Принципы обработки клиентских данных
Действуют с 15.03.2022 г.
Мы ценим всех своих Клиентов и уважаем их право на конфиденциальность и защиту личных данных. Мы хотим, чтобы наши Клиенты знали, по какой причине и каким образом мы используем их данные, какими правами они обладают и как они могут их реализовать. С этой целью мы обновили наши Принципы обработки клиентских данных, в которых Вы найдете следующую информацию:
- какие данные Клиентов мы используем в своей деятельности и по каким основным причинам мы используем эти данные (пункты 3.6. и 3.7.);
- в каких дополнительных целях мы используем данные Клиентов (пункт 3.8.);
- какие права имеют наши Клиенты – физические лица (пункт 8);
- как наши Клиенты – физические лица могут воспользоваться своими правами, в т.ч. к кому они могут обратиться с вопросами (пункт 9);
- откуда мы можем получать информацию о наших Клиентах (пункты 3.1. и 3.2.);
- кому и почему мы можем передавать данные Клиентов (пункт 4);
- как мы защищаем Личные данные своих Клиентов, если передаем их за пределы Европейского экономического пространства (пункт 5).
Понятия и общие положения
- Клиентом в значении настоящих Общих принципов обработки данных (Принципы) является любое физическое или юридическое лицо, которое выразило желание пользоваться оказываемой LHV услугой, или которое пользуется либо пользовалось услугой LHV, или которое иным образом связано с оказываемой LHV услугой.
- Клиентские данные – всевозможная информация, в т.ч.банковская тайна и Личные данные, которая известна LHV о Клиенте.
- Обработка – это всевозможные операции, производимые с Клиентскими данными, в т.ч. их сбор, хранение, использование и передача.
- Личные данные – это всевозможная информация об установленном или устанавливаемом Клиенте – физическом лице.
- Третье лицо – это любое лицо, не являющееся самим Клиентом, LHV или работником LHV, которое само или вместе с другим лицом устанавливает цели и средства Обработки клиентских данных.
- LHV – это LHV Group, AS LHV Pank, LHV Varahaldus, LHV Finance, LHV Kindlustus и другие юридические лица, в которых LHV Group непосредственно или через дочернее предприятие обладает более 50% акций или паев соответствующего юридического лица.
- Настоящие Принципы применимы в пределах, в которых они не вступают в противоречие с условиями Услуг.
- Вступая в клиентские отношения с LHV или изъявляя желание вступить в клиентские отношения, Клиент дает согласие на обработку своих Клиентских данных на установленных в настоящих Принципах условиях и порядке.
Общие принципы
- Обработка Клиентских данных в LHV осуществляется в соответствии с требованиями, установленными регламентом Парламента и Совета ЕС 2016/679 (Регламент о защите данных), Законом о защите личных данных, другими применимыми правовыми актами и настоящими Общими принципами. Условия обработки Клиентских данных могут быть описаны также в договорах и других связанных с услугами LHV документах.
- LHV и его работники, исходя из требований правовых актов и согласно заключенному с ними трудовому или другому аналогичному договору, обязаны бессрочно сохранять конфиденциальность Клиентских данных и несут ответственность за нарушение указанных выше обязательств. LHV обеспечивает доступ к Клиентским данным только работникам, прошедшим соответствующую подготовку. Работник имеет право обрабатывать Клиентские данные только в пределах, необходимых ему для выполнения установленных рабочих заданий.
- LHV использует при обработке Клиентских данных только уполномоченных обработчиков, и в этом случае LHV обеспечивает, что эти обработчики данных осуществляют обработку Клиентских данных строго в соответствии с инструкциями LHV и с требованиями о защите данных.
Виды обрабатываемых LHV Клиентских данных, цели Обработки и правовые основы Обработки
LHV получает Клиентские данные в основном от самого Клиента (напр., из ходатайств, заявлений, в процессе клиентских отношений) и в ходе пользования Клиентом услугами (напр., осуществление карточных платежей, переводов, передаче поручений по ценным бумагам, выполнение договоров).
