Privacy Policy
Integritetspolicy
Denna översättning tillhandahålls för att hjälpa våra kunder. Den finska originaltexten är den juridiskt bindande versionen: https://www.truster.com/fi/ehdot/tietosuojakaytanto
Integritetspolicy
Originaltexten är skriven på finska och detta är en automatisk översättning. Om det finns avvikelser mellan språkversionerna gäller den finskspråkiga versionen.
Allmänt
Denna integritetspolicy ger den information som krävs enligt EU:s allmänna dataskyddsförordning om behandlingen av personuppgifter till registrerade, till exempel personuppgiftsansvarigs kunder eller personal, samt till tillsynsmyndigheten.
Personuppgiftsansvarig och kontaktuppgifter till personuppgiftsansvarig
Truster Oy
Postadress: PL 313, 00101, Helsingfors, Finland
Besöksadress: Mikonkatu 13, 00100 Helsingfors, Finland
Personuppgiftsansvarigs kontaktperson: Dataskyddsombud
Telefonnummer: 050 1856
E-postadress: [email protected]
Kontaktuppgifter till dataskyddsombudet
Truster Oys dataskyddsombud
Truster Oy
Postadress: PL 313, 00101, Helsingfors, Finland
E-postadress: [email protected]
Registrerade
Detta är Truster Oys kundregister. De registrerade i registret är användarna av Truster Oys och dess dotterbolags tjänster.
Ändamål med behandlingen av personuppgifter
Ändamålen med behandlingen av personuppgifter är
- att hantera och utveckla kundrelationen samt kundservice
- kundkommunikation
- tillhandahållande och utveckling av tjänster
- affärsutveckling
- övervakning av användningen av produkter och tjänster samt kvalitetssäkring
- direktmarknadsföring och direktreklam
- riktning av marknadsföring och reklam
- riskhantering
- förebyggande och utredning av missbruk
- uppfyllande av skyldigheter enligt lag och myndighetsbestämmelser
- tillhandahållande av kontoinformationstjänsten (AIS). Tjänsten kan erbjuda en produkt där användaren kopplar sitt bank- och/eller betalkonto till tjänsten via en säker anslutning genom kontoinformationstjänsten. I detta fall behandlas personuppgifter (inklusive transaktionsdata och saldodata) för att kunna tillhandahålla tjänsten, till exempel för bokföring, avstämning, identifiering och allokering av affärstransaktioner samt rapportering.
- Information till kundens egna kunder om faktureringsberedskap, aktivering av tjänsten och hinder för betalningar.
Kundkännedom samt förebyggande av penningtvätt och finansiering av terrorism
Den registrerades kundkännedomsuppgifter och personuppgifter kan användas för att förebygga, upptäcka och utreda penningtvätt och finansiering av terrorism, samt för andra ändamål som krävs enligt lagstiftningen mot penningtvätt. Syftet är kundkännedom och förebyggande av penningtvätt, finansiering av terrorism och missbruk.
Den registrerades personuppgifter kan även användas för att avgöra om personen omfattas av de internationella sanktioner som personuppgiftsansvarig iakttar.
Rättslig grund för behandlingen av personuppgifter
Truster behandlar personuppgifter för att uppfylla sina lagstadgade och avtalsenliga skyldigheter. Behandlingen av personuppgifter kan grunda sig på ett avtalsförhållande eller på åtgärder som föregår ingåendet av ett avtal, på personuppgiftsansvarigs lagstadgade skyldighet, på den registrerades samtycke, eller på personuppgiftsansvarigs berättigade intresse. Truster behandlar personuppgifter för att uppfylla sina lagstadgade och avtalsenliga skyldigheter. Behandlingen av personuppgifter kan grunda sig på ett avtalsförhållande eller på åtgärder som föregår ingåendet av ett avtal, på personuppgiftsansvarigs lagstadgade skyldighet, på den registrerades samtycke, eller på personuppgiftsansvarigs berättigade intresse.
