych z przetwarzaniem danych.
Cele, podstawy prawne przetwarzania oraz okresy przechowywania danych osobowych:
Będziemy lub możemy przetwarzać Twoje dane osobowe, aby:
-
zawrzeć lub wykonywać umowę zawartą przez Bank z Posiadaczem rachunku bankowego (dalej: „Umowa”), w tym kontaktować się z Tobą w celu wykonywania tej Umowy oraz realizować Dyspozycje Posiadacza rachunku bankowego (np. dyspozycja zmiany reprezentantów firmy, dyspozycja zamówienia karty płatniczej, dyspozycja ustanowienia Pełnomocnika do realizacji transakcji):
- podstawa prawna przetwarzania:
- w zakresie przetwarzania danych osobowych Posiadacza rachunku bankowego – zawarcie lub wykonanie umowy;
- w zakresie przetwarzania danych pozostałych osób niebędących jednocześnie Posiadaczem rachunku bankowego (np. Pełnomocników do realizacji transakcji elektronicznych, Osób reprezentujących Posiadacza rachunku bankowego, Użytkowników kart płatniczych) – prawnie uzasadniony interes administratora (tj. możliwość wykonania umów zawartych z klientami, w tym możliwość realizacji dyspozycji klientów, możliwość weryfikacji uprawnień osób do składania dyspozycji lub realizacji transakcji w imieniu klientów oraz możliwość kontaktowania się z osobami działającymi w imieniu klientów w związku z wykonywaniem umów);
- okres przechowywania danych:
- jeśli Umowa nie zostanie zawarta: nie dłużej niż 6 miesięcy od daty złożenia wniosku o zawarcie Umowy;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego nie zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy oraz po jej zakończeniu do momentu realizacji niezbędnych czynności związanych z zakończeniem Umowy;
- w przypadku pozostałych osób – do momentu wykonania czynności niezbędnych do odmowy realizacji Dyspozycji;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy oraz po jej zakończeniu do momentu realizacji niezbędnych czynności związanych z zakończeniem Umowy;
- w przypadku pozostałych osób – do momentu odwołania Dyspozycji, nie dłużej niż do zakończenia Umowy;
-
przeciwdziałać przestępstwom gospodarczym:
- podstawa prawna przetwarzania: prawnie uzasadniony interes administratora (tj. możliwość przeciwdziałania i ścigania przestępstw popełnianych na naszą szkodę);
-
okres przechowywania danych:
- jeśli Umowa nie zostanie zawarta: nie dłużej niż 6 miesięcy od daty złożenia wniosku o zawarcie Umowy;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego nie zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy;
- w przypadku pozostałych osób – do momentu wykonania czynności niezbędnych do odmowy realizacji Dyspozycji;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy;
- w przypadku pozostałych osób – do momentu odwołania Dyspozycji, nie dłużej niż do zakończenia Umowy;
-
wykonywać obowiązki wynikające z przepisów prawa, w szczególności związane z przeciwdziałaniem praniu pieniędzy oraz finansowaniu terroryzmu, a także rachunkowością oraz podatkami:
- podstawa prawna przetwarzania: wypełnienie obowiązku prawnego ciążącego na administratorze;
- okres przechowywania danych: do momentu wygaśnięcia obowiązku przechowywania danych wynikającego z przepisów prawa, w szczególności obowiązku przechowywania dokumentów księgowych (rachunkowych) dotyczących Umowy, a także obowiązku przechowywania wynikającego z przepisów o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu;
-
podnosić jakość obsługi klientów:
- podstawa prawna przetwarzania: prawnie uzasadniony interes administratora (tj. możliwość podnoszenia jakości usług świadczonych na rzecz klientów oraz zadowolenie klientów, możliwość poznania opinii klientów na temat obsługi, możliwość dostosowania kanałów komunikacji obsługowej i komunikacji do potrzeb i oczekiwań klientów);
-
okres przechowywania danych:
