1. Ki az adatkezelő és mi az adatkezelés célja?
A Banca Transilvania S.A. ("Bank", "BT") biztosítja, hogy a BT kártyával történő fizetések az online környezetben biztonságosak legyenek. Ezért a BT Payben a pénzforgalmi szolgáltatásokra vonatkozó jogszabályoknak megfelelően azonosítási szabályokat alkalmazunk, amelyek alapján ellenőrizzük, hogy ki Ön, mit birtokol és mit tud, hogy biztosítsuk az Ön személyazonosságát. E célból több szakaszban is ellenőrizzük az Ön személyazonosságát: amikor regisztrál/újraregisztrál a BT Pay szolgáltatásba, amikor az alkalmazásban beállítja/visszaállítja/feloldja PIN-kódját (biztonsági kódját), és minden alkalommal, amikor belép az alkalmazásba, vagy tranzakciókat engedélyez benne.
Az azonosítási folyamat részeként a személyes adatokat az alábbiak szerint kezeljük:
2. Milyen adatokat használunk, és mi történik, ha Ön megtagadja az adatok feldolgozását?
A BT Pay regisztrációhoz
Az alkalmazásban történő regisztráció során a BT Payben történő személyazonosságának igazolásához néhány lépést kell végrehajtania:
1. Ön lefényképezi személyazonosító igazolványát ("ID-kártya"), elöl és hátul (fényképezőgéphez való hozzáférés szükséges) - a személyazonosító igazolványáról optikai karakterfelismerés segítségével (egy olyan eljárás, amely automatikusan kivonja a lefényképezett személyazonosító igazolvány betűit és számait) leolvassuk az Ön személyazonosító adatait, és összehasonlítjuk azokat a bank nyilvántartásában már szereplő adatokkal, hogy megbizonyosodjunk arról, hogy egyeznek-e azok.
2. Ön mozog a kamera előtt (kamerához való hozzáférés szükséges) - a mozgóképét arra használjuk, hogy megbizonyosodjunk arról, hogy Ön valódi személy. Ezenkívül automatikusan összehasonlítjuk a szelfifotón látható arcvonásait a fényképes azonosítóban és adott esetben a már meglévő azonosítóban szereplő arcvonásokkal, hogy megbizonyosodjunk arról, hogy azok ugyanahhoz a személyhez tartoznak. Az összehasonlítás biometrikusan történik, olyan kritériumok alapján, mint a szemek színe, mérete és ferdeség, a főbb arcvonások, például a szemek, a szemöldök, az ajkak és az orr elhelyezkedése és egymástól való távolsága. Az összehasonlítást követően a számítógépes megoldás egy megbízhatósági pontszámot ad, amely jelzi annak valószínűségét, hogy a két képen látható arcok ugyanahhoz a személyhez tartoznak. Az összehasonlításhoz használt és az összehasonlításból származó adatok biometrikus adatok, amelyek egyedileg azonosítják Önt. Ezek különleges/érzékeny adatok. Az ilyen adatokat csak az alábbi feltételek mellett használjuk fel:
- ha Ön egy fő felhasználó A BT Pay feldolgozza a biometrikus adatokat:
- az Ön azonosítása céljából a BT Pay rendszerben csak akkor, ha az alábbi "Hozzájárulok a biometrikus adatok feldolgozásához" gombra kattintva kifejezett hozzájárulását adja. Ha nem kíván hozzájárulni biometrikus adatainak feldolgozásához, akkor azonosíthatjuk Önt egy BT egységben, ahol biometrikus adatait nem dolgozzuk fel a BT Payben történő regisztrációhoz. .
- 14 év feletti kiskorú, akinek Ön a szülője/gondviselője/törvényes képviselője (a továbbiakban: "szülő"), és aki a BT Pay-ben a saját bankszámlájához kapcsolódó kártyát kíván használni, csak akkor azonosíthatja magát a BT Pay-ben, ha ehhez Ön kifejezetten hozzájárul/ beleegyezik. Ezt a hozzájárulását a BT Pay Kiddo részben fejezi ki, ha bejelöli a harmadik "Hozzájárulok gyermekem biometrikus adatainak feldolgozásához" melletti négyzetet, majd megnyomja a "megerősítés" gombot. Ha azt szeretné, hogy gyermeke használhassa a BT Payt a BT-fiókkal rendelkező kiskorúak számára, de nem kívánja hozzájárulását adni a biometrikus adatok feldolgozásához, akkor Önnek és gyermekének be kell mutatkoznia egy BT-egységnél, ahol a biometrikus adatok felhasználása nélkül azonosítják őket.
