1. Yleistä
Tätä tietosuojaselostetta sovelletaan sinun asiakkaana tai rekisteröityneenä käyttäjänä ja Frink AB:n (joskus "Zaver" tai "me") välillä henkilötietojesi suojaamiseen ja käsittelyyn liittyvissä asioissa.
Zaver on EU:n tietosuoja-asetuksen ("GDPR") mukainen rekisterinpitäjä. Tässä tietosuojaselosteessa kuvataan, miten Zaver henkilötietojen rekisterinpitäjänä kerää, tallentaa, käsittelee, jakaa ja siirtää henkilötietojasi, kun vierailet Zaverin verkkosivustolla (zaver.com) tai käytät Zaverin palveluita.
Meille on tärkeää, että tunnet olosi turvalliseksi, kun maksat Zaverilla tai käytät muita Zaverin palveluita. Siksi annamme tässä tietosuojaselosteessa tietoja siitä, miten käytämme henkilötietojasi. Suosittelemme, että luet tämän asiakirjan huolellisesti ennen palveluidemme käyttöä ja otat meihin yhteyttä, jos sinulla on kysyttävää.
Frink AB, jonka osoite on Sveavägen 59, 113 59, Tukholma, Ruotsi, on rekisteröity Ruotsin yhtiövirastossa yritysnumerolla 559059-8420. Voit ottaa meihin yhteyttä soittamalla numeroon +46 8 551 062 60, sähköpostitse info@zaver.se tai viestillä Zaverin sovelluksen kautta. Zaverilla on tietosuojavastaava ja sisäinen tiimi, joka käsittelee tietosuoja-asioita. Tavoitat heidät sähköpostitse osoitteesta dpo@zaver.se.
Tämä seloste sisältää myös tietoja siitä, miten käsittelemme elinkeinonharjoittajiin liittyvien edustajien ja muiden henkilöiden sekä avoimia työpaikkoja hakevien hakijoiden henkilötietoja, katso tämän selosteen kohdat 11–12.
1. Asiakkaat
1.1. Tietosuojaan liittyvät oikeutesi
1.1.1. Oikeus saada tietoja
Sinulla on oikeus saada tietoa siitä, miten käsittelemme henkilötietojasi. Tiedotamme sinua tämän tietosuojaselosteen kautta ja vastaamalla käsittelyä koskeviin kysymyksiisi.
1.1.2. Oikeus saada pääsy tietoihin
Sinulla on oikeus pyytää meiltä milloin tahansa ja maksutta tietoja siitä, käsittelemmekö sinua koskevia henkilötietoja vai emme. Oikeutesi sisältää pääsyn seuraaviin tietoihin:
- tiedot käsittelyn tarkoituksista;
- kyseessä olevat henkilötietoryhmät;
- vastaanottajat tai vastaanottajaryhmät, joille henkilötietoja on luovutettu tai luovutetaan
- mahdollisuuksien mukaan henkilötietojen suunniteltu säilytysaika; tai, jos tämä ei ole mahdollista, perusteet, joita käytetään kyseisen ajanjakson määrittämiseksi (esim. lakisääteiset säilytysajat);
- oikeutesi pyytää henkilötietojesi oikaisemista tai poistamista tai henkilötietojesi käsittelyn rajoittamista tai vastustaa tällaista käsittelyä;
- oikeus tehdä valitus valvontaviranomaiselle;
- jos henkilötietoja ei kerätä sinulta, tiedot niiden alkuperästä;
- Sinulla on myös oikeus saada tietoa siitä, onko henkilötietosi GDPR:n artiklan 22 mukaisen automatisoidun yksittäispäätöksen (niin kutsuttu ”profilointi”) kohteena, ja mikäli näin on, mitkä päätöksentekoperusteet ovat tällaisen automatisoidun yksilöllisen päätöksen perustana (logiikka) tai mitä vaikutuksia automatisoidulla yksilöllisellä päätöksellä voi olla vaikutuksia sinuun ja missä laajuudessa;
- mikäli henkilötietoja siirretään kolmanteen maahan, joka ei kuulu GDPR:n soveltamisalaan, sinulla on oikeus saada tieto siitä, varmistetaanko kolmannessa maassa sijaitsevassa tietojen vastaanottajassa GDPR:n 45 ja 46 artiklassa tarkoitettu riittävä tietosuojan taso, ja jos näin on, millaisten takeiden perusteella;
- pääsy tietoihin siitä, onko henkilötietoja siirretty kolmanteen maahan tai kansainväliselle järjestölle. Mikäli näin on, sinulla on myös oikeus saada tietoa siirtoon liittyvistä suojatoimista.
Olemme sisällyttäneet edellä mainitut tiedot tähän tietosuojaselosteeseen. Ota meihin yhteyttä, jos sinulla on kysyttävää tai haluat lisätietoja siitä, miten käsittelemme tietojasi.
