Política de Protección de Datos
Desde Kutxabank, S.A. mantense un compromiso firme en relación coa protección dos datos persoais e a confidencialidade da información dos nosos clientes, así como con ofrecer en todo momento unha información actualizada e completa dos tratamentos de datos efectuados pola organización, de conformidade coa normativa vixente. Por iso, informámoslle a continuación sobre como tratamos os seus datos persoais en Kutxabank, S.A. (en diante, Kutxabank).
Información Básica
| Información Básica sobre Protección de Datos |
|---|
| Responsable | Identidade: Kutxabank, S.A. Enderezo postal: Gran Vía 30-32, 48009 (Bilbao). Correo electrónico: info@kutxabank.es Contacto Delegado de Protección de Datos: dpo@grupokutxabank.com |
| Categorías de datos utilizados | Pode atopar información polo miúdo no apartado 3 da presente Política.- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco.
- Datos identificativos e de contacto, nivel de ingresos, produtos e servizos contratados, relación co produto (condición de titular, autorizado ou representante), categoría MiFID.
- Datos relativos ao mantemento dos produtos e servizos.
- Datos financeiros, produtos contratados coa Entidade e historial de pagamento. Datos obtidos das comunicacións que establecéramos entre vostede e nós en muros, videoconferencias, chamadas telefónicas ou medios equivalentes, os datos obtidos das súas navegacións polas nosas páxinas web ou aplicacións móbiles e a navegación que realice nas mesmas (ID dispositivo, ID publicidade, enderezo IP e historial de navegación), no caso de que aceptara o uso de cookies e tecnoloxías similares nos seus dispositivos de navegación. Datos recollidos na gravación de chamadas.
- Datos inferidos ou deducidos por Kutxabank da análise e do tratamento do resto das categorías de datos.
- Agrupacións de clientes en categorías e segmentos, ou clasificación segundo a normativa sobre Mercados de Instrumentos Financeiros (“MiFID”). Puntuacións de cualificacións (scoring) que asignan probabilidades de pagamento ou falta de pagamento ou límites de risco.
- Datos que vostede non nos facilitou directamente, obtidos de fontes accesibles ao público, rexistros públicos ou fontes externas. Estes datos son:
- Datos de solvencia patrimonial e crédito obtidos dos ficheiros Asnef e Badexcug.
- Datos sobre riscos mantidos no sistema financeiro obtidos da base de datos da Central de Información de Riscos do Banco de España (CIRBE).
- Datos de persoas ou entidades que estean incluídas en leis, regulacións, directrices, resolucións, programas ou medidas restritivas en materia de sancións económico-financeiras internacionais impostas polas Nacións Unidas, a Unión Europea, o Reino de España, Reino Unido e/ou Oficina de Control de Activos Estranxeiros do Departamento do Tesouro dos Estados Unidos (U.S. Department of the Treasury’s Office of Foreign Assets Control, OFAC).
- Datos accesibles ao Público como os resultantes das consultas a prensa, RR.SS., internet, diarios e boletíns oficiais, rexistros públicos, ou resolucións das Administracións Públicas.
|
| Finalidades principais do tratamento e lexitimación | Pode atopar información polo miúdo no apartado 4 da presente Política- Alta de cliente, estudo de solicitudes de contratación, aplicación de medidas precontractuais e realización de valoracións de riscos.
- Celebración, xestión, control, mantemento e actualización da relación contractual, incluída a xestión de reclamacións de clientes.
- Cumprimento das obrigas de índole contable, legal, fiscal e administrativa, incluídas as relacionadas coa capacidade crediticia, prevención de branqueo de capitais e/ou de condutas fraudulentas.
- Tratamentos de datos relativos ao cumprimento ou incumprimento de obrigas pecuniarias nos supostos legalmente habilitados ou baseados no consentimento do interesado.
- Cumprimento das obrigas legais existentes en materia de prevención do branqueo de capitais e financiamento do terrorismo.
- Tratamentos dirixidos á prevención de condutas fraudulentas baseadas no interese lexítimo de Kutxabank.
- Remisión de comunicacións comerciais amparadas no consentimento dos receptores ou, de ser o caso, en interese lexítimo.
- Creación de perfís para a contratación de produtos e tratamentos adicionais de puntuación (scoring) e avaliación de riscos, amparados no principio de interese lexítimo ou, de ser o caso, no consentimento dos interesados, en función dos datos utilizados. No caso de que destes tratamentos se deriven decisións automatizadas que lle afecten de xeito significativo e non sexan necesarias para a celebración dun contrato, sempre estarán baseadas no cumprimento de obrigas legais ou co seu consentimento.
- Tratamentos realizados para promocións e sorteos baseados no consentimento do interesado.
- Tratamentos de videovixilancia baseados no cumprimento das obrigas legais de Kutxabank de cara á Seguridade das transaccións e instalacións do banco.
- Tratamentos con fins estatísticos e de seguimento interno da Entidade baseados no seu interese lexítimo.
|
| Destinatarios | Pode atopar información polo miúdo no apartado 6 da presente Política- Autoridades reguladoras e supervisoras (p. ex. Banco de España e Banco Central Europeo).
- Sociedades do Grupo, e autoridades ou organismos oficiais, mesmo doutros países, situados dentro ou fóra da Unión Europea, no marco da loita contra o financiamento do terrorismo e formas graves de delincuencia organizada e a prevención do branqueo de capitais.
- Central de Información de Riscos do Banco de España.
- Ficheiros relativos ao incumprimento de obrigas pecuniarias en caso de concorrer tal incumprimento.
- Ficheiro de Titularidades Financeiras.
- Servizo de Intercambio de Información para a Prevención da Fraude.
- Xulgados e Forzas e Corpos de Seguridade do Estado.
- Entidades auditoras.