- ha Ön kiskorú, aki a BT Payt szeretné használni a BT-fiókkal rendelkező kiskorúak számára, a biometrikus adatait csak akkor használhatjuk fel a BT Payben történő azonosításhoz, ha a szülő/gondviselő/ törvényes képviselő (az Ön "szülője") kifejezett hozzájárulást/egyetértést ad (az előző bekezdésben részletezettek szerint). Még ha a szülő bele is egyezik abba, hogy a BT Payben az Ön biometrikus adatait az azonosításhoz feldolgozzuk, ha Ön nem érzi magát kényelmesen az ilyen adatok felhasználásával, ne kezdeményezze a BT Pay-beiratkozási folyamatot, és kérje meg a szülőt, hogy menjen el egy olyan BT-egységhez, ahol Önt a biometrikus adatainak feldolgozása nélkül is azonosítani lehet.
3. mondja ki a képernyőn megjelenő számokat (ehhez mikrofonhoz kell hozzáférni) - a hangját használjuk, hogy megbizonyosodjunk arról, hogy Ön egy valódi személy.
Nemcsak az Ön adatainak ilyen automatikus feldolgozására támaszkodunk, hanem az Ön adatainak ellenőrzését is elvégezzük alkalmazottainkon keresztül.
Ha Ön főfelhasználó, a regisztrációs folyamat során beállíthatja a BT Pay PIN-kódját is.
A BT Pay-be történő újraregisztrációhoz a PIN-kód alkalmazásban történő beállítása után, a PIN-kód beállításához, visszaállításához és feloldásához.
Az Ön azonosításához adott esetben a következő személyes adatok egészét vagy egy részét használjuk fel: a banknak megadott telefonszám, az alkalmazáshoz beállított PIN-kód, az Ön által készítendő szelfi képe (a kamerához való hozzáférés szükséges) és a bank nyilvántartásában szereplő személyi igazolvány képe, amelyet biometrikusan összehasonlítunk, így felhasználva az Ön arcának biometrikus adatait (csak akkor, ha Ön hozzájárul az ilyen típusú adatok feldolgozásához egy kifejezett művelettel, amelyet egy erre szolgáló képernyőn kérünk Öntől).
Az alkalmazáshoz való hozzáférés és a BT Pay tranzakciók engedélyezése (a továbbiakban együttesen "BT Pay bejelentkezés").
A BT Payben történő hitelesítéshez szükséges azonosításhoz - függetlenül attól, hogy a BT Payben történő regisztrációhoz szükséges azonosítás közvetlenül az alkalmazásban vagy egy BT-egységben történt - a hitelesítéshez használt módszertől függően a személyes adatok alábbi kategóriáit kezeljük:
- ha a BT Pay-ben nincs PIN-kód beállítva, akkor a telefon feloldási módszerét dolgozzuk fel (bármi legyen is az: ujjlenyomat, arcazonosítás, PIN-kód vagy a telefon feloldási mintája). Ebben az esetben a Bank nem ismeri az alkalmazott feloldási módszert, de implicit módon tudja, hogy azt helyesen adta meg, ha a tranzakció engedélyezése sikeres.
- ha az alkalmazásban be van állítva a PIN-kódja, akkor a PIN-kódját használjuk az azonosításhoz és/vagy - ha a BT Payben aktiválja a biometrikus hitelesítés használatát: biometria (ujjlenyomat, arcazonosítás - biometrikus arcvonások) és a telefonon, illetve a BT Payben beállított biometrikus módszer.
Ha engedélyezi a biometrikus hitelesítést a BT Pay alkalmazásban, tudnia kell, hogy a Bank nem fér hozzá az Ön ujjlenyomatához vagy biometrikus arcvonásaihoz, hanem csak az Ön ujjlenyomata/felhasznált/ujjlenyomattal szkennelt arcvonásai/az Ön által használt eszközön tárolt arcvonásai közötti összehasonlítás eredményét használja fel ahhoz, hogy lehetővé tegye az alkalmazásban történő hitelesítést. Ha a biometrikus hitelesítés sikertelen, a hitelesítéshez a BT Payben beállított PIN-kódot kell használnia.
