Защита персональных данных

Сообщение о порядке обработки персональных данных и правах субъектов персональных данных

Уважаемые клиенты, контрагенты, акционеры (участники) АО «Идея Банк» (далее – Банк), их руководители, учредители / участники / владельцы, представители и другие физические лица (включая физических лиц-предпринимателей), с которыми Банк имеет деловые отношения.

В соответствии с частью 2 статьи 12 Закона Украины «О защите персональных данных» от 1 июня 2010 года №2297-VI, сообщаем Вам о том, что владельцем предоставленных Вами персональных данных является АКЦИОНЕРНОЕ ОБЩЕСТВО «ИДЕЯ БАНК», код по ЕГРПОУ 19390819, по месту нахождения: 79008, Украина, г. Львов, ул. Валовая, дом 11.

Банк обеспечивает обработку и защиту персональных данных с соблюдением требований Конституции Украины, Закона Украины «О защите персональных данных», других законов и нормативно-правовых актов Украины. Обработка персональных данных, относящихся к банковской тайне, осуществляется Банком в соответствии с требованиями Закона Украины «О банках и банковской деятельности» и нормативно-правовых актов Национального банка Украины.

Банк осуществляет обработку персональных данных своих клиентов, контрагентов, акционеров, работников, связанных с ними лиц, а также других физических лиц, данные которых получает Банк при осуществлении банковской деятельности, предоставления финансовых услуг и осуществления им иной деятельности в соответствии с законодательством Украины.

 

Цель обработки персональных данных

Банк осуществляет обработку персональных данных с целью:

  • предоставление Банком финансовых услуг и осуществления иной деятельности в соответствии с уставом Банка и законодательством Украины;
  • выполнение условий договоров, генеральных соглашений, которые были/будут заключены Банком, реализации и защиты прав сторон по заключенным договорам;
  • обеспечение качества банковского обслуживания и безопасности деятельности Банка;
  • выполнение требований законодательства Украины, внутренних документов Банка, коллективного договора, решений органов государственной власти и органов надзора за деятельностью Банка, судебных решений, решений органов управления Банка;
  • ведение кадрового делопроизводства;
  • установление Банком деловых отношений и договорных отношений;
  • установление Банком корреспондентских отношений с другими банками;
  • защиты Банком своих законных прав и интересов;
  • осуществление финансового мониторинга и выполнения Банком требований FATCA;
  • реализации других полномочий, функций и обязанностей Банка, не противоречащих законодательству Украины.

Цель обработки Банком персональных данных субъектов персональных данных может изменяться вследствие изменения условий заключенных с ними договоров или деловых отношений, содержания деятельности Банка, в том числе в связи с изменением законодательства Украины.

 

Права физических лиц – субъектов персональных данных

Согласно статье 8 Закона Украины «О защите персональных данных» субъект персональных данных имеет право:

  • знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении или месте жительства (пребывания) владельца или распорядителя персональных данных или дать соответствующее поручение о получении этой информации уполномоченным им лицам, кроме случаев, установленных законом;
  • получать информацию об условиях предоставления доступа к персональным данным, включая информацию о третьих лицах, которым передаются его персональные данные;
  • на доступ к своим персональным данным;
  • получать не позднее, чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, обрабатываются ли его персональные данные, а также получать содержание таких персональных данных;
  • предъявлять владельцу персональных данных мотивированное требование с возражением против обработки своих персональных данных;
  • предъявлять мотивированное требование об изменении или уничтожении своих персональных данных любым владельцем и распорядителем персональных данных, если эти данные обрабатываются незаконно или являются недостоверными;
  • на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, которые являются недостоверными или порочащими честь, достоинство и деловую репутацию физического лица;
  • обращаться с жалобами на обработку своих персональных данных к Уполномоченному или в суд;
  • применять средства правовой защиты в случае нарушения законодательства о защите персональных данных;
  • вносить оговорки об ограничении права на обработку своих персональных данных при предоставлении согласия;
  • отозвать согласие на обработку персональных данных;
  • знать механизм автоматической обработки персональных данных;
  • на защиту от автоматизированного решения, которое имеет для него правовые последствия.

