ozdobnik

POLITYKA PRYWATNOŚCI I POLITYKA COOKIES APLIKACJI ‘MEDIPAY MOBILE’ LM PAY S.A.

ozdobnik

POLITYKA PRYWATNOŚCI I POLITYKA COOKIES APLIKACJI ‘MEDIPAY MOBILE’ LM PAY S.A.

  1. Definicje
    1. Wskazanym poniżej  oznaczeniom  należy  przypisywać  w  treści  polityki prywatności wskazane poniżej znaczenie:
      1. Administrator – LM PAY spółka akcyjna z siedzibą w Warszawie, przy ul. Lechickiej 23A, 02- 156 Warszawa, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000940085, o kapitale zakładowym wpłaconym w całości w wysokości 3.103.895,00 zł, REGON: 147327804, NIP: 5223017773.
      2. Dane osobowe – wszystkie informacje o osobie fizycznej zidentyfikowanej lub możliwej do zidentyfikowania poprzez jeden bądź kilka szczególnych czynników określających fizyczną, fizjologiczną, genetyczną, psychiczną, ekonomiczną, kulturową lub społeczną tożsamość, w tym IP urządzenia, dane o lokalizacji, identyfikator internetowy oraz informacje gromadzone za pośrednictwem plików cookies oraz innej podobnej technologii.
      3. RODO – rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych).
      4. Aplikacja – aplikacja mobilna „MediPay Mobile” udostępniana Użytkownikowi przez Administratora, instalowana w urządzeniu mobilnym przez Użytkownika, za pośrednictwem której Użytkownik uzyskuje dostęp do usług świadczonych przez Administratora i Planet Pay.
      5. Planet Pay – Planet Pay spółka z ograniczoną odpowiedzialnością z siedzibą w Warszawie, ul. Jutrzenki 139, 02-231 Warszawa, wpisana do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego prowadzonego przez Sąd Rejonowy dla m. st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego, pod numerem KRS: 0000427567, NIP 6793083313, REGON 122603652.
      6. Umowa – umowa pożyczki zawierana przez Administratora z Użytkownikiem, nierozerwalnie połączona z umową prowadzenia przez Planet Pay na rzecz Użytkownika rachunku płatniczego i udostępnienia Użytkownikowi w ramach tego rachunku karty płatniczej.
      7. Użytkownik – każda osoba fizyczna pobierająca Aplikację lub korzystająca z jednej albo kilku usług dostępnych za pośrednictwem Aplikacji.
      8. Cookies – niewielkie informacje tekstowe, przechowywane na urządzeniu końcowym (np. tablecie, smartfonie), które mogą być odczytywane przez system teleinformatyczny Aplikacji, a także przez systemy teleinformatyczne należące do innych podmiotów, z których usług Administrator korzysta (tzw. cookies własne i cookies podmiotów trzecich). W ramach Aplikacji stosowane są cookies „tymczasowe”, które są usuwane z chwilą zamknięcia Aplikacji oraz cookies „stałe”, które są przechowywane również po zakończeniu korzystania z Aplikacji przez czas określony w parametrach plików cookies.
      9. Polityka prywatności – niniejsza polityka prywatności wraz z polityką plików Cookies.
  2. Administrator Danych osobowych.
    1. Administratorem danych osobowych Użytkowników jest LM PAY spółka akcyjna z siedzibą w Warszawie, przy ul. Lechickiej 23A, 02- 156 Warszawa, wpisana do rejestru przedsiębiorców prowadzonego przez Sąd Rejonowy dla st. Warszawy w Warszawie, XIV Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS: 0000940085, o kapitale zakładowym wpłaconym w całości w wysokości 3.103.895,00 zł, REGON: 147327804, NIP: 5223017773, jako właściciel i administrator Aplikacji świadczący usługi drogą elektroniczną.
