Терміни та визначення
Володілець персональних даних – фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки.
Згода суб’єкта персональних даних – добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди (в т.ч. шляхом вчинення дій у Застосунку).
Обробка персональних даних – будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
Персональні дані – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Розпорядник персональних даних – фізична чи юридична особа, якій володільцем персональних даних надано право обробляти персональні дані від його імені.
Суб’єкт персональних даних – фізична особа, персональні дані якої обробляються.
Третя особа – будь-яка особа, крім суб’єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником персональних даних здійснюється передача персональних даних.
Загальні положення
Ця Політика конфіденційності користувачів мобільного застосунку Sky Bank Corporate (далі – Політика) діє у відношенні до тієї інформації, яку АТ «СКАЙ БАНК» (далі – Банк) може отримати з мобільного електронного пристрою (далі – Пристрій) користувача – фізичної особи, яка є уповноваженим представником корпоративного Користувача Банку (юридичної особи або фізичної особи-підприємця) та безпосередньо здійснює користування Застосунком (далі – Користувач) під час користування мобільного застосунку Sky Bank Corporate (далі – Застосунок).
Застосунок та послуги в рамках Застосунку реалізуються Користувачу та корпоративному клієнту, якого він представляє, на підставі Публічної пропозиції АТ «СКАЙ БАНК» на укладення Публічного договору про комплексне банківське обслуговування юридичних осіб та інших Користувачів в АТ «СКАЙ БАНК» (далі - Договір), який, окрім іншого, регулює всі питання обробки і зберігання Банком персональних даних Користувача.
Користування Застосунком означає підтвердження Користувачем факту ознайомлення з цією Політикою та умовами Договору. Обробка персональних даних Користувача здійснюється Банком на підставах, передбачених законодавством України, у тому числі для виконання Договору, виконання вимог чинного законодавства, а також на підставі згоди Користувача – у випадках, коли така згода є необхідною відповідно до вимог законодавства або налаштувань Застосунку (згідно із Законом України «Про захист персональних даних»).
Банк забезпечує дотримання конфіденційності інформації, отриманої від Користувачів, та здійснює обробку їх персональних даних в тому числі обробку інформації про надання та отримання телекомунікаційних послуг, відповідно до вимог чинного законодавства України, нормативно-правових актів Національного банку України, Договору між Клієнтоом та Банком.
Політика конфіденційності застосовується Банком до Застосунку незалежно від того, яким пристроєм користується Користувач (мобільний телефон, планшет або інший пристрій для Застосунку).
Банк не контролює та не несе відповідальності за інформацію (наслідки її передачі), передану Користувачоем третій особі, у випадку, якщо така передача була виконана на ресурсі третьої сторони, на який Користувач міг перейти за посиланнями із Застосунку (у разі такої технічної можливості Застосунку).
Банк має право вносити зміни в цю Політику шляхом розміщення нової редакції Політики на сайті Банку та/або у Застосунку. Користувач зобов’язується самостійно ознайомлюватися з актуальною редакцією Політики. Нова редакція Політики набирає чинності з моменту її оприлюднення, якщо інше не визначено Банком у відповідному повідомленні.
Додатково в рамках чинної Політики Банк має право використовувати додаткові програмні інструменти (в тому числі партнерів Банку) та cookies для збору і обробки знеособленої статистичної інформації про використання Користувачоем Застосунку та послуг в рамках Застосунку з метою поліпшення Застосунку.
Умови обробки інформації Користувача
Інформація, що надається Користувачу як суб’єкту персональних даних відповідно до вимог законодавства України:
Володільцем персональних даних є: АТ «СКАЙ БАНК»;
місцезнаходження: 01054, м. Київ, вулиця Олеся Гончара, 76/2;
код ЄДРПОУ: 09620081.
Метою обробки персональних даних є забезпечення надання банківських та інших послуг, передбачених Договором та функціоналом Застосунку, виконання Банком вимог законодавства України, у тому числі нормативно-правових актів Національного банку України, а також забезпечення безпеки операцій, протидії шахрайству, здійснення ідентифікації та верифікації Користувача, розгляду його звернень.
Склад та зміст персональних даних, що обробляються Банком, визначається цією Політикою, Договором, а також вимогами чинного законодавства України.
Інформація щодо Клієнта та його Користувачів, рахунків, операцій та інші відомості, отримані Банком у процесі обслуговування Клієнта, можуть становити банківську таємницю. Розкриття інформації, що становить банківську таємницю, здійснюється Банком виключно у випадках та порядку, визначених ст. 60–62 Закону України «Про банки і банківську діяльність» та іншими нормативними актами законодавства України.
Права Користувача як суб’єкта персональних даних визначені чинним законодавством України, зокрема ст. 8 Закону України «Про захист персональних даних».
У відповідності до цієї Політики/Договору Банк здійснює обробку тільки тієї інформації, яка необхідна для надання Клієнту/Користувачу послуг з приводу користування Застосунком.