- Outras entidades que actúen como colaboradores necesarios nas transaccións, en especial Prescritores, Intermediarios do Mercado Inmobiliario, vinculados ou non como portais inmobiliarios, Notarios, e Rexistros Públicos.
|
| Dereitos | O interesado poderá presentar unha reclamación ante a autoridade de control así como exercitar os seus dereitos de acceso, rectificación, supresión, oposición, limitación do tratamento, portabilidade e a non ser obxecto de decisións individuais automatizadas respecto dos seus datos persoais, por escrito mediante comunicación dirixida ao domicilio social do responsable de tratamento indicada con anterioridade. |
| Procedencia | - Directamente do interesado, o seu representante legal ou apoderado.
- Obtidos de entidades públicas e privadas coas que se establezan acordos de colaboración.
- Fontes accesibles ao Público como prensa, RR.SS., internet, diarios e boletíns oficiais, rexistros públicos, ou resolucións das Administracións Públicas.
|
Kutxabank desenvolveu esta Política de protección de datos persoais de clientes, á que pode acceder en calquera momento desde www.kutxabank.com/privacidad clientes, e na que pode consultar o detalle completo de como utilizaremos os seus datos persoais nas relacións que establezamos con vostede. Igualmente, pode solicitar en papel esta información en calquera das nosas oficinas.
Para xestionar as súas relacións connosco, en Kutxabank trataremos os seus datos persoais para cada unha das finalidades das que lle informamos nesta Política e sempre de acordo co establecido pola normativa vixente, respectando os seus dereitos e con total transparencia.
1. Normativa aplicable.
As principais normativas que regulan os tratamentos que faremos cos seus datos persoais son:
- O Regulamento (UE) 2016/679 do Parlamento Europeo e do Consello de 27 de abril de 2016 relativo á protección das persoas físicas no que respecta ao tratamento de datos persoais e á libre circulación destes datos e polo que se derroga a Directiva 95/46/CE (en diante o RXPD).
- A Lei Orgánica 3/2018, de 5 de decembro, de Protección de Datos Persoais e garantía dos dereitos dixitais (en diante LOPD).
2. Responsable de tratamiento
Responsable do tratamento: O responsable do tratamento dos seus datos persoais nas súas relacións contractuais e de negocio connosco é Kutxabank, S. A., con domicilio en Enderezo postal: Gran Vía 30-32, 48009 (Bilbao). Correo electrónico: info@kutxabank.es.
Kutxabank ten un Delegado de Protección de Datos, que lle atenderá para responder a calquera cuestión relativa ao tratamento dos seus datos persoais e ao exercicio dos seus dereitos. Pode contactar co Delegado de Protección de Datos para facerlle chegar as súas suxestións, consultas, dúbidas ou reclamacións a través deste enderezo: dpo@grupokutxabank.com.
Kutxabank ten así mesmo subscritos contratos de corresponsabilidade de tratamento con cada unha das seguintes entidades filiais: Kutxabank Pensiones, Baskepensiones E.P.S.V., e Kutxabank empleo E.P.S.V., para a xestión e administración de Plans de Pensións e Entidades de Previsión Social Voluntaria.
Os aspectos máis destacados dos devanditos acordos son os seguintes:
A finalidade do tratamento por parte de Kutxabank Pensiones, Baskepensiones E. P. S.V. e Kutxabank empleo E.P.S.V. dos datos persoais dos socios ordinarios e beneficiarios de plans de pensións e E.P.S.V. é formalizar, xestionar e executar a relación contractual de adhesión dos devanditos socios ordinarios e beneficiarios aos seus Plans de Previsión. Constitúe a base lexitimadora deste tratamento a execución do referido contrato de adhesión.
A finalidade do tratamento dos datos persoais por parte de Kutxabank é garantir aos seus clientes un servizo de máxima calidade, unha maior protección dos seus intereses e un mellor seguimento de calquera incidencia que puidese derivarse da relación contractual de adhesión a calquera dos produtos. O interese lexítimo en proporcionar unha atención de calidade aos socios das citadas Entidades, así como reforzar as garantías da correcta administración deste tipo de operacións, constitúe a base lexitimadora deste tratamento.
Polos motivos indicados, as operacións relacionadas co tratamento dos datos persoais son efectuadas por Kutxabank, no seu nome e pola súa conta, e por conta de cada un dos corresponsables.
En calquera caso, vostede pode exercitar os seus dereitos ante Kutxabank S.A.
Kutxabank así mesmo constituíu un acordo de corresponsabilidade coas Entidades subscritas ao servizo de intercambio de información para prevención da fraude. Pode vostede atopar información das Entidades adheridas ao citado ficheiro en https://www.iberpay.es/es/servicios/servicios/prevenci%C3%B3n-del-fraude/#tab-4
O tratamento consiste no rexistro e consulta de datos de operacións sospeitosas ou non autorizadas nun repositorio común operado por Iberpay como encargado de tratamento coa finalidade de detectar e previr transaccións sospeitosas de fraude, ou cuxa condición de fraudulentas fora expresamente recoñecida polo titular afectado. Constitúe a súa base lexitimadora o interese lexítimo, tanto dos titulares das contas que puidesen resultar afectados polas fraudes cometidas por terceiros, como a Entidade para lograr a detección e prevención da fraude nas operacións con orixe ou destino na súa conta.
3. Categorías de datos
En Kutxabank trataremos diferentes datos persoais para poder xestionar as súas solicitudes de información ou as relacións precontractuais ou contractuais que estableza connosco.
A continuación expoñemos as categorías de datos que trataremos, sabendo que non todas as categorías de datos que lle indicamos se utilizan para todos os tratamentos de datos.
No detalle das actividades de tratamento que realizamos, recollidas no apartado 4, vostede poderá consultar especificamente por cada tratamento concreto as categorías de datos que se utilizan, contando así coa información necesaria que lle permita exercer, se así o desexa, os seus dereitos recoñecidos polo RXPD, en especial os de oposición e de revogación do consentimento.
