Politica privind confidențialitatea datelor personale
BCR Leasing, GDPR* și utilizarea datelor tale
*Regulamentul (UE) General privind Protecția Datelor nr. 679/2016
- În vederea îndeplinirii obligatiilor legale
- În vederea îndeplinirii intereselor legitime
- Dacă ai o relație de afaceri cu BCR Leasing (prelucrări specifice doar pentru clienții PF)
- În baza consimțământului
- conformarea cu normele legale aplicabile în domeniul bancar în vederea respectării cerințelor de cunoaștere a clientelei, prevenirii fraudelor, activităților de spălare a banilor și combaterii finanțării terorismului, administrării conflictelor de interes, gestionării controalelor din partea autorităților în ceea ce privește relația cu partenerii;
- îndeplinirea tuturor obligațiilor BCR Leasing legate de supravegherea/controlul organelor de supraveghere efectuată asupra BCR Leasing și grupului Erste şi de raportare către grupul Erste sau/și autorităţile de supraveghere;
- gestiune administrativ – financiară si executarea obligațiilor fiscal contabile;
- păstrarea/depozitarea (premergătoare arhivării) și arhivarea potrivit prevederilor legale ale documentației contractuale (inclusiv asigurarea operațiunilor conexe acestor activități) și/sau ale altor documente ce conțin date cu caracter personal;
- audit intern;
- asigurarea securității în incintele BCR Leasing și ale agențiilor sale;
- respectarea cerinţelor prudenţiale naţionale şi europene aplicabile instituţiilor financiare nebancare;
- gestionarea calității datelor;
- implementarea masurilor tehnice sa asigure securitate a datelor cu caracter personal (inclusiv prin realizarea de copii de siguranță);
- gestionarea relațiilor cu autoritățile publice sau cu alte persoane care prestează un serviciu public (executori judecătorești, notari etc.);
- Pentru scopurile legate de cunoașterea clientei, prevenirea spălării banilor și finanțării terorismului, prelucrarea este realizată și pentru aducerea la îndeplinire a unei sarcini de interes public, potrivit art. 22 din Legea nr. 129/2019.
- derularea oricăror raporturi juridice rezultate din contractele încheiate cu BCR Leasing;
- colectarea de debite/recuperare creanţe (precum şi activităţi premergătoare acestora, inclusiv activităţi de due diligence);
- încheierea şi/sau executarea contractelor de asigurări;
- monitorizarea adecvată a tuturor obligațiilor asumate de partenerii contractuali ai BCR LEASING (persoane fizice).
- implementarea unor mijloace/unei linii interne de raportare a neconformităților sesizate de către orice persoane în legătură cu produsele si serviciile oferite;
- îmbunătățirea serviciilor financiare furnizate prin îmbunătățirea fluxurilor, politicilor și procedurilor interne;
- constatarea, exercitarea sau apărarea unor drepturi ale BCR LEASING în instanță, precum și constituirea de probe în acest sens;
- derularea proceselor de fuziuni și/sau achiziții la care participă și BCR LEASING;
- proiectarea, dezvoltarea, testarea și utilizarea sistemelor informatice existente sau noi și a serviciilor IT (inclusiv stocarea bazelor de date în țară sau în străinătate);
- gestionarea reclamațiilor în legătură cu serviciile BCR LEASING.
- asigurarea securității în incintele BCR Leasing și ale agențiilor sale;
- conformarea cu normele legale aplicabile în domeniul financiar nebancar în vederea respectării cerințelor de cunoaștere a clientelei, prevenirii fraudelor și activităților de spălare a banilor și combaterii finanțării terorismului, administrării conflictelor de interes, gestionării controalelor din partea autorităților;
- gestionarea relațiilor cu autoritățile publice sau cu alte persoane care prestează un serviciu public (executori judecătorești, notari etc.);
- arhivare;
- audit intern;
- îndeplinirea tuturor obligațiilor BCR LEASING legate de prudenta și supravegherea bancară efectuată asupra BCR și grupului Erste și de raportare către grupul Erste sau autoritățile de supraveghere;
- gestionarea calității datelor;
- implementarea masurilor tehnice menite sa asigure securitatea datelor cu caracter personal (inclusiv prin realizarea de copii de siguranță);
- Pentru scopurile legate de cunoașterea clientei, prevenirea spălării banilor și a finanțării terorismului, prelucrarea este realizata și pentru aducerea la îndeplinire a unei sarcini de interes public, potrivit art. 22 din Legea nr. 129/2019.
