ΕΝΗΜΕΡΩΤΙΚΟ ΕΝΤΥΠΟ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ Ημερομηνία Ισχύος: 09/07/2018

Σχετικά έγγραφα
ΚΕΦΑΛΑΙΟ III. Δικαιώματά του υποκειμένου των δεδομένων. Τμήμα 1. Διαφάνεια και ρυθμίσεις. Άρθρο 12

Αντικείμενο της Πολιτικής Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Εισαγωγή. Υπεύθυνος Επεξεργασίας. Περιεχόμενα

ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΔΗΛΩΣΗ ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ. ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: Mάρτιος 2019

ΔΗΛΩΣΗ ΕΠΕΞΕΡΓΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΩΝ ΥΠΟΨΗΦΙΩΝ ΠΡΟΣ ΠΡΟΣΛΗΨΗ ΣΤΗΝ ΚΥΠΡΙΑΚΗ ΕΤΑΙΡΕΙΑ ΔΙΑΧΕΙΡΙΣΗΣ ΠΕΡΙΟΥΣΙΑΚΩΝ ΣΤΟΙΧΕΙΩΝ ΛΤΔ

ΕΝΗΜΕΡΩΤΙΚΟ ΕΝΤΥΠΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΤΕΛΕΥΤΑΙΑ ΕΝΗΜΕΡΩΣΗ: ΟΚΤΩΒΡΙΟΣ 2018

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Προσωπικά Δεδομένα. 2. Χρήσιμοι ορισμοί και επεξηγήσεις

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΣΧΕΤΙΚΑ ΜΕ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

GDPR (General Data Protection Regulation) Παναγιώτης Οικονόμου

Δήλωση Προστασίας Προσωπικών Δεδομένων του Πολιτιστικού Ιδρύματος Τράπεζας Κύπρου

Φάκελος Συμμόρφωσης της Διαθερμικής με τον Γενικό Κανονισμό Προστασίας Δεδομένων

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Δεδομένα Ειδικών κατηγοριών. Πεδίο Εφαρμογής. Επεξεργασία. Δεδομένα Προσωπικού Χαρακτήρα. Εισαγωγικές έννοιες και ορισμοί..

Ενημέρωση για τα προσωπικά δεδομένα σας

ΔΗΜΟΣΙΑ ΠΟΛΙΤΙΚΗ. για την προστασία Φυσικών Προσώπων έναντι της επεξεργασίας προσωπικών δεδομένων τους

ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΗΣ EVALION

Ενημέρωση για την Επεξεργασία και Προστασία Προσωπικών Δεδομένων

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

1. Κατηγορίες δεδομένων προσωπικού χαρακτήρα που επεξεργάζεται η Εταιρεία και προέλευσή τους

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΝΕΟ ΓΕΝΙΚΟ ΚΑΝΟΝΙΣΜΟ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR) ΥΠΟΧΡΕΩΣΕΙΣ ΟΔΟΝΤΙΑΤΡΩΝ

Οι σκοποί για τους οποίους γίνεται επεξεργασία δεδομένων μου, συνίστανται στους εξής:

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Ενημερωτικό σημείωμα για τον τρόπο επεξεργασίας των προσωπικών δεδομένων υποψήφιων εργαζομένων

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 GDPR

Δικαιώματα του υποκειμένου των δεδομένων στον Κανονισμό 2016/679 ΙΩΑΝΝΗΣ ΙΓΓΛΕΖΑΚΗΣ ΑΝ. ΚΑΘΗΓΗΤΗΣ ΝΟΜ. ΣΧΟΛΗΣ ΑΠΘ, ΔΙΚΗΓΟΡΟΣ ΘΕΣ/ΝΙΚΗΣ

ΕΝΗΜΕΡΩΣΗ ΤΩΝ ΥΠΟΚΕΙΜΕΝΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΤΟΥΣ ΔΕΔΟΜΕΝΩΝ ΠΕΤΡΟΓΚΑΖ ΑΝΩΝΥΜΟΣ ΕΛΛΗΝΙΚΗ ΕΤΑΙΡΕΙΑ ΥΓΡΑΕΡΙΩΝ, ΒΙΟΜΗΧΑΝΙΚΩΝ

Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων στον Δήμο Καλαμαριάς. 2 Πολιτική Προστασίας Ιδιωτικότητας και Προσωπικών Δεδομένων

Πολιτική Προστασίας Ιδιωτικής Ζωής

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΔΕΔΟΜΕΝΑ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ (ΓΕΝΙΚΟΣ ΚΑΝΟΝΙΣΜΟΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ 679/2016) Α.

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης.

MUTUAL ASSURANCE BROKERS S.A. CORRESPONDENT AT LLOYD S OF LONDON

ΑΡΧΗ ΑΝΑΠΤΥΞΗΣ ΑΝΘΡΩΠΙΝΟΥ ΔΥΝΑΜΙΚΟΥ ΚΥΠΡΟΥ. Πολιτική Προστασίας Προσωπικών Δεδομένων

Η Ανώνυμη Εταιρεία με την επωνυμία «ΤΙΡΙΑΚΙΔΗΣ ΒΑΣΙΛΕΙΟΣ ΑΝΩΝΥΜΗ ΒΙΟΜΗΧΑΝΙΚΗ ΕΜΠΟΡΙΚΗ ΤΕΧΝΙΚΗ ΕΤΑΙΡΕΙΑ Α.Ε» και το διακριτικό τίτλο «B & T COMPOSITES

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ Ε ΟΜΕΝΩΝ v.01 /

Τα προσωπικά σας δεδομένα ενδέχεται να συλλέγονται από εσάς προσωπικά ή από τρίτους εκ μέρους σας.

ΕΝΤΥΠΟ ΕΝΗΜΕΡΩΣΗΣ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ. Ενημέρωση για τα Προσωπικά Δεδομένα Πράκτορες Καταστημάτων ΟΠΑΠ

2. Για ποια σκοπό επεξεργαζόμαστε τα προσωπικά σας δεδομένα;

2. Τι είναι τα ευαίσθητα προσωπικά δεδομένα;

Στοιχεία Υπεύθυνου Επεξεργασίας: Αρμόδια Υπηρεσία Επεξεργασίας: Στοιχεία Επικοινωνίας υπεύθυνου επεξεργασίας:

Πολιτική Προστασίας Προσωπικών Δεδοµένων του Evercare Privacy Policy

ΕΙΔΟΠΟΙΗΣΗ ΑΠΟΡΡΗΤΟΥ SEACRETE HOTELS

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΑΡΠΕΔΩΝ ΙΚΕ

Δήλωση Προστασίας Προσωπικών Δεδομένων της CISCO

Ενημέρωση πελατών για την επεξεργασία των προσωπικών τους δεδομένων σύμφωνα με τον Κανονισμό (ΕΕ) 2016/679 και τη συναφή ελληνική νομοθεσία

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

ΠΟΛΙΤΙΚΗ ΕΝΙΑΙΟΥ ΣΥΣΤΗΜΑΤΟΣ ΔΙΑΧΕΙΡΙΣΗΣ ΤΙΤΛΟΣ: ΠΟΛΙΤΙΚΗ ΙΔΙΩΤΙΚΟΤΗΤΑΣ ΤΡΙΤΩΝ CQS ΚΩΔΙΚΟΣ: GP8_1 ΣΕΛ: 1 / 8

2. Προσωπικά δεδομένα, σκοποί επεξεργασίας, νομική βάση και χρόνος διατήρησης των προσωπικών δεδομένων

ΠΟΛΙΤΙΚΗ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΕΠΕΞΕΡΓΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΔΗΛΩΣΗ ΑΠΟΡΡΗΤΟΥ PRIVACY NOTICE

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Πολιτική για την Ιδιωτικότητα και την Προστασία των Προσωπικών Δεδομένων

Δήλωση αναφορικά με τα προσωπικά σας δεδομένα

Δήλωση αναφορικά με τα προσωπικά σας δεδομένα

Δεδομένα ταυτοποίησης: Ονοματεπώνυμο, πατρώνυμο, Α.Δ.Τ., Α.Φ.Μ., ημερομηνία και τόπο γέννησης

ΔΗΛΩΣΗ ΠΟΛΙΤΙΚΗΣ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Eurobank Financial. Planning Services AE

General Data Protection Regulation (GDPR)

Ενημέρωση για την προστασία προσωπικών δεδομένων Δήλωσης Προστασίας Προσωπικών Δεδομένων και Χρήσεως Cookies

Σύντομη Δήλωση Προστασίας Προσωπικών Δεδομένων και Συγκατάθεσης Trust International Insurance Company (Cyprus) Ltd

Δήλωση Απορρήτου. H Revoil είναι μια εταιρεία κύρια δραστηριότητα την εμπορία πετρελαιοειδών προϊόντων.

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΣΥΜΦΩΝΑ ΜΕ ΤΟΝ ΚΑΝΟΝΙΣΜΟ (ΕΕ) 2016/679 ΚΑΙ ΤΗ ΣΧΕΤΙΚΗ ΕΛΛΗΝΙΚΗ ΝΟΜΟΘΕΣΙΑ

ΠΡΟΦΙΛ ΠΕΛΑΤΗ. Επίπεδο Σπουδών. Πόλη Γεννήσεως Χώρα Γεννήσεως Αρ. Εξαρτωμένων. Ημ. Έκδοσης. Ημ. Λήξης. Χώρα Έκδοσης. Ημ. Έκδοσης. Ημ.

Δήλωση Προστασίας Προσωπικών Δεδομένων

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΓΕΝΙΚΗ ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΤΟΥ ΑΠΟΡΡΗΤΟΥ ΚΑΙ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ ΤΗΣ «ΖΕΒΡΑ- ΑΜΑΝΑΤΙΑΔΗΣ Α.Ε.» ΓΙΑ ΠΡΟΜΗΘΕΥΤΕΣ, ΣΥΝΕΡΓΑΤΕΣ

Π Ο Λ Ι Τ Ι Κ Η Α Π Ο Ρ Ρ Η Τ Ο Υ Δήλωση περί Απορρήτου και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

Eurobank Asset Management Α.Ε.Δ.Α.Κ.