LHV получает Клиентские данные также от Третьих лиц, например:
- при подаче ходатайств и заявлений от лиц, связанных с Клиентом (например, страхователь, податель извещения об ущербе, ходатайствующий о кредите или другое лицо, связанное с договором);
- партнеров и сторон, связанных с оказанием услуг клиентам (например, SK ID Solutions). Мы можем получать такие данные, прежде всего, если клиент дал предварительное согласие одному из наших партнеров или если LHV имеет законный интерес в получении этих данных. Мы можем получать данные, прежде всего, в ходе оказания услуги, например пользуясь платежными услугами, SK ID Solutions предоставляет нам аутентификационные данные, включая IP-адрес;
- из государственных и частноправовых регистров (напр., из регистра народонаселения, крепостной книги, Центрального регистра ценных бумаг, базы данных удостоверений личности KMAIS, регистра налоговых субъектов, регистра дорожного страхования, регистра строений, Налогово-таможенного департамента, Пенсионного центра). LHV использует эти данные в основном для проверки и уточнения Клиентских данных, для оказания Клиенту уместной услуги и для оценки его кредитоспособности);
- от предприятий LHV, OÜ Krediidiregister и Creditinfo Eesti AS. LHV использует эти данные в основном для оценки кредитоспособности Клиента и управления рисками, в т.ч. для выполнения обязательств, следующих из стандартов бухгалтерского учета (IFRS 9);
- от банков-корреспондентов, иностранных брокеров, поставщиков платежных и других финансовых услуг, страховщиков и страховых агентов, поставщиков медицинских услуг и других деловых партнеров, если Клиент дал такому партнеру согласие или передача данных разрешена законодательством. LHV использует эти данные в основном для обеспечения возможности оказания Клиентам услуг (напр., международные платежи, инвестиционные услуги, платежные услуги, услуги страхования).
LHV обрабатывает Клиентские данные как для выполнения вытекающих из правовых актов (внутригосударственные законы, инструкции по надзору, постановления, а также правовые акты Европейского союза) юридических обязательств, выполнения заключенного с Клиентом договора и подготовки заключения договора, например, для рассмотрения представленного Клиентом ходатайства, на основании согласия Клиента, так и для защиты собственных законных интересов LHV.
Законные интересы LHV выражаются прежде всего в развитии собственной коммерческой деятельности для предоставления Клиентам лучших услуг и продуктов, развитии собственных продуктов, обеспечении безопасности данных и информационной безопасности, управлении задолженностями и защите своих интересов в случае юридических споров.
На основании согласия при Обработке Клиентских данных LHV запрашивает, например, у Клиента согласие при соответствующих заявлениях и ходатайствах, предоставляя Клиенту возможность добровольно давать или не давать свое согласие.
В рамках своей деятельности LHV ведет обработку следующих видов Клиентских данных:
ВИДЫ КЛИЕНТСКИХ ДАННЫХ ПРИМЕРЫ ДАННЫХ Личные данные имя, фамилия, личный код, дата рождения, место рождения, возраст, гражданство, данные удостоверения личности, изображение лица, национальность, данные вида на жительство Контактные данные эл. почта, телефон, адрес, язык общения Данные о налоговом резидентстве код TIN, налоговое резидентство, справки о налоговом резидентстве Данные права представительства данные свидетельства о рождении, сведения о назначении опеки, факт ограниченной дееспособности, данные доверенности Данные о связях с третьими лицами связи с политически значимыми лицами, связи с наследниками, связи с прочими лицами в рамках оказания услуг (например, контрагент, компания, поручители, владельцы залога, застрахованные лица и бенефициары) Данные платежного счета данные платежных операций, время совершения сделок, суммы и пояснения платежей, сальдо счета, номер счета, платежные контрагенты, лимиты платежей, данные транзакций по карточке, цель открытия счета, счета в других банках, оспаривание платежей, данные отзыва и аннулирования операций, данные действий с платежным счетом (в т.ч. аресты) Данные депозитов сумма депозита, срок депозита, распоряжения клиента и связанные с депозитами операции Данные о семейном положении семейное положение, количество иждивенцев Данные о профессиональной деятельности должность, место работы, сфера деятельности, история и уровень образования, работодатель, трудовой стаж, опыт работы в данной сфере Данные о задолженностях сумма и продолжительность задолженности, пени, данные о погашении долга, данные о базовом договоре, информация о платежных нарушениях, происхождение задолженности, время возникновения и прекращения платежного нарушения Финансовые данные прогнозируемые поступления, доходы, обязательства, прежнее платежное поведение, произведенные операции, заключенные и/или закончившиеся договоры, поданные ходатайства, заявления, проценты и комиссионные, нарушение договоров, скоринг CreditInfo, данные кредитных решений, размер взноса Данные о происхождении активов происхождение средств самофинансирования, происхождение активов на счете, документы по операциям на платежном счете Данные условий поручительства Kredex учебная программа, учебное заведение, статус обучения, продолжительность обучения, данные справки работодателя, данные, подтверждающие статус ветерана Сил обороны или Союза обороны