Niniejsza klauzula informacyjna określa, w jaki sposób VIVA PAYMENTS („Viva”, „my”, „nas”) przetwarza dane osobowe osób odwiedzających witrynę internetową i użytkowników aplikacji, naszych klientów, dostawców/partnerów i ich pracowników oraz wszelkich innych kontaktujących się osób (zbiorczo „Ty”). Niniejsza klauzula informacyjna zawiera opis Twoich praw do ochrony danych.
Do celów niniejszej klauzuli informacyjnej „dane osobowe” oznaczają wszelkie dotyczące Cię informacje, które Cię identyfikują lub mogą zidentyfikować, i które obejmują na przykład Twoje imię i nazwisko, adres, numer identyfikacyjny. Prosimy o uważne zapoznanie się z treścią niniejszej klauzuli informacyjnej.
1. Rodzaje zbieranych przez nas danych osobowych
Zbieramy, wykorzystujemy i tak czy inaczej przetwarzamy:
- Informacje podawane nam przez Ciebie (np. przy zakładaniu u nas konta, podawaniu informacji za pomocą formularzy w naszej witrynie internetowej lub aplikacji, korzystaniu z naszych usług lub aplikacji, określaniu preferencji dotyczących otrzymywania informacji i informacji marketingowych w formie papierowej i elektronicznej (np. pocztą, pocztą elektroniczną i SMS-em), braniu udziału w ankietach, kwestionariuszach i innych działaniach związanych z badaniem rynku oraz kontaktowaniu się z nami);
- Informacje, które tworzymy na Twój temat (np. w naszych systemach zarządzania klientami i dostawcami) oraz
- Informacje o wykorzystywaniu witryny internetowej i aplikacji [takie jak informacje o urządzeniu używanym przez Ciebie do uzyskania dostępu do witryny internetowej lub aplikacji, używanym przez Ciebie systemie operacyjnym, typie i wersji Twojej przeglądarki, informacje o połączeniu (takie jak adresy IP) oraz informacje o wykorzystywaniu przez Ciebie witryny internetowej i aplikacji (takie jak klikane przez Ciebie linki, czas pozostawania w witrynie i wszelkie błędy występujące w witrynie lub aplikacji)]. Zbieramy te informacje za pomocą plików cookie i innych technologii - zob. pkt 3 poniżej.
- Gdy musimy zbierać Twoje dane osobowe w celu wypełniania naszych obowiązków prawnych lub wykonywania zawartej z Tobą umowy, jest to obowiązkowe i nie będziemy w stanie wykonać umowy, którą zawarliśmy lub staramy się z Tobą zawrzeć (np. w celu dostarczania Ci naszych produktów lub usług) oraz bez tych informacji możemy być zmuszeni do zakończenia dostarczania produktów lub usług, odmowy wykonania żądanego zadania lub możemy nie być w stanie wypełniać naszych obowiązków prawnych wobec Ciebie lub osób trzecich.
- Informacje identyfikacyjne, w tym dane zbierane przez nas podczas zdalnego procesu onboardingu lub w kontekście stosowania środków bezpieczeństwa finansowego i procesów dotyczących przeciwdziałania praniu pieniędzy (takie jak imię i nazwisko, kopie dokumentów tożsamości, numer identyfikacji podatkowej, potwierdzenie adresu, dokumentacja i informacje biznesowe, dane biometryczne zawarte w filmie lub obrazie bądź z nich uzyskane);
- Informacje kontaktowe (np. adres pocztowy, numer telefonu, adres e-mail);
- Informacje finansowe i transakcyjne (np. kwota posiadanych środków, szczegóły dotyczące otrzymywanych od nas przez Ciebie produktów i usług, numer, ważność i data ważności karty debetowej/kredytowej/przedpłaconej, informacje dotyczące transakcji, szczegóły Twojego zamówienia, kwota do zapłaty, szczegóły rachunku płatniczego, a także dane beneficjenta, informacje służące zabezpieczeniu przed działalnością przestępczą, oszustwami lub praniem pieniędzy bądź zwalczaniu przestępczości finansowej i elektronicznej, dokumenty dotyczące konfiskaty);
- Dane marketingowe i dotyczące sposobu kontaktu (np. Twoje preferencje dotyczące otrzymywania od nas informacji marketingowych, preferencje dotyczące sposobu kontaktu, nagrania rozmów).
