POSLEDNÁ AKTUALIZÁCIA: 1. JÚLA 2021
Oznámenie spoločnosti Bank of America o ochrane osobných údajov vzhľadom na obchodné karty
Toto oznámenie o ochrane osobných údajov vysvetľuje, ako spoločnosť Bank of America Europe DAC zhromažďuje, používa a zverejňuje osobné údaje on-line a off-line v súvislosti s poskytovaním obchodných kariet, obchodných platieb a služieb vykazovania našim firemným a inštitucionálnym klientom (ďalej len „služby“). Osoby, ktorých osobné údaje spracúvame, napríklad držiteľov kariet, cestujúcich a osoby, ktoré pracujú pre našich klientov, v tomto oznámení označujeme ako „vy“. Toto oznámenie tiež vysvetľuje, ako zhromažďujeme, používame, zdieľame a chránime osobné údaje od dotknutých osôb pri podujatiach, ktorých sú tieto subjekty hostiteľom. Prečítajte si príslušné časti o riadení a realizácii podujatí.
Osobné údaje
„Osobné údaje“ sú informácie identifikujúce jednotlivca alebo týkajúce sa identifikovateľného jednotlivca vrátane ktorýchkoľvek z týchto informácií:
- mena,
- poštovej adresy,
- telefónneho čísla,
- e-mailovej adresy a iných identifikačných adries určených na elektronickú komunikáciu,
- dátumu narodenia,
- údajov z pasu a iných štátnych alebo štátom vydaných foriem osobnej identifikácie (vrátane vodičského preukazu, štátneho poistenia alebo iných identifikačných čísel),
- titulu,
- rodného priezviska matky alebo iných bezpečnostných otázok a odpovedí, určených na účely autentifikácie,
- údajov o bankovom účte,
- identifikátora zamestnanca,
- identifikátora zariadenia,
- telefónnych alebo elektronických záznamov,
- adresy IP,
- identity obchodníkov, ktorým sú komerčné karty predkladané na úhradu za tovary a služieb,
- dátumu a výšky sumy nákupu.
- Na účely riadenia podujatí (virtuálnych alebo s osobnou účasťou) môžeme okrem údajov uvedených vyššie zhromažďovať aj tieto údaje:
o Požiadavky týkajúce sa stravovania
o Potreby špeciálnej pomoci (sluchové, zrakové alebo telesné postihnutie)
o Údaje týkajúce sa cestovania
o Meno manžela/-ky/ partnera/-ky
o Životopisy prednášajúcich
Možno budeme musieť zhromažďovať a spracúvať osobné údaje, aby sme mohli poskytovať požadované služby alebo preto, že je to naša zákonná povinnosť. Ak nedostaneme informácie, o ktoré požiadame, nemusíme byť schopní poskytnúť požadované služby.
Zhromažďovanie osobných údajov
My a naši zástupcovia, spriaznené spoločnosti a poskytovatelia služieb môžeme zhromažďovať osobné údaje rôznymi spôsobmi, napríklad:
- prostredníctvom služieb: osobné údaje môžeme zhromažďovať prostredníctvom služieb vrátane nášho webového sídla a mobilnej aplikácie Global Card Access.
- inak ako prostredníctvom služieb: osobné údaje o vás môžeme zhromažďovať inak ako prostredníctvom služieb, napríklad pri vašej účasti na transakcii alebo zmluvnom dojednaní.
- z iných zdrojov: osobné údaje môžeme získať z iných zdrojov, napríklad od vášho zamestnávateľa, od subjektu, ktorému poskytujeme služby, a od iných tretích subjektov.
- riadenie a realizácia podujatí: osobné údaje poskytujete prostredníctvom procesu registrácie na podujatí.
