Política de protecció de dades
Des de Kutxabank, SA es manté un compromís ferm en relació amb la protecció de les dades personals i la confidencialitat de la informació dels nostres clients, així com amb l'oferiment, en tot moment, d'una informació actualitzada i completa dels tractaments de dades efectuats per l'organització, de conformitat amb la normativa vigent. Per això, l'informem a continuació sobre com tractem les seues dades personals a Kutxabank, SA (d'ara endavant, "Kutxabank").
Informació bàsica
| Informació bàsica sobre protecció de dades |
|---|
| Responsable | Identitat: Kutxabank, SA Adreça postal: Gran Vía, 30-32, 48009 Bilbao. Adreça electrònica: info@kutxabank.es Contacte delegat de protecció de dades: dpo@grupokutxabank.com |
| Categories de dades utilitzades | Pot trobar-ne informació detallada en l'apartat 3 d'esta Política.
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades identificatives i de contacte, nivell d'ingressos, productes i servicis contractats, relació amb el producte (condició de titular, autoritzat o representant), categoria MiFID.
- Dades relatives al manteniment dels productes i servicis.
- Dades financeres, productes contractats amb l'Entitat i historial de pagament. Dades obtingudes de les comunicacions que hàgem establit entre vosté i nosaltres en murs, videoconferències, telefonades o mitjans equivalents, les dades obtingudes de les seues navegacions per les nostres pàgines web o aplicacions mòbils i la navegació que hi faça (ID dispositiu, ID publicitat, adreça IP i historial de navegació), en cas que haja acceptat l'ús de galletes i tecnologies similars en els seus dispositius de navegació. Dades recollides en l'enregistrament de telefonades.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades.
- Agrupacions de clients en categories i segments, o categorització segons la normativa sobre mercats d'instruments financers (“MiFID”). Puntuacions de scoring que assignen probabilitats de pagament o impagament o límits de risc.
- Dades que vosté no ens ha facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes. Estes dades són:
- Dades de solvència patrimonial i crèdit obtingudes dels fitxers Asnef i Badexcug.
- Dades sobre riscos mantinguts en el sistema financer obtingudes de la base de dades de la Central d'Informació de Riscos del Banc d'Espanya (CIRBE).
- Dades de persones o entitats que estiguen incloses en lleis, regulacions, directrius, resolucions, programes o mesures restrictives en matèria de sancions economicofinanceres internacionals imposades per les Nacions Unides, la Unió Europea, el Regne d'Espanya, el Regne Unit i/o l'U. S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
- Dades accessibles al públic, com els resultants de les consultes a premsa, RRSS, internet, diaris i butlletins oficials, registres públics o resolucions de les administracions públiques.
|
| Finalitats principals del tractament i legitimació | Pot trobar-ne informació detallada en l'apartat 4 d'esta Política.
- Alta de client, estudi de sol·licituds de contractació, aplicació de mesures precontractuais i realització de valoracions de riscos.
- Celebració, gestió, control, manteniment i actualització de la relació contractual, inclosa la gestió de reclamacions de clients.
- Compliment de les obligacions d'índole comptable, legal, fiscal i administrativa, incloses les relacionades amb la capacitat creditícia, prevenció de blanqueig de capitals i/o de conductes fraudulentes.
- Tractaments de dades relatives al compliment o incompliment d'obligacions dineràries en els supòsits legalment habilitats o basats en el consentiment de l'interessat.
- Compliment de les obligacions legals existents en matèria de prevenció del blanqueig de capitals i finançament del terrorisme.
- Tractaments dirigits a la prevenció de conductes fraudulentes basades en l'interés legítim de Kutxabank.
- Remissió de comunicacions comercials emparades en el consentiment dels receptors o, si escau, en interés legítim.
- Creació de perfils per a la contractació de productes i tractaments addicionals de scoring i avaluació de riscos, emparats en el principi d'interés legítim o, si escau, en el consentiment dels interessats, en funció de les dades utilitzades. En cas que d'estos tractaments es deriven decisions automatitzades que l'afecten significativament i no siguen necessàries per a la celebració d'un contracte, sempre estaran basades en el compliment d'obligacions legals o amb el seu consentiment.
- Tractaments fets per a promocions i sortejos basats en el consentiment de l'interessat.
- Tractaments de videovigilància basats en compliment de les obligacions legals de Kutxabank de cara a la seguretat de les transaccions i instal·lacions del banc.
- Tractaments amb fins estadístics i de seguiment intern de l'Entitat basats en el seu interés legítim.
|
| Destinataris | Pot trobar-ne informació detallada en l'apartat 6 d'esta Política.
- Autoritats reguladores i supervisores (p. ex., Banc d'Espanya i Banc Central Europeu).
- Societats del Grup, i autoritats o organismes oficials, fins i tot d'altres països, situats dins o fora de la Unió Europea, en el marc de la lluita contra el finançament del terrorisme i formes greus de delinqüència organitzada i la prevenció del blanqueig de capitals.
- Central d'Informació de Riscos del Banc d'Espanya.
- Fitxers relatius a l'incompliment d'obligacions dineràries en cas que concórrega eixe incompliment.
- Fitxer de Titularitats Financeres.
- Servici d'Intercanvi d'Informació per a la Prevenció del Frau.
- Jutjats i forces i cossos de seguretat de l’Estat.
- Entitats auditores.
