Политика за приватност
ПОЛИТИКА ЗА ПРИВАТНОСТ НА М БАНКА
Грижата за нашите клиенти/соработници/вработени (во текстот понатаму:субјект/и на лични податоци) и почитувањето на нивната приватност, претставува приоритет на М БАНКА АД Скопје. Банката личните податоци ги обработува во целост согласно Законот за заштита на личните податоци и подзаконските акти со сите измени и дополнувања кои редовно се следат и применуваат. Односот на Банката кон своите клиенти/соработници/вработени, заштитата на личните податоци и почитувањето на приватноста, секогаш се заснова на законито, правично, транспарентно и отчетно работење. Заштитата на личните податоци и нивната обработка согласно законската регулатива, е наш врвен приоритет.
Оваа политика ги објаснува видовите на лични податоци кои може да ги собереме и задржиме при извршување на договорните обврски кои сте ги договориле со Банката, при посета на веб-страницата или некои од другите веб базирани услуги на Банката од Ваша страна, како и на кој начин се користат тие информации и со кого се споделуваат. Исто така, одредува на кој начин може да нè контактирате доколку имате прашања или сте загрижени за овие информации.
Во своето работење нашата Банка ги почитува и применува сите начела поврзани со обработката на лични податоци, а со цел да обезбедиме сигурност дека Вашите лични податоци се обработуваат согласно прописите за заштита на личните податоци, и тоа:
- „Законитост, правичност и транспарентност“, податоците на субјектите на лични податоци се обработувaат согласно закон, на транспарентен начин во однос на Вас;
- „Ограничување на целите“, вашите лични податоци се собираат само за конкретни, јасни и легитимни цели и дека нема да се обработуваат на начин што не е во согласност со тие цели;
- „Минималниот обем на податоци“ прибирањето на Вашите лични податоци се соодветни, релевантни и ограничени на она што е неопходно во однос на целите заради кои ги обработуваме;
- „Точност“, секогаш точни и ажурирани лични податоци, при што ги преземаме секогаш потребните мерки за навремено бришење или коригирање на податоците што можеби ќе бидат неточни или нецелосни, водејќи се секогаш притоа од целите заради кои ги обработуваме;
- „Ограничување на рокот на чување“, каде вашите лични податоци ги чуваме во форма која ни овозможува идентификација на субјектите на личните податоци, но не подолго од она што е потребно за целите поради кои се обработуваат личните податоци, или подолго од законски утврдениот рок, согласно законската регулатива;
- „Интегритет и доверливост“, Вашите обработени лични податоци се врши на начин кој обезбедува соодветно ниво на безбедност на личните податоци, вклучувајќи заштита од незаконска или неовластена обработка, како и нивно случајно губење, уништување или оштетување, со примена на соодветни технички или организациски мерки, согласно Правилникот за безбедност на обработка на личните податоци.
Применувањето на начелата и усогласеноста поврзани со обработката на личните податоци Банката секогаш ќе ги демонстрира и ќе претставува главен приоритет на нашата Банка, како отчетен контролор на личните податоци.
М Банка АД Скопје, во својство на контролор, согласно Законот за заштита на лични податоци, ги информира субјектите на лични податоци, за начинот на кој се врши обработка на лични податоци при посета на:
- официјалната интернет страница на Банката
- страницата за електронско банкарство
- апликациите за мобилно банкарство на IOS и Android платформи
- страницата за апликацирање на кредит или при користењето на некоја од останатите услуги кои ги нуди Банката,
- стапување во деловен однос со банката и/или при поднесување барање за стапување во деловен однос со банката, вклучувајќи но не ограничувајќи се на: клиенти, соработници, вработени, членови на законски пропишани одбори, практиканти, апликанти за работа.
