Nota de informare

privind prelucrarea datelor cu caracter personal

- platforma VideoBank -

 

Prezenta Nota de infomare are scopul de a va informa, in calitate de persoana vizata, cu privire la modul in care First Bank S.A. (“First Bank” sau “Banca”[1]) prelucreaza datele dvs. cu caracter personal, in conformitate cu cerintele legislatiei in domeniul protectie datelor, in urmatoarele scopuri:

- in vederea furnizarii serviciului de consiliere audio-video (VideoBank) si potentiala contractare a unui serviciu/produs; si

- in scopuri de marketing si profilare, daca va exprimati consimtamantul in acest sens;

- in vederea derularii relatiei de afaceri cu dvs., daca este cazul;

- in vederea emiterii de semnatura electronica, daca este cazul.

 

Detaliem in continuare prelucrarile realizate de First Bank in indeplinirea fiecaruia dintre aceste scopuri.

 

I) Prelucrarea datelor in vederea furnizarii serviciului de consiliere audio-video (VideoBank)

 

a) Banca prelucreaza urmatoarele categorii de date cu caracter personal, dupa cum acestea sunt furnizate de dvs.:

• date de contact (adresa de e-mail si numar de telefon);

• date referitoare la programarea sesiunii audio video, respectiv data si ora sesiunii si eventualele informatii comunicate de dumneavoastra in campul „Detaliile programarii”; corespondenta purtata cu dumneavoastra prin intermediul chat-ului din platforma VideoBank

• numele, prenumele si toate datele din actul de identitate, incluzand codul numeric personal, adresa de domiciliu, data si locul nasterii, cetatenia, copia actului de identitate;

• imaginea faciala si vocea dvs., respectiv amprenta biometrica faciala;

• informatii referitoare la activitatea frauduloasa/potential frauduloasa, constand in date referitoare la acuzatii si condamnari legate de infractiuni precum frauda, spalarea de bani si finantarea actelor de terorism;

• semnatura electronica;

• date privind activitatea dvs. in Platforma, respectiv log-urile generate de activitatea dvs. in Platforma;

• orice alte eventuale informatii pe care ni le furnizati in timpul utilizarii Serviciului  VideoBank.

 

b) Scopurile si temeiurile prelucrarii datelor dvs. sunt urmatoarele:

• pentru a va asigura utilizarea Platformei, in temeiul art. 6 alin. 1 lit. b) din GDPR;

• pentru a asigura inregistrarea Sesiunii VideoBank , a) in vederea indeplinirii obligatiilor legale referitoare la identificarea la distanta, cunoasterea clientelei, prevenirea spalarii banilor, finantarea terorismului si diminuarea riscului de frauda si a dovedirii realizarii acestor verificari, in temeiul art. 6 alin. 1 lit. c) din GDPR; si b) pentru a face dovada realizarii informarilor si obtinerii acordurilor necesare conformarii cu cerintele legislatiei, inclusiv a celei vizand drepturile consumatorilor, pentru a asigura proba interactiunii cu dumneavoastra si pentru a raspunde eventualelor reclamatii/sesizari si pentru constatarea, exercitarea si apararea drepturilor Bancii, in temeiul art. 6 alin. 1 lit. f) din GDPR;

• pentru a verifica si valida identitatea dvs., folosind date biometrice, prin compararea imaginii fetei dvs. de pe cartea de identitate cu fotografia facuta dvs., pe baza consimtamantului dvs., in temeiul art. 6 alin.1 lit. a) si art. 9 (2) litera a) din GDPR;

• pentru a respecta cerintele legale de identificare si de cunoastere a clientelei, de prevenire a infractiunilor de spalare a banilor si a finantarii terorismului, respectiv a cerintelor legale impuse de legislatia in domeniul identificarii la distanta, in temeiul art. 6 lit. c) GDPR;

• pentru a intreprinde verificari in vederea diminuarii riscului de frauda, in considerarea interesului legitim al Bancii de a se proteja impotriva fraudelor, in temeiul art. 6 alin.1 lit.f) din GDPR;

• pentru a verifica daca sunteti deja client al bancii, pentru a verifica acuratetea datelor de identificare si contact introduse de dvs./detinute de catre Banca si pentru a le corecta/actualiza, daca este cazul, in temeiul interesului legitim al Bancii de a detine informatii corecte si actualizate in ceea ce va priveste (art. 6 alin. 1 lit. f) din GDPR), respectiv obligatia legala de cunoastere a clientelei (art. 6 lit. c) GDPR);