1.1.3. Oikeus tietojen oikaisemiseen
Sinulla on oikeus pyytää Zaveria korjaamaan virheelliseksi katsomasi tiedot. Sinulla on myös oikeus pyytää Zaveria täydentämään tietoja, jotka ovat mielestäsi puutteellisia. Tämä tarkoittaa myös sitä, että sinulla on oikeus lisätä puuttuvat henkilötiedot, jotka ovat olennaisia käsittelyn tarkoituksen kannalta. Jos tietoja oikaistaan pyynnöstäsi, olemme velvollisia ilmoittamaan oikaisusta niille, joille olemme toimittaneet tietoja. Tätä ei kuitenkaan sovelleta, jos se osoittautuisi mahdottomaksi tai vaatisi kohtuutonta vaivaa. Sinulla on myös oikeus pyytää tietoja siitä, kenelle tiedot on luovutettu.
1.1.4. Oikeus siirtää tiedot järjestelmästä toiseen
Sinulla on oikeus pyytää kopio Zaverin hallussa olevista henkilötiedoistasi, jotka liittyvät kanssasi tehdyn sopimuksen toteuttamiseen tai perustuvat suostumukseesi, koneellisesti luettavassa muodossa. Näin voit käyttää tietoja muualla, esimerkiksi siirtää henkilötietojasi toiselle rekisterinpitäjälle/vastaanottajalle tai tietyin edellytyksin suoraan sinulle. Ensimmäinen kopio toimitetaan maksutta.
1.1.5. Oikeus tietojen poistamiseen ("Oikeus tulla unohdetuksi")
Sinulla on oikeus pyytää Zaveria poistamaan henkilötietosi, jos jokin seuraavista perusteista täyttyy:
- henkilötietoja ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muutoin käsiteltiin;
- peruutat suostumuksesi, johon käsittely perustuu GDPR:n 6 artiklan 1 kohdan a alakohdan tai 9 artiklan 2 kohdan a alakohdan mukaisesti, eikä käsittelyyn ole muuta laillista perustetta;
- vastustat käsittelyä GDPR:n 21 artiklan 1 kohdan nojalla eikä käsittelyyn ole pakottavia laillisia perusteita tai rekisteröity vastustaa käsittelyä GDPR:n 21 artiklan 2 kohdan nojalla;
- henkilötietoja on käsitelty lainvastaisesti;
- henkilötiedot on poistettava unionin oikeuteen tai jäsenvaltion lainsäädäntöön perustuvan rekisterinpitäjään sovellettavan lakisääteisen velvoitteen noudattamiseksi; tai
- henkilötiedot koskevat lapsia ja ne on kerätty GDPR:n 8 artiklan 1 kohdassa tarkoitettujen tietoyhteiskunnan palvelujen tarjoamisen yhteydessä.
On kuitenkin tärkeää korostaa, että oikeus tietojen poistamiseen ei ole ehdoton. On tilanteita, joissa emme voi tai saa poistaa tietojasi, esimerkiksi kun tiedot ovat välttämättömiä sen tarkoituksen toteuttamiseksi, jota varten ne kerättiin, tai jos etumme tietojen käsittelystä syrjäyttää etusi tietojen poistamisesta tai jos laki velvoittaa meitä säilyttämään tiedot. Nämä velvoitteet estävät meitä poistamasta tiettyjä tietoja välittömästi.
1.1.6. Oikeus vastustaa henkilötietojesi käsittelyä tai vastustaa käsittelyämme
Sinulla on oikeus vastustaa oikeutettuun etuun perustuvaa käsittelyä (GDPR:n 6 artiklan 1 kohdan f alakohta).
Jos vastustat henkilötietojesi käsittelyä, voimme jatkaa henkilötietojesi käsittelyä, mikäli voidaan osoittaa, että käsittelylle on olemassa perusteltu syy, joka syrjäyttää yksilön edut, oikeudet ja vapaudet tai jos se suoritetaan oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.
1.1.7. Oikeus peruuttaa suostumuksesi
Tapauksissa, joissa Zaver käsittelee henkilötietojasi suostumuksesi perusteella, sinulla on oikeus peruuttaa suostumuksesi milloin tahansa. Tämä tarkoittaa, että lopetamme käsittelyn, mutta se ei vaikuta jo suorittamaamme käsittelyyn.
1.1.8. Oikeus käsittelyn rajoittamiseen
Voit pyytää, että rajoitamme henkilötietojesi käsittelyä, jos uskot, että tiedot ovat virheellisiä, että käsittelymme on lainvastaista tai että emme tarvitse tietoja tiettyyn tarkoitukseen. Voit myös pyytää käsittelyn rajoittamista siksi aikaa, kun odotat päätöstämme siitä, onko etumme käsitellä tietojasi painavampi kuin oikeutesi olla käsittelemättä näitä tietoja. Sinulle ilmoitetaan, kun rajoituksen voimassaolo päättyy.
1.1.9. Oikeus vastustaa automatisoitua päätöstä, joka vaikuttaa sinuun merkittävästi:
Sinulla on oikeus vastustaa Zaverin tekemää automatisoitua päätöstä, jos tällä päätöksellä on oikeudellisia seurauksia tai jos se vaikuttaa sinuun vastaavalla tavalla merkittävästi. Jos vastustat automatisoitua päätöstä, henkilökunnan jäsen tarkistaa päätöksen manuaalisesti varmistaakseen sen oikeellisuuden, ottaen huomioon kaikki meille antamasi lisätiedot.
