Настоящото Уведомление относно поверителността определя начина, по който VIVA PAYMENTS („Viva“, „ние“, „нас“) обработва личните данни на посетителите на уебсайта и потребителите на приложението, нашите клиенти, доставчици/партньори и техния персонал и всички други контакти (наричани заедно „Вие“). Настоящото Уведомление относно поверителността включва описание на Вашите права за защита на данните.
За целите на настоящото съобщение лични данни ще означава всяка информация, свързана с Вас, която Ви идентифицира или може да Ви идентифицира и която включва например Вашето име, адрес, идентификационен номер. Моля, прочетете внимателно настоящото Уведомление относно поверителността.
1. Видове лични данни, които събираме
Ние събираме, използваме и обработваме по друг начин:
- информация, която ни предоставяте (напр. когато създавате сметка при нас, изпращате информация чрез формуляри на нашия уебсайт или приложение, използвате нашите услуги или приложения, предоставяте Вашите предпочитания за получаване на информация и маркетингова информация на хартиен носител и по електронен път (като поща, имейл и SMS), участвате в проучвания, въпросници и други дейности за проучване на пазара и се свързвате с нас);
- информация, която създаваме за Вас (напр. в нашите системи за управление на клиенти и доставчици), и
- информация за използването на уебсайта и приложението [като информация за устройството, което използвате за достъп до уебсайта или приложението, операционната система, която използвате, вида и версията на Вашия браузър, информация за връзка (като IP адреси) и информация за използването на уебсайта и приложенията (като връзките, върху които щраквате, колко време оставате на уебсайта и всякакви грешки, които могат да възникнат в уебсайта или приложението)]. Ние събираме тази информация с помощта на „бисквитки“ и други технологии – вж. член 3 по-долу.
- когато трябва да съберем Вашите лични данни, за да спазим нашите законови задължения или за да изпълним договор, който сме сключили с Вас, това е задължително и без тази информация ние няма да можем да изпълним договора, който сме сключили или се опитваме да сключим с Вас (например за да Ви предоставим нашите продукти или услуги) и може да се наложи да прекратим предоставянето на продукти или услуги, да откажем изисканото изпълнение на задача или може да бъдем възпрепятствани да изпълним законовите си задължения към Вас или трети страни;
- информацията за идентификация, включително данни, които събираме по време на процеса на отдалечено включване или в контекста на надлежна проверка и процеси срещу изпирането на пари (като име, копия на документи за самоличност, данъчен идентификационен номер, доказателство за адрес, бизнес документация и информация, биометрични данни, съдържащи се или извлечени от видео или изображение);
- информация за контакт (напр. пощенски адрес, телефонен номер, имейл адрес);
- финансова информация и информация за операции (напр. размер на притежаваните средства, подробности за продуктите и услугите, които получавате от нас, номер, валидност и дата на изтичане на дебитна/кредитна/предплатена карта, информация за операция, подробности за Вашата поръчка, дължима сума, данни за платежна сметка, както и данни за бенефициента, информация за защита срещу престъпни дейности, измами или изпиране на пари, или борба с финансови и електронни престъпления, документи за конфискация);
- данни за маркетинг и комуникация (напр. Вашите предпочитания за получаване на маркетинг съобщения от нас, Вашите предпочитания за осъществяване на комуникация, записи на разговори).
2. Източници на трети страни
Ние получаваме лични данни за Вас от трети страни, както е описано по-долу:
- нашите социални медии, когато сте свързани като потребител;
- нашите приложения, когато ги използвате;
- доставчици на платежни услуги, които използвате, за да превеждате пари към нас;
- банкови институции, при които Вашата сметка е свързана с тази, която сте създали при нас;
- доставчици на информация за гарантиране на легитимността и точността на съответните данни, като например проверки на кредитни референции;
- други доставчици на данни, които също гарантират легитимността и точността на предоставените ни данни.
3. „Бисквитки“
Използваме „бисквитки“ и подобни технологии във връзка с нашия уебсайт и приложение. За да научите повече относно използването на тези технологии, прегледайте нашата политика за „бисквитките“.
