ProviGo App Privacy Policy
Skocz do języka / Ugrás a nyelvhez / Selectare limbă: Polski (PL) | Magyar (HU) | Română (RO)
Polityka Prywatności ProviGO
Źródło: https://www.provident.pl/provigo-privacy
Informacje dotyczące przetwarzania danych osobowych
Administrator
Administratorem danych Użytkowników Aplikacji pod nazwą „ProviGo”, w tym również danych dotyczących urządzenia, z którego korzysta Użytkownik w celu realizacji Usług jest Provident Polska S.A. z siedzibą w Warszawie, ul. Inflancka 4A (00-189 Warszawa), (dalej „Provident”, „my”).
Dane kontaktowe
Możesz skontaktować się z nami:
- poprzez e-mail: bok@provident.pl
- telefonicznie pod numerem: 600 400 150 (koszt połączenia według taryfy operatora)
- pisemnie na adres naszej siedziby.
Wyznaczyliśmy inspektora ochrony danych, z którym możesz skontaktować się:
- poprzez e-mail: IOD@provident.pl
- pisemnie na adres naszej siedziby.
Cele przetwarzania danych osobowych oraz podstawa prawna przetwarzania
Przetwarzamy Twoje dane v związku z realizacją usług drogą elektroniczną, w zakresie i celu w jakim udzieliłeś/aś zgodę oraz na podstawie przepisów prawa i prawnie uzasadnionych interesów administratora danych.
Przetwarzamy Twoje dane w celach:
- związanych z zawarciem i wykonaniem umowy świadczenia usług drogą elektroniczną, w tym użytkowania Aplikacji;
- dokonania wstępnej oceny zdolności kredytowej, sprawdzenia dostępności oferty kredytu konsumenckiego i udzielenia odpowiedzi poprzez kontakt telefoniczny lub mailowy - w przypadku wysłania przy użyciu Aplikacji zapytania o ofertę kredytu konsumenckiego;
- aktualizacji danych na żądanie złożone w Aplikacji;
- marketingowych, z wykorzystaniem profilowania – w trakcie trwania umowy, jako prawnie uzasadniony interes Provident i za Twoją zgodą po spłacie kredytu konsumenckiego lub gdy nie dojdzie do jej zawarcia;
- marketingowych, z wykorzystaniem profilowania, które dotyczą produktów i usług oferowanych przez firmy współpracujące z nami – na podstawie Twojej zgody;
- analitycznych, dowodowych i archiwizacyjnych, co jest prawnie uzasadnionym interesem Provident.
Źródło danych
- Dane osobowe pozyskujemy bezpośrednio od Ciebie podczas rejestracji i użytkowania aplikacji oraz składania wniosku o kredyt konsumencki;
- Aplikacja pobiera z Urządzenia Mobilnego dane cyfrowe, np. adres IP, dane dotyczące sesji i urządzenia, z którego korzystano;
- Jeśli wyrazisz na to zgodę, aplikacja może pobierać również informacje o statusie veryfikacji skonfigurowanego na Twoim Urządzeniu Mobilnym logowania biometrycznego (odcisk palca lub wynik rozpoznawania twarzy nie jest przetwarzany przez Provident).
Odbiorcy danych
W zależności od celu przetwarzania Twoje dane możemy przekazać podmiotom przetwarzającym dane osobowe na nasze zlecenie m.in. dostawcom usług w zakresie utrzymania systemów informatycznych – przy czym takie podmioty przetwarzają dane na podstawie zawartej umowy i wyłącznie zgodnie z naszymi poleceniami.
Przekazywanie danych do państwa trzeciego (poza EOG)
Twoje dane będziemy przekazywać do podmiotów przetwarzających, które znajdują się poza Europejskim Obszarem Gospodarczym. Odbywać się to będzie tylko pod warunkiem zastosowania zabezpieczeń i środków ochrony prawnej, które są zgodne z przepisami RODO. Masz prawo uzyskać informacje na temat środków, które zastosowaliśmy, aby chronić dane. Aby to zrobić, złóż wniosek na dane kontaktowe, które wskazaliśmy powyżej.
