PERSONVERNERKLÆRING FOR ZOLVA AS
ZOLVA AS («vi», «oss» eller «vår») er forpliktet til å beskytte personvernet og sikkerheten til personopplysningene dine, samt rettighetene og frihetene til de registrerte, i henhold til EUs personvernforordning (GDPR).
Kjerneprinsippene for behandling av personopplysninger: lovlighet, åpenhet, formålsbegrensning, dataminimering, nøyaktighet, lagringsbegrensning, konfidensialitet, integritet og ansvarlighet, understreker våre forretningsaktiviteter.
Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, avslører og beskytter personopplysningene vi samler inn gjennom nettstedet vårt, mens vi tilbyr våre tjenester og i den daglige virksomheten.
| Behandlingsansvarlig | Zolva AS er en del av B2 Impact Group, en ledende paneuropeisk gjeldsspesialist som tilbyr gjeldsløsninger for banker og institusjonelle leverandører, med porteføljer i 17 land. ZOLVA fokuserer på forvaltning av gjeldsporteføljer i det norske markedet. |
| Kontaktinformasjon | Besøksadresse: Harbitzalléen 5, 0275, Oslo, Norge Postadresse: Postboks 1013 Hoff, 0218 Oslo E-post: [email protected] Nettside: Hjem – Zolva Norway Tlf: + 47 21 50 17 30 |
| Kontakt oss | Hvis du har spørsmål, bekymringer, kommentarer eller forespørsler angående denne personvernerklæringen eller vår datapraksis, kan du kontakte oss for å [email protected]. |
Innhold
1. Retningslinjer for personvern for brukere av nettstedet
1.1. Nettstedbrukere: Hvilken informasjon samler vi inn og hvordan?
1.2. Nettstedbrukere: Hvorfor bruker vi informasjonen din og hvordan vi gjør det lovlig?
1.3. Tredjeparts tjenester og verktøy
1.4. Nettstedbrukere: Hvor lenge oppbevarer vi dataene dine?
1.5. Nettstedbrukere: Automatisert beslutning og profilering
2. Personvernerklæring for e-postutveksling
2.1. E-postutveksling: Hvilken informasjon samler vi inn og hvordan?
2.2. E-postutveksling: Hvorfor vi bruker informasjonen din og hvordan vi gjøre det lovlig?
2.3. E-postutveksling: Tredjeparts tjenester og verktøy
2.4. E-postutveksling: Hvor lenge oppbevarer vi dataene dine?
2.5. E-postutveksling: Automatisert beslutning og profilering
3. Personvernerklæring for kunder (debitorer)
3.1. Kunder: Hvilken informasjon samler vi inn og hvordan?
3.2. Kunder – Hvorfor bruker vi informasjonen din og hvordan gjør vi det lovlig?
3.3. Kunder – Tredjeparts tjenester og verktøy
3.4. Kunder – Hvor lenge oppbevarer vi dataene dine?
3.5. Kunder – Automatisert beslutning og profilering
4. Retningslinjer for personvern for forretningspartnere
4.1. Forretningspartnere: Hvilken informasjon samler vi inn og hvordan?
4.2. Forretningspartnere: Hvorfor bruker vi informasjonen din og hvordan vi gjør det lovlig?
4.3. Forretningspartnere: Spesifikk informasjon om due diligence-prosessen
4.4. Forretningspartnere: Tredjepartstjenester og -verktøy
4.5. Forretningspartnere: Hvor lenge oppbevarer vi dataene dine?
4.6. Forretningspartnere: Automatisert beslutning og profilering
5. Hvem deler vi dataene dine med?
6. Internasjonale dataoverføringer
7. Hvordan beskytter vi dataene dine?
8. Dine rettigheter
9. Oppdateringer av personvernreglene
10. Viktige juridiske og tekniske vilkår i denne personvernerklæringen
1. Retningslinjer for personvern for brukere av nettstedet
1.1. Nettstedbrukere: Hvilken informasjon samler vi inn og hvordan?
Dette nettstedet samler inn noen personopplysninger fra brukerne. Brukere er ansvarlige for eventuelle tredjeparts personopplysninger som innhentes, publiseres eller deles gjennom dette nettstedet og bekrefter at de har tredjepartens samtykke til å gi dataene til oss.
Datainnsamling
Når du besøker og bruker nettstedet vårt, samler vi inn visse data for å forbedre opplevelsen din og gi deg riktig innhold.
Datainnsamlingsmetodene vi bruker kan omfatte:
- Frivillig informasjon – data du deler når du samhandler med nettstedet vårt, og du velger å dele personlig informasjon ved å fylle ut skjemaer, abonnere på våre nyhetsbrev eller engasjere deg i innholdet vårt.
- Automatisk informasjon – vi samler inn data automatisk under besøket ditt, for eksempel IP-adresse, nettlesertype, enhetsinformasjon og bruksmønstre på nettstedet. Disse dataene innhentes gjennom informasjonskapsler og lignende teknologier.
Kategorier av personopplysninger som behandles når du besøker nettstedet vårt, kan omfatte følgende typer data, samlet inn av oss selv eller gjennom tredjeparter:
| Teknisk Informasjon | Vi kan samle inn tekniske detaljer om enheten, nettleseren og internettforbindelsen din når du få tilgang til nettstedet vårt. |
| Hvordan du bruker nettstedet vårt | Vi holder oversikt over hva du gjør på nettstedet vårt, som hvilke sider du besøker, hvilke lenker du klikker på og andre handlinger. Dette hjelper oss med å forbedre nettstedet og tilpasse opplevelsen din. |
| Data om informasjonskapsler | Vi bruker informasjonskapsler og lignende teknologier for å samle inn informasjon som din IP-adresse, nettlesertype og hvordan du surfer. Informasjonskapsler gjør det mulig for oss å tilpasse opplevelsen din, huske dine preferanser og spore bruk av nettstedet for analytiske formål. |
| Kontaktinformasjon og abonnementsdataM | Hvis du velger å kontakte oss via nettstedet vårt, eller hvis du registrerer deg for nyhetsbrev eller oppdateringer, kan vi samle inn navn, e-postadresse, telefonnummer, by, firmanavn og annen informasjon du oppgir i kommunikasjonen din. Vi bruker denne informasjonen til å svare på dine henvendelser, gi støtte og holde deg oppdatert for våre siste nyheter. Du har rett til å melde deg av denne kommunikasjonen når som helst. |
| Påmeldingsdata | Når du besøker nettstedet vårt, kan vi be om din tillatelse til å bruke ikke-essensielle informasjonskapsler, som er små tekstfiler plassert på enheten din. Disse informasjonskapslene hjelper oss med å forbedre nettstedet vårt og tilby personlig opplevelse. Du har valget mellom å godta eller avvise disse informasjonskapslene. Dine preferanser lagres, slik at vi vet om vi skal bruke dem eller ikke når du besøker nettstedet vårt. Du kan når som helst justere innstillingene for informasjonskapsler via enhets- eller nettleserinnstillingene. Vær oppmerksom på at noen informasjonskapsler, som de som er nødvendige for nettstedets sikkerhet, vil forbli aktive. |
| Demografisk Informasjon | Hvis du velger å oppgi det, kan vi samle inn informasjon om alder, kjønn, plassering eller preferanser. |
| Geografisk posisjon | Vi kan samle inn din omtrentlige plassering (som land og by) med din tillatelse. Dette hjelper oss med å tilby stedsbaserte tjenester og forbedre opplevelsen av nettstedet. Vær oppmerksom på at vi samler inn disse dataene med ditt samtykke, som du når som helst kan trekke tilbake via enhets- eller nettleserinnstillingene. |
| Andre nødvendige data | Avhengig av dine interaksjoner, kan vi behandle ytterligere personopplysninger, for eksempel identifikasjon informasjon, brukergenerert innhold, bruksdata, kontaktinformasjon, hendelsesrapporter og mer. |
Når du besøker nettstedet vårt, samler vi ikke inn økonomisk informasjon, personnummer eller sensitive personopplysninger gjennom nettstedet vårt. Vi samler bare inn det som trengs for formålene vi har forklart i våre retningslinjer for personvern.
Vi behandler dataene dine med ditt samtykke, for våre legitime interesser i å forbedre nettstedet og tjenestene våre, og for å oppfylle juridiske forpliktelser.
Plikt til å oppgi personopplysninger
Nettstedsbrukere er ikke forpliktet til å oppgi personopplysninger. Datainnsamling er først og fremst basert på frivillig deling og samtykke. I tillegg kan noen data, for eksempel teknisk informasjon relatert til viktige informasjonskapsler, samles inn automatisk under besøk på nettstedet for å ivareta sikkerheten.
Brukere kan fortsatt få tilgang til og bruke mange funksjoner på nettstedet uten å oppgi personopplysninger.
Å velge å ikke dele visse data kan imidlertid begrense i hvilken grad nettstedet kan tilby en personlig opplevelse. Brukere kan motta mer generisk innhold og kan ikke dra nytte av skreddersydde anbefalinger.
1.2. Nettstedbrukere: Hvorfor bruker vi informasjonen din og hvordan vi gjør det lovlig?
Vi behandler dine personopplysninger som samles inn via nettstedet vårt for følgende formål, som beskrevet nedenfor, og er avhengige av forskjellige juridiske grunnlag for slik behandling, som tillatt av gjeldende databeskyttelseslover.
Vær oppmerksom på at vi ikke tilbyr nettjenester direkte gjennom nettstedet vårt, og vi deltar ikke i automatiserte beslutnings- eller profileringsaktiviteter som påvirker deg vesentlig basert på dataene som samles inn via nettstedet vårt.
| Hensikt | Detaljer om formålet | Rettslig grunnlag | Data behandlet |
|---|---|---|---|
| Sikre nettstedets sikkerhet | Vi behandler dine personopplysninger for å beskytte nettstedets sikkerhet, forhindre uautorisert tilgang og stoppe uredelige aktiviteter. | Legitim interesse | IP-adresser, enhetsinformasjon, nettleserinformasjon, bruksdata for nettsteder, klikkstrømdata og øktinformasjon. |
| Svare på henvendelser Kontaktskjema Telefonkontakt | Når du kontakter oss via nettstedet vårt, behandler vi dataene dine for å svare på dine henvendelser eller støtteforespørsler. | Legitim interesse | Kontaktinformasjon (f.eks. navn, e-post, telefon), forespørsler fra brukere eller støtteforespørsler. |
| Opptak av samtykke til informasjonskapsler | Vi ber om og registrerer ditt samtykke for ikke-essensielle informasjonskapsler og administrerer informasjonskapselpreferanser for å overholde juridiske krav. | Juridisk forpliktelse Legitim interesse | Registrering av ditt samtykke til ikke-essensielle informasjonskapsler, preferanser for informasjonskapsler, enhets- og nettleserinformasjon, IP-adresse. |
| Utførelse av dataoppbevaring | Vi behandler data for å oppfylle juridiske forpliktelser, som krav til journalføring, dataoppbevaring og slettingskrav | Juridisk forpliktelse | Sletting av data som samles inn etter at oppbevaringsperioden er utløpt. |
| Svare på juridiske forespørsler | Vi behandler data for å svare på juridiske forespørsler, for eksempel rettskjennelser eller forespørsler fra rettshåndhevelse. | Juridisk forpliktelse | Alle personopplysninger som samles inn via nettstedet vårt |
| Nettstedsanalyse og ytelse | Vi bruker data til nettstedsanalyse for å forbedre ytelsen og brukeropplevelsen. | Legitim interesse | Bruksdata for nettstedet, klikkstrømdata, øktinformasjon, enhetsinformasjon, nettleserinformasjon, anonymiserte data, preferanser. |
| Forskning og utvikling | Vi behandler data for å forbedre nettstedets funksjoner | Samtykke | Bruksdata for nettsteder, tilbakemeldinger fra brukere, svar på spørreundersøkelser |
| Abonnement på nyhetsbrev og e-postliste | Med ditt samtykke sender vi nyheter om våre tjenester, eller kommende arrangementer | Samtykke | Kontaktinformasjon (f.eks. navn, e-post), by, firma, bruksdata |
| Stedsbaserte interaksjoner | Vi samler inn geolokaliseringsdata med ditt samtykke for å forbedre opplevelsen av nettstedet ditt. | Samtykke | Geografisk posisjon |
| Tilpasse brukeropplevelsen | Vi tilpasser nettstedsopplevelsen din basert på dine preferanser. | Samtykke | Bruksdata for nettsteder, sidevisninger, klikkstrømdata, øktinformasjon, enhetsinformasjon, nettleserinformasjon. |
| Tilbakemeldinger fra brukere og undersøkelser | Vi samler inn brukerinnsikt gjennom tilbakemeldinger og undersøkelser for å forbedre tjenestene våre. | Samtykke | Tilbakemeldinger fra brukere, svar på spørreundersøkelser og eventuelle delte personopplysninger. |
| Informasjonskapsler og sporingsteknologier | Vi samler inn data om surfeaktivitetene, preferansene og interaksjonene dine gjennom informasjonskapsler og lignende teknologier. | Samtykke (med mindre det er strengt nødvendig) | Informasjonskapsler, IP-adresse, enhetsinformasjon, nettleserinformasjon, bruksdata for nettstedet. |
| Personlig markedsføring og reklame | Vi samler inn data for å levere personlig markedsføringskommunikasjon og målrettet annonsering basert på dine preferanser og atferd på nettstedet. | Samtykke | Informasjonskapsler, IP-adresse, enhetsinformasjon, nettleserinformasjon, bruksdata for nettstedet, demografisk informasjon, besøkendes interaksjoner. |
| Overvåking og revisjon | Overvåkings- og revisjonsformål, for eksempel interne eller eksterne revisjoner, samsvarsvurderinger, overholdelse av sikkerhetsstandarder. | Berettiget interesse | Identifisere informasjon, dokumentasjon, revisjonslogger, poster, samsvarsdata. |
1.3. Tredjeparts tjenester og verktøy
Basert på ditt samtykke og oppgitte preferanser, bruker vi statistiske informasjonskapsler og markedsføringsinformasjonskapsler fra Matomo Analytics og Google Analytics for å forbedre nettstedets funksjonalitet, analysere brukeratferd og forbedre tjenestene våre.
Disse informasjonskapslene hjelper oss med å forstå hvordan nettstedet vårt brukes og gir deg skreddersydd innhold og markedsføringskommunikasjon.
