Hatályos a 2018. december 4-től történő személyes adatkezelésre

Az Európai Parlamentnek és a Tanácsnak a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679/EU rendelete (általános adatvédelmi rendelet; „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Info tv.”) alapján az Erste Bank Hungary Zrt. (székhely: 1138 Budapest, Népfürdő u. 24-26.; weboldal: www.erstebank.hu, elérhetőség: erste@erstebank.hu; telefonszám: +36 (1) 298-0222, fax: +36 (1) 272-5160; a továbbiakban „Bank”, vagy „Adatkezelő”) a jelen tájékoztatást adja az Ön, mint a Bank által személyes adatkezelés szerinti Érintett számára (a továbbiakban: „Adatkezelési Tájékoztató”).

ADATVÉDELMI ÉS SZEMÉLYES ADATKEZELÉSI TÁJÉKOZTATÓ (EGYBEN ELŐZETES TÁJÉKOZTATÁS)

Hatályos a 2018. december 4-től történő személyes adatkezelésre

Az Európai Parlamentnek és a Tanácsnak a természetes személyeknek a személyes adatok kezelése tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint a 95/46/EK rendelet hatályon kívül helyezéséről szóló 2016/679/EU rendelete (általános adatvédelmi rendelet; „GDPR”) és az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Info tv.”) alapján az Erste Bank Hungary Zrt. (székhely: 1138 Budapest, Népfürdő u. 24-26.; weboldal: www.erstebank.hu, elérhetőség: erste@erstebank.hu; telefonszám: +36 (1) 298-0222, fax: +36 (1) 272-5160; a továbbiakban „Bank”, vagy „Adatkezelő”) a jelen tájékoztatást adja az Ön, mint a Bank által személyes adatkezelés szerinti Érintett számára (a továbbiakban: „Adatkezelési Tájékoztató”).

I. A Bank általi adatkezelés, és a jelen Adatkezelési Tájékoztató jellege

A Bank Ön személyes adatainak kezelését vagy mint adatkezelő, vagy mint harmadik személy adatkezelő által adatfeldolgozási tevékenység ellátásával (egyben pénzügyi-, kiegészítő pénzügyi, vagy befektetési szolgáltatási közvetítési tevékenység végzésével) megbízott, mint közvetítő (a továbbiakban: „Közvetítő”), vagy mint harmadik személy gazdasági társasággal közös adatkezelő végzi.

A Bankot a Bank cégkivonatában (elérhető a https://www.e-cegjegyzek.hu/?cegadatlap/0110041054/TaroltCegkivonat oldalon) meghatározott két személy, vagy az általuk képviseletre meghatalmazott két személy együttesen képviseli.

A Bank az alábbi leányvállalatokban minősített befolyással (100 % tulajdonrésszel) rendelkezik, mely vállalatok a Bankkal együtt az Erste Bankcsoport tagjait alkotják (a továbbiakban együttesen „Leányvállalatok”):

  • Erste Befektetési Zrt. (székhelye: 1138 Budapest, Népfürdő u. 24-26., 8. emelet)
  • Erste Lakás-takarékpénztár Zrt. (székhelye: 1138 Budapest, Népfürdő u. 24-26.)
  • Erste Lakáslízing Zrt. (székhelye: 1138 Budapest, Népfürdő u. 24-26.)
  • Erste Jelzálogbank Zrt. (székhelye: 1138 Budapest, Népfürdő u. 24-26.)
  • Erste Ingatlan Kft. (székhelye: 1138 Budapest, Népfürdő u. 24-26.)

A Bank anyavállalata (a Bankban minősített befolyással rendelkező jogi személy): Erste Group Bank AG (székhelye: Am Belvedere 1, 1100 Wien, Ausztria).

A Bank tájékoztatja, hogy amennyiben a Bank olyan személyes adatát kezeli, amely alapján Ön a Bank által azonosított, vagy azonosítható személy (függetlenül a személyes adat kezelés céljától, jogalapjától és időtartamáról), Ön az irányadó adatvédelmi jogszabályi rendelkezések alapján Érintettnek minősül, és megilletik az irányadó adatvédelmi jogszabályokban, különösen a GDPR-ban és az Info tv-ben foglalt, személyes adat kezelésével és védelmével kapcsolatos jogok (együtt: személyes adat kezeléséhez kapcsolódó jog).

A jelen Adatkezelési Tájékoztató egyrészt valamennyi Érintett személyes adatának kezelésére vonatkozó tájékoztatást, másrészt ezen felül egyes Érintettek személyes adatai kezelésének speciális szabályait is tartalmazza. Az adatkezelés egyes szabályai a Bank Üzletszabályzatban is megjelenítésre kerülnek, továbbá a Bank gondoskodik arról, és mindent megtesz annak érdekében, hogy a személyes adatkezelés megkezdését megelőzően a jelen Adatkezelési Tájékoztató rá vonatkozó részét az Érintett megismerje. A Bank jelen Adatkezelési Tájékoztatót honlapján, a https://www.erstebank.hu/hu/adatkezelesi weboldalon, valamint bankfiókjaiban is elérhetővé teszi.  A Bank a jelen Adatkezelési Tájékoztatóból az egyes Érintetti típusokra vonatkozóan kivonatot készíthet, és lehetővé teheti, hogy a személyes adat kezelésével Érintett a személyes adatai kezeléséhez történő előzetes tájékoztatás megtörténtéről és tudomásul vételéről e dokumentum, vagy annak kivonata aláírásával nyilatkozzon.

A jelen Adatkezelési Tájékoztató a Bank által a 2018. december 4-től történő személyes adatkezelés(ek)re vonatkozóan hatályos. A jelen Adatkezelési Tájékoztató hatályba lépését megelőző Bank általi, személyes adat kezelésére a személyes adat Bank által történő kezelésének időpontjában hatályos adatkezelési tájékoztató az irányadó.

A Bank a jelen Adatkezelési Tájékoztató módosítására bármikor, egyoldalúan jogosult. A módosítás a Bank korábbi Adatkezelési Tájékoztatójának hatálya alatt történt személyes adat kezelésekre a módosítás új részei tekintetében irányadó (egyebekben e személyes adatok kezelésére a személyes adat kezelésének megkezdésekor irányadó szabályok vonatkoznak), míg az Adatkezelési Tájékoztató módosulását követően indult személyes adat kezelések tekintetében teljes egészében irányadó a módosított Adatkezelési Tájékoztató (mely ezen Érintettek esetében a személyes adat kezelés megkezdésekor hatályos Adatkezelési Tájékoztatónak minősül). A Bank az Adatkezelési Tájékoztató valamennyi módosítását elérhetővé teszi a https://www.erstebank.hu/hu/adatkezelesi weboldalon. Amennyiben a módosítás jogszabályváltozás, vagy hatósági határozat okán szükséges, vagy amennyiben a módosítás a személyes adat kezeléssel kapcsolatos kérdést nem érint (pl. adatvédelmi tisztviselő változása, vagy egyéb technikai jellegű változás esetén), a módosítás a módosítást megelőző személyes adat kezelésekre is kiterjed.

A Bank az adatvédelmi incidensekről nyilvántartást vezet, és amennyiben a GDPR előírja, a Bank az adatvédelmi incidens bekövetkezéséről tájékoztatja az Érintettet, illetve a Nemzeti Adatvédelmi és Információszabadság Hatóságot (a „NAIH”).

A Bank tájékoztatja az Érintettet, hogy online személyi kölcsön igénylés esetén a Bank személyes adatainak felhasználásával kizárólag automatizált adatkezelésen alapuló döntéshozatalt (az „automatizált döntéshozatal”) végez. Személyes adat különleges kategóriájába tartozó személyes adatot a Bank automatizált döntéshozatalba nem von be. Ezen automatizált döntéshozatal során ellenőrzésre kerül (mely az automatizált döntéshozatal alkalmazott logikája) az Ön életkora, jövedelmi helyzete, rendszeres jövedelem jóváírása, munkáltatója, Központi Hitelinformációs Rendszerben tárolt adatai,  hitelkitettsége, egyéb hitelein tanúsított visszafizetési magatartása.  Amennyiben az Érintett megfelel a minimális kritériumoknak, a Bank eldönti mennyire kockázatos az Érintettel való szerződéskötés, milyen hitelminősítésű az Érintett, amely döntés eredménye befolyásolja a felvehető hitelösszeget, vagy az igényének jóváhagyását, vagy igényének elutasítását eredményezheti. Ön jogosult arra, hogy ne terjedjen ki Önre kizárólag ezen automatizált adatkezelésen alapuló döntés hatálya. Ön jogosult továbbá arra, hogy az automatizált döntéshozatal helyett, vagy azt követően emberi beavatkozással hozott döntést, álláspontját kifejezze az automatizált döntéshozatallal szemben, és a Bank automatizált döntéshozatalával szemben kifogást nyújtson be a Bank részére a jelen Adatkezelési Tájékoztató II.C. pontjában meghatározott bármely elérhetőségen, mely esetben a Bank kérelmét megvizsgálja, és tájékoztatja Önt ezt követően.

