Política de privacitat

Última actualització: 6 d’abril de 2022

1. Introducció

Aquesta política (la «Política») de protecció de dades personals detalla la manera com seran tractades les dades personals dels clients de Banco Mediolanum, S.A. («Banco Mediolanum»).

2. Responsable del tractament

Banco Mediolanum, S.A. (“Banco Mediolanum”) Adreça postal: Avinguda Diagonal, 668-670, 08034, BarcelonaSeu social: Calle Barcas, nº 10, ValenciaTelèfon: 932 535 400Contacte del Delegat de Protecció de Dades: delegadoprotecciondatos@bancomediolanum.es

3. Finalitats del tractament

3.1. Formalització i gestió de la relació contractual

  1. Gestió de la relació contractual sobre productes i/o serveis bancaris, financers i/o d’assegurances comercialitzats per Banco Mediolanum.

    Gestió general de la formalització, el manteniment i la fidelització de la relació contractual amb els clients de Banco Mediolanum, incloent-hi, entre altres finalitats, la gestió d’altes i baixes de clients, la identificació de clients, la gestió del kit de benvinguda, la gestió —entre d’altres— del formulari de «Coneixement i perfilació del client», així com d’altres documents de contractació com el «Contracte de Serveis Bancaris», la gestió del compte corrent (incloent-hi els càrrecs i abonaments en aquest compte), l’assessorament sobre productes bancaris, financers i d’assegurances, la gestió de la targeta de crèdit i/o dèbit, la gestió de pagaments, cobraments i transferències, la digitalització de la documentació contractual, els ingressos i les retirades en efectiu, la gestió de les execucions de pagament i el seguiment i la gestió d’impagaments i deutes, la gestió de comissions, tipus d’interès i tipus de canvi, així com la gestió de les domiciliacions.

    L’alta de clients podrà incloure el tractament de dades biomètriques (p. ex., dades de reconeixement facial) si el client vol donar-se d’alta com a client per via electrònica i no presencialment.
    En el cas que els clients siguin persones jurídiques, el tractament de dades es durà a terme sobre el seu representant legal o les persones de contacte. Així mateix, en el cas que els clients siguin persones físiques (p. ex., persones incapacitades, menors, etc.) representades per tercers, aquesta Política també serà aplicable als seus representants legals.

  2. Gestió de l’àrea de clients del lloc web i/o de l’aplicació mòbil de Banco Mediolanum

    Gestió integral de l’àrea de clients del lloc web privat (inclosa la bústia web del client) i/o de l’aplicació mòbil de Banco Mediolanum, que inclourà —entre altres finalitats— el control de la seguretat lògica d’aquestes aplicacions, la gestió i el control de les signatures multicanal, els codis One-Time Password (OTP, per les seves sigles en anglès), la gestió de les alertes i notificacions sobre els productes i/o serveis bancaris contractats pel client, l’enviament d’extractes bancaris, la ciberseguretat i la prevenció de delictes i fraus a través d’aquestes plataformes.

  3. Gestió d’incidències (Servei de Banca Telefònica)

    Gestió integral del centre d’atenció telefònica, incloent-hi la gestió i el seguiment de les incidències i els dubtes que puguin plantejar els clients a través del Servei de Banca Telefònica. Gestió de la bústia de missatges dels clients: banca.telefonica@mediolanum.es.

  4. Unitat d’anàlisi de la clàusula sòl

    Gestió, atenció i resolució de les sol·licituds presentades a la Unitat d’anàlisi de la clàusula sòl de què disposa Banco Mediolanum o a través de qualsevol altre canal habilitat per Banco Mediolanum amb aquesta finalitat.

  5. Gestió de queixes i reclamacions (Servei d’Atenció al Client)

    Gestió, control i resolució de les queixes i reclamacions formulades pels clients a través del Servei d’Atenció al Client de què disposa Banco Mediolanum o de qualsevol altre canal habilitat per Banco Mediolanum amb aquesta finalitat.

  6. Inclusió de dades en fitxers comuns de solvència patrimonial i de crèdit

    Comunicació de dades relatives als deutes dels clients a fitxers comuns de solvència patrimonial i de crèdit en cas que els clients incompleixin les seves obligacions de pagament.

