W niniejszej Globalnej polityce ochrony prywatności opisano rodzaje Danych osobowych, które gromadzimy oraz cele gromadzenia Danych osobowych i wskazano podmioty, którym możemy te dane udostępniać, oraz środki podejmowane w celu zabezpieczenia danych. Niniejsza Polityka zawiera również informacje na temat przysługujących Państwu praw i wyborów, których mogą Państwo dokonać w odniesieniu do swoich Danych osobowych, oraz tego, jak się z nami kontaktować w sprawie stosowanych przez nas praktyk w zakresie ochrony prywatności.
Prosimy o zwrócenie uwagi na fakt, iż niekiedy działamy w imieniu i zgodnie z poleceniami instytucji finansowych, sprzedawców lub innych partnerów, którzy występują w charakterze administratorów danych, w szczególności obsługując transakcje płatnicze. Więcej informacji na temat przetwarzania Państwa Danych osobowych w tych kontekstach można znaleźć w odpowiednich politykach prywatności takich podmiotów.
Stosowane przez nas praktyki w zakresie ochrony prywatności mogą się różnić w poszczególnych krajach, aby odzwierciedlić miejscowe praktyki oraz wymogi prawne. Niektóre nasze produkty oraz usługi mogą podlegać odrębnym politykom dotyczącym zasad ochrony prywatności. Zachęcamy do odwiedzenia witryny internetowej lub zasobu cyfrowego dotyczącego konkretnego produktu albo usługi, z których można dowiedzieć się więcej o stosowanych przez nas praktykach w zakresie ochrony prywatności i informacji w odniesieniu do danego produktu albo usługi.
„Dane osobowe” oznaczają wszelkie informacje odnoszące się do osoby fizycznej, której tożsamość została albo może zostać ustalona. Możemy gromadzić następujące kategorie Danych osobowych:
Na potrzeby niniejszej Globalnej polityki ochrony prywatności, chyba że zostało wskazane inaczej, pojęcie „Dane osobowe” oznacza wszelkie informacje odnoszące się do osoby fizycznej, której tożsamość została lub może zostać ustalona. W sytuacjach opisanych poniżej możemy pozyskiwać różne rodzaje danych osobowych (w tym wrażliwe dane osobowe, o ile wynika to z obowiązujących przepisów prawa), które Państwa dotyczą.
Dane osobowe, które otrzymujemy od instytucji finansowych, sprzedawców oraz innych partnerów w związku z produktami albo usługami Mastercard
Jako podmiot obsługujący transakcje płatnicze oraz świadczący powiązane usługi, otrzymujemy ograniczony zakres informacji w związku z realizowanymi przez Państwa transakcjami płatniczymi, takich jak numer rachunku osobistego, nazwę i lokalizację sprzedawcy, datę oraz łączną kwotę transakcji. Co ważne, co do zasady nie potrzebujemy ani nie gromadzimy imienia i nazwiska posiadacza karty ani innych danych kontaktowych w celu obsługi transakcji płatniczych.
Oprócz tego, w przypadku niektórych produktów i usług, Państwa instytucje finansowe, sprzedawcy, u których dokonują Państwo transakcji, albo inni partnerzy mogą przekazywać nam więcej informacji na Państwa temat albo też możemy gromadzić je bezpośrednio od Państwa, w celu udostępniania Państwu produktów i usług w ich imieniu, wspierać prowadzenie przez nich działalności albo realizować w ich imieniu przetwarzanie danych.
We wskazanych powyżej sytuacjach działamy w imieniu oraz wedle instrukcji tych instytucji finansowych, sprzedawców oraz innych partnerów, którzy występują w charakterze administratorów danych. Jeżeli przepisy prawa nie upoważniają nas do przetwarzania w innym celu, będziemy przetwarzać Państwa Dane osobowe w celu obsługi transakcji płatniczych albo w celach ustalonych między Mastercard a instytucją finansową, sprzedawcą lub innym partnerem. Dodatkowe informacje na temat przetwarzania Państwa Danych osobowych można znaleźć w odpowiednich politykach ochrony prywatności takich podmiotów.
Dane osobowe gromadzone przez nas w ramach dostarczania produktów albo świadczenia usług Mastercard bezpośrednio dla Państwa
Mastercard może bezpośrednio dostarczać Państwu produkty albo świadczyć Państwu usługi, takie jak programy marketingowe, programy nagród, e-Portfele, rozwiązania Open Banking, usługi przedpłacone, programy powiadamiania o lokalizacji i narzędzia do biometrycznej weryfikacji tożsamości. Aby móc korzystać z jednego lub większej liczby tych produktów i usług, mogą Państwo przesyłać nam informacje bezpośrednio różnymi metodami, w tym: (i) za pośrednictwem naszej witryny internetowej i zasobów cyfrowych; (ii) w odpowiedzi na komunikację marketingową albo inną formę komunikacji; (iii) zamawiając produkt albo usługę Mastercard albo (iv) biorąc udział w ofercie, programie albo promocji. Możemy również pozyskiwać Państwa Dane osobowe na podstawie Państwa korzystania z naszych produktów albo usług, od podmiotów wykorzystujących albo umożliwiających korzystanie z naszych produktów albo usług, z publicznie dostępnych źródeł albo od partnerów zewnętrznych. Państwa Dane osobowe mogą być również przekazywane nam przez Państwa instytucję finansowa, sprzedawcę albo innych partnerów biznesowych.