Данные залога вид залога, стоимость залога, описание и технические данные залога, местонахождение залога и владелец имущества Данные об уровне знаний и опыте Клиента знания и опыт в области инвестирования, инвестиционная цель, знание финансовых инструментов, предыдущий опыт работы с финансовыми инструментами, связь профессии с инвестированием, опыт работы в финансовом секторе, планируемая продолжительность инвестиций, уровень риска Данные по ценным бумагам сделки с ценными бумагами, распоряжения по ценным бумагам, информация о ценных бумагах, стоимость, количество, объем сделок, код LEI, данные портфеля ценных бумаг, данные кредитного плеча, данные виртуального портфеля, сделки с подозрительными признаками Данные альтернативных инвестиций название и объем инвестиции, цена приобретения, поступивший доход (проценты, платежи по основной части), свободный остаток денежных средств, прибыль, стоимость Данные о привычках, предпочтениях и удовлетворенности клиента статус Клиента, активность использования услуг, используемые услуги и продукты, запросы и жалобы Клиента, информация об условиях кампании (например, счет роста, доходы, вид используемой карточки) Данные официальных запросов данные запросов следственных органов, нотариусов, налоговых органов, судебных приставов, суда, данные по требованиям Данные, связанные с участием в кампаниях призы, выигранные в инвестиционных и других потребительских играх, участие в кампаниях и других потребительских играх LHV, полученные в кампаниях очки, игровые псевдонимы, данные игрового портфеля Пенсионные данные данные пенсионного фонда, стоимость пенсионного вклада Клиента, поданные заявления, прогнозируемая пенсия, предполагаемое время выхода на пенсию, дополнительные годы пенсионного обеспечения, взносы в пенсионный фонд, ожидаемая Клиентом средняя доходность, данные III пенсионной ступени, пенсионный стаж, данные страховых паев Данные об устройствах Клиента вид устройства, идентификатор устройства, IP-адрес, местонахождение Налоговые данные доход по данным декларации о доходах (за исключением дохода от отчуждения имущества и уплаченных в связи с этим налогов); задекларированные работодателем выплаты согласно TSD; возмещения по нетрудоспособности, потере работы и сокращению, пенсии, взносы в III пенсионную ступень, данные накопительной пенсии на основании TSD; дивиденды и выплаты из собственного капитала; налоговая задолженность от 100 евро Данные о полученных напрокат книгах книги на руках, дата получения, дата возврата, пени Данные банковской карточки вид и срок действия карточки, статус карточки, номер карточки Данные благотворительной организации наименование организации, пожертвованные суммы Данные записей видеозаписи, записи звонков, фотографии банкоматов Данные о проступках данные о проступках, уголовных наказаниях, подозрениях в совершении проступков Страховые данные данные об объеме страховой защиты, данные объекта страхования, страховой период, размер страховых взносов, заключенные договоры страхования и поданные заявления, страховые решения Данные страховых случаев описание, время и место происшествия, причина ущерба, пострадавшие от ущерба, фотографии и документы поврежденного объекта, время и место поездки, маршрут Медицинские данные описание травм и заболеваний, описание и продолжительность лечения, диагнозы Данные фондовых паев инвестиционный фонд, количество паев, данные о приобретении паев, данные о выкупе и продаже паев Данные альтернативных инвестиций (в том числе сделки с криптовалютой) сделки с криптовалютой, распоряжения по криптовалюте, информация о криптовалюте, стоимость сделок, количество, объем, данные портфеля криптовалюты. Ниже приведен перечень основных целей обработки LHV Клиентских данных, видов Клиентских данных и правовых оснований Обработки:
ЦЕЛИ ОБРАБОТКИ ДАННЫХ ВИДЫ КЛИЕНТСКИХ ДАННЫХ ПРАВОВЫЕ ОСНОВЫ ОБРАБОТКИ Идентификация личности Личные данные юридическое обязательство, следующее из Закона о противодействии отмыванию денег и финансированию терроризма;
законный интерес к идентификации личности клиента и снижению рисковПроверка действительности удостоверения личности, права представительства и достоверности данных Личные данные
Данные права представительстваюридическое обязательство, следующее из Закона о противодействии отмыванию денег и финансированию терроризма;
законный интерес к проверке достоверности предоставленной клиентом информации и снижению рисков;
договорПрименение мер осмотрительности и мониторинг деловых отношений Личные данные
Контактные данные
Данные права представительства
Данные о связях с третьими лицами
Данные платежного счета
Данные о профессиональной деятельности
Данные о происхождении активов
Данные по ценным бумагам
Данные официальных запросов
Данные о проступках
Данные об устройствах Клиента
Данные записейюридическое обязательство, следующее из Закона о противодействии отмыванию денег и финансированию терроризма Сбор налоговой информации и составление налоговых отчетов Личные данные
Данные о налоговом резидентстве
Контактные данные
Данные платежного счета
Данные по ценным бумагам
Данные депозитовюридическое обязательство, следующее из Закона об обмене налоговой информацией Совершение действий с наследством Личные данные
Данные платежного счета
Данные по ценным бумагам
Данные о задолженностях
Контактные данные
Данные депозитов
Данные фондовых паев
