(1)
Pravila sistema izmenjave informacij o boniteti strank – SISBON (v nadaljevanju »pravila«) določajo tehnične pogoje za dostop do sistema, ukrepe za zavarovanje osebnih podatkov, ki se zbirajo in obdelujejo v sistemu ter ostala vprašanja upravljanja in uporabe sistema in s tem povezane porazdelitve medsebojnih pravic, obveznosti in odgovornosti med Upravljavcem ter Uporabnikom oziroma Omejenim Uporabnikom.
(2)
Izrazi, uporabljeni v teh pravilih, pomenijo:
SISBON – slovenski elektronski informacijski sistem izmenjave informacij o boniteti strank, ki so fizične osebe, kot je opredeljen v ZBan-2. Omogoča avtomatsko obdelavo osebnih podatkov, zlasti zbiranje, pridobivanje, vpis, urejanje, shranjevanje, povezovanje, spreminjanje, vpogled, uporabo ali sporočanje, vključno s prenosom, iskanjem, blokiranjem in brisanje osebnih podatkov Uporabnikov in njihovih Komitentov.
Upravljavec sistema in zbirke podatkov o boniteti strank –Banka Slovenije (v nadaljevanju Upravljavec) zagotavlja pravilno in nemoteno delovanje SISBON in v tem okviru predvsem delovanje programske in strojne opreme ter njeno fizično in elektronsko zaščito, kakor tudi funkcionalnost sistema v smislu določb področnih predpisov (ZBan-2, ZPotK-1) in upravlja zbirko podatkov v skladu z določbami ZBan-2 in ZVOP-1.
Uporabniki –vse banke in hranilnice, katerih glavni sedež ali sedež registrirane podružnice se nahaja v Republiki Sloveniji; finančne institucije katerih glavni sedež ali sedež registrirane podružnice se nahaja v Republiki Sloveniji in katerih izključna ali pretežna dejavnost je opravljanje storitev finančnega zakupa in ki izpolnjujejo kriterije za vključitev v SISBON v skladu z ZBan-2; pravne osebe katerih glavni sedež ali sedež registrirane podružnice se nahaja v Republiki Sloveniji, ki opravljajo storitve izdaje osebnih kartic z odloženim plačilom, izpolnjujejo pogoj za vključitev v SISBON v skladu z ZBan-2 in so se za to vključitev odločile; banke države članice EU, ki na območju Republike Slovenije v skladu z določili ZBan-2 neposredno opravljajo storitve v Republiki Sloveniji in so se za to vključitev odločile.
Omejeni uporabniki – drugi dajalci kreditov s sedežem v Republiki Sloveniji ali v drugi državi članici Evropske unije, za katere ne velja možnost vključitve v SISBON po ZBan-2, in ki imajo pravico do omejenega dostopa in obdelave podatkov iz SISBON v skladu z določili ZPotK-1.
Pogodbeni obdelovalec – pravna ali fizična oseba, ki obdeluje osebne podatke v imenu in na račun upravljavca osebnih podatkov pod pogojem, da je registrirana za opravljanje takšne dejavnosti, in v skladu s pogodbo z upravljavcem zagotavlja operativno pravilno in nemoteno delovanje SISBON, kar pomeni, da zagotavlja delovanje programske in strojne opreme ter njeno fizično in elektronsko zaščito v skladu z ZVOP-1 in ZBan-2. Pogodbeni obdelovalec osebnih podatkov Komitentov, ki jih v SISBON posredujejo Uporabniki, je obdelovalec podatkov, s katerim Banka Slovenije sklene pogodbo za obdelavo osebnih podatkov Komitentov posameznikov in osebnih podatkov pooblaščenih oseb pri posameznemu uporabniku.
Komitent – posameznik kot fizična oseba, ki ima pri Uporabniku ali več njih izpostavljeno pogodbeno obveznost iz poslov, navedenih v 14. členu teh pravil, ali namerava vzpostaviti tovrstno obveznost kot potencialni dolžnik nasproti kateremu od Uporabnikov ali Omejenemu uporabniku.
Osebni podatki – katerikoli podatek, ki se nanaša na določeno ali določljivo fizično osebo v skladu z ZVOP-1, predvsem podatki o Komitentu, njegovih poslih, pozitivnih in negativnih poslovnih dogodkih, ki jih Uporabniki vnašajo oziroma posredujejo in si jih izmenjujejo preko SISBON kakor tudi podatki o zaposlenih pri posameznem Uporabniku ali Omejenem uporabniku. V celotnem sistemu se obravnavajo kot zaupni podatki, vsi podatki v skladu z ZBan-2 in ZVOP-1.
ZBan-2 –Zakon o bančništvu v vsakokratno veljavni vsebini.
ZPotK-1 – Zakon o potrošniških kreditih v vsakokratno veljavni vsebini.
ZVOP-1 – Zakon o varstvu osebnih podatkov v vsakokratno veljavni vsebini.