Politika privatnosti

Uvod

Nova banka a.d. Banjaluka, u okviru obavljanja svoje djelatnosti i pružanja usluga, obradu ličnih podataka vrši u skladu sa Zakonom o zaštiti ličnih podataka („Službeni glasnik BiH“ broj 12/25). Jedno od najvažnijih načela iz Zakona je načelo transparentnosti prema nosiocima ličnih podataka čiji se podaci obrađuju. Uvažavajući načelo transparentnosti izradili smo ova Pravila privatnosti i zaštite ličnih podataka u cilju jačanja povjerenja fizičkih lica čiji podatke obrađujemo. Informacije pružene u ovom dokumentu imaju za cilj da upoznaju nosioce ličnih podataka o obradi ličnih podataka i o pravima koja mu pripadaju u vezi sa obradu ličnih podataka. Informacije se odnose na klijente Banke fizička lica i druga fizička lica čije lične podatke Nova banka a.d. Banjaluka prikuplja u jasno određene svrhe (npr: sudužnici, jemci, nasljednici, zastupnici pravnih lica, zastupnici maloljetnih lica i sl.)

1. PODACI O KONTROLORU PODATAKA:

Nova banka a.d. Banjaluka, Kralja Alfonsa XIII 37a, 78000 Banjaluka, Republika Srpska, Bosna i Hercegovina, JIB:
JIB: 4400374890002
Kontakt centar: 0800 500 11, e-mail: office@novabanka.com

2. PODACI O SLUŽBENIKU ZA ZAŠTITU LIČNIH PODATAKA

Banka je imenovala službenika za zaštitu ličnih podataka. Kontakt podaci Službenika za zaštitu podataka kojem se uvijek možete obratiti vezano za zaštitu ličnih podataka:

Pisanim putem: Nova banka a.d. Banjaluka, Kralja Alfonsa XIII 37a, 78000 Banjaluka, Republika Srpska, Bosna i Hercegovina, uz naznaku „za službenika za zaštitu ličnih podataka“;
Slanjem elektronske pošte na e-mail: dpo@novabanka.com
Pored toga, putem kontakt centra možete dobiti dodatne informacije: 0800 500 11.

3. LIČNI PODACI KOJI SE OBRAĐUJU

*Lični podatak je svaki podatak koji se odnosi na fizičko lice čiji je identitet utvrđen ili se može utvrditi.

*Obrada ličnog podatka je svaki postupak ili skup postupaka koji se obavlja na ličnim podacima ili na skupovima ličnih podataka, automatizovanim ili neautomatizovanim sredstvima, kao što su prikupljanje, evidentiranje, organizacija, strukturiranje, čuvanje, prilagođavanje ili izmjena, pronalaženja, ostvarivanje uvida, upotreba, otkrivanje prenosom, širenjem ili stavljanjem na raspolaganje na drugi način, usklađivanje ili kombinovanje, ograničenje, brisanje ili uništavanje.

Lične podatke koje Banka obrađuje u svom poslovanju obuhvataju sljedeće vrste ličnih podataka:

- Identifikacione podatke, kao što su ime i prezime, JMB, broj lične karte i kopija lične karte, datum i mjesto rođenja i sl.;
- Kontakt podatke kao što su adresa stanovanja, broj telefona, e-mail adresa;
- Finansijski podaci i podaci koji se odnose na poslovni odnos, kao što su podaci i informacije o tome koje ste ugovore sklopili sa Bankom, podaci koji se odnose na Vaš transakcioni račun/račune, finansijsko stanje, podaci o proizvodima i uslugama koje koristite, podaci o transakcijama, podaci o kreditnoj sposobnosti, štednji i sl.
- Sociodemografski podaci, kao što su podaci o polu, uzrastu, obrazovanju, zaposlenju i sl.

Podaci o Vašim izborima, koji uključuju primjere saglasnosti za primanje marketinških obavijesti. Podaci o kontaktima i komunikaciji sa Bankom, kao što su Vaši upiti, zahtjevi postavljeni Banci, upiti i prigovori, uključujući i sudske sporove sa Bankom, te informacije, odgovori i savjeti pruženi od strane Banke.