Πολιτική Προστασίας Προσωπικών Δεδομένων

ΑΠΟΦΑΣΗ. Η Εθνική Επιτροπή Τηλεπικοινωνιών και Ταχυδρομείων (ΕΕΤΤ),

ΚΕΦΑΛΑΙΟ I. Γενικές διατάξεις. Άρθρο 1. Αντικείμενο και στόχοι

ΔΗΛΩΣΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ 1. ΓΕΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ

PRIVACY NOTICE. Να συλλέγει τα προσωπικά σας δεδομένα κατά τρόπο θεμιτό και νόμιμο και να φροντίζει τα δεδομένα να είναι ακριβή και ενημερωμένα.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

B ΚΑΝΟΝΙΣΜΟΣ (ΕΕ) 2016/679 ΤΟΥ ΕΥΡΩΠΑΪΚΟΥ ΚΟΙΝΟΒΟΥΛΙΟΥ ΚΑΙ ΤΟΥ ΣΥΜΒΟΥΛΙΟΥ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ

Πολιτική Ιδιωτικότητας και Προστασίας Δεδομένων Προσωπικού Χαρακτήρα

ΟΔΗΓΙΑ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΠΡΟΣΤΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ

Πολιτική Προστασίας Προσωπικών Δεδομένων

Πολιτική Προστασίας Προσωπικών Δεδομένων της CROMAR Μεσίτες Ασφαλειών Μονοπρόσωπη Ε.Π.Ε.

ΠΟΛΙΤΙΚΗ ΠΡΟΣΤΑΣΙΑΣ ΦΥΣΙΚΩΝ ΠΡΟΣΩΠΩΝ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ ΔΕΔΟΜΕΝΩΝ ΠΡΟΣΩΠΙΚΟΥ ΧΑΡΑΚΤΗΡΑ ΚΟΙΝΟΤΙΚΩΝ ΣΥΜΒΟΥΛΙΩΝ ΕΠΑΡΧΙΑΣ ΛΕΥΚΩΣΙΑΣ

1. Ποια δεδομένα προσωπικού χαρακτήρα συλλέγουμε και επεξεργαζόμαστε

COSMOTE - KINHTEΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΕΣ ΑΝΩΝΥΜΟΣ ΕΤΑΙΡΙΑ»

Transcript:

1. ΔΗΛΩΣΗ ΥΠΕΥΘΥΝΟΥ ΕΠΕΞΕΡΓΑΣΙΑΣ Η στο εξής «η Τράπεζα» η οποία κατέχει άδεια λειτουργίας πιστωτικού ιδρύματος αποτελεί τον «Υπεύθυνο Επεξεργασίας» εν τη έννοια του Γενικού Κανονισμού για την Προστασία Δεδομένων (ΕΕ) 2016/679 («ο Κανονισμός»). Τα κεντρικά γραφεία της βρίσκονται στην οδό Γρηγόρη Αυξεντίου 8, 1096 Λευκωσία, Τ.Θ.24537, 1389 Λευκωσία και το τηλέφωνο επικοινωνίας της είναι 22 743000. Με το παρόν Ενημερωτικό Έντυπο η Τράπεζα, σας παραθέτει με διαφάνεια τα προσωπικά δεδομένα που συλλέγει, τους σκοπούς επεξεργασίας, πως νομιμοποιείται για να προβαίνει στην εν λόγω επεξεργασία, τους αποδέκτες των προσωπικών σας δεδομένων, το χρονικό διάστημα τήρησης των δεδομένων σας καθώς και τα δικαιώματα σας. Για την επεξεργασία δεδομένων προσωπικού χαρακτήρα στην οποία προβαίνει η κάθε συνδεδεμένη / θυγατρική της Τράπεζας υπεύθυνη επεξεργασίας είναι η εν λόγω συνδεδεμένη / θυγατρική. Εάν ενδιαφέρεστε να μάθετε για το πώς οι οντότητες αυτές επεξεργάζονται τα προσωπικά σας δεδομένα θα πρέπει να απευθυνθείτε στις εν λόγω οντότητες. H Τράπεζα λαμβάνει όλα τα κατάλληλα τεχνικά και οργανωτικά μέτρα για την ασφάλεια και την προστασία των δεδομένων προσωπικού χαρακτήρα από τυχαία απώλεια, αλλοίωση, απαγορευμένη διάδοση ή πρόσβαση. Για τους σκοπούς του παρόντος εγγράφου: «δεδομένα προσωπικού χαρακτήρα» σημαίνει κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο («υποκείμενο των δεδομένων») το ταυτοποιήσιμο φυσικό πρόσωπο είναι εκείνο του οποίου η ταυτότητα μπορεί να εξακριβωθεί, άμεσα ή έμμεσα, ιδίως μέσω αναφοράς σε αναγνωριστικό στοιχείο ταυτότητας, όπως όνομα, σε αριθμό ταυτότητας, σε δεδομένα θέσης, σε επιγραμμικό αναγνωριστικό ταυτότητας ή σε έναν ή περισσότερους παράγοντες που προσιδιάζουν στη σωματική, φυσιολογική, γενετική, ψυχολογική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα του εν λόγω φυσικού προσώπου. «επεξεργασία» σημαίνει κάθε πράξη ή σειρά πράξεων που πραγματοποιείται με ή χωρίς τη χρήση αυτοματοποιημένων μέσων, σε δεδομένα προσωπικού χαρακτήρα ή σε σύνολα δεδομένων προσωπικού χαρακτήρα, όπως η συλλογή, η καταχώριση, η οργάνωση, η διάρθρωση, η αποθήκευση, η προσαρμογή ή η μεταβολή, η ανάκτηση, η αναζήτηση πληροφοριών, η χρήση, η κοινολόγηση με διαβίβαση, η διάδοση ή κάθε άλλη μορφή διάθεσης, η συσχέτιση ή ο συνδυασμός, ο περιορισμός, η διαγραφή ή η καταστροφή. Σε αυτό το έντυπο «δεδομένα προσωπικού χαρακτήρα» αναφέρονται μερικές φορές ως «προσωπικά δεδομένα» ή «δεδομένα». 2. ΠΟΙΑ ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ ΣΥΛΛΕΓΟΝΤΑΙ ΚΑΙ ΠΟΙΟΙ ΟΙ ΣΚΟΠΟΙ ΕΠΕΞΕΡΓΑΣΙΑΣ H Τράπεζα συλλέγει τα προσωπικά σας δεδομένα για συγκεκριμένους νόμιμους σκοπούς και τα «επεξεργάζεται» για την εξυπηρέτηση σας στο πλαίσιο της προ-συμβατικής σχέσης (δηλαδή κατά την επεξεργασία κάποιου αιτήματος σας για παροχή υπηρεσίας από την Τράπεζα) ή συμβατικής μας σχέσης ή/και για τη διασφάλιση των έννομων συμφερόντων της Τράπεζας ή/και για την εκτέλεση των καθηκόντων της Τράπεζας που προκύπτουν από το νομοθετικό και κανονιστικό πλαίσιο που διέπει τις εργασίες της. Καθορίζονται πιο κάτω τα δεδομένα που συλλέγονται ανά περίπτωση καθώς και οι σκοποί επεξεργασίας τους. 1. Προσωπικά Δεδομένα Πελατών με καταθετικά προϊόντα μόνο Στα καταθετικά προϊόντα περιλαμβάνονται τρεχούμενοι λογαριασμοί, λογαριασμοί όψεως, λογαριασμοί προειδοποίησης, προθεσμιακές καταθέσεις και χρεωστικές κάρτες. Συλλέγονται δεδομένα: που προσδιορίζουν και επιβεβαιώνουν την ταυτότητα σας (π.χ. ονοματεπώνυμο, φύλο, όνομα πατρός, όνομα μητρός, υπηκοότητα, είδος και αριθμός ταυτοποιητικού εγγράφου (αυτό μπορεί να περιλαμβάνει ταυτότητα, διαβατήριο, άδεια εισόδου αλλοδαπού, φορολογική ταυτότητα κλπ), ημερομηνία γέννησης, τόπος γέννησης, μόνιμη διεύθυνσης κατοικίας, υπογραφή κλπ) που προσδιορίζουν και επιβεβαιώνουν τις δραστηριότητες σας και το οικονομικό σας προφίλ (π.χ. επάγγελμα, στοιχεία εργοδότη, ημερομηνία εργοδότησης, οικογενειακή κατάσταση, συνολικά εισοδήματα, επίπεδο μόρφωσης, σχέση με Πολιτικώς Εκτεθειμένα Πρόσωπα, στοιχεία οικονομικά εξαρτώμενων προσώπων όπως η/ο σύζυγος, κλπ) Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 1 / 12