  7. Enregistrament i/o registre de les comunicacions telemàtiques i telefòniques

    Enregistrament i/o registre de les comunicacions telemàtiques i telefòniques en cas que es dugui a terme un assessorament per via telemàtica i/o telefònica. En tot cas, si fos necessari enregistrar les trucades telefòniques en què intervingui un client, aquest serà informat prèviament i de manera clara d’aquest enregistrament de veu.

  8. Gestió i control d’expedients judicials

    Gestió i control dels expedients prejudicials, administratius, judicials o arbitrals que afecten Banco Mediolanum, incloent-hi la gestió i el control dels oficis i requeriments (p. ex., d’embargaments) de les autoritats públiques, així com dels procediments o reclamacions interposats contra un client de Banco Mediolanum o dels procediments o reclamacions interposats contra Banco Mediolanum.

    Gestió i control de la prevenció de delictes i del frau.

3.2. Compliment d’obligacions legals i codis interns

Compliment i control de les obligacions legals a les quals està subjecte Banco Mediolanum, així com gestió i control del compliment dels codis interns de conducta i de les polítiques de Banco Mediolanum.
En particular, i sense caràcter limitatiu, Banco Mediolanum tractarà les dades dels seus clients amb la finalitat de vetllar pel compliment de la normativa de prevenció del blanqueig de capitals («PBC») i del finançament del terrorisme («PFT»), així com de la normativa aplicable a les entitats financeres i al mercat de valors (és a dir, control de l’abús de mercat, regulació de la prestació de serveis d’inversió —Markets in Financial Instruments Directive (MiFID, per les seves sigles en anglès)—, normativa de compliment fiscal de comptes estrangers —FATCA— i conflictes d’interès), així com de qualsevol obligació legal o contractual a la qual Banco Mediolanum pugui estar subjecte.

Així mateix, s’informa que el tractament de les dades personals per part de Banco Mediolanum pot comportar la realització d’auditories, així com la comunicació de dades a l’administració competent en la matèria.
A més, Banco Mediolanum tractarà les dades dels clients per gestionar qualsevol incidència o reclamació relacionada amb el compliment de la normativa que li sigui aplicable o dels codis de conducta i les polítiques internes, formulada a través dels diferents canals de denúncia i/o del canal ètic posat a disposició dels clients.
En virtut d’això, Banco Mediolanum duu a terme els tractaments de dades de clients següents:

  1. Normativa de PBC i PFT i abús de mercat.
  2. Normativa MiFID. En el cas que el client contracti productes o serveis d’inversió (inversions, productes financers o de patrimoni en productes gestionats i tots aquells que estiguin inclosos en el «Catàleg de productes i serveis comercialitzats en la modalitat d’assessorament»), les seves dades personals seran tractades amb les finalitats indicades a continuació.
  3. Gestió, avaluació i control dels riscos de solvència patrimonial del client.
  4. Normativa del mercat de valors i normativa aplicable a les entitats financeres.
  5. Gestió dels canals interns i control del compliment dels codis, procediments interns i manuals de Banco Mediolanum.
  6. Normativa FATCA / CRS (Common Reporting Standard).
  7. Prevenció de delictes i frau.

Aquests tractaments poden incloure:

  • Identificació del client.
  • Verificació de la documentació.
  • Comprovació en llistes especialitzades que inclouen persones de rellevància o responsabilitat pública i persones relacionades amb el blanqueig de capitals o el finançament del terrorisme..
  • Comprovació en aquestes llistes de persones vinculades.
  • Classificació del client a efectes de la PBC i PFT.
  • Control de les operacions sospitoses.
  • En el cas de clients que siguin persones jurídiques, comprovació a la base de dades de Titularitats Reals del Consell General del Notariat (CGN).
  • Comprovacions de l’activitat declarada pel client (CNAE) en bases de dades com la de la Tresoreria General de la Seguretat Social (TGSS).
  • Classificació del client segons la normativa MiFID i perfilació de l’inversor en funció de les respostes que el client hagi proporcionat en el «Formulari de coneixement i perfilació del client», o en el document que en el futur el substitueixi, amb la finalitat que Banco Mediolanum li pugui recomanar, a través de la corresponent «Proposta d’inversió personalitzada», únicament aquelles operacions que siguin idònies per al seu perfil inversor, els seus objectius d’inversió, els seus coneixements i experiència inversora i la seva situació financera.
  • Avaluació de la idoneïtat del client.
  • Gestió i enviament de la «Proposta d’inversió personalitzada».
  • Subscripció, gestió, manteniment, control, execució i cancel·lació del «Contracte de servei d’assessorament no independent i recurrent en matèria d’inversió».
  • Enregistrament i/o registre de les comunicacions i instruccions telemàtiques o telefòniques produïdes durant la contractació telemàtica o telefònica.
  • Preparació d’actes de les reunions presencials amb els clients que se celebren amb l’objectiu d’assessorar-los en matèria d’inversió.
  • Consulta en fitxers comuns de solvència, com Equifax i Experian.
  • Realització d’anàlisis i avaluació del perfil de solvència del client segons criteris estàndard i interns de risc (scoring).
  • Control d’operacions sospitoses.
  • Gestió i control dels canals interns de denúncia de Banco Mediolanum.
  • Canal ètic de Banco Mediolanum amb la finalitat de verificar el compliment del Codi Ètic i de Responsabilitat Penal.
  • Comprovació en bases de dades especialitzades de conformitat amb la normativa aplicable.
  • Emplenament de la «Declaració de Residència Fiscal».
  • En el cas de clients que siguin persones jurídiques, emplenament de l’«Autocertificació a efectes de FATCA/CRS».