- Altres entitats que actuen com a col·laboradors necessaris en les transaccions, en especial prescriptors, intermediaris del mercat immobiliari, vinculats o no, com portals immobiliaris, notaris i registres públics.
|
| Drets | L'interessat podrà presentar una reclamació davant l'autoritat de control, així com exercitar els seus drets d'accés, rectificació, supressió, oposició, limitació del tractament, portabilitat i de no ser objecte de decisions individuals automatitzades respecte a les seues dades personals, per escrit mitjançant comunicació dirigida al domicili social del responsable de tractament indicat amb anterioritat. |
| Procedència | - Directament de l'interessat, el seu representant legal o apoderat.
- Obtingudes d'entitats públiques i privades amb què s'establisquen acords de col·laboració.
- Fonts accessibles al públic com premsa, RRSS, internet, diaris i butlletins oficials, registres públics, o resolucions de les administracions públiques.
|
Kutxabank ha desenvolupat esta Política de protecció de dades personals de clients, a la qual pot accedir en qualsevol moment des de www.kutxabank.com/privacidad clients, i on pot consultar el detall complet de com utilitzarem les seues dades personals en les relacions que establim amb vosté. Igualment, pot sol·licitar en paper esta informació en qualsevol de les nostres oficines.
Per a gestionar les seues relacions amb nosaltres, en Kutxabank tractarem les seues dades personals per a cadascuna de les finalitats de què l'informem en esta política i sempre d'acord amb el que establix la normativa vigent, respectant els seus drets i amb total transparència.
1. Normativa aplicable.
Les principals normatives que regulen els tractaments que farem amb les seues dades personals són:
- El Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d'abril de 2016, relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i a la lliure circulació d'estes dades i pel qual es deroga la Directiva 95/46/CE (d'ara endavant, "RGPD").
- La Llei Orgànica 3/2018, de 5 de desembre, de Protecció de Dades Personals i Garantia dels Drets Digitals (d'ara endavant, "LOPD").
2. Responsable de tractament
Responsable del tractament: El responsable del tractament de les seues dades personals en les seues relacions contractuals i de negoci amb nosaltres és Kutxabank, SA, amb domicili a l'adreça postal: Gran Vía, 30-32, 48009 Bilbao. Adreça electrònica: info@kutxabank.es.
Kutxabank ha nomenat un delegat de protecció de dades que l'atendrà per a respondre a qualsevol qüestió relativa al tractament de les seues dades personals i a l'exercici de seus drets. Pot contactar amb el delegat de protecció de dades per a fer-li arribar els seus suggeriments, consultes, dubtes o reclamacions a través d'esta adreça: dpo@grupokutxabank.com.
Així mateix, Kutxabank té subscrits contractes de corresponsabilitat de tractament amb cadascuna de les següents entitats filials: Kutxabank Pensiones, Baskepensiones EPSV, i Kutxabank Empleo EPSV, per a la gestió i administració de plans de pensions i entitats de previsió social voluntària.
Els aspectes més destacats d'estos acords són els següents:
La finalitat del tractament, per part de Kutxabank Pensiones, Baskepensiones EPSV i Kutxabank Empleo EPSV, de les dades personals dels socis ordinaris i beneficiaris de plans de pensions i EPSV és formalitzar, gestionar i executar la relació contractual d'adhesió d'estos socis ordinaris i beneficiaris als seus plans de previsió. Constituïx la base legitimadora d'este tractament l'execució del referit contracte d'adhesió.
La finalitat del tractament de les dades personals per part de Kutxabank és garantir als seus clients un servici de màxima qualitat, més protecció dels seus interessos i un millor seguiment de qualsevol incidència que es puga derivar de la relació contractual d'adhesió a qualsevol dels productes. Constituïx la base legitimadora d'este tractament l'interés legítim a proporcionar una atenció de qualitat als socis de les entitats esmentades, així com reforçar les garanties de l'administració correcta d'este tipus d'operacions.
Pels motius indicats, l'operativa relacionada amb el tractament de les dades personals la fa Kutxabank, en el seu nom i pel seu compte, i per compte de cadascun dels corresponsables.
En qualsevol cas, vosté pot exercir els seus drets davant de Kutxabank, SA.
Així mateix, Kutxabank té constituït un acord de corresponsabilitat amb les entitats subscrites al servici d'intercanvi d'informació per a prevenció del frau. Pot trobar informació de les entitats adherides al fitxer esmentat en https://www.iberpay.es/es/servicios/servicios/prevenci%C3%B3n-del-fraude/#tab-4
El tractament consistix en el registre i la consulta de dades d'operacions sospitoses o no autoritzades en un repositori comú operat per Iberpay com a encarregat del tractament amb la finalitat de detectar i previndre transaccions sospitoses de frau, o la condició de fraudulentes de les quals haja sigut expressament reconeguda pel titular afectat. Constituïx la seua base legitimadora l'interés legítim, tant dels titulars dels comptes que pogueren resultar afectats pels fraus comesos per tercers, com l'entitat per a aconseguir la detecció i prevenció del frau en les operacions amb origen o destinació en el seu compte.
3. Categories de dades
En Kutxabank tractarem diferents dades personals per a poder gestionar les seues sol·licituds d'informació o les relacions precontractuals o contractuals que establisca amb nosaltres.
A continuació, exposem les categories de dades que tractarem, sabent que no totes les categories de dades que li indiquem s'utilitzen per a tots els tractaments de dades.
En el detall de les activitats de tractament que fem, recollides en l'apartat 4, vosté podrà consultar específicament per cada tractament concret les categories de dades que s'utilitzen. D'esta manera, disposarà de la informació necessària per a exercir, si vol, els seus drets reconeguts per l'RGPD, en especial els d'oposició i de revocació del consentiment.