Enkelt sagt:
- Statistiske informasjonskapsler (førstepart) kommer direkte fra nettstedet vårt. Disse informasjonskapslene sporer bruken av nettstedet ditt og hjelper oss med å forbedre nettstedet vårt. Data som samles inn inkluderer sidebesøk og varighet, vanligvis beholdt i opptil 12 måneder.
- Markedsføringsinformasjonskapsler (førstepart) kommer også fra nettstedet vårt. Disse informasjonskapslene forstår interessene dine basert på nettstedsinteraksjonene dine, slik at vi kan vise relevante annonser. Data som samles inn inkluderer nettstedsinteraksjoner og oppbevares vanligvis i opptil 12 måneder.
Våre pålitelige partnere hjelper oss med å administrere disse informasjonskapslene.
- Matomo Analytics er en åpen kildekode-nettanalyseplattform for å samle inn og analysere data om bruken av nettstedet vårt.
For mer informasjon om Matomo Analytics’ personvernpraksis, vennligst se Matomos personvernerklæring på deres nettside: Personvernerklæring – Analytics-plattform – Matomo
Matomo Analytics leveres av InnoCraft Ltd, lokalisert i New Zealand, mens 100 % av dataene som samles inn og sikkerhetskopier lagres sikkert i Europa. Selv om New Zealand ligger utenfor Det europeiske økonomiske samarbeidsområdet («EØS»), er det et av landene som EU anser for å ha et tilstrekkelig nivå av databeskyttelse.
- Google Analytics og tilhørende produkter er en nettjeneste levert av Google Ireland Limited («Google») for brukere av Google-tjenester basert i EØS.
Hvis du vil ha mer informasjon om personvernpraksisen til Google Analytics, kan du lese Googles personvernregler på Googles nettsted: Personvernregler – Personvern og vilkår – Google.
Når du bruker Google Analytics for brukere som befinner seg i Det europeiske økonomiske samarbeidsområdet (EØS), lagres dataene som samles inn, vanligvis innenfor Den europeiske union (EU) eller EØS. Unntaksvis kan data lagres på servere lokalisert i USA.
For detaljert informasjon om disse informasjonskapslene og datahåndtering, vennligst sjekk våre retningslinjer for informasjonskapsler. Personvernet ditt er viktig, og vi vil at du skal ta informerte valg når du bruker nettstedet vårt.
1.4. Nettstedbrukere: Hvor lenge oppbevarer vi dataene dine?
Vi oppbevarer dataene dine så lenge vi trenger det av juridiske årsaker eller så lenge det er nødvendig for å oppfylle formålene som er beskrevet i denne personvernerklæringen.
Tiden vi beholder den kan endres basert på ting som:
- Datatype – Noen data må oppbevares lenger enn andre.
- Formålene vi behandler dine personopplysninger for.
- Juridiske og regulatoriske krav. Noen ganger sier loven at vi må beholde data.
- Våre forretningsbehov og driftskrav påvirker hvor lenge vi oppbevarer data.
Vi kan bli pålagt å beholde visse personopplysninger i en lengre periode for å overholde juridiske og regulatoriske forpliktelser, løse tvister og håndheve våre rettigheter.
I løpet av oppbevaringsperioden vil vi iverksette passende tekniske og organisatoriske tiltak for å sikre sikkerheten og konfidensialiteten til dine personopplysninger. Når oppbevaringsperioden utløper, vil vi slette eller anonymisere dine personopplysninger på en sikker måte i samsvar med gjeldende lover og forskrifter.
| Teknisk informasjon | Inntil 12 måneder |
| Data om bruk av nettstedet | Inntil 12 måneder |
| Data om informasjonskapsler | Vanligvis til du er ferdig med å surfe, eller opptil 12 måneder |
| Kontaktinformasjon | I 3 år, slik at vi kan svare og dokumentere dine forespørsler. |
| Påmeldingsdata | Inntil du avslutter abonnementet eller ber oss om å fjerne det. |
| Demografiske data | Inntil 12 måneder hvis du oppgir det. |
| Geografisk posisjon | Opptil 12 måneder, og du kan endre innstillingene dine når som helst. |
| Andre nødvendige data | Opptil 3 år, avhengig av hva data er og hvorfor vi samlet dem inn. |
Husk at du har rettigheter til dataene dine, som å be oss om å slette dem i visse situasjoner. For å vite mer om rettighetene dine og hvordan du bruker dem, sjekk avsnittet «Dine rettigheter» i personvernerklæringen.
1.5. Nettstedbrukere: Automatisert beslutning og profilering
Automatisert beslutningstaking: Vi engasjerer oss ikke i automatiserte beslutningsprosesser som gir betydelige juridiske virkninger eller lignende betydelige konsekvenser for enkeltpersoner basert utelukkende på automatisert behandling.
Profilering: Vi kan bruke profileringsteknikker i følgende sammenhenger:
- Personalisering av brukeropplevelsen for å tilpasse nettstedsopplevelsen din basert på dine preferanser og tidligere interaksjoner. Dette gjør at vi kan gi deg innhold og funksjoner som er mest relevante for deg.
- Personlig markedskommunikasjon innebærer å analysere dataene dine for å levere målrettede annonser og markedsføringsbudskap som stemmer overens med dine interesser og atferd.
- Nettstedsanalyse og ytelse for å spore brukeratferd, for eksempel sidevisninger og klikkstrømdata, for å forstå hvordan brukere samhandler med nettstedet. Disse dataene brukes til å forbedre nettstedets ytelse, forbedre brukeropplevelsen og optimalisere innholdsplasseringen.
- Informasjonskapsler og sporingsteknologier brukes til å samle inn data om brukeratferd, preferanser og interaksjoner med nettstedet vårt. Disse dataene er verdifulle for å forstå brukerpreferanser, gi personlige opplevelser og forbedre nettstedets funksjonalitet.
- Sikkerhetsprofilering basert på overvåking og revisjon innebærer sporing av brukeraktiviteter, tilgangslogger og samsvarsdata for å sikre overholdelse av sikkerhetsstandarder og forskrifter. Dette gjøres for å opprettholde sikkerheten og integriteten til nettstedet, beskytte mot uautorisert tilgang og demonstrere samsvar med lovkrav.
Oppsummert er profileringsaktivitetene beskrevet ovenfor implementert med den hensikt å forbedre brukeropplevelsen din og forbedre nettstedets ytelse. Vi verdsetter personvernet ditt og tilbyr alternativer for samtykke og kontroll over dine datapreferanser. Hvis du har spørsmål eller bekymringer om vår profileringspraksis, ikke nøl med å kontakte oss ved å bruke informasjonen i vår «Kontakt oss»-seksjon.
2. Personvernerklæring for e-postutveksling
Denne personvernerklæringen gjelder for alle personer som er involvert i e-postutvekslingskommunikasjon med oss, inkludert:
- Kunder og potensielle kunder
- Investorer
- Forretningspartnere, leverandører og eksterne rådgivere
- Ansatte
- Kandidater
- Juridiske myndigheter
- Andre interessenter som er involvert i e-postutvekslingsprosessen.
2.1. E-postutveksling: Hvilken informasjon samler vi inn og hvordan?
Hvordan samles data inn?
Vi samler inn personopplysninger på ulike måter for å lette vår e-postutvekslingsprosess og ivareta sikkerheten.
Hvis du velger å dele informasjon om andre personer, må du huske at du er ansvarlig for eventuelle tredjeparts personopplysninger som innhentes og deles gjennom e-postutvekslingsprosessen, og du bekrefter tredjepartens samtykke til å gi slike data til oss.
- Direkte innsamling inkluderer informasjon du oppgir, for eksempel data som deles direkte av deg under e-postutveksling, for eksempel navn, kontaktinformasjon, profesjonell informasjon og innholdet i e-poster, inkludert tekst og vedlegg.
- Indirekte innsamling fra offentlig tilgjengelige kilder. Vi kan samle inn offentlig tilgjengelig informasjon om deg fra kilder som profesjonelle profiler på sosiale medier, bedriftsnettsteder eller offentlige kataloger, hvis slik informasjon er relevant for vår e-postutvekslingsprosess.
Hvilke kategorier av data behandles?
De spesifikke personopplysningene som samles inn kan variere avhengig av arten av våre e-postutvekslinger og formålene de utføres for. Vi sørger for at alle data, inkludert sensitive data, behandles i samsvar med gjeldende databeskyttelseslover og for de formålene som er beskrevet i denne personvernerklæringen.
Under vår e-postutvekslingsprosess kan vi behandle følgende kategorier av data:
| Identifikasjonsinformasjon | Ditt navn, kontaktinformasjon (som telefon- og postadresser) og annen personlig informasjon som deles under e-postutveksling, som ansatt-ID-er og brukernavn. |
| Profesjonell informasjon | Stillingstitler, firmanavn, bransjetilknytninger, faglige kvalifikasjoner og forretningskontaktinformasjon. |
| Kommunikasjonsdata | Innholdet i e-poster som utveksles, inkludert tekst, vedlegg, dokumenter, bilder og annen informasjon som deles under vår korrespondanse. |
| Sensitive data (bare hvis du har oppgitt dem) | Unntaksvis, hvis du frivillig velger å dele sensitive data med oss under e-postutveksling. Sensitive data kan omfatte alle personopplysninger som avslører rasemessig eller etnisk opprinnelse, politiske meninger, religiøs eller filosofisk overbevisning, fagforeningsmedlemskap, genetiske data, biometriske data for unik identifikasjon av en fysisk person, data om helse eller data om en fysisk persons sexliv eller seksuelle legning, helserelatert informasjon, eller andre data klassifisert som sensitive i henhold til gjeldende databeskyttelseslover. Alle sensitive data som deles med oss vil bli behandlet i samsvar med de høyeste standardene for databeskyttelse og kun for de spesifikke formålene de er gitt av deg. |
| Metadatalogger for kommunikasjon og IT-bruksdata | For å undersøke og dokumentere hendelser, sjekke phishing-e-poster og opprettholde sikkerheten, kan vi samle inn logger og andre IT-bruksdata relatert til e-postkommunikasjon. Disse dataene kan inkludere tidsstempler, e-postadresser og emnelinjer relatert til vår e-postkommunikasjon, serverlogger, IP-adresser, enhetsinformasjon, e-postleveringslogger, metadata relatert til e-postutveksling og informasjon for sikkerhetsovervåking og hendelsesrespons. |
| Finans- og transaksjonsdata (hvis relevant) | Faktureringsinformasjon, økonomiske transaksjonsposter, betalingsdetaljer, bankkonto og fakturaer relatert til profesjonelle avtaler, ordrehistorikk og detaljer om produkter eller tjenester som diskuteres under e-postutveksling. |
| Andre nødvendige data | Avhengig av dine interaksjoner, kan vi behandle ytterligere personopplysninger, for eksempel informasjon relatert til våre profesjonelle avtaler, prosjektdetaljer, arrangementsinformasjon eller kontraktsvilkår og andre data som er relevante for vårt profesjonelle forhold. |
Vær oppmerksom på at de spesifikke datakategoriene som behandles under e-postutveksling kan variere avhengig av arten av den profesjonelle interaksjonen og informasjonen du velger å dele med oss via e-postutveksling.
Vi er forpliktet til å håndtere alle data med forsiktighet og i samsvar med gjeldende personvernlover og forskrifter.
Plikt til å oppgi personopplysninger under e-postutveksling
I forbindelse med e-postutveksling er kommunikasjonen vanligvis initiert av deg, mens du oppgir dine personopplysninger frivillig gjennom e-postkorrespondansen. Brukere er ikke forpliktet til å oppgi slike personopplysninger for e-postutveksling. Fraværet av visse data kan imidlertid påvirke effektiviteten av e-postkommunikasjon og begrense vår evne til å svare på dine henvendelser eller gi spesifikk informasjon.
2.2. E-postutveksling: Hvorfor bruker vi informasjonen din og hvordan vi gjør det lovlig?
I denne delen skisserer vi de spesifikke formålene vi samler inn og behandler dine personopplysninger for under e-postutvekslingsprosessen, sammen med de juridiske grunnlagene og kategoriene av data som behandles for hvert formål.