3.3. Anàlisi i millora dels productes i serveis, així com el desenvolupament d’estratègies comercials internes

Es podran utilitzar dades de què Banco Mediolanum ja disposi i que hagin estat proporcionades pel mateix client per a l’anàlisi i la millora dels productes i serveis, així com per al desenvolupament d’estratègies comercials de Banco Mediolanum.
Així mateix, Banco Mediolanum podrà dur a terme enquestes telefòniques sobre la qualitat del servei, la resposta a les quals serà sempre voluntària, amb l’objectiu d’analitzar el nivell de satisfacció dels clients.
Sempre que sigui possible, Banco Mediolanum procedirà a l’anonimització o pseudonimització prèvia de les dades personals dels clients per a l’execució de les finalitats de tractament anteriors.

3.4. Gestió d’activitats de màrqueting

Gestió de les activitats de màrqueting de Banco Mediolanum, que podrien comportar els tractaments següents:

  1. Gestió de la participació en esdeveniments i actes promocionals organitzats per Banco Mediolanum o en els quals aquest participi.

    Els esdeveniments podran ser enregistrats i fotografiats per Banco Mediolanum amb finalitats de control i gestió interna. Per tant, l’assistència voluntària a qualsevol esdeveniment suposa l’autorització expressa o inequívoca per enregistrar la imatge i/o la veu dels assistents amb aquesta finalitat.
    En tot cas, s’informarà d’aquest enregistrament en cada esdeveniment abans que comenci.

  2. Enviament de comunicacions comercials

    Enviament de comunicacions comercials, fins i tot per mitjans electrònics, sobre productes —propis o de tercers— del sector financer, bancari i d’assegurances, així com sobre esdeveniments o actes promocionals organitzats per Banco Mediolanum o en els quals aquest participi.

    Quan el client ho autoritzi, es podran tenir en compte determinades característiques o preferències del client (perfilació) per a l’enviament posterior de comunicacions comercials, fins i tot per mitjans electrònics, sobre productes —propis o de tercers— del sector financer, bancari i d’assegurances, així com sobre esdeveniments o actes promocionals organitzats per Banco Mediolanum o en els quals aquest participi.
    La perfilació consistirà a analitzar els productes i/o serveis contractats pel client i els gustos i/o preferències que aquest tingui en relació amb les comunicacions comercials electròniques que li siguin enviades (p. ex., seguiment, mitjançant galetes, dels enllaços inclosos en els correus electrònics comercials que el client obri).

  3. Preparació i publicació de materials promocionals

    Quan el client ho autoritzi de manera expressa o inequívoca, es podran preparar i publicar materials promocionals amb finalitats comercials que podran incorporar la imatge i/o la veu dels clients assistents als esdeveniments. Banco Mediolanum informarà en cada moment els clients amb més detall sobre cadascun d’aquests actes promocionals o esdeveniments.