2. Źródła u osób trzecich
Otrzymujemy Twoje dane osobowe od osób trzecich określonych poniżej:
- Z naszych mediów społecznościowych, gdy jesteś połączony/połączona jako użytkownik
- Z naszych aplikacji, gdy z nich korzystasz
- Od dostawców usług płatniczych, z których korzystasz w celu przekazywania nam pieniędzy
- Od instytucji bankowych, w których Twoje konto jest powiązane z kontem utworzonym u nas
- Od dostawców informacji zapewniających zgodność z przepisami i dokładność odpowiednich danych, takich jak biura informacji kredytowej
- Od innych dostawców danych, którzy również zapewniają zgodność z prawem i dokładność podawanych nam danych.
3. Pliki cookie
Używamy plików cookie i podobnych technologii w związku z naszą witryną i aplikacją. Aby dowiedzieć się więcej o tym, jak wykorzystywane są te technologie, zapoznaj się z naszą polityką dotyczącą plików cookie.
4. Sposób wykorzystywania przez nas danych osobowych i podstawa prawna
Zobowiązujemy się do ochrony Twojej prywatności i obchodzenia się z Twoimi danymi w sposób transparentny. Przetwarzamy Twoje dane osobowe do celów i na podstawach prawnych określonych poniżej:
I. W celu wypełniania naszych obowiązków prawnych i regulacyjnych
Zbieramy i przetwarzamy dane osobowe i informacje niezbędne do świadczenia naszych usług oraz do wypełniania określonych obowiązków prawnych i regulacyjnych, którym podlegamy jako administrator i podmiot nadzorowany, a także obowiązków wynikających z przepisów prawa mających do nas zastosowanie. Obejmuje to:
- wykorzystywanie Twoich danych osobowych do weryfikacji i uwierzytelniania Twojej tożsamości
- wykorzystywanie danych osobowych potrzebnych do wypełniania obowiązków prawnych i regulacyjnych związanych z przeciwdziałaniem praniu pieniędzy i finansowaniu terroryzmu
- wykrywanie, zapobieganie, zgłaszanie i ściganie oszustw lub kradzieży, a także zapobieganie nielegalnemu lub zabronionemu korzystaniu z naszych usług bądź innym nielegalnym lub niewłaściwym działaniom
- prowadzenie rejestrów informacji posiadanych przez nas na Twój temat zgodnie z wymogami prawnymi i regulacyjnymi
- wymagane przez prawo ujawnianie informacji organom regulacyjnym, prokuratorskim, podatkowym lub państwowym, sądom lub innym trybunałom
- kontaktowanie się z Tobą, gdy jest to wymagane przez obowiązujące przepisy prawa
- przestrzeganie przepisów prawa mających zastosowanie do dostawców usług płatniczych, w tym w przypadku konieczności ujawnienia danych klienta organom regulacyjnym, podatkowym lub państwowym, organom ścigania i sądom lub innym osobom trzecim.
II. W celu realizacji prawnie uzasadnionych interesów naszych i osób trzecich, o ile nie są wobec nich nadrzędne Twoje prawa do ochrony danych
Przetwarzamy dane osobowe do celów prawnie uzasadnionych interesów realizowanych przez nas lub przez osoby trzecie. Prawnie uzasadniony interes występuje, gdy mamy biznesowy lub handlowy powód do wykorzystywania Twoich danych. Obejmuje to w szczególności:
- udostępnianie witryny internetowej i aplikacji oraz funkcji w witrynie internetowej i aplikacji;
- obsługę zapytań, uwag, reklamacji i innych wiadomości przesyłanych przez Ciebie oraz odpowiadanie na nie;
- przetwarzanie w celu ochrony i egzekwowania praw, własności lub bezpieczeństwa naszego, naszej działalności, naszych klientów lub innych osób, np. w odniesieniu do naszych obiektów;
- przetwarzanie w związku z ustalaniem, dochodzeniem lub obroną roszczeń i postępowań prawnych, w tym m.in. w celu wypełniania obowiązków i wymogów dotyczących ujawniania informacji lub żądań jakichkolwiek organów regulacyjnych, prokuratorskich, podatkowych lub państwowych, sądów lub innych trybunałów, w stosownych przypadkach, lub w odniesieniu do wszelkich przepisów mających zastosowanie w innych jurysdykcjach;
- zapewnianie i utrzymywanie bezpieczeństwa naszej witryny internetowej i aplikacji, produktów, usług i systemów;
- administrowanie systemem, jego funkcjonowanie, testowanie i odnośne wsparcie techniczne;
- zapobieganie ewentualnej działalności przestępczej oraz zapobieganie oszustwom i ich wykrywanie;
- rozumienie, w jaki sposób odwiedzający korzystają z naszej witryny internetowej i aplikacji, produktów i usług, aby monitorować, ulepszać i optymalizować wydajność naszej witryny i aplikacji, produktów i usług oraz aby informować o rozwoju i ekspansji naszych produktów, usług i działalności gospodarczej;
- przesyłanie Ci informacji marketingowych o naszych produktach i usługach, które naszym zdaniem mogą Cię zainteresować, a także przeprowadzanie badań rynkowych i ankiet (z wyjątkiem sytuacji, w których wymagana jest na to Twoja zgoda);
- przeprowadzanie badań rynkowych i ankiet;
- identyfikacja ryzyka finansowego, regulacyjnego i utraty reputacji oraz zarządzanie nim;
- monitorowanie i rejestrowanie połączeń i korespondencji elektronicznej z Tobą lub naszymi klientami (w celach związanych z jakością, szkoleniami, postępowaniami wyjaśniającymi i zapobieganiem oszustwom oraz w celu rozpatrywania skarg).