Оваа Политика за приватност е сочинета од следната содржина:
- 1. Типови на податоци кои се обработуваат од страна на Банката
- 2. Основ за обработка на личните податоци од страна на Банката
- 3. Како ги собираме личните податоци
- 4. Употреба на колачиња - „Cookies“
- 5. Споделување на информации
- 6. Пристап до личните податоци
- 7. Пренос на лични податоци
- 8. Време на чување на податоците
- 9. Заштита на обработката на лични податоци
- 10. Права на субјектот на лични податоци за заштита на личните податоци
- 11. Како субјектот на лични податоци да ги оствари своите права
1. Типови на податоци кои се обработуваат од страна на Банката
Банката може да врши обработка на следните типови на лични податоци при користење на услугите на Банката од Ваша страна, за кои Вие имате дадено согласност да ги обработуваме и тоа:
- Податоци за идентификација – (име, татково име, пол, број на лична карта, ЕМБГ, датум и место на раѓање и други демографски податоци).
- Податоци за комуникација – (адреса и е-пошта, телефонски број за контакт).
- Податоци во врска со неисполнување на статусот на клиентот за неговите финансиски обврски, како што се раскинувања на договори за заем и кредит, налози за плаќање, побарувања и решенија за решавање и стечај.
- Податоци добиени од извршувањето на договори на клиентот /соработникот /вработениот со Банката и употребата на производите што му биле обезбедени.
- Податоци за економската, семејната и имотната состојба - (професија, брачна состојба, заработка и друга документација).
- Податоци добиени од платежни трансакции и услуги за плаќање.
- Податоци за кредитната способност и изложеност на клиентот со претходната добиена согласност за извод МКБ.
- Податоци при користење на интернет апликација за електронско банкарство.
- Податоци при најава и идентификација преку сервисот eID, издаден од страна на МИОА во рамките на издавач на шема за електронска идентификација со високо ниво на сигурност, а согласно Законот за електронски документи, електронска идентификација и доверливи услуги.
- Податоци поврзани со идентификаторите на корисникот и неговото трансакциско однесување обезбедени од уреди или апликации (обезбедени преку лог записи) што тој ги користи, како што се IP адреса или други податоци обезбедени преку уреди што ги користи субјектот на лични податоци како идентификатори на локации и колачињата кои ги користи контролорот, во комбинација со конкретни идентификатори, може да се користат за идентификација на субјектот.
Видот и бројот на собраните податоци од страна на Контролорот-Банката зависи од видот на услугата и продуктите кои ги користат субјектите на лични податоци.
Личните податоци што ги обработува М Банка се чуваат во хартиена и/или електронска форма.
Банката презема соодветни мерки за заштита на личните податоци за малолетници, во согласност со применливата регулатива. Податоците за малолетниците ги чуваме само доколку се обезбедени и направени достапни на Банката од лицата кои имаат старателство над малолетниците и единствено за потребите на деловниот однос со Банката во корист на малолетниците, освен кога е поинаку пропишано со закон.
Напоменуваме дека Банката обработува лични податоци единствено во обем којшто е неопходен за целите на обработката. Производите и услугите што ги обезбедува М Банка во никој случај не се наменети за директна употреба од страна на малолетни лица. Банката не дава услуги на информатичко општество за деца во контекст на член 12 од Законот за заштита на личните податоци
2. Основ за обработка на личните податоци од страна на Банката
Банката ги обработува личните податоци на начин што е во согласност со целта за која истите биле собрани по претходна слободна дадена согласност од страна на субјектите на лични податоци. Обработката се врши со цел да Ви ја обезбеди бараната услуга или производ при извршување на банкарски и финансиски услуги потребни за реализирање на договорните обврски со клиентите, или за обврски кои произлегуваат од било каков договорен однос кој сте го склучиле со Банката, сите потребни активности неопходни за работење и администрирање на институции одговорни за кредитни и финансиски услуги, како и овозможување пристап до одредени информации или понуди. Основите за обработките на личните податоци се според:
- Закон,
- Ваша согласност,
- Исполнување на договорна обврска со Вас и
- Легитимен интерес.
