Обработка персональных данных

Industra Bank заботится о защите персональных данных своих клиентов и обрабатывает персональные данные физических лиц, уважая их право на приватность. 

Принципы обработки и защиты персональных данных соблюдаются во всех процессах обработки данных.  Industra Bank присваивает высокий уровень конфиденциальности персональным данным и осуществляет защиту данных, обеспечивая законную, честную и наглядную обработку данных.

В отношении персональных данных, которые становятся доступными Industra Bank в рамках правоотношений, банк является контролером персональных данных.

Вопросы, связанные с обработкой персональных данных, вы можете задать специалисту по защите персональных данных банка, написав на электронную почту или отправив письмо по адресу улица Элизабетес 57, Рига, Латвия, LV-1772, с пометкой «Специалисту по защите персональных данных». Если ответ, предоставленный специалистом по защите персональных данных, вам кажется неудовлетворительным, вы имеете право обратиться в Государственную инспекцию данных.

Контакты Industra Bank

Что такое персональные данные?

Персональные данные – это любая информация, с помощью которой можно идентифицировать физическое лицо. Выполняя свои обязанности, определенные правовыми актами, предоставляя услуги клиентам, реализуя разного рода легитимные интересы, заботясь о качестве обслуживания клиентов, Industra Bank обрабатывает разного рода персональные данные. Вот несколько примеров из персональных данных, которые мы обрабатываем:

  • Имя и фамилия, дата рождения, персональный код, паспортные данные или данные удостоверения личности, гражданство, место налоговой регистрации;
  • Контактная информация (номер телефона, адрес электронной почты, адрес, язык общения);
  • Финансовые данные лица - доходы, финансовые обязательства, источник дохода, займы, оборот финансовых средств, другая финансовая информация;
  • Информация, необходимая для выполнения и обработки платежей, например, номер расчетного счета лица в банке, информация о платежной карте, история платежей;
  • Информация об опыте работы и образовании лица (обработка данных сотрудников или потенциальных сотрудников банка);
  • Информация о пользователях веб-сайта Industra Bank (куки-файлы, IP-адрес);
  • Информация о членах семьи, связанных лицах;
  • Внешний вид лица (видеонаблюдение).

В каких случаях банк запрашивает или получает персональные данные?

В процессе своей деятельности Industra Bank обрабатывает различные виды персональных данных, объем и характер которых различен, принимая во внимание различные цели обработки данных.  Industra Bank не обрабатывает информацию, которая не является необходимой для достижения установленных законных целей.

Персональные данные попадают в распоряжение Industra Bank различными способами, например: 

  • при проведении идентификации и исследования потенциального клиента;
  • при заключении договорных отношений с клиентом и выполнении договорных обязательств;
  • при предоставлении разового обслуживания лицу, не являющемуся клиентом банка;
  • при рассмотрении заявлений, полученных в ответ на объявления о работе, при приеме на работу нового работника;
  • при предоставлении консультаций лицу по телефону или в местах обслуживания клиентов; 
  • при получении письма или сообщения электронной почты от лица;
  • при использовании лицом домашней страницы банка, интернет-банка или аккаунтов банка в социальных сетях;  
  • при осуществлении видеонаблюдения в помещениях или за пределами помещений Industra Bank;
  • при использовании информации о лице из интернет-ресурсов, запрашивании информации о лице из различных регистров и из других общедоступных источников.

Каковы возможные юридические обоснования для обработки данных?

Industra Bank может инициировать обработку персональных данных только в том случае, если обработка имеет конкретную цель (например, заключение договора, предоставление определенной услуги, выполнение требования правовых актов и т. д.) и если обработка имеет соответствующее юридическое обоснование.

Юридические обоснования для обработки персональных данных могут быть следующими:

1. Установление и выполнение договорных отношений 

В случае данного юридического обоснования Industra Bank обрабатывает данные для заключения и выполнения договора. Примеры обработки данных в рамках этого юридического обоснования:

  • Industra Bank запрашивает всю необходимую информацию для заключения договора (юридическое обоснование также действует в случаях, если по какой-либо причине договор не заключается);
  • банк передает информацию другим сторонам запланированного договора (например, при заключении трехстороннего соглашения);
  • Industra Bank направляет информацию в международные организации платежных карт (MasterCard, VISA и др.) для обеспечения выполнения операций с платежной картой (если это предусмотрено заключенным договором между банком и клиентом);
  • банк передает информацию банкам-корреспондентам для обеспечения выполнения платежа (если это предусмотрено заключенным договором между Industra Bank и клиентом).

