Relatia Raiffeisen Bank - Client persoana juridica
Informare privind prelucrarea datelor cu caracter personal ale persoanelor de contact, reprezentantilor legali sau conventionali, colaboratorilor, angajatilor si/sau persoanelor fizice desemnate de catre un Client (chiar si dupa incetarea relatiei contractuale) al Raiffeisen Bank, Imputernicitilor pe Cont/Utilizatorilor Clientului, Codebitorilor, Garantilor, Beneficiarilor reali, precum si membrilor familiilor acestora.
2.2.1. Categorii ale persoanelor fizice vizate
Datele cu caracter personal care sunt prelucrate de catre Raiffeisen Bank apartin urmatoarelor categorii de persoane vizate: Clientul persoana fizica autorizata, Clientul intreprinzator persoana fizica titular al intreprinderii individuale, Clientul persoana fizica ce desfasoara in mod independent, in conditiile legii, o profesie reglementata, reprezentantii legali sau conventionali ai Clientului/ potentialului Client (inclusiv Declarantul sau Persoana de Contact indicate in cuprinsul formularului dedicat Persoanei juridice / Entitatii fara Personalitate Juridica interesate de produsele si serviciile Raiffeisen Bank ), Garanti, Fideiusori, Beneficiari reali, persoanele de contact desemnate de catre Client, imputerniciti ai Clientului, colaboratorii, angajatii, actionarii, asociatii si/sau alte categorii de persoane fizice relevante in contextul relatiei contractuale dintre Client si Banca, ale caror date sunt divulgate Bancii de catre Client, de catre Persoanele Vizate sau care ar putea fi prelucrate in contextul relatiei dintre Banca si Client, inclusiv membrii de familie ai acestora (sot/sotie, parinti si copii care locuiesc sau gospodaresc impreuna cu Persoanele Vizate), în contextul solicitarii suspendarii obligatiei de plata a ratelor in contextul pandemiei COVID-19, daca e cazul (denumiti impreuna in mod generic, in cele ce urmeaza, „Persoane Vizate”). Aceste date cu caracter personal sunt transmise catre Banca la initierea relatiilor contractuale cu Clientul sau sunt dezvaluite catre Banca pe parcursul derularii acestora. Banca poate prelucra datele cu caracter personal apartinand Persoanelor Vizate si dupa incetarea relatiilor contractuale cu Clientul, pentru a se conforma obligatiilor legale ce incumba in sarcina sa, inclusiv a obligatiilor incidente in materia arhivarii.
In masura in care Clientul dezvaluie datele cu caracter personal ale persoanelor de contact desemnate de catre acesta, ale reprezentantilor legali sau conventionali, ale colaboratorilor, ala garantilor, fideiusorilor, Beneficiarilor reali, imputernicitilor, ale angajatilor, asociatilor, actionarilor si/sau ale oricaror alte persoane fizice catre Banca sau datele apartinand acestora sunt prelucrate de catre Banca pentru sau in legatura cu prezentul Contract sau cu orice Contracte specifice, avand in vedere faptul ca Banca nu beneficiaza de modalitatea practica de a asigura in mod direct informarea acestor categorii de persoane (de exemplu, in cazul in care Clientul transmite datele Persoanelor Vizate catre Banca), Clientul are obligatia sa informeze aceste persoane in prealabil cu privire la prelucrarea datelor cu caracter personal, potrivit detaliilor prezentate in cuprinsul prezentei sectiuni. Clientul va lua masuri pentru ca aceasta dezvaluire sa se faca conform oricaror cerinte aplicabile, inclusiv cele privind informarea si obtinerea consimtamantului Persoanelor Vizate, daca e cazul, astfel incat Banca sa poata prelucra datele cu caracter personal pentru scopurile prevazute in Contract si in Contractele specifice, fara sa mai indeplineasca vreo formalitate. Clientul are obligatia sa informeze, in prealabil, aceste Persoane Vizate cu privire la prelucrarea datelor cu caracter personal, potrivit detaliilor prezentate in cuprinsul prezentei sectiuni, si in situatiile in care aceste Persoane Vizate furnizeaza, in mod direct, catre Banca, date cu caracter personal care le privesc.
De asemenea, Clientul trebuie sa se asigure ca transmite Bancii doar date exacte si actualizate cu privire la aceste categorii de Persoane Vizate.
In particular, in cazul in care in contextul transmiterii unei solicitari de suspendare a obligatiei de plata a ratelor in temeiul Ordonantei de Urgenta a Guvernului nr. 37/2020 privind acordarea unor facilitati pentru creditele acordate de institutii de credit si institutii financiare nebancare anumitor categorii de debitori („OUG 37/2020”) sau la un moment ulterior in contextul acestei solicitari, Clientul furnizeaza date cu caracter personal ale membrilor sai de familie / ai altor categorii de Persoane vizate (date privind starea de sanatate, situatia sociala, financiara, profesionala sau orice alte date cu privire la acestia relevante in contextul solicitarii), Clientul are responsabilitatea de a se asigura ca informeaza in prealabil aceste categorii de Persoane Vizate cu privire la prelucrarea datelor lor cu caracter personal de catre Raiffeisen Bank, anterior furnizarii datelor lor catre Raiffeisen Bank conform celor descrise in prezenta sectiune.
Banca poate folosi date de contact ale Persoanelor Vizate pentru comunicarea cu acestea in contextul Contractului si a Contractelor specifice, in acest situatii datele de contact fiind folosite in considerarea calitatii pe care o are desemnata Persoana Vizata fata de Client.
2.2.2. Varianta actualizata a clauzelor Conditiilor generale de derulare a operatiunilor bancare pentru persoane juridice (CGB-PJ) care reglementeaza prelucrarea datelor cu caracter personal, conform Regulamentului GDPR https://www.raiffeisen.ro/doc/CGB-PJ.pdf
2.2.3. In anumite situatii, in vederea indeplinirii scopurilor de prelucrare mentionate in prezentul document, Raiffeisen Bank poate sa prelucreze date cu caracter personal apartinand anumitor categorii de Persoane Vizate (de exemplu, persoanele de contact desemnate de catre Client, reprezentanti legali sau conventionali, colaboratori, angajati, asociati, actionari si/sau alte persoane fizice catre Banca) fara a beneficia insa de modalitatea practica de a asigura in mod direct informarea acestor categorii de persoane. De exemplu, acest lucru se poate intampla daca Clientul transmite datele Persoanelor Vizate catre Raiffeisen Bank. In acest context este responsabilitatea Clientului sa informeze in prealabil persoanele in cauza cu privire la prelucrarea datelor lor cu caracter personal si sa obtina consimtamantul acestora privind prelucrarea datelor, in masura in care este necesar, in vederea indeplinirii conditiilor prevazute de lege.