- implementarea unei linii interne de raportare a neconformităților sesizate de către orice persoane în legătură cu serviciile financiare oferite;
- îmbunătățirea serviciilor financiare furnizate prin îmbunătățirea fluxurilor, politicilor și procedurilor interne;
- gestionarea reclamațiilor primite din partea ta;
- constatarea, exercitarea sau apărarea unor drepturi ale BCR LEASING în instanță, precum și constituirea de probe în acest sens;
- derularea proceselor de fuziuni și/sau achiziții la care participă și BCR LEASING; proiectarea, dezvoltarea, testarea și utilizarea sistemelor informatice existente sau noi și a serviciilor IT (inclusiv stocarea bazelor de date în țară sau în străinătate).
- Dacă ești reprezentant al unei entități care solicită o ofertă din partea BCR Leasing, iar raporturile dintre BCR Leasing și entitatea pe care o reprezinți se limitează la emiterea de oferte personalizate, conform cererii acesteia, fără a fi concretizate prin încheierea contractului și prestarea serviciilor de leasing financiar, BCR Leasing prelucrează următoarele categorii de date cu caracter personal: nume, prenume, telefon, e-mail.
- Dacă ești persoană vizată în contextul raporturilor contractuale dintre BCR Leasing și un client persoană juridică din sectorul privat (reprezentant client PJ), BCR Leasing prelucrează datele cu caracter personal care îi sunt furnizate în mod direct, precum și datele pe care BCR Leasing le generează pe baza acestora și/sau le consultă/preia din alte surse, respectiv: cod identificare client, date de tranzacționare, informații ce rezultă din neconformitățile semnalate de către orice persoană, date privind comportamentul de plată , limita de credit PJ/asociati, durata creditului, istoric plăți, sold curent, valoare restantă și orice informații in legătură cu acestea, date privind litigiile la care clientul/persoanele vizate este/sunt parte din baze de date precum Portal.just; date privind produsele financiar - bancare deținute de persoanele vizate la BCR; situatia contului curent cu privire la popriri instituite, datele de identificare și valoarea bunului ce face obiectul contractului; date privind expunerea publică; imaginea, vocea și comportamentul captate prin intermediul înregistrărilor video sau audio (în măsura în care parcurgi procesul de onboarding online), respectiv vocea cand utilizezi contact centerul BCR Leasing).
- Dacă ești client (persoană fizică), BCR Leasing prelucrează datele cu caracter personal care îi sunt furnizate în mod direct, precum și datele pe care BCR Leasing le generează pe baza acestora și/sau le consultă/preia din alte surse, respectiv: cod identificare client, date de tranzacționare, informații ce rezultă din neconformitățile semnalate de către orice persoană, date rezultate din interogările bazelor de date ale Biroului de Credit, ANAF precum și a oricăror baze de date puse la dispoziție de entități în condițiile legii (baze de date publicate de ONU, OFAC și/sau UE privind sancțiuni internaționale, liste de avertizare interne în scop de prevenire a fraudelor, lista cu persoane expuse public, solicitări de la autorităti publice, executori judecatorești, date privind comportamentul de plata și produsele financiar-bancare deținute, limita de credit, durata creditului, istoric plăti, sold curent, valoare restanta și orice informații în legatură cu acestea, date privind litigiile la care Clientul este parte din baze de date precum Portaljust), informații privind clasa de risc precum și date ce rezultă din analizele efectuate de specialiștii noștri privind conformarea cu cerințele referitoare la prevenirea fraudelor în contextul inițierii sau monitorizării unei relații de afaceri, profiluri create intern sau la nivel de grup pe baza informațiilor furnizate de Client sau prin combinarea datelor din mai multe surse (spre exemplu, scoringul intern aferent profilului de risc), informații furnizate de clienții BCR LEASING; date privind scoringul și/sau clasa de risc a Utilizatorului, date privind produsele financiar-bancare detinute de Utilizator la alte societăți din grupul BCR; datele de identificare și valoarea bunului ce face obiectul Contractului; date privind expunerea politică, imaginea, vocea și comportamentul captate prin intermediul înregistrărilor video sau audio.
- Date privind prezența persoanei pe lista de conturi poprite (popriri active) a bancii;
- Rezultatele verificărilor privind cunoașterea clientelei, conform legislației în vigoare (persoane expuse politic, lista sancțiuni internaționale, lista suspecți terorism), inclusiv clasa de risc;
- Verificarea listei de avertizare de persoane cu privire la care există suspiciuni sau probe ca au incercat să fraudeze BCR sau societăți din grupul BCR;
- Informații privind întârzieri în executarea obligațiilor de plată ale persoanei vizate client BCR – marcaj care indică dacă persoana vizata client BCR are întârzieri în executarea obligațiilor de plată;
- Informații privind implicarea persoanei vizate client BCR în proceduri de reeșalonare a debitului – marcaj care indică dacă persoana vizata client BCR a intrat într-o procedură de reeșalonare a debitului;
- Informații privind intrarea în insolvență a persoanei fizice;
- Date privind scoringul intern aferent profilului de risc la BCR și expunerea pe client/grup de clienți.
