• Üzlet
  • Befektetői kapcsolatok
  • Call Center
  • Call Center állapotmérő dinamikus emoji
    Hosszú várakozási idő!

    Jelenleg nagyon sok hívást fogadunk a Call Centerben. Ha sürgős problémád van, hívj most, ha nincs, várunk később. Gyors válaszért próbáld kiBT-kérdés - új lapon nyílik meg sau BT Visual Help - új lapon nyílik meg.

  • 0264 308 028 sau *8028A szám bármely hazai hálózatból elérhető. Normál díjszabás.
    0264 303 003Közvetlen vonal minden Románia határain kívül élő román számára, angol nyelvű támogatással is. Hagyományos tarifával.
    Csalás elleni támogatás
    Ha csalást gyanítasz a számládon, hívd gyorsan a0264 308 055.Normál tarifa.
    BT AI Chat logó - új lapon nyílik meg

    Az AI Search az Întreb BT-n minden banki kérdésedre válaszol.

    - új lapon nyílik meg

    Tekintsd meg gyorsan számláid részleteit, hívd0264 308 000 és kapsz egy SMS-t a hozzáférési linkkel.

    Elérted az eredmények végét
    Nincs találat
    Ugrás a fő tartalomhoz

    Általános tájékoztató a Banca Transilvania ügyfeleinek személyes adatainak kezeléséről és védelméről

    Az alkalmazandó verzió 2025.05.09-től

  • I. Erről a tájékoztató jegyzetről és kötelezettségvállalásainkról

    Ez az információs jegyzet a BT Ügyfeleinek szól (Ügyfelek sau BT ügyfelek) – ahogy a II. szakaszban meghatározottak – és az eszköz arra, hogyBanca Transilvania S.A. (Banca, “BT”, "mi") teljesíti ezen személyek felé a személyes adataik kezelése kapcsán a tájékoztatási kötelezettségét (személyes adatok, dátum).

    Az alábbi tájékoztatót bocsátjuk rendelkezésére az általános adatvédelmi rendelet 13-14. cikke szerint (GDPR), hogy átláthatóan tájékoztassuk Önt a Banca Transilvania által végzett személyes adatkezelésekről, amikor BT Ügyféllé válik, a BT Ügyfél státuszának teljes időtartama alatt, valamint bizonyos törvényileg előírt időszakokban a BT Ügyféllé válás megszűnése után.

    Ez a tájékoztató jellegű, átfogó jellegű és elválaszthatatlan része aBT Adatvédelmi irányelvek. A GDPR-irányelveket és ezt az általános tájékoztatót az alábbi helyen is megtalálhatja BT weboldala (beleértve a szekciót is Adatvédelmi központezen a weboldalon), valamint a BT fiókjaiban is.

    Bizonyos személyes adatok feldolgozásával kapcsolatos szolgáltatásokhoz/termékekhez/tevékenységekhez speciális tájékoztatókat is összeállítottunk, amelyeket a következő szakaszban talál megAdatvédelmi központ.

    Elkötelezzük magunkat, hogy a személyes adatok feldolgozását és védelmét a hatályos jogszabályok és a legmagasabb biztonsági és adatvédelmi szabványok szerint végezzük, tiszteletben tartva az ember alapvető jogait és szabadságait ezzel a feldolgozással kapcsolatban, valamint rendszeresen értékeljük tevékenységünket ezen a területen, hogy biztosítsuk ezeknek a jogoknak a folyamatos tiszteletben tartását.

    A személyes adatok feldolgozásával és védelmével kapcsolatos tevékenységünk irányítása és támogatása érdekében adatvédelmi felelőst („DPO”) neveztünk ki. A BT DPO bármely érintett személy számára elérhető az alábbi elérhetőségek valamelyikén:

    • e-mail címdpo@btrl.ro.
    • BT székhelye Cluj-Napoca városában, Calea Dorobanților 30-36. szám alatt, Cluj megye, a következő megjegyzéssel: „Személyes adatok védelméért felelősnek szánt címzett részére”

    Elkötelezettek vagyunk, hogy rendszeresen felülvizsgáljuk ezt a tájékoztatót, és bármilyen lényeges változásról tájékoztassuk Önt közvetlen kommunikációs csatornákon keresztül (a Neo BT internetbank biztonságos üzenetküldő szolgáltatásán vagy a BT24-en keresztül — ha használja ezeket a BT-s szolgáltatásokat —, vagy a BT-nél megadott e-mail címére vagy telefonszámára küldött üzenetben — ha nem használja az internetbankot, és megadta legalább az egyik ilyen elérhetőségét a banknál), illetve/vagy közvetett módon (például a tájékoztató frissített változatának kihelyezésével valamennyi BT fiókban, valamint a BT weboldalán).

    Az alábbiakban bemutatjuk, hogy ki a BT (adatkezelő), milyen személyes adatkategóriákat dolgozunk fel a BT ügyfeleitől (az adatkezelésben érintett személyek, akikre ez a tájékoztató vonatkozik), milyen célból használjuk fel ezeket az adatokat, kinek tehetjük közzé vagy továbbíthatjuk azokat, mennyi ideig őrizzük meg azokat, valamint melyek azok a jogok, amelyeket az ügyfelek gyakorolhatnak az adatkezeléssel kapcsolatban.

    Ha nem ismeri a GDPR-ban vagy a banki jogszabályokban használt szakmai kifejezések jelentését, javasoljuk, hogy először tanulmányozza az A szakaszt aBT Adatvédelmi szabályzat.

    II. Ki a BT ügyfele

    Ebben a tájékoztatóban személyes adataik feldolgozása szempontjából érintett személyeknek a BT Ügyfelei minősülnek, akik a következők szerint vannak meghatározva:

    BT Ügyfél sau Ügyfélaz a természetes személy, aki bármelyik alábbi érintett személy kategóriába tartozik:

    • rezidensek/nem rezidensek, a Banknál legalább egy folyószámlával rendelkező ügyfelek (más néven „számlatulajdonos magánszemélyek”) vagy akik BT-nél bérelnek értékmegőrző széfeket;
    • a természetes vagy jogi személy Ügyfelek törvényes vagy meghatalmazott képviselői, akik számlatulajdonosok vagy értékmegőrző dobozt béreltek;
    • magánszemély vagy jogi személy ügyfél számláinak kezelési jogosultsággal rendelkező személyek („meghatalmazottak a számlán”);
    • a BT-nél számlával rendelkező természetes vagy jogi személy ügyfelek tényleges kedvezményezettjei („tényleges kedvezményezett”);
    • a bankszámlatulajdonos természetes vagy jogi személy Ügyfelek nevében és javára bankszámlára benyújtani jogosult személyek, számlakivonatokat átvenni és/vagy készpénzt befizetni jogosult személyek („meghatalmazottak”);
    • BT jogi személy Ügyfelektől származó társultak/részvényesek;
    • a bank termékeinek/szolgáltatásainak felhasználói, akik egyik fent említett minőséggel sem rendelkeznek, de rendszeresen használnak egyes BT termékeket/szolgáltatásokat (pl. kiegészítő kártyák felhasználói, letéti számlakezelők, BT étkezési utalványok felhasználói, BT Pay használók);
    • mindenféle garancia a magánszemély vagy jogi személy ügyfelek által vállalt fizetési kötelezettségekért, akik számlatulajdonosok;
    • személyek, akik a bank ügyféljelentkezéshez használt formanyomtatványain kérvényeznek, de a kérelmüket elutasítják vagy visszavonják (még akkor is, ha ezek a személyek nem aktív BT ügyfelek, jogszabályi kötelezettségünk az adataik meghatározott ideig történő megőrzése);
    • a fent említett személyek törvényes vagy szerződéses jogutódai.

