Política de protecció de dades
Des de Kutxabank, S.A. es manté un compromís ferm en relació amb la protecció de les dades personals i la confidencialitat de la informació dels nostres clients, així com amb oferir en tot moment una informació actualitzada i completa dels tractaments de dades que efectua l'organització, de conformitat amb la normativa vigent. Per això, tot seguit us informem sobre com tractem les dades personals a Kutxabank, S.A. (d’ara endavant, Kutxabank).
Informació bàsica
| Informació bàsica sobre protecció de dades |
|---|
| Responsable | Identitat: Kutxabank, S.A. Adreça postal: Gran Vía, 30-32, 48009 (Bilbao). Adreça electrònica: info@kutxabank.es Contacte del delegat de protecció de dades: dpo@grupokutxabank.com. |
| Categories de dades utilitzades | Podeu trobar-ne informació detallada a l'apartat 3 d'aquesta Política.- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades identificatives i de contacte, nivell d'ingressos, productes i serveis contractats, relació amb el producte (condició de titular, autoritzat o representant), categoria MiFID.
- Dades relatives al manteniment dels productes i serveis.
- Dades financeres, productes contractats amb l'entitat i historial de pagament. Dades obtingudes de les comunicacions que hàgim establert en murs, videoconferències, trucades telefòniques o mitjans equivalents. Dades obtingudes de les vostres navegacions pels nostres webs o aplicacions mòbils i la navegació que hi feu (ID de dispositiu, ID de publicitat, adreça IP i historial de navegació), en cas que hàgiu acceptat l'ús de galetes i tecnologies similars als vostres dispositius de navegació. Dades recollides en l'enregistrament de trucades.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades.
- Agrupacions de clients en categories i segments, o categorització segons la normativa sobre mercats d'instruments financers (“MiFID”). Puntuacions de scoring que assignen probabilitats de pagament o impagament o límits de risc.
- Dades que no ens hàgiu facilitat directament i que hàgim obtingut de fonts accessibles al públic, registres públics o fonts externes. Aquestes dades són:
- Dades de solvència patrimonial i crèdit obtingudes dels fitxers Asnef i Badexcug.
- Dades sobre riscos mantinguts al sistema financer obtingudes de la base de dades de la Central d'Informació de Riscos del Banc d'Espanya (CIRBE).
- Dades de persones o entitats que estiguin incloses en lleis, regulacions, directrius, resolucions, programes o mesures restrictives en matèria de sancions economicofinanceres internacionals imposades per les Nacions Unides, la Unió Europea, el Regne d'Espanya, el Regne Unit o el U. S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
- Dades accessibles al públic, com ara els resultants de les consultes a premsa, xarxes socials, internet, diaris i butlletins oficials, registres públics o resolucions de les administracions públiques.
|
| Finalitats principals del tractament i legitimació | Podeu trobar-ne informació detallada a l'apartat 4 d'aquesta Política.- Alta de client, estudi de sol·licituds de contractació, aplicació de mesures precontractuals i realització de valoracions de riscos.
- Formalització, gestió, control, manteniment i actualització de la relació contractual, inclosa la gestió de reclamacions de clients.
- Compliment de les obligacions d'índole comptable, legal, fiscal i administrativa, incloses les relacionades amb la capacitat creditícia, prevenció de blanqueig de capitals o de conductes fraudulentes.
- Tractaments de dades relatives al compliment o incompliment d'obligacions dineràries en els supòsits legalment habilitats o basats en el consentiment de l'interessat.
- Compliment de les obligacions legals existents en matèria de prevenció del blanqueig de capitals i el finançament del terrorisme.
- Tractaments adreçats a la prevenció de conductes fraudulentes basats en l'interès legítim de Kutxabank.
- Remissió de comunicacions comercials emparades en el consentiment dels receptors o, si escau, en interès legítim.
- Creació de perfils per a la contractació de productes i tractaments addicionals de scoring i avaluació de riscos, emparats en el principi d'interès legítim o, si escau, en el consentiment dels interessats, en funció de les dades utilitzades. En cas que d'aquests tractaments es derivin decisions automatitzades que us afectin significativament i no siguin necessàries per a la formalització d'un contracte, sempre estaran basades en el compliment d'obligacions legals o seran amb el vostre consentiment.
- Tractaments duts a terme per a promocions i sortejos basats en el consentiment de l'interessat.
- Tractaments de videovigilància basats en el compliment de les obligacions legals de Kutxabank de cara a la seguretat de les transaccions i les instal·lacions del banc.
- Tractaments amb finalitats estadístiques i de seguiment intern de l'entitat basats en el seu interès legítim.
|
| Destinataris | Podeu trobar-ne informació detallada a l'apartat 6 d'aquesta Política.- Autoritats reguladores i supervisores (p. ex., Banc d'Espanya i Banc Central Europeu).
- Societats del Grup i autoritats o organismes oficials, fins i tot d'altres països, situats dins o fora de la Unió Europea, en el marc de la lluita contra el finançament del terrorisme i formes greus de delinqüència organitzada i la prevenció del blanqueig de capitals.
- Central d'Informació de Riscos del Banc d'Espanya.
- Fitxers relatius a l'incompliment d'obligacions dineràries en cas que concorri aquest incompliment.
- Fitxer de titularitats financeres.
- Servei d'Intercanvi d'Informació per a la Prevenció del Frau.
- Jutjats i forces i cossos de seguretat de l’Estat.
- Entitats auditores.
- Altres entitats que actuïn com a col·laboradors necessaris en les transaccions, en especial prescriptors i intermediaris del mercat immobiliari, vinculats o no, com ara portals immobiliaris, notaris i registres públics.
|
| Drets | L'interessat pot presentar una reclamació davant de l'autoritat de control, i també exercir els seus drets d'accés, rectificació, supressió, oposició, limitació del tractament, portabilitat i no ser objecte de decisions individuals automatitzades pel que fa a les seves dades personals, per escrit, mitjançant comunicació dirigida al domicili social del responsable del tractament indicat amb anterioritat. |
| Procedència | - Directament de l'interessat, el seu representant legal o apoderat.