- Procesul decizional automat de acordare a finanțării unui client persoană fizică în urma agregării datelor prelucrate de operator;
- determinarea eligibilitatii de contractare a unui produs de leasing pentru persoane fizice prin aplicarea unor criterii eliminatorii automate (spre exemplu, înregistrarea unui grad de îndatorare prea mare prin raportare la veniturile deținute pentru obținerea unei finanțări);
- Dreptul de informare: cu privire la activitățile de prelucrare efectuate de către BCR LEASING;
- Dreptul de acces la date: poți solicita și primi o confirmare de la BCR LEASING cu privire la prelucrările de date (ce date prelucrăm și în ce scop, unde și cât timp le stocăm, cine are acces la ele etc.). BCR LEASING va acorda acces la date persoanelor vizate, cu exceția cazului în care îi este imposibil să identifice informațiile solicitate de persoana vizată sau a cazului în care cererea de acces a persoanei vizate este în mod vădit nefondată sau excesivă;
- Dreptul de rectificare: a datelor inexacte, precum și completarea datelor incomplete (exemplu: dacă ai schimbat numărul de telefon sau adresa de e-mail ne poți contacta pentru actualizarea acestor date);
- Dreptul de ștergere: cu privire la o parte sau toate datele pe care le avem despre tine;
- Dreptul la restricționare: poti solicita să nu utilizăm datele tale ci doar să le stocăm până la rezolvarea unei alte solicitări din partea ta și anume:
- ai cerut rectificarea datelor;
- te-ai opus ștergerii datelor în situația unei prelucrări ilegale;
- ai solicitat să îți furnizăm anumite date pentru apărarea unui drept;
- te-ai opus prelucrării datelor - a se vedea dreptul de opoziție de mai jos.
- Dreptul la portabilitate: poti cere ca datele tale să îți fie furnizate pe un suport utilizat în mod curent, într-un format ușor de citit (exemplu: prin e-mail). De asemenea, poti cere ca datele tale să fie trimise către un alt operator;
- Dreptul la opoziție: te poți opune prelucrărilor de date derulate pe baza interesului legitim al BCR LEASING;
- Drepturile privind procesul decizional automatizat: ca regulă, ai dreptul de a nu fi supus unei decizii automate, dacă aceasta produce efecte juridice asupra ta sau te afectează similar, într-o măsură semnificativă (exemplu: refuzul automat de a încheia un contract cu tine, bazat pe o prelucrare de date).
- Dreptul la retragerea consimțământului: atunci când prelucrăm datele pe baza consimțământului tau.
- Dreptul de a formula plângere: dacă ești nemulțumit/ă, te poți adresa oricând Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal sau instanțelor competente.
- printr-o cerere (in format material/electronic prin e-mail) catre: suport_clienti@bcr-leasing.ro
- sau puteti contacta Responsabilul BCR LEASING privind protectia datelor la adresa de e-mail: dpo@bcr-leasing.ro.
Bine ai venit în centrul de informare privind protecția datelor al BCR Leasing – administratorul acestui website. Aici găsești informații despre prelucrarea și securitatea datelor tale.
În funcție de calitatea pe care o ai, avem pregătite documente de informare dedicate atât clienților persoane fizice/garanților cu privire la prelucrarea de date in Biroul de Credit, candidaților (vezi secțiunea 3), cât și reprezentanților entităților care solicită o ofertă din partea BCR Leasing sau reprezentanților entitaților care au un raport contractual cu BCR Leasing (vezi sectiunea 2, 5 si următoarele), partenerilor contractuali, colaboratorilor, altor terți (vezi secțiunea 4 și următoarele). În aceste informări explicăm de ce și cum prelucrăm datele tale personale.
În anumite situații, în vederea îndeplinirii scopurilor de prelucrare, BCR LEASING poate să prelucreze date cu caracter personal aparținând membrilor de familie, persoanelor împuternicite de către tine, beneficiarului real al finanțării și/sau aparținând persoanei care garantează executarea obligațiilor tale.
Având în vedere că, din punct de vedere practic, BCR LEASING nu are cum să asigure în mod direct informarea acestor categorii de persoane, este responsabilitatea ta să informezi persoanele în cauză cu privire la prelucrarea datelor lor cu caracter personal și să obții acordul acestora privind prelucrarea datelor, în măsura în care este necesar în vederea îndeplinirii condițiilor prevăzute de lege.
Deși fiecare activitate de prelucrare are particularitățile ei în funcție de produs și calitatea persoanei, trebuie să știi că multe dintre temeiurile și scopurile pentru care utilizăm datele sunt comune.
