За банката
Политика за приватност и поставување на колачиња
Политика за приватност и поставување на колачиња
Политика за приватност
ПОЛИТИКА ЗА ПРИВАТНОСТ НА СТОПАНСКА БАНКА АД – СКОПЈЕ
Заштитата на приватноста и доверливоста на податоците на клиентите е од најголемо значење за Стопанска Банка АД – Скопје (во натамошниот текст: “Банката / СБ”), притоа земајќи ја предвид и природата на банкарското работење како и податоците коишто банките ги прибираат при нивното тековно работење.
Политика за приватност на СБ има за цел да го објасни процесот на собирање, користење, обработка, откривање, заштита и уништување („животниот циклус“) на личните податоци коишто ги обработува.
Секоја активност поврзана со личните податоци, СБ ја спроведува во согласност со одредбите на Законот за заштита на личните податоци и подзаконските акти донесени врз основа на овој Закон, како правна рамка којашто ја имплементира општата Регулативата на Европската Унија за заштита на податоците (анг.: “EU General Data Protection Regulation (GDPR)”).
За целите на заштита на личните податоци, Банката има назначено Офицер за заштита на личните податоци (контакт податоци подолу), кого субјектите можат да го контактираат за прашања поврзани со обработката на нивните лични податоци и за остварувањето на нивните законски права. Банката располага и со комплетен тим составен од правни експерти и експерти од областа на информатичката технологија кои посветено работат на заштитата на личните податоци на субјектите. Дополнително, заштита на приватноста и доверливоста на податоците на клиентите на Банката е дел од Кодексот на Етика на СБ чиишто одредби се задолжителни за сите вработени лица во СБ.
Оваа Политика е сочинета од следните поглавја:
- Улогата на Стопанска Банка АД – Скопје според Законот за заштита на личните податоци
- Основни начела за обработка на личните податоци
- Категории на лични податоци коишто се обработуваат од страна на Банката
- Целите на обработка на личните податоци
- Корисници на кои Банката може да ги открие личните податоци
- Правилата што се применуваат при пренос на личните податоци на субјектите во други земји (преку-граничен пренос)
- Временскиот период на чување на личните податоци на субјектите и состојбата на личните податоци по истек на временскиот период
- Правата на субјектите во врска со нивните лични податоци
- Видео надзор
- Снимање на телефонски разговори
- Маркетинг
- Безбедност на обработка на личните податоци
- Изменување / дополнување на Политиката за приватност
- Контакт податоци за Банката и Офицерот за заштита на лични податоци и начин на пријави на повреда на личните податоци
АНЕКС број 1: Политика за приватност на личните податоци на веб – страната на Стопанска Банка АД – Скопје
АНЕКС број 2: Политика за приватност за вработените на Стопанска Банка АД – Скопје
АНЕКС број 3: Политика за приватност за кандидати за вработување во Стопанска Банка АД – Скопје
- УЛОГАТА НА СТОПАНСКА БАНКА АД – СКОПЈЕ СПОРЕД ЗАКОНОТ ЗА ЗАШТИТА НА ЛИЧНИТЕ ПОДАТОЦИ
СБ согласно одредбите на Законот за заштита на личните податоци е Контролор, односно правно лице коешто ги утврдува целите и начинот на обработка на личните податоци на субјектите на лични податоци. - ОСНОВНИ НАЧЕЛА
Како контролор, СБ обезбедува заштита и обработка на личните податоци во согласност со важечката правна рамка којашто ја следи на редовна основа и за таа цел обезбедува дека личните податоци на субјектите се обработуваат во согласност со следните начела:
- Законитост, правичност и транспарентност – личните податоци се обработуваат согласно со закон, во доволна мера и на транспарентен начин во однос на субјектот на личните податоци;
- Ограничување на целите – личните податоци се собираат за конкретни, јасни и легитимни / со закон утврдени цели и нема да се обработуваат на начин што не е во согласност со тие цели;
- Минимален обем на податоци – личните податоци кои се обработуваат се соодветни, релевантни и ограничени на она што е неопходно во однос на целите заради кои се обработуваат. Ова начело е релевантно и во однос на пристапот до личните податоци кои се обработуваат;
- Точност – личните подaтоци се точни и, каде што е потребно, ажурирани, при што се преземаат сите соодветни мерки за навремено бришење или корегирање на податоците што се неточни или нецелосни;
- Ограничување на рокот на чување – личните податоци се чувани во формат кој овозможува идентификација на субјектите на личните податоци, не подолго од она што е потребно за целите поради кои се обработуваат личните податоци. Личните податоци може да се чуваат подолго од нивниот рок на чување ако се обработуваат само за целите на архивирање од јавен интерес, за научни или историски истражувања или за статистички цели во согласност закон, а со применување на соодветни технички и организациски мерки заради заштита на правата и слободите на субјектот на личните податоци;
- Интегритет и доверливост - личните податоци се обработуваат на начин кој обезбедува соодветно ниво на безбедност на личните податоци, вклучувајќи заштита од неовластена или незаконска обработка како и нивно случајно уништување или оштетување, со примена на соодветни технички или организациски мерки; и
- Начело на отчетност [accountability] - Банката е одговорна за усогласеноста со горенаведените начела и може да ја демонстрира усогласеноста во секое време, особено по барање / контрола на Внатрешните ревизори, Офицерот за заштита на личните податоци или пак Агенцијата за заштита на личните податоци.
Горенаведените начела на обработка се применуваат кумулативно, сите заедно во текот на севкупниот циклус на обработка на личните податоци.
- КАТЕГОРИИ НА ЛИЧНИ ПОДАТОЦИ КОИШТО СЕ ОБРАБОТУВААТ ОД СТРАНА НА БАНКАТА
СБ прибира, чува и обработува лични податоци што ги откриваат или веќе ги откриле на Банката потенцијалните и / или постојни клиенти и генерално, лицата кои вршат деловни активности со Банката во било кое својство во сите фази на деловната соработка во контекст на производите / услугите обезбедени од Банката или преку истата, како и податоците што произлегуваат од Изјавите на банкарската сметка и / или од претходните кредитни производи на горенаведената категорија на лица, од банкарскиот систем.
Примарен извор на лични податоци на Банката се оние лични податоци кои субјектите самите ги имаат дадено на Банката, при пополнување на Апликацијата за регистрација на клиент при првиот деловен контакт со Банката (во случај на клиенти).
Напоменуваме дека Банката обработува лични податоци единствено во обем којшто е неопходен за целите на обработката.
Особено, СБ може да врши обработка на следниве лични податоци:
- i. Личните податоци што ги доставуваат субјектите, како што се: податоци за идентификација (име и презиме, датум и место на раѓање, податоци за лична карта или пасош, личен идентификациски број, итн.), демографски податоци (пол, националност, брачен статус), контакт податоци (поштенска адреса, телефонски број, адреса за електронска пошта), финансиски податоци (информации во врска со платата и имотна состојба, даночен број), податоци за пристап за електронски апликации (на пр. најава за i-bank), податоци за електронска идентификација, итн.
Субјектите на лични податоци се обврзани веднаш да ја известат Банката за каква било промена во горенаведените податоци.
