KENNISGEVING INZAKE GEGEVENSBESCHERMING
Laatste update: Juni 2024
Voorwoord: Belangrijkste wijzigingen
Als vertrouwenspartner hechten wij groot belang aan de bescherming van uw persoonsgegevens. Wij hebben deze
Kennisgeving gewijzigd met het oog op meer transparantie door het optimaliseren van de informatie met betrekking
tot:
- De verwerking voor direct marketing doeleinden;
- De verwerking ten behoeve van de strijd tegen het witwassen van geld en de financiering van terrorisme, en
internationale sancties (bevriezing van activa)
Inleiding
De bescherming van uw persoonsgegevens staat bij ons centraal. De BNP Paribas Group heeft sterke principes vastgelegd in haar Charter voor de Bescherming van Persoonsgegevens dat beschikbaar is op het volgende adres BNP Paribas – Personal Data Privacy Charter (group.bnpparibas)
Belgie:
BNP Paribas Lease Group NV, ES Finance NV, Fortis Lease NV et BNP Paribas 3 Step IT VBR allen gelegen te Warandeberg 8 bus 1, 1000 Brussel (“Wij”), als verwerkingsverantwoordelijke, zijn verantwoordelijk voor het
verzamelen en verwerken van uw persoonsgegevens, in verband met onze activiteiten.
Nederland:
BNP Paribas Lease Solution NV, Fortis Vastgoed Lease BV, BNP Paribas 3 Step IT VBR gelegen Hambakenwetering 4, 5231 DC ’S-HERTOGENBOSCH en Heffiq Heftruk Verhuur BV gelegen De Witboom 1, 4131 PL VIANEN (“Wij”), als verwerkingsverantwoordelijke, zijn verantwoordelijk voor het verzamelen en verwerken van uw persoonsgegevens, in verband met onze activiteiten.
Onze opdracht bestaat erin al onze klanten – particulieren, ondernemers, ZKO’s (Zeer Kleine Ondernemingen), KMO’s (Kleine en Middelgrote Ondernemingen), grote ondernemingen en institutionele beleggers – te helpen bij hun dagelijkse bankactiviteiten en bij de verwezenlijking van hun projecten via onze financierings-, investerings-, spaaren verzekeringsoplossingen.
Als lid van een geïntegreerde bank- en verzekeringsgroep bieden wij, in samenwerking met de verschillende entiteiten van de Groep, onze klanten een volledig gamma aan bank-, verzekerings- en leasingsproducten en – diensten aan.
Het doel van deze Kennisgeving is u uit te leggen hoe wij uw persoonsgegevens verwerken en hoe u deze kunt controleren en beheren.
1. OP WIE HEEFT DEZE KENNISGEVING BETREKKING?
Deze Kennisgeving is op u van toepassing indien u (“U”):
- één van onze klanten bent, of met ons in een contractuele relatie staat (bijv. als borg of mede-contractant);
- een familielid van onze klant bent. Onze klanten kunnen namelijk worden verzocht informatie over hun gezin
met ons te delen wanneer dat noodzakelijk is om hen een product of dienst te leveren of om hen beter te
leren kennen; - een (wettelijke) vertegenwoordiger van onze cliënt bent;
- een uiteindelijke begunstigde van onze cliënt bent;
- een schuldenaar van onze client bent (bv. in geval van faillissement van onze cliënt);
- een aandeelhouder van onze cliënt bent;
- een lid van het personeel van onze cliënt bent.
- iemand bent die geïnteresseerd is in onze producten of diensten wanneer u ons uw persoonsgegevens verstrekt (in een agentschap of op onze websites of apps, tijdens evenementen of sponsoring activiteiten) zodat wij contact met u kunnen opnemen.
Wanneer u persoonsgegevens over andere personen aan ons verstrekt, vergeet hen dan niet te informeren over de openbaarmaking van hun gegevens en hen uit te
2. HOE KUNT U DE VERWERKING VAN UW PERSOONSGEGEVENS DOOR ONS CONTROLEREN?
U beschikt over rechten die u toelaten om uitgebreide controle uit te oefenen over uw persoonsgegevens en de manier waarop wij die verwerken.
Als u de hieronder vermelde rechten wilt uitoefenen, gelieve een verzoek te sturen met een scan/kopie van uw identiteitsbewijs indien nodig:
Belgie:
- ofwel ter attentie van de Functionaris voor gegevensbescherming per post – Warandeberg 8, bus 1 – 1000 Brussel
- of per mail gdpr.be.ls@bnpparibas.com
- ofwel via onze website
Nederlands
- ofwel ter attentie van de Functionaris voor gegevensbescherming per post – Gentsesteenweg 1440 – 1082 Brussel
- of per mail gdpr.nl.ls@bnpparibas.com
- ofwel via onze website
Als u vragen heeft in verband met ons gebruik van uw persoonsgegevens onder deze Kennisgeving, kunt u contact opnemen ofwel met de Functionaris voor gegevensbescherming per mail of per post op bovenvermelde adressen ofwel met onze Data Protection Officer per email:
Belgie: fbbe.dpobelgium@bnpparibasfortis.com cc:
gdpr.be.ls@bnpparibas.com of per post Warandeberg, 3, 1CA2T, 1000 Brussel,
ofwel via onze website via bovenvermelde link.
