Ochrana osobných údajov
Posledná podstatná aktualizácia: 18. októbra 2024
Pre vaše pohodlie sme poskytli preklad tejto stránky. Tento preklad slúži len na informačné účely a záverečnou a záväznou verziou tejto stránky je anglická verzia, ktorá je dostupná nižšie.
For your convenience, we have provided a translation of this page. This translation is for informational purposes only and the final and binding version of this page is the English version, which is available below.
Toto Oznámenie o ochrane osobných údajov („Oznámenie") opisuje, ako spoločnosť Teya („Teya", „my" a „nás", ako je ďalej uvedené v časti 1 tohto Oznámenia) zhromažďuje, používa, zverejňuje, prenáša, uchováva, spracúva alebo inak nakladá s vašimi informáciami, keď navštívite naše webové stránky alebo sa zaregistrujete na odber služby Teya (spoločne „Služby"). V tomto Oznámení nájdete konkrétne príklady toho, prečo a ako používame vaše osobné údaje. Ak máte ďalšie otázky, kontaktujte nášho Zodpovedného pracovníka pre ochranu osobných údajov prostredníctvom tohto kontaktného formulára.
1. Kto je vaším prevádzkovateľom?
Teya je „Prevádzkovateľom" vašich osobných údajov spracúvaných v súvislosti s týmto Oznámením o ochrane osobných údajov. Teya zahŕňa skupinu spoločností, ktoré poskytujú platobné riešenia a súvisiace služby fyzickým osobám a právnickým subjektom, pričom sa vždy zameriavajú na malé a stredné podniky. Na účely platných zákonov o ochrane osobných údajov je Teya prevádzkovateľom vašich osobných údajov, pokiaľ nie je uvedené inak. Subjekt Teya zodpovedný za vaše údaje môže závisieť od vašej lokality a Služby, ktorú u nás využívate.
2. Údaje, ktoré o vás zhromažďujeme
Informácie o vás zhromažďujeme tromi spôsobmi: (i) keď nám ich poskytnete priamo, (ii) keď zhromažďujeme informácie počas vášho používania Služieb a (iii) keď zhromažďujeme informácie z iných zdrojov. Upozorňujeme, že osobné údaje, ktoré zhromažďujeme a spracúvame, závisia od Služby, ktorú využívate.
Nižšie je uvedený opis typov informácií, ktoré môžeme dostávať priamo od vás.
„Identifikačné údaje" zahŕňajú meno, priezvisko, e-mailovú adresu, adresu a telefónne čísla.
„Firemné údaje" zahŕňajú obchodný názov, kontaktné informácie, údaje o polohe spoločnosti, adresu, kategóriu poskytovaných služieb, typ podnikania, čísla DPH, číslo obchodného registra atď.
„Údaje zo záznamu hovorov" zahŕňajú informácie zhromaždené pri nahrávaní telefonických hovorov, ktoré uskutočňujete alebo prijímate od nás.
„Finančné údaje" zahŕňajú údaje o bankovom účte a platobnej karte, ktoré môžu zahŕňať Bankový identifikačný kód (BIN) a posledné štyri číslice čísla karty, typ karty, poštové smerovacie číslo, dátum platnosti alebo krajinu vydania.
„Údaje o pracovnej žiadosti" zahŕňajú vaše kontaktné informácie (vrátane mena, poštovej adresy, e-mailovej adresy a telefónneho čísla), pracovnú históriu, životopis, kontaktné údaje vašich referencií a akékoľvek ďalšie osobné informácie, ktoré sa rozhodnete predložiť spolu so žiadosťou pri uchádzaní sa o prácu v spoločnosti Teya. Ďalšie informácie nájdete v našom oznámení o ochrane osobných údajov pri nábore.
„Iné informácie", ktoré sa rozhodnete poskytnúť. Môžete sa rozhodnúť poskytnúť ďalšie informácie, ako sú rôzne typy obsahu (napr. fotografie, články, komentáre), obsah, ktorý sprístupňujete prostredníctvom našej funkcie živého chatu na webe alebo prostredníctvom účtov na sociálnych sieťach alebo členstva u tretích strán, alebo akékoľvek iné informácie, ktoré chcete s nami zdieľať.
Taktiež získavame údaje zo zariadení, ktoré používate pri interakcii s našimi systémami, napríklad vašu polohu alebo informácie o zariadení, ktoré používate.
„Technické údaje" zahŕňajú informácie, ktoré získavame z vášho zariadenia alebo prehliadača (ako je IP adresa, vaše prihlasovacie údaje, verzia a identifikátory zariadenia, nastavenie časového pásma a poloha, typy a verzie doplnkov prehliadača a operačný systém), ako aj informácie o tom, ako používate naše webové stránky. Môžeme automaticky zhromažďovať technické údaje a údaje o používaní týkajúce sa vášho zariadenia, akcií a vzorov prehliadania. Tieto osobné údaje zhromažďujeme pomocou serverových protokolov a iných podobných technológií. Môžeme taktiež dostávať údaje o vás, ak navštívite iné webové stránky, ktoré používajú naše súbory cookie.
„Obchodné údaje" zahŕňajú informácie o produktoch a službách, ktoré predávate, napr. zásoby, ceny a iné údaje, a informácie o vašich platobných transakciách, napr. kedy a kde k transakciám dochádza, opis transakcií, sumy platieb alebo prevodov, fakturačné a dodacie informácie a platobné metódy použité na uskutočnenie transakcií.