Пенсионные данные
Данные о связях с третьими лицамидоговор;
юридическое обязательство, следующее из Закона о накопительной пенсииПривлечение депозитов Данные депозитов
Личные данныедоговор Работа с клиентом, исполнение обязанности по уведомлению Клиента Контактные данные юридические обязательства, следующие из законов (например, Закона о рынке ценных бумаг, Обязательственно-правового закона);
законный интерес к управлению работой с клиентами
исполнение договораПрямой маркетинг, организация кампаний, запросы обратной связи Контактные данные
Личные данные
Данные, связанные с участием в кампаниях
Данные о задолженностях
Данные о привычках, предпочтениях и удовлетворенности клиентасогласие;
законный интерес к продаже аналогичных продуктов и услуг, а также к телефонной торговле
законный интерес к использованию данных о задолженности для соответствующих клиентских сегментов (клиенты кредитных продуктов) в целях ответственного маркетинга кредитных продуктовОказание кредитных услуг (выплаты кредита, принятие кредитного решения, проверка условий гарантии Kredex, составление индикативных предложений) Личные данные
Контактные данные
Финансовые данные
Данные условий поручительства Kredex
Данные залога
Данные о связях с третьими лицамидоговор Оценка кредитоспособности Клиента и управление кредитным риском Личные данные
Данные о семейном положении
Данные о профессиональной деятельности
Финансовые данные
Данные о проступках
Данные о задолженностях
Данные платежного счета
Данные залога Пенсионные данные
Данные о связях с третьими лицами
Данные о происхождении активов
Налоговые данные
Данные по ценным бумагамюридическое обязательство, следующее из Закона о кредиторах и кредитных посредниках и Обязательственно-правового закона, а также законный интерес к организации управления рисками и снижению кредитного риска;
использование налоговых данных – согласиеОценка залогового имущества Личные данные
Данные залогаюридическое обязательство, следующее из Закона о кредиторах и кредитных посредниках и Закона о кредитных учреждениях Оказание инвестиционных услуг (исполнение и передача для исполнения распоряжений по ценным бумагам, предоставление доступа к аналитике Балтийского региона, ликвидация позиций с кредитным плечом, залог ценных бумаг, заем ценных бумаг у Клиента, управление инвестиционным счетом, возможность использования виртуального портфеля, предоставление льготной налоговой ставки при транзакциях с ценными бумагами США, оказание услуг управления портфелем) Личные данные
Данные по ценным бумагам
Контактные данные
Данные о семейном положениидоговор;
юридическое обязательство, следующее из Закона о рынке ценных бумагОценка пригодности и актуальности при оказании Клиенту услуг по ценным бумагам Личные данные
Данные об уровне знаний и опыте Клиента
Данные о профессиональной деятельности
Финансовые данные
Данные по ценным бумагамюридическое обязательство, следующее из Закона о рынке ценных бумаг и делегированного регламента Европейской комиссии (ЕС) 2017/565 Мониторинг сделок на признаки рыночных злоупотреблений, отчет о сомнительных сделках Личные данные
Данные по ценным бумагам
Данные о профессиональной деятельности
Данные платежного счетаюридическое обязательство, следующее из регламента Европейского Парламента и Совета ЕС 596/2014 (о злоупотреблениях на рынке) Выполнение задач управляющего счетом (подписка на ценные бумаги, аннулирование, выплата процентов, прием пенсионных заявлений, прием заявлений на выплату фондовой пенсии, обеспечение обмена данными с Центральным регистром ценных бумаг) Личные данные
Контактные данные
Данные ценных бумаг
Пенсионные данныеюридическое обязательство, следующее из Закона о ведении регистра ценных бумаг, Закона о рынке ценных бумаг и Закона о накопительных пенсиях Предоставление цифрового пенсионного решения Личные данные
Контактные данные
Пенсионные данныедоговор Предоставление уточненных пенсионных прогнозов пользователям цифрового пенсионного решения Личные данные
Данные о семейном положении
Данные о профессиональной деятельности
Пенсионные данныесогласие Отражение альтернативных инвестиций Клиента в интернет-банке Личные данные
Данные альтернативных инвестицийсогласие Предоставление демоверсий Trader и Broker Личные данные
Контактные данныесогласие Организация семинаров Личные данные
Контактные данныесогласие;
законный интерес к передаче материалов семинаров и приглашению их участников на новые семинарыОказание платежных услуг (прием платежных поручений, исполнение и передача для исполнения платежных поручений, внесение и выплаты наличных, заказ карточек, отзыв и отмена платежей, оспаривание операций по карточкам, заказ э-счетов, предоставление доступа к mTasku, обеспечение возможности платежей по карточкам, перевод расчетных услуг, предоставление виртуальной карточки ISIC, предоставление услуги именного платежа, предложение услуги инициирования платежа) Личные данные
Контактные данные
Данные платежного счета
Данные о профессиональной деятельности
Данные банковской карточкидоговор;
законодательное юридическое обязательство (например, Обязательственно-правовой закон, регламент Европейского Парламента и Совета (ЕС) 2015/847)Выявление и расследование платежного мошенничества, обеспечение информационной безопасности Личные данные
Данные платежного счета