Nederland: bnpp.nl.dpo@bnpparibas.com cc: gdpr.nl.ls@bnpparibas.com of per post Herengracht 595 1017 CE Amsterdam ofwel via onze website met bovenvermelde link
2.1 U kunt om inzage van uw persoonsgegevens verzoeken
Indien u inzage wenst te krijgen in uw persoonsgegevens, zullen wij u een kopie bezorgen van de persoonsgegevens waarop uw verzoek betrekking heeft, alsook informatie over de verwerking ervan.
Uw recht van inzage kan beperkt worden indien de regelgeving dit voorschrijft. Dit is het geval met de regelgeving inzake de bestrijding van het witwassen van geld en de financiering van terrorisme, die ons verbiedt u rechtstreeks toegang te verlenen tot uw persoonsgegevens die voor dit doel worden verwerkt. In dat geval moet u uw recht van inzage uitoefenen bij de Autoriteit Persoonsgegegevens die ons zal ondervragen.
2.2 U kunt verzoeken om rectificatie van uw persoonsgegevens
Indien u van mening bent dat uw persoonsgegevens onjuist of onvolledig zijn, kunt u verzoeken om dergelijke persoonsgegevens aan te passen of aan te vullen. In sommige gevallen kan u worden gevraagd bewijsstukken over te leggen.
2.3 U kunt verzoeken om de wissing van uw persoonsgegevens
Indien u dit wenst, kunt u de wissing van uw persoonsgegevens vragen, voor zover dit wettelijk toegestaan is.
2.4 U kunt bezwaar maken tegen de verwerking van uw persoonsgegevens op basis van gerechtvaardigde belangen
Indien u het niet eens bent met een verwerking op basis van een gerechtvaardigd belang, kunt u hier bezwaar tegen maken vanwege met uw specifieke situatie verband houdende redenen, door ons precies mee te delen om welke verwerking het gaat en waarom. Wij zullen uw persoonsgegevens niet langer verwerken, tenzij er dwingende gerechtvaardigde gronden zijn om dit te doen of indien deze noodzakelijk zijn voor de instelling, uitoefening of onderbouwing van rechtsvorderingen.
2.5- Vous pouvez vous opposer au traitement de vos données personnelles à des fins de prospection commerciale
U hebt het recht om te allen tijde bezwaar te maken tegen de verwerking van uw persoonsgegevens voor direct marketing doeleinden, met inbegrip van profilering die betrekking heeft op direct marketing.
2.6 U kunt het gebruik van uw persoonsgegevens beperken
Indien u de juistheid van de door ons gebruikte gegevens betwist of bezwaar maakt tegen de verwerking van uw gegevens, zullen wij uw verzoek verifiëren of onderzoeken. Gedurende de periode tijdens dewelke uw verzoek in behandeling is, kunt u ons verzoeken het gebruik van uw gegevens te beperken.
2.7 U hebt rechten ten aanzien van geautomatiseerde besluiten
In beginsel heeft u het recht niet te worden onderworpen aan een uitsluitend geautomatiseerd besluit, al dan niet op basis van profilering, waaraan voor u rechtsgevolgen zijn verbonden of dat u anderszins in aanmerkelijke mate treft. Wij kunnen evenwel een dergelijk besluit automatiseren indien dit noodzakelijk is voor de totstandkoming of de uitvoering van een overeenkomst die met ons is gesloten, bij wetgeving is toegestaan of indien u uw toestemming hebt gegeven.
In elk geval hebt u de mogelijkheid om het besluit aan te vechten, uw standpunt kenbaar te maken en een tussenkomst te vragen van iemand die het besluit kan toetsen.
2.8 U kan uw toestemming intrekken
Indien u toestemming hebt gegeven voor het verwerken van uw persoonsgegevens, hebt u het recht om die toestemming te allen tijde in te trekken.
2.9 U kan om de overdraagbaarheid van een deel van uw persoonsgegevens verzoeken
U kan verzoeken om een kopie van de persoonsgegevens die u ons hebt verstrekt in een gestructureerde, gangbare en machineleesbare vorm. Indien technisch haalbaar, kan u ons verzoeken deze kopie aan een derde over te dragen.
2.10 Hoe een klacht indienen bij de toezichthoudende autoriteit?
Bovenop de hierboven vermelde rechten, hebt u het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit, meestal diegene van uw woonplaats. In België is dat de Gegevensbeschermingsautoriteit.