- Obtingudes d'entitats públiques i privades amb què s'estableixin acords de col·laboració.
- Fonts accessibles al públic, com ara premsa, xarxes socials, internet, diaris i butlletins oficials, registres públics o resolucions de les administracions públiques.
|
Kutxabank ha desenvolupat aquesta Política de protecció de dades personals de clients, a la qual podeu accedir en qualsevol moment des de www.kutxabank.com/privacidad/clientes, on podreu consultar el detall complet de com utilitzarem les vostres dades personals en les relacions que establim. Igualment, podeu sol·licitar en paper aquesta informació a qualsevol de les nostres oficines.
Per gestionar les vostres relacions amb nosaltres, a Kutxabank tractarem les vostres dades personals per a cadascuna de les finalitats de què l'informem en aquesta Política i sempre d'acord amb el que estableix la normativa vigent, respectant els vostres drets i amb total transparència.
1. Normativa aplicable.
Les principals normatives que regulen els tractaments que realitzarem amb les seves dades personals són:
- El Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d'abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d'aquestes dades i pel qual es deroga la Directiva 95/46/CE (d’ara endavant, l’RGPD).
- La Llei orgànica 3/2018, de 5 de desembre, de protecció de dades personals i garantia dels drets digitals (d’ara endavant, LOPD).
2. Responsable del tractament
Responsable del tractament: El responsable del tractament de les vostres dades personals en les seves relacions contractuals i de negoci amb nosaltres és Kutxabank, S.A., amb domicili a Gran Vía, 30-32, 48009 (Bilbao). Adreça electrònica: info@kutxabank.es.
Kutxabank té nomenat un delegat de protecció de dades, que us atendrà per respondre a qualsevol qüestió relativa al tractament de les vostres dades personals i a l'exercici dels vostres drets. Podeu contactar amb el delegat de protecció de dades per fer-li arribar els vostres suggeriments, consultes, dubtes o reclamacions a través d'aquesta adreça: dpo@grupokutxabank.com.
Kutxabank també té subscrits contractes de corresponsabilitat de tractament amb cadascuna de les entitats filials següents: Kutxabank Pensiones, Baskepensiones E.P.S.V., i Kutxabank Empleo E.P.S.V., per a la gestió i administració de Plans de Pensions i Entitats de Previsió Social Voluntària.
Els aspectes més destacats d'aquests acords són els següents:
La finalitat del tractament per part de Kutxabank Pensiones, Baskepensiones E.P.S.V. y Kutxabank empleo E.P.S.V. de les dades personals dels socis ordinaris i beneficiaris de plans de pensions i E.P.S.V. és formalitzar, gestionar i executar la relació contractual d'adhesió d'aquests socis ordinaris i beneficiaris als seus Plans de Previsió. Constitueix la base legitimadora d'aquest tractament l'execució del contracte d'adhesió esmentat.
La finalitat del tractament de les dades personals per part de Kutxabank és garantir als seus clients un servei de màxima qualitat, una protecció més gran dels seus interessos i un millor seguiment de qualsevol incidència que es pugui derivar de la relació contractual d'adhesió a qualsevol dels productes. Constitueix la base legitimadora d'aquest tractament l'interès legítim a proporcionar una atenció de qualitat als socis de les entitats esmentades, així com reforçar les garanties de l'administració correcta d'aquesta mena d'operacions.
Pels motius indicats, l'operativa relacionada amb el tractament de les dades personals és a càrrec de Kutxabank, en nom seu i pel seu compte, i a compte de cadascun dels corresponsables.
En qualsevol cas, podeu exercir els vostres drets davant de Kutxabank S.A.
Kutxabank també té constituït un acord de corresponsabilitat amb les entitats subscrites al servei d'intercanvi d'informació per a la prevenció del frau. Podeu trobar informació de les entitats adherides al fitxer esmentat a https://www.iberpay.es/es/servicios/servicios/prevenci%C3%B3n-del-fraude/#tab-4
El tractament consisteix en el registre i la consulta de dades d'operacions sospitoses o no autoritzades en un repositori comú operat per Iberpay com a encarregat del tractament amb la finalitat de detectar i prevenir transaccions sospitoses de frau o amb una condició de fraudulentes reconeguda expressament pel titular afectat. Constitueix la seva base legitimadora l'interès legítim, tant dels titulars dels comptes que puguin resultar afectats pels fraus comesos per tercers, com de l'entitat per aconseguir la detecció i prevenció del frau en les operacions amb origen o destí en el seu compte.
3. Categories de dades
A Kutxabank tractarem diferents dades personals per poder gestionar les vostres sol·licituds d'informació o les relacions precontractuals o contractuals que establiu amb nosaltres.
Tot seguit exposem les categories de dades que tractarem, amb el benentès que no totes les categories de dades que us indiquem s'utilitzen per a tots els tractaments de dades.
En el detall de les activitats de tractament que fem, que es recullen a l'apartat 4, podreu consultar específicament, per a cada tractament concret, les categories de dades que s'utilitzen, amb la qual cosa tindreu la informació necessària que us permetrà exercir, si voleu, els vostres drets reconeguts per l'RGPD, en especial els d'oposició i de revocació del consentiment.