1.1.10. Oikeus suoramarkkinoinnin estämiseen
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin. Ota yhteyttä Zaveriin Zaver-sovelluksessa tai sähköpostitse info@zaver.se, niin autamme sinua pyyntösi kanssa.
1.2. Millaisia henkilötietoja keräämme ja mistä ne ovat peräisin
Tässä osiossa kuvaamme, mitä henkilötietoluokkia keräämme ja mistä keräämme tiedot (lähde).
Yhteys- ja henkilötiedot – Nimi, syntymäaika, henkilötunnus, rekisteröity osoite, matkapuhelinnumero, sähköpostiosoite, titteli, ammatti, sukupuoli, toimitus- ja laskutusosoite, kansalaisuus, tulotiedot, työ- ja työhistoria, valokuvat henkilökortistasi jne. voidaan kerätä ja käsitellä.
Tiedot kerätään sinulta ja tietojen tarkistamiseksi kolmansilta osapuolilta. Yritykset, joiden kanssa teemme yhteistyötä, on lueteltu tämän selosteen kohdassa 7.
Tiedot taloudellisesta tilanteestasi – Tiedot esimerkiksi tuloistasi, mahdollisista luotoista, maksetuista veroista, negatiivisesta maksuhistoriasta ja aiemmista luottohyväksynnöistä. Tiedot muista pankkitileistäsi ja muunlaisista tileistä, jotka päätät yhdistää palveluun, sekä tiedot, kuten tilinumero, pankki, yhdistettyjen tilien tapahtumahistoria sekä saldot ja varat. Voimme myös käsitellä tietoja varojen lähteestä ja todisteita varoista.
Tiedot kerätään luottotietotoimistoilta ja sinulta. Katso tämän selosteen kohta 7. Tämä käsittely sisältää profilointia ja muodostaa automatisoidun päätöksen, katso kohta 5 saadaksesi lisätietoja.
Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppaneiden palveluiden käytöstäsi – Tiedot maksamattomasta velasta, aiemmista veloista ja takaisinmaksuhistoriasta. Tiedot siitä, mitä palvelua tai palveluita olet käyttänyt ja miten olet käyttänyt niitä.
Nämä tiedot ovat peräisin meiltä tai liikekumppaneiltamme (lähde). Tämä käsittely sisältää profilointia ja muodostaa automatisoidun päätöksen, katso kohta 5 saadaksesi lisätietoja.
Tiedot tapahtuman tarkoituksesta ja luonteesta – Tiedot esimerkiksi siitä, minkä tyyppisen tuotteen tai palvelun olet ostanut ja mistä, verkkokaupan ostoskorin tiedot.
Kun käytät Zaverin palveluita maksupyynnön lähettämiseen (maksun vastaanottamiseksi) tai maksupyynnön hyväksymiseen (maksamiseksi), saatamme pyytää tietoja kyseisestä tapahtumasta. Tiedot kerätään kauppiaalta ja/tai sinulta Zaverin palvelun käyttäjänä.
Maksutiedot – Pankkitilien clearing- ja sarjanumerot, pankkitilin numero, pankin nimi, maksuaika, pankkitilin omistusoikeus
Zaver kerää tiedot sinulta ja/tai tapahtuman vastapuolelta.
Tietoa sähköisestä tunnistautumisesta ja sähköisistä allekirjoituksista – Tietoja ovat nimen ja henkilötunnuksen lisäksi esimerkiksi BankID-sarjanumerot.
Jos olet Suomen kansalainen tai Suomessa asuva henkilö, keräämme tietoja sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista. Tiedot kerätään Finnish Trust Networkilta (FTN), jotta voimme tunnistaa sinut.
Tekniset käyttäjätiedot Zaverin palveluiden käytöstäsi ja laitetiedot – Tekniset tiedot, jotka syntyvät käyttäessäsi Zaverin palveluita, kuten tieto siitä, ovatko tekstiviestit ja sähköpostit saapuneet sinulle, kuinka kauan sivujen latautuminen kestää, mahdolliset virheet sekä päivämäärä ja kellonaika, jolloin käytit Zaverin palveluita. Laitetiedot sisältävät puhelintasi tai tietokonettasi koskevia tietoja, kuten IP-osoite, kieliasetukset, selaimen asetukset, aikavyöhyke, maantieteellinen sijainti, käyttöjärjestelmä, alusta, näytön resoluutio, käyttämäsi yhteyden nopeus ja muita vastaavia tietoja.
Kun käytät Zaverin palveluita, teknisiä käyttäjätietoja ja laitetietoja kerätään laitteeltasi ja meiltä. Tämä käsittely voi sisältää profilointia, katso lisätietoja lausekkeesta 5.
Tietoja yhteydenotoistasi Zaverin asiakaspalveluun – Chat-keskustelut, sähköpostikirjeenvaihto ja nauhoitetut puhelut.
Nämä tiedot kerätään sinulta, kun otat yhteyttä asiakaspalveluumme.
Tiedot PEP-asemasta ja pakotteista – Poliittisesti vaikutusvaltaisten henkilöiden ("PEP") ja pakotelistat sisältävät tietoja, kuten nimen, syntymäajan, sosiaaliturvatunnuksen (tarvittaessa), syntymäpaikan, ammatin tai aseman sekä syyn, miksi henkilö on kyseisellä listalla.