Les categories de dades que utilitzen els diferents tractaments són les següents:
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres, bé directament o a través del seu representant legal o apoderat, així com per les entitats públiques i privades amb què s'establisquen acords d'encàrrec de tractament:
- Dades identificatives i de contacte: el seu document identificatiu, nom i cognoms, sexe, informació de contacte postal, telefònica i electrònica, domicili de residència, nacionalitat i data de naixement. La seua condició de persona de responsabilitat pública o de relació amb una persona de responsabilitat pública, en virtut de la normativa de blanqueig de capitals i amb esta única finalitat.
- Dades socioeconòmiques: detall de l'activitat professional o laboral, ingressos o retribucions, unitat o cercle familiar, nivell d'estudis, patrimoni, dades fiscals i dades tributàries.
- Dades financeres: productes i servicis contractats, relació amb el producte (condició de titular, autoritzat o representant), categoria segons la normativa sobre mercats d'instruments financers (MiFID).
- Dades biomètriques: empremta digital i reconeixement facial.
- Dades recollides en l'enregistrament de telefonades: Kutxabank podrà enregistrar les telefonades o comunicacions electròniques que mantinga amb vosté (a través de correu electrònic, xat, SMS, aplicacions de missatgeria instantània, xàrcies socials o qualsevol altre mitjà equivalent que es puga utilitzar), així com mantindre registres informàtics i telemàtics d'accés als servicis. En cas que fora necessari, Kutxabank podrà utilitzar estos enregistraments com a mitjà de prova en procediments judicials, administratius, arbitrals o de qualsevol altra naturalesa que es puguen suscitar. Estos enregistraments tenen com a base l'interés legítim de Kutxabank d'efectuar controls de qualitat i seguretat i obtindre prova de les ordes i transaccions formulades pel client o com a conseqüència del compliment d'obligacions legals, com ara les telefonades relatives a servicis d'inversió, entre d'altres. En este sentit, Kutxabank informarà d'esta circumstància en totes les telefonades i/o comunicacions que siguen objecte d'enregistrament i registre.
- Dades recollides per les càmeres de videovigilància exclusivament per a este tipus de tractaments.
- Dades de tercers facilitades per vosté: Kutxabank podrà tractar dades personals de tercers facilitades per vosté que calga tractar per a l'execució d'un contracte. En este sentit, vosté garantix que ha informat i obtingut el consentiment d'estos tercers per al tractament de les seues dades personals (beneficiaris, familiars, avaladors, etc.) per part de Kutxabank. Vosté garantix, també, haver informat estos tercers dels drets que els assistixen en matèria de protecció de dades. Estos tercers poden adreçar-se a Kutxabank per a exercitar els seus drets d'acord amb el procediment detallat en l'apartat 8.
En aquells casos en què les dades personals siguen aportades per les persones que tinguen la pàtria potestat o per representants legals de persones incapacitades, seran estos qui n'autoritzen la recollida, així com el seu ús i tractament per part de Kutxabank amb les finalitats descrites en esta Política.
Tota obtenció de dades, en cas que es produïsca, provinent d'informació que vosté haja facilitat a tercers i siga cedida per estos tercers a Kutxabank, requerix un consentiment previ a la seua incorporació a les bases de dades de Kutxabank, SA. En este cas, Kutxabank es posarà en contacte amb vosté en el termini màxim d'un mes per a facilitar-li la informació continguda en esta Política de protecció de dades personals de clients.
Vosté garantix la veracitat de les dades de caràcter personal proporcionades a Kutxabank durant tota la relació contractual i assumix l'obligació de comunicar-ne al banc qualsevol variació per a estos efectes previstos en esta Política de protecció de dades. Kutxabank podrà, en qualsevol cas, i sense perjuí de la seua obligació de comunicació referida, sol·licitar-li periòdicament la revisió i actualització de les dades personals que l'entitat mantinga sobre vosté; així mateix, queda legitimada per a la realització de les comprovacions oportunes, dins de la normativa vigent.
- Dades relatives al manteniment dels productes i servicis. Estes dades són:
- Dades financeres: la informació dels apunts i operacions, excloent del tractament la informació referida a terceres parts emissors de rebuts o destinataris de pagaments, informació sobre inversions fetes i la seua evolució, informació sobre finançaments, extractes d'operacions amb targetes de dèbit i crèdit, productes contractats amb l'Entitat i historial de pagament.
- Dades digitals: les dades obtingudes de les comunicacions que hàgem establit entre vosté i nosaltres en murs, videoconferències, telefonades o mitjans equivalents, les dades obtingudes de les seues navegacions per les nostres pàgines web o aplicacions mòbils i la navegació que hi faça (ID dispositiu, ID publicitat, adreça IP i historial de navegació), en cas que haja acceptat l'ús de galletes i tecnologies similars en els seus dispositius de navegació. Pot consultar el detall de la informació sobre la política de Kutxabank en els tractaments relacionats amb galletes en cada una de les pàgines propietat de Kutxabank. Este tractament fet mitjançant galletes, a excepció d'aquelles que siguen necessàries per al funcionament de la pàgina web, només es farà si Kutxabank té el consentiment prestat en cada una de les webs existents, on vosté, en l'apartat de Política de galletes, disposa de tota la informació sobre este tipus de tractaments. Addicionalment, en cas de tractament dels seus hàbits de navegació, estos inclouran les pàgines visitades per vosté. Per a dur a terme este tractament, sol·licitarem el seu consentiment previ per a tots i cadascun d'estos tractaments.
- Dades geogràfiques: les dades de geolocalització del seu dispositiu mòbil proporcionades per la instal·lació i/o l'ús de les nostres aplicacions mòbils, quan així l'haja autoritzat en la configuració de la mateixa aplicació.
