Tietosuojakäytäntö
Integritetspolicy
Denna översättning tillhandahålls för att hjälpa våra kunder. Den finska originalversionen är den juridiskt gällande: https://www.truster.com/fi/ehdot/tietosuojakaytanto
Dataskyddsbeskrivning
Originaltexten är skriven på finska och detta är en automatisk översättning. Om det finns skillnader mellan språkversionerna är den finska versionen bindande.
Allmänt
Med denna dataskyddsbeskrivning lämnas de uppgifter om behandling av personuppgifter som krävs enligt EU:s allmänna dataskyddsförordning till registrerade, såsom den personuppgiftsansvariges kunder eller personal, samt till tillsynsmyndigheten.
Personuppgiftsansvarig och personuppgiftsansvarigs kontaktuppgifter
Truster Oy
Postadress: PL 313, 00101, Helsinki, Suomi
Besöksadress: Mikonkatu 13, 00100 Helsinki, Suomi
Personuppgiftsansvarigs kontaktperson: Dataskyddsombud
Telefonnummer: 050 1856
E-postadress: [email protected]
Dataskyddsombudets kontaktuppgifter
Truster Oy:s dataskyddsombud
Truster Oy
Postadress: PL 313, 00101, Helsinki, Suomi
E-postadress: [email protected]
Registrerade
Det är fråga om Truster Oy:s kundregister. Registrerade i registret är användarna av Truster Oy:s och dess dotterbolags tjänster.
Ändamål med behandlingen av personuppgifter
Ändamålen med behandlingen av personuppgifter är
- skötsel och utveckling av kundrelationen samt kundservice
- kundkommunikation
- tillhandahållande och utveckling av tjänster
- utveckling av affärsverksamheten
- uppföljning av användningen av produkter och tjänster samt kvalitetssäkring
- direktmarknadsföring och direktreklam
- riktning av marknadsföring och reklam
- riskhantering
- förhindrande och utredning av missbruk
- fullgörande av skyldigheter som grundar sig på lag och myndighetsföreskrifter
- genomförande av kontoinformationstjänsten (AIS). I Tjänsten kan det erbjudas en produkt där användaren ansluter sitt bank- och/eller betalkonto till Tjänsten via en skyddad förbindelse med hjälp av kontoinformationstjänsten. I sådana fall behandlas personuppgifter (inklusive kontotransaktionsuppgifter och saldouppgifter) för att tillhandahålla Tjänsten, till exempel för bokföring, avstämning, identifiering och matchning av affärshändelser samt rapportering.
- Information till kundens uppdragsgivare om faktureringsberedskap, aktivering av tjänsten och hinder för betalningar.
Kundkännedom samt förhindrande av penningtvätt och finansiering av terrorism
Den registrerades kundkännedomsuppgifter och personuppgifter kan användas för att förhindra, avslöja och utreda penningtvätt och finansiering av terrorism samt för andra ändamål som krävs enligt lagstiftningen om förhindrande av penningtvätt. Målet är kundkännedom samt förhindrande av penningtvätt, finansiering av terrorism och missbruk.
Den registrerades personuppgifter kan även användas för att utreda om personen är föremål för sådana internationella sanktioner som den personuppgiftsansvarige följer.
Rättsliga grunder för behandlingen av personuppgifter
Truster behandlar personuppgifter för att kunna fullgöra sina lagstadgade och avtalsbaserade skyldigheter. Behandlingen av personuppgifter kan grunda sig på ett avtalsförhållande eller åtgärder som föregår ingåendet av ett avtal, på den personuppgiftsansvariges lagstadgade skyldighet, på den registrerades samtycke eller på den personuppgiftsansvariges berättigade intresse. Truster behandlar personuppgifter för att kunna fullgöra sina lagstadgade och avtalsbaserade skyldigheter. Behandlingen av personuppgifter kan grunda sig på ett avtalsförhållande eller åtgärder som föregår ingåendet av ett avtal, på den personuppgiftsansvariges lagstadgade skyldighet, på den registrerades samtycke eller på den personuppgiftsansvariges berättigade intresse.
