Inleiding
Het Privacycharter van Triodos Bank heeft tot doel je te laten zien hoe de Bank je persoonsgegevens verwerkt.
Dit Privacycharter is, conform de bestaande wetgeving, alleen van toepassing op gegevens die direct of indirect een natuurlijk persoon identificeren. De verwerking van je persoonsgegevens gebeurt in overeenstemming met de vereisten van de Europese Verordening nr. 2016/679 (beter gekend als de General Data Protection Regulation – GDPR of AVG, Algemene Verordening Gegevensbescherming) en de Belgische wet- en regelgeving.
Triodos Bank behoudt zich het recht voor om dit charter aan te passen aan veranderende praktijken of de geldende wetgeving. Je vindt de meest recente versie op onze Website.
De volgende punten worden hier verder behandeld:
- de identiteit en contactgegevens van de verwerkingsverantwoordelijke en de functionaris voor gegevensbescherming (DPO),
- de einddoelen en rechtsgronden van de gegevensverwerking,
- het soort gegevens verwerkt door Triodos Bank,
- de manier waarop Triodos Bank ertoe wordt gebracht gegevens te verzamelen,
- de verschillende categorieën ontvangers van de gegevens,
- de bewaartermijn van je gegevens en
- je rechten als persoon van wie de gegevens worden verwerkt.
1. Wie zijn de verwerkingsverantwoordelijke en de functionaris voor gegevensbescherming (DPO)?
De verantwoordelijke voor de verwerking van je gegevens is Triodos Bank nv, een naamloze vennootschap naar Nederlands recht met maatschappelijke zetel Hoofdstraat 10 3972 LA, Driebergen-Rijsenburg, geregistreerd in het Nederlandse register onder nummer 30062415, handelend via haar Belgische bijkantoor in 1000 Brussel, Boudewijnlaan 31/5, btw BE 0450.507.887, RPR Brussel.
Een verantwoordelijke van de gegevensbescherming werd aangesteld door het Belgische bijkantoor. Hij kan gecontacteerd worden op het adres van Triodos Bank, DPO, Boudewijnlaan 31/5 in 1000 Brussel of via e-mail [email protected].
2. Waarom en met welk doel gebruikt Triodos Bank je persoonsgegevens?
In het algemeen staat de wetgeving inzake de bescherming van persoonsgegevens de verwerking van dergelijke gegevens alleen toe op wettelijke basis. In deze sectie beschrijven we de basis van de legitimatie die door Triodos Bank wordt ingeroepen.
2.1.Naleving van wettelijke en reglementaire bepalingen
Als financiële instelling is Triodos Bank gebonden aan bepaalde wettelijke en reglementaire verplichtingen, zoals:
- de strijd tegen het witwassen van geld en de financiering van terrorisme;
- de naleving van de toepasselijke wetgeving inzake internationale sancties en embargo's;
- de strijd tegen fraude en belastingontduiking, de naleving van belastingcontroles en rapportageverplichtingen;
- de strijd tegen marktmisbruik; - de naleving van de wetgeving inzake beleggersbescherming (MIFID);
- het respecteren van de algemene bank- en financiële regelgeving;
- antwoorden op officiële verzoeken van openbare of gerechtelijke autoriteiten die daartoe zijn gemachtigd.
Om aan die reglementering te voldoen, moet de Bank je identificeren, je identiteit verifiëren, je profiel bepalen door verschillende gegevens te verzamelen, je financiële verrichtingen controleren en in sommige gevallen bepaalde transacties blokkeren en feiten overmaken aan de bevoegde instanties.
2.2.Uitvoering van een contract tussen Triodos Bank en jou of de uitvoering van precontractuele maatregelen
Vooraleer een contract af te sluiten, moet Triodos Bank je aanvraag analyseren om correct in te schatten of het contract kan worden afgesloten en onder welke voorwaarden. Daarom zal de Bank sommige van je persoons-gegevens moeten verwerken wanneer je een krediet aanvraagt of een rekening opent.
Als onderdeel van de uitvoering van een contract, zal Triodos Bank ook een aantal van je persoonsgegevens moeten verkrijgen en verwerken om te voldoen aan haar boekhoudkundige en administratieve verantwoordelijkheden, het beheer van rekeningen, betalingen, kredietverlening, het opvolgen van kredieten, het opvolgen van zekerheden, transacties op financiële instrumenten, discretionair beheer, enz.
