Dziś chcemy poruszyć temat praw, jakie mają klienci banku w związku z przetwarzaniem danych osobowych. Jest to temat szczególnie ważny w kontekście ochrony naszych danych. Rzetelne instytucje bankowe powinny informować klientów o ich prawach. Jednak w praktyce wygląda to różnie. Dlatego też, aby być świadomym użytkownikiem usług bankowych warto poznać swoje prawa.
Z tego artykułu dowiesz się:
Spis treści
Prawo a konkretnie unijne przepisy dotyczące ochrony danych osobowych, czyli popularne RODO wymienia aż 6 praw konsumentów w tym zakresie. Są to:
W wpisie wyjaśnimy pokrótce co kryje się pod tymi tajemniczymi nazwami, a także z czym to się wiąże w praktyce.
Przepisy RODO zostały stworzone z myślą o ochronie interesów osób prywatnych, w przepisach nazywanych osobami fizycznymi. Dlatego też Unijne Dyrektywy przyznały tym osobom szczególne, uprzywilejowane miejsce w przepisach i nadały im szereg praw. Obowiązek realizacji wszystkich wymienionych w przepisach praw spoczywa po stronie przedsiębiorstw i instytucji, czyli podmiotów gromadzących i przetwarzających dane, na przykład banków.
Pierwszym z praw konsumenta jest prawo dostępu do danych. W praktyce oznacza to, że osoba, której dotyczą dane może w dowolnym momencie zażądać od administratora informacji czy dane na jego temat są przetwarzane. Jeżeli tak, administrator ma obowiązek zapewnić dostęp do danych ich właścicielowi. W prawie tym zawiera się również obowiązek poinformowania osoby fizycznej o tym jakie dane, w jakim celu i na jakiej podstawie prawnej są gromadzone i przetwarzane. Dodatkowo administrator, na żądanie właściciela danych, musi również poinformować go o tym jakie są kategorie przechowywanych danych osobowych, kto jest odbiorcą danych osobowych oraz jaki jest planowany okres przechowywania danych osobowych. Jeśli nie jest możliwe podanie dokładnego okresu administrator powinien wskazać jakie są kryteria służące określeniu tego okresu.
Następnie przyjrzyjmy się prawu do sprostowania danych. Co kryje się za tym określeniem? Przywilej ten określa możliwość właściciela danych do sprostowania lub uzupełnienia danych, jeżeli są one nieprawidłowe albo niekompletne. Nie ma w tym nic skomplikowanego. Każdy z nas ma prawo do tego, aby dane gromadzone na nasz temat były aktualne i prawdziwe.
W dalszej kolejności każda osoba fizyczna ma zagwarantowane w RODO prawo do bycia zapomnianym. Oznacza to tyle, że możemy wymagać od administratora naszych danych osobowych ich usunięcia. Istnieją jednak pewne warunki, które ustawodawca stawia przed klientem banku. Osoba fizyczna może domagać się usunięcia swoich danych, jeżeli:
Administrator danych osobowych powinien usunąć dane niezwłocznie po zgłoszeniu takiego żądania przez właściciela danych osobowych.
Trzeba jednak pamiętać, że nie zawsze możemy skorzystać z prawa do bycia zapomnianym, czyli możliwości do usunięcia swoich danych osobowych z systemu banku, czy innej instytucji. Do wyjątków w stosowaniu prawa do bycia zapomnianym zalicza się między innymi sytuacje, w której zachodzi konieczność dochodzenia roszczeń przez bank wobec klientów, którzy nieterminowo spłacają kredyt.
Kolejne prawo osób fizycznych wynikające z RODO to prawo do ograniczenia przetwarzania danych osobowych. Może z niego skorzystać właściciel danych osobowych, jeżeli:
Osoby fizyczne mają także prawo do przenoszenia danych, które ich dotyczą. Prawo to również bezpośrednio wynika z RODO. Umożliwia ono właścicielowi danych uzyskanie ich od administratora, na przykład banku w celu weryfikacji i przekazania innemu administratorowi.
Ostatnie prawo jakie zostało w ramach RODO przyznane osobom fizycznym jest to prawo do sprzeciwu. Na jego podstawie właściciel danych osobowych może w dowolnym momencie wnieść sprzeciw wobec przetwarzania jego danych osobowych w tym profilowania i przetwarzania do celów marketingowych. Jak to się odnosi do sektora bankowego? Po wniesieniu niniejszego sprzeciwu klient banku nie będzie mógł być informowany o kierowanych do niego usługach bankowych. Ponadto sprzeciw ten obejmuje również prawo do niepodlegania decyzjom opartym na zautomatyzowanym przetwarzaniu danych. Do decyzji takich zalicza się między innymi automatyczna decyzja kredytowa.
Od każdej reguły są jednak wyjątki. Tak jest i w tym przypadku. Prawo do niepodlegania decyzjom opartym na zautomatyzowanym przetwarzaniu, w tym profilowaniu nie przysługuje, jeżeli:
Również w Ustawie Prawo bankowe z 1997 roku znajdziemy zapisy dotyczące przetwarzania danych osobowych klientów. Na podstawie art. 105 klient ma nie tylko prawo do tego, by jego dane pozostawały w tajemnicy, ale banki mają takowy obowiązek. W dalszych artykułach czytamy o tym, że banki są zobowiązane do chronienia danych tak, aby te nie posłużyły nikomu do popełnienia przestępstw - w tym majątkowych.
15 listopada 2022 roku Wojewódzki Sąd Administracyjny w Warszawie podtrzymał karę, jaką Urząd Ochrony Danych Osobowych nałożył na Santander Bank S.A. - a dotyczyło to nieuprawnionego przetwarzania danych osobowych. Wcześniej sąd przyznał na rzecz klientów wstrzymanie płatności raty kredytu walutowego. Jednakże bank Santander później przekazał do BIK informację o tym, że doszło do opóźnienia spłaty raty. Kredytobiorcy złożyli skargę z tego tytułu do UODO i urząd przyznał im rację.
Banki zbierają dane osobowe klienta dla potwierdzenia tożsamości wnioskodawcy oraz do dokonania oceny zdolności kredytowej i w celu weryfikacji historii kredytowej. To zrozumiałe i bez tego nie można rozpatrzyć wniosku o kredyt. Jakkolwiek niejeden klient może żywić obawy co do tego, czy informacje o nim są bezpieczne. W dzisiejszych czasach ochrona danych osobowych jest bardzo ścisła, nie należy więc żywić obaw, że bank wykorzysta podstępnie informacje o klientach bądź, że wpadną one w niepowołane ręce.
Wiedza zdobyta po lekturze dzisiejszego wpisu na blogu z pewnością pozwoli Wam lepiej bronić się przed nadużyciami ze strony nieuczciwych instytucji, które nie wywiązują się z nałożonych na nich obowiązków. Pamiętajmy: zawsze warto znać swoje prawa i domagać się ich respektowania.
Dodano:
Wejście w życie przepisów RODO wywołało niemały popłoch i zamieszanie. Dotyczy to każdej branży, nie tylko bankowości i finansów. Jednak przez te kilka lat zdążyliśmy się już oswoić z terminologią RODO, a także dostosować praktykę do przepisów. Dodatkowo cyfryzacja i przenoszenie większości działań (...)
Czytaj więcej