Chap. XI. BIZALMASSÁG. A SZEMÉLYES ADATOK FELDOLGOZÁSA ÉS VÉDELME
Chap. XI. BIZALMASSÁG. A SZEMÉLYES ADATOK FELDOLGOZÁSA ÉS VÉDELME
11.1. A Felek vállalják, hogy titoktartási kötelezettséget írnak elő minden olyan alkalmazottjuk számára, aki munkája során bizalmas információkhoz fér hozzá.
11.2 A Bank az Ügyfél számláira és az Ügyfél vagy meghatalmazott képviselői által megrendelt műveletekre vonatkozó információkat bizalmasan kezeli, és azokat az Ügyfél hozzájárulása nélkül nem adja ki, kivéve a hatályos vonatkozó jogszabályokban kifejezetten említett eseteket.
11.3 A BT24 Internet/Mobile Banking szolgáltatás igénybevételekor a Banca Transilvania, mint üzemeltető az Ön személyes adatait az alábbiak szerint kezeli:
Milyen adatokat gyűjtünk a BT24 felhasználók azonosításához/hitelesítéséhez
Milyen adatokat gyűjtünk a BT24 felhasználók azonosításához/hitelesítéséhez
11.3.1 Ahhoz, hogy magánszemélyek használhassák a BT24-et, szükséges, hogy ellenőrizzük a személyazonosságukat, azaz, hogy meggyőződjünk arról, hogy a szolgáltatás engedélyezett felhasználói, a pénzforgalmi jogszabályok szerinti kötelezettségeinknek megfelelően, valamint azért, mert jogos érdekünk fűződik a csalás megelőzéséhez. Ez az azonosítás egy BT24 bejelentkezési azonosító (a továbbiakban: felhasználói azonosító) és egy jelszó alapján történik. Az első bejelentkezéshez szükséges jelszó a felhasználó által a banknak megadott telefonszámra SMS-ben küldött jelszó. Erre a telefonszámra minden egyes bejelentkezéskor, valamint egyes tranzakciók esetén egyedi kódokat (SMS-OTP, egyszeri jelszó) küldünk a tranzakcióról szóló üzenetekkel együtt. Ha a felhasználó a BT24 mobilverzióját használja, és biometrikus adatokkal (pl. ujjlenyomat, arcazonosító) jelentkezik be az alkalmazásba, kérjük, vegye figyelembe, hogy a BT nem fér hozzá ezekhez az adatokhoz, azokat a felhasználó készülékén tároljuk. A BT csak arról szerez információt, hogy a hitelesítési módszert a használt eszköz érvényesítette-e vagy sem.
Milyen adatokat gyűjtünk a BT24 biztonsága érdekében
Milyen adatokat gyűjtünk a BT24 biztonsága érdekében
11..3.2. Annak érdekében, hogy meg tudjuk védeni az Ön bejelentkezési adatait és a BT24-ben található egyéb információkat, az Ön földrajzi elhelyezkedésére és azokra az eszközökre vonatkozó információkat is fel kell dolgoznunk, amelyekkel a BT24-hez hozzáfér (adott esetben modell, operációs rendszer és verzió, RAM-memória, teljes sávszélesség, a használt kapcsolat típusa - WI-FI vagy mobiladatok, beleértve a szolgáltatót, amelytől mobiladatokat használ, eszközazonosító, például eszközazonosító vagy IMEI az eszköz operációs rendszerétől és verziójától függően, beleértve a használt eszközök történetét, azaz a BT24-ben való felvétel/törlés dátumát). Azért dolgozzuk fel ezeket az adatokat, mert a pénzforgalmi szolgáltatásokra vonatkozó jogszabályok megkövetelik tőlünk, hogy olyan felügyeleti mechanizmusokat vezessünk be, amelyek lehetővé teszik számunkra a nem engedélyezett vagy csalárd fizetési műveletek azonosítását, valamint mert jogos érdekünk fűződik a csalások megelőzéséhez.
A csalás megelőzése érdekében, a törvény által előírtaknak megfelelően és jogos érdekünkben, ellenőrizzük az Ön által használt eszközt rosszindulatú szoftverek szempontjából, beleértve az olyan alkalmazásokat is, mint a távoli/távoli bejelentkezés. Az alkalmazás használata során, ha tranzakciókat hajt végre, azt is ellenőrizzük, hogy az eszközt hívásokra használják-e vagy használták-e nemrégiben, de nem tudunk meg részleteket az Ön által hívott számokról/személyekről. Ha ilyen alkalmazásokat/helyzeteket vagy egyéb olyan eseteket azonosítunk, amelyek a BT által kínált egyéb alkalmazásokban az Ön felhasználói fiókjainak veszélyeztetésére utalnak, akkor blokkoljuk a BT24 használatához való hozzáférését az esetlegesen veszélyeztetett eszközön. Ez a letiltás egyedileg automatizált döntés, amelyet a ránk vonatkozó jogi kötelezettségek alapján hozunk meg.
