Banktitok A Bankkártya Szerződéssel kapcsolatos adatokra és azok harmadik személy, illetve egyéb szervezetek részére történő kiadására, a banktitokra és a személyes adatok védelmére vonatkozó mindenkor hatályos jogszabályi rendelkezések az irányadók. A banküzemi tevékenység biztonságának emelése céljából a Számlatulajdonos és a Kártyabirtokos tudomásul veszi a Bankkártya Szerződésben szereplő szerződési, valamint személyes adataiknak a központi hitelinformációs rendszerbe történő felvételét. A Hitelintézet az adatokat kizárólag a központi hitelinformációs rendszerről szóló 2011. évi CXXII. törvényben meghatározott esetekben és tartalommal küldi meg a Központi Hitelinformációs Rendszerbe (KHR). A Hitelintézetet˛/Kártyakibocsátót megilleti annak a joga, hogy a Tranzakciók végrehajtásában közreműködő szervezetek megkeresésére a készpénzfelvételhez, illetve a vásárláshoz, szolgáltatás igénybevételéhez szükséges fedezet meglétéről, illetve hiányáról a Hpt. 164. §- ának figyelembe vételével tájékoztatást adjon, valamint fenntartja a jogot, hogy visszaélés gyanúja esetén a Kártyabirtokosokról a Központi Hitelinformációs Rendszernek és a Magyar Nemzeti Banknak, illetve a Bankkártyához kapcsolódó többlet-szolgáltatást nyújtó biztosítótársaságnak, illetve csalás / Bankkártyával való visszaélés megelőzése, vizsgálata és felderítése céljából a megkereső hatóságnak, a vonatkozó jogszabályok keretei között adatokat, információt szolgáltasson. Az Ügyfél felhatalmazza a Hitelintézetet/ Kártyakibocsátót arra, hogy amennyiben a vásárlással kapcsolatban panaszt, észrevételt jelent be, és a panasz oka nem a Hitelintézet pénzügyi teljesítéséből fakad, úgy a vásárlással kapcsolatban felmerült problémák kezeléséhez szükséges információkat, adatokat – kizárólag azok kezeléséhez szükséges körben és mértékben – a Szolgáltató részére átadja. Jelen felhatalmazás a banktitok megtartásának kötelezettsége alóli felmentésnek minősül.
Adatkezelés, adatvédelem A Biztosító az átláthatóság elvének érvényesülése érdekében közérthető módon kívánja Ügyfeleit tájékoztatni a Biztosító adatkezeléséről és az Európai Parlament és a Tanács (EU) 2016/679 számú, Általános Adatvédelmi Rendeletének („GDPR”) való megfelelőségéről. A Biztosító ugyanakkor a jogi teljeskörűség érdekében honlapján, továbbá Ügyfél- szolgálatán is közzéteszi a részletes Adatkezeléssel kap- csolatos dokumentumokat (ezen dokumentumok a függő biztosításközvetítő ügynökök biztosításközvetítői irodájában is elérhetőek). A biztosításközvetítői irodák elérhetőségei a Biztosító honlapján megtalálhatóak. A Biztosító az információs önrendelkezési jogról és az infor- mációszabadságról szóló 2011. évi CXII. törvény („Info. Törvény”), továbbá a GDPR alapján, figyelembe véve a biz- tosítási tevékenységről szóló 2014. évi LXXXVIII. törvény („Bit.”) rendelkezéseit, az alábbi tájékoztatást nyújtja a ter- mészetes személy érintetteket (Szerződők, Biztosítottak, Kedvezményezettek, a Bit. szerinti egyéb Ügyfelek, a továb- biakban együttesen említve, mint: „Érintett”) részére.