Данные об устройствах Клиентаюридические обязательства, следующие из ряда правовых актов (например, делегированный регламент Европейской Комиссии (ЕС) 2018/389,руководящие принципы Финансовой инспекции);
законный интерес к обеспечению информационной безопасности и снижению рисковПредоставление в пользование услуг поставщиков платежных услуг (например, передача информации о счете, инициирование платежа) Личные данные
Данные платежного счетаюридическое обязательство, следующее из Закона о рынке ценных бумаг и делегированного регламента Европейской комиссии (ЕС) 2018/389 Предоставление возможностей для благотворительности Личные данные
Данные благотворительной организации
Данные платежного счетадоговор;
при передаче данных (личный код, сумма пожертвования) выбранной благотворительной организации – законный интерес благотворительной организации как третьего лица в использовании налоговой льготыПрокат книг Личные данные
Контактные данные
Данные о полученных напрокат книгахдоговор Предоставление в пользование финансового портала Личные данные
Контактные данныедоговор Защита имущества Клиентов, работников и LHV Данные записей законный интерес к защите собственности и обеспечению физической безопасности Администрирование задолженностей Личные данные
Контактные данные
Данные о задолженностях
Данные залогазаконный интерес к администрированию задолженностей и защите своих интересов при нарушении договора Арест счетов, ответ на запросы данных и передача данных о платежных счетах Личные данные
Данные платежного счета
Данные официальных запросовюридические обязательства, следующие из правовых актов (например, Закон о противодействии отмыванию денег и финансированию терроризма, Кодекс исполнительного производства) Ведение регистра фондовых паев, организация выкупа и эмиссии паев Личные данные
Контактные данные
Данные фондовых паевюридические обязательства, следующие из правовых актов (например, Закона об инвестиционных фондах, Закона о накопительных пенсиях) Оказание услуг управляющего фондом Личные данные
Контактные данные
Данные фондовых паевдоговор Оказание услуг страхования (составление страхового предложения, предложение поддержки клиентам, оказание услуг страховой помощи, заключение договора и оформление полиса, выплата страховых возмещений) Личные данные
Контактные данные
Страховые данные
Данные банковской карточкидоговор Установление страхового интереса Личные данные
Страховые данныеюридическое обязательство, следующее из Обязательственно-правового закона, Закона о страховой деятельности Определение размера страховых взносов Страховые данные
Данные о проступках
Личные данныедоговор;
законный интерес к управлению рисками и их снижениюРассмотрение требований о возмещении ущерба, в т.ч. ведение дела по случаю ущерба, принятие решения Личные данные
Контактные данные
Страховые данные
Данные страховых случаев
Медицинские данные
Данные о связях с третьими лицамидоговор;
при обработке данных о состоянии здоровья LHV руководствуется общественными интересами в соответствии с частью 2 статьи 218 Закона о страховой деятельностиПередача информации о дорожном страховании в регистр дорожного страхования Личные данные
Страховые данные
Данные о страховом случаеюридическое обязательство, вытекающее из Закона о дорожном страховании и устава регистра дорожного страхования Помимо целей, приведенных в пункте 3.7, LHV ведет обработку Клиентских данных в следующих целях:
- управление клиентскими отношениями, проверка представленных Клиентом данных и в случае необходимости исправление или дополнение этих данных, обеспечение доступа к продуктам и услугам. Обработка ведется для исполнения договора или выполнения преддоговорных действий, для управления клиентской базой на основании законного интереса и для развития оказываемых клиенту услуг, включая устранение технических ошибок;
- осуществление прав LHV в связи с юридическими требованиями, их доказательством и защитой в судебном или внесудебном производстве. Обработка ведется на основании законного интереса LHV к защите своих интересов в юридических спорах;
- снижение рисков и управление рисками, напр., чтобы оценить или проверить кредитный портфель и залоговое имущество LHV либо провести частично или полностью охватывающий деятельность LHV аудит, стресс-тесты или анализы. Обработка ведется для выполнения юридических обязательств, установленных регламентом Европейского Парламента и Совета (ЕС) 575/2013, и на основании законного интереса LHV;
- обеспечение физической безопасности, безопасности данных и информации, осуществление внутреннего контроля. Обработка ведется для выполнения юридических обязательств, установленных правовыми актами, в т. ч. Законом о кредитных учреждениях, инструкциями Финансовой инспекции и Законом о кредиторах и кредитных посредниках, а также на основании законного интереса LHV к организации управления рисками;
- рассмотрение жалоб клиентов. Обработка производится для выполнения юридических обязательств, установленных различными правовыми актами, в т.ч. Законом о рынке ценных бумаг, Законом о кредиторах и посредниках, Законом о кредитных учреждениях и инструкцией Финансовой инспекции;
- проведение опросов потребителей, изучение потребительских привычек. Обработка производится на основании законного интереса LHV, для получения отзывов клиентов и оценки их удовлетворенности предлагаемыми LHV услугами и продуктами и для развития на этой основе существующих и новых продуктов и услуг.
