Прескокни до содржина
За Банката

Политика за приватност и поставување на колачиња

За Банката

Политика за приватност

ПОЛИТИКА ЗА ПРИВАТНОСТ НА СТОПАНСКА БАНКА АД – СКОПЈЕ

Заштитата на личните податоци на клиентите е од најголемо значење за Стопанска Банка АД – Скопје (во натамошниот текст: “Банката / СБ”), притоа земајќи ја предвид и природата на банкарското работење како и податоците коишто банките ги прибираат при нивното тековно работење.

Политика за приватност на СБ има за цел да го објасни процесот на собирање, користење, обработка, откривање, заштита и уништување („животниот циклус“) на личните податоци коишто ги обработува.

Секоја активност поврзана со личните податоци, СБ ја спроведува во согласност со одредбите на Законот за заштита на личните податоци и подзаконските акти донесени врз основа на овој Закон, како правна рамка којашто ја имплементира општата Регулативата на Европската Унија за заштита на податоците (анг.: “EU General Data Protection Regulation (GDPR)”).

За целите на заштита на личните податоци, Банката има назначено Офицер за заштита на личните податоци (контакт податоци подолу), кого субјектите можат да го контактираат за прашања поврзани со обработката на нивните лични податоци и за остварувањето на нивните законски права. Банката располага и со комплетен тим составен од правни експерти и експерти од областа на информатичката технологија кои посветено работат на заштитата на личните податоци на субјектите. Дополнително, заштита на приватноста и доверливоста на податоците на клиентите на Банката е дел од Кодексот на Етика на СБ чиишто одредби се задолжителни за сите вработени лица во СБ.

Оваа Политика е сочинета од следните поглавја:

  1. Улогата на Стопанска Банка АД – Скопје според Законот за заштита на личните податоци.

  2. Основни начела за обработка на личните податоци.

  3. Категории на лични податоци коишто се обработуваат од страна на Банката.

  4. Целите на обработка на личните податоци.

  5. Корисници на кои Банката може да ги открие личните податоци.

  6. Правилата што се применуваат при пренос на личните податоци на субјектите во други земји (преку-граничен пренос)

  7. Период на чување на личните податоци.

  8. Правата на субјектите во врска со нивните лични податоци.

  9. Заштита од фишинг измами.

  10. Видео надзор.

  11. Снимање на телефонски разговори.

  12. Директен маркетинг.

  13. Безбедност на обработка на личните податоци.

  14. Изменување и дополнување на Политиката за приватност.

  15. Контакт податоци за Банката и Офицерот за заштита на лични податоци.

АНЕКС број 1: Политика за приватност на личните податоци на веб – страната и дигиталните сервиси на Стопанска Банка АД – Скопје

АНЕКС број 2: Политика за приватност за вработените на Стопанска Банка АД – Скопје

АНЕКС број 3: Политика за приватност за кандидати за вработување во Стопанска Банка АД – Скопје

  1. УЛОГАТА НА СТОПАНСКА БАНКА АД – СКОПЈЕ СПОРЕД ЗАКОНОТ ЗА ЗАШТИТА НА ЛИЧНИТЕ ПОДАТОЦИ
    СБ согласно одредбите на Законот за заштита на личните податоци е Контролор, односно правно лице коешто ги утврдува целите и начинот на обработка на личните податоци на субјектите на лични податоци.

  2. ОСНОВНИ НАЧЕЛА ЗА ОБРАБОТКАТА НА ЛИЧНИ ПОДАТОЦИ
    Како контролор, СБ обезбедува заштита и обработка на личните податоци во согласност со важечката правна рамка којашто ја следи на редовна основа и за таа цел обезбедува дека личните податоци на субјектите се обработуваат во согласност со следните начела:

    • Законитост, правичност и транспарентност – личните податоци се обработуваат согласно со закон, во доволна мера и на транспарентен начин во однос на субјектот на личните податоци;

    • Ограничување на целите – личните податоци се собираат за конкретни, јасни и легитимни / со закон утврдени цели и нема да се обработуваат на начин што не е во согласност со тие цели;

    • Минимален обем на податоци – личните податоци кои се обработуваат се соодветни, релевантни и ограничени на она што е неопходно во однос на целите заради кои се обработуваат. Ова начело е релевантно и во однос на пристапот до личните податоци кои се обработуваат;

    • Точност – личните подaтоци се точни и, каде што е потребно, ажурирани, при што се преземаат сите соодветни мерки за навремено бришење или корегирање на податоците што се неточни или нецелосни;

    • Ограничување на рокот на чување – личните податоци се чувани во формат кој овозможува идентификација на субјектите на личните податоци, не подолго од она што е потребно за целите поради кои се обработуваат личните податоци. Личните податоци може да се чуваат подолго од нивниот рок на чување ако се обработуваат само за целите на архивирање од јавен интерес, за научни или историски истражувања или за статистички цели во согласност закон, а со применување на соодветни технички и организациски мерки заради заштита на правата и слободите на субјектот на личните податоци;

    • Интегритет и доверливост - личните податоци се обработуваат на начин кој обезбедува соодветно ниво на безбедност на личните податоци, вклучувајќи заштита од неовластена или незаконска обработка како и нивно случајно уништување или оштетување, со примена на соодветни технички или организациски мерки; и

    • Начело на отчетност [accountability] - Банката е одговорна за усогласеноста со горенаведените начела и може да ја демонстрира усогласеноста во секое време, особено по барање / контрола на Внатрешните ревизори, Офицерот за заштита на личните податоци или пак Агенцијата за заштита на личните податоци.

    Горенаведените начела на обработка се применуваат кумулативно, сите заедно во текот на севкупниот циклус на обработка на личните податоци.

  3. КАТЕГОРИИ НА ЛИЧНИ ПОДАТОЦИ КОИШТО СЕ ОБРАБОТУВААТ ОД СТРАНА НА БАНКАТА
    СБ прибира, чува и обработува лични податоци што ги откриваат или веќе ги откриле на Банката потенцијалните и / или постојни клиенти и генерално, лицата кои вршат деловни активности со Банката во било кое својство во сите фази на деловната соработка во контекст на производите / услугите обезбедени од Банката или преку истата, како и податоците што произлегуваат од Изјавите на банкарската сметка и / или од претходните кредитни производи на горенаведената категорија на лица, од банкарскиот систем.

    Примарен извор на лични податоци на Банката се оние лични податоци кои субјектите самите ги имаат дадено на Банката, при пополнување на Апликацијата за регистрација на клиент при првиот деловен контакт со Банката (во случај на клиенти).

    Напоменуваме дека Банката обработува лични податоци единствено во обем којшто е неопходен за целите на обработката.

    Особено, СБ може да врши обработка на следниве лични податоци:

    • i. Личните податоци што ги доставуваат субјектите, како што се: податоци за идентификација (име и презиме, датум и место на раѓање, податоци за лична карта или пасош, личен идентификациски број, итн.), демографски податоци (пол, националност, брачен статус), контакт податоци (поштенска адреса, телефонски број, адреса за електронска пошта), финансиски податоци (информации во врска со плата, имотна состојба, даноци и сл.), податоци за пристап за електронски апликации (на пр. најава за е-bank/m-bank), податоци за електронска идентификација на идентитет (на пр. дигитален потпис), податоци за геолокација на вашите уреди (на пр. при плаќање од далечина преку мобилни телефони, таблети, компјутери сл.) итн.

    Субјектите на лични податоци се обврзани веднаш да ја известат Банката за каква било промена во горенаведените податоци.

    • ii. Лични податоци коишто ги прибира Банката, како што се:

      • лични податоци во врска со спроведувањето на мерки на анализа, откривањето на определените лица или субјекти кон кои се изречени финансиски рестриктивни мерки, како при спречувањето на перење пари и финансирање на тероризам;

      • лични податоци во врска со следењето и проценката на кредитна способност, управувањето со ризиците на Банката и општо, за потребите на договорните или деловните односи на клиентите со СБ;

      • во согласност со важечката правна рамка за доставување на податоци до надзорните органи;

      • во контекст на преписката и општа комуникација на клиентите со Банката;

      • податоци од економска природа што даваат проценка за инвестицијата, финансискиот статус и однесување на клиентите;

      • “колачиња” (анг.: “cookies”) и придружни технологии кои овозможуваат пристап и употреба на специфични страници и / или веб-страници;

      • информации обезбедени од надзорни, судски и други јавни и независни органи, поврзани со кривични пресуди, прекршоци, спроведување мерки за заштита на јавниот интерес, заплени, конфискации и заложби;

      • податоци што ги засегаат клиентите и коишто се јавно достапни преку Интернет или на друг начин;

      • податоци за вработените лица во СБ, лицата коишто вршат практикантска или волонтерска работа во СБ во согласност со важечката правна рамка од оваа област (Закон за евиденции од областа на трудот, Законот за работните односи и други) поопширно објаснети во Анекс 2 на оваа Политика;

      • податоци за кандидатите за вработување во СБ поопширно објаснети во Анекс 3 на оваа Политика;

      • личните податоци кои се собираат при користење на веб – страната и дигиталните сервиси на Банката поопширно објаснети во Анекс 1 на оваа Политика.