Titokvédelem 3.1.1 A Bank a titoknak minősülő információt köteles időbeli korlátozás nélkül megtartani. Titok csak akkor adható ki harmadik személynek, ha: a) az Ügyfél, illetve törvényes képviselője a rá vonatkozó kiszolgáltatható titokkört pontosan megjelölve közokiratba, vagy teljes bizonyító erejű magánokiratba foglaltan kéri vagy erre felhatalmazást ad, nem szükséges a közokiratba, teljes bizonyító erejű magánokiratba foglalás, ha az Ügyfél ezt az írásbeli nyilatkozatát a Bankkal történő szerződéskötés keretében – ideértve a fizetési számla váltásának kezdeményezését is – nyújtja azzal, hogy ebben az esetben a nyilatkozat a Bank által elfogadott azonosított elektronikus úton is megtehető, b) a Bank tevékenységére vonatkozó jogszabály a titok megtartásának kötelezettsége alól felmentést ad, c) a Bank érdeke ezt az Ügyféllel szemben fennálló követelése eladásához, vagy lejárt követelése érvényesítéséhez szükségessé teszi, d) a Bank által megbízott tanúsító szervezet és alvállalkozója ezt a tanúsítási eljárás lefolytatása keretében ismeri meg. 3.1.2 Abban az esetben, ha a titoktartási kötelezettség alól jogszabály felmentést ad, a Bank köteles a titoknak minősülő adatot a jogszerű adatszolgáltatási igényt benyújtó számára kiadni. Ezen adatszolgáltatásból eredő, esetlegesen az Ügyfél számára hátrányos következményekért a Bank nem felel. 3.1.3 A Bank – amennyiben ez adott esetben értelmezhető – titokként, bizalmasan kezeli a Bankcsoport bármely tagjától vagy más harmadik személyektől származó személyes adatokat is.
Adatvédelemre és adatbiztonságra vonatkozó jogszabályok Az elektronikus hírközlésről szóló 2003. évi C. törvény - Az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. Törvény - Az elektronikus hírközlési szolgáltató adatkezelésének különös feltételeiről, az elektronikus hírközlési szolgáltatások adatbiztonságáról, valamint az azonosítókijelzés és hívásátirányítás szabályairól szóló 226/2003. (XII. 13.) Korm. rendelet - Az elektronikus hírközlési előfizetői szerződések részletes szabályairól szóló 6/2011. (X. 6.) NMHH rendelet
A Szolgáltató által kezelt személyes adatok köre A jogszabályban kötelezően előírt illetve jogként biztosított adatkezelés alapján a Szolgáltató által kezelt személyes adatok a következők: 1.1. Az elektronikus hírközlésről szóló 2003. évi C. törvény (a továbbiakban: Eht.) 157.§ (2) bekezdése szerint a Szolgáltató az Előfizetők és a Felhasználók részére történő számlázás és a kapcsolódó díjak beszedése, valamint az előfizetői szerződések figyelemmel kísérése céljából a következő adatokat kezelheti: a) személyes adatok;
A személyes adatok tárolásának időtartama és módja 2.1. Az 1.1. a)-c) pontja szerinti adatok a szerződés megszűnéséig, az 1.1. d)-h) pont szerinti adatok az előfizetői szerződésből eredő igények Eht. 143. § (2) bekezdése szerinti elévüléséig kezelhetők, kivéve, ha más törvény az adatkezelésre eltérő határidőt ír elő. A szolgáltató az 1.1. f) pont szerinti adatokat tartalmazó, a rendszerében keletkezett fájlokat (CDR) az annak alapján kiállított számlára vonatkozó, a 143. § (2) bekezdése szerinti elévülést követő 1 év után, 30 napon belül törölni köteles. Külön törvény ilyen előírása esetén a szolgáltató az adatokat csak e külön törvény előírása szerinti célból kezelheti, az Eht. szerinti adatkezelést a fentiek szerint haladéktalanul meg kell szüntetnie. Az Igénylő 1.1. pont szerinti adatait a Szolgáltató az előfizetői szerződés megkötését követően az Előfizetők adataira vonatkozó szabályok szerint kezeli, az előfizetői szerződés megkötésének végleges elmaradása esetén pedig nyilvántartásából törli. 