3. Како ги собираме личните податоци од субјектите на лични податоци
Банката личните податоци ги собира преку повеќе различни канали, и тоа:
- преку нашата е-адреса: info@mbank.mk, или телефонска комуникација преку контакт центарот на Банката;
- преку Вашето користење на нашата веб-страница, мобилни апликации вклучувајќи ги овде и формите за аплицирање за продуктите кои Ви се потребни;
- преку пошта;
- од други контролори преку интернет или приватна електронско-комуникациска врска;
- преку видео надзор.
4. Употреба на колачиња - „Cookies”
Банката користи технологии кои се широко распространети во индустријата за собирање на информации во врска со користењето на нашиот веб-сајт и другите веб-базирани услуги, познати како „cookies“(колачиња).
На пример, овие технологии ни откриваат кои корисници кликнале на важни елементи (како линкови или графика) од веб страната или другите веб-базирани услуги и да го препознаат прелистувачот следниот пат кога ќе ја посетите нашата веб страна. Користењето на овие технологии се прави исклучиво со цел да се подобри корисничкото искуство и функционалноста на порталот на Банката и сајтот на Интернет банка.
Со користењето на нашата веб страница согласно „Политика за колачиња (COOKIES)“ која контролорот јавно и транспарентно ја објавува на својата интернет страна и може да се најде во документот Политика за колачиња, се согласувате, односно ги прифаќате одредбите на нашата Политиката за приватност. Доколку не се согласувате со истата, ве молиме не ја користете нашата веб страница.
5. Споделување на информации
Банката не ги открива Вашите лични податоци на трети страни без Ваша согласност. Личните податоци може да се откријат само во следните случаи:
- Во случаи кога тоа е пропишано со закон,
- Во случаи на ангажирање на даватели на услуги како обработувачи или соработка со друг контролор во согласност со Законот за заштита на личните податоци и
- Во случаи кога Вие сте дале согласност за споделување.
6. Пристап до личните податоци
Пристап до личните податоци се овозможува на:
- Овластените вработени во Банката со цел исполнување на договорните обврски што произлегуваат од договорите потпишани помеѓу субјектите на лични податоци и Банката како и исполнување на релевантните законски обврски од страна на Банката.
- Физички и правни лица, на кои Банката им доделува извршување на одредени задачи во нејзино име, како што се, компании кои обезбедуваат услуги за известување на должници, адвокати, нотари и извршители, даватели на услуги поврзани со развој и одржување на ИТ апликации и бази на податоци како и компании кои обезбедуваат веб-хостинг услуги. Во сите случаи, лицата споменати погоре се обврзани на доверливост и обезбедување заштита на обработката на личните податоци согласно Законот за заштита на личните податоци со сите негови подзаконски акти, дополни и измени.
- Компании за наплата на долгови, како и субјекти на финансискиот сектор, вклучително и домашни или странски компании за инвестиции, во случај на пренесување (отстапување) на побарувања што произлегуваат од договори за кредит.
- Надзорни, ревизорски, независни, судски, јавни или други органи и тела во рамките на нивните законски задачи, должности и овластувања (УЈП, НБРМ,УФР и сл.).
- Сите банки и институции за финансиски услуги (депозитарни банки, коресподентски банки, во зависност од договорот и сл.).
Пристапот до личните податоци се овозможува само врз основа на закон или врз основа на изрична согласност дадена од субјектот на лични податоци.
7. Пренос на лични податоци
Во согласност со важечките прописи, податоците може да бидат пренесени на трети страни, а врз основа на Ваш налог/согласност при користење на производите и услугите на Банката. Вашите информации може да бидат пренесени и во други земји. (на пр., при користење на услугата е-банкарство и вршење платен промет кон странство), врз основа на налог/согласност на клиентот предвидено со закон, при користење на услугите на Банката.