En cap cas tractarem dades que puguen vulnerar els principis de competència o secrets empresarials.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades. Estes dades són:
- Agrupacions de clients en categories i segments en funció de criteris objectius com la seua edat, el nivell d'ingressos, les propietats immobiliàries, operatives, consums de productes i els servicis o preferències o propensions a la contractació de productes, o bé la categorització segons la normativa sobre mercats d'instruments financers (“MiFID”).
- Puntuacions de scoring que assignen probabilitats de pagament o impagament o límits de risc.
És important que sàpia que no inferirem cap dada que puga contindre informació que revele el seu origen ètnic o racial, les seues opinions polítiques, les seues conviccions religioses o filosòfiques o la seua afiliació sindical, ni farem el tractament de dades genètiques, dades relatives a la salut o dades relatives a la seua vida o orientació sexual (“Categories especials de dades”).
- Dades que vosté no ens ha facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes. Estes dades són:
- Dades de solvència patrimonial i crèdit obtingudes dels fitxers Asnef i Badexcug.
- Dades sobre riscos mantinguts en el sistema financer obtingudes de la base de dades de la Central d'Informació de Riscos del Banc d'Espanya (CIRBE).
- Dades de persones o entitats que estiguen incloses en lleis, regulacions, directrius, resolucions, programes o mesures restrictives en matèria de sancions economicofinanceres internacionals imposades per les Nacions Unides, la Unió Europea, el Regne d'Espanya, el Regne Unit i/o l'U. S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
- Dades procedents de fonts d'accés públic com premsa, RRSS, internet, diaris i butlletins oficials, registres públics o resolucions de les administracions públiques.
4. Quins tractaments fem amb les seues dades?
Els tractaments que farem responen a diferents finalitats i bases jurídiques.
4.1 Tramitació d'alta de client i sol·licitud de contractació o formalització de contractes.
Descripció del tractament
Prèviament a l'alta de les seues dades en els nostres sistemes, l'informarem d'esta Política de protecció de dades personals de clients i, a continuació, li sol·licitarem les dades mínimes necessàries per a l'inici de l'activitat precontractual o relació contractual que ens sol·licite.
Kutxabank en farà, entre altres, els tractaments següents:
- Recollir les dades i els documents necessaris per a la gestió de l'admissió dels seus clients.
- Gestionar la contractació d'un producte.
- Aplicar les polítiques de concessió de riscos. Podrà fer perfils de la seua capacitat creditícia necessaris per a l'anàlisi de viabilitat d'execució del contracte sol·licitat.
- Avaluar la idoneïtat i el seu perfil inversor per a la contractació de productes i servicis d'inversió MIFID.
- Formalitzar la firma dels contractes dels productes i servicis.
Finalitat del tractament
La finalitat d'este tractament és tractar les seues dades personals de cara a tramitar i analitzar la seua alta com a client, la sol·licitud de contractació o la formalització dels contractes.
Fonament del tractament
Estos tractaments es faran partint de les obligacions establides en la legislació vigent en cada moment sobre el procés d'admissió i alta de clients i els processos de contractació de cadascun dels productes.
Categories de dades utilitzades
Les dades que Kutxabank utilitzarà per a estes finalitats són:
- Dades que vosté ens haja facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment dels productes i servicis.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades.
- Dades que vosté no ens ha facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes.
- Addicionalment, per a la contractació d'operacions de préstec i crèdit, Kutxabank podrà tractar, si escau, les dades obtingudes de diferents entitats emissores d'informació sobre solvència patrimonial i crèdit, inclosa la Central d'Informació de Riscos del Banc d'Espanya, així com elaborar perfils en funció d'anàlisis estadístiques, dades sociodemogràfiques o consultes de bases de dades de solvència patrimonial o altres fonts accessibles al públic indicades en esta Política. I tot això en compliment de nostra obligació legal d'analitzar la solvència i el risc de l'operació sol·licitada.
4.2 Desenvolupament, control, manteniment i actualització de la relació contractual
Descripció del tractament
Les operacions de tractament que es faran són les següents:
- Tractament de les sol·licituds o mandats donats per vosté.
- Gestió de les operacions, cobraments, recobraments.
- Realització de les activitats d'auditoria i, si escau, gestió i control dels expedients prejudicials, administratius, judicials o arbitrals que afecten Kutxabank en el marc de la relació contractual.
- Recepció, tramitació, gestió, resposta i report de reclamacions rebudes.
Finalitat del tractament
La finalitat del tractament és desenvolupar, controlar, mantindre i actualitzar la relació contractual que tinguem formalitzada.
Fonament del tractament
Estos tractaments són necessaris per al manteniment de la relació contractual que establim, i el fet de no facilitar-los suposaria la impossibilitat de poder gestionar esta relació. Tenen la base en el compliment d'obligacions contractuals i legals de l'Entitat.
Categories de dades utilitzades
Les dades que Kutxabank utilitzarà per a esta finalitat són:
- Dades que vosté ens haja facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment de la seua relació amb nosaltres.
Cessions de dades
Kutxabank podrà cedir les seues dades a les autoritats, organismes de control i supervisió i autoritats judicials, administratives o fiscals competents, a l'efecte de complir amb la normativa que en cada moment li siga aplicable, en particular, però sense caràcter limitador, en l'àmbit bancari i financer. Així mateix, Kutxabank podrà cedir les seues dades a col·laboradors necessaris en les tramitacions com prescriptors, auditors, notaris i registres públics.
4.3 Compliment de les obligacions d'índole comptable, legal, fiscal i administrativa.
Descripció del tractament
En l'àmbit enunciatiu i no limitador, li indiquem els tractaments més rellevants fets amb estes finalitats:
- Compliment de les obligacions comptables de l'Entitat.