Les categories de dades que utilitzen els diferents tractaments són les següents:
- Dades que ens heu facilitat en donar d'alta els vostres contractes o durant la vostra relació amb nosaltres, bé directament o a través del vostre representant legal o apoderat, així com per les entitats públiques i privades amb què s'estableixin acords d'encàrrec de tractament:
- Dades identificatives i de contacte: el vostre document identificatiu; nom i cognoms; sexe; informació de contacte postal, telefònica i electrònica; domicili de residència; nacionalitat, i data de naixement. La vostra condició de persona de responsabilitat pública o de relació amb una persona de responsabilitat pública en virtut de la normativa de blanqueig de capitals i amb aquesta única finalitat.
- Dades socioeconòmiques: detall de l'activitat professional o laboral, ingressos o retribucions, unitat o cercle familiar, nivell d'estudis, patrimoni, dades fiscals i dades tributàries.
- Dades financeres: productes i serveis contractats, relació amb el producte (condició de titular, autoritzat o representant), categoria segons la normativa sobre mercats d'instruments financers (MiFID).
- Dades biomètriques: empremta digital i reconeixement facial.
- Dades recollides en l'enregistrament de trucades: Kutxabank podrà enregistrar les trucades o comunicacions electròniques que mantingui amb els clients (a través de correu electrònic, xat, SMS, aplicacions de missatgeria instantània, xarxes socials o qualsevol altra mitjà equivalent que es pugui fer servir), així com mantenir registres informàtics i telemàtics d'accés als serveis. Si cal, Kutxabank podrà fer servir aquests enregistraments com a mitjà de prova en procediments judicials, administratius, arbitrals o de qualsevol altra naturalesa que es puguin suscitar. Aquests enregistraments tenen com a base l'interès legítim de Kutxabank d'efectuar controls de qualitat i seguretat i obtenir proves de les ordres i transaccions formulades pel client o com a conseqüència del compliment d'obligacions legals, com podrien ser-ho les trucades relatives a serveis d'inversió, entre altres. En aquest sentit, Kutxabank informarà d'aquesta circumstància en totes les trucades o comunicacions que siguin objecte d'enregistrament i de registre.
- Dades recollides per les càmeres de videovigilància exclusivament per a aquesta mena de tractaments.
- Dades de tercers que ens hàgiu facilitat: Kutxabank podrà tractar dades personals de tercers que ens hàgiu facilitat i que calgui tractar per a l'execució d'un contracte. En aquest sentit, garantiu que n'heu informat aquests tercers i que heu obtingut el seu consentiment per al tractament de les seves dades personals (beneficiaris, familiars, avaladors, etc.) per part de Kutxabank. També garantiu que heu informat aquests tercers dels drets de què gaudeixen en matèria de protecció de dades, i aquests tercers es podran adreçar a Kutxabank per a l'exercici dels seus drets d'acord amb el procediment que es detalla a l'apartat 8.
En els casos en què les dades personals les hagin aportat les persones que ostentin la pàtria potestat o els representants legals de persones incapacitades, són aquests els que n'autoritzen la recollida, així com l'ús i el tractament, per part de Kutxabank amb les finalitats descrites en aquesta política.
Qualsevol obtenció de dades, en cas que tingui lloc, provinent d'informació que hàgiu facilitat a tercers i que aquests tercers cedeixin a Kutxabank, requerirà un consentiment previ a la incorporació d'aquestes dades a les bases de dades de Kutxabank S.A. En aquest cas, Kutxabank us comunicarà dins el termini màxim d'un mes la informació que conté aquesta Política de protecció de dades personals de clients.
Garantiu la veracitat de les dades de caràcter personal proporcionades a Kutxabank durant tota la relació contractual i assumiu l'obligació de comunicar al banc qualsevol variació que hi hagi per als efectes que preveu aquesta política de protecció de dades. Kutxabank podrà, en qualsevol cas, i sens perjudici de la seva obligació de comunicació esmentada, sol·licitar-vos periòdicament la revisió i actualització de les vostres dades personals que l'entitat mantingui, i queda també legitimada per a la realització de les comprovacions oportunes, dins la normativa vigent.
- Dades relatives al manteniment dels productes i serveis. Aquestes dades són:
- Dades financeres: la informació dels apunts i les operacions, excloent del tractament la informació referida a terceres parts emissores de rebuts o destinataris de pagaments, informació sobre inversions realitzades i la seva evolució, informació sobre finançaments, extractes d'operacions amb targetes de dèbit i crèdit, productes contractats amb l'entitat i historial de pagament.
- Dades digitals: les dades obtingudes de les comunicacions que hàgim establert en murs, videoconferències, trucades telefòniques o mitjans equivalents i les dades obtingudes de les vostres navegacions pels nostres webs o aplicacions mòbils i la navegació que hi feu (ID de dispositiu, ID de publicitat, adreça IP i historial de navegació), en cas que hàgiu acceptat l'ús de galetes i tecnologies similars als vostres dispositius de navegació. Podeu consultar el detall de la informació sobre la política de Kutxabank en els tractaments relacionats amb galetes a cadascuna de les pàgines propietat de Kutxabank. Aquest tractament realitzat mitjançant galetes, a excepció d'aquelles que siguin necessàries per al funcionament del web, només es farà si Kutxabank disposa del consentiment prestat a cadascun dels webs existents, on trobareu un apartat sobre la política de galetes amb tota la informació sobre aquesta mena de tractaments. A més, en cas de tractament dels vostres hàbits de navegació, aquests inclouran les pàgines que hàgiu visitat. Per a la realització d'aquest tractament, sol·licitarem el vostre consentiment previ per a tots i cadascun d'aquests tractaments.
- Dades geogràfiques: les dades de geolocalització del vostre dispositiu mòbil proporcionades per la instal·lació o l'ús de les nostres aplicacions mòbils, quan així ho hàgiu autoritzat a la configuració de l'aplicació.