     

Основания для обработки персональных данных

Обработка персональных данных осуществляется Банком с согласия физических лиц, а также без такового согласия в случаях, определенных статьей 11 Закона Украины «О защите персональных данных»:

  • для реализации Банком своих функций, прав, обязанностей и полномочий, определенных законодательством Украины, в т.ч. в соответствии с Законом Украины «О банках и банковской деятельности», Закона Украины «О предотвращении и противодействии легализации (отмыванию) доходов, полученных преступным путем, или финансированию терроризма», Закона Украины «О финансовых услугах и государственном регулировании рынков финансовых услуг» и т. п.;
  • с целью заключения и выполнения сделки, стороной которой является субъект персональных данных или который заключен в пользу субъекта персональных данных или для осуществления мер, предшествующих заключению сделки по требованию субъекта персональных данных;
  • с целью защиты жизненно важных интересов субъекта персональных данных;
  • в случае необходимости выполнения долга владельца персональных данных, который предусмотрен законом;
  • в случае необходимости защиты законных интересов владельцев персональных данных или третьего лица, которому передаются персональные данные, кроме случаев, когда необходимости защиты основных прав и свобод субъекта персональных данных в связи с обработкой его данных преобладают такие интересы.

Банк осуществляет обработку персональных данных, полученных из общедоступных источников, без согласия субъекта персональных данных.
Обращение физического лица в Банк или пользования услугами Банка свидетельствует о согласии такого лица на обработку Банком его персональных данных в связи с таковым обращением или пользованием услугами Банка.

Возражения лица по обработке персональных данных, необходимых Банка для выполнения своих обязательств, в т.ч. отзыва лицом согласия на обработку данных, могут стать основанием для прекращения выполнения Банком условий заключенных договоров.

В случае отзыва физическим лицом согласия на обработку персональных данных без выполнения им процедур, необходимых для прекращения договорных или иных отношений с Банком, Банк будет продолжать обработку персональных данных в пределах и объемах, обусловленных реализацией существующих правоотношений и законодательством Украины, в т.ч. для защиты Банком своих прав и законных интересов по договорам.

 

Состав и содержание обрабатываемых персональных данных 

Содержание персональных данных, обрабатываемых Банком, соответствует информации, полученной от физических лиц или от их представителей или третьих лиц, а также включает информацию, которая известна/стала известна Банку в связи с реализацией договорных и иных правоотношений с таковыми физическими лицами, в результате аудиозаписи (записи телефонных разговоров) и фото/видеосъемки или была получена из общедоступных источников.

В частности, но не ограничиваясь, Банк осуществляет обработку персональных данных в следующем:

  • фамилия имя отчество; регистрационный номер учетной карточки налогоплательщика (идентификационный номер), гражданство;
  • фактическое место жительства и согласно государственной регистрации, условия проживания;
  • образование, профессия, специальность, стаж работы и информация о месте работы и должность;
  • личные сведения о возрасте, семейном положении, родственниках;
  • данные и копии документов, выданных на имя физического лица или от его имени;
  • финансовое положение, доходы, виды начислений и удержаний;
  • адреса электронной почты, номера телефонов и другие электронные идентификационные данные;
  • записи голоса, изображения (фото и видео);
  • кредитная история и любая информация о состоянии выполнения физическим лицом обязанностей по договорам, которые заключены с Банком и другими сделками;
  • информацию о действиях физического лица и их результаты, которые имели место при исполнении заключенных с Банком договоров;
  • другую информацию, которую физическое лицо считало целесообразным сообщить Банка, а также информация, которая стала известна Банку в связи с реализацией правоотношений с физическим лицом, при выполнении требований законодательства Украины и внутренних документов Банка.

Банк осуществляет обработку персональных данных, полученных от третьих лиц, если это предусмотрено законодательством Украины или при условии предоставления ими гарантии, что такая передача осуществляется третьим лицом с соблюдением требований законодательства Украины и не нарушает права лиц, персональные данные которых передаются Банку.