Poniżej znajduje się zestawienie rodzajów Danych osobowych, które możemy gromadzić w związku z programami oferowanymi Państwu bezpośrednio. Każdy program jest inny, dlatego też w odpowiednich przypadkach prosimy o zapoznanie się z polityką ochrony prywatności konkretnego programu, aby uzyskać więcej informacji o sposobie wykorzystywania Państwa Danych osobowych w ramach danego programu.
Mogą Państwo podlegać zobowiązaniom wynikającym z obowiązujących przepisów prawa, takim jak obowiązek podawania pełnych i dokładnych danych osobowych przy wyrażeniu zgody na ich przetwarzanie.
Oprócz tego możemy gromadzić albo wykorzystywać Dane osobowe do zapobiegania oszustwom i do ich monitorowania, zarządzania ryzykiem, rozstrzygania sporów oraz do innych powiązanych celów. Tego rodzaju informacje mogą obejmować dane identyfikacyjne, informacje handlowe i informacje dotyczące aktywności w Internecie bądź w innych sieciach elektronicznych, takie jak numer rachunku osobistego, nazwa i lokalizacja sprzedawcy, data oraz łączna kwotę transakcji, adres IP, wynik oceny pod kątem oszustwa, dane dotyczące lokalizacji, dane sprzedawcy, informacje o zakupionych przedmiotach oraz o sporze. Gdy dostarczamy rozwiązania w obszarze kryptowalut i analityki opartej o technologię blockchain, możemy również pozyskiwać i przetwarzać informacje bazujące na tejże technologii, w tym adresy blockchain i inne szczegóły transakcji kryptowalutowych. Aby uzyskać więcej informacji, kliknij tutaj.
Aby uzyskać więcej informacji na temat gromadzenia przez nas danych osobowych w kontekście rozwiązań Open Banking, kliknij tutaj.
Dane osobowe uzyskiwane przez nas na podstawie Państwa interakcji z ogłoszeniami, witrynami internetowymi, aplikacjami albo innymi zasobami cyfrowymi Mastercard
My oraz nasi usługodawcy i partnerzy możemy w trakcie Państwa interakcji z naszymi ogłoszeniami, aplikacjami mobilnymi albo też odwiedzania przez Państwa naszych witryn internetowych, stron albo innych zasobów cyfrowych gromadzić określone informacje na Państwa temat za pośrednictwem zautomatyzowanych metod, takich jak informacje dotyczące aktywności w Internecie bądź w innych sieciach elektronicznych, pliki cookie i sygnały nawigacyjne. Informacje z internetu i/lub urządzenia, które gromadzimy w ten sposób, mogą obejmować: adres IP, rodzaj przeglądarki, system operacyjny, identyfikator urządzenia mobilnego, obszar geograficzny, przekierowujące odnośniki URL oraz informacje dotyczące podjętych działań albo interakcji z naszymi zasobami cyfrowymi. Plik „cookie” to plik tekstowy umieszczany na dysku twardym komputera przez serwer internetowy. „Sygnał nawigacyjny”, określany również mianem taga internetowego, taga pikselowego albo przezroczystego pliku GIF, to technologia, która pomaga nam stwierdzić, kiedy dane treści odwiedzono lub uzyskano do nich dostęp.
Wykorzystujemy te informacje w celu doskonalenia naszych produktów i usług online poprzez ocenę tego, ilu użytkowników uzyskuje dostęp do naszych produktów i usług online lub korzysta z nich; jakie treści, produkty i funkcje naszych produktów i usług online są najbardziej interesujące dla naszych odwiedzających; jakie rodzaje ofert chcą oglądać nasi klienci oraz jak sprawnie nasze produkty i usługi online działają z technicznego punktu widzenia. Możemy na przykład korzystać ze świadczonych przez podmiot zewnętrzny usług analityki internetowej na naszych witrynach internetowych i aplikacjach mobilnych, na przykład z rozwiązania Adobe Omniture. Dostawcy usług analitycznych, którzy zarządzają takimi usługami, wykorzystują technologie takie jak pliki cookie oraz sygnały nawigacyjne, aby pomóc nam przeanalizować, w jaki sposób odwiedzający korzystają z naszych witryn internetowych i aplikacji.
My sami, nasi usługodawcy oraz partnerzy możemy również gromadzić informacje na Państwa temat w związku z naszymi działaniami marketingowymi, w tym ofertami, loteriami, konkursami i promocjami. Informacje gromadzone w tych celach mogą obejmować Państwa dane identyfikacyjne i dane kontaktowe (np. imię i nazwisko, adres pocztowy, adres e-mail, numer telefonu), elektroniczne dane identyfikacyjne (np. nazwa użytkownika, hasło, pytania zabezpieczające, adres IP) oraz dane zgromadzone w kontekście internetowych programów marketingowych, w tym informacje handlowe, informacje dotyczące aktywności w Internecie bądź w innych sieciach elektronicznych, dane geolokalizacyjne i wnioski wyciągnięte na podstawie danych osobowych (np. cechy osobowe, przyzwyczajenia, zwyczaje konsumpcyjne, zainteresowania, dane o lokalizacji oraz nagrania głosu i wizerunku).