Taktiež potrebujeme overiť, či máte nárok na služby, ktoré chcete využívať, posúdiť vašu totožnosť („poznaj svojho zákazníka") a potvrdiť, že máte právne povolenie na používanie našich služieb („náležitá starostlivosť"), a chrániť vaše údaje a naše služby pred potenciálne podvodnými aktivitami, ktoré by mohli ohroziť vás a vaše financie. Na tento účel môžeme zhromažďovať údaje o vás od spoločností, ktoré nám pomáhajú overovať vašu totožnosť, vykonávať úverové preverenie, predchádzať podvodom alebo hodnoť riziko, čo označujeme ako „Externé údaje".
„Údaje z preverenia pozadia" zahŕňajú identifikačné údaje z verejne dostupných zdrojov, ako sú obchodný register a volebný register vo vašej krajine, ako aj údaje od poskytovateľov vyhľadávacích informácií a webových stránok tretích strán, ako sú Companies House v Spojenom kráľovstve, CreditSafe, ComplyAdvantage, Google.
„Údaje náležitej starostlivosti" zahŕňajú akékoľvek informácie, ktoré môžeme potrebovať na dodržanie legislatívy proti praniu špinavých peňazí alebo podobnej legislatívy, ako sú identifikačné dokumenty (občianske preukazy, pasy alebo ekvivalenty), fotografie vás samých alebo iné informácie, ktoré môžeme byť povinní zhromaždiť na overenie vašej totožnosti.
„Údaje o podvodoch" informácie o účte alebo s úverom súvisiace informácie od akejkoľvek agentúry na podávanie správ o úveroch alebo úverového úradu. Taktiež získavame informácie o vašich zákazníkoch vo vašom mene ako váš poskytovateľ služieb, keď uskutočňujú transakcie s vami alebo inak, keď nás o to požiadate. Tieto informácie nazývame „Zákaznícke údaje". Zákaznícke údaje spracúvame, keď zákazníci interagujú s vami prostredníctvom vášho používania Služieb, napríklad keď vykonajú platbu vo vašej prevádzke, naplánujú si stretnutie alebo od vás dostanú faktúru. Konkrétne zákaznícke údaje, ktoré zhromažďujeme, sa budú líšiť v závislosti od vašej lokality, ktoré Služby využívate a ako ich využívate. Údaje vašich zákazníkov môžu zahŕňať:
„Údaje o zákazníkovom zariadení" zahŕňajú informácie o zariadení vášho zákazníka, vrátane modelu hardvéru, operačného systému a jeho verzie, názvu zariadenia, jedinečného identifikátora zariadenia, informácií o mobilnej sieti a informácií o interakcii zariadenia s našimi Službami.
„Finančné údaje zákazníka" zahŕňajú čísla bankového účtu a platobnej karty.
„Identifikačné údaje zákazníka" zahŕňajú meno a priezvisko.
„Transakčné údaje a údaje o vrátení platby zákazníka" Keď vaši zákazníci používajú naše Služby na vykonanie alebo zaznamenanie platieb vám, zhromažďujeme informácie o tom, kedy a kde k transakciám dochádza, mená zúčastnených strán, opis transakcií, ktorý môže zahŕňať údaje na úrovni položiek, sumy platieb alebo prevodov, fakturačné a dodacie informácie a zariadenia a platobné metódy použité na uskutočnenie transakcií.
Zákaznícke údaje používame v rámci našej zmluvnej povinnosti poskytovať vám Služby, ktoré požadujete.
Je vašou zodpovednosťou získať akékoľvek potrebné povolenia, aby sme mohli spracúvať zákaznícke údaje spôsobom predpokladaným v tomto Oznámení, aby sme vám mohli poskytovať Služby, ktoré ste požadovali.
3. Právne základy spracúvania vašich osobných údajov
Vaše osobné údaje budeme používať iba vtedy, keď to zákon dovoľuje. Vaše osobné údaje budeme najčastejšie používať v týchto prípadoch:
na plnenie zmluvy, ktorú sa chystáme uzavrieť alebo sme uzavreli s vami;
keď je to nevyhnutné pre naše oprávnené záujmy (alebo záujmy tretej strany) a vaše záujmy a základné práva neprevažujú nad týmito záujmami. Pred spracúvaním vašich osobných údajov na základe našich oprávnených záujmov zvažujeme a snažíme sa vyvážiť možné potenciálne účinky (pozitívne alebo negatívne) a vaše práva; a
keď potrebujeme splniť právnu alebo regulačnú povinnosť, ktorej podliehame.
Vo všeobecnosti sa nespoliehame na súhlas ako na právny základ pre spracúvanie vašich osobných údajov, s výnimkou niektorých prípadov, keď i) vám zasielame priame marketingové komunikácie e-mailom alebo textovou správou, a ii) keď používame súbory cookie a podobné technológie. Máte právo súhlas kedykoľvek odvolať.
Upozorňujeme, že vaše osobné údaje môžeme spracúvať na základe viac ako jedného právneho základu v závislosti od konkrétneho účelu (účelov), na ktorý vaše osobné údaje používame.
4. Účely, na ktoré budeme používať vaše osobné údaje
Nižšie uvádzame opis všetkých účelov, na ktoré budeme spracúvať vaše osobné údaje.
Na vaše zaregistrovanie ako nového zákazníka.