III. Na podstawie Twojej zgody
Jeżeli wyrazisz zgodę na przetwarzanie danych osobowych, nasze przetwarzanie odbywa się na podstawie tej zgody. Uzyskujemy Twoją zgodę:
- na przesyłanie Ci informacji stanowiących marketing bezpośredni naszych produktów i usług oraz zapraszanie Cię do udziału w badaniach rynkowych i ankietach, w przypadku gdy jest to nasz obowiązek prawny oraz
- gdy używamy plików cookie lub podobnych technologii do celów wyjaśnionych w naszej polityce dotyczącej plików cookie.
Masz prawo cofnąć swoją zgodę w dowolnym momencie. Nie będzie to jednak miało wpływu na przetwarzanie danych osobowych przed wycofaniem zgody.
IV. W celu wykonania umowy lub podjęcia kroków związanych z umową, w przypadku gdy zawarliśmy z Tobą umowę
Przetwarzamy dane osobowe w celu dokończenia rejestracji Twojego konta, powiadamiania Cię o dalszych krokach dotyczących uwierzytelniania konta, w celu dostarczania produktów i usług naszym klientom oraz tak czy inaczej w celu wykonywania naszych obowiązków wynikających z umowy z Tobą.
5. Udostępnianie danych osobom trzecim
W trakcie wypełniania naszych obowiązków umownych i ustawowych Twoje dane osobowe mogą być przekazywane różnym działom w ramach VIVA.COM, ale także innym spółkom z grupy VIVA. Twoje dane osobowe będą udostępniane różnym usługodawcom i dostawcom w celu wykonywania naszych obowiązków i świadczenia naszych usług.
Ponadto możemy ujawniać dane na Twój temat, jeżeli jesteśmy do tego prawnie zobowiązani lub jeżeli jesteśmy do tego upoważnieni na mocy naszych obowiązków umownych i ustawowych, jeżeli jest to niezbędne do celów wynikających z prawnie uzasadnionych interesów realizowanych przez nas lub jeżeli wyraziłeś/wyraziłaś na to zgodę.
Wszelkie podmioty przetwarzające wyznaczone przez nas do przetwarzania danych osobowych w naszym imieniu są związane umową do przestrzegania przepisów ogólnego rozporządzenia o ochronie danych i obowiązujących przepisów prawa.
Odbiorcami danych osobowych mogą być na przykład:
- Podmioty grupy Viva i jednostki zależne;
- Oficjalne, krajowe lub zagraniczne, państwowe, stanowe, organy ścigania, organy regulacyjne i nadzorcze (np. policja, organy nadzorcze i międzynarodowe organy podatkowe), gdy wymagają tego od nas przepisy prawa, na żądanie oraz w celu zapobieżenia ewentualnym działaniom niezgodnym z prawem (np. oszustwom lub praniu pieniędzy);
- Partnerzy biznesowi, profesjonalni doradcy, dostawcy i podwykonawcy w celu wykonywania wszelkich zawieranych przez nas z nimi lub Tobą umów. w tym m.in.:
- Dostawcy usług weryfikacji tożsamości i KYC (poznaj swojego klienta)
- Dostawcy usług analitycznych i wyszukiwarek
- Dostawcy usług centrów kontaktowych
- Firmy produkujące i dostarczające karty
- Partnerzy w zakresie usług bankowych i finansowych oraz sieci płatności, w tym Visa i Mastercard
- Dostawcy usług informatycznych, hostingu i przechowywania danych, dostawcy usług chmurowych (w tym firmy zajmujące się przechowywaniem danych w chmurze) i oprogramowania, firmy zajmujące się przechowywaniem plików
- Prawnicy i doradcy prawni
- Firmy konsultingowe
- Ubezpieczyciele, dostawcy usług księgowych, certyfikowani księgowi, doradcy finansowi, firmy audytorskie lub audytorzy zewnętrzni w celu pełnienia funkcji audytorskich
- Dostawcy usług sprawozdawczości danych
- Dostawcy usług w zakresie cyberbezpieczeństwa i zapobiegania oszustwom
- Dostawcy usług reklamowych i marketingowych
- Firmy społecznościowe
- Agencje informacji kredytowej.