- jeśli Umowa nie zostanie zawarta: nie dłużej niż 6 miesięcy od daty złożenia wniosku o zawarcie Umowy;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego nie zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy;
- w przypadku pozostałych osób – do momentu wykonania czynności niezbędnych do odmowy realizacji Dyspozycji;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy;
- w przypadku pozostałych osób – do momentu odwołania Dyspozycji, nie dłużej niż do zakończenia Umowy;
-
przygotowywać raporty wewnętrzne, analizy biznesowe oraz statystyki:
- podstawa prawna przetwarzania: prawnie uzasadniony interes administratora (tj. możliwość stabilnego i bezpiecznego prowadzenia przez nas działalności oraz możliwość podnoszenia jakości świadczonych usług dostosowanych do potrzeb poszczególnych klientów);
-
okres przechowywania danych:
- jeśli Umowa zostanie zawarta i Dyspozycja nie zostanie zrealizowana: czas trwania Umowy (dotyczy Posiadacza rachunku bankowego);
-
jeśli Umowa zostanie zawarta i Dyspozycja zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy;
- w przypadku pozostałych osób – do momentu odwołania Dyspozycji, nie dłużej niż do zakończenia Umowy;
-
realizować nasze cele marketingowe (tj. określać preferencje lub potrzeby w zakresie produktów i usług Banku, przygotowywać i przedstawiać oferty marketingowe Banku, określać ścieżki sprzedaży oraz komunikację produktów i usług, prowadzić analizy, statystyki i badania marketingowe):
- podstawa prawna przetwarzania: Twoja zgoda, jeśli ją wyraziłaś/wyraziłeś;
- okres przechowywania danych: do momentu wycofania przez Ciebie zgody na przetwarzanie danych osobowych w celach marketingowych Banku;
-
realizować cele marketingowe podmiotów z Grupy Volkswagen – Volkswagen Financial Services Polska Sp. z o.o., Volkswagen Serwis Ubezpieczeniowy Sp. z o.o. lub Volkswagen Group Polska Sp. z o.o. (tj. określać preferencje lub potrzeby w zakresie produktów i usług podmiotów z Grupy Volkswagen, przygotowywać i przedstawiać oferty marketingowe podmiotów z Grupy Volkswagen, określać ścieżki sprzedaży oraz komunikację produktów i usług, prowadzić analizy, statystyki i badania marketingowe):
- podstawa prawna przetwarzania: Twoja zgoda, jeśli ją wyraziłaś/wyraziłeś;
- okres przechowywania danych: do momentu wycofania przez Ciebie zgody na przetwarzanie danych osobowych w celach marketingowych podmiotów z Grupy Volkswagen;
-
rozpatrywać reklamacje i wnioski, w tym żądania z zakresu ochrony danych osobowych:
- podstawa prawna przetwarzania: w zakresie, w jakim rozpatrywanie reklamacji i wniosków podlega pod przepisy prawa – wypełnienie obowiązku prawnego ciążącego na administratorze; w pozostałym zakresie – prawnie uzasadniony interes administratora (tj. możliwość rozpatrywania wniosków i żądań klientów oraz udzielenia odpowiedzi na nie);
-
okres przechowywania danych:
- jeśli Umowa nie zostanie zawarta – do czasu rozpatrzenia reklamacji lub wniosku oraz udzielenia odpowiedzi;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego nie zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – dłuższy z okresów: do czasu zakończenia Umowy lub do czasu rozpatrzenia reklamacji lub wniosku oraz udzielenia odpowiedzi;
- w przypadku pozostałych osób – do czasu rozpatrzenia reklamacji lub wniosku oraz udzielenia odpowiedzi;
- jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego zostanie zrealizowana: dłuższy z okresów – do czasu zakończenia Umowy lub do czasu rozpatrzenia reklamacji lub wniosku oraz udzielenia odpowiedzi;
-
bronić Bank przed roszczeniami lub dochodzić roszczeń związanych ze świadczonymi przez nas usługami, zawartą Umową lub realizowanymi działaniami w ramach wykonywanych procesów, w tym w stosunku do Twojej osoby, (np. działaniami marketingowymi, działaniami związanymi z podnoszeniem jakości obsługi klientów lub wynikającymi z reklamacji i wniosków) (dalej: „Roszczenia”):