Ak používate jednu z našich Služieb (či už ako náš zákazník alebo zákazník nášho zákazníka), na:
uľahčenie transakcie,
pomoc pri sledovaní vyrovnaní a monitorovaní transakcií v reálnom čase,
poskytnutie zálohy alebo úverovej Služby,
vytváranie správ a analýz,
vytvorenie informačného panela a/alebo
uľahčenie správy zásob.
Na riadenie nášho vzťahu s vami, vrátane: (a) správy platieb, poplatkov a nákladov; (b) zberu a vymáhania pohľadávok voči nám.
Na poskytovanie funkcie živého chatu na našich webových stránkach na zodpovedanie akýchkoľvek otázok od používateľov týkajúcich sa našich Služieb.
Na správu a ochranu nášho podnikania a týchto webových stránok (vrátane odstraňovania problémov, analýzy údajov, testovania, údržby systémov, podpory, vykazovania a hostovania údajov).
Na doručovanie relevantného obsahu webových stránok a reklám a na meranie alebo pochopenie účinnosti reklamy, ktorú vám zobrazujeme.
Na využívanie analýzy údajov na zlepšenie našich webových stránok, Služieb, marketingu, vzťahov so zákazníkmi a skúseností.
Na navrhovanie a odporúčanie Služieb, ktoré by vás mohli zaujímať.
Na dodržiavanie zákonov a na reagovanie a plnenie požiadaviek vlády, regulačných orgánov a iných tretích strán s právomocou, vrátane, ale nie výlučne: legislatívy proti praniu špinavých peňazí, podvodom, terorizmu, otroctvu alebo podobnej legislatívy.
Na vyšetrovanie, odhaľovanie a predchádzanie podvodom alebo trestnej činnosti.
Na uplatňovanie alebo obhajovanie právnych nárokov.
Na posúdenie vašej žiadosti o zamestnanie (ďalšie informácie nájdete v našom Oznámení o ochrane osobných údajov pri nábore).
Na riadenie nášho vzťahu, vrátane žiadosti o zanechanie recenzie alebo vyplnenie prieskumu.
5. Marketing
Snažíme sa vám poskytnúť možnosti týkajúce sa určitého používania osobných údajov, najmä v oblasti marketingu a reklamy. Môžeme použiť vaše identifikačné a technické údaje na vytvorenie si názoru na to, čo by ste mohli chcieť alebo potrebovať, alebo čo by vás mohlo zaujímať. Takto rozhodujeme, ktoré Služby a ponuky môžu byť pre vás relevantné („Marketingové a komunikačné údaje").
Marketingové komunikácie by ste dostávali, ak ste si zakúpili podobný tovar alebo služby alebo ste nás kontaktovali ohľadne podobného tovaru alebo služieb. Marketingové komunikácie by sme vám taktiež zasielali, keď ste nám na to udelili súhlas.
Môžete nás kedykoľvek požiadať, aby sme vám prestali zasielať marketingové správy, a to prostredníctvom tohto kontaktného formulára.
6. Zverejňovanie vašich osobných údajov
Osobné informácie opísané v časti 2 môžeme zdieľať na účely uvedené v časti 4 s nasledujúcimi poskytovateľmi služieb a tretími stranami:
Poskytovatelia služieb, ktorí poskytujú IT a správu systémov.
Siete kreditných kariet a platobné siete, ako sú Visa a Mastercard.
Profesionálni poradcovia, ktorí legitímne potrebujú prístup k osobným údajom z obchodných dôvodov.
Regulačné orgány a iné orgány, ktoré v určitých prípadoch vyžadujú hlásenie o spracovateľských činnostiach.
Tretie strany, s ktorými spolupracujeme s cieľom uľahčiť plnenie našej zmluvy s vami a/alebo zlepšiť kvalitu našich produktov a Služieb pre vás.
Tretie strany, ktorým sa môžeme rozhodnúť predať, previesť alebo zlúčiť časti nášho podnikania alebo našich aktív. Prípadne môžeme hľadať akvizíciu iných podnikov alebo zlúčenie s nimi. Ak dôjde k zmene v našom podnikaní, noví vlastníci môžu vaše osobné údaje používať rovnakým spôsobom, ako je uvedené v tomto Oznámení.
Zapojenie poskytovateľov služieb a partnerov s cieľom vykonať previerky „Poznaj svojho zákazníka" alebo spracúvať vaše osobné údaje v našom mene, a to na základe prísnych zmluvných povinností a záruk ochrany osobných údajov.
Osobné informácie, ktoré sme od vás zhromaždili, môžu byť zdieľané s agentúrami na predchádzanie podvodom, ktoré ich použijú na predchádzanie podvodom a praniu špinavých peňazí a na overenie vašej totožnosti. Ak je zistený podvod, môže vám byť odmietnuté poskytnutie určitých služieb, financovania alebo zamestnania. Ďalšie podrobnosti o tom, ako budú vaše informácie používané nami a týmito agentúrami na predchádzanie podvodom, a o vašich právach na ochranu osobných údajov, môžete získať kontaktovaním tímu ochrany osobných údajov. Podrobnosti o tomto tíme nájdete v časti 14.
Vaše osobné informácie môžeme zdieľať s referenčnými úverovými agentúrami. Pomáha nám to overiť vašu totožnosť, posúdiť úverovú bonitu, predchádzať podvodom a plniť naše právne záväzky. Informácie, ktoré poskytujeme, môžu byť týmito agentúrami použité aj na analytické a štatistické účely, ako aj na vytváranie a udržiavanie úverových profilov vás a iných osôb.