Astfel, în măsura în care ești în relație de afaceri cu BCR Leasing (beneficiari reali, clienți și potențiali, clienți persoane fizice, reprezentanți ai clienților, garant etc.), BCR Leasing prelucrează datele personale conform următoarelor scopuri si temeiuri:
BCR Leasing prelucrează datele tale în vederea îndeplinirii obligațiilor BCR Leasing legate de supravegherea efectuată asupra sa și de raportare intra grup și/sau către autoritățile de supraveghere; în vederea îndeplinirii obligațiilor legate de: prevenirea fraudelor, cerințele de cunoastere a clientelei (inclusiv prin stabilirea identității persoanei), prevenirea activităților de spălare a banilor și combaterii finanțării terorismului și garantarea secretului profesional, alocarea gradului de risc, conform cerintelor legale aplicabile; raportarea tranzacțiilor conform legislației aplicabile către grupul Erste și către autoritățile publice; managementul riscului de creditare/finanțare și managementul riscului strategic prin crearea unui profil al clientului; administrarea conflictelor de interes; gestionarea calității datelor; gestionarea controalelor din partea autorităților în ceea ce privește relația cu Clienții; gestionarea relațiilor cu autoritățile publice sau cu alte persoane care prestează un serviciu public (executori judecătorești, notari etc.); administrarea eficientă a riscului de fraudă prin menținerea la nivelul grupului BCR a unei liste de avertizare în care sunt documentate încercările și suspiciunile de fraudă precum și atenționările de la autorități publice; respectarea obligațiilor din Regulamentul BNR nr. 5/2013 care vizează entitățile deținute de instituții de credit; evaluarea eligibilitatii in vederea furnizarii unor produse si servicii financiare standard sau personalizate (inclusiv in etapa de acordare / aprobare) prin crearea unui profil care ia in considerare indicatori precum evaluarea solvabilitatii, a riscului de finantare, determinarea gradului de indatorare (inclusiv in aplicarea obligatiilor din Regulamentul BNR nr. 17/2012 privind unele conditii de creditare); managementul portofoliului; gestiune administrativ financiara și îndeplinirea obligațiilor fiscale și contabile; păstrarea/depozitarea (premergătoare arhivării) și arhivarea documentelor potrivit prevederilor legale aplicabile (inclusiv asigurarea operațiunilor conexe acestor activități); audit intern; asigurarea securității în incintele BCR Leasing; implementarea masurilor de actualizare și securitate a datelor cu caracter personal (inclusiv prin realizarea de copii de siguranta).
Pentru îndeplinirea scopurilor din prezenta secțiune, BCR Leasing se va baza, în măsura în care este necesar, și pe interesul său legitim în desfășurarea obiectului său de activitate.
Pentru scopurile legate de cunoașterea clientei, prevenirea spălării banilor și finanțării terorismului, prelucrarea este realizată și pentru aducerea la îndeplinire a unei sarcini de interes public, potrivit art. 22 din Legea nr. 129/2019.
În funcție de natura datelor, le vom analiza astfel încât să putem să îmbunătățim procesele și aplicațiile interne. Putem folosi datele tale și pentru a răspunde la solicitări (dacă nu avem alt temei aplicabil). De asemenea, în anumite cazuri vom păstra datele o perioadă suficientă de timp pentru a putea justifica acțiunea într-o dispută sau un litigiu sau pentru scop statistic.
Astfel, BCR Leasing prelucrează datele tale personale, în contextul desfășurării obiectului său de activitate, pentru următoarele scopuri: prevenirea fraudelor (pentru prelucrările de date care nu se încadrează în sfera obligațiilor legale); monitorizarea video pentru securitatea spațiilor și a bunurilor BCR LEASING în vederea prevenirii unor împrejurări de natura a afecta negativ BCR LEASING; înregistrarea audio sau video a apelurilor cu clientii/potentialii clienti pentru exercitarea serviciilor BCR Leasing in vederea probării acestora față de persoanele solicitante sau în instanță în cazul unui litigiu, precum și pentru îmbunătățirea calității serviciilor și apelurilor; constatarea, exercitarea sau apărarea unor drepturi ale BCR Leasing în instanță, precum și constituirea de probe în acest sens; proiectarea, dezvoltarea, testarea și utilizarea sistemelor informatice existente sau noi și a serviciilor IT (inclusiv stocarea bazelor de date în țară sau în străinătate); proiecte de fuziuni, achiziții și tranzacții similare la care participă si BCR LEASING; activități de marketing cu caracter general (ex: acordare premii) ; efectuarea de sondaje/analize cu privire la serviciile furnizate, activitatea BCR Leasing, a membrilor Grupului BCR si Erste si a partenerilor contractuali; evaluarea eligibilității în vederea furnizarii unor produse și servicii de finanțare standard sau personalizate; gestionarea reclamatiilor primite privind serviciile furnizate; statistică; rezolvarea solicitărilor Clientului efectuate în derularea Contractului; stocarea datelor în vederea îndeplinirii intereselor legate de audit; constituirea de probe și înfăptuirea justiției prin furnizarea datelor solicitate de autoritățile publice.
