RODO, czyli unijne Rozporządzenie o Ochronie Danych Osobowych wprowadza nowe zasady przetwarzania i ochrony danych osobowych, jednolite na terenie całej Unii Europejskiej. RODO zacznie być stosowane od 25 maja 2018 r. Możesz spotkać się także z angielskim skrótem rozporządzenia – GDPR.
RODO w pytaniach i odpowiedziach
-
1. Co to jest RODO? Kliknij, żeby rozwinąć
-
2. Dlaczego RODO jest ważne dla klientów banków?Kliknij, żeby rozwinąć
RODO powstało po to, by zapewnić wszystkim mieszkańcom Unii Europejskiej równie wysoką i skuteczną ochronę ich danych osobowych oraz prawo do prywatności. Dlatego warto znać swoje prawa oraz zasady, którymi powinny kierować się różne podmioty i instytucje – także banki, w tym mBank Hipoteczny – przetwarzając dane osobowe.
-
3. Czy ja coś muszę zrobić w związku z RODO?Kliknij, żeby rozwinąć
Nie musisz podejmować żadnych działań.
W przyszłości możemy prosić Cię o udzielenie zgody na przetwarzanie Twoich danych w konkretnym celu. W takiej sytuacji wyraźnie poinformujemy Cię, dlaczego i jak długo chcemy przetwarzać określone dane. Udzielenie przez Ciebie zgody będzie dobrowolne.
Dbamy również o to, by Twoje dane były aktualne i dokładne. Dlatego możemy co jakiś czas poprosić Cię o to, byś sprawdził i zaktualizował dane, które przetwarzamy. Prosimy też, byś informował nas -za pośrednictwem mBanku - o wszelkich zmianach swoich danych osobowych (w szczególności takich jak imię i nazwisko, dane kontaktowe, adres). -
4. Czy mBank Hipoteczny stosuje się do przepisów RODO?Kliknij, żeby rozwinąć
Podjęliśmy odpowiednie działania, aby dostosować przetwarzanie danych osobowych w mBank Hipoteczny do wymogów RODO.
Zmieniliśmy wiele naszych regulacji wewnętrznych i procesów. Powołaliśmy także Inspektora Ochrony Danych, który dba o to, aby nasz Bank działał zgodnie z przepisami Rozporządzenia. -
5. Czy mBank Hipoteczny przetwarza moje dane osobowe? W jakim celu to robi?Kliknij, żeby rozwinąć
Jeżeli jesteś naszym klientem, przetwarzamy Twoje dane w związku z udzielonymi przez nas lub przejętymi od mBanku kredytami hipotecznymi, a więc gdy wykonujemy umowy kredytowe lub rozpatrujemy wnioski o zmianę warunków tych umów.
Ponadto przetwarzamy Twoje dane wykonując obowiązki wynikające z innych niż RODO przepisów prawa, a więc np. gdy raportujemy do organów nadzorczych lub prowadzimy księgi rachunkowe i podatkowe.
Dane przetwarzamy również, gdy mamy – jako administrator danych – uzasadniony interes, np. przygotowujemy statystyki i raporty wewnętrzne lub w związku z dochodzeniem roszczeń. -
6. Skąd mBank Hipoteczny ma moje dane?Kliknij, żeby rozwinąć
W przypadku kredytów hipotecznych udzielonych na podstawie wniosków przyjętych przez nas od września 2013r. do lipca 2017r. dane pochodzą z wniosku kredytowego, który wypełniałeś.
W przypadku kredytów hipotecznych przeniesionych z mBanku, dane są nam udostępniane na podstawie umów przeniesienia kredytów z mBank - mBank zebrał je od Ciebie
na wniosku kredytowym.
Dane otrzymujemy bezpośrednio od Ciebie również gdy wnioskujesz o zmiany do swojej umowy kredytu.