A Bank közvetlen üzletszerzési (direct marketing) célú profilalkotást végez a GDPR Preambulum részének (47) pontja szerinti, közvetlen üzletszerzési célú jogos érdeke alapján (marketing célú megkeresés címzettjeinek célcsoport összeállítása érdekében).

A Bank tájékoztatja az Érintettet, hogy személyes adatait anonimizált (azaz az Érintetthez nem kapcsolható) formában a Bank statisztikai célokból felhasználja.

A Bank tájékoztatja a székhelyére, telephelyére, illetve bankfiókjaiba belépő, ATM automatáit használó Érintetteket, hogy az emberi élet, testi épség, személyi szabadság védelme, az üzleti, bank- és értékpapírtitok védelme, valamint személy-, és vagyonvédelmi célból folyamatos képfelvétel rögzítés történik székhelyén, telephelyén, bankfiókjainál és ATM automatáinál a Bank személy- és vagyonvédelmi, bankbiztonsági jogos érdeke alapján. A Bank e képfelvételt az irányadó jogszabályi rendelkezések alapján, vonatkozó fizikai biztonsági szabályzata alapján kezeli.

A Bank által biztosított online felületen használható applikációk használata során megadott személyes adatait a Bank a GDPR 6. Cikk (1) a) pontja szerinti hozzájárulása esetén, főszabály szerint hozzájárulásának visszavonásáig kezeli.

A Bank tájékoztatja az Érintettet, hogy a Bank főtevékenységére és közvetítési tevékenységére (meghatározása: Hpt. 10. §) speciális, ágazati jogszabályok vonatkoznak, melyek irányadóak személyes adatai kezelése vonatkozásában (pl. Hpt., a befektetési vállalkozásokról és az árutőzsdei szolgáltatókról, valamint az általuk végezhető tevékenységek szabályairól szóló 2007. évi CXXXVIII. törvény, 2009. évi LXXXV. törvény a pénzforgalmi szolgáltatás nyújtásáról, 2014. évi LXXXVIII. törvény a biztosítási tevékenységről, az Önkéntes Kölcsönös Biztosító Pénztárakról szóló 1993. évi XCVI. törvény).

A Bank, amennyiben személyes adatokat törölni köteles, e törlési kötelezettségének tényleges, végleges és helyreállíthatatlan törléssel/anonimizálással tesz eleget, és intézkedik a törlési kötelezettség alapján megsemmisítendő dokumentumok maradéktalan megsemmisítése iránt is.

A Bank az Érintett előzetes, kifejezett hozzájárulásával hangrögzítést végezhet, melyet a Bank a hozzájárulás visszavonásáig, legtovább azonban az Érintettel kapcsolatban kezelt egyéb személyes adat megőrzési idejéig kezeli (amennyiben a Jelen Adatkezelési Tájékoztató másként nem rendelkezik).

II. Valamennyi Érintett személyes adatának kezelésére vonatkozó tájékoztatás

1.) Bank tájékoztatja, hogy személyes adatait az irányadó adatvédelmi jogszabályoknak megfelelően, a jelen Adatkezelési Tájékoztatóban meghatározottak szerint, a magyar adatvédelmi hatóság (NAIH) által előírtaknak megfelelően, a személyes adat kezelésre vonatkozó elvek tiszteletben tartásával és annak megfelelően kezeli, így

  1. tisztességesen és az Érintett által átlátható módon;
  2. egyértelműen meghatározott, és jogszerű célból gyűjtött személyes adatok felhasználásával;
  3. a személyes adat kezelés célja szempontjából megfelelő, releváns és szükséges adatok kezelésével (az adattakarékosság elvének megfelelően);
  4. pontosan és naprakészen (a pontosság elvének megfelelően);
  5. a korlátozott tárolhatóság elvének megfelelően;
  6. olyan technikai és szervezési intézkedések alkalmazásával, amelyek által biztosított a személyes adatok megfelelő biztonsága a személyes adatok jogosulatlan, vagy jogellenes kezelésével, véletlen elvesztésével, megsemmisítésével, vagy károsodásával szemben (az intergritás és a bizalmas jelleg elve alapján);
  7. alapértelmezett és beépített adatvédelem és az elszámoltathatóság elvének megfelelve.

A Bank tájékoztatja az Érintettet, hogy mint a jelen Adatkezelési Tájékoztató VII. pontjában meghatározott megbízók érdekében, nevében és részéről eljáró pénzügy-, kiegészítő pénzügyi/befektetési-, kiegészítő befektetési/biztosítás/ pénztári közvetítési tevékenységet végző Közvetítő jogosult a Közvetítési tevékenység alapjául szolgá szerződés teljesítéséhez szükséges személyes adatokat kezelni.  

2.)Bank biztosítja az Ön, mint Érintett Bank általi, személyes adat kezeléséhez kapcsolódó jogainak érvényesülését.

A.) Ennek keretében a Bank személyes adatát kizárólag az irányadó adatvédelmi jogszabályokban foglaltaknak megfelelő jogalappal kezel, így

  1. amennyiben Ön egy, vagy több meghatározott (konkrét) célból – amely a Bank általi adatkezelés célja is – egyértelmű megerősítő cselekedettel, például írásbeli – ideértve az elektronikus úton tett –, vagy szóbeli nyilatkozattal önkéntesen, konkrét, előzetes tájékoztatáson (melynek a jelen Adatkezelési Tájékoztató minősül) alapuló és egyértelmű hozzájárulását adta személyes adata(i) Bank általi kezeléséhez; vagy amennyiben
  2. személyes adatainak Bank általi kezelése olyan, a Bank, vagy amennyiben a Bank pénzügyi-, kiegészítő pénzügyi szolgáltatás Közvetítőként jár el, a Bank megbízója és Ön közötti olyan, az Ön kezdeményezésére történő szerződés létrehozásához – azaz a szerződés megkötését megelőző lépések megtételéhez (szerződés megkötése céljából történő személyes adat kezelés) –, vagy teljesítéséhez szükséges, amelyben Ön, mint Érintett az egyik fél; vagy
  3. amennyiben személyes adatainak Bank általi kezelése a Bankra vonatkozó olyan jogi kötelezettség teljesítésén alapul, amelyet uniós, vagy magyar jogszabály állapított meg; vagy
  4. amennyiben személyes adatainak Bank általi kezelése az Ön, vagy egy másik természetes személy létfontosságú érdekeinek védelme miatt szükséges; vagy
  5. amennyiben személyes adatainak Bank általi kezelése a Bank vagy egy harmadik fél jogos érdekeinek érvényesítéséhez szükséges, kivéve, ha ezen érdekekkel szemben elsőbbséget élveznek az Ön, mint Érintett olyan érdekei, vagy alapvető jogai és szabadságai, amelyek személyes adatainak védelmét teszik szükségessé, különösen, ha az Érintett gyermek (jogos érdek, mint személyes adat kezelési jogalap).

B.) A Bank tájékoztatja, hogy Önnek, mint Érintettnek személyes adatai Bank általi kezelésével/védelmével összefüggésben az alábbi jogai vannak:

Amennyiben személyes adatait a Bank kezeli, személyes adatainak Bank általi kezeléséhez kapcsolódóan Ön

  1. kérelmezheti az Önre vonatkozó személyes adatokhoz való hozzáférést, tájékoztatást kérve a Banktól a Banknál kezelt személyes adatairól. A tájékoztatás, illetve a kezelt adatok másolatának megadása ingyenes (Személyes adatokhoz való hozzáférés joga);
  2. kérelmezheti az Önre vonatkozó személyes adatok indokolatlan késedelem nélküli helyesbítését/kiegészítését, amennyiben az Önre vonatkozó személyes adatot a Bank pontatlanul/hiányosan kezeli (Helyesbítéshez való jog). Amennyiben a személyes adat helyesbítéshez/kiegészítéshez való jog gyakorlása a Bankkal kötött szerződésében szereplő személyes adat módosulását eredményezné, azt a Bank által a szerződésmódosításra az Üzletszabályzatában meghatározottak szerint teheti meg az Érintett, ennek hiányában a hatályos jogszabályok vagy a Bankkal kötött szerződésének szerződésmódosításra irányadó rendelkezései szerint;  
  3. kérelmezheti az Önre vonatkozó személyes adatok törlését teljes egészében, vagy egyes, a Bank által kezelt személyes adatokra vonatkozóan (Törléshez való jog). E joga alapján Ön jogosult arra, hogy a Bank helyreállíthatatlanul és véglegesen törölje /anonimizálja azon személyes adatait (és megsemmisítse/anonimizálja a törléssel Érintett személyes adatait tartalmazó dokumentumokat), amelyek tekintetében
    1. már azon adatkezelési cél megszűnt, amelyre a Bank, mint Adatkezelő a személyes adatait gyűjtötte, vagy kezelte és más jogalap nincs személyes adatainak Bank általi kezelésére, és a személyes adat még nem került törlésre/anonimizálásra, vagy
    2. amennyiben a személyes adatainak kezelése a Banknak adott hozzájárulásán alapul, és e hozzájárulását a Bank irányában a jelen Adatkezelési Tájékoztatójában foglaltak szerint visszavonta (és a Bank számára a személyes adat kezelésére nem áll fenn más, jogszabályon alapuló jogalap);
    3. jogszerűen tiltakozott személyes adatai kezelése ellen, és elsőbbséget élvező ok a Bank általi további személyes adatkezeléshez nincs;
    4. az Ön álláspontja szerint személyes adatai jogellenes kezelése történik.