- Jeżeli zbywamy jakąkolwiek część naszej działalności lub aktywów bądź dokonujemy połączenia z inną organizacją, w którym to przypadku możemy ujawnić Twoje dane osobowe potencjalnemu nabywcy działalności lub aktywów bądź potencjalnej organizacji, z którą nasza działalność lub aktywa mogą zostać połączone.
- Wszelkie inne osoby trzecie, o ile takie ujawnienie jest wymagane na mocy przepisów prawa lub gdy jest to niezbędne do świadczenia Ci usług.
Zawarliśmy z naszymi usługodawcami umowy w celu ochrony Twoich danych osobowych. Wymagamy od wszelkich osób trzecich poszanowania bezpieczeństwa Twoich danych osobowych i traktowania ich zgodnie z prawem. Nie zezwalamy naszym usługodawcom będącym osobami trzecimi na wykorzystywanie Twoich danych osobowych do własnych celów i zezwalamy im wyłącznie na przetwarzanie Twoich danych osobowych w określonych celach i zgodnie z naszymi poleceniami.
Upewniamy się, czy każda osoba działająca w naszym imieniu wykorzystuje Twoje dane osobowe wyłącznie zgodnie z naszymi poleceniami i czy są one u niej bezpieczne. Nie będziemy udostępniać ani przekazywać Twoich danych osobowych firmom zewnętrznym do ich własnych celów marketingowych.
Możemy przekazywać Twoje dane osobowe do krajów spoza EOG lub Wielkiej Brytanii na podstawie jednego z następujących kryteriów:
- unijnych decyzji stwierdzających odpowiedni stopień ochrony w odniesieniu do przekazywania danych,
- brytyjskich przepisów i decyzji stwierdzających odpowiedni stopień ochrony w odniesieniu do przekazywania danych,
- wiążących reguł korporacyjnych,
- unijnych standardowych klauzul umownych dotyczących przekazywania danych
- umowy o międzynarodowe przekazywanie danych lub dodatku do standardowych klauzul umownych Komisji Europejskiej wydanych przez Komisarza ds. Informacji,
- zatwierdzonych kodeksów postępowania.
Jeżeli będziemy przekazywać Twoje dane osobowe do innego kraju, który nie oferuje standardu ochrony danych odpowiadającego standardowi oferowanemu przez Wielką Brytanią lub EOG, upewnimy się przed przekazaniem Twoich danych osobowych, czy są one wystarczająco chronione i czy funkcjonują rygorystyczne zabezpieczenia ochrony danych.
6. Hiperłącza do witryn internetowych osób trzecich
Witryny internetowe i aplikacje VIVA mogą zawierać hiperłącza prowadzące do innych witryn internetowych osób trzecich, których nie kontrolujemy.
Nie ponosimy odpowiedzialności za treść, działania ani politykę takich witryn internetowych. Prosimy o uważne zapoznawanie się z klauzulami informacyjnymi dotyczącymi odwiedzanych witryn.
7. Przechowywanie danych
Będziemy przechowywać Twoje dane osobowe wyłącznie przez okres niezbędny do realizacji celów, w których zostały zebrane. Okresy przechowywania ustala się na podstawie rodzaju rejestru, charakteru działalności, produktu lub usługi oraz obowiązujących wymogów prawnych lub regulacyjnych.