- podstawa prawna przetwarzania: prawnie uzasadniony interes administratora (tj. możliwość zabezpieczenia informacji na wypadek prawnej potrzeby wykazania przez nas faktów związanych ze świadczeniem usług lub zgodności działania z przepisami prawa, możliwość obrony przed roszczeniami lub dochodzenia roszczeń przez Bank);
-
okres przechowywania danych:
- jeśli Umowa nie zostanie zawarta: do momentu przedawnienia Roszczeń;
-
jeśli Umowa zostanie zawarta i Dyspozycja Posiadacza rachunku bankowego nie zostanie zrealizowana:
- w przypadku Posiadacza rachunku bankowego – czas trwania Umowy oraz po jej zakończeniu do momentu przedawnienia Roszczeń;
- w przypadku pozostałych osób – do momentu przedawnienia Roszczeń;
- jeśli Umowa zostanie zawarta i Dyspozycja posiadacza rachunku bankowego zostanie zrealizowana: czas trwania Umowy oraz po jej zakończeniu do momentu przedawnienia Roszczeń;
-
realizować nasze cele wewnętrzne (tj. archiwizować dane, zapewniać funkcjonowanie systemu kontroli wewnętrznej, prowadzić audyty, zarządzać ryzykiem operacyjnym, zapewniać bezpieczeństwo systemów informatycznych oraz informacji):
- podstawa prawna przetwarzania: prawnie uzasadniony interes administratora (tj. możliwość stabilnego i bezpiecznego prowadzenia przez nas działalności, w tym zapewnienia bezpieczeństwa danych osobowych);
-
okres przechowywania danych:
-
jeśli Umowa nie zostanie zawarta – do upływu najdłuższego z okresów:
- 6 miesięcy od daty złożenia wniosku o zawarcie Umowy;
- okresu przechowywania danych na potrzeby wypełnienia obowiązków wynikających z przepisów prawa lub
- okresu przechowywania danych do celów marketingowych lub
- terminu przedawnienia Roszczeń;
-
jeśli Umowa zostanie zawarta – czas trwania Umowy oraz po jej zakończeniu do upływu najdłuższego z okresów:
- okresu przechowywania danych na potrzeby wypełnienia obowiązków wynikających z przepisów prawa lub
- okresu przechowywania danych do celów marketingowych lub
- terminu przedawnienia Roszczeń.
Jeśli wycofasz zgodę na przetwarzanie danych osobowych w celach marketingowych – przestaniemy przetwarzać Twoje dane w tych celach.
Jeśli wniesiesz sprzeciw na przetwarzanie danych osobowych na podstawie prawnie uzasadnionego interesu administratora, przestaniemy przetwarzać Twoje dane osobowe w tym zakresie, chyba że:
- wykażemy, że w stosunku do tych danych istnieją dla nas ważne prawnie uzasadnione podstawy, które są nadrzędne wobec Twoich interesów, praw i wolności, lub
- dane te będą nam niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
Profilowanie:
Przetwarzanie Twoich danych osobowych (Posiadacza rachunku bankowego) może odbywać się przez ich profilowanie, aby:
- realizować obowiązki Banku jako instytucji obowiązanej wynikające z ustawy o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu – oceniamy ryzyko prania pieniędzy i finansowania terroryzmu. Do profilowania wykorzystywane są dane tj. rodzaj klienta, stosunki gospodarcze Banku z klientem, produkty lub transakcje klienta. Profilujemy na podstawie naszego prawnie uzasadnionego interesu (tj. możliwości profilowania w celu wypełnienia obowiązków ustawowych nałożonych na administratora w zakresie oceny ryzyka związanego z praniem pieniędzy oraz finansowaniem terroryzmu). Profilowanie odbywa się w trakcie wykonania przez nas obowiązków wynikających z przepisów prawa w zakresie przeciwdziałania praniu pieniędzy oraz finansowaniu terroryzmu;
-
realizować cele marketingowe, w tym:
- przeanalizować Twoje potrzeby i zainteresowania produktami i usługami naszymi lub podmiotów z Grupy Volkswagen, a następnie zaproponować Ci ofertę dopasowaną do Twoich potrzeb;
- dostosować ścieżki sprzedaży produktów i usług naszych lub podmiotów z Grupy Volkswagen oraz komunikację do Twoich potrzeb i oczekiwań.