• pentru programarea Sesiunii  VideoBank, daca este cazul, in temeiul art. 6 alin. 1 lit. f) din GDPR;

• pentru a comunica cu dvs., prin e-mail sau telefon, in cursul sesiunii audio video sau ulterior, pentru scopul furnizarii produselor pentra care ati apelat serviciul audio video, in temeiul art. 6 alin.1 lit. f);

• pentru a va putea furniza informatii in cazul unor reclamatii si cereri, in temeiul art.6 lit. f) GDPR;

• pentru a obtine opinia dumneavoastra cu privire la experienta utilizarii Serviciului VideoBank , in vederea imbunatatirii serviciilor si produselor Bancii, achizitionate prin intermediul acestui serviciu, in temeiul art.6 lit. f) GDPR;

• pentru realizarea interesului legitim al constatarii, exercitarii si apararii drepturilor Bancii, in temeiul art. 6 lit. f) GDPR.                                         

 

In ceea ce priveste prelucrarea datelor dvs. biomerice, pe baza acordului dvs., fotografia actului de identitate va fi comparata cu fotografia pe care o faceti in timpul sesiunii audio video (prin intermediul unei aplicatii puse la dispozitie de Onfido Gmbh - https://onfido.com). In vederea realizarii acestei comparatii, banca va realiza doua modele biometrice pe baza caracteristicilor fetei dvs., asa cum apare acesta in cele doua fotografii. Caracteristicile ce vor fi analizate in vederea realizarii modelelor vizeaza fizionamaia dvs. In urma procesului de comparare automata, instrumentul de identificare faciala va emite un scor de similaritate. Cu cat acest scor este mai mare, cu atat probabilitatea ca fata din cele doua imagini sa apartina aceleiasi persoane este mai mare. 

 

Totodata, copia actului dvs. de identitate va fi verificata din perspectiva riscului contrafacerii, pentru confirmarea validitatii acestuia. Astfel, Banca va analiza formatul, aspectul si integritatea datelor incluse in acesta.

 

In plus, potrivit Termenilor și Conditiilor Generale de utilizare a platformei de consiliere video și audio, mentionam ca platforma VideoBank   nu poate fi accesata daca va aflati pe teritoriul U.S.A. Tinem sa precizam ca, daca totusi accesati platforma de pe teritoriul Statelor Unite ale Americii, si este initiat procesul de verificare a identitatii dvs. prin intermediul Onfido, datele personale pe care le veti prezenta in acest proces, inclusiv datele biometrice, vor fi prelucrate de Onfido, in baza acordului exprimat de dumneavoastra la initierea procesului de verificare, in conformitate cu:

(i)legislatia referitoare la informatiile biometrice, inclusiv, Illinois Biometric Information Privacy Act (BIPA) 

(ii) legislatia europeana  privind protectia  datelor cu caracter personal

(iii) Onfido’s Facial Scan Policy (https://onfido.com/facial-scan-policy-and-release/);

(iv) Onfido’s Developer Guides (https://developers.onfido.com/guide/onfido-privacy-notices-and-consent);

(v) Onfido’s Terms of Service (at https://onfido.com/terms-of-service/).

 

Identificarea tentativelor de frauda si imbunatatirea sistemelor Onfido de prevenire a fraudelor

Datele dvs. personale sunt utilizate de catre Onfido Gmbh (https://onfido.com), in calitate de operator independent de date, in scopul imbunatatirii sistemului de identificare si prevenire a fraudelor, inclusiv prin invatare automata, in temeiul art. 6 alin. 1 lit. f) din GDPR (interes legitim). Onfido Gmbh este o companie infiintata si inregistrata in Germania si cu numarul de inregistrare companie HRB 211512 B, cu sediul central in Am Kaiserkai 69, 20457, Hamburg.

In acest sens, Onfido prelucreaza urmatoarele date cu caracter personal: fotografia dvs, datele din actul dumneavoastra de identitate, numarul de telefon, codul unic de identificare alocat de Onfido, rezultatele verificarilor realizate de Onfido si orice alte informatiile pe care ni le puneti la dispozitie in cadrul procesulu de identificare sau pe care le colectam prin observarea activitatii dvs, prin intermediul dispozitivelor pe care le utilizati in cadrul procesului de identificare (ex.: IP-ul, datele de trafic sau de localizare, log-uri). Totodata, Onfido poate prelucra informatii cu privire la utilizatorii identificati de Banca drept fraudulenti.