2.2. Az 1.2. és 1.3. pont szerinti adatokat a Szolgáltató legalább egy évig megőrzi. A Szolgáltató az adatokat a hiba elhárítását vagy panasz elbírálását követő esetleges jogvitára nyitva álló idő leteltéig vagy a jogvita jogerős lezárásáig, illetve a szolgáltatás minőségével összefüggésben számára jogszabályban előírt statisztikai információs kötelezettségei elévüléséig kezeli. 2.3. A Szolgáltató a 3.1.pont c) pontjában meghatározott adatszolgáltatás biztosítása céljából köteles a) az 1.1. a) pontja szerinti adatokat a szerződés megszűnéséig, b) az 1.1. b)-h) pontja szerinti adatokat három évig megőrizni. 2.4. A Szolgáltató a 3.1.pont c) pontjában meghatározott adatszolgáltatás biztosítása céljából - legfeljebb három évig - kezelheti az előfizetői szolgáltatás igénybevételéhez jogellenesen alkalmazott - így különösen a tulajdonosa által letiltott - előfizetői végberendezések használatára, illetve annak kísérletére vonatkozóan a Szolgáltató elektronikus hírközlő hálózatában keletkező és rendelkezésre álló adatokat. 2.5. Az 1.4. pont szerinti adatokat a Szolgáltató saját üzletszerzési céljából az Előfizető hozzájárulásának időtartama alatt kezelheti, az ilyen célú kezelést az Előfizető hozzájárulásának visszavonásakor, egyéb esetben a 2.1. pont szerint a Szolgáltató megszünteti. 2.6. A Szolgáltató a kezelt személyes adatot az adatkezelésről való tudomásszerzését követően haladéktalanul törli, ha a szolgáltatónál valamely 1. pontban nem említett célból történő adatkezelésre került sor. 2.7. A Szolgáltató köteles az Előfizetőkről nyilvántartott személyes adatok védelméről gondoskodni. 2.8.1. A számítógépen nyilvántartott adatok esetében az adatokhoz hozzáférést jelszóvédelemmel kell ellátni és a hozzáférésre jogosult személyekről nyilvántartást kell vezetni. A számítógépes adatállományokról legalább egy példány biztonsági másolatot kell folyamatosan készíteni. 2.8.2. A papír alapú nyilvántartásokat az illetéktelenek elől elzárva kell tartani. 2.8.3. A nyilvántartásokat megfelelően zárt helyiségben, az irattározási jogszabályok és belső előírások figyelembe vételével kell tárolni. 2.8.4. A közbenső, az irattározásra nem kerülő, vagy az irattározási idő után selejtezésre kerülő nyilvántartásokat meg kell szüntetni: a számítógépes adathordozón levő adatokat helyreállíthatatlanul le kell törölni, a papír alapú, személyes adatokat tartalmazó listákat el kell égetni vagy más módon (égetéssel, iratmegsemmisítővel) ellenőrzötten meg kell semmisíteni.
Adatvédelmi és Adatbiztonsági Szabályzat Elektronikus hírközlési szolgáltatások nyújtására vonatkozó Adatvédelmi és Adatbiztonsági Szabályzat
A személyes adatok kezelése A biztosító, mint adatkezelő a biztosítási szerződések létre- jöttével, nyilvántartásával, és azok teljesítésével összefüg- gésben az ügyfelei, azaz a szerződő fél, biztosított, ked- vezményezett, a károsult, továbbá aki a biztosító számára szerződéses ajánlatot tett, a biztosító szolgáltatására jogosult, vagy a fenti személyek örököseként, azok helyébe lépő más személy, mint a biztosító adatkezelésével érintett természetes személyek (érintett) személyes adatait, azaz olyan információt, ami alapján az érintettre vonatkozóan következtetést lehet levonni, a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló az Európai Parlament és a Tanács (EU) 2016/679 rendeletnek (2016. április 27.) (általános adatvé- delmi rendelet), az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvénynek (Info. tv.) és a Bit. adatvédelemre vonatkozó rendelkezései- nek megfelelően kezeli.