En cap cas tractarem dades que puguin vulnerar els principis de competència o secrets empresarials.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades. Aquestes dades són:
- Agrupacions de clients en categories i segments en funció de criteris objectius, com ara edat, nivell d'ingressos, propietats immobiliàries, operatives, consums de productes i serveis o preferències o propensions a la contractació de productes, o categorització segons la normativa sobre mercats d'instruments financers (“MiFID”).
- Puntuacions de scoring que assignen probabilitats de pagament o impagament o límits de risc.
És important que sapigueu que no inferirem cap dada que pugui contenir informació que reveli el vostre origen ètnic o racial, les vostres opinions polítiques, les vostres conviccions religioses o filosòfiques, la vostra afiliació sindical, el tractament de dades genètiques, dades relatives a la salut o dades relatives a la vostra vida o orientació sexual (“categories especials de dades”).
- Dades que no ens hàgiu facilitat directament i que hàgim obtingut de fonts accessibles al públic, registres públics o fonts externes. Aquestes dades són:
- Dades de solvència patrimonial i crèdit obtingudes dels fitxers Asnef i Badexcug.
- Dades sobre riscos mantinguts al sistema financer obtingudes de la base de dades de la Central d'Informació de Riscos del Banc d'Espanya (CIRBE).
- Dades de persones o entitats que estiguin incloses en lleis, regulacions, directrius, resolucions, programes o mesures restrictives en matèria de sancions economicofinanceres internacionals imposades per les Nacions Unides, la Unió Europea, el Regne d'Espanya, el Regne Unit o el U. S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
- Dades procedents de fonts d'accés públic, com ara premsa, xarxes socials, internet, diaris i butlletins oficials, registres públics o resolucions de les administracions públiques.
4. Quins tractaments fem amb les vostres dades?
Els tractaments que farem responen a diferents finalitats i bases jurídiques.
4.1 Tramitació de l'alta de client i sol·licitud de contractació o formalització de contractes
Descripció del tractament
Prèviament a l'alta de les vostres dades als nostres sistemes, us informarem d'aquesta Política de protecció de dades personals de clients i, tot seguit, us sol·licitarem les dades mínimes necessàries per a l'inici de l'activitat precontractual o relació contractual que ens sol·liciteu.
Kutxabank farà, entre altres, els tractaments següents:
- Recollir les dades i els documents necessaris per a la gestió de l'admissió dels seus clients.
- Gestionar la contractació d'un producte.
- Aplicar les polítiques de concessió de riscos, per a la qual cosa podrà fer perfils de la vostra capacitat creditícia, necessaris per a l'anàlisi de la viabilitat d'execució del contracte sol·licitat.
- Avaluar la idoneïtat i el vostre perfil inversor per a la contractació de productes i serveis d'inversió MiFID.
- Formalitzar la signatura dels contractes dels productes i serveis.
Finalitat del tractament
La finalitat d'aquest tractament és tractar les vostres dades personals de cara a tramitar i analitzar la vostra alta com client, la sol·licitud de contractació o la formalització dels contractes.
Fonament del tractament
Aquests tractaments es faran d'acord amb les obligacions establertes en la legislació vigent en cada moment sobre el procés d'admissió i alta de clients i els processos de contractació de cadascun dels productes.
Categories de dades utilitzades
Les dades que Kutxabank utilitzarà per a aquestes finalitats són:
- Dades que ens hàgiu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades relatives al manteniment dels productes i serveis.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades.
- Dades que no ens hàgiu facilitat directament i que hàgim obtingut de fonts accessibles al públic, registres públics o fonts externes.
A més, per a la contractació d'operacions de préstec i crèdit, Kutxabank podrà tractar, si escau, les dades obtingudes de diferents entitats emissores d'informació sobre solvència patrimonial i crèdit, inclosa la Central d'Informació de Riscos del Banc d'Espanya, així com elaborar perfils en funció d'anàlisis estadístiques, dades sociodemogràfiques o consultes de bases de dades de solvència patrimonial o altres fonts accessibles al públic indicades en aquesta Política. I tot això, complint la nostra obligació legal d'analitzar la solvència i el risc de l'operació sol·licitada.
4.2 Desenvolupament, control, manteniment i actualització de la relació contractual
Descripció del tractament
Les operacions de tractament que es faran són les següents:
- Tractament de les sol·licituds o els mandats que ens hàgiu fet arribar.
- Gestió de les operacions, cobraments, recobraments.
- Realització de les activitats d'auditoria i, si escau, gestió i control dels expedients prejudicials, administratius, judicials o arbitrals que afectin Kutxabank en el marc de la relació contractual.
- Recepció, tramitació, gestió, resposta i report de reclamacions rebudes.
Finalitat del tractament
La finalitat del tractament és desenvolupar, controlar, mantenir i actualitzar la relació contractual que tinguem formalitzada.
Fonament del tractament
Aquests tractaments són necessaris per al manteniment de la relació contractual que establim i el fet de no facilitar-los suposaria la impossibilitat de poder gestionar aquesta relació, que té com a base el compliment d'obligacions contractuals i legals de l'entitat.
Categories de dades utilitzades
Les dades que Kutxabank utilitzarà per a aquesta finalitat són:
- Dades que ens hàgiu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades relatives al manteniment de la vostra relació amb nosaltres.
Cessions de dades
Kutxabank podrà cedir les vostres dades a les autoritats, organismes de control i supervisió i autoritats judicials, administratives o fiscals competents per tal de complir la normativa que en cada moment li sigui d'aplicació, en particular, però sense caràcter limitador, en l'àmbit bancari i financer. Així mateix, Kutxabank podrà cedir les vostres dades a col·laboradors necessaris en les tramitacions, com ara prescriptors, auditors, notaris i registres públics.
4.3 Compliment de les obligacions de caràcter comptable, legal, fiscal i administratiu.
Descripció del tractament
A títol enunciatiu i no limitador, us indiquem els tractaments més rellevants duts a terme amb aquestes finalitats:
- Compliment de les obligacions comptables de l'entitat.
