Villkor
Integritetspolicy
Originaltexten är på finska och är därför en automatisk översättning. Om det finns skillnader mellan språkversionerna är det den finska versionen som är giltig.
Allmän information
Detta integritetsmeddelande ger information om behandlingen av personuppgifter som krävs enligt EU:s allmänna dataskyddsförordning till registrerade, till exempel kunder eller personal hos den personuppgiftsansvarige, och till tillsynsmyndigheten.
Personuppgiftsansvarig och kontaktuppgifter till den personuppgiftsansvarige
Truster Aktiebolag
Postadress: Box 313, 00101, Helsingfors, Finland
Besöksadress: Mikonkatu 13, 00100 Helsingfors, Finland
Den personuppgiftsansvariges kontaktperson: dataskyddsombud
Telefonnummer: 050 1856
E-postadress:truster
Kontaktuppgifter till dataskyddsombudet
Truster Oy:s dataskyddsombud
Truster Aktiebolag
Postadress: Box 313, 00101, Helsingfors, Finland
E-postadress:truster
Registrerad hos
Detta är Truster Oy:s kundregister. De registrerade i registret är användare av Truster Oy:s och dess dotterbolags tjänster.
Ändamålen med behandlingen av personuppgifter
Ändamålen med behandlingen av personuppgifter är
- hantering och utveckling av kundrelationer samt kundservice
- kundkommunikation
- tillhandahållande och utveckling av tjänster
- affärsutveckling
- övervaka användningen av produkter och tjänster och säkerställa deras kvalitet
- direktmarknadsföring och direktreklam
- inriktning av marknadsföring och reklam
- riskhantering
- förebygga och upptäcka oegentligheter
- fullgörande av skyldigheter enligt lagar och andra författningar
- Implementering av kontoinformationstjänst (AIS). Tjänsten kan erbjuda en produkt där användaren ansluter sitt bank- och/eller betalkonto till Tjänsten via en säker anslutning med hjälp av kontoinformationstjänsten. I detta fall behandlas personuppgifter (inklusive kontotransaktionsdata och saldodata) i syfte att tillhandahålla tjänsten, till exempel för bokföring, avstämning, identifiering och fördelning av affärstransaktioner samt rapportering.
Känn din kund och förhindra penningtvätt och finansiering av terrorism
Den registrerades identifieringsuppgifter och personuppgifter kan användas för att förebygga, upptäcka och utreda penningtvätt och finansiering av terrorism samt för andra ändamål som krävs enligt penningtvättslagstiftningen. Syftet är att känna kunden och att förhindra penningtvätt, finansiering av terrorism och missbruk.
Den registrerades personuppgifter kan också användas för att avgöra om den registrerade är föremål för internationella sanktioner som den personuppgiftsansvarige har infört.
Rättslig grund för behandling av personuppgifter
Truster personuppgifter för att uppfylla sina lagliga och avtalsenliga skyldigheter. Behandlingen av personuppgifter kan baseras på ett avtalsförhållande eller åtgärder före ingående av avtal, den registeransvariges rättsliga skyldighet, den registrerades samtycke eller den registeransvariges berättigade intresse. Truster personuppgifter för att uppfylla sina lagliga och avtalsenliga skyldigheter. Behandlingen av personuppgifter kan baseras på ett avtalsförhållande eller åtgärder före ingående av avtal, den registeransvariges rättsliga skyldighet, den registrerades samtycke eller den registeransvariges berättigade intresse.
Personuppgiftsgrupper
Grundläggande information
- Namn, personnummer och kontonummer för den registrerade
- Kontaktuppgifter till den registrerade, t.ex. adress, e-postadress, telefonnummer
Kontaktuppgifter
- Information om kundidentifiering, t.ex. en kopia av ditt ID-kort, metod och datum för identifiering, IP-adress, videoinspelning eller fotografi och datum för videoinspelningen eller fotografiet.
- Om kunden är en politiskt inflytelserik person, dvs. en PEP, eller om PEP:ar ingår i hans eller hennes närmaste familj.
