W Citi Handlowy ochrona danych osobowych to jeden z najważniejszych aspektów naszej pracy. Na tej stronie znajdziesz przydatne informacje na temat przetwarzania przez nas Twoich danych oraz przysługujących Ci w związku z tym praw.
Osoba, której dane dotyczą ma możliwość uzyskania od administratora informacji, czy jej dane są przetwarzane i w jakim zakresie. Przysługuje jej również prawo żądania dostępu do tych danych, oraz - jeśli tego sobie zażyczy - prawo do uzyskania kopii tych danych.
Osoba, której dane dotyczą, ma prawa do poprawiania danych osobowych przetwarzanych przez administratora, jeśli są one nieprawidłowe lub niekompletne. W przypadku wykrycia błędu w danych warto skontaktować się z administratorem w celu wyjaśnienia kwestii. Należy pamiętać, że umowy zawierane z administratorami często zobowiązują osoby do samodzielnego aktualizowania informacji w przypadku zaistnienia zmian.
W określonych przypadkach osobie, której dane są przetwarzane, przysługuje prawo do ich usunięcia. Prawo to zwane jest również prawem do bycia zapomnianym. Przysługuje na podstawie określonych przesłanek, m.in. cofnięcie zgody, brak niezbędności do celu, w jakim dane zostały zebrane, czy zgłoszenie sprzeciwu.
Osobie, której dane dotyczą, przysługuje uprawnienie do wniesienia żądania o ograniczenie przetwarzania danych. Możliwość wniesienia żądania ograniczenia przetwarzania danych następuje gdy np. dane zostały zgromadzone nieprawidłowo, brak jest podstawy do ich przetwarzania lub gdy zgłoszony został sprzeciw wobec ich przetwarzania.
Osobie, której dane dotyczą, przysługuje uprawnienie do otrzymania danych jej dotyczących lub przeniesienia ich pomiędzy różnymi administratorami. Uprawnienie to przysługuje, jeśli dane przetwarzane są w sposób zautomatyzowany na podstawie zgody albo umowy.
W sytuacji, w której administrator przetwarza dane na podstawie uzasadnionego interesu, osobie przysługuje prawo wniesienia sprzeciwu. Co istotne, jeśli zostanie wniesiony sprzeciw wobec przetwarzania danych do celów marketingu bezpośredniego, administrator taki nie ma prawa dalej przetwarzać danych w tym celu.
Osoba, której dane dotyczą, ma prawo do tego, by nie podlegać decyzji, która opiera się wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, i wywołuje wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływa, chyba że przetwarzanie takie dopuszczają przepisy prawa, opiera się na wyraźnej zgodzie, albo jest niezbędne do wykonania umowy.
Podpisując umowę, bardzo często administrator danych żąda udostepnienia kopii dowodu osobistego. W przypadku banków uprawnienie do pozyskania kopii dowodu osobistego wynika z przepisów prawa. Jednak wielu administratorów nie posiada takich uprawnień. W przypadku wątpliwości zaleca się zapytanie o powód i podstawę pozyskiwania kopii dowodu. Warto również zadbać, by kopia ta nie została wykorzystana do innych celów. Można to uczynić poprzez np. zakreślenie danych nadmiarowych, naniesienie znaku wodnego na dokument, dodanie napisu informującego o celu kopii przy wykorzystaniu prostego programu do obróbki graficznej. Jeżeli konieczne jest przesłanie kopii dowodu drogą elektroniczną należy upewnić się, że kanał, przez który przekazana zostanie kopia, zapewnia odpowiedni poziom bezpieczeństwa. Zaleca się również zaszyfrowanie pliku i przesłanie hasła osobnym kanałem.
Zgodnie ze wskazówkami Prezesa Urzędu Ochrony Danych Osobowych numer PESEL w zestawieniu z danymi identyfikującymi, takimi jak imię, nazwisko czy adres, może powodować wysokie ryzyko naruszenia praw i wolności osoby. Jeżeli jakiś podmiot prosi o podanie numeru PESEL, należy upewnić się, że jest to niezbędne i uzasadnione. W wielu przypadkach może się okazać, że zbieranie tego typu danych jest nadmiarowe.
