Aviso de privacidad de Visa Open Banking para usuarios finales
Visa aprecia su confianza y respeta su privacidad. Este Aviso de Privacidad de Open Banking para Usuarios Finales ("Aviso de Privacidad") explica cómo Visa y sus Filiales¹, incluidas Tink A.B. y Tink Financial Services Limited, ("Visa", "nosotros" y "nos") recopilamos, utilizamos y compartimos su Información Personal cuando usted utiliza nuestros Servicios de Open Banking (tal como se definen a continuación), y los servicios relacionados que están vinculados a este Aviso de Privacidad. El responsable relevante de este Aviso de Privacidad es la entidad con la que usted haya acordado las condiciones de los Servicios de Open Banking.
Para obtener más información sobre cómo Visa recopila, utiliza y comparte datos personales, consulte el Aviso de Privacidad global de Visa y el Centro de privacidad de Visa en el sitio web de Visa.
¹Las Filiales son empresas relacionadas por propiedad o control común, como Tink A.B. y Tink Financial Services Limited.
Acerca de nuestros Servicios de Open Banking
La plataforma de banca abierta (open banking) permite a nuestros clientes empresariales ("Socios") crear servicios que aprovechan la información financiera de las personas ("Usuarios Finales" o "usted").
Proporcionamos, a Usuarios Finales y Socios, servicios de información de cuentas, servicios de iniciación de pagos y otras soluciones de banca abierta relacionadas ("Servicios de Open Banking") que permiten que los Usuarios Finales compartan su información financiera con Socios o realicen pagos.
Cuando solicite servicios a un Socio, este le redirigirá a la plataforma de banca abierta, donde recopilaremos su información financiera o iniciaremos un pago en su nombre. Cuando finalice este proceso, se le redirigirá de nuevo al sitio del Socio.
Alcance de este Aviso de Privacidad
Desempeñamos muchas funciones cuando prestamos nuestros Servicios de Open Banking.
Cuando prestamos Servicios de Open Banking directamente a los Usuarios Finales, estos aceptan nuestras Condiciones de Servicio para Usuarios Finales. En este caso, este Aviso de Privacidad se aplica a la recopilación, uso e intercambio de la Información Personal de los Usuarios Finales que tratamos con respecto a la prestación de los Servicios de Open Banking.
Podemos designar a Socios como agentes, conforme a lo indicado en las condiciones de servicio aplicables. Si tiene preguntas sobre las prácticas de algún Socio, consulte el aviso de privacidad de dicho Socio. En algunas circunstancias, ejercemos como corresponsables del tratamiento junto con el Socio. Esto significa que ambos tenemos unas responsabilidades específicas en virtud de las leyes de privacidad de datos. En este caso, hemos acordado con el Socio que él es el responsable de proporcionarle información sobre cómo se trata su Información Personal y de permitirle ejercer sus derechos en virtud de las leyes de privacidad de datos aplicables.
Cuando actuamos en nombre de Socios, solo recopilamos, usamos y compartimos Información Personal según lo establecido en los contratos con los Socios. En este contexto, se aplicará el aviso de privacidad proporcionado por el Socio con el que mantiene una relación, y no se aplicará el presente aviso. Este Aviso de Privacidad no cubre lo que hacen con su Información Personal otros implicados, como Socios, sitios web u otras aplicaciones. Este Aviso de Privacidad tampoco cubre la Información Personal que recopilamos a través de nuestro sitio web o cuando usted interactúa con nuestros sitios web. Lea los avisos de privacidad que están publicados en nuestros sitios web o que le proporcionamos cuando interactúa directamente con nosotros.
En este Aviso de Privacidad, "Información Personal" se refiere a la información que (sola o utilizada junto con otra información) puede asociarse o podría asociarse razonablemente con un individuo. Los Datos personales, a veces denominados «información personal», también pueden tener significados específicos en virtud de diferentes leyes de privacidad. Los Datos personales que recopilamos varían en función de nuestra relación e interacciones con usted.