      A Bank a GDPR 11. cikke alapján tájékoztatja, hogy amennyiben a Bank oldalán olyan adatkezelési cél már nem áll fenn, amely okán az Adatkezelő az Érintett személyes adatát kezelni köteles/jogosult, az Érintettről (ügyfélszámmal rendelkező Érintett esetén) a Bank személyes adat törlést/anonimizálást és dokumentum megsemmisítést/anonimizálást követően kizárólag ügyfélszám adatot őriz meg annak érdekében, hogy egy esetleges vitás helyzetben az Érintett által megadott ügyfélszám esetén a törlés/anonimizálás megtörténte a Bank részéről igazolható legyen. A törlés igazolhatóságához az Érintett részéről ügyfélszámának megadása szükséges, ennek hiányában a Bank az Érintettet, vagy az Érintett vonatkozásában jogszerűen információt kérőt kizárólag arról tudja tájékoztatni, hogy az Érintett vonatkozásában a Bank személyes adatot jelenleg nem kezel.

      A Bank a törlés helyett zárolja az Érintett személyes adatait, ha az Érintett azt kéri, vagy ha a rendelkezésére álló információk alapján feltételezhető, hogy a törlés sértené az Érintett jogos érdekét. Az így zárolt személyes adat kizárólag addig kezelhető, ameddig fennáll az az adatkezelési cél, amely a személyes adat törlését kizárta.
  4. kérelmezheti az Önre vonatkozó személyes adatok kezelésének korlátozását a korlátozni kívánt személyes adatkörök megjelölésével (Adatkezelés korlátozásához való jog). E joga alapján jogosult arra, hogy a Bank korlátozza személyes adatainak kezelését, amennyiben Ön vitatja azok pontosságát, vagy amennyiben az Ön véleménye szerint az adatkezelés jogellenes, ugyanakkor Ön ellenzi a személyes adatok törlését, vagy amennyiben a Banknak, mint Adatkezelőnek nincs szüksége a személyes adatokra adatkezelés céljából, de Ön igényli azokat jogi igények előterjesztéséhez, érvényesítéséhez, vagy védelméhez.
  5. kérheti, hogy a Bank ismertesse, milyen címzetteket tájékoztatott az adatok helyesbítéséről, törléséről vagy az adatkezelés korlátozásáról;
  6. amennyiben az Ön személyes adatai Bank általi kezelésének jogalapja az Ön hozzájárulása, akkor az adatkezeléshez adott hozzájárulását bármikor visszavonhatja („Hozzájárulás visszavonásához való jog”). A Bank az Ön által adott hozzájárulás visszavonását követően is kezelheti a személyes adatait jogi kötelezettségének teljesítése vagy jogos érdekei érvényesítése céljából, ha az érdek érvényesítése a személyes adatok védelméhez fűződő jog korlátozásával arányban áll;
  7. jogosult arra, hogy az Ön által az Önre vonatkozóan a Bank rendelkezésére bocsátott személyes adatokat tagolt, széles körben használt, géppel olvasható formátumban megkapja. Továbbá jogosult arra, hogy Ön kérje/az Ön által adott jogszerű meghatalmazással harmadik személy kérje a Banktól ezen adatok továbbítását másik adatkezelő részére (amennyiben a Bank általi adatkezelés az Ön hozzájárulásán, vagy a Bankkal kötött szerződésen alapul, amelyben Ön az egyik szerződő fél és amennyiben az adott adatkezelés automatizált módon történik; „Adathordozhatósághoz való jog”). Tájékoztatjuk, hogy a Bank az Ön által/harmadik személy által az Ön jogszerű meghatalmazása alapján Önre iányulóan a Bank számára történő személyes adat átadásra vonatkozó kérelmét (azaz az ún. Bankhoz behozni tervezetett személyes adat befogadására vonatkozó kérelmét) jelenleg nem tudja teljesíteni, tekintettel arra, hogy a Bank nem rendelkezik olyan adatkezelési folyamattal és adatkezelési céllal, amely alapján e kérelmének eleget tudna tenni, és személyes adatait célhoz kötötten tudná kezelni, így a Bank a személyes adatait tartalmazó, rendelkezésére bocsátott adathordozó átvételére és az azon található személyes adatok kezelésére jelenleg nem jogosult.
  8. Amennyiben a Bank egyedi ügyében automatizált döntéshozatalt alkalmaz, Ön jogosult arra, hogy e hozott döntés ellen kifogást emeljen („Kifogáshoz való jog”)
  9. Ön jogosult arra, hogy tiltakozzon a Bank által jogos érdek jogalapon kezelt személyes adatainak kezelése ellen, vagy saját helyzetével kapcsolatos okból személyes adatainak kezelése ellen a GDPR-ban meghatározott esetekben („Tiltakozáshoz való jog”);
  10. Személyes adatai Bank általi kezelésének jogszerűsége kapcsán a Nemzeti Adatvédelmi és Információszabadság Hatóság (rövidítve: NAIH; székhelye: 1125 Budapest, Szilágyi Erzsébet fasor 22/c., postacím: 1534 Budapest, Pf.: 843, honlap: www.naih.hu, telefon: +36 (1) 391-1400, fax: +36 (1) 391-1410, központi e-mail cím: ugyfelszolgalat@naih.hu) eljárását kezdeményezheti, illetőleg a bírósághoz fordulhat („Jogorvoslathoz való jog”);
  11. Személyes adatai kezelésével kapcsolatban jogosult a Bank Adatvédelmi Tisztviselőjéhez fordulni. A Bank adatvédelmi tisztviselőjének neve és elérhetősége: dr. Bernáth Gergely; e-mail: Adatvedelem@erstebank.hu

C.) Érintettként személyes adatkezeléssel kapcsolatos jogainak érvényesítésével kapcsolatos kérdéseit/kéréseit az alábbi elérhetőségeken közölheti a Bankkal: 

  1. Írásban, a Bank székhelyének címére (Erste Bank Hungary Zrt.; 1138 Budapest, Népfürdő utca 24-26.) megküldött levélben (a személyes adatkezeléssel kapcsolatos kérelem sablonja a jelen Adatkezelési Tájékoztató 1. sz. melléklete);
  2. A Bank bármely bankfiókjában leadott írásbeli kérelem útján;
  3. A Bank telefonos ügyfélszolgálatán szóban, rögzített vonalon (TeleBank telefonszáma: +36 (1) 298-0222; kiemelt ügyfeleinknek: +36 (1) 298-0196);
  4. E-mail-en az erste@erstebank.hu címen;
  5. Internetbanki és mobilalkalmazási szolgáltatási (továbbiakban NetBank) felületről továbbított e-mail-en keresztül.

Tekintettel a Bank Érintetti személyes adatok/banktitok/értékpapír-titok/biztosítási titok/üzleti titok védelmére vonatkozó kötelezettségére, a Bank a személyes adat kezelésre vonatkozó Érintetti kérelem teljesítése esetén az Érintett minőségére (ügyfél, igénylő, stb.) tekintettel, az Érintett megfelelő, jelen Adatkezelési Tájékoztató szerinti azonosítását elvégzi, és az Érintett kérelmének/kérésének a Bank kizárólag az Érintett (Érintetti minőségének megfelelő szintű) azonosítását követően jogosult eleget tenni.

A NAIH által a személyes adatkezelésekkel kapcsolatos kérelmek/beadványok érintett általi megküldésére rendszeresített kérelmet a Bank befogadja, amennyiben az azon kitöltendőként megjelölt személyes adatok maradéktalanul feltüntetésre kerültek és az Érintett által aláírásra kerül e kérelem. Amennyiben e kérelmen az Érintett nem adott meg valamennyi, azonosításhoz szükséges személyes adatot, az Érintettet a Bank személyes adatai kiegészítésére hívja fel a kérelem/beadvány megválaszolhatósága érdekében.