Použitie osobných údajov My i naši poskytovatelia služieb môžeme používať osobné údaje na naše legitímne obchodné záujmy, vrátane nasledujúcich:
- na správu kariet alebo programu kariet nášho klienta a na poskytovanie služieb vám alebo nášmu klientovi;
- na uľahčenie transakcií;
- na dodržiavanie pravidiel každého príslušného kartového systému;
- ako odpovede na otázky a na plnenie požiadaviek našich klientov, spravovanie ich účtov a riadenie našich vzťahov;
- na overenie totožnosti alebo polohy osoby (prípadne totožnosti alebo polohy vášho zástupcu alebo agenta), aby sme mohli povoliť prístup k účtom klientov alebo vykonanie transakcií online;
- na ochranu bezpečnosti účtov a osobných údajov;
- na obchodné účely vrátane analýzy údajov, auditov, vývoja a vylepšovania produktov a služieb, identifikáciu trendov využívania a určenie účinnosti propagačných kampaní a rozširovanie, vylepšovanie alebo úpravy našich služieb;
- na riadenie rizík, na odhaľovanie podvodov a na prevenciu vrátane poznania zákazníka, boja proti praniu špinavých peňazí, hĺbkovej analýzy, dodržiavania pravidiel sankcií, monitorovania podvodov a daňového výkazníctva;
- na dodržiavanie právnych predpisov a nariadení (vrátane všetkých právnych alebo regulačných pokynov, kódexov alebo stanovísk) a na dodržiavanie ostatných právnych postupov a požiadaviek na výkon práva; a
- na odosielanie administratívnych informácií klientom, napríklad informácií o zmenách našich zmluvných podmienok a zásad.
- pri riadení a realizácii podujatí, aby sme sa uistili, že všetci účastníci sa nachádzajú v bezpečnom a príjemnom prostredí, aby sme mohli poskytovať oznámenia týkajúce sa podujatia, poskytovať analýzu s cieľom vylepšiť svoje podujatia a pripraviť nové podujatia, zistiť ich celkovú efektivitu, zlepšovať produkty a služby, ako aj realizovať a rozširovať svoje obchodné činnosti.
Upozorňujeme, že osobné údaje, ktoré zhromažďujeme, aby sme splnili naše zákonné a regulačné povinnosti pri prevencii prania špinavých peňazí a financovania terorizmu, sa bez ďalšieho povolenia alebo dojednania spracúvajú iba na tieto účely.
Vaše osobné údaje nebudeme používať na rozhodovanie zakladajúce sa výlučne na automatizovanom spracúvaní (vrátane profilovania), ktoré má právne alebo podobne závažné účinky pre jednotlivcov.
Zverejňovanie osobných údajov
Osobné údaje môžu byť sprístupnené:
- každej osobe alebo spoločnosti, ktorá pre nás pracuje (vrátane profesionálnych servisných organizácií, ako sú poskytovatelia právnej, audítorskej a účtovníckej služby, spoločnosti pôsobiace v oblasti technológií a spracúvania údajov a poskytovatelia služieb hostiteľských informačných technológií);
- vášmu zamestnávateľovi alebo ktorejkoľvek skupine spoločností vášho zamestnávateľa alebo nášho klienta;
- ktorejkoľvek osobe alebo spoločnosti, ktorá poskytuje produkty alebo služby vám, vášmu zamestnávateľovi alebo nášmu klientovi v súvislosti s vašou kartou alebo transakciou (vrátane nášho poisťovateľa, poisťovacieho makléra, kartového systému, poskytovateľa služieb s pridanou hodnotou, manažérskych cestovných spoločností);
- ktorejkoľvek osobe, ktorej odovzdávame alebo na ktorú môžeme previesť ktorékoľvek naše práva alebo povinnosti zo zmluvy, ktorú máme s vaším zamestnávateľom alebo našim klientom;
- ktorémukoľvek platobnému systému, v rámci ktorého vydávame vašu kartu, kartovému programu alebo transakcii;
- ktorejkoľvek inštitúcii, súdu, agentúre alebo úradu (vrátane orgánov činných v trestnom konaní a našich regulačných orgánov), ktorým sme povinní ich sprístupniť na základe právnych predpisov, vrátane a bez obmedzenia, oznamovacej povinnosti regulačných orgánov, právnych predpisov a nariadení boja proti terorizmu a praniu špinavých peňazí a na účely boja proti kriminalite a terorizmu;
- ktorémukoľvek poskytovateľovi služieb informácií o účtoch alebo inému tretiemu subjektu, ktorého vy, váš zamestnávateľ alebo náš klient oprávňujete na prijímanie alebo prístup k údajom, ktoré sa nachádzajú v našej držbe;
- našim pridruženým spoločnostiam na účely opísané v tomto oznámení o ochrane osobných údajov (zoznam našich pridružených spoločností je k dispozícii na požiadanie); a
- tretím subjektom, ktoré poskytujú služby, ako je hosťovanie webového sídla, analýza údajov, spracúvanie platieb, plnenie objednávok, poskytovanie informačných technológií a súvisiacej infraštruktúry, služby zákazníkom, doručovanie e-mailov, výroba kariet, tlač, audit a ďalšie služby, napríklad marketing a riadenie a realizácia podujatí (dodávatelia a organizátori podujatí, dobrovoľníci, zmluvní partneri a sponzori).