- Compliment d'obligacions fiscals, tant de l'entitat com de les persones físiques o jurídiques, en relació amb la fiscalitat individual com a conseqüència de l'operativa realitzada.
Finalitat del tractament
La finalitat del tractament és el compliment de les obligacions de caràcter comptable, legal, fiscal i administratiu.
Fonament del tractament
El tractament de les vostres dades és necessari per al compliment de les obligacions comptables, fiscals i legals exigides a l'entitat per la seva activitat.
Categories de dades utilitzades
- Dades que ens hàgiu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades relatives al manteniment de la vostra relació amb nosaltres.
Cessions de dades
Kutxabank podrà cedir les vostres dades a les autoritats, organismes de control i supervisió i autoritats fiscals competents per tal de complir la normativa que en cada moment li sigui d'aplicació, en particular, però sense caràcter limitador, en l'àmbit bancari i financer. Així mateix, Kutxabank podrà cedir les vostres dades a col·laboradors necessaris en les tramitacions, com ara notaris i registres públics.
4.4 Compliment/incompliment d'obligacions dineràries.
Descripció del tractament
Els tractaments duts a terme amb aquestes finalitats són els següents:
Comunicar dades relatives a impagaments a fitxers relatius al compliment o incompliment d'obligacions dineràries, de conformitat amb el que estableix la normativa de protecció de dades. Kutxabank vetllarà pel compliment de l'obligació normativa que els deutes siguin exactes, vençuts i exigibles i no hagin estat objecte de reclamació judicial, arbitral ni administrativa per part vostra.
Consultar dades als fitxers comuns de solvència patrimonial i crèdit, en la mesura que calgui, per enjudiciar la solvència econòmica de forma prèvia a la contractació o per al seguiment adequat de les operacions ja contractades. Basant-se en aquestes consultes, Kutxabank pot adoptar decisions que l'afectin, inclosa, si escau, la de no contractació. Si el motiu de la denegació d'una operació es basa únicament en la circumstància de la vostra presència als fitxers de solvència patrimonial, us informarem d'aquest motiu.
Finalitat del tractament
La finalitat del tractament és preservar la seguretat en el trànsit econòmic per contribuir, així, a la salvaguarda d'un interès general i permetre la millora de les anàlisis de risc fetes per l'entitat per tal de protegir el lliure intercanvi mercantil en condicions de seguretat i solvència.
Fonament del tractament:
Aquests tractaments es fan per complir la normativa sobre concessió de préstec responsable i la resta de mesures legals exigides per la legislació aplicable.
Categories de dades utilitzades
- Dades que ens hàgiu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades relatives al manteniment de la vostra relació amb nosaltres.
- Derivats de la situació de les vostres operacions creditícies en situació d'impagament; en concret, el saldo impagat d'aquestes i la durada de la situació irregular.
- Dades que no ens hàgiu facilitat directament i que hàgim obtingut de fonts accessibles al públic, registres públics o fonts externes. Aquestes dades són:
- Dades de solvència patrimonial i crèdit obtingudes dels fitxers Asnef i Badexcug.
- Dades sobre riscos mantinguts al sistema financer obtingudes de la base de dades de la Central d'Informació de Riscos del Banc d'Espanya (CIRBE).
Cessions de dades
Les dades relatives a impagaments es podran comunicar a fitxers relatius al compliment o incompliment d'obligacions dineràries, Badexcug (Experian) i Asnef (Equifax), i al CIRBE en compliment de la seva normativa específica.
4.5 Compliment de les obligacions en matèria de prevenció del blanqueig de capitals i el finançament del terrorisme.
Descripció del tractament
Els tractaments duts a terme amb aquestes finalitats són els següents:
- Obtenir la informació i documentació necessàries per complir les obligacions de diligència deguda i coneixement dels clients, en especial sobre la identitat, l'activitat econòmica i el propòsit contractual dels clients. Així mateix, verificar si vós o els vostres pròxims desenvolupeu o heu desenvolupat càrrecs de responsabilitat pública.
- Contrastar la informació obtinguda amb fonts externes o bases de dades de registres públics, butlletins oficials o empreses que presten serveis d'informació.
- Verificar la vostra relació amb societats i, si escau, la vostra posició de control en aquestes.
- Comunicar i actualitzar la vostra informació al fitxer de titularitats financeres, responsabilitat del Servei Executiu de la Comissió de Prevenció del Blanqueig de Capitals i Infraccions Monetàries (SEPBLAC).
- Fer una anàlisi sobre operativa sospitosa de blanqueig de capitals per complir les obligacions establertes per la normativa específica.
- Comunicar informació al Servei Executiu de la Comissió de Prevenció del Blanqueig de Capitals i Infraccions Monetàries (SEPBLAC).
- Constatar si consteu en llistes de persones o entitats sobre les quals existeixen sancions i contramesures financeres internacionals imposades per la Unió Europea, el Regne d'Espanya i altres llistes internacionals.
Finalitat del tractament
La finalitat del tractament és la prevenció d'activitats delictives i relacionades amb el blanqueig de capitals i el finançament del terrorisme, segons defineix la normativa específica sobre la matèria.
Fonament del tractament
Aquests tractaments es fan per complir la legislació vigent sobre prevenció del blanqueig de capitals i el finançament del terrorisme, que obliga les entitats bancàries a obtenir dels seus clients informació i documentació sobre la seva identitat i la seva activitat econòmica per aplicar mesures de diligència deguda i coneixement del client.
