Informace o zpracování osobních údajů

Chráníme vaše údaje

V záležitostech týkajících se vašich osobních údajů, které zpracováváme, se můžete obrátit na pověřence pro ochranu údajů. Pro Československou obchodní banku, a. s. (v retailovém bankovnictví v ČR působí pod základními obchodními značkami ČSOB a Poštovní spořitelna) je pověřencem Mgr. Margit Doležalová (dataprotectionofficer@csob.cz). Kontakt na ostatní pověřence v rámci skupiny najdete v kapitole O nás – kdo je skupina ČSOB Česká republika.

Naposledy změněno: 17. září 2018 (archiv původních znění).

Chráníme vaše údaje

Tímto dokumentem vám poskytujeme informace o vašich právech souvisejících se zpracováváním vašich osobních údajů ve skupině ČSOB. Při jejich zpracovávání se řídíme právními předpisy, zejména obecným nařízením EU o ochraně osobních údajů. Vždy se tak děje pouze v rozsahu daném konkrétní službou nebo účelem zpracování.

Tento dokument bude pravidelně aktualizován. Platnou verzi najdete vždy na www.csob.cz/osobni-udaje, předchozí verze jsou k dispozici v archivu původních znění uvedeném na této stránce výše.

Informace o zpracování osobních údajů – celý dokument ke stažení ve formátu PDF

Můžete si být naprosto jisti, že s vašimi osobními údaji nakládáme s řádnou péčí a v souladu s platnými právními předpisy. Při jejich zpracování vždy respektujeme nejvyšší standardy.

Ve skupině ČSOB platí přísná pravidla stanovující, který zaměstnanec či útvar může mít přístup k vašim osobním údajům a jaké může zpracovávat. Vaše osobní údaje zásadně nepředáváme mimo skupinu ČSOB a skupinu KBC, našeho vlastníka, s výjimkou případů, kdy máme váš souhlas, ukládá nám to nebo nás k tomu opravňuje právní předpis nebo náš oprávněný zájem (například v případě dodavatelů nebo v případě požadavků orgánů činných v trestním řízení apod.).

Předcházíme únikům dat důsledným řízením přístupu k důvěrným informacím a kanálům, kterými mohou informace opustit naší skupinu. Pro zajištění správného zacházení s informacemi jsou veškeré zvlášť důvěrné dokumenty viditelně i elektronicky označeny. Používáme sofistikované technické nástroje, které detekují neautorizovaný přístup k datům nebo jejich odeslání mimo naší skupinu. Nastavené procedury umožňují promptně reagovat na případné incidenty a včas zajistit nápravu.

Osobní údaje dětí (tedy osob mladších 18 let) zpracováváme, jen pokud za dítě jednal nejprve jeho rodič nebo jiný zástupce. Vysoké standardy ochrany osobních údajů, které platí v naší skupině pro zpracování osobních údajů, platí i vůči dětem v nezměněném rozsahu. Tyto standardy jsou pro zpracování osobních údajů dětí plně dostačující. Jako rodič nebo jiný zástupce dítěte nesete odpovědnost za to, že poskytnutí údajů o dítěti není v rozporu s jeho zájmy a že dítě o zpracování osobních údajů námi i o jeho právech srozumitelně informujete.

Doporučujeme vám, abyste si informace pečlivě přečetli. Udělali jsme vše pro to, aby byly co nejsrozumitelnější. Pokud by vám i přesto nebylo něco jasné, rádi vám kterýkoli pojem nebo pasáž vysvětlíme. Více o zpracovávání osobních údajů naleznete na www.csob.cz/osobni-udaje pro. Pro dotazy prosím volejte na naši bezplatnou infolinku 800 023 003.

Pověřenec pro ochranu osobních údajů

V záležitostech týkajících se vašich osobních údajů, které zpracováváme, se můžete obrátit na pověřence pro ochranu osobních údajů.
E-mailový kontakt na pověřence pro ochranu osobních údajů najdete níže v kapitole O nás – kdo je skupina ČSOB Česká republika. Pro zasílání listovních zásilek pověřenci pro ochranu osobních údajů použijte prosím adresu sídla příslušné společnosti ze skupiny ČSOB ČR s označením „K rukám pověřence pro ochranu osobních údajů“.

Jestliže nesouhlasíte se způsobem, jakým vaše osobní údaje zpracováváme, můžete podniknout dále uvedené kroky k ochraně svých práv.

Na ochranu soukromí a osobních údajů dohlíží Úřad pro ochranu osobních údajů:
adresa: Pplk. Sochora 27 170 00 Praha 7
tel.: 234 665 111
web: www.uoou.cz

Příklady zpracování vašich osobních údajů skupinou ČSOB

Kdy pracujeme s vašimi údaji? Díváte se na naše webové stránky, zúčastňujete se soutěží a máte zájem o naše nabídky Sjednáváte si u nás produkt - než spolu uzavřeme smlouvu, potřebujeme vidět doklad totožnosti Zjišťujeme, jestli by vám nepomohl některý z našich produktů, který ještě nevyužíváte Průběžně vyhodnocujeme, zda bychom vám nemohli poskytnout ještě lepší péči Chráníme vaše peníze před nejrůznějšími riziky Když potřebujete financovat bydlení, dovolenou nebo auto Když potřebujete pojistit Na pobočce se můžete setkat s kamerovým systémem Vaše údaje archivujeme pro historické, vědecké, a statistické účely v anonymní formě
S kterými údaji pracujeme? Použijeme kontaktní údaje, které jste vyplnili. Opíšeme si údaje z občanského průkazu. Vyhodnocujeme, jak používáte svůj účet a o jaké služby máte zájem. Sledujeme, kolik si k nám posíláte peněz, jak vysoké máte úspory nebo zda u nás máte hypotéku či pojištění. Nahráváme si vaše hovory. Prověřujeme podezřelé transakce, třeba nahodilé posílání vysokých částek. Ověřujeme, jaké půjčky máte a jak je splácíte, nahlížíme do registru dlužníků. Zjišťujeme váš zdravotní stav, ověřujeme škodní průběh nebo stav pojišťovaného majetku. Záznamy archivujeme jen po nezbytně nutnou dobu, přístup k nim mají jen odpovědní pracovníci a policie. Výsledkem jsou velké soubory anonymních dat o chování klientů.
Proč to děláme? Na základě vašeho zájmu vám zasíláme nabídku. Vždy musíme vědět, s kým smlouvu uzavíráme. Navíc nám to nařizuje zákon. Chceme vás oslovit jen s relevantní nabídkou co nejbližší vašim potřebám. Vycházíme vstříc klientům, kteří po nás vyžadují nadstandardní servis, např. prémiovou obsluhu nebo zlatou kartu. Dalším z důvodů jsou pravidla MiFIR. Zákony nás zavazují bojovat s podvody a praním špinavých peněz, předcházet kybernetickým rizikům a celkově jednat obezřetně (např. dle MiFIR). Ověřujeme, zda půjčku zvládnete splácet. Abychom vám mohli poskytnout nejlepší pojištění s ohledem na váš zdravotní stav nebo dosavadní průběh pojištění. Kamery slouží jako prevence nebo důkaz při objasňování trestných činů. Vylepšujeme služby podle toho, jak se mění společnost. O data nás může požádat třeba ČSÚ.
Můžete to omezit? Ano Ne Ano Ne Ne Ne Ne Ne Ne

Správce vašich údajů

Správcem vašich údajů je vždy ta společnost skupiny ČSOB, které jste údaje poskytli nebo která je o vás získala k naplnění jednoho nebo více účelů. Typicky vaše údaje spravuje ta společnost, jejíž jste klientem. Pokud jste klientem více našich společností, spravuje každá společnost primárně údaje, které se týkají jejího produktu. V případech, kdy sbíráme osobní údaje v souvislosti s vaší návštěvou nebo při vzájemné komunikaci, je zásadně správcem společnost, které se jednání týká.

Správce vaše údaje shromažďuje, disponuje jimi a nese odpovědnost za jejich řádné a zákonné zpracování. Vůči němu můžete uplatňovat svá práva na ochranu osobních údajů.

Správcem je společnost, která vám v okamžiku shromažďování vašich osobních údajů poskytla tento dokument. Pokud od vás vyžadujeme ke zpracování osobních údajů souhlas, je správcem vašich údajů společnost, které souhlas se zpracováním osobních údajů udělujete. Kdo je správcem vašich údajů, vyplývá primárně ze situace, ve které údaje o vás získáváme:

Sjednáváte si náš produkt nebo službu

V případě, kdy si náš produkt nebo službu s námi sjednáváte nebo se o ně zajímáte, předáváte nám základní údaje a podle povahy situace profilové údaje, popř. další údaje nezbytné k tomu, abyste mohli s námi uzavřít smlouvu, resp. abychom mohli posoudit, zda a jaký produkt či službu vám můžeme nabídnout. Správcem těchto osobních údajů je poskytovatel produktu.

Užíváte naše produkty či služby

Mezi „užívání produktu“ patří např. vaše žádost o plnění z pojistné smlouvy, čerpání hypotéky, výběry z bankomatu nebo obsluha účtů vedených v různých bankách prostřednicím Multibankingu. Produkt nebo službu ale můžete užívat i pasivně, např. jen tím, že u nás máte zřízen bankovní účet. V takových případech je správcem vašich údajů společnost, jejímž jste klientem (tzv. poskytovatel produktu). Jedná se o společnost, která je uvedena jako smluvní strana ve smlouvě na daný produkt. Tato společnost spravuje údaje, které jste jí sami předali, i údaje, které byla oprávněna nebo povinna za daným účelem získat od třetích stran. Pokud jste klientem více našich společností, spravuje každá společnost údaje, které se týkají jejího produktu.

Komunikujete a jednáte s námi

V případech, kdy shromažďujeme osobní údaje v průběhu vaší komunikace s námi, ať už s námi komunikujete elektronicky, písemně, po telefonu nebo při osobní návštěvě, spravuje tyto údaje společnost, které se jednání týká. Záznamy z kamer spravuje společnost, která danou pobočku provozuje. Při užívání našich internetových stránek a aplikací vaše údaje spravuje společnost, která je uvedena v příslušné části elektronického kanálu (např. zápatí webové stránky) jako provozovatel, popřípadě jako poskytovatel produktu.

Jednáte s jinou společností, než které se vaše jednání týká

Abychom vám přístup k našim produktům co nejvíce usnadnili, nabízíme vám u řady produktů možnost si je sjednat, obsluhovat a spravovat a komunikovat o nich i s jinými společnostmi, než které jsou jejich poskytovateli. Jedná se o případy, kdy si např. sjednáváte penzijní nebo stavební spoření v bance. V takových případech část vašich údajů, zejména základní údaje nezbytné pro vaši identifikaci a autentizaci spravuje o vás také společnost, se kterou jednáte.

