Ova Politika privatnosti uređuje način na koji BLINK.ING DOO BEOGRAD, MB: 21332755, PIB: 110297552, sa sedištem u Beogradu-Savski Venac, ul. Karađorđeva br. 89/5 (u daljem tekstu: „Društvo“) prikuplja, koristi, čuva i štiti lične podatke fizičkih lica čiji se podaci o ličnosti obrađuju putem Android aplikacije Blinking Verify (u daljem tekstu: Korisnik/Korisnici) u skladu sa Zakonom o zaštiti podataka o ličnosti („Sl. glasnik RS“, br. 87/2018, u daljem tekstu: Zakon) i Opštom uredbom o zaštiti podataka o ličnosti (GDPR).
Aplikacija je namenjena Korisnicima koji prolaze kroz postupak udaljene identifikacije (KYC) kod poslovnih partnera Društva, poput banaka i drugih finansijskih i/ili regulisanih institucija u Srbiji, Crnoj Gori i drugim državama (u daljem tekstu: „Partner/Partneri“). U tim slučajevima Partner nastupa kao rukovalac podataka o ličnosti, dok Društvo vrši obradu u svojstvu obrađivača, u njegovo ime i po njegovom nalogu.
Društvo može nastupati i kao samostalni rukovalac u odnosu na određene kategorije podataka (npr. tehničke i bezbednosne logove, evidencije o radu sistema i sl.) koje obrađuje radi zaštite bezbednosti sistema, unapređenja rada Aplikacije i ispunjenja sopstvenih zakonskih obaveza.
Biometrijski podaci (fotografija lica Korisnika i digitalna fotografija lica iz čipa ličnog dokumenta) predstavljaju posebnu kategoriju podataka o ličnosti u smislu Zakona i GDPR. Ovi podaci se obrađuju isključivo u meri u kojoj je to neophodno za pouzdanu proveru identiteta Korisnika i zaštitu od zloupotreba, uz primenu pojačanih mera tehničke i organizacione zaštite.
Korišćenjem Aplikacije Korisnik potvrđuje da je upoznat sa ovom Politikom privatnosti.
1. Prikupljanje podataka
Društvo može prikupljati podatke o ličnosti Korisnika kao što su:
- Podaci sa ličnog dokumenta očitanog putem NFC, kao što su: ime i prezime, datum i mesto rođenja, pol, državljanstvo, adresa prebivališta/boravišta, broj lične karte, pasoša ili drugog identifikacionog dokumenta, organ izdavanja, država izdavanja, datum izdavanja i datum isteka važenja dokumenta, jedinstveni matični broj ili drugi jedinstveni identifikacioni broj, ukoliko je upisan u dokument, digitalna fotografija lica upisana u čip dokumenta, tehnički i bezbednosni elementi dokumenta (npr. podaci neophodni za proveru autentičnosti i integriteta dokumenta).
- Biometrijski i srodni podaci: fotografija lica Korisnika snimljena kamerom uređaja, radi poređenja sa digitalnom fotografijom lica iz ličnog dokumenta i potvrđivanja identiteta Korisnika.
- Drugi podaci koje Korisnik dobrovoljno dostavi korišćenjem naših usluga (npr. kroz komunikaciju sa podrškom).
2. Svrha obrade i Obrađivači
Podaci se obrađuju radi:
- Sprovođenja postupka udaljene identifikacije (KYC) u ime Partnera, uključujući: očitavanje podataka sa ličnog dokumenta putem NFC, proveru autentičnosti i važenja dokumenta, potvrdu da je Korisnik vlasnik dokumenta, dostavljanje rezultata i potrebnih podataka Partneru koji sprovodi postupak.
- Bezbednosti sistema i sprečavanja zloupotreba, uključujući: sprečavanje i otkrivanje prevare, zaštitu od pokušaja neovlašćene upotrebe tuđih dokumenata, zaštitu informacione bezbednosti i integriteta Aplikacije i pratećih sistema.
- Održavanja i unapređenja Aplikacije i pratećih servisa, uključujući: otklanjanje tehničkih problema, optimizaciju performansi, poboljšanje korisničkog iskustva.
- Vođenja evidencija, zaštite prava i ispunjenja ugovora sa Partnerima, kao i eventualnog podnošenja, ostvarivanja ili odbrane pravnih zahteva.
Podaci se prikupljaju isključivo u meri neophodnoj za ostvarivanje navedenih svrha.
Lični podaci neće se dalje obrađivati na način koji nije u skladu sa navedenim svrhama.
Društvo može, kada je to neophodno za obavljanje svojih poslovnih aktivnosti, angažovati treća lica – obrađivače podataka o ličnosti, koji u njegovo ime i po njegovom nalogu vrše obradu podataka.
Društvo sa svakim obrađivačem zaključuje ugovor o obradi podataka kojim se uređuju prava i obaveze u skladu sa članom 45. Zakona o zaštiti podataka o ličnosti.
Obrađivači su dužni da primenjuju odgovarajuće tehničke, organizacione i kadrovske mere zaštite, i da podatke obrađuju isključivo u svrhe određene od strane Društva.