- Compliment d'obligacions fiscals tant de l'Entitat com de les persones físiques o jurídiques en relació amb la fiscalitat individual com a conseqüència de l'operativa feta.
Finalitat del tractament
La finalitat del tractament és el compliment de les obligacions d'índole comptable, legal, fiscal i administrativa.
Fonament del tractament
El tractament de les seues dades és necessari per al compliment de les obligacions comptables, fiscals i legals exigides a l'Entitat per la seua activitat.
Categories de dades utilitzades
- Dades que vosté ens haja facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment de la seua relació amb nosaltres.
Cessions de dades
Kutxabank podrà cedir les seues dades a les autoritats, organismes de control i supervisió i autoritats fiscals competents, a l'efecte de complir amb la normativa que en cada moment li siga aplicable, en particular, però sense caràcter limitador, en l'àmbit bancari i financer. Així mateix, Kutxabank podrà cedir les seues dades a col·laboradors necessaris en les tramitacions, com notaris i registres públics.
4.4 Compliment/incompliment d'obligacions dineràries.
Descripció del tractament
Els tractaments fets amb estes finalitats són els següents:
Comunicar dades relatives a impagaments a fitxers relatius al compliment o incompliment d'obligacions dineràries, de conformitat amb el que establix la normativa de protecció de dades. Kutxabank vetlarà pel compliment de l'obligació normativa que els deutes siguen exactes, vençuts i exigibles i no hagen sigut objecte de reclamació judicial, arbitral o administrativa per la seua part.
Consultar dades en els fitxers comuns de solvència patrimonial i crèdit, en la mesura que siga necessari, per a enjudiciar la solvència econòmica prèviament a la contractació o per al seguiment adequat de les operacions ja contractades. Basant-se en estes consultes, Kutxabank podrà adoptar decisions que l'afecten, inclosa, si escau, la de no-contractació. En cas que el motiu de la denegació d'una operació es base únicament en la circumstància de la seua presència en els fitxers de solvència patrimonial, vosté serà informat d'este motiu.
Finalitat del tractament
La finalitat del tractament és preservar la seguretat en el trànsit econòmic i contribuir així a la salvaguarda d'un interés general i permetre la millora de les anàlisis de risc fetes per l'entitat a fi de protegir el lliure intercanvi mercantil en condicions de seguretat i solvència.
Fonament del tractament:
Estos tractaments es fan per a complir la normativa sobre concessió de préstec responsable i la resta de mesures legals exigides per la legislació que li és aplicable.
Categories de dades utilitzades
- Dades que vosté ens haja facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment de la seua relació amb nosaltres.
- Derivades de la situació de les seues operacions creditícies en situació d'impagament, en concret el saldo impagat d'estes operacions i la durada de la situació irregular.
- Dades que vosté no ens ha facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes. Estes dades són:
- Dades de solvència patrimonial i crèdit obtingudes dels fitxers Asnef i Badexcug.
- Dades sobre riscos mantinguts en el sistema financer obtingudes de la base de dades de la Central d'Informació de Riscos del Banc d'Espanya (CIRBE).
Cessions de dades
Les dades relatives a impagaments podran ser comunicades a fitxers relatius al compliment o incompliment d'obligacions dineràries, Badexcug (Experian) i Asnef (Equifax), i a la CIRBE en compliment de la seua normativa específica.
4.5 Compliment de les obligacions en matèria de prevenció de blanqueig de capitals i finançament del terrorisme.
Descripció del tractament
Els tractaments fets amb estes finalitats són els següents:
- Obtindre la informació i documentació necessàries per a complir les obligacions de diligència deguda i coneixement dels clients, en especial sobre la identitat, activitat econòmica i propòsit contractual dels clients. Així mateix, verificar si vosté o els seus propparents desenvolupen o han desenvolupat càrrecs de responsabilitat pública.
- Contrastar la informació obtinguda amb fonts externes o bases de dades de registres públics, butlletins oficials o empreses que presten servicis d'informació.
- Verificar la seua relació amb societats i, si escau, la posició de control que hi té.
- Comunicar i actualitzar la seua informació en el Fitxer de Titularitats Financeres, responsabilitat del Servici Executiu de la Comissió de Prevenció de Blanqueig de Capitals i Infraccions Monetàries (SEPBLAC).
- Fer una anàlisi sobre operativa sospitosa de blanqueig de capitals per a complir amb les obligacions establides per la normativa específica.
- Comunicar informació al Servici Executiu de la Comissió de Prevenció de Blanqueig de Capitals i Infraccions Monetàries (SEPBLAC).
- Constatar si consta en llistes de persones o entitats sobre les quals hi ha sancions i contramesures financeres internacionals imposades per la Unió Europea, el Regne d'Espanya i altres llistes internacionals.
Finalitat del tractament
La finalitat del tractament és la prevenció d'activitats delictives i relacionades amb blanqueig de capitals i finançament del terrorisme, segons es definix en la normativa específica sobre la matèria.
Fonament del tractament
Estos tractaments es fan per a complir amb la legislació vigent sobre prevenció de blanqueig de capitals i finançament del terrorisme, que obliga les entitats bancàries a obtindre dels seus clientes informació i documentació sobre la seua identitat i la seua activitat econòmica per a aplicar mesures de diligència deguda i coneixement del client.
Categories de dades
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment dels productes i servicis.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades. Estes dades són:
- Dades que vosté no ens ha facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes, en particular aquelles dades de persones o entitats que estiguen incloses en lleis, regulacions, directrius, resolucions, programes o mesures restrictives en matèria de sancions economicofinanceres internacionals imposades per les Nacions Unides, la Unió Europea, el Regne d'Espanya, el Regne Unit i/o l'U. S. Department of the Treasury’s Office of Foreign Assets Control (OFAC).