Okres przetwarzania danych osobowych
Będziemy przetwarzać Twoje dane:
- przez okres przedawnienia roszczeń wynikających z umowy świadczenia usług drogą elektroniczną, umowy kredytu konsumenckiego lub innych tytułów;
- w zakresie, w jakim podstawą przetwarzania jest zgoda – do czasu jej wycofania lub przez okres na jaki została udzielona;
- historia i treść kontaktów z Doradcą Klienta Provident prowadzonych z użyciem Aplikacji będzie przechowyvana przez rok od daty kontaktu lub od zakończenia świadczenia usług drogą elektroniczną w Aplikacji;
- do czasu uwzględnienia uzasadnionego sprzeciwu na przetwarzanie danych.
Informacja o dobrowolności albo wymogu podania danych
Podanie danych osobowych jest niezbędne do zawarcia i realizacji umowy o świadczenie usług drogą elektroniczną. Podanie danych osobowych do celów marketingowych jest dobrowolne.
Informacja o zautomatyzowanym podejmowaniu decyzji, v tym profilowaniu
W przypadku wysłania przy użyciu Aplikacji zapytania o ofertę kredytu konsumenckiego, decyzję o możliwości udzielenia kredytu konsumenckiego podejmujemy w sposób zautomatyzowany (bez wpływu człowieka). Skutkiem tego jest automatyczne przekazanie sprawy do dalszej obsługi albo odmowa udzielenia kredytu konsumenckiego. Masz prawo do vniesienia sprzeciwu wobec przetwarzania danych oraz zakwestionowania decyzji podjętej v sposób zautomatyzowany poprzez dane kontaktowe wskazane powyżej.
Prawa osoby, której dane osobowe dotyczą
Przysługuje Ci prawo dostępu do Twoich danych oraz prawo żądania ich sprostowania, usunięcia lub ograniczenia ich przetwarzania.
W zakresie, w jakim podstawą przetwarzania danych osobowych jest przesłanka prawnie uzasadnionego interesu Administratora, przysługuje Ci prawo wniesienia sprzeciwu wobec ich przetwarzania. W szczególności przysługuje Ci prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, v tym profilowania v tych celach.
W zakresie, w jakim podstawą przetwarzania danych osobowych jest zgoda, masz prawo wycofania zgody w dowolnym momencie. Wycofanie zgody nie ma wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej wycofaniem.
W zakresie, w jakim Twoje dane przetwarzamy v celu zawarcia i wykonywania umowy lub przetwarzane na podstawie zgody – przysługuje Ci także prawo do przenoszenia danych osobowych, tj. do otrzymania od Administratora danych osobowych, v ustrukturyzowanym, powszechnie użyvanym formacie elektronicznym. Prawo do przeniesienia obejmuje dane dostarczone przez Ciebie Administratorowi i przetwarzane v sposób zautomatyzowany. Możesz przesłać te dane innemu Administratorowi danych.
W celu skorzystania z powyższych praw skontaktuj się z nami lub z Inspektorem ochrony danych. Dane kontaktowe wskazane są powyżej. Przysługuje Ci również prawo vniesienia skargi do organu nadzorczego zajmującego się ochroną danych osobowych – Prezesa Urzędu Ochrony Danych Osobowych.
ProviGO Adatkezelési Tájékoztató
a ProviGO alkalmazás használata során felmerülő adatkezeléshez kapcsolódóan
Forrás: https://www.provident.hu/adatkezelesi-tajekoztato/provigo-adatkezelesi-tajekoztato
I. Általános információk, az adatkezelő
1.1. Az adatkezelő személye és tevékenysége
A jelen Tájékoztatóban („Tájékoztató”) meghatározott adatkezelések tekintetében az adatkezelő a Provident Pénzügyi Zártkörűen Működő Részvénytársaság (székhely/levelezési cím: 1095 Budapest, Lechner Ödön fasor 10/B.; cégjegyzékszám: 01-10-044542; e-mail: provident@provident.hu; honlap: www.providentonline.hu; telefonszám: 06 1 99 99 666; adatvédelmi tisztviselő neve és elérhetősége: dr. Hornyák-Pakai Éva, provident@provident.hu; a továbbiakban: „Provident”, „Társaság” vagy „Adatkezelő”).
A Provident Magyarországon bejegyzett gazdasági társaság.