My sami, nasi usługodawcy oraz partnerzy możemy również gromadzić informacje na Państwa temat w celu udostępniania Państwu treści i reklam dostosowanych do Państwa indywidualnych zainteresowań w oparciu o wnioski wyciągnięte na podstawie Danych osobowych. Informacje zgromadzone w tych celach mogą obejmować informacje dotyczące aktywności w Internecie bądź w innych sieciach elektronicznych, takie jak szczegółowe informacje na przykład na temat konkretnych stron albo reklam przeglądanych przez Państwa w naszych witrynach internetowych i aplikacjach oraz działań podejmowanych przez Państwa w naszych witrynach internetowych i aplikacjach.
My, nasi usługodawcy oraz partnerzy możemy również gromadzić pewne informacje na Państwa temat za pośrednictwem zautomatyzowanych metod, takich jak narzędzia mediów społecznościowych, widżety lub wtyczki, aby połączyć Państwa z kontami mediów społecznościowych. Te funkcje mogą pozwolić Państwu zalogować się za pośrednictwem konta w mediach społecznościowych, udostępnić link lub opublikować treści bezpośrednio na Państwa koncie w mediach społecznościowych. Gdy odwiedzają Państwo witrynę internetową zawierającą takie narzędzia lub wtyczki, dana platforma mediów społecznościowych lub inny dostawca usług może dowiedzieć się o Państwa wizycie. Państwa interakcje z tymi narzędziami podlegają jednak politykom prywatności odpowiednich platform mediów społecznościowych. Ponieważ nie kontrolujemy praktyk przetwarzania danych przez te firmy zewnętrzne, zalecamy zapoznanie się z ich polityką prywatności, warunkami użytkowania i umowami licencyjnymi (jeśli takie istnieją). Aby uzyskać więcej informacji, prosimy o zapoznanie się z sekcją 7 („Funkcje i łącza do innych witryn internetowych”) niniejszej Globalnej polityki ochrony prywatności.
Oprócz tego niektóre z naszych produktów i usług oferowanych online obejmują zaawansowaną technologię zapobiegającą oszustwom, opartą na danych behawioralnych lub biometrycznych, takich jak szybkość pisania na klawiaturze, akcelerometr urządzenia, położenie przewijania i położenie kursora.
W przypadkach, w których jest to wymagane na mocy przepisów obowiązującego prawa, uzyskamy Państwa zgodę przed skorzystaniem ze wskazanych powyżej automatycznych środków oraz przed wysłaniem do Państwa komunikacji marketingowej, dostosowywanych indywidualnie treści i reklam.
Informacje o wyborach, które mogą Państwo podjąć, zamieszczono w części „Przysługujące Państwu prawa i wybory” niniejszej Globalnej polityki ochrony prywatności.
Z uwagi na to, że nie osiągnięto jeszcze porozumienia co do sposobu, w jaki firmy powinny odpowiadać na bazujące na przeglądarce internetowej mechanizmy wzywające do wyłączenia opcji śledzenia aktywności użytkowników (mechanizmy „do-not-track”, DNT), Mastercard obecnie nie odpowiada na bazujące na przeglądarce internetowej sygnały DNT. Aby dowiedzieć się więcej na temat DNT oraz wysyłanych przez przeglądarki internetowe sygnałów dotyczących śledzenia, należy odwiedzić witrynę internetową http://www.allaboutdnt.com.
Dane osobowe gromadzone na Państwa temat w przypadku ubiegania się o zatrudnienie u nas
Jeśli ktoś ubiega się o pracę w Mastercard, możemy gromadzić pewne identyfikatory oraz informacje zawodowe lub związane z zatrudnieniem na podstawie aplikacji o pracę złożonej na witrynie „Kariera”. Szczegółowe informacje na temat rodzajów informacji gromadzonych przez Mastercard na podstawie aplikacji o pracę podano w wydanym przez Mastercard Powiadomieniu o ochronie prywatności kandydatów do pracy.
Dane osobowe, które gromadzimy w kontekście relacji biznesowych z instytucjami finansowymi, sprzedawcami oraz innymi podmiotami współpracującymi z Mastercard
Możemy gromadzić Dane osobowe od osób pracujących dla jednego z naszych partnerów biznesowych (w tym instytucji finansowych, sprzedawców, klientów, dostawców, usługodawców i innych partnerów), w tym dane identyfikacyjne, imię i nazwisko, stanowisko, dział oraz nazwę przedsiębiorstwa, służbowy adres e-mail i adresy pocztowe, służbowy numer telefonu, zapytania, odpowiedzi na pytania zabezpieczające, hasła bezpieczeństwa i inne dane uwierzytelniające. Możemy wykorzystywać te informacje do udostępniania produktów i usług bezpośrednio instytucjom finansowym, klientom korporacyjnym, sprzedawcom, klientom i partnerom, w celu zarządzania naszymi relacjami biznesowymi i sprawozdawczością finansową, na potrzeby rozbudowy sieci franczyzowej i zapewnienia jej integralności, aby zabezpieczyć nas przed przestępstwami finansowymi, ulepszać nasze usługi, na potrzeby marketingowe oraz dla celów przestrzegania przepisów obowiązującego prawa, jak również na potrzeby księgowości, audytu i rozliczeń.