- во исполнение бремени доказывания в случае возможных споров LHV может собирать также информацию о получении отправляемых писем обязательного содержания (напр., получатель письма, время отправления, информация о доставке письма). Обработка осуществляется на основании законного интереса LHV к защите своих интересов в юридических спорах.
использование куки-файлов (cookie) и соответствующая обработка данных ведется согласно условиям использования куки-файлов, опубликованным на сайте LHV.
Передача Клиентских данных
- LHV имеет право передавать Клиентские данные следующим Третьим лицам, и Клиент не считает это нарушением конфиденциальности (в т.ч. банковской тайны):
- другим предприятиям LHV, которые могут обрабатывать приведенные в пункте 3 Клиентские данные, например, для идентификации личности Клиента, обновления его данных и оценки компетентности, для управления рисками и их снижения, для выполнения нормативов надежности, в т.ч. требований к капиталу и его ликвидности, а также для оценки кредитоспособности. Данные передаются либо для выполнения законодательного юридического обязательства (например, управление рисками, идентификация личности), на основании законного интереса (например, обеспечение качества данных при обновлении Клиентских данных) или на основании согласия Клиента;
- лицам и организациям, связанным с оказанием Услуг и выполнением договора с Клиентом (например, поручителям, созаемщикам, гарантам, владельцам залогового имущества, застрахованным лицам и бенефициарам, наследникам, продавцам, международным карточным организациям, платежным посредникам и поставщикам прочих платежных услуг, страховщикам и страховым посредникам, выставляющим э-счета лицам, кредитным посредникам и агентам, Центральному регистру ценных бумаг, держателям залогов, банкам-корреспондентам, поставщикам инвестиционных услуг, держателям расчетных систем, нотариусам, поставщикам услуг перевода, связи, ИТ и почтовых услуг, организации MTÜ Eesti Üliõpilaskondade Liit, Банку Литвы как держателю регистра именных платежей, партнерам по работе с банковскими карточками). Данные (например, данные договоров, Личные данные, данные Платежного счета, данные о Ценных бумагах, данные Банковской карточки, данные о Страховании, данные о Страховом случае) передаются для исполнения договора с Клиентом, а также на основании законного интереса третьих лиц (например, передача данных по мерам осмотрительности на основании запроса банка-корреспондента);
- держателям баз данных (в т. ч. Creditinfo Eesti AS и любому иному держателю регистра задолженностей), которым LHV передает информацию на основании правовых актов или договора с целью реализации принципа ответственного кредитования и предоставления возможности Третьим лицам оценить платежное поведение и кредитоспособность Клиента. Передаваемые данные должны включать данные о договорных задолженностях Клиента на сумму от 30 евро или просроченных не менее чем на 45 дней. Правовым основанием передачи данных является общественный интерес согласно ст. 10 Закона о защите личных данных;
- международной межбанковской системе передачи финансовой информации SWIFT (Society for Worldwide Interbank Financial Telecommunication, www.swift.com). Центрам по обработке данных SWIFT, которые располагаются в государствах-членах Европейского союза и Соединенных Штатах Америки, исходя из чего данные о банковской операции, в т.ч. Личные данные инициатора и получателя, вне зависимости от места совершения перечисления, сохраняются как в принадлежащем SWIFT центре по обработке данных в государстве-члене Европейского союза, так и в Соединенных Штатах Америки. При выполнении банковской операции связанный с операцией банк, платежный посредник или SWIFT могут быть обязаны сообщить данные об операции и связанные с ней Личные данные Клиента компетентному государственному учреждению соответствующего государства в предусмотренных правовыми актами страны местонахождения случаях;
- сторонним поставщикам услуг, которым LHV делегировал свои обязанности (например, торговым компаниям в связи с продажей услуг LHV и идентификацией личности, другим предприятиям LHV в связи с маркетингом пенсионных продуктов и выполнением задач управляющего счетом, поставщикам серверных и облачных услуг, услуг электронной почты и инструментов мониторинга, операторам банкоматов, партнерам по выявлению платежного мошенничества, по работе с э-счетами, по рассмотрению случаев ущерба, партнерам по услугам поддержки клиентов, поставщикам архивных услуг, партнерам по взысканию задолженностей и лизингового имущества). В таких случаях партнеры действуют в качестве уполномоченных обработчиков LHV, не имея самостоятельного права или юридического основания для обработки данных Клиента. Весь процесс обработки данных Клиента идет от имени и под ответственность LHV;
- консультантам и другим поставщикам услуг LHV (аудиторы, адвокаты и т. п.). Клиентские данные передаются в LHV в целях оказания услуг, в том числе для представления LHV в судебных спорах, предоставления юридических консультаций и оказания аудиторских услуг. Правовым основанием для передачи данных является законный интерес LHV.