1.2. Irányadó jogszabályok
A Provident a tevékenységét az Európai Unió és Magyarország jogszabályai hatálya alatt végzi. Az adatkezelésre elsősorban az Európai Unió általános adatvédelmi rendelete [Európai Parlament és a Tanács (EU) 2016/679 rendelete (2016. április 27.) a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről; továbbiakban: „GDPR”], valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény vonatkozik.
1.3. A Tájékoztató hatálya, az érintett
Jelen Tájékoztató hatálya a Provident ProviGO elnevezésű alkalmazás használata esetén történő személyes adatok kezelésre terjed ki.
A GDPR alapján személyes adat az azonosított vagy azonosítható természetes személyre („érintett”) vonatkozó bármely információ; azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható.
A jelen Tájékoztató hatálya alá tartozó adatkezelések esetében érintett az a személy, aki a ProviGO alkalmazást aktiválja és használja.
II. Az adatkezelés főbb jellemzői
2.1. Az adatkezelés elvei
A Provident az adatokat jogszerűen, tisztességesen, és az érintett számára átlátható módon, pontosan és naprakészen kezeli. A Provident biztosítja az érintett jogainak érvényesülését, és megteszi a szükséges intézkedéseket annak érdekében, hogy az adatkezelés annak minden szakaszában jogszerű legyen.
2.2. Az adatkezelés célja, jogalapja, időtartama és a kezelt adatok köre
Az adatkezelés célját, jogalapját, az adatkezelés időtartamát és a kezelt adatok körét a jelen Tájékoztató 1. számú melléklete tartalmazza. A Provident az adatokat az érintettől veszi fel, az alkalmazás vonatkozásában nem kezel olyan személyes adatot, amely az érintettől eltérő forrásból származik.
2.3. Az adatkezelés folyamata
A ProviGO alkalmazás letöltését követően kerülhet sor a regisztrációra, amelyhez az érintettnek az ügyfélszámát és a születési dátumát szükséges megadnia. A regisztráció része egy, az érintett által korábban a Provident részére megadott telefonszámra kiküldött OTP kód megadása is. A sikeres regisztrációt követően az érintett a Providentnél fennálló kölcsönszerződéseiről láthat információkat az applikációban, illetve hozzájárulása esetén marketing ajánlatokat jelenít meg az alkalmazás.
2.4. Adatbiztonság, hozzáférés az adatokhoz
A Provident gondoskodik az adatok biztonságáról, megteszi azokat a technikai és szervezési intézkedéseket és kialakítja azokat az eljárási szabályokat, amelyek az adatbiztonság követelményének érvényesülését biztosítják. A Provident az általa kezelt adatokat az irányadó jogszabályoknak megfelelően tartja nyilván, biztosítva, hogy az adatokat csak azok a munkavállalók, és egyéb a Provident érdekkörében eljáró személyek ismerhessék meg, akiknek erre munkakörük, feladatuk ellátása érdekében szükségük van.
A Provident az informatikai védelemmel kapcsolatos feladatai körében gondoskodik különösen:
- a jogosulatlan hozzáférés elleni védelmet biztosító intézkedésekről, ezen belül a szoftver és hardver eszközök védelméről, illetve a fizikai védelemről (hozzáférés védelem, hálózati védelem);
- az adatállományok vírusok elleni védelméről (vírusvédelem);
- az adatállományok, illetve az azokat hordozó eszközök fizikai védelméről.
A munkavállalók, megbízottak, és egyéb, a Provident érdekében eljáró személyek az általuk használt, vagy birtokukban lévő, személyes adatokat is tartalmazó adathordozókat, függetlenül az adatok rögzítésének módjától, kötelesek biztonságosan őrizni és védeni.
2.5. Adatvédelmi incidensek kezelése
Adatvédelmi incidens a biztonság olyan sérülése, amely a továbbított, tárolt vagy más módon kezelt személyes adatok véletlen vagy jogellenes megsemmisítését, elvesztését, megváltoztatását, jogosulatlan közlését vagy az azokhoz való jogosulatlan hozzáférést eredményezi. A Provident az adatvédelmi incidenst haladéktalanul bejelenti a Nemzeti Adatvédelmi és Információszabadság Hatóságnak, kivéve, ha az adatvédelmi incidens valószínűsíthetően nem jár kockázattal az érintettek jogaira és szabadságaira nézve. A Provident az adatvédelmi incidenseket nyilvántartja, az adott incidenshez kapcsolódó intézkedésekkel együtt. Ha az incidens súlyos, a Provident indokolatlan késedelem nélkül tájékoztatja az érintettet az adatvédelmi incidensről.