Údaje, které zpracováváme

Zpracováváme pouze takové údaje, abychom vám mohli poskytovat profesionální služby a komfortní obsluhu a abychom dodržovali naše zákonné povinnost a chránili své oprávněné zájmy. Údaje shromažďujeme především o uživatelích našich produktů, včetně potenciálních klientů, kteří se o naše služby zajímají nebo které jsme s naší nabídkou oslovili. Podle povahy situace zpracováváme údaje například o zástupcích, včetně členů statutárních orgánů a zaměstnanců, o skutečných majitelích firem, o příjemcích plateb, ručitelích, zástavcích, pojistnících, pojištěných i oprávněných osobách.

Zpracováváme vaše základní údaje, údaje o produktech a službách, které a jak využíváte, údaje z naší komunikace a interakce, profilové údaje a další údaje tak, aby okruh těchto údajů byl přiměřený, relevantní a omezený na nezbytný rozsah ve vztahu k účelu, pro který je o vás shromažďujeme a zpracováváme. Naším cílem je vám poskytovat profesionální služby a komfortní obsluhu, zároveň ale musíme dodržovat naše zákonné povinnosti a chceme si chránit naše oprávněné zájmy; kompletní výčet účelů, pro který vaše data zpracováváme, jakož i upřesnění konkrétních zpracovávaných údajů pro daný účel, naleznete v části Proč zpracováváme vaše data.

Zpracováváme zejména tyto kategorie údajů:

Základní údaje

Identifikační údaje
Mezi základní identifikační údaje patří vaše jméno, pohlaví, datum narození, rodné číslo, číslo průkazu totožnosti (pas, občanský průkaz), fotografie z průkazu totožnosti, adresa bydliště, státní příslušnost, národnost, vyobrazení vašeho podpisu, IČO, adresa sídla, pokud podnikáte. Identifikační údaje jsou nezbytnou součástí každé smlouvy, kterou s námi uzavíráte. Identifikační údaje sbíráme v rozsahu, který nám stanovují právní předpisy, jako jsou například zákon o bankách, zákon o pojišťovnictví, zákon o doplňkovém penzijním spoření, zákon o stavebním spoření i zákon proti praní špinavých peněz, které nám též sběr těchto údajů nařizují. Zjišťování rodného čísla nám umožňují přímo právní předpisy, např. zákon o bankách nebo zákon o pojišťovnictví. Z technických údajů řadíme mezi identifikační údaje i vaši IP adresu.

Na vybraných obchodních místech vám umožňujeme uzavření smlouvy prostřednictvím biometrického podpisu. Ten zatím umožňujeme pouze u některých produktů a služeb, jejich počet ale neustále rozšiřujeme. Stejně tak roste počet obchodních míst, v nichž vám tuto službu poskytneme. V naší skupině můžete také využít výhody hlasové biometrie. U biometrického podpisu a hlasové biometrie používáme za účelem vaší identifikace a autentizace pouze jejich otisk, resp. jsou údaje zašifrovány, tedy nezpracováváme takové údaje, ze kterých by bylo možné napodobit vaši identitu. Výjimkou jsou případy, kdy jsou tyto údaje použity pro výkon, resp. obhajobu práv.

Kontaktní údaje
Pokud nám sdělíte své kontaktní údaje, mezi které patří především e-mail, adresa vašeho profilu na sociálních sítích a telefonní číslo, můžeme vám poskytnout komfortnější obsluhu podle vašich preferencí. Bez znalosti vašeho telefonu či e-mailu bychom vám některé naše služby ani nemohli poskytnout. Abyste mohli obsluhovat své produkty pomocí aplikací a mohli s námi komunikovat elektronicky, spravujeme vaše přístupové údaje – zejména přihlašovací jména, hesla, PIN a další zabezpečovací prvky, které slouží k bezpečné autentizaci vaší osoby.

Údaje o produktech a službách

Zpracováváme také údaje, které úzce souvisí s tím, jak využíváte naše služby, nebo údaje, které nám v průběhu využívání služeb sdělujete nebo jinak vytváříte. Tak například pro to, abychom mohli splnit vaše platební příkazy, potřebujeme znát nezbytné údaje o platbě, jako jsou především částka, osoba příjemce a plátce i místo platby (transakční údaje). Některé údaje usnadňují a urychlují vaši obsluhu. Jedná se například o číslo vašeho účtu, číslo vaší platební karty, číslo vaší smlouvy, údaj o využívání našich produktů nebo preferovaný jazyk. Celkově můžeme zpracovávat údaje typu číslo bankovního účtu, debetní a kreditní karty, finanční produkty v portfoliu, transakce a smlouvy, údaje o vašich příjmech, majetku a kapitálu, údaje o investicích, leasingu, úvěrech, pojištění, dávkách, důchodu, potenciální zájem, apetit a příležitosti v oblasti finančních produktů, finanční cíle, omezení a limity, autorizace nebo plná moc, podpisové vzory, naše předchozí simulace, doporučení a nabídky. Pokud využíváte službu Multibanking, zpracováváme údaje pro obsluhu vašich účtů vedených v jiných bankách.

Sbíráme také informace o tom, z jakých zařízení k našim službám přistupujete elektronickou cestou. To nám pomáhá při optimalizaci našich platforem a jejich dalším vývoji, stejně jako při zvyšování bezpečnosti. Mezi tyto údaje patří vedle již zmíněné IP adresy i informace o prohlížeči a hardwaru zařízení. Zároveň v tomto ohledu dochází k ukládání tzv. cookies do vašeho zařízení. Abychom vás mohli správně obsloužit, potřebujeme také údaje o finančních cílech a prodejní informace.

Údaje ze vzájemné komunikace a interakce

Díky vašim názorům a preferencím můžeme zkvalitňovat naše služby a nabízet vám takové produkty, které jsou vám šité na míru. Mezi tyto údaje patří také údaje z používání našich webových stránek a aplikací, dále pak informace o našem vzájemném kontaktu prostřednictvím jakéhokoliv kontaktního místa (po jakou dobu, na jaké téma a jakým kanálem komunikujeme), včetně řešení stížností a servisních požadavků. Jako osobní údaje zpracováváme i zpětnou vazbu, připomínky, návrhy a výsledky neanonymních průzkumů.

Profilové údaje

Zpracováváme vaše základní fyzické charakteristiky (věk), sociálně-ekonomické a sociálně-demografické charakteristiky (manželství/partnerství, počet dětí, informace o bydlení a domácnosti, pracovní zařazení a zkušenosti, dovednosti, vzdělání, kvalifikace), údaje o vašem životním stylu (návyky, trávení volného času), významné relevantní mezníky vašeho života (stěhování), obchodní informace (na základě platebních transakcí nebo odvozené z analytického modelování) a riziková data (hodnocení úvěrových, pojišťovacích, kybernetických a jiných rizik). Tyto údaje nám umožní nabídnout vám službu podle vašich potřeb a zajistit naši i vaši bezpečnost (kybernetickou i jinou).

Abychom vám mohli odpovědně poskytnout úvěrové produkty, zjišťujeme údaje o vaší platební morálce, které vypovídají o vaší bonitě a důvěryhodnosti. V případě vašeho zájmu o naše investiční produkty shromažďujeme údaje z investičního dotazníku. Investiční dotazník stanovuje váš investiční profil při rozhodování o výběru investic. Uplatnění výsledků dotazníku při výběru a rozvržení investic přispívá k odstranění nejčastějších příčin chybování v investičním chování, které následně mohou vést ke ztrátám.

Další údaje

Z důvodů veřejného zájmu v oblasti veřejného zdraví, tedy abychom mohli poskytnout služby i osobám s handicapem a uspokojit jejich potřeby, zpracováváme pro tento účel také osobní údaje o jejich handicapu. Údaje používáme pro identifikaci a autentizaci klienta a jeho pohodlí v elektronických kanálech.

Pro účely životních pojištění, jakož i pro pojištění úrazu nebo pojištění pro případ nemoci je nezbytné, aby nám klienti poskytli údaje o svém zdraví. Protože se jedná o citlivá data, pro jejich zpracování vždy vyžadujeme váš souhlas. V případě řešení pojistných událostí z pojištění odpovědnosti za škodu jsou pak získávány i údaje o zdravotním stavu poškozených. Pokud svůj souhlas odvoláte, nemusíme vám poskytnout pojistné plnění v plném rozsahu. Pokud využijete možnost splatit úvěr v návaznosti na svůj zdravotní stav, tyto údaje nám doložíte příslušnou dokumentací.

Členové skupiny, kteří nabízejí mobilní aplikace, mohou sbírat údaje o poloze vašich mobilních zařízení, pokud je využíváte k čerpání služeb. Údaje o geolokaci jsou rovněž využívány pro prevenci podvodných jednání.

Z bezpečnostních důvodů pořizujeme záznamy našich obchodních prostor a zařízení (např. bankomatů). V rámci procesu identifikace ověřujeme shodu vaší podoby s vyobrazením v průkazu totožnosti, vaši fotografii využíváme pro vylepšení obsluhy i pro prevenci podvodného jednání. Na základě oprávněného zájmu správce pořizujeme a uchováváme také záznamy telefonních hovorů, e-mailů i online chatů pro účely obsluhy a kvalitního klientského servisu, hlavně pak pro vyřizování vašich požadavků či podnětů. Záznamy jsou také uchovávány s tím, že mohou být použity jako důkazní prostředek v případě sporu. Nahrávání telefonických rozhovorů nám také nařizují některé právní předpisy, např. MiFIR.

Rozsah údajů, které o vás v jednotlivých případech zpracováváme, naleznete v části Proč zpracováváme vaše data.

Proč zpracováváme vaše data?

Vaše údaje zpracováváme v rozsahu, který je pro příslušný účel nezbytný - např. abychom mohli poskytovat danou službu. Zahrnuje to případy, kdy sjednáváme novou smlouvu nebo je plněna již uzavřená smlouva. Typicky jde o identifikaci vaší osoby. Dalším příkladem je přebírání pojistných rizik, správa pojištění, likvidace pojistných událostí a poskytování pojistných plnění včetně asistenčních služeb na základě uzavřené pojistné smlouvy s naší pojišťovnou, kdy potřebujeme znát jednak vaše identifikační údaje, ale i údaje vztahující se k pojištěnému i k pojistné události.

Povinnost zpracovávat údaje nám stanovuje řada právních předpisů. Tak například zákon proti praní špinavých peněz stanovuje povinnost vyžadovat vaše identifikační údaje. Mnohé údaje musíme zpracovávat pro účely archivace. Některé údaje zpracováváme, neboť je to nezbytné pro ochranu práv a právem chráněných zájmů jak naší skupiny, tak i třetích osob. Zpracování z tohoto důvodu je však omezeno, existenci oprávněného zájmu pečlivě posuzujeme. V ostatních případech vaše údaje zpracováváme pouze s vaším souhlasem.

Mezi účely zpracování patří následující kategorie.

Obsluha a klientský servis

Identifikace a autentizace klienta

Abychom s vámi mohli uzavřít smlouvu a poskytovat naše služby, potřebujeme znát vaše základní údaje. Vaší identifikaci nám nařizuje zákon proti praní špinavých peněz. Dále pak vyplývá ze zákona o bankách (identifikace pro účely pojištění vkladů) a zákona o pojišťovnictví. Vaši identifikaci a autentizaci vyžadujeme také v případě, že uplatňujete svá práva v záležitostech ochrany osobních údajů. Abyste si mohli obsluhovat své produkty pomocí aplikací a mohli s námi komunikovat elektronicky, spravujeme vaše přístupové údaje – zejména přihlašovací jména a hesla, která slouží k bezpečné autentizaci vaší osoby.