    Личните податоци што ги обработува СБ се чуваат во хартиена и / или електронска форма.


    ЛИЧНИ ПОДАТОЦИ НА МАЛОЛЕТНИ ЛИЦА

    Банката презема соодветни мерки за заштита на личните податоци за малолетници, во согласност со регулативата. Податоците за малолетниците СБ ги чува само доколку личните податоци ги обезбедиле лицата кои имаат старателство над малолетниците и единствено за потребите на деловниот однос со Банката во корист на малолетниците, освен кога е поинаку пропишано со закон (како на пример, во исклучителни ситуации, малолетно лице со навршени 16 години старост и склучен брак, во кој случај се стекнува со деловна способност).

    Напоменуваме дека производите и услугите што ги обезбедува СБ во никој случај не се наменети за директна употреба од страна на малолетни лица. Дополнително, СБ не дава услуги на информатичко општество за деца во контекст на член 12 од Законот за заштита на личните податоци.

  4. ЦЕЛИТЕ НА ОБРАБОТКАТА НА ЛИЧНИТЕ ПОДАТОЦИ
    СБ ги обработува личните податоци на субјектите коишто се собираат при воспоставувањето / продолжувањето на деловниот однос со Банката, за следните цели:

    A. Во контекст на извршување на договор или пред неговото потпишување, особено:

    • да гo потврди идентитетот на клиентот;

    • да оствари комуникација со клиентите при преземањето на преддоговорните дејствија или за прашања поврзани со деловниот однос со СБ, вклучително и да преземе дејствија за наплата на достасаните побарувања на СБ;

    • да го подготви, склучи и да управува со Договорот склучен со СБ и да преземе дејствија за исполнувањето на обврските кон клиентите како и со цел извршување, управување, следење и обработка на клиентските трансакции односно да обезбеди ефикасно да го обезбеди бараниот производ / услуга од СБ;

    • да обезбеди извршување на трансакциите коишто се вршат преку системот за електронско банкарство (трансакции извршени преку дигиталните сервиси);

    • да ја оцени соодветноста за понуда на производ / услуга и особено да ја процени соодветноста при обезбедување инвестициски и помошни услуги како и да обезбеди соодветни информации, да го надгледува управувањето и следењето на инвестициските производи и да го вклучи клиентот, доколку е можно, во назначениот целен пазар на клиенти за одредениот вид производи.

    Б. Како дел од усогласеноста на СБ со обврските утврдени со важечката законска и регулаторна рамка, особено:

    • за спречување и сузбивање на перење пари и финансирање на тероризам и спречување измама против Банката и / или нејзините клиенти и какво било друго незаконско дејствие односно за идентификација, верификација и следење на деловните активности на клиентите;

    • да ја оцени кредитната способност на клиентите, каде што е потребно за непречено водење на деловен однос на клиентите со Банката;

    • да ја процени компатибилноста и соодветно секоја друга проценка или категоризација на клиентот во врска со производите или услугите;

    • да ги евидентира и изврши сите налози на клиентите за вршење на трансакции со финансиски инструменти, вклучувајќи ја и обврската за евидентирање на налози дадени по телефон;

    • да евидентира и води евиденција за комуникациите на Банката по телефон (или третите лица со кои Банката соработува за наплата на достасани побарувања), извршени со цел информирање на нејзините должници за нивните заостанати долгови;

    • да ги документира барањата на клиентите (на пример: Барање за реструктуирање на долг поради не можност клиентот да го отплати долгот) и проценката на истото од страна на Банката;

    • да се придржува на своите обврски што произлегуваат од важечката законодавната рамка и од одлуките на надзорните или судските органи;

    • да открива и пренесува информации на надлежните јавни органи како и правни лица со јавни овластувања, секогаш кога тоа е нужно во согласност со важечкото законодавство.

    В. Во контекст на законското и тековното работење на Банката и заштитата на нејзините права и законски интереси, особено:

    • да ги развива и / или подобрува производите и услугите што ги нуди Банката во однос на преференциите на клиентите и тековното извршување на трансакции;

    • да одговори на Барања / Поплаки од клиенти;

    • да ги процени и да управува со ризиците во врска со работењето на Банката;

    • да спречи извршување на кривични дела (пр. измами) и да идентификува и собира податоци за незаконски активности, за физичко обезбедување на лица и имот (вклучувајќи го и системот за видео надзор);

    • да пренесе, да даде (директно или како колатерал) и / или да обезбеди хартии од вредност на кое било или сите заложни права, побарувања, гаранции, хартии од вредност согласно склучен договор на клиентот со СБ, кон која било трета страна (и);

    • да ги извршува своите правни побарувања пред судските органи или други тела за вонсудско / алтернативно решавање на спорови,

    • да ги проценува и оптимизира безбедносните процедури, ИТ системите итн.

    Г. Врз основа на дадена согласност:

    • да испрати информации за нови производи и / или услуги што ги нуди СБ и што одговараат на интересите и преференциите на клиентите. Во овој случај, клиентите имаат право да ја повлечат согласноста во секое време, без надомест, преку неколку канали: директно во филијалите со ажурирање на Апликацијата за регистрација на клиент или преку повлекување на согласноста на е-банкинг/м-банкинг дигиталните сервиси, а притоа без истото да влијае на законитоста на било каква обработка што може да се одвивала врз основа на согласноста пред таа да биде повлечена;

    • за подобро разбирање на начинот на користење и интеракција со содржината на веб-страницата на СБ, со користење “колачиња” (анг.: “cookies”);

    • да ги подобри услугите што ги обезбедува преку веб-страница, за подобро корисничкото искуство.

    • Да ја унапреди ефективноста и влијанието на промотивните активности на Банката прикажани преку други веб-страни и платформи

    Во однос на горенаведеното, напоменуваме дека согласност не е потребна во следниве случаи:

    • за извршување на договор склучен со СБ или со цел преземање на потребните активности во врска со Барањето што клиентот го поднел пред пристапување кон договорот;

    • за исполнување на законска обврска на СБ како контролор;

    • за заштита на суштинските интереси на клиентите или на друго лице;

    • за извршување на работи од јавен интерес; и

    • кога обработката е потребна за целите на легитимните интереси на СБ или на трето лице, освен кога таквите интереси не преовладуваат над интересите или основните права и слободи на субјектите за кои е потребна заштита на лични податоци, особено кога субјектот е дете.

    Напомена во врска со автоматското донесување одлуки, вклучително и профилирањето:

    Во специфични случаи, како кога тоа е потребно за склучување или извршување на договорите помеѓу клиентите со Банката, утврдување на кредитна способност или спречување на измама при плаќања, врз основа на лични податоци добиени директно од клиентот или друга база на податоци / институција, или согласно изречно одобрение од клиентот, обработката на личните податоци може да се изврши и преку автоматизирани процедури што резултираат во одлуки засновани на статистичка анализа на посебните параметри што овозможуваат објективно оценување на барањата на клиентите. Дополнително, Банката може да изврши профилирање на клиентите (сегментација по одредени карактеристи) со цел подобро да го насочи директниот маркетинг и да им обезбеди информации на клиентите кои се соодветни за нивните интереси.

    Во вакви случаи, клиентите имаат право да не бидат предмет на одлука заснована единствено на автоматизирана обработка, вклучувајќи го и профилирањето што предизвикува правни последици или на сличен начин значително влијае на клиентот, освен во случај ако одлуката:

    а) е потребна за склучување или извршување на договор помеѓу субјектот на лични податоци и Банката;

    б) е дозволена со важечката правна рамка во којашто исто така се предвидени соодветни мерки за заштита на правата и слободите и легитимните интереси на субјектот; или

    в) се заснова на изречна согласност од субјектот.

    Банката применува соодветни мерки за заштита на правата и слободите и легитимните интереси на субјектите на лични податоци, а најмалку правото на обезбедување на човечка интервенција од страна на СБ, право на изразување на личен став и право на оспорување на таквата одлука. Ваквиот тип на Одлуки не се засноваат на посебни категории на лични податоци, освен во случаите дозволени со Законот за заштита на личните податоци.