 

Лица, которым передаются персональные данные

При наличии письменного согласия субъекта персональных данных, а в предусмотренных законом случаях - без получения дополнительного письменного согласия и отдельного сообщения, Банк вправе распространять персональные данные, осуществлять их передачу третьим лицам, в том числе за пределы Украины, иностранным субъектам отношений или предоставлять доступ к ним третьим лицам, в частности:

  • для обеспечения выполнения третьими лицами своих функций или предоставления услуг Банка, в частности, аудиторам, страховым компаниям, оценщикам, платежным системам, учреждениям, осуществляющим идентификацию, авторизацию и процессинг операций, другим банкам-контрагентам и другим лицам, если такие функции и услуги касаются деятельности Банка, осуществляемых им операций, выпущенных им платежных и других инструментов, или необходимые для заключения и исполнения Банком договоров (сделок), предоставление соответствующих услуг клиенту Банка, а также партнерам Банка;
  • при наступлении оснований для передачи третьим лицам банковской тайны в соответствии с законодательством Украины или в соответствии с условиями заключенных договоров;
  • лицам, которые предоставляют Банку услуги по проверке качества обслуживания, по организации аудиозаписи, фото/видеосъемки, почтовых отправлений, телефонных звонков, отправлений SMS-сообщений, отправлений по электронной почте;
  • в бюро кредитных историй, в связи с взысканием просроченной задолженности перед Банком, а также лицам, которые предоставляют Банку услуги по взысканию задолженности;
  • лицам, предоставляющим Банка услуги по хранению документов, создания и хранения их электронных копий (архивов, баз данных);
  • лицам, осуществляющим представительство интересов Банка или предоставляющим услуги/обеспечивающим другую деятельность Банка, не противоречащую законодательству Украины;
  • в других случаях, предусмотренных законодательством Украины и условиями заключенных Банком договоров, и когда распространение/передача персональных данных необходимы, учитывая функции, полномочия и обязательства Банка в соответствующих правоотношениях.

Банк осуществляет обработку персональных данных до истечения сроков хранения информации, определенных законодательством Украины или внутренними документами Банка.

Порядок доступа к персональным данным определяется Банком самостоятельно в соответствии с требованиями Закона Украины «О защите персональных данных».

 

Сбор персональных данных

Сбор и обработка определенных Банком персональных данных производится на основании письменного согласия субъекта персональных данных.
Во время отношений субъекта персональных данных и Банка, персональные данные вносятся в системы автоматизации банковской деятельности Банка.
Об изменении своих персональных данных, подлежащих обработке, субъекты персональных данных сообщают Банк в срок с предоставлением соответствующих документов.

В случае выявления факта внесения в персональных данных сведений, не соответствующих действительности, такие сведения должны быть безотлагательно исправлены или уничтожены.

Согласие на обработку персональных данных клиентов, контрагентов и т.д. определяется в договоре о банковском обслуживании между Банком и клиентом, который подписывается собственноручно клиентом, или в других документах. Договор о банковском обслуживании составляется в двух экземплярах, по одному для Банка и клиента.

Субъекту персональных данных сообщается о владельце персональных данных, состав и содержание собранных персональных данных, права, определенные Законом Украины «О защите персональных данных», цель сбора персональных данных и лицах, которым передаются его персональные данные:

  • в момент сбора персональных данных, если персональные данные собираются у субъекта персональных данных;
  • в других случаях в течение тридцати рабочих дней со дня сбора персональных данных.

     

Хранение и уничтожение персональных данных

Персональные данные сохраняются в течение срока, не большего, чем это необходимо в целях их обработки, если иное не предусмотрено законодательством в сфере архивного дела и делопроизводства.
Персональные данные подлежат удалению или уничтожению в случае:

  • истечения срока хранения данных, определенного согласием субъекта персональных данных на обработку этих данных или законом;
  • прекращения правоотношений между субъектом персональных данных и владельцем или распорядителем базы, если иное не предусмотрено законом;
  • издания соответствующего предписания Уполномоченного или определенных им должностных лиц секретариата Уполномоченного;
  • вступления в законную силу решения суда об удалении или уничтожении персональных данных.

Уничтожение персональных данных осуществляется способом, исключающим дальнейшую возможность обновления таких персональных данных.

С полным текстом Закона Украины «О защите персональных данных» Вы можете ознакомиться на официальном сайте Верховной Рады Украины по адресу.
Более подробная информация о сфере применения Закона Украины «О защите персональных данных» находится на официальном сайте Уполномоченного Верховной Рады по правам человека по адресу.