Do profilowania wykorzystywane mogą być dane dotyczące rodzaju klienta, umowy, produktu oraz informacje o Twoim zachowaniu w związku z otrzymaniem od nas komunikacji marketingowej przez e-mail lub powiadomień push (np. czy klikasz w wiadomość e-mail/link, otwierasz wiadomości e-mail, wchodzisz na stronę internetową, do której kierował link). Profilujemy na podstawie Twojej zgody, jeśli ją wyraziłaś/wyraziłeś, do momentu jej wycofania, nie dłużej niż przez okres przetwarzania danych osobowych odpowiednio w celach marketingowych Banku oraz podmiotów z Grupy Volkswagen;
- podnosić jakość obsługi klientów, w tym dostosować kanały komunikacji obsługowej i komunikację do Twoich potrzeb i oczekiwań. Do profilowania wykorzystywane mogą być dane dotyczące rodzaju klienta, umowy, produktu oraz informacje o Twoim zachowaniu w związku otrzymaniem od nas komunikacji obsługowej przez e-mail (np. czy klikasz w wiadomość e-mail/link, otwierasz wiadomości e-mail, wchodzisz na stronę internetową, do której kierował link). Profilujemy na podstawie naszego prawnie uzasadnionego interesu (tj. chcemy budować profile klientów, aby dopasować komunikację i kanały komunikacji do ich potrzeb i oczekiwań). Profilowanie będzie odbywać się do momentu wniesienia przez Ciebie sprzeciwu na profilowanie w celu podnoszenia jakości obsługi klientów, nie dłużej niż przez okres przetwarzania danych osobowych w tym celu.
Przetwarzanie Twoich danych osobowych (Pełnomocnika do realizacji transakcji elektronicznych, Użytkownika karty płatniczej) może odbywać się przez ich profilowanie, aby realizować cele marketingowe, w tym przeanalizować Twoje potrzeby i zainteresowania produktami i usługami naszymi lub podmiotów z Grupy Volkswagen, a następnie zaproponować Ci ofertę dopasowaną do Twoich potrzeb. Do profilowania wykorzystywane mogą być dane dotyczące rodzaju klienta, umowy oraz produktu. Profilujemy na podstawie Twojej zgody, jeśli ją wyraziłaś/wyraziłeś, do momentu jej wycofania, nie dłużej niż przez okres przetwarzania danych osobowych odpowiednio w celach marketingowych Banku oraz podmiotów z Grupy Volkswagen.
Źródła pochodzenia oraz zakres pozyskiwanych danych osobowych nie bezpośrednio od Ciebie:
Będziemy lub możemy pozyskiwać Twoje dane osobowe:
- z bazy Dokumenty Zastrzeżone prowadzonej przez Związek Banków Polskich, aby przeciwdziałać przestępstwom gospodarczym. Przed zawarciem Umowy, na podstawie naszego prawnie uzasadnionego interesu (tj. możliwość przeciwdziałania nadużyciom oraz przestępstwom popełnianym na naszą szkodę), pozyskujemy informację – czy Twój dokument tożsamości nie jest zastrzeżony;
-
z rejestru zastrzeżeń numerów PESEL, aby:
- zrealizować nasz obowiązek wynikający z przepisów Prawa bankowego (dotyczy Posiadacza rachunku bankowego);
- przeciwdziałać przestępstwom gospodarczym (dotyczy Pełnomocnika do realizacji transakcji elektronicznych, Osoby reprezentującej Posiadacza rachunku bankowego, Użytkownika karty płatniczej).
Przed zawarciem Umowy lub w trakcie jej trwania pozyskujemy informację – czy Twój numer PESEL nie jest zastrzeżony. Weryfikacja w rejestrze odbywa się na podstawie:
- przepisów prawa (dotyczy Posiadacza rachunku bankowego);
- naszego prawnie uzasadnionego interesu (tj. możliwość przeciwdziałania nadużyciom oraz przestępstwom popełnianym na naszą szkodę oraz szkodę naszych klientów) (dotyczy Pełnomocnika do realizacji transakcji elektronicznych, Osoby reprezentującej Posiadacza rachunku bankowego, Użytkownika karty płatniczej);
- od podmiotów z Grupy Volkswagen w celach marketingowych, abyśmy mogli przedstawiać Ci oferty naszych produktów i usług, jeśli udzieliłaś/udzieliłeś dla tych podmiotów zgody na udostępnienie swoich danych osobowych do Banku. Możemy pozyskiwać dane identyfikacyjne, dane kontaktowe, dane dotyczące produktu lub umowy, które będziemy przetwarzać na podstawie Twojej zgody albo naszego prawnie uzasadnionego interesu (tj. możliwość przetwarzania danych pozyskanych od podmiotów, dla których wyraziłaś/wyraziłeś zgodę na udostępnienie Twoich danych osobowych w celach marketingowych do Banku). Dane te będziemy przechowywać nie dłużej niż do momentu wycofania przez Ciebie zgody lub wniesienia sprzeciwu na przetwarzanie danych osobowych w celach marketingowych. Powyższe dotyczy Posiadacza rachunku bankowego.