A jelen Adatkezelési Tájékoztató III. 1.)-7.)  pontja alá tartozó Érintett személyes adat kezelésére vonatkozó kérelmét (a NAIH által rendszeresített formanyomtatványon felül) családi és utóneve, születési neve, születési helye és ideje, édesanyja születéskori neve, személyazonosító okmányának típusa és száma, lakcímkártyájának száma, valamint levelezési címe megadásával kérheti (írásbeli, vagy a Bank bankfiókjában tett kérelem esetén a kérelem aláírásával), amelyen, amennyiben arról tudomása van az Érintettnek, a Bank kéri megadni az Érintett ügyfélszámát.

A Bank munkavállalója, vagy volt munkavállalója személyes adat kezelésre vonatkozó kérelmét (a NAIH által rendszeresített formanyomtatványon felül) családi és utóneve, születési neve, születési helye és ideje, édesanyja születéskori neve, továbbá TAJ száma megadásával és írásbeli, vagy a Bank bankfiókjában tett kérelem esetén a kérelem aláírásával kérheti.

A Bank jelen Adatkezelési Tájékoztató III. 10.) pont alá tartozó Érintett (Egyéb Érintett) személyes adat kezelésére vonatkozó kérelmét írásban (a NAIH által rendszeresített formanyomtatványon felül) a Bank részére megadott és a Bank által kezelt személyes adatok típusának felsorolásával (a kezelt adat, pl. név, e-mail cím, telefonszám), valamint a személyes adat kezelés Bank általi okának/céljának feltüntetésével kérheti.

Amennyiben az Adathordozhatósághoz való jog gyakorlása során a Bank banktitoknak minősülő személyes adatot harmadik személy részére köteles átadni, a banktitok védelemre vonatkozó jogszabályi rendelkezések alapján a kérelmet a Bank teljes bizonyító erejű okirati vagy közokirati formában leadott kérelem/beadvány bemyújtása/leadása esetén teljesíti a hitelintézetekről és a pénzügyi vállalkozásokról szóló 2013. évi CCXXXVII. törvény („Hpt.”) 161. § (1) alapján.

Amennyiben az Érintett személyes adatkezeléssel kapcsolatos kérelmét nem a fentiek szerint tette meg, és a Bank az adott Érintett megfelelő, adatbiztonsághoz és/vagy banktitok védelemhez szükséges (jelen Adatkezelési Tájékoztató szerinti) azonosítását nem tudta elvégezni, az Érintettet a Bank hiánypótlásra hívja fel, amelynek elmulasztása, vagy nem teljesítése esetén a kérelem megválaszolását a Bank nem tudja teljesíteni. A Bank által kért, szükséges személyes adatok megadására/hiányzó tevékenység elvégzésére történő felhívástól a személyes adat megadásáig eltelt idő a kérelem megválaszolásának határidejébe nem számít bele.

A Bank az Érintett személyes adat kezelésével kapcsolatos kérelmét nem tekinti panasznak, azonban amennyiben az Érintett személyes adat kezelésével kapcsolatos kérelmében az irányadó jogszabályi rendelkezéseknek és a Bank panaszkezelési szabályzatának megfelelő panaszt tesz, a személyes adat kezelésével kapcsolatos Érintetti kérés és a panasz egy értesítés keretében (a megfelelő tájékoztatások alkalmazása mellett) megválaszolható. Amennyiben a személyes adat kezeléssel kapcsolatos tájékoztatás Bank általi megadását/egyéb személyes adat védelemmel kapcsolatos kérdés Bank általi megválaszolását követően az Érintett a Bank panaszkezelési szabályzata szerinti, nem személyes adat kezeléssel kapcsolatos panaszt tesz az adott Érintett, a Bank ezen kérelmet a panaszként kezeli és válaszolja meg.

Bank a személyes adatkezeléssel kapcsolatos kérések teljesítését/arra történő válaszadást indokolatlan késedelem nélkül, legkésőbb azonban a kérelem benyújtásától számított egy hónapon belül teljesíti. Figyelembe véve a kérelem összetettségét és a kérelmek számát, ez az egy hónapos határidő további két hónappal meghosszabbítható a Bank által a Bankhoz történő benyújtásától/beérkezésétől számított egy hónapon belüli indokolt, Érintettnek küldött tájékoztatással.

 

D.) Adatpontosság biztosítása

A Banknak Üzletszabályzatában foglalt együttműködés és tájékoztatás elve alapján szükséges a kezelt személyes adatok pontosságáról gondoskodnia. Ezért a Bank által kezelt kapcsolattartási adatain a Bank a GDPR 5. cikk (1) d) pontja szerinti pontosság elvének biztosítása, valamint adatpontosítás (adattisztítás) érdekében megkeresheti Önt kapcsolattartási adatainak frissítése érdekében. Amennyiben az adatpontosítás szerződéses adat módosításával lehetséges, azt a Bank Üzletszabályzata szerint a szerződésmódosításra irányadó szabályoknak megfelelően szükséges megtennie az Érintettnek.

E.) Reklám (direct marketing) megkeresés közvetlen megkeresés módszerével

A gazdasági reklámtevékenység alapvető feltételeiről és egyes korlátairól szóló 2008. évi XLVIII. törvény („Grt.”) 6.§ (1) bekezdése alapján a Bank tájékoztatja az Érintetteket, hogy (gazdasági) reklámot (fogalma: Grt. 1. § d)) természetes személynek, mint reklám címzettjének közvetlen megkeresése módszerével (így különösen elektronikus levelezés, vagy azzal egyenértékű más egyéni kommunikációs eszköz útján, a postai címzett reklámküldemény és a nem automatizált hívórendszeren keresztüli telefonos megkeresés kivételével) kizárólag akkor közöl maga, vagy megbízottja útján az Érintettel, amennyiben ahhoz az Érintett, mint reklám címzettje előzetesen egyértelműen és kifejezetten hozzájárult. A Bank a hozzájáruló nyilatkozatot tevő természetes személyek személyes adatairól nyilvántartást vezet. Az ebben a nyilvántartásban rögzített – a reklám címzettjére vonatkozó – személyes adat kizárólag a hozzájáruló nyilatkozatban foglaltaknak megfelelően, annak visszavonásáig kezelhető (legfeljebb azonban a IV. 13. pontban meghatározott időpontig), és harmadik fél számára kizárólag az Érintett személy előzetes, jogszabály szerinti hozzájárulásával adható át.

A Bank az Érintettet a kutatás és a közvetlen üzletszerzés célját szolgáló név- és lakcímadatok kezeléséről szóló 1995. évi CXIX. törvényben foglaltak szerint, az ott meghatározottak feltételek fennállása esetén maga, vagy megbízottja útján megkeresheti kutatás, közvetlen üzletszerzési célból. A Bank e célból természetes személyeket azok nyilvános telefonkönyv adatbázisban szereplő, a nyilvános telefonkönyvben marketing tiltással nem jelzett telefonszámán. Ezen megkeresés ellen a megkereséssel Érintett tiltakozhat. A Bank nyilvántartást vezet arról, aki tiltakozását fejezte ki ezen célú, további Bank, vagy megbízottja általi megkereséssel szemben.  

F.) Tájékoztatás módja

A Bank az általa kezelt, az Érintettől származó, valamint az Érintetti tevékenység alapján a Bank részére ismertté váló, továbbá az Érintettről a Bank által levont következtetések útján nyert személyes adatok kezelésének módjáról az Érintettet a jelen Adatkezelési Tájékoztatóban tájékoztatja. 

Amennyiben a Bank által kezelt személyes adatait nem Ön bocsátotta a Bank rendelkezésére, a Bank Önt személyes adatainak kezeléséről a GDPR 14. cikke alapján, és annak megfelelően külön tájékoztatja, a GDPR 14. cikk (5) bekezdésben foglalt eset(ek) fennállásának kivételével.

Amennyiben a személyes adat Öntől, mint Érintettől származik, azon nyomtatványok, melyek kitöltésével az Ön személyes adatai a Bank kezelésébe kerültek, tartalmazzák az Önről a Bank által kezelt személyes adatok típusait.

G.) Egyéb rendelkezések

Amennyiben a Bank az Érintett valamely személyes adat kezelésére jogosult, a személyes adat kezelésére való joga alapján a Bank kezeli az Érintett adott személyes adatát tartalmazó valamennyi kapcsolódó papír alapú, vagy elektronikus dokumentációt is a dokumentáción szereplő személyes adat teljes kezelési időtartama alatt.