Informatii cu privire la prelucrarea datelor dvs. de catre Onfido sunt disponibile aici (https://onfido.com/privacy/).

Pentru a va exercita drepturile cu privire la prelucrarea datelor cu caracter personal de catre Onfido va puteti adresa Onfido, la adresa privacyrequests@onfido.com. Responsabilul cu protectia datelor al Onfido poate fi contactat la adresa privacyrequests@onfido.com.

 

 

 

II. Prelucrarea datelor in vederea profilarii in scopuri de marketing si a marketingului direct

 

a) Profilare in scop de marketing 

In situatia in care va exprimati acordul in acest sens, datele dvs. cu caracter personal vor fi prelucrate de Banca, direct sau prin intermediul partenerilor sai contractuali, in vederea evaluarii comportamentului dvs. (ex. tipuri de tranzactii realizate, comportamentul de plata/rambursare a datoriilor) si a altor aspecte personale (ex. varsta, venit, ocupatie educatie,, produse bancare detinute, etc). Pe baza acestor date, Banca va realiza un profil al dvs., in functie de care a) va face previziuni cu privire la preferintele dvs. referitoare la produsele, serviciile si ofertele Bancii, modalitatea de comunicare in relatia cu dvs., comportamentul dvs. in relatia cu Banca; si b) va dezvolta noi produse si servicii. In vederea profilarii, Banca va prelucra date furnizate de dvs. in mod direct, date rezultate din utilizarea servicilor, produselor si aplicatilor Bancii si date obtinute de la partenerii Bancii (ex. Biroul de Credit, Centrala Riscului de credit, etc). Datele vor fi analizate pe baza unor mecanisme de creare de profiluri care includ, in unele cazuri, algoritmi decizionali automatizati in legatura cu produsele/serviciile/evenimentele care ar putea prezenta interes pentru dvs. Ne asiguram intotdeauna ca  aceste prelucrari se efectueaza cu respectarea drepturilor dvs. si ca deciziile luate in baza acestora nu va afecteaza intr- o masura semnificativa. 

 

b) Marketing direct 

In situatia in care va exprimati acordul in acest sens, datele dvs. cu caracter personal vor fi prelucrate pentru scopul comunicarii de informatii si/sau oferte cu privire la produsele, serviciile si activitatile Bancii, prin apeluri telefonice, scrisori, e-mailuri, SMS sau alte mesaje text, mesaje push, prin intermediul aplicatiilor pe care le utilizez in relatia cu Banca (ex. Mobile Banking, Internet Banking sau alte aplicatii ale Bancii), prin intermediul retelelor sociale (ex.: Facebook, LinkedIN etc.). In aceasta situatie, fie ca finalizati procesul de inrolare, fie ca nu, mentionam faptul ca vom prelucra datele atat in vederea contactarii direct de catre Banca, cat si indirect, prin intermediul partenerilor nostri, inclusiv prin intermediul retelelor sociale (ex.: Facebook, LinkedIN). In acest din urma caz, va vom putea contacta inclusiv prin intermediul asa numitului serviciului de audiente personalizate, oferit atat de Facebook, cat si de catre LinkedIN. Mai multe detalii cu privire la acest serviciu sunt disponibile aici (Facebook) si aici (LinkedIN). Totodata, informatii suplimentare referitoare la prelucrarea datelor de catre Facebook si LinkedIN sunt disponibile aici (Facebook) si aici (LinkedIN). 

 

III. Prevederi comune tuturor prelucrarilor de date mai sus mentionate

 

a) Perioada de prelucrare a datelor cu caracter personal

In ceea ce priveste scopurile de mai sus, vom prelucra datele dvs. pentru o perioada limitata, in conformitate cu prevederile legale, dupa cum urmeaza:

 

1. Daca nu incepeti procesul de identificare la distanta, in cazul utilizarii Serviciului VideoBanking  (nu intrati in legatura cu reprezentantul Bancii sau nu furnizati o copie a actului de identitate operatorului VideoBank ).

Datele cu caracter personal vor fi stocate pentru o perioada de 30 de zile din momentul colectarii datelor.

2. In cazul in care, desi incepeti procesul de identificare (fie prin intermediul Seviciului VideoBank , fie in fata reprezentantului Bancii), nu achizionati niciun serviciu bancar

Datele cu caracter personal vor fi stocate:

- pentru o perioada de 5 ani de la data colectarii datelor, termen care poate fi prelungit pentru o perioada de 5 ani in cazul in care Banca primeste o solicitare de funizare informatii din partea autoritatilor; sau

- pentru o perioada de 10 ani de la aceasta data, in situatia in care vi se acorda semnatura Certsign.