4. Как използваме личните данни и нашето правно основание
Ние се ангажираме да защитаваме поверителността на Вашите данни и да обработваме Вашите данни по прозрачен начин. Ние обработваме Вашите лични данни за целите и на законовите основания, посочени по-долу:
I. За изпълнение на наши законови и регулаторни задължения
Ние събираме и обработваме лични данни и информация, необходими за предоставяне на нашите услуги и за спазване на определени законови и регулаторни изисквания, на които сме подчинени като администратор на данни и поднадзорно лице, и задължения, произтичащи от приложимите по отношение на нас закони. Те включват:
- използване на Вашата лична информация за проверка и удостоверяване на самоличността Ви;
- използване на лична информация, необходима за спазване на законови и регулаторни задължения, свързани с борбата с изпирането на пари и финансирането на тероризма;
- откриване, предотвратяване, докладване и наказателно преследване на измама или кражба, както и предотвратяване на нелегитимно или забранено използване на нашите услуги или друга незаконна или неправомерна дейност;
- съхраняване на записи на информацията за Вас, с която разполагаме, в съответствие със законовите и регулаторни изисквания;
- извършване на законово изисквани оповестявания пред регулаторни, съдебни, данъчни или държавни органи, съдилища или други трибунали;
- комуникация с Вас, когато се изисква от приложимите закони и разпоредби;
- спазване на законите и разпоредбите, приложими за доставчиците на платежни услуги, включително когато е необходимо да се разкрият данни за клиента пред регулаторни органи, данъчни или държавни органи, правоприлагащи органи и съдилища или други трети страни.
II. За да преследваме нашите легитимни интереси и тези на трети страни, когато тези интереси не се отменят от Вашите права за защита на данните
Обработваме лични данни, когато това е необходимо, за да защитим нашите законни интереси или тези на трети страни. Законен интерес възниква, когато имаме делова или търговска причина да използваме Вашите данни. Това включва:
- за предоставяне на уебсайта и приложението и функционалностите на уебсайта и приложението;
- за да обработваме и да отговаряме на запитвания, коментари, оплаквания и други съобщения, които ни изпращате;
- за да защитим и наложим правата, собствеността или безопасността на нас, нашата дейност, нашите клиенти или други, т.е. по отношение на нашите помещения;
- във връзка с установяването, упражняването или защитата по искове и в производства, включително, наред с други, за изпълнение на задължения и изисквания за разкриване или искания на всякакви регулаторни, прокурорски, данъчни или правителствени органи, съдилища или други трибунали, както се счита за подходящо или по отношение на всякакви закони, приложими в други юрисдикции;
- за да гарантираме и поддържаме сигурността на нашия уебсайт и приложение, продукти, услуги и системи;
- за системно администриране, експлоатация, тестване и техническа поддръжка;
- за предотвратяване на възможна престъпна дейност и за предотвратяване и разкриване на измами;
- за да разберем как посетителите се ангажират с нашия уебсайт и приложение, продукти и услуги, да наблюдаваме, подобрим и оптимизираме ефективността на нашия уебсайт и приложение, продукти и услуги и да информираме за развитието и разширяването на нашите продукти, услуги и стопански дейности;
- за да Ви изпратим маркетингова информация за нашите продукти и услуги, които смятаме, че могат да представляват интерес за Вас, както и пазарни проучвания и анкети (освен когато изискваме съгласие за това);
- за извършване на пазарни проучвания и анкети;
- за идентифициране и управление на финансов, регулаторен и репутационен риск;
- за наблюдение и записване на обаждания и електронни комуникации с Вас или нашите клиенти (за целите на качеството, обучението, разследването и предотвратяването на измами и за разглеждане на жалби).
III. С Вашето съгласие
Ако ни дадете съгласието си да обработваме Вашите лични данни, нашата обработка се основава на това съгласие. Получаваме Вашето съгласие:
- да Ви изпращаме директни маркетингови съобщения за нашите продукти и услуги и да Ви каним да участвате в пазарни проучвания и анкети, когато това се изисква от закона; и
- когато използваме „бисквитки“ или подобни технологии за целите, обяснени в нашата политика за „бисквитки“.
Имате право да оттеглите съгласието си по всяко време. Това обаче не засяга обработването на личните данни до оттеглянето на съгласието.
IV. За да изпълним договор или да предприемем стъпки, свързани с договор, когато сме сключили договор с Вас
Ние обработваме лични данни, за да завършим регистрацията на Вашата сметка, да Ви уведомим за предстоящи стъпки по отношение на процеса на удостоверяване на сметката, за да доставяме продукти и услуги на нашите клиенти и по друг начин да изпълняваме задълженията си по договора ни с Вас.