As categorías de datos que utilizan os distintos tratamentos son as seguintes:
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco ben directamente ou a través do seu representante legal ou apoderado, así como polas entidades públicas e privadas coas que se establezan acordos de encargo de tratamento:
- Datos identificativos e de contacto: o seu documento identificativo, nome e apelidos, sexo, información de contacto postal, telefónica e electrónica, domicilio de residencia, nacionalidade e data de nacemento. A súa condición de Persoa de Responsabilidade Pública ou de relación cunha Persoa de Responsabilidade Pública en virtude da normativa de branqueo de capitais e con esta única finalidade.
- Datos socioeconómicos: detalle da actividade profesional ou laboral, ingresos ou retribucións, unidade ou círculo familiar, nivel de estudos, patrimonio, datos fiscais e datos tributarios.
- Datos financeiros: produtos e servizos contratados, relación co produto (condición de titular, autorizado ou representante), categoría segundo a normativa sobre Mercados de Instrumentos Financeiros (MiFID).
- Datos biométricos: pegada dixital, e recoñecemento facial.
- Datos recollidos na gravación de chamadas: Kutxabank poderá gravar as chamadas ou comunicacións electrónicas que manteña con vostede (a través de correo electrónico, leria, SMS, aplicacións de mensaxería instantánea, redes sociais ou calquera outro medio equivalente que puidese empregarse) así como manter rexistros informáticos e telemáticos de acceso aos servizos. No caso de que fose necesario, Kutxabank poderá utilizar as devanditas gravacións como medio de proba en procedementos xudiciais, administrativos, arbitrais ou de calquera outra natureza que puidesen suscitarse. Estas gravacións teñen como base o interese lexítimo de Kutxabank de efectuar controis de calidade e seguridade e obter evidencia das ordes e transaccións formuladas polo cliente ou como consecuencia do cumprimento de obrigas legais, como poderían selo as chamadas relativas a servicios de investimento, entre outras. Neste sentido, Kutxabank informará de tal circunstancia en todas as chamadas e/ou comunicacións que vaian ser obxecto de gravación e rexistro.
- Datos recollidos polas cámaras de videovixilancia exclusivamente para este tipo de tratamentos.
- Datos de terceiros facilitados por vostede: Kutxabank poderá tratar datos persoais de terceiros facilitados por vostede e cuxo tratamento sexa preciso para a execución dun contrato. Neste sentido, vostede garante que informou e obtivo o consentimento dos devanditos terceiros para o tratamento dos seus datos persoais (beneficiarios, familiares, avalistas, etc.) por parte de Kutxabank. Vostede garante, así mesmo, que informou a estes terceiros dos dereitos que lles asisten en materia de protección de datos, podendo os devanditos terceiros dirixirse a Kutxabank para o exercicio dos seus dereitos de acordo co procedemento detallado no apartado 8.
Naqueles casos en que os datos persoais sexan achegados polas persoas que ostenten a patria potestade ou por representantes legais de persoas incapacitadas, serán estes quen autoricen a recollida dos mesmos así como o seu uso e tratamento por parte de Kutxabank coas finalidades descritas nesta Política.
Toda obtención de datos, no caso de que se produza, proveniente de información que vostede facilitara a terceiros e sexa cedida polos devanditos terceiros a Kutxabank, require un consentimento previo á incorporación dos mesmos ás bases de datos de Kutxabank S.A. Neste caso, Kutxabank porase en contacto con vostede no prazo máximo dun mes para facilitarlle a información contida nesta Política de protección de datos persoais de clientes.
Vostede garante a veracidade dos datos de carácter persoal proporcionados a Kutxabank durante toda a relación contractual e asume a obriga de comunicar ao Banco calquera variación dos mesmos para os efectos previstos na presente política de protección de datos. Kutxabank poderá, en todo caso, e sen prexuízo da súa obriga de comunicación referida, solicitarlle periodicamente a revisión e actualización dos datos persoais que a entidade manteña sobre vostede; quedando así mesmo lexitimada para a realización das comprobacións oportunas, dentro da normativa vixente.
- Datos relativos ao mantemento dos produtos e servizos. Estes datos son:
- Datos financeiros: a información dos apuntamentos e operacións excluída do tratamento a información referida a terceiras partes emisoras de recibos ou destinatarios de pagamentos, información sobre investimentos realizados e a súa evolución, información sobre financiamentos, extractos de operacións con tarxetas de débito e crédito, produtos contratados coa Entidade e historial de pagamento.
- Datos dixitais: os datos obtidos das comunicacións que establecéramos entre vostede e nós en muros, videoconferencias, chamadas telefónicas ou medios equivalentes e os datos obtidos das súas navegacións polas nosas páxinas web ou aplicacións móbiles e a navegación que realice nas mesmas (ID dispositivo, ID publicidade, enderezo IP e historial de navegación), no caso de que aceptara o uso de cookies e tecnoloxías similares nos seus dispositivos de navegación. Pode consultar o detalle da información sobre a política de Kutxabank nos tratamentos relacionados con cookies en cada unha das páxinas propiedade de Kutxabank. Este tratamento realizado mediante cookies, fóra daquelas que sexan necesarias para o funcionamento da páxina web, só será realizado se Kutxabank conta co consentimento prestado en cada unha das webs existentes, onde vostede conta no apartado Política de Cookies con toda a información sobre este tipo de tratamentos. Adicionalmente, en caso de tratamento dos seus hábitos de navegación, estes incluirán as páxinas visitadas por vostede. Para a realización do devandito tratamento solicitaremos o seu consentimento previo para todos e cada un dos devanditos tratamentos.
- Datos xeográficos: os datos de xeolocalización do seu dispositivo móbil proporcionados pola instalación e/ou o uso das nosas aplicacións móbiles, cando así o autorizara na configuración da propia aplicación.
En ningún caso trataremos datos que poidan vulnerar os principios de competencia ou segredos empresariais.
- Datos inferidos ou deducidos por Kutxabank da análise e do tratamento do resto das categorías de datos. Estes datos son:
- Agrupacións de clientes en categorías e segmentos en función de criterios obxectivos como a súa idade, nivel de ingresos, propiedades inmobiliarias, operacións, consumos de produtos e servizos, ou preferencias ou propensións á contratación de produtos, ou clasificación segundo a normativa sobre Mercados de Instrumentos Financeiros (“MiFID”).