In situatia in care v-ati exprimat consimtamantul pentru profilare si/sau marketing, datele dvs. vor fi prelucrate in acest scop pana la expirarea unei perioade de un an de la data exprimarii acestuia sau pana la data retragerii consimtamantului, oricare dintre acestea intervine prima.

3. In cazul in care achizionati un serviciu bancar

Datele cu caracter personal vor fi stocate:

- pentru o perioada de 6 ani de la data incheierii exerciţiului financiar in cursul caruia au fost intocmite documentele ce stau la baza inregistrarilor in contabilitate, conform legislatiei aplicabile in domeniul contabilitatii; sau

- pentru o perioada de 10 ani de la aceasta data, in situatia in care vi se acorda semnatura Certsign.

4. In situatia in care v-ati exprimat consimtamantul pentru profilare si/sau marketing, datele dvs. vor fi prelucrate in acest scop de la momentul exprimarii consimtamantului si pana la retragerea lui sau expirarea unei perioade de un an de la data incetarii relatiei contractuale, oricare dintre acestea intervine prima.

 

Cu toate acestea, in anumite circumstante, in cazul in care exista motive temeinic justificate (ex.: existenta unei obligatii legale, necesitatea constatarii, exercitarii sau apararii drepturilor Bancii), Banca poate pastra datele mai mult timp. 

 

b) Procese decizionale automatizate

Banca utilizeaza procese de decizie individuala automatizata care, in anumite circumstante, pot produce efecte juridice asupra dvs. sau va pot afecta, similar, intr-o masura semnificativa. Banca prelucreaza datele in acest scop in temeiul art. 22 (2) lit. a) din GDPR, respectiv in vederea incheierii contractului.

 

Deciziile individuale automatizate sunt urmatoarele:

- deciziile adoptate in vederea protejarii Bancii impotriva fraudelor: asa cum am mentionat anterior, in procesul de identificare si validare a identitatii, Banca compara printr-un proces automat fotografiile dvs. si stabileste un scor de similaritate, respectiv verifica in mod automat copia actului dvs. de identitate din perspectiva riscului falsificarii documentului. In situatia in care, in urma acestor verificari, aplicatia utilizata in acest sens stabileste un scor mic de similaritate, respectiv un risc de falsificare a actului de identitate, procesul de contractare a produsului solicitat va inceta, iar dvs. veti putea relua procesul de creditare in sucursalele Bancii;

- deciziile adoptate pentru aplicarea măsurilor de cunoaștere a clientelei, în scopul prevenirii și combaterii spălării banilor și al finanțării terorismului – in acest sens, se vor efectua verificări în bazele de date cu  persoanele acuzate de finanțare a actelor de terorism sau, după caz, cu persoane cu risc ridicat de fraudă; in cazul in care persoanele vizate se regăsesc înscrise în aceste evidențe, Banca va stopa procesul de acordare a produselor disponibile prin intermediul Platformei;

- deciziile adoptate cu privire la acordarea creditului solicitat: acestea au la baza verificarea indeplinirii criteriilor de eligibilitate si ratingul ce va este alocat. Criteriile de eligibilitate sunt cele mentionate in Termenii si Conditiile generale de utilizare a platformei si includ varsta, cetatenia, veniturile  (salarii si/sau pensii) inregistrate in baza ANAF, istoricul de creditare. Totodata, Banca prelucreaza informatia referitoare la prezenta/absenta dvs. in/din listele de sanctiuni internationale.

 

 

In toate situatiile mai sus mentionate, beneficiati de urmatoarele drepturi:

- dreptul de a obtine interventia umana din partea unui expert al Bancii; 

- dreptul de a va exprima opinia cu privire la motivele care au fundamentat decizia care va afecteaza; 

- dreptul de a depune o reclamatie si de a primi o analiza din partea specialistilor nostri.

In plus fata de aceste drepturi, puteti vizita oricare dintre sucursalele noastre pentru a putea beneficia de serviciile furnizate de banca.