5. Споделяне с трети страни
В хода на изпълнение на нашите договорни и законови задължения, Вашите лични данни могат да бъдат предоставени на различни отдели в рамките на VIVA.COM, но също така и на други дружества от групата VIVA. Вашите лични данни ще бъдат споделяни с различни доставчици на услуги и други доставчици, за да сме в състояние да изпълняваме задълженията си и да предоставяме услугите си.
Освен това можем да разкрием данни за Вас, ако сме законово задължени да го направим или ако сме упълномощени съгласно нашите договорни и законови задължения, ако това е необходимо за целите на легитимните интереси, преследвани от нас, или ако сте дали съгласието си за това.
Всички обработващи данни, определени от нас да обработват лични данни от наше име, са обвързани с договор да спазват разпоредбите на Общия регламент за защита на данните и приложимите закони.
Получатели на лични данни могат да бъдат например:
- Субекти и дъщерни дружества от групата Viva
- Официални, национални или чуждестранни, правителствени, държавни, правоприлагащи, регулаторни и надзорни органи или органи (напр. полиция, надзорни органи и международни данъчни органи), когато това се изисква от нас по силата на закон, при поискване и за да се предотвратят всякакви незаконни действия (напр. измама или изпиране на пари)
- Бизнес партньори, професионални съветници, доставчици и подизпълнители за изпълнението на всеки договор, който сключваме с тях или с Вас Включително например:
- доставчици на услуги за проверка на самоличността и опознаване на клиента (KYC);
- доставчици на услуги, свързани с анализи и търсачки;
- доставчици на услуги, свързани с контактни центрове;
- дружества за производство и доставка на карти;
- партньори за банкови и финансови услуги и разплащателни мрежи, включително Visa и Mastercard;
- ИТ, доставчици на услуги за хостинг и съхранение на данни, облачни услуги (включително дружества за облачно съхранение) и доставчици на софтуер, дружества за съхранение на файлове;
- адвокати и правни съветници;
- консултантски фирми;
- застрахователи, доставчици на счетоводни услуги, дипломирани счетоводители, финансови съветници, одиторски фирми или външни одитори за изпълнение на одитни функции;
- доставчици на отчитане на данни;
- доставчици на услуги в областта на киберсигурността и предотвратяването на измами;
- доставчици на рекламни и маркетингови услуги;
- дружества в областта на социалните медии;
- агенции за кредитни референции.
- В случай че продадем някоя от нашите дейности или активи или се обединим с друга организация, в който случай можем да разкрием Вашите лични данни на бъдещия купувач на такава дейност или активи или бъдеща организация, с която нашата дейност или активи могат да бъдат обединени.
- Всички други трети страни, доколкото такова разкриване се изисква по закон или когато това е необходимо, за да Ви предоставим услуги.
Ние сме сключили споразумения с нашите доставчици на услуги за защита на Вашите лични данни. Изискваме от всички трети страни да пазят сигурността на Вашите лични данни и да ги третират в съответствие със закона. Ние не позволяваме на нашите доставчици на услуги трети страни да използват Вашите лични данни за свои собствени цели и им позволяваме да обработват Вашите лични данни само за определени цели и в съответствие с нашите инструкции.
Ще се уверим, че всеки, който действа от наше име, използва Вашите лични данни само в съответствие с нашите инструкции и че съхранява данните защитени. Ние няма да споделяме или предоставяме Вашата лична информация на външни дружества за техни собствени маркетингови цели.
Можем да прехвърлим Вашите лични данни в страни извън ЕИП или Обединеното кралство въз основа на един от следните критерии:
- Решения на ЕС относно адекватността на прехвърлянето на данни
- Правила и решения за адекватност на Обединеното кралство за прехвърляне на данни
- Задължителни корпоративни правила
- EU SCC (Стандартни договорни клаузи) за прехвърляне на данни
- Международното споразумение за прехвърляне на данни или Допълнението към стандартните договорни клаузи на Комисията на ЕС, издадени от Комисаря по информацията
- Одобрени кодекси за поведение.
Ако прехвърлим Вашите лични данни в друга държава, която не предлага стандарт за защита на данните, еквивалентен на Обединеното кралство или ЕИП, ние ще се уверим, че Вашите лични данни са достатъчно защитени и че са налице строги предпазни мерки за защита на данните, преди да прехвърлим Вашите лични данни.