- Puntuacións de cualificacións (scoring) que asignan probabilidades de pagamento ou impagamento ou límites de risco.
É importante que saiba que non inferiremos ningún dato que poida conter información que revele a súa orixe étnica ou racial, as súas opinións políticas, as súas conviccións relixiosas ou filosóficas, a súa afiliación sindical, o tratamento de datos xenéticos, datos relativos á saúde ou datos relativos á súa vida ou orientación sexual (“Categorías especiais de datos).
- Datos que vostede non nos facilitou directamente, obtidos de fontes accesibles ao público, rexistros públicos ou fontes externas. Estes datos son:
- Datos de solvencia patrimonial e crédito obtidos dos ficheiros Asnef e Badexcug.
- Datos sobre riscos mantidos no sistema financeiro obtidos da base de datos da Central de Información de Riscos do Banco de España (CIRBE).
- Datos de persoas ou entidades que estean incluídas en leis, regulacións, directrices, resolucións, programas ou medidas restritivas en materia de sancións económico-financeiras internacionais impostas polas Nacións Unidas, a Unión Europea, o Reino de España, Reino Unido e/ou a Oficina de Control de Activos Estranxeiros (OFAC) do Departamento do Tesouro dos Estados Unidos (U.S. Department of the Treasury’s Office of Foreign Assets Control, OFAC).
- Datos procedentes de fontes de acceso público como prensa, RR.SS., internet, diarios e boletíns oficiais, rexistros públicos, ou resolucións das Administracións Públicas.
4. Que tratamentos realizamos cos seus datos?
Os tratamentos que realizaremos responden a diferentes finalidades e bases xurídicas.
4.1 Tramitación de alta de cliente e solicitude de contratación ou formalización de contratos.
Descrición do tratamento
Previamente á alta dos seus datos nos nosos sistemas informarémoslle desta política de protección de datos persoais de clientes e a continuación solicitarémoslle os datos mínimos necesarios para o inicio da actividade precontractual ou relación contractual que nos solicite.
Kutxabank realizará, entre outros os seguintes tratamentos:
- Recoller os datos e os documentos necesarios para a xestión da admisión dos seus clientes.
- Xestionar a contratación dun produto.
- Aplicar as políticas de concesión de riscos, podendo facer perfís da súa capacidade crediticia necesarios para a análise de viabilidade de execución do contrato solicitado.
- Avaliar a idoneidade e o seu perfil investidor para a contratación de produtos e servizos de investimento MIFID.
- Formalizar a sinatura dos contratos dos produtos e servizos.
Finalidade do tratamento
A finalidade deste tratamento é tratar os seus datos persoais para tramitar e analizar a súa alta como cliente, a solicitude de contratación ou a formalización dos contratos.
Fundamento do tratamento
Estes tratamentos realizaranse en función das obrigas establecidas na lexislación vixente en cada momento sobre o proceso de admisión e alta de clientes e os procesos de contratación de cada un dos produtos.
Categorías de datos utilizados
Os datos que Kutxabank utilizará para estas finalidades son:
- Datos que vostede nos facilitara na alta dos seus contratos ou durante a súa relación connosco.
- Datos relativos ao mantemento dos produtos e servizos.
- Datos inferidos ou deducidos por Kutxabank da análise e tratamento do resto das categorías de datos.
- Datos que vostede non nos facilitou directamente, obtidos de fontes accesibles ao público, rexistros públicos ou fontes externas.
- Adicionalmente para a contratación de operacións de préstamo e crédito, Kutxabank poderá tratar, de ser o caso, os datos obtidos de distintas entidades emisoras de información sobre solvencia patrimonial e crédito, incluída a Central de Información de Riscos do Banco de España, así como elaborar perfís en función de análises estatísticas, datos sociodemográficos ou consultas de bases de datos de solvencia patrimonial ou outras fontes accesibles ao público indicadas nesta Política. E todo iso en cumprimento da nosa obriga legal de analizar a solvencia e risco da operación solicitada.
4.2 Desenvolvemento, control, mantemento e actualización da relación contractual
Descrición do tratamento
As operacións de tratamento a realizar son as seguintes:
- Tratamento das solicitudes ou mandatos dados por vostede.
- Xestión das operacións, cobramentos, recobramentos.
- Realización das actividades de auditoría e, de ser o caso, xestión e control dos expedientes prexudiciais, administrativos, xudiciais ou arbitrais que afecten a Kutxabank no marco da relación contractual.
- Recepción, tramitación, xestión, resposta e reporte de reclamacións recibidas.
Finalidade do tratamento
A finalidade do tratamento é desenvolver, controlar, manter e actualizar a relación contractual que teñamos formalizada.
Fundamento do tratamento
Estes tratamentos son necesarios para o mantemento da relación contractual que establezamos e o feito de non facilitalos supoñería a imposibilidade de poder xestionar a devandita relación, tendo a súa base no cumprimento de obrigas contractuais e legais da Entidade.
Categorías de datos utilizados
Os datos que Kutxabank utilizará para esta finalidade son:
- Datos que vostede nos facilitara na alta dos seus contratos ou durante a súa relación connosco.
- Datos relativos ao mantemento da súa relación connosco.
Cesións de datos
Kutxabank poderá ceder os seus datos ás autoridades, organismos de control e supervisión e autoridades xudiciais, administrativas ou fiscais competentes, para os efectos de cumprir coa normativa que en cada momento lle resulte de aplicación, en particular, pero sen carácter limitativo, no ámbito bancario e financeiro. Así mesmo, Kutxabank poderá ceder os seus datos a colaboradores necesarios nas tramitacións como prescritores, auditores, Notarios e Rexistros Públicos.
4.3 Cumprimento das obrigas de índole contable, legal, fiscal e administrativa.
Descrición do tratamento
A nivel enunciativo e non limitativo, indicámoslle os tratamentos máis relevantes realizados con estas finalidades:
- Cumprimento das obrigas contables da Entidade.