Zaver kerää tietoja sinulta ja kolmansilta osapuolilta selvittääkseen, onko sinulla poliittisesti vaikutusvaltainen asema tai oletko sukua tällaiselle henkilölle (PEP/RCA-status). Lisäksi suoritetaan täsmäytys pakotelistojen kanssa. Tämä käsittely sisältää profilointia ja muodostaa automatisoidun päätöksen, katso kohta 5 saadaksesi lisätietoja.
Arkaluonteiset henkilötiedot ja rikokset – Arkaluonteiset tiedot ovat tietoja, jotka paljastavat poliittisia näkemyksiä, uskonnollista vakaumusta, terveyttä tai rikoksia koskevia tietoja.
Tiedot kerätään sinulta ja PEP- ja pakotelistoja toimittavilta kolmansilta osapuolilta, sillä PEP- ja pakotelistojen kautta toimitetuissa tiedoissa voi olla arkaluonteisia henkilötietoja ja tietoja rikoksista. Tietoja, joita kerätään tapahtumahistorian ja meidän ja kumppaniemme palvelujen käyttöön liittyvien tietojen sekä raha-asioitasi koskevien tietojen, kuten yhdistettyjen tilien tapahtumahistorian, avulla, voi myös sisältää arkaluonteisia henkilötietoja.
1.3. Käsittelyn tarkoitukset ja oikeusperuste
- Yhteys- ja henkilötiedot.
- Tietoa sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista.
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta) vahvistaa henkilöllisyytesi rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä annetun Ruotsin lain (2017:630) mukaisesti.
- Zaverin sopimuksen tai soveltuvin osin kauppiaan/Zaverin yhteistyökumppanin kanssasi tekemän sopimuksen täytäntöönpano ja täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Tiedot taloudellisesta tilanteestasi.
- Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppanien palveluiden käytöstäsi.
- Zaverin sopimuksen tai soveltuvin osin kauppiaan/Zaverin yhteistyökumppanin kanssasi tekemän sopimuksen täytäntöönpano ja täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta), Ruotsin kulutusluottolain 12 §:n, Saksan siviililain pykälän 505a, Suomen kuluttajansuojalain 7 (38/1978, muutoksineen) luvun 14 §:n tai asianomaisen lainkäyttöalueen vastaavan lainsäädännön mukaisesti.
- Oikeutettu etu. Käsittely perustuu myös intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Intressivertailussa Zaver on tullut siihen tulokseen, että meillä on oikeutettu etu suorittaa luottoriskiarviointeja Zaverin luottoriskialttiuden pienentämiseksi ja luottotappioiden vähentämiseksi. Varmistamme, että käsittely on tarpeen tämän tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Tätä tarkoitusta varten voidaan käsitellä kaikkia henkilötietoluokkia.
- Zaverin sopimuksen tai soveltuvin osin kauppiaan/Zaverin yhteistyökumppanin kanssasi tekemän sopimuksen toteuttaminen ja täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta) selvittää asiakkaidemme henkilöllisyys, suorittaa riskiarviointeja ja valvoa liiketoimia Ruotsin lain (2017:630) rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä ja sovellettavien pakotelakien mukaisesti.
- Oikeutettu etu. Käsittely voi perustua myös intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on tullut intressivertailussa siihen tulokseen, että meillä on oikeutettu etu tehdä riskiarviointeja ja luoda riskimalleja, jotta voimme estää Zaverin palveluiden käytön rikolliseen toimintaan. Varmistamme, että käsittely on tarpeen tämän tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Jos käsittelemme arkaluonteisia henkilötietoja, käsittelyn oikeusperuste on se, että olet antanut suostumuksesi (GDPR:n 6 artiklan 1 kohdan a alakohta tai 9 artiklan 2 kohdan a alakohta) tai että käsittely on tarpeen Ruotsin lain (2017:630) rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä ja/tai pakotelakien noudattamiseksi.
- Maksutiedot
- Tiedot, joista käy ilmi liiketoimen tarkoitus ja luonne.
- Zaverin sopimuksen tai soveltuvin osin kauppiaan/Zaverin yhteistyökumppanin kanssasi tekemän sopimuksen toteuttaminen ja täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Oikeutettu etu. Käsittely voi perustua myös intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on tullut intressivertailussa siihen tulokseen, että meillä on oikeutettu etu harjoittaa liiketoimintaamme ja suorittaa asiaankuuluva maksutapahtuma. Varmistamme, että käsittely on tarpeen tämän tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Yhteys- ja henkilötiedot.
- Tekniset käyttäjätiedot Zaverin palveluiden käytöstäsi ja laitetiedot.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu varmistaa verkko- ja tietoturva. Varmistamme, että käsittely on tarpeen tämän tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. On myös sinun etusi mukaista asiakkaana, että huolehdimme korkeasta verkko- ja tietoturvan tasosta.
Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
Suostumuksesi (GDPR:n 6 artiklan 1 kohdan a alakohta). Tietoja, joita Zaver käsittelee korkean suojaus- ja turvallisuustason ylläpitämiseksi, voidaan käyttää myös yhdessä muiden suostumuksellasi (evästeiden avulla) kerättyjen tietojen kanssa käyttäjää koskevien yhdistettyjen tietojen, kuten IP-osoitteen, muodossa.