4. Terminis de conservació de les dades

Com a norma general, aquelles dades que tinguin rellevància per a la relació contractual (p. ex., identificació dels productes i/o serveis bancaris, financers i/o d’assegurances contractats) es conservaran mentre el client estigui donat d’alta com a client de Banco Mediolanum i, per tant, la relació contractual entre les parts continuï vigent.
Un cop finalitzada aquesta relació contractual, les dades es podran conservar (bloquejades de conformitat amb l’article 32 de la Llei orgànica 3/2018 de protecció de dades de caràcter personal), com a regla general, durant els sis (6) anys següents, i quedaran únicament a disposició dels jutges i tribunals, el Ministeri Fiscal o les administracions públiques competents —en particular, les autoritats competents en matèria de protecció de dades— per atendre possibles responsabilitats.
Aquelles dades que no tinguin rellevància per a la relació contractual es podran eliminar amb anterioritat (p. ex., si desapareix la finalitat que va motivar la recollida de les dades i Banco Mediolanum les cancel·la d’ofici, o si el client exerceix el seu dret d’oposició).

Així mateix, existeix normativa que exigeix a Banco Mediolanum terminis de conservació diferents de l’anterior, així com normativa que estableix un termini de prescripció de possibles responsabilitats jurídiques o contractuals de Banco Mediolanum o dels seus clients diferent del de sis (6) anys. En aquests casos, Banco Mediolanum conservarà les dades d’acord amb la normativa aplicable. Per exemple:

  • Operacions hipotecàries20 anys
  • Normativa MiFID5 anys
  • Normativa de PBC i PFT10 anys
  • Canal de denúncies i canal ètic3 mesos, excepte en cas d’investigacions en curs.

El client pot sol·licitar informació concreta sobre la conservació de les dades adreçant-se a delegadoprotecciondatos@bancomediolanum.es o a l’adreça postal de Banco Mediolanum indicada a l’apartat 2 d’aquest document.

5. Què legitima Banco Mediolanum per tractar les dades??

A l’Annex 1 d’aquesta Política es recullen les bases de legitimació aplicables a cadascun dels tractaments de dades indicats a l’apartat 3 anterior.

La base legal fonamental que permet a Banco Mediolanum tractar les dades dels clients és l’existència d’un contracte entre el client i Banco Mediolanum que regeix la relació contractual entre les parts i del qual es deriven drets i obligacions per a totes dues.

També existeixen obligacions legals (entre d’altres, en matèria de PBC i PFT, MiFID i FATCA) que obliguen Banco Mediolanum a dur a terme determinats tractaments de dades.

En algunes ocasions, el tractament que duu a terme Banco Mediolanum té com a fonament l’interès legítim empresarial de Banco Mediolanum, com pot ser la promoció i el creixement de la seva activitat, sempre que no prevalguin els drets dels clients.

Finalment, hi haurà casos en què el client podrà consentir lliurement determinats tractaments de dades personals per part de Mediolanum.

6. Cessió de dades a tercers

Les dades dels clients podran ser comunicades legítimament als tercers següents:

  1. Empreses del grup Banco Mediolanum

    Els clients de Banco Mediolanum reconeixen que han contractat amb un grup empresarial internacional i que la gestió i el control dels productes i serveis contractats poden requerir, en determinades ocasions, la comunicació i el tractament de les seves dades per part d’altres empreses del grup (totes elles ubicades a la Unió Europea).
    En particular, Banco Mediolanum podrà compartir dades personals dels clients amb la societat matriu del grup, Banca Mediolanum, S.p.A., ubicada a Palazzo Meucci, Via Francesco Sforza, 15, Milano 3, Basiglio, MI 20080, Itàlia, així com amb altres empreses del grup, tal com s’identifiquen al lloc web.

    L’accés i el tractament de les dades personals per part d’aquestes empreses del grup es durà a terme per prestar determinats serveis (p. ex., serveis informàtics i logístics), quan sigui necessari per a la mateixa gestió de la relació contractual amb els clients, així com per al compliment dels interessos legítims empresarials de Banco Mediolanum derivats de la participació d’alguna d’aquestes empreses en l’adopció, implementació o control de qualsevol decisió del grup (de negoci, gestió de clients, compliment normatiu, àmbit legal —normativa PBC i PFT, MiFID, FATCA, així com la normativa aplicable a les entitats financeres i al mercat de valors—, comptabilitat financera i auditoria interna) que afecti els drets i les obligacions contractuals (decisions que s’han de dissenyar, implementar i controlar a escala global).