Możemy też pozyskiwać dane od innych administratorów, którzy posiadają dane pomocne do celów oceny zdolności kredytowej (np. Biuro Informacji Kredytowej S.A., biura informacji gospodarczej) lub z publicznie dostępnych baz danych, np. Centralnej Ewidencji i Informacji o Działalności Gospodarczej. -
7. Jakie dane przetwarza mBank Hipoteczny?Kliknij, żeby rozwinąć
Przetwarzamy przede wszystkim dane osobowe niezbędne do obsługi kredytu hipotecznego.
Są to dane identyfikacyjne i kontaktowe, w szczególności takie jak: imię i nazwisko, płeć, obywatelstwo, numer PESEL, data urodzenia, adres korespondencyjny, zamieszkania oraz zameldowania, email, numer telefonu stacjonarnego lub komórkowego, numer klienta (ID klienta), wykształcenie, zawód, stanowisko, wykonywana praca, dane z dokumentów (dowód osobisty, paszport, karta pobytu), NIP czy REGON.
Przetwarzamy także dane dotyczące członków rodziny, dane finansowe (w szczególności takie jak numer rachunku bankowego, dochód, źródło dochodu, historia kredytowa) oraz dane dotyczące nieruchomości. Możemy przetwarzać również dane dotyczące wyroków skazujących i naruszeń prawa. -
8. Na jakiej podstawie mBank Hipoteczny przetwarza moje dane? Czy muszę się na to zgadzać? Kliknij, żeby rozwinąć
Przetwarzamy Twoje dane osobowe, wtedy gdy:
- rozpatrujemy wniosek lub wykonujemy umowę o kredyt hipoteczny,
- realizujemy nasz obowiązek prawny,
- mamy (jako administrator danych) w tym uzasadniony interes,
- odebraliśmy od Ciebie zgodę na przetwarzanie.
Jeżeli dane przetwarzamy na podstawie Twojej zgody, masz prawo w dowolnym momencie wycofać tę zgodę, co nie wpłynie jednak na zgodność z prawem przetwarzania, którego dokonaliśmy na podstawie zgody przed jej wycofaniem.
Gdy realizujemy nasz obowiązek prawny, wykonujemy zawartą z Tobą umowę lub przetwarzamy dane na podstawie naszego uzasadnionego interesu, mamy podstawę do przetwarzania Twoich danych niezależnie od Twojej zgody. RODO gwarantuje Ci, jednak określone prawa związane z takim przetwarzaniem Twoich danych; informacje dotyczące Twoich uprawnień znajdziesz w pakiecie RODO. -
9. Jak długo mBank Hipoteczny będzie przetwarzał moje dane? Kliknij, żeby rozwinąć
Dane osobowe klientów przetwarzamy przez czas, jaki jest niezbędny do osiągnięcia celu ich przetwarzania.
Dane osobowe przetwarzamy zasadniczo do czasu, gdy:- wycofasz swoją zgodę (jeżeli podstawą przetwarzania była zgoda);
- wyrazisz skuteczny sprzeciw wobec dalszego przetwarzania (jeżeli podstawą przetwarzania był nasz uzasadniony interes);
- nastąpi przedawnienie ewentualnych roszczeń zgodnie z obowiązującymi przepisami (jeżeli dane były przetwarzane w celu realizacji umowy);
- jeśli przetwarzanie danych wynika z obowiązku ciążącego na nas na podstawie przepisów prawa, do czasu upływu terminów wynikających z tych przepisów.
Gdy umowa między nami a Tobą zakończy się, co do zasady usuwamy lub anonimizujemy Twoje dane po 10 latach. Anonimizacja oznacza, iż zidentyfikowanie Cię przestaje być możliwe.
-
10. Co mBank Hipoteczny robi z moimi danymi, kiedy przestaje je przetwarzać?Kliknij, żeby rozwinąć
Gdy osiągniemy cel przetwarzania, usuwamy lub anonimizujemy dane. Ponadto zlecamy usunięcie lub anonimizację Twoich danych kontrahentom, którym powierzyliśmy ich przetwarzanie.