- Cumprimento de obrigas fiscais tanto da Entidade como das persoas físicas ou xurídicas en relación á fiscalidade individual como consecuencia das operacións realizadas.
Finalidade do tratamento
A finalidade do tratamento é o cumprimento das obrigas de índole contable, legal, fiscal e administrativa.
Fundamento do tratamento
O tratamento dos seus datos é necesario para o cumprimento das obrigas contables, fiscais e legais esixidas á Entidade pola súa actividade.
Categorías de datos utilizados
- Datos que vostede nos facilitara na alta dos seus contratos ou durante a súa relación connosco.
- Datos relativos ao mantemento da súa relación connosco.
Cesións de datos
Kutxabank poderá ceder os seus datos ás autoridades, aos organismos de control e supervisión e ás autoridades fiscais competentes, para os efectos de cumprir coa normativa que en cada momento lle resulte de aplicación, en particular, pero sen carácter limitativo, no ámbito bancario e financeiro. Así mesmo, Kutxabank poderá ceder os seus datos a colaboradores necesarios nas tramitacións como Notarios e Rexistros Públicos.
4.4 Cumprimento/incumprimento de obrigas pecuniarias.
Descrición do tratamento
Os tratamentos realizados con estas finalidades son os seguintes:
Comunicar datos relativos a impagamentos, a ficheiros relativos ao cumprimento ou incumprimento de obrigas pecuniarias, de conformidade co establecido na normativa de protección de datos. Kutxabank velará polo cumprimento da obrigación normativa de que as débedas sexan exactas, vencidas e esixibles e non foran obxecto de reclamación xudicial, arbitral ou administrativa pola súa banda.
Consultar datos nos ficheiros comúns de solvencia patrimonial e crédito, na medida que sexa preciso, para axuizar a solvencia económica de forma previa á contratación ou para o adecuado seguimento das operacións xa contratadas. Baseándose nestas consultas, Kutxabank poderá adoptar decisións que lle afecten, incluído, de ser o caso, a de non contratación. No caso de que o motivo da denegación dunha operación se basee unicamente na circunstancia da súa presenza nos ficheiros de solvencia patrimonial vostede será informado deste motivo.
Finalidade do tratamento
A finalidade do tratamento é preservar a seguridade no tráfico económico contribuíndo así á salvagarda dun interese xeral e permitir a mellora das análises de risco realizadas pola Entidade co fin de protexer o libre intercambio mercantil en condicións de seguridade e solvencia.
Fundamento do tratamento:
Estes tratamentos realízanse para o cumprimento da normativa sobre concesión de préstamo responsable e resto de medidas legais esixidas pola lexislación que lle é de aplicación.
Categorías de datos utilizados
- Datos que vostede nos facilitara na alta dos seus contratos ou durante a súa relación connosco.
- Datos relativos ao mantemento da súa relación connosco.
- Derivados da situación das súas operacións crediticias en situación de impagamento, en concreto o saldo impagado das mesmas e a duración da situación irregular.
- Datos que vostede non nos facilitou directamente, obtidos de fontes accesibles ao público, rexistros públicos ou fontes externas. Estes datos son:
- Datos de solvencia patrimonial e crédito obtidos dos ficheiros Asnef e Badexcug.
- Datos sobre riscos mantidos no sistema financeiro obtidos da base de datos da Central de Información de Riscos do Banco de España ( CIRBE).
Cesións de datos
Os datos relativos a impagamentos poderán ser comunicados a ficheiros relativos ao cumprimento ou incumprimento de obrigas pecuniarias, Badexcug (Experian) e Asnef (Equifax) e á CIRBE en cumprimento da súa normativa específica.
4.5 Cumprimento das obrigas en materia de Prevención de Branqueo de Capitais e Financiamento do Terrorismo.
Descrición do tratamento
Os tratamentos realizados con estas finalidades son os seguintes:
- Obter a información e documentación necesaria para cumprir as obrigas de dilixencia debida e coñecemento dos clientes, en especial sobre a súa identidade, actividade económica e propósito contractual dos clientes. Así mesmo, verificar se vostede ou os seus achegados desempeñan ou desempeñaron cargos de responsabilidade pública.
- Contrastar a información obtida con fontes externas ou bases de datos de rexistros públicos, boletíns oficiais ou empresas que prestan servizos de información.
- Verificar a súa relación con sociedades e, de ser o caso, a súa posición de control nas mesmas.
- Comunicar e actualizar a súa información no Ficheiro de Titularidades Financeiras, responsabilidade do Servizo Executivo da Comisión de Prevención de Branqueo de Capitais e Infraccións Monetarias (SEPBLAC).
- Realizar unha análise sobre operacións sospeitosas de branqueo de capitais para cumprir coas obrigas establecidas pola normativa específica.
- Comunicar información ao Servizo Executivo da Comisión de Prevención de Branqueo de Capitais e Infraccións Monetarias (SEPBLAC).
- Constatar se consta en listaxes de persoas ou entidades sobre as que existen sancións e contramedidas financeiras internacionais impostas pola Unión Europea, o Reino de España e outras listaxes internacionais.
Finalidade do tratamento
A finalidade do tratamento é a prevención de actividades delituosas e relacionadas con branqueo de capitais e financiamento do terrorismo segundo se define na normativa específica sobre a materia.
Fundamento do tratamento
Estes tratamentos realízanse para cumprir coa lexislación vixente sobre prevención de branqueo de capitais e financiamento do terrorismo que obriga ás entidades bancarias a obter dos seus clientes información e documentación sobre a súa identidade e a súa actividade económica para aplicar medidas de dilixencia debida e coñecemento do cliente.
Categorías de datos
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco.
- Datos relativos ao mantemento dos produtos e servizos.