  2. Autoritats competents

    L’Administració Tributària, els jutjats i tribunals, el Banc d’Espanya, la Direcció General d’Assegurances i Fons de Pensions (DGSFP), la Comissió Nacional del Mercat de Valors (CNMV), Borses i Mercats Espanyols (BME), la Secretaria d’Estat d’Economia i Suport a l’Empresa i altres administracions públiques amb competència en la matèria.
    Aquestes comunicacions de dades són necessàries per al compliment d’obligacions legals.

  3. Pèrits, bancs, notaris i registres públics

    Aquestes comunicacions de dades són necessàries per a la gestió de la relació contractual amb els clients i per donar compliment a les obligacions legals.

  4. Agents representants, assessors professionals i tercers proveïdors de serveis de Banco Mediolanum

    Tot i que, com a regla general, els tercers que s’indiquen a continuació actuaran com a encarregats del tractament (mers prestadors de serveis), els agents representants, assessors professionals (p. ex., comptables, auditors, advocats) i altres tercers proveïdors de productes o serveis (p. ex., asseguradores, proveïdors de beneficis socials, proveïdors de serveis adreçats als clients, prestadors de serveis de sistemes TIC) podrien actuar en qualitat de responsables del tractament quan hagin de tractar les dades dels clients per donar compliment a obligacions legals.
    Aquestes comunicacions de dades, que es poden dur a terme de manera puntual, són necessàries per a la gestió de la relació contractual amb els clients.
    Tots aquests destinataris poden estar ubicats dins de l’Espai Econòmic Europeu («EEE») o en qualsevol altre lloc que ofereixi un nivell de protecció equivalent al de l’EEE.

7. Dades personals d’altres persones facilitades pels clients

Els clients podran facilitar dades de persones beneficiàries (és a dir, familiars, representats, representants i contactes) amb la finalitat de formalitzar la relació contractual amb Banco Mediolanum i en relació amb el compliment de la normativa a la qual està sotmès Banco Mediolanum (descrita anteriorment).
Abans de proporcionar a Banco Mediolanum les dades de terceres persones, els clients hauran d’haver-les informat de les finalitats del tractament i dels destinataris, i assegurar-se que hi estan d’acord i que consenten aquests tractaments.

8. Dades personals de menors i persones incapacitades

En el cas del tractament de dades relatives a menors de 14 anys (o de l’edat mínima exigible per obtenir el consentiment d’acord amb la normativa aplicable en cada moment) i a persones incapacitades, les dades personals seran facilitades per les persones que n’exerceixin la pàtria potestat o pels seus representants legals, els quals autoritzen la recollida d’aquestes dades, així com el seu ús i tractament per part de Banco Mediolanum amb les finalitats descrites anteriorment en aquesta Política.

9. Drets dels clients

Els clients tenen dret a:

  • Sol·licitar l’accés a les seves dades personals.
  • Sol·licitar-ne la portabilitat en els casos previstos per la normativa.
  • Sol·licitar la rectificació de les dades inexactes.
  • Sol·licitar-ne la supressió quan, entre altres motius, les dades ja no siguin necessàries per a les finalitats per a les quals van ser recollides.
  • En determinades circumstàncies, oposar-se al tractament de les seves dades (p. ex., per no rebre comunicacions comercials), no ser objecte de decisions individuals automatitzades i sol·licitar la limitació del tractament de les seves dades, cas en què únicament es conservaran per a l’exercici o la defensa de reclamacions.
  • En aquells tractaments que els clients hagin consentit voluntàriament, retirar-ne el consentiment en qualsevol moment.

El client podrà adreçar al delegat de Protecció de Dades les sol·licituds escrites que, si escau, corresponguin, amb la finalitat d’exercir els drets anteriors, acreditant la seva identitat, a derechosprotecciondatos@bancomediolanum.es o a l’adreça postal de Banco Mediolanum indicada a l’apartat 2 d’aquest document.

Els clients tindran dret a acudir a l’Agència Espanyola de Protecció de Dades (autoritat de control en matèria de protecció de dades) per reclamar l’exercici dels seus drets o qualsevol altra qüestió relacionada amb el compliment de la normativa de protecció de dades.

10. Blog i opinions

Els punts de vista i les opinions expressades de manera totalment gratuïta en aquest blog/web són personals i no corresponen necessàriament ni als de l’empresa amb la qual col·laboro o he col·laborat, ni als de les persones amb qui col·laboro, ni als dels meus companys de professió. En cap cas constitueixen un assessorament ni una opinió institucional.

Desplaça cap amunt