    2. Użytkownik może skontaktować się z Administratorem:
      1. listownie – na adres: Lechicka 23A, 02- 156 Warszawa,
      2. elektronicznie – na adres e-mail rodo@mediraty.pl,
      3. telefonicznie – pod nr telefonu: +48 22 266 83
  3. Cel i podstawa prawna przetwarzania Danych osobowych.
    1. Korzystanie z Aplikacji.
      1. Dane osobowe wszystkich osób korzystających z Aplikacji (w tym adres IP lub inne identyfikatory oraz informacje gromadzone za pośrednictwem plików Cookies lub innych podobnych technologii), przetwarzane są przez Administratora:
        1. w celu świadczenia usług drogą elektroniczną w zakresie udostępniana Użytkownikom treści gromadzonych w Aplikacji, w tym w szczególności umożliwienia Użytkownikom składania wniosków, zawierania i wykonywania Umowy, udostępniania Użytkownikom formularzy kontaktowych – wówczas podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO);
        2. w celach analitycznych i statystycznych – wówczas podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników, a także ich preferencji w celu poprawy stosowanych funkcjonalności i świadczonych usług;
        3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego
      2. Aktywność Użytkownika w Aplikacji, w tym jego dane osobowe, są rejestrowane w logach systemowych. Zebrane w logach informacje przetwarzane są w związku ze świadczeniem usług. Administrator przetwarza je również w celach technicznych w szczególności, dane mogą być tymczasowo przechowywane i przetwarzane w celu zapewnienia bezpieczeństwa i poprawnego funkcjonowania systemów informatycznych, np. w związku z wykonywaniem kopii bezpieczeństwa, testami zmian w systemach informatycznych, wykrywania nieprawidłowości lub ochroną przed nadużyciami i atakami.
    2. Rejestracja w Aplikacji.
      1. Osoby, które dokonują rejestracji w Aplikacji, proszone są o podanie danych niezbędnych do utworzenia i obsługi konta. W celu ułatwienia obsługi Użytkownik może podać dodatkowe dane, wyrażając tym samym zgodę na ich przetwarzanie. Takie dane można w każdym czasie usunąć. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu założenia i obsługi konta Użytkownika, w szczególności do umożliwienia Użytkownikowi składania wniosków, zawarcia i obsługi Umowy, a ich niepodanie skutkuje brakiem możliwości założenia konta. Podanie pozostałych danych jest dobrowolne.
      2. Dane osobowe są przetwarzane:
        1. w celu świadczenia usług związanych z prowadzeniem i obsługą konta Użytkownika w Aplikacji – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO), a w zakresie danych podanych fakultatywnie – podstawą prawną przetwarzania jest zgoda (art. 6 ust. 1 lit a RODO);
        2. w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników w Aplikacji i sposobu korzystania z konta, a także ich preferencji w celu poprawy stosowanych funkcjonalności;
        3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
        4. w celach marketingowych Administratora – zasady przetwarzania danych osobowych w celach marketingowych zostały szczegółowo opisane w pkt 3.5 poniżej.
      3. Jeżeli Użytkownik umieszcza w Aplikacji jakiekolwiek dane osobowe innych osób (w tym ich imię i nazwisko, adres, numer telefonu lub adres e-mail), może to uczynić jedynie pod warunkiem nienaruszenia przepisów obowiązującego prawa i dóbr osobistych tych osób.
    3. Zawarcie i obsługa Umowy.
      1. Zawarcie przez Użytkownika Umowy i jej obsługa wiąże się z przetwarzaniem danych osobowych Użytkownika. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia wniosku o zawarcie Umowy i realizacji Umowy, a ich niepodanie skutkuje brakiem możliwości realizacji powyższych. Podanie pozostałych danych jest fakultatywne.
      2. Dane osobowe są przetwarzane:
        1. w celu zawarcia, realizacji i obsługi Umowy, w tym w celach związanych z badaniem zdolności i wiarygodności kredytowej Użytkownika, oceną i zarządzaniem ryzykiem związanym z zawarciem Umowy z Użytkownikiem – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy (art. 6 ust. 1 lit. b RODO); w zakresie danych podanych fakultatywnie podstawą prawną przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO);
        2. w celu przeprowadzania badań rynkowych – podstawą prawną przetwarzania jest zgoda Użytkownika (art. 6 ust. 1 lit. a RODO);
        3. w celu realizacji obowiązków ustawowych ciążących na Administratorze, wynikających w szczególności z ustawy z dnia 12 maja 2011 r. o kredycie konsumenckim i RODO – podstawą prawną przetwarzania jest obowiązek prawny (art. 6 ust. 1 lit. c RODO);
        4. w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 1 lit. f RODO) polegający na prowadzeniu analiz aktywności Użytkowników w Aplikacji, a także ich preferencji w celu doskonalenia stosowanych funkcjonalności;
        5. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
    4. Formularze kontaktowe
      1. Administrator zapewnia możliwość skontaktowania się z nim przy wykorzystaniu elektronicznych formularzy kontaktowych dostępnych w Aplikacji. Skorzystanie z formularza wymaga uprzedniej rejestracji w Aplikacji i podania danych osobowych wskazanych w formularzu, w tym niezbędnych do skontaktowania się z Użytkownikiem i udzielenia odpowiedzi na złożone przez niego zapytanie. Podanie danych oznaczonych jako obowiązkowe jest wymagane w celu przyjęcia i obsługi zapytania, a ich niepodanie skutkuje brakiem możliwości obsługi. Podanie pozostałych danych jest dobrowolne.