ΕΝΗΜΕΡΩΤΙΚΟ ΕΝΤΥΠΟ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ που προσδιορίζουν την πηγή και προέλευση των εσόδων σας (π.χ. άλλες πηγές εσόδων πέραν των πιο πάνω κλπ) που καθορίζουν την αναμενόμενη συναλλακτική σας συμπεριφορά με την Τράπεζα (π.χ. τον σκοπό χρήσης των προϊόντων και υπηρεσιών της Τράπεζας, το είδος και η φύση των αναμενόμενων συναλλαγών σας κλπ) που δικαιολογούν τις συναλλαγές σας όπου αυτό απαιτείται στη βάση της Πολιτικής Ανάληψης Κινδύνων της Τράπεζας. Σκοπός επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται σύμφωνα με τις απαιτήσεις του κανονιστικού πλαισίου που διέπει τις εργασίες της το οποίο απαιτεί όπως οι Τράπεζες συλλέγουν τα εν λόγω στοιχεία για τη συμμόρφωση με τη βασική αρχή «Γνώριζε τον Πελάτη σου», καθώς και για να δύναται η εκτέλεση της μεταξύ μας σύμβασης. Συλλέγονται επίσης δεδομένα που απαιτούνται στη βάση των συμβάσεων της Κυπριακής Δημοκρατίας με άλλα Κράτη για ανταλλαγή πληροφοριών για φορολογικούς σκοπούς όπως π.χ. FATCA - Foreign Account Tax Compliance Act) και CRS - Common Reporting Standard. Στην προκειμένη περίπτωση λαμβάνεται η χώρα ή οι χώρες φορολογικής σας κατοικίας καθώς και ο αριθμός της σχετικής σας φορολογικής ταυτότητας. Σκοπός επεξεργασίας: Για τη συμμόρφωση της Τράπεζας με το κανονιστικό πλαίσιο που διέπει τις εργασίες της. Κατά τη συλλογή των εν λόγω δεδομένων, σας δίδεται ειδικό έντυπο προς συμπλήρωση στο οποίο επεξηγούνται οι κανονιστικές υποχρεώσεις. Συλλέγονται επίσης δεδομένα που καθορίζουν τα στοιχεία με τα οποία η Τράπεζα δύναται να επικοινωνεί μαζί σας (π.χ. γλώσσα επικοινωνίας, τίτλος, τηλέφωνο σταθερό ή/και κινητό, διεύθυνση αλληλογραφίας, διεύθυνση ηλεκτρονικού ταχυδρομείου κλπ). Σκοπός επεξεργασίας: για τους σκοπούς της καλύτερης εξυπηρέτησης σας αλλά και τους σκοπούς της εκτέλεσης της μεταξύ μας σύμβασης π.χ. επικοινωνία μαζί σας σε περίπτωση λήξης προθεσμιακής κατάθεσης, προβληματικής επιταγής, για διευκρινίσεις σε σχέση με εκτέλεση συναλλαγής κλπ. 2. Προσωπικά Δεδομένα Πελατών με πιστωτικές διευκολύνσεις Στις πιστωτικές διευκολύνσεις περιλαμβάνονται όλα τα προϊόντα δανείων, ορίων υπερανάληψης, πιστωτικές κάρτες, προϊόντα ενοικιαγοράς, εγγυητικές και ενέγγυες πιστώσεις. Πέραν των προσωπικών δεδομένων που λαμβάνονται για τους πελάτες με καταθετικά προϊόντα, λαμβάνονται επίσης στοιχεία που καθορίζονται στο κανονιστικό πλαίσιο για τη χορήγηση νέων πιστωτικών διευκολύνσεων ή για την αναδιάρθρωση ή για την διαχείριση μη εξυπηρετούμενων χορηγήσεων. Αυτά τα στοιχεία περιλαμβάνουν: Αναλυτικά δεδομένα εσόδων και εξόδων του νοικοκυριού Περιουσιακά στοιχεία Δεσμευμένα περιουσιακά στοιχεία ως εξασφάλιση πιστωτικών διευκολύνσεων Καταθέσεις, δάνεια και δόσεις έναντι πιστωτικών διευκολύνσεων σε άλλα πιστωτικά ιδρύματα Εκτιμήσεις αξίας περιουσιακών στοιχείων Προσωπικά στοιχεία εγγυητών ή και άλλων παρόχων εξασφάλισης ή οικονομικά εξαρτώμενων ή προσώπων που αποτελούν ενιαίο πιστωτικό κίνδυνο (βλέπε ενότητα Προσωπικά Δεδομένα Συνδεδεμένων Προσώπων Πελατών πιο κάτω), Σκοπός επεξεργασίας: Η Τράπεζα επεξεργάζεται τα πιο πάνω στοιχεία για την αξιολόγηση του πιστωτικού κινδύνου και τη λήψη απόφασης για την παραχώρηση σε σας προϊόντων πιστωτικών διευκολύνσεων ή υπηρεσιών που σχετίζονται με πιστωτικές διευκολύνσεις, την αναδιάρθρωση χορηγήσεων και τη διαχείριση καθυστερήσεων ή τερματισμένων οφειλών. Για την εν λόγω επεξεργασία η Τράπεζα βασίζεται στο νομικό πλαίσιο που διέπει την παραχώρηση πιστωτικών διευκολύνσεων το οποίο καλύπτει και τις περιπτώσεως στις οποίες ενεργείτε ως εγγυητής ή πάροχος εξασφάλισης. 3. Προσωπικά Δεδομένα Πελατών οι οποίοι λαμβάνουν υπηρεσίες από τρίτα πρόσωπα με τα οποία έχει συμβληθεί η Τράπεζα Η Τράπεζα κατά καιρούς συμβάλλεται με τρίτα πρόσωπα που παρέχουν παρεμφερείς υπηρεσίες για την καλύτερη εξυπηρέτηση σας. Παράδειγμα αποτελούν οι ασφαλιστικές εταιρείες. Σε περίπτωση που επιλέξετε να αγοράσετε ασφαλιστικό προϊόν από συμβεβλημένη με την Τράπεζα ασφαλιστική εταιρεία θα σας ζητηθούν τα αναγκαία προσωπικά δεδομένα τα οποία μπορεί να περιέχουν και ευαίσθητα προσωπικά δεδομένα (π.χ. ιατρικά ή/και γενετικά δεδομένα). Κατά την υποβολή αιτήματος σας για λήψη του εν λόγω ασφαλιστικού προϊόντος η Ασφαλιστική Εταιρεία θα σας παρέχει (είτε απευθείας είτε μέσω της Τράπεζας) όλες τις σχετικές πληροφορίες που αφορούν τα προσωπικά σας δεδομένα. Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 2 / 12

Σκοπός επεξεργασίας: Η ασφαλιστική εταιρεία επεξεργάζεται τα προσωπικά σας δεδομένα σύμφωνα με το κανονιστικό πλαίσιο που διέπει τις εργασίες της με σκοπό να αξιολογηθεί ο κίνδυνος ασφάλισης και να καθοριστεί το κατάλληλο ασφαλιστικό πρόγραμμα και ασφάλιστρο για την περίπτωση σας και μετέπειτα για την εκτέλεση της μεταξύ σας σύμβασης. Επεξεργάζεται επίσης τα προσωπικά σας δεδομένα κατά την υποβολή αίτησης κάλυψης με σκοπό να διαπιστώσει εάν είστε δικαιούχος στη βάση των όρων του συμβολαίου σας μαζί της. Σας ενημερώνουμε πως σε περίπτωση που η Τράπεζα συμβληθεί με τρίτους (άλλους από ασφαλιστικές εταιρείες όπως π.χ. εταιρίες πώλησης αυτοκίνητων) τα προϊόντα των οποίων επιλέξετε να αγοράσετε μέσω της Τράπεζας, ενδέχεται να σας ζητηθούν επιπρόσθετα στοιχεία (από αυτά που καθορίζονται για τους σκοπούς εξυπηρέτησης σας απευθείας από την Τράπεζα) για τους σκοπούς εξυπηρέτησης σας από τον εν λόγω πάροχο και τη συμμόρφωση του εν λόγω παρόχου με τις νομικές του υποχρεώσεις. Σε κάθε τέτοια περίπτωση που δεν καλύπτεται από το παρόν Ενημερωτικό Έντυπο θα ενημερώνεστε σε σχέση με τα προσωπικά σας δεδομένα, ξεχωριστά, κατά την υποβολή αιτήματος σας για λήψη της εν λόγω υπηρεσίας. 4. Προσωπικά Δεδομένα Συνδεδεμένων Προσώπων Πελατών Η Τράπεζα ενδέχεται, πέραν από τα δικά σας προσωπικά στοιχεία, να σας ζητήσει προσωπικά δεδομένα που αφορούν άλλα πρόσωπα που συνδέονται μαζί σας. Εάν τα εν λόγω πρόσωπα δεν είναι και πελάτες της Τράπεζας, τα προσωπικά δεδομένα που συλλέγονται περιορίζονται στο ονοματεπώνυμο, ταυτοποιητικό στοιχείο, την πληροφορία κατά πόσο είναι ή σχετίζονται με Πολιτικά Εκτεθειμένο Πρόσωπο και στη σχέση που έχουν μαζί σας. Στοιχεία οικονομικής κατάστασης των εν λόγω προσώπων συλλέγονται σε περίπτωση που εξετάζεται ή σας έχει παραχωρηθεί πιστωτική διευκόλυνση ή όπου η Τράπεζα έχει νομική υποχρέωση να το πράξει. Αυτά τα πρόσωπα μπορεί να είναι: 1) Πρόσωπα που αποτελούν μαζί σας ενιαίο πιστωτικό κίνδυνο, όπως καθορίζονται ρητά στο κανονιστικό πλαίσιο 2) Πρόσωπα που παρέχουν εξασφαλίσεις για πιστωτικές διευκολύνσεις που έχετε λάβει από την Τράπεζα 3) Πρόσωπα με τα οποία συμβάλλεστε (π.χ. κατά την εκτέλεση πληρωμών) 4) Πρόσωπα με τα οποία αποτελείτε όμιλο, όπως καθορίζεται ρητά στο κανονιστικό πλαίσιο 5) Πολιτικά Εκτεθειμένα Πρόσωπα που συνδέονται μαζί σας ως εξής: Άμεσοι στενοί συγγενείς πολιτικώς εκτεθειμένων προσώπων περιλαμβάνουν τα ακόλουθα πρόσωπα: o ο (η) σύζυγος o κάθε σύντροφος που θεωρείται από την εθνική νομοθεσία ως ισοδύναμος(-η) με τον (την) σύζυγο o τα παιδιά και οι σύζυγοι ή σύντροφοί τους o οι γονείς Πρόσωπα που είναι γνωστοί ως στενοί συνεργάτες πολιτικώς εκτεθειμένων προσώπων περιλαμβάνουν τα ακόλουθα πρόσωπα: o o οποιοδήποτε φυσικό πρόσωπο για το οποίο είναι γνωστό ότι είναι από κοινού πραγματικός δικαιούχος νομικής οντότητας και νομικών μηχανισμών με πρόσωπο αναφερόμενο στο σημείο πιο πάνω, ή είναι γνωστό ότι συνδέεται με το πρόσωπο αυτό με οποιαδήποτε άλλη στενή επιχειρηματική σχέση. οποιοδήποτε φυσικό πρόσωπο είναι ο μοναδικός πραγματικός δικαιούχος νομικής οντότητας (εταιρείας) και νομικών μηχανισμών (εμπίστευμα) οι οποίοι συστάθηκαν προ όφελος de facto του προσώπου που αναφέρεται στο σημείο πιο πάνω. Σκοπός επεξεργασίας: Τα δεδομένα για τα πιο πάνω πρόσωπα που συνδέονται μαζί σας δίδονται στην Τράπεζα από εσάς γιατί απαιτείται από το κανονιστικό πλαίσιο που διέπει την παροχή των προϊόντων και υπηρεσιών που έχετε αιτηθεί ή έχετε λάβει από την Τράπεζα. 5. Προσωπικά Δεδομένα για σκοπούς χρήσης υπηρεσιών εναλλακτικών δικτύων Σε περίπτωση που η Τράπεζα σας παρέχει υπηρεσίες εναλλακτικών δικτύων όπως internet banking, sms banking ή mobile banking πέραν των στοιχείων που αναφέρονται για τα προϊόντα πιο πάνω, συλλέγονται και τα ακόλουθα στοιχεία: η Διεύθυνση του υπολογιστή σας στο διαδίκτυο (IP address) Η γλώσσα που χρησιμοποιείτε κατά την πλοήγηση Τύπος και έκδοση περιηγητή διαδικτύου (internet browser) Ημερομηνία και ώρα επίσκεψης Ιστορικό πλοήγησης Ανάλυση οθόνης της συσκευής σας (Device screen resolution) δεν τηρείται μετά την έξοδο σας από το λογισμικό Είδος και έκδοση λειτουργικού συστήματος (Operating system) Κατασκευαστή και μοντέλο συσκευής Αριθμός συνδρομητή (Username) Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 3 / 12