Cessions de dades
La normativa vigent obliga Kutxabank i l'habilita a compartir informació amb les entitats filials que formen part del Grup de Representats a l'efecte de prevenció de blanqueig de capitals i del finançament del terrorisme amb esta finalitat.
En el mateix sentit, Kutxabank té l'obligació de declarar en el Fitxer de titularitats financeres l'obertura o la cancel·lació de comptes corrents, comptes d'estalvi, depòsits i de qualsevol altre tipus de comptes de pagament, així com els contractes de lloguer de caixes de seguretat i el seu període d'arrendament, independentment de la seua denominació comercial, de manera que les seues dades identificatives formaran part d'eixe fitxer creat amb la finalitat de previndre i impedir el blanqueig de capitals i el finançament del terrorisme. El responsable d'este fitxer és la Secretaria d'Estat d'Economia i Suport a l'Empresa.
4.6 Prevenció de conductes fraudulentes.
Descripció del tractament
Els tractaments fets amb esta finalitat són:
- Analitzar i revisar les operacions que es fan a través dels nostres sistemes per a gestionar els riscos de frau i protegir els nostres clients.
- Consultar les seues dades en bases de dades externes gestionades per les forces i cossos de seguretat per a protegir-lo de fraus.
Finalitat del tractament
La finalitat d'este tractament és la prevenció, detecció i/o persecució del frau.
Categories de dades utilitzades
Les categories de dades utilitzades per a esta finalitat són:
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment dels productes i servicis.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades.
- Dades que vosté no ens ha facilitat directament, obtingudes de fonts accessibles al públic, registres públics o fonts externes.
Fonament del tractament
El fonament del tractament és l'interés legítim tant dels titulars dels comptes que puguen resultar afectades pels fraus comesos per tercers, com de Kutxabank d'aconseguir la detecció i prevenció del frau en les operacions bancàries amb origen o destí en el seu compte.
Cessions de dades
Amb el fi exclusiu d'evitar situacions delictives, i sempre que tinga prou indicis per a apreciar l'existència d'un possible frau, Kutxabank estarà legitimada, amb l'objectiu de previndre'l, per a cedir les dades dels seus clients a Cajasur, o a empreses alienes afectades per la situació indicada.
Tractament referit al Servici d'Intercanvi d'Informació per a la prevenció del frau.
Corresponsables de tractament
Són responsables del fitxer totes les entitats financeres adherides a este fitxer comú en qualitat de corresponsables de tractament. L'entitat té a la seua disposició els aspectes essencials d'este acord de corresponsabilitat i podrà sol·licitar-lo a través de l'adreça electrònica del nostre delegat de protecció de dades: dpo@grupokutxabank.com. Així mateix, pot consultar la llista actualitzada de les entitats adherides al fitxer comú en https://www.iberpay.es/es/servicios/servicios/prevenci%C3%B3n-del-fraude/#tab-4
Descripció del tractament
Registre i consulta de dades d'operacions sospitoses o no autoritzades en un repositori comú operat per Iberpay com a encarregat de tractament.
Fonament del tractament
El tractament es fonamenta en l'interés legítim, tant dels titulars dels comptes que puguen ser afectats pels fraus comesos per tercers, com de l'entitat per a aconseguir la detecció i prevenció del frau en les operacions amb origen o destinació en el seu compte.
Categories de dades utilitzades
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres, bé directament o a través del seu representant legal o apoderat, així com per les entitats públiques i privades amb què s'establisquen acords d'encàrrec de tractament:
- Dades relatives al manteniment dels productes i servicis:
- Dades relatives a l'operació sospitosa o no autoritzada.
- Dades de connexió IP.
- Geolocalització.
- Identificació del dispositiu.
Termini de conservació
- Les dades corresponents a operacions sospitoses seran conservades en el repositori durant un termini d'un mes.
- Les dades corresponents a operacions no autoritzades seran conservades en el repositori durant un termini de 12 mesos.
4.7 Remissió de comunicacions comercials
Descripció del tractament
Els tractaments fets amb esta finalitat són fer enviaments de comunicacions comercials, genèriques o personalitzades per a la promoció de productes i servicis comercialitzats per Kutxabank a través de correu, publitramesa, fax, SMS, correu electrònic o qualsevol altre mitjà.
Finalitat del tractament
La finalitat d'este tractament és oferir-li productes i servicis comercialitzats pel banc, i tercers col·laboradors dedicats al sector bancari i financer, assegurador, immobiliari i de servicis, que resulten d'interés.
Categories de dades utilitzades
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres mitjançant entrevistes o formularis.
Fonament del tractament
Estos tractaments es fan a partir del seu consentiment explícit, concedit prèviament per a la remissió de comunicacions comercials. Este consentiment es podrà retirar en qualsevol moment, per qualsevol dels canals habilitats per a l'exercici de drets i explicitats en esta política.
Per a la promoció d'un altre tipus de productes d'altres empreses filials, o tercers col·laboradors, i en particular del sector assegurador, sol·licitarem també de manera prèvia el seu consentiment exprés. En tot cas, l'indicat consentiment serà revocable, i el client podrà oposar-se en tot moment a este tractament.
A este efecte volem informar-lo que Kutxabank té la condició d'operadora de bancassegurances exclusiva de Kutxabank Vida y Pensiones i Kutxabank Aseguradora, la qual cosa implica que totes les assegurances comercialitzades pel banc són mitjançades per a l'asseguradora esmentada.