Végül, de nem utolsósorban, a vonatkozó pénzforgalmi jogszabályok értelmében kötelesek vagyunk a tranzakciókat a csalás megelőzése érdekében nyomon követni. Ha csalásgyanús tranzakciókat észlelünk, dönthetünk úgy, hogy blokkoljuk azok feldolgozását.
Ezeket az adatokat a BT24-ben található információk védelme érdekében dolgozzuk fel. Ha megtagadja a feldolgozást, nem tudja használni a BT24-et.
Milyen adatokat dolgozunk fel a BT24 használata során
Milyen adatokat dolgozunk fel a BT24 használata során
11.3.3.3. Annak érdekében, hogy a BT-től szerződött BT24 szolgáltatást nyújthassuk Önnek, és mivel jogos érdekünk fűződik ahhoz, hogy az említett szolgáltatással kapcsolatban üzeneteket küldjünk, felhasználjuk:
11.3.3.1 Számla-, kártya- és tranzakciós adatok
Amikor Ön a BT24 különböző funkcióit használja, a következő adatokkal kapcsolatos adatokat kezeljük: bankszámlák (a BT24 szerződő ügyfél és a kedvezményezettek), a BT-nél nyitott számlákhoz kapcsolódó kártyák, a számlák által elrendelt tranzakciók (kifizetések/behajtások), valamint a BT24 szerződő ügyfél, a szolgáltatást használó felhasználó és/vagy más személyek (például a kedvezményezettek, olyan személyek, akiknek az adatait a BT24 mezőiben konkrét kifizetésekhez adták meg, pl. a tranzakciót magyarázó mezőkben megadott adatok, az előre meghatározott kedvezményezettek meghatározására használt mezőkben megadott adatok, a BT24 biztonságos üzenetküldéssel küldött üzenetekben megadott adatok.
11.3.3.2 Kapcsolattartási időpontok
Az SMS-OTP bejelentkezési módszer használata esetén a telefonszámot arra használjuk, hogy üzeneteket küldjünk a BT24-en keresztül kezdeményezett tranzakciókról, beleértve azokat a kódokat, amelyek alapján a felhasználó jóváhagyja a tranzakciókat (adott esetben). A telefonszámot vagy az e-mail címet használhatjuk arra, hogy a BT24-en keresztül kezdeményezett tranzakciókkal kapcsolatban további információkat kérjünk/kérjünk az ügyféltől vagy a felhasználótól, vagy hogy megakadályozzuk a csalási kísérleteket (pl. adathalászat). A biztonságos üzenetküldő postafiókot különböző, a BT-vel és/vagy a bank termékeivel és szolgáltatásaival kapcsolatos tájékoztató jellegű üzenetek küldésére is használjuk (pl. üzenetek az ÁSZF, az Adatvédelmi szabályzat, a banki egység nyitvatartási idejéről vagy a bank egyes rendszereinek esetleges meghibásodásáról, bankon kívüli munkanapokról stb. A dokumentumok, például számlakivonatok, fizetési bizonylatok vagy banki bizonylatok küldése esetén az erre a célra szolgáló mezőben megadott e-mail címet fogjuk feldolgozni. Az e-mail cím lehet a felhasználó/ügyfél vagy harmadik fél tulajdona. A BT nem vállal felelősséget a hibás címek megadásáért, ami a banki dokumentumokban szereplő adatok illetéktelen személyek számára történő nyilvánosságra hozatalához vezethet, sem pedig azért, ha azoknak a személyeknek, akiknek a felhasználó ezeket a dokumentumokat küldte, kellemetlenséget okoz az üzenet kézhezvétele (úgy gondolják, hogy nem kellett volna megkapniuk).
11.3.3.3.3. Kamera, geolokáció és egyéb engedélyek
A BT24 mobilalkalmazás bizonyos funkcióinak használata csak akkor engedélyezett, ha a felhasználó elfogadta az engedélyeket: (a kamerához való hozzáférést csak a számlák vonalkódjainak beolvasására szolgáló opció használatakor kérik), helymeghatározás (az "Egységek és ATM-ek helyei" részben pontosan bejelölve a legközelebbi Banca Transilvania egységek és ATM-ek megjelenítéséhez), kapcsolatok (listájuk csak az e-mail/SMS-befizetések elérésekor nyílik meg a kedvezményezettek adatainak automatikus kitöltése érdekében), státusz és telefonazonosító (a mobilalkalmazás aktiválásához a készülék azonosítója vagy adott esetben az IMEI azonosítója szükséges). A BT24 mobilfunkciók használatához, amelyekhez a készülék kamerájához való hozzáférés szükséges (pl. vonalkódolvasás a számlafizetéshez), a felhasználót megkérdezik, hogy hozzájárul-e a hozzáférés engedélyezéséhez. Ha nem járul hozzá, nem tudja használni az adott funkciót.
11.3.3.3.4. Kedvezményezetti névmegjelenítő szolgáltatás (BNDS)
A kedvezményezetti névmegjelenítési szolgáltatás (SANB) nyújtása érdekében, a fizetési/internet banki alkalmazásokból kezdeményezett bankközi fizetések esetében a csalások megelőzése érdekében az Ön személyes adatait a kedvezményezetti névmegjelenítési szolgáltatás (SANB) keretében történő személyes adatok feldolgozásáról szóló tájékoztatóban részletezettek szerint kezeljük.