- Datos inferidos ou deducidos por Kutxabank da análise e do tratamento do resto das categorías de datos. Estes datos son:
- Datos que vostede non nos facilitou directamente, obtidos de fontes accesibles ao público, rexistros públicos ou fontes externas, en particular aqueles datos de persoas ou entidades que estean incluídas en leis, regulacións, directrices, resolucións, programas ou medidas restritivas en materia de sancións económico-financeiras internacionais impostas polas Nacións Unidas, a Unión Europea, o Reino de España, Reino Unido e/ou a Oficina de Control de Activos Estranxeiros do Departamento do Tesouro dos Estados Unidos (U.S. Department of the Treasury’s Office of Foreign Assets Control, OFAC).
Cesións de datos
A normativa vixente obriga e habilita a Kutxabank a compartir información coas Entidades filiais que forman parte do Grupo de Representados para os efectos de Prevención de Branqueo de Capitais e do Financiamento do Terrorismo con esta finalidade.
En idéntico sentido, Kutxabank ten a obriga de declarar ao Ficheiro de Titularidades Financeiras a apertura ou cancelación de contas correntes, contas de aforro, depósitos e de calquera outro tipo de contas de pagamento, así como os contratos de alugueiro de caixas de seguridade e o seu período de arrendamento, con independencia da súa denominación comercial, polo que os seus datos identificativos formarán parte dese ficheiro creado coa finalidade de previr e impedir o branqueo de capitais e o financiamento do terrorismo. O responsable deste ficheiro é a Secretaría de Estado de Economía e Apoio á Empresa.
4.6 Prevención de conductas fraudulentas.
Descrición do tratamento
Os tratamentos realizados con esta finalidade son:
- Analizar e revisar as operacións que se realizan a través dos nosos sistemas para xestionar os riscos de fraude e protexer os nosos clientes.
- Consultar os seus datos en bases de datos externas xestionadas polas forzas e corpos de seguridade para protexerlle de fraudes.
Finalidade do tratamento
A finalidade deste tratamento é a prevención, detección e/ou persecución da fraude.
Categorías de datos utilizados
As categorías de datos utilizadas para esta finalidade son:
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco.
- Datos relativos ao mantemento dos produtos e servizos.
- Datos inferidos ou deducidos por Kutxabank da análise e tratamento do resto das categorías de datos.
- Datos que vostede non nos facilitou directamente, obtidos de fontes accesibles ao público, rexistros públicos ou fontes externas.
Fundamento do tratamento
O fundamento do tratamento é o interese lexítimo tanto dos titulares das contas que puidesen resultar afectadas polas fraudes cometidas por terceiros, como de Kutxabank de lograr a detección e prevención da fraude nas operacións bancarias con orixe ou destino na súa conta.
Cesións de datos
Co exclusivo fin de evitar situacións delituosas, e sempre que teña indicios suficientes para apreciar a existencia dunha posible fraude, Kutxabank estará lexitimada, co obxectivo de previr o mesmo, para ceder os datos dos seus Clientes a Cajasur, ou a empresas alleas afectadas pola indicada situación.
Tratamento referido ao Servizo de Intercambio de Información para prevención da fraude.
Corresponsables de tratamento
Son responsables do ficheiro todas as entidades financeiras adheridas ao devandito ficheiro común en calidade de corresponsables de tratamento. A Entidade ten á súa disposición os aspectos esenciais do devandito acordo de corresponsabilidade e poderá solicitalo a través do enderezo de correo electrónico do noso Delegado de Protección de Datos dpo@grupokutxabank.com. Así mesmo pode consultar a listaxe actualizada das entidades adheridas ao ficheiro común en
https://www.iberpay.es/es/servicios/servicios/prevenci%C3%B3n-del-fraude/#tab-4
Descrición do tratamento
Rexistro e consulta de datos de operacións sospeitosas ou non autorizadas nun repositorio común operado por Iberpay como encargado de tratamento.
Fundamento do tratamento
O tratamento fundaméntase no interese lexítimo, tanto dos titulares das contas que puidesen resultar afectados polas fraudes cometidas por terceiros, como da Entidade para lograr a detección e prevención da fraude nas operacións con orixe ou destino na súa conta.
Categorías de datos utilizados
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco, ben directamente ou a través do seu representante legal ou apoderado, así como polas entidades públicas e privadas coas que se establezan acordos de encarga de tratamento:
- Datos relativos ao mantemento dos produtos e servizos:
- Datos relativos á operación sospeitosa ou non autorizada.
- Datos de conexión IP.
- Xeolocalización.
- Identificación do dispositivo.
Prazo de conservación
- Os datos correspondentes a operacións sospeitosas serán conservados no repositorio durante un prazo dun mes.
- Os datos correspondentes a operacións non autorizadas serán conservados no repositorio durante un prazo de 12 meses.
4.7 Remisión de comunicacións comerciais
Descrición do tratamento
Os tratamentos realizados con esta finalidade son realizar envíos de comunicacións comerciais, xenéricas ou personalizadas para a promoción de produtos e servizos comercializados por Kutxabank a través de correo, envíos por correo (mailing), fax, SMS, correo electrónico ou calquera outro medio.
Finalidade do tratamento
A finalidade deste tratamento é ofertarlle produtos e servizos comercializados polo Banco, e terceiros colaboradores dedicados ao sector bancario e financeiro, asegurador, inmobiliario e de servizos, que resulten de interese.
Categorías de datos utilizados
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco mediante entrevistas ou formularios.
Fundamento do tratamento
Estes tratamentos realízanse a partir do seu consentimento explícito concedido previamente para a remisión de comunicacións comerciais. O devandito consentimento poderá ser retirado en calquera momento, por calquera das canles habilitadas para o exercicio de dereitos e explicitados nesta Política.
Para a promoción doutro tipo de produtos doutras empresas filiais, ou terceiros colaboradores, e en particular do sector asegurador, solicitaremos tamén de forma previa o seu consentimento expreso. En todo caso, o indicado consentimento será revogable, podendo así mesmo o cliente opoñerse en todo momento ao devandito tratamento.