8. Време на чување на податоците
Банката ги чува личните податоци до завршување на целта за која се собрани односно до исполнување на сите договорни и законски обврски. Банката има законска обврска за чување на податоци која произлегува од Законот за банки, Законот за спречување на перење пари и финансирање тероризам, Законот за хартии од вредност, Законот за вработување, Законот за заштита на лични податоци и сите други релевантни закони кои се поврзани со финансиските институции. Временските рокови дефинирани во овие прописи се движат од две до десет години (повеќе од десет години согласно со Законот за вработување) во зависност од соодветната законска регулатива.
Доколку, со истекот на горенаведениот период, се водат судски постапки со Банката или било која поврзана компанија, во директна или индиректна врска со Клиентот, периодот на чување на податоците се продолжува до конечна судска одлука.
Доколку Банката обработува лични податоци за статистички цели по истекот на рокот за нивно чување, истите (трајно) ги брише - анонимизира на начин на кој клиентот не може да биде идентификуван.
9. Заштита на обработката на лични податоци
Банката ги презема сите пропишани технички и организациони мерки и применува систем за управување со безбедноста на информациите за да се обезбеди доверливост и безбедност на постапката за обработка на личните податоци на субјектите на лични податоци, за спречување неовластен пристап и нивна злоупотреба и да ги заштити од случајно или незаконско уништување, губење, промена, неовластено откривање или пристап и каков било друг облик на незаконска обработка. Нашите сигурносни процедури се предмет на редовни контроли и одраз на најновите технолошки достигнувања во оваа област.
10. Права на субјектот на лични податоци за заштита на личните податоци
Клиентот, согласно Законот за заштита на личните податоци има право на:
- Информираност и пристап Субјектот има право да биде точно информиран за тоа како неговите лични податоци се собираат, целите за кои се собираат, изворот на податоците, начинот на обработка и други информации за неговите лични податоци кои ги обработува Банката.
- Исправка или дополнување на личните податоци Субјектот на лични податоци има право во било кое време да побара исправка на неговите неточни лични податоци, како и право да ги дополни нецелосните лични податоци, со давање на дополнителна изјава. Ова во исто време е и обврска на субјектите на лични податоци.
- Ограничување на обработката на личните податоци Субјект на лични податоци има право да побара ограничување на обработката на своите лични податоци, ако е исполнет еден од следните услови:
- точноста на личните податоци се оспорува од субјектот на личните податоци, за период кој му овозможува на контролорот да ја провери точноста на личните податоци;
- обработката е незаконска и клиентот се спротивставува на бришењето на личните податоци, при што наместо тоа бара ограничување на нивната употреба;
- за целите на обработка, контролорот нема повеќе потреба од личните податоци, но клиентот ги бара за воспоставување, остварување или одбрана на неговите правни барања;
- доколку се спротивставува на обработката, во очекување на верификација дали легитимните интереси на контролорот преовладуваат над интересите на субјектот.
- Бришење на неговите лични податоци Субјектот на лични податоци има право да побара бришење на неговите лични податоци, за што мора да биде исполнет еден од следните услови:
- личните податоци повеќе не се потребни за целите за кои биле собрани или обработени;
- субјектот на лични податоци ја повлекува согласноста врз која се заснова обработката и не постои друга законска основа за обработката;
- субјектот на лични податоци приговaрa на обработката и нема друга законска основа за обработката;
- личните податоци биле незаконски обработени;
- личните податоци треба да бидат избришани со цел почитување на обврска утврдена со закон кој се однесува на контролорот;
- личните податоци биле собрани за цели на обезбедување услуги на информатичко општество.
- Преносливост на податоците Субјектот на лични податоци може да побара податоците што тој ги доставил на Контролорот - Банката да бидат пренесени на друг контролор. Остварувањето на правото на преносливост не подразбира бришење на податоците од евиденцијата на Банката. Бришењето се одвива под условите утврдени во претходниот став.