Odbiorcy danych osobowych:
Możemy udostępniać Twoje dane osobowe Volkswagen Bank GmbH, innym bankom, izbom rozliczeniowym, operatorom pocztowym, organom nadzoru, innym podmiotom uprawnionym do otrzymania danych na podstawie przepisów prawa, a także podmiotom z Grupy Volkswagen na podstawie Twojej zgody na udostępnienie przez nas danych osobowych do tych podmiotów, w szczególności na podstawie Twojej zgody na udostępnienie danych w celach marketingowych. Ponadto możemy przekazywać Twoje dane osobowe podmiotom przetwarzającym dane osobowe na nasze zlecenie, m.in. podmiotom z Grupy Volkswagen, dostawcom usług IT, podmiotom przetwarzającym dane w celu windykacji należności, dealerom, kurierom, podmiotom realizującym zadania związane z obsługą kart płatniczych, podmiotom świadczącym usługi archiwizacji, niszczenia dokumentów, audytowe, marketingowe oraz inne administracyjne – przy czym takie podmioty przetwarzają dane na podstawie umowy z Bankiem.
Przekazywanie danych osobowych poza Europejski Obszar Gospodarczy:
Możemy przekazywać Twoje dane osobowe podmiotom, które mogą lub będą przetwarzać te dane poza Europejskim Obszarem Gospodarczym. Przekazując te dane zapewniamy odpowiedni stopień ochrony (zabezpieczeń). Działamy na podstawie np. decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony danych osobowych lub standardowych klauzul ochrony danych przyjętych przez Komisję Europejską. Szczegółowe informacje o transferze danych osobowych poza Europejski Obszar Gospodarczy, w tym kopie zabezpieczeń, możesz uzyskać kontaktując się z nami telefonicznie (nr telefonu: +48 22 528 96 28), przez system bankowości elektronicznej (Serwis e-direct) lub pocztą na adres siedziby Banku.
Twoje prawa:
Masz prawo:
- mieć dostęp do Twoich danych osobowych oraz żądać ich sprostowania, usunięcia lub ograniczenia ich przetwarzania;
- wnieść sprzeciw wobec przetwarzania Twoich danych osobowych – w zakresie, w jakim podstawą prawną przetwarzania jest przesłanka prawnie uzasadnionego interesu administratora;
- wycofać w dowolnym momencie zgodę na przetwarzanie Twoich danych osobowych w zakresie, w jakim podstawą prawną przetwarzania jest zgoda. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, które wykonaliśmy na podstawie zgody przed jej wycofaniem. Zgodę możesz wycofać kontaktując się z nami telefonicznie (nr telefonu: +48 22 528 96 28), przez system bankowości elektronicznej (Serwis e-direct) lub pocztą na adres siedziby Banku;
- przenieść dane osobowe, tj. otrzymać od nas Twoje dane osobowe, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego – w zakresie, w jakim podstawą prawną przetwarzania jest zgoda lub wykonanie umowy. Możesz przesłać te dane innemu administratorowi danych;
- wnieść skargę do organu nadzorczego zajmującego się ochroną danych osobowych.
Wymóg podania przez Ciebie danych osobowych:
Dane osobowe, o które pytamy, są konieczne, abyśmy zawarli lub wykonywali Umowę (zrealizowali Dyspozycję Posiadacza rachunku bankowego). Podanie danych wskazanych w przepisach prawa dotyczących przeciwdziałania praniu pieniędzy oraz finansowaniu terroryzmu jest obowiązkowe i wynika z tych przepisów. Jeśli nie podasz danych osobowych, nie będziemy mogli zawrzeć lub wykonywać Umowy. Podanie przez Ciebie danych osobowych w celach marketingowych jest dobrowolne.