Categorías de Datos personales
Dependiendo de nuestra relación e interacciones con usted, estas son algunas de las categorías de Información Personal que podemos recopilar:
- Información de contacto: incluye su nombre, cargo, fecha de nacimiento, nombre de usuario, dirección postal, dirección de correo electrónico, número de teléfono y número de teléfono móvil.
- Información de identidad: incluye la documentación de identificación emitida por el Gobierno, como el número de seguridad social, el permiso de conducir, el pasaporte y otras identificaciones emitidas por el Gobierno.
- Información de transacciones, que incluye lo siguiente:
- información sobre sus transacciones, como compras, descripción, divisa, fecha, hora, ubicación, importe de la transacción, origen, destino e información sobre los pagos y el comercio. En algunos casos, también puede incluir datos sobre el producto e información sobre facturación y envío; e
- información sobre pagos iniciados, incluso la descripción del pago, el importe, la divisa, la fecha, el origen, el destino y los beneficiarios registrados.
- Información de cuenta: incluye el número de cuenta, el titular y el tipo de cuenta bancaria (por ejemplo, préstamos, hipotecas, ahorros, inversiones, pensiones, tarjetas de crédito y cuentas corrientes), el saldo de la cuenta, el límite de crédito, el límite de descubierto, las facturaciones de la cuenta, las órdenes permanentes, las transferencias programadas, el nombre del banco y la ubicación de la sucursal.
- Datos de autenticación del usuario final: incluye la información que usted utiliza para iniciar sesión en su banco, como su nombre de usuario, contraseña, código PIN, número de seguridad social, dirección de correo electrónico, número de teléfono, fecha de nacimiento y el token de autenticación único usado para identificarle como propietario de su cuenta.
- Información obtenida por inferencia y derivación: recopilamos información adicional a partir del análisis de la información de nuestras transacciones y de relaciones. Por ejemplo, podemos generar tendencias, atributos o puntuaciones con fines de marketing (cuando esté permitido), seguridad o prevención del fraude.
- Información técnica y online: incluye información sobre cómo utiliza usted nuestros Servicios de Open Banking y sus interacciones con los sitios web o las aplicaciones que usa para acceder a los Servicios de Open Banking, como la dirección IP, el ID de usuario, el nombre del banco, el mercado o la región, la ubicación, los identificadores de dispositivos, la configuración, las características, los registros de actividad y otra información que se recopila mediante cookies y tecnologías similares.
- Datos de asistencia: datos de diálogos de la asistencia técnica.
- Datos de cumplimiento: incluye los registros que mantenemos para demostrar el cumplimiento de las leyes aplicables, como las comprobaciones que realizamos contra el blanqueo de dinero y los registros relacionados con las preferencias de los clientes y con las solicitudes de derechos de los interesados.
Fuentes de la Información Personal
Podemos recopilar Datos personales sobre usted de diversas fuentes, dependiendo de nuestra relación e interacción con usted.
Podemos recopilar Información Personal:
- de usted: (también recibimos de usted Información Personal de terceros cuando tratamos los datos de las personas que aparecen en sus transacciones, por ejemplo, sus pagadores o beneficiarios, y esta no nos llega directamente, sino a través de sus operaciones con usted);
- de Socios: según el Servicio de Open Banking que utilice, podemos recopilar su Información Personal de Socios;
- de su banco: para ofrecer los Servicios de Open Banking, es posible que tengamos que recopilar Información Personal de su banco. Recopilaremos este tipo de información con su consentimiento cuando así lo exija la legislación aplicable;
- de su ordenador o dispositivo: podemos recopilar datos personales cuando utiliza nuestros Servicios de Open Banking en su dispositivo;
- de nuestras Filiales; y
- de otras fuentes: cuando utiliza nuestros Servicios de Open Banking, podemos recibir identificadores e información comercial sobre usted de terceros, como nuestros proveedores de Servicios, Servicios de verificación de identidad y fuentes de acceso público.
Conservación de la Información Personal
Por qué recopilamos Información Personal y cómo la usamos
Categorías de terceros y nuestra cesión de Datos personales
Su Información Personal se comparte principalmente con el Socio que presta los Servicios que usted utiliza y a quien nos ha permitido enviar sus datos.