    III. Ki a személyes adatok kezelője

    Banca Transilvania S.A. egy román jogi személyű hitelintézet, amely a kolozsvári Cégtár Hivatalban J1993004155124 számon van bejegyezve, egyedi regisztrációs kódja RO5022670, és az alábbi elérhetőségekkel rendelkezik: székhely címe – Calea Dorobanților, nr. 30-36, Kolozsvár, Kolozs megye, Románia, Tel.: 0801 01 0128 (BT) – hívható a Romtelecom hálózatból, 0264 30 8028 (BT) – hívható bármely hálózatból, beleértve a nemzetközit is, *8028 (BT) – hívható Vodafone és Orange hálózatokból, e-mail cím: contact@bancatransilvania.ro, BT weboldal:https://.bancatransilvania.ro.

    A Banca Transilvania S.A. a BT Pénzügyi Csoport anyavállalata.

    A jelen általános tájékoztatóban foglalt rendelkezések a Banca Transilvania, mint adatkezelő által végzett személyes adatok feldolgozására vonatkoznak.

    A tevékenységek során adatkezelő társaként más szervezetekkel együttműködve személyes adatokat dolgozunk fel. Ennek az adatkezelésnek a részleteit a megfelelő tájékoztató jegyzetekben találja meg a szekcióbanAdatvédelmi központ a BT honlapjáról.

    IV. Az ügyféladatok feldolgozásának céljai

    BT-ügyfélként az adatokat az adott helyzettől függően kezeljük a következő célokra:

    • az ügyfélismereti intézkedések alkalmazása a pénzmosás és a terrorizmus finanszírozása megelőzése érdekében. Részletek a speciális tájékoztató -rólAdatvédelmi központ;
    • a hitelképesség értékelése, a hitelkockázat csökkentése, az ügyfelek eladósodottsági szintjének meghatározása, akik érdeklődnek a bank személyre szabott hiteltermékei iránt vagy ezen terméktípusok szerződéskötésével kapcsolatban (hitelkockázat elemzése), beleértve a Hitelinformációs Iroda rendszerében történő adatfeldolgozást is. Részletek aspeciális tájékoztató -rólAdatvédelmi központ;
    • szerződések megkötése és végrehajtása a BT ügyfelei számára kínált termékekre/szolgáltatásokra (például, de nem kizárólag: kártyák, betétek, hitelek, internetes és mobilbank, BT Pay, SMS Alert); A személyes adatok feldolgozásával kapcsolatos részleteket bizonyos BT termékek/szolgáltatások esetén a specifikus tájékozató jegyzetekben találja meg aAdatvédelmi központ;
    • a alkalmankénti tranzakciókra vonatkozó szerződések megkötése és végrehajtása, (lásd a C. szakasz 2. pontját azBT Adatvédelmi szabályzatamikor alkalmi tranzakciókat hajt végre, még akkor is, ha a BT állandó ügyfele;
    • banki tranzakciók feldolgozása/elszámolása;
    • végrehajtási jogok bevezetése, a zárolt összegek jóváírása a hitelezők javára és ezzel kapcsolatos válaszadás a végrehajtó szerveknek és/vagy illetékes hatóságoknak a bank jogszabályi kötelezettségei szerint;
    • jelentések a hatóságok felé, a bank jogszabályi kötelezettségeinek megfelelően (pl. jelentések a Nemzeti Adó- és Pénzügyi Hivatalnak – A.N.A.F., a Román Nemzeti Banknak – B.N.R. – beleértve a Pénzmosás Elleni Nemzeti Hivatalt, a B.N.R. keretében működő Hitelkockázati Központot és a Fizetési Események Központját stb.);
    • a bank gazdasági, pénzügyi és/vagy igazgatási elemzéseinek elkészítése és nyilvántartásának vezetése;
    • belső részlegeken belüli banki szolgáltatások és termékek kezelése, valamint a humán erőforrások menedzsmentje;
    • követelések beszedése és behajtása;
    • a bank jogainak és érdekeinek bírósági védelme, a peres ügyek, vizsgálatok vagy bármely más, a bankot érintő panaszok/igények/kérelmek rendezése;
    • a bank eljárásainak és folyamataiban végzett kockázatellenőrzések végrehajtása, valamint audit- vagy vizsgálati tevékenységek elvégzése, beleértve az összeférhetetlenségek megelőzését és kezelését is;
    • intézkedések megtétele/információk nyújtása vagy válaszadás a banknak bármely személy, így hatóságok vagy intézmények által bármilyen jellegű kérelmére/bejelentésére/panaszára. Amennyiben ilyen kérelmet nyújtott be a bankhoz, kérjük, tanulmányozza a C pont 10. részét az adatai feldolgozására vonatkozóan isBT Adatvédelmi szabályzat;
    • az ügyfelek vagy a bank által kezdeményezett telefonhívások során kért/megvitattak/egyeztettek bizonyos kérdésekre vonatkozó kérelmek/hozzájárulások/lehetőségek igazolása, a megbeszélt kérdések rögzítésével és adott esetben a telefonhívások hang- vagy hang-képfelvétel formájában történő rögzítésével;
    • A bankban birtokolt termékek/szolgáltatásokkal kapcsolatos ügyfél tájékoztatása a szerződéses kapcsolat megfelelő végrehajtása érdekében (szükség esetén általános vagy egyéni érdeklődésre számot tartó üzenetek küldésével az ügyfeleknek, ideértve, de nem kizárólagosan: számla/kártyakivonatok továbbítása, tranzakciós jelentések, tájékoztatás a számlákon lévő végrehajtás elrendeléséről, értesítések engedély nélküli tartozások vagy törlesztőrészletek késedelmes fizetése esetén, tájékoztatás a birtokolt adott termék/szolgáltatás lejárati határidejének közeledtéről, tájékoztatás a birtokolt termék/szolgáltatás új fejlesztéseiről vagy kedvezményeiről, az üzleti feltételek vagy a személyes adatok kezelésére vonatkozó általános tájékoztató felülvizsgálatának módosításairól, az adatok frissítésének szükségességéről stb.);
    • reklámüzenetek / kereskedelmi közlemények küldése azoknak az Ügyfeleknek, akik kifejezetten hozzájárultak személyes adataik ezen célú kezeléséhez. Az Ön adatainak kezelésével, valamint azzal kapcsolatban, hogy adott-e a BT-nek reklámcélú adatkezelési hozzájárulást, kérjük, tanulmányozza a C szakasz 12. pontját is.BT Adatvédelmi szabályzat;
    • Az ügyfelek véleményének kérése/gyűjtése a szolgáltatások/termékek/BT munkatársak minőségéről (a szolgáltatások minőségének értékelése/javítása);
    • Ügyfelek pénzügyi oktatása;
    • belső elemzések (statisztikaiak is) elvégzése mind a termékek/szolgáltatások, mind az Ügyfél-portfólió és -profil tekintetében, piackutatások készítése, az Ügyfelek véleményeinek elemzése a termékekről/szolgáltatásokról/banki munkatársakról;
    • BT termékek/szolgáltatások fejlesztése és tesztelése;
    • papíralapú/elektronikus formátumban történő dokumentumok/információk archiválása, beleértve a biztonsági másolatokat is (back-up);
    • iratkezelési titkársági szolgáltatások a banknak címzett és/vagy általa feladott levelezéssel kapcsolatban;
    • a BT által használt informatikai rendszerek és a bank működésének helyszínei fizikai biztonságának biztosítása;
    • BT és látogatók személyeinek/területeinek/értéktárgyainak biztonságának figyelemmel kísérése az egységekben és a BT berendezéseinél. Az adatkezelés e célból szóló részleteit a következő helyen találjaaz ellenőrző videómegfigyelésre vonatkozó konkrét tájékoztató és a BT egyes fiókjaiban történő látogatásokra vonatkozó tájékoztató a szekcióból Adatvédelmi központ.
    • a csalások megelőzése;