Categories de dades
- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades relatives al manteniment dels productes i serveis.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades. Aquestes dades són:
- Dades que no ens heu facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes, en particular, aquelles dades de persones o entitats que estiguin incloses en lleis, regulacions, directrius, resolucions, programes o mesures restrictives en matèria de sancions economicofinanceres internacionals imposades per les Nacions Unides, la Unió Europea, el Regne d'Espanya, el Regne Unit o el U. S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
Cessions de dades
La normativa vigent obliga i habilita Kutxabank a compartir informació amb les entitats filials que formen part del grup de representats a l'efecte de la prevenció del blanqueig de capitals i del finançament del terrorisme amb aquesta finalitat.
En idèntic sentit, Kutxabank té l'obligació de declarar al Fitxer de Titularitats Financeres l'obertura o la cancel·lació de comptes corrents, comptes d'estalvi, dipòsits i qualsevol altre tipus de comptes de pagament, així com els contractes de lloguer de caixes de seguretat i el seu període d'arrendament, independentment de la seva denominació comercial, per la qual cosa les vostres dades identificatives formaran part d'aquest fitxer, creat amb la finalitat de prevenir i impedir el blanqueig de capitals i el finançament del terrorisme. El responsable d'aquest fitxer és la Secretaria d'Estat d'Economia i Suport a l'Empresa.
4.6 Prevenció de conductes fraudulentes.
Descripció del tractament
Els tractaments duts a terme amb aquesta finalitat són:
- Analitzar i revisar les operacions que es fan a través dels nostres sistemes per gestionar els riscos de frau i protegir els nostres clients.
- Consultar les vostres dades en bases de dades externes gestionades per les forces i cossos de seguretat per protegir-vos de fraus.
Finalitat del tractament
La finalitat d'aquest tractament és la prevenció, detecció o persecució del frau.
Categories de dades utilitzades
Les categories de dades utilitzades per a aquesta finalitat són:
- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres.
- Dades relatives al manteniment dels productes i serveis.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades.
- Dades que no ens hàgiu facilitat directament i que hàgim obtingut de fonts accessibles al públic, registres públics o fonts externes.
Fonament del tractament
El fonament del tractament és l'interès legítim tant dels titulars dels comptes que es puguin veure afectats pels fraus comesos per tercers, com de Kutxabank per aconseguir la detecció i prevenció del frau en les operacions bancàries amb origen o destí en el vostre compte.
Cessions de dades
Amb la finalitat exclusiva d'evitar situacions delictives, i sempre que tingui indicis suficients per apreciar l'existència d'un possible frau, Kutxabank estarà legitimada, amb l'objectiu de prevenir-lo, per cedir les dades dels seus clients a Cajasur o a empreses alienes afectades per la situació indicada.
Tractament referit al Servei d'Intercanvi d'Informació per a la prevenció del frau.
Corresponsables del tractament
Són responsables del fitxer totes les entitats financeres adherides a aquest fitxer comú en qualitat de corresponsables de tractament. L'entitat té a la vostra disposició els aspectes essencials d'aquest acord de corresponsabilitat, que podreu sol·licitar a través de l'adreça electrònica del nostre delegat de protecció de dades, dpo@grupokutxabank.com. Així mateix, podeu consultar la llista actualitzada de les entitats adherides al fitxer comú a https://www.iberpay.es/es/servicios/servicios/prevenci%C3%B3n-del-fraude/#tab-4.
Descripció del tractament
Registre i consulta de dades d'operacions sospitoses o no autoritzades en un repositori comú operat per Iberpay com a encarregat de tractament.
Fonament del tractament
El tractament es fonamenta en l'interès legítim, tant dels titulars dels comptes que puguin resultar afectats pels fraus comesos per tercers com de l'entitat per aconseguir la detecció i prevenció del frau en les operacions amb origen o destí en el vostre compte.
Categories de dades utilitzades
- Dades que ens heu facilitat en donar d'alta els vostres contractes o durant la vostra relació amb nosaltres, bé directament o a través del vostre representant legal o apoderat, així com per les entitats públiques i privades amb què s'estableixin acords d'encàrrec de tractament:
- Dades relatives al manteniment dels productes i serveis:
- Dades relatives a l'operació sospitosa o no autoritzada.
- Dades de connexió IP.
- Geolocalització.
- Identificació del dispositiu.
Termini de conservació
- Les dades corresponents a operacions sospitoses es conservaran al repositori durant un termini d'un mes.
- Les dades corresponents a operacions no autoritzades seran conservades al repositori durant un termini de 12 mesos.
4.7 Remissió de comunicacions comercials
Descripció del tractament
Els tractaments fets amb aquesta finalitat són fer enviaments de comunicacions comercials, genèriques o personalitzades, per a la promoció de productes i serveis comercialitzats per Kutxabank a través de correu, publitramesa, fax, SMS, correu electrònic o qualsevol altre mitjà.
Finalitat del tractament
La finalitat d'aquest tractament és oferir-vos productes i serveis comercialitzats pel Banc i per tercers col·laboradors dedicats al sector bancari i financer, assegurador, immobiliari i de serveis que resultin d'interès.
Categories de dades utilitzades
- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres mitjançant entrevistes o formularis.
Fonament del tractament
Aquests tractaments es fan a partir del vostre consentiment explícit concedit prèviament per a la remissió de comunicacions comercials. Aquest consentiment es podrà retirar en qualsevol moment a través de qualsevol dels canals habilitats per a l'exercici de drets i explicitats en aquesta Política.
Per a la promoció d'altres menes de productes d'altres empreses filials, o de tercers col·laboradors, i en particular del sector assegurador, us sol·licitarem també de forma prèvia el vostre consentiment exprés. En qualsevol cas, el consentiment indicat serà revocable i el client també es podrà oposar en qualsevol moment a aquest tractament.
A aquest efecte, us volem informar que Kutxabank ostenta la condició d'operador de bancassegurances exclusiu de Kutxabank Vida y Pensiones i Kutxabank Aseguradora, cosa que implica que totes les assegurances comercialitzades pel banc són mitjançades per a l'asseguradora esmentada.