Niin kauan kuin käytät palveluitamme ja seitsemän päivän ajan sen jälkeen, kun olet viimeksi käyttänyt palvelua.
Suorittaaksemme tuotekehitystä, tuotetestausta ja data-analyysejä, tuottaaksemme tilastoja maksumallien ja maksumäärien analysoimiseksi eri markkinoilla, alueilla tai toimialoilla luottoriskimalliemme ja tuotteidemme arvioimiseksi ja parantamiseksi. Jos mahdollista, anonymisoimme ensin tietosi.
- Yhteys- ja henkilötiedot.
- Tiedot taloudellisesta tilanteestasi.
- Tiedot, joista käy ilmi tapahtuman tarkoitus ja luonne.
- Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppanien palveluiden käytöstäsi.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu suorittaa analyyseja ja tuottaa tilastoja tuotekehitystä sekä luottoriskimallien ja -tuotteiden jatkuvaa arviointia ja parantamista varten. Varmistamme, että käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
Suojellaksemme Zaveria oikeudellisilta vaateilta ja turvataksemme Zaverin lailliset oikeudet, esimerkiksi käsitelläksemme valituksia ja vaateita tai oikeudellisissa menettelyissä (esim. riita-asioissa) varmistaaksemme, että Zaverin Palveluita ei käytetä sovellettavien ehtojen vastaisesti.
- Kaikkia henkilötietoluokkia voidaan käsitellä.All categories of data may be processed.
Zaver voi kerätä lisätietoja sinusta muista lähteistä, mukaan lukien, mutta ei rajoittuen, julkisesti saatavilla olevat tiedot internetissä, siltä osin kuin se on tärkeää Zaverin suojelemiseksi oikeudellisilta vaatimuksilta ja Zaverin laillisten oikeuksien turvaamiseksi meneillään olevassa kiistassa tai muussa oikeudellisessa menettelyssä.
- Zaverin sopimuksen tai soveltuvin osin kauppiaan/Zaverin yhteistyökumppanin kanssasi tekemän sopimuksen toteuttaminen ja täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu suojautua oikeudellisilta vaatimuksilta. Varmistamme, että käsittely on tarpeen kyseisen tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Jos käsittelemme arkaluonteisia henkilötietoja, käsittelyn oikeusperuste on se, että olet antanut suostumuksesi (GDPR:n 9 artiklan 2 kohdan a alakohta) tai että käsittely on tarpeen Ruotsin lain (2017:630) rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä ja/tai pakotelakien noudattamiseksi. Jos käsittelemme evästeiden avulla kerättyjä tietoja, oikeusperuste on myös suostumuksesi.
- Yhteys- ja henkilötiedot.
- Tiedot, joista käy ilmi tapahtuman tarkoitus ja luonne.
- Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppanien palveluiden käytöstäsi.
- Tekniset tiedot Zaverin palveluiden käytöstäsi ja laitetiedot.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu lähettää sinulle tarjouksia ja muuta markkinointia sekä määrittää, minkälaista markkinointia meidän pitäisi tarjota sinulle Varmistamme, että käsittely on tarpeen kyseisen tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme. Suostumuksesi (GDPR:n 6 artiklan 1 kohdan a alakohta). Zaverin markkinointitarkoituksiin käsittelemiä tietoja voidaan käyttää myös yhdessä muiden suostumuksesi perusteella kerättyjen tietojen kanssa (evästeiden avulla) koottujen käyttäjätietojen muodossa, kuten IP-osoite, kiinnostuksen kohteet (missä käyttäjä on napsauttanut jne.).
- Yhteys- ja henkilötiedot.
- Tiedot taloudellisesta tilanteestasi.
- Tiedot, joista käy ilmi tapahtuman tarkoitus ja luonne.
- Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppanien palveluiden käytöstäsi.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu hankkia ja myydä maksamattomia luottoja osana liiketoimintamme harjoittamista asianmukaiseksi katsomallamme tavalla. Varmistamme, että käsittely on tarpeen tämän tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
Erääntyneiden saatavien hankkiminen, periminen ja myyminen. Voimme myös siirtää henkilötietoja perintätoimistoille tätä tarkoitusta varten, katso kohta 5.
- Yhteys- ja henkilötiedot.
- Tiedot taloudellisesta tilanteestasi.
- Tiedot, joista käy ilmi tapahtuman tarkoitus ja luonne.
- Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppanien palveluiden käytöstäsi.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu hankkia ja myydä erääntyneitä saatavia osana liiketoimintamme harjoittamista asianmukaiseksi katsomallamme tavalla. Varmistamme, että käsittely on tarpeen tämän tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
Henkilötietojesi jakaminen tämän selosteen kohdassa 7 kuvattujen vastaanottajaryhmien kanssa (kuten toimittajat ja alihankkijat, viranomaiset, tapahtuman kolmannet osapuolet, pankit, velan myyjät ja ostajat jne.).
- Kaikkia henkilötietoluokkia voidaan käsitellä.
- Vaihtelee vastaanottajan mukaan, katso tämän selosteen kohta 6.