- ii. Лични податоци коишто ги прибира Банката, како што се:
- лични податоци во врска со спроведувањето на мерки на анализа, откривањето на определените лица или субјекти кон кои се изречени финансиски рестриктивни мерки, како при спречувањето на перење пари и финансирање на тероризам;
- лични податоци во врска со следењето и проценката на кредитна способност, управувањето со ризиците на Банката и општо, за потребите на договорните или деловните односи на клиентите со СБ;
- во согласност со важечката правна рамка за доставување на податоци до надзорните органи;
- во контекст на преписката и општа комуникација на клиентите со Банката;
- податоци од економска природа што даваат проценка за инвестицијата, финансискиот статус и однесување на клиентите;
- “колачиња” (анг.: “cookies”) и придружни технологии кои овозможуваат пристап и употреба на специфични страници и / или веб-страници;
- информации обезбедени од надзорни, судски и други јавни и независни органи, поврзани со кривични пресуди, прекршоци, спроведување мерки за заштита на јавниот интерес, заплени, конфискации и заложби;
- податоци што ги засегаат клиентите и коишто се јавно достапни преку Интернет или на друг начин;
- податоци за вработените лица во СБ, лицата коишто вршат практикантска или волонтерска работа во СБ во согласност со важечката правна рамка од оваа област (Закон за евиденции од областа на трудот, Законот за работните односи и други) поопширно објаснети во Анекс 2 на оваа Политика;
- податоци за кандидатите за вработување во СБ поопширно објаснети во Анекс 3 на оваа Политика;
- личните податоци кои се собираат при користење на веб – страната на Банката поопширно објаснети во Анекс 1 на оваа Политика.
Личните податоци што ги обработува СБ се чуваат во хартиена и / или електронска форма.
ЛИЧНИ ПОДАТОЦИ НА МАЛОЛЕТНИ ЛИЦА
Банката презема соодветни мерки за заштита на личните податоци за малолетници, во согласност со регулативата. Податоците за малолетниците СБ ги чува само доколку личните податоци ги обезбедиле лицата кои имаат старателство над малолетниците и единствено за потребите на деловниот однос со Банката во корист на малолетниците, освен кога е поинаку пропишано со закон (како на пример, во исклучителни ситуации, малолетно лице со навршени 16 години старост и склучен брак, во кој случај се стекнува со деловна способност).
Напоменуваме дека производите и услугите што ги обезбедува СБ во никој случај не се наменети за директна употреба од страна на малолетни лица. Дополнително, СБ не дава услуги на информатичко општество за деца во контекст на член 12 од Законот за заштита на личните податоци.
- ЦЕЛИТЕ НА ОБРАБОТКАТА НА ЛИЧНИТЕ ПОДАТОЦИ
СБ ги обработува личните податоци на субјектите коишто се собираат при воспоставувањето / продолжувањето на деловниот однос со Банката, за следните цели:
- Во контекст на извршување на договор или пред неговото потпишување, особено:
- да гo потврди идентитетот на клиентот;
- да оствари комуникација со клиентите при преземањето на преддоговорните дејствија или за прашања поврзани со деловниот однос со СБ, вклучително и да преземе дејствија за наплата на достасаните побарувања на СБ;
- да го подготви, склучи и да управува со Договорот склучен со СБ и да преземе дејствија за исполнувањето на обврските кон клиентите како и со цел извршување, управување, следење и обработка на клиентските трансакции односно да обезбеди ефикасно да го обезбеди бараниот производ / услуга од СБ;
- да обезбеди извршување на трансакциите коишто се вршат преку системот за електронско банкарство (трансакции извршени преку алтернативни мрежи);
- да ја оцени соодветноста за понуда на производ / услуга и особено да ја процени соодветноста при обезбедување инвестициски и помошни услуги како и да обезбеди соодветни информации, да го надгледува управувањето и следењето на инвестициските производи и да го вклучи клиентот, доколку е можно, во назначениот целен пазар на клиенти за одредениот вид производи.
Б. Како дел од усогласеноста на СБ со обврските утврдени со важечката законска и регулаторна рамка, особено:
- за спречување и сузбивање на перење пари и финансирање на тероризам и спречување измама против Банката и / или нејзините клиенти и какво било друго незаконско дејствие односно за идентификација, верификација и следење на деловните активности на клиентите;
- да ја оцени кредитната способност на клиентите, каде што е потребно за непречено водење на деловен однос на клиентите со Банката;
- да ја процени компатибилноста и соодветно секоја друга проценка или категоризација на клиентот во врска со производите или услугите;
- да ги евидентира и изврши сите налози на клиентите за вршење на трансакции со финансиски инструменти, вклучувајќи ја и обврската за евидентирање на налози дадени по телефон;
- да евидентира и води евиденција за комуникациите на Банката по телефон (или третите лица со кои Банката соработува за наплата на достасани побарувања), извршени со цел информирање на нејзините должници за нивните заостанати долгови;
- 6. да ги документира барањата на клиентите (на пример: Барање за реструктуирање на долг поради не можност клиентот да го отплати долгот) и проценката на истото од страна на Банката;
- да се придржува на своите обврски што произлегуваат од важечката законодавната рамка и од одлуките на надзорните или судските органи;
- да открива и пренесува информации на надлежните јавни органи како и правни лица со јавни овластувања, секогаш кога тоа е нужно во согласност со важечкото законодавство.
В. Во контекст на законското и тековното работење на Банката и заштитата на нејзините права и законски интереси, особено:
- да ги развива и / или подобрува производите и услугите што ги нуди Банката во однос на преференциите на клиентите и тековното извршување на трансакции;
- 2. да одговори на Барања / Поплаки од клиенти;
- 3. да ги процени и да управува со ризиците во врска со работењето на Банката;
- да спречи извршување на кривични дела (пр. измами) и да идентификува и собира податоци за незаконски активности, за физичко обезбедување на лица и имот (вклучувајќи го и системот за видео надзор);
- да пренесе, да даде (директно или како колатерал) и / или да обезбеди хартии од вредност на кое било или сите заложни права, побарувања, гаранции, хартии од вредност согласно склучен договор на клиентот со СБ, кон која било трета страна (и);
- 6. да ги извршува своите правни побарувања пред судските органи или други тела за вонсудско / алтернативно решавање на спорови,
- да ги проценува и оптимизира безбедносните процедури, ИТ системите итн.
Г. Врз основа на дадена согласност:
- да испрати информации за нови производи и / или услуги што ги нуди СБ и што одговараат на интересите и преференциите на клиентите. Во овој случај, клиентите имаат право да ја повлечат согласноста во секое време, без надомест, преку неколку канали: директно во филијалите со ажурирање на Апликацијата за регистрација на клиент, ii. Преку Контакт центарот, или iii. Преку повлекување на согласноста на е-банкинг платформата, а притоа без истото да влијае на законитоста на било каква обработка што може да се одвивала врз основа на согласноста пред таа да биде повлечена;
- за подобро разбирање на начинот на користење и интеракција со содржината на веб-страницата на СБ, со користење “колачиња” (анг.: “cookies”);
- да ги подобри услугите што ги обезбедува преку веб-страница, за подобро корисничкото искуство.