ΕΝΗΜΕΡΩΤΙΚΟ ΕΝΤΥΠΟ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ Αριθμός τηλεφώνου Σημείο παρουσίας σας (location) κατόπιν ρύθμισης που γίνεται με δική σας επιλογή Σκοπός επεξεργασίας: Η Τράπεζα συλλέγει τα πιο πάνω προσωπικά σας δεδομένα για σκοπούς των εννόμων συμφερόντων που επιδιώκει όπως την ασφάλεια των δεδομένων σας για σκοπούς εύρυθμης λειτουργίας της εφαρμογής και για στατιστικούς σκοπούς. Πολιτική για χρήση Cookies Τα Cookies είναι μικρά αρχεία κειμένου που αποστέλλονται και αποθηκεύονται στον υπολογιστή σας ή σε όποια άλλη συσκευή χρησιμοποιείτε για πρόσβαση στο Διαδίκτυο, κάθε φορά που επισκέπτεστε έναν διαδικτυακό τόπο, χωρίς όμως να λαμβάνεται γνώση οποιουδήποτε εγγράφου ή αρχείου από τη συσκευή σας. Η Τράπεζα χρησιμοποιεί τεχνολογίες Cookies όταν επισκέπτεστε την ιστοσελίδα της ή τις υπηρεσίες internetbanking και mobile banking, με σκοπό τη δημιουργία ασφαλέστερου και εύρυθμου για τους επισκέπτες/χρήστες μας περιβάλλοντος. Τα Cookies εξυπηρετούν επίσης στην στατιστική ανάλυση και λειτουργικότητα του διαδικτυακού τόπου της Τράπεζας (π.χ. πόσοι άνθρωποι επισκέπτονται τον διαδικτυακό τόπο τηςτράπεζας, πόσοι επιστρέφουν, πόσο συχνά και ποιες είναι οι προτιμήσεις τους κλπ), προκειμένου να καθορίζονται οι περιοχές στις οποίες οι υπηρεσίες της Τράπεζας είναι χρήσιμες στον χρήστη. Σε περίπτωση που στην ιστοσελίδα της Τράπεζας ή στο internet banking γίνεται χρήση των Cookies θα λαμβάνετε εκ των προτέρων η συγκατάθεση σας, εκτός εάν αφορά οποιαδήποτε τεχνικής φύσεως αποθήκευση ή πρόσβαση, αποκλειστικός σκοπός της οποίας είναι η διενέργεια της διαβίβασης μιας επικοινωνίας μέσω δικτύου ηλεκτρονικών επικοινωνιών ή που είναι απολύτως αναγκαία για να μπορεί η Τράπεζα να σας παρέχει συγκεκριμένη υπηρεσία την οποία έχετε ζητήσει. Τα Cookies που χρησιμοποιεί η Τράπεζα σήμερα για τις υπηρεσίες της είναι απολύτως τεχνικά απαραίτητα και αναγκαία για την παροχή των εν λόγω υπηρεσιών. Ο κάθε χρήστης μπορεί να ρυθμίσει το διακομιστή του κατά τέτοιο τρόπο ώστε είτε να τον προειδοποιεί για τη χρήση των Cookies σε συγκεκριμένες υπηρεσίες είτε να μην επιτρέπει την αποδοχή της χρήσης Cookies σε οποιαδήποτε περίπτωση. Ο χρήστης των υπηρεσιών της Τράπεζας αναγνωρίζει και αποδέχεται ότι σε περίπτωση που ο ίδιος δεν επιθυμεί τη χρήση Cookies για την αναγνώριση του δεν μπορεί να έχει περαιτέρω πρόσβαση στις υπηρεσίες αυτές. Υπηρεσίες της κοινωνίας των πληροφοριών Η Τράπεζα δεν παρέχει υπηρεσίες της κοινωνίας των πληροφοριών. 6. Προσωπικά Δεδομένα Ανηλίκων Αναφορικά με προϊόντα της Τράπεζας (που δεν εμπίπτουν στην προσφορά υπηρεσιών της κοινωνίας των πληροφοριών) που προσφέρονται σε ανήλικους (κάτω των 18 ετών), συλλέγονται τα ίδια δεδομένα που αναφέρονται πιο πάνω αναλόγως του είδους προϊόντος/υπηρεσίας. Η Τράπεζα δύναται να δώσει πρόσβαση σε ανήλικο στις διαδικτυακές της υπηρεσίες (internet banking) για την θεώρηση των λογαριασμών του περιλαμβανομένων των καρτών, νοουμένου ότι έχει προηγουμένως λάβει τη συγκατάθεση/ έγκριση από το πρόσωπο που έχει τη γονική μέριμνα του ανηλίκου. Συνεπώς η Τράπεζα σε τέτοια περίπτωση θα ζητήσει και θα λάβει τη σχετική συγκατάθεση. 7. Βιντεοπαρακολούθηση / Οπτικογράφηση και Ηχογράφηση Με την προσέλευση σας στην Τράπεζα, πρέπει να γνωρίζετε ότι είναι δυνατόν να σας καταγράψουν οι κάμερες βιντεοπαρακολούθησης. Επίσης κατά την εξυπηρέτηση σας από την Τράπεζα, οι τηλεφωνικές συνδιαλέξεις με λειτουργούς της Τράπεζας ενδέχεται να ηχογραφούνται. Όπου υπάρχουν τέτοιες κάμερες τυγχάνετε σχετικής ενημέρωσης με ειδική σήμανση που προειδοποιεί για την οπτικογράφηση. Επίσης σε περίπτωση που η συνομιλία σας ηχογραφείται, θα ενημερωθείτε μέσω προειδοποιητικού μηνύματος πριν από την έναρξη της συνομιλίας. Σκοπός επεξεργασίας: Η καταγραφή γίνεται για το έννομο συμφέρον της Τράπεζας για σκοπούς αποτροπής και καταστολής εγκλημάτων, για την προστασία του χώρου και για την καλύτερη εξυπηρέτησή σας. 8. Προσωπικά δεδομένα που χρησιμοποιούνται για σκοπούς εμπορικής προώθησης (Μάρκετινγκ) Τα προσωπικά δεδομένα που συλλέγει η Τράπεζα για τους πιο πάνω σκοπούς ενδέχεται να τα χρησιμοποιήσει/ επεξεργαστεί για να επιλέξει προς όφελος σας και να σας προωθήσει τα καταλληλότερα προϊόντα και υπηρεσίες που μπορεί να σας ενδιαφέρουν. Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 4 / 12

Η πιο πάνω προώθηση προϊόντων από την Τράπεζα μπορεί να γίνει είτε με τη ρητή σας συγκατάθεση, είτε εάν προκύπτει για την Τράπεζα έννομο συμφέρον. Έχετε το δικαίωμα να αντιταχθείτε ανά πάσα στιγμή σε αυτού του είδους επεξεργασία όπως αναφέρεται στην ενότητα 8 με τα Δικαιώματα σας πιο κάτω. 3. ΜΗ ΠΑΡΟΧΗ ΤΩΝ ΠΡΟΣΩΠΙΚΩΝ ΔΕΔΟΜΕΝΩΝ Η μη παροχή των προσωπικών σας δεδομένων για επεξεργασίες που αποτελούν νομική ή συμβατική υποχρέωση θα έχει ως αποτέλεσμα τη μη παροχή των εν λόγω προϊόντων/υπηρεσιών προς το φυσικό ή νομικό πρόσωπο που τα αιτείται. Διευκρινίζεται ότι η Τράπεζα δύναται να επεξεργάζεται τα προσωπικά σας δεδομένα χωρίς τη συγκατάθεση σας εάν βασίζεται για την εν λόγω επεξεργασία σε έννομη υποχρέωση ή για την εκτέλεση της μεταξύ μας σύμβασης ή για το έννομο συμφέρον που επιδιώκει η Τράπεζα (υπό τον όρο ότι υπερισχύει των συμφερόντων ή των θεμελιωδών δικαιωμάτων και ελευθεριών του υποκειμένου των δεδομένων). Σε κάποιες περιπτώσεις έχετε το δικαίωμα να προβάλετε αντίρρηση στην εν λόγω επεξεργασία όπως αναφέρεται στην ενότητα 8 με τα Δικαιώματα σας πιο κάτω. Η ρητή σας συγκατάθεση θα απαιτείται σε περίπτωση επεξεργασίας δεδομένων προσωπικού χαρακτήρα που αποκαλύπτουν τη φυλετική ή εθνοτική καταγωγή, τα πολιτικά φρονήματα, τις θρησκευτικές ή φιλοσοφικές πεποιθήσεις ή τη συμμετοχή σε συνδικαλιστική οργάνωση, καθώς και η επεξεργασία γενετικών δεδομένων, βιομετρικών δεδομένων με σκοπό την αδιαμφισβήτητη ταυτοποίηση προσώπου, δεδομένων που αφορούν την υγεία ή δεδομένων που αφορούν τη σεξουαλική ζωή φυσικού προσώπου ή τον γενετήσιο προσανατολισμό. Διευκρινίζεται ότι η Τράπεζα δεν ζητά τέτοιας φύσης δεδομένα εκτός και αν πρόκειται περί δεδομένων που αφορούν την υγεία τα οποία διαβιβάζονται εκ μέρους σας σε ασφαλιστική εταιρία για την οποία η Τράπεζα ενεργεί ως διαμεσολαβητής. Σε οποιαδήποτε τέτοια περίπτωση θα σας ζητηθεί η ρητή σας συγκατάθεση. 4. ΣΤΟΙΧΕΙΑ ΠΟΥ ΣΥΛΛΕΓΕΙ Η ΤΡΑΠΕΖΑ ΑΠΟ ΑΛΛΕΣ ΠΗΓΕΣ Πέραν από τα προσωπικά δεδομένα που δίδετε εσείς οι ίδιοι, η Τράπεζα ενδεχομένως να προσωπικά σας δεδομένα από άλλες πηγές για συγκεκριμένους και νόμιμους σκοπούς. συλλέγει και Καθορίζονται πιο κάτω οι πηγές από τις οποίες προέρχονται τα δεδομένα σας, οι σκοποί επεξεργασίας ανά περίπτωση, καθώς και οι σχετικές κατηγορίες των δεδομένων σας που λαμβάνονται από άλλες πηγές. 1. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από Επαγγελματίες Μεσάζοντες Συλλέγονται δεδομένα: που προσδιορίζουν και επιβεβαιώνουν την ταυτότητα σας (π.χ. ονοματεπώνυμο, φύλο, όνομα πατρός, όνομα μητρός, υπηκοότητα, είδος και αριθμός ταυτοποιητικού εγγράφου (μπορεί να περιλαμβάνει ταυτότητα, διαβατήριο, άδεια εισόδου αλλοδαπού, φορολογική ταυτότητα κλπ), ημερομηνία γέννησης, τόπος γέννησης, μόνιμη διεύθυνσης κατοικίας) που προσδιορίζουν και επιβεβαιώνουν τις δραστηριότητες σας και το οικονομικό σας προφίλ (π.χ. επάγγελμα, στοιχεία εργοδότη, ημερομηνία εργοδότησης, συνολικά εισοδήματα, επίπεδο μόρφωσης) που προσδιορίζουν την πηγή και προέλευση των εσόδων σας (π.χ. άλλες πηγές εσόδων πέραν των πιο πάνω) που καθορίζουν την αναμενόμενη συναλλακτική σας συμπεριφορά με την Τράπεζα (π.χ. τον σκοπό χρήσης των προϊόντων και υπηρεσιών της Τράπεζας, το είδος και τη φύση των αναμενόμενων συναλλαγών σας) που δικαιολογούν τις συναλλαγές σας όπου αυτό απαιτείται στη βάση της Πολιτικής Ανάληψης Κινδύνων της Τράπεζας. Σκοπός επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται στη βάση της Οδηγίας της Κεντρικής Τράπεζας Κύπρου για την παρεμπόδιση του Ξεπλύματος Παράνομου Χρήματος. Πρόσωπο το οποίο σας συστήνει στην Τράπεζα θεωρείται ότι το πράττει κατόπιν δικού σας αιτήματος. 2. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από νομικά πρόσωπα πελάτες αν είστε Διευθυντής, μέτοχος, τελικός δικαιούχους, υπογράφοντας ή πρόσωπο επικοινωνίας του εν λόγω νομικού προσώπου ή πάροχος εξασφάλισης σε πιστωτική διευκόλυνση προς πελάτη της Τράπεζας Συλλέγονται προσωπικά σας δεδομένα που προσδιορίζουν και επιβεβαιώνουν την ταυτότητα σας (π.χ. ονοματεπώνυμο, όνομα πατρός, αν είστε Πολιτικώς Εκτεθειμένο Πρόσωπο, την Πολιτική σας ιδιότητα, ημερομηνία γέννησης κλπ) Σκοπός επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται βάσει του κανονιστικού πλαισίου που διέπει τις εργασίες της αλλά και για την εκτέλεση της σύμβασης μεταξύ της Τράπεζας και του νομικού προσώπου που αντιπροσωπεύετε ή του προσώπου που εγγυείστε ή παρέχετε εξασφάλιση. Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 5 / 12

3. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από το τμήμα του Εφόρου Εταιρειών και Επίσημου Παραλήπτη, τον τύπο και άλλες πηγές ελεύθερες στο διαδίκτυο ή/και από την Επίσημη Εφημερίδα της Δημοκρατίας Συλλέγονται προσωπικά σας δεδομένα από το τμήμα του Εφόρου Εταιρειών και Επίσημου Παραλήπτη στη περίπτωση που είστε Μέτοχος, Διευθυντής ή Γραμματέας Νομικού Προσώπου το οποίο αποτελεί πελάτη της Τράπεζας ή εάν είστε πτωχεύσαντας. Σκοπός επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται με σκοπό να ελεγχθεί η πιστοληπτική ικανότητα των πελατών της για συμμόρφωση με το κανονιστικό πλαίσιο που διέπει τις εργασίες της. 4. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από το Κεντρικό Αρχείο Πληροφοριών (ΚΑΠ) για εκδότες Ακάλυπτων Επιταγών Συλλέγονται προσωπικά σας δεδομένα από το ΚΑΠ ούτως ώστε να βεβαιώνεται η Τράπεζα κατά την εξέταση της αίτησης σας για άνοιγμα τρεχούμενου λογαριασμού ότι δεν είστε καταχωρημένο πρόσωπο ή σε περίπτωση που ο αιτητής είναι νομικό πρόσωπο, ότι κανένας διοικητικός σύμβουλος αυτού είναι καταχωρημένο πρόσωπο. Σκοπός της επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται για συμμόρφωση με το κανονιστικό πλαίσιο που διέπει τις εργασίες της. 5. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από τη βάση ΑΡΤΕΜΙΣ/ΑΙΑΝΤΑΣ ή άλλους φορείς παροχής πληροφοριών πιστοληπτικής ικανότητας ή άλλης εμπορικής δραστηριότητας Συλλέγονται προσωπικά σας δεδομένα από τη βάση ΑΡΤΕΜΙΣ/ΑΙΑΝΤΑΣ ή άλλους φορείς παροχής πληροφοριών πιστοληπτικής ικανότητας ή άλλης εμπορικής δραστηριότητας συναφούς με τα προϊόντα και υπηρεσίες που σας παρέχει η Τράπεζα, με σκοπό την αξιολόγηση του αξιόχρεου για την αποτελεσματική διαχείριση του πιστωτικού ή και άλλων κινδύνων. Σκοπός επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται για σκοπούς συμμόρφωσης με το κανονιστικό πλαίσιο που διέπει τις εργασίες της. 6. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από το τμήμα Κτηματολογίου και Χωρομετρίας Κύπρου Συλλέγονται προσωπικά σας δεδομένα από το τμήμα Κτηματολογίου και Χωρομετρίας Κύπρου με σκοπό την αξιολόγηση της εξασφάλισης του δανείου σας ή της οικονομικής σας κατάστασης και εάν υπάρχουν οποιοιδήποτε περιορισμοί επί της περιουσίας σας. Σκοπός επεξεργασίας: Τα στοιχεία αυτά η Τράπεζα τα επεξεργάζεται για σκοπό συμμόρφωσης με το κανονιστικό πλαίσιο που διέπει τις εργασίες της. 7. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από διεθνείς βάσεις δεδομένων όπως η World Check Συλλέγονται προσωπικά σας δεδομένα με σκοπό να εξετασθεί κατά πόσο αποτελείτε Πολιτικά Εκτεθειμένο Πρόσωπο ή υπάρχουν για εσάς οποιαδήποτε δυσμενή στοιχεία. Σκοπός επεξεργασίας: Τα στοιχεία αυτά τα επεξεργάζεται η Τράπεζα για σκοπό συμμόρφωσης με την Οδηγία της Κεντρικής Τράπεζας Κύπρου για την παρεμπόδιση του Ξεπλύματος Παράνομου Χρήματος. 8. Προσωπικά Δεδομένα σας τα οποία λαμβάνονται από Ταμεία Προνοίας στα οποία είστε μέλος Σε περίπτωση που είστε μεριδιούχοι σε Ταμεία Προνοίας ή Συνταξιοδοτικά προγράμματα, η Τράπεζα ενδέχεται να λαμβάνει προσωπικά σας δεδομένα από τις Διαχειριστικές Επιτροπές των Ταμείων Προνοίας που είναι πελάτες της Τράπεζας. Τα προσωπικά σας δεδομένα τα οποία θα αποστέλλονται στη Τράπεζα είναι το ονοματεπώνυμο, ο αριθμός και η χώρα έκδοσης του ταυτοποιητικού σας εγγράφου, ημερομηνία γέννησης και το ατομικό σας μερίδιο στην κατάθεση του Ταμείου ή και άλλα στοιχεία που καθορίζονται κατά καιρούς με Οδηγίες της Διαχειριστικής Επιτροπής του Ταμείου Προστασίας Καταθέσεων. Σκοπός επεξεργασίας: Τα πιο πάνω δεδομένα δίδονται στην Τράπεζα για την ορθή συμπλήρωση και τήρηση του Μητρώου Καταθετών σύμφωνα με το Κανονιστικό Πλαίσιο που διέπει την Εγγύηση των Καταθέσεων. Περισσότερες πληροφορίες για το εν λόγω θέμα παρατίθενται στην ιστοσελίδα της Τράπεζας. Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 6 / 12