V rámci zkvalitňování našich služeb vám umožňujeme v některých případech uzavřít s námi smlouvu pomocí biometrického podpisu, případně využít výhod hlasové biometrie. Pro vaši maximální ochranu zpracováváme vaše biometrické údaje výhradně jako jejich otisk, resp. v zašifrované podobě, tedy způsobem, kterým nelze vaše biometrické údaje pro tyto účely zpětně dovodit.

Z jakého důvodu zpracováváme:

  • Pro vaši smlouvu
  • Plnění povinností z právních předpisů
  • Pro splnění úkolu prováděného ve veřejném zájmu předcházení
  • Praní špinavých peněz
  • Pa základě vašeho souhlasu
  • Pro určení, výkon nebo obhajobu právních nároků (biometrický podpis)

Simulace produktů a služeb

Umožňujeme vám simulaci našich produktů/služeb, abychom vám pomohli s výběrem nejvýhodnějšího produktu. Údaje o produktech a službách, které zadáváte v příslušné internetové nebo mobilní aplikaci nebo předáte za tímto účelem našemu zaměstnanci při simulaci, dále zpracováváme a jsou použity k simulaci ceny a dalších podmínek produktu.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – simulace produktů a služeb

Pohodlí v elektronických kanálech

Pro tento účel zpracováváme informace, z jakých zařízení k našim službám přistupujete elektronickou cestou, vaše preference nastavení služeb a údaje, které na našich stránkách vyplníte, neboť vám chceme zajistit pohodlné využívání našich webových stránek. Údaje ukládáme na vaše zařízení v podobě tzv. cookies. Pomocí nich můžeme respektovat vaši volbu jazyka, uchováváme také vámi uvedené údaje ve webových formulářích pro případ, že se k nim budete později chtít vrátit. O zpracování cookies jste zvlášť informováni.

Z jakého důvodu zpracováváme:

  • Na základě vašeho souhlasu

Příprava smlouvy na vaši žádost

Shromažďujeme a zpracováváme pouze údaje, které jsou potřebné a nezbytné pro návrh vaší smlouvy. Abychom s vámi mohli smlouvu uzavřít, potřebujeme znát vaše jméno, rodné číslo a kontaktní údaje. Další okruh údajů závisí na charakteru služby, která je předmětem smlouvy. Tak například pro úvěrové produkty je nezbytné zjistit údaje o vaší bonitě. Pro účely některých typů pojištění, jako například pro případ nemoci, jsou to data o vašem zdravotním stavu. Zdravotní údaje však zpracováváme pouze s vaším souhlasem a jen, jsou-li k tomu dány důvody. Při sjednávání povinného ručení vypočítáváme váš bonus (příp. malus) na základě údajů, které nám k tomu poskytnete. K některým našim produktům je možné získat státní podporu. Abychom pro vás zajistili získání státní podpory, musíme dle zákona (např. zákon o stavebním spoření, o doplňkovém penzijním spoření) zpracovávat vaše osobní údaje a předávat si je se státními orgány (ministerstvo financí).

Údaje až do podpisu smlouvy používáme pouze k přípravě návrhu smlouvy na vaši žádost. Po podpisu smlouvy zpracováváme údaje za účelem její realizace; pokud smlouva nebyla podepsána, zpracováváme je jen, pokud jejich zpracování svědčí jiný účel.

Také pořádáme různé akce pro klienty, přičemž rozsah údajů, které zpracováváme, je přiměřený povaze těchto služeb. Požádáme vás zejména o jméno, kontaktní údaje a o informace k případné dopravě či ubytování a stravování.

Z jakého důvodu zpracováváme:

  • Pro vaši smlouvu
  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – prevence rizik neplnění smlouvy
  • Na základě vašeho souhlasu – zdravotní data, služba TelcoScore

Řízení vztahů se zákazníky

Respektujeme vaše potřeby a preference. Za tímto účelem se snažíme mít ucelený přehled o tom, jaké služby využíváte a jaká máte přání. Řešíme s vámi nejrůznější záležitosti týkající se příslušného produktu, zejména jeho založení, nastavení, změny, poskytování informací o produktu a další. Řešíme i vaše požadavky, přání a stížností na našich pobočkách, zákaznických linkách, internetových stránkách, v mobilních aplikacích a dalšími způsoby. Tyto požadavky se mohou vedle našich produktů a služeb týkat i uplatňování vašich práv v záležitostech ochrany osobních údajů. Zjišťujeme, zda jste u naší skupiny spokojený a chcete nám nadále zachovat přízeň. Pokud přijdete na pobočku, chceme vás podle fotografie identifikovat a nabídnout vám vhodnou obsluhu. Z těchto důvodů zpracováváme zejména příslušné údaje o produktech a službách, profilové údajeúdaje z naší komunikace a interakce, které nám sdělíte.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů – např. reklamace nebo uplatňování práv v záležitostech ochrany osobních údajů
  • Pro ochranu našich práv a oprávněných zájmů – řízení vztahů se zákazníky

Používání produktů a služeb

Tím, že jste si zvolili naše produkty a využíváte naše služby, dochází z naší strany ke zpracování vašich údajů. Primárně se jedná o vaše základní údaje, údaje o produktech a službách a geolokační údaje. Registrujeme, spravujeme, udržujeme je v aktuálním stavu. Pokud čerpáte naše služby pomocí mobilních zařízení, popř. přes internetové aplikace, sbíráme údaje o vaší poloze. Na elektronických portálech, které využíváte pro obsluhu produktů, vám zobrazujeme základní informace o vás a vašich produktech a tyto informace spravujeme, abychom vám obsluhu produktů usnadnili. Také pro vás pořádáme různé soutěže.

Z jakého důvodu zpracováváme:

  • Pro vaši smlouvu

Zasílání servisních zpráv

V rámci poskytování našich služeb vám zasíláme zprávy, které slouží k obsluze vašeho produktu. Za tímto účelem zpracováváme vaše kontaktní údaje.

Z jakého důvodu zpracováváme:

  • Pro vaši smlouvu
  • Pro ochranu našich práv a oprávněných zájmů – zasílání servisních zpráv

Vytváření analytických modelů

Při tvorbě analytických modelů spojujeme, porovnáváme a analyzujeme agregované, příp. plně anonymizované údaje o produktech a službách, a profilové údaje, aby bylo možné statistickými metodami správně odhadnout a poté naplnit potřeby vybraných kategorií subjektů. Modely necílíme na konkrétní osoby. Data prozkoumáváme na plně anonymní úrovni, abychom tyto analýzy mohli uveřejnit. Pro naše klienty můžeme vytvářet různé datové analýzy a statistiky, vždy však založené na anonymních údajích.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – tvorba datových analýz a statistik

Profilování za účelem obchodního využití

Abychom poskytovali služby, které jsou relevantní pro naše klienty, nebo co nejpřesněji nastavili parametry vaší smlouvy, potřebujeme provádět analýzy vašich profilových údajůúdajů o produktech a službách, včetně jejich profilování, a to již před uzavřením smlouvy. V některých případech na základě takového profilu automatizovaně rozhodneme o uzavření smlouvy s vámi a jejích podmínkách. Analýzy také využíváme pro marketingové účely, např. pro rozhodnutí, se kterými produkty vás oslovíme.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů
  • Pro vaši smlouvu
  • Na základě vašeho souhlasu – souhlas se zpracováním a sdílením údajů ve skupině ČSOB pro marketingové účely, automatizované rozhodování pro sjednání povinného ručení

Marketing

V rámci marketingových činností zasíláme obchodní sdělení týkající se produktů a služeb členů naší skupiny i našich obchodních partnerů různými formami, včetně využití listinné korespondence, telefonu, SMS, faxu, e-mailu, internetu, včetně klientských portálů, mobilních aplikací a sociálních sítí. Zpracováním za účelem marketingu rozumíme poznání vašich preferencí a nabídky produktů pro vás. Pro tento účel využíváme seskupování a hodnocení základních údajů, údajů o produktech a službáchprofilových údajů, včetně profilování, to i automatickými prostředky. Na základě výsledků analýz pro vás umíme nalézt nejvhodnější produkty. Tyto činnosti mají napomoci tomu, abychom vás neobtěžovali s nerelevantními nabídkami. Zpracování pro účely přímého marketingu však lze považovat za zpracování prováděné z důvodu oprávněného zájmu (např. zasílání e-mailů a SMS klientům).

Z jakého důvodu zpracováváme:

  • Na základě vašeho souhlasu – souhlas se zpracováním a sdílením údajů ve skupině ČSOB pro marketingové účely
  • Pro ochranu našich práv a oprávněných zájmů – přímý marketing

Využíváme i nové formy marketingu. V rámci nich používáme vaše základní údaje, údaje z naší komunikace a interakceprofilové údaje k vylepšení distribučních kanálů, abyste se s námi bavili a abychom vás zajímavou formou informovali o našich produktech a službách. Snažíme se, aby pro vás byly naše portály atraktivní, abyste nás i naše produkty a služby snadno a rádi vyhledali. V rámci této aktivity se zaměřujeme na obsah, který šíříme rozmanitými online kanály, včetně sociálních sítí, a spojujeme ho s péčí o vás.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – přímý marketing

Bezpečnost a řízení rizik

Profilování pro posouzení úvěrového a pojistného rizika

K řízení rizik vztahujících se k úvěrovým a pojistným produktům se rozhodujeme na základě profilování. Vaše profilové údajezdravotní údaje využíváme k vytvoření individuálního profilu a k posouzení rizika, např. zda budete schopni splatit půjčku nebo jaká je pravděpodobnost, že nastane určitá pojistná událost. Abychom vám mohli poskytnout naše služby, např. úvěr či pojištění, musíme podle zákona o bankách a dalších právních předpisů postupovat obezřetně, a proto hodnotíme rizikovost úvěru i s pomocí vašich údajů a využíváme úvěrové registry i interní databáze obsahující i negativní informace. Naše povinnost postupovat obezřetně se promítá i do řady dalších účelů v této kategorii bezpečnost a řízení rizik.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – bezpečnost a řízení rizik

Profilování klientů při obchodech s cennými papíry (MiFIR)

Za účelem nabídky správného investičního produktu (např. investice do podílových listů) musíme zjišťovat příslušné údaje o produktech a službách, profilové údaje a jiné nezbytné informace o vás a vašich potřebách. Tyto informace od vás zjišťujeme na základě investičního dotazníku.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – bezpečnost a řízení rizik

Kontrola a prevence nesouladu s MiFIR

Provádíme činnost spočívající v prevenci, odhalování, vyšetřování a dalším plnění požadovaných kroků pro šetření na (potenciální) nesoulad s požadavky směrnice MiFIR. Za tímto účelem zpracováváme váš datový profil vyplývající z procesu profilování klientů při obchodech s cennými papíry (MiFIR). MiFIR a související právní předpisy nás též zavazují evidovat vaše identifikační údaje, vaše pokyny, údaje o poskytnutých obchodech, hlásit uskutečněné obchody a veškeré údaje archivovat.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – bezpečnost a řízení rizik

Profilování pro předcházení a odhalování podvodného jednání

Vaše identifikační údaje, údaje o produktech a službách, profilové údajedalší údaje analyzujeme, abychom zabraňovali podvodným jednáním prováděným fyzicky i digitálně. Na základě informací vytváříme profilové ukazatele nebo jiné informace relevantní pro indikaci možných podvodů (např. informace o ukradeném občanskému průkazu nebo obvyklé zemi pro online bankovnictví).