Во однос на горенаведеното, напоменуваме дека согласност не е потребна во следниве случаи:
- за извршување на договор склучен со СБ или со цел преземање на потребните активности во врска со Барањето што клиентот го поднел пред пристапување кон договорот;
- за исполнување на законска обврска на СБ како контролор;
- за заштита на суштинските интереси на клиентите или на друго лице;
- за извршување на работи од јавен интерес; и
- кога обработката е потребна за целите на легитимните интереси на СБ или на трето лице, освен кога таквите интереси не преовладуваат над интересите или основните права и слободи на субјектите за кои е потребна заштита на лични податоци, особено кога субјектот е дете.
Напомена во врска со автоматското донесување одлуки, вклучително и профилирањето:
Во специфични случаи, како кога тоа е потребно за склучување или извршување на договорите помеѓу клиентите со Банката, утврдување на кредитна способност врз основа на лични податоци добиени директно од клиентот или друга база на податоци / институција, или согласно изречно одобрение од клиентот, обработката на личните податоци може да се изврши и преку автоматизирани процедури што резултираат во одлуки засновани на статистичка анализа на посебните параметри што овозможуваат објективно оценување на барањата на клиентите. Дополнително, Банката може да изврши профилирање на клиентите (сегментација по одредени карактеристи) со цел подобро да го насочи директниот маркетинг и да им обезбеди информации на клиентите кои се соодветни за нивните интереси.
Во вакви случаи, клиентите имаат право да не бидат предмет на одлука заснована единствено на автоматизирана обработка, вклучувајќи го и профилирањето што предизвикува правни последици или на сличен начин значително влијае на клиентот, освен во случај ако одлуката:
а) е потребна за склучување или извршување на договор помеѓу субјектот на лични податоци и Банката;
б) е дозволена со важечката правна рамка во којашто исто така се предвидени соодветни мерки за заштита на правата и слободите и легитимните интереси на субјектот; или
в) се заснова на изречна согласност од субјектот.
Банката применува соодветни мерки за заштита на правата и слободите и легитимните интереси на субјектите на лични податоци, а најмалку правото на обезбедување на човечка интервенција од страна на СБ, право на изразување на личен став и право на оспорување на таквата одлука. Ваквиот тип на Одлуки не се засноваат на посебни категории на лични податоци, освен во случаите дозволени со Законот за заштита на личните податоци.
- КОРИСНИЦИТЕ НА КОИ БАНКАТА МОЖЕ ДА ГИ ОТКРИЕ ЛИЧНИТЕ ПОДАТОЦИ НА СУБЈЕКТИТЕ
Банката ги открива личните податоци на јавни органи во согласност со нивните законски овластувања, во рамките на НБГ Групацијата поради целите на легитимните интереси на СБ и Групацијата и на трети лица со кои Банката соработува во рамките на своето редовно работење.
Поконкретно, Банката може да ги открие личните податоци на субјектот на личните податоци само доколку е обврзана согласно закон, одлука на надлежен орган или на трети лица, односно на следната категорија корисници на лични податоци: државни органи или правни лица основани од државата за вршење на јавни овластувања, агенција или други тела како и на трети лица (физички или правни лица) кои дејствуваат по наредба или во име на Банката, како што се:
(а) компании на Групацијата на Националната банка на Грција, како и сите лица (физички или правни лица) кои соработуваат со Националната банка на Грција во каква било форма, дејствувајќи во име и за сметка на Банката. Поради целите на легитимните интереси на СБ и НБГ Групацијата (примарно, поради поефикасна и побезбедна обработка на личните податоци, обврски за известување на групациско ниво или пак носење на стратешки одлуки во рамките на Групацијата), Банката може да ги открие личните податоци на своите клиенти во рамките на НБГ Групацијата;
(б) трети лица (физички или правни лица) кои соработуваат со СБ во каква било форма, дејствувајќи во име и за сметка на Банката, со цел да се постигне целта за обработка на договорот, вклучувајќи ги следниве категории:
- Компании кои ги информираат должниците и / или гарантите за нивните долгови пред или по престанокот и / или подготвителните активности потребни за вонсудска и судска постапка за наплата на Банката за нивните заостанати долгови;
- Компании - добавувачи на опрема за информатичка технологија;
- Агенции за обезбедување лица и имот;
- Друштва за консултантски услуги, вклучително и финансиски советници и ревизори;
- Компании - даватели на податоци;
- Осигурителни компании и застапници во осигурување во контекст на обезбедување производи за осигурување;
- Органи за социјално осигурување, јавни установи и јавни компании;
- Финансиски институции, Управа за јавни приходи, издавачи на електронски пари, берзи и други институции од оваа област;
- Надзорни, судски, независни и други органи на национално и европско ниво заради исполнување на законските обврски на Банката и Групацијата наложени согласно важечката регулатива или со судска одлука;
- Овластени сметководители и ревизорски друштва.
Банката соработува само со трети лица кои можат да имплементираат соодветни технички и организациски мерки согласно регулативата и стандардите на Банката, при тоа овозможувајќи соодветна заштита на личните податоци. Во вакви случаи, третите лица (обработувачите на личните податоци) се обврзани со конкретен Договор кој обезбедува дека личните податоци се обработуваат само во согласност со инструкциите дадени од Банката и со почитување на заштитни технички и организациски мерки со кои се обезбедува безбедност на личните податоци.
*Напомена: Согласно Законот за облигациони односи (член 426 став 1), СБ може да ги пренесе и/или продаде побарувањата на должниците на СБ при што неизбежно се пренесуваат и личните податоци на засегнатите субјекти. Во ваква ситуација, не е потребна согласност од должникот но СБ задолжително ќе ги извести должниците за отстапувањето на побарувањата.
- ПРАВИЛАТА ШТО СЕ ПРИМЕНУВААТ ПРИ ПРЕНОС НА ЛИЧНИТЕ ПОДАТОЦИ НА СУБЈЕКТИТЕ ВО ДРУГИ ЗЕМЈИ (ПРЕКУ-ГРАНИЧЕН ПРЕНОС)
Банката може да изврши пренос на личните податоци кои ги обработува во рамките на Националната Банка на Грција (НБГ) согласно одредбите од Законот за заштита на личните податоци.
Банката, по потреба, на пример заради спроведување на Договор за користење на услуги од надворешни лица кога давателот на услугата е надворешно лице од странство, може да изврши пренесување на личните податоци во други држави што се членки на ЕУ или на ЕЕА и за тоа ја известува Агенцијата за заштита на лични податоци согласно Законот за заштита на личните податоци. Банката исто така има право да изврши пренос на личните податоци и во други држави што не се членки на ЕУ или на ЕЕА, по претходно одобрение за пренос на личните податоци од Агенцијата за заштита на личните податоци односно по добиена Одлука за соодветност од страна на Агенцијата доколку проценила дека третата земја обезбедува соодветно ниво на заштита на личните податоци.