- Приговор и автоматизирано донесување на одлуки Субјектот на лични податоци, врз основа на конкретна ситуација поврзана со него има право на приговор на обработката на неговите лични податоци, потребна за извршување на работи од јавен интерес, или кога обработката е потребна за целите на легитимните интереси на Банката, вклучувајќи и профилирање. Доколку личните податоци се обработуваат за цели на директен маркетинг, има право да поднесе приговор на обработката поврзани со овој вид на маркетинг. Субјектот на лични податоци има право да не биде предмет на одлука заснована единствено на автоматизирана обработка, вклучувајќи го и профилирањето што предизвикува правни последици за него или на сличен начин влијае на него. Ова право не се применува ако одлуката:
- е потребна за склучување или извршување на договор меѓу субјектот на лични податоци и Банката;
- е дозволена со закон што се применува во однос на Банката или
- се заснова на изречна согласност на субјектот.
М Банка не користи целосно автоматизирано одлучување како што е наведено во член 26 од ЗЗЛП заради воспоставување и спроведување деловен однос. Ако примениме такви постапки во поединечни случаи, ние ќе Ве известиме одделно, под услов да сме законски обврзани да го сториме тоа.
- Повлекување на согласноста Субјектот на лични податоци има право да ја повлече согласноста за обработка на неговите лични податоци, без да се влијае на законитоста на обработката која била заснована на согласност пред истата да биде повлечена, кога обработката на податоците се врши врз основа на дадена согласност за обработка.
11. Како да ги остварите своите права
За остварување на правата наведени погоре, субјектот на лични податоци може:
- да се обрати во дирекцијата на Банката со доставување на образец Барање за остварување на права. Образецот може да се симне од следниот Образец 1 - Барање за остварување на права,
- да ја контактира Банката преку електронски средства, преку веб-страницата на Банката www.capitalbank.com.mk, со доставување на образец за комуникација која може да се симне од горепосочениот линк,
- да ја контактира Банката по е-пошта на: info@mbank.mk,
Банката ќе одговори на ваквото барање во соодветен рок од триесет (30) дена по поднесувањето и приемот на барањето. Овој рок може да биде продолжен за дополнителни 2 месеци, доколку Банката смета дека е потребно, земајќи ги предвид сложеноста и бројот на барањата кој ќе ги достави субјектот на лични податоци.
Банката ќе го информира субјектот на лични податоци за продолжувањето на рокот, во рок од триесет (30) дена од приемот на барањето и ќе ги наведе причините за продолжувањето.
Доколку Банката не преземе активности во врска со ваквото барање, таа ќе го извести субјектот на лични податоци без одлагање и најдоцна во рок од триесет (30) дена од приемот на барањето, за причините за непреземање на активности и за можноста да поднесе барање до АЗЛП, како и можноста за користење на правна заштита.
Горнаведените информции од страна на Контролорот-Банката се обезбедуваат без надоместок. Меѓутоа, кога барањата од субјектот на лични податоци се очигледно неосновани или прекумерни, особено во однос на нивниот повторувачки карактер, Банката може да наплати соодветен надоместок имајќи ги предвид обемот, сложеноста и времето потребно за одговор или да одбие да одговори на барањето.
Со користењето на оваа веб-страна, се согласувате, односно ги прифаќате одредбите од Политиката за приватност на М банка АД Скопје.
Ако не се согласувате со истата, Ве молиме не ја користете нашата веб-страна!
Доколку имате прашања во врска со Политиката за приватност на М Банка АД Скопје при користењето при користењето на: официјалната интернет страница на Банката, страницата за електронско банкарство, апликациите за мобилно банкарство на IOS и Android платформи и при користењето на некоја од услугите кои ги нуди Банката на нашата веб страница, ве молиме контактирајте нè на:
Информации за Контролорот:
Контролор на личните податоци е:
М Банка АД Скопје
Седиште: Централа
Ул. Св. Кирил и Методиј број 7
1000 Скопје, Република Северна Македонија
Телефон: +389 2 3102 500;
email: info@mbank.mk
Офицер за заштита на лични податоци:
Контакт: privacy@mbank.mk