2.2.4. Scopurile si temeiurile prelucrarii datelor cu caracter personal
Banca prelucreaza date cu caracter personal pentru urmatoarele scopuri, dupa cum urmeaza:
2.2.4.1. In vederea indeplinirii obligatiilor legale, Raiffeisen Bank prelucreaza datele cu caracter personal pentru: inchierea documentatiei contractuale, derularea si gestionarea relatiei cu Clientul pentru furnizarea, executarea si imbunatatirea serviciilor bancare oferite, inclusiv prin preluarea in aplicatiile informatice ale Bancii a datelor din actul de identitate, conform cerintelor legale aplicabile; cunoasterea clientelei in vederea prevenirii spalarii banilor si combaterii finantarii terorismului, inclusiv prin crearea si utilizarea listelor de avertizare; efectuarea operatiunilor de identificare a clientelei si actualizarea datelor in contextul desfasurarii relatiei contractuale, precum si restrictionarea/blocarea accesului la anumite produse si/sau servicii bancare, dupa expirarea perioadei de preaviz pentru actualizarea datelor, conform obligatiilor legale prevenirea si reducerea riscurilor legate de frauda si coruptie si garantarea secretului bancar prin verificarea autenticitatii actului de identitate prezentat si prin intreprinderea demersurilor necesare pentru identificarea clientelei; verificarea modului de conformare cu reglementarile interne si cerințele legale/regulatorii locale; solicitarea de atribuire a Codului de Inregistrare fiscala de catre ANAF, in cazul Clientilor nerezidenti care nu dețin Cod de Identificare Fiscala emis de Autoritatile Fiscale din Romania; raportarea tranzactiilor si alte raportari legale, inclusiv in context FATCA si CRS; in scopul primirii, evaluarii si gestionarii cererii Clientului privind suspendarea obligatiei de plata a ratelor ratelor, in contextul pandemiei COVID-19; realizarea de audituri, controale si investigatii interne; gestiunea administrativ-financiara; gestionarea conflictelor de interese; gestionarea controalelor efectuate de autoritati; indeplinirea obligatiilor de supraveghere bancara asupra Bancii si a entitatilor din Grupul Raiffeisen si de raportare catre entitatile din Grupul Raiffeisen sau catre autoritatile de supraveghere si alte raportari interne, gestionarea unor incidente care pot aparea pe parcursul executarii contractului dintre Client si Banca; utilizarea sistemelor informatice si a serviciilor IT inclusiv pentru stocarea datelor prelucrate prin intermediul aplicatiilor si sistemelor, gestionarea reclamatiilor si sesizarilor primite, atat cu privire la cat si fara legatura cu produsele si/sau serviciile bancare contractate; conformarea cu cerintele prudentiale aplicabile institutiilor de credit si grupurilor din care fac parte, inclusiv cerinte de diligenta fiscala; gestionarea riscului de creditare prin crearea de profile; evaluarea eligibilitatii in vederea furnizarii unor produse si servicii bancare standard sau personalizate (inclusiv in etapa de acordare/aprobare) si/sau in vederea luarii unei decizii privind initierea si/sau continuarea relatiei de afaceri, prin colectarea si verificarea documentelor si a informațiilor necesare in acest sens, precum si prin crearea de profile in vederea evaluarii solvabilitatii, reducerii riscului de creditare si determinarii gradului de indatorare; evaluarea comportamentului investitional prin crearea de profile; managementul portofoliului; managementul lichiditatilor si optimizarea bilantului; furnizarea serviciilor bancare constand in operatiuni de plata/care implica tranzactii bancare – (a) initiate de catre o Persoana Vizata (astfel cum aceasta notiune e definita la sectiunea 2.2.1 de mai sus), in calitate de initiator al platii sau (b) initiate catre o Persoana Vizata, in calitate de beneficiar al platii, incluzand generarea unui document care atesta efectuarea operatiunii respective (confirmarea operatiunii - daca este cazul, respectiv extras de cont); procesarea operatiunilor de plati/incasari prin sistemele SWIFT, SEPA, SENT, REGIS, TARGET, dupa caz; desfasurarea in bune conditii si facilitarea operatiunilor de procesare a tranzactiilor bancare, inclusiv gestiunea calitatii datelor aferente operatiunilor de procesare a tranzactiilor si asigurarea unui mod unitar de completare a mentiunilor din ordinele de plata in mesajele electronice utilizate in acest context; furnizarea informatiilor cu privire la conturi in cazul solicitarilor facute de catre Client prin intermediul unui Prestator de servicii de informare cu privire la conturi; executarea ordinelor de plata initiate de catre Client prin intermediul unui Prestator de servicii de initiere a platii; furnizarea serviciilor bancare constand in plata facturilor la MFM-urile Bancii, prin Serviciul Raiffeisen Online/ Smart Mobile sau prin Oficiile Postale; furnizarea serviciului de debitare directa; furnizarea serviciului de distribuire a numerarului prin reteaua de agentii a Bancii; asigurarea securitatii in incintele Bancii; pastrarea, depozitarea (premergatoare arhivarii) si arhivarea documentelor; gestionarea calitatii datelor; implementarea masurilor de securitate a datelor cu caracter personal.