Ak ste uviedli nepravdivé alebo nepresné informácie alebo máme podozrenie z podvodu, zaznamenáme to a tieto informácie odovzdáme agentúram pre predchádzanie podvodov a orgánom činným v trestnom konaní.
Ak je ktorákoľvek platba vo vzťahu k účtu spracúvaná prostredníctvom celosvetového platobného systému, informácie o vás môžu byť odovzdané určitým orgánom (vrátane orgánov mimo Írska) v záujme odhaľovania a predchádzania terorizmu.
Iné typy použitia a zverejňovania
Osobné údaje tiež môžeme používať a zverejňovať, ak to považujeme za potrebné alebo vhodné: (a) na splnenie príslušných právnych predpisov vrátane zmlúv alebo dohôd s alebo medzi zahraničnými alebo vnútroštátnymi vládami (okrem iného vo vzťahu k právnym predpisom týkajúcim sa daňového výkazníctva), ktoré môžu zahŕňať právne predpisy mimo krajiny, v ktorej sa nachádzate, na splnenie požiadaviek orgánov verejnej moci a štátnej správy, ktoré môžu zahŕňať orgány mimo vašej krajiny, na spoluprácu s orgánmi činnými v trestnom konaní, orgánmi štátnej správy, regulačnými orgánmi, burzou cenných papierov alebo inými podobnými orgánmi alebo úradmi vrátane daňových orgánov, ktorým my alebo naše pridružené subjekty podliehame alebo sa podriaďujeme, v každom prípade a v každej krajine na svete, prípadne z iných zákonných dôvodov, pričom môže dôjsť k prevodu osobných údajov na zodpovedajúce orgány alebo úrady v iných krajinách; (b) centrálnym bankám, regulačným orgánom, archívom obchodných údajov alebo schváleným mechanizmom výkazníctva, ktoré môžu existovať mimo vašej krajiny; (c) súdom, protistranám súdneho sporu a iným subjektom na základe predvolania alebo iného súdneho príkazu alebo procesu, prípadne inak, ak je to opodstatnene potrebné, okrem iného v kontexte súdneho sporu, arbitráže a podobného pojednávania, aby sme mohli uplatňovať svoje zmluvné podmienky, a ak je to opodstatnene potrebné, aby sme sa mohli pripraviť na akýkoľvek súdny spor, arbitráž a/alebo podobné pojednávanie alebo sa ho zúčastniť; a (d) na ochranu práv, osobných údajov, bezpečnosti alebo majetku seba a/alebo svojich pridružených subjektov, vás alebo iných subjektov.
Osobné údaje môžeme okrem toho používať, sprístupňovať alebo prenášať tretiemu subjektu (i) v prípade akejkoľvek reorganizácie, zlúčenia, predaja, spoločného podniku, postúpenia, prevodu alebo iného odstúpenia celého nášho podniku, majetku alebo akcií alebo ktorejkoľvek ich časti (okrem iného v súvislosti s akoukoľvek platobnou neschopnosťou, konkurzným alebo podobným konaním) a/alebo (ii) tretím subjektom na žiadosť klientov alebo ich zástupcov.
Informácie on-line
Ako zhromažďujeme osobné údaje on-line prostredníctvom súborov cookie a podobných technológií sledovania?
Informácie o vás zhromažďujeme prostredníctvom vášho počítača, smartfónu, tabletu alebo iného mobilného zariadenia pomocou súborov cookie a podobných technológií sledovania.