III. Az érintettek jogai és érvényesítésük
3.1. Az érintettek jogai
Tájékoztatás (illetve hozzáférés): Az érintettnek joga van ahhoz, hogy az adatainak kezeléséről tájékoztatást kapjon. A Provident az érintettet az adatok felvételekor tájékoztatja az adatkezelésről, emellett a jelen Tájékoztató bármikor elérhető az érintett számára. Az érintett az adatkezelés folyamán bármikor teljes körű tájékoztatást kérhet az adatai kezeléséről. Az érintett kérheti, hogy a Provident az adatok másolatát bocsássa a rendelkezésére.
Helyesbítés: Az érintett kérheti, hogy a Provident a rá vonatkozó pontatlan adatokat helyesbítse, a hiányos adatot kiegészítse.
Törlés, hozzájárulás visszavonása: Az érintett bármikor visszavonhatja az adatai kezeléséhez adott hozzájárulását, kérheti az adatai törlését. A Provident a törlést csak akkor tagadja meg, amennyiben az adatkezelés jogszabályon alapul, vagy az adatkezelés szükséges jogi igények előterjesztéséhez, érvényesítéséhez, illetve védelméhez.
Korlátozás: Az érintettnek jogában áll az adatkezelés korlátozását kérni, az alábbi esetekben:
- az érintett vitatja a személyes adatok pontosságát;
- az adatkezelés jogellenes, és az érintett ellenzi az adatok törlését, és ehelyett kéri azok felhasználásának korlátozását;
- az adatkezelőnek már nincs szüksége a személyes adatokra adatkezelés céljából, de az érintett igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez;
- az érintett tiltakozott az adatkezelés ellen.
Ha az adatkezelés korlátozás alá esik, az ilyen személyes adatokat a tárolás kivételével csak az érintett hozzájárulásával, vagy jogi igények előterjesztéséhez, érvényesítéséhez vagy védelméhez, vagy más természetes vagy jogi személy jogainak védelme érdekében, vagy az Európai Unió, illetve valamely tagállam fontos közérdekéből lehet kezelni.
Tiltakozás: Amennyiben az adatkezelés a Provident, vagy harmadik fél jogos érdekének érvényesítésén alapul, az érintett jogosult arra, hogy a saját helyzetével kapcsolatos okokból bármikor tiltakozzon személyes adatainak kezelése ellen. Ha a személyes adatok kezelése közvetlen üzletszerzés érdekében történik, az érintett jogosult arra, hogy bármikor tiltakozzon a rá vonatkozó személyes adatok e célból történő kezelése ellen.
Adathordozhatóság: Az érintett jogosult arra, hogy a rá vonatkozó személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja, továbbá jogosult arra, hogy ezeket az adatokat egy másik adatkezelőnek továbbítsa, feltéve, hogy az adatkezelés automatizált módon történik. Az érintett jogosult arra, hogy – ha ez technikailag megvalósítható – kérje a személyes adatok más adatkezelőhöz történő közvetlen továbbítását.
3.2. Az érintett jogainak biztosítása, az érintett kérelmeinek kezelése
A Provident az érintettet a kapcsolatfelvétellel egyidejűleg tájékoztatja az adatok kezeléséről. Kérésre a Provident a jelen Tájékozatót az érintett rendelkezésére bocsátja, továbbá a regisztrációt megelőzően a Társaság honlapján is elérhetővé teszi.
Az érintett a jogai gyakorlására irányuló kérelmet az 1.1. pontban megjelölt elérhetőségek valamelyikén eljuttathatja a Providenthez. A Provident a kérelmet haladéktalanul megvizsgálja, döntést hoz a kérelem teljesítéséről, és megteszi a szükséges intézkedéseket. A Provident a megtett intézkedésekről egy hónapon belül tájékoztatja az érintettet.
A Provident a kérelem teljesítését nem köti díj fizetéséhez, a költségek megtérítéséhez. Amennyiben a kérelem benyújtásának körülményei, módja miatt nem bizonyos, hogy a kérelem az érintettől származik, a Provident kérheti, hogy a kérelmező igazolja jogosultságát, vagy a kérelmet olyan módon terjessze elő, hogy a jogosultság egyértelműen megállapítható legyen.