3. WAAROM EN OP WELKE BASIS GEBRUIKEN WE UW PERSOONSGEGEVENS?
Het doel van deze sectie is om u uit te leggen waarom we uw persoonsgegevens verwerken en op welke rechtsgrond we ons baseren om dit te rechtvaardigen.
3.1 Uw persoonsgegevens worden verwerkt om te voldoen aan onze verschillende wettelijke verplichtingen
Uw persoonsgegevens worden verwerkt wanneer dat noodzakelijk is om te voldoen aan de regelgeving waaraan wij onderworpen zijn, in het bijzonder regelgeving inzake bank- en financiële aangelegenheden.
3.1.1. Wij gebruiken uw persoonsgegevens om:
verrichtingen en transacties te monitoren en zo de ongebruikelijke op te sporen;
- risico’s (financiële, krediet-, juridische, nalevings-, reputatierisico’s, etc.) die de BNP Paribas Group kan lopen in het kader van haar activiteiten te beheren en te rapporteren;
- uw niveau van kredietrisico en terugbetalingscapaciteit te beoordelen wanneer u een financiering aanvraagt;
- bij te dragen aan de strijd tegen belastingfraude en het voldoen aan belastingcontrole- en kennisgevingsverplichtingen;
- transacties te registreren voor – boekhoudkundige doeleinden;
- de risico’s in verband met Maatschappelijk Verantwoord Ondernemen en duurzame ontwikkeling te voorkomen, op te sporen en te melden;
- omkoping op te sporen en te voorkomen;
- te voldoen aan de bepalingen die van toepassing zijn op verleners van vertrouwensdiensten die certificaten voor elektronische handtekeningen afgeven;
- verschillende operaties, transacties of bestellingen uit te wisselen en te rapporteren of op een officieel verzoek van bevoegde lokale of buitenlandse financiële, fiscale, administratieve, strafrechtelijke of juridische
autoriteiten, arbiters of bemiddelaars, wethandhavingsinstanties, staatsinstanties of overheidslichamen te reageren.
3.1.2 Wij verwerken uw persoonsgegevens ook voor de strijd tegen het witwassen van geld en de financiering van terrorisme
Wij maken deel uit van een bankgroep die moet beschikken over een robuust systeem ter bestrijding van het witwassen van geld en de financiering van terrorisme (AML/FT) op het niveau van onze entiteiten, en dat centraal wordt beheerd, alsook over een systeem voor de toepassing van lokale, Europese en internationale sancties.
In deze context zijn wij gezamenlijke verwerkingsverantwoordelijken samen met BNP Paribas SA, de moederonderneming van de BNP Paribas Group, (de term “wij” in dit deel omvat ook BNP Paribas SA).
De verwerkingen die worden uitgevoerd om aan deze wettelijke verplichtingen te voldoen, worden nader beschreven in bijlage 1.
3.2 Uw persoonsgegevens worden verwerkt om een contract waarbij u partij bent uit te voeren of om op uw verzoek precontractuele stappen te ondernemen
Uw persoonsgegevens worden verwerkt wanneer dit noodzakelijk is voor de totstandkoming of de uitvoering van een
overeenkomst om:
- uw kredietrisicoscore en terugbetalingscapaciteit te definiëren;
- te evalueren (bijv. op basis van uw kredietsrisicoscore) of we u een product of dienst kunnen aanbieden en onder welke voorwaarden (bijv. prijs);
- de producten en diensten te leveren die u hebt gekocht overeenkomstig het toepasselijke contract;
- uitstaande schulden te beheren (identificatie van klanten met uitstaande schulden);
- te reageren op uw verzoeken en u te helpen bij de stappen die u onderneemt;
- te zorgen voor de afwikkeling van uw nalatenschap.
3.3 Uw persoonsgegevens worden verwerkt om te voldoen aan ons gerechtvaardigd belang of dat van een derde
Wanneer wij de verwerking baseren op een gerechtvaardigd belang, zullen wij dit belang afwegen tegen uw belangen, grondrechten en fundamentele vrijheden om ervoor te zorgen dat er een eerlijk evenwicht tussen beide bestaat. Indien u meer informatie wenst over het gerechtvaardigd belang dat met de verwerking wordt nagestreefd, kan u contact met ons opnemen via de middelen vermeld in punt 2. HOE KUNT U DE VERWERKING VAN UW PERSOONSGEGEVENS DOOR ONS CONTROLEREN?
3.3.1 Wij gebruiken uw persoonsgegevens om:
- De risico’s te beheren waaraan we worden blootgesteld:
- wij bewaren het bewijs van verrichtingen of transacties, inclusief in lektronische vorm;
- wij innen schulden;
- wij behandelen rechtsvorderingen en verdedigen ons in rechtsgeschillen;
- wij ontwikkelen individuele statistische modellen om de bepaling van uw kredietwaardigheid te vergemakkelijken.
- de cyberbeveiliging te verbeteren, onze platforms en websites te beheren en de bedrijfscontinuïteit te waarborgen.