Vaše osobné informácie môžu byť zdieľané so spoločnosťami v rámci našej skupiny. Zdieľame s nimi informácie, aby nám mohli pomôcť poskytovať vám služby a lepšie vás spoznať.
V prípadoch, keď spolupracujeme s tretími stranami pri poskytovaní našich produktov, zdieľané údaje môže tretej strane zverejniť akákoľvek spoločnosť skupiny Teya, nielen subjekt, s ktorým ste priamo uzavreli zmluvu.
Všetky spoločnosti skupiny Teya majú oprávnený obchodný záujem (t. j. poskytovať doplnkovú alebo súvisiacu službu pre vaše podnikanie) na prístupe k údajom a môžu tak robiť na účely a spôsobom opísaným v tomto Oznámení. Za spoločnosti skupiny Teya sa považuje akýkoľvek subjekt, ktorý priamo alebo nepriamo kontroluje, je kontrolovaný alebo je pod spoločnou kontrolou, či už sídli v Spojenom kráľovstve alebo mimo neho. Keď prenášame údaje medzi subjektmi našej skupiny sídliacimi v rámci a mimo EHP, toto zdieľanie sa riadi naším vnútroskupinovým dohodou o zdieľaní a spracúvaní údajov, ktorá je vypracovaná v súlade s GDPR a zahŕňa relevantné záruky potrebné pre prenosy mimo EHP.
Vyžadujeme, aby všetky tretie strany rešpektovali bezpečnosť vašich osobných údajov a zaobchádzali s nimi v súlade so zákonom. Nedovoľujeme našim poskytovateľom služieb tretích strán používať vaše osobné údaje na vlastné účely a, pokiaľ vám nie je oznámené inak, dovoľujeme im spracúvať vaše osobné údaje iba na určené účely a v súlade s našimi pokynmi.
7. Medzinárodné prenosy
Mnohé z našich externých tretích strán sídlia mimo EHP alebo Spojeného kráľovstva, takže ich spracúvanie vašich osobných údajov bude zahŕňať prenos údajov mimo EHP alebo Spojeného kráľovstva.
Vždy, keď prenášame vaše osobné údaje mimo EHP, podnikneme primerané kroky na zaistenie bezpečnosti vašich osobných údajov, a to aj prostredníctvom uzatvorenia vhodných zmluvných podmienok s prijímajúcou stranou mimo Spojeného kráľovstva alebo EHP, ako sú štandardné zmluvné doložky schválené Európskou komisiou alebo vydané Úradom komisára pre informácie Spojeného kráľovstva (podľa potreby), alebo akékoľvek iné schválené mechanizmy, ktoré nám môžu byť v budúcnosti dostupné. Taktiež vykonáme hodnotenie rizika zákonov a postupov krajiny určenia s cieľom identifikovať technické a organizačné opatrenia, ktoré je potrebné zaviesť na zabezpečenie úplnej ochrany vašich osobných informácií pri prenose do danej krajiny.
8. Bezpečnosť údajov
Bezpečnosť údajov je pre nás mimoriadne dôležitá a zaviedli sme vhodné bezpečnostné opatrenia (ako je šifrovanie, povinnosti zachovania dôvernosti zo strany nášho personálu, záznamy o prihláseniach, testovanie zraniteľností atď.), aby sme zabránili náhodnému strate, použitiu alebo prístupu k vašim osobným údajom neoprávneným spôsobom, zmene alebo zverejneniu. Okrem toho obmedzujeme prístup k vašim osobným údajom len na tých zamestnancov, agentov, dodávateľov a iné tretie strany, ktoré majú obchodnú potrebu ich poznať.
Zaviedli sme postupy a politiky správy incidentov na riešenie akéhokoľvek podozrenia na porušenie ochrany osobných údajov a v prípade, kde to zákon vyžaduje, vás a príslušný regulačný orgán o porušení upovedomíme.
9. Ako dlho uchovávame vaše informácie
Vaše osobné údaje budeme uchovávať len tak dlho, ako je nevyhnutné na splnenie účelov, na ktoré sme ich zhromaždili, vrátane splnenia akýchkoľvek právnych, účtovných alebo reportingových požiadaviek.
Pri určovaní primeranej doby uchovávania osobných údajov zvažujeme príslušné zákony, množstvo, povahu a citlivosť osobných údajov, potenciálne riziko škody z neoprávneného použitia alebo zverejnenia vašich osobných údajov, účely, na ktoré vaše osobné údaje spracúvame a či môžeme tieto účely dosiahnuť inými prostriedkami, a príslušné právne požiadavky.
Za určitých okolností môžeme vaše osobné údaje anonymizovať (tak, aby ich už nebolo možné priradiť k vám) na výskumné alebo štatistické účely.
10. Automatizované rozhodovanie a využívanie umelej inteligencie (AI)
Niekedy môžeme používať systémy na automatizované rozhodovanie o vás alebo vašom podnikaní s cieľom poskytnúť vám lepšiu a bezpečnejšiu skúsenosť. Môžeme použiť informácie, ktoré už máme, alebo ktoré môžeme zhromaždiť od tretích strán. Automatizované rozhodovanie môžeme použiť na:
Schválenie alebo zamietnutie vašich žiadostí o niektoré z našich služieb alebo produktov.
Určenie cien a sadzieb pre niektoré z našich služieb, napríklad prístup k úveru.
