Obecné nařízení o ochraně osobních údajů (GDPR)

Práva a povinnosti související s ochranou a zpracováním vašich osobních údajů upravuje GDPR, tedy nařízení Evropského parlamentu a Rady (EU) 2016/679 ze dne 27. dubna 2016 o ochraně fyzických osob v souvislosti se zpracováním osobních údajů a o volném pohybu těchto údajů a o zrušení směrnice 95/46/ES (obecné nařízení o ochraně osobních údajů) a zákon č. 110/2019 Sb., o zpracování osobních údajů.

Níže uvádíme informace týkající se ochrany vašich osobních údajů zpracovávaných v Nebankovním registru klientských informací („NRKI“), provozovaným CNCB – Czech Non-Banking Credit Bureau, z.s.p.o., IČO: 712 36 384, se sídlem Štětkova 1638/18, Nusle, 140 00 Praha 4, zapsané ve spolkovém rejstříku, vedeném Městským soudem v Praze, spisová značka L 58499 („CNCB“). Informace se týkají vás jako klienta věřitelských subjektů, kam patří především společnosti poskytující spotřebitelské úvěry, faktoringové společnosti, leasingové společnosti a některé banky) a vás jako klienta využívajícího služby NRKI.

CNCB jako provozovatel registru NRKI a správce vašich osobních údajů

Provozovatelem NRKI je CNCB, který je také správcem vašich osobních údajů v NRKI.

Pověřenec pro ochranu osobních údajů
Pokud se domníváte, že při zpracování Vašich osobních údajů v NRKI došlo k porušení právních předpisů nebo Vašich práv, nebo pokud se Vám nepodaří vyřídit Vaši záležitost s Klientským centrem, máte možnost obrátit se na pověřence pro ochranu osobních údajů elektronicky na adrese poverenec@cncb.cz..
Jaké údaje zpracováváme a jak je získáváme

NRKI představuje databázi údajů o smluvních vztazích mezi věřitelskými subjekty a jejich klienty. NRKI je vytvořen na základě informací (údajů), které věřitelské subjekty poskytují CNCB a které jednotlivě nebo ve svém souhrnu vypovídají o bonitě, důvěryhodnosti a platební morálce, resp. úvěruschopnosti, klientů věřitelských subjektů.

V rámci NRKI jsou zpracovávány níže uvedené osobní údaje klientů:

  • identifikační osobní údaje klienta (tj. jméno, příjmení, rodné příjmení, datum narození, místo a země narození, adresa bydliště klienta a informace o dokladech totožnosti) a kontaktní osobní údaje klienta poskytnuté klientem (tj. kontaktní adresa, telefon a elektronická adresa);
  • rodné číslo klienta – struktura databáze NRKI předpokládá, že v rámci NRKI jsou zpracovávány i údaje o rodných číslech fyzických osob, které jsou klienty uživatelů NRKI. Vaše rodné číslo tvoří spolu s dalšími údaji o Vás unikátní komplex údajů, který slouží ke spolehlivé identifikaci Vaší osoby v databázi NRKI a efektivně tak zamezuje možné záměně s jinou osobou vedenou v databázi NRKI. Takováto identifikace je nezbytná též pro vymáhání soukromoprávních nároků a pro předcházení vzniku nesplácených pohledávek a jsou tedy splněny podmínky stanovené v zákoně o evidence obyvatel (§ 13c odst. 1 písm. c) zákona č. 133/2000 Sb.) pro zpracování rodného čísla bez souhlasu jeho nositele. Pro nakládání s Vaším rodným číslem v rámci NRKI, včetně účelu, doby a způsobu jeho zpracování, otázky jeho zabezpečení apod., platí v plném rozsahu to, co je uvedeno v ostatních částech tohoto memoranda. Požadavek na přijetí konkrétních opatření k ochraně Vašich práv a svobod jako subjektu údajů při zpracování rodného čísla je tudíž splněn.
  • osobní údaje vypovídající o tom, zda mezi klientem (nebo žadatelem, pokud jde o ručitele) a věřitelským subjektem došlo k uzavření, případně neuzavření smluvního vztahu;
  • osobní údaje vypovídající o finančních závazcích klienta, které vznikly, vzniknou nebo mohou vzniknout vůči věřitelskému subjektu v souvislosti se smluvním vztahem, a o plnění těchto závazků ze strany klienta;
  • osobní údaje vypovídající o zajištění závazků klienta souvisejících se smluvním vztahem s věřitelským subjektem;
  • osobní údaje vypovídající o tom, zda ohledně klienta došlo k postoupení pohledávky ze smluvního vztahu s věřitelským subjektem a o dalším plnění závazků ze strany klienta ve vztahu k takto postoupené pohledávce; to vše pouze za předpokladu, že věřitelský subjekt nadále vykonává správu příslušné postoupené pohledávky a při splnění dalších smluvně stanovených podmínek;
  • případné další osobní údaje, které vypovídají o bonitě, důvěryhodnosti a platební morálce klienta, a které klient sdělil či sdělí věřitelskému subjektu, nebo které věřitelský subjekt získal či získá v souvislosti s plněním, případně neplněním příslušného smluvního vztahu s věřitelským subjektem, včetně údajů o dokladu klienta.