Para estes efectos, queremos informarlle de que Kutxabank ostenta a condición de axente banca seguros exclusivo de Kutxabank Vida y Pensiones y Kutxabank Aseguradora, o que implica que todos os seguros comercializados polo banco son mediados pola citada aseguradora.
Como excepción, Kutxabank considera que, en relación aos interesados que viñan sendo clientes da Entidade de forma previa á entrada en vigor do RXPD, posúe o interese lexítimo de promocionar a súa actividade empresarial realizando ofertas exclusivamente de produtos e servizos de crédito ou aforro. Para iso, Kutxabank realizou a correspondente análise de ponderación dos seus intereses coas dereitos e liberdades dos interesados.
4.8 Creación de perfís comerciais
Descrición do tratamento
Os tratamentos realizados con esta finalidade son a creación de perfís comerciais para identificarlle cun segmento de clientes e poder adaptarlle a oferta de produtos e servizos.
Os perfís que elaboraremos cos seus datos persoais son os seguintes:
- Segmentación de perfís para ofrecerlle produtos e servizos do seu interese.
- Realizaremos tratamentos de segmentación en función da súa idade, e produtos previamente contratados coa Entidade.
- para identificar produtos e servizos que cremos poden interesarlle segundo os datos dispoñibles, sen utilización para estes casos de ningún dato obtido de fontes externas, incluídos os ficheiros de solvencia patrimonial.
- Perfís de risco para oferta de produtos de financiamento.
- Establecer a súa solvencia e capacidade de pagamento para poder ofertar ou responder a solicitudes de financiamento futuras coa maior axilidade. A lóxica que aplicamos aos devanditos tratamentos baséase fundamentalmente nos datos facilitados por vostede do seu nivel de ingresos, os que nós deduciremos derivados das súas operacións connosco sobre a súa capacidade de aforro e a experiencia que tivéramos con vostede en operacións anteriores.
Finalidade do tratamento
A finalidade do tratamento é a aplicación sobre os seus datos de técnicas estatísticas e de segmentación de clientes con obxecto de efectuarlle ofertas comerciais axustadas ás súas necesidades e preferencias, así como realizar un seguimento dos servizos contratados.
Categorías de datos
As categorías de datos que trataremos para esta finalidade serán:
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco mediante entrevistas ou formularios.
- Datos relativos ao mantemento dos produtos e servizos.
- Datos inferidos ou deducidos por Kutxabank da análise e tratamento do resto das categorías de datos.
Kutxabank quere informarlle expresamente de que para a elaboración destes perfís non se utilizarán datos que vostede non nos facilitara directamente, obtidos da información contida nos ficheiros de solvencia patrimonial. Kutxabank unicamente incorporará a información contida nos devanditos ficheiros no momento en que vostede solicite unha operación de préstamo ou crédito ou se contamos co seu consentimento expreso.
Fundamento do tratamento
Estes tratamentos realízanse en función do interese lexítimo para o devandito tratamento consistente na realización dos seus labores coa máxima eficiencia e calidade tanto intrínseca á Entidade como percibida por vostede como cliente. En calquera momento vostede pode opoñerse á realización deste tipo de tratamentos por calquera dos medios indicados no punto 8 desta Política.
Pola contra, no caso de que para a confección desta información se utilicen bases de datos externas, en particular a información contida nos ficheiros de solvencia patrimonial, o tratamento unicamente realizarase se vostede solicitou unha operación de préstamo ou crédito ou se conta co seu consentimento expreso.
Vostede ten o dereito de revogar a prestación do devandito consentimento en calquera momento.
4.9 Promocións e sorteos.
Descrición do tratamento
O tratamento realizado baixo esta finalidade é o relativo á tramitación das súas solicitudes de acceso a promocións ou sorteos organizados por Kutxabank, que entendemos no seu interese, sen necesidade de inscrición expresa pola súa banda aos mesmos.
Finalidade do tratamento
A finalidade do tratamento é presentarlle promocións ofrecidas pola Entidade aos seus clientes sen necesidade de inscrición expresa pola súa banda aos mesmos.
Categorías de datos
As categorías de datos que trataremos para esta finalidade serán:
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco
- Datos relativos ao mantemento dos seus produtos e servizos.
Fundamento do tratamento
Estes tratamentos baséanse no interese lexítimo para a xestión dos seus contratos, pero requirirá do seu consentimento de forma previa á aceptación dun premio e por tanto non se efectuará o tratamento no caso de que vostede manifestara de forma previa a súa oposición a ser obxecto de accións publicitarias.
4.10 Seguridade das instalacións. Videovixilancia
Descrición do tratamento
Os tratamentos realizados baixo esta finalidade é tomar e gravar imaxes a través dos equipos instalados nas oficinas, sucursais, edificios e centros corporativos de Kutxabank.
Finalidade do tratamento
A finalidade do tratamento é implementar as medidas de seguridade necesarias para protexer os nosos clientes e os activos da Entidade e previr danos económicos e reputacionais. Os sistemas de cámaras de vixilancia instálanse con fins de seguridade de Kutxabank. Kutxabank non poderá utilizar cámaras de vixilancia nunha forma que sexa incompatible coa finalidade expresamente descrita e comprométese a gardar as imaxes recollidas de boa fe e de acordo coa devandita finalidade.
Categorías de datos
As categorías de datos que trataremos para esta finalidade serán as imaxes captadas polas cámaras de videovixilancia.
Fundamento do tratamento:
O fundamento do tratamento é obriga legal de Kutxabank da protección das súas instalacións, persoal e clientes en cumprimento do Regulamento de Seguridade Privada.
Cesións de datos
Os datos poderán ser cedidos a requirimento de autoridades xudiciais ou corpos e forzas de seguridade do Estado cando sexa esixido no cumprimento das súas obrigas.
4.11 Tratamentos con fins estatísticos e de seguimento interno da Entidade.
Descrición do tratamento
Os tratamentos realizados para realizar seguimentos e construír estatísticas da actividade na Entidade, son:
- Agrupar os datos dos clientes para realizar estatísticas.
- Organizar os datos para elaborar informes e modelos estatísticos.