Poskytovanie prispôsobených ponúk. Odhaľovanie podvodov a dodržiavanie legislatívy proti praniu špinavých peňazí.
Môžete namietať voči automatizovanému rozhodovaniu a požiadať, aby ho preskúmala osoba.
Na automatizované rozhodovanie o vás nepoužívame umelú inteligenciu. Spolupracujeme však s tretími stranami a poskytovateľmi služieb, ktorí môžu mať funkcie AI, a teda spracúvajú vaše osobné údaje pomocou AI. Zverejnenia, ktoré poskytujeme tretím stranám a poskytovateľom služieb, sú opísané v časti 6 vyššie.
11. Vaše zákonné práva
Za určitých okolností máte práva podľa zákonov o ochrane osobných údajov v súvislosti s vašimi osobnými údajmi. Máte právo:
Požadovať prístup k vašim osobným údajom (bežne známe ako „žiadosť o prístup dotknutej osoby"). Umožňuje vám to získať kópiu osobných údajov, ktoré o vás uchovávame, a overiť, či ich spracúvame zákonným spôsobom.
Požadovať opravu osobných údajov, ktoré o vás uchovávame. Umožňuje vám to opraviť akékoľvek neúplné alebo nepresné údaje, ktoré o vás uchovávame.
Požadovať výmaz vašich osobných údajov. Umožňuje vám to požiadať nás o vymazanie alebo odstránenie osobných údajov v prípadoch, keď neexistuje dobrý dôvod na ich ďalšie spracúvanie.
Namietať voči spracúvaniu vašich osobných údajov v prípadoch, keď sa opierame o oprávnený záujem (alebo záujmy tretej strany).
Požadovať obmedzenie spracúvania vašich osobných údajov. Umožňuje vám to požiadať nás, aby sme pozastavili spracúvanie vašich osobných údajov v nasledujúcich prípadoch: (a) ak chcete, aby sme overili presnosť údajov; (b) keď potrebujete, aby sme údaje uchovávali, aj keď ich už nepotrebujeme, pretože ich potrebujete na uplatnenie, výkon alebo obhajobu právnych nárokov; alebo (c) namietali ste voči používaniu vašich údajov, ale my musíme overiť, či máme prevažujúce oprávnené dôvody na ich použitie.
Požadovať prenos vašich osobných údajov tretej strane. Vami zvolenej tretej strane poskytneme vaše osobné údaje v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.
Odvolať súhlas kedykoľvek, keď sa pri spracúvaní vašich osobných údajov opierame o súhlas. Toto však neovplyvní zákonnosť žiadneho spracúvania vykonaného pred odvolaním vášho súhlasu. Ak odvoláte súhlas, je možné, že vám nebudeme môcť poskytovať určité produkty alebo služby. V čase odvolania súhlasu vás o tom upovedomíme.
Právo nebyť predmetom rozhodnutia založeného výlučne na automatizovanom spracovaní, vrátane profilovania, ktoré má právne účinky týkajúce sa vás alebo vás podobne výrazne ovplyvňuje. Ak si prajete uplatniť niektoré z vyššie uvedených práv, kontaktujte nás prostredníctvom tohto kontaktného formulára.
Poplatok sa zvyčajne nevyžaduje za prístup k vašim osobným údajom (ani za uplatnenie iných práv). Môžeme však účtovať primeraný poplatok, ak je vaša žiadosť zjavne neopodstatnená, opakovaná alebo neprimeraná. Prípadne môžeme za týchto okolností odmietnuť vašej žiadosti vyhovieť.
Čo od vás môžeme potrebovať sú konkrétne informácie, ktoré nám pomôžu potvrdiť vašu totožnosť a zabezpečiť vaše právo na prístup k vašim osobným údajom (alebo na uplatnenie akýchkoľvek iných vašich práv).
Lehota na odpoveď pri legitímnych žiadostiach je jeden mesiac. Príležitostne to môže trvať dlhšie ako jeden mesiac, ak je vaša žiadosť zvlášť zložitá alebo ak ste podali niekoľko žiadostí. V takom prípade vás upovedomíme a budeme vás priebežne informovať.
12. Zmeny tohto Oznámenia a vaša povinnosť informovať nás o zmenách
Teya si vyhradzuje právo kedykoľvek zmeniť, upraviť alebo pozmeniť toto Oznámenie, avšak nezníži úroveň ochrany súkromia v ňom obsiahnutú. Ak budú zmeny významné, poskytneme výraznejšie oznámenie (vrátane, pri určitých službách, e-mailového oznámenia o zmenách Oznámenia o ochrane osobných údajov).
13. Odkazy tretích strán
Táto webová stránka môže obsahovať odkazy na webové stránky, doplnky a aplikácie tretích strán. Kliknutím na tieto odkazy alebo aktivovaním týchto pripojení môžete umožniť tretím stranám zhromažďovať alebo zdieľať údaje o vás. Tieto webové stránky tretích strán nekontrolujeme a nezodpovedáme za ich vyhlásenia o ochrane osobných údajov. Keď opustíte naše webové stránky, odporúčame vám prečítať si oznámenie o ochrane osobných údajov každej webovej stránky, ktorú navštívite.
Prečítajte si aj naše Oznámenie o súboroch cookie, ktoré vysvetľuje používanie súborov cookie na našej webovej stránke.
