Enquadramento
Através do presente documento, o Banco pretende prestar toda a informação relacionada com o tratamento dos dados pessoais que realiza no âmbito da sua atividade e que poderá incidir sobre dados relativos aos seus clientes, aos representantes dos seus clientes ou a outros titulares de dados pessoais que o Banco trate a qualquer outro título, designadamente dados de intervenientes em operações celebradas com o Banco.
É, assim, objetivo da presente Política de Privacidade explicar-lhe que dados pessoais recolhemos sobre si, como são utilizados, a quem os transmitimos e em que condições, assim como os mecanismos que usamos para garantir a segurança e a privacidade dos seus dados pessoais.
O nosso compromisso é que os dados pessoais de todos aqueles que de alguma forma se relacionam com o Banco BPI, incluindo os seus, serão tratados de acordo com as melhores práticas no domínio da segurança e da proteção de dados.
A leitura deste documento é, assim, da maior importância para que compreenda como tratamos os seus dados e que direitos lhe assistem enquanto titular de dados pessoais. Caso tenha alguma dúvida não hesite em pedir esclarecimentos ao Encarregado de Proteção de Dados do Banco BPI para os contactos abaixo identificados.
Responsável pelo Tratamento
O Banco BPI é o responsável pelo tratamento dos seus dados no âmbito da relação comercial consigo estabelecida. No entanto e porque se encontra integrado no Grupo CaixaBank, determinados tratamentos são realizados pelo BPI, por imposição legal ou regulamentar, em conjunto com outras sociedades que igualmente integram aquele grupo societário.
Em concreto, o tratamento dos seus dados realizado pelo Banco conjuntamente com outras sociedades do Grupo CaixaBank, melhor explicado no capítulo da presente Política “Que Dados Pessoais partilhamos e com Quem”, tem, exclusivamente, as seguintes finalidades:
(i) análise do risco de crédito dos Clientes que solicitem crédito ou contraiam crédito e que sejam comuns ao Banco BPI e a outra sociedade do Grupo CaixaBank;
(ii) análise do risco de branqueamento de capitais e financiamento do terrorismo; e
(iii) adoção de medidas restritivas impostas à atividade bancária no âmbito dos programas de sanções
e contramedidas financeiras internacionais.
Encarregado de Proteção de Dados
Para obter qualquer esclarecimento relacionado com a presente Política de Privacidade ou obter qualquer informação relacionada com o tratamento dos seus dados, poderá contactar o Encarregado da Protecção de Dados do Banco BPI através de carta enviada ao cuidado de BPI DPO – Avenida da Boavista, n.° 1117, 4100-129 Porto ou através do seguinte endereço eletrónico: dpo.rgpd@bancobpi.pt.
Comissão Nacional de Proteção de Dados
Poderá, ainda, caso o pretenda, apresentar reclamações ou pedidos de informação junto da Comissão Nacional de Protecção Dados, que é a autoridade de controlo nacional que controla e fiscaliza o cumprimento do Regulamento Geral de Protecção de Dados e da lei nacional aplicável.
Quais os dados pessoais que tratamos
Para que entenda que dados pessoais tratamos, importa ter presente que são dados pessoais qualquer informação relativa a si e que permita identificá-lo(a), direta ou indiretamente (p.e., o nome, o número de identificação civil ou fiscal, dados de localização ou dados de contacto).
Podemos, assim, tratar dados pessoais que resultam da contratação que faça, junto do Banco, de produtos e/ou serviços, ou resultantes da gestão da relação do Banco consigo, diretamente ou através dos nossos intermediários de crédito ou parceiros.