 

c) Destinatarii datelor si transferul international

In vederea realizarii scopurilor prelucrarii, Banca va putea dezvalui date cu privire la dvs. unor parteneri contractuali, cum ar fi furnizorii aplicatiilor si sistemelor IT ale Bancii, consultanti, contabili, cenzori, auditori, sau alti parteneri care ofera servicii ce implica date cu caracter personal Bancii. Acesti parteneri sunt obligati, contractual si/sau legal, sa prelucreze datele dvs. cu respecatrera cerintelor GDPR. De asemenea, datele dvs. vor putea fi dezvaluite autoritatilor statului, conform competentelor acestora si legislatiei aplicabile, respectiv organelor de cercetare, instantelor de judecata, autoritatilor de monitorizare si control sau alte asemenea institutii care au diverse competente in relatia cu institutiile financiare, precum si actionarului majoritar si societatilor din grupul bancar Intesa Sanpaolo. 

In cazul in care datele dvs. cu caracter personal vor fi transferate catre destinatari din tari terte UE/CEE care nu asigura un nivel adecvat de protectie a datelor, stabilit de Comisia Europeana, transferul se va face pe baza Clauzelor contractuale standard aprobate de Comisia Europeana sau in baza unor altor garantii privind protectia datelor in conformitate cu prevederile art. 46-49 din GDPR.

Pentru scopul validarii identitatii, datele dvs. vor putea fi accesate din India, de catre un subcontractant Onfido Gmbh (WNS Global Services), in calitate de persoana imputernicita, daca va fi necesara asigurarea interventiei umane pentru validarea identitatii dvs. Ca o garantie a protectiei datelor dumnevoastra, Onfido a incheiat cu WNS Global Services clauzele contractuale standard adoptate de Comisia Europeana.

 

d) Drepturile dvs. privind protectia datelor

Potrivit legislatiei in domeniul protectiei datelor cu caracter personal beneficiati de urmatoarele drepturi prevazute de art. 12-22 din GDPR: dreptul de informare, dreptul de acces la date, dreptul de rectificare a datelor, dreptul de stergere a datelor, dreptul de a obtine restrictionarea prelucrarii datelor, dreptul la portabilitatea datelor, dreptul de opozitie, dreptul de a nu fi supus unei decizii individuale, efectuata exclusiv prin mijloace automate.

Totodata, in calitate de persoana vizata, aveti dreptul de a va retrage consimtamantul pentru prelucrarea datelor dvs., atunci cand prelucrarea se intemeiaza pe acesta. Intr-un asemenea caz, retragerea consimtamantului nu va afecta legalitatea prelucrarilor efectuate pe baza acordului dvs. inainte de retragerea acestuia.

Pentru exercitarea acestor drepturi, va puteti adresa cu o cerere scrisa, datata si semnata la First Bank pe care o puteti comunica la sediul nostru din Bucuresti, Sos. Nicolae Titulescu, nr. 29-31, sector 1 sau pe e-mail la adresa office@firstbank.ro sau dpo@firstbank.ro. Responsabilul cu protectia datelor poate fi contactat la adresa dpo@firstbank.ro.

De asemenea, potrivit prevederilor GDPR, aveti dreptul de a va adresa justitiei si Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal.

 

 

 

[1] Persoana juridica romana, cu sediul social in Sos. Nicolae Titulescu nr. 29-31, sector 1, Bucuresti, cod unic de inregistrare 7025592, inregistrata la Registrul Comertului sub nr. J40/1441/27.02.1995 si la Registrul Institutiilor de Credit sub nr. RB-PJR-40-026/18.02.1999

Personalul nostru dedicat îţi stă la dispoziție pentru orice informații despre produsele și serviciile noastre la tel: 021 303 69 69 sau 0800 801 802.

Bine ai venit la noi! Vrem să-ți oferim o și mai bună experiență de navigare!

Folosim cookie-uri necesare funcționării site-ului nostru și analizării performanței, pentru a-ți oferi un conținut personalizat după interesele și preferințele tale, precum și pentru activitatea de marketing a băncii și a partenerilor săi. Dacă ești de acord să utilizăm aceste cookies, te rugăm să apeși butonul "Sunt OK" de mai jos. De asemenea, ai libertatea de a alege tipurile de cookies pe care ești de acord să le folosim; mai multe informații, inclusiv detalii cu privire la modul în care poți șterge/bloca anumite cookie-uri după acceptarea lor, regăsești citind Politica de Cookies.

(function(h,o,t,j,a,r){ h.hj=h.hj||function() {(h.hj.q=h.hj.q||[]).push(arguments)} ; h._hjSettings= {hjid:1201617,hjsv:6} ; a=o.getElementsByTagName('head')[0]; r=o.createElement('script');r.async=1; r.src=t+h._hjSettings.hjid+j+h._hjSettings.hjsv; a.appendChild(r); })(window,document,'https://static.hotjar.com/c/hotjar-','.js?sv=');