V NRKI nejsou zpracovávány zvláštní kategorie osobních údajů klientů – fyzických osob ve smyslu GDPR (např. údaje o zdravotním stavu apod.).

Za jakým účelem a na jakém právním základě zpracováváme vaše osobní údaje

Základním účelem NRKI je vzájemné informování věřitelských subjektů o záležitostech vypovídajících o bonitě, důvěryhodnosti a platební morálce, resp. úvěruschopnosti, jejich klientů.

Právním základem pro zpracování osobních údajů klientů v NRKI je (a) plnění právních povinností věřitelských subjektů v případě, kdy je fyzické osobě poskytován spotřebitelský úvěr, (b) oprávněné zájmy věřitelských subjektů v případě, kdy je fyzické osobě poskytován jiný než spotřebitelský úvěr, zejména zájem na poskytování úvěrových produktů pouze bonitním a důvěryhodným klientům, (c) zákonné zmocnění pro zpracování rodného čísla, pokud je to nezbytné pro vymáhání soukromoprávních nároků nebo pro předcházení vzniku nesplácených pohledávek a (d) souhlas se zpracováním osobních údajů v případě osob zastupujících klienty či vlastníky klientů.

Jak dlouho vaše údaje zpracováváme

Informace (údaje) jsou do NRKI zařazovány a následně zpracovávány v rozsahu, ve kterém mohou sloužit pro posouzení bonity, důvěryhodnosti a platební morálky, resp. úvěruschopnosti, klienta, a ve kterém je klient poskytl věřitelskému subjektu v souvislosti se smluvním vztahem, nebo které mohou vyplynout ze smluvního vztahu za dobu jeho trvání nebo v případě postoupeného dlužníka, které mohou vyplynout z jeho povinností vůči klientovi nebo uživateli NRKI po dobu trvání těchto jeho závazků nebo se správou příslušných postoupených pohledávek.

Informace (údaje) obsažené v rámci NRKI jsou pravidelně měsíčně aktualizovány a jsou uchovávány pro potřebu vzájemného informování věřitelských subjektů po dobu trvání veškerých povinností klienta vůči uživateli NRKI nebo postoupeného dlužníka vůči klientovi nebo uživateli NRKI (včetně situace, kdy věřitelský subjekt vykonává správu příslušné postoupené pohledávky – viz výše výčet osobních údajů zpracovávaných v rámci NRKI) a po dobu dalších čtyř (4) let po splnění všech závazků klienta, resp. postoupeného dlužníka.

Pokud požadovaná smlouva s klientem nebyla uzavřena, jsou informace (údaje), týkající se klienta včetně postoupeného dlužníka, uchovávány v NRKI po dobu šesti (6) měsíců ode dne podání žádosti klienta (nebo uživatele) o uzavření příslušné smlouvy (včetně smlouvy týkající se postoupení faktorovaných pohledávek postoupeného dlužníka).

Po uplynutí příslušné doby je zpracování takovýchto informací (údajů) omezeno (to znamená, že jsou uvedeny do takového stavu, při kterém jsou nepřístupné pro účely vzájemného informování věřitelských subjektů a jsou archivovány pro určení, výkon nebo obhajobu právních nároků uživatelů NRKI nebo subjektu údajů. Právním základem omezeného zpracování je oprávněný zájem správce nebo subjektu údajů na jejich získání pro uvedený účel. V rámci plnění zákonných povinností CNCB mohou být archivované údaje poskytnuty na vyžádání některých státních orgánů podle zvláštních zákonů). Po uplynutí doby omezení pěti (5) let budou informace (údaje) automaticky vymazány.