9. Προσωπικά σας δεδομένα από προμηθευτές προϊόντων προς εσάς Η Τράπεζα ενδέχεται να λαμβάνει προσωπικά σας δεδομένα από διάφορους προμηθευτές με τους οποίους συνεργάζεται η Τράπεζα π.χ. εταιρείες πώλησης αυτοκινήτων για σκοπούς παραχώρησης προς εσάς της πιστωτικής διευκόλυνσης την οποία έχετε αιτηθεί μέσω του εν λόγω προμηθευτή. Αυτά τα προσωπικά δεδομένα περιορίζονται σε αυτά που αναφέρονται στις ενότητες 2(1) και 2(2) πιο πάνω. Σκοπός επεξεργασίας: Τα δεδομένα σας θα αποσταλούν στην Τράπεζα από τον Προμηθευτή για σκοπούς προκαταρκτικής αξιολόγησης της αίτησης σας για παραχώρηση πιστωτικής διευκόλυνσης που αφορά αγορά προϊόντος από τον εν λόγω προμηθευτή κατόπιν δικού σας αιτήματος. 10. Προσωπικά σας δεδομένα από Δημόσιες Αρχές (επιδόματα, διατάγματα) Η Τράπεζα ενδέχεται να λαμβάνει από Δημόσιες Αρχές το όνομα σας, την ταυτότητα σας, τη διεύθυνση, το ποσό του επιδόματος που σας αναλογεί ή και άλλα στοιχεία, για τους σκοπούς της παροχής επιδομάτων όπως προνοούνται σε σχετικές νομοθεσίες. Επίσης ενδέχεται να λαμβάνει στοιχεία σας μέσω διαταγμάτων από αστυνομικές και άλλες αρχές που της επιδίδονται για εκτέλεση. Η Τράπεζα επίσης λαμβάνει προσωπικά δεδομένα από το Τμήμα Μετανάστευσης για απαιτήσεις Εγγυητικών Επιστολών. Σκοπός επεξεργασίας: Τα δεδομένα σας αποστέλλονται στην Τράπεζα από τις Αρχές για τους σκοπούς συμμόρφωσης με το σχετικό νομοθετικό πλαίσιο που αφορά την εν λόγω επεξεργασία. 11. Εταιρίες / Αρχές που επεξεργάζονται πληρωμές Η Τράπεζα λαμβάνει αρχεία από διάφορες πηγές για τους σκοπούς εκτέλεσης πληρωμών, όπως: Την JCC Payment Systems Ltd για την εκκαθάριση πληρωμών μέσω καρτών (πίστωση ποσών σε εμπόρους και χρέωση καρτών πελατών). Από το Κυπριακό Γραφείο Συμψηφισμού Επιταγών και από τράπεζες του εξωτερικού για τους σκοπούς εκκαθάρισης επιταγών. Διάφορους ημικρατικούς οργανισμούς και δημόσιους φορείς π.χ. Δήμοι, ATHK και από άλλους αδειοδοτημένους δικαιούχους οργανισμούς για την εκτέλεση SEPA Direct Debits (πληρωμές οφειλών) ή από διάφορες εταιρίες για την εκτέλεση πληρωμών μισθολογίου. Το SWIFT ή/και την Ευρωπαϊκή Αρχή Τραπεζών. 5. ΑΥΤΟΜΑΤΟΠΟΙΗΜΕΝΗ ΔΙΑΔΙΚΑΣΙΑ ΛΗΨΗΣ ΑΠΟΦΑΣΕΩΝ Η Τράπεζα δεν καταλήγει σε αποφάσεις που παράγουν έννομα αποτελέσματα βάσει αυτοματοποιημένης επεξεργασίας. Προβαίνει σε αυτοματοποιημένη διαδικασία επεξεργασίας με σκοπό την κατάληξη σε βαθμολογίες που αφορούν τον πιστωτικό κίνδυνο του πελάτη ή τον κίνδυνο ξεπλύματος παράνομου χρήματος σύμφωνα με τις απαιτήσεις του κανονιστικού πλαισίου. Οι αποφάσεις, που παράγουν έννομα αποτελέσματα που αφορούν ή επηρεάζουν σημαντικά με παρόμοιο τρόπο το υποκείμενο των δεδομένων, όπως για παράδειγμα η τελική έγκριση παραχώρησης πιστωτικής διευκόλυνσης ή η εκτέλεση συναλλαγής, λαμβάνονται χωρίς αυτοματοποιημένη επεξεργασία. 6. ΠΟΙΟΙ ΕΧΟΥΝ ΠΡΟΣΒΑΣΗ ΣΤΑ ΔΕΔΟΜΕΝΑ ΣΑΣ Εντός της Τράπεζας: Αποδέκτες των προσωπικών σας δεδομένων δύναται να είναι μόνο οι εξουσιοδοτημένοι στο χειρισμό των δεδομένων υπάλληλοι της Τράπεζας. Εκτός της Τράπεζας: Η Τράπεζα δύναται να διαθέσει τα προσωπικά σας δεδομένα σε τρίτους σε περίπτωση που κάτι τέτοιο καθορίζεται από το κανονιστικό πλαίσιο ή για τη διασφάλιση του έννομου συμφέροντος της Τράπεζας, στην έκταση που αυτό απαιτείται και επιτρέπεται, όπως: Για σκοπούς συμμόρφωσης με το κανονιστικό πλαίσιο: Εγκεκριμένοι Ελεγκτές/ λογιστές, Υπάλληλοι των μηχανισμών ανταλλαγής δεδομένων, «Αίαντας» και «Άρτεμις» ή και άλλοι φορείς παροχής πληροφοριών πιστοληπτικής ικανότητας Εποπτικές και Δημόσιες Αρχές και Κυβερνητικά Τμήματα, Το τμήμα Φορολογίας της Κύπρου για σκοπούς συμμόρφωσης με το νομοθετικό πλαίσιο Foreign Account Tax Compliance Act (FATCA) και Common Reporting Standard (CRS) σε περίπτωση που αναγνωριστείτε ως Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 7 / 12

φορολογικός κάτοικος σε Δηλωτέα Δικαιοδοσία και/ή πολίτης ή κάτοικος των Ηνωμένων Πολιτειών της Αμερικής. Το Τμήμα Φορολογίας της Κύπρου θα προωθεί τα δεδομένα σας στις φορολογικές αρχές όλων των Δηλωτέων Δικαιοδοσιών στις οποίες είστε κάτοικος για φορολογικούς σκοπούς και/ή στη Φορολογική Αρχή των Ηνωμένων Πολιτειών της Αμερικής. Οι πληροφορίες που συλλέγονται και υποβάλλονται σε τέτοια περίπτωση, συμπεριλαμβάνουν το όνομα, τη διεύθυνση, τον Αριθμό Φορολογικής Ταυτότητας, ημερομηνία και τόπο γέννησης, τον αριθμό λογαριασμού, το υπόλοιπο, ή την αξία λογαριασμού στο τέλος του ημερολογιακού έτους που αφορούν τα στοιχεία υποβολής ή άλλης αντίστοιχης περιόδου υποβολής, καθώς επίσης και συγκεκριμένες πληρωμές που εκτελέστηκαν σε σχέση με τον λογαριασμό κατά τη διάρκεια του ημερολογιακού έτους, ή άλλης αντίστοιχης περιόδου υποβολής, Εκτιμητές ακινήτων/ επιθεωρητές (quantity surveyors), Το Κεντρικό Αρχείο Πληροφοριών (ΚΑΠ), Η Κεντρική Τράπεζα της Κύπρου για σκοπούς εκκαθάρισης επιταγών και στο πλαίσιο των εποπτικών της ελέγχων, Η Διαχειριστική Επιτροπή του Ταμείου Προστασίας Καταθέσεων της Κεντρικής Τράπεζας της Κύπρου, Η Ευρωπαϊκή Κεντρική Τράπεζα στο πλαίσιο των εποπτικών της ελέγχων, Ανταποκρίτριες Τράπεζες, Για τη διασφάλιση του έννομου συμφέροντος της Τράπεζας: υπάλληλοι εταιριών επεξεργασίας πληρωμών (π.χ. JCC Payment System) για σκοπούς πρόληψης της απάτης στο πλαίσιο εκτέλεσης της σύμβασης μας και στις περιπτώσεις διεκπεραίωσης διατραπεζικών πληρωμών και συναλλαγών με κάρτες για σκοπούς ικανοποίησης του έννομου συμφέροντος της Τράπεζας και της προστασίας των συμφερόντων σας, εταιρίες παροχής υπηρεσιών καρτών όπως η VISA και η Mastercard, υπάλληλοι των ασφαλιστικών εταιρειών στις οποίες η Τράπεζα λειτουργεί ως ασφαλιστικός διαμεσολαβητής σε περίπτωση που προβείτε σε ασφάλιση με τις εν λόγω εταιρείες μέσω της Τράπεζας, για σκοπούς εκτέλεσης του ασφαλιστηρίου συμβολαίου, εξουσιοδοτημένοι αντιπρόσωποι/συνεργάτες της Τράπεζας για τον σκοπό εκτέλεσης εργασιών που αφορούν τον τομέα της διαχείρισης και είσπραξης οφειλών (περιλαμβανομένων εξυπηρετούμενων και μη εξυπηρετούμενων χορηγήσεων), εξουσιοδοτημένοι συνεργάτες της Τράπεζας με σκοπό τη φύλαξη και καταστροφή αρχείων (περιλαμβανομένων εγγράφων και ηλεκτρονικών αρχείων), τρίτοι οι οποίοι επεξεργάζονται δεδομένα για σκοπούς νεφοϋπολογιστικής (cloud computing), εταιρείες εκτύπωσης π.χ. για επιστολές, βιβλιάρια επιταγών κλπ, εξωτερικοί νομικοί σύμβουλοι της Τράπεζας, χρηματοοικονομικοί και επιχειρησιακοί σύμβουλοι, εξουσιοδοτημένοι συνεργάτες της Τράπεζας με σκοπό τη συντήρηση των συστημάτων της, οίκοι αξιολόγησης όπως Moody s και Fitch, εταιρείες Μάρκετινγκ, εταιρείες έρευνας αγοράς, εταιρίες υποστήριξης τηλεφωνικού κέντρου για την καλύτερη σας εξυπηρέτηση, δυνητικοί ή υφιστάμενοι αγοραστές/επενδυτές και σύμβουλοι αυτών, σε σχέση με πώληση μέρους ή όλων των εργασιών της Τράπεζας ή πώληση χαρτοφυλακίου πιστωτικών διευκολύνσεων ή οποιονδήποτε δικαιωμάτων, τίτλου ή συμφέροντος της Τράπεζας δυνάμει νόμου ή σύμβασης. Οι επεξεργασίες οι οποίες στηρίζονται στη νομική βάση του έννομου συμφέροντος προκύπτουν από την ανάγκη της Τράπεζας για άμεση πρόσβαση σε σύγχρονες τεχνολογικές δεξιότητες οι οποίες είναι δύσκολο να αποκτηθούν εσωτερικά ή/και από την ανάγκη επιμερισμού του κόστους ή/και από την ανάγκη απόκτησης μέσω του παρόχου Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 8 / 12