A Provident minden olyan címzettet tájékoztat a helyesbítésről, törlésről vagy adatkezelés-korlátozásról, akivel, illetve amellyel a személyes adatot közölték, kivéve, ha ez lehetetlennek bizonyul, vagy aránytalanul nagy erőfeszítést igényel. Az érintettet kérésére az adatkezelő tájékoztatja e címzettekről.
3.3. Jogorvoslat
Az érintett a jogainak sérelme esetén kérheti, hogy a Provident a jogellenes adatkezelést szüntesse meg, az adatkezelést, az érintett kérelmének elutasítását vizsgálja meg. A Provident az érintett ilyen irányú panaszát minden esetben kivizsgálja, és annak eredményéről az érintettet tájékoztatja.
Az érintettek a panaszaikat jelezhetik az 1.1. pontban meghatározott elérhetőségeken. Az érintett jogosult jogainak megsértése esetén bírósághoz fordulni (a per – az érintett választása szerint – az érintett lakóhelye vagy tartózkodási helye szerinti törvényszék előtt is megindítható).
Az érintett panaszával fordulhat közvetlenül a Nemzeti Adatvédelmi és Információszabadság Hatósághoz (cím: 1055 Budapest, Falk Miksa utca 9-11.; telefon: +36-1-391-1400; e-mail: ugyfelszolgalat@naih.hu; honlap: www.naih.hu) is.
A Provident általi adatkezelésre egyebekben az Általános adatkezelési tájékoztató vonatkozik.
1. számú melléklet
A Provident által végzett adatkezelés jellemzői
| Adatkezelés célja | Kezelt adatok köre | Adatkezelés jogalapja | Adatkezelés időtartama |
|---|---|---|---|
| Alkalmazás aktiválása és használata | Ügyfélszám, születési dátum, aktiváló kód, PIN-kód, alkalmazásban szereplő adatok | az érintett hozzájárulása* | a hozzájárulás visszavonásáig |
| Marketing üzenetek küldése, illetve marketing ajánlatok megjelenítése az alkalmazáson belül | azonosító adatok, kölcsönjogviszonnyal kapcsolatos adatok | az érintett hozzájárulása* | a hozzájárulás visszavonásáig |
* A hozzájárulás bármely időpontban történő visszavonásához való jog nem érinti a visszavonás előtt a hozzájárulás alapján végrehajtott adatkezelés jogszerűségét.
Informarea privind prelucrarea datelor cu caracter personal
în legătură cu prelucrarea datelor care apare în timpul utilizării aplicației ProviGO
Sursă: https://www.provident.ro/prelucrare-date-caracter-personal-provigo
I. INFORMAȚII GENERALE, OPERATORUL DE DATE
1.1. Identitatea și activitatea operatorului de date
În ceea ce privește prelucrările de date specificate în prezenta Notificare („Notificare”), operatorul de date pentru toate activitățile de prelucrare legate de utilizarea aplicației ProviGo (înregistrare, autentificare, acces la servicii, notificări, comunicări prin aplicație) este PROVIDENT FINANCIAL ROMANIA IFN S.A, cu sediul în București, sector 4, str. Șerban Vodă nr. 133, clădirea Central Business Park, corp D-E, etaj 1, cod poștal 040205, înregistrată în Registrul Comerțului sub nr. J2006001682403, cod fiscal 18346091 (denumită în continuare „Provident Romania”),
iar pentru pentru produsele financiare oferite utilizatorilor prin aplicație, respectiv contractele de credit card și tranzacțiile aferente acestora, operatorul de date este Provident Polonia – Provident Polska S.A. cu sediul în Varșovia, str. Inflancka 4A, 00-189 Varșovia, înregistrată în Registrul Comerțului sub nr. KRS 0000009389, cod fiscal NIP 525-15-71-292, cu capital social de 142.900.000,00 PLN, achitat integral (denumită în continuare „Provident Polonia”),
1.2. Legislația aplicabilă
Provident Romania își desfășoară activitatea în conformitate cu legislația Uniunii Europene și a Romaniei. Prelucrarea datelor se bazează în principal pe Regulamentul (UE) nr. 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date („GDPR”), și a legislației/deciziilor aplicabile, adoptate sau care ar putea fi adoptate la nivel local în contextul GDPR.