Com a excepció, Kutxabank considera que, en relació amb els interessats que ja eren clients de l'entitat de forma prèvia a l'entrada en vigor de l'RGPD, té l'interès legítim de promocionar la seva activitat empresarial fent ofertes exclusivament de productes i serveis de crèdit o estalvi. Per fer-ho, Kutxabank ha fet l'anàlisi corresponent de ponderació dels seus interessos amb els drets i llibertats dels interessats.
4.8 Creació de perfils comercials.
Descripció del tractament
Els tractaments duts a terme amb aquesta finalitat són la creació de perfils comercials per identificar-vos amb un segment de clients i poder-vos adaptar l'oferta de productes i serveis.
Els perfils que elaborarem amb les vostres dades personals són els següents:
- Segmentació de perfils per oferir-vos productes i serveis del vostre interès.
- Farem tractaments de segmentació tenint en compte la vostra edat i els productes prèviament contractats amb l'entitat.
- per identificar productes i serveis que creguem que us poden interessar a partir de les dades disponibles, sense utilitzar en aquests casos cap dada obtinguda de fonts externes, inclosos els fitxers de solvència patrimonial.
- Perfils de risc per a l'oferta de productes de finançament.
- Establir la vostra solvència i capacitat de pagament per poder oferir, o respondre a sol·licituds de, finançament futures de la forma més àgil possible. La lògica que apliquem a aquests tractaments es basa fonamentalment en les dades que ens heu facilitat sobre el seu nivell d'ingressos, les que nosaltres deduirem derivades de la vostra operativa amb nosaltres sobre la vostra capacitat d'estalvi i l'experiència que hàgim tingut en operacions anteriors.
Finalitat del tractament
La finalitat del tractament és l'aplicació a les vostres dades de tècniques estadístiques i de segmentació de clients per tal de fer-vos ofertes comercials ajustades a les vostres necessitats i preferències, així com fer un seguiment dels serveis contractats.
Categories de dades
Les categories de dades que tractarem per a aquesta finalitat seran:
- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres mitjançant entrevistes o formularis.
- Dades relatives al manteniment dels productes i serveis.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades.
Kutxabank vol informar-vos expressament que per a l'elaboració d'aquests perfils no s'utilitzaran dades que no ens hàgiu facilitat directament, obtingudes de la informació continguda als fitxers de solvència patrimonial. Kutxabank només incorporarà la informació que continguin aquests fitxers en el moment en què sol·liciteu una operació de préstec o crèdit, o bé si tenim el seu consentiment exprés.
Fonament del tractament
Aquests tractaments es fan d'acord amb l'interès legítim per a aquest tractament, consistent en la realització de les vostres tasques amb la màxima eficiència i qualitat, tant intrínseca a l'entitat com la que percebeu com a client. En qualsevol moment us podreu oposar a la realització d'aquesta mena de tractaments per qualsevol dels mitjans indicats al punt 8 d'aquesta Política.
En canvi, si per a la confecció d'aquesta informació s'utilitzen bases de dades externes, en particular la informació que continguin els fitxers de solvència patrimonial, el tractament només es farà si heu sol·licitat una operació de préstec o crèdit o es disposa del vostre consentiment exprés.
Teniu dret a revocar la prestació d'aquest consentiment en qualsevol moment.
4.9 Promocions i sortejos.
Descripció del tractament
El tractament dut a terme amb aquesta finalitat és el relatiu a la tramitació de les vostres sol·licituds d'accés a promocions o sortejos organitzats per Kutxabank, que entenem que són del vostre interès, sense necessitat d'inscripció expressa per part vostra.
Finalitat del tractament
La finalitat del tractament és presentar promocions ofertes per l'entitat als seus clients sense necessitat d'inscripció expressa per part seva.
Categories de dades
Les categories de dades que tractarem per a aquesta finalitat seran:
- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres
- Dades relatives al manteniment dels vostres productes i serveis.
Fonament del tractament
Aquests tractaments es basen en l'interès legítim per a la gestió dels vostres contractes, però requerirà el vostre consentiment de forma prèvia a l'acceptació d'un premi i, per tant, el tractament no es farà si heu manifestat de forma prèvia la vostra oposició a ser objecte d'accions publicitàries.
4.10 Seguretat de les instal·lacions. Videovigilància
Descripció del tractament
Els tractaments fets amb aquesta finalitat són capturar i gravar imatges a través dels equips instal·lats a les oficines, sucursals, edificis i centres corporatius de Kutxabank.
Finalitat del tractament
La finalitat del tractament és implementar les mesures de seguretat necessàries per protegir els nostres clients i els actius de l'entitat i prevenir danys econòmics i reputacionals. Els sistemes de càmeres de vigilància s'instal·len amb finalitats de seguretat de Kutxabank. Kutxabank no pot utilitzar càmeres de vigilància de manera incompatible amb la finalitat expressament descrita, i es compromet a guardar les imatges recollides de bona fe i d'acord amb la finalitat descrita.
Categories de dades
Les categories de dades que tractarem per a aquesta finalitat seran les imatges captades per les càmeres de videovigilància.
Fonament del tractament:
El fonament del tractament és l'obligació legal de Kutxabank de protegir les seves instal·lacions, personal i clients en compliment del Reglament de seguretat privada.
Cessions de dades
Les dades es podran cedir, a requeriment d'autoritats judicials o cossos i forces de seguretat de l'Estat, quan així s'exigeixi en compliment de les seves obligacions.
4.11 Tractaments amb finalitats estadístiques i de seguiment intern de l'entitat.
Descripció del tractament
Els tractaments realitzats per fer seguiments i construir estadístiques de l'activitat a l'entitat són:
- Agrupar les dades dels clients per fer estadístiques.