2.3.Behartigen van gerechtvaardigde belangen van Triodos Bank
Triodos Bank zal je persoonsgegevens ook moeten verwerken bij de uitvoering van haar gerechtvaardigde belangen.
Je persoonsgegevens worden dus bijvoorbeeld verwerkt voor beveiliging van o.a. IT-infrastructuur, het voorkomen van fraude , archivering en bewijsbehoeften, het gebruik van cookies noodzakelijk voor het navigeren op onze website en het gebruik van Triodos Internet Banking, het verbeteren van onze diensten aan de hand van enquêtes, de analyse van onze communicatiecampagnes.
Bovendien verwerkt Triodos Bank je gegevens ook voor het verzenden van haar aanbiedingen en diensten, informatie of gepersonaliseerde communicatie per post of digitaal (e-mail, via Triodos Internet Banking of de Triodos Mobile Banking app).
In die marketingcontext betekent gerechtvaardigd belang dat we je enkel marketinginformatie sturen over producten of diensten die mogelijk interessant voor jou zijn op basis van wat we al over jou weten. Triodos Bank zal er altijd voor zorgen dat haar gerechtvaardigde belangen in balans zijn met de jouwe.
Als je toch bezwaren hebt tegen die verwerking, kun je je recht van bezwaar uitoefenen, zoals hieronder vermeld in artikel 7.
2.4. De toestemming
Als je nog geen klant bent bij Triodos Bank en informatie wilt ontvangen over dat onderwerp, kun je die aanvragen via triodos.be, door ons op te bellen of onze kantoren te bezoeken. Je zult dan worden gevraagd ons je gegevens en je toestemming te geven voor het gebruik van je gegevens bij de verzending van de gevraagde documenten.
Als je daarna geen informatie meer van ons wilt ontvangen, kun je jouw toestemming intrekken, conform artikel 7 hieronder, wat ertoe leidt dat je je afmeldt bij de betrokken diensten.
Wat als je ervoor kiest om je persoonsgegevens niet te door te geven?
In gevallen waarbij Triodos Bank persoonsgegevens moet verzamelen krachtens de wet of krachtens de voorwaarden van een contract dat jij bent aangegaan of wilt afsluiten, en je ervoor kiest om de persoonsgegevens niet te voorzien of te voorkomen dat je persoonsgegevens worden verwerkt, dan kan Triodos Bank geen gevolg geven aan je vraag en zal in sommige gevallen de bankrelatie beëindigen.
3. Het soort gegevens dat door Triodos Bank wordt verwerkt
We verzamelen, verwerken en bewaren verschillende soorten persoonsgegevens voor zover als nodig in het kader van onze activiteiten en diensten. Deze persoonsgegevens vallen onder de volgende categorieën:
4. Op welke momenten worden je persoonsgegevens verzameld?
Triodos Bank verzamelt persoonsgegevens die je zelf aan ons doorgeeft – via onze digitale kanalen of via onze hoofdzetel, kantoren of afgevaardigde agent - in de volgende situaties:
- vraag naar financiële producten of diensten
- telefonisch, elektronisch, video of face-to-face gesprek
- gebruik van onze website, Triodos Internet Banking, Triodos Mobile Banking app
- gebruik van cookies
- deelname aan enquêtes/peilingen.
In bepaalde gevallen verkrijgen we je persoonsgegevens via derden (entiteiten of personen buiten Triodos) waarmee we samenwerken voor een legitieme reden. In dat geval word je geïnformeerd over de manier waarop we ze zullen gebruiken en de redenen waarom we ze zullen gebruiken. Dat kan gaan over:
- aanbieders van betalingsdiensten
- openbare informatiebronnen
- je familielid
- een medekredietnemer of een borg
- een wettelijke vertegenwoordiger
- een vertegenwoordiger van een bedrijf waarvan jij de uiteindelijke begunstigde bent
- een debiteur
- overheidsinstanties en ordehandhavers.
5. Met wie delen we je persoonsgegevens?
5.1.Triodos Bank zal je gegevens alleen delen als het noodzakelijk is om ons contract met jou uit te voeren, wegens een wettelijke verplichting, wegens een gerechtvaardigd belang of als je ons jouw toestemming hebt gegeven.
Bijgevolg kunnen je gegevens worden doorgegeven aan derden waarmee de Bank contractueel gebonden is, evenals aan feitelijke of juridische entiteiten van Triodos Bank nv, zoals een kantoor of afgevaardigde agent, die jou bepaalde specifieke diensten verlenen.