14. Kontakt
Ak máte akékoľvek otázky týkajúce sa Oznámenia alebo by ste chceli uplatniť svoje práva uvedené v časti 11, kontaktujte nás prostredníctvom tohto kontaktného formulára, alebo písomne na adrese 41 Lothbury, London, United Kingdom, EC2R 7HF (FAO: Teya – Data Privacy Team). Náš zodpovedný pracovník pre ochranu osobných údajov spolu s naším tímom ochrany osobných údajov sa nimi bude zaoberať.
15. Sťažnosti
Ak máte akékoľvek obavy týkajúce sa používania vašich osobných informácií, môžete nám podať sťažnosť prostredníctvom tohto kontaktného formulára.
Môžete sa taktiež sťažovať príslušnému Úradu na ochranu osobných údajov, ak nie ste spokojní s tým, ako sme vaše údaje použili.
16. Špecifické služby Teya
Nasledujúce oznámenia o ochrane osobných údajov poskytujú ďalšie informácie o niektorých produktoch Teya.
Last material update: 18 October 2024
This Privacy Notice (“Notice”) describes how Teya (“Teya”, “we” and “us” and as further set out in section 1 of this Notice), collects, uses, discloses, transfers, stores, retains or otherwise processes your information when you visit our websites or sign up for a Teya service (collectively, “Services”). Within this Notice you will find some specific examples of why and how we use your personal information. If you have further questions, please get in touch with our Data Privacy Officer via this contact form.
1. Who's your controller?
Teya is the “Data Controller” of your personal information that is processed in connection with this Privacy Notice. Teya encompasses a range of companies who provide payments solutions and related services to individuals and legal entities, always focused on small and medium sized businesses. For the purposes of the applicable data protections laws, Teya is the data controller of your personal data unless otherwise specified. The Teya entity responsible for your data may depend on your location and the Service you use with us.
2. The data we collect about you
We collect information about you in three ways: (i) when you provide it to us directly, (ii) when we gather information while you are using the Services, and (iii) when we collect information from other sources. Please note that the personal data we collect, and process depend on the Service you use.
Below is a description of the types of information that we may receive directly from you.
“Identity Data” includes first name, last name, email address, address and telephone numbers.
“Company Data” includes business name, contact information, company location data, address, category of services provided, type of business, VAT numbers, number Chamber of commerce, etc.
“Call Recording Data” includes information collected when recording telephone calls which you make to us or receive from us.
“Financial Data” includes bank account and payment card details, which may include the Bank Identification Number (BIN) and the last four digits of the card number, the card type, postcode, expiry date or country of issue.
“Job Application Data” includes your contact information (including name, postal address, email address and phone number), job history, curriculum vitae, contact details of your referees and any other personal information you choose to submit along with your application when applying for a job at Teya. For further information please see our recruitment privacy notice.
“Other Information” you choose to provide. You may choose to provide other information, such as different types of content (e.g., photographs, articles, comments), content you make available through our live web chat function or through social media accounts or memberships with third parties, or any other information you want to share with us.
We also get data from the devices you use when you interact with our systems, like your location or information about the device you’re using.
“Technical Data” includes information we obtain from your device or browser (such as IP address, your login data, version and device identifiers, time zone setting and location, browser plug-in types and versions and operating system) as well as how you use our website. We may automatically collect Technical and Usage Data about your equipment, browsing actions and patterns. We collect this personal data by using server logs and other similar technologies. We may also receive data about you if you visit other websites employing our cookies.
“Commercial Data” includes information about the products and services you sell e.g., inventory, pricing and other data and information about your payment transactions e.g., when and where the transactions occur, a description of the transactions, the payment or transfer amounts, billing and shipping information, and payment methods used to complete the transactions.
We also need to check that you are eligible for the services you want to use, to assess your identity (“know your customer”) and confirm that you are allowed to use our services legally (“due diligence”), and to protect your data and our services from potentially fraudulent activities which may put you and your money at risk. To do this, we may collect data about you from companies that help us verify your identity, do a credit check, prevent fraud or assess risk, which we refer to as “External Data”.
“Background Data” includes Identity Data from publicly availably sources such as the company registrar and the electoral register in your country, as well as data from search information providers and third-party websites such as the UK’s Companies House, CreditSafe, ComplyAdvantage, Google.
“Due Diligence Data” includes any such information that we may need to comply with anti-money laundering or similar legislation, such as identification documents (identity cards, passports or equivalent), pictures of yourself or other information that we may be required to collect to verify your identity.
“Fraud Data” account or credit-related information with any credit reporting agency or credit bureau. We also obtain information about your customers on your behalf as your service provider when they transact with you or otherwise when you request that we do so. We call this information “Customer Data”. We process Customer Data when they interact with you through your use of the Services, for instance when they make a payment at your establishment, or schedule an appointment, or receive an invoice from you. The particular Customer Data we collect will vary depending on your location, which Services you use and how you use them. Your Customers’ Data may include:
“Customer Device Data” includes information about your customer's device, including hardware model, operating system and version, device name, unique device identifier, mobile network information, and information about the device's interaction with our Services.
“Customer Financial Data” includes bank account and payment card numbers.
“Customer Identification Data” includes first name and last name.
“Customer Transaction and Refund Data” When your customers use our Services to make or record payments to you, we collect information about when and where the transactions occur, the names of the transacting parties, a description of the transactions which may include item-level data, the payment or transfer amounts, billing and shipping information, and the devices and payment methods used to complete the transactions.