Typy informácií, ktoré od vás a o vás zhromažďujeme on-line, závisia od vašej interakcie s nami a môžu zahŕňať (niektoré z týchto položiek sa nemusia vzťahovať na vaše prostredie):
- jedinečné identifikátory zariadenia (napríklad adresy MAC (Media Access Control) a IP (Internet Protocol));
- typ, verzia a jazyk prehliadača a nastavenia zobrazenia/obrazovky;
- informácie o vašom používaní našich webových sídiel a mobilných aplikácií a interakcii s nimi (napríklad navštívená stránka alebo prepojenia, na ktoré ste klikli);
- odpovede v prieskumoch a podobné informácie, ktoré odhaľujú názory a preferencie, ale neodhaľujú totožnosť konkrétnej osoby;
- odpovede na reklamy na webových sídlach a v mobilných aplikáciách, v ktorých inzerujeme;
- informácie v denníkoch, napríklad vyhľadávacie dopyty a dopyty s prevodom reči na text v mobilnej aplikácii;
- odkazy z vyhľadávacích nástrojov;
- informácie o geografickej polohe.
Ako používame informácie zhromažďované on-line?
Tieto informácie zhromažďujeme prostredníctvom súborov cookie a iných technológií sledovania z dôvodov uvedených nižšie:
- Pretože je to potrebné, aby sa zaručilo, že webové sídlo funguje zamýšľaným spôsobom, napríklad pokiaľ ide o overovanie v rámci zabezpečeného sídla. Bez týchto informácií nie je možné poskytnúť niektoré služby, o ktoré požiadate, napríklad v rámci zabezpečenej oblasti, kde sa vyžaduje overenie, a zistiť podvod, odcudzenie identity a iné riziká pre vás alebo spoločnosť Bank of America a predchádzať im.
- Na účely zapamätania vašich volieb (napríklad vášho mena používateľa, jazyka alebo oblasti) a poskytovania rozšírených a prispôsobenejších funkcií. Tieto súbory cookie sa môžu používať na zapamätanie vašich zmien veľkosti textu, písiem a iných súčastí webových stránok, ktoré ste si mohli prispôsobiť. Môžu sa tiež používať na poskytovanie služieb, o ktoré požiadate, napríklad sledovanie videa alebo pridanie komentára k blogu.
- Na účely vylepšenia fungovania webového sídla, pričom sa zhromažďujú aj informácie o tom, ako návštevníci používajú webové sídlo, napríklad na ktoré stránky návštevníci prechádzajú najčastejšie alebo či sa im na webových stránkach zobrazujú chybové hlásenia. Tieto informácie sa môžu používať aj na odvodzovanie súborných domnienok na základe volieb a správania pri prehliadaní pri marketingovom a reklamnom výskume.
- Na účely poskytovania reklám, ktoré môžu byť relevantné pre vás a vaše záujmy. Tieto súbory sa tiež používajú s cieľom obmedziť počet zobrazení určitej reklamy, ako aj merať účinnosť reklamnej kampane. Tieto súbory zvyčajne ukladajú reklamné siete so súhlasom prevádzkovateľa webového sídla. Tieto súbory si pamätajú vašu návštevu určitého webového sídla, pričom tieto informácie sa môžu zdieľať s inými organizáciami, napríklad s inzerentmi.
- Na účely poskytovania informácií, o ktoré požiadate, napríklad polohy pobočky na základe vašej polohy.
Použitie a zverejňovanie ďalších informácií
Ďalšie informácie môžeme používať a poskytovať na ktorýkoľvek účel, s výnimkou prípadov, keď sme povinní urobiť inak podľa platných právnych predpisov. V niektorých prípadoch môžeme kombinovať ďalšie informácie s osobnými údajmi. Ak to urobíme, skombinované informácie budeme považovať za osobné údaje, pokiaľ budú skombinované.
Prečítajte si naše Zásady súborov cookie, ktoré obsahujú ďalšie podrobnosti o súboroch cookie a technológiách sledovania vrátane vašich možností spravovania súborov cookie.
Služby tretieho subjektu
Toto upozornenie o ochrane osobných údajov sa nevzťahuje a ani my nezodpovedáme za osobné údaje, informácie ani iné postupy tretích subjektov, vrátane ktoréhokoľvek tretieho subjektu, ktorý prevádzkuje ktorékoľvek webové sídlo alebo službu, na ktorú odkazujú tieto služby. Začlenenie odkazu na služby neznamená to, že my alebo naše pridružené spoločnosti schvaľujeme prepojené sídlo či služby.