S kým sdílíme vaše osobní údaje

Informace (údaje) o smluvních vztazích s klienty jsou věřitelskými subjekty poskytovány CNCB, které tyto údaje dále zpracovává v NRKI, a to i s využitím systému pro finální automatické technické zpracování údajů italské společnosti CRIF S.P.A., se sídlem Via della Beverara 21, 401 31 Bologna, Italská republika a CRIF – Czech Credit Bureau, a.s., IČO: 262 12 242, se sídlem Štětkova 1638/18, Nusle, 140 00 Praha 4, která na základě příslušných smluv zajišťuje v případě NRKI pro CNCB služby související se vzájemným informováním uživatelů o bonitě, důvěryhodnosti a platební morálce, resp. úvěruschopnosti, jejich klientů a provoz Klientského centra. V Itálii jsou informace také finálně automaticky technicky zpracovávány v souladu s obecným nařízením o ochraně osobních údajů. Při tomto zpracování dochází též k profilování klientů jednotlivých věřitelských subjektů, jehož výsledek je jedním z podkladů pro rozhodnutí věřitelského subjektu o tom, zda s příslušným klientem požadovanou smlouvu uzavře. K automatizovanému rozhodování o tom, zda věřitelský subjekt s příslušným klientem produktovou smlouvu uzavře, však v rámci NRKI nedochází.

Takto zpracovávané informace (údaje) zpřístupňuje CNCB ve formě úvěrových zpráv na základě jejich žádosti věřitelským subjektům, které využívají služeb NRKI, a to výlučně za účelem vzájemného informování věřitelských subjektů o bonitě, důvěryhodnosti a platební morálce jejich klientů.

CNCB dále poskytuje nebo může poskytovat věřitelským subjektům, které využívají NRKI:

  • tzv. score, což je syntetická hodnota vypovídající o vyhodnocení informací (údajů) o klientech obsažených vždy v příslušné úvěrové zprávě, které uživatelé rovněž využívají pro účely vyhodnocování bonity, důvěryhodnosti a platební morálky jejich klientů; score je poskytováno v rámci úvěrových zpráv i v rámci souhrnných statistických zpráv (jak je uvedeno dále);
  • zprávu o ověření dokladu klienta či údajů uvedených na dokladu klienta, která je součástí ověření důvěryhodnosti klienta i v souvislosti se zákonem č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, ve znění pozdějších předpisů, a je vyhotovena mj. za použití veřejných databází a NRKI; zpráva o ověření dokladu klienta či údajů uvedených na dokladu klienta je poskytována buď samostatně, nebo v rámci úvěrových zpráv;
  • tzv. rizikový profil klienta, který je zpracováván na základě údajů poskytnutých klientem věřitelskému subjektu, především kontaktních údajů a jejich případných nekonzistencí a na základě dalších zpracovávaných osobních údajů klienta, především údajů o finančních závazcích klienta a jejich plnění; tato služba tvoří další podklad k ověření bonity a důvěryhodnosti klienta;
  • informace (údaje) ve formě souhrnných statistických zpráv o bonitě, důvěryhodnosti a platební morálce portfolií klientů v rámci příslušného produktového trhu; takové souhrnné statistické zprávy představují souhrnné a anonymní informace, které nelze žádným způsobem spojit s jakýmkoli identifikovaným nebo identifikovatelným subjektem údajů, a mohou být zpřístupněny také příslušnému orgánu dohledu v rámci jeho dohledové a kontrolní činnosti v souladu s platnými právními předpisy.
  • informace ve vztahu ke klientům, ohledně kterých věřitelský subjekt, který o informace žádá, postoupí či postoupil pohledávky ze smlouvy s klientem.
Jaká jsou vaše práva?

Prvořadým právem subjektů údajů (klientů nebankovních věřitelů) je právo na informace o zpracování osobních údajů a jejich ochraně, které naleznete spolu se seznamem věřitelských subjektů – uživatelů NRKI v Informačním memorandu CNCB.