- Kaikkia
henkilötietoluokkia voidaan käsitellä.
- Zaverin sopimuksen tai soveltuvin osin kauppiaan/Zaverin yhteistyökumppanin kanssasi tekemän sopimuksen toteuttaminen ja täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Jos arkaluonteisia henkilötietoja tai evästeiden avulla kerättyjä tietoja käsitellään, tällaisten tietojen käsittely perustuu suostumukseesi (GDPR:n 9 artiklan 2 kohdan a alakohta).
- Yhteys- ja henkilötiedot.
- Maksutiedot
- Tiedot, joista käy ilmi tapahtuman tarkoitus ja luonne.
- Tiedot yhteydenotoistasi Zaverin asiakaspalveluun.
- Tapahtumahistoria ja tiedot Zaverin ja Zaverin kumppanien palveluiden käytöstäsi.
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta) Ruotsin kirjanpitolain (1999:1078) ja muun sovellettavan lain (mukaan lukien GDPR) mukaisesti.
1.4. Automatisoidut päätökset ja profilointi
Profiloinnilla tarkoitetaan henkilötietojen automaattista käsittelyä, jota käytetään tiettyjen henkilökohtaisten ominaisuuksien, kuten taloutesi, henkilökohtaisten mieltymystesi, käyttäytymisesi tai olinpaikkasi, arvioimiseksi.
Zaverin ja Zaverin liikekumppaneiden päätös jonkin Zaver-maksutavan tarjoamisesta ja petosten, rahanpesun ja terrorismin rahoituksen riskin määrittämisestä perustuu yksinomaan automatisoituihin päätöksiin, joihin sisältyy profilointia. Riskien tarkistamisen ja sen tarkistamisen yhteydessä, voidaanko yhtä tai useampaa Zaverin maksutapaa tarjota, käytetään luottotietotoimistojen tietoja (katso kohta 7), tietoja virastoilta, jotka tarjoavat PEP- ja pakotelistoja, sekä tietoja, joita meillä on sinusta. Matemaattis-tilastollisten menetelmien (erityisesti logististen regressiomenetelmien tai muiden tilastollisten, osittain automatisoitujen optimointimallien) perusteella laaditaan ennuste erityisesti maksujen todennäköisyyksistä ja tarvittaessa petos- ja väärinkäyttöriskeistä sekä vertaamalla niitä ihmisryhmiin, jotka ovat aiemmin osoittaneet samanlaista maksukäyttäytymistä, että analysoimalla aiempia petoskäyttäytymismalleja (erityisesti ekstrapoloimalla ne kohderyhmiin). Zaverin ja Zaverin yhteistyökumppaneiden riskimallit sisältävät monenlaisia muitakin tekijöitä, kuten sisäisen luottoriskinottohalukkuuden ja kunkin yrityksen tekemän yleisen riskinarvioinnin.
Mikäli sinua ei hyväksytä yllä kuvatuissa automatisoiduissa päätöksissä, et voi käyttää palveluitamme, kuten maksutapojamme. Zaverilla on käytössään useita suojatoimia päätösten oikeellisuuden tarkistamiseksi, mukaan lukien päätöksentekomallien säännölliset tarkistukset ja pistokokeet yksittäistapauksissa. Jos olet tyytymätön päätökseen, voit ottaa meihin yhteyttä, ja me tarkistamme tapauksesi. Jos olet tyytymätön päätökseen, voit ottaa yhteyttä Zaveriin, ja me tarkistamme tapauksesi.
Lisäksi Zaver voi käyttää profilointia ja automaattista päätöksentekoa markkina- ja asiakasanalyyseihin sekä markkinointiin. Sinulla on oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin, katso kohta 2.
1.5. Säilytys ja siirto kolmanteen maahan
Henkilötietojasi säilytetään ja käsitellään Zaverin hallinnoimissa sähköisissä tiedonhallintajärjestelmissä. Zaver käsittelee henkilötietojasi ensisijaisesti EU:n/ETA:n sisällä. Kun jaamme henkilötietojasi, varmistamme, että vastaanottaja käsittelee niitä tämän selosteen mukaisesti, esimerkiksi tekemällä tiedonsiirto- tai tietojenkäsittelysopimuksia vastaanottajien kanssa.
Zaver voi siirtää ja käsitellä henkilötietojasi EU:n/ETA:n ulkopuolelle. Näin tehdään vain, jos maassa, johon tiedot siirretään tai jossa niitä säilytetään, on riittävä tietosuojan taso, tai jos Zaver (tai soveltuvin osin henkilötietojenkäsittelijämme) on ottanut käyttöön asianmukaiset suojatoimet, kuten sitovat yrityssäännöt tai vakiosopimuslausekkeet.