-
11. Czy mBank Hipoteczny przekazuje komuś moje dane osobowe? Komu?Kliknij, żeby rozwinąć
Naszym priorytetem jest bezpieczeństwo Twoich danych. Nigdy nie przekazujemy ich bez podstawy prawnej, w szczególności nieautoryzowanym instytucjom (np. firmom telemarketingowym).
Gdy wykonujemy nasze obowiązki (w tym prawne) i realizujemy umowy, możemy zgodnie z prawem przekazywać Twoje dane do:- Biura Informacji Kredytowej S.A.,
- Ministerstwa Finansów,
- Komisji Nadzoru Finansowego,
- podmiotów, które wykonują zadania na naszą rzecz, w szczególności mBank (ich listę znajdziesz na naszej stronie internetowej pod adresem mhipoteczny.pl w zakładce Informacje dla klientów),
- Związku Banków Polskich,
- Krajowej Izby Rozliczeniowej,
- bankom, instytucjom kredytowym i innym podmiotom uprawnionym na podstawie przepisów prawa do otrzymywania danych osobowych oraz informacji stanowiących tajemnicę bankową.
-
12. Czy moje dane są w mBanku Hipotecznym bezpieczne? Jak mBank Hipoteczny chroni moje dane?Kliknij, żeby rozwinąć
Dbamy o to, by Twoje dane nie były przetwarzane, np. modyfikowane, usuwane, dodawane, czy niszczone w sposób nieautoryzowany. Zapobiegamy sytuacjom, w których Twoje dane mogłyby trafić do nieautoryzowanych podmiotów czy procesów.
-
13. Czym jest profilowanie? Kliknij, żeby rozwinąć
O profilowaniu danych mówimy wtedy, gdy wykorzystujemy algorytmy czy modele matematyczne, by ocenić Twój profil osobowy i następnie podejmować na tej podstawie decyzje, a także by zachować najlepszy standard obsługi.
-
14. W jakich celach mBank Hipoteczny profiluje moje dane? Kliknij, żeby rozwinąć
W Banku profilujemy Twoje dane, aby :
- realizować ciążące na Banku obowiązki prawne, w szczególności zapobiegać przestępstwom na szkodę naszego Banku i klientów, przeciwdziałać praniu pieniędzy oraz zarządzać ryzykiem detalicznych ekspozycji kredytowych;
- przeprowadzać ocenę zdolności i wiarygodności kredytowej, dzięki czemu budujemy prawidłowy i bezpieczny profil ryzyka Banku;
- zapewniać spersonalizowane funkcje w systemach bankowości elektronicznej, dostarczanych Ci za pośrednictwem mBanku, ułatwiające obsługę Twojego kredytu hipotecznego.
mBank Hipoteczny nie profiluje Twoich danych w celach marketingowych.
-
15. Jak mogę dowiedzieć się, jakie konkretnie moje dane przetwarza mBank Hipoteczny?Kliknij, żeby rozwinąć
RODO zapewnia Ci prawo dostępu do Twoich danych.
Możesz uzyskać dostęp do tych danych, w tym także ich kopię za pośrednictwem mBanku, któremu zleciliśmy obsługę naszych klientów. Można się z nami skontaktować
w następujący sposób:- pod adresem korespondencyjnym:
mBank S.A. Bankowość Detaliczna
Skrytka Pocztowa 2108
90-959 Łódź 2
- w placówkach mBanku – wykaz placówek dostępny jest na stronie internetowej pod adresem: https://www.mbank.pl/placowki-bankomaty;
- za pośrednictwem serwisu transakcyjnego mBanku pod adresem: https://online.mbank.pl/pl/Login;
- poprzez kontakt z konsultantami mLinii, którzy przez całą dobę mogą przyjąć dyspozycję dotyczącą danych osobowych lub reklamację. mLinia dostępna jest 24h/dobę 7 dni w tygodniu.