    V. Milyen személyes adatokat kezelünk az Ügyfelekről

    A BT ügyfeleinek esetenként a következő személyes adatokat dolgozzuk fel:

    • azonosítási adatok: név, keresztnév, álneve (ha szükséges), születési dátum és hely, személyi azonosító kód (C.N.P.) vagy más ehhez hasonló egyedi azonosító elem (pl. CUI az egyéni vállalkozók vagy CIF a szabad foglalkozású magánszemélyek esetében), az igazolvány/útlevél egyéb adatai, valamint ezek másolata, aláírás (kézírásos vagy elektronikus), állampolgárság, állandó lakcím, tartózkodási hely, továbbá az Ügyfél lakóhelye és jogi státusza;
    • kapcsolatfelvételi adatok: telefonszám, e-mail cím és levelezési cím, fax;
    • pénzügyi adatok (például, de nem kizárólagosan tranzakciós adatokra, fizetési magatartáshoz kapcsolódó adatokra, BT-nél vagy más pénzintézeteknél vezetett/szerzett számla- és pénzügyi/banki termékadatokra);
    • adószám (pl. adóügyi illetőség szerinti ország, adóazonosító szám);
    • szakmai dátumok (pl. foglalkozás, beosztás, munkáltató megnevezése vagy a tevékenység jellege, iskolai végzettség, szakképzettség, az ellátott közalkalmazotti állásra vonatkozó adatok, ha közszereplő (PEP), a jogi személyben fennálló minőség, tulajdonhányad és esetlegesen képviseleti jogkör);
    • családi állapotra vonatkozó információk (pl. családi állapot, házassági rendszer, eltartottak száma, rokoni kapcsolat, házasság, élettársi kapcsolat);
    • információk a gazdasági és pénzügyi helyzetről (pl. jövedelemre vonatkozó adatok, a tulajdonban/létben lévő vagyontárgyakra vonatkozó adatok, vagyonforrás – ha Ön PEP);
    • adatok a kért/használt BT termékekről és szolgáltatásokról (pl. információk az üzleti kapcsolat céljáról és jellegéről, a szerződéses kapcsolaton/tranzakciókon belül használt forrás/források rendeltetéséről, a termékek/szolgáltatások típusáról, a szerződéses időszakról, egyéb termékekkel/szolgáltatásokkal kapcsolatos részletekről, beleértve a hiteltermékeket is: a termék típusáról, a folyósítás időtartamáról, a folyósítás dátumáról, a lejárat dátumáról, a folyósított összegekről és hitelekről, a tartozásokról, a számla állapotáról, a számla lezárásának dátumáról, a hitel valutájáról, a fizetések gyakoriságáról, a befizetett összegéről, a havi törlesztőrészletről, a munkáltató nevének és címének megnevezéséről, a tartozásokról, a lejárt tartozásokról, a lejárt részletek számáról, a lejárat dátumáról, a hitel visszafizetésében tapasztalt késedelem napjainak számáról. A hiteltermékekre vonatkozó adatokat mind a bank nyilvántartásában, mind – szükség esetén – a Hitelinformációs Iroda és/vagy ezzel egyenértékű nyilvántartásokban/rendszerekben dolgozzák fel);
    • kép (a személyazonosító okmányokban szereplő vagy a megfigyelő kamerák által rögzített, valamint videofelvételeken található kép);
    • hanga telefon- vagy hang-/videóhívások során (az Ügyfelek vagy a bank által indított) folytatott beszélgetések és azok rögzítése során;
    • biometrikus adatok (pl. arcfelismerés, amelyet azonosítási eljárásokhoz használnak videós eszközök révén, a banki alkalmazásokkal telepített eszközök feloldási módjai között, ha arcfelismerést vagy ujjlenyomat alapú azonosítást állított be – utóbbi esetben a BT nem fér hozzá a biometrikus adatokhoz, csupán ezekre támaszkodik a BT alkalmazások elérésének/használatának engedélyezéséhez);
    • életkor, az egyes banki termékek/szolgáltatások/ajánlatok szerződéskötési jogosultságának ellenőrzéséhez (pl. hiteltermékek, kiskorúaknak szóló termékek stb.);
    • vélemények, a bank termékeivel/szolgáltatásaival/munkatársaival kapcsolatos észrevételek/ panaszok/beszélgetések, telefonhívások keretében kifejezett;
    • azonosítókaz BT vagy más pénzügyi, banki vagy nem banki intézmények által kiosztott, így többek között, de nem kizárólag: a BT ügyfélkódja (BT CIF), tranzakciós hivatkozások/azonosítók, bankszámlák IBAN kódjai, betéti/hitelkártyaszámok, szerződésszámok, a „nem rezidens” kategóriába tartozó ügyfeleknek a bank által kiosztott azonosítók, amelyek a születési év, hónap, nap és az igazolványszám, egészben vagy részben, számjegyeiből állnak, IP-címek, eszközazonosítók (pl. mobiltelefonok) és a mobil banki szolgáltatások/alapítási alkalmazások eléréséhez használt eszközök operációs rendszerének azonosítói;
    • egészségi állapotra vonatkozó adatok, amennyiben az ilyen információkat a banknak benyújtott dokumentáció tartalmazza, tranzakciókból származik, vagy feldolgozásuk szükséges az Ügyfelek vagy családtagjaik nehéz helyzetének igazolásához, különösen a hiteltermékekhez kapcsolódó kényelmi intézkedések nyújtása céljából;
    • visszaéléses tevékenységre vonatkozó információkvagy potenciálisan csalárd;
    • helyszínre vonatkozó információka bizonyos tranzakciók végrehajtása (beleértve automatikusan a Banca Transilvania tulajdonában lévő BT berendezéseken végzett műveleteket);
    • bármilyen egyéb, az Ügyfelekhez tartozó személyes adat, amelyeket más Ügyfelek vagy bármely más személy különböző helyzetekben tudatnak velünk

    VI. Mely forrásokból gyűjtjük a Ügyfelek személyes adatait

    Általában a kezelt személyes adatokat közvetlenül Öntől gyűjtjük be (például amikor BT Ügyféllé válik, amikor frissíti adatait a banknál, tranzakciókat hajt végre, vagy bizonyos termékekre, például hiteltermékekre jelentkezik stb.).

    Ennek ellenére előfordulhat, hogy az adatokat más forrásokból gyűjtik össze, innen/innen:

    • más BT-ügyfelek (pl. más ügyfelek meghatalmazása a banknál vezetett számláikra, a banktermékek/szolgáltatások szerződtetése egyik ügyfél által egy másik, erre felhatalmazott ügyfél nevében, jogi személy BT-ügyfélként dolgozó munkáltatók számára banki termékek/szolgáltatások szerződtetése a munkavállalóik - étkezési jegyek, BT-nél vezetett munkabérszámlák, kezelési letétszámlák stb. - nevében);
    • nem BT-ügyfelek (pl. olyan személyek, akik készpénzt helyeznek el BT-ügyfelek számláin, olyan személyek, akik panasszal élnek, hogy BT-ügyfelek által a banknak megadott adatokat használnak);
    • hatóságok vagy közintézmények (pl. Személyazonosító Okmányok Nyilvántartásáért Felelős Főigazgatóság – D.G.E.P. –, ahonnan a BT ügyfeleinek vagy az ügyfelekké válás folyamatában lévő személyek érvényes személyazonosító okmányaival kapcsolatos adatokat kapunk, melyeket az ügyfélszolgálat ismeretének céljából dolgozunk fel a szakasz részletei szerintAdatvédelmi központa weboldalról, az „Ügyfélismeret” alfejezetből, bíróságok, ügyészségek, rendőrség, végrehajtók, B.N.R., A.N.P.C., A.N.S.P.D.C.P. stb.), közjegyzők, ügyvédek;
    • fizetési szolgáltatások területén érdekelt intézmények (pl. Transfond, S.W.I.F.T, nemzetközi fizetési szervezetek stb);
    • egyéb hitelintézetek, amelyekkel a Banca Transilvania S.A. összeolvadt (pl. Volksbank România S.A., Bancpost S.A., OTP Bank România S.A.), vagy amelyekkel a jövőben egyesülni fog, illetve amelyekről szerződéseket átruháztak (pl. Idea::Bank, jelenleg Salt Bank néven), vagy amelyekről a jövőben átruházások várhatók;
    • más bankok/pénzügyi intézmények, beleértve a partnerbankokat, a levelező bankokat és a szindikált hitelekben részt vevő bankokat/pénzügyi intézményeket;
    • a BT Pénzügyi Csoport más jogi személyei részére, meghatározott és jogos célból, általában a pénzügyi/gazdasági tevékenységek zavartalan lebonyolítása érdekében és a BT Csoport konszolidált felügyeletére vonatkozó jogszabályi követelmények teljesítéséhez;
    • nyilvános források, többek között, de nem kizárólag: a Nemzeti Kereskedelmi Nyilvántartó Hivatal (O.N.R.C.), a Nemzeti Ingó vagyoni Nyilvántartás (R.N.P.M.), a Földhivatali és Ingatlan-nyilvántartó Hivatal (O.C.P.I.), a bírósági portál (portaljust), a Hivatalos Közlöny, közösségi média, internet stb.;
    • hiteliroda típusú nyilvántartások, a B.N.R. Hitelkockázati Központja esetében, amennyiben jogalap és meghatározott, jogszerű cél áll fenn azok megtekintésére;
    • adatbázis-szolgáltatók (pl. azok a szervezetek, amelyek jogosultak az olyan adatbázisok kezelésére, amelyek a terrorcselekmények finanszírozásával vádolt személyeket, közszereplőket tartalmaznak, illetve nyilvános forrásokból gyűjtött adatokat aggregálnak és újraosztanak stb.);
    • a bank partnerei különböző területekről (pl. értékelő cégek, biztosítótársaságok, nyugdíj- és befektetési alapkezelő társaságok);
    • követelésbehajtó/betéltartozás-behajtással foglalkozó cégek (pl. megtudhatjuk az Ügyfelek új elérhetőségeit azoktól a cégektől, amelyek segítik a követelésbehajtási munkánkat);

    VII. Milyen jogalapon kezeljük az Ügyfelek személyes adatait, és mi történik, ha megtagadja azok kezelését

    A személyes adatok BT általi feldolgozásának jogi alapjai az esetek szerint:

    • a bank jogi kötelezettsége (amikor az adatkezelés a bank egy jogi kötelezettségének teljesítéséhez szükséges);
    • szerződések megkötése/teljesítése (a feldolgozás szükséges egy olyan szerződés teljesítéséhez, amelyben az érintett személy felet képez, vagy az érintett kérésére a szerződés megkötése előtti intézkedések megtételéhez);
    • a bank és/vagy harmadik felek jogos érdeke;
    • az adatok feldolgozásának szükségessége egy közérdekű feladat elvégzéséhez (pl. az ügyfélellenőrzési intézkedések végrehajtása a pénzmosás és a terrorizmus finanszírozásának megelőzése érdekében);
    • az érintett személy hozzájárulása.

    Amikor jogszabályi rendelkezések köteleznek bennünket bizonyos adatok egy adott helyzetben történő feldolgozására, vagy ha az adatai szükségesek a BT termékek/szolgáltatások szerződéskötéséhez vagy teljesítéséhez, akkor az adatok kezelésének megtagadása esetén nem válhatnak vagy maradhatnak BT-ügyfelek, és nem tudjuk feldolgozni az Ön által kért tranzakciókat.

    Abban az esetben, ha adatkezelésünk jogalapja a saját vagy harmadik fél jogos érdeke, az adatkezelés ellen tiltakozhat a saját egyedi helyzetére hivatkozva (pl. ha Ön BT ügyfél, és nem kíván általános tájékoztató vagy a szolgáltatásaink/minősítésünk értékelésére vonatkozó üzeneteket kapni, kérelmét figyelembe vesszük anélkül, hogy az Ön és a BT közötti üzleti kapcsolatot ez érintené). Bizonyos esetekben azonban a saját vagy harmadik fél jogos érdeke erősebb lehet az Önénél, és a tiltakozását nem tudjuk figyelembe venni (pl. az Adósnyilvántartó rendszerében történő adatkezelés, ha az ellenkezésnek nincs más elfogadható indoka).

    Ha az ön hozzájárulása/megegyezése alapján dolgozzuk fel adatait, bármikor visszavonhatja ezt a hozzájárulást. Ez azonban nem érinti az adatai korábbi feldolgozását (pl. ha az adatait hozzájárulás alapján hirdetési/marketing célból dolgozzuk fel, jogosult a hozzájárulás visszavonására. A marketing hozzájárulás visszavonása nem érinti az ön BT-ügyféllé váláshoz vagy ügyfélként maradáshoz való jogát. Ugyanakkor az adatai hirdetési célú feldolgozásának megtagadása miatt a bank nem tudja tájékoztatni bizonyos ajánlatokról/akciókról, és ennek következtében előfordulhat, hogy egyes esetekben nem tud élni kedvezményes feltételekkel biztosított termékekkel/szolgáltatásokkal.)

    VIII. Kinek fedhetjük fel/adhatjuk át az Ügyfelek személyes adatait

    A kezelt személyes adatokat az ügyfelek esetében a BT időnként közzéteheti/átadhatja a GDPR elveinek megfelelően, az adott helyzetnek megfelelő jogi alapok alapján, és csak olyan feltételek mellett, amelyek teljes körű titoktartást és biztonságot biztosítanak számukra.

    Elkötelezzük magunkat az emberi alapvető jogok és szabadságok tiszteletben tartása mellett az ilyen jellegű szolgáltatások esetén, különösen a személyes adatok védelméhez és a magánélethez való jog tekintetében, valamint rendszeresen értékeljük tevékenységünket ebben a témában, hogy biztosítsuk ezen jogok folyamatos érvényesülését.

    Az alábbi szakaszban (* -> ***) talál részleteket azokról a jogszabályi előírásokról, amelyek megkövetelik, hogy bizonyos személyes adatokat, amelyek Önt érintik, jelentés vagy tájékoztatás céljából továbbítsunk egyes hatóságok felé.

    Emellett, amikor hatóságok/közintézmények személyes adatok megadását kérik, arra vállaljuk, hogy azok csak jogi kötelezettség vagy jogos érdek fennállása esetén, tiszta belső eljárások alapján, valamint vezető beosztású személyek jóváhagyásával kerülnek kiadásra.

    Csak a hatóságok részére a szigorúan szükséges adatokat bocsátjuk rendelkezésre, és amennyiben bebizonyosodik, hogy ilyen személyes adatközlést emberi jogokat sértve tettünk, vállaljuk az érintett személyeknek okozott kár megtérítését.