- persoonlijk letsel en schade aan personen en eigendommen te voorkomen door middel van videobewaking.
- de automatisatie en efficiëntie van onze operationele processen en klantendiensten te verbeteren (bijv. automatische verwerking van klachten, opvolging van uw verzoeken en verbetering van uw tevredenheid op basis van persoonsgegevens die zijn verzameld tijdens onze interacties met u, zoals
telefoonopnames, e-mails of chats). - financiële operaties uit te voeren zoals de verkoop van schuldportefeuilles, securitisaties, financiering of herfinanciering van de BNP Paribas Group
- statistische analyses uit te voeren, alsook voorspellende en beschrijvende modellen te ontwikkelen voor de volgende doeleinden:
- commerciële doeleinden: om de producten en diensten te identificeren die we u kunnen aanbieden om het beste aan uw behoeften te voldoen, om nieuwe aanbiedingen te creëren of nieuwe tendensen bij onze klanten vast te stellen teneinde ons commercieel beleid te ontwikkelen in overeenstemming met de voorkeuren van onze klanten
- beveiliging: om potentiële incidenten te voorkomen en het beveiligingsbeheer te verbeteren;
- compliance management (zoals bestrijding van het witwassen van geld en de financiering van terrorisme) en risicobeheer;
- bestrijding van fraude.
- wedstrijden, loterijen, promotionele acties, opiniepeilingen en klantentevredenheidsenquêtes te organiseren
3.3.2 Wij gebruiken uw persoonsgegevens om u commerciële aanbiedingen te sturen via elektronische weg, de post en de telefoon
Als deel van de BNP Paribas Group, willen wij u toegang kunnen bieden tot het volledige gamma van producten en diensten die het beste aan uw behoeften voldoen.
Tenzij u daartegen bezwaar maakt, kunnen wij u deze aanbiedingen voor onze producten en diensten en die van de Groep elektronisch naar u verzenden, indien zij gelijkaardig zijn aan die waarop u zich reeds heeft ingeschreven.
Wij kunnen u ook, telefonisch en per post, tenzij u daartegen bezwaar maakt, aanbiedingen sturen betreffende onze producten en diensten evenals die van de Groep en onze vertrouwde partners.
3.3.3 Wij analyseren uw persoonsgegevens om standaardprofilering uit te voeren om onze producten en aanbiedingen te personaliseren
Om uw ervaring en tevredenheid te verbeteren, moeten wij weten tot welke klantengroep u behoort. Daartoe bouwen wij een standaardprofiel op basis van relevante gegevens die wij selecteren uit de volgende informatie:
- wat u rechtstreeks aan ons hebt meegedeeld tijdens onze interacties met u of wanneer u zich inschrijft op een product of dienst;
- informatie voortvloeiend uit uw gebruik van onze producten of diensten, zoals die met betrekking tot uw rekeningen zoals rekeningsaldi, regelmatige of ongebruikelijke transacties, gebruik van uw kaart in het buitenland en automatische categorisering van uw transactiegegevens, dat wil zeggen de uitsplitsing van uw uitgaven en inkomsten per categorie zoals zichtbaar in uw klantenomgeving;
- informatie uit uw gebruik van onze verschillende communicatiekanalen: websites en applicaties (bijv. als u digitaal onderlegd bent, als u de voorkeur geeft aan een klanttraject om u in te schrijven op een product of dienst met meer autonomie (selfcare)).
Tenzij u bezwaar maakt, voeren wij deze personalisering uit op basis van standaardprofilering. We kunnen verder gaan om beter aan uw behoeften te voldoen, als u daarmee instemt, door een op maat gemaakte personalisatie te maken, zoals hieronder aangegeven
3.4 Uw persoonsgegevens worden verwerkt indien u daarvoor toestemming hebt gegeven
Voor bepaalde verwerkingen van persoonsgegevens zullen we u specifieke informatie geven en om uw toestemming vragen. We wijzen u erop dat u deze toestemming op elk moment kan intrekken.
In het bijzonder vragen wij uw toestemming voor:
- Op maat gemaakte personalisatie van onze aanbiedingen en producten of diensten, op basis van een meer verfijnde profilering om te anticiperen op uw behoeften en gedrag;
- Elk elektronisch aanbod voor producten en diensten die niet gelijkaardig zijn aan uw activiteit;
- Personalisatie van onze aanbiedingen, producten en diensten op basis van uw bankrekeninggegevens bij andere banken;
- Gebruik van uw browsegegevens (cookies) voor commerciële doeleinden of om de kennis van uw profiel te verrijken.
Indien nodig kunnen andere toestemmingen voor de verwerking van uw persoonsgegevens aan u worden gevraagd.
4. WELKE CATEGORIEËN PERSOONSGEGEVENS VERZAMELEN WIJ?
We verzamelen en gebruiken uw persoonsgegevens, dat wil zeggen alle informatie die u identificeert of waarmee u geïdentificeerd kunt worden.
Afhankelijk van onder andere het type van product of dienst die we u verstrekken en de interacties die we met u hebben, verzamelen we verschillende categorieën persoonsgegevens over u, waaronder:
- Identificatiegegevens: bijv. volledige naam, geslacht, geboorteplaats en -datum, nationaliteit, identiteitskaartnummer, paspoortnummer, rijbewijsnummer, kenteken voertuig, foto, handtekening
- Contactinformatie: (privé of professionnel) postadres, e-mailadres, telefoonnummer;
- Informatie over uw vermogens- en gezinssituatie: bijv. burgerlijke staat, huwelijksvermogensstelsel, aantal en leeftijd van kinderen, studies of werk van de kinderen, gezinssamenstelling, eigendom dat u bezit: appartement of huis;
- Belangrijke momenten in uw leven: bijv. u bent pas getrouwd, gescheiden, gaat samenwonen, krijgt kinderen;
- Levensstijl: hobby’s en interesses, reizen, uw omgeving (nomadisch, sedentair);
- Economische, financiële en fiscale informatie: bijv. belastingnummer, belastingstatus, land van woonplaats, loon en andere inkomsten, waarde van uw activa;
- Informatie over opleiding en werk: bijv. opleidingsniveau, functie, naam werkgever en vergoeding;
- Bank- en financiële informatie in verband met de producten en diensten waarover u beschikt: bijv. bankrekeninggegevens, producten en diensten in eigendom of gebruik (krediet, verzekering, sparen en beleggen, leasing, woningbescherming), kaartnummer, overschrijvingen van geld, activa, verklaard
beleggersprofiel, kredietgeschiedenis, betalingsincidenten; - Transactiegegevens: rekeningbewegingen en -saldi, transacties met inbegrip van gegevens over begunstigden, waaronder volledige namen, adressen en contactgegevens, alsmede details over banktransacties, bedrag, datum, tijdstip en type transactie (bankkaart, overschrijving, cheque, automatische
afschrijving); - Gegevens over uw gewoonten en voorkeuren met betrekking tot het gebruik van onze producten en diensten;
- Gegevens verzameld in het kader van onze interacties met u: uw opmerkingen, suggesties, behoeften verzameld tijdens onze uitwisselingen in persoon in onze Agentschappen (rapporten) en online tijdens telefonische communicatie (telefoongesprek), discussie per e-mail, chat, chatbot, uitwisselingen op onze sociale media pagina’s en uw laatste klachten. Uw verbindings- en trackinggevens zoals cookies en tracers voor niet-reclamedoeleinden of analytische doeleinden op onze websites, onlinediensten, applicaties, sociale media pagina’s;
- Gegevens van het videobewakingssysteem (inclusief videobewakingscamera’s) en geolokalisatiegegevens:
bijv. de locaties van geldopnames of betalingen om beveiligingsredenen, of om de locatie te bepalen van het agentschap of de dienstverleners die het dichtst bij u in de buurt is; - Gegevens over uw apparaten (mobiele telefoon, computer, tablet, etc.): IP-adres, technische specificaties en unieke identificatiegegevens;
- Gepersonaliseerde logingegevens of beveiligingsfuncties om verbinding te maken met de BNP Paribas website en applicaties.
Wij kunnen gevoelige persoonsgegevens verzamelen, zoals gezondheidsgegevens, biometrische gegevens of gegevens betreffende strafbare feiten, in overeenstemming met de strikte voorwaarden die zijn vastgelegd in de regelgeving inzake gegevensbescherming.
5. VAN WIE VERZAMELEN WE PERSOONSGEGEVENS?
Wij verzamelen persoonsgegevens rechtstreeks van u, maar wij kunnen ook persoonsgegevens uit andere bronnen verzamelen.
Wij verzamelen soms gegevens uit openbare bronnen:
- publicaties/databases die beschikbaar worden gesteld door officiële autoriteiten of derden (bijv. het Kamer van Koophandel, databases die beheerd worden door toezichthoudende autoriteiten in de financiële sector);
- websites/sociale media pagina’s van rechtspersonen of professionele klanten die informatie bevatten die door u openbaar werd gemaakt (bijv. uw eigen website of sociale media pagina);
- openbare informatie zoals informatie verschenen in de pers
Wij verzamelen ook persoonsgegevens van derde partijen:
- andere entiteiten van de BNP Paribas Groep;
- onze klanten (bedrijven of particulieren);
- onze zakelijke partners;
- betalingsinitiatiedienstaanbieders en rekeningaggregatoren (rekeninginformatiedienstaanbieders);
- derden zoals kredietinformatiebureaus en fraudepreventiebureaus;
- gegevensmakelaars die ervoor moeten zorgen dat ze op een wettelijk geoorloofde manier relevante informatie verzamelen
6. MET WIE DELEN WE UW PERSOONSGEGEVENS EN WAAROM?
a. Met entiteiten van de BNP Paribas Groep
Als lid van de BNP Paribas Groep werken wij wereldwijd nauw samen met de andere bedrijven van de groep. Uw persoonsgegevens kunnen bijgevolg worden uitgewisseld tussen entiteiten van de BNP Paribas Groep, waar nodig, om:
- te voldoen aan de diverse wettelijke en reglementaire verplichtingen die hierboven zijn beschreven.
- te voldoen aan onze gerechtvaardigde belangen en die van de Groep BNP Paribas, namelijk:
- Om fraude te voorkomen en op te sporen;
- Statistische analyses uitvoeren, alsook voorspellende en beschrijvende modellen ontwikkelen voor commerciële, beveiligings-, compliance-, risicobeheers- en fraudebestrijdingsdoeleinden;
- De betrouwbaarheid verbeteren van bepaalde gegevens over u die in het bezit zijn van andere entiteiten van de Groep;
- U toegang te bieden tot een volledig assortiment van producten en diensten van de Groep die het best beantwoorden aan uw behoeften en wensen;
- Het personaliseren van de inhoud en prijzen van producten en diensten
b. Met ontvangers buiten de BNP Paribas Groep en verwerkers
Om sommige van de in deze Kennisgeving beschreven doeleinden te bereiken, kunnen we waar nodig of voorzien in onze diensten uw persoonsgegevens delen met:
- verwerkers die ten behoeve van ons diensten verlenen, bijv. IT-diensten, printing,
telecommunicatie, invordering, adviesverlening, distributie en marketingdiensten; - bancaire en commerciële partners, onafhankelijke agenten, tussenpersonen of makelaars, financiële instellingen, tegenpartijen, overheidsdiensten, handelsregisters waarmee we relaties onderhouden als een dergelijke doorgifte van gegevens noodzakelijk is om u diensten of producten te verstrekken of om aan onze contractuele verplichtingen te voldoen of transacties uit te voeren (bijv. banken, correspondentbanken, bewaarders, emittenten van effecten, uitbetalende instanties, wisselkoersplatforms, verzekeringsmaatschappijen, beheerders van betalingssystemen, uitgevers
of tussenpersonen van betaalkaarten, onderlinge waarborgmaatschappijen of financiële garantiestelsels); - lokale of buitenlandse financiële, fiscale, administratieve, strafrechtelijke of gerechtelijke autoriteiten, arbiters of bemiddelaars, overheidsinstanties of -instellingen waaraan wij of een lid van de BNP Paribas Groep gegevens moeten verstrekken
- op hun verzoek;
- als onderdeel van onze verdediging, een vordering of een procedure;
- om te voldoen aan regelgeving of een aanbeveling uitgevaardigd door een bevoegde autoriteit die op ons of een lid van de BNP Groep van toepassing is;
- derde betalingsdienstaanbieders (informatie over uw bankrekeningen), met het oog op het aanbieden van een betalingsinitiatie- of een rekeninginformatiedienst indien u toestemming hebt gegeven voor de overdracht van uw gegevens aan deze derde partij
- bepaalde gereglementeerde beroepen zoals advocaten, notarissen of auditors wanneer specifieke omstandigheden dit vereisen (rechtsgeschil, audit, etc.) evenals aan onze verzekeraars of elke feitelijke of potentiële koper van bedrijven of activiteiten van de BNP Paribas Groep.
7. INTERNATIONALE DOORGIFTEN VAN PERSOONSGEGEVENS
In geval van internationale doorgiften vanuit de Europese Economische Ruimte (EER) naar een niet-EER land kan de doorgifte van uw persoonsgegevens plaatsvinden op basis van een beslissing van de Europese Commissie, wanneer deze laatste heeft erkend dat het land waarnaar uw gegevens worden doorgegeven een passend beschermingsniveau waarborgt.
In het geval dat uw gegevens worden doorgegeven naar een land waarvan het niveau van bescherming van uw gegevens door de Europese Commissie niet als adequaat wordt erkend, zullen we ons ofwel baseren op een afwijking die van toepassing is op de specifieke situatie (bijv. als de doorgifte noodzakelijk om een contract met u uit te voeren, zoals in het bijzonder bij het uitvoeren van een internationale betaling), ofwel zullen we één van de volgende waarborgen implementeren om de bescherming van uw persoonsgegevens te garanderen:
- Modelcontractbepalingen goedgekeurd door de Europese Commissie;
- Bindende bedrijfsvoorschriften.
Om een kopie te krijgen van deze waarborgen ter bescherming van uw gegevens of om informatie over de toepasselijkheid daarvan te verkrijgen, kunt u een schriftelijk verzoek sturen naar via de middelen vermeld in punt 2.
HOE KUNT U DE VERWERKING VAN UW PERSOONSGEGEVENS DOOR ONS CONTROLEREN?
8. HOELANG BEWAREN WE UW PERSOONSGEGEVENS?
We bewaren uw persoonsgegevens voor de tijd die nodig is om te voldoen aan de toepasselijke wet- en regelgeving, of voor een periode die is bepaald met betrekking tot onze operationele beperkingen, zoals het bijhouden van onze boekhouding, het beheer van onze klantenrelatie, het doen gelden van wettelijke rechten of het reageren op verzoeken van regelgevende instanties.
9. HOE BLIJFT U OP DE HOOGTE VAN WIJZIGINGEN IN DEZE KENNISGEVING INZAKEGEGEVENSBESCHERMING?
In een wereld van voortdurende technologische evoluties, herzien wij deze Kennisgeving regelmatig en werken wij deze indien nodig bij.
We nodigen u uit om meest recente versie van deze Kennisgeving online te raadplegen en we zullen u informeren over alle materiële wijzigingen via onze website of via onze gebruikelijke communicatiekanalen.
Bijlage 1
Verwerking van persoonsgegevens ter bestrijding van het witwassen van geld en de financiering van terrorisme
Wij maken deel uit van een bankgroep die moet beschikken over een robuust systeem ter bestrijding van het witwassen van geld en de financiering van terrorisme (AML/CFT) op het niveau van onze entiteiten en dat centraal wordt beheerd,een anticorruptiesysteem, alsook een systeem om de naleving van internationale Sancties te waarborgen (dit betreft alle economische of handelssancties, met inbegrip van alle wetten, verordeningen, beperkende maatregelen, embargo’s of bevriezingen van activa die worden uitgevaardigd, geregeld, opgelegd of gehandhaafd door Het Koninkrijk der Nederlanden, de Franse Republiek, de Europese Unie, het Office of Foreign Assets Control van het Amerikaanse Ministerie van Financiën en elke bevoegde autoriteit op het grondgebied waar wij gevestigd zijn).
In deze context zijn wij, samen met BNP Paribas SA, de moederonderneming van de BNP Paribas Group, gezamenlijke verwerkingsverantwoordelijke (de term “wij” in dit deel omvat dus ook BNP Paribas SA).
Met het oog op AML/CFT en de naleving van internationale Sancties, voeren wij de onderstaande verwerkingen uit omte voldoen aan onze wettelijke verplichtingen:
- Een “ken-uw-cliënt”-systeem (KYC – Know Your Customer) dat redelijkerwijs is opgezet om de identiteit van onze cliënten te identificeren, te actualiseren en te bevestigen, met inbegrip van de identiteit van hun uiteindelijke begunstigden en, in voorkomend geval, hun mandatarissen;
- Versterkte identificatie- en verificatiemaatregelen voor cliënten met een hoog risico, Politiek Prominente Personen (PPP’s) (PPP’s zijn bij wetgeving aangewezen personen die wegens hun functie of positie (politiek, gerechtelijk of administratief) meer blootgesteld zijn aan deze risico’s) alsook situaties met een hoog risico;
- Schriftelijke beleidslijnen en procedures, alsook controles die redelijkerwijze ontworpen zijn om te waarborgen dat de Bank geen relaties aangaat – noch onderhoudt – met fictieve banken;
- Een beleid, gebaseerd op een beoordeling van de risico’s en de economische situatie, dat erin bestaat om in het algemeen geen zakelijke activiteiten of relaties uit te voeren of aan te gaan, ongeacht de valuta:
- voor, namens of ten behoeve van enige persoon, entiteit of organisatie die onderworpen is aan sancties door de Franse Republiek, de Europese Unie, de Verenigde Staten, de Verenigde Naties, of, in sommige gevallen, andere lokale sancties op de grondgebieden waar de Groep actief is;
- waarbij, rechtstreeks of onrechtstreeks, gebieden betrokken zijn waarop sancties van toepassing zijn, waaronder de Krim/Sebastopol, Cuba, Iran, Noord-Korea of Syrië;
- waarbij financiële instellingen of grondgebieden betrokken zijn die in verband kunnen worden gebracht met of gecontroleerd kunnen worden door terroristische organisaties, die als zodanig erkend zijn door de bevoegde autoriteiten van Frankrijk, de Europese Unie, de Verenigde Staten of de Verenigde Naties.
- Screening van onze klantenbestanden en transacties, redelijkerwijs ontworpen om naleving van de toepasselijke wetgeving te waarborgen;
- Systemen en processen om verdachte activiteiten op te sporen en verdachte transacties aan de bevoegde autoriteiten te melden; Een compliance-programma dat redelijkerwijs is ontworpen om corruptie en ongeoorloofde beïnvloeding te voorkomen en op te sporen, overeenkomstig de « Sapin II » wet, de U.S FCPA en de UK Bribery Act.