In cazul in care Clientul va comunica Bancii informatii privind imbolnavirea sa sau a uneia dintre celelalte categorii de Persoane Vizate, cu COVID-19, Banca va prelucra aceasta categorie de date exclusiv pentru motive de interes public major, in baza OUG 37/2020, care a fost adoptata tocmai in interesul public major cu scopul de a lua masuri pentru combaterea efectelor negative ale COVID-19 care influenteaza situatia economica a unor categorii de debitori. In acest context, art. 5 alin. (3) din Normele de aplicare ale OUG 37/2020, aprobate prin Hotararea nr. 270/2020 pentru aprobarea Normelor de aplicare a prevederilor OUG nr. 37/2020 privind acordarea unor facilitati pentru creditele acordate de institutii de credit si institutii financiar nebancare anumitor categorii de debitori prevad la art. 5 alin. (3) ca debitorul trebuie sa precizeze in solicitarea adresata creditorului motivul care determina imposibilitatea de a onora obligatiile de plata aferente creditului, indicand inclusiv imbolnavirea cu COVID-19 ca posibila cauza.
Pentru indeplinirea scopurilor anterior mentionate, Banca se va baza, in masura in care este necesar, si pe interesul sau legitim in desfasurarea obiectului sau de activitate si/sau pe contractul dintre Client si Banca.
2.2.4.2. In vederea incheierii si executarii contractului dintre Persoana Vizata si Banca, aceasta prelucreaza datele cu caracter personal, in masura in care Persoana Vizata este parte in Contractul dintre Client si Banca (de ex., persoana fizica autorizata / persoana fizica titular al întreprinderii individuale / persoana fizica ce desfasoara în mod independent, in conditiile legii, o profesie reglementata / garantul persoana fizica) pentru: derularea si gestionarea relatiei contractuale in vederea furnizarii produselor si serviciilor financiar- bancare, inclusiv prin comunicarea anumitor aspecte relevante pe parcursul relatiei de afaceri, inclusiv prin alocarea, actualizarea ori modificarea unui Responsabil de Clientela, inclusiv in contextul gestionarii cererii Clientului privind suspendarea obligatiei de plata a ratelor in contextul pandemiei COVID-19 (inclusiv a serviciilor on-line si a functionalitatilor si operatiunilor disponibile prin intermediul acestor servicii); asigurarea suportului tehnic si a activitatilor de mentenanta, inclusiv cele necesare pentru derularea si gestionarea relatiei contractuale si inclusiv pentru aplicatiile/sistemele specifice utilizate; furnizarea informatiilor cu privire la conturi in cazul solicitarilor facute de catre Client prin intermediul unui Prestator de servicii de informare cu privire la conturi; executarea ordinelor de plata initiate de catre Client prin intermediul unui Prestator de servicii de initiere a platii; optimizarea serviciilor financiar-bancare, inclusiv prin asigurarea suportului tehnic si a activitatilor de mentenanta; gestionarea unor incidente care pot aparea pe parcursul executarii contractului dintre Client si Banca, prin crearea si intocmirea unor liste de avertizare, de exemplu, in cazul descoperirii neautorizate de cont; gestionarea calitatii datelor; incheierea si sau executarea contractelor de asigurari; evaluarea bunurilor propuse in garantie; monitorizarea tuturor obligatiilor asumate de oricare dintre entitatile din Grupul Raiffeisen; colectare de debite/recuperare creante si activitatile premergatoare acestora; constatarea, exercitarea sau apararea unor drepturi ale Bancii in instanta; gestionarea reclamatiilor si sesizarilor primite cu privire la produsele si/ sau serviciile bancare contractate.
Pentru indeplinirea scopurilor anterior mentionate, Banca se va baza, in masura in care este necesar, si pe interesul sau legitim in desfasurarea obiectului sau de activitate, verificarea modului de conformare cu politicile si reglementarile interne.
2.2.4.3. In vederea indeplinirii intereselor legitime ale Raiffeisen Bank, in contextul desfasurarii obiectului sau de activitate, Banca prelucreaza datele cu caracter personal ale Persoanelor Vizate pentru: incheierea si executarea Contractului cu Clientul, transmiterea datelor catre Biroul de Credit inainte de intrarea si pe parcursul relatiei de creditare ce intra in sfera de aplicare a regulilor privind Biroul de Credit – pentru acest scop de prelucrare, Banca si Biroul de Credit SA actioneaza in calitate de operatori asociati; furnizarea informatiilor cu privire la conturi in cazul solicitarilor facute de catre Persoana Vizata (astfel cum aceasta notiune e definita la sectiunea 2.2.1 de mai sus) prin intermediul unui Prestator de servicii de informare cu privire la conturi si executarea ordinelor de plata initiate de catre Persoana Vizata prin intermediul unui Prestator de servicii de initiere a platii, in cazul in care astfel de activitati implica prelucrarea datelor apartinand unor alte Persoane Vizate in afara de Clientul Bancii; facilitarea indeplinirii de catre Banca a obligatiilor de supraveghere care ii incumba fata de entitatile din Grupul Raiffeisen; asigurarea unui nivel corespunzator de cunoastere a clientelei entitatilor din Grupul Raiffeisen; inclusiv prin transmiterea de informatii catre entitatile din Grupul Raiffeisen, privind potentialii clienti (lead-urile) ce si-au manifestat interesul cu privire la unul dintre produsele unei alte entitati din Grupul Raiffeisen – pentru acest scop de prelucrare Banca si enitatea relevanta din Grupul Raiffeisen actioneaza in calitate de operatori asociati, obtinerea de informatii privind desfasurarea procedurii de insolventa privind Persoanele Vizate prin accesarea Buletinului Procedurilor de Insolventa; obtinerea de informatii privind Persoanele Vizate prin accesarea bazei de date a Oficiului National al Registrului Comertului; efectuarea de profile si analize pentru prevenirea si reducerea riscurilor de frauda prin crearea si utilizarea unor liste de avertizare; optimizarea proceselor, reglementarilor si fluxurilor interne inclusiv prin detectarea anomaliilor pe conturile curente si in tranzactii; asigurarea posibilitatii de exercitare a drepturilor Bancii prin efectuarea de cercetari pentru identificarea bunurilor aflate in proprietatea Persoanelor Vizate aflate in evidenta Bancii cu sume restante; activitati de profilare si segmentare in scop de analiza si marketing, inclusiv din perspectiva riscului de intrare in incapacitate de plata, inclusiv prin transmiterea de informatii catre entitatile din Grupul Raiffeisen, inclusiv in vederea ofertarii celor mai potrivite produse si servicii, prin consultarea datelor furnizate in mod direct de catre Persoanele Vizate, a datelor generate de catre Banca cu privire la Persoanele Vizate si a datelor colectate de Banca din surse externe (cum ar fi, date aferente listelor de avertizare si altor liste efectuate si tinute la nivelul Bancii cum ar fi lista popririlor, lista litigiilor; date tranzactionale sau care rezulta din utilizarea produselor si serviciilor Bancii; date privind istoricul relatiei cu Banca sau cu alte entitati din Grupul Raiffeisen; date colectate din surse publice si de la partenerii contractuali ai Bancii); activitati de profilare in scop de analiza si marketing, de