Istnieje bardzo dużo sposobów na wyłudzenie danych osobowych, np. przez telefon, email czy poprzez link do fałszywej strony internetowej. Warto upewnić się co do tożsamości osoby, która otrzymuje informacje osobiste lub finansowe. Nie należy podawać danych osobowych przez telefon, pocztę lub przez Internet, chyba że kontakt został zainicjowany samodzielnie lub brak jest wątpliwości co do osoby, z którą masz do czynienia. W przypadku wątpliwości, czy osoba, która nawiązała kontakt, rzeczywiście reprezentuje podmiot, który przedstawia, należy poinformować, że przed udostępnieniem danych osobowych wykona się ponowne połączenie, na numer telefonu wskazany jako kontaktowy przez ten podmiot.
Należy pamiętać, że dla każdego inne dane będą miały szczególnie ważne znaczenie. Dla jednej osoby będą to dane o lokalizacji, a dla innej historia wyszukiwania online. Bardzo trudno jest chronić wszystkie swoje dane, dlatego należy zastanowić się, jakie informacje mają największe znaczenie, i ujawnienie których danych pociągałoby najpoważniejsze konsekwencje.
Podawaj tylko tyle danych, ile trzeba – twórcy usług i aplikacji często proszą o bardzo szeroki katalog danych. Zawierając umowę albo instalując aplikację należy zastanowić się, czy aby na pewno podanie określonych danych jest niezbędne. Być może alternatywny dostawca usługi albo aplikacji oferuje takie samo rozwiązanie bez konieczności podawania tak szerokiego katalogu danych.
Choć szereg usług online oferuje opcję logowania przy pomocy innej usługi warto się zastanowić, czy to uproszczenie rzeczywiście jest potrzebne. Logując się do różnych usług poprzez połączenie ich z jednym z popularnych portali społecznościowych, pozwalamy na wymianę informacji, które nie są niezbędne do funkcjonowania którejkolwiek z tych usług osobno. A przecież stworzenie oddzielnego konta nie zajmuje dużo więcej czasu.
Rekomendujemy również korzystanie z osobnego adresu e-mail dla mniej istotnych usług.
Internet towarzyszy ludziom od wielu lat i z czasem ciężko jest zapamiętać wszystkie usługi, strony i portale, na których założyło się konto albo podało jakieś dane osobowe. Warto jednak postarać się zrobić takie podsumowanie. Może się okazać, ze z wielu usług już nie korzystamy, a dane osobowe tam znajdujące się możemy usunąć.
Po zakończeniu sesji warto pamiętać o tym, by w sposób prawidłowy wylogować się z usługi. Pozostawienie aktywnych sesji może narazić na ujawnienie danych w sytuacji, w której urządzenie znajdzie się w rękach osoby nieuprawnionej.
Warto również pamiętać, że niektóre przeglądarki internetowe mają domyślnie włączoną opcję zapisywania haseł. Choć jest to rozwiązanie bardzo wygodne, to jednak niepozbawione ryzyka. Rekomendujemy wyłączenie opcji automatycznego zapisywania haseł i korzystanie z niej tylko dla tych usług, dla których istnieje niskie ryzyko ewentualnego naruszenia danych osobowych.
Podczas wprowadzania danych osobowych, czy dokonywania transakcji finansowej należy upewnić się, że korzystamy z bezpiecznej strony internetowej. Secure Socket Layers (SSL) jest powszechnie stosowanym protokołem bezpieczeństwa witryny, który zapewnia dodatkową ochronę danych przesyłanych przez Internet. Przed podaniem danych online zawsze należy upewnić się, czy strona jest bezpieczna oraz czy posiada ważny certyfikat bezpieczeństwa.
Praca w ulubionej kawiarni, choć urokliwa, może pociągać za sobą szereg ryzyk dla bezpieczeństwa naszych danych. Korzystając z publicznego połączenia Wi-Fi należy unikać dokonywania istotnych operacji, takich jak logowanie się do banku czy dokonywanie płatności online, gdyż informacje te mogą zostać przechwycone przez innego użytkownika sieci albo kontrolowane przez dostawcę Wi-Fi. Korzystając z ogólnodostępnych sieci postarajmy ograniczyć się aktywność do niezbędnego minimum.
Warto mieć pewność, że do naruszenia danych rzeczywiście doszło. Warto sprawdzić stronę internetową administratora albo skontaktować się z Inspektorem Ochrony Danych. Zgodnie z RODO administratorzy niejednokrotnie będą zobowiązani do wyznaczenia Inspektora Ochrony Danych i opublikowania jego danych kontaktowych. Od Inspektora uzyskać będzie można niezbędne informacje o naruszeniu.
Co istotne, w określonych przypadkach naruszenia administrator zobowiązany będzie do poinformowania Prezesa Urzędu Ochrony Danych Osobowych lub osób, których dane objęło naruszenie.