De asemenea, în vederea gestionării relației contractuale (inclusiv etapa premergătoare a contractului – îndeplinirea formalităților pentru a deveni client), BCR LEASING prelucrează datele persoanelor fizice care reprezintă Clientul în relația cu BCR LEASING, pe baza interesului său legitim, în următoarele scopuri: derularea oricăror raporturi juridice rezultate din contractele încheiate între BCR Leasing şi societatea pe care o reprezentați; executarea în bune condiţii a tranzacţiilor financiare, în vederea dezvoltării/optimizării serviciilor oferite de către BCR Leasing; evaluarea eligibilității în vederea acordării unor produse și servicii financiare standard sau personalizate (inclusiv etapa acordării/aprobării), luând în considerare indicatori în evaluarea solvabilității, a riscului de creditare, determinarea gradului de îndatorare, precum și pentru efectuarea unor rapoarte de credit și administrarea acestora; colectarea de debite/recuperare creanţe (precum şi activităţi premergătoare acestora, inclusiv activităţi de due diligence); încheierea şi/sau executarea contractelor de asigurări; monitorizarea tuturor obligațiilor asumate de Client/Utilizator; gestionarea calității datelor, incluzând transmiterea și/sau transferul de informații necesare în determinarea capacității de plată și a comportamentului de plată;
Datele vor fi prelucrate în vederea încheierii (îndeplinirea formalităților de a deveni Client BCR LEASING) și executării contractului dintre Client și BCR LEASING, pentru următoarele scopuri: derularea oricăror raporturi juridice între BCR LEASING și Client, în vederea furnizării serviciilor financiare; gestionarea relației cu Clientul; transmiterea datelor la Biroul de Credit pe parcursul gestionării relației de finanțare; monitorizarea tuturor obligațiilor asumate de Client/Utilizator; gestionarea calității datelor, incluzând transmiterea și/sau transferul de informații necesare în determinarea capacității de plată și a comportamentului de plată; colectarea de debite/recuperare creanțe (precum și activități premergătoare acestora, inclusiv activități de analiză și de transmitere a datelor negative la Biroul de Credit, cât și activităti de cesionare a creanțelor și/sau de recuperare a bunurilor ce fac obiectul contractelor încheiate de BCR Leasing cu Utilizatorul); încheierea și/sau executarea contractelor de asigurări și reasigurări (inclusiv pentru ca Clientul, în calitate de asigurat, să poată beneficia de asigurare în caz de producere a riscului asigurat); rezolvarea solicitărilor Clientului efectuate în derularea Contractului.
Datele vor fi prelucrate in vederea îndeplinirii intereselor legitime pentru transmiterea datelor la Biroul de Credit pe parcursul gestionării relației de finanțare ce intră în sfera de aplicare a regulilor privind Biroul de Credit; consultarea informaţiilor înregistrate pe numele tău în baza de date a Biroului de Credit de către oricare Participant la Sistemul Biroului de Credit în vederea prestării de servicii financiar-nebancare, la solicitarea ta, respectiv in vederea ofertării tale cu astfel de produse.
De asemenea, pentru interogarea/accesarea datelor ANAF vom avea nevoie de acordul tău exprimat prin formulare specifice. Utilizarea acestor date, însă, este obligatorie pentru a ne îndeplini anumite obligații prudențiale (calcularea gradului de îndatorare, aplicarea modelului de risc, determinarea comportamentului de plată și a veniturilor/angajatorului) și pentru încheierea contractului. Refuzul furnizării acordului duce la obligația de a pune la dispoziția BCR LEASING datele de la ANAF, după caz.
Pentru anumite scopuri, BCR LEASING va prelucra datele personale în măsura în care are acordul persoanei vizate. Astfel de scopuri sunt: marketing direct, publicitate prin intermedierea/promovarea celor mai potrivite produse și servicii BCR Leasing IFN SA, ale grupului BCR, ale grupului Erste, inclusiv transmiterea de către BCR Leasing IFN SA a unor comunicări comerciale în acest scop prin e-mail, SMS sau alte mijloace electronice ce nu implică operator uman; analize aprofundate pentru personalizarea ofertelor de produse și servicii, inclusiv prin utilizarea, combinarea și consultarea bazelor de date interne, externe și/sau a platformelor online (cum ar fi datele de la ANAF, datele de servicii, datele legate de interacțiunile Clientului cu BCR LEASING sau BCR FLEET MANAGEMENT și istoricul relației acestuia sau a unei societăti în care Clientul a avut calitatea de asociat/acționar sau administrator cu BCR LEASING sau cu societăti din grupul BCR/ERSTE etc.); în măsura în care acordul este cerut conform legii prin raportare la eventualele efecte juridice sau la impactul similar de o manieră semnificativă (Acord de Profilare), pentru ca BCR LEASING să trimită mesaje privind produsele de finanțare și, respectiv, să ofere Clientului servicii și produse personalizate în funcție de profilul acestuia (spre exemplu, crearea de oferte personalizate pornind de la datele de venit, datele demografice și produsele deținute).