Tratamos, ainda, dados pessoais quando interage connosco, por exemplo, quando visita os nossos websites ou aplicações móveis, quando nos contacta telefonicamente ou quando visita uma das nossas agências ou nos questiona sobre qualquer um dos nossos produtos ou serviços. Descrevemos de seguida as principais categorias de dados pessoais que recolhemos e tratamos:
Categorias de Dados Pessoais | Exemplos |
Dados identificativos, familiares e de contacto | Nome, número de documento de identificação, número de identificação fiscal, fotografia, assinatura, morada, contacto telefónico ou endereço de correio eletrónico, data de nascimento, sexo, nacionalidade, naturalidade, estado civil, informação sobre o agregado familiar, habilitações académicas, ou dados sobre a profissão. |
Dados Financeiros | Património financeiro, responsabilidades no setor financeiro, rendimentos provenientes de trabalho por conta de outrem ou de trabalho independente, atividade empresarial, despesas, entre outros. |
Dados de Produtos e Serviços | Número de conta à ordem, saldo, número de cartão de débito/crédito, valor e condições de créditos contratados, respetivos prazos e taxa de juro, avaliação de risco de crédito e outras informações relativas a produtos e serviços adquiridos ou subscritos pelo Cliente e respetivas condições. |
Dados de Operações | Data, hora, descrição e valor de operações bancárias realizadas como, por exemplo, depósitos, levantamentos, transferências e pagamentos. |
Dados relacionados com a utilização dos Canais Digitais | Códigos e coordenadas de acesso e assinatura digital. Páginas visitadas, ou informação sobre os equipamentos utilizados para aceder aos canais digitais (p.e., endereço IP, localização geográfica, browser utilizado). |
Segmentos e perfis | Segmento comercial, perfil ou grau de risco de crédito, perfil de investidor, ou propensão para a aquisição de produtos financeiros. |
Informação fiscal | Domicílio e classificação do titular sujeito a normas fiscais de outras jurisdições como, por exemplo, um cidadão dos EUA e residente em Portugal. |
Imagens | Imagens recolhidas através de câmaras de videovigilância colocadas nas nossas instalações |
Gravação de chamadas telefónicas | Registo e gravação de conversas telefónicas que tenhamos consigo para (i) cumprimento de obrigações legais como, por exemplo, a diretiva dos mercados financeiros – DMIF II e legislação conexa; (ii) prova contratual como, por exemplo, ordens de bolsa transmitidas por telefone; (iii) respostas a inquéritos de satisfação. |
Como recolhemos os dados pessoais
Os dados que tratamos podem ser diretamente fornecidos por si, no contexto da relação consigo estabelecida, como, por exemplo, os dados de identificação, de contacto, familiares e profissionais, ou decorrentes da utilização de produtos e serviços comercializados pelo Banco. O Banco recolhe, ainda, dados relacionados com a utilização que faça dos sites e aplicações do Banco (p.e., páginas visitadas, preferências do utilizador, etc), os quais são obtidos através de cookies do Banco ou de entidades terceiras (para obter mais informação sobre o tipo de cookies utilizados pelo Banco e os dados recolhidos, consulte aqui a politica de cookies do Banco.
Para além dos dados que recolhemos junto de si, também recolhemos, para determinadas finalidades, dados pessoais junto de outras sociedades Grupo CaixaBank (ver capítulo “Que Dados Pessoais Partilhamos e com Quem”) e, ainda, junto de terceiros como, por exemplo, a Central de Riscos de Crédito do Banco de Portugal, outras entidades públicas ou, ainda, agentes do Banco.
Podemos, ainda, recolher dados pessoais de potenciais clientes do Banco (p.e., nome, morada, idade, endereço de correio eletrónico e contacto telefónico) através de diversas fontes, como no contexto de campanhas promocionais, de stands de venda do Banco BPI e das redes sociais do Banco.
Para que finalidades e com que fundamentos tratamos os dados pessoais
O Banco BPI apenas trata os seus dados pessoais quando exista uma fonte de licitude que o legitime para o respetivo tratamento.
Os dados poderão ser tratados, pelo Banco, nas seguintes circunstâncias:
- Para a celebração, execução e gestão de um contrato de que seja parte ou para diligências pré-contratuais a seu pedido;
- Com base no seu consentimento prévio, expresso, por escrito ou através de ação explícita, informado, livre e para fins específicos;
- Quando o tratamento for necessário para o cumprimento das diversas obrigações legais – nacionais e europeias - a que o Banco BPI esteja sujeito;
- Quando o tratamento for necessário para efeito dos interesses legítimos prosseguidos pelo Banco BPI ou por entidades terceiras.
Abaixo encontram-se descritos exemplos das principais finalidades para as quais o Banco BPI, no âmbito da sua atividade, trata dados pessoais. No entanto, para além destas, o Banco BPI poderá, também, tratar dados pessoais para outras finalidades, não especificamente detalhadas na presente Política de Privacidade, mas sempre decorrentes da contratação de produtos específicos ou de uma campanha concreta do Banco. Nessas circunstâncias, o Banco BPI assegura-lhe a prestação das informações devidas e a obtenção do seu consentimento, quando aplicável.