Na niektórych obszarach administracyjnych uzyskanie i przetwarzanie przez nas Państwa wrażliwych danych osobowych może okazać się konieczne w celu zapewniania poszczególnych produktów i usług Państwu lub instytucjom finansowym, klientom korporacyjnym, sprzedawcom i partnerom. Tego rodzaju przetwarzanie Państwa Wrażliwych danych osobowych będzie chronione poprzez zastosowanie odpowiednich środków bezpieczeństwa i będzie odbywać się w sposób, który w najmniejszym możliwym stopniu wpływa na Państwa prawa i interesy. Następujące informacje mogą zostać uznane za wrażliwe dane osobowe zgodnie z mającymi zastosowanie przepisami prawa: numer rachunku osobistego, data ważności karty, kod weryfikacyjny karty, odpowiedzi na pytania zabezpieczające, hasła bezpieczeństwa i inne dane uwierzytelniające, adres albo informacje dotyczące lokalizacji (w zakresie, w jakim mogą one ujawniać Państwa osobiste ślady), nagrania głosu i obrazu, elektroniczne dane identyfikacyjne itp.
Możemy wykorzystywać Państwa Dane osobowe do:
Jeżeli jest to wymagane przez obowiązujące przepisy prawa, Państwa Dane osobowe będą wykorzystywane tylko za Państwa zgodą; w zakresie niezbędnym do udostępniania produktów i świadczenia usług; zapewnienia zgodności ze zobowiązaniami prawnymi albo w zakresie, w jakim będzie występował uzasadniony interes o nadrzędnym charakterze uzasadniający ich wykorzystanie.
Możemy wykorzystywać Dane osobowe, które otrzymujemy na Państwa temat, do celów określonych poniżej. W zależności od kraju, w którym się Państwo znajdują, przetwarzamy Państwa dane osobowe – o ile jest to dozwolone na mocy obowiązującego prawa – tylko wtedy, gdy mamy podstawę prawną do przetwarzania wskazaną w poniższej tabeli. Jednakże proszę mieć na uwadze, że chociaż na poniższym schemacie nie wymieniono zgody jako podstawy prawnej każdej czynności przetwarzania, w niektórych krajach zgoda stanowi jedyną lub najbardziej odpowiednią podstawę prawną przetwarzania Danych osobowych — w takich krajach odpowiednie czynności przetwarzania prowadzimy na podstawie zgody.
|
|
|
W większości przypadków przetwarzamy Państwa transakcje płatnicze jako podmiot przetwarzający w imieniu Państwa instytucji finansowych, sprzedawców i innych partnerów występujących w charakterze administratorów danych. Gdy działamy jako podmiot przetwarzający, administratorzy są odpowiedzialni za zapewnienie podstawy prawnej przetwarzania Państwa Danych osobowych. Więcej informacji na temat przetwarzania Państwa Danych osobowych w tych kontekstach można znaleźć w odpowiednich politykach prywatności takich podmiotów. W niektórych ograniczonych przypadkach (np. obciążenia zwrotne) możemy przetwarzać Państwa transakcje płatnicze jako administrator pod warunkiem, że:
|
|
Kiedy przetwarzamy Dane osobowe w celu zapobiegania oszustwom i zagrożeniom dla cyberbezpieczeństwa, możemy działać jako administrator lub podmiot przetwarzający. Działając jako administrator, korzystamy z jednej z następujących podstaw prawnych:
Szczegółowe informacje na temat naszych działań w zakresie zapobiegania oszustwom i monitorowania podano w Powiadomieniu dot. zabezpieczeń przed oszustwami. Aby uzyskać więcej informacji na temat programu Mastercard Alert To Control High-risk Merchants (MATCH), proszę zapoznać się z treścią Powiadomienia MATCH. |
|
W niektórych przypadkach zapewniamy rozwiązania Open Banking w charakterze podmiotu przetwarzającego w imieniu Państwa usługodawcy, sprzedawców i innych partnerów występujących w charakterze administratorów danych. Gdy działamy jako podmiot przetwarzający, administratorzy są odpowiedzialni za zapewnienie podstawy prawnej przetwarzania Państwa Danych osobowych. Więcej informacji na temat przetwarzania Państwa Danych osobowych w tych kontekstach można znaleźć w odpowiednich politykach prywatności tych podmiotów. Więcej informacji na temat naszych działań w zakresie rozwiązań Open Banking podano w Powiadomieniu dot. rozwiązań Open Banking. |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Prosimy o zapoznanie się ze szczegółowymi zasadami ochrony prywatności w momencie zbierania Państwa Danych osobowych. |
Tam gdzie jest to wymagane przez obowiązujące prawo, przeprowadziliśmy testy równoważności („balancing test”) przetwarzania danych w oparciu o prawnie uzasadnione interesy nasze lub stron trzecich, aby upewnić się, że takie prawnie uzasadnione interesy nie powodują uszczerbku i że Państwa interesy, podstawowe prawa lub wolności nie są nadrzędne wobec takich interesów. Aby uzyskać więcej informacji na temat naszych testów równoważności, możecie Państwo skontaktować się z nami zgodnie z opisem w sekcji „Jak się z nami kontaktować” poniżej.
Nie będziemy podejmować w stosunku do Państwa decyzji wyłącznie w oparciu o automatyczne przetwarzanie, jeżeli dana decyzja będzie pociągać za sobą skutki prawne dla Państwa albo będzie na Państwa wpływać w podobnie istotny sposób, chyba że wyrażą Państwo wyraźną zgodę na przetwarzanie, gdy będzie to wymagane na mocy obowiązujących przepisów prawa, przetwarzanie będzie konieczne do zawarcia albo realizacji umowy zawartej między Państwem i Mastercard albo jeżeli przepisy prawa będą wymagać od nas wykorzystywania Państwa Danych osobowych w ten sposób, na przykład w celu zapobiegania oszustwom.