  5. КОРИСНИЦИТЕ НА КОИ БАНКАТА МОЖЕ ДА ГИ ОТКРИЕ ЛИЧНИТЕ ПОДАТОЦИ НА СУБЈЕКТИТЕ
    Банката ги открива личните податоци на јавни органи во согласност со нивните законски овластувања, во рамките на НБГ Групацијата поради целите на легитимните интереси на СБ и Групацијата и на трети лица со кои Банката соработува во рамките на своето редовно работење.

    Поконкретно, Банката може да ги открие личните податоци на субјектот на личните податоци само доколку е обврзана согласно закон, одлука на надлежен орган или на трети лица, односно на следната категорија корисници на лични податоци: државни органи или правни лица основани од државата за вршење на јавни овластувања, агенција или други тела како и на трети лица (физички или правни лица) кои дејствуваат по наредба или во име на Банката, како што се:

    (а) компании на Групацијата на Националната банка на Грција, како и сите лица (физички или правни лица) кои соработуваат со Националната банка на Грција во каква било форма, дејствувајќи во име и за сметка на Банката. Поради целите на легитимните интереси на СБ и НБГ Групацијата (примарно, поради поефикасна и побезбедна обработка на личните податоци, обврски за известување на групациско ниво или пак носење на стратешки одлуки во рамките на Групацијата), Банката може да ги открие личните податоци на своите клиенти во рамките на НБГ Групацијата;

    (б) трети лица (физички или правни лица) кои соработуваат со СБ во каква било форма, дејствувајќи во име и за сметка на Банката, со цел да се постигне целта за обработка на договорот, вклучувајќи ги следниве категории:

    1. Компании кои ги информираат должниците и / или гарантите за нивните долгови пред или по престанокот и / или подготвителните активности потребни за вонсудска и судска постапка за наплата на Банката за нивните заостанати долгови;

    2. Компании - добавувачи на опрема и услуги за информатичка технологија;

    3. Агенции за обезбедување лица и имот;

    4. Друштва за советодавни услуги;

    5. Компании - даватели на податоци;

    6. Компании за транспорт, чување, архивирање, печатење и уништување на документи;

    7. Агенции за недвижности;

    8. Компании за изработка на платежни картички.

    9. Компании кои овозможуваат чување на податоци.

    в) Осигурителни компании и застапници во осигурување во контекст на обезбедување производи за осигурување;

    г) Органи за социјално осигурување, јавни установи и институции како што се: Централен регистар, Катастар, Македонско кредитно биро и сл.

    д) Институции за реализирање на меѓубанкарски и друг платен промет- МИПС и КИБС, финансиски институции, институции за обработка на трансакции со платежни картички, платежни институции, издавачи на електронски пари, берзи за хартии од вредност, депозитари, чувари на имот, друштва за порамнувања.

    ѓ) Надзорни, судски, независни и други органи на национално и европско ниво заради исполнување на законските обврски на Банката и Групацијата наложени согласно важечката регулатива или со судска одлука како што се: Народна банка, Комисија за хартии од вредност, Управа за јавни приходи Управа за финансиско разузнавање и останати супервизорски агенции и регулатори, Министерство за внатрешни работи, судови, обвинителства, извршители, нотари, адвокати и адвокатски канцеларии.

    е) Друштва за ревизија и консалтинг,

    ж) Компании за откуп на побарувања,

    з) Компании кои даваат услуги за електронска идентификација и се регистрирани во Регистар на даватели на доверливи услуги, во делот на верификација на клиенти за користење на услугите од дигиталните сервиси.

    ѕ) Компании кои обезбедуваат услуги во облак.

    Банката може да ги открие личните податоци на субјектите на соодветни супервизорски агенции, полициски органи, јавни судови или други јавни регулаторни тела и агенции, каде е потребно согласно предвидената законска регулатива, на редовна или повремена основа, како резултат на претходно добиено барање или без добиено барање или друго известување.

    Банката соработува само со трети лица кои можат да имплементираат соодветни технички и организациски мерки согласно регулативата и стандардите на Банката, при тоа овозможувајќи соодветна заштита на личните податоци. Во вакви случаи, третите лица (обработувачите на личните податоци) се обврзани со конкретен Договор кој обезбедува дека личните податоци се обработуваат само во согласност со инструкциите дадени од Банката и со почитување на заштитни технички и организациски мерки со кои се обезбедува безбедност на личните податоци.

    Согласно Законот за облигациони односи (член 426 став 1), СБ може да ги пренесе и/или продаде побарувањата на должниците на СБ при што неизбежно се пренесуваат и личните податоци на засегнатите субјекти. Во ваква ситуација, не е потребна согласност од должникот но СБ задолжително ќе ги извести должниците за отстапувањето на побарувањата.

  6. ПРАВИЛАТА ШТО СЕ ПРИМЕНУВААТ ПРИ ПРЕНОС НА ЛИЧНИТЕ ПОДАТОЦИ НА СУБЈЕКТИТЕ ВО ДРУГИ ЗЕМЈИ (ПРЕКУ-ГРАНИЧЕН ПРЕНОС)
    Банката може да изврши пренос на личните податоци кои ги обработува во рамките на Националната Банка на Грција (НБГ) согласно одредбите од Законот за заштита на личните податоци.

    Банката, по потреба, на пример заради спроведување на Договор за користење на услуги од надворешни лица кога давателот на услугата е надворешно лице од странство, може да изврши пренесување на личните податоци во други држави што се членки на ЕУ, членки на НАТО или на ЕЕА и за тоа ја известува Агенцијата за заштита на лични податоци, согласно Законот за заштита на личните податоци. Банката исто така има право да изврши пренос на личните податоци и во други држави што не се членки на ЕУ, НАТО или на ЕЕА, по претходно одобрение за пренос на личните податоци од Агенцијата за заштита на личните податоци, односно по добиена Одлука за соодветност од страна на Агенцијата доколку проценила дека третата земја обезбедува соодветно ниво на заштита на личните податоци, како и преку обезбедување механизми за заштита како што се стандардни договорни клаузули во рамки на договорите за пренос на податоци.

  7. ПЕРИОД НА ЧУВАЊЕ НА ЛИЧНИТЕ ПОДАТОЦИ
    Основно начело во однос на чувањето на личните податоци е дека Банката ги чува согласно важечката законска регулатива, но не подолго од она што е потребно за целите поради кои се обработуваат истите. Периодот на чување често е поврзан со основот поради кои се обработуваат личните податоци. Пример, доколку обработката на личните податоци е потребна за исполнување на законска обврска често периодот на чување е определен во конкретниот закон (пр. клиентското досие на сите клиенти на банките се чуваат 10 години од последната трансакција согласно Законот за спречување перење пари и финансирање на тероризам).

    По исклучок, Банката може да ги чува податоците подолго од предвидениот рок, во случај на добиени барања од надлежни судски органи или други регулаторни тела, како и за потребите при водење на активни судски постапки во кои е инволвирана Банката. Во такви случаи, периодот на чување на податоците се продолжува до моментот на завршување на судската постапка и донесување на на конечна одлука.

    По истек на временскиот период на чување на податоците, СБ ги уништува податоците согласно соодветна Процедура на Банката, запазувајќи ги одредбите од важечката регулатива. Исто така, обезбедува дека таквиот процес е запазен и од страна на третите лица коишто обезбедуваат услуги во име и за сметка на Банката и другите деловни соработници.

  8. ПРАВА НА СУБЈЕКТИТЕ НА ЛИЧНИ ПОДАТОЦИ
    Субјектите на лични податоци имаат одреден сет на права утврдени со Законот за заштита на лични податоци кои се подолу објаснети.

    • Право на информираност (член 16, 17 и 18 од Законот)

    СБ ги информира субјектите на лични податоци за процесот на обработката на податоците, целите на обработката, категориите на лични податоци што се обработуваат, корисниците/категориите на корисници доколку ги има, намерата за преку – граничен пренос (доколку се пренесени, информации за соодветните заштитни мерки со можност за добивање на копија или информација каде се достапни), временскиот период на чување на личните податоци/критериумите што се користат за одредување на тој период, легитимните интереси на СБ ако обработката се врши согласно овој основ за обработка на личните податоци, постоењето на автоматизиран процес на одлучување, вклучувајќи го и профилирањето, како и информација за правата на субјектите на лични податоци. Во согласност со начелото на транспарентност, СБ ги информира субјектите на лични податоци за работите поврзани со личните податоци преку повеќе канали: i. кратка информација во самата Апликација за регистрација на клиенти кој е првиот формален чекор при воспоставување деловен однос, ii. оваа Политика за приватност која е јавно достапна на веб-страницата на СБ и во печатена форма во сите филијали, iii. Брошурата за заштита на личните податоци намената за клиенти достапна во сите филијали, и преку iv. Нотификацијата за видео-надзор во сите места каде што има Банката поставено камери.