Daarom zullen je persoonsgegevens worden overdragen, afhankelijk van de aard van de verrichtingen, aan de volgende dienstverleners:
- ING nv voor de verwerking en uitvoering van betalingsverrichtingen;
- SWIFT cvba voor het uitwisselen van berichten in het kader van beveiligde financiële transacties;
- Manufast vzw voor het uitvoeren van drukwerk en mailings;
- Stater Belgium nv voor het dossierbeheer van woonkredieten;
- Mainsys nv voor het IT-beheer van effectenrekeningen;
- Fourthline bv voor de verificatie van jouw identiteitsbewijs, identificatiegegevens en biometrische gegevens in het kader van identificatie- en beveiligingsdoeleinden.
- Worldline, VISA en Giesecke&Devrient: in het kader van de uitgifte en beheer van de debet card voor de business zichtrekening.
- Oper: binnen de context van het digitaal aanvragen van een hypothecaire lening.
- CAPTIN bv; in het kader van de organisatie van het Multilateral Trading Platform voor de certificaten*.
Met betrekking tot de financiële instrumenten verleen je toestemming aan de Bank om je persoonsgegevens door te geven aan de vereffeningsinstellingen en aan de gelieerde ondernemingen volgens artikel 1 van Koninklijk Besluit nr. 62 betreffende het storten van verwisselbare financiële instrumenten en de liquidatie van operaties op die instrumenten van 10 november 1967:
- Puilaetco - A Quintet Private Bank nv als partner in Personal en Private Banking;
- AnalitiQs nv voor het uitvoeren van marktonderzoeken.
Als je voor rentebestemming van je Triodos-rekening hebt gekozen, zal Triodos Bank aan de begunstigde organisaties de gegevens bezorgen die nodig zijn om een fiscaal attest af te leveren (je naam, voornaam, adres en het bedrag van je jaarlijkse schenking). Die overdracht van gegevens zal alleen plaatsvinden als de begunstigde organisaties erkend zijn om een fiscaal attest af te leveren .
Over het algemeen, als een derde partij je persoonsgegevens verwerkt namens Triodos Bank, zorgen we ervoor dat die partij onze instructies opvolgt om je gegevens te beschermen. Derden zijn verplicht overeenkomsten te ondertekenen waarin zij zich ertoe verbinden je persoonsgegevens te beschermen en verbinden zich ertoe dergelijke gegevens alleen te gebruiken om ons de diensten te leveren die in de overeenkomst zijn opgenomen.
Triodos Bank kan ook worden verplicht om de persoonsgegevens die zij heeft, door te geven aan elke geïnteresseerde derde partij die daar een wettelijk belang bij heeft. Bijvoorbeeld:
- overheidsinstanties, regelgevende instanties en toezichthoudende instanties zoals de belastingdienst of de Nationale Bank van België;
- gerechtelijke autoriteiten zoals politie, openbare aanklagers, rechtbanken;
- advocaten bijvoorbeeld in geval van faillissement;
- notarissen bijvoorbeeld bij de aanvraag van een hypotheeklening;
- voogden;
- bedrijfsrevisoren.
5.2.Deelt Triodos Bank je gegevens buiten de Europese Economische Ruimte?
Triodos Bank maakt standaard geen persoonsgegevens bekend aan organisaties buiten de Europese Economische Ruimte (EER). Wanneer het toch nodig is, zullen we je informeren en je de reden meedelen. Wanneer we persoonsgegevens buiten de EER overdragen, zorgen we ervoor dat de gegevens, op hetzelfde niveau als binnen de EER worden beschermd, door een van deze voorzorgsmaatregelen te gebruiken:
- overdracht van gegevens naar organisaties die niet in een EER-land zijn gevestigd (of staten of provincies in die landen) en die over een wetgeving inzake de bescherming van persoonsgegevens beschikken die hetzelfde niveau van gegevensbescherming biedt als binnen de EER;
- een overeenkomst met de ontvanger sluiten om ervoor te zorgen dat hij de gegevens verwerkt met hetzelfde niveau van gegevensbescherming als binnen de EER.
6. Hoelang bewaart Triodos Bank je persoonsgegevens?
Triodos Bank bewaart je gegevens zolang dat nodig is om de specifieke doeleinden waarvoor zij zijn verzameld, te realiseren en ook om aan haar wettelijke en reglementaire verplichtingen te voldoen, als bewijs, of om te reageren op informatieverzoeken van de bevoegde autoriteiten.