A kezelt adatok meghatározása (biztosítási titokkörök) a. Az ügyfél személyi adatai, a nem természetes személyek adatai; b. a biztosított vagyontárgyak jellemző adatai és értéke, a kockázatelbírá- lás adatai; c. élet-, baleset-, betegség- és felelősségbiztosításnál az egészségi állapot- tal összefüggő adatok; d. a kifizetett biztosítási szolgáltatás és kártérítés összege, a kifizetés ideje; e. a biztosítási szerződéssel, létrejöttével, módosításával, nyilvántartásával, a szolgáltatással összefüggő, valamint a szolgáltatás teljesítéséhez szük- séges összes lényeges tény és körülmény. Az a-b. pontokba tartozó, a biztosítási ajánlaton szereplő adatok, valamint a c. pontban meghatározott adatok nélkülözhetetlenek a szerződés meg- kötéséhez, illetve a szolgáltatás teljesítéséhez. Az adatszolgálgatás minden adat vonatkozásában önkéntes, de a fentebb megjelölt adatok hiánya a kockázat meghatározását lehetetlenné teszi, amely a biztosítási ajánlat visszautasítását vonhatja maga után. Az ügyfél egészségi állapotával összefüggő adatokat a biztosító a Bit. 135.§ (1) bekezdésében meghatározott célokból, az egészségügyi és a hozzájuk kapcsolódó személyes adatok kezeléséről szóló 1997. évi XLVII. törvény ren- delkezései szerint, kizárólag az érintett írásbeli hozzájárulásával kezelheti. A biztosító kizárólag automatizált adatfeldolgozással az érintett személyes jellemzőinek értékelésén alapuló döntés meghozatalára is jogosult, ha a döntést a szerződés megkötése vagy teljesítése során hozták, feltéve, hogy azt az érintett kezdeményezte. Az automatizált adatfeldolgozással kapcso- latos döntés esetén a biztosító az érintettet – kérelmére – tájékoztatja az alkalmazott módszerről és annak lényegéről, valamint lehetőséget biztosít az érintettnek álláspontja kifejtésére. A biztosító az ügyfél hozzájárulása esetén a tevékenységéhez kapcsolódó információkról hírlevélben, e-mailen tájékoztatást adhat az ügyfeleinek. A biztosító vagy vele szerződéses kapcsolatban álló biztosításközvetítő az ügyfél hozzájárulása esetén e-mailen, telefonon, személyesen megkereshe- ti az ügyfelet ajánlattétel céljából, vagy közvetlen üzletszerzést célzó külde- ményt juttathat el a részére. Amennyiben az ügyfél nem kívánja, hogy a biztosító a továbbiakban aján- lataival megkeresse, az xxxx@xxxxxxxxxxxxxx.xx e-mail címre, illetve az 1380 Budapest, Pf. 1049 postai címre küldött levelével korlátozásmentesen leiratkozhat. Az ügyfél az általa tett, tájékoztatást célzó és reklám küldeményre vonat- kozó adatkezelési nyilatkozatát megváltoztathatja telefonon keresztül a biztosító TeleCenter +00 0 000 0000 telefonszámán.
Milyen személyes adatokat kezelünk? Kizárólag azokat a személyes adatokat kezeljük, amelyek a fent említett adatkezelési célok eléréséhez szükségesek, és a cél elérésére alkalmasak. A biztosító különösen az alábbi adatokat kezeli attól függően, hogy Ön milyen biztosítási szerződést köt velünk. – természetes személyi azonosító adatok, lakcím, nem – egyéb azonosító adatok (pl. adóazonosító jel, rendszám, telefonszám, e-mail cím) – pénzügyi adatok (pl. bankszámlaszám, jövedelemre, megtakarításra vonatkozó adatok) – a biztosítási szerződésre vonatkozó adatok, ideértve a biztosítási szerződésre bejelen- tett igények/károk adatait is (pl. a biztosított vagyontárgyra, a kockázatviselés helyére vonatkozó adatok, fényképek, vagy személybiztosítások, illetve személyi károk esetén akár egészségügyi adatok) Bizonyos esetekben harmadik személyektől kapunk Önre vonatkozóan személyes ada- tokat, például, ha Ön biztosítási alkusz közreműködésével köt nálunk biztosítást, vagy alkuszon keresztül jelent biztosítási igényt, kárigényt.