A biometrikus hitelesítés aktiválásával a BT Payben Ön kifejezett hozzájárulását adja az Ön által választott biometrikus módszerhez kapcsolódó biometrikus adatok feldolgozásához, a BT Payben történő hitelesítés céljából történő azonosítás céljából.
Felhívjuk figyelmét, hogy ha a BT Payben engedélyezi a biometrikus hitelesítést, és az Ön által használt eszközön más személyek ujjlenyomata/arcazonosítója is regisztrálva van, akkor bármelyikük sikeresen hitelesítheti magát a BT Payben.
3. Az adatok címzettjei és az adatok harmadik országokba történő továbbítása
Ehhez az azonosítási szolgáltatáshoz a BT az Onfido szolgáltató és alvállalkozói szolgáltatásait veszi igénybe, akik kizárólag a bank nevében és utasításai szerint dolgozzák fel az Ön személyi igazolványának adatait, az Ön képét (a BT Payben készített szelfi/videóból) és a BT Payben történő azonosításhoz használt biometrikus arcadatokat.
E szolgáltatók egy része olyan harmadik országokban található, amelyek esetében az Európai Bizottság elismerte a személyes adatok megfelelő szintű védelmét (Egyesült Királyság), míg mások olyan harmadik országokban találhatók, amelyek esetében nem született ilyen megfelelőségi határozat.
A címzettek utóbbi kategóriája számára biztosítottuk, hogy az adattovábbítás megfelelő garanciák mellett történik, az Európai Bizottság által jóváhagyott általános szerződési feltételekből álló GDPR-rendelkezések mechanizmusainak megfelelően, amelyeket itt talál: https://eurlex.europa.eu/legal-content/RO/TXT/PDF/?uri=CELEX:32021D0915&from=EN.
4. Különleges értesítés az alkalmazás amerikai felhasználóinak az azonosításhoz szükséges személyes adatok feldolgozására vonatkozóan
Az alkalmazás használati feltételeiben meghatározott BT Pay amerikai felhasználóinak tisztában kell lenniük azzal, hogy a biometrikus adatok feldolgozására vonatkozó amerikai törvények, köztük az Illinois-i Biometrikus Információk Adatvédelmi Törvény (BIPA) értelmében az Onfido az ilyen típusú személyes adataikat az Onfido arcszkennelési és hangfelvételi szabályzatában részletezettek szerint dolgozza fel, amely az alábbi linken található:https://onfido.com/facial-scan-policy-and-release/
Ha Ön a BT Pay amerikai felhasználója, az alkalmazásban a fent leírtak szerint az azonosítási folyamat folytatásával megerősíti, hogy elolvasta, megértette és elfogadja az Onfido arcszkennelési és hangfelvételi szabályzatát, valamint az alábbiakat Onfido adatvédelmi szabályzatát és a címen elérhető internetes oldalt. Onfido Általános Szerződési Feltételeket.
E különleges tájékoztató rendelkezései kiegészülnek a következőkkel Tájékoztató a személyes adatoknak a BT Pay mobilalkalmazáson belüli feldolgozásárólilletve a Tájékoztató a 14 év alatti, BT-fiókkal rendelkező felhasználók személyes adatainak a BT PAY-ben történő feldolgozásáról - (azon 14 év alatti felhasználók esetében, akik a BT-fiókkal rendelkező kiskorúaknak szánt funkciót használják), valamint a a BT-ügyfelek személyes adatainak feldolgozásáról és védelméről szóló általános tájékoztatót. Az Általános Tájékoztató szerves részét képezi a BT adatvédelmi szabályzatánakAdatvédelmi szabályzat, amely megtalálható a a Banca Transilvania honlapján az Adatvédelmi csomópont részben vagy a BT egységekben. Ebben a tájékoztatóban részleteket talál az adatai feldolgozásával kapcsolatos jogairól, azok gyakorlásának módjairól, a BT adatvédelmi tisztviselőjének elérhetőségéről és az adatmegőrzési időszakról.
Az adatvédelmi nyilatkozat angol nyelvű változatához koppintson a itt.