Kategorier av personuppgifter
Grundläggande information
- Den registrerades namn, personbeteckning och kontonummer
- Den registrerades kontaktuppgifter, såsom adress, e-postadress, telefonnummer
Information om kundkännedom
- Information rörande kundkännedom, till exempel en kopia av en identitetshandling, identifieringsmetod och identifieringsdatum, IP-adress, videoinspelning eller fotografi samt datum för videoinspelningen eller fotografiet
- Information om huruvida kunden är en politiskt exponerad person, dvs. en PEP, eller om det finns PEP-personer i dennes närmaste krets
Samtycken
- Samtycken och förbud som den registrerade lämnat gällande behandlingen av personuppgifter
Interaktionsdata
- Information relaterad till den registrerades avtal och tjänster
- Information relaterad till kommunikation mellan kunden och personuppgiftsansvarig
Spårningsdata
- Den registrerades beteende online och användning av tjänster spåras, till exempel med hjälp av cookies. Den insamlade informationen kan bland annat omfatta den sida som användaren besökt, enhetens modell, en unik enhets- och/eller cookieidentifierare, kanalen såsom en app, mobilwebbläsare eller webbläsare, webbläsarversion, IP-adress, sessionsidentifierare, tidpunkt och längd för sessionen samt skärmupplösning och operativsystem.
Platsdata
- Platsen för den registrerades enhet och resedata som denne lägger till i applikationen, såsom avgångs- och stopplatser för resor samt GPS-koordinater.
Kontoinformation (AIS / kontoinformationstjänst)
- Om den registrerade kopplar sitt bank- och/eller betalkonto till tjänsten med hjälp av kontoinformationstjänsten, kan följande uppgifter behandlas i den omfattning kontoförvaltaren tillhandahåller dem: grundläggande kontoinformation (till exempel kontonummer/IBAN, bank/kontoförvaltare och valuta), saldodata (kontosaldo och tidpunkt för saldot) och transaktionsdata (transaktionsdatum och/eller bokföringsdatum, belopp, referens- och meddelandeuppgifter, betalningstyp, namnet på betalaren eller betalningsmottagaren samt kontoidentifierare i den omfattning informationen är tillgänglig, den unika identifieraren för transaktionen samt andra uppgifter som beskriver transaktionen och som tillhandahålls av kontoförvaltaren).
Källor till personuppgifter och uppdatering av dem
Personuppgiftsansvarig samlar in uppgifter i första hand från den registrerade själv. Personuppgifter kan även samlas in när den registrerade använder de tjänster som personuppgiftsansvarig tillhandahåller, såsom onlinetjänster.
Inom de gränser lagen tillåter kan personuppgifter även samlas in och uppdateras från tredjepartsregister, såsom:
- register som förs av myndigheter, såsom Myndigheten för digitalisering och befolkningsdata, Skatteförvaltningen och register som förs av Finlands patent- och registerstyrelse (PRH)
- uppgifter som behövs för att fastställa politisk exponering eller internationella finansiella sanktioner, från parter som för sådana databaser
- kontoinformation kan hämtas till tjänsten från banken eller annan kontoförvaltare som den registrerade valt, via kontoinformationstjänsten, när den registrerade kopplar sitt konto till tjänsten.
Utlämnande av personuppgifter
Den registrerades uppgifter kan lämnas ut till Trusters dotterbolag inom de gränser lagstiftningen tillåter, för ändamål som kundservice, hantering av kundrelationen och marknadsföring.
Den registrerades uppgifter kan, inom de gränser lagen tillåter, lämnas ut till andra personuppgiftsansvariga, till exempel
- till myndigheter, såsom Skatteförvaltningen, PRH samt verkställande, utsökande och tillsynsmyndigheter
- till en annan personuppgiftsansvarig när detta är en del av den tjänst eller produkt som produceras
- för att tillhandahålla kontoinformationstjänsten kan personuppgifter behandlas av en tjänsteleverantör som agerar på Trusters uppdrag. Dessutom levererar banker och andra kontoförvaltare kontoinformation till tjänsten via kontoinformationstjänstens tekniska gränssnitt, baserat på den koppling den registrerade gjort.
- Den registrerades uppgifter kan lämnas ut till kundens egna kunder i den omfattning som är nödvändig för att förmedla betalningar. Denna utlämnade information kan till exempel omfatta nödvändig information om huruvida lagstadgad identifiering har genomförts, huruvida registreringen av FO-numret (Y-tunnus) är fullständig, och huruvida det finns hinder på kontot för att ta emot betalningar.
