Data răspunsului: 04.01.2025
Conform GDPR, orice prelucrare de date personale necesare acordării și administrării creditului trebuie să fie legitimă, să se limiteze la date relevante (venit, istoricul de plăți, adresa) și să se facă în condiții de securitate. Colectarea de date excedentare – precum preferințe religioase sau date medicale – nu este permisă decât dacă are un temei legal sau consimțământ explicit. Banca trebuie să informeze consumatorul despre scopul colectării, durata stocării și drepturile sale (acces, rectificare, ștergere etc.). Orice încălcare a confidențialității poate fi reclamată la ANSPDCP.