Jeżeli przekazują nam Państwo jakiekolwiek informacje albo materiały dotyczące innej osoby fizycznej, muszą Państwo zagwarantować, że udostępnienie nam oraz dalsze wykorzystywanie przez nas tych informacji w opisywany sposób nie narusza przepisów obowiązującego prawa, tak więc powinni Państwo na przykład poinformować tę osobę o przetwarzaniu jej Danych osobowych oraz uzyskać jej zgodę, w zależności od tego, czego wymagają przepisy obowiązującego prawa.
W przypadku gdy gromadzone przez nas Dane osobowe są niezbędne do spełnienia zobowiązań prawnych lub regulacyjnych lub zawarcia z Państwem umowy, jeśli nie przekażą Państwo swoich Danych osobowych na żądanie, możemy nie być w stanie dostarczać (lub nadal dostarczać) naszych produktów lub usług, a Państwo mogą nie być w stanie kupić potrzebnych produktów lub w pełni korzystać z naszych usług.
Możemy udostępniać Dane osobowe:
Więcej informacji na temat przestrzegania przez nas obowiązujących zasad dotyczących przekazywania danych za granicę znajduje się w poniższej sekcji „Przekazywanie danych”.
Możemy również udostępniać Państwa Dane osobowe:
Przed przekazaniem lub udostępnieniem jakichkolwiek Danych osobowych (lub dostępu do nich) wymagamy odpowiedniej ochrony prywatności i bezpieczeństwa informacji w umowach z osobami trzecimi. Prowadzimy kompleksowy program zarządzania ryzykiem związanym ze współpracą z podmiotami zewnętrznymi i przeprowadzamy w ramach niego odpowiednią analizę due diligence.
Jeżeli znajdują się Państwo w Chinach kontynentalnych, mogą Państwo skontaktować się z nami w sposób opisany poniżej w sekcji „Jak się z nami kontaktować”, aby uzyskać informacje dotyczące odbiorców zewnętrznych występujących w charakterze administratorów danych, którym udostępniamy Państwa Dane osobowe. Tego rodzaju udostępnianie będzie zawsze realizowane w niezbędnym zakresie oraz nie będzie wykraczać poza cele i środki przetwarzania, na które wyjściowo wyrazili Państwo zgodę ani zmieniać ich, lub będzie odbywać się w oparciu o podstawę prawną inną niż zgoda.
W zależności od Państwa kraju, mogą Państwu przysługiwać następujące prawa albo wybory:
Państwo lub strona upoważniona do działania w Państwa imieniu mogą skorzystać z przysługujących uprawnień na portalu „Moje dane” lub w drodze złożenia wniosku zgodnie z opisem w części „Jak się z nami kontaktować” poniżej.
Jeśli mieszkają Państwo w Stanach Zjednoczonych, mogą Państwu przysługiwać dodatkowe uprawnienia opisane w Aneksie dotyczącym ochrony prywatności w Stanach Zjednoczonych.
Mastercard prowadzi swoją działalność na całym świecie. Możemy przekazywać Państwa Dane osobowe do Stanów Zjednoczonych oraz do innych krajów, w których mogą nie obowiązywać takie same przepisy dotyczące ochrony danych, co w kraju, w którym pierwotnie przekazali Państwo Dane osobowe, natomiast będziemy chronić Państwa Dane osobowe zgodnie z postanowieniami niniejszej Globalnej polityki ochrony prywatności albo w inny sposób, o którym Państwa poinformujemy.
Przestrzegamy obowiązujących wymogów prawnych dotyczących przekazywania Danych osobowych do krajów innych niż Państwa kraj. Jeżeli znajdują się Państwo na terenie EOG, Wielkiej Brytanii albo Szwajcarii, będziemy przekazywać Państwa dane osobowe zgodnie z decyzjami stwierdzającymi odpowiedni stopień ochrony, wiążącymi regułami korporacyjnymi, standardowymi klauzulami umownymi oraz innymi mechanizmami dotyczącymi przekazywania danych.
Wykaz krajów, dla których Komisja Europejska wydała decyzje stwierdzające odpowiedni stopień ochrony znajduje się tutaj.
Można też przejrzeć wykaz krajów, dla których rząd Wielkiej Brytanii wydał decyzje stwierdzające odpowiedni stopień ochrony – zob. tutaj.
Wykaz krajów, dla których Szwajcarska Rada Federalna wydała decyzje stwierdzające odpowiedni stopień ochrony znajduje się tutaj.
Zasady ochrony prywatności stosowane przez Mastercard, opisane w niniejszej Globalnej polityce ochrony prywatności, są zgodne z systemem transgranicznych zasad ochrony prywatności APEC (APEC Cross Border Privacy Rules System, APEC CBPR). System APEC CBPR zapewnia organizacjom ramy do ochrony Danych osobowych przekazywanych między uczestniczącymi gospodarkami APEC. Szczegółowe informacje o systemie APEC podano tutaj.