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – kontrola a prevence podvodného jednání

Kontrola a prevence podvodného jednání

Náležitá odborná péče při výkonu naší činnosti zahrnuje i kontrolu a preventivní opatření. Jedná se o činnosti prevence, odhalování, vyšetřování a další plnění požadovaných kroků pro šetření (potenciálního) podvodu nebo (potenciálního) neetického chování. Využíváme váš datový profil z procesu profilování pro předcházení a odhalování podvodného jednání.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – kontrola a prevence podvodného jednání

Hodnocení rizik/profilování za účelem předcházení praní špinavých peněz

Analyzujeme vaše identifikační údaje, údaje o transakcích, které provádíte a další nezbytné údaje podle zákona proti praní špinavých peněz, abychom praní špinavých peněz předcházeli, přičemž některé z těchto údajů čerpáme i z našich interních databází.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – kontrola a prevence podvodného jednání
  • Pro splnění úkolu prováděného ve veřejném zájmu předcházení praní špinavých peněz

Kontrola, prevence praní špinavých peněz a financováni terorismu, embarga

Vaše údaje kontrolujeme, abychom zabraňovali nezákonným praktikám, jako je praní špinavých peněz. Využíváme datový profil z procesu hodnocení rizik/profilování za účelem předcházení praní špinavých peněz.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – kontrola a prevence podvodného jednání
  • Pro splnění úkolu prováděného ve veřejném zájmu předcházení praní špinavých peněz

Kontrola a prevence zneužití trhu

Jedná se o činnosti prevence, odhalování, vyšetřování a další plnění požadovaných kroků pro šetření na porušení zneužívání trhu. Jsme povinni kontrolovat nedodržování zákona o podnikání na kapitálovém trhu a nařízení o zneužívání trhu, které by mohlo poškodit jiné klienty nebo naši skupinu.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – kontrola a prevence podvodného jednání

Účetnictví a daně

Shromažďujeme a zpracováváme vaše identifikačnítransakční údaje za účelem plnění našich účetních a daňových povinností vůči regulačním a státním orgánům, které nám ukládá zákon o účetnictví, zákon o DPH a další české účetní a daňové zákony vč. FATCA a z důvodu povinných hlášení regulačním orgánům.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – bezpečnost a řízení rizik

Bezpečnost

Pro tyto účely chráníme jak fyzický majetek, např. umístněním kamer v našich obchodních místech či u bankomatů, tak i data. Kamerové systémy jsou instalovány za účelem ochrany osob a majetku proti protiprávnímu jednání, primárně v rámci prevence a objasňování loupežného přepadení, krádeží vloupáním, krádeží, proti vandalismu a proti podvodnému jednání. Zpracováváme záznamy z kamer. Máme nastaveny přísné mechanismy na ochranu vašich dat. V prevenci kybernetických rizik nám napomáhá zpracování vašich profilových údajů, na základě kterých vytváříme bezpečnostní profily.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – bezpečnost a řízení rizik

Vnitřní správa

Výkon, resp. obhajoba práv (spory)

V případě, že jsme nuceni vymáhat naše pohledávky právní cestou, resp. pokud jsme účastníky soudního řízení a řízení se týká vaší osoby, použijeme v nezbytném rozsahu vaše základní údaje, údaje o produktech a službách, údaje z naší komunikace a interakce, případně další údaje nezbytné k ochraně našich práv. V případě, že jste s námi uzavřeli smlouvu pomocí biometrického podpisu nebo užíváte hlasovou biometrii a je to nezbytné pro určení, výkon nebo obhajobu našich právních nároků nebo pro výkon soudní pravomoci, můžeme použít vaše biometrické údaje a předat je pro určení vaší identifikace soudnímu znalci.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – právo na soudní a jinou ochranu

Testování změn software

V některých případech nelze nový software zavést bez účinného testování na datech našich klientů. Údaje o vás, které jsou uložené v příslušném software, proto v nezbytných případech, kdy nejsou dostatečná testovací data, využíváme k testování software, softwarových změn a školení našich zaměstnanců.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – testování změn software

Vnitřní správa, reporting, řízení informací, optimalizace procesů, školení

Naši zaměstnanci zpracovávají vaše osobní údaje při plnění interních povinností nastavených v rámci každé společnosti. Například pro jednotlivé obchodní případy máme nastaven ucelený schvalovací a reportovací systém. Vaše základní údaje, profilové údajeúdaje o produktech a službách jsou používány pro účely plánování, vyhodnocování anebo větší efektivity, např. se vyhodnocuje, kdy obvykle klienti chodí na pobočky, obvykle platí platební příkazy, kontrolují stav účtu apod. Pro pojišťovnictví se hodnotí průměrný věk pojištěnce, škodní průběh nebo region. Pro tyto účely jsou data agregována (jde o shrnutí velké sumy jednotlivých údajů) a jejím výsledkem je obecný profil, souhrnné číslo, který již nemá přímou vazbu ke konkrétní osobě. Na základě právních předpisů vypracováváme různé výkazy. Některé údaje reportujeme i do skupiny KBC údajů, zejména základní údaje o osobách jednajících za naše korporátní klienty a o jejich koncových vlastnících.

Z jakého důvodu zpracováváme:

  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – vnitřní správa, reporting, řízení informací, optimalizace procesů, školení

Výzkum a vývoj produktů/služeb a analýza vývoje trhu

Používáme údaje o produktech a službáchprofilové údaje k výzkumu produktů a služeb, abychom analyzovali situaci na trhu a zlepšovali naše postavení nabídkou nových a lepších služeb a inovovaných produktů. Chceme také znát vývojové trendy.

Z jakého důvodu zpracováváme:

  • Pro ochranu našich práv a oprávněných zájmů – výzkum a vývoj produktů/služeb a analýza vývoje trhu

Historické, statistické a vědecké účely

Vaše údaje jsou zpracovávány pro vědecké a historické účely. Jsou také využívány pro statistické účely. V tomto případě jsou však primárně použity již údaje agregované nebo plně anonymizované.

Z jakého důvodu zpracováváme:

  • Pro historický nebo vědecký výzkum
  • Plnění povinností z právních předpisů
  • Pro ochranu našich práv a oprávněných zájmů – vnitřní administrativní účely

Jak dlouho uchováváme vaše údaje?

Vaše údaje uchováváme pouze po nezbytně nutnou dobu. Uchováváme je 10 let z důvodu archivačních povinností kvůli povinnosti k obezřetnosti a náležité odborné péče, zejména s ohledem na zákonné promlčecí lhůty, pak dalších 10 let. Dlouhodobý charakter některých nároků, jako jsou výplaty vámi vložených peněz na účet nebo penzí či úschova cenných papírů, potřebu délky úschovy prodlužuje.

Při nakládání s vašimi údaji ctíme pravidla datové minimalizace. To znamená, že máme nastavena přísná vnitřní pravidla archivace, která zajišťují, že údaje nedržíme déle, než jsme oprávnění.

U většiny obchodních vztahů musíme provádět opatření podle zákona proti praní špinavých peněz. Ve smyslu tohoto zákona jsme povinni příslušné údaje, tedy zejména vaše identifikačnítransakční údaje, archivovat po dobu 10 let od uskutečnění obchodu nebo ukončení obchodního vztahu s vámi. Tato lhůta je obsažena i v jiných právních předpisech. Například podle zákona o bankách jsme povinni uchovávat doklady o uskutečněných obchodech, podle zákona o podnikání na kapitálovém trhu musíme uchovávat údaje z evidence investičních nástrojů a všechny dokumenty týkající se údajů zapsaných v této evidenci 10 let od konce kalendářního roku, ve kterém byl údaj zapsán a podle zákona o DPH jsme povinni uchovávat daňové doklady a evidenci s podrobnými údaji vztahující se k poskytnutým vybraným službám 10 let od konce zdaňovacího období, ve kterém se plnění uskutečnilo. Obecně tak většinu základních údajůúdajů o produktech a službách jsme povinni archivovat na základě těchto zákonů.

Mezi údaje s kratší vyžadovanou dobou uchovávání patří např. údaje o transakcích s finančními nástroji podle směrnice MiFIR, u nichž je vyžadována minimální doba uchování 5 let.

Vedle uvedených pravidel archivace uchováváme většinu údajů déle s ohledem na naše povinnosti k obezřetnosti a odborné péči, zejména pro případ, že bychom museli předkládat důkazy v soudních nebo správních řízeních.

Údaje, které zpracováváme s vaším souhlasem, používáme po dobu, po kterou nám je souhlas platně udělen. V případě, že jste nám udělili souhlas se zpracováním a sdílením údajů ve skupině ČSOB pro marketingové účely údajů, používáme vaše osobní údaje pro marketing po dobu trvání našeho smluvního vztahu a dále 5 let od jeho ukončení. Pokud se naším klientem nestanete, tedy nezačnete čerpat službu, používáme vaše údaje pouze 1 rok od udělení souhlasu. Pro vyloučení pochybností, samotný souhlas a změnu či odvolání souhlasu můžeme uchovávat z titulu našich oprávněných zájmů i zániku souhlasu.

Jste povinni nám osobní údaje předávat?

Předání údajů, které nám předáváte se svým souhlasem, je dobrovolné. Předání ostatních údajů vyžadujeme, jelikož jejich zpracování je nezbytné pro splnění smlouvy, plnění našich právních povinností nebo ochranu našich oprávněných zájmů. Pokud nám takové údaje neposkytnete, nemůžeme vám příslušný produkt, službu nebo jiné plnění, při kterém od vás osobní údaj vyžadujeme, poskytnout.

Některé údaje shromažďujeme a zpracováváme pouze s vaším souhlasem. Jedná se především o údaje zpracovávané ve skupině ČSOB pro marketingové účely, údaje pro vaše pohodlí na elektronických kanálechnebo v určitých případech pro předávání údajů ad hoc příjemcům. Předání těchto údajů nám je dobrovolné. Svůj souhlas můžete kdykoliv odvolat.

V ostatních případech, kdy od vás osobní údaje žádáme, je jejich předání povinné. Typicky od vás sbíráme identifikační údaje, tyto údaje totiž potřebujeme k uzavření a plnění smlouvy s vámi, plnění našich jiných právních povinností nebo ochranu našich oprávněných zájmů.