    Az érintett adatkezelési kategóriák, akikkel esetenként megoszthatjuk a személyes adatokat, a következők:

    • más Ügyfelek, akiknek joguk és szükségük van megismerni őket;
    • a BT Pénzügyi Csoport más egységei;
    • fizetések feldolgozásában részt vevő vállalatok (pl.: Transfond S.A., fizetésfeldolgozók);
    • pénzügyi és banki intézmények (pl. a fizetési és bankközi kommunikációs rendszerekben részt vevő szereplők, mint a S.W.I.F.T., S.E.P.A., ReGIS, partnerbankok és levelező bankok, valamint a szindikált hitelekben részt vevő bankok vagy pénzügyi intézmények);
    • nemzetközi fizetési szervezetek (pl. Visa, Mastercard);
    • BT tevékenységében igénybe vett szerződött partnerek (szolgáltatók), így többek között, de nem kizárólag: digitális tanúsítvány-kibocsátási szolgáltatók (minősített/bővített elektronikus aláírás alkalmazásához), lejárt tartozások/követelések behajtásának szolgáltatói, IT szolgáltatások (karbantartás, bevezetés, támogatás, felhő), fizikai és/vagy elektronikus archiválási szolgáltatások, futárszolgálatok, auditálási szolgáltatások, kártyákhoz kapcsolódó szolgáltatások, piackutatási/tanulmánykészítési szolgáltatások, e-mail/SMS/telefon átviteli szolgáltatások, marketing szolgáltatások, egyéb, a BT által bizonyos pénzügyi-banki szolgáltatások kiszervezése céljából megbízott szolgáltatók által nyújtott szolgáltatások stb.);
    • biztosítótársaságok;
    • ingatlanértékelő társaságok;
    • nyugdíj- és befektetési alapkezelő társaságok;
    • társaságok (alapok), amelyek különféle hitel- vagy betéti termékeket garantálnak (pl. F.N.G.C.I.M.M., F.G.D.B. stb.);
    • banka partnerei különböző területekről, akiknek termékeit/szolgáltatásait/eseményeit ügyfeleink beleegyezése alapján népszerűsíthetjük a BT-nél. A bank aktualizált partnerei listája itt található:https://www.bancatransilvania.ro/parteneri;
    • engedményezettek
    • nemzeti hatóságok és közintézmények, mint például, de nem kizárólagosan: a Román Nemzeti Bank (B.N.R.), az Országos Adóhivatal (A.N.A.F.)*, az Igazságügyi Minisztérium, a Belügyminisztérium (M.A.I.), a Személyazonosság-nyilvántartó Főigazgatóság (D.G.E.P.), amelyeknek átadjuk az ügyfelek/ az ügyfelekké váló személyek nevét, keresztnevét és személyazonosító számát az adatok érvényesítése, valamint a klienskövetelésnek megfelelő azonosító okmányokban szereplő további információk szolgáltatása érdekében, amely adatokat az ügyfélismereti célok szerint dolgozzuk fel az adott szakasz részletei alapjánAdatvédelmi központaz oldalról, az „Ügyfélismeret” albekezdésből, a Pénzmosás Elleni Országos Hivatalból (O.N.P.C.S.B.) **, az Országos Kataszteri és Ingatlan-nyilvántartási Ügynökségből (A.N.C.P.I.), a Nemzeti Movable Vagyon Nyilvántartásból (R.N.P.M.), a Pénzügyi Felügyeleti Hatóságból (A.S.F), ideértve szükség szerint ezek területi egységeit;
    • banki intézmények vagy állami hatóságok, beleértve az Európai Gazdasági Térségen kívüliket is – S.W.I.F.T. típusú nemzetközi átutalások esetén vagy a F.A.T.C.A. és C.R.S. jogszabályok alkalmazása céljából végzett feldolgozások során;
    • közjegyzők, ügyvédek, végrehajtók;
    • Hitelkockázati Központ***;
    • A Hitelinformációs Iroda és a Hitelinformációs Iroda rendszerének résztvevői****;

    * személyes adatok felfedése az A.N.A.F. részére

    A vonatkozó adóeljárási törvény (207/2015. sz. törvény) előírásainak megfelelően, mint hitelintézet, a BT jogi kötelezettséggel rendelkezik arra, hogy:

    1.Napi jelentés az A.N.A.F. felé:

    - a természetes személyek, jogi személyek vagy jogi személyiséggel nem rendelkező más szervezetek listája, amelyek a BT-nél bankszámlát vagy fizetési számlát nyitnak vagy zárnak, a számlához aláírási joggal rendelkező személyek, a számlatulajdonos nevében eljáró személyek, a számlatulajdonosok tényleges kedvezményezettjei, az azonosításukra szolgáló adatokkal együtt, amelyek a 129/2019. számú törvény 15. cikkének (1) bekezdésében foglaltak szerint a pénzmosás és terrorizmusfinanszírozás megelőzéséről és elleni küzdelemről, valamint egyes jogszabályok módosításáról és kiegészítéséről szóló törvény, módosításaival és kiegészítéseivel összhangban szerepelnek, vagy az egyes személyek/szervezetek részére adott egyedi azonosítószámokkal, valamint az egyes számlák IBAN-számáról és megnyitásának, zárásának dátumáról szóló információkkal.

    - a széfek bérbeadásával érintett személyek listája, az azonosító adatokkal, melyeket a 129/2019. törvény 15. cikkének (1) bekezdése, a későbbi módosításokkal és kiegészítésekkel előír, vagy az egyes személyek/entitások részére adott egyedi azonosítószámokkal, illetve az ezekhez kapcsolódó bérleti szerződés-megszűnési adatokkal.

    2.Kommunikálni az A.N.A.F. kérésére minden érintett számlatulajdonos esetében banknál vezetett számlák minden forgalmáról és/vagy egyenlegéről, valamint a számlákon végzett műveletekkel kapcsolatos információkról és dokumentumokról.

    3.Átadja az A.N.A.F.-nak – bankszámla megnyitásának kérelmekor vagy értéktároló bérlése esetén – a nem rezidens magánszemélyek részére, akik nem rendelkeznek vele, az adóazonosító szám/adóbejegyzési kód kiadására irányuló kérelmet. A BT által az A.N.A.F.-nak küldött kérelem a nem rezidens alábbi adatait tartalmazza: név, vezetéknév, születési idő és hely, nem, lakcím, személyazonosító okmány adatai és másolata, a tartózkodási hely szerinti ország adóazonosító kódja (ha létezik). A BT az A.N.A.F.-nak továbbíthatja a kérelemben megadott adatok igazolására szolgáló dokumentumokat is. A továbbított adatok alapján a Pénzügyminisztérium kiadja az adóazonosító számot vagy a megfelelő esetben az adóbejegyzési kódot, adóalanyként iktatja be az adott személyt, és tájékoztatja a BT-t az adóbejegyzésről.

    ** O.N.P.C.S.B. – Amennyiben a BT részéről személyes adatok továbbításának feltételei teljesülnek a Pénzmosás Elleni Nemzeti Hivatalhoz a pénzmosás és a terrorizmus finanszírozása megelőzéséről és elleni küzdelemről szóló jogszabályok szerint, az adatok egyidejűleg, azonos formátumban továbbításra kerülnek az A.N.A.F.-hoz is.

    *** C.R.C. - A Banknak jogszabályi kötelezettsége, hogy jelentse a Hitelkockázati Központ (C.R.C.) felé, amely a B.N.R. keretében működik, a hitelkockázati információkat minden adós esetében, aki megfelel a jelentési feltételeknek (ide tartoznak a természetes személy adós azonosító adatai, valamint a lejben és devizában lebonyolított műveletek, amelyek révén a Bank kockázatnak van kitéve az adott adóssal szemben), továbbá az egyedi kockázatra vonatkozó nyilvántartások, valamint a kártyás csalásokra vonatkozó megállapított információk.

    **** A Biroul de Credit S.A./a Biroul de Credit rendszerében részt vevő szereplők – a bank jogos érdeke, hogy a hitelbírálati rendszerbe adatokat szolgáltasson, amelyhez hozzáférnek más résztvevők is (főként hitelintézetek és pénzügyi vállalkozások, mint a bank és a Biroul de Credit társult kezelői) azokról az ügyfelekről, akik hitelszerződést kötöttek, valamint azokról az ügyfelekről, akik legalább 30 napos hiteltartozásukkal késedelembe estek bizonyos feltételek mellett. Az adatokat ezen címzettek részére a rendszer lekérdezéseikor is kiadják, amelyeket a bank a hiteligénylés vagy hitelkérelem elbírálása során végez.