| Hensikt | Detaljer om formålet | Rettslig grunnlag |
|---|---|---|
| Tilrettelegging for e-postkommunikasjon | Vi behandler dine personopplysninger for å lette e-postkommunikasjon og korrespondanse mellom deg og vår organisasjon. | Kontraktsgjennomføring eller å ta skritt for å inngå en kontrakt og/eller Legitim interesse for å kommunisere med deg effektivt via e-post for forretningsrelaterte saker. |
| Overholdelse av juridiske forpliktelser | Vi kan behandle dine personopplysninger for å overholde juridiske forpliktelser, inkludert journalføring, regulatoriske krav og svare på juridiske forespørsler. | Overholdelse av en juridisk forpliktelse som vi er underlagt. |
| Svare påhenvendelser | Vi kan behandle dine personopplysninger for å svare på henvendelser, spørsmål eller forespørsler via e-post. | Kontraktsgjennomføring eller å ta skritt for å inngå en kontrakt og/eller Legitim interesse for å kommunisere med deg effektivt via e-post for forretningsrelaterte saker. |
| Sende nyhetsbrev og oppdateringer | Hvis du har gitt samtykke, kan vi bruke e-postadressen din til å sende nyhetsbrev, oppdateringer eller reklamemateriell relatert til våre tjenester eller produkter. | Samtykke (du har rett til å trekke tilbake samtykket ditt når som helst). |
| Tilpasse brukeropplevelser | Vi kan behandle data relatert til e-postinteraksjonene dine for å tilpasse og forbedre din brukeropplevelse. | Legitime interesser i å gi deg en bedre og mer personlig opplevelse. |
| Forskning og utvikling Forretningsanalyse og Rapportering | Vi kan bruke aggregerte e-postdata for forretningsanalyse, rapportering og ytelsesvurdering, for forsknings- og utviklingsformål for å forbedre våre tjenester og aktivitet. | Legitime interesser i å overvåke og forbedre forretningsdriften vår |
| Svindelforebygging Hendelsesundersøkelser Sikkerhetsovervåking | Vi kan behandle e-post, IT-bruksdata og logger for å forhindre uredelige aktiviteter, uautorisert tilgang, sjekke phishing-e-poster, sikre sikkerhetsovervåking og for å undersøke og dokumentere sikkerhetsbrudd, datainnbrudd eller andre hendelser som kan påvirke sikkerheten til dine personopplysninger. | Juridiske forpliktelser til å undersøke og dokumentere hendelser og Legitime interesser i å beskytte virksomheten vår mot svindel og opprettholde sikkerheten til e-postkommunikasjon. |
| Tvisteløsning | I tilfelle tvister som oppstår fra e-postutveksling, kan vi behandle relevante personopplysninger for å lette løsning, undersøkelser eller rettslige prosesser. | Legitime interesser knyttet til etablering, utøvelse eller forsvar av juridiske krav. |
| Klageløsning Håndtering av forespørsler fra registrerte | For å håndtere og løse klager eller bekymringer reist av deg eller tredjeparter angående våre tjenester, prosesser eller behandling av personopplysninger og for å svare på forespørsler fra registrerte. | Juridiske forpliktelser til å dokumentere og svare på klager og forespørsler fra registrerte, og/eller Legitime interesser knyttet til etablering, utøvelse eller forsvar av juridiske krav. |
| Forbedring av forretningsutvikling for tjenester | Vi kan behandle e-postdata for å overvåke kvaliteten på tjenestene våre, identifisere forbedringsområder, forbedre den generelle brukeropplevelsen, identifisere potensielle forretningsmuligheter, samarbeid eller partnerskap. | Legitime interesser i å opprettholde og forbedre tjenestene våre og forfølge forretningsvekst og utvikling. |
| Internrevisjon Ekstern revisjon Overvåking av samsvar | For å gjennomføre interne og eksterne revisjoner og løpende overvåkning av samsvar for å sikre at organisasjonen vår overholder regulatoriske krav, retningslinjer og interne standarder. | Juridisk forpliktelse og/eller legitime interesser |
| Risikostyring og kontrollaktiviteter | For å vurdere, administrere og kontrollere risikoer knyttet til datasikkerhet, personvern og samsvar. | Legitime interesser i å sikre risikostyring, bærekraft og overholdelse av vår virksomhet. |
| Behandling av sensitive data | For å behandle sensitive data frivillig gitt av deg under e-postutveksling for spesifikke formål som avtalt. | Samtykke og/eller Legitime interesser knyttet til etablering, utøvelse eller forsvar av juridiske krav. |
Vær oppmerksom på at de spesifikke formålene og rettslige grunnlaget for behandling kan variere avhengig av omstendighetene og din interaksjon med oss. Vi sørger alltid for at personopplysninger behandles i samsvar med gjeldende databeskyttelseslover og med respekt for dine personvernrettigheter.
Det er viktig å understreke at når vi behandler personopplysninger for legitime interesser, balanserer vi disse interessene med rettighetene og frihetene til individene hvis data behandles. Vi iverksetter tiltak for å sikre at dine rettigheter respekteres, og at personopplysninger behandles på en rettferdig og lovlig måte.
2.3. E-postutveksling: Tredjeparts tjenester og verktøy
Vi kan bruke ulike tredjepartsverktøy og -tjenester for å optimalisere e-postutvekslingsprosessen vår, og sikre effektiv kommunikasjon og sikkerhet. Disse verktøyene kan ha tilgang til e-postinnhold eller metadata for å tilby sine tjenester. Vi velger nøye ut og samarbeider med pålitelige tredjepartsleverandører som overholder databeskyttelsesstandarder og konfidensialitetskrav. Vær oppmerksom på at vår bruk av tredjepartsverktøy alltid er rettet mot å forbedre kvaliteten og sikkerheten til våre e-postutvekslinger.
2.4. E-postutveksling: Hvor lenge oppbevarer vi dataene dine?
Vi oppbevarer dataene dine så lenge det er nødvendig for e-postkommunikasjon og hovedsakelig opptil 3 år etter at e-postutvekslingen er avsluttet for juridiske og tvisteløsningsformål.
Vær imidlertid oppmerksom på at oppbevaringsperioden i visse tilfeller, avhengig av emnet og innholdet i e-postkorrespondansen, kan være lengre i henhold til de spesifikke formålene og forskriftskravene.
For eksempel, hvis vi har et kontraktsforhold, kan vi beholde relevante data i opptil 5 år etter at kontraktsforholdet er avsluttet eller hvis andre juridiske frister gjelder.
Vi sørger alltid for overholdelse av relevante juridiske forpliktelser og justerer oppbevaringsperiodene våre deretter for å oppfylle disse kravene. Vårt primære mål er å oppbevare data så lenge det er nødvendig for å oppfylle formålene som er beskrevet i denne personvernerklæringen og for å oppfylle eventuelle juridiske forpliktelser.
I løpet av oppbevaringsperioden vil vi iverksette passende tekniske og organisatoriske tiltak for å sikre sikkerheten og konfidensialiteten til dine personopplysninger. Når oppbevaringsperioden utløper, vil vi slette eller anonymisere dine personopplysninger på en sikker måte i samsvar med gjeldende lover og forskrifter.
Husk at du har rettigheter til dataene dine, som å be oss om å slette dem i visse situasjoner. For å vite mer om rettighetene dine og hvordan du bruker dem, sjekk avsnittet «Dine rettigheter» i personvernerklæringen.
2.5. E-postutveksling: Automatisert beslutning og profilering
Vi understreker at våre databehandlingsaktiviteter for e-postutveksling ikke involverer automatisert beslutningstaking som påvirker enkeltpersoner i vesentlig grad. Vårt primære fokus er på datainnsamling for e-postkommunikasjon, sikkerhet og analyse, og vi engasjerer oss ikke i noen automatiserte beslutningsprosesser som kan påvirke dine rettigheter og friheter.
Profileringsaktiviteter i e-postutvekslingsprosessen kan bare brukes i sammenheng med sikkerhetsrisikoprofilering:
- Vi utfører automatisert behandling av e-postbruk og relaterte tekniske data fra IT-systemer, for eksempel tilgangslogger, IP-adresser og enhetsdata, for å identifisere potensielle sikkerhetstrusler og sårbarheter, uautorisert tilgang, phishing-forsøk og andre sikkerhetsrisikoer.
- Denne profileringsaktiviteten er viktig for å ivareta sikkerheten til vår e-postutvekslingsprosess, IT-infrastruktur og miljø.
- Behandlingen hjelper oss med å reagere proaktivt på sikkerhetshendelser, undersøke sikkerhetsbrudd og opprettholde konfidensialiteten og integriteten til e-postkommunikasjon.
Logikken er å gi et tryggere, mer gjennomsiktig og effektivt miljø for å engasjere seg i profesjonelle relasjoner. Betydningen ligger i forbedret sikkerhet. De forventede konsekvensene er generelt positive og tar sikte på å forbedre den samlede opplevelsen og resultatene for vår kommunikasjon.
Du kan være trygg på at alle profileringsaktiviteter utføres i samsvar med relevante lover og forskrifter om databeskyttelse. Du har rett til å protestere mot profileringsprosesser, der det er hensiktsmessig.
Hvis du har noen bekymringer eller spørsmål om automatisert beslutningstaking eller profilering i selskapet vårt, ikke nøl med å kontakte oss ved å bruke kontaktinformasjonen i delen «Kontakt oss» i denne personvernerklæringen.
3. Personvernerklæring for kunder (debitorer)
Denne personvernerklæringen gjelder for alle våre kunder som har en gjeld som eies og/eller forvaltes av oss og er knyttet til inkassoprosessen.
Disse kategoriene kan omfatte skyldnere, medbetalere, garantister, boliglånsgarantister, dommere, potensielle og endelige kjøpere av sikkerhetene som eies eller forvaltes av oss. Vi behandler også personopplysninger knyttet til juridiske og/eller konvensjonelle fullmektiger og representanter for disse kategoriene.
For våre inkassosaker inngikk vi en avtale med den tilknyttede enheten i konsernet:
INTERKREDITT KAPITAL AS med hovedkontor i Oslo, Cort Adelers gate 30, 0254 – Interkreditt Kapital Derfor kan forpliktelsene som presenteres i personvernerklæringen utføres overfor begge felles behandlingsansvarlige.
3.1. Kunder: Hvilken informasjon samler vi inn og hvordan?
Hvordan samles data inn?
Vi samler inn dine personopplysninger ved hjelp av ulike metoder for å gjøre våre profesjonelle interaksjoner, samarbeid og sikkerhet mer effektive. Hvis du bestemmer deg for å dele informasjon om andre personer under inkassoprosessen, vær oppmerksom på at du er ansvarlig for eventuelle tredjeparts personopplysninger som innhentes og deles med oss. Du bekrefter også at du har innhentet tredjepartens samtykke til å gi oss slike data.
Metoder for innsamling:
- Direkte inkasso inkluderer informasjon du oppgir, for eksempel data som deles direkte av deg under inkassoprosessen og profesjonelle interaksjoner, for eksempel navn, kontaktinformasjon, gjeldsrelatert informasjon og andre relevante dokumenter eller informasjon.
- Indirekte innsamling. Vi kan samle inn dataene dine fra interesserte tredjeparter eller fra offentlig tilgjengelige kilder som offentlige offisielle databaser eller registre hvis slik informasjon er relevant for vårt kontraktsforhold og inkassoprosess.
De mulige kildene som vi indirekte kan samle inn data fra inkluderer:
- Din opprinnelige eller nåværende kreditor, for eksempel finansinstitusjoner eller mobilnettoperatører, som du har signert kreditt- eller tjenesteavtalene med. De kan overdra sine kravrettigheter til oss eller gi oss fullmakt til å administrere inkasso på deres vegne.
- I visse tilfeller fra enkeltpersoner som har en legitim interesse knyttet til kontrakten vi driver inkassovirksomhet for.
- Fra personer som er autorisert av deg til å kommunisere med oss på dine vegne, eller de som foretar betalinger på dine vegne.
- Fra offentlige myndigheter og institusjoner, eller andre enheter som yter tjenester av offentlig interesse, for eksempel namsmenn, domstoler eller notarer.
- Fra offentlig tilgjengelige publikasjoner og databaser, eller de som er basert på kontraktsforhold (eksterne kilder). Dette gjøres for å sikre kontinuerlig oppdatering og verifisering av dataene vi har om deg, eller for å vurdere din evne til å betale tilbake gjelden. Eksterne kilder kan være offentlige institusjoner og myndigheter, registre, offentlige elektroniske databaser, informasjon tilgjengelig på sosiale medier, internett eller fra tredjeparter. Disse tredjepartene kan omfatte, men er ikke begrenset til, offentlig offisielt folkeregister, det nasjonale handelsregisteret, skattemyndighetene og tredjeparter som er autorisert til å holde databaser over personer som er underlagt internasjonale sanksjoner eller politisk eksponerte individer.
- Fra våre kontraktspartnere som du har gitt dataene dine til for å inngå en kontrakt med oss eller for å kjøpe sikkerhet for krav som administreres av oss (som eiendomsselskaper eller nettsteder).
Hvis du har spørsmål eller trenger ytterligere avklaring om hvordan vi samler inn og håndterer dataene dine, kan du gjerne kontakte oss. Din forståelse av våre datainnsamlingsmetoder er viktig for oss.
Hvilke typer data behandles?
Under vår inkassoprosess, profesjonelle interaksjoner og samarbeid samler vi inn ulike typer personopplysninger som er avgjørende for å håndtere gjeld på riktig måte.
De spesifikke dataene som samles inn avhenger av arten av kontraktsforholdet vårt, interaksjoner og formålene bak dem. Vi tar personvernet ditt på alvor og håndterer alle data med forsiktighet og i samsvar med relevante lover og forskrifter om databeskyttelse.