1.3. Domeniul de aplicare al Notificării și persoanele vizate
Prezenta Notificare se aplică prelucrării datelor cu caracter personal în contextul utilizării aplicației denumite ProviGO.
Conform GDPR, datele cu caracter personal sunt orice informații referitoare la o persoană fizică identificată sau identificabilă („persoană vizată”); o persoană este considerată identificabilă dacă poate fi identificată direct sau indirect, în special printr-un identificator precum nume, număr, date de localizare, identificator online sau prin unul sau mai mulți factori specifici identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
Persoana vizată, în sensul acestei Notificări, este orice persoană care activează și utilizează aplicația ProviGO.
II. PRINCIPALELE CARACTERISTICI ALE PRELUCRĂRII DATELOR
2.1. Principiile prelucrării datelor
Provident Romania prelucrează datele în mod legal, echitabil și transparent pentru persoana vizată, asigurând acuratețea și actualizarea acestora. Provident Romania garantează respectarea drepturilor persoanei vizate și ia toate măsurile necesare pentru a asigura legalitatea prelucrării în toate etapele acesteia.
2.2. Scopul, temeiul legal, durata prelucrării și categoriile de date prelucrate
Acestea sunt detaliate în Anexa nr. 1 a prezentei Notificări.
Provident Romania colectează datele direct de la persoana vizată.
2.3. Procesul de prelucrare a datelor
După descărcarea aplicației ProviGO, utilizatorul se poate înregistra, prin folosirea datelor sale de logare in portalul de client, respectiv autentificare cu adresa de e-mail și parola, urmată de verificarea numărului de telefon declarat la semnarea contractului de card, prin introducerea unui cod OTP primit prin SMS. După înregistrarea cu succes, utilizatorul poate vizualiza în aplicație informații despre contractele sale de card în derulare la Provident Polonia și, cu acordul său, poate primi oferte de marketing prin intermediul aplicației.
2.4. Securitatea datelor și accesul la acestea
Provident Romania asigură securitatea datelor, adoptând măsuri tehnice și organizatorice, precum și reguli procedurale care garantează respectarea cerințelor de securitate a datelor. Datele prelucrate sunt gestionate în conformitate cu legislația aplicabilă, iar accesul la acestea este permis doar persoanelor autorizate.
Angajații și alte persoane care acționează în interesul Provident Romania pot avea acces la datele personale ale utilizatorilor, exclusiv în măsura în care acest lucru este necesar pentru îndeplinirea atribuțiilor lor de serviciu. În plus, pentru gestionarea produselor de tip credit card, Provident România acordă acces către Provident Polonia la datele aferente cardurilor. Angajații și persoanele care acționează în interesul Provident Polonia pot accesa aceste date numai în scopul administrării și executării contractelor de credit card. Toate persoanele care acționează în interesul Provident România și Provident Polonia sunt autorizate să acceseze doar acele date a căror prelucrare este necesară pentru îndeplinirea sarcinilor specifice funcției lor. Aceste persoane sunt obligate să trateze datele cu confidențialitate.
În cadrul responsabilităților sale privind protecția informatică, Provident Romania asigură în mod special:
- măsuri de protecție împotriva accesului neautorizat, inclusiv protecția echipamentelor software și hardware, precum și protecția fizică (securizarea accesului, protecția rețelei);
- protecția împotriva virușilor a fișierelor de date (antivirus);
- protecția fizică a fișierelor de date și a dispozitivelor care le stochează.
Angajații, colaboratorii și alte persoane care acționează în interesul Provident Romania sunt obligați să păstreze și să protejeze în siguranță suporturile de date aflate în posesia lor sau utilizate de ei, care conțin date personale, indiferent de modul în care aceste date au fost înregistrate.
2.5. Gestionarea incidentelor de protecție a datelor
Un incident de protecție a datelor reprezintă o încălcare a securității care duce la distrugerea accidentală sau ilegală, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele personale transmise, stocate sau prelucrate în alt mod. Provident Romania notifică imediat Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal, cu excepția cazului în care incidentul nu prezintă probabil riscuri pentru drepturile și libertățile persoanelor vizate.