W ten sam sposób możesz także domagać się sprostowania Twoich danych osobowych, sprzeciwić się ich przetwarzaniu, żądać usunięcia lub przeniesienia danych, a także ograniczenia zakresu ich przetwarzania. -
16. Jeśli chcę sprzeciwić się przetwarzaniu, jak mogę to zrobić? Kliknij, żeby rozwinąć
Możesz sprzeciwić się przetwarzaniu Twoich danych, którego dokonujemy na podstawie naszego uzasadnionego interesu.
W takiej sytuacji skontaktuj się z nami za pośrednictwem mBanku w sposób podany powyżej i wskaż, jaki cel przetwarzania Ci nie odpowiada oraz na czym polega Twoja szczególna sytuacja. Przeanalizujemy Twój wniosek i poinformujemy Cię o naszej decyzji. -
17. Czy mogę sprostować moje dane? Kliknij, żeby rozwinąć
Oczywiście, masz prawo żądać, abyśmy niezwłocznie sprostowali lub usunęli nieprawidłowe dane. W tym celu skontaktuj się z nami za pośrednictwem mBanku w sposób podany powyżej.
-
18. Czy mogę poprosić o ograniczenie przetwarzania moich danych?Kliknij, żeby rozwinąć
Tak, w następujących przypadkach, możesz poprosić nas o ograniczenie przetwarzania swoich danych osobowych:
- kwestionujesz prawidłowość swoich danych - umożliwimy Ci ich korektę za pośrednictwem dedykowanego procesu zmiany danych;
- uznasz, że przetwarzanie jest niezgodne z prawem i sprzeciwiasz się usunięciu danych lub gdy dane są niezbędne do dochodzenia lub obrony Twoich roszczeń mimo, że nie są one już potrzebne bankowi - wówczas oznaczymy Twoje dane i ograniczymy ich przetwarzanie do przechowywania. Nie usuniemy Twoich danych do momentu odwołania ograniczenia ich przetwarzania nawet po ustaniu celu, dla którego je przetwarzaliśmy;
- poddajesz pod wątpliwość czy prawnie uzasadnione interesy banku są nadrzędne wobec Twoich interesów i chcesz złożyć sprzeciw - wówczas umożliwimy Ci złożenie sprzeciwu.
Niekiedy jednak nawet, jeśli zgłosisz żądanie, byśmy ograniczyli przetwarzanie danych, będziemy wciąż przetwarzać te dane, które są niezbędne w celu ustalenia, dochodzenia lub obrony roszczeń lub w celu ochrony prawnej innej osoby, lub gdy uzyskamy na to Twoją zgodę. -
19. Czy mogę zażądać, aby mBank Hipoteczny usunął wszystkie moje dane (prawo do bycia zapomnianym)? W jaki sposób?Kliknij, żeby rozwinąć
Możesz zażądać, abyśmy usunęli Twoje dane, między innymi wtedy gdy Twoje dane nie są już niezbędne, by zrealizować cel, dla którego je zbieraliśmy, gdy dane nie były przetwarzane zgodnie z prawem lub gdy wycofałeś zgodę na przetwarzanie danych i nie mamy inne podstawy przetwarzania.
-
20. Czy mogę otrzymać swoje dane, żebym mógł je przenieść do innego administratora? Kliknij, żeby rozwinąć
Oczywiście, masz prawo żądać, abyśmy przekazali Ci dane osobowe Ciebie dotyczące w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Przekażemy Ci te dane, które nam dostarczyłeś oraz te, które powstały dzięki Twoim działaniom (np. historia kredytu). Nie przenosimy danych, które sami wywnioskowaliśmy (w szczególności na podstawie oceny zdolności kredytowej).
-
21. Czy mogę poprosić, by mBank Hipoteczny przesłał moje dane do innej organizacji, np. do innego banku?Kliknij, żeby rozwinąć
Obecnie, ze względu na brak technicznych możliwości pozwalających bezpiecznie przenosić dane między administratorami, dane przekazywane będą bezpośrednio Tobie.