2. Выполнение юридических обязательств 
Это юридическое обоснование применяется для обработки данных тогда, когда у Industra Bank нет свободного выбора действий - соответствующее действие регулируется положениями действующих правовых актов ЕС или Латвии.

Например, предоставляя информацию в Комиссию рынка финансов и капитала или Службу государственных доходов    выполняя требования правовых актов, запрашивая информацию от потенциального клиента с целью его идентификации и т. д.

3. Защита жизненно-важных интересов лица (субъекта данных) или третьего лица 
Это юридическое обоснование применяется в исключительных случаях, когда обработка данных осуществляется, например, с целью защиты жизни или здоровья человека. 

4. Соблюдение общественных интересов или осуществление официальных полномочий 
Это юридическое обоснование применяется редко и схоже c выполнением юридических обязательств, поскольку общественные интересы или официальные полномочия Industra Bank должны быть оговорены в правовых актах, в отличии от юридического обязательства, у банка в данном случае может быть возможность свободного (или частично свободного) выбора.

5. Легитимные интересы Industra Bank или третьего лица 
Довольно часто применяемое юридическое обоснование. Его применяют, например:

  • указывая в заявлениях информацию о третьих лицах, (гаранты, залогодатели, участвующие в сделке лица при открытии счета-сделки и т. д.), существенную для использования Industra Bank продуктов,
  • записывая телефонные разговоры в целях контроля за качеством обслуживания, и т. д

Перед тем, как начать обработку данных в соответствии с этим юридическим обоснованием, банк оценивает влияние на субъект данных, проводит проверку баланса интересов.

6. Согласие лица (Субъекта данных)
Согласие лица в качестве юридического обоснования используется, например, в маркетинговых целях, когда лицо подает заявку на участие в лотерее или для получения информационного материала.

У лица есть свободный выбор - дать свое согласие на обработку данных, а также лицо имеет право отозвать это согласие в любое время - таким образом, прекратив данную обработку.

Как обрабатываются и защищаются персональные данные?

Industra Bank не запрашивает от лица и не обрабатывает больше информации, чем необходимо для достижения определенных целей, соблюдая таким образом так называемый принцип минимизации данных

Банк постоянно развивает информационные технологии для обеспечения безопасности персональных данных.

Industra Bank гарантирует, что доступ к персональным данным будет только у тех работников, которым он необходим для выполнения своих должностных обязанностей.

Банк заботится о том, чтобы в его распоряжении были только правильные и точные данные. Если у Industra Bank есть сомнения относительно актуальности или правильности информации, представленной лицом, банк должен связаться с данным лицом для уточнения обрабатываемой информации. Обязанностью каждого клиента является сообщать в Industra Bank в случае изменения информации, которую он предоставил в банк (например, номер телефона, адрес и т. д.).

Персональные данные обрабатываются не дольше, чем это необходимо для достижения определенной цели. После выполнения поставленных целей персональные данные уничтожаются.

Банк уважает права лица, позволяя ему контролировать и отслеживать обработку своих данных.

Industra Bank регулярно проводит обучение своих сотрудников, в т. ч. по вопросам обработки персональных данных, защиты, соблюдения конфиденциальности и этических норм.

Автоматизированное принятие решений

Автоматизированное решение – это решение, которое принимается только за счет автоматизированной обработки без вмешательства в процесс человека. При обработке персональных данных Industra Bank использует автоматизированные системы, но не принимает индивидуальные решения без участия специалистов банка.

Банк использует автоматизированные системы, например, для контроля за платежами, изучения клиентов, обнаружения подозрительных сделок, управления санкционным риском, в соответствии с действующими законодательными актами Латвии.

В каких случаях персональные данные могут быть переданы третьим лицам?

При обработке персональных данных, приоритетом Industra Bank является соблюдение конфиденциальности информации. Информация может быть передана третьим лицам только в том объеме и тех случаях, которые предусмотрены действующими нормативными актами Латвии и ЕС, а также для обеспечения предоставления высококачественных и эффективных услуг, или когда это необходимо для выполнения договорных обязательств с клиентом.