    Напоменуваме дека СБ не е должна да ги достави овие информации во случаите предвидени со Законот за заштита на личните податоци (член 18 став 5).

    • Право на пристап (член 19 од Законот)

    Субјектите на лични податоци имаат право да добијат потврда од СБ дали се обработуваат нивните лични податоци и доколку се обработуваат имаат право да добијат информации согласно правото на информирање.

    • Право на исправка или дополнување (член 20 и 23 од Законот)

    Субјектите на лични податоци имаат право на исправка на нивните неточни лични податоци.

    • Право на бришење на податоците (член 21 од Законот)

    Субјектите на лични податоци имаат право да побараат од СБ да ги избрише нивните лични податоци, доколку се исполнети условите согласно Законот за заштита на личните податоци. Во суштина, по барање на субјектот на личните податоци, СБ ќе ги избрише истите само доколку личните податоци повеќе не се потребни за целите за кои биле собрани или пак, каде што е релевантно, субјектот на лични податоци ја повлекол својата согласност а личните податоци биле обработувани врз основа на дадената согласност (во случај на директен маркетинг). Она што е особено важно е да се напомене дека согласно Законот за спречување перење пари и финансирање на тероризам банките ги чуваат клиентските досиеја на сите клиенти во период од 10 години од последната трансакција / трансакција во обид.

    При бришење на личните податоци, СБ води сметка истите да се избришат и од страна на третите страни со кои Банката соработува а кои ги обработуваат тие податоци.

    • Право на ограничување на обработката (член 22 од Законот)

    Субјектите на лични податоци имаат право да побараат од СБ да ја ограничи обработката на нивните лични податоци, доколку се исполнети условите согласно Законот за заштита на личните податоци вклучително и под услов обработката да не е повеќе неопходна за усогласување со законска обврска која бара обработка според закон што се применува во однос на СБ.

    • Право на приговор (член 25 од Законот)

    Субјектите на лични податоци имаат право да поднесат приговор до Банката во секое време, врз основа на конкретна ситуација поврзана со нив, кога обработката на нивните лични податоци се заснова врз основа на легитимниот интерес на Банката или трето лице или јавниот интерес вклучувајќи и профилирање засновано на овие основи. Доколку личните податоци се обработуваат за цели на директен маркетинг, субјектите имаат право во секое време да поднесат приговор на обработката на личните податоци и да побараат Банката да ја запре натамошната обработка на личните податоци за тие цели.

    • Право на регулирање на било какво автоматско донесување на одлуки и профилирање (член 26 од Законот)

    Субјектите на лични податоци имаат право да не бидат предмет на одлука заснована единствено на автоматизирана обработка на нивните лични податоци, вклучувајќи го и профилирањето што предизвикува правни последици или на сличен начин значително влијае на клиентот, освен во случаите предвидени со Законот за заштита на личните податоци.

    • Право на преносливост (член 24 од Законот)

    Субјектите на лични податоци имаат право да ги добијат нивните лични податоци, а кои ги имаат дадено на Банката во структуриран, вообичаено користен, машински читлив формат при што имаат право да ги пренесат на друг контролор, без попречување од страна на Банката, доколку се исполнети условите согласно Законот за заштита на лични податоци.

    Барањето за остварување на правата е достапно во печатена форма во Филијалите на Банката и во електронски формат на следниот линк https://www.stb.com.mk/naselenie/zashtita-na-licni-podatoci/ и истото можете да го поднесете лично во Филијалите, при што треба соодветно да се идентификувате со соодветен и валиден документ, со цел да го потврдиме вашиот идентитет, пред да пристапиме со обработка на вашето барање.

    Пред поднесување на Барање за остварување на правата се охрабруваат и замолуваат сите субјекти на лични податоци да ги прочитаат релевантните законски одредби цитирани погоре кои содржат услови и ограничувања кога и како се остваруваат правата, а со цел да се избегнат непотребни и неосновани барања до Банката.

    Воедно напоменуваме дека бараните информации Банката ќе ги обезбеди без надоместок освен во случај кога Барањата се очигледно неосновани или прекумерни, особено ако се повторуваат истите барања. Во овие случаи Банката или ќе одбие да постапи по Барањето или ќе наплати надоместок имајќи ги предвид обемот, сложеноста и времето потребно за обезбедување на информацијата или постапувањето по Барањето, за што соодветно ќе бидете известени.

  9. ЗАШТИТА ОД „ФИШИНГ“ ИЗМАМИ
    Фишингот е облик на измама кој опфаќа збир на активности на неовластени корисници преку користење лажни пораки преку СМС, е-поштата и лажни веб страници, обидувајќи се од корисниците да добијат доверливи лични податоци како што се ЕМБГ, корисничко име, лозинки, ПИН броеви и сл.

    Со цел да ги заштити клиентите од фишинг т.е. обиди за измама од страна на неовластени трети лица, кои преку различни начини се обидуваат неовластено да се стекнат со лични податоци, Банката редовно во јавноста објавува известувања со цел клиентите да обрнат внимание на ваквите злонамерни обиди, и споделува инструкции како клиентите да препознаат обид за измама, да превземат мерки и воедно да се заштитат од ризиците.

    Банката потенцира дека согласно интерните процедури, не бара од своите клиенти, преку телефон или е-пошта, да ги обелоденат своите лични податоци (на пр. ЕМБГ, ИД клиентски број, трансакциска сметка, корисничко име, лозинка и сл.). Доколку клиентот добие такво или друго слично барање, истото треба да се избрише и веднаш соодветно да се извести Банката.

  10. СИСТЕМ НА ВИДЕО НАДЗОР
    Банката врши видео надзор само на просторот кој е доволен за исполнување на целите за кои е поставен, односно за заштита на животот и здравјето на луѓето, заштита на сопственоста, заштита на животот и здравјето на вработените, и/или обезбедување на контрола на влегувањето и излегувањето од службените простории.

    Начинот на вршење на видео надзорот е подетално регулиран со Правилникот за начинот на вршење на видео надзор на СБ. Овој Правилник е изработен врз основа на Законот за заштита на личните податоци и релевантните подзаконски акти донесени врз основа на овој Закон.

    Снимките направени при вршење на видео надзорот се чуваат до исполнување на целта за кои се врши видео надзорот но не подолго од 30 дена. По истекот на овој рок снимките автоматски се бришат од системот на видео надзор. Снимките од видео надзорот може да се чуваат подолг временски период ако чувањето е согласно закон во кој се содржани заштитни мерки и други мерки за заштита на правата и слободите на субјектите на личните податоци, но не подолго од исполнувањето на целта. Исто така, снимките може да се чуваат подолг временски период кога тоа е потребно за остварување на легитимниот интерес на Банката при водење на соодветни постапки согласно закон, и интерните процедури за начинот на чување и бришење на снимките. Видео снимките кои не се бришат автоматски односно кои се чуваат подолг временски период а за кои е исполнета целта, се уништуваат од страна на посебна Комисија за уништување на видео материјал.

    На видливо и јасно место каде што е поставен видеонадзор, Банката има соодветно известување (налепница) која истакнува дека се врши видеонадзор, како и податоци за името на Контролорот, целта на видео надзорот, рокот на чување на видео снимките, правата на субјектите на личните податоци како и начинот на кој може да се добијат дополнителни информации.

  11. СНИМАЊЕ НА ТЕЛЕФОНСКИ РАЗГОВОРИ
    СБ користи технички средства за снимање телефонски разговори со клиенти во врска со извршување на трансакции од клиенти со одредени организациони единици на Банката, при вршење и обезбедување соодветни активности во врска со извршувањето на трансакциите и барањата/поплаките од клиентите во согласност со важечката правна рамка. Во вакви случаи, се обезбедува соодветно известување до клиентите и до деловните партнери на СБ пред било какво снимање на било кој телефонски повик.

  12. ДИРЕКТЕН МАРКЕТИНГ
    Банката, може да ги користи личните податоци на субјектите со цел нивно информирање за производи / услуги на Банката или други слични промотивни активности коишто би можеле да ги интересираат, само по добиена изречна согласност. Банка не ги продава ниту дава личните податоци дадени за оваа цел на незасегнати трети лица за нивни маркетинг цели. Напоменуваме дека дадената согласност за оваа цел може да се повлече во секое време без надомест, и тоа:

    1. Директно во Филијалите, преку ажурирање на Апликацијата за регистрација на клиент, или

    2. Преку дигиталните сервиси “м-банк” и “е-банк”, во делот “Ажурирање на податоци” и “Мој профил”, соодветно.

