
Vilkår
Personvernerklæring
Originalteksten er skrevet på finsk og er en automatisk oversettelse. Hvis det er forskjeller mellom språkversjonene, er den finske versjonen bindende.
Generell informasjon
Denne personvernerklæringen gir informasjon som kreves av EUs generelle databeskyttelsesforordning angående behandling av personopplysninger til registrerte personer, for eksempel den behandlingsansvarliges kunder eller personell, og til tilsynsmyndigheten.
Kontaktinformasjon for behandlingsansvarlig og behandlingsansvarlig
Truster Ltd.
Postadresse: P.O. Box 313, 00101, Helsinki, Finland
Besøksadresse: Malminkatu 20, 00100, Helsinki, Finland
Behandlingsansvarlig kontaktperson: Personvernombud
Telefonnummer: 050 1856
E-postadresse: kundeservice@ truster .fi
Kontaktinformasjon for personvernombudet
Truster Oy sin personvernombud
Truster Ltd.
Postadresse: P.O. Box 313, 00101, Helsinki, Finland
E-postadresse: privacy@ truster .fi
Registrert
Det handler om Truster Ltd.s kunderegister. De registrerte i registeret er: Truster Brukere av tjenestene til Oy og dets datterselskaper.
Formål med å behandle personopplysninger
Formålene med å behandle personopplysninger er:
- styring og utvikling av kunderelasjoner og kundeservice
- kundekommunikasjon
- levering og utvikling av tjenester
- forretningsutvikling
- overvåke bruken av produkter og tjenester og sikre kvalitet
- direkte markedsføring og direkte annonsering
- markedsføring og reklamemålretting
- risikostyring
- forebygge og etterforske overgrep
- Oppfylle forpliktelser basert på lov og offentlige forskrifter
Kjenn kunden din og hindre hvitvasking og terrorfinansiering
Den registrertes identitet og personopplysninger kan brukes til å forebygge, oppdage og etterforske hvitvasking og terrorfinansiering, samt til andre formål som kreves av hvitvaskingslovgivningen. Målet er å kjenne kunden og forebygge hvitvasking, terrorfinansiering og misbruk.
Den registrertes personopplysninger kan også brukes til å avgjøre om personen er underlagt internasjonale sanksjoner som den behandlingsansvarlige overholder.
Rettslig grunnlag for å behandle personopplysninger
Truster behandler personopplysninger for å oppfylle sine juridiske og kontraktsmessige forpliktelser. Behandlingen av personopplysninger kan være basert på et kontraktsforhold eller pre-kontraktuelle tiltak, en juridisk forpliktelse fra den behandlingsansvarlige, samtykke fra den registrerte eller den behandlingsansvarliges legitime interesse.
Personlige datagrupper
Grunnleggende
- Navn, personnummer og kontonummer til den registrerte
- Kontaktinformasjon til den registrerte, som adresse, e-postadresse, telefonnummer
Familiaritetsinformasjon
- Informasjon om å kjenne kunden, for eksempel en kopi av en ID, metode for identifikasjon og dato for identifikasjon, IP-adresse, videoopptak eller bilde og dato for videoopptak eller bilde
- Informasjon om hvorvidt kunden er en politisk eksponert person (PEP) eller om det er PEP-er i deres nære krets
samtykker
- Samtykke og forbud angående behandling av personopplysninger gitt av den registrerte
Transaksjonsinformasjon
- Data knyttet til den registrertes kontrakter og tjenester
- Informasjon knyttet til kommunikasjon mellom kunde og behandlingsansvarlig
Sporingsinformasjon
- Den registrertes nettadferd og bruk av tjenester overvåkes for eksempel ved hjelp av informasjonskapsler. Informasjonen som samles inn kan for eksempel inkludere siden brukeren surfer på, enhetsmodellen, en unik enhets- og/eller informasjonskapselidentifikator, kanalen som en applikasjon, mobilnettleser eller nettleser, nettleserversjon, IP-adresse, øktidentifikator, økttid og varighet, og skjermoppløsning og operativsystem.
Kilder og oppdatering av personopplysninger
Den behandlingsansvarlige samler inn data primært fra den registrerte. Personopplysninger kan også samles inn når den registrerte bruker tjenester levert av behandlingsansvarlig, for eksempel nettjenester.