A Bank tájékoztatja az Érintettet, hogy a Bank általi személyes adat kezelési időtartam meghosszabbodik (az alábbi személyes adat kezelési idővel; vagy az abból hátralevő idővel), amennyiben a Bank számára nyitva álló, személyes adat kezelési időtartam leteltekor az Érintettel szemben peres eljárás, büntetőeljárás, vagy követeléskezelési eljárás, vagy más olyan eljárás van folyamatban, amely eljárás során a személyes adat kezelése a Bank részéről jogi igényének érvényesítéséhez/a Bank jogi kötelezettségének teljesítéséhez szükséges/a Bank e célú jogos érdeke fennáll. 

A Bank peres nyilvántartásának peres felekre és az ítélt dologra vonatkozó elektronikus adatai (az elektronikusan tárolt dokumentumok kivételével) a Bank jogos érdeke (res iudicata bizonyíthatósága) okán nem kerülnek törlésre/anonimizálásra.

A tulajdonjogi igényt megtestesítő okiratok nem kerülnek megsemmisítésre, tekintettel arra, hogy a tulajdonjogi igények nem évülnek el.

Amennyiben a Társaságnak személyes adatokat az Érintett Adathordozhatósághoz való joga alapján az Érintetten kívüli személy részére kell kiadnia, a Társaság a jelen Adatkezelési Tájékoztató keretében tájékoztatja és felhívja e címzett harmadik személyt arra, hogy a Társaság által az Érintett vonatkozásában átadott személyes adatokat nem használhatja saját céljára, és ezen személyes adatokat kizárólag a vonatkozó adatvédelmi jogszabályok rendelkezései szerint, célhoz kötötten kezelheti. A Társaság az Érintett kérésére harmadik személy részére megfelelően továbbított személyes adatok harmadik személy általi felhasználásáért felelősséget nem vállal.

III. Személyes adat kezelés főbb Érintetti típusonként

A Bank tevékenységével összefüggésben kezelt személyes adatok Érintettjei jellemzően az alábbi Érintettek: 

  1. Ügyfél: valamennyi természetes személy, aki a Banktól, mint pénzügyi intézménytől pénzügyi szolgáltatást/kiegészítő pénzügyi szolgáltatást (a „Szolgáltatás”) vesz igénybe (Hpt. 160. § (2) bek.);
  2. Igénylő: valamennyi természetes személy, aki Szolgáltatás igénybevétele céljából lép kapcsolatba a Bankkal, de a Szolgáltatást nem veszi igénybe (Hpt. 160. § (2) bek.);
  3. Adóstárs, kezes, egyéb biztosítékot nyújtó természetes személy: a pénzügyi szolgáltatási-, kiegészítő pénzügyi szolgáltatási szerződés (a „Szerződés”) teljesítésébe az adós Ügyfél mellett bevont személy, aki a Szerződés alapján és a Szerződésben foglaltak szerint az adós Ügyfél mellett/helyett helytállni tartozik, amennyiben fizetési kötelezettségének teljesítését az adós Ügyfél elmulasztja;
  4. Meghatalmazott: természetes személy, aki más természetes, vagy jogi személy képviseletében eljár a Ptk. 6:11. § alapján;
  5. Befizető: Az ügyfél Banknál vezetett számlájára készpénzt befizető természetes személy;
  6. Kedvezményezett: az a jogalany, aki a fizetési művelet tárgyát képező pénz jogosultja (Pft. 2. § 12.);
  7. Kapcsolattartó: aki a Szerződésben a Bankkal szerződő fél részéről a szerződő féllel való kapcsolattartás érdekében megjelölt személy;
  8. Munkavállaló
  9. Korábbi munkavállaló
  10. Egyéb Érintett (így különösen hírlevél feliratkozó, szerződéses partner kapcsolattartója): e körbe tartozik valamennyi Érintett, aki nem tartozik a jelen Adatkezelési Tájékoztató III. pont 1.)-9.) alpontjában meghatározott érintetti körbe

A Bank személyes adatokat elsősorban azzal a céllal kezel, hogy az Érintettel pénzügyi szolgáltatás teljesítésére irányuló Szerződést kössön, és azt mind a Bank mind a vele Szerződést kötött Érintett teljesíteni tudja.  

Amennyiben a Bank által kezelt személyes adat bank-, értékpapír-, biztosítási titoknak, vagy más védett titokkörbe tartozó adatnak (pl. üzleti titok) minősül, a Bank e személyes adatot az adott titokköre vonatkozó jogszabályi rendelkezések szerint kezeli a személyes adat védelmére vonatkozó rendelkezéseken felül.

IV. Az egyes Érintettek személyes adatai kezelésének speciális szabályai

1.) Az Adatkezelés Tájékoztató III.1. pontjában felsorolt természetes személyek közül az Ügyfél, az adóstárs, a kezes, az egyéb biztosítékot nyújtó természetes személyek személyes adatait (és az ezen személyes adatokat tartalmazó esetleges dokumentumo(ka)t) a Bank az alábbiak szerint fogja kezelni (adatkezelést megelőző tájékoztatás)/kezeli. A Bank a jelen pont szerinti Érintettek személyes adatait a személyes adat védelemre vonatkozó szabályok mellett a Hpt. 160. § (1) bekezdése alapján banktitoknak minősülő adatként kezeli, a Hpt. banktitok védelmére vonatkozó szabályai szerint. 

A Bank tájékoztatja az Érintettet, hogy termékfejlesztési céllal anonimizált személyes adatok felhasználása történik a Bank részéről.

Amennyiben (valamely) személyes adatának kezelése a Bank részéről a fenti táblázat szerint hozzájárulásán alapul, személyes adatait e hozzájárulása alatt, hozzájárulásának visszavonásáig/vagy amennyiben az adatkezelési cél ezt megelőzően már megvalósult, az adatkezelési cél megvalósulásáig, ennek hiányában pedig mindaddig kezeli a Bank, ameddig személyes adatainak kezelésre a Bank bármely jogcímen jogosult (kivéve, amennyiben a jelen Adatkezelési Tájékoztató valamely hozzájárulás alapján kezelt személyes adat Bank általi kezelésére ezen időtartamnál rövidebb időt jelöl meg).

Amennyiben a Bankkal olyan Szerződést kötött, amelynek használatához telefonszám (pl. SMS szolgáltatás) és/vagy e-mail cím használata szükséges, abban az esetben e személyes adatait a Bank a fenti táblázat 5. pontja szerinti jogalapon és időtartam alatt, a Szerződés teljesítése céljából kezeli, kivéve amennyiben szerződésmódosítás keretében az adott elérhetőségi adatát megváltoztatja (mely esetben a korábbi személyes adatok a Bank véglegesen és helyreállíthatatlanul törli/anonimizálja).

 

2.) Az Adatkezelési Tájékoztató III.1. pontjában felsorolt természetes személyek közül az Igénylő személyes adatait (és az ezen személyes adatokat tartalmazó esetleges dokumentumo(ka)t) a Bank az alábbiak szerint fogja kezelni (adatkezelést megelőző tájékoztatás)/kezeli. A Bank a jelen pont szerinti Érintettek személyes adatait a személyes adat védelemre vonatkozó szabályok mellett a Hpt. 160. § (1) bekezdése alapján banktitoknak minősülő adatként kezeli, a Hpt. banktitok védelmére vonatkozó szabályai szerint.

  1. A Bank az igénylő személyes adatait a személyes adat védelemre vonatkozó szabályok mellett a Hpt. 160. § (2) bekezdése alapján banktitoknak minősülő adatként kezeli, a Hpt. banktitok védelmére vonatkozó szabályai szerint.

    Amennyiben Ön vonatkozásában a Bank olyan hitelbírálatot folytatott le, amelyben Pmt. szerint azonosítását megkezdte, azonban hitelkérelmét a Bank elutasította, a hitelbírálat lefolytatásához szükséges valamennyi személyes adatát és az azokat tartalmazó dokumentumot a Szerződés meghiúsulásától számított 5 (öt) évig kezeli a Bank Hpt. 166/A. § (2) bekezdésén alapuló jogos érdeke alapján, melyet követően személyes adatait véglegesen és helyreállíthatatlanul törli/anonimizálja.

    Amennyiben személyes adatának kezelése a Bank részéről kizárólag hozzájárulásán alapul (és más jogcím személyes adatainak kezelésére a Bank részéről nem áll fenn), személyes adatait az adatkezelési cél megvalósulásig, hozzájárulásának visszavonásáig, legfeljebb azonban 6 (hat) hónapig kezeli, ezen időtartamot követően személyes adatát a Bank véglegesen és helyreállíthatatlanul törli/anonimizálja..

3.) Az Adatkezelés Tájékoztató III.1. pontjában felsorolt természetes személyek közül a Szerződés tekintetében Kedvezményezett, a Szerződéses kapcsolattartó, és a Szerződést kötő fél egyéb közreműködője (különösen tolmács, fordító), valamint a  Szerződés megkötése, teljesítése érdekében eljáró Meghatalmazott személyes adatait (és az ezen személyes adatokat tartalmazó esetleges dokumentumo(ka)t) a Bank az alábbiak szerint fogja kezelni (adatkezelést megelőző tájékoztatás)/kezeli. A Bank a jelen pont szerinti Érintettek személyes adatait a személyes adat védelemre vonatkozó szabályok mellett a Hpt. 160. § (1) bekezdése alapján banktitoknak minősülő adatként kezeli, a Hpt. banktitok védelmére vonatkozó szabályai szerint.