transmitere a datelor cu caracter personal catre entitatile din Grupul Raiffeisen si de contactare in scop pentru promovarea produselor sau serviciilor entitatilor din Grupul Raiffeisen cu care Banca poate sa actioneaza ca operator asociat pentru acest scop, imbunatatitrea produselor si serviciilor bancare furnizate si a experientei Persoanelor Vizate, inclusiv prin optimizarea serviciilor financiar-bancare, a fluxurilor si a reglementarilor interne, prin optimizarea costurilor si a bugetelor si prin asigurarea suportului tehnic si a activitatilor de mentenanta, segmentarea clientilor; derularea si gestionarea relatiei contractuale cu Clientul, in vederea furnizarii produselor si serviciilor contractate de catre acesta, inclusiv in contextul gestionarii cererii Clientului privind suspendarea obligatiei de plata a ratelor in contextul pandemiei COVID-19, în ipoteza în care Persoana Vizată nu este parte la contractul Clientului cu Banca, (inclusiv a serviciilor on-line si a functionalitatilor si operatiunilor disponibile prin intermediul acestor servicii); asigurarea suportului tehnic si a activitatilor de mentenanta necesare pentru derularea si gestionarea relatiei contractuale; derularea in bune conditii a tranzactiilor; gestionarea calitatii datelor; incheierea si/sau executarea contractelor de asigurari; evaluarea bunurilor propuse in garantie; monitorizarea tuturor obligatiilor asumate de oricare dintre entitatile din Grupul Raiffeisen; colectare de debite/recuperare creante si activitatile premergatoare acestora; constatarea, exercitarea sau apararea unor drepturi ale Bancii in instanta; incheierea, derularea si gestiunea executarii contractelor incheiate cu alti Clienti ai Bancii (persoane juridice) pentru furnizarea produselor si serviciilor financiar-bancare, inclusiv cele constand in plata facturilor la MFM-urile Bancii, prin Serviciul Raiffeisen Online/ Smart Mobile sau prin Oficiile Postale; furnizarea serviciului de debitare directa; furnizarea serviciului de distribuire a numerarului prin reteaua de agentii a Bancii; proiectarea, dezvoltarea, testarea si utilizarea sistemelor informatice si a serviciilor IT (inclusiv stocarea bazelor de date in tara sau in strainatate); reclama, marketing simplu si publicitate, inclusiv prin canale on-line precum retele de socializare; analizarea modului in care Persoanele Vizate interactioneaza cu comunicarile trimise in scop de marketing; gestionarea optiunilor Clientului persoana juridica/entitate fara personalitate juridica privind marketingul direct adresat acestuia (in masura in care acesta si-a exprimat acordul in acest sens - a se vedea pct. 2.2.4.6. de mai jos), prin utilizarea datelor de contact ale reprezentantilor legali furnizate in relatia cu Banca; statistica; gestionarea reclamatiilor si sesizarilor cu privire la produsele si/sau serviciile bancare contractate, precum si cu privire la aspecte ce nu vizeaza produsele si/sau serviciile bancare contractate, generarea de extrase de cont pentru imputernicit (cu exceptia imputernicitului pe cont), mandatarul titularului de cont; includerea unor mesaje care nu au natura comerciala in cuprinsul extraselor de cont, optimizarea fluxurilor si a reglementarilor interne.
2.2.4.4. In baza consimtamantului exprimat de catre Persoana Vizata, cu ocazia deschiderii relatiei contractuale cu Clientul si/sau in alte situatii, prin oricare alte formulare/ modalitati puse la dispozitie de Banca, dupa caz, pentru:
• dupa caz, pentru:
• prelucrarea, pe teritoriul Romaniei si/sau in strainatate, de catre Banca, direct si/sau prin partenerii sai contractuali, de catre entitatile din Grupul Raiffeisen, de catre partenerii contractuali ai Bancii, dupa caz, a datelor sale de contact furnizate de Persoana Vizata catre Banca si actualizate periodic, in scop de marketing, prin comunicarea de informatii si/sau oferte cu privire la produse, servicii si activitati, care pot fi de interes pentru Persoana Vizata in calitate de persona fizica (independent de relatia cu Clientul persoana juridica/entitate fara personalitate juridica), ale Bancii si/sau ale altor entitati din Grupul Raiffeisen si/sau ale partenerilor contractuali ai acestora, precum si prin efectuarea de studii de marketing cu privire la produsele, serviciile si activitatile Bancii si/sau ale altor entitati din Grupul Raiffeisen si/sau ale partenerilor contractuali ai acestora;
• analiza solvabilitatii, riscului de creditare, gradului de indatorare si a altor detalii comportamentale necesare in vederea generarii de oferte personalizate de produse si servicii bancare la cererea Persoanei Vizate sau a Clientului, inclusiv prin consultarea bazelor de date ale ANAF, precum si a oricaror baze de date puse la dispozitie de autoritati publice, in masura in care consimtamantul este necesar potrivit cerintelor legale;
• generarea de oferte si comunicari personalizate, prin utilizarea unor tehnici informatice (de exemplu, fisiere cookies, pixeli si/sau alte tehnologii similare) care implica efectuarea unui proces decizional automatizat (incluzand crearea de profiluri) care poate produce efecte juridice asupra Persoanei Vizate (astfel cum aceasta notiune e definita la sectiunea 2.2.1 de mai sus) sau care o poate afecta in mod similar intr-o masura semnificativa. In acest scop, pentru a transmite oferte si comunicari personalizate, cat mai apropiate de interesele Persoanei Vizate, inclusiv prin canale on-line precum retele de socializare, Banca si/sau celelalte entitati din Grupul Raiffeisen, pot prelucra toate sau numai o parte din datele furnizate Bancii, date rezultand din utilizarea aplicatiilor puse la dispozitie de catre Banca, inclusiv aplicatiile online prin care Banca furnizeaza servicii de tip internet banking/mobile banking, datele pe care le furnizeaza partenerii contractuali ai Bancii, precum si date ce rezulta din operatiunile de plata inregistrate la nivelul conturilor / cardurilor. Tehnicile informatice/algoritmii folositi permit Raiffeisen Bank si/sau celorlalte entitati din Grupul Raiffeisen sa identifice preferintele in ceea ce priveste unele dintre categoriile de produse si servicii puse la dispozitie de catre Raiffeisen Bank, de catre enitatile din Grupul Raiffeisen si/sau de catre partenerii contractuali ai acestora. In urma preferintelor astfel conturate si a altor detalii care rezulta din comportamentul avut in contextul relatiei contractuale, Raiffeisen Bank si/sau entitatilor din Grupul Raiffeisen vor aduce in atentia Persoanei Vizate oferte si comunicari axate in special pe categoriile de produse si servicii care pot fi de interes pentru aceasta. Prelucrarea datelor in acest scop prezinta beneficiul de a se pune la dispozitia Persoanei Vizate oferte cat mai adaptate nevoilor si intereselor acesteia. De asemenea, tinand cont de faptul ca Banca si/sau entitatilor din Grupul Raiffeisen isi doresc sa genereze oferte personalizate, in functie de preferintele si interesele manifestate, Persoana Vizata ia la cunostinta ca este posibil ca ofertele vizand produse si servicii pentru care Persoana Vizata nu si-a fost manifestat anterior interesul sa nu ii fie aduse la cunostintaacesteia.