Mastercard prowadzi swoją działalność na całym świecie. Możemy przekazywać zgromadzone na Państwa temat Dane osobowe odbiorcom znajdującym się w krajach innych niż Państwa kraj, w tym do Stanów Zjednoczonych, gdzie znajduje się nasza centrala. W krajach tych mogą obowiązywać inne przepisy dotyczące ochrony danych niż w kraju, w którym pierwotnie Państwo je udostępnili. Gdy przekazujemy Państwa Dane osobowe do innych krajów, będziemy chronić te informacje w sposób opisany w Globalnej polityce ochrony prywatności, w sposób przedstawiony Państwu w momencie gromadzenia danych albo zgodnie z opisem w informacji o ochronie prywatności dotyczącej konkretnego programu.
Przestrzegamy obowiązujących wymogów prawnych (w tym odnośnie do uzyskania zgody w uzasadnionych przypadkach) dotyczących przekazywania danych osobowych do krajów innych niż ten, w którym się Państwo znajdują. Powołaliśmy i wdrożyliśmy w szczególności Wiążące reguły korporacyjne („WRK”), które zostały uznane przez organy ochrony danych osobowych na terenie EOG za zapewniające odpowiedni poziom ochrony Danych osobowych przetwarzanych przez nas na całym świecie. Kopia naszych WRK dla EOG jest dostępna tutaj. Przekazując Dane osobowe poza teren Wielkiej Brytanii przestrzegamy również WRK obowiązujących na terenie Wielkiej Brytanii. Kopia naszych WRK dla Wielkiej Brytanii jest dostępna tutaj.
Możemy również przekazywać dane osobowe do krajów, dla których wydano decyzje stwierdzające odpowiedni stopień ochrony (zob. wykaz krajów, dla których Komisja Europejska wydała decyzje stwierdzające odpowiedni stopień ochrony, tutaj zob. wykaz krajów, dla których Szwajcarska Rada Federalna zdecydowała się wydać decyzje stwierdzające odpowiedni stopień ochrony, tutaj, stosować zabezpieczenia umowne w odniesieniu do przekazywania danych osobowych osobom trzecim (np. standardowe klauzule umowne Komisji Europejskiej lub ich odpowiedniki zgodne z obowiązującym prawem), a także wykorzystywać inne mechanizmy transferu danych w stosownych przypadkach. W zależności od kraju, w którym się Państwo znajdują, mogą Państwo skontaktować się z nami w sposób opisany poniżej w części „Jak się z nami kontaktować”, aby uzyskać egzemplarz informacji dotyczącej zabezpieczeń wykorzystywanych przez nas przy przekazywaniu Danych osobowych poza teren Państwa kraju.
Zasady ochrony prywatności stosowane przez Mastercard i opisane w niniejszej Globalnej polityce ochrony prywatności, są zgodne z systemem transgranicznych zasad ochrony prywatności APEC (APEC Cross Border Privacy Rules System, APEC CBPR). System APEC CBPR zapewnia organizacjom ramy do ochrony Danych osobowych przekazywanych między uczestniczącymi gospodarkami APEC. Szczegółowe informacje o systemie APEC podano tutaj.
Jeżeli znajdują się Państwo w Chinach kontynentalnych, zgadzają się Państwo, że możemy przekazywać zgromadzone na Państwa temat Dane osobowe odbiorcom znajdującym się w krajach albo regionach innych niż Chiny kontynentalne, w tym spółce Mastercard International Incorporated w Stanach Zjednoczonych, Mastercard Asia/Pacific Pte. Z zastrzeżeniem ograniczeń stosowanych w Singapurze i przez inne podmioty stowarzyszone wymienione tutaj. W przypadku przekazywania Danych osobowych za granicę zawsze dbamy o to, aby przestrzegać wymogów określonych w stosownych przepisach prawa.
Utrzymujemy odpowiednie zabezpieczenia, mające na celu ochronę Państwa Danych osobowych i przechowujemy te dane tylko przez ograniczony czas.
Bezpieczeństwo Państwa Danych osobowych jest ważne dla Mastercard. Mamy obowiązek chronić gromadzone przez nas dane. Posiadamy odpowiednie zabezpieczenia administracyjne, techniczne i fizyczne stworzone w celu ochrony przekazanych przez Państwa lub gromadzonych przez nas Danych osobowych przed przypadkowym, bezprawnym lub nieupoważnionym zniszczeniem, utratą, zmianą, ujawnieniem, użyciem albo uzyskaniem do nich dostępu. Korzystamy z technologii szyfrowania SSL na szeregu naszych witryn internetowych, z których przekazujemy określone Dane osobowe.
W przypadku naruszenia zabezpieczeń oceniamy zakres (ewentualnych) szkód poniesionych przez osoby fizyczne oraz wywiązujemy się z obowiązków w zakresie raportowania i powiadamiania zgodnie z obowiązującym prawem.
Podejmujemy również działania mające na celu usuwanie Państwa Danych osobowych albo przechowywanie ich w takiej formie, która nie umożliwia identyfikacji Państwa tożsamości w przypadku gdy dane te nie są już potrzebne w celach, w których je przetwarzamy, chyba że przepisy prawa wymagają od nas przechowywania tych danych przez dłuższy okres. Przy określaniu czasu trwania okresu przechowywania bierzemy pod uwagę różne kryteria, takie jak rodzaj produktów albo usług zamawianych albo dostarczanych czy świadczonych Państwu; charakter oraz czas trwania naszej relacji z Państwem; możliwość ponownej rejestracji do otrzymywania naszych produktów albo usług; wpływ usunięcia określonych przekazanych przez Państwa danych albo danych na Państwa temat na świadczone przez nas Państwu usługi; obowiązkowe okresy przechowywania określone w przepisach prawa albo przepisy dotyczące przedawnienia.