- Organitzar les dades per elaborar informes i models estadístics.
Finalitat del tractament
La finalitat del tractament és fer informes estadístics i models matemàtics per a la gestió i el seguiment de l'activitat de l'entitat.
Categories de dades
Les categories de dades que tractarem per a aquesta finalitat seran:
- Dades que ens heu facilitat en l'alta dels vostres contractes o durant la vostra relació amb nosaltres mitjançant entrevistes o formularis.
- Dades relatives al manteniment dels productes i serveis.
- Dades inferides o deduïdes per Kutxabank a partir de l'anàlisi i el tractament de la resta de les categories de dades.
Fonament del tractament
El fonament del tractament és l'interès legítim de Kutxabank en el desenvolupament de la seva activitat empresarial.
5. Quant de temps conservarem les dades?
Kutxabank conservarà les dades durant la vigència de la relació contractual.
Els tractaments de dades basats en el consentiment estaran vigents fins que els revoqueu expressament o finalitzin les relacions contractuals o de negoci que hàgim establert.
A partir de la revocació del consentiment o de la finalització de les relacions contractuals o de negoci, procedirem a implementar mesures tècniques i organitzatives per garantir que les vostres dades només s'utilitzin per complir les obligacions legals vigents.
L'entitat destruirà les dades dins els terminis que fixa la normativa vigent que regula l'activitat de Kutxabank, tenint en compte els terminis de prescripció de les accions administratives o judicials.
Kutxabank conservarà les dades personals aportades en la fase prèvia a la formalització de la relació de negoci o la contractació d'un producte o servei durant un termini màxim de sis mesos, llevat que en la sol·licitud determinem un termini superior. No obstant això, teniu dret a sol·licitar la supressió efectiva de les vostres dades en un termini inferior si així ho voleu.
Pel que fa als enregistraments de videovigilància, la normativa relativa a seguretat privada aplicable a Kutxabank estableix un termini màxim de conservació de quinze dies des de la data d'enregistrament, llevat que les autoritats judicials o les forces i cossos de seguretat competents disposin el contrari.
6. A quins destinataris comuniquem les dades?
Kutxabank no farà cap cessió de les vostres dades, llevat que aquesta cessió es faci amb base en una obligació legal o contractual amb vós com les que s'enumeren a continuació:
- Autoritats supervisores per al compliment dels requeriments i actuacions de seguiment i control.
- Societats filials que siguin subjectes obligats per la normativa de prevenció del blanqueig de capitals i del finançament del terrorisme i autoritats o organismes oficials d'altres països, situats tant dins com fora de la Unió Europea, en el marc de la lluita contra el finançament del terrorisme, formes greus de delinqüència organitzada i el blanqueig de capitals.
- Jutjats i tribunals, i forces i cossos de seguretat de l’Estat, en cas que Kutxabank pugui ser requerit per comunicar dades personals.
- Central d'Informació de Riscos del Banc d'Espanya i, fitxers relatius a l'incompliment d'obligacions dineràries, en cas que concorri aquest incompliment.
- Entitats que actuïn com a col·laboradors necessaris per a les tramitacions dels vostres contractes i la gestió dels vostres productes i serveis, com ara notaris, registres públics i prescriptors i intermediaris del mercat immobiliari, vinculats o no, com ara portals immobiliaris, expressament reconeguts i informats.
- Proveïdors i tercers amb els quals Kutxabank té subscrits contractes de prestació de serveis que impliquen el tractament de dades personals. En aquests casos, Kutxabank garanteix que aquests contractes d'encàrrec de tractament es formalitzaran en un contracte que reculli totes les garanties exigides per la legislació vigent. Els encarregats del tractament no podran utilitzar en cap cas les vostres dades per a finalitats pròpies o diferents de les especificades en cadascun dels contractes.
7. Transferències internacionals de dades
Kutxabank no transfereix dades a altres empreses localitzades fora de l'Espai Econòmic Europeu o amb servidors ubicats fora d'aquest. Això no obstant, en els supòsits excepcionals en què es duguin a terme aquestes transferències internacionals, Kutxabank adoptarà les mesures necessàries perquè es facin a un país o a una organització que hagi ofert garanties adequades o que es puguin fonamentar en els principis legitimadors establerts normativament.
8. Exercici de drets
Podeu exercir els vostres drets d'accés, rectificació, oposició, supressió, limitació, portabilitat de les seves dades personals, de retirar el vostre consentiment i de no ser objecte d'una decisió automatitzada, d'acord amb la llei. Podeu sol·licitar exercir aquests drets a través de qualsevol dels canals següents, presentant la vostra sol·licitud acompanyada, si cal, d'una còpia del vostre document identificatiu:
A més, si teniu alguna reclamació derivada del tractament de les vostres dades, podeu adreçar-la a l'Agència Espanyola de Protecció de Dades (www.aepd.es).
| Drets | Consideracions i canals d'atenció |
|---|
| Accés | - Per exercir els vostres drets, haureu de remetre una comunicació per escrit al domicili social de Kutxabank o bé mitjançant l'enviament d'un correu electrònic a info@kutxabank.es, adjuntant en tots dos casos a aquesta sol·licitud una còpia del vostre DNI.
- L'exercici d'aquests drets és gratuït.
- Si considereu que no hem tractat les vostres dades personals d'acord amb la normativa, podeu contactar amb el delegat de protecció de dades a l'adreça dpo@grupokutxabank.com.
- En qualsevol cas, podreu presentar una reclamació davant de l'autoritat de control, en concret, l'Agència Espanyola de Protecció de Dades, al carrer Jorge Juan, núm. 6, 28001, de Madrid.
|
| Rectificació |
| Supressió |
| Oposició |
| Oposició a decisions individuals automatitzades |
| Limitació del tractament |
| Portabilitat |