6. Връзки към сайтове на трети страни
Уебсайтовете и приложенията на VIVA може да съдържат хипервръзки, които водят до други уебсайтове на трети страни, които не контролираме.
Не носим отговорност за съдържанието, действията или политиките на тези уебсайтове. Моля, прочетете внимателно уведомленията относно поверителността на уебсайтовете, които посещавате.
7. Съхранение на данни
Ние ще съхраняваме Вашите лични данни само толкова дълго, колкото е необходимо за изпълнение на целите, за които сме ги събрали. Периодите на съхранение се определят въз основа на вида на записа, естеството на дейността, продукта или услугата и приложимите законови или регулаторни изисквания.
Следователно Вашите лични данни се съхраняват най-малко пет години след края на Вашите взаимоотношения с нас, освен ако този период на съхранение не бъде надвишен, когато е необходимо, за да:
- изпълняваме нашите законови и регулаторни задължения, включително законите за борба с изпирането на пари и законите за електронните пари;
- установим, упражним или подкрепим нашите правни искове.
8. Информация за автоматизирано вземане на решения
Възможно е да обработваме Вашите данни въз основа на автоматизирано вземане на решения, включително профилиране. Това означава, че може да използваме технология, която може да оцени Вашите лични обстоятелства и други фактори, за да предвиди рискове или резултати. Правим това за ефективното функциониране на нашите услуги и за да гарантираме, че решенията са справедливи, последователни и основани на правилната информация.
Например може да вземаме автоматизирани решения за Вас, които се отнасят до надлежна проверка и процеси и проверки срещу изпирането на пари, както и наблюдение на Вашата сметка за откриване на измами и финансови престъпления.
Ние ще съхраняваме Вашите лични данни само толкова дълго, колкото е необходимо за изпълнение на целите, за които сме ги събрали. Периодите на съхранение се определят въз основа на вида на записа, естеството на дейността, продукта или услугата и приложимите местни законови или регулаторни изисквания.
9. Вашите права на защита на данните
Имате следните права във връзка с личните данни, които обработваме за Вас:
I. Достъп до Вашите лични данни
II. Коригиране или поправяне на Вашите лични данни
III. Заличаване на Вашите лични данни (известно още като „правото да бъдеш забравен“)
IV. Възражение срещу обработването на Вашите лични данни при някои обстоятелства (по-специално когато не трябва да обработваме данните, за да изпълним договорно или друго законово изискване, или когато използваме данните за целите на директния маркетинг)
V. Ограничаване на обработването на Вашите лични данни и
VI. Получаване на личните данни, които ни предоставяте за договор или с Ваше съгласие, в структуриран, машинно четим формат, и да поискате от нас да споделим (пренесем) тези данни с друга страна (известно като право на „преносимост на данни“).
Горепосочените права могат да бъдат ограничени, например ако изпълнението на Вашето искане би разкрило лични данни на друго лице, което би нарушило правата на трета страна (включително нашите права), или ако поискате от нас да изтрием информация, която сме задължени да съхраняваме по силата на закон или поради наличие на необорими законни интереси. Съответните изключения са включени в законите за защита на данните. Ще Ви информираме за съответните изключения, на които се позоваваме, когато отговаряме на всяко Ваше искане.
Вие също имате право да оттеглите съгласието си за обработване на Вашите лични данни по всяко време, когато сме поискали Вашето съгласие. Всяко оттегляне на съгласието не засяга законността на основаното на съгласие обработване, преди то да бъде оттеглено от Вас.
За да упражните някое от правата си или ако имате други въпроси относно начина, по който използваме Вашите лични данни, можете да се свържете с нас по имейл на dpo@viva.com или с писмо до: Кампус X, бул. „Александър Малинов“ № 31, 1729 София.
10. Право на подаване на жалба
Надяваме се, че можем да отговорим на всички въпроси или проблеми, които имате по отношение на Вашите лични данни. При неразрешени проблеми имате право да подадете жалба до Гръцкия орган за защита на данните.
11. Актуализации на настоящото Уведомление относно поверителността
Настоящото Уведомление относно поверителността подлежи на актуализации и такива актуализации ще бъдат публикувани на този уебсайт/в това приложение. Може също да Ви уведомяваме по други начини по всяко време относно обработката на Вашите лични данни.
Последна актуализация: 31 януари 2024 г.