În funcție de calitatea pe care o ai (partener contractual, colaborator, terț), BCR LEASING prelucrează datele tale în scopuri și temeiuri diferite, după cum urmează:
Dacă ești partener contractual al BCR LEASING (inclusiv reprezentant al partenerului, evaluator, agent, prestator de servicii, locatar, participant la evenimente organizate de BCR Leasing), vom prelucra datele tale astfel:
A. În vederea îndeplinirii obligațiilor legale, pentru următoarele scopuri:
B. În vederea încheierii și executării contractelor, pentru următoarele scopuri:
Pentru prelucrarea datelor reprezentanților unor societăți în scopurile de la litera B de mai sus, aceste prelucrări se derulează în temeiul interesului legitim al BCR LEASING întrucât contractul este încheiat cu o persoană juridică.
C. În vederea îndeplinirii intereselor legitime ale BCR LEASING, pentru următoarele scopuri:
Dacă ești un terț care nu are o legătură contractuală directă cu BCR Leasing (vizitator în sediile BCR LEASING, persoane ale căror date sunt solicitate din partea anumitor autorități) în anumite situații, BCR LEASING prelucrează datele tale astfel:
A. În vederea îndeplinirii obligațiilor legale, pentru următoarele scopuri:
B. În vederea îndeplinirii intereselor legitime ale BCR Leasing în contextul desfășurării obiectului său de activitate, pentru următoarele scopuri:
Putem colecta date cu caracter personal privitoare la tine în momentul în care utilizezi site-ul nostru precum și în derularea relațiilor contractuale încheiate și prestării serviciilor de către BCR Leasing.
Pentru claritate, BCR LEASING va prelua următoarele informații de la BCR (în măsura în care banca le deține și BCR Leasing le poate obține) în vederea îndeplinirii intereselor legitime ale operatorului și pentru încheierea contractului:
Refuzul de a furniza datele cu caracter personal poate determina imposibilitatea furnizării serviciilor financiare și/sau a îndeplinirii celorlalte scopuri de prelucrare de către BCR LEASING.
Datele colectate în scopurile menționate mai sus pot fi prelucrate în scopuri subsecvente, în măsura în care scopurile subsecvente sunt compatibile cu cele initiale.
În funcție de calitatea deținută, BCR LEASING poate crea profile pornind de la datele tale sau poate să desfășoare procese decizionale automate în ceea ce te privește pentru îndeplinirea scopurilor menționate în prezenta Politică.
Crearea de profile reprezintă prelucrarea automată a datelor tale pentru a evalua sau analiza aspecte ce țin de persoana ta, cum ar fi preferințe, grad de îndatorare sau comportament tranzacțional. Un alt exemplu de profilare este reprezentat de încadrarea într-un grad de risc din perspectiva spălării banilor, finanțării terorismului și sancțiunilor internaționale. De asemenea, utilizarea de cookie-uri poate presupune crearea de profile cu privire la utilizatorii website-ului utilizate în scop de analiză a traficului sau în scop de marketing.
Ce procese decizionale automate implementeaza BCR Leasing?
Procesele decizionale automate sunt reglementate de art. 22 din GDPR și se referă la decizii luate de BCR Leasing fără intervenția substanțială a unui factor uman și care pot produce efecte juridice sau care vă pot afecta în mod similar într-o măsură semnificativă. Cu titlu de exemplu, BCR LEASING derulează astfel de procese în următoarele scopuri:
În ceea ce privește aceste procese decizionale automate întemeiate pe consimțământul Clientului sau pe necesitatea încheierii și/sau executării Contractului, Clientul beneficiază, pe lângă drepturile menționate la pct. 8 de mai jos, și de următoarele drepturi: dreptul de a obține o intervenție umană; dreptul de a își exprima punctul de vedere; dreptul de a contesta decizia.
Prezenta secțiune se aplică finanțărilor aplicate pentru persoane fizice. Procesele decizionale privind societățile vizează persoanele juridice, acestea neintrând sub incidența GDPR. Cu toate acestea, anumite verificări de eligibilitate se fac și față de beneficiarii reali/reprezentanții societăți (în special în ceea ce priveste aspectele de cunoașterea clientelei).