Medgivanden
- Samtycken och förbud mot behandling av personuppgifter som lämnas av den registrerade
Kontaktuppgifter
- Uppgifter som rör den registrerades avtal och tjänster
- Information som rör kommunikation mellan kunden och den personuppgiftsansvarige
Övervakning av data
- Den registrerades beteende på nätet och användning av tjänster övervakas till exempel med hjälp av cookies. Den information som samlas in kan omfatta den sida som användaren besöker, enhetsmodell, unik enhets- och/eller cookieidentifierare, kanal såsom en app, mobil webbläsare eller webbläsare, webbläsarversion, IP-adress, sessions-ID, sessionstid och -längd, skärmupplösning och operativsystem.
Information om platsen
- Den registrerade enhetens plats och de resedata som lagts till i appen, t.ex. start- och slutpunkter för resor och GPS-koordinater.
Kontouppgifter (AIS/kontoupplysningstjänst)
- Om den registrerade kopplar sitt bank- och/eller betalkonto till Tjänsten med hjälp av kontoinformationstjänsten kan följande uppgifter behandlas i den utsträckning som de tillhandahålls av kontoförvaltaren: grundläggande kontoinformation (t.ex. kontonummer/IBAN, bank/kontoförvaltare och valuta), saldoinformation (kontosaldo och saldodatum) och kontotransaktionsinformation (transaktionsdatum och/eller bokföringsdatum, belopp, referens- och meddelandedetaljer, betalningstyp, betalares eller betalningsmottagares namn och kontoidentifierare i den utsträckning som informationen är tillgänglig, unik transaktionsidentifierare och andra transaktionsdetaljer som tillhandahålls av revisorn).
Källor och uppdatering av personuppgifter
Den personuppgiftsansvarige samlar i första hand in uppgifter från den registrerade. Personuppgifter kan också samlas in när den registrerade använder tjänster som tillhandahålls av den personuppgiftsansvarige, till exempel onlinetjänster.
I den utsträckning som tillåts enligt lag kan personuppgifter också samlas in och uppdateras från tredjepartsregister, t.ex:
- från register som upprätthålls av offentliga myndigheter, till exempel Styrelsen för digitalisering och befolkningsinformation, Skatteförvaltningen och de register som upprätthålls av PRH.
- information som är nödvändig för att utreda politiskt inflytande eller internationella ekonomiska sanktioner från operatörerna av sådana databaser.
- Kontoinformation kan erhållas från den bank som den registrerade användaren har valt eller från en annan revisor via kontoinformationstjänsten när den registrerade användaren kopplar sitt konto till tjänsten.
Utlämnande av personuppgifter
I den utsträckning som tillåts enligt lag kan den registrerades uppgifter lämnas ut till Trusters dotterbolag för ändamål som kundtjänst, hantering av kundrelationer och marknadsföring.
Inom de gränser som tillåts enligt lag kan den registrerades uppgifter lämnas ut till andra registeransvariga, till exempel.
- myndigheter som Skatteverket, PRS och Kronofogdemyndigheten, Kronofogden och Tillsynsmyndigheten
- till en annan personuppgiftsansvarig när det är en del av en tjänst eller produkt som tillhandahålls
- För att kunna tillhandahålla kontouppgiftstjänsten kan personuppgifter behandlas av en tjänsteleverantör som agerar på uppdrag av Truster. Dessutom skickar banker och andra revisorer kontouppgifter till tjänsten via kontouppgiftstjänstens tekniska gränssnitt baserat på den anslutning som den registrerade användaren har upprättat.
Den personuppgiftsansvarige använder underleverantörer och partners för att producera och tillhandahålla tjänster. Dina personuppgifter kan t.ex. överföras till samarbetspartner, tjänsteleverantörer och leverantörer av IT-system för behandling för den personuppgiftsansvariges räkning. Den personuppgiftsansvarige kommer genom avtal och andra arrangemang att säkerställa att underleverantörer och tjänsteleverantörer skyddar de personuppgifter som behandlas på ett lämpligt sätt och i enlighet med de krav som den personuppgiftsansvarige ställer, i överensstämmelse med god databehandlingssed.