Які дані може використовувати Банк
Перелік даних Користувача або доступів Застосунку, що можуть використовуватися Банком:
- IP-адреси для підвищення рівня безпеки;
- інформація про транзакцію, у тому числі: дата, час та сума транзакції, опис реквізитів отримувача/торговця, призначення платежу та будь-яка інша інформація, що може додаватися до транзакції продавцем та/або покупцем (Клієнтом/Користувачем Банку);
- ідентифікаційні дані файлів та відкритих ключів Кваліфікованого електронного підпису (КЕП) / ЕЦП, які використовуються Користувачем для авторизації, підтвердження операцій та підписання документів у Застосунку;
- технічні дані пристрою та операційної системи: унікальний ідентифікатор пристрою (UUID), марка, модель, версія ОС, а також унікальні токени, необхідні для організації надсилання Push-повідомлень;
- дані запитів на доступ до апаратних функцій пристрою, а саме: камери (виключно для зчитування QR-кодів або фотофіксації документів у процесі автентифікації/верифікації) та біометричних сенсорів пристрою (Face ID / Touch ID / відбиток пальця) для забезпечення швидкого та безпечного входу в Застосунок (при цьому самі біометричні зразки обробляються виключно операційною системою пристрою та не передаються і не зберігаються на серверах Банку);
- інша інформація, що необхідна для функціонування Застосунку.
Для чого Банк використовує інформацію
Банк використовує інформацію, яку збирає та оброблює (та може об’єднати з іншою зібраною інформацією про Користувача Банку), для наступних цілей:
- реєстрація/уточнення даних Користувача та/або його пристрою в Застосунку;
- належна перевірка Користувача та його пристрою під час користування Застосунком з метою захисту від можливих шахрайських дій з боку сторонніх осіб;
- надання послуг або функцій в Застосунку Банку, які були замовлені;
- надання персоналізованого контенту та рекомендацій щодо користування Застосунком;
- повідомлення Клієнта/Користувача про продукти, послуги, акції та інші пропозиції Банку, направлення інформаційних та/або рекламних повідомлень – за умови надання Користувачеом відповідної згоди, якщо інше не передбачено законодавством України (ст. 11 Закону України «Про захист персональних даних»);
- забезпечення оновлення та технічної підтримки сервісів Застосунку на пристрої Користувача Банку;
- інші цілі, передбачені Договором та/або законодавством України, що відповідають визначеній меті обробки персональних даних згідно із Законом України «Про захист персональних даних».
Банк вживає всі залежні від нього організаційні та технічні заходи для захисту інформації Користувача від неправомірного доступу третіх осіб, використання, копіювання та розповсюдження.
Передача інформації партнерам
Для цілей, викладених у Політиці, Банк може залучати до обробки інформації Користувача партнерів, з якими Банк уклав відповідні угоди про конфіденційність, в межах визначених Банком цілей обробки та з дотриманням вимог законодавства України щодо захисту персональних даних та конфіденційності інформації.
Передача Банком партнерам знеособлених даних щодо користування Застосунком з метою покращення роботи Застосунку відбувається відповідно до умов Договорів з партнерами.
Зберігання персональних даних
Інформація Користувача може зберігатися на ресурсах Банку та його партнерів протягом терміну дії договірних відносин між Банком та Користувачем стосовно Застосунку, а також до закінчення строків зберігання інформації/документів з такою інформацією, визначених умовами укладених договорів або чинним законодавством України, у тому числі Законом України «Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення», Правилами застосування переліку документів, що утворюються в діяльності Національного банку України та банків України, які затверджені Постановою Правління Національного банку України 27 листопада 2018 року № 130, внутрішніми документами Банку.
Після завершення строків зберігання персональні дані підлягають знищенню або знеособленню, якщо інше не передбачено законодавством України (ст. 15 Закону України «Про захист персональних даних»).
Користувач має право ініціювати видалення свого облікового запису в межах вимог чинного законодавства та пов’язаних персональних даних через спеціальний функціонал в інтерфейсі Застосунку (меню налаштування профілю, за умови технічних можливостей) або за відповідною заявою до Банку. При цьому, видалення персональних даних, що становлять банківську таємницю, або даних, обов’язкове зберігання яких передбачено законодавством України у сфері запобігання та протидії легалізації (відмиванню) доходів, здійснюється Банком виключно після закінчення законодавчо встановлених строків їх зберігання з дотримання вимог для архівної справи для комерційних банків.
Безпека облікового запису
Безпека облікового запису Користувача Банку в Застосунку залежить від того, яким чином Користувач Банку зберігає свій мобільний телефон, планшет або інший пристрій, що використовується для Застосунку.
У випадку, якщо Користувач Банку добровільно надає третім особам свій мобільний телефон, планшет або інший пристрій, третя сторона буде мати доступ до облікового запису Користувача Банку в Застосунку та персональної інформації цього Користувача Банку, при цьому Банк не несе відповідальності за такі випадки та їхні наслідки.
Користувач Банку несе пряму відповідальність за контроль доступу до свого мобільного телефону, планшета або іншого мобільного пристрою, який використовується для здійснення операцій в Застосунку, а також за інші сервіси та програми, що можуть бути встановлені на такі пристрої.
Користувач Банку несе відповідальність за зберігання свого пароля/особистого ключа та розповсюдження (поширення) даної інформації третім особам.
Користувачу Банку рекомендовано негайно повідомити Банк у випадку підозри, що його персональна інформація у Застосунку стала відома третім особам без його згоди (наприклад, у випадку втрати або крадіжки мобільного пристрою).
Контакти
Якщо у Користувача Банку виникають запитання з приводу цієї Політики/щодо питань обробки персональних даних тощо, він може звернутися до Банку будь-яким зручним способом, зокрема:
- електронною поштою: info@sky.bank;
- за телефоном контакт-центру: 0 800 503 444 (безкоштовно зі стаціонарних та мобільних телефонів у межах України);
- +38 (044) 299 59 52 (для дзвінків із-за кордону та в межах України згідно з тарифами Вашого оператора);
- за адресою для листування: 01054, м. Київ, вул. Олеся Гончара, 76/2.