Zdroje osobních údajů

Podle situace zpracováváme údaje, které jsme od vás obdrželi, dále pak údaje z veřejně dostupných zdrojů a rejstříků, např. z živnostenského rejstříku, i údaje od třetích stran. Pro vnitřní administrativní účely si mezi sebou předáváme údaje v rámci skupiny ČSOB, resp. skupiny KBC.

Zpracováváme především údaje, které nám sami předáváte nebo které svojí aktivitou vytváříte. V případech, kdy je to k dosažení účelu zpracování vašich údajů nezbytné a vhodné, obohacujeme tyto údaje o data z dalších zdrojů – interních a veřejných. Jedná se zejména o tyto případy:

Marketing

Používáme údaje, které jsme shromáždili sami, ale i uveřejněné údaje, resp. údaje od třetích stran. Za tímto účelem zpracováváme vaše kontaktní údajeprofilové údaje především ze sociálních sítí a jiné údaje, které o sobě zveřejníte nebo jsou o vás zveřejněny na internetu.

Bezpečnost a řízení rizik

V případech, kdy využíváme interní databáze, tyto databáze obsahují informace nezbytné k posouzení bezpečnosti a řízení rizik. Tyto údaje shromažďujeme i z externích veřejných zdrojů. V některých případech potřebujeme posoudit schopnosti a ochotu našich klientů plnit své závazky. Za tímto účelem zpracováváme údaje z úvěrových registrů – Bankovního registru klientských informací (BRKI), Nebankovního registru klientských informací (NRKI), SOLUS a Centrálního registru úvěrů. Více informací naleznete v části úvěrové registry. Dále využíváme službu TelcoScore.

Zpracování údajů z veřejných registrů

V případech, ve kterých uplatňujeme naše oprávněné zájmy, zejména náš zájem jednat obezřetně a možnost využít profilování, získáváme vaše základní údaje z veřejných registrů, například ze živnostenského rejstříku.

Předávání údajů v rámci skupiny ČSOB a KBC

V rámci skupiny ČSOB a KBC si předáváme vaše osobní údaje. Používáme je především za účelem vnitřní správy a reportingu, avšak předávání údajů vám může usnadnit např. i uzavírání smlouvy a řešení záležitostí týkajících se vašich produktů napříč celou skupinou s námi. Údaje také předáváme z důvodů dodržování naší povinnosti jednat obezřetně.

Používání produktů a služeb

V některých případech likvidace pojistných událostí získáváme informace také z neveřejných zdrojů, zejména od Policie ČR prostřednictvím České kanceláře pojistitelů ohledně příčiny a ději dopravní nehody, rozsahu zranění. Dále získáváme informace z registru vozidel, od zdravotnických zařízení a zdravotních pojišťoven nebo také z centrálního registru evidence obyvatel.

Příjemci osobních údajů

Vaše osobní údaje zásadně opatrujeme uvnitř naší skupiny. Údaje předáváme mimo skupinu pouze, pokud nám to dovolíte nebo to zakotvuje právní předpis. Pokud je to nezbytné k dosažení některého z účelů uvedených výše, zejména pokud externí subjekt v dané oblasti disponuje nezbytnou profesionalitou a odbornou úrovní, vaše údaje jsou zpracovávány spolupracujícími distributory a dodavateli. Vaše data jsme povinni předávat různým státním i mezinárodním orgánům, vždy však za podmínek stanových právními předpisy.

Sdílení dat ve skupině ČSOB

Obsluha a klientský servis

Každá společnost sdílí vaše základní údaje, údaje o produktech a službáchúdaje z naší komunikace a interakce s ostatními společnostmi ze skupiny ČSOB. Činíme tak kvůli ochraně našich práv a oprávněných zájmů: údaje potřebujeme sdílet i pro zachování integrity a aktuálnosti našich údajů a rychlosti a kvality obsluhy v rámci identifikace a autentizace klienta, řízení vztahů se zákazníky i pro vaše používání produktů a služeb. Údaje dále sdílíme pro naše administrativní účely. Díky tomu vás můžeme obsloužit a plnit vaše požadavky napříč celou skupinou ČSOB. Například – pokud si změníte příjmení nebo kontaktní údaje a je to technicky možné, nebudeme vás obtěžovat s úpravou tohoto údaje zvlášť každou společností ze skupiny.

Souhlas se zpracováním a sdílením údajů ve skupině ČSOB pro marketingové účely

Pokud jste nám jako klient, resp. žadatel o službu, udělil souhlas s použitím údajů ve skupině ČSOB, můžeme si vaše údaje vzájemně sdílet pro účely marketingu a poskytnout tak jednodušší, rychlejší a kvalitnější servis napříč skupinou ČSOB. Můžeme použití i údaje, které zpracováváme pro službu Multibanking. Díky souhlasu zohledňujeme lépe vaše preference a vy získáváte přístup k mnohem širší a pro vás i relevantnější škále služeb. Souhlas je zcela dobrovolný a můžete jej kdykoli omezit nebo odvolat. Postup najdete pod nadpisy Chcete odvolat svůj souhlas? a Chcete omezit marketing? Pokud některý z členů skupiny ČSOB funguje jako zprostředkovatel produktů mimo skupinu ČSOB, osobní údaje, které zpracovává pro ostatní poskytovatele produktu (např. spolupracujících pojišťovny), na základě tohoto souhlasu členům skupiny ČSOB nepředává.

Údaje můžeme využít pro profilování, můžeme je pečlivě sledovat, analyzovat a ukládat do databází, jsme oprávněni vytvářet osobní profily, a to i automatizovaně, a využít je pro zjišťování konkrétních podmínek nabízených produktů. Údaje jsou zpracovány pro tvorbu obchodních doporučení pro pracovníky poboček, abychom vám mohli nabídnout produkty a služby šité na míru. Dále slouží pro tvorbu marketingových kampaní.

Pro informování o nových produktech a službách vás můžeme oslovit dopisem zaslaným poštou, telefonicky z Klientského centra, přímo pracovníky poboček i prostřednictvím obchodních zástupců. Dalšími kanály oslovení jsou e-maily, zprávy SMS apod. Sami si můžete zvolit, zda chcete dostávat nabídky SMS, e-mailem, telefonicky, v listovních zásilkách, v elektronických portálech, v mobilních aplikacích.

Souhlas platí pro členy skupiny ČSOB.V těchto společnostech můžete souhlas pro příslušnou společnost, resp. celou skupinu, udělit, odvolat, nebo změnit: Československá obchodní banka, a. s., ČSOB Asset Management, a. s., investiční společnost, ČSOB Leasing, a. s., ČSOB Leasing pojišťovací makléř, s. r. o., ČSOB Penzijní společnost, a. s., člen skupiny ČSOB, ČSOB Pojišťovna, a. s., člen holdingu ČSOB, Hypoteční banka, a. s., Českomoravská stavební spořitelna, a. s., Patria Finance, a. s., a Top-Pojištění.cz s. r. o. Také můžete využít skupinovou linku +420 800 023 003 nebo nám napište na osobni-data@csob.cz.

Souhlas pro marketing nahrazuje vaše předchozí jednání ohledně stejných účelů zpracování, doplňuje vaše další případné souhlasy ohledně zpracování údajů a neruší ani neomezuje právo příslušných členů skupiny ČSOB na zpracování údajů, pokud nám užití umožňuje přímo právní předpis.

Bezpečnost a řízení rizik

Vaše údaje sdílíme i pro bezpečnost a řízení rizik, abychom dodrželi povinnosti stanovené právními předpisy, např. pro účely posouzení vaší úvěruschopnosti, pro daňové účely nebo z důvodu dodržování pravidel proti praní špinavých peněz.

Skupina KBC

Z důvodu obezřetného řízení celé skupiny KBC, do které skupina ČSOB patří, jsou naši akcionáři, resp. další propojené osoby ze skupiny KBC, příjemci dat. Údaje předáváme především za účelem reportingu v rozsahu základních údajů o osobách jednajících za naše korporátní klienty a jejich koncových vlastnících. Údaje předáváme skupině KBC jen v rámci EU, při zpracování osobních údajů dodržuje stejně vysoký standard ochrany jako skupina ČSOB.

Kromě nás je druhým stavební spořitelny ČMSS – je Schwäbisch Hall Kreditservice GmbH, se sídlem Crailsheimer Straße 52, 74523 Schwäbisch Hall, Německo. Údaje zpracovávané ČMSS mohou být této společnosti předávány pro účely vnitřní správy. Společnost při zpracování osobních údajů dodržuje vysoký standard ochrany.

Naši distributoři

Naše produkty prodáváme a obsluhujeme hlavně prostřednictvím společností, které patří do skupiny ČSOB. Máme však i rozsáhlou externí síť finančních poradců. Distributoři, interní i externí, zpracovávají základní údaje a příslušné údaje o produktech a službách klientů a stávají se tak pro nás zpracovateli osobních údajů. Významným zprostředkovatelem našich služeb je Česká pošta a její partneři.

Naši dodavatelé

Pokud někoho dalšího pověříme výkonem určité činnosti tvořící součást našich služeb, může při ní docházet ke zpracování příslušných osobních údajů. V některých případech se tito dodavatelé stávají zpracovatelem osobních údajů. Zpracovatel je oprávněn nakládat s údaji výhradně pro účely výkonu činnosti, ke které byl příslušným správcem pověřen. V takovém případě není pro účely výkonu zpracovatelské činnosti vyžadován váš souhlas, neboť takové zpracování umožňuje přímo právní předpis. Pokud využíváme cloudových uložišť, jsou zásadně umístěna v rámci EU a vždy je zajištěn vysoký stupeň zabezpečení údajů.

Dodavateli jsou si zejména navzájem samy společnosti skupiny ČSOB. Některé činnosti jsou zajišťovány osobami mimo naši skupinu.

Dodavateli mimo skupinu ČSOB jsou zejména:

  • Poskytovatelé IT služeb, včetně cloudových uložišť
  • Poskytovatelé archivačních služeb
  • Subjekty vymáhající naše pohledávky
  • Advokáti
  • Marketingové agentury a osoby spolupracující s námi na akciích pro klienty
  • Poskytovatelé hromadných produktů, např. hromadného pojištění
  • Poskytovatelé tiskových a poštovních služeb, včetně kurýrů
  • Odhadci nemovitostí pro hypotéky
  • Subjekty spolupracující s námi ve věrnostních programech

Ověřování bonity (schopnosti splácet) a důvěryhodnosti

Úvěrové registry

Za účelem plnění povinnosti spočívajícím v posuzování schopnosti a ochoty klientů plnit úvěrové závazky se někteří členové naší skupiny informují o záležitostech, které vypovídají o vaší bonitě, platební morálce a důvěryhodnosti prostřednictvím úvěrových registrů. Údaje jsou zpracovávány z databáze Bankovního registru klientských informací (BRKI), Nebankovního registru klientských informací (NRKI) a SOLUSu. ČSOB, ČMSS a Hypoteční banka jsou účastníky Centrálního registru úvěrů (CRÚ), což je informační systém České národní banky soustřeďující informace o úvěrových závazcích fyzických osob podnikatelů a právnických osob.