También podemos compartir sus datos con:
- nuestras filiales;
- Su banco, cuando usted nos solicita nuestros Servicios de Open Banking. Los detalles de inicio de sesión que ha compartido con nosotros solo se comparten con su banco cuando se prestan los servicios correspondientes;
- socios, bancos (o sus procesadores autorizados), agregadores de datos, procesadores de pagos y otros terceros sujetos a las restricciones de uso y confidencialidad adecuadas, para poder prestarle y mejorar los Servicios de Open Banking, gestionar el fraude y el riesgo y ayudar a conseguir los objetivos descritos en la tabla anterior;
- reguladores y otras autoridades del orden público (como HMRC —la Agencia Tributaria del Reino Unido— o la policía), para cumplir nuestras obligaciones legales o para realizar investigaciones;
- tribunales, otras partes de un litigio y nuestros asesores profesionales; y
- nuestros proveedores de servicios, como proveedores de software y almacenamiento de datos, que tratan sus datos personales en nuestro nombre y siguen estrictamente nuestras instrucciones.
Podemos divulgar Información Personal con otros terceros con su consentimiento o según lo permita la ley, por ejemplo, cuando vendemos o transferimos activos empresariales, hacemos cumplir nuestros contratos, protegemos nuestra propiedad, nuestros derechos, la propiedad o la seguridad de terceros, o cuando sea necesario para auditorías, cumplimiento normativo y gobierno corporativo.
Creación de perfiles y toma de Decisiones automatizada
La "creación de perfiles" es el tratamiento automático de Información Personal para evaluar determinados aspectos personales de un individuo, como su situación económica o sus preferencias personales.
La "toma de decisiones automatizada" es la toma de decisiones realizada por medios automatizados, sin intervención humana, sobre asuntos relacionados con una persona, como impedir que use un servicio.
Podemos usar la toma de decisiones automatizada y la creación de perfiles cuando tratemos su Información Personal para prevenir fraudes en la prestación de los Servicios de Open Banking. Este tratamiento se fundamenta en nuestro interés legítimo, y las decisiones automatizadas, que incluyen la creación de perfiles, pueden decidir que no le proporcionemos los Servicios de Open Banking que haya solicitado, tanto para una solicitud concreta como para varias realizadas durante un periodo de tiempo, lo que dependerá del resultado de nuestra evaluación de prevención de fraudes. Por ejemplo, podemos evaluar los importes y volúmenes de sus transacciones según la cuenta que seleccione en relación con un Socio, y verificar si los pagos que usted realizó se ejecutaron correctamente. No tomaremos decisiones automatizadas sobre usted para asuntos que puedan afectarle de forma significativa, a menos que: 1) un contrato que tengamos con usted nos obligue a tomar esa decisión, 2) tengamos su consentimiento explícito o 3) la ley nos lo exija. En el Reino Unido, podemos tomar estas decisiones automatizadas cuando la ley lo permita (por ejemplo, cuando no se hayan tratado datos de categorías especiales y cuando se apliquen otras salvaguardas de las leyes de privacidad del Reino Unido).
Sus derechos de privacidad
La ley le reconoce una serie de derechos. En la sección "Cómo ponerse en contacto con nosotros", a continuación, encontrará la información necesaria para enviarnos solicitudes en virtud de la legislación correspondiente.