Nasze witryny internetowe mogą zawierać łącza do witryn internetowych osób trzecich, narzędzia mediów społecznościowych, widżety lub wtyczki, umożliwiające udostępnianie treści internetowych, w tym adresu IP, stronom trzecim i dostawcom mediów społecznościowych. Tacy dostawcy mediów społecznościowych mogą dowiedzieć się o Państwa wizycie, nawet jeśli nie są Państwo zalogowani na swoim koncie w mediach społecznościowych lub jeśli nie mają Państwo takiego konta. W zakresie, w jakim wszelkie połączone witryny lub funkcje, które odwiedzają Państwo lub których Państwo używają, nie stanowią własności spółki Mastercard i nie podlegają jej kontroli, zalecamy zapoznanie się z dotyczącymi ich politykami prywatności lub informacjami o ochronie prywatności.
Nasze witryny internetowe mogą udostępniać łącza do innych witryn internetowych dla Państwa wygody i informacji. Nasza witryna internetowa może zawierać określone funkcje oferowane we współpracy z innymi podmiotami. Podmioty te mogą dowiedzieć się o Państwa wizycie bez względu na to, czy korzystają Państwo z tych funkcji. Te witryny internetowe i funkcje, które mogą obejmować media społecznościowe oraz narzędzia geolokalizacyjne, działają niezależnie od Mastercard i są wyraźnie oznaczone w ten sposób. W zakresie, w jakim wszelkie odwiedzane przez Państwa połączone witryny internetowe albo wykorzystywane przez Państwa funkcje nie stanowią własności spółki Mastercard i nie podlegają jej kontroli, zalecamy zapoznanie się z praktykami w zakresie ochrony prywatności tych witryn internetowych.
Mastercard oferuje Państwu możliwość udostępniania, linkowania albo zamieszczania wzmianek w mediach społecznościowych w odniesieniu do produktów i usług Mastercard. Mogą Państwo na przykład „polubić” ofertę za pośrednictwem swojego konta na Facebooku albo „zatweetować” o ofercie na portalu Twitter. Gdy odwiedzają Państwo witrynę z przyciskiem mediów społecznościowych, przeglądarka ustanawia bezpośrednie połączenie z danym dostawcą mediów społecznościowych, a dane dotyczące Państwa wizyty, w tym adres IP, są przekazywane do takiego dostawcy mediów społecznościowych. Jeśli mają Państwo konto u dostawcy mediów społecznościowych, może on połączyć wizytę z Państwa kontem, nawet jeśli nie jesteście Państwo zalogowani na tym koncie.
Mogą Państwo również korzystać z określonych funkcji na naszych witrynach internetowych, dostęp do których jest możliwy za pośrednictwem innych podmiotów lub które są oferowane we współpracy z innymi podmiotami, które nie są poza tym powiązane z Mastercard. Funkcje te, w tym narzędzia do geolokalizacji, są obsługiwane przez strony trzecie i są wyraźnie oznaczone w ten sposób. Usługodawcy mediów społecznościowych, tacy jak portale Facebook i Twitter, jak również inne takie strony trzecie, są niezależne od Mastercard i mogą nie stosować takiej samej polityki jak Mastercard w zakresie ochrony prywatności. Jeżeli zdecydują się Państwo korzystać z ich usług, należy zapoznać się z ich informacjami o ochronie prywatności i sprawdzić ustawienia Państwa konta w mediach społecznościowych, jeśli chcą Państwo wyłączyć niektóre funkcje.
Zgodnie z obowiązującym prawem produkty i usługi Mastercard nie są kierowane do dzieci poniżej 16. lub 18. roku życia, nie powinny być im udostępniane ani nie są dla nich przeznaczone.
Produkty i usługi Mastercard nie są kierowane do dzieci, nie powinny być im udostępniane ani nie są dla nich przeznaczone. Jednakże Mastercard może przetwarzać dane osobowe dzieci poniżej 16. lub 18. roku życia za zgodą rodzica lub opiekuna (lub za zgodą dziecka w uzasadnionych przypadkach) lub na innej podstawie prawnej, zgodnie z obowiązującym prawem. Jeżeli dowiedzą się Państwo, że Mastercard przetwarza Dane osobowe dziecka z naruszeniem niniejszej Polityki ochrony prywatności, mogą Państwo powiadomić nas o tym fakcie, wysyłając wiadomość na adres privacyanddataprotection@mastercard.com.
Niniejsza Globalna polityka ochrony prywatności może być okresowo zmieniana, aby odzwierciedlić zmiany w naszych praktykach w zakresie ochrony prywatności.
Niniejsza Globalna polityka ochrony prywatności może być okresowo zmieniana, aby odzwierciedlić zmiany w naszych praktykach w zakresie ochrony Danych osobowych. Aby poinformować Państwa o wszelkich istotnych lub zasadniczych zmianach odnoszących się do naszej Globalnej polityki ochrony prywatności przed ich wejściem w życie, opublikujemy na ten temat widoczne powiadomienie. Ponadto w górnej części informacji wskazana zostanie data ostatniej aktualizacji. Jeżeli zaktualizujemy naszą Globalną politykę ochrony prywatności, możemy w określonych okolicznościach ubiegać się o Państwa zgodę.