W związku z tym Twoje dane osobowe są przechowywane przez co najmniej pięć lat od zakończenia relacji z nami, chyba że taki okres przechowywania zostaje w zależności od potrzeb przedłużony w celu:
- wypełniania naszych obowiązków prawnych i regulacyjnych, w tym przestrzegania przepisów dotyczących przeciwdziałania praniu pieniędzy oraz przepisów dotyczących pieniądza elektronicznego,
- ustalania, dochodzenia lub obrony naszych roszczeń prawnych.
8. Informacje o zautomatyzowanym podejmowanie decyzji
Możemy przetwarzać Twoje dane na podstawie zautomatyzowanego podejmowania decyzji, w tym profilowania. Oznacza to, że możemy korzystać z technologii oceniającej Twoją osobistą sytuację i inne czynniki w celu przewidywania ryzyka lub rozwoju sytuacji. Robimy to w celu sprawnego świadczenia naszych usług i zapewniania, aby decyzje były sprawiedliwe, spójne i bazowały na właściwych informacjach.
Możemy na przykład podejmować zautomatyzowane decyzje dotyczące środków bezpieczeństwa finansowego i procesu przeciwdziałania praniu pieniędzy oraz odnośnych kontroli, a także monitorowania Twojego konta w celu wykrywania oszustw i przestępstw finansowych.
Będziemy przechowywać Twoje dane osobowe wyłącznie przez okres niezbędny do realizacji celów, w których zostały zebrane. Okresy przechowywania ustala się na podstawie rodzaju rejestru, charakteru działalności, produktu lub usługi oraz obowiązujących lokalnych wymogów prawnych lub regulacyjnych.
9. Twoje prawa do ochrony danych
Przysługują Ci następujące prawa względem przetwarzanych przez nas Twoich danych osobowych:
I. Prawo dostępu do swoich danych osobowych;
II. Prawo do sprostowania lub poprawienia swoich danych osobowych;
III. Prawo do usunięcia swoich danych osobowych (znane również jako „prawo do bycia zapomnianym”);
IV. Prawo do sprzeciwu wobec przetwarzania danych osobowych w niektórych okolicznościach (w szczególności gdy nie musimy przetwarzać danych w celu spełnienia wymogów umownych lub innych wymogów prawnych bądź gdy wykorzystujemy dane do celów marketingu bezpośredniego);
V. Prawo do ograniczenia przetwarzania Twoich danych osobowych oraz
VI. Prawo do uzyskania w ustrukturyzowanym formacie nadającym się do odczytu maszynowego danych osobowych podanych nam w związku z umową lub za swoją zgodą oraz do zażądania od nas udostępnienia (przeniesienia) tych danych innemu podmiotowi (znane jako prawo do „przenoszenia danych”).
Powyższe prawa mogą zostać ograniczone, na przykład jeżeli spełnienie Twojego żądania spowodowałoby ujawnienie danych osobowych innej osoby, naruszałoby prawa osoby trzeciej (w tym nasze prawa) lub jeżeli zażądasz od nas usunięcia informacji, których przechowywanie jest od nas wymagane zgodnie z przepisami lub których przechowywanie leży w naszym ważnym prawnie uzasadnionym interesie. Odpowiednie wyłączenia są zawarte w przepisach o ochronie danych. Przy odpowiadaniu na każde Twoje żądanie poinformujemy Cię o odpowiednich wyłączeniach, które stosujemy.
Masz również prawo do cofnięcia zgody na przetwarzanie swoich danych osobowych w dowolnym momencie, jeżeli poprosiliśmy Cię o taką zgodę. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem przez Ciebie.
W celu wykonania dowolnego spośród swoich praw lub jeżeli masz inne pytania dotyczące sposobu, w jaki wykorzystujemy Twoje dane osobowe, możesz skontaktować się z nami pocztą elektroniczną pod adresem dpo@viva.com lub pocztą tradycyjną pod adresem ul. Skierniewicka 10A, Renaissance Tower, 01-230 Warszawa.
10. Prawo do wniesienia skargi
Mamy nadzieję, że będziemy w stanie zająć się wszelkimi zapytaniami lub problemami dotyczącymi Twoich danych osobowych. W razie jakichkolwiek nierozwiązanych kwestii masz prawo złożyć skargę do greckiego Urzędu Ochrony Danych.
11. Zmiany niniejszej klauzuli informacyjnej
Niniejsza klauzula informacyjna podlega aktualizacjom, które będą publikowane w witrynie internetowej/aplikacji. Możemy również niekiedy powiadamiać Cię w inny sposób o przetwarzaniu Twoich danych osobowych.
Data ostatniej aktualizacji: 31 stycznia 2024 r.