      2. Dane osobowe są przetwarzane:
        1. w celu identyfikacji nadawcy i obsługi jego zapytania przesłanego przez udostępniony formularz – podstawą prawną przetwarzania jest niezbędność przetwarzania do wykonania umowy o świadczenie usługi (art. 6 ust. 1 lit. b RODO) oraz zgoda Użytkownika (art. 6 ust. 1 lit. a RODO);
        2. w celach analitycznych i statystycznych – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 1 lit. f RODO) polegający na prowadzeniu statystyk zapytań zgłaszanych przez Użytkowników za pośrednictwem Aplikacji w celu doskonalenia jej funkcjonalności;
        3. w celu ewentualnego ustalenia i dochodzenia roszczeń lub obrony przed nimi – podstawą prawną przetwarzania jest uzasadniony interes Administratora (art. 6 ust. 1 lit. f RODO) polegający na ochronie jego praw.
    5. Marketing
      1. Administrator przetwarza dane osobowe Użytkowników w celu realizowania działań marketingowych, które mogą polegać na:
        1. wyświetlaniu Użytkownikowi treści marketingowych, które nie są dostosowane do jego preferencji (reklama kontekstowa) – podstawą prawną przetwarzania jest realizacja uzasadnionego interesu Administratora (art. 6 ust. 1 lit. f RODO);
        2. wyświetlaniu Użytkownikowi treści marketingowych odpowiadających jego zainteresowaniom (reklama behawioralna) – przetwarzanie danych osobowych obejmuje wówczas także profilowanie Użytkowników. Wykorzystanie zebranych za pośrednictwem tej technologii danych osobowych w celach marketingowych, odbywa się na podstawie uzasadnionego interesu Administratora i tylko pod warunkiem, że Użytkownik wyraził zgodę na wykorzystanie plików Cookies. Zgoda na wykorzystanie plików Cookies może być wyrażona poprzez odpowiednią konfigurację Aplikacji, a także może zostać w każdym momencie wycofana, w szczególności poprzez wyłączenie obsługi Cookies w ustawieniach Aplikacji. Zasady wykorzystania przez Administratora tzw. Cookies zostały szczegółowo opisane w pkt. 5 poniżej.
        3. kierowaniu e-mailowych i telefonicznych powiadomień o interesujących ofertach lub treściach, które w niektórych przypadkach zawierają informacje handlowe, a także prowadzenie innego rodzaju działań związanych z marketingiem bezpośrednim towarów i usług (przesyłanie informacji handlowych drogą elektroniczną) – podstawą przetwarzania danych jest uzasadniony interes Administratora polegający na wysyłce informacji marketingowych w granicach udzielonej przez Użytkownika zgody (marketing bezpośredni). Użytkownik ma prawo sprzeciwu wobec przetwarzania danych na potrzeby marketingu bezpośredniego, w tym profilowania. Dane będą przechowywane w tym celu przez okres istnienia prawnie uzasadnionego interesu Administratora, chyba że Użytkownik sprzeciwi się otrzymywaniu informacji marketingowych.
  4. Pliki Cookies.
    1. Aplikacja wykorzystuje pliki Cookies własne oraz podmiotów trzecich, z uwagi na to, iż część informacji na temat Użytkownika może być gromadzona automatycznie. Podczas korzystania z Aplikacji pobierane są też automatycznie dane informatyczne dotyczące wizyty, tzw. logi serwera.
    2. Cookies nie pobierają danych osobowych, ani żadnych poufnych informacji z urządzenia Użytkownika. Na ich podstawie nie jest określana tożsamość Użytkownika.
    3. Podczas pierwszej wizyty w Aplikacji wyświetlana jest informacja na temat stosowania plików Cookies wraz z pytaniem o zgodę na wykorzystywanie plików Cookies. Klikając „Zgadzam się”, Użytkownik wyraża zgodę na użycie plików Cookies. Użytkownik może zmienić ustawienia Cookies w każdym czasie z poziomu swojej Aplikacji, w tym usunąć pliki Wyłączenie plików Cookies może powodować jednak trudności w korzystaniu z Aplikacji.
    4. Cookies własne wykorzystywane są w celu zapewnienia prawidłowego działania Aplikacji. W szczególności, Cookies własne pozwalają poprawić szybkość i bezpieczeństwo korzystania z Aplikacji, a także ulepszać funkcje w niej dostępne.