Nedenfor presenterer vi hovedkategoriene av personopplysninger vi kan behandle:
| Kategorier av data | Detaljer om personopplysninger som behandles |
|---|---|
| Identifikasjonsinformasjon | Navn, kontaktinformasjon (som telefon-, e-post- og postadresser), personlige identifikatorer (f.eks. personnummer eller nasjonal ID), ID-kortdetaljer og annen identifikasjonsinformasjon som deles under inkassoprosessen og som er relevant for vårt samarbeid. |
| Gjeldsrelaterte data | Informasjon om gjeld, verdi, antall, lån eller serviceavtale, tidligere og nåværende transaksjoner, for eksempel betalingshistorikk, skyldig beløp, forfallsdatoer, påløpte renter osv. Informasjon om betalingshistorikken din hos andre kreditorer, hvis tilgjengelig. Informasjon om eventuell annen gjeld eller økonomiske forpliktelser du måtte ha med oss eller andre kreditorer. |
| Betalingsordninger og Gjeldsordning | Informasjon om eventuelle betalingsordninger, nedbetalingsplaner, gjeldsordning eller avtaler som er forhandlet med deg. |
| Kommunikasjon oppføringer Interaksjonens historie | Registreringer av e-postkorrespondanser, korrespondanse knyttet til gjeld, brev, anropslogger og andre kommunikasjonsrelaterte data som utveksles under inkassoprosessen. Data relatert til dine tidligere interaksjoner med oss, for eksempel tidligere kommunikasjonslogger, samtaleopptak eller notater fra kundeservicerepresentanter. |
| Tale- og samtaleopptak | Opptak av anrop til eller mottatt fra deg for kvalitetssikrings- og tvisteløsningsformål (tale). |
| Kommunikasjonsinnstillinger | Data om dine preferanser for språk og kommunikasjonskanaler, for eksempel e-post, telefonsamtaler eller post. |
| Juridisk informasjon | Juridisk status og informasjon som følger av juridisk bindende dokumenter, for eksempel låneavtaler, tjenestekontrakter og annen dokumentasjon som gir bevis på gjelden. |
| Kredittinformasjon | Vi kan innhente data relatert til din kreditthistorikk, kredittrapporter og kredittscore fra kredittbyråer/registre eller andre kilder. |
| Finansiell informasjon Informasjon om eiendeler og forpliktelser | Betalingsinformasjon, finansielle transaksjoner, inkludert bankkontodetaljer, kredittvurderinger, betalingsbetingelser, økonomiske transaksjoner, betalingshistorikk, fakturaer, data relatert til regnskapet ditt, inkludert inntekter, utgifter og andre økonomiske data som er relevante for gjeldshåndteringen din. Informasjon om dine eiendeler, forpliktelser og generelle økonomiske stilling. |
| Økonomiske vanskeligheter | Data knyttet til eventuelle økonomiske vanskeligheter eller omstendigheter som påvirker din evne til å betale tilbake gjelden |
| Konkurs eller insolvens | Informasjon om eventuell konkurs eller insolvensbehandling knyttet til deg, eller din utskrivning fra konkursbehandling, hvis aktuelt. |
| Oppføringer for inkassotiltak | Detaljer om eventuelle inkassotiltak som er utført, inkludert rettssaker og engasjement med inkassobyråer. |
| Sikkerhetsdata | Informasjon knyttet til eventuelle sikkerhetsstillelser gitt av deg for å sikre gjelden, for eksempel eiendomsdetaljer eller annen informasjon om eiendeler. |
| Demografiske data | Informasjon om demografien din, for eksempel alder, kjønn, sivilstatus og husholdningssammensetning. |
| Profesjonell og Forretningsinformasjon Ansettelsesstatus | Denne kategorien inkluderer informasjon som nåværende ansettelsesstatus, arbeidsgiverdetaljer og inntektskilde, organisasjonsinformasjon og skatte-ID-nummer. |
| Tvist oppføringer | Informasjon knyttet til eventuelle juridiske tvister, klager eller utfordringer knyttet til gjelden som kan oppstå under inkassoprosessen. |
| Analytiske data for inkasso | Analytiske data relatert til betalingsatferden din for å forutsi betalingsmønstre og segmentere debitorer basert på egenskaper. Data relatert til din atferd, preferanser og inkassomønstre, som kan påvirke inkassostrategier. Data relatert til din atferd og interaksjoner med nettstedet vårt eller digitale plattformer. |
| Målinger av samlingsytelse | Data som er et resultat av innsamlingsytelsesmålinger for å optimalisere innsamlingsinnsatsen (inkludert data fra analyse av kanaleffektivitet, konverteringsfrekvenser og driftseffektivitet). |
| KYC- og AML-data | Informasjon relatert til Know Your Customer (KYC) og anti-hvitvasking (AML) kontroller og vurderinger utført på deg for å oppdage og forhindre hvitvaskingsaktiviteter (kan inkludere sensitive data relatert til straffedommer, regulatoriske klager og undersøkelser som involverer deg, eller uredelige aktiviteter). |
| Tredjeparts data | Data innhentet fra tredjeparts inkassobyråer eller agenter som er involvert i inkassoprosessen. Data innhentet fra tredjepartskilder, for eksempel hopp over sporingstjenester, for å finne skyldnere. |
| Data om interessekonflikter | Opplysninger knyttet til vurdering av potensielle interessekonflikter som involverer våre ansatte eller forretningspartnere. |
| Risikovurderingsdata | Informasjon knyttet til risikovurderingen av våre kunder, med tanke på faktorer som finansiell stabilitet, omdømme og samsvarshistorikk. |
| Varsling | Data relatert til varslingsprosesser og undersøkelser, inkludert rapporter, intervjuer, bevis og funn. |
| Regulatoriske data | Data knyttet til regulatoriske krav, sertifiseringer, lisenser, tillatelser og akkrediteringer. |
| Forsikringsdata | Informasjon om forsikringsdekningen (hvis aktuelt). |
| Preferanser for markedsføring | Preferanser for markedsføringskommunikasjon, tilbakemeldinger, undersøkelsesresultater og andre markedsføringsrelaterte data som deles under våre interaksjoner. |
| Geografisk plassering | Informasjon om din geografiske plassering, som kan bidra til å bestemme jurisdiksjon og relevante rettslige skritt. |
| Tilbakemeldinger og undersøkelser | Tilbakemeldinger og tilfredshetsundersøkelser gitt av deg under inkassoprosessen. Kundeinnsikt og tilfredshetsdata for å skreddersy tilpassede tilbud og forbedre opplevelsen din. |
| Revisjons- og samsvarsdata | Data relatert til ekstern/interna. revisjoner, vurderinger eller inspeksjoner knyttet til inkassoprosessen for å sikre samsvar og kvalitet. |
| Tilgangsrettigheter og tillatelser | Opplysninger om tilgangsrettighetene og tillatelsene som er gitt til deg på plattformene våre. |
| Tekniske data og enhetsdata | Teknisk informasjon og enhetsdata som brukes til å få tilgang til plattformene våre, system- og applikasjonstilgangslogger, IP-adresser og bruk av digitale ressurser som er relevante for våre interaksjoner. |
| Metadatalogger og IT-bruksdata | Vi kan samle metadatalogger og informasjon knyttet til IT-bruk på tvers av ulike systemer og applikasjoner. Disse dataene spiller en viktig rolle i å undersøke og dokumentere hendelser, verifisere ektheten av kommunikasjon og opprettholde sikkerhetstiltak. Det kan omfatte ulike elementer, inkludert tidsstempler, brukeridentifikatorer, systemaktivitetsposter, tilgangslogger, IP-adresser, WhatsApp-ID, enhetsdetaljer, applikasjonsbrukslogger, serverlogger, skymiljødata og metadata knyttet til ulike interaksjoner. I tillegg hjelper denne informasjonen med sikkerhetsovervåking og respons på hendelser på tvers av IT-infrastrukturen vår, inkludert, men ikke begrenset til, e-postsystemer, skymiljøer og andre programvareapplikasjoner og plattformer som er integrert i vår forretningsdrift. |
| Andre relevante data | Kundetype, kundebransje og avhengig av dine interaksjoner, kan vi behandle ytterligere personopplysninger, for eksempel informasjon relatert til vår arrangementsinformasjon, eller kontraktsvilkår og andre data som er relevante for vårt profesjonelle forhold. |
| Sensitive Data | Sensitive data, som helseopplysninger eller informasjon om spesielle behov, brukes bare når de oppgis frivillig for å vurdere kvalifisering for visse betalingsalternativer eller rabatter. Behandlingen av sensitive data følger relevante databeskyttelseslover. Målet er å oppfylle juridiske krav og opprettholde etiske standarder samtidig som den enkeltes rettigheter og friheter respekteres. |
Plikt til å oppgi personopplysninger for vårt forretningsforhold
Vi ber om personopplysninger fra våre kunder – inkludert debitorer, medbetalere, garantister, boliglånsgarantister, dommere, potensielle og endelige kjøpere av sikkerhetene som eies eller forvaltes av oss, samt juridiske og/eller konvensjonelle fullmakter og representanter for disse kategoriene.
Disse dataene er avgjørende for ulike formål, inkludert inkassoprosessen, risikovurdering, samsvarskontroller og samarbeid. Selv om vi kan samle inn visse data fra andre kilder, kan det få konsekvenser å ikke oppgi de nødvendige dataene direkte.
Konsekvenser av å ikke oppgi nødvendige data:
- Begrenset tilgang: Manglende levering av nødvendige data kan begrense tilgangen din til spesifikke tjenester, ressurser eller informasjon relatert til inkassoprosessen.
- Innvirkning på gjeldsbetalingsløsning: Fraværet av kritiske data kan påvirke vår evne til effektivt å administrere og løse gjelden din i tråd med dine behov, noe som potensielt kan føre til forsinkelser eller utfordringer i inkassoprosessen.
- Begrensede gjeldsordningsalternativer: I tilfeller der gjeldsordninger eller forhandlinger er nødvendige for gjeldsløsning, kan fraværet av viktige data begrense vår evne til å inngå gjensidig fordelaktige betalingsavtaler som kan lette gjeldsordningen.
Vi er forpliktet til å sikre datanøyaktighet og pålitelighet i vår inkassoprosess, i samsvar med åpenhet og etiske standarder. Vi oppfordrer alle kunder til å oppgi de nødvendige personopplysningene direkte til oss for å legge til rette for effektiv forvaltning av gjelden deres og, der det er aktuelt, for å bidra til å oppnå gjensidig akseptable løsninger. Vær oppmerksom på at data innhentet fra andre kilder kan være utdaterte og/eller unøyaktige, noe som potensielt kan påvirke effektiviteten av inkassoprosessen. Ditt samarbeid om å gi nøyaktig og oppdatert informasjon er høyt verdsatt og bidrar til en jevnere gjeldsløsningsprosess.
3.2. Kunder – Hvorfor bruker vi informasjonen din og hvordan gjør vi det lovlig?
I denne delen skisserer vi de spesifikke formålene vi samler inn og behandler dine personopplysninger for, sammen med de juridiske grunnlagene og kategoriene av data som behandles for hvert formål.
| Hensikt | Detaljer om formålet | Rettslig grunnlag |
|---|---|---|
| Håndtering av gjeld Innsamlingsprosess | Effektiv inkasso og forretningsdrift. | Juridisk forpliktelse Utførelse av kontrakt Legitim interesse |
| Betaling av gjeld Avstemming av betalinger og historie | Behandle økonomiske transaksjoner, fakturering, betalinger og relaterte økonomiske aktiviteter som er nødvendige for inkassoprosessen. | Utførelse av kontrakt Juridisk forpliktelse |
| Kommunikasjon | Tilrettelegge for kommunikasjon med deg for inkassorelaterte saker gjennom ulike kanaler og korrespondanse mellom deg og vårt selskap. | Utførelse av kontrakt Legitim interesse |
| Stemmeopptak | Utføre kundesenteraktiviteter eller sikre varslingsrapportering. | Samtykke (Du har rett til å trekke den tilbake når som helst). |
| Svare på dine henvendelser | Svare på dine henvendelser, spørsmål eller forespørsler. | Kontraktsutførelse Legitim interesse |
| Sende nyhetsbrev og oppdateringer | Hvis du har gitt samtykke, kan vi bruke e-postadressen din til å sende nyhetsbrev, oppdateringer eller reklamemateriell relatert til våre tjenester eller produkter. | Samtykke (Du har rett til å trekke den tilbake når som helst). |
| Journalføring og samsvar | Sikre journalføring, forskriftsmessige krav og svare på juridiske forespørsler. | Juridisk forpliktelse Legitim interesse |
| Kjenn din kunde (KYC) og Anti-hvitvasking (AML) | Gjennomføre due diligence og vurderinger for å forhindre hvitvasking av penger og uredelige aktiviteter. | Juridisk forpliktelse Legitim interesse |
| Risikovurdering av kunder | Vurdere økonomiske og andre relevante risikoer knyttet til kundenes økonomiske stabilitet, omdømme og samsvarshistorikk. | Juridisk forpliktelse Legitim interesse |
| Forebygging Interessekonflikt | Analysere potensielle interessekonflikter for å sikre åpenhet og etisk atferd. | Legitim interesse |
| Varslingsprosess | Sikre riktig analyse og undersøkelse av alle varslingsrapporter sendt inn av interne eller eksterne interessenter. | Juridisk forpliktelse Legitim interesse |
| Kontroll av regulatoriske krav | Verifisering av nødvendige sertifiseringer, lisenser, tillatelser og bransjespesifikke kvalifikasjoner (om nødvendig). | Juridisk forpliktelse |
| Markedsføring og undersøkelser | For å administrere markedsføringspreferanser, tilbakemeldinger, undersøkelsesresultater og andre markedsføringsrelaterte data som deles under våre interaksjoner. | Samtykke (Du har rett til å trekke den tilbake når som helst). |
| Tvisteløsning | I tilfelle tvister som oppstår fra vår inkassoprosess, kan vi behandle relevante personopplysninger for å lette løsning, undersøkelser eller rettslige prosesser for etablering, utøvelse eller forsvar av juridiske krav. | Legitim interesse |
| Løsning av klager Håndtering av forespørsler fra registrerte | For å håndtere og løse klager eller bekymringer reist av deg eller tredjeparter angående våre tjenester, prosesser eller behandling av personopplysninger og for å svare på forespørsler fra registrerte. For å dokumentere håndtering av klager og forespørsler fra registrerte og for å sikre etablering, utøvelse eller forsvar av juridiske krav. | Juridisk forpliktelse Legitim interesse |
| Kvalifisering for spesielle betalingsutligninger eller rabatter | Unntaksvis, i sammenheng med vårt forhold og kun basert på dine forespørsler, kan vi behandle visse sensitive opplysninger om din helsetilstand eller spesielle behov, i spesifikke situasjoner for å etablere og dokumentere kvalifikasjonskriterier for spesielle betalingsoppgjør eller rabatter. | Samtykke Juridisk forpliktelse |
| Svindelforebygging og hendelsesundersøkelser Sikkerhetsovervåking | Vi kan behandle e-post, IT-bruksdata og logger for å forhindre uredelige aktiviteter, uautorisert tilgang, sikre sikkerhetsovervåking og for å undersøke og dokumentere sikkerhetsbrudd, datainnbrudd eller andre hendelser som kan påvirke sikkerheten til dine personopplysninger. Beskytte virksomheten vår mot svindel og opprettholde sikkerheten til forretningsdriften vår. | Juridisk forpliktelse Legitim interesse |
| Forskning og utvikling | Aggregerte data for forsknings- og utviklingsformål for å forbedre våre tjenester og aktiviteter og for å forbedre vår inkassoprosess. | Legitim interesse |
| Forretningsanalyse og rapportering | Gjennomgang av data for forretningsanalyse, rapportering og ytelsesvurdering, for overvåking av inkassoprosessen og forretningsdriften. | Legitim interesse |
| Evaluering av tjenesteytelse Overvåking av forretningsutvikling | For å overvåke og evaluere kvaliteten på tjenestene våre, identifisere forbedringsområder og forbedre virksomheten eller for å identifisere potensielle forretningsmuligheter, samarbeid eller partnerskap. | Legitim interesse |
| Internrevisjon Overvåking av samsvar med ekstern revisjon | Å gjennomføre interne og eksterne revisjoner og løpende overvåkning av samsvar for å sikre at selskapet vårt overholder regulatoriske krav, retningslinjer og interne standarder. | Juridisk forpliktelse Legitim interesse |
| Risikostyring og kontrollaktiviteter | For å vurdere, administrere og kontrollere risikoer knyttet til datasikkerhet, personvern og samsvar med sikte på å sikre riktig risikostyring, bærekraft og overholdelse av vår virksomhet. | Legitim interesse |
Vær oppmerksom på at de spesifikke formålene og rettslige grunnlaget for behandling kan variere avhengig av omstendighetene og din interaksjon med oss.