    IX. Ügyfélinformációk átadása harmadik országoknak vagy nemzetközi szervezeteknek

    A szerződéses partnereink egy része, aki a jó működésünkhöz szükséges szolgáltatásokat nyújtja és/vagy azok alvállalkozói, nem az Európai Unió (EU) vagy az Európai Gazdasági Térség (EGT) területén található, hanem más országokban („harmadik országokban”).

    Ha ezek a partnerek/alvállalkozóik vagy nemzetközi szervezetek hozzáférhetnek a nálunk kezelt személyes adatokhoz, az adatátvitelt csak akkor engedélyezzük, ha az feltétlenül szükséges, és kizárólag megfelelőségre vonatkozó határozatok vagy ezen határozatok hiányában a GDPR által előírt megfelelő garanciák alapján.

    Annak érdekében, hogy ezen adatátutalások megfeleljenek az emberi jogoknak, különösen az adatvédelmi jogoknak, függetlenül attól, hol történik az adatkezelés, vállaljuk, hogy – mind az adatok harmadik országokba vagy nemzetközi szervezetekhez történő átutalásának engedélyezése előtt, mind az átutalás teljes időtartama alatt, beleértve az eredeti körülmények megváltozását is – megvizsgáljuk, fennállnak-e kockázatok az érintett személyek jogaira és szabadságaira nézve, és ezeknek megfelelően kezeljük azokat, ideértve a szükséges kiegészítő intézkedések megtételét is, hogy az adatok ugyanolyan szintű védelmet élvezzenek, mint az EU/EGT területén.

    A Bizottság dönthet úgy, hogy egyes harmadik országok, egyes területek vagy egyes harmadik országokbeli szektorok megfelelő adatvédelmi szintet biztosítanak a személyes adatok számára. A Bizottság az alábbi harmadik országokra/szektorokra hozott megfelelőségi döntést: Andorra, Argentína, Kanada (csak a kereskedelmi társaságok), Svájc, Feröer-szigetek, Guernsey, Izrael, Man-sziget, Jersey, Új-Zéland, Uruguay, Japán, Egyesült Királyság, Dél-Korea. Ezekre az országokra/szektorokra (amennyiben ellene nem hoznak határozatot), valamint más, a jövőben megfelelő adatvédelmi szinttel felruházott országokra a személyes adatok átvitele nem igényel külön engedélyt, és az EU/SzEE-beli személyes adatátadásokkal azonosnak tekintendő. A megfelelőségi döntéssel rendelkező harmadik országok naprakész listája az alábbi helyen található:az Európai Bizottság weboldala.

    Bármely más harmadik országnak vagy nemzetközi szervezetnek a személyes adatok továbbítását csak a GDPR által megengedett megfelelő garanciák, általában az Európai Bizottság által jóváhagyott Standard Szerződéses Klauszulák alapján végezzük, melyeket megtalálhatittés ha ezek a garanciák nem bizonyulnak elegendőnek, további intézkedéseket teszünk az adatok megfelelő védelme érdekében.

    Kivételes esetben, ha a BT ügyfelei a bankon keresztül utalásokat rendelnek olyan kedvezményezetteknek harmadik országokban, amelyeknek nem ismerték el a személyes adatok megfelelő védelmi szintjét, az adatok kyse országokba történő átadása a GDPR előírásain alapul, amelyek szerint: az átadás szükséges a bank és az ügyfél közötti szerződés teljesítéséhez vagy az ügyfél kérésére tett előzetes intézkedések alkalmazásához, illetve adott esetben az átadás szükséges egy szerződés megkötéséhez vagy egy az érintett érdekében megkötött szerződés teljesítéséhez.

    X. Automatizált döntéshozatal, beleértve a profilalkotást

    Bizonyos körülmények között, kizárólag a GDPR előírásainak betartásával, a BT tevékenysége során automatizált döntéshozatali folyamatokat alkalmazunk, beleértve profilalkotást is.

    Ez olyan döntés, amelyet a bank automatikus adatfeldolgozáson alapulva hoz meg, emberi beavatkozással vagy anélkül, és amely jogi következményekkel járhat és/vagy jelentős mértékben hasonló módon érintheti az érintett személyeket.

    Az ilyen helyzetek a következők:

    • a pénzmosás és terrorizmusfinanszírozás megelőzése és felderítése céljából (beleértve a nemzetközi szankciók érvényesítését is) az ügyfélkör megismerésére vonatkozó intézkedések alkalmazásához kapcsolódó jogi kötelezettségünknek megfelelően ellenőrzéseket végzünk a terrorista cselekmények finanszírozásával vádolt személyek adatbázisaiban, a nemzetközi szankciós listákon, illetve a magas csaláskockázatú személyek figyelmeztető listáin. Amennyiben az Ön adatai ezen nyilvántartásokban szerepelnek, a bank fenntartja a jogot, hogy megtagadja az üzleti kapcsolat létesítését Önnel, vagy megszüntesse a meglévő szerződéses kapcsolatot. Ugyanezen céllal adatokat küldünk és fogadunk a D.G.E.P.-től az ügyfelek/ügyféljelöltek személyazonossági okmányairól. A D.G.E.P.-től kapott adatokat nyilvántartásunkban rögzítjük vagy - adott esetben - frissítjük, mint az ügyfelek személyazonossági okmányából származó adatokat. A BT nem hoz olyan jogi hatást kiváltó vagy ezenkívül az ügyfeleket jelentős mértékben hasonló módon érintő intézkedést kizárólag a D.G.E.P. által nyújtott adatok automatikus feldolgozása alapján, kivéve, ha a személyes adatok általános védelméről szóló rendelet (GDPR) 22. cikkének rendelkezései teljesülnek.
    • annak érdekében, hogy megvédjük a BT Ügyfeleket a csalásoktól, és megfelelően teljesítsük az ügyfél-átvilágítási kötelezettségeinket, figyeljük tranzakcióikat, és ha gyanús műveleteket észlelünk (például szokatlan gyakoriságú vagy értékű fizetések, figyelembe véve többek között az ismert forrásokat, a kapcsolódó üzleti kapcsolat célját és jellegét, különböző településekről rövid időn belül indított tranzakciók, amelyek lehetetlenné tették az egyik helyről a másikra való eljutást, pénzmosás vagy terrorizmusfinanszírozás gyanúját keltő tranzakciók, BT-kártyák használatának kísérlete gyanús weboldalakon), intézkedhetünk a tranzakciók, kártyák vagy számlák blokkolásáról, kizárólag automatizált döntéshozatal alapján;
    • a jogszabályi előírásoknak megfelelően a hiteltermékek nyújtása a kérelmezők bizonyos mértékű eladósodottságának meglététől függ. A hiteltermék szerződéskötésének jogosultságát az eladósodottság mértékének figyelembevételével automatikus szempontok alapján állapítják meg, a kérelmező bevételei és kiadásai alapján;
    • az előminősítés feltételeinek objektív teljesülésének ellenőrzése, illetve szükség esetén a hitelkérelem elemzése érdekében – természetes vagy jogi személy kérelmező esetén – a legtöbb esetben a bank scoring alkalmazását használják, amely a hitelkérelemben kitöltött adatok, valamint a bank saját nyilvántartásában és/vagy a Biroul de Credit S.A. nyilvántartásában végzett ellenőrzésekből származó információk alapján pontszámot állít elő, amely meghatározza a hitelkockázatot és a törlesztőrészletek jövőbeni határidőben történő megfizetésének valószínűségét. A pontszámhoz hozzáadódik a kérelmező helyzetének további ellenőrzéséből származó eredmény, amelyet a bank munkatársai elemeznek annak eldöntésére, hogy teljesülnek-e a belső szabályozás révén meghatározott jogosultsági feltételek. A hitelkérelem jóváhagyásáról vagy elutasításáról szóló végleges döntés azonban a bank munkatársainak elemzésén alapul (emberi beavatkozás). Emberi beavatkozás alól kivételt képeznek azok a helyzetek, amikor kizárólag online igényli a hiteltermékeket. Ezekben az esetekben a hitel jóváhagyásáról vagy – adott esetben – a hitelkérelem elutasításáról kizárólag az adatok automatikus feldolgozása alapján hozunk döntést. Az ilyen módon történő döntéshozatal szükséges a kérelem gyors elemzéséhez és a hitelszerződés megkötéséhez. Önnek azonban garantált joga van emberi beavatkozás kérésére, azaz a hitelkérelmet banki munkatárs által történő átvizsgálására, véleménye kifejtésére és az automatikus döntés megtámadására;
    • azonosításának megerősítéséhez, távoli üzleti kapcsolat megnyitásakor, adatok online frissítésekor vagy távoli videoalapú azonosítás esetén az Ön arcának bizonyos adatait (statikus vagy videókép alapján) összevetik a személyazonosságát igazoló okmányon szereplő fényképpel, és ha Ön már BT ügyfél, az arcáról és az okmányról kinyert adatok összehasonlításra kerülnek a bankunk nyilvántartásában már meglévő adatokkal. Ezen online folyamatok során ellenőrizzük továbbá a telefonszámhoz és e-mail címhez való hozzáférését, és ezek összevetésre kerülnek a BT-nél már bejelentett adatokkal (ha Ön BT ügyfél). Amennyiben ezen automatizált eljárások során eltéréseket észlelünk, kollégáink bevonásával vizsgálatot végzünk, és szükség esetén kérni fogjuk, hogy a regisztrációt/frissítést/azonosítást ismételje meg egy BT-fiókban;
    • Azoknál a BT ügyfeleknél, akik a külön erre a célra készült kérdőíven hozzájárultak ahhoz, hogy adataikat reklámcélokra feldolgozzuk, profilt készítünk bizonyos kritériumok (például tranzakciós adatok, életkor, település, jövedelmi sáv) alapján. Ezeket automatikusan elemezzük, hogy megítélhessük, mely reklámüzenetek relevánsak számukra. Egyes esetekben ez a profil csak arra szolgál, hogy bizonyos termékeket vagy szolgáltatásokat népszerűsítsünk azok felé, akik megfelelnek a profil feltételeinek. Más esetekben ez a profil kizárólag azoknak teszi lehetővé egyes promóciós ajánlatok megkötését vagy igénybevételét, akik megfelelnek a kritériumoknak. A többi ügyfél azonban továbbra is a szokásos feltételekkel férhet hozzá a termékekhez vagy szolgáltatásokhoz.