BRKI/NRKI

BRKI patří k systému, který shromažďuje informace o bonitě, důvěryhodnosti a platební morálce klientů bank. BRKI provozuje akciová společnost CBCB (Czech Banking Credit Bureau), na jejichž internetových stránkách www.cbcb.cz je možné získat veškeré informace ohledně registru. BRKI sdílí data s Nebankovním registrem klientských informací (NRKI), který shromažďuje informace od leasingových a úvěrových společností. NRKI provozuje zájmové sdružení CNCB – Czech Non-Banking Credit Bureau. K využívání registrů není potřeba souhlas.

(Více v Informační memorandum bankovního registru klientských informací [BRKI] a nebankovního registru klientských informací [NRKI])

SOLUS

Podle zákona o ochraně spotřebitele mohou být vaše osobní údaje vedeny v registrech sloužících k vzájemnému informování o identifikačních údajích spotřebitelů a o záležitostech, které vypovídají o jejich bonitě, platební morálce a důvěryhodnosti spotřebitelů. K tomuto informování není třeba vašeho souhlasu. Skupina ČSOB se účastní registrů SOLUS, zájmového sdružení právnických osob.

(Více v POUČENÍ o registrech SOLUS)

TelcoScore

Naše skupina využívá službu TelcoScore. Tato služba poskytuje predikce chování zákazníka – pravděpodobnost defaultu zákazníka na základě telekomunikačních dat. Dodavateli score jsou mobilní operátoři. Provoz platformy pro publikaci score zajišťuje Společnost pro informační databáze, a.s. (SID). Použití TelcoScore je vždy podmíněno vaším souhlasem.

Evidence zaknihovaných investičních nástrojů

V oblasti investic jsou vaše údaje poskytovány ke zpracovávání třetím osobám za účelem vedení evidence zaknihovaných investičních nástrojů ve vašem majetku. Jedná se zejména o Centrální depozitář cenných papírů, dále o subjekty vedoucí samostatnou evidenci těchto investičních nástrojů. V případě zahraničních registrujících subjektů se poskytují osobní údaje v rozsahu stanoveném místní legislativou. Ve všech těchto případech se jedná o plnění smluv tvořících právní rámec pro opakované investice. Ke zpracování údajů v těchto evidencích není vyžadován váš souhlas, protože tyto údaje jsou zpracovávány na základě smlouvy.

Státní podpora stavebního a penzijního spoření

V rámci zajištění státní podpory stavebního a penzijního spoření předává naše stavební spořitelna, resp. penzijní společnost, ministerstvu financí údaje o vaší smlouvě, včetně identifikačních údajů.

Výměna informací v pojišťovnictví

Systém výměny informací o podezřelých okolnostech (SVIPO, SVIPI II), slouží k zajištění plnění zákonné povinnosti pojišťoven při výměně a sdílení informací za účelem kontroly a prevence podvodného jednání (prevence a odhalování pojistných podvodů) prostřednictvím společnosti SUPIN, s. r. o., dceřiné společnosti České asociace pojišťoven a České kanceláře pojistitelů.

Systémy ELVIS a Perzistence umožňuje plnění zákonné povinnosti pojišťoven zajišťovat vzájemnou výměnu a sdílení informací o pojišťovacích zprostředkovatelích za účelem prevence a odhalování protiprávního jednání. Výkon této povinnosti přenesly pojišťovny, které jsou členem České asociace pojišťoven, na tuto asociaci.

Systém REDOS slouží k zajištění plnění zákonné povinnosti pojišťoven zajišťovat výměnu a sdílení informací za účelem prevence a odhalování pojistného podvodu a dalšího protiprávního jednání. Výkon této povinnosti přenesly pojišťovny, které jsou členem České asociace pojišťoven, na tuto asociaci.

Všichni účastníci systémů SVIPO, SVIPO II, ELVIS, Perzistence a REDOS se tak stali společnými správci ve vztahu k osobním údajům spravovaným těmito systémy.

Příjemci v rámci zajištění pojištění

Zajištění některých produktů, které vám nabízíme – životního a neživotního pojištění – vyžaduje, abychom zajišťovnám a zajistným brokerům předávali vaše základní údaje, údaje o produktech a službách týkající se příslušného pojištění a finančních informací a další údaje (vaše zdravotní údaje). Kromě poboček zajišťovny v zemích EU tyto údaje předáváme i do Švýcarska a USA, a to na základě a v souladu se štítem EU-USA na ochranu soukromí a rozhodnutí Komise o odpovídající ochraně osobních údajů ve Švýcarsku. Údaje předáváme zajišťovnám a zajistným brokerům na základě zákona o pojišťovnictví.

Příjemci v rámci výměny informací v oblasti daní

V rámci spolupráce v oblasti daní jsme povinni poskytovat ministerstvu financí příslušné informace o našich klientech. Údaje jsou předávány na základě mezinárodních dohod ČR, resp. EU (např. Dohoda FATCA). Informace o mezinárodních dohodách jsou přístupné na www.mfcr.cz. Podrobnější informace o této výměně jsou uvedeny na stránkách www.csob.cz v části Automatická výměna informací v daňové oblasti.

Poskytovatelé služby informování o účtu

Pokud jste tomu udělili souhlas, poskytneme údaje o vašem účtu poskytovateli služby informování o platebním účtu.

Ad hoc příjemci

Bez souhlasu

Některé orgány veřejné správy a další organizace jsou oprávněny vyžádat si informace o vás. Jde zejména o dohledovou činnost České národní banky, dále např. o soudy, Policii ČR, garanční fondy nebo zdravotní pojišťovny. Údaje poskytujeme těmto institucím výhradně jen tehdy, pokud oprávnění vyžádat si je umožňuje zákon. K předání údajů také dochází při postoupení pohledávek.

Na základě vašeho souhlasu

Při naší činnosti také vyřizujeme žádosti na poskytování informací třetím stranám ve formě referencí a konfirmací. Vždy tak činíme na vaši žádost, resp. s vaším souhlasem.

Automatizované rozhodování

Pro poskytnutí některých našich služeb používáme automatizovaná rozhodnutí. Pokud nechcete, abychom tímto způsobem vaše údaje zpracovávali, nemusíte v první řadě vůbec o službu žádat ani zadávat údaje do online formulářů. Pokud tak ale učiníte, můžete se domáhat přezkumu výsledného rozhodnutí a dalších práv, uvedených v sekci Jaká máte práva? Automatizovaný proces také využíváme při plnění pravidel proti praní špinavých peněz

Automatizované individuální rozhodování je proces, kdy vaši situaci posuzuje a rozhoduje počítač. Díky tomu jsme schopni okamžitě posoudit, zda na určitý produkt máte či nemáte nárok, popř. i za jakých podmínek, a tento produkt s vámi i sjednat. Pro vás to znamená zejména komfort a úsporu času. Automatizované zpracování provádíme také ke zmírňování a účinnému řízení rizik legalizace výnosů z trestné činnosti a financování terorismu, jak nám to ukládá zákon proti praní špinavých peněz.

On-line zadávání platebních transakcí

Pokud provádíte transakce ve svém elektronickém bankovnictví, při jejich zpracování využíváme automatizovaný proces; typicky se kontrolují zůstatky, limity apod.

Poskytnutí úvěru

Schválení úvěru, včetně ocenění rizika, a případné okamžité načerpání finančních prostředků, činíme automaticky. V rámci tohoto automatizovaného procesu je nejprve provedena vaše identifikace, poté jsou sesbírány údaje sloužící jako nezbytný podklad k poskytnutí úvěru, uskuteční se ověření v interních systémech a v úvěrových registrech, případně je využita služba TelcoScore, a poté dochází k rozhodnutí o úvěru, resp. k načerpání prostředků. V rámci procesu jsou využívány předschválené limity, díky nímž můžete získat úvěr jednodušeji. Automatizovaný proces se také využívá v případě detekce a řešení problémů se splácením.

Povinné ručení

Povinné ručení naší pojišťovny si můžete sjednat i přes internet. V takovém případě posuzujeme informace, které zadáváte do webového formuláře, např. SPZ vozidla, pojistnou dobu a vaše identifikační údaje, a další údaje o vás a daném vozidle, které si na jejich základě dohledáme. Máme program, který na základě všech těchto údajů určí cenu pojištění a další podmínky, a umožní vám pojištění si za stanovených podmínek rovnou sjednat, popř. vám sdělí, že sjednání povinného ručení není možné. Pro vás má tento proces význam, že si můžete rychle a online udělat představu o tom, na jaké podmínky máte nárok, a smlouvu o povinném ručení s námi případně rovnou uzavřít. Důsledek pro vás je, že počítač automaticky rozhoduje o těchto podmínkách, nebo může rozhodnout i o tom, že smlouvu s vámi nemůžeme uzavřít.

Jaká máte práva?

Vaše údaje zpracováváme transparentně, korektně a v souladu se zákonem. Máte právo na přístup ke svým údajům, na vysvětlení, přenos údajů, jakož i další práva, pokud se domníváte, že zpracování není v pořádku. Máte právo podat námitku proti zpracování na základě oprávněného zájmu, resp. přímého marketingu. Také můžete podat stížnost u Úřadu pro ochranu osobních údajů.

Vaše práva vyřizujeme obecně bezplatně. Dovolujeme si vás však upozornit, že máme právo požadovat přiměřený poplatek za vaši žádost nebo ji odmítnout, pokud je váš požadavek zjevně nedůvodný nebo nepřiměřený, zejména protože se opakuje. V případě potřeby vás můžeme požádat o poskytnutí dodatečných informací, např. k potvrzení vaší totožnosti. Svá práva můžete uplatnit nejlépe na pobočce nebo v obchodní síti vašeho správce. Váš správce může nabízet i jiné snadné způsoby, kterým práva uplatnit: typicky v internetovém bankovnictví nebo jiných elektronických portálech, nebo e-mailem s vaším elektronickým podpisem. Můžete nám také zaslat příslušnou žádost dopisem, na kterém bude váš podpis úředně nebo jiným vhodným způsobem ověřen. V případě ČSOB banky, pojišťovny, stavební spořitelny a penzijní společnosti můžete žádost podat i na specializovaných pracovištích Poštovní spořitelny, v ČSOB bance a Hypoteční bance i datovou schránkou. Na vaši žádost odpovíme k tomu vhodným způsobem. Můžeme ji vyřídit např. prostřednictvím elektronického portálu. Pokud si zvolíte doručení dopisem, raději upozorňujeme, že neneseme odpovědnost za obsah zásilky po jejím odeslání. Vždy se snažíme v průběhu naší komunikace jednat tak, aby bylo zřejmé, jakým způsobem vaši žádost vyřídíme.

Pokud máte otázky, volejte na +420 800 023 003 , jděte na www.csob.cz/osobni-udaje nebo nám pište na osobni-data@csob.cz.

Chcete mít přehled, které údaje o vás zpracováváme a jak s nimi zacházíme?