We use Customer Data as part of our contractual obligation to provide the Services you request to you.
It is your responsibility to obtain any necessary permission for us to process Customer Data in the manner envisaged in this Notice so that we can provide you with the Services requested by you.
3. Lawful bases for processing your personal data
We will only use your personal data when the law allows us to. Most commonly, we will use your personal data in the following circumstances:
for the performance of a contract we are about to enter into, or have entered into with you;
where it is necessary for our legitimate interests (or those of a third party) and your interests and fundamental rights do not override those interests. We consider and try to balance the possible potential effects (positive or negative) and your rights before processing your personal data for our legitimate interests; and
where we need to comply with a legal or regulatory obligation that we are subject to.
Generally, we do not rely on consent as a legal basis for processing your personal data other than some cases when i) sending direct marketing communications to you via email or text message, and, ii) when we use cookies and similar technologies. You have the right to withdraw consent at any time.
Note that we may process your personal data relied on more than one lawful base depending on the specific purpose(s) for which we are using your personal data.
4. Purposes for which we will use your personal data
We have set out below, a description of all the purposes for which we will process your personal data.
To register you as a new customer.
If you are using one of our Services (either as our customer or a customer of our customer), to:
facilitate a transaction,
help you track settlements and monitor transactions in real-time,
provide you with a cash advance or credit Service,
create reports and analytics,
create a dashboard, and/or
facilitate inventory management.
To manage our arrangement with you, including: (a) managing payments, fees and charges; (b) collecting and recovering money owed to us.
To provide the live chat function on our website to answer any enquiries from users regarding our Services.
To administer and protect our business and this website (including troubleshooting, data analysis, testing, system maintenance, support, reporting and hosting of data).
To deliver relevant website content and advertisements to you and measure or understand the effectiveness of the advertising we serve to you.
To use data analytics to improve our website, Services, marketing, customer relationships and experiences.
To make suggestions and recommendations to you about Services that may be of interest to you.
To comply with laws and to respond to and comply with requests from the government, regulators and other third parties with legal authority, including but not limited to: anti-money laundering, fraud, anti-terrorism, anti-slavery or similar legislations.
To investigate, detect and prevent fraud or crime.
To exercise or defend legal claims.
To consider your application for a job (please see our Recruitment Privacy Notice for further information).
To manage our relationship, including asking you to leave a review or complete a survey.
5. Marketing
We strive to provide you with choices regarding certain personal data uses, particularly around marketing and advertising. We may use your Identity and Technical Data to form a view on what we think you may want or need, or what may be of interest to you. This is how we decide which Services and offers may be relevant for you (“Marketing and Communications Data”).
You would receive marketing communications if you purchased similar goods or services or have been in contact with us about similar goods or services. We would also send you marketing communications when you have given your consent for us to do so.
You can ask us to stop sending you marketing messages by contacting us at any time via this contact form.
6. Disclosures of your personal data
We may share the personal information described in section 2 for the purposes set out in section 4 with the following service providers and third parties:
Service providers who provide IT and system administration services.
Credit card networks and payment networks such as Visa and Mastercard.
Professional advisers who legitimately need to have access to the personal data for a business need.
Regulators and other authorities who require reporting of processing activities in certain circumstances.
Third parties whom we engage with in order to facilitate our contract with you and/or to improve the quality of our products and Services to you.
Third parties to whom we may choose to sell, transfer, or merge parts of our business or our assets. Alternatively, we may seek to acquire other businesses or merge with them. If a change happens to our business, then the new owners may use your personal data in the same way as set out in this Notice.
Engagement of service providers and partners in order to conduct Know Your Customer checks or process your personal data on our behalf, under strict contractual obligations and data protection safeguards.
The personal information we have collected from you may be shared with fraud prevention agencies who will use it to prevent fraud and money-laundering and to verify your identity. If fraud is detected, you could be refused certain services, finance, or employment. Further details of how your information will be used by us and these fraud prevention agencies, and your data protection rights, can be found by contacting the Data Privacy Team. Details of this team can be found under section 14.
We may share your personal information with credit reference agencies. This helps us to check your identity, assess creditworthiness, prevent fraud, and meet our legal obligations. The information we provide may also be used by these agencies for analytical and statistical purposes, as well as to create and maintain credit profiles for you and others.
Your personal information may be shared with the companies within our group. We share information with them, so they can assist us in providing services to you and to understand more about you.
In instances where we partner with third parties to provide our products, the data shared may be disclosed to the third party by any Teya Group company beyond the entity you may have directly contracted with.
All Teya Group companies have a legitimate business interest (i.e., to provide a complementary or related service for your business) in accessing the data and may do so for the purposes and in the way described in this Notice. Teya Group companies shall be taken to include any entity that directly or indirectly controls, is controlled by, or is under common control with from time to time, whether located in or outside of the United Kingdom. When we transmit data between our group entities located inside and outside of the EEA, this sharing is governed by our intra-group data sharing and processing agreement which is drafted in compliance with the GDPR and includes the relevant safeguards necessary for transfers outside the EEA.
We require all third parties to respect the security of your personal data and to treat it in accordance with the law. We do not allow our third-party service providers to use your personal data for their own purposes and, unless otherwise notified to you, only permit them to process your personal data for specified purposes and in accordance with our instructions.
7. International Transfers
Many of our external third parties are based outside the EEA or the UK so their processing of your personal data will involve a transfer of data outside the EEA or the UK.