  13. БЕЗБЕДНОСТ НА ОБРАБОТКА НА ЛИЧНИТЕ ПОДАТОЦИ
    Доверливоста на банкарските и личните податоци на клиентите на СБ има посебен фокус од страна на сите служби во Банката.

    СБ ги презема потребните технички и организациски мерки со цел да осигура дека личните податоци се заштитени од случајно губење или откривање, уништување или злоупотреба. За оваа цел, се применуваат голем сет на технички и организациски мерки со кои Банката гарантира дека личните податоци се обработуваат строго согласно Законот за заштита на личните податоци и дека се обработуваат од добро обучени лица со ограничен и контролиран пристап до истите и преку безбедни и модерни ИТ системи.

    Секој вработен е одговорен за почитување на интерните политики за заштита на лични податоци на Банката и Банката има нулта толеранција за случаи кои може да ја доведат во прашање довербата и приватноста на клиентите и пошироката јавност.

    Нарушување на безбедноста на лични податоци може да настане во случај на случајно или намерно уништување, губење, менување, откривање или пристап до личните податоци.

    Во ваква ситуација, Банката веднаш откако дознала за нарушувањето на безбедноста а најдоцна во рок од 72 часа ја известува Агенцијата за заштита на лични податоци. Доколку оцени дека станува збор за ситуација каде што постои веројатност да предизвика висок ризик за правата и слободите на клиентите, и се исполнети законските услови од Законот за заштита на личните податоци, ги известува и сите засегнати физички лица.

  14. ПРОМЕНИ ВО ПОЛИТИКАТА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ
    Банката има право да ја ажурира / изменува односно дополнува оваа Политика за приватност на личните податоци на веб – страната на Стопанска Банка – АД Скопје, во случај на воведување на нови или промена на постоечките активности за обработка на лични податоци, како и заради усогласување со важечката правна рамка или стандардите на НБГ Групацијата, доколку се построги во однос на предвидените со националното законодавство.

    Во ваков случај, Банката ќе ја објави ажуриранатa верзија на Политиката на веб-страницата на Банкатa www.stb.com.mk која исто така ќе биде достапна во Филијалите на Банката.

  15. КОНТАКТ ПОДАТОЦИ ЗА БАНКАТА И ОФИЦЕРОТ ЗА ЗАШТИТА НА ЛИЧНИ ПОДАТОЦИ

За било какви прашања во врска со оваа Политика за приватност на Стопанска Банка – АД Скопје како и во врска со Политиките од Анексите во прилог на оваа Политика, ве молиме контактирајте го Офицерот за заштита на лични податоци на еден од следните начини:

  • преку писмен допис којшто можете да го поднесете до СБ на адреса „ул. Филип Втори Македонски бр.6 Скопје“ со назнака „за Офицер за заштита на лични податоци“;

  • по електронски пат, на е-адресата privacy@stb.com.mk; или

  • преку телефонскиот број: (02) / 3295 – 538.

АНЕКС број 1: ПОЛИТИКА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ НА ВЕБ-СТРАНАТА И ДИГИТАЛНИТЕ СЕРВИСИ НА СТОПАНСКА БАНКА АД – СКОПЈЕ

Банката собира податоци за посетителите / корисниците (во натамошниот текст: „корисниците“) на својата веб – страница достапна на следниот линк: www.stb.com.mk, согласно претходно одобрение од страна на корисниците, како и на корисниците на дигиталните сервиси на Банката (на пр. е-банк т.е. интернет банкарство, m-banking мобилната апликација која гo вклучува TOPSI PAY Сервисот, како и други сервиси поврзани со барања на корисниците за информации за производи или услуги, и поднесување на коментари, приговори или поплаки од страна на корисниците).

Веб-страницата може да вклучува линкови до други веб-страници кои се под одговорност на трети лица (физички или правни лица). Во никој случај СБ не е одговорна за мерките за заштита и управување со личните податоци во однос на гореспоменатите веб-страници на трети лица.

Личните податоци кои се собираат преку веб-страната и дигиталните сервиси на Банката се потребни во моментот кога корисникот ќе ја побара услугата или посети страницата. СБ може да ги обработи сите или дел од дадените лични податоци од корисниците со цел да ја обезбеди е-услугата како и за статистички/аналитички цели со цел подобрување на услугите и корисничкото искуство.

СБ може да собира лични идентификациски податоци од корисниците на разни начини, а во врска со активностите, услугите, карактеристиките или достапните ресурси на веб-страницата и онлајн сервисите на Банката.

Корисниците може да ја посетат страницата и анонимно преку „инкогнито моуд“ на интернет пребарувачот.

СБ ги собира личните идентификациски податоци од корисниците само доколку тие самите се согласат да ги достават до Банката. Истите можат во секое време да одбијат да ги достават личните идентификациски податоци.

Лични податоци кои Банката може да ги собира и обработува кога ги посетувате веб-страницата или останатите онлајн услуги се: име и презиме, меил адреса, локациски информации (на пр. со цел да ви го посочиме најблискиот АТМ или за откривање и спречување на измама при иницирање платежни трансакции), корисничко име и лозинка, информации за платежни картички во физичка или дигитална -токенизирана форма и сл.

Дигитализирана (токенизирана) форма на картичка за плаќање претставува безбедна, електронска замена на податоците од физичка платежна картичка (Visa, Mastercard итн.), која се користи при дигитални плаќања.

Клиентите за целите на извршување на онлајн плаќања, согласно склучениот договор за платежни услуги со Банката, можат преку своите мобилни уреди, да користат дигитален (токензиран) облик на картичка. Со претходно регистрирање и согласност за користење на услугите на дигитален паричник на Apple Pay и Google Pay, се врши споделување на податоците од платежната картичка (име и презиме, број на картичка, CVV, и сл) директно со горенаведените провајдери на услуги или индиректно преку апликацијата за мобилно банкарство на Банката.

Токенизацијата е процес каде реалниот број на картичката (PAN) се заменува со уникатен дигитален „токен“со цел вистинските податоци да останат да се чуваат безбедно кај банката или платежниот систем, и да не се разменуваат при плаќањата. За дополнителна заштита, се користат мерки за заштита - енкрипција на податоците за плаќањата, како и мерки за автентикација на вистинскиот корисник на услугата (на пр. биометрија, ПИН, кодови и сл.) со цел да се спречат измами и неовластени трансакции од мобилните уреди на корисниците.

Банката може да обработува лични податоци при користење на услугата за електронска идентификација - oneID, со цел електронска идентификација и потврда на идентитетот на клиентот, заради овозможување пристап до банкарски услуги, исполнување на законски и регулаторни обврски, како и унапредување на безбедноста и спречување злоупотреби. Корисниците на услугата претходно ја превземаат мобилната апликација од провајдерот на услугата и креираат корисничка сметка, врз основа на нивна претходна дадена согласност.

OneID услугата е регистрирана во Регистарот на даватели на доверливи услуги и шеми за електронска идентификација, што го води Министерството за информатичко општество и администрација. Во рамки на услугата може да се обработуваат идентификациски и контакт податоци, податоци за автентикација (дигитален oneID идентификатор), како и технички и лог податоци поврзани со најавата и користењето на услугата. Податоците се обработуваат согласно важечките прописи за заштита на лични податоци и со примена на соодветни технички и организациски мерки за безбедност.

Банката не прибира, не зачувува или на друг начин не обработува биометриски податоци (на пр. отпечаток од прст, препознавање на лице и сл.) на корисниците при користење на услугите за онлајн плаќања, дигитален паричник или електронска идентификација. Таквите податоци остануваат исклучиво во контрола и владение на корисниците на уредите.

СБ може да собира и идентификациски податоци за корисниците од техничка природа, кога ја посетуваат веб – страницата или онлајн сервисите на Банката, како на пример:

• Data tracking – односно името на пребарувачот на интернет, типот на уредот и оперативниот систем на корисникот, технички информации за конекцијата што ја користи корисникот при посета на веб - страницата, присуство на злонамерен софтвер/код и/или ризична апликација во уредот, податоци за испорачувачот на интернет – услугата и слични информации,

• Времетраење на посета како и времетраење на одреден проблем кој настанал при користењето на веб-страницата или онлајн сервисите,

• Псевдонимизиран ID (единствен идентификациски број) кој се чува со цел да се идентификува корисникот кога повторно ја посетува веб-страницата и онлајн сервисите,

• Маркетинг податоци, односно податоци кои укажуваат на Банката кои реклами и промоции ги прегледал корисникот и сл.,

• Геолокациски информации (IP адреса), односно податоци за локацијата од каде е отворена веб-страницата или е пристапено кон онлајн сервисите.

Oвие информации се собираат со цел да се креира псевдонимизиран профил на корисник и да се дефинира оценка на ризик од измама при плаќањата преку онлајн сервисите. На овој начин се заштитуваат личните податоци на корисникот и се спречува измама и евентуална злоупотреба на личните податоци и средствата на корисникот.

“Колачиња (анг.: Cookies)”

Веб - страницата на СБ може да користи „колачиња” со цел да се подобри корисничкото искуство, да се подобри пристапот до одредени услуги на СБ, да се идентификуваат најчесто посетуваните области како и да се процени ефективноста на на веб – страницата. „Колачињата“ се мали текстуални (text) фајлови кои се испраќаат до компјутерот на корисникот со цел да се обезбеди техничка функционалност на веб-страницата и да се персонализира корисничкото искуство (пр. „колаче“ кое ги памети преференциите на корисникот при следна посета на веб-страницата).

СБ користи „колачиња“ кои спаѓаат во три категории:

• Строго неопходни колачиња. Овие колачиња се секогаш активни поради функционалноста на веб-страницата, но и заради обезбедување на неопходно ниво на заштита и безбедност преку идентификација и спречување на измами.

• Аналитички колачиња. Податоците кои се обработуваат со овие колачиња се поврзани со начинот на кој се користи веб-страницата од страна на корисниците (од каде доаѓа посетителот, кои страници ги посетува, и сл.). Овие податоци не се користат за маркетинг или други цели освен за подобрување на корисничкото искуство на посетителот.

• Маркетинг колачиња. Тоа се колачиња поставени од трети страни (на пр. Youtube, Facebook и сл.) кои овозможуваат не само функционалност на сервисот туку и за следење на интеракции, персонализација и рекламни цели.

Во продолжение преглед на колачињата кои ги користи веб-страницата на СБ:

За сите стандардни страници:

„КОЛАЧЕ“

Намена

Тип

Период

_cookieConsent

Се користи со цел да го памети изборот на посетителот во однос на „колачињата“ при наредна посета.

Строго неопходно

3 месеци 

_mobile_app_popup

Памети дека на посетителот веќе му е прикажана информацијата за мобилната апликација (само мобилен уред).

Строго неопходно (мобилен)

1 ден

_ga

Се користи од Google Analytics 4 со цел да регистрира единствен ID на посетителот, со што потоа се генерираат статистички податоци како посетителот ја користи веб-страницата.

Аналитички

2 години

_ga_VNYDDYL1MY

Се користи од Google Analytics 4 за одржување на состојбата на сесијата и разликување на сесиите на посетителот. Претставува колаче специфично за мерниот тек (measurement ID) на Банката.

Аналитички

2 години

_fbp

Се користи од Facebook (Meta) Pixel за идентификување на посетителите и мерење на ефикасноста на рекламните кампањи, како и за прикажување релевантни реклами на трети платформи (Facebook/Instagram).

Маркетинг 

3 месеци 

За страници со апликациски формулари:

„КОЛАЧЕ“

Намена

Тип

Период

_RequestVerificationToken

Заштита од фалсификување барања (anti-CSRF) при поднесување формулари. HttpOnly.

Строго неопходно

По сесија 

_gid

Google Analytics (Universal, преку analytics.js) — разликување на посетители.

Аналитички

1 ден

_gat

Google Analytics (Universal) — ограничување на барања (throttling).

Аналитички

1 минута

_ga_DF9KVYE31V

Втора, посебна GA4 сопственост (G-DF9KVYE31V) за следење на процесот на аплицирање.

Аналитички

До 400 денови*

_zzatgib-w-stopanska

Group-IB (трета страна) — спречување измами / заштита на формуларите.

Безбедносно 

= 1 година

cfidsgib-w-stopanska 

Group-IB (трета страна) — идентификација на уредот за спречување измами.

Безбедносно 

= 1 година

Google reCAPTCHA

Заштита од бот-поднесувања; поставува колачиња на доменот google.com.

Безбедносно 

различно

За страници со вградено видео:

„КОЛАЧЕ“

Намена

Тип

Период

VISITOR

YouTube – мери пропуштен опсег и статистика на гледаност

Маркетинг  (трети страни)

6 месеци 

YSC

YouTube – единствен ID за статистика на гледани видеа.

Маркетинг  (трети страни)

По сесија

VISITOR_PRIVACY_METADATA

_Secure-YNID

YouTube/ Google – идентификација и преференции. 

Маркетинг  (трети страни)

6 месеци 

_Secure-ROLLOUT – TOKEN

YouTube – техничко колаче за функционалности на плеерот.

Функционално  (трети страни)

6 месеци 

За е-банкарство:

„КОЛАЧЕ“

Намена

Тип

Период

ASP.NET_SessionId

Идентификатор на сесијата во е-банкарството (HttpOnly, Secure).

Строго неопходно

По сесија

ARRAffinity

Балансирање на оптоварувањето / насочување кон истиот сервер.

Строго неопходно

По сесија

agentroutestate

Техничко колаче за рутирање на барањата во сесијата.

Строго неопходно

Краткорочно 

_zzatgib-w-stopanska, cfidsgib-w-stopanska, gcfids

Group-IB (трета страна, домен eu.id.group-ib.com) — спречување измами и идентификација на уредот.

Безбедносно 

= 1 година

_ga, _ga_VNYDDYL1MY 

Google Analytics 4 — се пренесуваат и во најавениот дел.

Аналитички

До 400 денови

Согласно горенаведеното, СБ користи функционално-аналитички „колачиња“ од Google Analytics кои овозможуваат подобра техничка функционалност на веб-страницата, односно и помагаат на Банката да ја следи и подобрува ефективноста на веб-страницата и да го подобрува корисничкото искуство на посетителите. Генерираните информации од “колачињата” за користењето на веб - страницата (вклучително и IP адресата) се проследуваат до „Гугл“ во анонимизирана форма. Овие информации се користат за да се евалуира користењето на веб - страницата од корисниците и за да се направат статистички извештаи за активноста на веб - страницата на Банката.

При првата посета на веб-страницата на СБ посетителот добива информација за политиката на „колачиња“ на Банката и дава согласност за користење на истите. Во таа насока, напоменуваме дека „колачињата” коишто се неопходни од технички аспект со цел корисниците да ја користат веб – страницата на СБ не е можно да се исклучат. Во однос на останатите видови “колачиња”, коишто не се неопходни за општата функционалност на веб – страницата, предвидена е можност да ги одбиете или да се согласите да ги прифатите. Корисниците може во секој момент да ги изменат преференциите.

Дополнително, користењето на веб-страницата на СБ не е условена од прифаќањето на колачињата иако на тој начин одредени процеси може да не бидат технички оптимизирани за корисничкото искуство на посетителот.

ЦЕЛИ НА ОБРАБОТКА НА ЛИЧНИТЕ ПОДАТОЦИ

• За исполнување на законски обврски при обезбедување на платежни услуги и платни системи, како и исполнување на целите на договор со субјектите

Согласно законските одредби и подзаконската регулатива во областа на Законот за платежни услуги и платежни системи, Банката во делот на обезбедување на услуги за плаќања од далечина (т.н. онлајн плаќања) има законска обврска на своите корисници да обезбеди платежни услуги согласно безбедносни стандарди за онлајн плаќања, пропишани од НБРСМ. За таа цел Банката има имплементирано системи за следење на трансакциите заради навремена идентификација, анализа и спречување на ризикот од неовластени или измамнички платежни трансакции, кои системи се базираат на обработка на дел од горенаведените лични идентификациски и технички податоци. Овие податоци се користат од Банката само за целта за спречување на измама и заштита на средствата на корисниците и нема да бидат користени за други цели.

• За подобрување на функционалноста на веб-страницата и онлајн сервисите

Банката постојано се стреми да ја подобри понудата и пристапот на својата веб – страница и онлајн сервиси, базирано на повратните информациите што ги добиваме од корисниците.

• За подобрување на услугите на СБ кон клиентите

Личните податоци помагаат поефикасно да одговориме на барањата на корисниците за дадени услуги или поддршка што им е потребна (пр. процесирање на трансакции, верификација на идентитет, заштита и безбедност на податоците, аналитика,итн.).

