Zasady przetwarzania danych osobowych w ramach funkcjonalności Połączenia rachunku bankowego

Niniejszy załącznik do Polityki prywatności określa zasady, na jakich przetwarzane są dane powierzone inFakt w ramach korzystania przez użytkownika z funkcjonalności połączenia rachunku bankowego z Aplikacją (dalej jako Użytkownik oraz Funkcjonalność).

Uruchomienie Funkcjonalności

W celu uruchomienia Funkcjonalności Użytkownik zobowiązuje inFakt do przekazania jego danych osobowych spółce Banqware z siedzibą w Warszawie, z adresem Aleje Jerozolimskie 123a, 02-017 Warszawa, wpisanej do Rejestru Przedsiębiorców Krajowego Rejestru Sądowego przez Sąd Rejonowy dla m.st. Warszawy w Warszawie, XII Wydział Gospodarczy Krajowego Rejestru Sądowego pod numerem KRS 0000656958, posiadającej NIP 9512426439 (dalej jako Banqware). Przekazywane dane Użytkownika to:

  1. unikalny numer identyfikacyjny Użytkownika ustalany przez inFakt;
  2. adres IP Użytkownika;
  3. informacja o banku prowadzącym rachunek bankowy Użytkownika (dalej jako Rachunek).

Dane te przekazywane są Banqware na podstawie art. 20 ust. 1 w zw. z ust. 2 RODO, a Banqware staje się ich niezależnym od inFakt administratorem. Cele i zasady przetwarzania danych osobowych przez Banqware określone zostały w dokumencie dostępnym pod tym adresem.

Korzystanie z Funkcjonalności

Korzystając z Funkcjonalności, Użytkownik zobowiązuje Banqware i bank prowadzący Rachunek do przekazania inFakt następujące dane:

Dane o rachunku

Dane osobowe powierzone inFakt jako administratorowi

Informacje niestanowiące danych osobowych, jednak wspólnie z nimi przetwarzane

Nazwa banku prowadzącego Rachunek

Data integracji Aplikacji i Rachunku

Numery Rachunku i innych kont/subkont

Data ważności zgody na integrację Aplikacji i Rachunku

Wysokość salda na Rachunku

Data sprawdzenia wysokości salda

Dane o transakcjach

Dane osobowe powierzone inFakt jako procesorowi

Informacje niestanowiące danych osobowych, jednak wspólnie z nimi przetwarzane

Kwota transakcji

Rodzaj transakcji

Data transakcji

Waluta transakcji

Tytuł transakcji

Dane odbiorcy i nadawcy, w zakresie każdorazowo określanym przez bank prowadzący Rachunek

Numery rachunków odbiorcy i nadawcy

Numery subkonta Użytkownika

Przekazanie danych odbędzie się każdorazowo na podstawie porozumienia między Użytkownikiem a Banqware i bankiem prowadzącym Rachunek, a inFakt będzie ich – w zależności od kategorii:

  1. administratorem, lub
  2. podmiotem przetwarzającym (w tym wypadku administratorem powierzającym dane każdorazowo będzie Użytkownik).

Dane przetwarzane będą:

  1. w zakresie powierzonym inFaktowi jako ich administratorowi na podstawie zgody Użytkownika, w celu zapewnienia dostępu do Funkcjonalności oraz – zgodnie z postanowieniami Polityki prywatności – w zakresie związanym z dochodzeniem roszczeń własnych lub obroną przed roszczeniami tj. w celu ochrony prawnie uzasadnionych interesów inFaktu w sytuacji, gdy nadrzędnego charakteru nad w/w interesami nie mają interesy lub podstawowe prawa i wolności osoby, której dane dotyczą, tj. na podstawie art. 6 ust. 1 lit. f RODO;
  2. w zakresie powierzonym inFaktowi jako podmiotowi przetwarzającemu – na podstawie stosowanych odpowiednio Zasad powierzania danych osobowych w celu zapewnienia dostępu do Funkcjonalności.

inFakt zastrzega sobie prawo do wykorzystywania danych pobranych z Rachunku i zgromadzonych w trakcie korzystania przez Użytkownika z Funkcjonalności dla celów statystycznych, optymalizacji Funkcjonalności oraz marketingowych wyłącznie po ich zautomatyzowanej anonimizacji.

Wykorzystywanie i przechowywanie danych

Wraz z momentem uruchomienia Funkcjonalności, inFakt gromadzić będzie wskazane wyżej dane, które przetwarzane będą w celu udostępniania konkretnych świadczeń wchodzących w jej skład. Elementem działania Funkcjonalności są mechanizmy mające na celu jej samodoskonalenie – w/w analizować będą ogół danych pobranych z Rachunku, poszukując informacji istotnych z punktu widzenia Funkcjonalności.

W przypadku korzystania przez Użytkownika z umożliwiania dostępu do konta osobom trzecim (współpracownikom w ramach tzw. multikonta czy księgowemu), w/w nie będą udostępniane informacje wyświetlane w ramach Funkcjonalności – z wyłączeniem informacji o samym fakcie opłacenia danej faktury VAT wystawionej z użyciem Aplikacji, o odnotowaniu w/w w sposób zautomatyzowany i o dacie wpływu rzeczonych środków.

W zależności od decyzji użytkownika, korzystanie z Funkcjonalności może wiązać się także z przetwarzaniem innych danych osobowych – adresów e-mail Użytkownika wskazanych w ramach Aplikacji, na które przesyłane mogą być stosowne powiadomienia związane z działaniem Funkcjonalności. Powiadomienia mogą być wyświetlane także w formie tzw. komunikatów push z użyciem mobilnej odsłony Aplikacji. Zgoda na otrzymywanie takich informacji jest dobrowolna i może zostać w dowolnej chwili wycofana.

W momencie wyłączenia Funkcjonalności, dane osobowe i inne informacje pobrane z Rachunku zostaną bezpowrotnie usunięte przez inFakt. Dalszemu przetwarzaniu podlegać będą wyłącznie:

  1. informacje zgromadzone w ramach kopii zapasowych baz danych wchodzących w skład Aplikacji – przy czym niezwłocznie po przywróceniu takiej kopii dane te zostaną usunięte w sposób zautomatyzowany;
  2. dane o samym fakcie zautomatyzowanego określenia przez Funkcjonalność danej faktury VAT jako zapłaconej i o dniu dokonania płatności, które to informacje będą także widoczne dla Użytkownika z poziomu Aplikacji;
  3. dane powierzone inFakt jako administratorowi, przetwarzane na podstawie art. 6 ust. 1 lit. f RODO – przy czym przetwarzanie w/w ograniczy się wyłącznie do ich przechowywania i użycia w przypadku bądź to konieczności dochodzenia roszczeń własnych, bądź też obrony przed roszczeniami.