Защита на личните данни

В съответствие с изискванията на Регламент 2016/679 на Европейския парламент и на Съвета /Регламент/, приложим от 25.05.2018 г., Ви предоставяме информация относно обработваните лични данни от „УниКредит Факторинг“ ЕАД.

НАУЧЕТЕ ПОВЕЧЕ

Данни за администратора на лични данни

Уникредит Факторинг ЕАД с ЕИК 175211006 /Дружеството/, със седалище и адрес на управление гр. София, ул. Гюешево №14, е администратор на лични данни и обработва Вашите лични данни законосъобразно, добросъвестно и по прозрачен начин.

 

Длъжностно лице по защита на личните данни

Длъжностно лице по защита на личните данни на УниКредит Факторинг ЕАД е г-н Антон Тодоров.

Адрес

пл. Света Неделя №7 1000 София

Цели на обработването на лични данни

Дружеството  е юридическо лице, което за да Ви предостави качествено обслужване обработва информация, представляваща лични данни, за следните цели:

За извършване на придобиване на вземания по търговски договори, кредити и друга форма на финансиране (факторинг, форфетинг и други) и за управление на взаимоотношенията си с клиентите. Дружеството обработва лични данни при:

  • Получаване на предварителна информация, която е необходима за сключването на договор за факторинг или друг договор  
  • Извършване на консултантски операции на клиенти
  • Извършване на операции за конкретна сделка, икономическо движение и/или промяна в баланса, с незабавно или отложено изпълнение (напр. издаване на фактури и други счетоводни документи към клиенти)
  • Провеждане на одити, оценки на резултатите и тенденциите в отношенията с клиентите, както и свързаните с тях рискове
  • Обработване на лични данни, извършено за проследяване на  конкретни услуги/сделки, поискани от клиентите
  • Спорове (търговски, арбитражни, съдебни, пред административни органи и др.) във връзка с дейността на Дружеството

За оценка на надеждността и своевременността на плащанията, при предоставянето на финансиране (под формата на факторинг или друго).

Популяризиране и продажба на продукти и услуги, включително чрез предварително профилиране. При извършване на профилирането се анализира информация за предпочитания, навици, потребителски избори, с цел подобряване на качеството на клиентското обслужване и предлагането на нови продукти и услуги.

Проучване на клиентската удовлетвореност, маркетингови и пазарни проучвания за дейността на Дружеството и останалите дружества от УниКредит Груп, чрез интервюта, въпросници и други информационни канали.

Избор на доставчици на външни услуги за Дружеството. В процесите по провеждането на избор на доставчик се обработва и информация, която представлява лични данни съгласно Регламент ЕС 2016/679.

При управление на взаимоотношенията с доставчици на външни услуги за Дружеството. Обработват се лични данни за представителите на доставчика или за самия доставчик, при договаряне и администриране на сключени договори, в случаите на съдебни или данъчни разследвания, както и при търговски и съдебни спорове.

Управление на дейности, свързани с борба с измамите. Дружеството обработва лични данни, при извършване на дейности по предотвратяване, откриване, разследване и управление на измами.

Опазване сигурността на данни, информация, приложения, системи и мрежи.

Охрана на зони и помещения и контрол на достъпа. Обработва се информация, представляваща лични данни чрез системи за видеонаблюдение; при провеждане на дейности в клонове и офиси на Дружеството, както и при управление и контрол на потоците на входовете и изходите от зоните, защитени от електронни системи за контрол.

Основания за обработваните лични данни

Дружеството обработва Вашите лични данни, съгласно чл. 6, пар.1, б. “а“ от Регламент ЕС 2016/679, в случаите когато е необходимо изричното Ви свободно изразено, конкретно и информирано съгласие за обработване на личните Ви данни. В случаите, когато такова съгласие е необходимо за обработка на личните Ви данни и Вие вземете информирано решение да не го предоставите, Дружеството може да не бъде в състояние да предостави съответния продукт/услуга, за който съгласието е било необходимо. Когато обработването на личните Ви данни за конкретна цел се основава на дадено съгласие, Вие можете да го оттеглите по всяко време, без да се засяга законосъобразността на обработването преди неговото оттегляне.

Дружеството обработва Вашите лични данни, съгласно чл. 6, пар.1, б. “б“ от Регламент ЕС 2016/679, когато обработването е необходимо за изпълнението на договор, по който субектът на данните е страна, или за предприемане на стъпки по искане на лицето за сключване на договор. В случаите, когато предприемете стъпки за сключването на договор с Дружеството и/или сключите договор с Дружеството, е необходимо да предоставите информация, представляваща лични данни, за да може Дружеството да предприеме стъпките за предоставяне на продукта или услугата, които желаете да Ви бъдат предоставени с договора. Непредоставянето на личните Ви данни ще доведе до невъзможност за администратора да осигури услугите, за които сте изявили желание предприемайки стъпки преди сключване на договор.

На основание чл. 6, пар.1, б. “в“ от Регламент ЕС 2016/679,  Дружеството обработва лични данни, за да спазва законовите задълженията, предвидени за него в качеството му на администратор в Закона за кредитните институции, Закона за мерките срещу изпирането на пари, Закона срещу финансирането на тероризма, Закона за задълженията и договорите, Търговския закон, Гражданския процесуален кодекс, останалата приложима законова и подзаконова нормативна уредба, регламентираща дейността на Дружеството, както и действащото в страната финансово, данъчно и счетоводно законодателство.

Вашите лични данни се обработват при спазване на чл. 6, пар.1, б.“ е“ от Регламент ЕС 2016/679, за целите на легитимния интерес на Дружеството, в случаите, когато се извършват дейности по:

  • Борба с измамите
  • Охрана и контрол на достъпа
  • Аудио и видеонаблюдение, аудио и видео записване за целите на охрана, контрол на достъпа, борба с измамите, документиране на проведена комуникация
  • Когато се предоставят данни на трети страни: при изпълнение на законови или договорни задължения на администратора, или на друго валидно правно основание
  • Спазване и изпълнение на групови политики, репортинг, за одитни дейности, за оценка на кредитния риск, в които случаи Дружеството предоставя данни на свързани с него лица и на дружествата от УниКредит Груп
  • За проучване и подобряване на клиентското обслужване на Дружеството и дружествата от УниКредит Груп
  • За пазарни и маркетингови проучвания

Когато обработването на личните Ви данни за конкретна цел се основава на легитимните интереси на Дружеството, включително профилиране, Вие можете да възразите по всяко време срещу обработването за конкретната цел.

Категории получатели на лични данни

В съответствие с изискванията на Регламент ЕС 2016/679 Дружеството има право да разкрива лични данни, които обработва, на следните категории получатели:

  • Публични органи, институции и учреждения, одитори, в случаите когато Дружеството има законово задължение да предоставя данните. Лични данни могат да бъдат предоставени и с цел получаването на предварителна информация, необходима за сключването на договор и/или за неговото изпълнение.
  • На трети страни, физически, юридически лица, публични органи, институции и учреждения, при изпълнение на законови или договорни задължения на администратора, или на друго валидно правно основание.
  • На подизпълнители на Дружеството, които са обработващи лични данни. Обработващите лични данни извършват обработването съгласно сключен с Дружеството договор/друг правен акт и съгласно инструкциите на администратора. Дружеството използва само обработващи на лични данни, които предоставят достатъчни гаранции за прилагането на подходящи технически и организационни мерки за спазването на Регламент 2016/679.
  • На свързани с Дружеството лица, включително на дружества от УниКредит Груп, при обработване на личните данни за целите на легитимните интереси на Дружеството, в случаите на изпълнение на групови политики; за подобряване качеството на клиентското обслужване в рамките на дружествата от УниКредит Груп.
  • За извършване на справки и получаване на информация от държавни органи, институции, учреждения и регистри /например - НОИ, ЦКР, ГД ГРАО, Експириън България ЕАД и други/ за оценка на кредитоспособността Ви или за целите на получаване на друг вид предварителна информация, необходима за сключването на договор по искане на лицето.

 

 

Предаване на личните данни на трета държава или международна организация

В случай, че възникне необходимост от предаване на обработвани от Дружеството лични данни на трети държави или международни организации, ще се спазват разпоредбите на Регламент ЕС 2016/679, включително при евентуално последващо предаване на личните данни от третата държава или международна организация на друга трета държава или организация.

Срок за съхранение на личните данни

Дружеството обработва Вашите лични данни за сроковете, установени в действащото в страната законодателство и от регулаторните надзорни органи. След изтичане на законово/регулаторно установените срокове, Дружеството ще изтрие Вашите лични данни. Лични данни, за които липсва изрично законово/надзорно задължение за съхранение, ще бъдат изтривани след постигане на целите, за които личните данни са събрани и се обработват.