A csalás megelőzése érdekében a BT a saját fizetési/internet banking alkalmazásaiból kezdeményezett bankon belüli fizetések esetében - független adatkezelőként - a személyes adatok ugyanazon kategóriáit dolgozza fel, amelyeket a SANB-n belül is használnak, de más részt vevő bankok és a Transfond bevonása nélkül. Az Ön adatainak feldolgozásának alapja a BT jogos érdeke a bankon belüli fizetések (BT-BT) során elkövetett csalások megelőzése. Az Ön teljes keresztneve (adott esetben egy vagy több) és a BT-nél regisztrált vezetéknevének kezdőbetűje megjelenik más BT-ügyfelek számára, akik egy BT-alkalmazásból kezdeményeznek fizetést az Ön számlájára. BT, függetlenül attól, hogy a fizetés megtörténik-e vagy sem.
Kinek adhatunk át adatokat a BT24 használatának eredményeként
Kinek adhatunk át adatokat a BT24 használatának eredményeként
11.3.4.
- más BT-ügyfelek, akiknek joguk van és szükségük van a tájékoztatásra:
- BT24-felhasználók (minden BT24-felhasználó BT-ügyfél) Ha az ügyfél BT24-felhasználói jogokat ad másoknak BT-számlái egészére vagy egy részére, akkor - a BT24-en belül - nyilvánosságra hozzuk számukra a BT24-hez tartozó banki adatokat (számlák, tranzakciók, számla- és tranzakcióazonosítók stb.), amelyek a számukra megadott BT24-felhasználói jogoknak felelnek meg.
- Azok a BT-ügyfelek, akiknek Ön a BT24-en keresztül fizetéseket rendel meg Amikor Ön a BT24-en keresztül más BT-ügyfelek számláira teljesít tranzakciókat, a tranzakciók részletei (általában keresztnév, vezetéknév, összeg, BT-számla IBAN, fizetési magyarázat) hozzáférhetőek lesznek azon kedvezményezettek számára, akiknek Ön a fizetést teljesítette.
- a BT üzleti tevékenysége során igénybe vett szerződéses partnerek (szolgáltatók)
A BT24 lehetővé teszi, hogy a bank szerződéses partnereitől árukat és szolgáltatásokat vásároljon. Ha Ön ezeket a funkciókat használja, a szolgáltatások megvásárlásához/aktiválásához szükséges adatokat ezen partnerek számára továbbítjuk (ezek a partnerek szintén BT-ügyfelek). A BT24-ben feldolgozott személyes adatokhoz a bank szerződéses partnerei is hozzáférhetnek, a szükséges ismeretek alapján és kizárólag megfelelő személyes adatvédelmi biztosítékok alapján, akik támogatnak minket az Internet/Mobile Banking szolgáltatás nyújtásában. A címzettek fenti listáját kiegészíti a BT-ügyfelek személyes adatainak feldolgozásáról és védelméről szóló Általános Tájékoztató VIII. szakaszában szereplő lista.
Mennyi ideig őrizzük meg a BT24 elérésével/használatával összefüggésben feldolgozott adatokat
Mennyi ideig őrizzük meg a BT24 elérésével/használatával összefüggésben feldolgozott adatokat
11.3.5 Az Ön, mint BT-ügyfél adataira, valamint a számlákon keresztül (beleértve a BT24-en keresztül) végzett műveletekre vonatkozó adatokra a vonatkozó szabályozási aktusok által előírt megőrzési rendszer vonatkozik, amely a bankkal fennálló üzleti kapcsolat megszűnésétől/az Ön BT-ügyfél státuszának megszűnésétől számított legalább 5 év, kivéve, ha hosszabb jogi feltételek alkalmazandók, amelyek az üzleti kapcsolat megszűnésétől/az Ön BT-ügyfél státuszának megszűnésétől számított 10 évig terjedhetnek.
Milyen jogokkal rendelkeznek az érintettek
Milyen jogokkal rendelkeznek az érintettek
11.3.6. Az általános adatvédelmi rendelet ("GDPR") értelmében azon személyek, akiknek személyes adatait a BT24 elérésével/használatával összefüggésben kezelik, a következő jogokat biztosítják: a tájékoztatáshoz való jog (az érintettek adatkezelésről való tájékoztatására vonatkozó kötelezettségünket jelen tájékoztatóval teljesítjük), a hozzáférés joga, a helyesbítéshez való jog, a törléshez való jog, a feldolgozás korlátozásához való jog, az adathordozhatósághoz való jog, a tiltakozáshoz való jog, a személyes adatok feldolgozását felügyelő nemzeti hatósághoz (ANSPDCP) való jog és az igazságszolgáltatáshoz való jog. E jogok részleteit és gyakorlásuk módját a BT ügyfeleinek személyes adatainak feldolgozásáról és védelméről szóló Általános Tájékoztató tartalmazza, amely elérhető a bancatransilvania.ro weboldalon, többek között a weboldal Adatvédelmi csomópont részében, valamint kérésre a bank bármelyik fiókjában.