Identificação das principais finalidades para as quais o Banco BPI trata os dados dos Titulares de Dados e respetiva fonte de licitude:
I. Para execução de um contrato ou diligências pré-contratuais
Finalidades | Exemplos |
Abertura e Gestão de Contas | Recolha e registo dos dados dos Clientes, ou dos seus Representantes, e atualização, ou alteração, de elementos identificativos no âmbito da abertura, manutenção e encerramento de contas. Emissão de extrato de conta. Relativamente aos dados dos Representantes, Procuradores bem como dos Utilizadores do BPI Net Empresas, os mesmos são recolhidos para efeitos de representação dos seus mandantes e, sempre que consentido, para a apresentação, aos mesmos, de propostas de aquisição de produtos e ou serviços financeiros. |
Adesão e contratação de produtos e serviços financeiros | Adesão, simulação, constituição e gestão de produtos financeiros e prestação de informação sobre produtos e serviços adquiridos ou subscritos pelo Cliente. |
Concessão e Gestão de Crédito | Registo, simulação, análise e decisão de operações de crédito e respetivas garantias, ou cobrança de prestações. |
Análise da capacidade económico-financeira do Cliente e avaliação de risco | Recolha e análise de elementos sobre a capacidade económico financeira dos clientes e realização de avaliação de risco de operações contratadas, ou a contratar, através da consulta e intercâmbio de dados com sistemas de informação creditícia. |
Comercialização de Produtos de Terceiros (cartões de crédito, débito e seguros) | Recolha e análise de dados para subscrição de produtos comercializados pelo Banco em nome da entidade terceira emitente dos mesmos, relativamente à qual o Banco é Agente como, por exemplo, no caso dos seguros ou dos cartões de crédito que o Banco comercializa. |
Execução de Operações Bancárias | Processamento de depósitos, débitos diretos, carregamentos, pagamentos, transferências nacionais e internacionais e execução de ordens do cliente relativamente a instrumentos financeiros. |
Adesão e gestão de serviços relacionados com os Canais Digitais | Adesão aos Canais Digitais, gestão de credenciais de acesso e ativação e desativação dos Serviços relacionados. |
Gravação de chamadas | Gravação de chamadas para verificação do cumprimento de obrigações contratuais. |
II. Cumprimento de obrigações legais
Finalidades | Exemplos |
Identificação e conhecimento do Cliente | Recolha de dados de identificação (p.e., nome, identificação civil e fiscal e morada) para posterior contratação de produtos e serviços do Banco, no âmbito do cumprimento da legislação referente à prevenção do branqueamento de capitais e combate ao financiamento do terrorismo. |
Outras obrigações no âmbito das medidas de prevenção do branqueamento de capitais e combate à criminalidade financeira | Determinação, segmentação e avaliação do perfil de risco de branqueamento de capitais e financiamento do terrorismo; resposta a pedidos de informação de Autoridades; análise das listas de entidades e pessoas politicamente expostas, de modo a assegurar reportes às autoridades de supervisão e judiciárias, entre outras, ou cumprimento e aplicação de medidas restritivas. |
Análise da capacidade económico-financeira do Cliente e avaliação de risco de um crédito solicitado pelo Cliente | Recolha e análise, de elementos sobre a capacidade económico financeira dos Clientes e realização de avaliação de risco de operações contratadas ou a contratar, de modo a proceder à avaliação, legalmente exigível ao Banco, da solvabilidade do Cliente. Adicionalmente, a regulamentação aplicável ao sector financeiro exige que a concessão e a análise de solvabilidade do Cliente seja efetuada pelas entidades que integram um mesmo grupo consolidado, de natureza financeira, numa ótica global, devendo, para tal, tratar a informação de risco conjuntamente, pelo que este é um dos tratamentos realizado conjuntamente com as outras entidades do Grupo CaixaBank. |
Avaliação do conhecimento e experiência dos Clientes na contratação de produtos de investimento e respetiva classificação | Recolha das informações necessárias para poder classificar e segmentar o Cliente, garantindo-lhe o nível de proteção adequado, de acordo com o seu nível de informação, formação e experiência na contratação de instrumentos financeiros, e para avaliar a adequação da contratação de certos produtos e serviços de investimento e de seguros de poupança-investimento que o Cliente deseje contratar. |
Prestação de informação e resposta a pedidos de Autoridades Públicas | Prestação de informação obrigatória e resposta a pedidos das Autoridades Judiciais e/ou outras entidades públicas, designadamente, no âmbito de ordens de penhoras, arrestos e arrolamentos, processos de insolvência e processos de habilitação de herdeiros (p.e., nome, identificação civil e/ou fiscal, morada, identificação de contas, bem como outros dados relativos ao processo em causa), e à Autoridade Tributária. |
