Poučení o zpracování osobních údajů podle § 11 zákona č. 101/2000 Sb., o ochraně osobních údajů („ZOOÚ")
Rozsah a účel zpracování osobních údajů
UniCredit Bank Czech Republic and Slovakia, a.s. (dále jen „Banka") zpracovává osobní údaje klientů v rozsahu, v jakém jí jsou klienty poskytnuty v souvislosti s poskytováním jednotlivých bankovních produktů, za účelem jednání s klientem o smlouvě a pro poskytování bankovních služeb dle bankovní licence. Banka, pokud s tím klienti nevysloví písemný nesouhlas, zpracovává v zákonem daném rozsahu osobní údaje klientů rovněž i k nabízení obchodu nebo služeb klientům. Osobní údaje klientů týkající se jejich bonity a důvěryhodnosti Banka zpracovává v rozsahu, v jakém je v souladu se zákonem nebo s příslušným souhlasem klienta obdrží od klienta, z mezibankovních nebo jiných úvěrových registrů a dalších zdrojů.
Doba zpracování osobních údajů
Banka je podle § 16 zákona č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu a ustanovení § 21 odst. 2 zákona č. 21/1992 Sb., o bankách, ve znění pozdějších předpisů (ZoB), povinna uchovávat osobní údaje a údaje a doklady o obchodech po dobu 10 let od uskutečnění obchodu nebo ukončení obchodního vztahu s klientem.
Způsob zpracování osobních údajů
Banka osobní údaje klientů zpracovává automatizovaně i manuálně při dodržení všech bezpečnostních zásad pro správu a zpracování osobních údajů, a to buď sama anebo prostřednictvím zpracovatelů, s nimiž má uzavřenu smlouvu o zpracování osobních údajů v souladu s § 6 ZOOÚ. Veškerá místa, na kterých dochází ke zpracování osobních údajů Bankou nebo zpracovateli Banky, jsou nahlášena jako místa zpracování osobních údajů u Úřadu pro ochranu osobních údajů. Osobní údaje bez výslovného souhlasu klienta nebudou předávány do států, které mají horší pravidla pro nakládání s osobními údaji než Česká republika.
Dobrovolnost poskytnutí osobních údajů, následek odmítnutí
Poskytnutí osobních údajů klienta je dobrovolné. V rozsahu, v jakém je však Banka na základě zákona povinna osobní údaje klientů zjišťovat, zpracovávat a uchovávat, je však poskytnutí některých osobních údajů podmínkou pro poskytování služeb ze strany Banky. Těmito povinnými údaji jsou: všechna jména a příjmení, rodné číslo (nebylo-li přiděleno pak datum narození), místo narození, pohlaví, trvalý nebo jiný pobyt a státní občanství; jde-li o podnikající fyzickou osobu, též její obchodní firma, odlišující dodatek nebo další označení, místo podnikání a identifikační číslo, druh a číslo průkazu totožnosti, stát, popřípadě orgán, který jej vydal, a dobu jeho platnosti.
Poskytnutí zbývajících osobních údajů je závislé pouze na vůli klienta a Banka předáním těchto údajů nepodmiňuje poskytování bankovních služeb. Tím, že klient umožní ostatní osobní údaje zaznamenat do smlouvy, kterou s Bankou uzavře, bude takové jednání považováno za výslovné udělení souhlasu se zpracováním těchto osobních údajů Bankou, a to po celou dobu trvání smluvních vztahů.
Komu mohou být osobní údaje zpřístupněny
Osobní údaje klientů mohou být zpřístupněny zaměstnancům Banky, osobám spolupracujícím s Bankou na plnění jejích povinností (včetně realizace práv a povinností vyplývajících ze smluv uzavřených s klientem), osobám oprávněným na základě jiných právních předpisů (např. orgánům dozoru, včetně orgánů dozoru v zemích sídel osob začleněných do koncernu UniCredit Group), osobám začleněným do koncernu UniCredit Group a osobám vedoucím mezibankovní informační systémy v zemích sídla akcionářů Banky a jiným zpracovatelům osobních údajů, popř. jejich zaměstnancům, a to především pro účely plnění smlouvy s klientem, případně také pro zajištění ochrany rizik Banky a koncernu UniCredit Group, výkaznictví, auditu a vnitřní kontroly. Tyto údaje mohou být zpřístupněny i dalším osobám v návaznosti na zvláštní souhlas klienta. Některé osobní údaje klientů (informace o bankovním spojení, identifikačních údajích majitelů účtů a záležitostech, které vypovídají o bonitě a důvěryhodnosti klientů) mohou být rovněž zpřístupněny dalším bankám nebo pobočkám zahraničních bank v rámci plnění povinnosti postupovat při výkonu své činnosti obezřetně, a to i prostřednictvím právnické osoby, která není bankou (§ 38a odst. 1 ZoB).
Přístup subjektu údajů k informacím
Banka je povinna klienta na jeho žádost písemně informovat o tom, v jakém rozsahu a pro jaký účel jsou jeho osobní údaje zpracovávány, kdo a jakým způsobem bude osobní údaje zpracovávat a komu mohou být osobní údaje zpřístupněny. Přesný rozsah informace definuje § 12 odst. 2 ZOOÚ. Banka má právo za poskytnutí informace požadovat přiměřenou úhradu nepřevyšující náklady nezbytné na poskytnutí informace.
Ochrana práv subjektu údajů
Klient, který se domnívá, že Banka nebo jí pověřený konkrétní zpracovatel provádí zpracování jeho osobních údajů, které je v rozporu s ochranou klienta nebo v rozporu se zákonem, zejména jsou-li osobní údaje nepřesné s ohledem na účel jejich zpracování, může požádat Banku nebo konkrétního zpracovatele o vysvětlení a požadovat, aby Banka nebo konkrétní zpracovatel odstranili takto vzniklý stav. Zejména se může jednat o blokování, provedení opravy, doplnění nebo likvidaci osobních údajů. Je-li žádost klienta oprávněná, Banka nebo konkrétní zpracovatel neprodleně závadný stav odstraní. Klient má rovněž právo obrátit se přímo na Úřad pro ochranu osobních údajů. Pokud vznikla v důsledku zpracování osobních údajů klienta jiná než majetková újma, postupuje se při uplatňování jejího nároku podle občanského zákoníku.