- ВРЕМЕНСКИОТ ПЕРИОД НА ЧУВАЊЕ НА ЛИЧНИТЕ ПОДАТОЦИ НА СУБЈЕКТИТЕ И СОСТОЈБАТА НА ЛИЧНИТЕ ПОДАТОЦИ ПО ИСТЕК НА ВРЕМЕНСКИОТ ПЕРИОД
Основно начело во однос на чувањето на личните податоци е дека Банката ги чува не подолго од она што е потребно за целите поради кои се обработуваат истите. Периодот на чување често е поврзан со основот поради кои се обработуваат личните податоци. Пример, доколку обработката на личните податоци е потребна за исполнување на законска обврска често периодот на чување е определен во конкретниот закон (пр. клиентското досие на сите клиенти на банките се чуваат 10 години од последната трансакција согласно Законот за спречување перење пари и финансирање на тероризам).
По истек на временскиот период на чување на податоците, СБ ги уништува податоците согласно соодветна Процедура на Банката, запазувајќи ги одредбите од важечката регулатива. Исто така, обезбедува дека таквиот процес е запазен и од страна на третите лица коишто обезбедуваат услуги во име и за сметка на Банката и другите деловни соработници.
- ПРАВА НА СУБЈЕКТИТЕ НА ЛИЧНИ ПОДАТОЦИ
Субјектите на лични податоци имаат одреден сет на права утврдени со Законот за заштита на лични податоци кои се подолу објаснети.
- Право на информираност (член 16, 17 и 18 од Законот)
СБ ги информира субјектите на лични податоци за процесот на обработката на податоците, целите на обработката, категориите на лични податоци што се обработуваат, корисниците/категориите на корисници доколку ги има, намерата за преку – граничен пренос (доколку се пренесени, информации за соодветните заштитни мерки со можност за добивање на копија или информација каде се достапни), временскиот период на чување на личните податоци/критериумите што се користат за одредување на тој период, легитимните интереси на СБ ако обработката се врши согласно овој основ за обработка на личните податоци, постоењето на автоматизиран процес на одлучување, вклучувајќи го и профилирањето, како и информација за правата на субјектите на лични податоци. Во согласност со начелото на транспарентност, СБ ги информира субјектите на лични податоци за работите поврзани со личните податоци преку повеќе канали: i. кратка информација во самата Апликација за регистрација на клиенти кој е првиот формален чекор при воспоставување деловен однос, ii. оваа Политика за приватност која е јавно достапна на веб-страницата на СБ и во печатена форма во сите филијали, iii. Брошурата за заштита на личните податоци намената за клиенти достапна во сите филијали, и преку iv. Нотификацијата за видео-надзор во сите места каде што има Банката поставено камери.
Напоменуваме дека СБ не е должна да ги достави овие информации во случаите предвидени со Законот за заштита на личните податоци (член 18 став 5).
- Право на пристап (член 19 од Законот)
Субјектите на лични податоци имаат право да добијат потврда од СБ дали се обработуваат нивните лични податоци и доколку се обработуваат имаат право да добијат информации согласно правото на информирање.
- Право на исправка или дополнување (член 20 и 23 од Законот)
Субјектите на лични податоци имаат право на исправка на нивните неточни лични податоци.
- Право на бришење на податоците (член 21 од Законот)
Субјектите на лични податоци имаат право да побараат од СБ да ги избрише нивните лични податоци, доколку се исполнети условите согласно Законот за заштита на личните податоци. Во суштина, по барање на субјектот на личните податоци, СБ ќе ги избрише истите само доколку личните податоци повеќе не се потребни за целите за кои биле собрани или пак, каде што е релевантно, субјектот на лични податоци ја повлекол својата согласност а личните податоци биле обработувани врз основа на дадената согласност (во случај на директен маркетинг). Она што е особено важно е да се напомене дека согласно Законот за спречување перење пари и финансирање на тероризам банките ги чуваат клиентските досиеја на сите клиенти во период од 10 години од последната трансакција / трансакција во обид.
При бришење на личните податоци, СБ води сметка истите да се избришат и од страна на третите страни со кои Банката соработува а кои ги обработуваат тие податоци.
- Право на ограничување на обработката (член 22 од Законот)
Субјектите на лични податоци имаат право да побараат од СБ да ја ограничи обработката на нивните лични податоци, доколку се исполнети условите согласно Законот за заштита на личните податоци вклучително и под услов обработката да не е повеќе неопходна за усогласување со законска обврска која бара обработка според закон што се применува во однос на СБ.
- Право на приговор (член 25 од Законот)
Субјектите на лични податоци имаат право да поднесат приговор до Банката во секое време, врз основа на конкретна ситуација поврзана со нив, кога обработката на нивните лични податоци се заснова врз основа на легитимниот интерес на Банката или трето лице или јавниот интерес вклучувајќи и профилирање засновано на овие основи. Доколку личните податоци се обработуваат за цели на директен маркетинг, субјектите имаат право во секое време да поднесат приговор на обработката на личните податоци и да побараат Банката да ја запре натамошната обработка на личните податоци за тие цели.
- Право на регулирање на било какво автоматско донесување на одлуки и профилирање (член 26 од Законот)
Субјектите на лични податоци имаат право да не бидат предмет на одлука заснована единствено на автоматизирана обработка на нивните лични податоци, вклучувајќи го и профилирањето што предизвикува правни последици или на сличен начин значително влијае на клиентот, освен во случаите предвидени со Законот за заштита на личните податоци.
- Право на преносливост (член 24 од Законот)
Субјектите на лични податоци имаат право да ги добијат нивните лични податоци, а кои ги имаат дадено на Банката во структуриран, вообичаено користен, машински читлив формат при што имаат право да ги пренесат на друг контролор, без попречување од страна на Банката, доколку се исполнети условите согласно Законот за заштита на лични податоци.
Напоменуваме дека Барањето за остварување на правата е достапно да следниот линк: https://www.stb.com.mk/naselenie/zashtita-na-licni-podatoci/ и истото можете да го поднесете на адреса „ул. 11 октомври, бр. 7, 1000 Скопје“ со назнака „за Офицер за заштита на лични податоци“ или електронски, на е-адресата privacy@stb.com.mk при што треба електронски да го потпишете Барањето или пак да го испратите скенирано пополнетото Барање.
НАПОМЕНА: Пред поднесување на Барање за остварување на правата се охрабруваат и замолуваат сите субјекти на лични податоци да ги прочитаат релевантните законски одредби цитирани погоре кои содржат услови и ограничувања кога и како се остваруваат правата, а со цел да се избегнат непотребни и неосновани барања до Банката.
Воедно напоменуваме дека бараните информации Банката ќе ги обезбеди без надоместок освен во случај кога Барањата се очигледно неосновани или прекумерни, особено ако се повторуваат истите барања. Во овие случаи Банката или ќе одбие да постапи по Барањето или ќе наплати надоместок имајќи ги предвид обемот, сложеноста и времето потребно за обезбедување на информацијата или постапувањето по Барањето, за што соодветно ќе бидете известени.
Исто така, напоменуваме дека доколку се побара повеќе од една копија од личните податоци што се обработуваат, СБ донесува одлука дали ќе наплати надоместок при што ги зема предвид обемот, сложеноста и времето потребно за обезбедување на копиите.