Zabezpečenie
Snažíme sa používať primerané organizačné, technické a administratívne opatrenia na ochranu osobných údajov v rámci našej organizácie. Nanešťastie však nemožno zaručiť 100 % bezpečnosť systému prenosu alebo ukladania údajov. Ak máte dôvod sa domnievať, že vaša interakcia s nami už nie je bezpečná, ihneď nás oznámte v súlade s časťou „Naše kontaktné údaje“ nižšie.
Prijímanie našich elektronických oznámení
Ak už v budúcnosti od nás nechcete dostávať marketingové e-maily, môžete sa odhlásiť podľa pokynov v príslušnom elektronickom oznámení.
Vašim žiadostiam sa pokúsime vyhovieť čo najskôr. Upozorňujeme, že ak sa odhlásite z prijímania našich marketingových e-mailov, naďalej vám môžeme odosielať dôležité správy týkajúce sa spravovania a služby alebo transakcií, z ktorých nie je možné sa odhlásiť.
Ako môžu jednotlivci meniť alebo obmedzovať svoje osobné údaje a pristupovať k nim
Ak chcete požiadať o kontrolu, opravu, aktualizáciu, skrytie, obmedzenie alebo odstránenie osobných údajov, ktoré ste nám už poskytli, alebo ak chcete požiadať o získanie elektronickej kópie svojich osobných údajov na účely ich prenosu do inej spoločnosti (v rozsahu, v akom vám toto právo na prenos údajov poskytujú príslušné právne predpisy), môžete nás kontaktovať telefonicky na čísle 00800 0456 7890 alebo +44 (0) 207 839 1481. Na vašu žiadosť odpovieme v súlade s platnými právnymi predpismi.
Vo svojej žiadosti uveďte, aké osobné údaje by ste chceli zmeniť, či chcete, aby boli osobné údaje zrušené z našej databázy, alebo nám oznámte, aké obmedzenia by ste chceli využiť pri našom používaní osobných údajov. Pre vašu ochranu môžeme vybaviť len požiadavky týkajúce sa osobných údajov priradených ku konkrétnej e-mailovej adrese, ktorú ste použili na odoslanie vašej žiadosti, a pred vybavením vašej žiadosti budeme musieť overiť vašu totožnosť. Pokúsime sa vyhovieť vašej žiadosti čo najskôr.
Upozorňujeme, že pravdepodobne bude potrebné uchovať určité údaje na účely vedenia záznamov, na regulačné účely alebo realizáciu ktorejkoľvek transakcie, ktorú ste začali predtým, ako ste požiadali o zmenu alebo vymazanie. Môžu tiež existovať zostatkové informácie, ktoré zostanú v našich databázach a iných záznamoch, ktoré nebudú odstránené. Tieto služby vám nebudeme môcť poskytovať, ak požiadate o odstránenie údajov.
Doba uchovávania
Osobné údaje budeme uchovávať tak dlho, ako to bude potrebné alebo povolené z hľadiska účelu (-ov), na ktoré boli získané. Medzi kritériá použité na určenie našej doby uchovávania patria: (i) dĺžka času, v ktorom máme trvalý vzťah s našim klientom a poskytujeme služby; (ii) či existuje právny záväzok, ktorým sa riadime; alebo (iii) či je to vzhľadom na naše právne postavenie vhodné (napríklad pokiaľ ide o platné predpisy o obmedzení, súdne spory alebo vyšetrovanie regulačných orgánov).
Používanie služieb maloletými osobami
Služby nie sú určené osobám mladším ako osemnásť (18) rokov a osobné údaje osôb mladších ako 18 rokov nezhromažďujeme vedome.
Jurisdikcia a cezhraničný prenos
Osobné údaje môžu byť uložené a spracúvané v ktorejkoľvek krajine, kde máme zariadenia alebo v ktorých spolupracujeme s poskytovateľmi služieb, vrátane Spojených štátov amerických. Za určitých okolností môžu mať právo na prístup k osobným údajom súdy, orgány činné v trestnom konaní, regulačné agentúry alebo bezpečnostné úrady v týchto iných krajinách.
