weHaveMoreContent
Порядок захисту персональних даних та приватності
На порталі Promos
У ПриватБанку ми розуміємо цінність приватності та важливість захисту персональних даних.

Щоб допомогти вам розібратися в тонкощах обробки даних, ми підготували це повідомлення про порядок захисту персональних даних і приватності на порталі Promos (далі – повідомлення).

Це повідомлення створено для користувачів і відвідувачів (далі – клієнт або ви) сайту promos.privatbank.ua (далі – сайт).
1. Хто володілець персональних даних?

Володілець персональних даних АТ КБ «ПриватБанк» (далі – ПриватБанк, банк або ми) – банківська установа, зареєстрована в Україні, код ЄДРПОУ 14360570, адреса: 01001, м. Київ, вулиця Грушевського, будинок 1Д.

Більшість акцій або спеціальних пропозицій (далі – акції) ми проводимо разом із партнерськими організаціями (далі – партнери). Таким чином у багатьох акцій буде два володільця даних – ми та один із партнерів. Контактні та реєстраційні дані партнерів ви завжди можете знайти в офіційних правилах відповідної акції.

Якщо у вас виникнуть запитання щодо обробки персональних даних, ви можете надіслати нам лист на зазначену адресу або звернутися до нас через будь-який канал зв’язку, зазначений на офіційному сайті банку https://privatbank.ua.
Запитання партнерам можна надіслати на їхню адресу, зазначену в офіційних правилах відповідної акції.
Також щодо персональних даних, які обробляє банк, ви можете звернутися на dpo@privatbank.ua.

2. Які персональні дані ми обробляємо?

Щоб допустити вас до участі у наших акціях, ми маємо обробити певні персональні дані.
Серед них зазвичай такі:
- контактні дані: прізвище, ім’я та по батькові, контактний номер телефону, адреса електронної пошти;
- дані для оподаткування заохочень: паспортні або ID-дані, ідентифікаційний номер платника податків;
- дані переможців акції: повне ім’я та фото або відео переможця/переможців;
- дані для надсилання заохочень: поштова адреса (місто, вулиця, квартира, індекс).

ВАЖЛИВО! Залежно від акції, яку ви вибрали, обсяг персональних даних може змінюватись. Повний перелік персональних даних дивіться в офіційних правилах відповідної акції.

3. Яка мета та підстава обробки персональних даних?

Перед тим як обробляти персональні дані, ми завжди визначаємо мету та підставу для обробки. Обробка персональних даних законна.

Якщо ми обробляємо персональні дані, то щонайменше на одній із таких підстав:
· для укладення та виконання договору, щоб надати відповідну послугу (далі – правочин);
· для виконання встановлених законом обов'язків (далі – закон);
· за вашою згодою (далі – згода);
· для реалізації законних інтересів банку або третьої сторони, окрім випадків, коли потреби захисту основоположних прав і свобод суб’єкта персональних даних у зв’язку з обробкою його даних переважають такі інтереси (далі – законні інтереси);
· для захисту ваших життєво важливих інтересів;
· якщо нам надано дозвіл на обробку відповідно до закону для здійснення наших повноважень.

3.1. Мета та підстава. 

Мета

Підстава

- Надання клієнту можливості долучитися до участі у відповідній акції.

- Зв’язок із переможцем (переможцями) акції.

- Вручення (надсилання) заохочень.

Правочин

- Публікація фото або відео переможця (переможців) акції.

- Протидія шахрайству.

- Забезпечення та покращення якості проведення акцій, розробка нових, надання доказів про спілкування з вами.

- Аналіз аудиторії.

- Знеособлення персональних даних.

- Узагальнення статистики.

Законні інтереси

- Оподаткування заохочень.

Закон

- Надсилання вам повідомлень на електронну пошту щодо проведення нових акцій.

Згода

4. Чи передаємо ми дані третім особам?

Дані, необхідні для проведення акції, вручення та оподаткування заохочень, обробляємо ми та партнер.