Jeśli doszło do wycieku danych ze strony internetowej, należy zastanowić się, czy strona ta nie była powiązana z jakąś inną usługą lub kartą płatniczą. Warto zdawać sobie sprawę z naruszenia, jego skali, kategorii danych, których dotyczy i realnych zagrożeń wynikających z naruszenia.
Nie każde naruszenie ochrony danych osobowych skutkować będzie ryzykiem naruszenia praw lub wolności, ale każde naruszenie należy traktować z odpowiednią atencją i starannością.
Jeśli usługa stała się obiektem ataku i doszło do wycieku danych osobowych, należy natychmiast zmienić hasło. Takie działanie jest rekomendowane, nawet jeśli brak jest pewności, czy te konkretne dane zostały objęte naruszeniem. Istnieją strony internetowe, które w bezpieczny sposób wskażą, czy adres email był przedmiotem naruszenia.
Bank rekomenduje również ustawienie weryfikacji dwustopniowej tam gdzie to możliwe.
Skradziono Twoją kartę lub została zgubiona? Spokojnie, nie panikuj. Pierwszym krokiem, jaki musisz zrobić, jest zgłoszenie sprawy do banku celem zastrzeżenia karty.
Zależnie od Banku, dokonać tego można, udając się do oddziału banku, dzwoniąc na infolinię czy korzystając z aplikacji mobilnej lub konta online. Istnieje również jeden wspólny numer: (48) 828 828 828 - prowadzony przez Związek Banków Polskich. Numer ten dostępny jest z całego świata 24 godziny na dobę, 7 dni w tygodniu. Ułatwia on kontakt z wydawcą karty i jej zastrzeżenie w sytuacji, gdy czas odgrywa istotną rolę. Jedynym ponoszonym kosztem dla użytkownika (posiadacza karty) jest koszt połączenia, zgodny z tabelą opłat jego operatora.
Kradzież tożsamości to realne zagrożenie. Jeśli nieuczciwa osoba wejdzie w posiadanie Twojego dowodu czy innego dokumentu, może podszyć się pod Ciebie i np. wyłudzić kredyt na Twoje dane. Dlatego tak ważne jest, żeby jak najszybciej zareagować, gdy stwierdzisz utratę dokumentu tożsamości.
Gdy zastrzegasz dowód osobisty, wyłączasz go z obiegu. Nikt nie zaciągnie kredytu, posługując się zastrzeżonym dowodem.
W celu zastrzeżenia dowodu rekomenduje się niezwłoczne zgłoszenie tego faktu w urzędzie gminy. Zgłoszenie kradzieży na policji zwalnia z konieczności poinformowania urzędu.
Bank informuje o możliwości zastrzeżenia dokumentu w systemie Dokumenty Zastrzeżone, prowadzonym przez Związek Banków Polskich, a także zastrzeżenie numeru PESEL w bazie firm pożyczkowych.
Bank zwraca uwagę, iż na rynku dostępne są podmioty oferujące tzw. dowody kolekcjonerskie, których odróżnienie od oryginału może być problematyczne, a które to mogą zostać wykorzystane prze osoby nieuprawnione.
Jeśli obawiasz się, że w wyniku naruszenia może dojść do kradzieży tożsamości, istnieje możliwość ustawienia specjalnych alertów. Dzięki nim otrzymasz informacje o próbach uzyskania kredytu lub pożyczki na Twoje dane.
Ustawienie alertu może powiadomić Cię również, kiedy ktoś będzie sprawdzał Twoje dane w rejestrze dłużników. Dzięki temu dowiesz się np., że ktoś chce wyłudzić abonament komórkowy lub w Twoim imieniu zawiera umowę na dostawę gazu.
Administrator – administratorem jest podmiot, który samodzielnie lub wspólnie z innymi ustala, dla jakich celów i w jaki sposób Twoje dane osobowe będą przetwarzane. Administratorem danych osobowych jest Bank Handlowy w Warszawie S.A. z siedzibą w Warszawie.
Dane osobowe – danymi osobowymi są wszelkie informacje, które dotyczą zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej. Przykładami danych osobowych, które są przetwarzane przez Bank, są: imię, nazwisko, adres zamieszkania, adres e-mail, numer telefonu, PESEL, data urodzenia, numer dowodu osobistego, numer rachunku bankowego.