Ak sa nachádzate v Európskom hospodárskom priestore (EHP): Európska komisia uznáva niektoré krajiny, ktoré nepatria do EHP, že poskytujú primeranú úroveň ochrany údajov v súlade s normami EHP (úplný zoznam týchto krajín je k dispozícii tu https://ec.europa.eu/info/law/law-topic/data-protection_en. V prípade prenosov z EHP do krajín, ktoré Európska komisia nepovažuje za primerané, sme zaviedli primerané opatrenia, napríklad štandardné zmluvné doložky prijaté Európskou komisiou na ochranu osobných údajov. Kópiu týchto opatrení môžete získať použitím tohto prepojenia: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en. Prenosy sa tiež môžu uskutočniť na základe zmlúv vo vašom záujme alebo na vašu žiadosť.
Citlivé informácie
V súvislosti so službami zvyčajne nezhromažďujeme citlivé osobné údaje. Prostredníctvom služieb ani inak nám neodosielajte žiadne citlivé osobné údaje (napr. informácie týkajúce sa rasy alebo etnického pôvodu, politických názorov, náboženského alebo iného presvedčenia, zdravotného stavu, biometrie alebo genetických vlastností, záznamov z trestného registra alebo členstva v odboroch).
Riadenie a realizácia podujatí: V čase registrácie nás účastníci môžu informovať o postihnutí, ktoré si môže vyžadovať prispôsobenie podmienok, alebo špeciálnych potrebách súvisiacich s náboženským presvedčením a/alebo zdravotným stavom, ako sú napríklad požiadavky týkajúce sa stravovania. Tieto informácie sa použijú len v rozsahu nevyhnutnom na prispôsobenie podmienok postihnutiu alebo osobitné prispôsobenie podmienok. Určité registračné údaje môžu takisto obsahovať citlivé osobné údaje (obmedzenia súvisiace so stravou môžu napríklad naznačovať konkrétne náboženské presvedčenie). Takéto údaje sa použijú len na umožnenie účasti na podujatí.
Aktualizácie tohto oznámenia o ochrane osobných údajov
Toto oznámenie o ochrane osobných údajov môžeme z času na čas zmeniť. Legenda „Posledná aktualizácia“ v hornej časti tohto oznámenia o ochrane osobných údajov označuje, kedy bolo toto oznámenie o ochrane osobných údajov naposledy revidované. Akékoľvek zmeny nadobúdajú účinnosť, keď uverejníme revidované oznámenie o ochrane osobných údajov v súvislosti so službami. Použitie služieb po týchto zmenách (alebo ďalšie poskytovanie osobných údajov z vašej strany) znamená prijatie revidovaného oznámenia o ochrane osobných údajov.
Naše kontaktné údaje
Ak máte akékoľvek otázky týkajúce sa tohto oznámenia o ochrane osobných údajov, kontaktujte nás na čísle 00800 0456 7890 alebo +44 (0) 207 839 1481, prípadne na adrese
Bank of America Commercial Card, Amadeo Financial Centre, Chester Business Park, Chester, CH4 9FE, Spojené kráľovstvo.
Bank of America Europe DAC, Two Park Place, Hatch Street, Dublin 2, Írsko. Registrovaná v Írsku (č. 229165). IČ DPH IE 8229165F. Registrované sídlo: Two Park Place, Hatch Street, Dublin 2, Írsko je spoločnosť zodpovedná za zhromažďovanie, používanie a zverejňovanie vašich osobných údajov v súlade s týmto oznámením o ochrane osobných údajov.
Ďalšie informácie pre EHP
Osoby v EHP tiež môžu:
- kontaktovať nás na čísle 00800 0456 7890 alebo +44 (0) 207 839 1481 v prípade akýchkoľvek otázok týkajúcich sa tohto oznámenia o ochrane osobných údajov; alebo
- podať sťažnosť príslušnému úradu dohľadu pre vašu krajinu alebo oblasť; alebo
- kontaktovať našu zodpovednú osobu pre ochranu údajov pre EÚ na adrese dpo@bofa.com
Podľa francúzskych zákonov majú jednotlivci právo stanoviť usmernenia týkajúce sa uchovávania, vymazávania a sprístupnenia svojich osobných údajov po ich smrti. Ak si chcete uplatniť toto právo, obráťte sa na nás podľa pokynov v časti „Kontaktujte nás“.
Share: