Politica OMRO IFN SA privind prelucrarea și protecția datelor cu caracter personal în cadrul activității sale (“Politica” sau “Politica de confidențialitate OMRO)
OMRO IFN SA este o instituție financiară nebancară, persoană juridică română, organizată şi funcţionând în conformitate cu prevederile Legii Nr. 93/2009 privind instituţiile financiare nebancare.
OMRO IFN SA face parte dintr-un grup financiar – Grupul FILBO – din care fac parte urmatoarele entitati:
OMRO IFN SA
Danube Capital SRL
EasyBill Digital SRL
Filbo Pay SA SA
Prezenta Politică de confidențialitate este adoptată și se aplică exclusiv OMRO IFN SA. Referirile la Grupul FILBO sunt utilizate numai în măsura în care acestea sunt relevante pentru activitatea desfășurată de cei doi operatori, inclusiv în situațiile în care datele cu caracter personal sunt prelucrate sau transferate în cadrul Grupului FILBO, în condițiile prevăzute de lege. ”
Date de identificare:
OMRO IFN SA are sediul în Tg. Mureş, Str. Căprioarei, nr. 2, clădirea C7, et. 1, Cod Poștal 540314, jud. Mureş, CUI Nr. 13617777, Identificator Unic la Nivel European EUID): ROONRC.J2000000687265; Nr. de ordine în registrul comerțului: J2000000687265, capital social subscris şi vărsat: 17.599.896 RON, înregistrată în Registrul General al Băncii Naţionale a României sub Nr. RG – PJR – 27 – 110135/19.06.2007, telefon 0219217 adresa de e-mail: office@omro.ro, website www.omro.ro.
Instituția administrează și alte pagini de internet folosind domeniile filbo, filbo.app, easybill.ro, easybill.app sau danube-capital.com.
La OMRO IFN SA (denumită în continuare “OMRO”, sau “noi”) ne preocupăm constant ca datele cu caracter personal ale tuturor persoanelor fizice cu care interacționăm să fie prelucrate în conformitate deplină cu dispozițiile legale aplicabile și cu respectarea standardelor de securitate și confidențialitate
Prezenta Politică privind Confidențialitatea are rolul de a vă informa cu privire la:
(i) activitățile de prelucrare a datelor cu caracter personal ale dumneavoastră efectuate de către OMRO în calitate de Operator de date cu caracter personal și se aplica in desfasurarea activităților sale și in îndeplinirea obiectului de activitate;
(ii) securitatea datelor și confidențialitatea prelucrărilor de date cu caracter personal
OMRO prelucrează datele cu caracter personal în conformitate cu prevederile Regulamentului General privind Protecția Datelor nr. 679/2016 (“GDPR”) precum și cu legislația aplicabilă în materia protecției datelor cu caracter personal.
Politica noastră privind confidențialitatea poate fi modificată iar OMRO va publica pe aceasta pagina, versiunea actualizată a Politicii. Prin consultarea frecventă a acestui site puteți să vă asigurați că aveți cunoștință permanent despre activitățile de prelucrare întreprinse de către OMRO.
Website-ul OMRO poate include link-uri către alte website-uri care sunt gestionate de alte entități/persoane juridice care nu au legătură cu activitatile OMRO și cu privire la care OMRO nu poartă nicio responsabilitate. De asemenea, putem oferi link-uri către alte website-uri operate de companiile afiliate OMRO, care aplică politici separate în privința confidențialității. Dacă accesați aceste website-uri prin intermediul site-ului nostru, ar trebui să consultați politicile de confidențialitate ale acestor site-uri pentru a putea înțelege în ce mod colectează, utilizează și comunică informațiile dvs.
Găsiți mai jos detalii despre scopurile și temeiurile pentru care prelucrăm datele dumneavoastră in funcție de calitatea pe care o aveți, De asemenea, puteți găsi informații și despre categoriile de date prelucrate, prelucrări pentru care avem nevoie de acordul dumneavoastră, procesele decizionale și profilările pe care le derulăm, categoriile de destinatari, durata prelucrării , utilizarea de cookies, normele de securitate a datelor aplicabile precum și drepturile de care beneficiați.
Prezenta Politică de confidențialitate are scopul de a explica într-un mod simplu și transparent ce tip de date personale colectăm în legătură cu dvs. și cum le prelucrăm.
Se aplică următoarelor persoane:
• Salariatilor OMRO (inclusiv temporari)
• Toți foștii clienți, clienții actuali și potențiali ai OMRO. Avem obligația legală de a păstra datele pe care le colectăm despre dvs., inclusiv o anumită perioadă de timp după încetarea relației, în conformitate cu regulamentele privind obligația „know your customer” (de „cunoaștere a clienților”).
• Orice persoană implicată în orice tranzacție cu instituția noastră, în calitate de persoană fizică sau de reprezentant al unei entități juridice (de exemplu, un manager al unei companii, agent, reprezentant legal, personal operativ etc.).
• Clienții care nu au credit la OMRO, cum ar fi plătitorii sau persoanele de contact ale clienților corporativi.
• vizitatori ai site-urilor OMRO enumerate la capitolul 1.
Datele cu caracter personal se referă la orice informație care ne comunică ceva despre dvs. sau pe care o putem corela cu dvs. Acestea includ numele, adresa, data nașterii, numărul de cont, adresa IP, creditele OMRO accesate. Prelucrarea se referă la toate operațiunile pe care le putem face în privința datelor, cum ar fi colectarea, înregistrarea, stocarea, ajustarea, organizarea, utilizarea, divulgarea, transferul și ștergerea acestora.
Ne comunicați informații cu caracter personal atunci când deveniți client, vă înregistrați la serviciile noastre online, completați un formular online, semnați un contract, folosiți produsele și serviciile noastre sau ne contactați prin intermediul unuia dintre canalele noastre.
De asemenea, folosim date care sunt disponibile legal din surse publice, ca de exemplu, listele de creditori, registrele de cadastru, registrele de asociere și mass media, sau care sunt furnizate în mod legitim de alte companii din cadrul Grupului sau de către terți.
Dacă sunteți client obișnuit al OMRO – și doriți să consultați doar secțiunea referitoare la prelucrarea datelor acestei categorii de persoane vizate, puteti să vizualizati: Nota de informare generală privind prelucrarea și protecția datelor cu caracter personal aparținând Clienților OMRO, care este parte integrantă a acestei Politici – anexa 1
Vă vom prezenta în continuare ce categorii de date cu caracter personal prelucrăm în cadrul activității noastre, cine sunt persoanele vizate de această prelucrare, în ce scopuri utilizăm datele cu caracter personal, către cine le dezvăluim sau le transferăm, cât timp le păstrăm, în ce fel asigurăm securitatea lor, precum și care sunt drepturile pe care persoanele vizate și le pot exercita în legătură cu această prelucrare.
În cazul în care nu sunteți familiarizați cu sensul diferiților termeni de specialitate utilizați în cadrul GDPR sau al legislației aplicabile în domeniul financiar-bancar, vă recomandăm să studiați mai întâi secțiunea referitoare la:
Termenii definiți în prezenta secțiune, vor avea următorul înțeles atunci când sunt utilizați în prezenta Politică:
a. “Date cu caracter personal” înseamnă orice informații privind o persoană fizică identificată sau identificabilă („persoană vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
b. „Prelucrarea datelor cu caracter personal” sau “prelucrarea datelor”, înseamnă orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
c. „GDPR” înseamnă Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE; d. “Grupul OMRO”- OMRO IFN SA împreună cu entități cu actionaritat comun, precum EasyBill Digital SRL, Danube Capital SRL, OMROPay SA și alte entități care se pot alătura acestui grup în viitor;
e. „Operator” înseamnă persoană juridică, care, singură sau împreună cu alte persoane, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal;
f. „Persoana vizată” înseamnă persoana fizică ale cărei date cu caracter personal sunt prelucrate;
g. „Destinatar” înseamnă persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță;
h. „Parte terță” înseamnă o persoană fizică sau juridică, autoritate publică, agenție sau alt organism, altul decât Persoana Vizată, Operatorul, Persoana Împuternicită și care, sub directa autoritate a Operatorului sau a Persoanei Împuternicite sunt autorizate să prelucreze Date cu Caracter Personal;
i. „Autoritate de Supraveghere” înseamnă o autoritate publică independentă instituită de un stat membru, responsabilă de monitorizarea aplicării GDPR. În România autoritatea de supraveghere este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – “ANSPDCP” www.dataprotection.ro
j. “Date biometrice” înseamnă date cu caracter personal care rezultă în urma unor tehnici de prelucrare specifice referitoare la caracteristicile fizice, fiziologice sau comportamentale ale unei persoane fizice care permit sau confirmă identificarea unică a respectivei persoane, cum ar fi imaginile faciale sau datele dactiloscopice;
k. “Date privind sănătatea” înseamnă date cu caracter personal legate de sănătatea fizică sau mentală a unei persoane fizice, inclusiv prestarea de servicii de asistenţă medicală, care dezvăluie informaţii despre starea de sănătate a acesteia;
l. „Specimen de semnătură” reprezintă semnătura olografă a Clientului înscrisă pe documente utilizate în relația sa cu institutia și/sau semnătura Clientului captată prin Dispozitiv electronic (SignaturePad), pusă la dispoziţia OMRO cu titlu de specimen de semnătură;
m. „Beneficiar real” conform prevederilor art. 4 alin. 1 din Legea nr. 129/2019 pentru prevenirea şi combaterea spălării banilor şi finanţării terorismului, precum şi pentru modificarea şi completarea unor acte normative, este orice persoană fizică ce deţine sau controlează în cele din urmă clientul şi/sau persoana fizică în numele căruia/căreia se realizează o tranzacţie, o operaţiune sau o activitate și include cel puțin categoriile de persoane fizice menționate la art. 4 alin. 2 din acest act normativ;
In esenta, Beneficiarul Real este acea persoană care deține sau controlează în cele din urmă clientul sau în numele căruia se desfășoară o tranzacție sau o activitate. In cazul persoanelor juridice, sau a entitaților fără personalitate juridică, beneficiarul real este persoana care deține în ultima instanța cel putin 25% din actiuni/capital social. In cazul în care, după depunerea tuturor diligentelor, nu a putut fi identificată persoana/persoanele care dețin mai mult de 25% din capital, daca nu exista motive de suspiciune, beneficiarul real este considerată persoana care deține o functie de conducere de rang superior (administratorii sau directorii). In cazul construcțiilor juridice fiduciare, beneficiarii reali care trebuie identificati sunt: constitutorii, fiduciarii, beneficiarii sau categoria de persoane în al caror interes functionează fiducia.
In cazul persoanelor juridice făra scop lucrativ, de exemplu asociatii și fundații, benefciarul real trebuie identificat ca fiind: asociatii sau fondatorii, membrii consiliului director, directorii, categoria de persoane în al caror interes au fost constituite și oricare alta persoana fizica care exercită controlul în ultima instanță. In cazul liber profesioniștilor (PFA, II, IF, P.A.I., etc.), se presupune că persoana însăși este beneficiarul real, cu excepția cazului exista în care există caracteristici ale tranzacților sau circumstanțe care indică altceva. Prin urmare, nu există nicio obligatie legala de a identifica beneficiarul real în astfel de cazuri. Cu toate acestea Instituția va face investigații suplimentare atunci când pare că un client nu acționează în numele său.
n. “Persoană expusă public” conform prevederilor art. 3 alin. 1 din Legea nr. 129/2019 pentru prevenirea şi combaterea spălării banilor şi finanţării terorismului, precum şi pentru modificarea şi completarea unor acte normative, sunt persoanele fizice care exercită sau au exercitat funcţii publice importante și include cel puțin categoriile de persoane fizice menționate la art. 3 alin. 2 din acest act normativ.
În sensul legi, persoane expuse public sunt persoanele fizice care exercită sau au exercitat funcții publice importante, inemnand:a) șefi de stat, șefi de guvern, miniștri și miniștri adjuncți sau secretari de stat;b) membri ai Parlamentului sau ai unor organe legislative centrale similare;c) membri ai organelor de conducere ale partidelor politice;d) membri ai curților supreme, ai curților constituționale sau ai altor instanțe judecătorești de nivel înalt ale căror hotărâri nu pot fi atacate decât prin căi extraordinare de atac;e) membri ai organelor de conducere din cadrul curților de conturi sau membrii organelor de conducere din cadrul consiliilor băncilor centrale;f) ambasadori, însărcinați cu afaceri și ofițeri superiori în forțele armate;g) membrii consiliilor de administrație și ai consiliilor de supraveghere și persoanele care dețin funcții de conducere ale regiilor autonome, ale societăților cu capital majoritar de stat și ale companiilor naționale;h) directori, directori adjuncți și membri ai consiliului de administrație sau membrii organelor de conducere din cadrul unei organizații internaționale.
Daca sunteti vizitator al site-ului OMRO
Vă rugăm să consultați secțiunea privind utilizarea modulelor de tip cookie-uri disponibilă la https://OMRO.ro/politica-cookie/ pe site-ul OMRO –
Daca sunteti in categoria angajatilor (inclusiv temporar) membru familiei unui angajat, etc OMRO va prelucra datele dumneavoastra pentru una din scopurile / temeiurile de mai jos:
A. În vederea îndeplinirii obligațiilor legale, pentru următoarele scopuri:
B. În vederea încheierii și executării contractelor, pentru următoarele scopuri:
C. În vederea îndeplinirii intereselor legitime ale OMRO în contextul desfășurării obiectului său de activitate, pentru următoarele scopuri:
Daca sunteti o persoană fizica implicata in relatia cu clientii OMRO (beneficiari reali, reprezentanti ai clientilor, administratori, asociati/actionari, membrii de familie, imputernicit, mandatar, persoana de contact, garant fideiusor, etc) OMRO va prelucra datele dumneavoastra conform scopurilor si temeiurilor de mai jos
A. În vederea îndeplinirii obligațiilor legale, pentru următoarele scopuri:
B. În vederea încheierii și executării contractelor, pentru următoarele scopuri:
C. În vederea îndeplinirii intereselor legitime ale OMRO în contextul desfășurării obiectului său de activitate, pentru următoarele scopuri:
Dacă sunteți partener contractual al OMRO (inclusiv reprezentant al partenerului, evaluator, agent, prestator de servicii, locatar, proprietar și/sau reprezentant al proprietarilor imobilelor închiriate sau achiziționate de OMRO, agenți de asigurări, brokeri, intermediari etc.) vom prelucra datele dumneavoastră în unele dintre următoarele scopuri:
A. În vederea îndeplinirii obligațiilor legale, pentru următoarele scopuri:
B. În vederea încheierii și executării contractelor, pentru următoarele scopuri:
C. În vederea îndeplinirii intereselor legitime ale OMRO în contextul desfășurării obiectului său de activitate, pentru următoarele scopuri:
OMRO prelucrează datele cu caracter personal care ii sunt furnizate în mod direct sau constatate in interactiunea cu angajatii OMRO (de exemplu, similitudinea dintre fotografia din actul de identitate si persoana prezenta in fata angajatului); imaginea, vocea si comportamentul captate prin intermediul înregistrărilor video, audio, fotografii, selfie; informații ce rezultă din neconformitățile semnalate de orice persoană; date legate de profilurile generate de OMRO, gradul de risc alocat din perspectiva KYC/ AML sau fraudă, precum si date ce rezulta din analizele efectuate de speclialistii nostri privind conformarea cu cerintele referitoare la prevenirea fraudelor in contextul initierii sau monitorizarii unei relatii de afaceri.
Putem colecta date cu caracter personal privitoare la dumneavoastră în momentul în care utilizați site-ul nostru precum și în derularea relațiilor contractuale încheiate și prestării serviciilor de către OMRO in care sunteti implicat. De asemenea, în funcție de calitatea pe care o aveți în relația cu OMRO, putem colecta date și din alte surse (informații din baze de date publice, precum Portaljust, ANAF, sau ONRC, etc., sau baze de date puse la dispozitie de furnizori privați, parteneri contractuali sau societati din grupul OMRO.
Refuzul de a furniza datele cu caracter personal poate determina imposibilitatea furnizării serviciilor OMRO, realizării tranzacțiilor financiar- bancare și/sau îndeplinirii celorlalte scopuri de prelucrare de către OMRO.
Datele colectate în scopurile menționate mai sus pot fi prelucrate în scopuri subsecvente, în măsura în care scopurile subsecvente sunt compatibile cu cele inițiale.
Datele cu caracter personal pe care le colectăm includ:
Datele sensibile
Nu înregistrăm date sensibile privind sănătatea dvs, credințele religioase sau politice, cu excepția cazurilor în care acest lucru este absolut necesar. Atunci când înregistrăm astfel de date, ne limităm la circumstanțe specifice.
Datele copiilor
Nu colectăm date despre copii decât dacă au un produs OMRO sau dacă ne furnizați informații despre propriii dvs. copii în legătură cu un produs pe care îl achiziționați.
De regulă, datele cu caracter personal aparținând persoanelor vizate ale căror date le prelucrăm sunt colectate de noi direct de la acestea, în diverse ocazii și modalități, precum:
Cu toate acestea, există situații când datele sunt colectate din alte surse, cum ar fi:
Nu folosim datele dvs. personale decât în scopuri legitime de afaceri. Acestea includ:
Atunci când aplicati pentru obținerea unui produs OMRO, avem obligația legală de a colecta datele personale care verifică identitatea dvs. (de exemplu, o copie după cartea de identitate sau pașaport) și de a evalua dacă vă putem accepta în calitate de client. De asemenea, trebuie să cunoaștem adresa și numărul dvs. de telefon pentru a vă putea contacta.
Puteți să vă dezabonați de la ofertele personalizate de acest gen. Aveți dreptul de a nu consimți sau de a vă opune la activitatile comerciale sau de marketing direct, inclusiv la crearea profilului în scopul activităților de acest tip.
Analizăm aceste informații pentru a identifica nevoile dvs. potențiale și evaluăm adecvarea produselor sau serviciilor. Vă evaluăm interesele pe baza simulărilor la care participați pe site-ul nostru web.
Analiza modului în care folosiți produsele și serviciile noastre ne ajută să vă înțelegem mai bine și ne arată ce putem îmbunătăți.
– analizăm rezultatele activităților noastre de marketing pentru a măsura eficiența acestora și relevanța campaniilor noastre.
– uneori, putem folosi procese automate pentru a analiza datele dvs. cu caracter personal. De exemplu, folosim un algoritm pentru a accelera deciziile de creditare în cazul creditelor.
– putem să folosim datele dvs. pentru a vă trimite oferte personalizate prin poștă, e-mail sau pe site-ul nostru web sau în aplicațiile pentru mobil. Aveți dreptul de a vă opune, în orice moment, la activitățile comerciale sau de marketing direct, inclusiv la crearea profilului în scopul activităților de acest tip.
Avem datoria de a proteja datele dvs. personale și de a preveni, a detecta și a limita încălcarea securității datelor. Acestea includ informațiile pe care suntem obligați să le colectăm despre dvs., ca de exemplu, în scopul conformității cu regulamentele privind combaterea spălării de bani, a finanțării actelor de terorism și a fraudei fiscale.
– Putem prelucra informațiile dvs. personale pentru a vă proteja, atât pe dvs., cât și bunurile dvs., de activități frauduloase, cum ar fi cazul în care sunteți victima unui furt de identitate, dacă vi s-au divulgat datele personale sau dacă sunteți victima pirateriei.
– Putem folosi anumite informații despre dvs. Pentru crearea profilului (de ex., numele, vârsta, naționalitatea, adresa IP etc.) cu scopul de a detecta rapid și eficient o anumită infracțiune și persoana care a comis-o.
– Folosim datele de contact și de securitate (cum ar fi cititoarele de carduri sau parolele) pentru a garanta securitatea tranzacțiilor și a comunicărilor prin intermediul canalelor la distanță. Putem folosi datele respective pentru a vă alerta, de exemplu, în situațiile în care cardul dvs. de debit sau de credit este utilizat într-o locație atipică.
Datele pe care le prelucrăm în orice scop sunt anonimizate sau eliminăm cât de mult posibil informațiile cu caracter personal.
Pentru satisfacerea cerințelor legale sau contractuale, precum și în interes legitim Institutia transferă parțial sau integral datele dumneavoastră personale către destinatari, în cadrul și în afara OMRO. Acestea includ:
În cadrul OMRO
Transferăm date în cadrul OMRO în scop operațional, de reglementare sau de raportare, ca de exemplu, pentru a efectua verificarea noilor clienți, a ne conforma anumitor legi, a garanta securitatea sistemelor informatice sau a furniza anumite servicii. De asemenea, putem transfera date în sistemele de stocare centralizată sau pentru prelucrarea globală, asigurând astfel o eficiență mai ridicată. Toate transferurile de date interne se efectuează în conformitate cu Politica noastră globală privind protecția datelor.
În cadrul Grupului
În baza acordului dvs. exprimat, transmitem datele dvs. entităților din cadrul Grupului, în scopul de a vă oferi oferi produsele și serviciile entităților din Grup.
Autorități guvernamentale
Pentru a ne respecta obligațiile reglementare, este posibil să divulgăm datele autorităților relevante, de exemplu în scopul combaterii actelor de terorism și prevenirii spălării de bani. În unele cazuri, suntem obligați prin lege să comunicăm datele dvs. părților externe, inclusiv:
Instituții financiare
Comunicăm informații specialiștilor din sectorul financiar-bancar care ne furnizează servicii financiare, ca de exemplu:
Furnizori de servicii
În cazul în care folosim alți furnizori de servicii, nu comunicăm decât datele cu caracter personal care sunt necesare pentru realizarea unei anumite sarcini, in baza unor contracte cu clauze clare. Furnizorii de servicii ne sprijină cu activități de tipul:
Cercetători
Suntem mereu în căutarea de noi informații care să vă ajute să fiți cu un pas înainte în viață și în afaceri. Pentru aceasta, putem face schimb de date personale cu parteneri de genul universităților, care le folosesc în scop de cercetare, și inovatorilor. Cercetătorii cu care colaborăm trebuie să îndeplinească aceleași cerințe stricte ca angajații OMRO. În acest caz, datele personale pe care le comunicăm sunt agregate, iar rezultatele cercetării sunt anonime.
În toate aceste situații, ne asigurăm că terții nu pot accesa decât datele personale care sunt necesare pentru desfășurarea sarcinilor lor specifice.
Ori de câte ori comunicăm datele dvs. personale la nivel intern sau cu terții din alte țări, luăm măsurile de siguranță necesare pentru a le proteja. Pentru aceasta, OMRO se bazează pe regulile definite de Regulamentul CE (EU) 2016/679.
Lista de mai jos este orientativă și poate fi actualizată periodic fără modificarea prezentei politici.
NAMIRIAL S.p.A.- furnizor de tehnologie pentru certificatul digital: https://support.namirial.com/en/privacy-policy/
SC Starbyte SRL – furnizor de tehnologie pentru identificarea persoanelor: https://starbyte.ro/RO/#!/Pages/GDPR
Microsoft – furnizor de tehnologie pentru infrastructura IT: https://www.microsoft.com/en/trust-center/privacy/gdpr-overview
New Business Dimensions SRL – furnizor de tehnologie pentru sistemele core banking: https://www.newdimensions.ro/
Auditorii financiari – servicii de audit conform legislatiei in vigoare
Biroul de Credite – analiza bonitatii clientilor www.birouldecredit.ro
Romanian Software SRL – servicii digitale HR: https://www.colorful.hr/alinierea-romanian-software-la-noile-norme-gdpr/
EasyBill – marketing, in baza acord de prelucrare: https://www.easybill.ro/
Sioufas si Colaboratorii SCA – colectare debite: https://www.sioufaslaw.ro/
Mellon Romania – colectare debite: https://www.mellon.ro/
Kruk Romania SRL – colectare debite https://www.e-kruck.ro
CGS Romania, Computer Generated Solutions Romania SRL – verificarea satisfactiei clientilor: https://romania.cgsinc.com/contact/
ARIADNEXT SAS – Verificarea actelor de identitate și recunoaștere facială în scopul identificarii titularului documentului prezentat, https://support.ariadnext.com/hc/en-us/requests/new
Sodexo Romania SRL – Carduri si tichete de masa pentu angajatii institutiei: https://ro.sodexo.com/politica-global-de-protecie-a-da.html
Banca Transilvania – Institutie financiar bancara – operatiuni de cont si creditare: https://www.bancatransilvania.ro
CEC Bank – Institutie financiar- bancara – operatiuni de cont si creditare: https://www.cec.ro/
Raiffeisen Bank Institutie financiar- bancara – operatiuni de cont si creditare https://www.raiffeisen.ro/
BRD Bank – Institutie financiar- bancara – operatiuni de cont si creditare: https://www.brd.ro/
Techventures Bank – Institutie financiar- bancara – operatiuni de cont si creditare: https://techventures.bank/
BRCI – Institutie financiar- bancara – operatiuni de cont si creditare https://www.brci.ro/
TBI Bank – Institutie financiar- bancara – operatiuni de cont si creditare https://tbibank.ro/
BERD (Banca Europeana de Reconstructie de Dezvoltare) = Servicii financiare pentru sectorul privat: https://www.ebrd.com/home
European Investment Found – Finantare pentru sustinerea dezvoltarii afacerilor din Romania: https://www.eif.org/
Centrala Riscului de Credit (CRC)
În anumite situații OMRO poate crea profile cu privire la dumneavoastră și/sau să desfășoare procese decizionale automate în ceea ce vă privește pentru îndeplinirea scopurilor menționate în prezenta Politică.
Crearea de profile reprezintă prelucrarea automată a datelor pentru a evalua sau analiza aspecte ce țin de persoana, cum ar fi preferințe, grad de îndatorare, comportament sau identificarea pe listele publice sau interne privind finantarea terorismului, spălarea banilor, fapte de natură penală sau fraude. Exemplu de profilare poate fi reprezentat de gradul de îndatorare care rezultă din interogarile realizate în baza de date a Centralei Riscului de Credit sau gradul de risc alocat din perspectiva fraudei sau a cunoasterii clientelei, prevenirii spălării banilor și combaterii finanțării terorismului, care, in anumite situatii, poate atrage refuzul sau restricționarea accesului la serviciile OMRO. De asemenea, utilizarea de cookie-uri presupune, printre altele, crearea de profile cu privire la utilizatorii website-ului utilizate în scop de analiză a traficului și/sau în scop de marketing.
Nu în ultimul rând, OMRO poate segmenta proprii clienți în funcție de mai multe criterii (vârstă, zonă geografică, produs deținut, frecventa utilizarii cardului, venituri, tipuri de cheltuieli etc.) pentru a îi clasifica în diverse categorii în scopuri de marketing și/sau în scop de analiză. Spre exemplu, OMRO poate să ia în considerare datele de tranzacționare (numărul și valoarea tranzacțiilor, codul de industrie al beneficiarilor plăților cu cardul, valoarea sumelor intrate în conturi) și datele demografice (zona de rezidență urban/rural, vârstă,) pentru a determina probabilitatea de a achiziționa un produs sau serviciu OMRO (cum ar fi o linie de credit).
Ce procese decizionale automate implementează OMRO?
Procesele decizionale automate sunt reglementate de art. 22 din GDPR și se referă la decizii luate de OMRO fără intervenția substanțială a unui factor uman și care pot produce efecte juridice și/sau care vă pot afecta în mod similar într-o măsură semnificativă. Cu titlu de exemplu:
În ceea ce privește aceste procese decizionale automate întemeiate pe consimțământul dumneavoastră sau pe necesitatea încheierii și/sau executării unui contract, dumneavoastră beneficiați, pe lângă drepturile menționate în secțiunea 11 mai jos, și de următoarele drepturi: dreptul de a obține intervenție umană; dreptul de a vă exprima punctul de vedere; dreptul de a contesta decizia. Aceste drepturi pot fi exercitate formuland o solicitare in acest sens in orice agentie OMRO sau scriind la dpo@OMRO.ro.
Există anumite scopuri de prelucrare, pentru care este necesar, conform legii, ca OMRO să obțină consimțământul dumneavoastră. OMRO va obține acest consimțământ prin diverse mijloace, spre exemplu, prin semnarea de către dumneavoastră a unei note de informare puse la dispoziție de către OMRO când vizitați o agentie, prin intermediul website-ului OMRO sau al aplicatiilor online. Consimțământul astfel furnizat poate fi retras în orice moment, iar OMRO va ține cont de optiunile dumneavoastră exprimate cu privire la prelucrarile realizate pe baza de consimtamant. Scopurile pentru care este cel mai probabil ca OMRO să obțină consimțământul dumneavoastră sunt următoarele:
Consimțământul exprimat cu privire la activitățile de prelucrare listate în paragraful de mai sus, cu exceptia punctul 3, poate fi retras în orice moment, fără a afecta legalitatea activităților de prelucrare efectuate înaintea retragerii.
Respectăm drepturile dvs. în calitate de client pentru a stabili cum sunt utilizate informațiile dvs. personale. Aceste drepturi includ:
Dreptul de informare: cu privire la activitățile de prelucrare efectuate de către OMRO în legătură cu datele dumneavoastră;
Dreptul de acces la date: puteți solicita și primi o confirmare de la OMRO cu privire la prelucrările de date (ce date prelucrăm și în ce scop, unde și cât timp le stocăm, cine are acces la ele etc.);
Dreptul de rectificare: a datelor inexacte, precum și completarea datelor incomplete (exemplu: dacă v-ați schimbat numărul de telefon sau adresa de e-mail ne puteți contacta pentru actualizarea acestor date);
Dreptul de ștergere: cu privire la o parte sau toate datele pe care le avem despre dumneavoastră;
Puteți să ne solicitați ștergerea datelor dvs. cu caracter personal dacă:
În anumite situații, OMRO nu va putea da curs solicitării de ștergere, în măsura în care prelucrarea este necesară pentru:
-respectarea unei obligații legale de păstrare a datelor (de exemplu, obligațiile prevăzute de legislația privind prevenirea spălării banilor, reglementările BNR, legislația contabilă și fiscală);
– constatarea, exercitarea sau apărarea unui drept în instanță;
– alte situații în care prelucrarea este permisă de art. 17 alin. (3) din GDPR.
Dreptul la restricționare: puteți solicita să nu utilizăm datele dumneavoastră ci doar să le stocăm până la rezolvarea unei alte solicitări din partea dumneavoastră și anume:
Dreptul la portabilitate: puteti solicita, în condițiile legii, ca OMRO să va furnizeze anumite date cu caracter personal într-o formă structurată, utilizată frecvent și care poate fi citită în mod automatizat.
Aveți dreptul să ne solicitați să transferăm datele dvs. cu caracter personal direct dvs. sau unei alte companii. Aceasta se aplică în cazul datelor cu caracter personal pe care le prelucrăm prin mijloace automate și cu consimțământul dvs. sau pe baza unui contract încheiat cu dvs. În cazul în care acest lucru este posibil din punct de vedere tehnic, vom transfera datele dvs. cu caracter personal.
Dreptul la opoziție: vă puteți opune prelucrărilor de date derulate pe baza interesului legitim al OMRO. Vom da automat curs cererii doar pentru prelucrările realizate în scop de marketing direct (exemplu: dacă primiți e-mailuri cu reclame de la OMRO ne puteți solicita dezabonarea). În celelalte cazuri, vom analiza interesele noastre și respectiv situația dumneavoastră particulară pentru a lua o decizie finală. De aceea, recomandăm să ne explicați și motivul pentru care vă opuneți prelucrării atunci când formulați cererea.
Nu puteți să vă opuneți prelucrării datelor dvs. cu caracter personal de către OMRO dacă avem obligația legală de a le prelucra; dacă este necesar să încheiem un contract cu dvs.
Drepturile privind procesul decizional automatizat: ca regulă, aveți dreptul să nu fiți supus unei decizii automate, dacă aceasta produce efecte juridice asupra dumneavoastră sau vă afectează similar, într-o măsură semnificativă (exemplu: refuzul automat de a încheia un contract cu dumneavoastră, bazat pe o prelucrare de date).
În anumite situații legea ne permite să luăm astfel de decizii atunci când avem acordul dumneavoastră sau dacă decizia este luată în baza executării contractului pe care l-am încheiat sau pentru realizarea interesului nostru legitim. În aceste situații, veți avea dreptul să contestați decizia, să vă exprimați punctul de vedere și să obțineți o verificare din partea unui factor uman. De asemenea, sunt situații în care legea ne obligă să implementăm asemenea procese decizionale automatizate.
Dreptul la retragerea consimțământului: atunci când prelucrăm datele pe baza consimțământului dumneavoastră.
Retragerea consimțământului va avea efect doar pentru viitor. Prelucrările efectuate în alt temei, cum ar fi executarea contractului, nu vor fi afectate de retragere.
Dreptul de a formula plângere: În cazul în care nu sunteți satisfăcut de modul în care am răspuns solicitărilor dvs., aveți dreptul să faceți o reclamație.
Dacă sunteți în continuare nemulțumit de reacția noastră la reclamația pe care ne-ați înaintat-o, puteți să o trimiteți mai departe către Responsabilul cu protecția datelor din cadrul OMRO. De asemenea, puteți contacta autoritatea pentru protecția datelor (ANSPDCP www.dataprotection.ro )
În măsura în care vă exercitați oricare dintre drepturile de mai sus, vă rugăm să ne furnizați detaliile necesare pentru ca OMRO să poată identifica dreptul exercitat și îndeplinirea condițiilor de exercitare impuse de lege. Cu titlu de exemplu, în măsura formulării unei cereri de opoziție privind anumite prelucrări derulate de OMRO în baza interesului legitim al băncii, vă rugăm să furnizați și informații legate de situația dumneavoastră particulară astfel încât OMRO să poată realiza evaluarea cerută de lege.
Exercitarea drepturilor dvs.
Dacă doriți să vă exercitați drepturile sau să faceți o reclamație, vă rugăm să ne contactați.
Intenționăm să răspundem la cererea dvs. în cel mai scurt timp posibil. În unele cazuri, timpul de răspuns poate fi de până la o lună (dacă acest lucru este permis de lege). Dacă avem nevoie de un timp mai îndelungat pentru a vă soluționa cererea, vă vom informa cât timp suplimentar este necesar și vă vom oferi motivele întârzierii. În anumite cazuri, putem respinge cererea dvs. Dacă este permis prin lege, vă vom informa în timp util de ce am respins cererea.
În cazul în care doriți să vă exercitați oricare dintre drepturile de care beneficiați conform politicii, vă aducem la cunoștință faptul că avem obligația autentificării dumneavoastră. Autentificarea este o procedură prin care identitatea dumneavoastră este verificată și confirmată de OMRO prin adresarea unor întrebări specifice, pentru a ne asigura că informațiile nu sunt solicitate de sau dezvăluite către persoane neautorizate.
Există anumite informații pe care trebuie să le cunoaștem despre dvs., astfel încât să putem să începem și să ne executăm datoriile ca bancă și să ne onorăm obligațiile contractuale asociate. De asemenea, avem obligația legală de a colecta anumite informații. Fără aceste date, este posibil să nu putem analiza solicitarea dvs de credite sau să nu putem efectua anumite activități specifice.
Aplicăm un cadru intern de politici și standarde minime la toate nivelurile institutiei noastre pentru a păstra siguranța datelor dvs.
Aceste politici și standarde sunt actualizate periodic pentru a corespunde reglementărilor și evoluției pieței. În mod specific și conform legii, luăm măsuri tehnice și organizatorice adecvate (politici și proceduri, securitate informatică etc.) pentru a asigura confidențialitatea și integritatea datelor dvs. cu caracter personal și a modului în care sunt prelucrate. În plus, angajații OMRO au obligația de a păstra confidențialitatea și nu pot divulga datele dvs. cu caracter personal în mod illegal sau inutil.
Facem tot posibilul să protejăm datele dvs., dar sunt anumite lucruri pe care le puteți face, la rândul dvs.:
Nu avem dreptul să păstrăm datele dvs. cu caracter personal decât pe perioada în care sunt necesare în scopul pentru care le-am solicitat inițial. După această perioadă, căutăm soluții fezabile, ca de exemplu arhivarea.
În vederea realizării scopurilor de prelucrare menționate, OMRO va prelucra datele cu caracter personal pe durata îndeplinirii serviciilor financiare, precum și ulterior în vederea conformării cu obligațiile legale aplicabile, inclusiv, dar fără limitare la, dispozițiile referitoare la obligatia de arhivare și cu interesele legitime ale OMRO. Este posibil ca, în urma îndeplinirii termenelor legale de arhivare, OMRO să dispună anonimizarea datelor, lipsindu-le astfel de caracterul personal și să continue prelucrarea datelor anonime pentru scopuri statistice.
Cu titlu general, păstram datele dumneavoastră pe durate de stocare diferite dupa incetarea relatiei de afaceri cu dvs. pentru a putea da curs solicitărilor dvs. sau autoritătilor competente, pentru exercitarea unui drept în instanta ori pentru a respecta prevederile legale. In functie de scopurile de mai sus, exemplificam duratele stabilite:
Orice date cu caracter personal prelucrate de OMRO în scopuri indicate vor fi păstrate pentru perioada necesară aducerii la îndeplinire a scopurilor pentru care au fost colectate la care se pot adăuga termene neexcesive, stabilite conform obligațiilor legale aplicabile în domeniu, inclusiv dar fără limitare la dispozițiile în materia arhivării.
Pentru a ne îndruma și susține în activitatea noastră în domeniul prelucrării și protecției datelor cu caracter personal, am numit un responsabil cu protecția datelor (data protection officer sau DPO), care poate fi contactat de orice persoană în legatură cu orice aspecte legate de modul în care OMRO prelucrează aceste date, prin transmiterea unei sesizări la:
Acest document reprezintă Declarația de confidențialitate a OMRO si se aplica tuturor entităților teritoriale și agențiilor OMRO în măsura în care acestea prelucrează date cu caracter personal.
Putem modifica prezenta Declarație de confidențialitate pentru a păstra conformitatea cu modificările aduse legislației și/sau a reflecta modul în care OMRO prelucrează datele cu caracter personal.
Această versiune a fost întocmită la 31Iulie 2026.
Anexa 1 – Nota de Informare cu privire la prelucrarea datelor cu caracter personal
Anexa 2 – Acord privind prelucrarea datelor cu caracter personal in scop publicitar
Acord de consultare a bazei de date Centralei Riscului de Credit
Notă de Informare privind participarea OMRO IFN SA la Sistemul Biroului de Credit