Pentru îndeplinirea scopurilor de prelucrare, BCR LEASING poate să dezvaluie o parte sau toate categoriile de date cu caracter personal către următoarele categorii de destinatari: reprezentanților tăi sau ai BCR LEASING, parteneri contractuali și împuterniciți ai BCR LEASING, cum ar fi societăți de arhivare–stocare documente fizice, societăți de asigurare și brokeri de asigurare pentru întocmirea polițelor de asigurare (Greco Romania GmbH Viena Sucursala Bucuresti), societati care asigura inmatricularea autovehiculelor (Delta Inmatriculari SRL), societăți de prelucrare electronică de date pentru trimitere de înștiințări de plată în format electronic (Zipper Services SRL), furnizori de certificate digitale aferente semnăturilor digitale (Namirial SRL), cabinete de avocatură, societăți care se ocupă de tipărirea deconturilor, firme de curierat, biroul de credit, societăti bancare, agenții de colectare a debitelor sau recuperare a creanțelor, etc., entităților din Grupul BCR și Erste, instituțiilor/autorităților publice din România sau străinătate, organizațiilor internaționale.
Este posibil ca BCR Leasing să transfere anumite categorii de date cu caracter personal în afara SEE catre state precum Statele Unite ale Americii (in cazul in care te inregistrezi pe e-bcrleasing, folosim serviciul Twilio pentru transmiterea SMS-urilor) . Pentru transferurile în afara SEE, BCR Leasing își va întemeia transferul datelor cu caracter personal pe baza clauzelor contractuale standard adoptate la nivelul Comisiei Europene (alături de alte măsuri suplimentare de protecție, atunci când este cazul) și/sau pe certificarea Data Privacy Framework.
Este posibil ca în derularea activităților sale, statele de transfer să se modifice, caz în care lista de mai sus va fi actualizată.
BCR LEASING va prelucra datele cu caracter personal pe durata îndeplinirii scopurilor precizate mai sus, precum și ulterior în vederea conformării cu obligațiile legale aplicabile, inclusiv, dar fără limitare la, dispozițiile referitoare la obligația de arhivare și interesele legitime ale BCR Leasing. Este posibil ca, în urma îndeplinirii termenelor legale de arhivare, BCR Leasing să dispună anonimizarea datelor, lipsindu-le astfel de caracterul personal și să continue prelucrarea datelor anonime pentru scopuri statistice.
Cu titlu de exemplu, datele rezultate din procesul de cunoaștere a clientelei vor fi stocate, ca regula, pe o durată de 10 ani de la închiderea relației de afaceri și 5 ani de la data înregistrării cererii de finanțare (pentru persoanele vizate care nu finalizează cu succes încheierea contractului) în timp ce datele cuprinse în registrele contabile și documentele justificative vor fi păstrate pe o durată de 10 ani, socotiți de la începutul anului următor celui în care au fost întocmite, conform legislației aplicabile.
BCR LEASING derulează activități de marketing ce presupun prelucrări de date, în principiu, doar cu clienții noștri și doar dacă și-au dat un acord în acest sens. Pentru clienții persoane fizice oferim și posibilitatea primirii de oferte croite pe profilul acestora.
Acordurile pot fi oferite la contractarea produselor/serviciilor noastre, la actualizarea datelor sau oricând pe parcursul derulării relației de afaceri. Trebuie să știi că aceste acorduri pot fi retrase în orice moment, efectul fiind pentru viitor, adică prelucrările anterioare nu sunt afectate.
Prin activitățile de marketing îți oferim informări personalizate privind produsele/serviciile Grupului BCR și Erste în condițiile acordurilor de mai jos.
Acord de marketing cuprins în cererea/oferta de finanțare: “Conform celor detaliate în Politica de confidențialitate referită mai sus,vă rugăm să vă exprimați opțiunea dacă sunteți de acord cu primirea comunicărilor comerciale in scopuri de Marketing direct, publicitate prin intermedierea/ promovarea/ofertarea celor mai potrivite produse și servicii BCR Leasing, ale grupului BCR, ale partenerilor și ale grupului Erste, fiderlizare.
Dacă nu bifați una dintre căsuțele de mai sus, vom considera că nu sunteți de acord cu prelucrarea. Consimțământul exprimat mai sus prin bifarea căsuței „DA” poate fi retras în orice moment, prin modalitățile indicate mai sus sau cele făcute disponibile cu ocazia fiecărei comunicări comerciale fără a afecta legalitatea activităților de prelucrare efectuate înaintea retragerii consimtamantului (și nici pe cele ulterioare, în măsura în care BCR Leasing efectuează prelucrările în baza unui alt temei legal).”
Dacă nu ești de acord cu opțiunile de mai sus și cu ofertele personalizate pentru tine, îți vom transmite doar comunicări contractuale sau bazate pe interes legitim ori reclame generice prin alte mijloace (de exemplu: bannere publicitare pe Facebook/Google, prin intermediul tehnologiei cookies)
Acest site utilizează cookie-uri. Dacă dorești o experiență personalizată pe website-urile BCR LEASING, poți face asta acceptând utilizarea modulelor cookie. Mai multe detalii privind acest aceste module și modul în care sunt folosite pot fi accesate aici.