Com a excepció, Kutxabank considera que, en relació amb els interessats que ja eren clients de l'Entitat de forma prèvia a l'entrada en vigor del RGPD, té l'interés legítim de promocionar la seu activitat empresarial fent ofertes exclusivament de productes i servicis de crèdit o estalvi. Amb esta finalitat, Kutxabank ha fet l'anàlisi corresponent de ponderació dels seus interessos amb els drets i les llibertats dels interessats.
4.8 Creació de perfils comercials.
Descripció del tractament
Els tractaments fets amb esta finalitat són la creació de perfils comercials per a identificar-lo amb un segment de clients i poder adaptar-li l'oferta de productes i servicis.
Els perfils que elaborarem amb les seues dades personals són els següents:
- Segmentació de perfils per a oferir-li productes i servicis del seu interés.
- Farem tractaments de segmentació a partir de la seua edat, i productes prèviament contractats amb l'Entitat.
- per a identificar productes i servicis que creiem que li poden interessar partint de les dades disponibles, sense utilitzar en estos casos cap dada obtinguda de fonts externes, inclosos els fitxers de solvència patrimonial.
- Perfils de risc per a l'oferta de productes de finançament.
- Establir la seua solvència i capacitat de pagament per a poder oferir o respondre a sol·licituds de finançament futures amb la major agilitat. La lògica que apliquem a estos tractaments es basa fonamentalment en les dades facilitades per vosté sobre el seu nivell d'ingressos, les que nosaltres deduirem derivades de la seua operativa amb nosaltres sobre la seua capacitat d'estalvi i l'experiència que hàgem tingut amb vosté en operacions anteriors.
Finalitat del tractament
La finalitat del tractament és l'aplicació sobre les seues dades de tècniques estadístiques i de segmentació de clients per tal de fer-li ofertes comercials ajustades a les seues necessitats i preferències, així com fer un seguiment dels servicis contractats.
Categories de dades
Les categories de dades que tractarem per a esta finalitat seran:
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres mitjançant entrevistes o formularis.
- Dades relatives al manteniment dels productes i servicis.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades.
Kutxabank vol informar-lo expressament que per a l'elaboració d'estos perfils no s'utilitzaran dades que vosté no ens haja facilitat directament, obtingudes de la informació continguda en els fitxers de solvència patrimonial. Kutxabank únicament incorporarà la informació continguda en estos fitxers en el moment en què vosté sol·licite una operació de préstec o crèdit, o si tenim el seu consentiment exprés.
Fonament del tractament
Estos tractaments es fan partint d'interés legítim per a este tractament, consistent en la realització de les seues tasques amb la màxima eficiència i qualitat, tant intrínseca a l'Entitat com percebuda per vosté com a client. En qualsevol moment, vosté pot oposar-se a la realització d'este tipus de tractaments per qualsevol dels mitjans indicats en el punt 8 d'esta política.
Per contra, en cas que per a la confecció d'esta informació s'utilitzen bases de dades externes, en particular la informació continguda en els fitxers de solvència patrimonial, el tractament únicament es farà si vosté ha sol·licitat una operació de préstec o crèdit o es té el seu consentiment exprés.
Vosté té el dret de revocar la prestació d'este consentiment en qualsevol moment.
4.9 Promocions i sortejos.
Descripció del tractament
El tractament fet amb esta finalitat és el relatiu a la tramitació de les seues sol·licituds d'accés a promocions o sortejos organitzats per Kutxabank, que entenem del seu interés, sense necessitat que s'hi inscriga expressament.
Finalitat del tractament
La finalitat del tractament és presentar-li promocions oferides per l'Entitat als seus clients sense que s'hi hagen d'inscriure expressament.
Categories de dades
Les categories de dades que tractarem per a esta finalitat seran:
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres.
- Dades relatives al manteniment dels seus productes i servicis.
Fonament del tractament
Estos tractaments es basen en l'interés legítim per a la gestió dels seus contractes, però requerirà el seu consentiment de forma prèvia a l'acceptació d'un premi i, per tant, no es farà el tractament en cas que vosté haja manifestat de forma prèvia la seua oposició a ser objecte d'accions publicitàries.
4.10 Seguretat de les instal·lacions. Videovigilància
Descripció del tractament
Els tractaments fets davall esta finalitat és capturar i gravar imatges a través dels equips instal·lats en les oficines, sucursals, edificis i centres corporatius de Kutxabank.
Finalitat del tractament
La finalitat del tractament és implementar les mesures de seguretat necessàries per a protegir els nostres clients i els actius de l'Entitat i previndre danys econòmics i reputacionals. Els sistemes de càmeres de vigilància s'instal·len amb finalitats de seguretat de Kutxabank. Kutxabank no podrà utilitzar càmeres de vigilància en una forma que siga incompatible amb la finalitat expressament descrita i es compromet a guardar les imatges recollides de bona fe i d'acord amb esta finalitat.
Categories de dades
Les categories de dades que tractarem per a esta finalitat seran les imatges captades per les càmeres de videovigilància.
Fonament del tractament:
El fonament del tractament és l'obligació legal de Kutxabank de protegir les seues instal·lacions, personal i clients en compliment del Reglament de seguretat privada.
Cessions de dades
Les dades podran ser cedides a requeriment d'autoritats judicials o cossos i forces de seguretat de l'Estat quan ho exigisquen en el compliment de les seues obligacions.
4.11 Tractaments amb fins estadístics i de seguiment intern de l'Entitat.
Descripció del tractament
Els tractaments destinats a fer seguiments i elaborar estadístiques de l'activitat en l'entitat són:
- Agrupar les dades dels clients per a fer estadístiques.
- Organitzar les dades per a elaborar informes i models estadístics.