    XI. Meddig őrizzük az Ügyfelek személyes adatait

    1. Az ügyféladatok megőrzési ideje az üzleti kapcsolat létesítésével/lefolytatásával vagy BT termékek/szolgáltatások igénylésével/használatával kapcsolatos kérelem következtében

    Jogszabályi kötelezettségünk alapján a pénzmosás és terrorizmusfinanszírozás megelőzése érdekében végzett ügyfél-átvilágítási intézkedések alkalmazásához feldolgozott személyes adatokat, valamint az e intézkedések során keletkezett valamennyi felvételt, így a bank által végzett monitorozásokat és ellenőrzéseket, az alátámasztó dokumentumokat és a tranzakciók nyilvántartásait, beleértve az ügyfélre vonatkozó kockázati profil kialakítását eredményező bármilyen elemzést, meg kell őriznünk a5 évvel az Ügyfél üzleti kapcsolatának megszűnése utánszámlatulajdonos

    Kötelező megőriznünk ezeket az adatokat a megadott időtartamra akkor is, ha az Ügyfél üzleti kapcsolat létesítésére irányuló kérelmét elutasítják, vagy ha az Ügyfél visszalép. Ebben az esetben az 5 éves megőrzési idő a kérelem elutasításának, az ügyfél visszalépésének, illetve az alkalmi tranzakció dátumától kezdődik.

    Az illetékes hatóságok kérésére a fent említett eredeti 5 éves jogi időtartammeghosszabbítható, legfeljebb 10 évvel az üzleti kapcsolat megszűnését követően.

    Ennek a jogszabályi megőrzési időszaknak a lejártakor (kezdeti vagy meghosszabbított, az adott esetben) a bank törli vagy anonimizálja ezeket az adatokat, kivéve, ha egyéb jogszabályok a további megőrzést előírják. Egyéb jogszabályok, amelyek hosszabb ideig köteleznek minket az Ügyféladatok megőrzésére, a következők:

    • A pénzügyi eljárási kódex szerint az ügyfélismereti intézkedések alkalmazásához feldolgozott adatok egy részét az A.N.A.F. felé történő jelentésekhez is fel kell dolgozni. Ezeknek az adatoknak a jogszerű megőrzési időszaka10 év a kapcsolattartás megszűnésétől vagy az alkalmi tranzakció időpontjától;
    • A pénzügyi-számviteli jogszabályok előírják, hogy a pénzügyi nyilvántartásokhoz kapcsolódó számviteli dokumentumokat és az alátámasztó dokumentumokat, ideértve a nyilvántartások vezetésére alapul szolgáló szerződéseket (beleértve azok személyes adatait is), meg kell őrizni egészen addig, amíg10 év a létrehozás évének üzleti évzárásától;
    • a hiteles aláírással kapcsolatos nemzeti jogszabály, amely előírja a minősített tanúsítványokat kibocsátó szolgáltatóknak, hogy a tanúsítványra vonatkozó információkat meghatározott időszakig megőrizzéklegalább 10 évvel a hatályának megszűnésétől számítva. Amennyiben a Romániában működő, e területen együttműködő szolgáltatóink a bankkal társadatkezelőként személyes adatokat kezelnek, előfordulhat, hogy ez idő alatt megőrizzük a tanúsítványokra vonatkozó adatokat;
    • azok az Ügyfelek számára, akiknek személyes adatait lekérdezték az A.N.A.F. nyilvántartásában (a tőlük kifejezett hozzájárulás szerint), a lekérdezési hozzájáruló nyilatkozatok megőrzésére (valamint az azokban szereplő személyes adatokra) előírt jogi határidő8 év;

    Ami a banknak a Hitelkockázati Központhoz (C.R.C.) jogszabályban előírt adatbejelentési kötelezettségét illeti, a hitelkockázati információkat és a kártyás csalásokról bejelentett információkat tartalmazó dokumentumokat (beleértve a bennük szereplő személyes adatokat is) időszakon keresztül meg kell őrizni7 év.

    A Biró Hivatal rendszerében a résztvevők jogos érdeke alapján kezelt adatok erre az intézményre vonatkozóan tárolódnak, és a résztvevők számára id�tartamig hozzáférhetőek.4 év az utolsó frissítés dátumától, kivéve azoknak a hiteligénylőknek az adatait, akik visszavonták a hitelkérelmüket, vagy akiknek a hitelt nem adták meg, ezeket pedig a Résztvevők számára egy ideig tárolják és nyilvánosságra hozzák 6 hónap.

    Minden olyan esetben, amikor az adatokat/adatokat több megőrzési időszak is érinti, a leghosszabbik időszakot kell alkalmazni. A leghosszabb időszak lejártával az adatokat törölni vagy anonimizálni kell.