Personopplysninger kan også samles inn og oppdateres, innenfor rammen som er tillatt ved lov, fra tredjepartsregistre, som:
- fra registre vedlikeholdt av myndigheter, som Digital- og befolkningsdatabyrået, Skatteetaten og registrene som føres av Folkehelsemyndigheten i Finland
- informasjon som er nødvendig for å undersøke politisk påvirkning eller internasjonale økonomiske sanksjoner fra enheter som vedlikeholder slike databaser
Utlevering av personopplysninger
Den registrertes informasjon kan utleveres til Trusters datterselskaper innenfor de grensene som er tillatt i henhold til loven, for eksempel for kundeservice, kundebehandling og markedsføringsformål.
Den registrertes data kan utleveres til andre behandlingsansvarlige, innenfor rammene som er tillatt i loven, for eksempel:
- myndigheter, som Skatteetaten, Statsadvokatembetet og tvangsfullbyrdelses- og tilsynsmyndigheten
- til en annen behandlingsansvarlig når den er en del av en tjeneste eller et produkt som produseres
Behandlingsansvarlig bruker underleverandører og samarbeidspartnere i produksjon og levering av tjenester. Dine personopplysninger kan for eksempel overføres til partnere, tjenesteleverandører og IT-systemprodusenter for behandling på vegne av behandlingsansvarlig. Slike aktører kan for eksempel omfatte ulike informasjonssystemer, banker og forsikringsselskaper Den behandlingsansvarlige sikrer gjennom kontraktsmessige og andre ordninger at underleverandører og tjenesteleverandører beskytter personopplysningene som behandles på en hensiktsmessig måte og i samsvar med de krav som er satt av behandlingsansvarlig, og følger god databehandlingspraksis.
Overføring av personopplysninger og internasjonale dataoverføringer
Den behandlingsansvarlige behandler personopplysninger hovedsakelig i Finland og EØS. Hvis den behandlingsansvarlige overfører eller avslører personopplysninger utenfor EØS, for eksempel til USA, vil den sikre et tilstrekkelig nivå av beskyttelse av personopplysninger som kreves av loven og vil bruke dataoverføringsmekanismer godkjent av EU-kommisjonen.
Registrerte rettigheter
Rett til informasjon om behandling av personopplysninger
Den registrerte har rett til å motta informasjon om innsamling og behandling av hans eller hennes personopplysninger.
Rett til innsyn i informasjon
Den registrerte har rett til å få bekreftelse fra behandlingsansvarlig på om personopplysninger om vedkommende blir behandlet. Dersom den registrertes data behandles, skal behandlingsansvarlig gi den registrerte en kopi av personopplysningene som behandles på forespørsel. Dersom den registrerte sender forespørselen elektronisk, skal opplysningene gis i et vanlig brukt elektronisk format, med mindre den registrerte ber om noe annet. Den behandlingsansvarlige kan belaste den registrerte et rimelig gebyr, i tråd med de administrative kostnadene ved å svare på forespørselen, dersom den registrerte ber om flere kopier av opplysningene.
Rett til å korrigere data
Den registrerte har rett til å kreve at behandlingsansvarlig retter opp unøyaktige og uriktige personopplysninger om vedkommende. Den registrerte har også rett til å få fullført ufullstendige personopplysninger.
Rett til å be om sletting av data
I visse situasjoner har den registrerte rett til å få behandlingsansvarlig til å slette opplysninger om vedkommende. Den behandlingsansvarlige er imidlertid ikke forpliktet til å slette personopplysninger dersom behandlingen av opplysningene fortsatt er nødvendig, for eksempel for å oppfylle den behandlingsansvarliges lovpålagte forpliktelser eller for å behandle rettskrav. Den registrerte kan også i visse situasjoner be den behandlingsansvarlige om å begrense behandlingen av personopplysninger om vedkommende.
Oppbevaringsperiode for data eller grunnlag for å fastsette oppbevaringsperioden
Behandlingsansvarlig behandler personopplysninger så lenge kontrakten og kundeforholdet varer. Personopplysninger lagres i maksimalt 5 år fra siste kundetransaksjon. Etter at oppbevaringsperioden er utløpt, vil dataene bli slettet eller anonymisert i samsvar med sletteprosessen som følges av behandlingsansvarlig.
Databeskyttelse
Den behandlingsansvarlige har passende tekniske, organisatoriske og administrative sikkerhetsprosedyrer på plass for å beskytte all informasjon i dens besittelse mot tap, misbruk, uautorisert bruk, avsløring, modifikasjon og ødeleggelse.
Behandlingsansvarlig har forsvarlig beskyttet dataene teknisk og organisatorisk. Følgende brukes for å beskytte registeret: følgende metoder:
- maskinvare og filbeskyttelse
- brukeridentifikasjon
- autorisasjoner
- registrering av brukshendelser
- behandlingsinstrukser og tilsyn
Sist oppdatert 2.5.2025