Kategorier av personuppgifter
Grunduppgifter
- Den registrerades namn, personbeteckning och kontonummer
- Den registrerades kontaktuppgifter, såsom adress, e-postadress, telefonnummer
Kundkännedomsuppgifter
- Uppgifter om kundkännedom, till exempel kopia av identitetsbevis, identifieringssätt och datum för identifieringen, IP-adress, videoinspelning eller fotografi samt datum för videoinspelningen eller fotografiet
- Uppgift om huruvida kunden är en politiskt utsatt person, dvs. en PEP, eller om det bland kundens närstående finns PEP-personer
Samtycken
- Samtycken och förbud gällande behandlingen av personuppgifter som den registrerade har lämnat
Ärendeuppgifter
- Uppgifter som gäller den registrerades avtal och tjänster
- Uppgifter som gäller kommunikationen mellan kunden och den personuppgiftsansvarige
Uppföljningsuppgifter
- Den registrerades beteende på nätet och användning av tjänster följs upp till exempel med hjälp av cookies. Uppgifter som samlas in kan till exempel vara den sida användaren har besökt, enhetens modell, en unik enhets- och/eller cookie-identifierare, kanal, såsom applikation, mobil webbläsare eller internetwebbläsare, webbläsarens version, IP-adress, sessionsidentifierare, sessionens tidpunkt och varaktighet samt skärmupplösning och operativsystem.
Platsuppgifter
- Den registrerades enhets plats samt reseuppgifter som lagts till i applikationen, såsom resornas start- och stopplatser samt GPS-koordinater.
Kontouppgifter (AIS/kontoinformationstjänst)
- Om den registrerade ansluter sitt bank- och/eller betalkonto till Tjänsten med hjälp av kontoinformationstjänsten kan följande uppgifter behandlas, i den mån kontoförvaltaren lämnar dem: kontots grunduppgifter (till exempel kontonummer/IBAN, bank/kontoförvaltare och valuta), saldouppgifter (kontots saldo och tidpunkten för saldot) samt kontotransaktionsuppgifter (transaktionens datum och/eller bokföringsdatum, belopp, referens- och meddelandeuppgifter, betalningstyp, betalarens eller betalningsmottagarens namn och kontoidentifierare i den mån uppgiften är tillgänglig, transaktionens unika identifierare samt övriga uppgifter som beskriver transaktionen och som lämnas av kontoförvaltaren).
Källor till personuppgifter och uppdatering av dem
Den personuppgiftsansvarige samlar in uppgifter i första hand från den registrerade själv. Personuppgifter kan även samlas in när den registrerade använder tjänster som den personuppgiftsansvarige tillhandahåller, såsom webbtjänster.
Personuppgifter kan inom de gränser som lagen tillåter även samlas in och uppdateras från tredje parters register, såsom:
- register som förs av myndigheter, såsom Myndigheten för digitalisering och befolkningsdata, Skatteförvaltningen samt register som förs av PRH
- uppgifter som behövs för att utreda politiskt inflytande eller internationella finansiella sanktioner, från aktörer som upprätthåller sådana databaser
- kontouppgifter kan fås till tjänsten från den bank eller annan kontoförvaltare som den registrerade har valt, via kontoinformationstjänsten, när den registrerade ansluter sitt konto till tjänsten.
Utlämnande av personuppgifter
Den registrerades uppgifter kan inom de gränser som lagstiftningen tillåter lämnas ut till Trusters dotterbolag, bland annat för kundservice, skötsel av kundrelationen och marknadsföring.
Den registrerades uppgifter kan inom de gränser som lagen tillåter lämnas ut till andra personuppgiftsansvariga, till exempel
- till myndigheter, såsom Skatteförvaltningen, PRH och utsöknings-, verkställighets- och tillsynsmyndigheten
- till en annan personuppgiftsansvarig när detta är en del av den tjänst eller produkt som tillhandahålls
- för att genomföra kontoinformationstjänsten kan personuppgifter behandlas av en tjänsteleverantör som agerar för Trusters räkning. Dessutom lämnar banker och andra kontoförvaltare kontouppgifter till tjänsten via kontoinformationstjänstens tekniska gränssnitt, på grundval av den anslutning som den registrerade har gjort.
- Den registrerades uppgifter kan lämnas ut till kundens egna uppdragsgivare i den utsträckning det är nödvändigt för att förmedla betalningar. Dessa uppgifter som lämnas ut kan till exempel omfatta nödvändig information om huruvida den lagstadgade identifieringen har utförts, om registreringen av FO-numret (y-tunnus) är klar och om det finns hinder på kontot för att ta emot betalningar.