1.6. Kenen kanssa jaamme henkilötietojasi ja minne tiedot siirretään
Toimittajat ja alihankkijat – Toimittajat ja alihankkijat sisältävät kolmansia osapuolia, joilla on oikeus käsitellä vain henkilötietoja, joita Zaver siirtää näille kolmansille osapuolille Zaverin puolesta, eli niin kutsuttuja henkilötietojen käsittelijöitä. Esimerkkejä Zaverin käyttämistä toimittajista ja alihankkijoista ovat ohjelmistojen ja tietojen tallennuspalvelujen tarjoajat sekä konsultit (laki-, riski- ja tekniset konsultit). Kaikkia henkilötietoryhmiä voidaan jakaa toimittajien ja alihankkijoiden kanssa. Toimittajilla ja alihankkijoilla on kuitenkin pääsy tietoihin vain siinä määrin ja niin kauan kuin se on tarpeen kyseisen palvelun tarjoamiseksi. Varmistamme, että toimittajat ja alihankkijat käsittelevät tietoja tämän selosteen mukaisesti. Zaverilla on oikeutettu etu päästä näihin palveluihin ja toimintoihin (GDPR:n 6 artiklan 1 kohdan f alakohta). Varmistamme, että tähän liittyvä käsittely on tarpeen kyseisen edun toteuttamiseksi ja että meidän etumme menee oikeutesi edelle olla käsittelemättä tietojasi tätä tarkoitusta varten.
Käytämme Google Workspacea sähköpostiviestintään, sisäiseen yhteistyöhön ja säilytykseen ja käytämme Amazon Web Services (AWS) -palveluita pilvipalveluihin, mukaan lukien pilvipohjaisten IT-järjestelmien isännöinti. Tällöin ei voida sulkea pois mahdollisuutta saada heitä koskevia tietoja kolmannesta maasta (ks. edellä kohta 6).
Viranomaiset – Zaver voi antaa tarvittavia tietoja viranomaisille, kuten poliisille, rahoitusviranomaisille, veroviranomaisille tai muille viranomaisille ja tuomioistuimille. Kaikkia henkilötietoryhmiä voidaan jakaa viranomaisille. Henkilötietoja luovutetaan viranomaisille, kun meillä on lakisääteinen velvollisuus tehdä niin, tai joissakin tapauksissa, jos olet pyytänyt meitä tekemään niin, tai jos se on tarpeen verovähennysten käsittelemiseksi tai rikosten estämiseksi. Viranomaisesta ja tarkoituksesta riippuen oikeusperustat ovat sovellettavan lain noudattaminen (GDPR:n 6 artiklan 1 kohdan c alakohta), kanssasi tehdyn sopimuksen täyttäminen (GDPR:n 6 artiklan 1 kohdan b alakohta), tai Zaverin oikeutettu etu suojautua rikoksilta (GDPR:n 6 artiklan 1 kohdan f alakohta). Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen kyseisen tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten.
Tapahtumien kolmansien osapuolten kanssa, kun käytät Zaverin palveluita, esimerkiksi kauppiaat ja muut käyttäjät – Tietoja, kuten henkilö- ja yhteystiedot, maksutiedot ja tiedot, jotka osoittavat tapahtuman tarkoituksen ja luonteen, voidaan jakaa tapahtuman käsittelyyn osallistuvien kolmansien osapuolten kanssa. Tämä koskee myös muita käyttäjiä, joilta lähetät tai joilta vastaanotat rahaa. Jos olet tehnyt ostoksen kauppiaalta, saatamme antaa kauppiaalle, jolta olet tehnyt ostoksen, tietoja, joita se tarvitsee tilauksesi asianmukaiseen täyttämiseen ja hallinnointiin. Näihin tietoihin sovelletaan kyseisen kauppiaan tietosuojakäytäntöä. Näihin tietoihin sovelletaan asianomaisen kauppiaan tietosuojakäytäntöä. Tietojesi jakaminen muiden osapuolten kanssa tapahtuman yhteydessä perustuu joko kanssasi tehdyn sopimuksen täyttämiseen (GDPR:n 6 artiklan 1 kohdan b alakohta) tai Zaverin oikeutettuun etuun harjoittaa liiketoimintaansa (GDPR:n 6 artiklan 1 kohdan f alakohta). Kaikki nämä kolmannet osapuolet sijaitsevat ETA-alueella. Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen kyseisen tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten.
Pankit, maksupalveluntarjoajat, rahoituslaitokset ja tilitietopalvelujen tarjoajat – Pankit, maksupalveluntarjoajat, rahoituslaitokset ja tilitietopalvelujen tarjoajat tarjoavat Zaverille palveluita sähköisten maksujen toteuttamiseen ja hallinnointiin eri maksutavoilla. Zaver voi jakaa tietoja, kuten henkilöllisyys- ja yhteystietoja, maksutietoja ja tietoja, jotka osoittavat tapahtuman tarkoituksen ja luonteen, näiden yritysten kanssa mahdollistaakseen tapahtuman, jossa olet osapuolena. Kun päätät maksaa Swishillä (saatavilla vain Ruotsissa), Zaver jakaa tietoja tapahtumasta Swedbank AB:n (publ) kanssa. Jos päätät maksaa ulkoisen maksupalveluntarjoajan tarjoamalla maksutavalla, joka on käytettävissä Zaverin palveluiden kautta (esim. Trustly), Zaver voi jakaa kaikki henkilötietoluokat näiden kolmannen osapuolen maksupalveluntarjoajien kanssa. Tietojen siirto tapahtuu kauppiaan kanssa tehdyn sopimuksen täyttämiseksi ja/tai kanssasi tehdyn sopimuksen täyttämiseksi (GDPR:n 6 artiklan 1 kohdan b alakohta). Mikäli sinulla ei ole sopimusta Zaverin kanssa, jakaminen perustuu Zaverin oikeutettuun etuun (GDPR:n 6 artiklan 1 kohdan f alakohta) liiketoiminnan harjoittamiseksi. Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen kyseisen tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Kaikki nämä kolmannet osapuolet sijaitsevat ETA-alueella.