Vi sørger alltid for at personopplysninger behandles i samsvar med gjeldende databeskyttelseslover og med respekt for dine personvernrettigheter. Når vi behandler personopplysninger for våre legitime interesser, balanserer vi disse interessene med rettighetene og frihetene til individene hvis data behandles.
Vi iverksetter tiltak for å sikre at dine rettigheter respekteres, og at personopplysninger behandles på en rettferdig og lovlig måte.
3.3. Kunder – Tredjeparts tjenester og verktøy
Mens vi administrerer inkassoprosessen vår, kan vi bruke ulike tredjepartsverktøy og -tjenester for å forbedre driften vår og legge til rette for effektive inkassotjenester. Disse verktøyene og tjenestene er utviklet for å effektivisere prosesser, forbedre gjeldshåndtering, kommunikasjon og støtte sikker behandling og utveksling av informasjon.
Vår pakke med tredjepartsverktøy og -tjenester kan omfatte et mangfoldig utvalg av funksjoner og løsninger, inkludert Customer Relationship Management Systems (CRM-er), skyløsninger, e-postplattformer og andre lignende verktøy. Disse teknologiene gjør det mulig for oss å samarbeide effektivt samtidig som vi opprettholder datasikkerhetsstandarder.
Bruken av disse tredjepartsverktøyene og -tjenestene kan kreve deling av visse kategorier av personopplysninger knyttet til våre kunder. Hvilke typer data som deles kan variere avhengig av det spesifikke verktøyet eller tjenesten som brukes, men kan inkludere informasjon som er nødvendig for gjeldsforvaltningsaktiviteten.
Vi velger nøye ut og samarbeider med pålitelige tredjepartsleverandører som overholder databeskyttelsesstandarder og konfidensialitetskrav. Vær oppmerksom på at vår bruk av tredjepartsverktøy alltid er rettet mot å forbedre kvaliteten og sikkerheten til vår aktivitet og drift.
3.4. Kunder – Hvor lenge oppbevarer vi dataene dine?
Vi oppbevarer opplysningene dine så lenge det er nødvendig for gjennomføring og administrasjon av inkassoprosessen og vanligvis opptil 5 år etter at gjelden er fullstendig tilbakebetalt/avsluttet eller etter at alle tvangsfullbyrdelsesprosesser er fullført.
I visse tilfeller kan opplysningene oppbevares i lengre tid, inntil 10 år dersom andre lovbestemte frister gjelder.
I tillegg kan personopplysningene behandles og oppbevares så lenge det er nødvendig for å sikre vår legitime interesse i tilfelle rettssaker.
Vi sørger alltid for overholdelse av relevante juridiske forpliktelser og justerer oppbevaringsperiodene våre deretter for å oppfylle disse kravene. Vårt primære mål er å oppbevare data så lenge det er nødvendig for å oppfylle formålene som er beskrevet i denne personvernerklæringen og for å oppfylle eventuelle juridiske forpliktelser.
Tiden vi beholder den kan endres basert på ting som:
- Datatype – Noen data må oppbevares lenger enn andre.
- Formålene vi behandler dine personopplysninger for.
- Juridiske og regulatoriske krav. Noen ganger sier loven at vi må beholde data i bestemte perioder.
- Våre forretningsbehov og driftskrav påvirker hvor lenge vi oppbevarer data.
I løpet av oppbevaringsperioden vil vi iverksette passende tekniske og organisatoriske tiltak for å sikre sikkerheten og konfidensialiteten til dine personopplysninger. Når oppbevaringsperioden utløper, vil vi slette eller anonymisere dine personopplysninger på en sikker måte i samsvar med gjeldende lover og forskrifter.
3.5. Kunder – Automatisert beslutning og profilering
Automatisert beslutningstaking: Vi engasjerer oss ikke i automatiserte beslutningsprosesser som gir betydelige juridiske virkninger eller lignende betydelige konsekvenser for enkeltpersoner basert utelukkende på automatisert behandling. Du kan være trygg på at dine rettigheter og interesser ivaretas gjennom vår manuelle gjennomgang og menneskelig inngripen i beslutningsprosesser.
Profilering: Vi bruker profileringsteknikker i ulike sammenhenger for å optimalisere driften vår, øke effektiviteten og skreddersy tjenestene våre for bedre å møte dine behov. Nedenfor er de viktigste profileringsaktivitetene vi utfører, sammen med deres respektive begrunnelser og sikkerhetstiltak:
- Analyseteknikker for gjeldsportefølje involverer analyse av data knyttet til ytelsen til gjeldsporteføljen, inkludert trender og historiske data. Målet er å optimalisere inkassostrategier og identifisere resultattrender. Det hjelper med å ta datadrevne beslutninger for å forbedre inkassotjenestene. Konsekvensene inkluderer forbedrede inkassostrategier, forbedrede tjenester og mer effektive gjeldsløsningsprosesser.
- Effektivitetsanalyse av inkassoprosessen involverer teknikker som er ment å effektivisere inkassoprosessen ved å analysere relevante data. Den tar sikte på å redusere feil og forbedre den generelle effektiviteten til inkasso. Det hjelper til med å gjøre inkassoprosessen jevnere og feilfri. Konsekvensene inkluderer en mer effektiv og strømlinjeformet inkassoprosess, noe som resulterer i reduserte forsinkelser og feil.
- Identifisering av betalingsatferdsmønstre innebærer å analysere data for å identifisere mønstre i skyldneres betalingsatferd. Den brukes til å skreddersy inkassostrategier basert på observerte betalingsmønstre. Innsikten som er oppnådd hjelper til med å tilpasse inkassotilnærminger. Resultatet av slik profilering inkluderer mer effektive og skreddersydde inkassotjenester, tilpasset våre kunders behov.
- Analysen for igangsetting av tvangsfullbyrdelsessaker er basert på profileringsteknikker som gir relevant informasjon for å støtte beslutningsprosessen om iverksettelse av tvangsfullbyrdelsesprosedyrer og den mest hensiktsmessige tilnærmingen avhengig av spesifikke gjeldsdetaljer. Målet er å sikre overholdelse av lovkrav ved iverksettelse av rettslige skritt og å identifisere de mest egnede løsningene for den forvaltede gjelden. Profilering hjelper til med å ta informerte beslutninger om nødvendigheten og hensiktsmessigheten av rettshåndhevelsesprosedyrer, inkludert håndhevelse av namsmann. Menneskelig inngripen er integrert i denne beslutningsprosessen, og gir tilsyn og ansvarlighet, og garanterer at alle rettslige prosesser utføres med presisjon og i samsvar med regulatoriske retningslinjer.
- Sikkerhetsrisikoprofilering innebærer å analysere tekniske data fra IT-systemer, for eksempel tilgangslogger, IP-adresser og enhetsdata, for å identifisere potensielle sikkerhetstrusler og sårbarheter. Det er viktig for å sikre sikkerheten til IT-systemer, verktøy og applikasjoner under profesjonelle relasjoner. På grunn av denne profileringen kan du forvente forbedrede sikkerhetstiltak for å beskytte dataene dine og systemene du samhandler med, noe som fører til et tryggere og sikrere miljø.
- Teknikker for risikovurdering og due diligence-profilering brukes til å vurdere og håndtere risikoer knyttet til kunder, og dekker finansiell stabilitet, omdømmeproblemer, samsvarshistorikk, sertifiseringer, lisenser, tillatelser, interessekonflikter, integritet due diligence og svindelforebygging. Det hjelper med å evaluere og håndtere samsvarsrisikoer, integritetsproblemer og potensielle sårbarheter i inkassoprosessen. På denne måten kan du dra nytte av et mer transparent og etisk forretningsmiljø. Konsekvensene inkluderer forbedret etterlevelse, redusert svindelrisiko og mer rettferdige partnerskap. Profileringsresultater gjennomgås ved menneskelig intervensjon for å sikre samsvar med etiske standarder og regulatoriske krav.
- Teknikker for ytelsesprofilering hjelper oss med å vurdere ytelsen og tjenestekvaliteten vår ved å analysere ytelsesmålinger, servicenivåavtaler og tilbakemeldingsdata. Det hjelper til med å evaluere og forbedre effektiviteten og effektiviteten til våre inkassoaktiviteter. Konsekvensene inkluderer bedre servicekvalitet og mer effektive interaksjoner skreddersydd for å møte begge våre behov. Menneskelige eksperter overvåker og validerer resultatene av profilering for å opprettholde åpenhet og rettferdighet.
- Preferanser Profileringsteknikker analyserer preferanser uttrykt av deg, inkludert markedsføringskommunikasjon, tilbakemeldinger og ulike undersøkelsesresultater. Det muliggjør skreddersydde interaksjoner og kommunikasjon basert på dine spesifikke preferanser. På denne måten kan du nyte personlige og relevante interaksjoner. Konsekvensene inkluderer å motta kommunikasjon og tjenester som stemmer overens med dine preferanser og interesser.
Ingen av profileringsaktivitetene beskrevet ovenfor resulterer i beslutninger som har rettsvirkninger eller tilsvarende betydelige konsekvenser for deg.
I alle profileringssammenhenger er det overordnede målet å skape et tryggere, mer transparent og svært effektivt miljø for inkassovirksomhet. Disse profileringsteknikkene spiller en viktig rolle for å oppnå flere viktige mål. De forbedrer sikkerheten ved å identifisere potensielle risikoer og sårbarheter, sikrer overholdelse av regulatoriske krav, effektiviserer prosesser for økt inkassoeffektivitet og muliggjør personlige interaksjoner skreddersydd for kundenes preferanser. De forventede konsekvensene er gjennomgående positive, noe som resulterer i forbedret datasikkerhet, styrket overholdelse, optimalisert driftseffektivitet og en mer personlig og tilfredsstillende opplevelse for våre kunder, noe som til slutt bidrar til vellykkede gjeldshåndteringsresultater for begge parter.
Du kan være trygg på at alle profileringsaktiviteter utføres i samsvar med relevante lover og forskrifter om databeskyttelse. Du har rett til å protestere mot profileringsprosesser, der det er hensiktsmessig.
Hvis du har noen bekymringer eller spørsmål om automatisert beslutningstaking eller profilering i selskapet vårt, ikke nøl med å kontakte oss ved å bruke kontaktinformasjonen i delen «Kontakt oss» i denne personvernerklæringen.
4. Retningslinjer for personvern for forretningspartnere
Denne personvernerklæringen gjelder generelt for alle våre eksisterende og potensielle forretningspartnere, inkludert:
- Klienter
- Investorer
- Leverandører
- Leverandører
- Eksterne rådgivere
- Enhver tredjepart som er involvert i et forretningsforhold med oss.
4.1. Forretningspartnere: Hvilken informasjon samler vi inn og hvordan?
Hvordan samles data inn?
Vi samler inn personopplysninger på ulike måter for å lette våre profesjonelle interaksjoner og samarbeid og ivareta sikkerheten.
Hvis du velger å dele informasjon om andre personer, må du huske at du er ansvarlig for eventuelle tredjeparts personopplysninger som innhentes og deles med oss, og du bekrefter tredjepartens samtykke til å gi slike data til oss.
- Direkte innsamling inkluderer informasjon du oppgir, for eksempel data som deles direkte av deg under forretningsforhold og profesjonelle interaksjoner, for eksempel navn, kontaktinformasjon, profesjonell informasjon og andre relevante dokumenter eller informasjon.
- Indirekte innsamling fra offentlig tilgjengelige kilder. Vi kan samle inn offentlig tilgjengelig informasjon om deg fra kilder som profesjonelle profiler på sosiale medier, bedriftsnettsteder eller offentlige registre, hvis slik informasjon er relevant for vår håndtering av forretningsforhold.
Hvilke kategorier av data behandles?
Under våre profesjonelle interaksjoner og samarbeid kan vi behandle et bredt spekter av personopplysninger som er nødvendige for administrasjon og utvikling av disse relasjonene. De spesifikke personopplysningene som samles inn kan variere avhengig av arten av våre interaksjoner og formålene de utføres for. Vi er forpliktet til å håndtere alle data med forsiktighet og i samsvar med gjeldende lover og forskrifter om databeskyttelse.