- СИСТЕМ НА ВИДЕО НАДЗОР
Банката врши видео надзор само на просторот кој е доволен за исполнување на целите за кои е поставен, односно за заштита на животот и здравјето на луѓето, заштита на сопственоста, заштита на животот и здравјето на вработените, и/или обезбедување на контрола на влегувањето и излегувањето од службените простории.
Начинот на вршење на видео надзорот е подетално регулиран со Правилникот за начинот на вршење на видео надзор на СБ. Овој Правилник е изработен врз основа на Законот за заштита на личните податоци и релевантните подзаконски акти донесени врз основа на овој Закон.
Снимките направени при вршење на видео надзорот се чуваат до исполнување на целта за кои се врши видео надзорот но не подолго од 30 дена. По истекот на овој рок снимките автоматски се бришат од системот на видео надзор. Снимките од видео надзорот може да се чуваат подолг временски период ако чувањето е согласно закон во кој се содржани заштитни мерки и други мерки за заштита на правата и слободите на субјектите на личните податоци, но не подолго од исполнувањето на целта. Исто така, снимките може да се чуваат подолг временски период кога тоа е потребно за остварување на легитимниот интерес на Банката при водење на соодветни постапки согласно закон, и интерните процедури за начинот на чување и бришење на снимките. Видео снимките кои не се бришат автоматски односно кои се чуваат подолг временски период а за кои е исполнета целта, се уништуваат од страна на посебна Комисија за уништување на видео материјал.
На видливо и јасно место каде што е поставен видеонадзор, Банката има соодветно известување (налепница) која истакнува дека се врши видеонадзор, како и податоци за името на Контролорот, целта на видео надзорот, рокот на чување на видео снимките, правата на субјектите на личните податоци како и начинот на кој може да се добијат дополнителни информации.
- СНИМАЊЕ НА ТЕЛЕФОНСКИ РАЗГОВОРИ
СБ користи технички средства за снимање телефонски разговори со клиенти во врска со извршување на трансакции од клиенти со одредени организациони единици на Банката, при вршење и обезбедување соодветни активности во врска со извршувањето на трансакциите и барањата/поплаките од клиентите во согласност со важечката правна рамка. Во вакви случаи, се обезбедува соодветно известување до клиентите и до деловните партнери на СБ пред било какво снимање на било кој телефонски повик.
- ДИРЕКТЕН МАРКЕТИНГ
Банката, може да ги користи личните податоци на субјектите со цел нивно информирање за производи / услуги на Банката или други слични промотивни активности коишто би можеле да ги интересираат, само по добиена изречна согласност. Банка не ги продава ниту дава личните податоци дадени за оваа цел на незасегнати трети лица за нивни маркетинг цели. Напоменуваме дека дадената согласност за оваа цел може да се повлече во секое време без надомест, преку три канали:
- директно во филијалите со ажурирање на Апликацијата за регистрација на клиент,
- Преку Контакт центарот, или
- Преку повлекување на согласноста на е-банкинг платформата (во делот „Мој профил“).
- БЕЗБЕДНОСТ НА ОБРАБОТКА НА ЛИЧНИТЕ ПОДАТОЦИ
Доверливоста на банкарските и личните податоци на клиентите на СБ има посебен фокус од страна на сите служби во Банката.
СБ ги презема потребните технички и организациски мерки со цел да осигура дека личните податоци се заштитени од случајно губење или откривање, уништување или злоупотреба. За оваа цел, се применуваат голем сет на технички и организациски мерки со кои Банката гарантира дека личните податоци се обработуваат строго согласно Законот за заштита на личните податоци и дека се обработуваат од добро обучени лица со ограничен и контролиран пристап до истите и преку безбедни и модерни ИТ системи.
Секој вработен е одговорен за почитување на интерните политики за заштита на лични податоци на Банката и Банката има нулта толеранција за случаи кои може да ја доведат во прашање довербата и приватноста на клиентите и пошироката јавност.
Нарушување на безбедноста на лични податоци може да настане во случај на случајно или намерно уништување, губење, менување, откривање или пристап до личните податоци.
Во ваква ситуација, Банката веднаш откако дознала за нарушувањето на безбедноста а најдоцна во рок од 72 часа ја известува Агенцијата за заштита на лични податоци. Доколку оцени дека станува збор за ситуација каде што постои веројатност да предизвика висок ризик за правата и слободите на клиентите, и се исполнети законските услови од Законот за заштита на личните податоци, ги известува и сите засегнати физички лица.
- ИЗМЕНУВАЊЕ / ДОПОЛНУВАЊЕ НА ОВАА ПОЛИТИКА ЗА ПРИВАТНОСТ
Политиката на Приватност е усвоена на 11.11.2021 година.
Банката има право да ја ажурира / изменува односно дополнува оваа Политика за приватност на Стопанска Банка – АД Скопје, со цел усогласување со важечката правна рамка или стандардите на НБГ Групацијата, доколку истите се повисоки во однос на предвидените со националното законодавство.
Во ваков случај, СБ ќе објави известување на својата веб-страница со наведување на датумот на измена и кои се измените во Политиката.
- КОНТАКТ ПОДАТОЦИ ЗА БАНКАТА И ОФИЦЕРОТ ЗА ЗАШТИТА НА ЛИЧНИ ПОДАТОЦИ
За било какви прашања во врска со оваа Политика за приватност на Стопанска Банка – АД Скопје како и во врска со Политиките од Анексите во прилог на оваа Политика, ве молиме контактирајте го Офицерот за заштита на лични податоци на еден од следните начини:
- преку писмен допис којшто можете да го поднесете до СБ на адреса „ул. 11 октомври, бр. 7, 1000 Скопје“ со назнака „за Офицер за заштита на лични податоци“;
- по електронски пат, на е-адресата privacy@stb.com.mk; или
- преку телефонскиот број: (02) / 3295 – 538.
АНЕКС број 1: ПОЛИТИКА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ НА ВЕБ-СТРАНАТА И ОНЛАЈН СЕРВИСИТЕ НА СТОПАНСКА БАНКА АД – СКОПЈЕ
Банката собира податоци за посетителите / корисниците на својата веб – страница (во натамошниот текст: „корисниците“), достапна на следниот линк: www.stb.com.mk, како и на корисниците на m-banking мобилната апликација која гo вклучува TOPSI PAY Сервисот.
Веб-страницата може да вклучува линкови до други веб-страници кои се под одговорност на трети лица (физички или правни лица). Во никој случај СБ не е одговорна за мерките за заштита и управување со личните податоци во однос на гореспоменатите веб-страници на трети лица.
Личните податоци кои се собираат преку веб-страната и онлајн сервисите на Банката се потребни во моментот кога корисникот ќе ја побара услугата или посети страницата. СБ може да ги обработи сите или дел од дадените лични податоци од корисниците со цел да ја обезбеди е-услугата како и за статистички/аналитички цели со цел подобрување на услугите и корисничкото искуство.