της απαιτούμενης ευελιξίας και προσαρμοστικότητας στις συνεχώς μεταβαλλόμενες επιχειρησιακές ανάγκες ή/και από την ανάγκη επικέντρωσης σε κύριες εργασίες που θεωρούνται υψηλής σπουδαιότητας για την Τράπεζα ή/και την δυνατότητα παροχής καλύτερης ποιότητας και εξυπηρέτησης ή/και την επιδίωξη καταμερισμού των κινδύνων. Η ανάθεση εργασιών διέπεται από σύμβαση ή άλλη νομική πράξη υπαγόμενη στο δίκαιο της Ένωσης ή του κράτους μέλους, που δεσμεύει τον πάροχο της υπηρεσίας και τυχόν υπεργολάβους του σε σχέση με την Τράπεζα και καθορίζει το αντικείμενο και τη διάρκεια της επεξεργασίας, τη φύση και τον σκοπό της επεξεργασίας, το είδος των δεδομένων προσωπικού χαρακτήρα και τις κατηγορίες των υποκειμένων των δεδομένων και τις υποχρεώσεις και τα δικαιώματα της Τράπεζας και του παρόχου, σύμφωνα με τις απαιτήσεις του Κανονισμού. Διαβίβαση σε τρίτη χώρα ή σε διεθνή οργανισμό Τα δεδομένα προσωπικού χαρακτήρα σας, δυνατόν να διαβιβάζονται και σε αντιπροσώπους, εξουσιοδοτημένα πρόσωπα ή συνεργάτες της Τράπεζας σε τρίτες χώρες του εξωτερικού (εκτός της Ευρωπαϊκής Ένωσης), για τις οποίες η Ευρωπαϊκή Επιτροπή έχει αποφανθεί ότι εξασφαλίζουν επαρκές επίπεδο προστασίας προσωπικών δεδομένων ή εφόσον ο οργανισμός διαθέτει δεσμευτικούς εταιρικούς κανόνες. Η διαβίβαση προσωπικών σας δεδομένων σε τρίτες χώρες οι οποίες δεν εξασφαλίζουν επαρκές επίπεδο προστασίας δεδομένων ή κατάλληλων εγγυήσεων, ή σε διεθνής οργανισμούς οι οποίοι δεν διαθέτουν εταιρικούς δεσμευτικούς κανόνες, γίνεται μετά από ρητή συγκατάθεση σας σε ξεχωριστό ειδικό έντυπο το οποίο θα σας αποσταλεί, εκτός εάν η διαβίβαση είναι απαραίτητη για την εκτέλεση της σύμβασης που έχετε συνάψει με την Τράπεζα ή εάν η διαβίβαση είναι απαραίτητη για εκτέλεση σύμβασης η οποία συνήφθη προς όφελος σας μεταξύ της Τράπεζας και άλλου προσώπου, ή εάν η διαβίβαση είναι απαραίτητη για λόγους σημαντικού δημοσίου συμφέροντος, για την υποστήριξη νομικών αξιώσεων, για την προστασία ζωτικών σας συμφερόντων ή άλλων προσώπων εφόσον δεν έχετε την φυσική ικανότητα να παράσχετε τη συγκατάθεση σας, ή η διαβίβαση πραγματοποιείται από μητρώο το οποίο σύμφωνα με κανονιστικό πλαίσιο προορίζεται για την παροχή πληροφοριών στο κοινό. 7. ΤΗΡΗΣΗ ΔΕΔΟΜΕΝΩΝ Τα προσωπικά σας δεδομένα τηρούνται σε συστήματα/αρχεία/μητρώα για τους σκοπούς που αναφέρονται πιο πάνω. Τα προσωπικά σας δεδομένα θα αποθηκεύονται μόνο για το χρονικό διάστημα που απαιτείται για τους σκοπούς της επεξεργασίας των δεδομένων σας όπως αυτοί αναφέρονται πιο πάνω και μέχρι και για χρονικό διάστημα δέκα (10) ετών από την λήξη της επιχειρηματικής σας σχέσης με την Τράπεζα συμφώνως με την Οδηγία της Επιτρόπου προς όλα τα Αδειοδοτημένα Πιστωτικά Ιδρύματα που λειτουργούν στη Δημοκρατία για καθορισμό του χρονικού διαστήματος διατήρησης δεδομένων πελατών/συνδεδεμένων προσώπων/εγγυητών. Για χρονικό διάστημα οκτώ (8) ετών, τα δεδομένα σας θα διατηρούνται και θα είναι άμεσα προσβάσιμα από τους εξουσιοδοτημένους υπαλλήλους της Τράπεζας. Μετά τη λήξη του 8 ου έτους (μέχρι και το 10 ο έτος) και εφόσον δεν εκκρεμεί οποιαδήποτε δικαστική διαδικασία ή αρχόμενη έρευνα από Υπηρεσία της Δημοκρατίας τα δεδομένα σας θα αρχειοθετούνται κατά τρόπο ώστε να τηρούνται ξεχωριστά από τα λοιπά δεδομένα και η πρόσβαση σε αυτά να είναι αυστηρά περιορισμένη. Τα προσωπικά σας δεδομένα μπορούν να αποθηκευτούν για μεγαλύτερα διαστήματα, εφόσον τα δεδομένα προσωπικού χαρακτήρα θα υποβάλλονται σε επεξεργασία μόνο για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς ή εάν η διαγραφή τους είναι αδύνατη για νομικούς, κανονιστικούς ή τεχνικούς λόγους. 8. ΤΑ ΔΙΚΑΙΩΜΑΤΑ ΣΑΣ 1. Δικαίωμα στη διαφάνεια Η Τράπεζα λαμβάνει τα κατάλληλα μέτρα για να σας παρέχει κάθε πληροφορία και κάθε ανακοίνωση που απαιτείται από τον Κανονισμό σχετικά με την επεξεργασία σε συνοπτική, διαφανή, κατανοητή και εύκολα προσβάσιμη μορφή, χρησιμοποιώντας σαφή και απλή διατύπωση. Οι πληροφορίες παρέχονται γραπτώς ή με άλλα μέσα, μεταξύ άλλων, εφόσον ενδείκνυται, ηλεκτρονικώς. Όταν ζητηθεί από εσάς, οι πληροφορίες μπορούν να δίνονται προφορικά, υπό την προϋπόθεση ότι η ταυτότητά σας είναι αποδεδειγμένη με άλλα μέσα. Το παρόν έντυπο αποτελεί μέρος αυτής της υποχρέωσης της Τράπεζας και του εν λόγω δικαιώματος σας για διαφανής ενημέρωση. 2. Δικαίωμα πρόσβασης Έχετε το δικαίωμα να ζητήσετε επιβεβαίωση για το κατά πόσον ή όχι τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν υφίστανται επεξεργασία και, εάν συμβαίνει τούτο, έχετε το δικαίωμα πρόσβασης στα δεδομένα προσωπικού χαρακτήρα και στις ακόλουθες πληροφορίες: Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 9 / 12

α) τους σκοπούς της επεξεργασίας, β) τις σχετικές κατηγορίες δεδομένων προσωπικού χαρακτήρα, γ) τους αποδέκτες ή τις κατηγορίες αποδεκτών στους οποίους κοινολογήθηκαν ή πρόκειται να κοινολογηθούν τα δεδομένα προσωπικού χαρακτήρα, ιδίως τους αποδέκτες σε τρίτες χώρες ή διεθνείς οργανισμούς, δ) εάν είναι δυνατόν, το χρονικό διάστημα για το οποίο θα αποθηκευτούν τα δεδομένα προσωπικού χαρακτήρα ή, όταν αυτό είναι αδύνατο, τα κριτήρια που καθορίζουν το εν λόγω διάστημα, ε) τα δικαιώματα σας που απορρέουν από τον Κανονισμό, ζ) όταν τα δεδομένα προσωπικού χαρακτήρα δεν συλλέγονται από εσάς, κάθε διαθέσιμη πληροφορία σχετικά με την προέλευσή τους, η) την ύπαρξη αυτοματοποιημένης λήψης αποφάσεων, θ) κατά πόσο τα δεδομένα σας διαβιβάζονται σε τρίτη χώρα ή σε διεθνή οργανισμό και τις κατάλληλες εγγυήσεις σχετικά με τη διαβίβαση. Το παρόν έντυπο αποτελεί μέρος αυτής της υποχρέωσης της Τράπεζας και του εν λόγω δικαιώματος σας για πρόσβαση. Έχετε το δικαίωμα να λάβετε αντίγραφο των δεδομένων προσωπικού χαρακτήρα σας που υποβάλλονται σε επεξεργασία. Για επιπλέον αντίγραφα που ενδέχεται να ζητηθούν από εσάς, η Τράπεζα μπορεί να επιβάλει την καταβολή εύλογου τέλους για διοικητικά έξοδα όπως ορίζεται στο τιμολόγιο προμηθειών της Τράπεζας. Εάν το αίτημα σας το υποβάλετε με ηλεκτρονικά μέσα και εκτός εάν ζητήσετε κάτι διαφορετικό, η ενημέρωση παρέχεται σε ηλεκτρονική μορφή που χρησιμοποιείται συνήθως. Το δικαίωμα να λαμβάνετε τη σχετική ενημέρωση δεν θα πρέπει να επηρεάζει δυσμενώς τα δικαιώματα και τις ελευθερίες άλλων προσώπων. 3. Δικαίωμα διόρθωσης Έχετε το δικαίωμα να ζητήσετε από την Τράπεζα χωρίς αδικαιολόγητη καθυστέρηση τη διόρθωση ανακριβών δεδομένων προσωπικού χαρακτήρα που σας αφορούν. Έχοντας υπόψη τους σκοπούς της επεξεργασίας, έχετε το δικαίωμα να απαιτήσετε τη συμπλήρωση ελλιπών δεδομένων προσωπικού χαρακτήρα, μεταξύ άλλων μέσω συμπληρωματικής δήλωσης. Αντίστοιχα η Τράπεζα έχει υποχρέωση να τηρεί επικαιροποιημένα τα δεδομένα σας και ενδέχεται κατά καιρούς να σας ζητά όπως προβείτε στην παροχή επικαιροποιημένων στοιχείων. 4. Δικαίωμα διαγραφής i) Έχετε το δικαίωμα να ζητήσετε από την Τράπεζα τη διαγραφή δεδομένων προσωπικού χαρακτήρα που σας αφορούν χωρίς αδικαιολόγητη καθυστέρηση και η Τράπεζα υποχρεούται να διαγράψει δεδομένα προσωπικού χαρακτήρα χωρίς αδικαιολόγητη καθυστέρηση, εάν ισχύει ένας από τους ακόλουθους λόγους: 1) τα δεδομένα προσωπικού χαρακτήρα δεν είναι πλέον απαραίτητα σε σχέση με τους σκοπούς για τους οποίους συλλέχθηκαν ή υποβλήθηκαν κατ' άλλο τρόπο σε επεξεργασία 2) ανακαλείτε συγκεκριμένη ρητή συγκατάθεση επί της οποίας βασίζεται η επεξεργασία και δεν υπάρχει άλλη νομική βάση για την επεξεργασία, 3) η επεξεργασία γίνεται στη βάση του έννομου συμφέροντος της Τράπεζας και δεν υπάρχουν επιτακτικοί και νόμιμοι λόγοι για την επεξεργασία ή η επεξεργασία γίνεται για σκοπούς απευθείας εμπορικής προώθησης 4) τα δεδομένα προσωπικού χαρακτήρα υποβλήθηκαν σε επεξεργασία παράνομα, 5) τα δεδομένα προσωπικού χαρακτήρα πρέπει να διαγραφούν, ώστε να τηρηθεί νομική υποχρέωση βάσει του ενωσιακού δικαίου ή του δικαίου κράτους μέλους, στην οποία υπόκειται η Τράπεζα, 6) τα δεδομένα προσωπικού χαρακτήρα έχουν συλλεχθεί σε σχέση με την προσφορά υπηρεσιών της κοινωνίας των πληροφοριών (στην προκειμένη περίπτωση η Τράπεζα δεν προσφέρει τέτοιους είδους υπηρεσίες). ii) Το δικαίωμα σας αυτό δεν εφαρμόζεται στον βαθμό που η επεξεργασία είναι απαραίτητη: 1) για την άσκηση του δικαιώματος ελευθερίας της έκφρασης και του δικαιώματος στην ενημέρωση, 2) για την τήρηση νομικής υποχρέωσης που επιβάλλει την επεξεργασία βάσει του δικαίου της Ένωσης ή του δικαίου κράτους μέλους στο οποίο υπάγεται Τράπεζα ή για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στην Τράπεζα 3) για λόγους δημόσιου συμφέροντος στον τομέα της δημόσιας υγείας 4) για σκοπούς αρχειοθέτησης προς το δημόσιο συμφέρον, για σκοπούς επιστημονικής ή ιστορικής έρευνας ή για στατιστικούς σκοπούς, εφόσον το δικαίωμα διαγραφής που αναφέρεται στην υποπαράγραφο (i) πιο πάνω είναι πιθανόν να καταστήσει αδύνατη ή να εμποδίσει σε μεγάλο βαθμό την επίτευξη σκοπών της εν λόγω επεξεργασίας, ή 5) για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων. Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 10 / 12