Nedenfor presenteres hovedkategoriene av personopplysninger vi kan behandle:
| Identifikasjonsinformasjon | Navn, kontaktinformasjon (som telefon- og postadresser) og annen identifikasjonsinformasjon som deles under forretningsforhold og som er relevant for vårt samarbeid. |
| Profesjonell og forretningsinformasjon | Stillingstitler, firmanavn, bransjetilknytninger, faglige kvalifikasjoner og forretningskontaktinformasjon. |
| Kommunikasjon oppføringer | Registreringer av e-postkorrespondanser, møtereferater, anropslogger og andre kommunikasjonsrelaterte data som utveksles under våre profesjonelle interaksjoner. |
| Juridisk informasjon | Informasjon som følger av juridisk bindende dokumenter, for eksempel partnerskapsavtaler, kontrakter og andre relevante juridiske dokumenter. |
| Finansiell informasjon | Faktureringsinformasjon, finansielle transaksjonsposter, inkludert bankkontodetaljer, kredittvurderinger, betalingsbetingelser, økonomiske transaksjoner, faktureringshistorikk, fakturaer knyttet til profesjonelle avtaler, ordrehistorikk og detaljer om produkter eller tjenester og andre økonomiske data som er relevante for våre samarbeid. |
| Sanksjonsscreeningsdata | Informasjon om screening av forretningspartnere mot sanksjonslister og databaser over politisk eksponerte personer, som kan inkludere sensitive data relatert til politiske meninger, straffedommer eller uredelige aktiviteter (se detaljer i de neste to avsnittene). |
| KYC- og AML-data | Data som følge av Know Your Customer (KYC) og Anti-Money Laundering (AML) kontroller og vurderinger utført på forretningspartnere for å oppdage og forhindre hvitvaskingsaktiviteter. |
| Data om interessekonflikter | Opplysninger knyttet til vurderingen av potensielle interessekonflikter mellom selskapet vårt og dets forretningspartnere. |
| Risikovurderingsdata | Informasjon knyttet til risikovurderingen av forretningspartnere, med tanke på faktorer som finansiell stabilitet, omdømme og samsvarshistorikk. |
| Regulatoriske data | Data relatert til regulatoriske krav, sertifiseringer, lisenser, tillatelser, akkrediteringer og bransjespesifikke kvalifikasjoner innhentet av våre forretningspartnere. |
| Immaterielle data | Informasjon om immaterielle rettigheter og avtaler mellom selskapet vårt og dets forretningspartnere, for eksempel patenter, varemerker eller opphavsrettigheter. |
| Ytelsesdata | Data relatert til ytelsen og servicekvaliteten til våre forretningspartnere, inkludert servicenivåavtaler, ytelsesevalueringer og tilbakemeldinger. |
| Representantenes opplysninger | Opplysninger om ansatte eller representanter for forretningspartnerne, for eksempel navn, stillingstitler, kontaktinformasjon og annen relevant informasjon for administrasjon av forretningsforholdet. |
| Forsikringsdata | Informasjon om forsikringsdekning og ansvarsavtaler mellom vårt selskap og forretningspartnerne. |
| Preferanser for markedsføring | Preferanser for markedsføringskommunikasjon, tilbakemeldinger, undersøkelsesresultater og andre markedsføringsrelaterte data som deles under våre interaksjoner. |
| Tvist oppføringer | Informasjon knyttet til eventuelle juridiske tvister eller klager som kan oppstå under vårt samarbeid. |
| Revisjons- og samsvarsdata | Data relatert til revisjoner, vurderinger eller inspeksjoner utført av / eller relatert til forretningspartnerne for å sikre samsvar og kvalitet. |
| Tilgangsrettigheter og tillatelsesdata | Data om tilgangsrettighetene og tillatelsene som gis til våre forretningspartnere for ulike systemer, applikasjoner og IT-ressurser i selskapet vårt. |
| Tekniske data | Teknisk informasjon, for eksempel system- og applikasjonstilgangslogger, IP-adresser og bruk av bedriftens digitale ressurser som er relevante for våre samarbeid. |
| IT-data | Informasjon om maskinvaren og programvaren som brukes av forretningspartnere på deres arbeidsstasjoner, relevant for IT-støtteformål. |
| Enhetsdata | Data om enhetene som brukes av forretningspartnere for å få tilgang til våre IT-systemer, skymiljøer, applikasjoner eller vår IT-infrastruktur, for eksempel bærbare datamaskiner, smarttelefoner eller nettbrett. |
| Metadatalogger og Data om IT-bruk | Vi kan samle metadatalogger og informasjon knyttet til IT-bruk på tvers av ulike systemer og applikasjoner. Disse dataene spiller en viktig rolle i å undersøke og dokumentere hendelser, verifisere ektheten av kommunikasjon og opprettholde sikkerhetstiltak. Det kan omfatte ulike elementer, inkludert tidsstempler, brukeridentifikatorer, systemaktivitetsposter, tilgangslogger, IP-adresser, enhetsdetaljer, applikasjonsbrukslogger, serverlogger, skymiljødata og metadata knyttet til ulike interaksjoner. I tillegg hjelper denne informasjonen med sikkerhetsovervåking og respons på hendelser på tvers av IT-infrastrukturen vår, inkludert, men ikke begrenset til, e-postsystemer, skymiljøer og andre programvareapplikasjoner og plattformer som er integrert i vår forretningsdrift. |
| Andre relevante data | Avhengig av dine interaksjoner, kan vi behandle ytterligere personopplysninger, for eksempel informasjon relatert til våre profesjonelle avtaler, prosjektdetaljer, arrangementsinformasjon eller kontraktsvilkår og andre data som er relevante for vårt profesjonelle forhold. |
| Sensitive data | Unntaksvis, i sammenheng med våre relasjoner med våre forretningspartnere, behandles sensitive data bare i spesifikke situasjoner, som inkluderer sanksjonsscreeningsprosess der vi kan samle inn og behandle sensitive data relatert til straffedommer, uredelige aktiviteter eller status som politisk eksponert person (PEP) (hvis slik informasjon er avslørt i de offentlige offisielle listene) som en del av våre sanksjonsscreeningsprosedyrer for å sikre overholdelse av regulatoriske krav og redusere potensielle risikoer knyttet til enkeltpersoner eller enheter. Det er viktig å merke seg at behandlingen av sensitive data utføres med største forsiktighet og i streng overensstemmelse med gjeldende databeskyttelseslover. Vårt primære mål er å ivareta enkeltpersoners rettigheter og friheter samtidig som vi oppfyller våre juridiske forpliktelser og opprettholder de høyeste etiske standardene i våre profesjonelle relasjoner. |
Plikt til å oppgi personopplysninger for vårt forretningsforhold
Vi ber om visse personopplysninger fra våre forretningspartnere for å oppfylle viktige formål som risikovurdering, samsvarskontroller og samarbeid. Konsekvensen av å ikke oppgi disse nødvendige dataene kan inkludere begrensede samarbeidsmuligheter og innvirkning på vårt forretningsforhold:
- Manglende levering av nødvendige data kan begrense tilgangen til spesifikke tjenester, prosjekter eller samarbeid.
- Fraværet av kritiske data kan begrense vår evne til å starte eller fortsette vårt forretningspartnerskap.
Vi verdsetter datanøyaktighet og pålitelighet, og sikrer åpenhet og etiske standarder i våre samarbeid. Vi oppfordrer forretningspartnere til å oppgi de nødvendige personopplysningene for å legge til rette for effektive risikovurderinger og gjensidig fordelaktige samarbeid.
4.2. Forretningspartnere: Hvorfor bruker vi informasjonen din og hvordan vi gjør det lovlig?
I denne delen skisserer vi de spesifikke formålene vi samler inn og behandler dine personopplysninger for under samarbeidsprosessen, sammen med de juridiske grunnlagene og kategoriene av data som behandles for hvert formål.
| Hensikt | Detaljer om formålet | Rettslig grunnlag |
|---|---|---|
| Administrere virksomhet Relasjoner | Etablere og opprettholde forretningsrelasjoner med våre forretningspartnere, inkludert kommunikasjon, samarbeid og kontraktsmessige ordninger. | Kontraktsgjennomføring eller trinn før kontraktinngåelse. Legitime interesser for å ha effektiv forretningsdrift og samarbeid. |
| Fakturering og betalinger | Behandle finansielle transaksjoner, fakturering, betalinger og relaterte økonomiske aktiviteter som er nødvendige for samarbeidet vårt. | Utførelse av kontrakt Skatte- og regnskapsmessige juridiske forpliktelser |
| Tilrettelegging for kommunikasjon | Tilrettelegge for kommunikasjon gjennom ulike kanaler og korrespondanse mellom deg og vår organisasjon. | Kontraktsgjennomføring eller å ta skritt for å inngå en kontrakt og/eller Berettiget interesse for å kommunisere med deg i forretningsrelaterte saker. |
| Svare på dine henvendelser | Vi kan behandle dine personopplysninger for å svare på dine henvendelser, spørsmål eller forespørsler. | Kontraktsutførelse eller iverksette tiltak for å inngå en kontrakt |
| Sende nyhetsbrev og oppdateringer | Hvis du har gitt samtykke, kan vi bruke e-postadressen din til å sende nyhetsbrev, oppdateringer eller reklamemateriell relatert til våre tjenester eller produkter. | Samtykke (Du har rett til å trekke den tilbake når som helst). |
| Overholdelse av juridiske forpliktelser | Vi kan behandle dine personopplysninger for å overholde juridiske forpliktelser, inkludert journalføring, regulatoriske krav og svare på juridiske forespørsler. | Juridisk forpliktelse |
| Sanksjonsscreening og Risikovurdering | Vi kan behandle dine personopplysninger for å screene forretningspartnere mot sanksjonslister og vurdere risikoer knyttet til deres økonomiske stabilitet, omdømme og samsvarshistorikk. | Juridisk forpliktelse Berettiget interesse (Vennligst sjekk detaljene nedenfor i neste avsnitt) |
| Kjenn din kunde (KYC) og Anti-hvitvasking (AML) | Vi kan behandle dine personopplysninger for å utføre due diligence og vurderinger av forretningspartnere for å forhindre hvitvasking av penger og uredelige aktiviteter. | Juridisk forpliktelse Legitim interesse for å forhindre svindel og ulovlige aktiviteter. |
| Vurdering av interessekonflikter | For å vurdere potensielle interessekonflikter mellom selskapet vårt og dets forretningspartnere for å sikre åpenhet og etisk oppførsel. | Berettiget interesse i å opprettholde åpenhet og etisk opptreden i profesjonelt samarbeid |
| Kontroll av regulatoriske krav | For å verifisere nødvendige sertifiseringer, lisenser, tillatelser og bransjespesifikke kvalifikasjoner oppnådd av våre forretningspartnere. | Juridiske forpliktelser knyttet til regulatoriske krav og sertifiseringer. |
| Forvaltning av immaterielle rettigheter | For å administrere immaterielle rettigheter og avtaler mellom selskapet vårt og dets forretningspartnere, for eksempel patenter, varemerker eller opphavsrettigheter. | Utførelse av kontrakt Legitime interesser knyttet til etablering, utøvelse eller forsvar av juridiske krav. |
| Evaluering av tjenesteytelse | For å evaluere ytelsen og servicekvaliteten til våre forretningspartnere, inkludert servicenivåavtaler og tilbakemeldinger. | Berettiget interesse i å vurdere og forbedre kvaliteten på tjenestene som tilbys av forretningspartnere. |
| Markedsføring og undersøkelser | For å administrere markedsføringspreferanser, tilbakemeldinger, undersøkelsesresultater og andre markedsføringsrelaterte data som deles under våre interaksjoner. | Samtykke (Du har rett til å trekke den tilbake når som helst). |
| Tvisteløsning | I tilfelle tvister som oppstår som følge av vårt samarbeid, kan vi behandle relevante personopplysninger for å lette løsning, etterforskning eller rettslige prosesser. | Legitime interesser knyttet til etablering, utøvelse eller forsvar av juridiske krav |
| Klageløsning Håndtering av forespørsler fra registrerte | For å håndtere og løse klager eller bekymringer reist av deg eller tredjeparter angående våre tjenester, prosesser eller behandling av personopplysninger og for å svare på forespørsler fra registrerte. | Juridiske forpliktelser til å dokumentere og svare på klager og forespørsler fra registrerte. Legitime interesser knyttet til etablering, utøvelse eller forsvar av juridiske krav. |
| Svindelforebygging og hendelsesundersøkelser Sikkerhetsovervåking | Vi kan behandle e-post, IT-bruksdata og logger for å forhindre uredelige aktiviteter, uautorisert tilgang, sikre sikkerhetsovervåking og for å undersøke og dokumentere sikkerhetsbrudd, datainnbrudd eller andre hendelser som kan påvirke sikkerheten til dine personopplysninger. | Juridiske forpliktelser til å undersøke og dokumentere sikkerhetshendelser og legitime interesser i å beskytte virksomheten vår mot svindel og opprettholde sikkerheten til e-postkommunikasjon. |
| Forskning og utvikling | Vi kan bruke aggregerte data til forsknings- og utviklingsformål for å forbedre våre tjenester og aktivitet. | Legitime interesser i å forbedre tilbudene og aktiviteten vår |
| Forretningsanalyse og rapportering | Vi kan analysere data for forretningsanalyse, rapportering og ytelsesvurdering. | Legitime interesser i å overvåke og forbedre forretningsdriften vår |
| Overvåking og forbedring av forretningsutvikling av tjenester | Vi kan behandle data for å overvåke kvaliteten på tjenestene våre, identifisere forbedringsområder og forbedre virksomheten eller for å identifisere potensielle forretningsmuligheter, samarbeid eller partnerskap. | Legitime interesser i å opprettholde og forbedre tjenestene våre og forfølge forretningsvekst og utvikling. |
| Intern/ekstern revisjon Overvåking av samsvar | For å gjennomføre interne og eksterne revisjoner og løpende overvåkning av samsvar for å sikre at organisasjonen vår overholder regulatoriske krav, retningslinjer og interne standarder. | Juridisk forpliktelse og/eller legitime interesser |
| Risikostyring og kontrollaktiviteter | For å vurdere, administrere og kontrollere risikoer knyttet til datasikkerhet, personvern og samsvar. | Legitime interesser i å sikre risikostyring, bærekraft og overholdelse av vår virksomhet. |
Vær oppmerksom på at de spesifikke formålene og rettslige grunnlaget for behandling kan variere avhengig av omstendighetene og din interaksjon med oss. Vi sørger alltid for at personopplysninger behandles i samsvar med gjeldende databeskyttelseslover og med respekt for dine personvernrettigheter.
Når vi behandler personopplysninger for våre legitime interesser, balanserer vi disse interessene med rettighetene og frihetene til individene hvis data behandles. Vi iverksetter tiltak for å sikre at dine rettigheter respekteres, og at personopplysninger behandles på en rettferdig og lovlig måte.
4.3. Forretningspartnere: Spesifikk informasjon om due diligence-prosessen
Formål og juridisk grunnlag for screeningen
Vi utfører screeningprosess for sanksjoner og politisk eksponerte personer (PEP) som en del av vår forpliktelse til å overholde gjeldende lover og forskrifter som regulerer internasjonale sanksjoner, tiltak mot bestikkelser og korrupsjon (ABC), forebygging av økonomisk kriminalitet, krav til kjenn din kunde (KYC), forskrifter mot hvitvasking (AML) og forpliktelser mot finansiering av terrorisme (CTF). Denne screeningprosessen er avgjørende for å identifisere og evaluere potensielle risikoer knyttet til enkeltpersoner eller enheter som er involvert i våre forretningsrelasjoner eller finansielle transaksjoner.
Sanksjoner og PEP-screening tjener flere viktige formål, inkludert:
- Sikre overholdelse av juridiske forpliktelser for å unngå å engasjere seg i forretningsforbindelser eller økonomiske transaksjoner med personer eller enheter som er underlagt internasjonale sanksjoner.
- Gjennomføre due diligence og screeningaktiviteter for å forhindre misbruk av selskapet vårt til ulovlige formål.
- Tilrettelegging for effektiv risikostyringspraksis.
- Demonstrere vår forpliktelse til etisk og ansvarlig forretningsførsel.
Vi utfører sanksjoner og PEP-screeningprosesser i henhold til personvernforordningen («GDPR») på det juridiske grunnlaget gitt i artikkel 6(1) bokstav c) og f), eller i artikkel 9(2) bokstav e) og f).