Персональные данные могут быть переданы:

  • Комиссии рынка финансов и капитала, Службе государственных доходов, Государственной инспекции данных, Банку Латвии и другим государственным учреждениям, Службе финансовой разведки, присяжным судебным приставам и следственным органам; 
  • держателям различных регистров (например, кредитный регистр, коммерческий регистр и т. д.);
  • внешнему аудитору Industra Bank;
  • дочернему предприятию Industra Bank;
  • лицам, являющимися гарантами обязательств клиента Industra Bank (поручители, залогодатели);
  • реальному получателю платежа или сделки;
  • страховым компаниям;
  • партнерам Industra Bank, в т. ч. которые предоставляют банку следующие услуги: телекоммуникационные услуги, информационные технологии, услуги платежных компаний и др.;
  • партнерам, которые предоставляют клиентам и работникам программы лояльности и различные привилегии;
  • другим кредитным учреждениям, финансовым учреждениям, компаниям платежных карт, посредникам финансовых услуг и т. д.

Перед передачей данных третьему лицу, Industra Bank заключает с ним соглашение, в котором подробно описывается порядок, в котором партнер будет обрабатывать и защищать персональные данные. Во время сотрудничества партнеру будет передаваться информация, необходимая только для указанной цели, и, если существует такая возможность, Industra Bank передает анонимизированную информацию, по которой партнер не может идентифицировать конкретное лицо. Банк может не заключать договор с третьим лицом только в том случае, когда передача соответствующих данных регулируется действующими нормативными актами Латвии и ЕС.

Могут ли персональные данные пересылаться за пределы ЕС/ЕЭЗ?

Персональные данные могут пересылаться за пределы ЕС/ЕЭЗ, если это необходимо для обеспечения конкретной услуги или цели, в случае если деловой партнер Industra Bank находится за пределами ЕС/ЕЭЗ. При пересылке персональных данных за пределы ЕС/ЕЭЗ обеспечивается установленный уровень защиты данных в Общем регулировании защиты данных (General Data Protection Regulation).

Какие права есть у физических лиц?

Физическое лицо имеет следующие права в отношении обработки информации о себе:

  • получать информацию о виде, цели и юридическом обосновании обработки своих данных;
  • получить доступ к своим данным и получить подтверждение обработки своих данных. С помощью интернет-банка Industra Bank клиент может ознакомиться с информацией о заключенных договорах с банком, остатках на счетах, о персональных данных, предоставленных банку, историей платежей и т.д. По получению от физического лица запроса на предоставление информации об обработке персональных данных, Industra Bank может попросить уточнить к какой информации и к каким действиям по обработке запрос относится. 
  • исправлять свои данные, если они неправильные или неточные;
  • удалить свои данные или «быть забытыми», например, если данные больше не нужны для целей, для которых они были собраны, или если лицо отозвало свое согласие, на основании которого были обработаны данные;
  • ограничить обработку данных, например, если лицо оспаривает точность данных, или если данные больше не нужны банку для реализации установленных целей, а лицо возражает против удаления данных для предъявления, соблюдения или защиты правовых требований и т. д;
  • возражать против обработки данных (основываясь на причинах, связанных с особой ситуацией лица), если обработка основана на легитимных интересах Industra Bank или общественных интересах. Право на возражение не может быть реализовано, если юридическим обоснованием для обработки является согласие лица, установление и исполнение договорных отношений, выполнение юридического обязательства, защита жизненно важных интересов субъекта данных или третьих лиц;
  • право на переносимость или передачу данных для их сохранения или создания возможности повторного использования данных, например, для передачи другому поставщику услуг. Данное право не может быть реализовано в отношении всей информации. Право можно реализовать в отношении данных, предоставленных лицом, например, при заполнении бланков и форм, при согласии на использование продуктов и услуг Industra Bank, а также данных, обрабатываемых автоматизированными средствами (за исключением бумажных документов), и юридическим обоснованием обработки является либо согласие лица, либо установление и выполнение договорных отношений;
  • право на подачу жалобы о нарушениях обработки персональных данных в Государственную инспекцию данных:
    • заполнив заявление о возможной незаконной обработке персональных данных
    • отправив в электронном виде, подписанное безопасной электронной подписью, на адрес электронной почты , или
    • отправив почтой по адресу Elijas iela 17, Rīga, LV-1050. 

Industra Bank рассматривает следующие запросы без неоправданной задержки и информирует лицо о совершенных действиях в течение месяца. Срок выполнения запроса банк может продлить еще на два месяца, при наличии обоснования (например, большое количество запросов или сложность запросов).

Банк отвечает на запросы физических лиц, а также выполняет любые другие действия, связанные с выполнением запросов лиц, не взимая плату. Если запрос явно необоснованный или чрезмерный, если необходимы значительные дополнительные ресурсы для обработки запроса может взимать разумную плату принимая во внимание административные расходы, связанные с предоставлением информации или связи или выполнением запрошенного действия, или отказаться выполнить запрос.

Открой счет и подай заявку на платежную карту!