Consimtamantul exprimat cu privire la activitatile de prelucrare de mai sus poate fi retras in orice moment, fara a afecta legalitatea activitatilor de prelucrare efectuate inaintea retragerii, prin transmiterea unei cereri scrise, datate si semnate, la adresele oricareia dintre unitatile Raiffeisen Bank SA (pentru lista completa a unitatilor, acceseaza pagina https://www.raiffeisen.ro/retea/) sau prin transmiterea unui e-mail catre Banca in acest sens, la urmatoarea adresa de e-mail: centrala@raiffeisen.ro Datele colectate in scopurile mentionate anterior pot fi prelucrate si in scopuri subsecvente, insa numai in masura in care aceste scopuri subsecvente sunt compatibile cu scopurile initiale in care au fost colectate datele. In acest sens, Banca va lua masurile necesare pentru analizarea compatibilitatii scopurilor, potrivit cerintelor legale.
2.2.4.5. Profilari si procese decizionale automatizate:
Pentru indeplinirea scopurilor de prelucrare mentionate anterior, in anumite situatii (de exemplu, in contextul aplicarii masurilor de cunoastere a clientelei in vederea prevenirii spalarii banilor si combaterii finantarii terorismului, inclusiv prin crearea si utilizarea listelor de avertizare; in contextul unor activitati de profilare si segmentare in scop de analiza), este necesara prelucrarea prin mijloace automate a datelor cu caracter personal.
Astfel de activitati de prelucrare pot implica si evaluarea anumitor aspecte referitoare la Persoanele Vizate pentru scopul analizarii sau preconizarii unor caracteristici cu privire la acestea, precum situatia economica, fiabilitatea sau comportamentul acestora.
In baza acestor prelucrari realizate prin mijloace automate se iau decizii, cu sau fara interventie umana, care pot conduce la efecte juridice pentru Persoanele Vizate (de exemplu, refuzul furnizarii unui produs sau serviciu bancar) sau o pot afecta similar intr-o masura semnificativa (de exemplu, afectarea situatiei financiare a Persoanei Vizate, cum ar fi eligibilitatea pentru un produs de creditare creditare sau conditiile in care poate obtine un astfel de produs).
Atunci cand astfel de decizii se iau fara o interventie umana semnificativa (respectiv o interventie care nu este de natura sa influenteze rezultatul prelucrarii automate), prelucrarea datelor implica un proces decizional automatizat. In cazul activitatilor de prelucrare care implica un astfel de proces decizional automatizat, Persoana Vizata are pe langa drepturile mentionate la pct. 2.2.9 de mai jos si urmatoarele drepturi:
de a obtine din partea Bancii si/sau, dupa caz, din partea entitatilor din Grupul Raiffeisen interventia umana cu privire la procesul decizional automatizat;
de a-si exprima punctul de vedere cu privire la procesul decizional automatizat; precum si
de a contesta decizia luata exclusiv pe baza unei prelucrari automate care produce efecte juridice sau afecteaza Persoana Vizata similar intr-o masura semnificativa.Drepturile pot fi exercitate prin transmiterea unei cereri in acest sens (pe suport hartie/in format electronic, prin e-mail) catre: centrala@raiffeisen.ro sau prin contactarea Responsabilului privind Protectia Datelor la nivelul Bancii, la urmatoarea adresa de e-mail: dpo@raiffeisen.ro.
2.1.4.6. Activitati de marketing direct adresate Clientului persoana juridica/entitate fara personalitate juridica
De asemenea, in baza consimtamantului de marketing direct exprimat de catre Clientul persoana juridica/entitate fara personalitate juridica cu ocazia deschiderii relatiei contractuale cu Banca sau ulterior, prin oricare alte formulare/ modalitati puse la dispozitie de Banca,Banca, entitatile din Grupul Raiffeisen si/sau partenerii contractuali ai Bancii, dupa caz, transmit comunicari in scop de marketing direct adresat Clientului persoana juridica/entitate fara personalitate juridica, prin folosirea datelor de contact ale reprezentantilor sai legali (persoane fizice) declarati in relatie cu Banca cu ocazia deschiderii relatiei contractuale cu Banca sau actualizati la o data ulterioara, prin oricare alte formulare/ modalitati puse la dispozitie de Banca. In acest sens:
• se vor utiliza datele de contact pe care reprezentantii legali le-au furnizat in relatie cu Banca, prin formularul dedicat persoanelor fizice aflate in relatie cu un Client persoana juridica/entitate fara personalitate juridica sau prin oricare alte formulare/ modalitati puse la dispozitie de Banca, in temeiul interesului legitim (potrivit celor mentionate la pct. 2.1.4.3. de mai sus);
• comunicarile in scop de marketing direct pot consta in transmiterea de informatii si/sau oferte cu privire la produse, servicii si activitati ale Bancii si/sau ale enitatilor din Grupul Raiffeisensi/sau ale partenerilor contractuali ai acestora, precum si pentru efectuarea studiilor de marketing cu privire la produsele, serviciile si activitatile actuale si/sau viitoare ale Bancii si/sau ale entitatilor din Grupul Raiffeisen si/sau ale partenerilor contractuali ai acestora;
• prelucrarile aferente acestor comunicari pot fi desfasurate pe teritoriul Romaniei si/sau in strainatate, direct de catre Banca si/sau de catre partenerii contractuali si/sau de catre entitatile din Grupul Raiffeisen si/sau de catre partenerii contractuali ai acestora.
