mBank S.A., pobočka zahraničnej banky so sídlom Pribinova 10, 811 09 Bratislava, IČO: 36 819 638, zapísaná v Obchodnom registri Okresného súdu Bratislava I, Odd.: Po, vložka č. 1503/B, (ďalej len „Banka“ alebo „Prevádzkovateľ“), je prvádzkovateľom vo vztahu k osobným údajom, ktoré mu poskytol Informátor Je potrebné zdôrazniť, že osoba, ktorá nahlasuje interné porušenie („Informátor“), poskytuje svoje osobné údaje a identitu dobrovoľne, keďže tieto nie sú nevyhnutnou súčasťou hlásenia o porušení.
mBANK SPÒŁKA AKCYJNA, akciová spoločnosť so sídlom Senatorska 18, Varšava, 00-950, Identifikačné číslo: 001254524, zapísaná v Národnom súdnom registri vedenom Okresným súdom v meste Varšava, 12. obchodné oddelenie, pod číslom KRS 0000025237, podnikajúca na území Slovenskej republiky prostredníctvom organizačnej zložky:
Zásady spracovávania údajov
Osobné údaje sa spracúvajú v súlade s Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) ( „GDPR“).
Spracúvanie osobných údajov: rozsah, základ a účel
Osobné údaje môžu obsahovať informácie o činnosti konkrétnej osoby poskytnuté Informátorom, vrátane jeho/jej pracovných vzťahov, obchodného a spoločenského správania.
Dobrovoľné poskytnutie osobných údajov Informátora znamená, že Informátor súhlasí so spracúvaním údajov zo strany Banky na účely, ktoré sú definované nižšie.
Spracúvanie osobných údajov uvedených v hlásení je potrebné na to, aby Banka mohla splniť svoju zákonnú povinnosť Prevádzkovateľa, ktorá vyplýva z nariadenia ministra vývoja a financií zo 6. marca 2017 o systéme riadenia rizík, systéme interného riadenia, politike odmeňovania ako aj o podrobnej metóde hodnotenia interného kapitálu bánk.
Osobné údaje sa spracúvajú na nasledujúce účely:
- nahlasovanie potenciálneho porušenia,
- overenie toho, či je nahlásenie porušenia opodstatnené,
- komunikácia s Informátorom.
Práva informátora
Informátor má právo žiadať od Prevádzkovateľa prístup k osobným údajom, ich opravu alebo vymazanie, alebo obmedzenie spracovania, ako aj právo podať sťažnosť dozornému orgánu.
Ak Informátor súhlasil so spracúvaním svojich osobných údajov uvedených v hlásení, má právo svoj súhlas kedykoľvek odvolať. Odvolanie súhlasu neovplyvní zákonnosť spracúvania na základe súhlasu pred jeho odvolaním.
Dĺžka uchovávania údajov
Osobné údaje Informátora sa uchovávajú na obdobie potrebné na vykonanie príslušného vyšetrovania. Osobné údaje sa neuchováívajú dlhšie ako je potrebné na účely spracúvania.
Ak bude nahlásené porušenie uznané za opodstatnené, bude začaté konanie pred verejnými orgánmi alebo budú prijaté disciplinárne opatrenia, osobné údaje sa uchovávajú do skončenia takého konania pred verejnými orgánmi alebo kým budú prijaté disciplinárne opatrenia a lehota na odvolanie.
Ak bude nahlásené porušenie zamietnuté ako neopodstatnené, Banka okamžite zajistí likvidáciu osobných údajov uvedených v hlásení o porušení zo svojich systémov, pričom údaje uvedené v hlásení s výnimkou osobných údajov a informácií o následných opatreniach sa v systémoch uložia na obdobie 5 rokov, ktoré začína plynúť v prvý deň roka nasledujúceho po roku, v ktorom bolo hlásenie podané.
Ak osobné údaje poskytnuté Informátorom nesúvisia s nahláseným údajným porušením (napr. Informátor zverejní informácie o zdravotnom stave svojho kolegu), také údaje nebudú ďalej spracúvané a budú okamžite vymazané alebo anonymizované.
Informácie o príjemcoch údajov
Sprotredkovateľia
Banka uzatvára zmluvy s inými spoločnosťami, ktoré poskytujú služby anonymizovania nahlasovania nekalých interných praktík. V niektorých prípadoch môžu mať títo partneri prístup k osobným údajom, budú však zmluvne viazaní povinnosťou zachovať dôvernosť takýchto údajov a povinnosťou použiť ich len na účely poskytnutia služieb Banke.
Ak je daný poskytovateľ služieb registrovaný mimo EHP, Banka garantuje, že prenos osobných údajov bude zabezpečený vhodnými bezpečnostnými opatreniami v súlade s požiadavkami na ochranu údajov.
Verejné orgány
Osobné údaje fyzickej osoby je možné v opodstatnených prípadoch definovaných v zákonných nariadeniach previesť nasledujúcim príjemcom: úrady verejného prokurátora, orgány činné v trestnom konaní (napr. polícia, vnútorná bezpečnostná agentúra atď.)
Dcérske spoločnosti skupiny mBank
Údaje prijaté prostredníctvom systému nahlasovania interného porušenia môžu byť prevedené v rámci skupiny mBank, ak je taká komunikácia potrebná na účely vyšetrovania.
Úprava politiky
Táto Politika môže byť príležitostne upravovaná. Prevádzkovateľ poskytne relevantné informácie o každej úprave a o dátume jej účinnosti. Všetky úpravy tejto Politiky budú publikované na webovej stránke.
Kontakt
V prípade akýchkoľvek záležitostí súvisiacich so spracúvaním osobných údajov v rámci systému nahlasovania môžete kontaktovať inšpektora pre ochranu osobných údajov menovaného bankou na adrese: dpo@mbank.sk.