Упражняване на права по Регламент ЕС 2016/679

В допълнение на предоставената информация, „УниКредит Факторинг“ ЕАД Ви предоставя и следната информация относно правата, които имате като субекти на лични данни и които може да упражните при спазване на условията, посочени в Регламент ЕС 2016/ 679:

Право да искате от администратора достъп до обработваните лични данни, свързани с Вас, съгласно чл. 15 от Регламента.

Право да искате коригиране на обработваните лични данни, свързани с Вас, съгласно чл. 16 от Регламента.

Право да искате изтриване на личните Ви данни /“Правото да бъдеш забравен“/, съгласно чл. 17 от Регламента, в случаите, когато:

  • Няма законово или договорно основание за обработването им
  • Когато личните данни не са необходими повече за целите, за които са били събрани или обработвани
  • При оттегляне на изричното съгласие, в случаите, когато лични данни се обработват само на основание изрично дадено съгласие на субект
  • В други случаи, предвидени в Регламент ЕС 2016/ 679

 

Право да искате ограничаване на обработването, съгласно чл. 18 от Регламента.

Право на възражение срещу обработването на лични данни, съгласно чл. 21 от Регламента в случаите, когато обработването е основано на легитимните интереси, включително профилиране или когато се обработват данни за целите на директния маркетинг, включващо профилиране.

Право на преносимост на личните данни, които Ви засягат и които сте предоставили на администратора, при условията на чл. 20 от Регламента.

Право да оттеглите свободно изразеното си, конкретно, информирано и недвусмислено съгласие за обработване на личните Ви данни. При оттегляне на съгласието Ви информираме, че не се засяга законосъобразността на обработването на данните преди съгласието да бъде оттеглено.

Правото на жалба до Комисията за защита на личните данни.

Дружеството Ви предоставя възможността по ясен и достъпен начин да упражнявате правата си по Регламента. За Ваше удобство Ви предоставяме образец на Искане за упражняване на права по Регламент ЕС 2016/679.

В случай, че желаете да отправите Вашето искане/заявление до Дружеството в свободен текст, за да бъдете надлежно идентифицирани и да Ви отговорим коректно, е необходимо в искането/заявлението да посочите определени задължителни реквизити. За надлежната Ви идентификация и за да не бъде извършена злоупотреба с Ваши лични данни по подадени искания от трети недобросъвестни лица, Ви препоръчваме в Искането да посочите точно определен набор от реквизити, за да подадете искането си до Дружеството:

  • Пълните си имена
  • ЕГН или ЛНЧ
  • Дата и място на раждане /ако не сте български гражданин/
  • Номер на личната Ви карта, на коя дата и от кой орган е издадена, срокът й на валидност
  • Постоянен адрес/адрес за кореспонденция, ако е различен от постоянния
  • Електронен адрес, ако желаете да получите отговор на електронния си адрес
  • Телефон за контакт, ако желаете да предоставите възможност да се свържем с Вас
  • В какво качество желаете да упражните правата си по Регламент ЕС 2016/679 –например доставчик; служител/бивш служител; законен представител/действителен собственик/пълномощник/свързано лице на търговско дружество, съответно наименованието на търговското дружество, БУЛСТАТ/ЕИК/чуждестранен регистрационен номер; друго качество-лице, ползващо електронната платформа на Дружеството Е-Факторинг и др.
  • Описание на искането/заявлението до администратора
  • Предпочитан начин за получаване на отговор от администратора-на посочения от Вас в искането електронен адрес; на адрес за кореспонденция; на посочения адрес на Дружеството

Ако попълнените реквизитите са непълни и/или некоректни, е възможно да не сме в състояние да удовлетворим част/цялото Ви искане.

Тъй като се стремим непрекъснато да подобряваме Вашето обслужване, за повече прозрачност и информираност, Ви предоставяме следните възможности за подаване на искания по Регламент ЕС 2016/679:

  • На място в офиса на Дружеството
  • По електронен път на имейл Qfstpobmebub/GbdupsjohAVojDsfejuHspvq/CH - чрез електронна поща и електронно писмо, подписано  в съответствие със Закона за електронния документ и електронните удостоверителни услуги

При подаване на искането си Ви препоръчваме да посочите конкретно и по какъв начин бихте искали да получите отговора на Вашето искане:

  • На място в офиса на Дружеството
  • По електронен път - чрез електронна поща
  • На постоянния Ви адрес или друг на посочен от Вас адрес за кореспонденция

Действащият в страната надзорен орган по въпросите на личните данни, към когото може да се обърнете при спор или несъгласие относно обработването на личните Ви данни, е Комисията за защита на личните данни.