Den personuppgiftsansvarige anlitar underleverantörer och partner vid produktion och tillhandahållande av tjänsterna. Dina personuppgifter kan till exempel överföras till samarbetspartner, tjänsteleverantörer och leverantörer av IT-system för behandling som sker på uppdrag av den personuppgiftsansvarige. Sådana aktörer kan till exempel vara olika informationssystem, banker och försäkringsbolag. Den personuppgiftsansvarige säkerställer genom avtal och andra arrangemang att underleverantörer och tjänsteproducenter skyddar de behandlade personuppgifterna på ett ändamålsenligt sätt och i enlighet med de krav som den personuppgiftsansvarige har ställt, med iakttagande av god databehandlingssed.
Överföring av personuppgifter och internationella dataöverföringar
Den personuppgiftsansvarige behandlar personuppgifter huvudsakligen i Finland och inom EES-området. Om den personuppgiftsansvarige överför eller lämnar ut personuppgifter utanför EES-området, till exempel till USA, säkerställer denne en tillräcklig skyddsnivå för personuppgifterna på det sätt som lagstiftningen förutsätter och använder överföringsmekanismer som godkänts av Europeiska kommissionen.
Den registrerades rättigheter
Rätt att få information om behandlingen av personuppgifter
Den registrerade har rätt att få information om insamlingen och behandlingen av sina personuppgifter.
Rätt att få tillgång till uppgifterna
Den registrerade har rätt att av den personuppgiftsansvarige få en bekräftelse på huruvida denne behandlar personuppgifter som gäller den registrerade. Om den registrerades uppgifter behandlas ska den personuppgiftsansvarige på begäran lämna en kopia av de personuppgifter som behandlas. Om den registrerade framställer begäran elektroniskt ska uppgifterna lämnas i ett allmänt använt elektroniskt format, om inte den registrerade begär något annat. Den personuppgiftsansvarige kan ta ut en skälig avgift av den registrerade, motsvarande de administrativa kostnaderna för att besvara begäran, om denne begär flera kopior av uppgifterna.
Rätt till rättelse av uppgifter
Den registrerade har rätt att kräva att den personuppgiftsansvarige rättar felaktiga och inexakta personuppgifter som gäller den registrerade. Den registrerade har också rätt att komplettera bristfälliga personuppgifter.
Rätt att begära radering av uppgifter
Den registrerade har i vissa situationer rätt att få den personuppgiftsansvarige att radera uppgifter som gäller den registrerade. Den personuppgiftsansvarige är dock inte skyldig att radera personuppgifter om behandlingen av uppgifterna fortfarande är nödvändig, till exempel för att fullgöra den personuppgiftsansvariges lagstadgade skyldigheter eller för att hantera rättsliga anspråk. Om den registrerade har anslutit sitt konto till tjänsten med hjälp av kontoinformationstjänsten kan kontoinformationsanslutningen tas bort i tjänsten eller genom de metoder som kontoförvaltaren erbjuder. Att anslutningen tas bort eller upphör att gälla kan påverka tjänstens funktioner i den mån kontouppgifter behövs för att tillhandahålla tjänsten. Den registrerade kan även i vissa situationer begära att den personuppgiftsansvarige begränsar behandlingen av personuppgifter som gäller den registrerade.
Lagringstid för uppgifterna eller grunderna för hur lagringstiden bestäms
Den personuppgiftsansvarige behandlar personuppgifter under avtals- och kundförhållandets giltighetstid. Personuppgifter lagras i högst 5 år från den senaste kundhändelsen. Efter att lagringstiden har löpt ut raderas eller anonymiseras uppgifterna i enlighet med den personuppgiftsansvariges raderingsprocess. Den personuppgiftsansvarige behandlar personuppgifter under avtals- och kundförhållandets giltighetstid. Personuppgifter lagras i högst 10 år från den senaste kundhändelsen. Efter att lagringstiden har löpt ut raderas eller anonymiseras uppgifterna i enlighet med den personuppgiftsansvariges raderingsprocess.
Skydd av uppgifter
Den personuppgiftsansvarige har ändamålsenliga tekniska, organisatoriska och administrativa säkerhetsrutiner för att skydda alla uppgifter i sin besittning mot förlust, missbruk, obehörig användning, utlämnande, ändring och förstörelse.
Den personuppgiftsansvarige har skyddat uppgifterna på ett ändamålsenligt sätt tekniskt och organisatoriskt. Vid skyddet av registret används bland annat följande metoder:
- skydd av utrustning och filer
- identifiering av användare
- användarbehörigheter
- registrering av användningshändelser
- anvisningar för och övervakning av behandlingen