4.)  Az Adatkezelési Tájékoztató III.1. pontban felsorolt természetes személyek közül a Befizető személyes adatait (és az ezen személyes adatokat tartalmazó esetleges dokumentumo(ka)t) a Bank az alábbiak szerint fogja kezelni (adatkezelést megelőző tájékoztatás)/kezeli. A Bank a jelen pont szerinti Érintettek személyes adatait a személyes adat védelemre vonatkozó szabályok mellett a Hpt. 160. § (1) bekezdése alapján banktitoknak minősülő adatként kezeli, a Hpt. banktitok védelmére vonatkozó szabályai szerint.

5.) Amennyiben Ön az Adatkezelési Tájékoztató III.1. pontja szerinti Egyéb Érintettnek minősül, személyes adatait (és az ezen személyes adatokat tartalmazó esetleges dokumentumo(ka)t) a Bank az alábbiak szerint fogja kezelni (adatkezelést megelőző tájékoztatás)/kezeli.

i.) Amennyiben személyes adatának kezelése a Bank részéről kizárólag hozzájárulásán alapul (és más jogcím személyes adatainak kezelésére a Bank részéről nem áll fenn), személyes adatait az adatkezelési cél megvalósulásig, hozzájárulásának visszavonásáig, legfeljebb azonban 6 (hat) hónapig kezeli, ezen időtartamot követően személyes adatát a Bank véglegesen és helyreállíthatatlanul törli/anonimizálja.

ii.) Egyéb Érintettként a Bank személyes adatainak kezelésére hozzájárulásán felül, vagy hozzájárulásának hiányában a jelen Adatkezelési Tájékoztató II.2.) A.) 1.) és 4.-5.) pontja szerinti valamely jogalapon, jogszerű adatkezelési célból jogosult, e jogalap és adatkezelési cél fennállásáig, ezen időtartamot követően személyes adatát a Bank véglegesen és helyreállíthatatlanul törli/anonimizálja.

V. A valamennyi Érintettre/Egyes Érintetti körökre vonatkozó további tájékoztatás személyes adataik kezeléséről

a.) Hírlevél feliratkozó (hírlevél küldés érdekében megadott) személyes adatait a Bank az Ön, mint Érintett leiratkozásának megtörténtéig kezeli abból a célból, hogy Ön kérése szerinti hírlevelet az Ön által megadott elérhetőségen kapjon. A leiratkozás a hírlevélen található leiratkozás gombra kattintással gyakorolható.

b.) A Bank által üzemeltetett weboldal használatával a weboldal automatikusan elmenthet információkat az Ön eszközéről (melyből Önre vonatkozó személyes adat nem állapítható meg), illetve azon ún. számítógépes „sütiket” (cookie) helyezhet el a Bank annak céljából, hogy 

  • a Bank információt gyűjtsön az eszközéről,
  • ezen információk segítsék Önt online tranzakciók igénybevételekor, vagy
  • ezen információk felhasználásra kerüljenek a honlapon és más weboldalakon található reklámtartalmak optimalizációjához.

A cookie használattal kapcsolatos részletszabályokat a Bank az alábbi webhelyen teszi elérhetővé: https://www.erstebank.hu/hu/cookie-policy

c.) Kapcsolattartói, meghatalmazotti, egyéb közreműködői személyes adatok kezelése a Bank által kötött, nem pénzügyi-, kiegészítő pénzügyi szolgáltatásra vonatkozó szerződések esetében

A Bank és szolgáltató között a Polgári törvénykönyvről szóló 2013. évi V. törvény (a továbbiakban: „Ptk.”) szerint létrejött szerződésben meghatározott kapcsolattartó, meghatalmazott, egyéb közreműködő személyek személyes adatainak kezelése a Bank és a vele szerződést kötő fél közötti szerződés teljesítése (mint jogos érdek) jogalapon történő kapcsolattartás céljából azon fél érdekében történő személyes adat kezelésnek minősül és e célból történik, amely fél részéről az adott természetes személy eljár. A Bank a kapcsolattartó, meghatalmazott, egyéb közreműködő természetes személy, mint Egyéb Érintett személyes adatait a Bank és a vele szerződésben álló szolgáltató között fennálló szerződés teljes megőrzési idejéig kezeli, mely megőrzési idő a Bank és a szolgáltató közötti szerződéses kapcsolat megszűnésétől számított 5 év, amennyiben a Felek között nincs jogvita (és amennyiben az elévülési idő nem szakad meg, vagy az nem nyugszik), kivéve, amennyiben ezen Egyéb Érintett személyes adatainak kezelése ellen tiltakozik a Banknál. A kapcsolattartó, meghatalmazott, egyéb közreműködő természetes személy személyes adatainak kapcsolattartási célú kezelése elleni sikeres tiltakozás esetén a Bank ezen Érintett személyes adat kezelést megszünteti.

d.) A Bank Korábbi munkavállalója személyes adatainak kezelése

A Bank Korábbi munkavállalójának személyes adatait a Bank a jelen pontban foglaltak szerinti célból, jogalapon és időtartamig kezeli a jelen Adatkezelési Tájékoztató Általános részében meghatározott módon.

  1. Az e pont szerinti Érintett munkaszerződését, valamint a bér-, és járulék fizetésével kapcsolatos személyes adatait A köziratokról, a közlevéltárakról és a magánlevéltári anyag védelméről szóló 1995. évi LXVI. törvény 4. § alapján nem jogosult a Bank selejtezni, így az ezen személyes adatokat tartalmazó dokumentumok és adatbázisban tárolt adatok megőrzési ideje e törvényi megőrzési időhöz igazodik. E személyes adatok Bank általi kezelésének a célja a Bank jogi kötelezettségének teljesítése.
  2. A Bank a jelen pont szerinti Érintett munkaviszonyával összefüggésben kezelt egyéb személyes adatait és az adott személyes adatokat tartalmazó dokumentációkat A munka törvénykönyvéről szóló 2012. évi I. törvény („Mt.”) 286. § (1) alapján a munkaszerződés megszűnését követő 3 évig kezeli, az Érintett hozzájárulása, mint jogalap alapján kezelt személyes adatai kivételével. A jelen pont alá tartozó Érintett hozzájárulása alapján kezelt személyes adatokat a Bank e hozzájárulás visszavonásáig, legkésőbb azonban Mt. 286. § (1) alapján a munkaszerződés megszűnését követő 3 évig kezeli.

e.) Állásajánlatra jelentkezők személyes adatainak kezelése

A Bank Karrier portálján (http://karrier.erstebank.hu) beérkezett Érintetti személyes adatok kezelésének célja, hogy a regisztrált jelentkező személyes adatait a Bank a megüresedő munkakörök betöltése során figyelembe vegye, a beérkező pályázatokat nyomon kövesse, illetve e célból a rendszerben történő adatrögzítést követően azokat törléséig tárolja. Az Érintett adatait berögzítheti, illetve dokumentumként fényképes önéletrajzát, kísérő levelét (motivációs levelét) és egyéb iratait (pl. iskolai végzettséget igazoló iratok másolatát) csatolhatja a rendszer által felkínált módon és formátumban.

Az Érintett jogosult a felület használatát biztosító jelszavát, vagy rögzített személyes adatait bármikor megváltoztatni, és hozzáférését bármikor megszüntetheti.