Whenever we transfer your personal data out of the EEA, we will take reasonable steps to ensure that your personal data is kept secure, including where relevant, by entering into appropriate contractual terms with the receiving party outside the UK or EEA, such as the Standard Contractual Clauses approved by the EU Commission or issued by the UK Information Commissioner’s Office (as applicable) or any other approved mechanisms that may become available to us in the future. We will also carry out a risk assessment of the laws and practices of the destination country to identify any technical and organisational measures that need to be put in place to ensure that your personal information is fully protected when transferred to that country.
8. Data security
Data security is extremely important to us, and we have put in place appropriate security measures (such as encryption, confidentiality obligations of our personnel, log-in records, vulnerability testing etc,) to prevent your personal data from being accidentally lost, used or accessed in an unauthorised way, altered or disclosed. In addition, we limit access to your personal data to those employees, agents, contractors and other third parties who have a business need to know.
We have put in place procedures and incident management policies to deal with any suspected personal data breach and will notify you and any applicable regulator of a breach where we are legally required to do so.
9. How long we retain your information
We will only retain your personal data for as long as necessary to fulfil the purposes we collected it for, including the purpose of satisfying any legal, accounting, or reporting requirements.
To determine the appropriate retention period for personal data, we consider the relevant laws, amount, nature, and sensitivity of the personal data, the potential risk of harm from unauthorised use or disclosure of your personal data, the purposes for which we process your personal data and whether we can achieve those purposes through other means, and the applicable legal requirements.
In some circumstances we may anonymise your personal data (so that it can no longer be associated with you) for research or statistical purposes.
10. Automated decision making and use of Artificial Intelligence (AI)
We may sometimes use systems to make automated decisions about you or your business to provide you with a better and safer experience. We may use information that we already have or that we can collect from third parties. We may use automated decision making to:
Approve or deny your applications for some of our services or products.
Determine pricing and rates for some of our services, for example access to credit.
Provide you with tailored offers. Detect fraud and comply with anti-money laundering legislation.
You can object to automated decision making and ask that a person reviews it.
We do not use AI to make automated decisions about you. However, we engage with third parties and service providers which may have AI features and therefore process your personal data using AI. The disclosures we make to third parties and service providers are outlined in section 6 above.
11. Your legal rights
Under certain circumstances, you have rights under data protection laws in relation to your Personal Data. You have the right to:
Request access to your personal data (commonly known as a “data subject access request”). This enables you to receive a copy of the personal data we hold about you and to check that we are lawfully processing it.
Request correction of the personal data that we hold about you. This enables you to have any incomplete or inaccurate data we hold about you corrected.
Request erasure of your personal data. This enables you to ask us to delete or remove personal data where there is no good reason for us continuing to process it.
Object to processing of your personal data where we are relying on a legitimate interest (or those of a third party).
Request restriction of processing of your personal data. This enables you to ask us to suspend the processing of your personal data in the following scenarios: (a) if you want us to establish the data’s accuracy; (b) where you need us to hold the data even if we no longer require it as you need it to establish, exercise or defend legal claims; or (c) you have objected to our use of your data but we need to verify whether we have overriding legitimate grounds to use it.
Request the transfer of your personal data to a third party. We will provide to the third party you have chosen, your personal data in a structured, commonly used, machine-readable format.
Withdraw consent at any time where we are relying on consent to process your Personal Data. However, this will not affect the lawfulness of any processing carried out before you withdraw your consent. If you withdraw your consent, we may not be able to provide certain products or services to you. We will advise you if this is the case at the time you withdraw your consent.
Right for you not to be subject to a decision based solely on an automated process, including profiling, which produces legal effects concerning you or similarly significantly affect you. If you wish to exercise any of the rights set out above, please contact us via this contact form.
No fee is usually required to access your personal data (or to exercise any of the other rights). However, we may charge a reasonable fee if your request is clearly unfounded, repetitive or excessive. Alternatively, we may refuse to comply with your request in these circumstances.
What we may need from you is specific information to help us confirm your identity and ensure your right to access your personal data (or to exercise any of your other rights).
Time limit to respond, in cases of legitimate requests, is one month. Occasionally it may take us longer than one month if your request is particularly complex or you have made a number of requests. In this case, we will notify you and keep you updated.
12. Changes to this Notice and your duty to inform us of changes
Teya reserves the right to change, modify or amend this Notice at any time, but will not reduce the level of privacy protection contained herein. If changes are significant, we will provide a more prominent notice (including, for certain services, email notification of Privacy Notice changes).
13. Third-party links
This website may include links to third-party websites, plug-ins and applications. Clicking on those links or enabling those connections may allow third parties to collect or share data about you. We do not control these third-party websites and are not responsible for their privacy statements. When you leave our website, we encourage you to read the privacy notice of every website you visit.
Please refer also to our Cookie Notice which explains the use of cookies on our website.
14. Contact
If you have any questions about the Notice or you would like to exercise your rights as stated in section 11, please contact us via this contact form, or by writing to us at 41 Lothbury, London, United Kingdom, EC2R 7HF (FAO: Teya – Data Privacy Team). Our DPO, together with our data protection team, will deal with them.
15. Complaints
If you have any concerns about our use of your personal information, you can make a complaint to us via this contact form.
You can also complain to the relevant Data Protection Authority if you are unhappy with how we have used your data.
16. Specific Teya services
The following privacy notices provide additional information about some Teya products.