Mogą Państwo zwrócić się do naszego Globalnego Biura ds. Ochrony Prywatności drogą e-mailową, pisząc na adres privacyanddataprotection@mastercard.com. Poza tym mogą Państwo złożyć wniosek o skorzystanie z uprawnień dotyczących danych osobowych na portalu „Moje dane” Mastercard lub wysyłając e-mail na adres: privacyanddataprotection@mastercard.com.
W przypadku wszelkich pytań, uwag albo skarg dotyczących niniejszej Globalnej Informacji o Ochronie Prywatności oraz naszych praktyk w zakresie ochrony prywatności, albo też jeżeli chcieliby Państwo zaktualizować swoje preferencje dotyczące ochrony prywatności, prosimy o wysłanie wiadomości elektronicznej na adres privacyanddataprotection@mastercard.com albo zwrócenie się listownie na adres:
Globalne Biuro ds. Ochrony Prywatności (Global Privacy Office)
Mastercard International Incorporated
2000 Purchase Street
Purchase, Nowy Jork 10577
USA
Jeżeli mieszkają Państwo w stanie USA, który na mocy prawa uznaje uprawnienia osób fizycznych do ochrony prywatności, mogą Państwo te uprawnienia wykorzystać, przesyłając stosowny wniosek na portalu „Moje dane” Mastercard, wysyłając e-mail na adres: privacyanddataprotection@mastercard.com lub dzwoniąc na bezpłatny numer: 1-833-244-4084. Więcej informacji na temat korzystania z przedmiotowych uprawnień można znaleźć w Aneksie dotyczącym ochrony prywatności w Stanach Zjednoczonych.
Jeżeli znajdują się Państwo w Quebecu w Kanadzie, mogą Państwo skontaktować się z naszym inspektorem ochrony danych pod adresem privacyanddataprotection@mastercard.com. W przypadku zapytań dotyczących kart Mastercard oraz Państwa zakupów, prosimy o kontakt z Państwa instytucją finansową albo sprzedawcą. Dodatkowe informacje na temat tego, jak się z nimi kontaktować, można znaleźć na witrynach internetowych tych podmiotów.
W przypadku osób znajdujących się na terenie EOG, Wielkiej Brytanii albo Szwajcarii podmiotem odpowiedzialnym za przetwarzanie Państwa Danych osobowych (czyli administratorem danych) jest Mastercard Europe SA. Mogą Państwo złożyć wniosek o skorzystanie z uprawnień dotyczących danych osobowych na portalu „Moje dane” Mastercard, wysyłając e-mail na adres: privacyanddataprotection@mastercard.com albo tradycyjny list na adres:
Inspektor ochrony danych w Europie (Europe Data Protection Officer)
Mastercard Europe SA
Chaussée de Tervuren 198A
B-1410 Waterloo
Belgia
Jeżeli znajdują się Państwo w Brazylii, podmiotem odpowiedzialnym za przetwarzanie Państwa Danych osobowych jest Mastercard Brasil Soluções de Pagamento Ltda. Mogą Państwo złożyć wniosek o skorzystanie z uprawnień dotyczących danych osobowych na portalu „Moje dane” Mastercard, wysyłając e-mail na adres: privacyanddataprotection@mastercard.com albo tradycyjny list na adres:
Inspektor ochrony danych w Brazylii (Brazil Data Protection Officer)
Mastercard Brasil Soluções de Pagamento Ltda.
Avenida das Nações Unidas, 14,171, 20º andar, Crystal Tower
São Paulo/SP
Brazylia
CEP 04794-000
W przypadku osób znajdujących się w regionie Azji i Pacyfiku (z wyłączeniem Chin kontynentalnych), na Bliskim Wschodzie albo w Afryce podmiotem odpowiedzialnym za przetwarzanie danych osobowych jest firma Mastercard Asia Pacific Pte. Ltd. Mogą Państwo złożyć wniosek o skorzystanie z uprawnień dotyczących danych osobowych, wysyłając e-mail na adres: privacyanddataprotection@mastercard.com, dzwoniąc pod darmowy numer podany tutaj albo korzystając z tradycyjnej poczty i wysyłając list na adres:
Inspektor ochrony danych w regionie Azji i Pacyfiku, na Bliskim Wschodzie i w Afryce (Asia Pacific, Middle East and Africa Data Protection Officer)
Mastercard Asia/Pacific Pte Ltd
3 Fraser Street, DUO Tower, Level 17
Singapur 189352
Jeżeli znajdują się Państwo w RPA, mogą Państwo również przesłać skargę do południowoafrykańskiego organu regulacyjnego ds. informacji na adres:
E-mail: complaints.IR@justice.gov.za
pocztą tradycyjną na adres: PO Box 31533, Braamfontein, Johannesburg, 2017
korzystając z witryny: https://www.justice.gov.za/inforeg/
Jeżeli znajdują się Państwo w Chinach kontynentalnych, podmiotem odpowiedzialnym za przetwarzanie Państwa danych osobowych jest firma Mastercard Shanghai Business Consulting Ltd. Mogą Państwo kierować swoje żądania dotyczące skorzystania z praw przysługujących Państwu względem Państwa Danych osobowych pocztą elektroniczną na adres privacyanddataprotection@mastercard.com albo listownie na adres:
Inspektor ochrony danych w Chinach (China Data Protection Officer)
Room 2907-14, Part of 29/F Tower 2
Shanghai IFC, 8 Century Avenue
China (Shanghai) Pilot Free Trade Zone