Поконкретно, Банката ги собира следните податоци:
Лични идентификациски податоци
СБ може да собира лични идентификациски податоци од корисниците на разни начини, а во врска со активностите, услугите, карактеристиките или достапните ресурси на веб-страницата и онлајн сервисите на Банката.
Корисниците може да ја посетат страницата и анонимно преку „инкогнито моуд“ на интернет пребарувачот.
СБ ги собира личните идентификациски податоци од корисниците само доколку тие самите се согласат да ги достават до Банката. Истите можат во секое време да одбијат да ги достават личните идентификациски податоци.
Лични податоци кои Банката може да ги собира и обработува кога ги посетувате веб-страницата или останатите онлајн услуги, се име и презиме, меил адреса, локациски информации (на пример, со цел да ви го посочиме најблискиот АТМ), корисничко име и лозинка, информации за платежни картички, и сл.
Идентификациски податоци што не се лични
СБ може да собира и идентификациски податоци за корисниците што не се лични, секогаш кога ја посетуваат веб – страницата или онлајн сервисите на Банката. Идентификациските податоци што не се лични може да вклучуваат:
- Data tracking, односно името на пребарувачот на интернет, типот на компјутерот, како и технички информации за конекцијата што ја користи корисникот при посета на веб - страницата, како што се оперативен систем и испорачувачот на интернет - услугата и слични информации,
- Времетраење на посета како и времетраење на одреден проблем кој настанал при користењето на веб-страницата или онлајн сервисите,
- Псевдонимизиран ID (единствен идентификациски број) кој се чува со цел да се идентификува корисникот кога повторно ја посетува веб-страницата,
- Маркетинг податоци, односно податоци кои укажуваат на Банката кои реклами и промоции ги прегледал корисникот и сл.,
- Локациски информации, односно податоци за локацијата од каде е отворена веб-страницата или е пристапено кон онлајн сервисите.
Сите овие информации се собираат со цел да се креира псевдонимизиран профил на корисник. На овој начин се заштитуваат личните податоци на корисникот.
“Колачиња (анг.: Cookies)”
Веб - страницата на СБ може да користи „колачиња” со цел да се подобри корисничкото искуство, да се подобри пристапот до одредени услуги на СБ, да се идентификуваат најчесто посетуваните области како и да се процени ефективноста на на веб – страницата но притоа не се обработуваат личните податоци на корисникот. „Колачињата“ се мали текстуални (text) фајлови кои се испраќаат до компјутерот на корисникот со цел да се обезбеди техничка функционалност на веб-страницата и да се персонализира корисничкото искуство (пр. „колаче“ кое ги памети преференциите на корисникот при следна посета на веб-страницата).
СБ користи „колачиња“ кои спаѓаат во три категории:
- Строго неопходни колачиња. Овие колачиња се секогаш активни поради функционалноста на веб-страницата.
- Аналитички колачиња. Податоците кои се обработуваат со овие колачиња се поврзани со начинот на кој се користи веб-страницата од страна на корисниците (од каде доаѓа посетителот, кои страници ги посетува, и сл.). Овие податоци не се користат за маркетинг или други цели освен за подобрување на корисничкото искуство на посетителот.
- Маркетинг колачиња. СБ не користи „колачиња“ кои собираат податоци кои потоа се обработуваат за маркетинг цели. Истовремено, има воспоставено колаче од Google AdSense (трета страна) за нивни маркетинг цели (таргетирање на посетителите додека посетуваат различни веб-страници). Истите се користат согласно Политиката за приватност на
За целосна транаспарентност, во продолжение преглед на колачињата кои ги користи веб-страницата на СБ:
|
„Колаче“ |
Намена |
Период на траење |
Тип |
|
_cookieConsent |
Се користи со цел да го памети изборот на посетителот во однос на „колачињата“ при наредна посета. |
1 година |
Строго неопходно |
|
_iwashere |
Се користи при посета на веб-страницата од мобилен уред пришто на посетителот му се појавува информација дека постои достапна апликација за мобилен уред на Стопанска банка. Колачето памти дека посетителот е информиран а со цел да не му се појавува при секоја посета. |
1 година |
Строго неопходно |
|
_gid |
Се користи од Google Analytics со цел да памти/зачува информација како посетителите го користат веб-сајтот и помага при креирање на аналитички извештаи за функционалноста на веб-страницата. Податоците кои ги собира се: број на посетители, извор од каде доаѓаат посетите, и страниците кои се посетуваат анонимно. |
24 часа |
Аналитички |
|
_ga |
Се користи од Google Analytics со цел да регистрира единствен ID на посетителот со што потоа се генерираат статистички податоци како посетителот ја користи веб-страницата. |
2 години |
Аналитички |
|
_gcl_au |
Се користи од Google AdSense да го прати користењето на сајтот на корисникот за маркетинг цели. |
90 дена |
Маркетинг |
|
_utmb |
Се користи од Google Analytics да разликува нови сесии и посети. |
30 минути |
Аналитички |
|
_utmz |
Се користи од Google Analytics да го идентификува изворот на сообраќајот, при што СБ добива информација од каде посетителот дошол до веб-страницата на Банката. |
6 месеци |
Аналитички |
|
_utmc
|
Се користи од Google Analytics да детектира нови наспроти посетители кои повторно ја посетуваат веб-страницата. Колачето чува податоци се додека посетителот е на сесијата. |
По сесија |
Аналитички |
|
_utmt
|
Се користи од Google Analytics да ги контролира/ограничува операциите на посетителот во даден период. |
10 минути |
Аналитички |
|
_utma |
Се користи од Google Analytics да прави разлика помеѓу посетител и сесија. |
2 години |
Аналитички |
Согласно горенаведеното, СБ користи функционално-аналитички „колачиња“ од Google Analytics кои овозможуваат подобра техничка функционалност на веб-страницата, односно и помагаат на Банката да ја следи и подобрува ефективноста на веб-страницата и да го подобрува корисничкото искуство на посетителите. Генерираните информации од “колачињата” за користењето на веб - страницата (вклучително и ИП адресата) се проследуваат до „Гугл“ во анонимизирана форма. Овие информации се користат за да се евалуира користењето на веб - страницата од корисниците и за да се направат статистички извештаи за активноста на веб - страницата на Банката.
При првата посета на веб-страницата на СБ посетителот добива информација за политиката на „колачиња“ на Банката и дава согласност за користење на истите. Во таа насока, напоменуваме дека „колачињата” коишто се неопходни од технички аспект со цел корисниците да ја користат веб – страницата на СБ не е можно да се исклучат. Во однос на останатите видови “колачиња”, коишто не се неопходни за општата функционалност на веб – страницата, предвидена е можност да ги одбиете или да се согласите да ги прифатите. Корисниците може во секој момент да ги изменат преференциите.
Дополнително, користењето на веб-страницата на СБ не е условена од прифаќањето на колачињата иако на тој начин одредени процеси може да не бидат технички оптимизирани за корисничкото искуство на посетителот.
ЦЕЛИ НА ОБРАБОТКА НА ЛИЧНИТЕ ПОДАТОЦИ
- За подобрување на функционалноста на веб-страницата и онлајн сервисите
Банката постојано се стреми да ја подобри понудата на својата веб – страница и онлајн сервиси базирано на повратните информациите што ги добиваме од корисниците.