4. PRAVNI OSNOV i SVRHE OBRADE LIČNIH PODATAKA

a) Obrada  je neophodna radi poštovanja pravnih obaveza Banke kao kontrolora podataka
U obavljanju svoje djelatnosti, Banka je obavezna da postupa po propisima koji uređuju bankarsku djelatnost i s njima povezanim propisima, kao što su Zakon o sprečavanju pranja novca i finansiranja terorističkih aktivnosti, Zakon o unutrašnjem platnom prometu, Zakon o deviznom poslovanju, Zakon o bankama Republike Srpske. S tim u vezi, navedeni propisi definišu obavezu Banke da identifikuje svoje klijente korištenjem važećeg identifikacijskog dokumenta, kao i da prikupi podatke koje se odnose na poslovnim odnos i korištenje bankarskih usluga – npr. svrha i obim poslovanja sa Bankom.

b) Obrada je neophodna radi izvršenja ugovora u kojem je nosilac podataka ugovorna strana ili
radi preduzimanja radnji na zahtjev nosioca podataka prije zaključenja ugovora

Shodno tome, obrađuju se podaci koji su potrebni za ostvarivanje poslovnog odnosa sa Bankom, što zavisi o ugovorenoj usluzi/proizvodu za koju ste podnijeli zahtjev ili aplicirali. Na osnovu toga, Banka Vaše prikupljene lične podatke obrađuje u svrhu pružanja bankarske usluge ili proizvoda i sprovođenja predugovornih mjera, npr. otvaranje  i vođenje računa, depozita, paketa usluga,  kredita, garancija, mobilnog bankarstva i sl.

Pružanje (prikupljanje) ličnih podataka u odnosu na navedeno gore pod tačkama a) i b) obvezno je. Ako nosilac ličnih podataka (ili njegov zastupnik, kad je primjenjivo) odbije dati neki od podataka koji su nužni u svrhu poštovanja pravnih obveza i/ili su nužni za sklapanje i izvršenje ugovora u kojem je nosilac ličnih podataka stranka, uključujući i lične podatke koji se prikupljaju za potrebe upravljanja rizicima na način i u opsegu propisanom mjerodavnim zakonima i podzakonskim aktima, moguće je da Banka neće moći pružiti određene usluge ili će odbiti zasnovati ugovorni odnos, ograničiti ili otkazati već uspostavljeni poslovni odnos.

c) Nosilac je dao saglasnost za obradu ličnih podataka za jednu ili više posebnih (tačno
određenih) svrha

Obradu ličnih podataka Banka zasniva na Vašoj saglasnosti za svrhe koje su navedene u saglasnosti, preciznije za obradu ličnih podataka u marketinške svrhe, kao što su obavijesti o ponudama, akcijama, pogodnostima, prilagođavanja ponude, za sprovođenje istraživanja uzorkovanja i sl.

Davanje saglasnosti za marketinške svrhe u potpunosti je dobrovoljno, te nije obavezno dati podatke koji se prikupljaju isključivo na temelju saglasnosti.

U slučaju da ne želite dati saglasnost, za obradu podataka u gore navedenu svrhu ili samo djelimičnu saglasnost ili povučete Vašu saglasnost, Banka neće uskratiti pružanje ugovorenih usluga i obavještavaće Vas i kontaktirati samo na način dopušten pozitivnim propisima (sigurnosne obavijesti ili obavijesti u vezi ispunjenja ugovornih obaveza i sl.).

5. POVLAČENJE SAGLASNOSTI ZA OBRADU LIČNIH PODATAKA

Želimo da znate da datu saglasnost možete povući u bilo kojem trenutku, što ne utiče na zakonitost obrade koja se zasnivala na saglanosti prije povlačenja iste. Osim toga, imate pravo uskratiti davanje saglasnosti. Banka neće odbiti pružanje usluga ako VI, nosilac podataka, povučete ili uskratite saglasnost. Nosioci ličnih podatata su upoznati i pravu na povlačenje saglasnosti prilikom davanja iste. Najjednostavnije, datu saglasnost možete povući u poslovnicama Banke. Napominjemo, da povlačenje saglasnosti ne utiče na zakonitost obrade podataka do povlačenja saglasnosti.