Överföring av personuppgifter och internationella dataöverföringar
Den personuppgiftsansvarige behandlar personuppgifter huvudsakligen i Finland och inom EES-området. Om den personuppgiftsansvarige överför eller lämnar ut personuppgifter utanför EES, till exempel till USA, säkerställer den personuppgiftsansvarige en adekvat skyddsnivå för personuppgifterna i enlighet med lagens krav och använder mekanismer för dataöverföring som godkänts av Europeiska kommissionen.
Den registrerades rättigheter
Rätt att bli informerad om behandlingen av personuppgifter
Registrerade personer har rätt att få information om insamling och behandling av sina personuppgifter.
Rätt att få tillgång till uppgifter
Den registrerade har rätt att av den personuppgiftsansvarige få bekräftelse på om denne behandlar personuppgifter som rör honom eller henne. Om den registrerades uppgifter behandlas ska den personuppgiftsansvarige på begäran förse den registrerade med en kopia av de personuppgifter som behandlats. Om den registrerade gör en begäran på elektronisk väg ska uppgifterna tillhandahållas i ett allmänt använt elektroniskt format, om inte den registrerade begär något annat. Den personuppgiftsansvarige får ta ut en rimlig avgift av den registrerade, motsvarande de administrativa kostnaderna för att besvara begäran, om den registrerade begär mer än en kopia av uppgifterna.
Rätt till rättelse av information
Den registrerade har rätt att begära att den personuppgiftsansvarige rättar felaktiga eller bristfälliga personuppgifter som rör honom eller henne. Den registrerade har också rätt att få ofullständiga personuppgifter kompletterade.
Rätt att begära radering av uppgifter
I vissa situationer har den registrerade rätt att begära att den personuppgiftsansvarige raderar uppgifter som rör honom eller henne. Den registeransvarige är dock inte skyldig att radera personuppgifter om behandlingen av uppgifterna fortfarande är nödvändig, till exempel för att fullgöra den registeransvariges rättsliga skyldigheter eller för att hantera rättsliga anspråk. Om den registrerade har kopplat sitt konto till tjänsten med hjälp av kontoinformationstjänsten kan kopplingen till kontoinformationen raderas i tjänsten eller med hjälp av de metoder som tillhandahålls av kontohanteraren. Att ta bort eller upphäva kopplingen kan påverka tjänstens funktionalitet i den mån kontoinformation behövs för att tillhandahålla tjänsten. I vissa situationer kan den registrerade också begära att den registeransvarige begränsar behandlingen av personuppgifter som rör honom eller henne.
Lagringsperiod för uppgifter eller kriterier för att fastställa lagringsperioden
Den registeransvarige behandlar personuppgifter under avtalets och kundrelationens giltighetstid. Personuppgifter lagras i högst 5 år från den senaste kundtransaktionen. Efter att lagringstiden har löpt ut raderas eller anonymiseras uppgifterna i enlighet med den registeransvariges raderingsprocess. Den registeransvarige behandlar personuppgifter under avtalets och kundrelationens giltighetstid. Personuppgifter lagras i högst 10 år från det senaste kundevenemanget. Efter att lagringsperioden har löpt ut raderas eller anonymiseras uppgifterna i enlighet med den raderingsprocess som den registeransvarige följer.
Skydda dina uppgifter
Den personuppgiftsansvarige har infört lämpliga tekniska, organisatoriska och administrativa säkerhetsrutiner för att skydda alla uppgifter i sin besittning mot förlust, missbruk, obehörig åtkomst, utlämnande, ändring och förstöring.
Den registeransvarige har vidtagit lämpliga tekniska och organisatoriska skyddsåtgärder för att skydda uppgifterna. De medel som används för att skydda registret inkluderar:
- hårdvaru- och filskydd
- identifiering av användare
- Tillträdesrättigheter
- registrering av användningshändelser
- vägledning och övervakning av bearbetning