Tratamento e prestação de informação obrigatória e resposta a pedidos das Autoridades Reguladoras | Cumprimento de obrigações de reporte junto de Entidades Reguladoras, designadamente, Banco Central Europeu, Banco de Portugal, Comissão de Mercado de Valores Mobiliários (CMVM), Comissão Nacional de Proteção de Dados (CNPD), Autoridade Tributária ou Autoridades Judiciais. |
Sistemas de Videovigilância | Adoção de meios e procedimentos de segurança de pessoas e bens que implicam a recolha de imagens no contexto da videovigilância. |
Gravação de chamadas | Gravação de chamadas para cumprimento de obrigações legais. |
Gestão de Reclamações | Receção, análise, resposta e arquivo de pedidos de informação e reclamações de Clientes. |
III. Legítimo Interesse do Banco BPI
Antes de proceder ao tratamento dos dados pessoais com base no seu próprio Legítimo Interesse ou de terceiros, o Banco BPI realiza um teste de ponderação dos interesses em causa. O Banco BPI apenas procede ao tratamento dos seus dados nos casos em que tenha concluído que os interesses legítimos do Banco BPI, ou de Terceiros, são equivalentes, ou prevalecem, sobre os interesses e direitos do Titular de Dados.
Pode pedir esclarecimentos sobre o fundamento deste tipo de tratamentos, enviando o seu pedido para o Encarregado de Proteção de Dados, para os contactos identificados na presente política.
De todo o modo, ao Titular dos Dados, nos termos e situações previstas no Art. 21º do RGPD, assiste-lhe o direito de oposição ao Tratamento dos seus dados para estas finalidades. Nestes casos, o Banco deverá cessar o tratamento dos seus dados, a não ser que apresente razões imperiosas e legítimas para que continue a fazê-lo.
Finalidades | Exemplos |
Avaliação da satisfação dos Clientes | Realização de questionários para avaliar a satisfação dos Clientes relativamente a produtos ou serviços comercializados pelo Banco. |
Cessão de crédito | Venda de carteiras de créditos a terceiros, nomeadamente, para efeitos de operações de titularização de crédito. |
Segmentação de Clientes | Afetação dos Clientes aos diversos segmentos criados pelo Banco em função de características objetivas dos mesmos, como por exemplo a morada, o património e a idade, permitindo uma melhor organização e distribuição dos recursos internos do Banco. São disso exemplos a afetação de determinados Clientes ao segmento Private ou ao segmento exclusivamente digital. |
Comunicação da oferta do Banco | Comunicação da oferta comercial do Banco que cada gestor, no contexto da relação contratual estabelecida, faça aos Clientes que acompanha. |
Desenvolvimento de novos produtos e serviços | Desenvolvimento, pelo Banco, de novos produtos e serviços ou melhoria da oferta existente, tendo em consideração as tendências objetivas dos seus Clientes, de forma a que o Banco continue a ser competitivo. |
Controlo de gestão | Tratamento de dados para produção de informação de controlo e de gestão do Banco. |
Auditoria interna | Recolha e análise de dados no âmbito das funções da auditoria interna a processos e operações do Banco. |
Prevenção de práticas de abuso de mercado | Identificação dos titulares de dados que sejam partes relacionadas com colaboradores do Banco, sujeitos ao código interno de conduta, adotado pelo Banco no âmbito da legislação dos mercados de valores mobiliários, bem como das operações financeiras pelos mesmos efetuadas. |
Construção de modelos preditivos | Construção de modelos, genéricos, preditivos, com recurso a inteligência artificial, para melhoria da oferta do Banco e a otimização de processos internos. Na construção destes modelos, o Banco recorre a modelos estatísticos e algoritmos avançados, utilizando, para o efeito, apenas informação/dados pessoais anonimizados. |
Envio de convites e oferendas a Clientes e potenciais Clientes | Envio de convites para eventos do Banco e de oferendas a Clientes e potenciais Clientes. Manutenção do respetivo registo em base de dados com a mesma finalidade. |
Recuperação de crédito | Ações de recuperação de crédito, ou a intervenção em processos de insolvência ou de qualquer outra natureza, tendo em vista o exercício ou a defesa dos direitos que assistem ao Banco BPI enquanto credor ou prestador de serviços financeiros. |
Notificação de campanhas/sorteios | Comunicação aos Clientes de campanhas e sorteios associados a produtos e serviços por estes contratados. |
Monitorização da qualidade do serviço | Gravação de chamadas para monitorização direta da qualidade de serviço prestado ao Cliente. |
Prevenção da fraude | Autorizada no seu dispositivo móvel, onde tenha instalada a BPI App, a recolha da sua localização pelo Banco, o BPI tratará os dados de localização, com recurso à Inteligência Artificial, para apoio à prevenção da fraude, permitindo a deteção atempada de ações fraudulentas de que os seus clientes possam ser alvo. |
IV. Consentimento
Os tratamentos abaixo identificados são realizados com base no consentimento prestado pelo respetivo Titular dos Dados. Este consentimento deve ser prévio, expresso e prestado para fins específicos e determinados podendo, a todo o momento, ser retirado através dos meios disponibilizados pelo Banco BPI e melhor descritos no capítulo “Direitos dos Titulares”.