Máte právo po nás chtít potvrzení, zda zpracováváme osobní údaje, které se vás týkají, a přehled těchto údajů od nás získat. Dále máte nárok být informováni o účelech jejich zpracování, kategoriích, plánované době uložení, z kterého zdroje údaje máme a s kým je sdílíme, o vašich právech na opravu, výmaz údajů, omezení jejich zpracování, možnosti vznést námitku u nás nebo podat stížnost u dozorového úřadu, a o tom, zda dochází k automatizovanému rozhodování a s tím související informace. Jsme oprávněni vás poprosit o upřesnění, o jaké údaje nebo druhy informací máte zájem. Za první kopii výpisu údajů si nic neúčtujeme, za další kopie můžeme požadovat přiměřenou úhradu nepřevyšující náklady nezbytné na poskytnutí informace. Své transakční údaje dostáváte zásadně formou výpisů o příslušné službě, kterou využíváte. Upozorňujeme, že přehled neobsahuje údaje, které nejsme oprávněni poskytnout z důvodu jejich povahy. Také nemusí být zahrnuty údaje, které nejsou z povahy věci dále průběžně používány, a tak nejsou okamžitě dostupné. Nicméně i tato data zpracováváme v souladu s platnými právními předpisy.

Máte zájem o opravu vašich údajů?

V případě, že jsou osobní údaje, které se vás týkají nebo nesprávné, nepřesné, samozřejmě je opravíme. Údaje na vaši žádost můžeme i doplnit, a to s přihlédnutím k účelům, pro které jsou údaje zpracovávány.

Chcete, abychom vaše údaje vymazali?

Máte právo na výmaz osobních údajů, které se vás týkají, v následujících případech:

  • Údaje již nepotřebujeme pro účely, pro které jsme je o vás shromáždili
  • Údaje zpracováváme na základě vašeho souhlasu, který jste odvolal/a, a my tyto údaje nemůžeme zpracovávat na základě jiného právního důvodu (např. našeho oprávněného zájmu)
  • Vznesl/a jste námitku proti zpracování na základě oprávněných zájmů nebo veřejných zájmů nebo za účelem přímého marketingu, jak toto právo popisujeme níže
  • Zpracování je protiprávní
  • Výmazem musíme splnit naši právní povinnost
  • Údaje jsme shromáždili v souvislosti s nabídkou služeb informační společnosti na základě souhlasu dítěte

Dovolujeme si vás upozornit, že výmaz dat neprovedeme, pokud je zpracování údajů nezbytné mimo jiné:

  • Ke splnění právní povinnosti nebo úkolu prováděného ve veřejném zájmu
  • Pro archivační účely ve veřejném zájmu, nebo pro historický a vědecký výzkum, pokud z těchto důvodů není možné právo na výmaz poskytnout
  • Pro zajištění a uplatnění právních nároků
  • Pro jiný účel, který je s původním účelem slučitelný.

Chcete zpracování svých osobních údajů omezit?

Máte právo, abychom zpracování osobních údajů omezili v následujících případech:

  • Pokud uplatňujete právo na blokaciopravu, po dobu, než ověříme přesnost údajů.
  • Zpracování je protiprávní
  • Nadále osobní údaje pro příslušné účely nepotřebujeme, ale vy je vyžadujete pro zajištění a uplatnění právních nároků. V tomto případě omezujeme na dobu vámi určenou, jinak na 5 let.
  • Pokud uplatňujete námitku proti zpracování založenému na našich oprávněných zájmech nebo na veřejných zájmech, po dobu, než tyto údaje ověříme.

Omezení znamená, že údaje si ponecháme, ale nebudeme je nijak zpracovávat, s výjimkou jejich archivace, použití pro ochranu našich práv nebo práv třetích osob, z důvodu významných veřejných zájmů, nebo způsobem, ke kterému jste nám udělili souhlas. Jakmile důvod omezení pomine, můžeme omezení zrušit, o čemž vás vyrozumíme. Omezení můžete odvolat i sami. Poté můžeme údaje dále zpracovávat, můžeme ale mít i povinnost je smazat (např. pokud by se prokázala protiprávnost jejich zpracování).

Nechcete nebo nemůžete nám své údaje poskytnout?

Osobní údaje, které od vás požadujeme, nám můžete odmítnout poskytnout. Pokud jde ale o takové údaje, jejichž poskytnutí vámi je povinné, nemůžeme vám související službu poskytnout.

Chcete si být jisti, zda jsou vaše osobní údaje v bezpečí?

S vašimi osobními údaji nakládáme s řádnou péčí a v souladu s platnými právními předpisy. Chráníme je v maximální možné míře, která odpovídá technické úrovni dostupných prostředků. Pokud by z jakéhokoliv důvodu došlo k porušení zabezpečení vašich osobních údajů a hrozilo by vysoké riziko pro práva a svobody fyzických osob, budeme vás o této skutečnosti sami a bez zbytečného odkladu informovat.

Nesouhlasíte s naším právem zpracovávat vaše osobní údaje?

Máte právo vznést námitku proti zpracování osobních údajů (včetně profilování), které se vás týkají, a které činíme

  • Na základě námi tvrzených oprávněných zájmů nebo veřejnoprávních úkolů nebo činností (o které případy jde, naleznete zejména mezi účely zpracování). V tomto případě vaše osobní údaje dále nezpracováváme, pokud neprokážeme, že zde existují závažné oprávněné důvody pro zpracování, které převažují nad vašimi právy a svobodami, nebo pro zajištění a uplatnění našich právních nároků.
  • Za účelem přímého marketingu, tedy abychom vám mohli nabízet relevantní produkty a služby; v takovém případě nebudou vaše osobní údaje pro přímý marketing dále zpracovávány
  • Pro účely vědeckého či historického výzkumu nebo pro statistické účely

Námitky můžete podávat z důvodů týkajících se vaší konkrétní situace, tedy můžeme od vás požadovat jejich adekvátní zdůvodnění.

Chcete své údaje získat nebo přenést jinam?

Máte právo získat osobní údaje a tyto údaje předat jinému správci za následujících podmínek:

  • Jedná se o osobní údaje, které se vás týkají a které jste nám poskytli
  • Zpracování je založeno na souhlasu nebo pro účely smlouvy
  • Zpracování je prováděno automaticky.

Požadované údaje vám předáme ve strukturovaném, běžně používaném a strojově čitelném formátu. V případě, že je to technicky možné a je to váš požadavek, předáme údaje přímo vámi určenému správci. V takovém případě však neneseme odpovědnost za data odeslaná jinému správci, protože je nemáme pod kontrolou. Dovolujeme si vás upozornit, že vašemu požadavku nemusíme vyhovět, pokud by jím byla nepříznivě dotčena práva a svobody jiných osob (např. cizí osobní údaje, obchodní tajemství) nebo dané údaje zpracováváme pro výkon veřejnoprávních úkolů nebo činnosti. Také nemusí být zahrnuty údaje, které nejsou z povahy věci dále průběžně používány, a tak nejsou okamžitě dostupné. Nicméně i tato data zpracováváme v souladu s platnými právními předpisy. Své transakční údaje si můžete stáhnout v elektronické portálu.

Chcete odvolat svůj souhlas?

V případech, kdy ke zpracování vašich údajů vyžadujeme váš souhlas, jste oprávněni tento souhlas kdykoliv odvolat. Odvolání souhlasu nemá vliv na zpracování vašich údajů (zejména se bude jednat o údaje poskytnuté za účelem marketingového zpracování, údaje o zdravotním stavu nebo příčiny smrti, anebo biometrické údaje) po dobu, co byl tento souhlas vámi platně udělen, ani na zpracování vašich údajů z jiných právních důvodů, pokud se aplikují (např. dodržování právních povinností nebo pro účely našich oprávněných zájmů). Dovolujeme si upozornit, že z technických důvodů může vyřízení vaší žádosti na odvolání souhlasu trvat až jeden měsíc.

Chcete omezit přímý marketing?

V případě, že vám od nás chodí obchodní nabídky, můžete ze zasílání nabídek popř. jen z oslovování určitými kanály, odhlásit následujícími způsoby:

  • Přímo v našich obchodních sděleních je včleněna možnost zastavení jejich zasílání
  • Pokud již nechcete, abychom vám telefonovali, v rámci hovoru nám to řekněte
  • Můžete nám také na naší pobočce nebo písemně sdělit, že si již nepřejete dostávat nabídky

Pokud si nepřejete, abychom si předávali vaše osobní údaje za marketingovými účely ve skupině, tedy chcete omezit nebo odvolat souhlas se zpracováním a sdílením údajů ve skupině ČSOB pro marketingové účely, zavolejte na 800 023 003, navštivte pobočku nebo nám napište na osobni-data@csob.cz a my se vám ozveme zpět. Pro možnost ověřovacího hovoru tedy uveďte své telefonní číslo. Nastavení souhlasu si můžete také změnit v některých našich elektronických portálech, pokud máte v rámci našich služeb do nich zřízen přístup. Sami si můžete zvolit, zda chcete dostávat nabídky SMS, e-mailem, telefonicky, v listovních zásilkách, v elektronických portálech nebo v mobilních aplikacích.

Dovolujeme si upozornit, že pokud omezíte přímý marketing, můžeme vás nadále kontaktovat kvůli obsluze, tedy můžeme stále využívat váš kontakt za účelem zasílání servisních práv a pro jiné účely, než je marketing.

Návštěvníci našich internetových stránek mohou svůj souhlas se zpracováním cookies odvolat postupem uvedeným na příslušných internetových stránkách.

Nesouhlasíte s tím, abychom ve vašem případě automatizovaně rozhodli?

Pokud pro účely poskytnutí služby automatizovaně rozhodujeme, nejsnadněji takovému zpracování zabráníte tím, že nepožadujete příslušnou službu, resp. vůbec neodešlete údaje přes webový formulář. I pokud tak ale učiníte, ale s výsledným rozhodnutím nebudete souhlasit, můžete uplatnit následující práva:

  • Na lidský zásah ze strany správce – zajistíme, aby příslušné údaje vyhodnotila odpovědná osoba
  • Práva vyjádřit svůj názor – přihlédneme k veškerým vašim relevantním názorům
  • Právo napadnout rozhodnutí – pokud vám nebyla možnost uzavřít smlouvu nabídnuta, nebo vám podmínky přijdou neodpovídající, rozhodnutí o těchto skutečnostech přezkoumáme

Zmíněná opatření provedeme, jako v ostatních případech, na vaši žádost. Týká-li se vaše žádost konkrétního rozhodnutí, prosíme, abyste toto rozhodnutí a veškeré související okolnosti co nejpřesněji specifikovali (v jaké věci, kterého dne, apod.).

Stížnost k dozorovému úřadu a další způsoby dohledu

Pokud jsme vám nevyhověli nebo nejste s poskytnutou informací nebo způsobem vyřízení vaší žádosti spokojeni, doporučujeme vám nejprve nás kontaktovat se žádostí o prošetření nebo podat podnět našemu pověřenci pro ochranu osobních údajů. Kontaktní údaje našeho pověřence naleznete též na úvodní straně.

Můžete podat stížnost k Úřadu na ochranu osobních údajů. Kontaktní údaje na úřad naleznete na úvodní straně. Podrobnější informace k podání stížnosti můžete nalézt na internetových stránkách Úřadu, popř. vám je Úřad může sdělit na uvedeném telefonním čísle. Dále se můžete domáhat soudní ochrany.