Consimtamantul exprimat de Clientul persoana juridica/entitate fara personalitate juridica cu privire la activitatile de marketing direct de mai sus este voluntar, iar retragerea acestuia se poate face in orice moment (fara a afecta legalitatea activitatilor de marketing direct efectuate inaintea retragerii), prin transmiterea unei cereri scrise, datate si semnate, la adresele oricareia dintre unitatile Raiffeisen Bank S.A. (pentru lista completa a unitatilor, acceseaza pagina https://www.raiffeisen.ro/retea/) sau prin transmiterea unui e-mail catre Banca in acest sens, la urmatoarea adresa de e-mail: centrala@raiffeisen.ro O astfel de cerere trebuie sa faca dovada deplina a manifestarii de vointa exprimate valabil si neingradit de catre Clientul persoana juridica/entitate fara personalitate juridica, prin raportare la puterile de reprezentare ale reprezentantilor sai legali.
2.2.5. In vederea indeplinirii scopurilor de prelucrare mentionate mai sus, Raiffeisen Bank prelucreaza:
• datele furnizate in mod direct de Persoana Vizata, inclusiv in contextul accesarii produselor si serviciilor Bancii sau utilizarii aplicatiilor puse la dispozitie de catre Banca;
datele obtinute din urmatoarele surse externe: Client, o alta Persoana Vizata (astfel cum aceasta notiune e definita la sectiunea 2.1.3 de mai sus), Biroul de Credit, Oficiul National al Registrului Comertului, Registrul Central al Beneficiarilor Reali, Buletinul Procedurilor de Insolventa, autoritati si institutii publice, inclusiv Registrul National disponibil pe site-ul Ministerului Justitiei, tabloul notarilor publici, disponibil pe site-ul Uniunii Nationale a Notarilor Publici din Romania, tabloul avocatilor, disponibil pe site-ul Uniunii Nationale a Barourilor din Romania, tabloul executorilor judecatoresti, disponibil pe site-ul Uniunii Nationale a Executorilor Judecatoresti, Registrul public electronic privind auditorii autorizati, disponibil pe site-ul Autoritatii Publice pentru Supravegherea Publica a Activitatii de Audit Statutar, Registrele disponibile pe site-ul Colegiului Psihologilor din Romania, Tabloul Mediatorilor, disponibil pe site-ul Consiliului de Mediere, Ministerul Finantelor Publice, BNR, ASF, Bursa de Valori Bucuresti, organe cu atributii de cercetari penala, daca este cazul, ANAF si unitatile subordonate acesteia, instante judecatoresti, Consiliul National pentru Solutionarea Contestatiilor sau alte organe jurisdictionale care au competenta legala de a solicita cautiuni, autoritati ale administratiei publice in contextul procedurilor de expropriere, parteneri contractuali, entitatile din Grupul Raiffeisen, institutii de credit, surse publice (si anume, registre publice, World Check, presa, liste sau documente accesibile publicului referitoare la insolventa persoanelor fizice, informatiile regasite / publicate direct pe site-urile burselor de valori); initiatori ai operatiunilor de plata, titulari al mandatalelor de debitare directa, codebitorul care are calitatea de solicitant de extras de cont, imputernicitul titularului de cont care are calitatea de solicitant de extras de cont;
• datele pe care Banca le genereaza pe baza datelor furnizate in mod direct sau colectate din surse externe. Urmatoarele categorii de date cu caracter personal sunt colectate din aceste surse externe sau sunt generate de Banca pe baza acestora sau a datelor furnizate in mod direct: nume, prenume, adresa de e-mail, numar de telefon, codul numeric personal, numarul si seria actului de identitate/pasaportului, ponderea detinuta in structura Clientului - daca e cazul, functia detinuta in cadrul Clientului - daca e cazul, starea civila - daca e cazul, semnatura si data semnarii - daca e cazul, adresa, data si tara nasterii, rezidenta fiscala, cod de inregistrare fiscala, cetatenie, alte date rezultand din actele de identitate, date rezultand din verificarea conditiilor necesare pentru aderarea la serviciile Bancii, informatii privind suspendarea obligatiei de plata a ratelor in contextul pandemiei COVID-19, cod utilizator, parola, cod PIN, serie si numar token, date privind tranzactiile efectuate, date privind drepturile si rolurile acordate pentru folosirea aplicatiilor aferente serviciilor Bancii, date privind autentificarea pentru folosirea serviciilor, date privind eventuale refuzuri de acordare a accesului la informatiile privind conturile sau de initiere a operatiunilor de plata sau rezultand din inaccesibilitatea serviciilor Bancii, date privind conturile, numarul de actiuni detinute intr-o companie, tipul cardului, numarul IBAN al cardului, numarul cardului, data expirarii cardului, codul CVV, numarul de rate, tip client, motivul blocarii cardului, date privind operatiunile efectuate in contextul utilizarii aplicatiilor aferente serviciilor (inclusiv a aplicatiilor on-line) sau rezultand din utilizarea acestor aplicatii, cod intern de identificare, informatii ce rezulta din neconformitatile semnalate de catre orice persoana, date de tranzactionare, locul nasterii, data inceperii si data incetarii functiei detinute in cadrul Clientului, date in legatura cu regimul TVA, aparitii in Buletinul Procedurilor de Insolventa, datorii la bugetul de state, date publice privind dosarele de instanta la care Clientul sau Persoanele Vizate sunt parte (numar de dosar, instanta, parti, obiect, stadiu, termene, solutii, alte informatii publice cu privire la dosarele de instanta) informatii privind dreptul de exercita o profesie reglementata si forma de exercitare a profesiei,, date furnizate de instante judecatoresti, Consiliul National pentru Solutionarea Contestatiilor sau alte organe jurisdictionale care au competenta legala de a solicita cautiuni, date furnizate in contextul procedurilor de expropriere, informatii referitoare la produse de asigurare, date privind comiterea unor infractiuni, date privind urmarirea penala, date privind condamnarea penala, cost de risc la nivel de client, perioada pentru care este generat extrasul de cont, unde este cazul, soldul initial si cel final, rulajul, dobanda acumulata la data extrasului, data maturitatii, total rambursari capital, total rambursari dobanda curenta si penalizatoare.