Estos podrían ser algunos de sus derechos:
- Solicitar acceso a sus datos personales (comúnmente conocido como solicitud de acceso del interesado)
Esto le permite recibir una copia de los datos personales que tenemos sobre usted y comprobar que la estamos tratando conforme a la ley. - Solicitarnos que modifiquemos datos personales incorrectos o incompletos
- Solicitarnos que eliminemos sus datos personales o que dejemos de tratarlos
Esto le permite solicitarnos que eliminemos sus datos personales cuando no haya un motivo válido para que sigamos tratándolos, usted haya retirado su consentimiento, haya ejercido su derecho a oponerse al tratamiento y no haya motivos legítimos que prevalezcan para que sigamos haciéndolo, los datos personales se hayan tratado de manera ilegal o la ley nos exija que los eliminemos. Lo anterior no será aplicable cuando, por ejemplo, necesitemos tratar los datos para establecer, ejercer o defender una reclamación. - Solicitar restricciones al tratamiento
Puede solicitar que se restrinja el tratamiento de sus datos personales, cuando ponga en duda su exactitud (durante un tiempo que nos permita comprobar dicha exactitud), su tratamiento sea ilegal y usted se oponga a que usemos los datos y nos solicite que se restrinja, o cuando usted se oponga a su tratamiento y esté esperando a que evaluemos si tenemos motivos legítimos que prevalezcan para seguir tratándola, o cuando ya no la necesitemos pero usted sí para presentar una reclamación legal. Esto significa que la Información Personal solo se tratará con su consentimiento, salvo para su almacenamiento, o para el establecimiento, ejercicio o defensa de reclamaciones legales, para la protección de los derechos de otra persona física o jurídica o por motivos de interés público importante. Cuando se haya restringido el tratamiento, se le informará antes de que se levante la restricción. - Revocar el consentimiento (solo en los casos limitados en los que lo haya otorgado)
Tiene derecho a revocar su consentimiento en cualquier momento, sin que ello afecte a la legalidad del tratamiento realizado con anterioridad a su revocación. La revocación solo afecta a los tratamientos futuros; - Oponerse al tratamiento de sus datos personales
Usted puede ejercer su derecho de oposición, por motivos relacionados con su situación específica, al tratamiento que se realiza sobre la base de intereses legítimos de nuestra entidad o de un tercero. En tal situación, dejaremos de tratar su Información Personal, salvo que contemos con fundamentos legítimos y convincentes para el tratamiento que prevalezcan sobre sus intereses, derechos y libertades, o para el establecimiento, ejercicio o defensa de reclamaciones legales. - Solicitar la portabilidad de los datos
Cuando el tratamiento automatizado de su Información Personal se base en su consentimiento o en un contrato que hayamos celebrado con usted, también tendrá derecho a la portabilidad de los datos que nos haya proporcionado, es decir, podrá obtener una copia de su Información Personal en un formato electrónico estándar, para que pueda gestionarla y transmitirla a otro responsable del tratamiento. - Presentar una queja
Si le preocupa la forma en que tratamos su Información Personal, puede presentar una queja. Le recomendamos que antes se ponga en contacto con nosotros para que podamos resolver sus preocupaciones directamente. Le rogamos que se ponga en contacto con nosotros a través de los datos de contacto que se indican a continuación. También tiene derecho a presentar una queja ante la autoridad de protección de datos de su país. Nos tomamos muy en serio todas las quejas y las responderemos lo antes posible.
Normalmente, no tendrá que pagar para acceder a su Información Personal ni para ejercer ninguno de los derechos relacionados. No obstante, si la ley lo permite, podríamos cobrar una comisión razonable si su solicitud de acceso es claramente infundada o excesiva. Es posible que tenga que verificar su identidad antes de que podamos atender su solicitud.
Transferencias internacionales
Seguridad de la información
Cambios en este Aviso de Privacidad
Cómo ponerse en contacto con Visa
Si desea ejercer los derechos de privacidad que le confieren las leyes correspondientes, visite el portal de derechos de privacidad.
Si desea ponerse en contacto con el responsable de protección de datos, envíe un correo electrónico a [email protected].
Si necesita ayuda con algún otro asunto o quiere ejercer sus derechos como usuario final, puede ponerse en contacto con nosotros a través de la información que se indica a continuación (no envíe información confidencial, como su número de cuenta, en los mensajes de correo electrónico):
Si se encuentra en Europa:
- Envíenos un correo electrónico: [email protected]
Escríbanos a:
Tink AB
Vasagatan 11
111 20 Stockholm, Sweden
Si se encuentra en el Reino Unido - Envíenos un correo electrónico: [email protected]
Escríbanos a:
Tink Financial Services Limited
1 Sheldon Square
Londres (Reino Unido)