Wat de klanten betreft, wordt het merendeel van de informatie bewaard voor de duur van de contractuele relatie en 10 jaar na het einde van de genoemde relatie.
In het geval van prospecten wordt de informatie gedurende een jaar bewaard.
7. Wat zijn je rechten? Je beschikt over de volgende rechten met betrekking tot de verwerking van je persoonsgegevens:
7.1.Het recht om je gegevens in te zien en om fouten en onnauwkeurigheden te verbeteren
Je kunt altijd de persoonsgegevens inkijken die we over jou hebben. Het is ook belangrijk dat alle persoonsgegevens die we gebruiken correct, up-to-date en relevant zijn. Je kunt ons altijd vragen om jouw gegevens te verbeteren als je denkt dat die onjuist of onvolledig zijn. Hiervoor vragen we je om contact met ons op te nemen.
7.2.Het recht op overdraagbaarheid van gegevens
Omdat we je gegevens verwerken op basis van het bestaan van een contract of op basis van een toestemming, heb je het recht om je persoonsgegevens te ontvangen in een gestructureerd, algemeen gebruikt en leesbaar formaat om ze te kunnen zenden naar een andere verwerkingsverantwoordelijke. Om dat te doen, vragen we je om contact met ons op te nemen.
7.3.Het recht op het wissen van je persoonsgegevens
Je hebt het recht om ons te vragen je persoonsgegevens te wissen als:
- a. je persoonsgegevens niet langer nodig zijn voor de doeleinden waarvoor zij werden verzameld;
- b. je jouw toestemming intrekt en er geen andere wettelijke redenen zijn voor het verwerken van je persoonsgegevens;
- c. jij je verzet tegen het verwerken van je persoonsgegevens voor de gerechtvaardigde belangen van Triodos Bank;
- d. je gelooft dat je persoonsgegevens niet onderworpen zijn aan een rechtmatige verwerking;
- e. je persoonsgegevens moeten worden gewist om te voldoen aan de wettelijke verplichtingen.
Om dat te doen, vragen we je om contact met ons op te nemen.
Toch kan Triodos Bank je verzoek (geheel of gedeeltelijk) om dwingende redenen weigeren. Zeker bij het bewaren van je gegevens die noodzakelijk zijn om de Bank in staat te stellen haar wettelijke verplichtingen na te komen (bijvoorbeeld bewaringstermijnen), voor het bewijs of de uitvoering van haar contractuele verplichtingen.
7.4.Het recht op beperking van de verwerking
Je hebt het recht om de beperking van de verwerking van je persoonsgegevens voor een beperkte periode en onder bepaalde omstandigheden te vragen. Dat kan bijvoorbeeld zijn als je het gevoel hebt dat je persoonsgegevens die door Triodos Bank zijn bijgehouden onnauwkeurig zijn, niet wettelijk behandeld worden of niet langer nodig zijn voor het doel waarvoor ze oorspronkelijk werden verzameld. Om dat te doen, vragen we je om contact met ons op te nemen. Triodos Bank heeft het recht je persoonsgegevens op te slaan voor de duur van het onderzoek.
7.5.Het recht van bezwaar op de verwerking
Je hebt het recht om je te verzetten tegen de verwerking van je gegevens door Triodos Bank, als je betwist dat we een gerechtvaardigd belang in dat kader kunnen inroepen. Om dat te doen, vragen we je om contact met ons op te nemen.
7.6.Het recht op intrekking van je toestemming
Als je nog geen klant bent bij Triodos Bank en je informatie over Triodos Bank hebt aangevraagd, werd jouw toestemming gevraagd voor het gebruik van je gegevens bij het verzenden van documenten. Als je jouw toestemming wilt intrekken, vragen we je om contact met ons op te nemen.
7.7.Het recht om klacht neer te leggen
Elke vraag over de uitoefening van dat recht kan op elk moment en kosteloos worden gedaan. Neem daarvoor contact met ons op via [email protected] of per post: Triodos Bank, Complaints Management, Boudewijnlaan 31/5, 1000 Brussel.
In geval van een conflict over de behandeling van je gegevens, kun je een klacht indienen bij je relatiebeheerder, een brief sturen naar Triodos Bank, Complaints Management, Boudewijnlaan 31/5, 1000 Brussel of mailen naar [email protected].
Je hebt ook het recht om klacht in te dienen bij de Gegevensbeschermingsautoriteit door een brief te sturen naar de Gegevensbeschermingsautoriteit, Drukpersstraat 35, 1000 Brussel of door het sturen van een e-mail naar [email protected]