In dit verband doen wij een beroep op:
- diensten van externe dienstverleners zoals Dow Jones Factiva (geleverd door Dow Jones & Company, Inc.) en de World-Check dienst (geleverd door de dienstverleners REFINITIV, REFINITIV US LLC en London Bank of Exchanges), die lijsten van PPP’s bijhouden;
- in de pers beschikbare informatie over feiten in verband met het witwassen van geld, de financiering van terrorisme of corruptie;
- kennis van risicovol gedrag of een risicovolle situatie (het bestaan van een melding van een verdachte transactie of een equivalent daarvan) die op het niveau van de BNP Paribas Group kan worden geïdentificeerd.
Wij kunnen bijzondere categorieën van gegevens of strafrechtelijke gegevens verwerken aangezien het doeleinde de bestrijding van het witwassen van geld en de financiering van terrorisme is.
Wij voeren deze controles uit wanneer u een relatie met ons aangaat, maar ook gedurende de volledige relatie die wij met u onderhouden, zowel op uzelf als op de transacties die u uitvoert. Na afloop van de relatie en indien u het voorwerp van een waarschuwing bent geweest, wordt deze informatie bewaard om u te identificeren en om onze controle aan te passen indien u opnieuw in relatie treedt met een entiteit van de BNP Paribas Groep, of in het kader van een transactie waarbij u partij bent.
Om aan onze wettelijke verplichtingen te voldoen, wisselen wij tussen entiteiten van de BNP Paribas Groep informatie uit die is verzameld voor AML/CFT, anti-corruptie of de toepassing van internationale Sancties doeleinden. Wanneer uw gegevens worden uitgewisseld met landen buiten de Europese Economische Ruimte die geen passend beschermingsniveau bieden, worden deze doorgiften omkaderd door de standaardcontractbepalingen van de Europese Commissie. Wanneer aanvullende gegevens worden verzameld en uitgewisseld om te voldoen aan regelgeving in nietEU-landen, zijn deze verwerkingen noodzakelijk om de BNP Paribas Groep en haar entiteiten in staat te stellen om zowel te voldoen aan hun wettelijke verplichtingen alsook om lokale sancties te voorkomen, hetgeen ons gerechtvaardigd belang is
Bijlage 2
Geautomatiseerde beslissingen
Sommige van onze verwerkingen van persoonsgegevens zijn volledig geautomatiseerd en leiden tot een beslissing over u zonder menselijke tussenkomst.
In deze bijlage vindt u uitleg over de verwerkingen die een geautomatiseerd beslissing over u inhouden.
- automatische kredietverleningsbeslissing en automatische vaststelling van de kredietvoorwaarden – kredieten aan professionelen en ondernemingen;
Om deze beslissing op een geautomatiseerde wijze te nemen, baseren wij ons:
- op de gegevens die u zal invullen tijdens de kredietaanvraag (doel van het krediet, bedrag, looptijd, identificatiegegevens,…);
- op de gegevens waarover wij beschikken in het kader van onze bestaande relaties, zoals de gegevens die verbonden zijn aan kredietcontracten, met inbegrip van de toegekende garanties;
- op publiek beschikbare informatie (bijvoorbeeld: RSZ, BTW,…).
Wij zorgen dat de gegevens die wij gebruiken zo recent mogelijk zijn.
De beslissingsmodellen waarop de beslissing is gebaseerd, zijn gebaseerd op de combinatie van uw eigen solvabiliteit en terugbetalingscapaciteit alsook uw risicoprofiel zoals door ons bepaald (gebaseerd op statistische modellen).
Deze modellen zijn aangepast aan het profiel van de klant en aan het doel van het krediet en worden regelmatig herzien.
Het geautomatiseerde besluitvormingssysteem resulteert in één van onderstaande uitkomsten:
Ofwel zal uw aanvraag automatisch en onmiddellijk worden behandeld. In dat geval ontvangt u een antwoord op
uw aanvraag (positief of negatief). Indien positief ontvangt u een kredietvoorstel van ons dat u kan accepteren
door het kredietcontract te ondertekenen.
- Ofwel zal uw aanvraag automatisch en onmiddellijk worden behandeld. In dat geval ontvangt u een antwoord op uw aanvraag (positief of negatief). Indien positief ontvangt u een kredietvoorstel van ons dat u kan accepteren door het kredietcontract te ondertekenen.
- Ofwel zal uw aanvraag niet automatisch kunnen worden behandeld (bijvoorbeeld: indien het aangevraagde kredietbedrag de limiet voor een online aanvraag te boven gaat).
In ieder geval hebt u het recht om de beslissing aan te vechten, uw mening te geven en/of de tussenkomst van een bevoegd persoon te vragen om de beslissing te herzien.
U kan op ieder ogenblik het proces onderbreken en contact opnemen met uw gebruikelijke relatiebeheerder of via één van de linken “contacten” die via onze digitale kanalen worden ter beschikking gesteld. Onze medewerkers staan u graag bij voor bijkomende informatie en bijkomend advies