Disse juridiske grunnlagene lar oss behandle dataene dine (i) når det er nødvendig for å overholde våre juridiske forpliktelser og (ii) når det er nødvendig for våre legitime interesser, for eksempel å drive virksomheten vår sikkert, beskytte integriteten til våre systemer, operasjoner, kunder, forretningsforhold og brukere, oppdage eller forhindre svindel og oppfylle andre legitime interesser.
Innsamling av personopplysninger, kategorier av registrerte og datakilder
Vår sanksjons- og PEP-screeningsprosess involverer innsamling og behandling av personopplysninger knyttet til to nøkkelkategorier av registrerte:
- Våre forretningspartnere: Denne kategorien inkluderer personopplysninger som fullt navn, kontaktinformasjon, fødselsdato, kjønn, nasjonaliteter, statsborgerskap, bostedsland, klient-ID-er og annen relevant informasjon. I tillegg kan forretnings- og økonomiske data som er nødvendige for effektiv screening samles inn. Vi innhenter disse dataene direkte fra registrerte under våre forretningsforbindelser eller indirekte fra offentlig tilgjengelige kilder.
- Personer inkludert i sanksjoner og PEP-lister: Denne gruppen består av personer oppført på relevante sanksjons- og PEP-lister. Dataene som behandles for screening kan inkludere fullt navn, fødselsdato, kjønn, nasjonaliteter, statsborgerskap, bostedsland, annen identifikasjonsinformasjon tilgjengelig i offentlige offisielle kilder, kontaktinformasjon, funksjoner eller yrker, detaljer om sanksjoner og annen relevant offentlig tilgjengelig informasjon. Vi henter disse dataene fra autoriserte databaser, tredjeparts screeningleverandører, offentlig tilgjengelig informasjon, tilsynsmyndigheter, rettshåndhevelsesbyråer, internasjonale organisasjoner og kommersielt tilgjengelige PEP-databaser.
Vær oppmerksom på at vi ikke har kontroll over informasjonen i offentlige offentlige registre og datasett som samles inn av tredjeparts screeningleverandører. Disse dataene er samlet inn fra ulike kilder, og beslutninger om utlevering av personopplysninger ligger hos de relevante offentlige organene, og balanserer allmennhetens interesse i utlevering og enkeltpersoners personvernrettigheter.
Screeningkriterier og mulige konsekvenser ved positivt treff
I henhold til artikkel 6(1) bokstav c) og f) i GDPR:» Behandling skal bare være lovlig hvis og i den utstrekning minst ett av følgende gjelder: (…) c) behandlingen er nødvendig for å overholde en rettslig forpliktelse som påhviler den behandlingsansvarlige. (…); f) Behandlingen er nødvendig for de legitime interessene som forfølges av den behandlingsansvarlige eller av en tredjepart, unntatt der slike interesser overstyres av den registrertes interesser eller grunnleggende rettigheter og friheter som krever beskyttelse av personopplysninger, spesielt der den registrerte er et barn. (…)».
I henhold til artikkel 9(2) bokstav e) og f) i GDPR: «(1) Behandling av personopplysninger som avslører rase eller etnisk opprinnelse, politiske meninger, religiøs eller filosofisk overbevisning eller fagforeningsmedlemskap, og behandling av genetiske data, biometriske data med det formål å identifisere en fysisk person, data om helse eller data om en fysisk persons sexliv eller seksuelle legning skal være forbudt. (2) Punkt 1 får ikke anvendelse dersom ett av følgende gjelder for eksempel: (…) e) behandlingen gjelder personopplysninger som åpenbart er offentliggjort av den registrerte; f) behandlingen er nødvendig for å etablere, utøve eller forsvare juridiske krav eller når domstolene opptrer i sin rettslige kapasitet. (…)»
- Kriterier for screening. Under screeningprosessen bruker vi avansert og sikker teknologi og algoritmer for å sammenligne personopplysninger, som navn, fødselsdato, nasjonaliteter og annen viktig informasjon, mot relevante sanksjoner og PEP-lister. Denne prosessen er automatisert, men krever menneskelig inngripen for videre analyse og undersøkelse i tilfeller av positive treff. Ingen automatisert individuell beslutningstaking brukes.
- Konsekvenser av en positiv match. Hvis et positivt treff oppdages under screening, kan det utløse ytterligere due diligence-tiltak, for eksempel forbedret overvåking eller ytterligere etterforskning, som pålagt av gjeldende lover og forskrifter. Vår forpliktelse er å håndtere slike situasjoner i full overensstemmelse med lovkrav, samtidig som vi ivaretar konfidensialiteten og integriteten til personopplysninger.
Oppbevaring av data
Vi oppbevarer personopplysninger som er samlet inn under screeningprosessen, bare så lenge det er nødvendig for å oppfylle våre juridiske forpliktelser og legitime forretningsformål.
- Forretningspartnere: dataene behandles aktivt under forretningsforholdet og lagres kun i maksimalt 5 år , etter at forretningsavtalen er avsluttet.
- Enkeltpersoner på sanksjons- og PEP-listene fra utvalgte datakilder: dataene behandles aktivt under hver screeningøkt og fjernes deretter automatisk; dataene som resulterer i potensielle treff behandles aktivt under den manuelle gjennomgangen og analysen og lagres kun i en periode på maksimalt 5 år etter at forretningsforholdet med den aktuelle forretningspartneren er avsluttet.
Deling av data
I noen tilfeller kan vi bli pålagt å utlevere personopplysninger til tilsynsmyndigheter, rettshåndhevelsesbyråer eller andre autoriserte enheter som en del av våre juridiske forpliktelser eller for å oppfylle våre legitime interesser. Vi deler ikke personopplysninger med tredjeparter for markedsføringsformål.
For å vite mer om dine rettigheter angående dine personopplysninger og hvordan du bruker dem, vennligst sjekk den relevante delen «Dine rettigheter» i denne personvernerklæringen.
4.4. Forretningspartnere: Tredjepartstjenester og -verktøy
Mens vi administrerer våre forretningsrelasjoner med våre partnere, kan vi bruke ulike tredjepartsverktøy og -tjenester for å forbedre driften vår og legge til rette for effektivt samarbeid.
Disse verktøyene og tjenestene er utviklet for å effektivisere prosesser, forbedre kommunikasjonen og støtte sikker utveksling av informasjon.
Disse tredjepartsverktøyene og -tjenestene kan omfatte en rekke funksjoner og løsninger, noe som forbedrer vår evne til å samarbeide effektivt og sikkert.
Bruken av disse tredjepartsverktøyene og -tjenestene kan kreve deling av visse kategorier av personopplysninger knyttet til våre forretningspartnere. Hvilke typer data som deles, kan variere avhengig av det spesifikke verktøyet eller tjenesten som brukes, men kan inneholde informasjon som er nødvendig for vårt profesjonelle samarbeid.
Vi velger nøye ut og samarbeider med pålitelige tredjepartsleverandører som overholder databeskyttelsesstandarder og konfidensialitetskrav. Vær oppmerksom på at vår bruk av tredjepartsverktøy alltid er rettet mot å forbedre kvaliteten og sikkerheten til vår aktivitet og drift.
Veiledning til hvitvaskingsloven (del 2 – avsnitt 5.2. Registrering og lagring av opplysninger) utstedt av FINANSTILSYNET.
4.5. Forretningspartnere: Hvor lenge oppbevarer vi dataene dine?
Vi oppbevarer dataene dine så lenge det er nødvendig for gjennomføring og administrasjon av kontraktsforholdet vårt og opptil 5 år etter at kontraktsforholdet er avsluttet eller i lengre periode hvis andre juridiske frister gjelder.
Vi sørger alltid for overholdelse av relevante juridiske forpliktelser og justerer oppbevaringsperiodene våre deretter for å oppfylle disse kravene. Vårt primære mål er å oppbevare data så lenge det er nødvendig for å oppfylle formålene som er beskrevet i denne personvernerklæringen og for å oppfylle eventuelle juridiske forpliktelser.
Tiden vi beholder den kan endres basert på ting som:
- Datatype – Noen data må oppbevares lenger enn andre.
- Formålene vi behandler dine personopplysninger for.
- Juridiske og regulatoriske krav. Noen ganger sier loven at vi må beholde data i bestemte perioder.
- Våre forretningsbehov og driftskrav påvirker hvor lenge vi oppbevarer data.
I løpet av oppbevaringsperioden vil vi iverksette passende tekniske og organisatoriske tiltak for å sikre sikkerheten og konfidensialiteten til dine personopplysninger. Når oppbevaringsperioden utløper, vil vi slette eller anonymisere dine personopplysninger på en sikker måte i samsvar med gjeldende lover og forskrifter.
4.6. Forretningspartnere: Automatisert beslutning og profilering
Automatisert beslutningstaking: Vi engasjerer oss ikke i automatiserte beslutningsprosesser som gir betydelige juridiske virkninger eller lignende betydelige konsekvenser for enkeltpersoner basert utelukkende på automatisert behandling.
Profilering: Vi kan bruke profileringsteknikker i følgende sammenhenger:
- Sikkerhetsrisikoprofilering innebærer å analysere tekniske data fra IT-systemer, for eksempel tilgangslogger, IP-adresser og enhetsdata, for å identifisere potensielle sikkerhetstrusler og sårbarheter. Det er viktig for å sikre sikkerheten til IT-systemer, verktøy og applikasjoner under profesjonelle relasjoner. På grunn av denne profileringen kan du forvente forbedrede sikkerhetstiltak for å beskytte dataene dine og systemene du samhandler med, noe som fører til et tryggere og sikrere samarbeidsmiljø.
- Risikovurderings- og due diligence-profileringsteknikker brukes for å vurdere og håndtere risikoer knyttet til forretningspartnere, som dekker finansiell stabilitet, omdømmeproblemer, samsvarshistorikk, sertifiseringer, lisenser, tillatelser, interessekonflikter, integritet due diligence og svindelforebygging. Det hjelper med å evaluere og håndtere samsvarsrisikoer, integritetsproblemer og potensielle sårbarheter i profesjonelt samarbeid. På denne måten kan du dra nytte av et mer transparent og etisk forretningsmiljø. Konsekvensene inkluderer forbedret etterlevelse, redusert svindelrisiko og mer rettferdige partnerskap.
- Teknikker for ytelsesprofilering hjelper oss med å vurdere ytelsen og servicekvaliteten til våre forretningspartnere ved å analysere ytelsesmålinger, servicenivåavtaler og tilbakemeldingsdata. Det hjelper til med å evaluere og forbedre effektiviteten til samarbeidet vårt. Konsekvensene inkluderer bedre servicekvalitet og mer effektive interaksjoner skreddersydd for å møte begge våre behov.
- Preferanser Profileringsteknikker analyserer preferanser uttrykt av deg, inkludert markedsføringskommunikasjon, tilbakemeldinger og ulike undersøkelsesresultater. Det muliggjør skreddersydde interaksjoner og kommunikasjon basert på dine spesifikke preferanser. På denne måten kan du nyte personlige og relevante interaksjoner. Konsekvensene inkluderer å motta kommunikasjon og tjenester som stemmer overens med dine preferanser og interesser.
I alle profileringssammenhenger er logikken å gi et tryggere, mer gjennomsiktig og effektivt miljø for å engasjere seg i profesjonelle relasjoner. Betydningen ligger i forbedret sikkerhet, samsvar, effektivitet og personlige interaksjoner. De forventede konsekvensene er generelt positive og tar sikte på å forbedre den generelle opplevelsen og resultatene for vårt forretningspartnerskap.
Du kan være trygg på at alle profileringsaktiviteter utføres i samsvar med relevante lover og forskrifter om databeskyttelse. Du har rett til å protestere mot profileringsprosesser, der det er hensiktsmessig.
Hvis du har noen bekymringer eller spørsmål om automatisert beslutningstaking eller profilering i selskapet vårt, ikke nøl med å kontakte oss ved å bruke kontaktinformasjonen i delen «Kontakt oss» i denne personvernerklæringen.
5. Hvem deler vi dataene dine med?
Noen ganger er det nødvendig for oss å dele dine personopplysninger med andre for å oppfylle våre juridiske og kontraktsmessige forpliktelser, og for å forfølge våre legitime interesser, kan vi dele dataene med våre tilknyttede selskaper, datterselskaper eller tjenesteleverandører for å lette vår forretningsaktivitet.
Følgende er eksempler på mulige kategorier av mottakere av dataene dine:
| Tjenesteleverandører | Dette er selskaper som hjelper oss med å administrere vår forretningsaktivitet, inkludert teknisk støtte, e-posthosting, skyløsninger, sikkerhets- og risikostyringsverktøy, dataanalyse og IT-tjenester. Disse partnerne er kontraktsmessig forpliktet til å overholde våre krav til personvern og sikkerhet, og sikre beskyttelsen av din personlige informasjon. De er autorisert til å få tilgang til personopplysninger kun for de formålene vi spesifiserer, noe som bidrar til effektiviteten og sikkerheten til tjenestene våre. |
| Profesjonelle rådgivere | Vi kan samarbeide med advokater, regnskapsførere, revisorer eller konsulenter som kan få tilgang til dataene dine mens de tilbyr sine tjenester. |
| Juridiske og regulatoriske myndigheter | Noen ganger kan juridiske forpliktelser kreve at vi deler e-postdata med rettshåndhevelse, regulatorer eller offentlige myndigheter. |
| Virksomhetsoverdragelser | Hvis vi gjennomgår en fusjon, salg av eiendeler eller betydelig organisasjonsendring, kan e-postdataene dine overføres til den nye enheten eller eierne. |
| Tredjeparts verktøy og plattformer | Vi bruker ulike tredjepartsverktøy og plattformer for å forbedre prosessene våre. Disse verktøyene kan behandle e-postdataene dine på våre vegne. |
| Andre autoriserte mottakere | Det kan være andre autoriserte mottakere vi må dele data med, avhengig av spesifikke situasjoner og lover |
Vi iverksetter tiltak for å sikre sikkerheten og konfidensialiteten til dataene dine når de deles.
6. Internasjonale dataoverføringer
Vi må kanskje overføre dataene dine til land utenfor Det europeiske økonomiske samarbeidsområdet (EØS) eller steder med andre databeskyttelsesregler. Vi iverksetter tiltak for å beskytte dataene dine, inkludert:
- Beslutninger om tilstrekkelighet: Hvis EU-kommisjonen sier at et land har god databeskyttelse, kan vi sende data dit uten ekstra sikkerhetstiltak, inkludert personvern mellom EU og USA
- Rammeverk for personvern mellom EU og USA: EU-kommisjonen har godkjent dataoverføringer fra Det europeiske økonomiske samarbeidsområdet (EØS) til USA i henhold til rammeverket for personvern mellom EU og USA. Under dette rammeverket kan dine personopplysninger overføres til deltakende Amerikanske selskaper uten behov for ytterligere sikkerhetstiltak.