-
22. Czy mBank Hipoteczny może pobierać opłaty w sytuacji, gdy będę zgłaszał do Banku wniosek o realizacje moich praw?Kliknij, żeby rozwinąć
Bank będzie mógł pobrać rozsądną opłatę (odpowiadającą administracyjnym kosztom udzielenia informacji, prowadzenia komunikacji lub podjęcia żądanych działań) – ale tylko jeżeli żądania są nieuzasadnione lub nadmierne. W takiej sytuacji Bank będzie mógł również odmówić podjęcia działań w związku z żądaniem.
-
23. Jeśli będę mieć wątpliwości lub pytania, do kogo mogę je zgłosić? Kliknij, żeby rozwinąć
Możesz skontaktować się bezpośrednio z Inspektorem Ochrony Danych Osobowych mBanku Hipotecznego. Chętnie udzieli Ci on wszelkich wyjaśnień (z zachowaniem zasady poufności).
Wyślij swoje pytania bądź wątpliwości:
- mailem: iod@mhipoteczny
- pocztą: Inspektor Ochrony Danych Osobowych
mBank Hipoteczny S.A.
Skrytka Pocztowa nr 1005
00-001 Warszawa 1
Możesz także:
- skontaktować się z pracownikiem mLinii;
- odwiedzić jedną z placówek mBanku;
- wysłać do nas korespondencję pisemną na niżej wskazany adres:
mBank S.A. Bankowość Detaliczna
Skrytka Pocztowa 2108
90-959 Łódź 2
-
24. Czym się zajmuje jest Inspektor Ochrony Danych Osobowych w mBanku?Kliknij, żeby rozwinąć
Inspektor pomaga klientom we wszystkich sprawach dotyczących przetwarzania i ochrony danych osobowych w naszym Banku. Współpracuje także z organem nadzorczym oraz dba o to, by nasz Bank przestrzegał przepisów RODO oraz naszych wewnętrznych regulacji związanych z ochroną danych osobowych.
-
25. Jak mogę się poskarżyć na to, jak mBank Hipoteczny przetwarza moje dane osobowe?Kliknij, żeby rozwinąć
Jeśli podejrzewasz, że Twoje dane są przetwarzane niezgodnie z RODO, może wnieść skargę do organu nadzorczego.
W Polsce skargi związane z RODO przyjmuje Generalny Inspektor Ochrony Danych Osobowych (GIODO), a docelowo, po wejściu w życie nowej ustawy o ochronie danych osobowych – Prezes Urzędu Ochrony Danych Osobowych. -
26. Gdyby moje dane wyciekły na zewnątrz – czy, jak i kiedy się o tym dowiem?Kliknij, żeby rozwinąć
„Wyciek” danych (ich ujawnienie lub udostępnienie) to tylko jedno z naruszeń ochrony danych osobowych. Mówimy o nim także wtedy, gdy administrator danych przypadkowo lub niezgodnie z prawem zniszczy, utraci lub zmodyfikuje dane osobowe.
Dokładamy starań, by chronić dane naszych klientów przed takimi przypadkami. Gdyby jednak do niego doszło i ocenimy, że mogło – z prawdopodobieństwem większym niż niskie – dojść do naruszenia praw lub wolności osób fizycznych, poinformujemy o tym niezwłocznie (czyli w ciągu 72 godzin) organ nadzorczy.
Jeśli oszacujemy ryzyko naruszenia praw i wolności jako wysokie, przekażemy niezwłocznie taką informację wszystkim klientom, których to ryzyko dotyczy. Gdyby przekazanie bezpośredniej informacji było bardzo trudne, wydamy publiczny komunikat.Wskażemy również, jakie działania podjęliśmy, aby zminimalizować ryzyko powstania szkody oraz w celu zapobiegania podobnym zdarzeniom w przyszłości, a także podamy zalecenia, jak ograniczyć potencjalne niekorzystne skutki zdarzenia.