- в случае уступки права требования новому кредитору. Передаваемые данные включают данные базовых договоров и данные по задолженностям и передаются на основании законного интереса LHV в целях управления кредитным риском;
- прочим Третьим лицам на основании добровольного согласия Клиента. В таких случаях при запросе согласия Клиенту предоставляется информация о содержании согласия, составе передаваемых данных и цели их передачи.
- LHV обязан публиковать и передавать Клиентские данные для выполнения обязанностей, следующих из правовых актов и договоров о международной юридической взаимопомощи (например, передача данных следственным органам, нотариусу, банкротному управляющему, Налогово-таможенному департаменту, бюро данных об отмывании денег, Финансовой инспекции, Фонду дорожного страхования, Пенсионному центру).
- LHV имеет право передавать Клиентские данные следующим Третьим лицам, и Клиент не считает это нарушением конфиденциальности (в т.ч. банковской тайны):
Передача Клиентских данных за пределы Европейской экономической зоны пространства
- Как правило, LHV не передает Личные данные Клиента за пределы Европейской экономической зоны. При такой необходимости до передачи данных LHV тщательно изучает историю соответствующего Третьего лица, принимает меры для безопасной передачи данных и, по возможности, меры защиты Клиентских данных, равноценные обеспечиваемым в Европейской экономической зоне.
- При передаче Личных данных Клиента за пределы Европейской экономической зоны в качестве уместных мер защиты применяется, например, передача данных в государство с достаточным, согласно решению Европейской комиссии, уровнем защиты данных и применение разработанных Комиссией стандартных ограничительных условий по защите данных.
- При отсутствии соответствующих мер защиты LHV имеет право передать Личные данные Клиента за пределы Европейской экономической зоны в случаях, когда передача данных, например, необходима для выполнения договора между Клиентом и LHV или для применения принимаемых на основании ходатайства Клиента мер (напр.,использование иностранных маклеров для оказания инвестиционной услуги, использование банков-корреспондентов для осуществления международных платежей).
- Если в выполнение международной банковской операции вовлечено финансовое учреждение, находящееся в государстве с недостаточным уровнем защиты данных, например, банк-корреспондент или иной платежный посредник, в т.ч. SWIFT, LHV не может гарантировать, что при Обработке Клиентских данных финансовым учреждением, расположенным в указанных государствах, обработчик данных несет такие же обязательства, как LHV, а также что Клиенту гарантированы такие же права, как при Обработке данных в Европейской экономической зоне или в третьем государстве с достаточным уровнем защиты данных.
- За получением более подробной информации о передаче Клиентских данных за пределы Европейской экономической зоны Клиент может обратиться в LHV.
Профильный анализ и автоматическое принятие решения о Клиенте-физическом лице
- Профильный анализ представляет собой автоматическую Обработку Личных данных, используемую для оценки определенных личных качеств Клиента, например, для того, чтобы проанализировать или спрогнозировать материальное положение лица, личные предпочтения, интересы. LHV использует профильный анализ, например, в маркетинговых целях, для оценки рисков при выполнении требований противодействия отмыванию денег и финансированию терроризма, при проверке операций для выявления мошенничества, при оценке уместности оказания определенных услуг по ценным бумагам, при оценке вероятности неплатежеспособности; автоматизированные решения используются при оценке вероятности неплатежеспособности и вынесении определенных кредитных решений (напр., о рассрочке, малом кредите). Такая обработка данных происходит либо на основании законного интереса LHV (напр., прямой маркетинг), а также для выполнения юридических обязательств, в т. ч. согласно Закону о противодействии отмыванию денег и финансированию терроризма, Закону о рынке ценных бумаг, делегированному регламенту Европейской Комиссии (ЕС) 2017/565 и регламенту Европейского Парламента и Совета (ЕС) 575/2013, а также, при необходимости, на основании согласия Клиента.
- Профильный анализ и автоматическое принятие решений помогают LHV более эффективно предлагать Клиентам услуги и избегать возможных ошибок. При такой Обработке, в т. ч. при создании сегментов или профилей, LHV не собирает дополнительные данные Клиента, используя лишь имеющиеся данные либо данные, которые LHV обязан собрать о Клиенте, исходя из требований правовых актов или в целях управления рисками (напр., платежные задолженности, информация о наказаниях, международных санкциях и пр. негативная информация, известная LHV).
- Во избежание ограничения прав Клиента, напр., дискриминация при вынесении решения о кредите, LHV оставляет за Клиентом возможность при принятии автоматического решения требовать, чтобы решение было пересмотрено неавтоматическим способом.
Хранение Личных данных Клиента
- LHV не Обрабатывает Личные данные Клиента дольше, чем это необходимо для выполнения целей Обработки таких данных, в т.ч. для выполнения установленных правовыми актами обязательств по хранению данных и для защиты своих интересов при разрешении споров, вытекающих из заключенного с Клиентом договора или для разрешения возможных споров.