A Bank által közzétett álláshirdetésre jelentkezők személyes adatait a Bank kezeli (ideértve a jelentkezéshez a jelentkező(k) által csatolt személyes dokumentumokat – így az önéletrajzot – is) a jelentkező Érintett pályázatáról szóló döntés közlésétől számított 1 (Egy) évig, annak érdekében, hogy a Bank az esetlegesen aktuálissá váló új álláslehetőséggel őt megkereshesse. Ezen időtartamon belül az Érintett a személyes adatainak további időtartamra történő, Bank általi kezeléséhez hozzájárulást adhat (alkalmanként további 1 – Egy – évre). A Bank az álláshirdetésre jelentkező Érintett személyes adatait 1 (Egy) éven túl is kezeli, legfeljebb azonban a pályázattal kapcsolatos döntéstől számított 3 (Három) évig jogos érdeke alapján, mely jogos érdek a következő: az egyenlő bánásmódról és az esélyegyenlőség előmozdításáról szóló 2003. évi CXXV. törvény17. § szerinti hatósági eljárás esetén annak igazolása, hogy a Bank a kiválasztás során jogszerűen járt el.  A Bank az Érintettet álláslehetőséggel 1 (Egy) éven túl nem keresi meg, kivéve, ha az Érintett ehhez a fentiek szerint kifejezett hozzájárulást adott.  A Bank részletesebb tájékoztatást a pályázati felületén az állásajánlatra jelentkező Érintettek részére meghatározhat és elhelyezhet.

f.) Facebook, viber, banki widget felület használata

A Bank facebook, viber felhasználói felületen és a Bank honlapján is lehetővé teszi az Érintettek számára, hogy a Bank szolgáltatásival kapcsolatosan tájékoztatást kérjenek. E felületek panasz beadására, adatvédelemmel kapcsolatos kérések megküldésére nem alkalmazhatók, azon kizárólag általános, banktitoknak, vagy más védett titokkörbe nem tartozó adat kiadására, ezzel kapcsolatos kérdés feltételére nyílik lehetősége az Érintettnek. E felület használata során megadott személyes adatokat a Bank az Érintett hozzájárulása esetén kezeli, az Érintett hozzájárulásának visszavonásáig, ennek hiányában a személyes adat Bank rendszereibe történő kerülését követő 6 hónapig, ezen időtartamot követően pedig személyes adatát a Bank véglegesen és helyreállíthatatlanul törli/anonimizálja (amennyiben a személyes adat további kezelésére más jogalapja Banknak nem áll fenn).

VI. A személyes adatkezelés tekintetében speciális Érintetti körre (különösen 16 éven aluli személyek, személyes adat különleges kategóriájában tartozó adatot megadó természetes személyek) vonatkozó személyes adat kezelés és a Bank általi személyes adat kezelés további szabályai

1.) A 16 éven aluli személyek a GDPR értelmében gyermeknek tekintendők.

A Bank hozzájárulás esetén a közvetlenül gyermekeknek kínált, információs társadalommal összefüggő szolgáltatások vonatkozásában végzett személyes adatok kezelését kizárólag abban az esetben végzi, ha a gyermek a 16. életévét betöltötte. A Bank 16. életévét be nem töltött gyermek esetén, a gyermekek személyes adatainak kezelését kizárólag akkor és olyan mértékben végzi, amennyiben a hozzájárulást a gyermek feletti szülői felügyeletet gyakorló adta meg, illetve engedélyezte.

2.) Személyes adat különleges kategóriájába tartozó személyes adat(ok) kezelése

A Bank a GDPR 9. cikke szerinti személyes adat különleges kategóriájába tartozó személyes adatot (így a faji vagy etnikai származásra, politikai véleményre, vallási vagy világnézeti meggyőződésre vagy szakszervezeti tagságra utaló személyes adatok, valamint a természetes személyek egyedi azonosítását célzó genetikai és biometrikus adatok, az egészségügyi adatot és a természetes személyek szexuális életére vagy szexuális irányultságára vonatkozó személyes adatot) kizárólag abban az esetben kezel, amennyiben az Érintett kifejezett hozzájárulását adta a személyes adat különleges kategóriájába tartozó személyes adatok egy vagy több konkrét célból történő kezeléséhez, kivéve, ha az uniós vagy tagállami jog kizárja a hozzájárulás útján történő adatkezelést, továbbá kivéve, ha a személyes adat különleges kategóriájába tartozó személyes adat kezelésére a Banknak valamely 6. cikk b)-j) szerinti jogalapja fennáll. A Bank különleges személyes adatnak minősülő személyes adatát (hozzájárulása esetén is) kizárólag azon adatkezelési célból, és kizárólag ezen adatkezelési cél fennállásáig kezeli, amelyhez Ön hozzájárult.

A fentiekre tekintettel kérjük, hogy hozzájárulásának hiányában személyes adat különleges kategóriájába tartozó személyes adatot a Bank részére a Bank általi személyes adat kezelésre vonatkozó hozzájárulása nélkül (amely tartalmazza azon adatkezelési célt is, amely célú adatkezelésre a Bankot feljogosítja hozzájárulásával), a Bank részére ne küldjön meg, mert az adatkezelési célt is tartalmazó kifejezett hozzájárulásának a hiányában a Bank ezen személyes adatokat nem jogosult megismerni, így döntéseinél sem jogosult felhasználni. Ezen személyes adatokat azonnal törli/anonimizálja és megsemmisíti, olvasatlanul, amennyiben a Bank azt állapítja meg, hogy Ön hozzájárulását személyes adat különleges kategóriájába tartozó személyes adatának kezeléséhez a Bank részére nem adta meg.

3.) Büntetőjogi felelősséggel kapcsolatos személyes adatok kezelése

Büntetőjogi felelősség megállapítására vonatkozó határozatokra és a bűncselekményekre, illetve a kapcsolódó biztonsági intézkedésekre vonatkozó személyes adatokat a Bank a magyar jog által lehetővé tett körben kezel (amennyiben az adott bűncselekmény tekintetében a Bank feljelentőnek, sértettnek minősül, a büntetőeljárásban polgári jogi igényt érvényest). Amennyiben a büntetőeljárásban polgári jogi igényt a Bank nem
jelentett be, abban az esetben a büntetőeljárás során meghozott határozat jogerőre emelkedéséig, ellenkező esetben (polgári jogi igény bejelentése esetén) pedig az ítélet jogerőre emelkedését követő 5 évig (azaz a végrehajtási jog elévüléséig) kezeli ezen információkat a Bank, kivéve amennyiben ezen elévülési idő megszakad, vagy nyugszik (ez esetben a Vht. 57. §, Mt. 286. §-ban meghatározottak szerint). 

4.) A Bank a vele szerződéses kapcsolatban álló szolgáltatóktól személyes adatokat tartalmazó, az irányadó jogszabályoknak megfelelően, adatbázist vásárolhat, mely adatbázisban, amennyiben az Érintett szerepel, a Bank az Érintettet az adatbázisban szereplő elérhetőségeken megkeresheti az adott megkeresésre irányadó jogszabályi
rendelkezések megtartásával.

5.)  A Bank az irányadó jogszabályi rendelkezések megtartásával gazdasági társaságok kapcsolattartásra kijelölt e-mail címén és telefonszámán a gazdasági társaságokat direct marketing (reklám) céllal megkeresheti.

6.) Amennyiben az Érintett a személyes adatainak kezelésével/védelmével kapcsolatos, a jelen Adatkezelési Tájékoztató II. 2.) B.) pontja szerinti jogának keretében olyan a Bank által kezelt dokumentum másolat kiadását kéri a Banktól, amelynek kiadására az Érintett személyes adatainak kezelésével/védelmével kapcsolatos joga nem terjed ki, a Bank erről tájékoztatja az Érintettet, jelezve számára, hogy e kérelmét a Bank az adott szolgáltatásra vonatkozóan közzétett szolgáltatási díjon tudja megtenni, és az Érintett e kérelmét a Bank azt követően teljesíti, hogy az Érintett ennek tudatában is kívánja az adott másolat kiadását.  

VII. A Bank Közvetítőként történő személyes adat kezelésére vonatkozó tájékoztatója

A Bank, mint Közvetítő általi személyes adat kezelésre vonatkozó rendelkezések:

1.) A Bank az Erste Önkéntes Nyugdíjpénztár (székhelye: 1138 Budapest, Népfürdő u. 24-26) részére az Önkéntes Kölcsönös Biztosító Pénztárakról szóló 1993. évi XCVI. törvény 11/A-B. § alapján megkötött megbízási szerződés szerint tagszervezői tevékenységet végez.

2.) A Bank az Erste Lakás-takarékpénztár Zrt. (székhelye: 1138 Budapest, Népfürdő u. 24-26.) részére a Pénzügyi Szervezetek Állami Felügyelete által EN-I-50038/2011. számon kiadott engedélye alapján kiemelt közvetítőt tevékenységet végez.   

3.) A Bank az Erste Lakáslízing Zrt. (székhelye: 1138 Budapest, Népfürdő utca 24-26.) megbízottjaként a Pénzügyi Szervezetek Állami Felügyelete által EN-I-19/2011. számon kiadott engedély alapján kiemelt közvetítői tevékenységet végez.

4.) A Bank az UNION Vienna Insurance Group Biztosító Zrt., az NN Biztosító Zrt., az Europ Assistance S.A. Irish Branch, a Generali Biztosító Zrt., az Aegon Magyarország Biztosító Zrt. többes ügynöki biztosításközvetítői tevékenységet végző megbízottjaként a 211081135653 Felügyeleti Nyilvántartási szám alatt biztosításközvetítési tevékenységet végez.