Provident Romania ține evidența incidentelor de protecție a datelor, împreună cu măsurile luate în legătură cu fiecare incident. Dacă incidentul este grav (adică prezintă probabil un risc ridicat pentru drepturile și libertățile persoanei vizate), Provident informează persoana vizată fără întârzieri nejustificate.
III. DREPTURILE PERSOANELOR VIZATE ȘI MODUL DE EXERCITARE A ACESTORA
3.1. Drepturile persoanelor vizate
Informare (și acces): Persoana vizată are dreptul de a fi informată cu privire la prelucrarea datelor sale. Provident Romania oferă această informare la momentul colectării datelor, iar prezenta Notificare este disponibilă în orice moment pentru persoana vizată. Aceasta poate solicita oricând informații complete despre modul în care sunt prelucrate datele sale și poate cere o copie a datelor prelucrate.
Rectificare: Persoana vizată poate solicita ca Provident Romania să corecteze datele inexacte care o privesc sau să completeze datele incomplete. Ștergere, retragerea consimțământului: Persoana vizată poate retrage oricând consimțământul acordat pentru prelucrarea datelor sale și poate solicita ștergerea acestora. Provident Romania poate refuza ștergerea doar dacă prelucrarea se bazează pe o obligație legală sau este necesară pentru formularea, exercitarea sau apărarea unor pretenții legale.
Restricționare: Persoana vizată are dreptul de a solicita restricționarea prelucrării datelor în următoarele cazuri:
a) contestă exactitatea datelor personale – restricționarea se aplică pe durata verificării exactității datelor;
b) prelucrarea este ilegală, iar persoana vizată se opune ștergerii și solicită restricționarea utilizării;
c) operatorul nu mai are nevoie de date pentru scopul prelucrării, dar persoana vizată le solicită pentru formularea, exercitarea sau apărarea unor pretenții legale;
d) persoana vizată s-a opus prelucrării – restricționarea se aplică până la clarificarea dacă interesele legitime ale operatorului prevalează asupra celor ale persoanei vizate.
Dacă prelucrarea este restricționată, datele personale respective pot fi prelucrate (cu excepția stocării) doar cu consimțământul persoanei vizate, pentru formularea, exercitarea sau apărarea unor pretenții legale, pentru protejarea drepturilor altor persoane fizice sau juridice, sau din motive de interes public major al Uniunii Europene sau al unui stat membru.
Opoziție: Dacă prelucrarea se bazează pe interesul legitim al Provident Romania sau al unei terțe părți, persoana vizată are dreptul de a se opune, din motive legate de situația sa particulară, prelucrării datelor sale personale. În acest caz, Provident Romania nu va mai prelucra datele respective, cu excepția cazului în care demonstrează că există motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate, sau dacă prelucrarea este necesară pentru formularea, exercitarea sau apărarea unor pretenții legale. Dacă prelucrarea datelor are loc în scop de marketing direct, persoana vizată are dreptul de a se opune în orice moment prelucrării datelor sale în acest scop.
Portabilitatea datelor: Persoana vizată are dreptul de a primi datele personale care o privesc într un format structurat, utilizat în mod curent și care poate fi citit automat, și de a transmite aceste date unui alt operator, cu condiția ca prelucrarea să se desfășoare în mod automatizat. De asemenea, dacă este posibil din punct de vedere tehnic, persoana vizată poate solicita ca datele să fie transmise direct de la un operator la altul.
3.2. Asigurarea drepturilor persoanei vizate și gestionarea cererilor acesteia
Provident Romania informează persoana vizată cu privire la prelucrarea datelor în momentul stabilirii contactului. La cerere, Provident Romania pune la dispoziția persoanei vizate prezenta Notificare, care este disponibilă și pe site-ul companiei înainte de înregistrare.
Persoana vizată poate transmite cererea privind exercitarea drepturilor sale către Provident Romania prin oricare dintre datele de contact. Provident Romania examinează imediat cererea, ia o decizie privind soluționarea acesteia și adoptă măsurile necesare. Provident informează persoana vizată cu privire la măsurile luate în termen de o lună. Informarea include întotdeauna acțiunile întreprinse de Provident Romania sau informațiile solicitate de persoana vizată. În cazul în care Provident Romania refuză soluționarea cererii (nu adoptă măsurile necesare), informarea va include temeiul juridic al refuzului, motivele acestuia și opțiunile de contestare disponibile pentru persoana vizată.