- За подобрување на услугите на СБ кон клиентите
Личните податоци помагаат поефикасно да одговориме на барањата на корисниците за дадени услуги или поддршка што им е потребна (пр. процесирање на трансакции, верификација на идентитет, спречување измами, аналитика, итн.).
- За администрирање на содржината, промоциите, анкетите и други функционалности
БЕЗБЕДНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ
Како што е опишано во точка број 12 од Политиката за приватност на Стопанска Банка – АД Скопје, Банката применува сигурносни мерки при прибирање, чување и процесирање на информациите заради заштита од неавторизиран пристап, промена, откривање или уништување на личните податоци, како и податоци што не се лични, а се складирани на веб – страницата или онлајн сервисите на Банката.
ВЕБ-СТРАНИЦИ НА ТРЕТИ ЛИЦА
Корисниците може да најдат реклами или друга содржина на веб – страницата на СБ, кои водат кон други страници и сервиси на наши партнери, снабдувачи, рекламни фирми, спонзори, и други трети лица. Банката не ја контролира содржината или врските што се присутни на тие страници и не е одговорна за постапките на вработените од страниците што се поврзани кон или од веб – страницата на СБ. Дополнително, наведените страници или сервиси, вклучувајќи ги содржината и врските, може постојано да се менуваат. Наведените страници или сервиси може да имаат сопствена Политика за приватност на личните податоци на нивните веб-страници и посебна Политика за односи со клиенти. Пребарувањето и интеракцијата со било која друга страница, вклучувајќи ги и страниците што имаат врски кон веб – страницата на СБ е предмет на конкретните правила и политика на односните страници.
ПРОМЕНИ ВО ПОЛИТИКАТА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ
Политиката за приватност е усвоена на 11.11.2021 година.
Банката има право да ја ажурира / изменува односно дополнува оваа Политика за приватност на личните податоци на веб – страната на Стопанска Банка – АД Скопје, со цел усогласување со важечката правна рамка или стандардите на НБГ Групацијата, доколку се построги во однос на предвидените со националното законодавство. Во ваков случај, СБ ќе објави известување на својата веб-страница со наведување на датумот на измена и кои се измените во Политиката.
ПОДАТОЦИ ЗА КОНТАКТ
За било какви прашања од областа на заштитата на личните податоци, клиентите може да ја контактираат Банката на начин опишан во точка број 14 од Политиката за приватност на Стопанска Банка – АД Скопје.
АНЕКС број 2: ПОЛИТИКА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ НА ВРАБОТЕНИТЕ НА СТОПАНСКА БАНКА АД – СКОПЈЕ
Оваа Политика се однесува на вработените на СБ, на практикантите и волонтерите во СБ, вработените со договор на дело и на ангажирани лица (во понатамошниот текст: “вработени”). Оваа Политика ги утврдува видовите на податоци што ги обработува Банката за вработените во СБ, целите на обработка на нивните лични податоци, времето на чување на истите, заштитата, итн.. Во однос на начелата на заштита на личните податоци, Банката се води од начелата опишани во точка 2 од Политиката за приватност на Стопанска Банка – АД Скопје.
Категории на лични податоци на вработените што СБ ги обработува
Врз основа на Законот за евиденции од областа на трудот, Законот за работните односи, Законот за практиканство, Законот за волонтерство и други законски и подзаконски акти од оваа област како и заради исполнување на договорните обврски со вработените на СБ, Банката ги обработува следните лични податоци:
- име, презиме и татково име на работникот;
- единствен матичен број на граѓанинот (ЕМБГ);
- ден, месец и година на раѓање;
- место на раѓање (општина, населено место и држава);
- пол (машки-женски);
- живеалиште и адреса (општина, населено место, улица и број и држава);
- припадност на заедниците;
- религиска припадност;
- учество во синдикат;
- место на работа (општина, населено место, улица и број, држава);
- степен и вид на завршено образование (без образование, основно училиште, средно училиште, вишо, факултет, магистри и доктори на наука);
- степен на стручна подготовка, (НКВ, ПКВ, КВ, ВКВ, ССО за занимање):
- завршени програми за стручно оспособување (обука, доквалификација и преквалификација) и
- посебни знаења и способности (компјутерски способности, знаење на
странски јазици и други вештини);
- шифра и опис на занимање;
- работно време на работникот (полно работно време или скратено);
- стаж на осигурување до стапувањето на работа кај работодавачот;
- траење на работниот однос:
- на неопределено време и
- на определено време;
- број на трансакциска сметка;
- износ на плата;
- податоци за дисциплински постапки и изречени парични казни;
- дали е трудов инвалид (здравствени податоци);
- датум на засновање на работниот однос;
- датум на престанок на работниот однос;
- основа за престанок на работниот однос.
Цели на обработка на личните податоци на вработените на СБ
Во однос на целите на обработката, истите се елаборирани во точка број 4 од Политиката за приватност на Стопанска Банка – АД Скопје, односно за цели за исполнување на законски обврски на Банката, како и исполнување на договорните обврски со вработените на СБ.
Дополнително, Банката ги обработува личните податоци на вработените на СБ и за потребите на легитимниот интерес на Банката, во следните ситуации:
- Носење одлука за внатрешно распоредување по сектори, унапредувања, итн.;
- Донесување на одлуки за платата и други бенефиции;
- Обезбедување на договорни бенефиции за вработените;
- Одржување на сеопфатна, ажурирана евиденција за вработените на СБ, со цел да се осигурa, меѓу другото, воспоставување на ефикасна коресподенција и одржување на соодветни точки за контакт во случај на некоја итност;
- Ефикасно следење на работењето и ефикасност и преземање соодветни активности, докoлку се појави таква потреба;
- Проценка за потребите за обуки;
- Ефективно управување за боледувања и одмори на вработените;
- Управување со системот за законско отсуство од работа и плата, како што се породилно отсуство, неплатен одмор, и слично;
- Деловно планирање и реструктуирање;
- Справување со правни постапки против СБ;
- Спречување на измами;
Посебни категории на лични податоци на вработените на СБ
Посебни категории на лични податоци кои ги обработува СБ се:
- Здравствени податоци;
- Етничка припадност;
- Религиска припадност;
- Синдикално учество.
Посебните категории на лични податоци се обработуваат заради:
- интерните процедури за отсуство на вработените од здравствени причини;
- извршување на разумни прилагодувања за лица со попречености;
- одредување на неработни денови согласно изјаснетата религиска припадност на вработените на СБ;
- за финансиска помош на вработени и/или членови на нивното поблиско семејство во случај на потешки здравствени и сл. вид на незгоди/несреќи.
Врз основа на законските прописи за заштита на личните податоци, Банката не е обврзана да обезбеди посебна согласност за обработка на посебните категории на лични податоци со цел да ги спроведе своите законски обврски коишто произлегуваат од прописите за работни односи, социјално и здравствено осигурување. Во зависност од целта на обработка, можно е во одредени ситуации да побараме согласност за обработка на посебни категории на лични податоци. Во тој случај, вработените се целосно запознаени со причините за обработката.