Finalitat del tractament
La finalitat del tractament és fer informes estadístics i models matemàtics per a la gestió i el seguiment de l'activitat de l'Entitat.
Categories de dades
Les categories de dades que tractarem per a esta finalitat seran:
- Dades que vosté ens ha facilitat en l'alta dels seus contractes o durant la seua relació amb nosaltres mitjançant entrevistes o formularis.
- Dades relatives al manteniment dels productes i servicis.
- Dades inferides o deduïdes per Kutxabank de l'anàlisi i el tractament de la resta de les categories de dades.
Fonament del tractament
El fonament del tractament és l'interés legítim de Kutxabank en el desenvolupament de la seua activitat empresarial.
5 Durant quant temps conservarem les seues dades?
Kutxabank conservarà les seues dades durant la vigència de la relació contractual.
Els tractaments de dades basats en el consentiment estaran vigents fins que vosté els revoque expressament o finalitzen les relacions contractuals o de negoci que haja establit amb nosaltres.
A partir de la revocació del consentiment o de la finalització de les relacions contractuals o de negoci, procedirem a implementar mesures tècniques i organitzatives per a garantir que les seues dades només són utilitzades per a complir amb les obligacions legals vigents.
L'Entitat procedirà a destruir les seues dades en els terminis que fixa la normativa vigent i que regula l'activitat de Kutxabank, tenint en compte els terminis de prescripció de les accions administratives o judicials.
Les dades personals aportades en la fase prèvia a la formalització de la relació de negoci o la contractació d'un producte o servici seran conservades per Kutxabank durant el termini màxim de sis mesos, fora que en la sol·licitud determinem un termini superior. No obstant això, vosté té dret a sol·licitar la supressió efectiva de les seues dades en un termini inferior, si així ho vol.
Pel que fa als enregistraments de videovigilància, la normativa relativa a seguretat privada aplicable a Kutxabank establix un termini màxim de conservació de quinze dies des de la data d'enregistrament, llevat que les autoritats judicials o les forces i cossos de seguretat competents disposen el contrari.
6 A quins destinataris comuniquem les seues dades?
Kutxabank no farà cap cessió de les seues dades, llevat que esta cessió es faça sobre la base d'una obligació legal o contractual amb vosté com les que s'enumeren a continuació:
- Autoritats supervisores per al compliment dels requeriments i actuacions de seguiment i control.
- Societats filials, subjectes obligats per la normativa de prevenció de blanqueig de capitals i del finançament del terrorisme, i autoritats o organismes oficials d'altres països, situats tant dins com fora de la Unió Europea, en el marc de la lluita contra el finançament del terrorisme, formes greus de delinqüència organitzada i la prevenció del blanqueig de capitals.
- Jutjats i tribunals, i forces i cossos de seguretat de l'Estat, en cas que Kutxabank puga ser requerida per comunicar dades personals.
- Central d'Informació de Riscos del Banc d'Espanya i fitxers relatius a l'incompliment d'obligacions dineràries, en cas que concórrega este incompliment.
- Entitats que actuen com a col·laboradors necessaris per a les tramitacions dels seus contractes i la gestió dels seus productes i servicis, com ara notaris, registres públics i prescriptors i intermediaris del mercat immobiliari, vinculats o no, com portals immobiliaris, expressament reconeguts i informats.
- Proveïdors i tercers amb què Kutxabank té subscrits contractes de prestació de servicis que impliquen el tractament de dades personals. En estos casos, Kutxabank garantix que estos contractes d'encàrrec de tractament seran formalitzats en un contracte que reculla totes les garanties exigides per la legislació vigent. Els encarregats de tractament no podran en cap cas utilitzar les seues dades per a finalitats pròpies o que siguen diferents de les especificades en cada un dels contractes.
7 Transferències internacionals de dades
Kutxabank no fa transferències de dades a altres empreses localitzades o que tinguen els servidors situats fora de l'Espai Econòmic Europeu. No obstant això, en aquells supòsits excepcionals en què estes transferències internacionals es produïsquen, Kutxabank adoptarà les mesures necessàries perquè estes es facen a un país o organització que haja oferit garanties adequades o que estes garanties es puguen fonamentar en els principis legitimadors establits normativament.
8 Exercici de drets
Vosté pot exercir els seus drets d'accés, rectificació, oposició, supressió, limitació, portabilitat de les seues dades personals, de retirar el seu consentiment i de no ser objecte d'una decisió automatitzada, d'acord amb la llei. Pot sol·licitar exercir estos drets a través de qualsevol dels següents canals, presentant la seua sol·licitud, acompanyada si és necessari de còpia del seu document identificatiu:
A més, si té alguna reclamació derivada del tractament de les seues dades, pot dirigir-la a l'Agència Espanyola de Protecció de Dades (www.aepd.es).
| Drets | Consideracions i canals d'atenció |
|---|
| Accés | - Per a exercir els seus drets ha de remetre una comunicació per escrit al domicili social de Kutxabank, o bé enviar un correu electrònic a info@kutxabank.es i adjuntar a esta sol·licitud, en ambdós casos, una còpia del seu DNI.
- L'exercici d'estos drets és gratuït.
- Si considera que no hem tractat les seues dades personals d'acord amb la normativa, pot contactar amb el delegat de protecció de dades en l'adreça dpo@grupokutxabank.com.
- En tot cas, podrà presentar una reclamació davant l'autoritat de control, en concret l'Agència Espanyola de Protecció de Dades, en el carrer Jorge Juan, núm. 6, 28001 Madrid.
|
| Rectificació |
| Supressió |
| Oposició |
| Oposició a decisions individuals automatitzades |
| Limitació del tractament |
| Portabilitat |