    5. Aplikacja współpracuje z podmiotami trzecimi, które mogą używać plików Cookies lub podobnych technologii. Korzystanie przez Administratora z plików Cookies podmiotów trzecich oparte jest na jego prawnie uzasadnionym interesie polegającym na administrowaniu Aplikacją i analizie danych.
    6. Obok plików Cookies, Aplikacja może gromadzić również dane zwyczajowo zbierane przez administratorów systemów internetowych w ramach tzw. logów serwera. Informacje zawarte w logach mogą obejmować: adres IP, datę i czas wizyty w Aplikacji, informacje o systemie operacyjnym, dostawcę Internetu i inne. Logi zapisywane i przechowywane są na serwerze. W ramach tzw. logów serwera nie są gromadzone dane pozwalające zidentyfikować Użytkownika. Logi serwera stanowią jedynie materiał pomocniczy służący do administrowania stroną, a dostęp do nich mają jedynie osoby upoważnione do administrowania serwerem.
  5. Zakres przetwarzania danych osobowych.
    1. Administrator przetwarza następujące dane Użytkownika:
      1. Numer telefonu Użytkownika,
      2. Adres e-mail Użytkownika,
      3. Imię,
      4. Nazwisko,
      5. Numer PESEL,
      6. Rodzaj dokumentu tożsamości,
      7. Adres zamieszkania,
      8. Miasto urodzenia,
      9. Obywatelstwo,
      10. Informacje nt. otrzymywanego wynagrodzenia, w tym: data otrzymywania wynagrodzenia, wysokość wynagrodzenia netto, rodzaj zarobków,
    2. Podanie danych osobowych przez Użytkownika jest dobrowolne, jednakże konsekwencją ich niepodania będzie brak możliwości świadczenia usług, w tym złożenia wniosku o zawarcie Umowy przez Użytkownika, zawarcie Umowy i jej obsługa, oraz wypełnienia innych celów, dla których Administrator zbiera dane Użytkownika.
  6. Czas przetwarzania danych osobowych.
    1. Okres przetwarzania danych przez Administratora zależy od rodzaju świadczonej usługi i celu przetwarzania. Co do zasady dane przetwarzane są przez czas świadczenia usługi, do czasu wycofania wyrażonej zgody lub zgłoszenia skutecznego sprzeciwu względem przetwarzania danych w przypadkach, gdy podstawą prawną przetwarzania danych jest uzasadniony interes W przypadku przekazania danych do innych podmiotów okres przetwarzania zależny będzie od celu przekazania, np. przetwarzanie danych w związku z ich przekazaniem do Biura Informacji Kredytowej będzie odbywała się przez okres zdefiniowany przepisami prawa.
    2. Okres przetwarzania danych może być przedłużony w przypadku, gdy przetwarzanie jest niezbędne do ustalenia i dochodzenia ewentualnych roszczeń lub obrony przed nimi, a po tym czasie jedynie w przypadku i w zakresie, w jakim będą wymagać tego przepisy prawa. Po upływie okresu przetwarzania dane są nieodwracalnie usuwane lub anonimizowane.
  7. Odbiorcy danych osobowych.
    1. W związku z realizacją usług dane osobowe Użytkownika będą ujawniane zewnętrznym podmiotom (dalej zwanym „Przetwarzającym”) w zakresie dopuszczonym przez prawo, w tym w szczególności podmiotom, które łączy z Administratorem umowa związana z realizacją Umowy, w szczególności umowa ubezpieczenia albo dotycząca usług windykacyjnych. Ponadto na podstawie odrębnej zgody Użytkownika dane te mogą być przekazywane do Biura Informacji Kredytowej S.A. z siedzibą w Warszawie, w celu i zakresie określonym w art. 105 i art. 105a ustawy z dnia 29 sierpnia 1997 r. Prawo bankowe (tj. Dz.U. z 2017 r. poz. 1876 ze zm.) oraz udostępniane bankom i innym instytucjom wymienionym w art. 105 ustawy Prawo bankowe, w tym w celu oceny zdolności kredytowej i analizy ryzyka kredytowego, a także do innych podmiotów wskazanych w zgodzie Użytkownika.
    2. W umowie z Przetwarzającym Administrator zobowiąże go do przestrzegania tych samych obowiązków ochrony danych, które w niniejszej Polityce prywatności zostały nałożone na Obowiązki te obejmować będą w szczególności zapewnienie wystarczających gwarancji wdrożenia odpowiednich środków technicznych i organizacyjnych, by przetwarzanie odpowiadało wymogom RODO.