- Как правило, LHV хранит Личные данные Клиента до истечения потенциального срока предъявления требований, следующих из клиентских отношений, если правовые акты не подразумевают прямой обязанности хранить Личные данные Клиента в течение иного срока.
Права Клиента в связи с обработкой его данных
- Клиент имеет право:
- получать информацию о том, Обрабатывает ли LHV его Личные данные, и если Обрабатывает, то он имеет право получить копию своих Личных данных, а также требовать исправления своих Личных данных, если они изменились либо являются неточными по иной причине. Клиент имеет возможность ознакомиться со своими Личными данными, напр., в банковской конторе LHV или в интернет-банке. Право Клиента на ознакомление со своими Личными данными может быть ограничено правовыми актами, правами других лиц на приватность и правами LHV (напр., защита коммерческой тайны);
- запретить использование своих контактных данных для отправки предложений. Для этого за Клиентом оставлена возможность, например, при получении маркетингового письма удалить себя из соответствующего списка, также Клиент может еще до получения предложения обратиться в соответствующее предприятие LHV, Клиентом которого он является;
- отозвать свое согласие на Обработку Личных данных, данное LHV. При отзыве согласия LHV больше не Обрабатывает Личные данные Клиента с той целью, с которой он делал это на основании согласия Клиента;
- представлять возражения относительно Обработки его Личных данных, в т.ч. для осуществления профильного анализа LHV, если LHV Обрабатывает эти данные на основании своего законного интереса. В этом случае LHV не имеет права далее обрабатывать Личные данные Клиента, за исключением случаев, когда интересы LHV перевешивают возможное ограничение прав Клиента (напр., выполнение общих юридических обязательств);
- получать более подробную информацию относительно законных интересов LHV в отношении обработки данных, когда обработка личных данных осуществляется LHV на основании законного интереса;
- требовать прекращения Обработки своих Личных данных, если Обработка Личных данных осуществляется противозаконно, т.е. у LHV не имеется правового основания для Обработки данных;
- требовать удаления своих Личных данных, например, если у LHV отсутствует право обрабатывать эти данные или LHV обрабатывает данные на основании согласия Клиента, а Клиент отзывает свое согласие. Удаления данных нельзя требовать в том случае или в том объеме, когда LHV имеет право или обязательство обрабатывать Личные данные (напр., для выполнения юридического обязательства, выполнения договора, осуществления своего законного интереса);
- требовать ограничения Обработки своих личных данных, напр., в то время, когда LHV оценивает, имеет ли Клиент право на удаление своих личных данных;
- получать свои Личные данные, которые он предоставил LHV и которые Обрабатываются на основании его согласия или для выполнения договора, в электронном виде в общеупотребительном формате, и, если это технически возможно, передавать эти данные другим поставщикам услуг;
- Клиент имеет возможность воспользоваться своими правами, обратившись для этого в LHV по контактным данным, указанным в пункте 9.3. LHV дает ответ на представленное требование без излишней задержки, но не позднее, чем в течение одного месяца со дня получения требования. Если до ответа на требование необходимо выяснить обстоятельства, попросить уточнения или произвести проверку, то LHV может продлить срок ответа, уведомив об этом предварительно Клиента.
- Клиент имеет право:
Защита прав Клиента
- Ответственность за обработку Клиентских данных несут AS LHV Pank, LHV Finance, LHV Varahaldus, LHV Kindlustus и LHV Group. Контактные данные всех этих предприятий доступны на домашней странице LHV: www.lhv.ee.
- Клиенты могут обращаться в LHV в связи с запросами и аннулированием согласия, а Клиенты – физические лица могут требовать при Обработке Личных данных соблюдения своих прав и подавать жалобы в связи с Обработкой их Личных данных.
- Данные LHV для контакта с предприятиями: адрес Tartu mnt 2, 10145 Tallinn, эл. почта info@lhv.ee, телефон 6 800 400.
- Контактные данные назначенного специалиста по защите данных для Клиента –физического лица: адрес: Tartu mnt 2, 10145 Tallinn, эл. почта compliance@lhv.ee.
- Кроме того, Клиент в случае нарушения его прав имеет право в любое время обратиться в Инспекцию по защите данных (веб-страница: www.aki.ee) или в компетентный суд.
Изменение и применение Принципов
- LHV имеет право в любое время в одностороннем порядке изменить Принципы, исходя из действующих правовых актов.
- LHV предуведомляет Клиента об изменениях Принципов на сайте www.lhv.ee и/или с помощью согласованных с Клиентом средств связи по меньшей мере за 1 (один) месяц до вступления изменений в силу, за исключением случая, когда изменение Принципов связано только с изменением законодательства, включая их приведение в соответствие законодательным требованиям, или не влияет на обработку существующих Клиентских данных (например, при выводе на рынок нового продукта).
- Принципы применяются при обработке Клиентских данных всех Клиентов, а также к Клиентским отношениям, возникшим до вступления Принципов в силу.