O consentimento permanecerá válido até que o mesmo seja retirado ou que seja terminada a relação comercial estabelecida.
Com exceção dos cookies essenciais para o normal funcionamento dos seus sites públicos, o Banco utiliza cookies e outras tecnologias semelhantes (e.g. analytics tracking), com o seu consentimento expresso, para recolher, tratar e analisar o seu comportamento de navegação por forma a personalizar e melhorar a sua experiência de utilização nos sites e aplicações do Banco, bem como para personalizar e apresentar publicidade nos sites do Banco e de terceiros seus Parceiros. Para mais informação consulte a política de cookies do Banco.Ações de marketing de produtos e/ou serviços comercializados pelo Banco através de correio eletrónico, carta ou telemarketing. Em concreto, o Banco pode, com o seu consentimento expresso, enviar-lhe ofertas de produtos e serviços através de correio postal, correio eletrónico, telemarketing, SMS, email e outros meios digitais, incluindo os seus canais digitais, notificações push (mensagens que surgem em dispositivos móveis), ou outros meios que venham a estar disponíveis no futuro.Utilização de dados de geolocalização para fins de marketingCom o seu consentimento, o Banco BPI utilizará os dados da sua localização, obtidos através do seu dispositivo móvel onde tenha instalada a aplicação do Banco (BPI App), para personalizar e adequar ao seu perfil a oferta de produtos comercializados pelo Banco.
Finalidades | Exemplos |
Perfilagem | Com o seu consentimento, o Banco procederá ao tratamento automatizado dos seus dados pessoais para adequar a oferta do Banco às suas preferências ou propensão de aquisição e/ou subscrição de produtos/serviços, personalizando, desta forma as ofertas comerciais que o Banco lhe dirija. |
Gestão de cookies | Com exceção dos cookies essenciais para o normal funcionamento dos seus sites públicos, o Banco utiliza cookies e outras tecnologias semelhantes (e.g. analytics tracking), com o seu consentimento expresso, para recolher, tratar e analisar o seu comportamento de navegação por forma a personalizar e melhorar a sua experiência de utilização nos sites e aplicações do Banco, bem como para personalizar e apresentar publicidade nos sites do Banco e de terceiros seus Parceiros. Para mais informação consulte a política de cookies do Banco. |
Envio de comunicações para fins de marketing direto | Ações de marketing de produtos e/ou serviços comercializados pelo Banco através de correio eletrónico, carta ou telemarketing. Em concreto, o Banco pode, com o seu consentimento expresso, enviar-lhe ofertas de produtos e serviços através de correio postal, correio eletrónico, telemarketing, SMS, email e outros meios digitais, incluindo os seus canais digitais, notificações push (mensagens que surgem em dispositivos móveis), ou outros meios que venham a estar disponíveis no futuro. |
Utilização de dados de geolocalização para fins de marketing | Com o seu consentimento, o Banco BPI utilizará os dados da sua localização, obtidos através do seu dispositivo móvel onde tenha instalada a aplicação do Banco (BPI App), para personalizar e adequar ao seu perfil a oferta de produtos comercializados pelo Banco. |
Contactos e apresentação de propostas comerciais a potenciais Clientes | O Banco BPI, no âmbito de eventos por si organizados, poderá recolher os contactos de potenciais clientes, e respetivo consentimento, para apresentação dos seus produtos e serviços. |