    3. Jeżeli Przetwarzający nie wywiąże się ze spoczywających na nim obowiązków ochrony danych, pełna odpowiedzialność wobec Użytkownika za wypełnienie obowiązków tego Przetwarzającego spoczywa na Administratorze.
    4. Administrator zastrzega sobie prawo ujawnienia wybranych informacji dotyczących Użytkownika właściwym organom bądź osobom trzecim, które zgłoszą żądanie udzielenia takich informacji, opierając się na odpowiedniej podstawie prawnej oraz zgodnie z przepisami obowiązującego prawa.
  8. Przekazywanie danych osobowych do państw trzecich.
    1. Poziom ochrony danych osobowych poza Europejskim Obszarem Gospodarczym (EOG) różni się od tego zapewnianego przez prawo Z tego powodu Administrator przekazuje dane osobowe poza EOG tylko wtedy, gdy jest to konieczne, i z zapewnieniem odpowiedniego stopnia ochrony, przede wszystkim poprzez:
      1. współpracę z podmiotami przetwarzającymi dane osobowe w państwach, w odniesieniu do których została wydana stosowna decyzja Komisji Europejskiej;
      2. stosowanie standardowych klauzul umownych wydanych przez Komisję Europejską;
      3. stosowanie wiążących reguł korporacyjnych, zatwierdzonych przez właściwy organ nadzorczy.
    2. Administrator zawsze informuje o zamiarze przekazania danych osobowych poza EOG na etapie ich zbierania.
  9. Profilowanie.
    1. W celu realizowania działań marketingowych Administrator w niektórych przypadkach wykorzystuje Oznacza to, że dzięki automatycznemu przetwarzaniu danych Administrator dokonuje oceny wybranych czynników dotyczących osób fizycznych w celu analizy ich zachowania lub stworzenia prognozy na przyszłość.
  10. Bezpieczeństwo danych osobowych
    1. W celu zapewnienia integralności i poufności danych, Administrator wdrożył procedury umożliwiające dostęp do danych osobowych jedynie osobom upoważnionym i jedynie w zakresie, w jakim jest to niezbędne ze względu na wykonywane przez nie zadania.
    2. Przetwarzając dane osobowe Użytkownika Administrator stosuje środki organizacyjne i techniczne zgodne z właściwymi przepisami prawa, w tym stosuje szyfrowanie połączenia za pomocą certyfikatu SSL, w celu zapewnienia, że wszystkie operacje na danych osobowych są rejestrowane i dokonywane tylko przez osoby uprawnione.
    3. Administrator podejmuje ponadto wszelkie niezbędne działania, by także jego podwykonawcy i inne podmioty współpracujące dawały gwarancję stosowania odpowiednich środków bezpieczeństwa w każdym przypadku, gdy przetwarzają dane osobowe na zlecenie Administratora.
    4. Administrator prowadzi na bieżąco analizę ryzyka i monitoruje adekwatność stosowanych zabezpieczeń danych do identyfikowanych zagrożeń. W razie konieczności, Administrator wdraża dodatkowe środki służące zwiększeniu bezpieczeństwa danych.
  11. Uprawnienia związane z przetwarzaniem danych osobowych
    1. Użytkownikowi przysługuje prawo do:
      1. dostępu do swoich danych osobowych,
      2. uzyskania kopii danych osobowych,
      3. sprostowania swoich danych osobowych,
      4. usunięcia swoich danych osobowych,
      5. żądania ograniczenia przetwarzania swoich danych osobowych,
      6. wniesienia sprzeciwu wobec przetwarzania swoich danych osobowych,
      7. żądania przeniesienia swoich danych osobowych,
      8. cofnięcia zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania, którego dokonano na podstawie zgody przed jej cofnięciem.
    2. W celu realizacji uprawnień, o których mowa w 12.1. powyżej, Użytkownik może się skontaktować z Administratorem, wysyłając wiadomość na jeden z adresów lub pod numer telefonu wskazany w pkt. 2.2. Regulaminu.
    3. W przypadku, gdyby Użytkownik uznał, że jego dane są przetwarzane niezgodnie z prawem, przysługuje mu prawo złożenia skargi do organu nadzorczego, tj. Prezesa Urzędu Ochrony Danych Osobowych.
  12. Zmiana Polityki prywatności
    1. Polityka prywatności jest na bieżąco weryfikowana i w razie potrzeby aktualizowana.
    2. Administrator zastrzega sobie prawo zmiany niniejszej Polityki prywatności poprzez opublikowanie nowej treści w Aplikacji i na stronie internetowej: https://mediraty.pl/polityka-prywatnosci-medipay-mobile/