6. ROK ZA ČUVANJE LIČNIH PODATAKA

Lične podatke čuvamo sve dok je to potrebno za izvršenje ugovornih i zakonskih obaveza Banke. Takođe, internim aktima Banke definisani su rokovi čuvanja dokumentacije i podataka koje Banka obrađuje u svom poslovanju. Banka, kao finansijska institucija u svom poslovanju primarno primjenjuje propisane rokove. Rokovi čuvanja definisani su Zakonom o sprečavanju pranja novca i finansiranja terorističkih aktivnosti koji propisuje da je Banka obavezna podatke, informacijemacije i dokumentaciju koja je povezana s primjenom tih propisa čuvati deset godina od prestanka cjelokupnog poslovnog odnosa s klijentom (zatvaranje zadnjeg računa/usluge u Banci). Izuzetno moguće je da se podaci obrađuju i duže kada je to potrebno za druge opravdane svrhe (npr. za potrebe sudskih i drugih pravnih postupaka i sl.), pri čemu može doći do produženja rokova čuvanja podataka. U slučaju sudskih sporova (i sličnih postupaka) ukupan rok čuvanja zavisi o razdoblju trajanja postupka uz dodatan rok čuvanja od deset godina nakon što je predmet arhiviran/ stavljen „ad acta“. U drugim situacijama kad nije propisan rok čuvanja za pojedinu obradu podataka, Banka kao kontrolor podataka definiše rok čuvanja i podaci se uvijek čuvaju onoliko dugo koliko je potrebno za svrhe zbog kojih se obrađuju.

7. TEHNIČKE I ORGANIZACIONE MJERE ZAŠTITE

Za svaku aktivnost obrade ličnih podataka Banka preduzima sve odgovarajuće tehničke i organizacione mjere, koje osiguravaju nivo sigurnosti koji odgovara rizicima zaštite podataka te podstiče primjenu i drugih principa zaštite podataka. Lični podaci se obrađuju na način koji obezbjeđuje odgovarajuću zaštitu ličnih podataka, uključujući zaštitu od neovlašćene i nezakonite obrade, kao i od slučajnog gubitka, uništenja ili oštećenja primjenom odgovarajućih organizacionih i tehničkih mjera zaštite.

Takve mjere uključuju naročito:

pseudonimizaciju i enkripciju ličnih podataka ukoliko su tehnički i zakonski mogući i odgovarajući,
mjere za obezbjeđenje povjerljivosti, integriteta, dostupnosti i otpornosti sistema i usluga za obradu,
mjere za povrat dostupnosti i pristupa ličnim podacima blagovremeno u slučaju fizičkog ili tehničkog incidenta,
proces redovnog testiranja, procjene i procjene efikasnosti tehničkih i organizacionih mjera za osiguranje sigurnosti obrade,
pristup ličnim podacima imaju samo ovlaštene osobe u Banci, što je regulisano internim aktima Banke,
Svi zaposleni su obavezni na povjerljivost podataka koje saznaju prilikom obavljanja svojih poslova,
mjere koje obezbjeđuju da se lični podaci koji su netačni, imajući u vidu svrhe za koje se obrađuju, brišu ili ispravljaju bez odlaganja,
mjere za implementaciju principa smanjenja količine podataka i koncepta privatnosti podataka po dizajnu („privacy by default“),
redovne edukacije zaposlenih i druge, organizacione mjere zaštite ličnih podataka.

8.  VAŠA PRAVA

Svaki nosilac ličnih podataka čije lične podatke Banka obrađuje, u za to definisane svrhe, može da ostvari sljedeća prava:

1) Pravo na pristup podacima (prema odredbi člana 17. Zakona o zaštiti ličnih podataka) – omogućuje nosiocu podataka da sazna obrađuju li se njegovi lični podaci, odnosno ima pravo na potvrdu od Banke o tome obrađuju li se njegovi podaci, o svrsi obrade, kategorijama lični podataka, primaocima ili kategorijama primaoca, o predviđenom razdoblju u kojemu će podaci biti čuvani i sl.