3. Pravna osnova obrade i pristanak na obradu podataka o ličnosti
Obrada podataka o ličnosti vrši se isključivo ako postoji jedan od sledećih zakonskih osnova:
- pristanak Korisnika za obradu podataka u određenu svrhu
- obrada je neophodna za izvršenje ugovora ili preduzimanje radnji pre zaključenja ugovora na zahtev Korisnika
- obrada je neophodna radi ispunjenja zakonske obaveze Društva
- obrada je neophodna radi ostvarivanja legitimnog interesa Društva, osim ako nad tim interesima pretežu interesi ili osnovna prava i slobode korisnika
Korisnik daje pristanak preuzimanjem aplikacije sa Google Play Store-a, čime potvrđuje da je upoznat sa svrhom obrade, obimom podataka koji se prikupljaju i svojim pravima utvrđenim u ovoj Politici privatnosti.
4. Deljenje podataka
Društvo može deliti podatke samo sa ugovornim Partnerima koji učestvuju u pružanju usluga, isključivo u meri neophodnoj za ispunjenje svrhe obrade ili sa nadležnim organima kada je to propisano Zakonom.
5. Bezbednost podataka
Te mere uključuju, između ostalog:
- ograničavanje pristupa podacima samo ovlašćenim licima;
- upotrebu lozinki, antivirusnih i sigurnosnih sistema
- redovno ažuriranje aplikacije i zaštitnih mehanizama
- vođenje evidencije o pristupu i izmenama podataka
- obavezu čuvanja poverljivosti za sve zaposlene i saradnike
- primenu ugovorenih obaveza o zaštiti podataka u odnosu sa obrađivačima
- fizičku zaštitu dokumentacije koja sadrži lične podatke
U slučaju povrede bezbednosti podataka o ličnosti, Društvo će preduzeti sve zakonom propisane mere, uključujući obaveštavanje Poverenika i lica na koja se podaci odnose, u skladu sa članovima 52–55 Zakona.
6. Prava korisnika
- Korisnik ima pravo da od Društva, zahteva pristup svojim podacima o ličnosti, kao i njihovu ispravku, brisanje ili ograničenje obrade, u skladu sa Zakonom o zaštiti podataka o ličnosti.
- Korisnik ima pravo da u svakom trenutku opozove pristanak za obradu podataka, pri čemu povlačenje ne utiče na zakonitost obrade izvršene pre povlačenja.
- Korisnik ima pravo da uloži prigovor na obradu svojih podataka, kao i pravo na prenosivost podataka, u skladu sa važećim propisima.
- Korisnik ima pravo da ne bude predmet odluke koja se zasniva isključivo na automatizovanoj obradi podataka, uključujući profilisanje, ako takva odluka proizvodi pravne posledice po njega ili na sličan način značajno utiče na njegovo pravo ili položaj, u skladu sa članom 38. Zakon
- Društvo u okviru Aplikacije ne donosi odluke koje se zasnivaju isključivo na automatizovanoj obradi i koje proizvode pravne posledice po Korisnika. Odluku o zaključenju ugovora sa Korisnikom donosi Partner, u skladu sa sopstvenim pravilima.
U slučaju podnetog prigovora, Društvo neće više obrađivati podatke Korisnika, osim ako ne pokaže da postoje zakonski razlozi za obradu koji pretežu nad interesima, pravima i slobodama Korisnika, ili ako je obrada neophodna radi podnošenja, ostvarivanja ili odbrane pravnih zahteva.
Korisnik može podneti prigovor putem elektronske pošte na adresu navedenu u ovoj Politici privatnosti.
Izuzetak od ovog prava moguć je samo ako je automatizovana obrada neophodna za zaključenje ili izvršenje ugovora između Korisnika i Partnera ili Društva, ako je propisana zakonom, ili ako je Korisnik dao svoj izričit pristanak, u skladu sa članom 39. Zakona.
Zahtev za ostvarivanje navedenih prava Korisnik može podneti elektronskim putem, slanjem poruke na adresu e-pošte Društva navedenu u ovoj Politici privatnosti.
Društvo će na zahtev korisnika odgovoriti u najkraćem mogućem roku, a najkasnije u roku od 30 dana od dana prijema zahteva.
7. Pravo na podnošenje pritužbe Povereniku
Korisnik ima pravo da podnese pritužbu Povereniku za informacije od javnog značaja i zaštitu podataka o ličnosti ako smatra da je obrada njegovih podataka o ličnosti izvršena protivno odredbama Zakona o zaštiti podataka o ličnosti.
Povereniku se može obratiti putem zvanične adrese: Bulevar kralja Aleksandra 15, 11000 Beograd, ili elektronskim putem na adresu: office@poverenik.rs.
8. Rok čuvanja
Lični podaci se čuvaju onoliko dugo koliko je neophodno za ispunjenje svrhe obrade, osim ako Zakonom nije drugačije propisano.
Po isteku navedenog perioda podaci se brišu ili arhiviraju u skladu sa zakonskim obavezama Društva.
9. Izmene politike
Društvo zadržava pravo izmene ove Politike privatnosti u skladu sa važećim propisima. Sve izmene biće objavljene u okviru Aplikacije, putem ažurirane verzije ovog teksta, i primenjivaće se od trenutka objavljivanja, osim ako nije drugačije naznačeno.
10. Kontakt
Za sva pitanja u vezi sa obradom podataka, možete nas kontaktirati putem e-mail adrese: support@blinking.id ili pisanim putem na adresu sedišta Društva.
11. Završne odredbe
Ova Politika privatnosti sačinjena je u skladu sa relevantnim propisima Republike Srbije i GDPR regulativom.
Na sva pitanja koja nisu izričito uređena ovom Politikom privatnosti primenjivaće se odredbe važećih propisa Republike Srbije.