Subjekty údajů mají podle GDPR v souvislosti se zpracováním svých osobních údajů následující práva:

  1. Právo na přístup k osobním údajům – máte právo požádat CNCB o potvrzení, zda Vaše osobní údaje skutečně zpracovává, a pokud je tomu tak, máte právo získat přístup k těmto osobním údajům a ke stanoveným informacím. CNCB Vám v takovém případě poskytne kopii osobních údajů zpracovávaných o Vás v NRKI bezplatně. V souladu s pravidly GDPR je CNCB oprávněno účtovat Vám za poskytnutí kopie zpracovávaných osobních údajů přiměřený poplatek pokrývající administrativní náklady správce, pokud by Vaše žádosti o přístup k údajům byly zjevně nedůvodné nebo nepřiměřené, především pokud by se opakovaly. Při případné opravě Vašich nesprávně uvedených údajů v NRKI obdržíte potvrzení o opravě bezplatně formou kopie zpracovávaných osobních údajů.
  2. Právo na opravu údajů – máte právo, aby CNCB bez zbytečného odkladu opravilo nepřesné osobní údaje, které o Vás zpracovává v rámci NRKI. Máte rovněž právo na doplnění neúplných osobních údajů, a to i poskytnutím dodatečného prohlášení.
  3. Právo požadovat výmaz údajů („právo být zapomenut“) – máte právo, aby CNCB bez zbytečného odkladu vymazalo Vaše osobní údaje, pokud je dán některý z důvodů stanovených obecným nařízením o ochraně osobních údajů (např. z důvodu nepotřebnosti zpracovávaných osobních údajů pro stanovené účely či protiprávnosti jejich zpracování).
  4. Právo na omezení zpracování – máte právo na to, aby CNCB omezilo zpracování Vašich osobních údajů, pokud je dán některý z důvodů obecným nařízením o ochraně osobních údajů (např. z důvodu nepřesnosti zpracovávaných osobních údajů či protiprávnosti jejich zpracování).
  5. Právo vznést námitku proti zpracování údajů – z důvodů týkajících se Vaší konkrétní situace máte právo kdykoli vznést námitku proti zpracování osobních údajů, které se Vás týkají. CNCB osobní údaje dále nezpracovává, pokud Vám neprokáže závažné oprávněné důvody pro zpracování, které převažují nad Vašimi zájmy nebo právy a svobodami, nebo pro určení, výkon nebo obhajobu právních nároků.
  6. Právo na přenositelnost – tj. právo získat osobní údaje (které se Vás týkají, jež jste poskytl/a uživateli NRKI, ve strukturovaném, běžně používaném a strojově čitelném formátu) a právo předat tyto údaje jinému správci, aniž by tomu uživatel NRKI či CNCB bránil, není s ohledem na povahu zpracování Vašich osobních údajů v NRKI relevantní a žádostem, týkajících se přenositelnosti údajů, proto nemůžeme vyhovět.
  7. Právo podat stížnost – pokud se domníváte, že zpracováním Vašich osobních údajů v NRKI dochází k porušení příslušných právních předpisů, zejména nařízení o ochraně osobních údajů, můžete se obrátit se svou stížností na: Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Jak můžete uplatnit svá práva?

Svá práva můžete uplatnit v Klientském centru provozovaném společností CRIF – Czech Credit Bureau, a.s., které CNCB jako správce touto činností pověřil. Bližší informace o kontaktu na Klientské centrum, způsobu podání žádosti o uplatnění práv i formuláře žádostí naleznete zde

Vyřízení žádostí o uplatnění práv zajišťujeme bezplatně. Pokud by žádosti byly zjevně nedůvodné nebo nepřiměřené, zejména protože by se opakovaly, může být účtován poplatek odpovídající administrativním nákladům.

Předávání osobních údajů do třetích zemí

Vaše osobní údaje nejsou předávány do třetích zemí mimo Evropskou unii, resp. mimo Evropský hospodářský prostor.

Formuláře

GDPR práva můžete uplatnit prostřednictvím níže uvedených formulářů adresovaných Klientskému centru provozovanému společností CRIF – Czech Credit Bureau, a.s., kterou CNCB jako zpracovatel touto činností pověřilo.