• За администрирање на содржината, промоциите, анкетите и други функционалности

Банката се стреми да обезбеди ефективно управување со содржината што ја гледаат корисниците. Заа таа цел, организира и анализира анкети за добивање повратни информации од корисниците. Дополнително, спроведува промотивни активности, наградни игри и маркетинг кампањи. Комуницира со корисниците во врска со промоции, настани или нови функционалности.

БЕЗБЕДНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ

Како што е опишано во точка број 12 од Политиката за приватност на Стопанска Банка – АД Скопје, Банката применува сигурносни мерки при прибирање, чување и процесирање на информациите заради заштита од неавторизиран пристап, промена, откривање или уништување на личните податоци, како и податоци што не се лични, а се складирани на веб – страницата или онлајн сервисите на Банката.

ВЕБ-СТРАНИЦИ НА ТРЕТИ ЛИЦА

Корисниците може да најдат реклами или друга содржина на веб – страницата на СБ, кои водат кон други страници и сервиси на наши партнери, снабдувачи, рекламни фирми, спонзори, и други трети лица. Банката не ја контролира содржината или врските што се присутни на тие страници и не е одговорна за постапките на вработените од страниците што се поврзани кон или од веб – страницата на СБ. Дополнително, наведените страници или сервиси, вклучувајќи ги содржината и врските, може постојано да се менуваат. Наведените страници или сервиси може да имаат сопствена Политика за приватност на личните податоци на нивните веб-страници и посебна Политика за односи со клиенти. Пребарувањето и интеракцијата со било која друга страница, вклучувајќи ги и страниците што имаат врски кон веб – страницата на СБ е предмет на конкретните правила и политика на односните страници.

ПОДАТОЦИ ЗА КОНТАКТ

За било какви прашања од областа на заштитата на личните податоци, клиентите може да ја контактираат Банката на начин опишан во точка број 15 од Политиката за приватност на Стопанска Банка – АД Скопје.

АНЕКС број 2: ПОЛИТИКА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ НА ВРАБОТЕНИТЕ НА СТОПАНСКА БАНКА АД – СКОПЈЕ

Оваа Политика се однесува на вработените на СБ, на практикантите и волонтерите во СБ, вработените со договор на дело и на ангажирани лица (во понатамошниот текст: “вработени”). Оваа Политика ги утврдува видовите на податоци што ги обработува Банката за вработените во СБ, целите на обработка на нивните лични податоци, времето на чување на истите, заштитата, итн.. Во однос на начелата на заштита на личните податоци, Банката се води од начелата опишани во точка 2 од Политиката за приватност на Стопанска Банка – АД Скопје.

Категории на лични податоци на вработените што СБ ги обработува

Врз основа на Законот за евиденции од областа на трудот, Законот за работните односи, Законот за практиканство, Законот за волонтерство и други законски и подзаконски акти од оваа област како и заради исполнување на договорните обврски со вработените на СБ, Банката ги обработува следните лични податоци:

  • име, презиме и татково име на работникот;

  • единствен матичен број на граѓанинот (ЕМБГ);

  • ден, месец и година на раѓање;

  • место на раѓање (општина, населено место и држава);

  • пол (машки-женски);

  • живеалиште и адреса (општина, населено место, улица и број и држава);

  • контакт податоци – телефонски број и е-маил адреса,

  • припадност на заедниците;

  • религиска припадност;

  • учество во синдикат;

  • место на работа (општина, населено место, улица и број, држава);

  • степен и вид на завршено образование (без образование, основно училиште, средно училиште, вишо, факултет, магистри и доктори на наука);

  • степен на стручна подготовка, (НКВ, ПКВ, КВ, ВКВ, ССО за занимање):

- завршени програми за стручно оспособување (обука, доквалификација и преквалификација) и

- посебни знаења и способности (компјутерски способности, знаење на

странски јазици и други вештини);

  • шифра и опис на занимање;

  • работно време на работникот (полно работно време или скратено);

  • стаж на осигурување до стапувањето на работа кај работодавачот;

  • траење на работниот однос:

- на неопределено време и

- на определено време;

  • број на трансакциска сметка;

  • износ на плата;

  • податоци за дисциплински постапки и изречени парични казни;

  • Дали е трудов инвалид (здравствени податоци);

  • датум на засновање на работниот однос;

  • датум на престанок на работниот однос;

  • основа за престанок на работниот однос.

Банката може да обработува и други лични податоци на вработените (на пр. број на картичка на вработен, фотографија, глас, снимки од видеонадзор, кориснички имиња за најава во службената ИТ опрема, системи и апликации, службена е-пошта, ИП адреси на службени уреди и сл). Тие податоци се обработуваат за различни цели, како на пример: за потребите на контрола на влез, движење и излез од службените канцеларии, изработка на картички-беџови за идентификација, при користење службени платформи за аудио-видео и текстуална комуникација при одржувањена деловни состаноци, при заштитни технички мерки (евиденција на пристап-логови) заради обезбедување на информациска сигурност на системите, како и заради обезбедување на доверливост и тајност на лични и деловни податоците при користење на службените средства и системи на Банката од страна на вработените.

Во рамките на обезбедување и унапредување на деловните и работните процеси, Банката може да користи алатки базирани на ВИ-вештачка интелигенција (Microsoft Copilot) во рамки на деловна (business) корисничка лиценца. При користењето на алатката може да се обработуваат ограничени деловни и кориснички податоци, како што се: име и презиме, службена е-mail адреса, кориснички идентификатори, содржина на деловна комуникација, документи и информации внесени од корисникот при користење на алатката, како и технички и лог податоци поврзани со користењето на системот. При користење на Microsoft Copilot во рамки на бизнис лиценца, податоците обработени преку алатката остануваат во рамки на организациската Microsoft 365 околина на Банката и се заштитени преку постојните механизми за автентикација, контрола на пристап, енкрипција. Внесените податоци, барања (prompts), одговори и содржини не се користат за тренирање или подобрување на јавните верзии на ВИ модели, ниту пак стануваат достапни за други организации или корисници.

Личните податоци се обработуваат со цел користење на ВИ-базирани функционалности за поддршка на работните процеси, подобрување на продуктивноста и ефикасноста во работењето, подготовка и обработка на документи, пребарување и организација на информации и сл.

Основ за обработката на личните податоци е преземање дејствија кои произлегуваат од договорните обврски заради извршување на работниот и деловниот однос, како и легитимен интерес на Банката за обезбедување сигурно и ефикасно работење, унапредување на деловните процеси и заштита на информациските системи.

Правен основ за обработка на личните податоци на вработените на СБ

  • законска обврска (на пр. при водење евиденција на работното време вработените, или за исполнување на законски обврски за пресметка и уплата на придонеси од плата и даноци, систематски здравствени прегледи, безбедност и здравје при работа),

  • договорна обврска (на пр. при исплата на плата и надоместоци, полиса за приватно здравствено осигурување, обезбедување на пристап до уреди и системи заради извршување на работните задачи, користење на алатки за унапредување на ефикасноста),

  • согласност (на пр. при учество во настани организирани од Банката)

  • легитимен интерес (на пр. за заштита на здравјето и сопственоста на вработените, заштита на средствата на Банката, заштита од измами, скенирање на е-пошта заради малициозни закани, скенирање на службени уреди и системи заради ранливости или напади, контрола на доделени и укинати кориснички привилегии во системите, спречување на злоупотреба на доверливи податоци од службените уреди и системи на Банката, унапредување на деловни процеси и ефикасност во работењето и сл.)

Цели на обработка на личните податоци на вработените на СБ

Во однос на целите на обработката, истите се елаборирани во точка број 4 од Политиката за приватност на Стопанска Банка – АД Скопје, односно за цели за исполнување на законски обврски на Банката, како и исполнување на договорните обврски со вработените на СБ.

Дополнително, Банката ги обработува личните податоци на вработените на СБ и за потребите на легитимниот интерес на Банката, во следните ситуации:

  • Носење одлука за внатрешно распоредување по сектори, унапредувања, итн.;

  • Донесување на одлуки за платата и други бенефиции;

  • Обезбедување на договорни бенефиции за вработените;

  • Одржување на сеопфатна, ажурирана евиденција за вработените на СБ, со цел да се осигурa, меѓу другото, воспоставување на ефикасна коресподенција и одржување на соодветни точки за контакт во случај на некоја итност;

  • Ефикасно следење на работењето и ефикасност и преземање соодветни активности, докoлку се појави таква потреба;

  • Проценка за потреби на обуки и организирање на обуки;

  • Управување со системот за присуства и отсуства, платени и неплатени отсуства законско отсуство од работа (како што се породилно отсуство, боледувања, неплатен одмор, и слично);

  • Управување со систем со податоци за вработените, како и системот за плата;

  • Деловно планирање и реструктуирање;

  • Справување со правни постапки против СБ;

  • Спречување на измами;

  • Анкетирање на вработените со цел анализа на задоволството на вработените.