5. Δικαίωμα εναντίωσης ΕΝΗΜΕΡΩΤΙΚΟ ΕΝΤΥΠΟ ΓΙΑ ΤΗΝ ΕΠΕΞΕΡΓΑΣΙΑ Δικαιούστε να αντιταχθείτε, ανά πάσα στιγμή και για λόγους που σχετίζονται με την ιδιαίτερη κατάστασή σας, στην επεξεργασία δεδομένων προσωπικού χαρακτήρα που σας αφορούν, η οποία βασίζεται στην εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στην Τράπεζα ή βασίζεται στο έννομο συμφέρον που επιδιώκει η Τράπεζα Η Τράπεζα δύναται να συνεχίσει την επεξεργασία εφόσον καταδείξει επιτακτικούς και νόμιμους λόγους για την επεξεργασία οι οποίοι υπερισχύουν των συμφερόντων, των δικαιωμάτων και των ελευθεριών του υποκειμένου των δεδομένων ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων. Εάν δεδομένα προσωπικού χαρακτήρα υποβάλλονται σε επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης, δικαιούστε να αντιταχθείτε ανά πάσα στιγμή στην επεξεργασία των δεδομένων προσωπικού χαρακτήρα που σας αφορούν για την εν λόγω εμπορική προώθηση. 6. Δικαίωμα περιορισμού επεξεργασίας Έχετε το δικαίωμα περιορισμού της επεξεργασίας των δεδομένων προσωπικού χαρακτήρα σας, όταν ισχύει ένα από τα ακόλουθα: α) η ακρίβεια των δεδομένων προσωπικού χαρακτήρα αμφισβητείται από εσάς, για χρονικό διάστημα που επιτρέπει στην Τράπεζα να επαληθεύσει την ακρίβεια των δεδομένων προσωπικού χαρακτήρα, β) η επεξεργασία είναι παράνομη και αντιτάσσεστε στη διαγραφή των δεδομένων προσωπικού χαρακτήρα σας και ζητείτε, αντ' αυτής, τον περιορισμό της χρήσης τους, γ) η Τράπεζα δεν χρειάζεται πλέον τα δεδομένα προσωπικού χαρακτήρα για τους σκοπούς της επεξεργασίας, αλλά τα δεδομένα αυτά απαιτούνται από εσάς για τη θεμελίωση, την άσκηση ή την υποστήριξη νομικών αξιώσεων, δ) έχετε αντιρρήσεις για την επεξεργασία η οποία βασίζεται στην εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στην Τράπεζα ή βασίζεται στο έννομο συμφέρον που επιδιώκει η Τράπεζα, εν αναμονή της επαλήθευσης του κατά πόσον οι νόμιμοι λόγοι της Τράπεζας υπερισχύουν έναντι των δικών σας λόγων. Όταν η επεξεργασία έχει περιοριστεί σύμφωνα με το πιο πάνω δικαίωμα σας, τα εν λόγω δεδομένα προσωπικού χαρακτήρα, εκτός της αποθήκευσης, υφίστανται επεξεργασία μόνο με τη συγκατάθεση σας ή για τη θεμελίωση, άσκηση ή υποστήριξη νομικών αξιώσεων ή για την προστασία των δικαιωμάτων άλλου φυσικού ή νομικού προσώπου ή για λόγους σημαντικού δημόσιου συμφέροντος της Ένωσης ή κράτους μέλους. 7. Δικαίωμα στη φορητότητα Έχετε το δικαίωμα να λαμβάνετε τα δεδομένα προσωπικού χαρακτήρα που σας αφορούν, και τα οποία έχετε παράσχει στην Τράπεζα, σε δομημένο, κοινώς χρησιμοποιούμενο και αναγνώσιμο από μηχανήματα μορφότυπο, καθώς και το δικαίωμα να διαβιβάζονται τα εν λόγω δεδομένα σε άλλον υπεύθυνο επεξεργασίας, όταν: α) η επεξεργασία βασίζεται στη συγκατάθεση σας ή σε σύμβαση και β) η επεξεργασία διενεργείται με αυτοματοποιημένα μέσα. Κατά την άσκηση του δικαιώματος αυτού έχετε το δικαίωμα να ζητάτε την απευθείας διαβίβαση των δεδομένων προσωπικού χαρακτήρα σας από την Τράπεζα σε άλλον, σε περίπτωση που αυτό είναι τεχνικά εφικτό. Το δικαίωμα σας στη φορητότητα ασκείται σύμφωνα με την πολιτική της Τράπεζας και νοουμένου ότι δεν έχει ασκηθεί το δικαίωμα διαγραφής. Το δικαίωμα της φορητότητας δεν ισχύει επίσης για την επεξεργασία που είναι απαραίτητη για την εκπλήρωση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας που έχει ανατεθεί στην Τράπεζα. Επίσης το δικαίωμα αυτό δεν πρέπει να επηρεάζει δυσμενώς τα δικαιώματα και τις ελευθερίες άλλων. 8. Δικαίωμα ανάκλησης συγκατάθεσης Σε περίπτωση που η επεξεργασία βασίζεται στη συγκατάθεση σας, έχετε το δικαίωμα ανάκλησης της συγκατάθεσης σας οποτεδήποτε χωρίς να θίγεται η νομιμότητα της επεξεργασίας που βασίστηκε στη συγκατάθεση προ της ανάκλησης. 9. Τρόπος άσκησης των πιο πάνω δικαιωμάτων Τα πιο πάνω δικαιώματα μπορείτε να τα ασκήσετε μέσω αιτήματος προς την Τράπεζα το οποίο μπορείτε να υποβάλετε στο κατάστημα εξυπηρέτησης σας, με επιστολή μέσω του ταχυδρομείου, μέσω τηλεφώνου, μέσω συσκευής τηλεομοιοτυπίας (fax), μέσω ηλεκτρονικού ταχυδρομείου ή μέσω άλλης πρακτικής μεθόδου Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 11 / 12

χρησιμοποιώντας τα στοιχεία επικοινωνίας που παρατίθενται στην ιστοσελίδα της Τράπεζας στην ενότητα «Προστασία Δεδομένων Προσωπικού Χαρακτήρα». Τα δικαιώματα σας δύναται να ασκηθούν και μέσω οποιουδήποτε εξουσιοδοτημένου τρίτου προσώπου νοουμένου ότι η Τράπεζα ικανοποιηθεί ότι το τρίτο πρόσωπο είναι κατάλληλα εξουσιοδοτημένο. 10. Δικαίωμα υποβολής παραπόνου Σε περίπτωση που κάποιο από τα αιτήματα σας δεν έχει τύχει ικανοποιητικής υλοποίησης μπορείτε να υποβάλετε το παράπονο σας στον Υπεύθυνο Προστασίας Δεδομένων της Τράπεζας στο email DPO@ccb.coop ή μέσω αλληλογραφίας χρησιμοποιώντας τα στοιχεία επικοινωνίας που παρατίθενται στην ιστοσελίδα της Τράπεζας στην ενότητα «Προστασία Δεδομένων Προσωπικού Χαρακτήρα». 11. Δικαίωμα υποβολής καταγγελίας σε εποπτική αρχή Αν θεωρείτε ότι η επεξεργασία των προσωπικών σας δεδομένων αντίκειται σε διάταξη του Κανονισμού ή έχετε ασκήσει τα πιο πάνω δικαιώματα σας και κρίνετε ότι η Τράπεζα δεν έχει ανταποκριθεί ικανοποιητικά, έχετε το δικαίωμα να υποβάλετε καταγγελία στο Γραφείο της Επιτρόπου Προστασίας Δεδομένων Προσωπικού Χαρακτήρα σύμφωνα με τις οδηγίες που παρέχονται στην ιστοσελίδα http://www.dataprotection.gov.cy). 9. ΑΝΑΘΕΩΡΗΣΗ ΤΗΣ ΠΑΡΟΥΣΑΣ ΕΝΗΜΕΡΩΣΗΣ Η Τράπεζα διατηρεί το δικαίωμα να επικαιροποιεί την παρούσα ενημέρωση όπως προκύψει ανάγκη στη βάση αλλαγών που προκύπτουν στο επιχειρησιακό της μοντέλο, στα προϊόντα της, τους συνεργάτες της και στις κανονιστικές απαιτήσεις. Κάθε επικαιροποίηση θα αναρτάται στην ιστοσελίδα της Τράπεζας και θα φέρει στον τίτλο της την ημερομηνία ισχύος της. Σας συνιστούμε να ανατρέχετε στο εκάστοτε εν ισχύ έντυπο έτσι ώστε να τηρείστε ενήμεροι για τον τρόπο με τον οποίο η Τράπεζα επεξεργάζεται τα προσωπικά σας δεδομένα. Λευκωσία Τ.Θ. 24537, 1389 Λευκωσία 12 / 12