Finalidade do tratamento
A finalidade do tratamento é realizar informes estatísticos e modelos matemáticos para a xestión e seguimento da actividade da Entidade.
Categorías de datos
As categorías de datos que trataremos para esta finalidade serán:
- Datos que vostede nos facilitou na alta dos seus contratos ou durante a súa relación connosco mediante entrevistas ou formularios.
- Datos relativos ao mantemento dos produtos e servizos.
- Datos inferidos ou deducidos por Kutxabank da análise e tratamento do resto das categorías de datos.
Fundamento do tratamento
O fundamento do tratamento é o interese lexítimo de Kutxabank no desenvolvemento da súa actividade empresarial.
5. Durante canto tempo conservaremos os seus datos?
Kutxabank conservará os seus datos durante a vixencia da relación contractual.
Os tratamentos de datos baseados no consentimento estarán vixentes ata que vostede os revogue expresamente ou finalicen as relacións contractuais ou de negocio que establecera connosco.
A partir da revogación do consentimento ou da finalización das relacións contractuais ou de negocio, procederemos a implementar medidas técnicas e organizativas para garantir que os seus datos só son utilizados para cumprir coas obrigas legais vixentes.
A Entidade procederá á destrución dos seus datos nos prazos que fixa a normativa vixente e que regula a actividade de Kutxabank, tendo en conta os prazos de prescrición das accións administrativas ou xudiciais.
Os datos persoais achegados na fase previa á formalización da relación de negocio ou a contratación dun produto ou servizo serán conservados por Kutxabank durante o prazo máximo de seis meses, salvo que na solicitude determinemos un prazo superior. Con todo, vostede ten o dereito a solicitar a supresión efectiva dos seus datos nun prazo inferior se así o desexa.
No que se refire ás gravacións de videovixilancia, a normativa relativa a Seguridade Privada aplicable a Kutxabank establece un prazo máximo de conservación de quince días desde a data de gravación, salvo que as autoridades xudiciais ou as Forzas e Corpos de Seguridade competentes dispoñan o contrario.
6. A que destinatarios comunicamos os seus datos?
Kutxabank non realizará cesión algunha dos seus datos, salvo que a devandita cesión se realice sobre a base dunha obriga legal ou contractual con vostede como as que se enumeran a continuación:
- Autoridades supervisoras para o cumprimento dos requirimentos e actuacións de seguimento e control.
- Sociedades filiais suxeitos obrigados pola normativa de Prevención de Branqueo de Capitais e do Financiamento do Terrorismo e autoridades ou organismos oficiais doutros países, situados tanto dentro como fóra da Unión Europea, no marco da loita contra o financiamento do terrorismo, formas graves de delincuencia organizada e a prevención do branqueo de capitais.
- Xulgados e Tribunais, e Forzas e Corpos de Seguridade do Estado, no caso de que Kutxabank poida ser requirido para comunicar datos persoais.
- Central de Información de Riscos do Banco de España e, ficheiros relativos ao incumprimento de obrigas pecuniarias, no caso de que concorra tal incumprimento.
- Entidades que actúen como colaboradores necesarios para as tramitacións dos seus contratos e a xestión dos seus produtos e servizos, tales como Notarios, Rexistros Públicos e prescritores e intermediarios do mercado inmobiliario, vinculados ou non, como portais inmobiliarios, expresamente recoñecidos e informados.
- Provedores e terceiros cos que Kutxabank ten subscritos contratos de prestación de servizos que implican o tratamento de datos persoais. Nestes casos, Kutxabank garante que os devanditos contratos de encargo de tratamento serán formalizados nun contrato que recolla todas as garantías esixidas pola lexislación vixente. Os encargados de tratamento non poderán en ningún caso utilizar os seus datos para fins propios ou que sexan distintos aos especificados en cada un dos contratos.
7. Transferencias Internacionais de Datos
Kutxabank non efectúa transferencias de datos a outras empresas localizadas ou cuxos servidores se sitúen fóra do Espazo Económico Europeo. Con todo, naqueles supostos excepcionais nos que as devanditas transferencias internacionais se produzan, Kutxabank adoptará as medidas necesarias para que estas se fagan a un país ou organización que ofrecera garantías axeitadas ou as mesmas poidan fundamentarse nos principios lexitimadores establecidos de xeito normativo.
8. Exercicio de dereitos
Vostede pode exercer os seus dereitos de acceso, rectificación, oposición, supresión, limitación, portabilidade dos seus datos persoais, a retirar o seu consentimento e a non ser obxecto dunha decisión automatizada, de acordo coa lei. Pode solicitar exercer estes dereitos a través de calquera das seguintes canles, presentando a súa solicitude, acompañada se é necesario de copia do seu documento identificativo:
- Por correo ao noso enderezo corporativo
- A través da caixa de correos de correo electrónico info@kutxabank.es
- Directamente ante o noso delegado de protección de datos no enderezo dpo@grupokutxabank.com
Ademais, se ten algunha reclamación derivada do tratamento dos seus datos, pode dirixila á Axencia Española de Protección de Datos (www.aepd.es).
| Dereitos | Consideracións e canles de atención |
|---|
| Acceso | - Para exercitar os seus dereitos, deberá remitir unha comunicación por escrito ao domicilio social de Kutxabank ou ben mediante o envío dun correo electrónico a info@kutxabank.es achegando en ambos os dous casos a esta solicitude, copia do seu DNI.
- O exercicio destes dereitos é gratuíto.
- Se considera que non tratamos os seus datos persoais de acordo coa normativa, pode contactar co Delegado de Protección de Datos no enderezo dpo@grupokutxabank.com.
- En todo caso, poderá presentar unha reclamación ante a Autoridade de Control, en concreto a Axencia Española de Protección de Datos na R/Jorge Juan núm. 6, 28001, Madrid.
|
| Rectificación |
| Supresión |
| Oposición |
| Oposición a decisións individuales automatizadas |
| Limitación do tratamiento |
| Portabilidade |