  • Информациска сигурност на ИТ системите на Банката и заштита на доверливоста и тајноста на деловните и лични податоци на клиентите.

  • Заштита на сопственоста на средствата на вработените и Банката.

Посебни категории на лични податоци на вработените на СБ

Посебни категории на лични податоци кои ги обработува СБ се:

  • Здравствени податоци;

  • Етничка припадност;

  • Религиска припадност;

  • Синдикално учество.

Посебните категории на лични податоци се обработуваат заради:

  • интерните процедури за отсуство на вработените од здравствени причини;

  • извршување на разумни прилагодувања за лица со попречености;

  • одредување на неработни денови согласно изјаснетата религиска припадност на вработените на СБ;

  • за финансиска помош на вработени и/или членови на нивното поблиско семејство во случај на потешки здравствени и сл. вид на незгоди/несреќи.

Врз основа на законските прописи за заштита на личните податоци, Банката не е обврзана да обезбеди посебна согласност за обработка на посебните категории на лични податоци со цел да ги спроведе своите законски обврски коишто произлегуваат од прописите за работни односи, социјално и здравствено осигурување. Во зависност од целта на обработка, можно е во одредени ситуации да побараме согласност за обработка на посебни категории на лични податоци. Во тој случај, вработените се целосно запознаени со причините за обработката.

Податоци за кривични осуди

Банката врши обработка на податоци за осуди за кривични дела во согласност со Законот за заштита на личните податоци, во зависност од природата на работните задачи и за оние работни места за кои Банката има законска обврска да ги обработува истите (на пример согласно Законот за банките, Законот за спречување перење пари и финансирање тероризам). Овие податоци најчесто се јавуваат во форма на Потврда за неосудуваност која се издава од соодветниот надлежен суд и се чува во досието на вработениот со ограничен пристап.

Корисници и пренос на лични податоци

Банката, доколку е потребно може да ги открие личните податоци на овластени колеги во рамките на СБ, доколку е неопходно со цел да ги извршат своите работни задачи; соодветен раководител заради менаџирање со работните обврски; вработените во Секторот за кадри на СБ заради оддржување на досиејата на вработените и/или внесување на податоците во соодветните системи. Во однос на останатите можни корисници на овој тип на податоци како и за преносот на личните податоци, важат одредбите од точки број 5 и 6 од Политиката за приватност на Стопанска Банка – АД Скопје.

Безбедност на обработка на лични податоци

СБ ги презема потребните технички и организациски мерки со цел да осигура дека личните податоци на вработените се заштитени од случајно губење или откривање, уништување или злоупотреба.

Време на чување на лични податоци

Во согласност со начелата за заштита на личните податоци, СБ ги обработува личните податоци само онолку колку е потребно за исполнување на целите на обработката. Во текот на времетраењето на вработувањето, личните податоци на вработените се водат во евиденцијата на вработени, а по престанокот на работниот однос, во согласност со Законот за архивски материјал, Упатство за начинот и техниката на постапување со архивскиот и документарниот материјал во канцелариското и архивското работење и Законот за евиденции од областа на трудот, се чуваат како документ од трајна вредност. Во однос на другите податоци од досието, периодот на чување на податоците може да варира, во зависност од целите на обработката на личните податоци.

Автоматско донесување на поединечни одлуки

Банката не ги обработува личните податоци на вработените на СБ за носење автоматски одлуки поврзани со вработените.

Права согласно Законот за заштита на личните податоци

Правата на вработените во врска со личните податоци и начинот како да ги остварат истите се опишани во точка број 8 од Политиката за приватност на Стопанска Банка – АД Скопје.

Податоци за контакт

За сите прашања со оваа Политика или други прашања поврзани со заштитата на личните податоци, контактирајте ја Банката на начин опишан во точка број 15 од Политиката за приватност на Стопанска Банка – АД Скопје.

АНЕКС број 3: ПОЛИТИКА ЗА ПРИВАТНОСТ НА ЛИЧНИТЕ ПОДАТОЦИ НА КАНДИДАТИТЕ ЗА ВРАБОТУВАЊЕ ВО СТОПАНСКА БАНКА АД – СКОПЈЕ

Оваа Политика се однесува на кандидатите за вработување во СБ (во понатамошниот текст: “кандидати”). Оваа Политика ги утврдува видовите на податоци што ги чува Банката за кандидатите за вработување во СБ, целите на обработка на нивните лични податоци, времето на чување на истите, итн.. Во однос на начелата на заштита на личните податоци, Банката се води од начелата опишани во точка број 2 од Политиката за приватност на Стопанска Банка – АД Скопје.

Категории на лични податоци на кандидатите за вработување во СБ што Банката ги обработува

СБ ги обработува следните лични податоци на кандидати за работа:

  • Име и презиме, адреса, датум на раѓање, телефонски број, е-пошта

  • Слика и тоа единствено со изречна согласност од кандидатот, дадена во согласност со Законот за заштита на личните податоци;

  • пол;

  • информации вклучени во CV-то, вклучувајќи степен на образование и историја на вработување;

  • документација за потврдување на правото кандидатот да работи во Република Северна Македонија;

  • возачка дозвола (за одредени работни позиции).

Цели на обработка на личните податоци на кандидатите за вработување во СБ

Во однос на целите на обработката, истите се елаборирани во точка број 4 од Политиката за приватност на Стопанска Банка – АД Скопје.

Дополнително, Банката има легитимен интерес да ги обработува личните податоци на кандидатите за вработување заради следниве цели:

  • Носење одлука кому да му се понуди вработување од кандидатите пријавени за работното место, внатрешно распоредување по сектори, унапредувња и слично;

  • Донесување на одлуки за платата и други бенефиции;

  • Проценка за потребите за обуки.

Доколку апликацијата не е успешна и на кандидатот не му е понудено работното место, личните податоци нема да бидат употребени за било каква друга причина. Истите ќе бидат уништени од базата на податоци на СБ. При горниот случај, СБ може да побара согласност од кандидатот за да ги зачува неговите лични податоци во базата на податоци на потенцијални кандидати за вработување, во случај да се појават соодветни слободни работни места во организацијата за кои смета дека би сакале да аплицираат во рок од 1 или 2 година максимум.

Корисници и пренос на Вашите лични податоци

Како кандидат за вработување во СБ, Банката ги открива личните податоци на раководителот на Секторот во СБ за работното место за коешто аплицирал кандидатот, како и на останатите вработени лица во СБ задолжени за интервјуирање и селекција на кандидати. Во однос на остантите можни корисници на личните податоци на кандидатот како и за преносот на личните податоци, важат одредбите од точките број 5 и 6 од Политиката за приватност на Стопанска Банка – АД Скопје.

Безбедност на обработка на личните податоци

СБ ги презема потребните технички и организациски мерки со цел да осигура дека личните податоци се заштитени од случајно губење или откривање, уништување или злоупотреба.

Време на чување на личните податоци

Во согласност со начелата за заштита на личните податоци, СБ ги обработува личните податоци само онолку колку е потребно за исполнување на целите на обработката, а истото зависи од тоа дали апликацијата на кандидатот ќе биде успешна или неуспешна.

Доколку апликацијата е неуспешна, и притоа СБ нема согласност од кандидатот да ги чува неговите лични податоци за идни отворени работни позиции во СБ, личните податоци ќе ги чува најмногу 60 дена од денот на завршување на изборот за работната позиција.

Доколку СБ побарала и добила согласност за чување на личните податоци за идни отворени работни позиции во СБ, податоците ќе ги чува во период од 1 или 2 години, во зависност од согласноста.

По завршување на овој период СБ ќе ги уништи личните податоци, освен во случај ако порано кандидатот ја повлекол согласноста.

Доколку апликацијата е успешна, личните податоци ќе бидат пренесени во евиденцијата на вработени на СБ.

Автоматско донесување на поединечни одлуки

Овој наслов е опишан во точка број 4 од Политиката за приватност на Стопанска Банка – АД Скопје.

Права согласно Законот за заштита на личните податоци

Правата во врска со личните податоци се опишани во точка број 8 од Политиката за приватност на Стопанска Банка – АД Скопје.

Податоци за контакт

За било какви прашања со оваа Политика или други прашања поврзани со заштитата на личните податоци, контактирајте ја Банката на начин опишан во точка број 15 од Политиката за приватност на Стопанска Банка – АД Скопје.