O nás – kdo je skupina ČSOB

Skupina ČSOB poskytuje na území České republiky finanční produkty a služby, zejména vedení účtů, zajištění financování pořízení či užívání nejrůznějšího majetku, hlavně prostřednictvím úvěrů a leasingu, různá pojištění, produkty pro zabezpečení ve stáří nebo invaliditě, zejména formou penzijního připojištění, financování bydlení formou hypoték či stavebního spoření, kolektivní investování a správu majetku a také služby spojené s obchodováním s akciemi na finančních trzích. Naše skupina je součástí mezinárodní bankopojišťovací skupiny KBC. Některé naše služby jsou poskytovány ve spolupráci s obchodními partnery. Jedná se například o distributory či věrnostní programy.

Seznam členů skupiny ČSOB – správců osobních údajů a kontaktů na pověřence osobních údajů:

Aktuální seznam členů skupiny ČSOB najdete na www.csob.cz/skupina.

Níže naleznete kontakty na pověřence pro ochranu osobních údajů:

název společnostidata protection officer – kontaktemailadresa
Československá obchodní banka, a. s. (v retailovém bankovnictví v ČR působí pod základními obchodními značkami ČSOB a Poštovní spořitelna)Mgr. Margit Doležalovádataprotectionofficer@csob.czRadlická 333/150, 150 57 Praha 5
Českomoravská stavební spořitelna, a. s. (ČMSS)Martina Baďurovádataprotectionofficer@cmss.czPraha 10, Vinohradská 3218/169
ČSOB Asset Management, a. s., investiční společnostMgr. Kateřina BobkovádataprotectionofficerAM@csob.czRadlická 333/150, 150 57 Praha 5
ČSOB Leasing pojišťovací makléř, s. r. o.Mgr. Margit Doležalovádataprotectionofficer@csoblpm.czNa Pankráci 310/60, 140 00 Praha 4
ČSOB Leasing, a. s.Mgr. Margit Doležalovádataprotectionofficer@csobleasing.czNa Pankráci 310/60, 140 00 Praha 4
ČSOB Penzijní společnost, a. s., člen skupiny ČSOBMgr. Margit DoležalovádataprotectionofficerPS@csob.czRadlická 333/150, 150 57 Praha 5
ČSOB Pojišťovna, a. s., člen holdingu ČSOBMgr. Bc. Tereza Bartheldidataprotectionofficer@csobpoj.czMasarykovo náměstí 1458, Zelené Předměstí, 530 02 Pardubice
Hypoteční banka, a. s.Mgr. Margit Doležalovádataprotectionofficer@hypotecnibanka.czRadlická 333/150, 150 57 Praha 5
Patria Finance, a. s.Mgr. Margit Doležalovádataprotectionofficer@patria.czJungmannova 745/24, 110 00 Praha 1
Top-Pojištění.cz s.r.o.Mgr. Margit Doležalovádataprotectionofficer@top-pojisteni.czLomnického 1705/9, 140 00 Praha 4
Ušetřeno.cz s. r. o.dataprotectionofficer@usetreno.czJemnická 1138/1, 140 00 Praha 4
Ušetřeno.cz Finanční služby, a. s.dataprotectionofficer@usetreno.czJemnická 1138/1, 140 00 Praha 4

E-mailový a telefonický kontakt na všechny společnosti pro otázky týkající se osobních údajů je stejný: 800 023 003 a osobni-data@csob.cz.

Naši obchodní partneři

Našimi obchodními partnery jsou distributoři produktů skupiny, dále pak partneři programu ČSOB Premium, věrnostních programů, např. Světa odměn a karty OnaDnes, partnerské pojišťovny společností Top-Pojištění.cz a ČSOB Leasing pojišťovací makléř i poskytovatelé asistenčních služeb. Našim strategickým obchodním partnerem je Česká pošta.

Skupina KBC

Skupina ČSOB je součástí skupiny KBC. Skupina KBC je integrovaná bankopojišťovací skupina se zaměřením především na fyzické osoby, malé a střední podniky a středně velké korporace a na oblast privátního bankovnictví. Geograficky působí především na svých domácích trzích v Belgii, v České republice, na Slovensku, v Bulharsku a Maďarsku, ale také v Irsku a v omezené míře i v několika dalších zemích světa. Hlavními společnostmi skupiny KBC v Belgii jsou KBC Group NV, KBC Bank NV, KBC Insurance NV, CBC Banque SA, KBC Autolease NV, KBC Securities NV a KBC Asset Management NV. Více informací naleznete v seznamu společností skupiny KBC na https://www.kbc.com/en/our-structure.

Ve kterých zákonech můžete najít problematiku osobních údajů?

Při zpracování vašich údajů se řídíme platnými právními předpisy, zejména zákonech o ochraně osobních údajů, zákony upravujícími povinnost mlčenlivosti (např. občanským zákoníkem, zákonem o bankách či zákonem o pojišťovnictví) a antispamovým zákonem, který zabraňuje zasílání nevyžádaných obchodních sdělení.

Hlavní právní předpisy v oblasti ochrany vašich údajů (nebo které s ochranou údajů souvisí)

antispamový zákonzákon č. 480/2004 Sb., o některých službách informační společnostiobchodní sdělení v e-mailech, SMS
evropská listina základních práv EU2012/C 326/02ochrana osobních údajů
FATCADohoda č. 72/2014 Sb.m.s. mezi Českou republikou a Spojenými státy americkými o zlepšení dodržování daňových předpisů v mezinárodním měřítku a zákon č. 164/2013 Sb. o mezinárodní spolupráci při správě danípovinnost banky s ohledem na kontrolu plnění daňových povinností
listina základních práv a svobodusnesení předsednictva ČNR 2/1993 Sb. o vyhlášení Listiny základních práv a svobod jako součásti ústavního pořádku České republikyprávo na soukromí a ochrana osobních údajů
MiFIRnařízení č. 600/2014 o trzích finančních nástrojů a směrnice č. 2014/65/EU o trzích finančních nástrojůnařízení a směrnice, které zavádí společný tržní a regulatorní režim pro poskytování investičních služeb v EU
nařízení o zneužívání trhunařízení č. 596/2014 o zneužívání trhu a směrnice č. 2014/57/EU o zneužívání trhumanipulace s trhem
občanský zákoníkzákon č. 89/2012 Sb., občanský zákoníkochrana soukromí
obecné nařízení EU o ochraně osobních údajů - GDPRnařízení Evropského parlamentu a Rady (EU) 2016/679/EUzákladní předpis pro ochranu osobních údajů platný pro EU
PSD2směrnice (EU) č. 2015/2366 o platebních službách na vnitřním trhuregulace platebních služeb
rozhodnutí Komise o odpovídající ochraně osobních údajů ve Švýcarskurozhodnutí Komise (EU) č. 2000/518/ES o odpovídající ochraně osobních údajů ve Švýcarskurozhodnutí Komise (EU) o odpovídající ochraně osobních údajů při jejich předávání do Švýcarska
štít EU-USA na ochranu soukromírozhodnutí Komise (EU) č. 2016/1250 o odpovídající úrovni ochrany poskytované štítem EU-USA na ochranu soukromírozhodnutí Komise (EU) o odpovídající ochraně osobních údajů při jejich předávání do USA
zákon o bankáchzákon č. 21/1992 Sb., o bankáchčinnost bank
zákon o DPHzákon č. 235/2004 Sb., o dani z přidané hodnotyzpracování daňových údajů
zákon o doplňkovém penzijním spořenízákon č. 427/2011 Sb., o doplňkovém penzijním spořeníčinnost penzijních společností
zákon o mezinárodní spolupráci při správě danízákon č. 164/2013 Sb., o mezinárodní spolupráci při správě danímezinárodní výměna informací v oblasti daní
zákon o ochraně spotřebitelezákon č. 634/1992 Sb., o ochraně spotřebiteleúvěrové registry
zákon o podnikání na kapitálovém trhuzákon č. 256/2004 Sb., o podnikání na kapitálovém trhučinnost obchodníků s cennými papíry
zákon o pojišťovnictvízákon č. 277/2009 Sb., o pojišťovnictvíčinnost pojišťoven
zákon o pojišťovacích zprostředkovatelíchzákon č. 38/2004 Sb., o pojišťovacích zprostředkovatelích a likvidátorech pojistných událostízmocnění k výpočtu bonusu/malusu při sjednávání některých druhů pojištění
zákon o stavebním spořenízákon č. 96/1993 Sb., o stavebním spořeníčinnost stavebních spořitelen
zákon o účetnictvízákon č. 563/1991 Sb., o účetnictvízpracování účetních údajů
zákon proti zpracování osobních údajůprováděcí předpis k obecnému nařízení EU o ochraně osobních údajů
ZISIFzákon č. 240/2013 Sb., o investičních společnostech a investičních fondechčinnost investičních společností

Ve výše uvedeném seznamu se nachází i předpisy, které nejsou pro Českou republiku přímo závazné. Jedná se především o evropské předpisy, např. MiFIR. Kde se v textu informačního memoranda odvoláváme na práva a povinnosti z takových právních předpisů, právo nebo povinnost nám vyplývá z příslušného právního předpisu, který uvedenou směrnici pro Českou republiku implementuje.

Slovníček pojmů

citlivý údajÚdaj, který má zvláštní povahu, jako je např. informace o vašem zdraví či biometrický údaj umožňující identifikaci osoby.
cookiesKrátký textový soubor, který navštívená webová stránka odešle do prohlížeče. Umožňuje webu zaznamenat informace o vaší návštěvě, například preferovaný jazyk a další nastavení. Příští návštěva stránek tak může být snazší a produktivnější. Soubory cookie jsou důležité. Bez nich by procházení webu bylo mnohem složitější.
geolokaceÚdaj o geografické poloze mobilu či počítače připojeného k internetu (ať už přesné i na úrovni země).
oprávněný zájemZájem správce nebo třetí strany například v situaci, kdy subjekt údajů je zákazníkem správce.
osobní údajInformace o konkrétním, identifikovatelném člověku.
produktZnamená bankovní, pojišťovací a další produkty a služby nabízené našimi společnostmi.
profilováníAutomatické zpracování vašich údajů sloužící například k analýze či předpovědi vašeho chování v osobním i profesním životě, vaší ekonomické situace a osobních preferencí.
příjemceOsoba, které jsou předávány údaje.
službaZnamená kteroukoliv ze služeb, které vám nabízíme, včetně našich produktů, služeb nabízených online a jejich podpory.
správceOsoba, která určuje účel a prostředky zpracování osobních údajů; zpracováním může správce pověřit zpracovatele.
subjekt údajůŽivá osoba, k níž se osobní údaje vztahují.
účelDůvod, ke kterému správce využívá vaše osobní údaje.
zpracováníČinnost, kterou správce nebo zpracovatel provádějí s osobními údaji, a to automatizovaně nebo v nějaké evidenci.
zpracovatelOsoba, která pro správce zpracovává osobní údaje.