BCR LEASING acordă o importanță sporită datelor tale cu caracter personal. Securitatea datelor se asigură pe tot parcursul activităților de prelucrare (colectare, stocare, utilizare, transfer) luând în considerare contextul prelucrării respective. În acest sens, implementăm măsuri tehnice și organizatorice pentru protecția împotriva accesării neautorizate, prelucrării neautorizate sau ilegale, precum și împotriva pierderii, distrugerii sau deteriorării accidentale a datelor personale.
Printre măsurile de securitate pe care le aplicăm se numără:
- Criptarea datelor: Utilizăm protocoale de criptare standard în industrie pentru a proteja transferul de date între sistemele noastre și cele ale terților.
- Controlul accesului: Limităm accesul la datele personale doar angajaților, contractorilor și agenților care au nevoie de aceste date pentru a îndeplini sarcinile alocate. Toate persoanele care au acces la aceste date sunt obligate prin contract să păstreze confidențialitatea și să aplice măsurile de securitate corespunzătoare.
- Autentificare multifactorială (MFA): Pentru a asigura un nivel suplimentar de protecție, utilizăm autentificarea multifactorială (MFA), care necesită verificarea identității utilizatorilor prin mai multe metode de autentificare, reducând riscul accesului neautorizat.
- Măsuri împotriva atacurilor de tip Denial of Service (DoS): Implementăm tehnologii de detecție și prevenire a atacurilor de tip DoS/DDoS pentru a asigura continuitatea și disponibilitatea serviciilor noastre. Aceste măsuri ne permit să monitorizăm și să gestionăm traficul neobișnuit și să prevenim suprasolicitarea resurselor noastre.
- Audit și monitorizare: Monitorizăm constant sistemele noastre pentru a detecta activități suspecte și efectuăm audituri regulate pentru a asigura conformitatea cu cele mai recente practici de securitate.
- Politica de backup: Realizăm copii de rezervă regulate ale datelor pentru a preveni pierderea acestora în caz de incidente tehnice.
- Testare de vulnerabilități: Efectuăm teste regulate de vulnerabilități pentru a identifica și remedia eventualele puncte slabe ale sistemelor noastre de securitate.
Măsurile sunt menite să asigure confidențialitatea, integritatea și disponibilitatea datelor tale. Obligațiile privind asigurarea confidențialității și securității datelor personale sunt aplicabile angajaților și împuterniciților noștri care accesează și utilizează aceste date pentru noi.
Drepturile tale
Important! Nu vom putea da curs cererii în toate cazurile (exemplu: legea ne obligă să păstrăm datele o anumită perioadă; datele ne sunt utile pentru un interes legitim sau pentru apărarea unui drept în instanță);
Important! Vom da automat curs cererii doar pentru prelucrările realizate în scop de marketing direct (exemplu: dacă primesti e-mailuri cu reclame de la BCR LEASING ne poți solicita dezabonarea). În celelalte cazuri, vom pune în balanță interesele noastre și respectiv situația ta particulară pentru a lua o decizie finală. De aceea, recomandăm, ca pentru o soluționare rapidă, să ne explici de ce te opui prelucrării atunci când formulezi cererea.
Important! În anumite situații, legea ne permite să luăm astfel de decizii atunci când avem acordul tău sau dacă decizia este luată în baza executării contractului pe care l-am încheiat sau pentru realizarea interesului nostru legitim. În aceste situații, vei avea dreptul să contești decizia, să-ți exprimi punctul de vedere și să obții o verificare din partea unui factor uman. De asemenea, sunt situații în care legea ne obligă să implementăm asemenea procese decizionale automatizate.
Important! Retragerea consimțământului va avea efect doar pentru viitor. Prelucrările efectuate în alt temei, cum ar fi executarea contractului, nu vor fi afectate de retragere.
În măsura în care formulezi o solicitare privind oricare dintre drepturile de mai sus, te rugăm să ne furnizezi detaliile necesare pentru ca BCR LEASING să poată identifica dreptul exercitat și îndeplinirea condițiilor de exercitare impuse de lege. Cu titlu de exemplu, în măsura formulării unei cereri de opoziție privind anumite prelucrări derulate de BCR LEASING în baza interesului legitim al BCR LEASING, te rugăm să ne furnizezi și informații legate de situația ta particulară astfel încât BCR LEASING să poată realiza evaluarea cerută de lege.
Exercitarea drepturilor
Pentru mai multe detalii cu privire la activitățile de prelucrare efectuate de către BCR LEASING, precum și cu privire la exercitarea drepturilor de care beneficiezi în acest context, ne poți contacta oricând:
Versiune actualizată la data de: 07.11.2024