2) Pravo na ispravku podataka (prema odredbi člana 18. Zakona o zaštiti ličnih podataka) – omogućuje nosiocu ličnih podataka da zatražiti ispravku netačnih ili nepotpunih ličnih podataka koji se odnose na njega, bez nepotrebnog odgađanja.

3) Pravo na brisanje (prema odredbi člana 19. Zakona o zaštiti ličnih podataka) – omogućuje nosiocu ličnog podatla da zatraži brisanje ličnih podataka, pri čemu Banka ne može i ne smije obrisati lične podatke kada je obrada nužna (npr. Regulatorna obaveza čuvanja lilčnih podataka ili radi određenih pravnih sporova i sl).

4) Pravo na ograničenje obrade (prema odredbi člana 20. Zakona o zaštiti ličnih podataka) – omogućuje nosiocu ličnih podataka da zatražiti ograničenje obrade ličnih podataka u slučaju da osporava tačnost ličnih podataka, kad smatra da je obrada nezakonita te se protivi brisanju ličnih podataka i umjesto toga traži ograničenje obradi i u slučaju kad je nosilac ličnih podataka podnio prigovor na obradu i očekuje potvrdu da li prevazilaze njegovi interesi legitimne interese Banke

5) Pravo na prenosivost podataka (prema odredbi člana 22. Zakona o zaštiti ličnih podataka) – nosilac podataka ima pravo na preuzimanje ličnih podataka koji se odnose na njega, kao i direktni prenos podataka drugom kontroloru. Potrebno je uzeti u obzir da se pravo na prenos odnosi isključivo na lične podatke nosioca podataka koje je sam pružio Banci u struktuisanom, uobičajeno upotrebljavanom i mašinski čitljivom formatu, ako se obrada zasniva na saglasnosti ili na izvršavanju ugovora u kojem je nosilac podataka ugovorna strana, odnosno preduzimanja radnji na zahtjev nosioca podataka prije sklapanja ugovora, a sve pod uslovom da predmetno pravo ne utiče negativno na prava i slobode drugih.

6) Pravo na prigovor (prema odredbi člana 23. Zakona o zaštiti ličnih podataka) – omogućuje nosiocu podataka da podnese prigovor na obradu ličnih podataka ako se obrada obavlja u javnom interesu ili je nužna u svrhu legitimnog interesa Banke (uključujući profilisanje) ili ako se lični podaci obrađuju u svrhu direktnog marketinga. Banka će se suzdržati od dalje obrade ličnih podataka nosioca podataka, osim ako ne dokaže da postoje uvjerljivi legitimni razlozi za obradu (osnove koje nadilaze interese, prava i slobode podnosioca prigovora) ili je obrada potrebna za postavljanje, izvršavanje ili odbranu pravnih zahtjeva.

Prigovor vezan za vaše lične podatke možete uputiti u pisanom obliku poštom na adresu Nova banka a.d. Banja Luka, Kralja Alfonsa XIII 37a, 78 000 Banja Luka ili na elektronsku poštu dpo@novabanka.com.

VAŽNO JE ZNATI!

Svoja prava možete ostvariti dolaskom u bilo koju poslovnicu Banke. Banka će Vas bez nepotrebnog odgađanja, a najkasnije u roku od 30 dana od zaprimanja zahtjeva, obavijestiti o preduzetim radnjama. Taj rok se može po potrebi produžiti za 60 dana, uzimajući u obzir složenost i broj zahtjeva, o čemu Vas je Banka dužna obavijestiti u roku od 30 dana od dana zaprimanja zahtjeva uz navođenje razloga za odgađanje.

Pravo na prigovor Agenciji za zaštitu ličnih podataka BiH (nadzorni organ) (prema odredbi člana 108. Zakona o zaštiti ličnih podataka). Nosilac podataka ima pravo da podnese prigovor Agenciji za zaštitu ličnih podataka ukoliko smatra da se obradom ličnih podataka u vezi s njim krše odredbe Zakona o zaštiti ličnih podataka, ne dovodeći u pitanje druga upravna ili sudska pravna sredstva.