A Bank a Közvetítői jogviszonya alapján a megbízó nevében, javára és érdekében jogosult eljárni az adott megbízó és annak ügyfele közötti szerződés megkötése, kezelése, módosítása, illetve a törvényes jogok érvényesítése során és e célokból. A Bank a Közvetítői tevékenységével összefüggésben kezelt Érintetti személyes adatokat a megbízójával fennálló jogviszony fennállására (mint adatfeldolgozás) alapján, e jogviszony fennállása alatt, valamint e jogviszony megszűnését követően a Ptk. elévülésre vonatkozó rendelkezései szerinti 5 (öt) évig kezeli, kivéve azon személyes adatokat, melyeket a Bank közvetítői tevékenységéhez kapcsolódóan is a Számviteli tv. 169. § (2) bekezdése alapján köteles kezelni (ez esetben a személyes adat és a kapcsolódó bizonylatok megőrzési kötelezettsége a Számviteli törvény 169. § (2) bekezdése alapján Bank részéről az ügylethez kapcsolódó utolsó számviteli bizonylat kiállítását követő év éves beszámolójának elfogadása évét követő 8 év).

Amennyiben a Bankot a megbízója személyes adat törlésre, helyesbítésre, zárolásra, vagy a személyes adattal kapcsolatos egyéb Érintetti jog érvényesítésére szólítja fel, a Bank ennek köteles eleget tenni, a törlésre történő utasítás esetén, kivéve ha az Érintett személyes adatainak kezeléséhez a Banknak további, az adatvédelmi jogszabályoknak megfelelő jogalapja fennáll.

Amennyiben valamely, a Bank Közvetítési tevékenysége nyomán a Bank által közvetített Érintett a Bank megbízójával nem köt szerződést, e közvetített természetes személy személyes adatát a Bank helyreállíthatatlanul és véglegesen törli/anonimizálja, amennyiben további jogalap (különösen hozzájárulás, vagy törvényi kötelezettség teljesítése a Bank részéről) az adott Érintett személyes adatainak kezelésére nem áll fenn.

VIII. Személyes adat továbbítása (a Bank által továbbított személyes adat(ok) címzettjeinek kategóriái)

A Bank a GDPR 13. Cikkének (1) e) bekezdése alapján tájékoztatja, hogy személyes adatait az alábbi címzetti kategóriák részére, az alábbi jogalapon továbbítja:

1.) A Bank a pénzügyi-, kiegészítő pénzügyi szolgáltatási tevékenysége keretében az Érintett személyes adatait az általa megbízott, kiszervezett tevékenységet végző, és az Erste Bank mindenkori Üzletszabályzatának 1. sz. mellékletében meghatározott (a „Pénzügyi Üzletszabályzat 1. sz. melléklete”) adatfeldolgozók részére továbbíthatja Hpt. 164. § j) pontja, egyben a kiszervezett tevékenységet végzővel kötött adatfeldolgozási szerződés alapján. Az Üzletszabályzat 1. sz. mellékletének mindenkor hatályos változata az https://gate.erstebank.hu/uzletszabalyzat webhelyen érhető el. Ezen adattovábbítás célja a Pénzügyi Üzletszabályzat 1. sz. mellékletében az adott adatfeldolgozó által ellátandó tevékenység, mint kiszervezett tevékenység végzése, időtartama pedig az adatkezelési cél megvalósulásának időtartama.

2.) A Bank a Hpt. 161. c) pontja alapján az e pontban meghatározott követeléskezelési célból személyes adatai a Bankkal szerződéses kapcsolatban álló, követeléskezeléssel foglalkozó gazdasági társaság(ok) részére kerülthet(nek) átadásra a Bank által az adatkezelési cél megvalósulásáig szükséges időtartamra.

3.) A Hpt. 164. q) pontja alapján a közvetítő által közvetített pénzügyi szolgáltatásra vonatkozó szerződés teljesítéséhez személyes adatai a Bankkal szerződéses kapcsolatban álló közvetítő részére kerültek átadásra a Bank által az adatkezelési cél megvalósulásáig szükséges időtartamra. A Bankkal szerződéses kapcsolatban álló közvetítők listája a Magyar Nemzeti Bank http://www.mnb.hu/felugyelet/engedelyezes-es-intezmenyfelugyeles/piaci-szereplok-keresese/kozvetitok-keresese weboldalán érhető el. A közvetítők a Bankkal kötött szerződésük értelmében jogosultak a Bank részére közvetítési tevékenységük során jogszerűen megszerzett és szerzett személyes adatot a Bank részére átadni.

4.) A Bank a Hpt. 164. § d) pontja alapján, valamint adatfeldolgozási szerződés alapján a Bank által felhatalmazott könyvvizsgálónak, a Bankkal szerződésben álló jogi szakértőnek (egyéni ügyvéd és ügyvédi iroda) vagy egyéb szakértőnek teljesíthet Érintetti személyes adat átadást, könyvvizsgálati/jogi, vagy egyéb szakértői tevékenység ellátása céljából e cél megvalósulásának időtartamáig.

Amennyiben az adatkezelés címzett általi, adatfeldolgozóként történő kezelésének jogalapja az Érintett hozzájárulása, az Érintett hozzájárulásának visszavonásáról a Bank az adatfeldolgozót tájékoztatja, és az adatfeldolgozó e tájékoztatás időpontjától az adott Érintett hozzájáruláson alapuló személyes adatát a továbbiakban nem jogosult kezelni. Amennyiben az adatfeldolgozó által kezelt Érintetti személyes adatok törlése/anonimizálása, helyesbítés, zárolása, vagy az egyéb személyes adatkezelési kérés esetén más kötelezettség teljesítése szükséges az adatfeldolgozó részéről, a Bank az adatfeldolgozót értesíti erről.

5.) A Bank az Érintettel szemben fennálló követelését engedményezheti, melynek esetén az engedményezési szerződés alapján az engedményes részére az Érintett fennálló követelésével kapcsolatos valamennyi adatot és dokumentumot átadja (amennyiben az engedményező és az engedményes az engedményezési szerződésben másként nem állapodtak meg). Az engedményezéssel összefüggő számviteli bizonylatokat, és az azt alátámasztó dokumentációkat a Bank a számvitelről szóló 2000. évi C. törvény 169. § (2) alapján az engedményezésről kiállított számviteli bizonylat kiállításának évéről szóló éves beszámoló elfogadásának évét követő 8 évig kezeli.

6.) A Bank a hatáskörrel és illetékességgel rendelkező hatóságok részére továbbíthatja személyes adatait, amennyiben az irányadó jogszabályok a Bankot e személyes adat kezelésére kötelezik, vagy amennyiben a hatáskörrel és illetékességgel rendelkező hatóság megfelelő tartalmú megkeresést küldött a Bank részére.

A Bank hozzáférési jogának gyakorlása keretében (kérésére) tájékoztatja Önt a fentieken felüli címzetti kategóriákról történő tájékoztatáson felül (cégnév és székhely adatok megadásával) azon címzettekről, amelyek részére személyes adatai továbbításra kerülnek/kerültek. 

IX. További fogalomtár

Adatkezelés a személyes adatokon vagy adatállományokon automatizált vagy nem automatizált módon végzett bármely művelet vagy műveletek összessége, így a gyűjtés, rögzítés, rendszerezés, tagolás, tárolás, átalakítás vagy megváltoztatás, lekérdezés, betekintés, felhasználás, közlés, továbbítás, terjesztés vagy egyéb módon történő hozzáférhetővé tétel útján, összehangolás vagy összekapcsolás, korlátozás, törlés, illetve megsemmisítés (GDPR 4. cikk 2. pontja alapján).

Az Érintett az azonosított vagy azonosítható természetes személy (GDPR 4. cikk 1. pontja alapján).

Az Érintett hozzájárulása az Érintett akaratának önkéntes, konkrét és megfelelő tájékoztatáson alapuló és egyértelmű kinyilvánítása, amellyel az Érintett nyilatkozat vagy a megerősítést félreérthetetlenül kifejező cselekedet útján jelzi, hogy beleegyezését adja az őt érintő személyes adatok kezeléséhez.

Korábbi Munkavállaló az a természetes személy, aki munkaszerződés alapján a Banknál munkát végzett, de jelenleg már nem áll a Bank alkalmazásában.

Munkavállaló az a természetes személy, aki munkaszerződés alapján a Banknál munkát végez (az Mt. 34. § (1) bekezdése alapján).

Munkáltató az a jogképes személy, aki munkaszerződés alapján munkavállalót foglalkoztat (az Mt. 33. § alapján).

Személyes adat az azonosított vagy azonosítható természetes személyre („Érintett”) vonatkozó bármely információ. Azonosítható az a természetes személy, aki közvetlen vagy közvetett módon, különösen valamely azonosító, például név, szám, helymeghatározó adat, online azonosító vagy a természetes személy testi, fiziológiai, genetikai, szellemi, gazdasági, kulturális vagy szociális azonosságára vonatkozó egy vagy több tényező alapján azonosítható (GDPR 4. cikk 1. pont alapján).