Przetwarzanie – przetwarzaniem danych osobowych są operacje wykonywane na danych osobowych, takie jak zbieranie, porządkowanie, przechowywanie, modyfikowanie i wykorzystywanie. Przetwarzaniem danych osobowych są zarówno operacje wykonywane w sposób zautomatyzowany, jak i niezautomatyzowany (np. ręczny).
Cele przetwarzania Twoich danych osobowych przez Bank wynikają z relacji łączącej Ciebie z Bankiem. Ta sama osoba fizyczna może jednocześnie występować względem Banku w kilku relacjach i dla każdej z tych relacji cele przetwarzania danych mogą być różne.
Przykładowe cele przetwarzania danych osobowych przez Bank to:
Szczegółowe informacje na temat celów przetwarzanie danych osobowych znajdziesz w klauzulach informacyjnych dostępnych poniżej w sekcji „Dokumenty”.
Jeśli jesteś klientem Banku, podanie przez Ciebie Twoich danych osobowych jest warunkiem zawarcia i wykonywania umowy z Bankiem, wynika z realizacji obowiązków wynikających z przepisów prawa lub jest niezbędne do realizacji celów wynikających z prawnie uzasadnionych interesów Banku. Brak podania wymaganych danych osobowych może stanowić przeszkodę do zawarcia umowy oraz świadczenia usług przez Bank.
Swoje uprawnienia wynikające z RODO możesz zrealizować poprzez złożenie wniosku w następujący sposób:
Profilowanie należy rozumieć jako formę zautomatyzowanego przetwarzania danych osobowych, które polega na wykorzystaniu danych osobowych do oceny niektórych cech osoby fizycznej, w szczególności do analizy lub prognozy aspektów dotyczących efektów pracy tej osoby fizycznej, jej sytuacji ekonomicznej, zdrowia, osobistych preferencji, zainteresowań, wiarygodności, zachowania, lokalizacji lub przemieszczania się.
Podobnie jak cele przetwarzania Twoich danych osobowych, tak samo to, czy Twoje dane są profilowane, wynika z rodzaju relacji łączącej Ciebie z Bankiem. W niektórych procesach wykorzystujemy profilowanie danych osobowych w zakresie niezbędnym do zawarcia lub wykonania umowy lub wykonania obowiązku nałożonego na nas przepisami prawa, np. w celu zapobiegania prania pieniędzy lub finansowania terroryzmu oraz oceny zdolności kredytowej. W niektórych procesach profilowanie wykorzystujemy z kolei w zakresie realizacji prawnie uzasadnionych interesów Banku jako administratora danych.
Szczegółowe informacje na temat profilowania danych osobowych znajdziesz w klauzulach informacyjnych dostępnych poniżej w sekcji „Dokumenty”.
Bezpieczeństwo Twoich danych osobowych jest naszym priorytetem. Chronimy każdą informację o Tobie zgodnie z obowiązującymi przepisami prawa oraz międzynarodowymi standardami bezpieczeństwa informacji – przez całą dobę, na każdym etapie kontaktu z Bankiem.
Wdrożyliśmy i stale aktualizujemy środki techniczne i organizacyjne chroniące dane przed dostępem osób nieupoważnionych, nieuprawnionym przejęciem, utratą, zmianą, uszkodzeniem lub zniszczeniem. Szkolimy naszych pracowników w zakresie bezpieczeństwa informacji, ochrony tajemnicy bankowej i właściwego postępowania z danymi osobowymi. Gdy korzystamy z usług innych firm, wymagamy od nich ścisłej ochrony przetwarzanych danych osobowych.
Nasze systemy ochrony działają nieprzerwanie – przez całą dobę, każdego dnia roku. Niezależnie od tego, jak i kiedy korzystasz z usług banku, Twoje dane są zawsze chronione na najwyższym poziomie.
Europejski Obszar Gospodarczy obejmuje kraje Unii Europejskiej, a także Norwegię, Islandię oraz Liechtenstein. W uzasadnionych przypadkach (np. w celu prawidłowego wykonania zawartej z Tobą umowy) Twoje dane mogą zostać udostępnione poza obszar EOG, jednakże wyłącznie w zakresie dopuszczalnym przez obowiązujące przepisy prawa. Odbiorcami danych mogą być podmioty mające siedzibę m.in. w USA, Singapurze, Indiach, Chinach, Hongkongu oraz Kanadzie, a także organizacje międzynarodowe (np. SWIFT).
Szczegółowe informacje na temat transferu danych osobowych poza EOG znajdziesz w klauzulach informacyjnych dostępnych poniżej w sekcji „Dokumenty”.