Personuppgiftsansvarig använder underleverantörer och partners för att producera och tillhandahålla tjänster. Dina personuppgifter kan till exempel överföras till partners, tjänsteleverantörer och leverantörer av IT-system för behandling som utförs på personuppgiftsansvarigs uppdrag. Sådana aktörer kan till exempel vara olika informationssystem, banker och försäkringsbolag. Genom avtal och andra arrangemang säkerställer personuppgiftsansvarig att underleverantörer och tjänsteleverantörer skyddar de personuppgifter som behandlas på lämpligt sätt och i enlighet med de krav som personuppgiftsansvarig ställer, med iakttagande av god databehandlingspraxis.
Överföring av personuppgifter och internationella dataöverföringar
Personuppgiftsansvarig behandlar personuppgifter huvudsakligen inom Finland och EES. Om personuppgiftsansvarig överför eller lämnar ut personuppgifter utanför EES, till exempel till USA, säkerställer man en tillräcklig skyddsnivå för personuppgifterna på det sätt som krävs enligt lagstiftningen och använder dataöverföringsmekanismer som godkänts av Europeiska kommissionen.
Den registrerades rättigheter
Rätten att få information om behandlingen av personuppgifter
Den registrerade har rätt att få information om insamlingen och behandlingen av sina personuppgifter.
Rätten till tillgång till uppgifter
Den registrerade har rätt att av personuppgiftsansvarig få bekräftelse på om denne behandlar personuppgifter om dem. Om den registrerades uppgifter behandlas ska personuppgiftsansvarig, på begäran, förse dem med en kopia av de personuppgifter som behandlas. Om den registrerade gör begäran elektroniskt ska informationen lämnas i ett vanligt förekommande elektroniskt format, om den registrerade inte begär annat. Personuppgiftsansvarig kan ta ut en rimlig avgift som motsvarar de administrativa kostnaderna för att besvara begäran, om den registrerade begär flera kopior av uppgifterna.
Rätten till rättelse av uppgifter
Den registrerade har rätt att kräva att personuppgiftsansvarig rättar felaktiga och inkorrekta personuppgifter om dem. Den registrerade har även rätt att få ofullständiga personuppgifter kompletterade.
Rätten att begära radering av uppgifter
I vissa situationer har den registrerade rätt att få personuppgiftsansvarig att radera uppgifter om dem. Personuppgiftsansvarig är dock inte skyldig att radera personuppgifter om behandlingen av uppgifterna fortfarande är nödvändig, till exempel för att uppfylla personuppgiftsansvarigs lagstadgade skyldigheter eller för att hantera juridiska anspråk. Om den registrerade har kopplat sitt konto till tjänsten med hjälp av kontoinformationstjänsten, kan kontoinformationskopplingen tas bort i tjänsten eller på det sätt som kontoförvaltaren tillhandahåller. Att ta bort kopplingen eller att den upphör kan påverka tjänstens funktioner i den utsträckning kontoinformation behövs för att producera tjänsten. Den registrerade kan även, i vissa situationer, begära att personuppgiftsansvarig begränsar behandlingen av personuppgifter om dem.
Lagringstid för uppgifterna eller kriterier för att fastställa lagringstiden
Personuppgiftsansvarig behandlar personuppgifter under avtals- och kundrelationens löptid. Personuppgifter lagras i högst 5 år från den senaste kundtransaktionen. När lagringstiden löpt ut raderas eller anonymiseras uppgifterna i enlighet med den raderingsprocess som personuppgiftsansvarig följer. Personuppgiftsansvarig behandlar personuppgifter under avtals- och kundrelationens löptid. Personuppgifter lagras i högst 10 år från den senaste kundtransaktionen. När lagringstiden löpt ut raderas eller anonymiseras uppgifterna i enlighet med den raderingsprocess som personuppgiftsansvarig följer.
Skydd av uppgifterna
Personuppgiftsansvarig har lämpliga tekniska, organisatoriska och administrativa säkerhetsrutiner med vilka man skyddar alla uppgifter i sin besittning mot förlust, missbruk, obehörig åtkomst, utlämnande, ändring och förstörelse.
Personuppgiftsansvarig har skyddat uppgifterna på lämpligt sätt genom tekniska och organisatoriska åtgärder. Bland annat följande metoder används för att skydda registret:
- skydd av hårdvara och filer
- identifiering av användare
- åtkomsträttigheter
- loggning av åtkomsthändelser
- vägledning och övervakning av behandlingen