Refuzul de a furniza datele cu caracter personal poate determina imposibilitatea furnizarii serviciilor bancare si/sau a indeplinirii celorlalte scopuri de prelucrare ale Bancii.
2.2.6. Dezvaluirea datelor cu caracter personal
Pentru indeplinirea scopurilor de prelucrare, Raiffeisen Bank va dezvalui sau poate dezvalui datele cu caracter personal catre urmatoarele categorii de destinatari: Persoana Vizata, reprezentantii legali sau conventionali ai Persoanei Vizate, reprezentantii legali sau conventionali ai Clientului, reprezentantii Bancii, alte persoane fizice sau juridice care prelucreaza datele personale in numele Bancii, entitatile din Grupul Raiffeisen, parteneri contractuali ai Bancii si ai entitatilor din Grupul Raiffeisen, imputerniciti ai Bancii in ceea ce priveste prelucrarea datelor cu caracter personal, operatori asociati ai Bancii in ceea ce priveste prelucrarea datelor cu caracter personal, autoritatea judecatoreasca, autoritati publice centrale (inclusiv cu atributii in domeniul prevenirii si combaterii spalarii banilor si finantarii terorismului) si autoritati publice locale, inclusiv BNR, ANAF si unitatile subordonate acesteia, organizatii internationale, furnizorii de servicii si bunuri, birouri de credit, societati de asigurare si reasigurare, organizatii profesionale, organizatii de cercetare a pietei, agenti de colectare a debitelor/recuperare a creantelor, institutii nationale si europene care asigura cofinantarea si/sau garantarea Clientului in relatia cu Banca, Agentia de Plati si Interventie pentru Agricultura (APIA), Fondul National de Garantare a Creditelor pentru Intreprinderi Mici si Mijlocii, Fondul de Garantare a Creditului Rural, Fondul European de Investitii– in masura in care este necesar, autoritati/organe cu atributii in materie penala, institutii bancare in contextul platilor initiate de Clientul Bancii, beneficiarul platii initiate de Clientul Bancii, Oficiul National al Registrului Comertului, Prestatori de servicii de informare cu privire la conturi, Prestatori de servicii de initiere a platii, institutii bancare participante la Conventia interbancara privind debitarea directa, in ipoteza mandatelor de debitare directa de tip interbancar; reprezentantii Companiei Nationale Posta Romana in contextul serviciilor de colectarea de numerar prin intermediul Oficiilor Postale; furnizori / operatori ai retelelor de socializare si care pot avea calitatea de operatori, operatori asociati impreuna cu Banca sau persoane imputernicite ale Bancii: scheme de plata.
2.2.7. Durata prelucrarii
In vederea realizarii scopurilor de prelucrare mentionate, Raiffeisen Bank va prelucra datele cu caracter personal pe durata indeplinirii serviciilor, precum si ulterior, atunci cand exista o necesitate de afaceri legitima pentru a proceda astfel (de exemplu, pentru a furniza informatiile solicitate de Persoanele Vizate sau pentru a ne respecta obligatiile legale, fiscale sau contabile). Este posibil ca, in urma implinirii termenelor legale de arhivare, Banca sa dispuna anonimizarea datelor, lipsindu-le astfel de caracterul personal si sa continue prelucrarea datelor anonime pentru scopuri statistice.
2.2.8. Transferul datelor cu caracter personal
In prezent, in vederea indeplinirii scopurilor mai sus-mentionate este posibil ca Raiffeisen Bank sa transfere anumite categorii de date cu caracter personal in afara Romaniei. Aceste transferuri pot avea loc in state din cadrul UE/ SEE: Austria, Germania, Marea Britanie, Slovacia, Ungaria, Irlanda, Grecia. Un astfel de transfer in cadrul UE/SEE se realizeaza si in contextul serviciilor de mesagerie (e-mail) cu componenta de cloud computing oferite de Microsoft cu centrele de date in Europa.
De asemenea, Banca poate transfera datele si in afara UE/SEE (catre: Serbia, Kosovo, SUA, Marea Britanie), caz in care Banca isi va intemeia transferul datelor cu caracter personal pe baza clauzelor contractuale standard adoptate la nivelul Comisiei Europene sau pe alte garantii recunoscute de lege, in masura in care statul tert unde se transfera datele nu este recunoscut de Comisia Europeana ca asigurand un nivel de protectia a datelor cu caracter personal similar UE (acesta este cazul, de exemplu, pentru Marea Britanie).
Este posibil ca pe parcursul desfasurarii activitatii, statele de transfer mai sus mentionate sa se modifice. Lista actualizata a statelor unde se transfera datele cu caracter personal va fi inclusa in cadrul prezentei Politici privind protectia datelor cu caracter personal si confidentialitatea, disponibila la link-ul https://www.raiffeisen.ro/despre-noi/politica-de-confidentialitate/
Pentru a obtine o copie a garantiilor de transfer implementate de Banca, va rugam sa transmiteti o cerere in acest sens (pe suport hartie/in format electronic, prin e-mail) catre: centrala@raiffeisen.ro sau sa contactati Responsabilul privind Protectia Datelor la nivelul Bancii, la urmatoarea adresa de e-mail: dpo@raiffeisen.ro.