Випадки, коли можливе передання персональних даних третім особам
- Безпека, законні підстави, виконання закону. Передання ваших персональних даних третім особам здійснюється з метою:
· виконання офіційних вимог органів державної влади та місцевого самоврядування в межах їхньої компетенції, судового рішення чи відповідного закону;
· захисту ПриватБанку від скарг третіх осіб без шкоди для ваших прав і свобод;
· сприяння попередженню та розслідуванню незаконних діянь, зокрема й шахрайства.
- За вашою згодою. Умови та строк передання має бути обумовлено такою згодою.
- Послуги третіх осіб. Час від часу ми можемо користуватися послугами третіх осіб для обробки персональних даних. Наприклад: дослідження, аналітика, файли cookie, розсилання електронних повідомлень, доставка призу тощо. У разі використання будь-яких сторонніх послуг для обробки даних ми підписуємо угоди про обробку даних, в яких вимагаємо від будь-якої третьої сторони вжити відповідні технічні та організаційні заходи для захисту ваших персональних даних.

5. Як ми обробляємо ваші дані?

У цьому розділі ви дізнаєтеся, як ми захищаємо ваші персональні дані, а також де та протягом якого часу ми їх зберігаємо.

5.1. Захист даних.
Ми використовуємо різноманітні заходи безпеки для захисту персональних даних, які обробляємо. Ми впровадили операційні та технічні заходи для обмеження доступу до ваших даних.

Організаційні:

- персональні дані в межах ПриватБанку належать до інформації з обмеженим доступом;
- у межах ПриватБанку запроваджено суворі політики, що регламентують обробку персональних даних;
- дані, які ми отримуємо, доступні тільки уповноваженим співробітникам;
- у межах банку діє Система управління інформаційною безпекою та Система управління приватною інформацією.

Технічні:
- персональні дані зберігаються на захищених сховищах даних;
- ми використовуємо шифрування як один із засобів захисту даних;
- в окремих випадках ми використовуємо псевдонімізацію;
- ми використовуємо окремі контрольовані політики технічних доступів до баз даних, де можуть зберігатися персональні дані.

5.2. Зберігання ваших даних.
Ми зберігаємо ваші дані стільки, скільки необхідно для виконання мети обробки даних відповідно до цього повідомлення.

Дані зберігаються на території України та не передаються за її межі. Зверніть увагу, що певні персональні дані можуть зберігатись і після виконання мети обробки, зазначеної в повідомленні, якщо цього вимагає законодавство України.

Щоб дізнатися точні строки зберігання, скористайтеся контактами, зазначеними в першому розділі цього повідомлення.

6. Які у вас є права щодо ваших персональних даних?

Якщо ви хочете отримати доступ до своїх персональних даних, які ми обробляємо, переглянути їх, оновити, виправити, видалити або скористатися будь-якими іншими правами згідно зі статтею 8 Закону України № 2297-VI «Про захист персональних даних» від 1 червня 2010 року, ви можете скористайтеся контактами, зазначеними в першому розділі цього повідомлення.

Якщо ви не задоволені тим, як ми опрацьовуємо ваші дані, ви також маєте право подати скаргу до контролюючого органу. В Україні це Уповноважений Верховної Ради України з прав людини. Для написання скарги використовуйте Порядок подання звернення до Уповноваженого Верховної Ради України з прав людини.

6.1. Як я можу видалити свої персональні дані?
Оскільки в більшості випадків персональні дані обробляються сумісно з партнером, то ми та партнер реалізуємо ваше право на видалення в тій мірі, в якій це дозволено законом. Якщо в нас або партнера існує законне зобов’язання, яке переважає ваш запит, ми разом із партнером будемо дотримуватися закону. Це означає, що ваш запит не буде виконано, якщо дані обробляються на підставі правочину або закону.

7. Які зміни може бути внесено в повідомлення?

Якщо чинне законодавство України або наші процеси щодо обробки персональних даних матеріально зміняться, ми внесемо зміни до цього повідомлення. Про всі зміни, що стосуються обробки персональних даних банком, вас буде проінформовано.