    2. Ügyféladatok megőrzési ideje a videómegfigyelő kamerák által rögzítve

    Ha bankfiókot (beleértve a irodaházakat is) vagy BT eszközöket (ATM-ek, fizetési automaták) látogat meg, az Ön képe rögzítésre kerül a videómegfigyelő rendszer által. A videókamerák által gyűjtött adatokat 30 napig tárolják, majd automatikus eljárással törlik. Egyedi, alaposan indokolt esetekben, kizárólag az alkalmazandó jogszabályok betartásával, a vonatkozó felvételek tárolási ideje meghosszabbítható a felvételek készítését követő hónap végétől számított 6 hónapra, vagy ha szükséges, ennél hosszabb időre, az incidensek vizsgálatának befejezéséig, amelyek miatt a tárolási idő meghosszabbítása szükséges volt. A videóképek adat-hozzáférési kérelmek alá eső esetében a kérelmezők személyes adatainak tárolási szabályai érvényesek.

    3. A marketingcélú adatfeldolgozásra vonatkozó ügyfélválasztások megőrzési ideje

    A BT-ügyfelek, akik hozzájárultak reklámüzenetek fogadásához, adatait ezen célból kezeljük, amíg a hozzájárulás vissza nem vonásra kerül, vagy egyébként amíg BT-ügyfélként fennáll a jogviszonyuk.

    4. A petíciót benyújtó Ügyfelek (BT petíciós Ügyfelek) adatainak megőrzési időtartama

    Azzal igazolva, hogy észrevételeket/panaszokat/információkéréseket/intézkedéseket vettünk át Öntől, és megfogalmaztuk és továbbítottuk ezekre a válaszokat, ezen panaszok adatai (valamint azokban szereplő személyes adatok) a BT ügyfelei esetében az üzleti kapcsolatuk időtartama alatt, valamint azt követően további 3 évig tárolódnak (a jogi elévülési idő).

    Minden egyéb személyes adat, amelyet a BT e tájékoztatóban megjelölt egyéb célokra dolgoz fel, az azok teljesítéséhez szükséges ideig kerül megőrzésre, amelyhez hozzáadódhatnak a vonatkozó jogszabályok, különösen az irattározásra vonatkozó rendelkezések, vagy a bank jogos érdekei alapján belsőleg megállapított indokolatlanul hosszú időtartamok is.

    XII. Milyen jogai vannak a BT ügyfeleinek adataik kezelésével kapcsolatban

    A BT minden ügyfelének garantáltak az alábbi jogai a BT által kezelt személyes adataik tekintetében.

    Tudnia kell, hogy ezeket a kérelmeket a legmagasabb szakmai színvonalon kezeljük, és azok állapotáról időszakosan tájékoztatjuk a Bank vezetőségét.

    Minden kérelmet alaposan megvizsgálunk, ezekre adott válaszainkat dokumentáljuk, és szükség esetén korrigáló intézkedéseket teszünk annak érdekében, hogy biztosítsuk az Önök jogainak tiszteletben tartását az adatkezelés jogszerűsége és az adatok megfelelő védelme tekintetében, amely az emberi jogok tiszteletben tartására vonatkozó kötelezettségünk alapvető eleme.

    a) hozzáférési jog: Az Ügyfelek a BT-től kérhetnek megerősítést arról, hogy személyes adataikat kezelik-e, valamint tájékoztatást kaphatnak a kezelés részleteiről, mint például: a cél, a kezelt személyes adatok kategóriái, az adatok címzettjei, az adatok megőrzésének időtartama, valamint a helyesbítésre, törlésre vagy kezelés korlátozására vonatkozó jog megléte. Ez a jog lehetővé teszi az Ügyfelek számára, hogy ingyenesen másolatot kapjanak a kezelt személyes adataikról;

    b) helyesbítés joga: Az ügyfelek kérhetik a BT-től, hogy módosítsa a róluk helytelenül rögzített adatokat, illetve szükség esetén pótolja a hiányzó adatokat;

    c) törléshez való jog (az „elfeledtetéshez” való jog): Az ügyfelek kérhetik személyes adataik törlését, amikor:

    • ezekre már nincs szükség az általunk gyűjtött és feldolgozott célokra;
    • visszavonták a személyes adatok kezeléséhez adott hozzájárulást, és a Banca Transilvania más jogalapon már nem kezelheti azokat;
    • a személyes adatokat jogellenesen dolgozzák fel;
    • a személyes adatokat a vonatkozó jogszabályoknak megfelelően törölni kell;

    d) a hozzájárulás visszavonásának joga: Az ügyfelek bármikor visszavonhatják a személyes adatok ezen jogalap szerinti kezeléséhez adott hozzájárulásukat. A hozzájárulás visszavonása nem érinti a visszavonás előtti adatkezelés jogszerűségét;

    Az adatkezelési hozzájárulás visszavonásához reklám célból használhatja az online űrlapot is„Marketinget szeretnél vagy nem?” (opciók BT ügyfeleknek)és jelölje be a „nem kérek reklámüzeneteket” lehetőséget;

    e) az ellentmondás joga: Az ügyfelek bármikor tiltakozhatnak a marketingcélú adatkezelés, valamint a BT jogos érdekén alapuló adatkezelés ellen, a sajátos helyzetükből fakadó okok miatt;

    f) a feldolgozás korlátozásához való jog: Az ügyfelek korlátozhatják személyes adataik kezelését, ha:

    • fellebbezzen a személyes adatok helyessége ellen, egy olyan időszakra, amely lehetővé teszi számunkra az adott adatok pontosságának ellenőrzését;
    • a feldolgozás illegális, és az Ügyfél tiltakozik a személyes adatok törlése ellen, helyette azok korlátozott felhasználását kéri;
    • Az adatokra már nincs szükségünk, de az Ügyfél peres eljáráshoz kéri tőlünk;
    • abban az esetben, ha az Ügyfél ellenezte a feldolgozást, az időtartamra, amíg azt vizsgáljuk, hogy a BT, mint adatkezelő jogos érdekei felülírják-e az érintett jogait.

    g) az adatátviteli jog: Az ügyfelek a törvénynek megfelelően kérhetik, hogy a bank bizonyos személyes adataikat egy strukturált, gyakran használt és automatikusan feldolgozható formátumban bocsássa rendelkezésükre. Ha az ügyfelek kívánják, a BT az adott adatokat műszakilag lehetséges esetben más szervezetnek is továbbíthatja.

    h) jogok az automatikus egyedi döntéshozatali folyamattal kapcsolatban: általánosságban a Ügyfelek jogosultak arra, hogy adataikat ne érje kizárólag automatizált eszközökkel, így profilalkotással meghozott döntés, ha az jogi következményekkel jár rájuk nézve vagy hasonló módon jelentős mértékben érinti őket. Jogosultak kifejteni álláspontjukat, megtámadni a döntést, és emberi beavatkozást kérni (az automatikus döntés BT-alkalmazott általi felülvizsgálatát).

    i) a személyes adatok feldolgozásának nemzeti felügyeleti hatóságánál (A.N.S.P.D.C.P.) panasz benyújtásának joga: Az ügyfeleknek joguk van panaszt tenni a Felügyeleti Hatóságnál, ha úgy érzik, hogy sérültek a jogaik:

    Nemzeti Személyes Adatfeldolgozási Felügyeleti Hatóság, G-ral. Gheorghe Magheru krt. 28-30, 1. kerület, 010336, Bukarest, Románia, e-mail: anspdcp@dataprotection.ro

    A)–H) pontokban említett jogok gyakorlásához kérjük, használja a BT adatvédelmi felelősének (DPO BT) elérhetőségeit, és küldje el kérelmét bármelyik következő módon:

    Az igény benyújtása előtt ajánljuk, hogy olvassa el az utasításokat a Hogyan érvényesítheted GDPR jogaidat a BT-nélelérhetőAdatvédelmi központ.