- Standard kontraktsklausuler: Vi kan bruke disse godkjente kontraktene for å sikre at dataene dine er trygge når de går utenfor EØS.
Informasjonen om overføringene kan fås gjennom «Kontakt oss»-delen i personvernerklæringen.
7. Hvordan beskytter vi dataene dine?
Når vi utfører vår forretningsaktivitet, er vi dedikert til å sikre sikkerheten til dine personopplysninger.
Vi bruker en rekke tekniske og organisatoriske tiltak for å opprettholde integriteten og konfidensialiteten til din personlige informasjon, og beskytte den mot uautorisert tilgang, avsløring, tap, endring eller ødeleggelse.
| Organisatoriske sikkerhetstiltak | Vi har iverksatt ulike organisatoriske tiltak, inkludert retningslinjer, prosedyrer og retningslinjer som styrer databeskyttelsespraksis i hele organisasjonen vår. Vi vurderer regelmessig databehandlingsaktiviteter for å identifisere og redusere risiko for personvernet ditt, og sikrer en balansert tilnærming. |
| Kryptering av data | Vi bruker krypteringsteknikker for å beskytte dine personopplysninger under overføring og lagring, noe som gjør dem ugjennomtrengelige for uautorisert tilgang eller avlytting. |
| Tilgangskontroller | Strenge tilgangskontroller er godt på plass for å garantere at kun autorisert personell har tilgang til dine personlige data. Tilgangsrettigheter gis på behovsbasis og gjennomgås og oppdateres rutinemessig. |
| Minimering av data | Vi samler inn og behandler kun personopplysninger som er nødvendige for formålene som er beskrevet i denne personvernerklæringen. Dataene som samles inn er begrenset til det som er nødvendig og relevant. |
| Personvern fra starten av | Vi integrerer databeskyttelse i prosessene våre helt fra begynnelsen, og bruker personvernforbedrende teknologier og praksis for å opprettholde de høyeste standardene for databeskyttelse og personvern. |
| Opplæring av ansatte | Vi sørger for at teamet vårt vet hvordan de skal holde dataene dine trygge gjennom opplæring. |
| Respons på hendelser | I det usannsynlige tilfellet av et datainnbrudd eller en sikkerhetshendelse, har vi prosedyrer på plass for å raskt reagere, undersøke og redusere virkningen. Vi vil varsle deg og relevante myndigheter i henhold til gjeldende forskrifter. |
| Regelmessige vurderinger | Vi gjennomfører regelmessige vurderinger og revisjoner av våre databeskyttelses- og sikkerhetstiltak for å identifisere og adressere eventuelle sårbarheter eller risikoer knyttet til personopplysninger. Dette hjelper oss med å opprettholde effektiviteten til sikkerhetskontrollene våre og sikre kontinuerlig databeskyttelse. |
| Annen | Andre sikkerhetstiltak som kreves for å administrere konfidensialiteten, tilgjengeligheten og integriteten til dataene, i tråd med teknologiutviklingen. |
Mens vi iverksetter disse tekniske og organisatoriske tiltakene, er vi forpliktet til kontinuerlig å forbedre sikkerhetspraksisen vår og tilpasse oss nye trusler for å beskytte personopplysningene dine. Hvis du er bekymret for sikkerheten til personopplysningene dine, eller hvis du mistenker uautorisert tilgang eller avsløring, kan du kontakte oss umiddelbart ved å bruke kontaktinformasjonen i delen «Kontakt oss».
8. Dine rettigheter
Vi er forpliktet til åpenhet og å sikre at rettighetene dine som registrert er tilgjengelige og gratis:
| Rett til å trekke tilbake din Samtykke når som helst | Du kan når som helst trekke tilbake samtykket ditt til behandling av dine personopplysninger. |
| Rett til å bli informert | Du har rett til å bli informert om hvordan dine personopplysninger samles inn og behandles. Dette inkluderer å vite formålene med behandlingen, hvem som behandler dataene dine, og hvor lenge de vil bli oppbevart. |
| Rett til å protestere mot behandling | Når vi behandler dataene dine basert på offentlig eller legitim interesse, kan du protestere mot det. |
| Rett til å få tilgang til dataene dine | Du kan finne ut om vi behandler dataene dine, få detaljer om behandlingen og en kopi av dataene dine. |
| Rett til å rette opp dataene dine | Du har rett til å sikre at dine personopplysninger er nøyaktige og til å be om rettelser om nødvendig. |
| Rett til å begrense Behandling av dataene dine | Du har rett til, under visse omstendigheter, å begrense behandlingen av dataene dine. I dette tilfellet vil vi ikke behandle dataene for noe annet formål enn å lagre dem. |
| Rett til å ha dine data Slettet eller på annen måte fjernet | Du har rett til, under visse omstendigheter, å få slettet dataene dine. |
| Rett til portabilitet av dataene dine | Du kan motta dataene dine i et strukturert, maskinlesbart format og, hvis mulig, få dem sendt til en annen behandlingsansvarlig. Denne retten gjelder når dataene dine behandles automatisk, basert på ditt samtykke, en kontrakt eller forpliktelser før kontraktsinngåelse. |
| Rett til ikke å bli gjenstand for profilering og automatisert beslutningstaking | Du har rett til ikke å bli utsatt for utelukkende automatiserte beslutningsprosesser, inkludert profilering, som påvirker deg betydelig. Dette betyr at viktige avgjørelser, for eksempel de som er knyttet til dine rettigheter, fordeler eller juridiske forhold, ikke skal tas utelukkende av automatiserte systemer uten menneskelig inngripen. Denne retten beskytter mot urettferdige eller diskriminerende automatiserte beslutninger. |
| Rett til å klage | Du har rett til å fremme et krav for Tilsynsmyndigheten på https://www.datatilsynet.no/en/ eller direkte til retten. |
Begrensninger eller unntak fra den registrertes rettigheter
Selv om vi respekterer rettighetene dine, kan juridiske eller legitime grunner hindre oss i å oppfylle noen forespørsler.
For eksempel hvis det er i konflikt med våre juridiske forpliktelser eller andres rettigheter. Vi forklarer hvorfor hvis vi ikke kan oppfylle forespørselen din.
Trekke tilbake samtykket ditt
Du kan når som helst trekke tilbake samtykket ditt. Slik gjør du det:
- Velg bort: For ikke-essensielle informasjonskapsler, juster innstillingene dine på enheten eller i nettleseren. Viktige informasjonskapsler for sikkerhet vil fortsatt være aktive.
- Avslutt abonnement: Hvis du mottar våre nyhetsbrev eller markedsføringskommunikasjon, kan du melde deg av via lenken som er oppgitt.
Tilbaketrekking av samtykke kan påvirke opplevelsen din:
- Hvis du trekker tilbake samtykket til ikke-essensielle informasjonskapsler, kan det hende at enkelte nettstedsfunksjoner og personlig tilpasset innhold ikke er tilgjengelig for deg. Dette kan påvirke din generelle brukeropplevelse på nettstedet vårt.
- Hvis du melder deg av nyhetsbrevet vårt, vil du ikke lenger motta våre nyheter eller oppdateringer om tjenestene våre.
Tilbaketrekking av samtykke påvirker ikke lovligheten av behandling som skjedde før tilbaketrekkingen. Vi er forpliktet til å respektere dine valg og personvernpreferanser.
For å be om tiltak angående dine rettigheter, kontakt oss via e-post på [email protected] via post til vårt hovedkontor. Vårt personvernombud (DPO) vil hjelpe deg og svare så snart som mulig, senest innen tre måneder.
9. Oppdateringer av personvernreglene
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i vår personvernpraksis eller juridiske forpliktelser. Vi vil legge ut den reviderte versjonen på nettstedet vårt og oppdatere «Ikrafttredelsesdatoen» øverst i disse retningslinjene. Vi oppfordrer deg til å sjekke våre retningslinjer for personvern med jevne mellomrom for den nyeste informasjonen om vår personvernpraksis.
Vi er forpliktet til å holde deg informert om vår datapraksis og eventuelle oppdateringer av personvernreglene våre. Du kan få tilgang til historikken til tidligere versjoner av denne personvernerklæringen ved å gå til delen «Historikk for personvernregler» på nettstedet vårt. Denne delen inneholder en oversikt over alle tidligere versjoner, slik at du kan se gjennom eventuelle endringer som er gjort over tid.
10. Viktige juridiske og tekniske vilkår i denne personvernerklæringen
Her er flere definisjoner for nøkkelbegrepene og juridiske begrepene som brukes i våre retningslinjer for personvern for å sikre klarhet.
Disse definisjonene tar sikte på å hjelpe deg med å bedre forstå terminologien som brukes i denne personvernerklæringen.
Hvis du har ytterligere spørsmål eller trenger avklaring på vilkår eller bestemmelser, ikke nøl med å kontakte oss. Din forståelse av dine datarettigheter og vår praksis er avgjørende for oss.
| Personopplysninger | All informasjon om deg, for eksempel navn, e-postadresse eller annen identifiserende informasjon som direkte eller indirekte kan identifisere deg som enkeltperson. |
| Databehandling | Handlingene som utføres på personopplysninger, inkludert, men ikke begrenset til, innsamling, lagring, organisering, endring, bruk, avsløring eller sletting. |
| Data behandlet | De spesifikke personopplysningene vi samler inn, bruker eller på annen måte behandler i henhold til denne personvernerklæringen. |
| Behandlingsansvarlig | Det er oss; Vi er ansvarlige for å bestemme hvordan og hvorfor data behandles, og vi sikrer overholdelse av databeskyttelseslover. |
| Registrert | En person hvis personopplysninger behandles. Dette begrepet refererer ofte til deg, vår nettstedbruker eller forretningspartner. |
| Samtykke | Ditt frivillige og informerte samtykke til at vi behandler dataene dine for spesifikke formål, innhentet på klare og transparente måter. |
| Legitime interesser | Et av de juridiske grunnlagene for behandling av personopplysninger indikerer at vi har gyldige grunner for databehandling som ikke kompromitterer dine rettigheter eller interesser. |
| Profilering | Automatisert databehandling med det formål å analysere og forutsi atferd, preferanser eller interesser, ofte brukt til å tilpasse brukeropplevelser, utføre risikovurderinger eller for analyse. |
| Automatisert beslutningstaking | Beslutninger tatt utelukkende av maskiner eller automatiserte systemer, uten menneskelig innblanding, som kan påvirke enkeltpersoners rettigheter og friheter. |
| Personvernombud (DPO) | En utnevnt person som er ansvarlig for å føre tilsyn med overholdelse av personvern i organisasjonen vår og fungere som kontaktpunkt for datarelaterte henvendelser.. |
| Sikkerhetstiltak | Proaktive handlinger og sikkerhetstiltak for å beskytte dataene dine mot uautorisert tilgang, avsløring, endring, tap eller ødeleggelse. |
| Internasjonale dataoverføringer | Prosessen med å dele data på tvers av landegrenser utenfor Det økonomiske europeiske samarbeidsområdet («EØS»), som kan kreve spesifikke sikkerhetstiltak for å sikre databeskyttelse. |
| Beslutninger om tilstrekkelighet | Offisielle godkjenninger som indikerer at visse land utenfor EØS gir et tilstrekkelig nivå av databeskyttelse, noe som muliggjør dataoverføringer uten ytterligere sikkerhetstiltak. |
| Standard kontraktsklausuler | Juridisk bindende avtaler etablert for å sikre databeskyttelse når personopplysninger overføres utenfor EØS til enheter som kanskje ikke har tilsvarende databeskyttelseslover. |
| Meld deg på/velg bort | Handlingen med å velge å godta (opt-in) eller uenig (opt-out) med spesifikke databehandlingsaktiviteter, for eksempel å abonnere på eller avslutte abonnementet på nyhetsbrevene våre, eller for informasjonskapsler og sporingsteknologier. |
| Informasjonskapsler | Små biter av data lagret på enheten din for å forbedre nettleseropplevelsen din, inkludert sporingspreferanser og brukeratferd for ulike formål. |
| Geografisk posisjon | Informasjon om den omtrentlige posisjonen til en bruker, for eksempel land og by, ofte samlet inn med brukerens samtykke for stedsbaserte tjenester. |
| Aktsomhet | Prosessen med å utføre forskning og vurderinger for å evaluere egnetheten og troverdigheten til potensielle forretningspartnere, og sikre at de stemmer overens med våre forretningsmål og standarder. |
| Den registrertes rettigheter | Dine juridiske rettigheter angående dine personopplysninger, inkludert retten til å få tilgang til, korrigere, slette, begrense behandling, protestere mot behandling og dataportabilitet. |
| Kryptering av data | Prosessen med å konvertere data til kode eller chiffer for å beskytte konfidensialiteten og integriteten under overføring og lagring. |
| Tilgangskontroller | Mekanismer og retningslinjer på plass for å administrere og kontrollere hvem som har tilgang til spesifikke data, og begrense tilgangen til autoriserte personer. |
| Minimering av data | Praksisen med å samle inn bare dataene som er nødvendige for de spesifiserte formålene med behandlingen, og minimere mengden personopplysninger som samles inn. |
| Innebygd personvern og standard | Å gjøre personvern til en prioritet under behandlingen. En tilnærming som inkorporerer personvernhensyn i utformingen og driften av systemer og prosesser som standard. |
| Oppbevaring av dataene dine | Lagring eller bruk av dataene dine i bestemte perioder der vi lagrer eller bruker dataene dine til spesifikke formål, i samsvar med juridiske og regulatoriske krav. |
| Formål | Spesifikke og transparente grunner for behandling av personopplysninger, beskrevet i denne personvernerklæringen eller gitt til deg når du innhenter ditt samtykke. |
| Rettslig grunnlag | Den lovlige begrunnelsen for behandling av personopplysninger, som sikrer at behandlingen er i tråd med gjeldende databeskyttelseslover. |
| Juridisk forpliktelse | Behandling av personopplysninger på grunn av gjeldende lover, forskrifter eller juridiske forpliktelser. |