Agenciji za zaštitu ličnih podataka možete dostaviti prigovor na sljedeću adresu:

Adresa: Dubrovačka broj 6, Sarajevo 71000, BiH

Takođe, njihov kontakt broj je: 033 726-250

Nosilac ličnih podataka ima pravo na djelotvorno pravno sredstvo protiv Banke kao kontrolora podataka, odnosno ima pravo na sudsku zaštitu  ako smatra da su zbog obrade ličnih podataka prekršena njegova prava iz Zakona o zaštiti ličnih podataka, ne dovodeći u pitanje drugu upravnu ili vansudsku pravnu zaštitiu, shodno odredbama člana 110. Zakona o zaštiti ličnih podataka.

9. GDJE SE OBRAĐUJU LIČNI PODACI

Lične podatke nosilaca ličnih podataka obrađujemo u Bosni i Hercegovini.. Izuzetno ih obrađujemo i u drugim državama (npr. kada se angažuje podizvođač iz druge države za pružanje određene usluge ili dijela usluge koja uključuje obradu ličnih podataka) i to u pravilu u državama regiona koje pružaju adekvatne mjere zaštite ličnih podataka ili u državama članicama Evropske unije.

10. POD KOJIM USLOVIMA VRŠIMO PRENOS PODATAKA

Lični podaci predstavljaju bankarsku tajnu i veoma su nam važni. Banka ne prosljeđuje niti razmjenjuje podatke Korisnika s bilo kojim drugim pravnim ili fizičkim licima (dalje: treće strane), osim u sljedećim slučajevima:

a) ako postoji zakonska obaveza ili izričito ovlaštenje na osnovu zakona,

b) ako za obavljanje pojedinih poslova angažujemo drugu osobu kao tzv. Dobavljača, pružaoca usluge tj. obrađivača (npr. angažovanje određenih podizvođača za pružanje ekspertskih usluga). Važno je naglasiti da tzv. podizvođač djeluje isključivo po nalogu Banke, te Banka osigurava sve mjere zaštite ličnih podataka kao da ove poslove obavlja sama Banka,

c) ako je podatke potrebno proslijediti trećima radi izvršenja ugovora (prenos ličnih podataka u inostranstvo ovlašćenom procesoru u cilju odobravanja kartice i ispunjavanja ugovornih obaveza iz ugovora o korišćenju platne kartice, a sve u skladu sa odredbama Zakona o zaštiti ličnih podataka)

d) ako je nosilac ličnih podataka korisnik pogodnosti Kluba lojalnosti Super nova kartica, Banka vrši prenos podataka u svrhu omogućavanja ostvarivanja pogodnosti koje pruža program, partnerima programa, i to podatke koje se odnose na transakcije korisnika Super nova kartica

e) na osnovu saglasnosti nosioca podataka ili u drugim slučajevima propisanim Zakonom.

11. POSTOJANJE AUTOMATIZOVANOG DONOŠENJA ODLUKA

Banka upotrebljava određene automatizovane procese u kojima se može donijeti odluka o nosiocu podataka koja kao posljedicu može imati pravne učinke u vezi nosioca podataka. U slučaju automatizovane odluke, nosilac ličnih podataka će biti obaviješten unaprijed, a jednako ima pravo da zahtijeva da se takva odluka ne primjenjuje na njega, da zatraži pojašnjenje i da izrazi svoje mišljenje.

12. ZAVRŠNE ODREDBE

Banka zadržava pravo izmjene i dopune ovih Pravila privatnosti i zaštite ličnih podataka u svrhe usklađivanja sa obradom ličnih podataka u Banci i važećom regulativom.

Prelazni period za punu primjenu definisanih prava u tački 8. ovih pravila jeste dvije godine od dana stupanja na snagu Zakona o zaštiti ličnih podataka, odnosno do 08.03.2027. godine, za sve obrade ličnih podataka u Banci  koje su započete prije 08.03.2025. godine.

Dokumentacija

Kontaktirajte nas za više informacija:
0800 500 11