De asemenea, va informam ca Raiffeisen Bank utilizeaza serviciile de mesagerie (e-mail) cu componenta cloud computing oferite de Google. Datele cu caracter personalale Persoanelor Vizate pot face obiectul comunicarii noastre interne prin persoanele imputernicite de noi, Google Ireland Ltd. cu sediul stabilit in Irlanda, Gordon House, Barrow Street, Dublin 4, respectiv Google Inc., cu sediul 1600 Amphitheatre Parkway, Mountain View, California 94043 SUA si centre de date avand localizarea http://www.google.com/about/datacenters/inside/locations/
2.2.9. Drepturile Persoanelor Vizate
Persoanele Vizate beneficiaza de urmatoarele drepturi in contextul prelucrarii datelor cu caracter personal: dreptul la informare, dreptul de acces la date, dreptul la rectificare, dreptul la stergerea datelor („dreptul de a fi uitat”), dreptul la restrictionarea prelucrarii, dreptul la portabilitatea datelor, dreptul la opozitie, dreptul de a nu fi supus unei decizii individuale automate si dreptul de a se adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal (potrivit informatiilor disponibile pe www.dataprotection.ro) sau instantelor competente, in masura in care Persoana Vizata considera necesar. Conținutul acestor drepturi este detaliat la sectiunea 1 de mai sus. Este posibil ca, in urma solicitarii de stergere a datelor, Banca sa anonimizeze aceste date (lipsindu-le astfel de caracterul personal) si sa continue in aceste conditii prelucrarea pentru scopuri statistice.
2.2.10. Este posibil ca, in urma solicitarii de stergere a datelor, Banca sa anonimizeze aceste date (lipsindu-le astfel de caracterul personal) si sa continue in aceste conditii prelucrarea pentru scopuri statistice.
2.2.11. Pentru detalii suplimentare cu privire la activitatile de prelucrare efectuate de catre Raiffeisen Bank, precum si cu privire la drepturile de care beneficiati in acest context, va rugam sa ne transmiteti solicitarea la adresele oricareia dintre unitatile Raiffeisen Bank (pentru lista completa a unitatilor, acceseaza pagina https://www.raiffeisen.ro/retea/) sau printr-un e-mail catre Banca in acest sens, la urmatoarea adresa: centrala@raiffeisen.ro.
De asemenea, aveti posibilitatea de a contacta si Responsabilul privind Protectia Datelor la nivelul Raiffeisen Bank SA, la urmatoarea adresa de e-mail: dpo@raiffeisen.ro. Informatiile privind prelucrarea datelor cu caracter personal ale Persoanelor Vizate in contextul diferitelor produse si/sau servicii ale Bancii sunt furnizate prin documentele de informare specifice acelor produse si/sau servicii care au fost ori care vor fi puse la dispozitia Persoanelor Vizate in contextul colectarii aferente de date cu caracter personal.
2.2.12. Banca utilizeaza in relatia cu Reprezentantii legali /Reprezentantii autorizati/ Persoanele de contact/ Delegatii/Utilizatorii de card/Utilizatorii de Raiffeisen On-line un singur set de date de contact pentru comunicarea oricaror informatii/corespondente necesare, prin raportare le calitatea detinuta de Persoana Vizata in legatura cu oricare dintre produsele/serviciile contractate de Client (cu exceptia extrasului lunar de cont curent, in cazul in care se solicita comunicarea acestuia la o adresa diferita). Corespondenta relevanta se va transmite la ultima adresa postala indicata Bancii, cu formalitatilor de publicitate si opozabilitate cerute de lege, in cazul in care este necesar.
2.2.13. Daca, in conditiile si in conformitate cu legea sau cu reglementarile interne ale Bancii, pentru deschiderea sau operarea oricaror Conturi si/sau derularea oricaror alte produse/servicii oferite de Banca sunt necesare verificari suplimentare/periodice ale datelor furnizate de Client, Banca este abilitata sa efectueze orice verificari, sa solicite si sa obtina orice informatii despre Client, Reprezentantii autorizati sau, dupa caz, orice alte persoane care efectueaza orice operatiuni si/sau au mandat special pentru anumite operatiuni in legatura cu produsele/serviciile contractate de Client, de la orice autoritate competenta, registru public, arhiva, baza de date electronica sau organism abilitat, detinator de astfel de informatii. Toate costurile aferente consultarii acestor baze de date, precum si orice speze, comisioane si taxe aferente, inclusiv postale, sunt si ramân in sarcina Clientului, acesta acordând Bancii un mandat de debitare automata a oricarui cont al Clientului in scopul acoperirii sumelor astfel datorate.
2.2.14. Clientul are obligatia sa furnizeze orice documente solicitate de catre Banca cu respectarea cerintelor aplicabile privind protectia datelor cu caracter personal. Refuzul de a furniza datele cu caracter personal poate determina imposibilitatea furnizarii produselor si serviciilor bancare si/sau a indeplinirii celorlalte scopuri de prelucrare ale Bancii.
De asemenea, Clientul are obligatia sa informeze Banca ori de câte ori intervin modificari cu privire la documentele depuse in Banca sau la informatiile furnizate Bancii (dupa caz, prin depunerea documentelor modificate si/sau completarea formularelor specifice furnizate de Banca in acest scop si/sau in orice alt mod agreat de parti in cuprinsul formularelor si Contractelor specifice, daca este cazul). In situatia in care nu intervin modificari, Clientul are obligatia sa confirme anual mentinerea valabilitatii informatiilor furnizate Bancii anterior.
Suplimentar, Clientul are obligatia ca, in situatia in care oricând, in cadrul derularii relatiei de afaceri dintre acesta si Banca se schimba situatia beneficiarului real si/sau orice informatii privind persoana beneficiarului real, sa instiinteze de indata Banca cu privire la acest fapt, comunicând informatiile privind beneficiarul real prevazute de lege, impreuna cu orice documente relevante solicitate de Banca, cu respectarea principiului acuratetii datelor cu caracter personal.
Va rugam sa parcurgeti si celelalte sectiuni din prezenta Politica de confidentialitate care reflecta informatiile relevante privind prelucrarea datelor cu caracter personal in contexte specifice.