Provident Romania nu condiționează soluționarea cererii de plata unei taxe sau de rambursarea unor costuri.
Dacă, din cauza modului sau circumstanțelor în care este transmisă cererea, nu este clar dacă aceasta provine de la persoana vizată, Provident Romania poate solicita solicitantului să își dovedească dreptul de a formula cererea sau să o transmită într-un mod care să permită identificarea clară a dreptului său.
Provident Romania informează toți destinatarii cărora le-au fost comunicate datele personale despre rectificarea, ștergerea sau restricționarea prelucrării, cu excepția cazului în care acest lucru este imposibil sau necesită un efort disproporționat. La cerere, Provident Romania informează persoana vizată cu privire la acești destinatari.
3.3. Căi de atac
În cazul în care drepturile persoanei vizate sunt încălcate, aceasta poate solicita Provident Romania să înceteze prelucrarea ilegală a datelor și să examineze refuzul de soluționare a cererii. Provident Romania va analiza întotdeauna astfel de plângeri și va informa persoana vizată cu privire la rezultatul analizei.
Persoana vizată are dreptul de a se adresa instanței în cazul încălcării drepturilor sale (acțiunea poate fi introdusă, la alegerea persoanei vizate, și la tribunalul competent în funcție de domiciliul sau reședința sa).
De asemenea, persoana vizată se poate adresa direct Autorităţii Naţionale de Supraveghere a Prelucrării Datelor cu Caracter Personal sau justiţiei, pentru apărarea oricăror drepturi garantate de GDPR, care au fost încălcate.
Anexa nr. 1
Aspecte esențiale ale prelucrării datelor personale de către Provident Romania
| Scopul prelucrării datelor |
Categorii de date prelucrate | Temeiul juridic al prelucrării | Durata prelucrării | Transferul datelor |
|---|---|---|---|---|
| Activarea și utilizarea aplicației | Adresa de email, parola, cod de activare, cod PIN | Consimțământul persoanei vizate* | Până la retragerea consimțământului | Conform Politicii de prelucrare a datelor cu caracter personal |
\* Dreptul de a retrage consimțământul în orice moment nu afectează legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia.
Aspecte esențiale ale prelucrării datelor personale de către Provident Polonia
| Scopul prelucrării datelor |
Categorii de date prelucrate | Temeiul juridic al prelucrării | Durata prelucrării | Transferul datelor | |
|---|---|---|---|---|---|
| Utilizarea aplicației | date din aplicație | Consimțământul persoanei vizate* | Până la retragerea consimțământului | Conform Politicii de prelucrare a datelor cu caracter personal | |
| Trimiterea de mesaje de marketing și afișarea ofertelor promoționale aplicație | Date de identificare, informații privind relația de credit | Consimțământul persoanei vizate* | Până la retragerea consimțământului | Conform Politicii de prelucrare a datelor cu caracter personal | |
\* Dreptul de a retrage consimțământul în orice moment nu afectează legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia.
Cum îți poți șterge contul în aplicația ProviGo?
Sursă: https://www.provident.ro/stergere-cont-provigo
Pentru a solicita ștergerea contului tău ProviGo și a datelor asociate acestuia din sistemele noastre:
- sună la Call Center Provident la [021 2757575 sau 0219877]
- trimite un email la relatiicuclientii@provident.ro cu subiectul „Ștergere cont ProviGo” și include datele tale de identificare folosite la activarea aplicației ProviGo (nume titular cont, adresa de e-mail)
Informații importante:
- Procesul de ștergere se aplică exclusiv contului și datelor din aplicația ProviGo
- Dacă ai în continuare produse active, vei putea reinstala și utiliza aplicația ulterior
Solicitarea de ștergere a contului poate fi transmisă doar de titularul contului.
Cum poți șterge datele aplicației de pe dispozitivul utilizat
Dacă dorești să ștergi datele aplicației ProviGo doar de pe dispozitivul pe care îl folosești:
- accesează aplicația ProviGo
- intră în secțiunea Setări
- selectează Despre aplicație
- apasă Resetare aplicație
- confirmă acțiunea
Această acțiune șterge datele aplicației doar de pe dispozitivul utilizat și nu duce la ștergerea contului ProviGo din sistemele Provident.