Податоци за кривични осуди
Банката врши обработка на податоци за осуди за кривични дела во согласност со Законот за заштита на личните податоци, во зависност од природата на работните задачи и за оние работни места за кои Банката има законска обврска да ги обработува истите (на пример согласно Законот за банките, Законот за спречување перење пари и финансирање тероризам). Овие податоци најчесто се јавуваат во форма на Потврда за неосудуваност која се издава од соодветниот надлежен суд и се чува во досието на вработениот со ограничен пристап.
Корисници и пренос на лични податоци
Банката, доколку е потребно може да ги открие личните податоци на овластени колеги во рамките на СБ, доколку е неопходно со цел да ги извршат своите работни задачи; соодветен раководител заради менаџирање со работните обврски; вработените во Секторот за кадри на СБ заради оддржување на досиејата на вработените и/или внесување на податоците во соодветните системи. Во однос на останатите можни корисници на овој тип на податоци како и за преносот на личните податоци, важат одредбите од точки број 5 и 6 од Политиката за приватност на Стопанска Банка – АД Скопје.
Безбедност на обработка на лични податоци
СБ ги презема потребните технички и организациски мерки со цел да осигура дека личните податоци на вработените се заштитени од случајно губење или откривање, уништување или злоупотреба.
Време на чување на лични податоци
Во согласност со начелата за заштита на личните податоци, СБ ги обработува личните податоци само онолку колку е потребно за исполнување на целите на обработката. Во текот на времетраењето на вработувањето, личните податоци на вработените се водат во евиденцијата на вработени, а по престанокот на работниот однос, во согласност со Законот за архивски материјал, Упатство за начинот и техниката на постапување со архивскиот и документарниот материјал во канцелариското и архивското работење и Законот за евиденции од областа на трудот, се чуваат како документ од трајна вредност. Во однос на другите податоци од досието, периодот на чување на податоците може да варира, во зависност од целите на обработката на личните податоци.
Автоматско донесување на поединечни одлуки
Банката не ги обработува личните податоци на вработените на СБ за носење автоматски одлуки поврзани со вработените.
Права согласно Законот за заштита на личните податоци
Правата на вработените во врска со личните податоци и начинот како да ги остварат истите се опишани во точка број 8 од Политиката за приватност на Стопанска Банка – АД Скопје.
Податоци за контакт
За сите прашања со оваа Политика или други прашања поврзани со заштитата на личните податоци, контактирајте ја Банката на начин опишан во точка број 14 од Политиката за приватност на Стопанска Банка – АД Скопје.
АНЕКС број 3: ПОЛИТИКА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ НА КАНДИДАТИТЕ ЗА ВРАБОТУВАЊЕ ВО СТОПАНСКА БАНКА АД – СКОПЈЕ
Оваа Политика се однесува на кандидатите за вработување во СБ (во понатамошниот текст: “кандидати”). Оваа Политика ги утврдува видовите на податоци што ги чува Банката за кандидатите за вработување во СБ, целите на обработка на нивните лични податоци, времето на чување на истите, итн.. Во однос на начелата на заштита на личните податоци, Банката се води од начелата опишани во точка број 2 од Политиката за приватност на Стопанска Банка – АД Скопје.
Категории на лични податоци на кандидатите за вработување во СБ што Банката ги обработува
СБ ги обработува следните лични податоци на кандидати за работа:
- Име и презиме, адреса, датум на раѓање, телефонски број;
- Слика и тоа единствено со изречна согласност од кандидатот, дадена во согласност со Законот за заштита на личните податоци;
- пол;
- информации вклучени во CV-то, вклучувајќи степен на образование и историја на вработување;
- документација за потврдување на правото кандидатот да работи во Република Северна Македонија;
- возачка дозвола (за одредени работни позиции).
Цели на обработка на личните податоци на кандидатите за вработување во СБ
Во однос на целите на обработката, истите се елаборирани во точка број 4 од Политиката за приватност на Стопанска Банка – АД Скопје.
Дополнително, Банката има легитимен интерес да ги обработува личните податоци на кандидатите за вработување заради следниве цели:
- Носење одлука кому да му се понуди вработување од кандидатите пријавени за работното место, внатрешно распоредување по сектори, унапредувња и слично;
- Донесување на одлуки за платата и други бенефиции;
- Проценка за потребите за обуки.
Доколку апликацијата не е успешна и на кандидатот не му е понудено работното место, личните податоци нема да бидат употребени за било каква друга причина. Истите ќе бидат уништени од базата на податоци на СБ. При горниот случај, СБ може да побара согласност од кандидатот за да ги зачува неговите лични податоци во базата на податоци на потенцијални кандидати за вработување, во случај да се појават соодветни слободни работни места во организацијата за кои смета дека би сакале да аплицираат во рок од 1 или 2 година максимум.
Корисници и пренос на Вашите лични податоци
Како кандидат за вработување во СБ, Банката ги открива личните податоци на раководителот на Секторот во СБ за работното место за коешто аплицирал кандидатот, како и на останатите вработени лица во СБ задолжени за интервјуирање и селекција на кандидати. Во однос на остантите можни корисници на личните податоци на кандидатот како и за преносот на личните податоци, важат одредбите од точките број 5 и 6 од Политиката за приватност на Стопанска Банка – АД Скопје.
Безбедност на обработка на личните податоци
СБ ги презема потребните технички и организациски мерки со цел да осигура дека личните податоци се заштитени од случајно губење или откривање, уништување или злоупотреба.
Време на чување на личните податоци
Во согласност со начелата за заштита на личните податоци, СБ ги обработува личните податоци само онолку колку е потребно за исполнување на целите на обработката, а истото зависи од тоа дали апликацијата на кандидатот ќе биде успешна или неуспешна.
Доколку апликацијата е неуспешна, и притоа СБ нема согласност од кандидатот да ги чува неговите лични податоци за идни отворени работни позиции во СБ, личните податоци ќе ги чува најмногу 60 дена од денот на завршување на изборот за работната позиција.
Доколку СБ побарала и добила согласност за чување на личните податоци за идни отворени работни позиции во СБ, податоците ќе ги чува во период од 1 или 2 години, во зависност од согласноста.
По завршување на овој период СБ ќе ги уништи личните податоци, освен во случај ако порано кандидатот ја повлекол согласноста.
Доколку апликацијата е успешна, личните податоци ќе бидат пренесени во евиденцијата на вработени на СБ.
Автоматско донесување на поединечни одлуки
Овој наслов е опишан во точка број 4 од Политиката за приватност на Стопанска Банка – АД Скопје.
Права согласно Законот за заштита на личните податоци
Правата во врска со личните податоци се опишани во точка број 8 од Политиката за приватност на Стопанска Банка – АД Скопје.
Податоци за контакт
За било какви прашања со оваа Политика или други прашања поврзани со заштитата на личните податоци, контактирајте ја Банката на начин опишан во точка број 14 од Политиката за приватност на Стопанска Банка – АД Скопје.
ката за приватност на Стопанска Банка – АД Скопје.
Поставување и уредување на „колачиња“
Доколку сакате да ги уредите „колачињата“ кликнете на копчето