Avointen velkojen hankkijat - Zaver voi jakaa tietojasi, kun myymme tai ulkoistamme maksamattomien erääntyneiden velkojen perinnän kolmannen osapuolen, kuten perintäyhtiön, kautta. Zaver jakaa yhteys- ja henkilötietosi, tiedot taloudellisesta tilanteestasi, tiedot tapahtuman tarkoituksesta ja luonteesta sekä tapahtumahistorian ja tietoja Zaverin ja Zaverin kumppaneiden palveluiden käytöstäsi. Ostaja käsittelee henkilötietojasi oman tietosuojakäytäntönsä mukaisesti. Henkilötietojen jakaminen eri ostajien kanssa perustuu oikeutettuun etuumme myydä maksamattomia velkoja osana liiketoimintaamme (GDPR:n 6 artiklan 1 kohdan f alakohta). Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen tämän edun toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Kaikki velkojen hankkijat sijaitsevat ETA-alueella.
Perintäyhtiöt– Zaver voi jakaa tietojasi, kun myymme tai ulkoistamme maksamattomien saatavien perinnän kolmannen osapuolen, kuten perintätoimiston, kautta. Zaver jakaa yhteys- ja henkilötietosi, tiedot taloudellisesta tilanteestasi, tiedot tapahtumien tarkoituksesta ja luonteesta sekä tapahtumahistorian ja tietoja Zaverin ja Zaverin kumppaneiden palveluiden käytöstäsi. Nämä tiedot jaetaan perustuen oikeutettuun etuumme periä tai myydä velkoja (GDPR:n 6 artiklan 1 kohdan f alakohta). Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen tämän edun toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Perintäyrityksiä, joille voimme siirtää tietojasi, ovat Intrum Oy tai vastaava yritys. Huomaa, että jos siirrämme maksamattomat velat perintätoimistoille, nämä toimistot voivat puolestaan jakaa tietoja maksuviivästyksistäsi luottotietotoimistolle, mikä voi vaikuttaa luottoluokitukseesi.
Sosiaalisen median yritykset - Jos otat meihin yhteyttä sosiaalisen median, kuten Facebookin, LinkedInin tai Instagramin, kautta, myös nämä yritykset keräävät ja käsittelevät henkilötietojasi tietosuojakäytäntöjensä mukaisesti, katso yllä oleva kohta 6 tietojen siirtämisestä kolmansiin maihin. Tietojen jakaminen sosiaalisen median yritysten kanssa suoritetaan kanssasi tehdyn sopimuksen täyttämiseksi (GDPR: n 6 artiklan 1 kohdan b alakohta), katso yllä oleva kohta 6 tietojen siirtämisestä kolmansiin maihin.
Henkilö, jolla on valtakirja puolestasi – Zaver voi jakaa henkilötietojasi sellaisen henkilön kanssa, jolla on oikeus käyttää niitä valtakirjan nojalla. Tämä käsittely suoritetaan helpottamaan yhteydenottoasi meihin (edustajien kautta), ja se tapahtuu suostumuksesi perusteella (GDPR:n 6 artiklan 1 kohdan a alakohta).
Yritykset, jotka tarjoavat PEP/pakotelistoja – Jaamme henkilötietojasi PEP- ja pakotelistoja tarjoavien yritysten kanssa hallitaksemme sitä, oletko poliittisesti vaikutusvaltainen henkilö tai tällaisen henkilön sukulainen tai läheinen kumppani (PEP/RCA-status). Lisäksi nämä yritykset tarkistavat, oletko pakotelistalla. Zaver jakaa nimesi, syntymäaikasi ja tarvittaessa henkilötunnuksesi Trapets AB:n kanssa saadakseen tietoja PEP:stä ja pakotelistoista. Zaver jakaa tietojasi täyttääkseen lakisääteiset velvoitteensa (GDPR:n 6 artiklan 1 kohdan c alakohta), sillä PEP/pakotelistoja tarjoavilla yrityksillä on tietoja, joita Zaver tarvitsee noudattaakseen pakotteita ja saavuttaakseen asiakastuntemuksen sovellettavien rahanpesun ja terrorismin rahoituksen torjuntaan liittyvien lakien mukaisesti. Käsittely voi perustua myös Zaverin oikeutettuun etuun (GDPR:n 6 artiklan 1 kohdan f alakohta) arvioida tiettyyn käyttäjään liittyvä riski sen varmistamiseksi, että Zaverin palveluita ei käytetä rahanpesun, terrorismin rahoittamisen tai muiden rikosten yhteydessä (esim. mikäli Zaverilla ei ole velvollisuutta noudattaa sovellettavia rahanpesun ja terrorismin rahoituksen vastaisia lakeja). Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen kyseisen edun toteuttamiseksi ja että meidän etumme menee oikeutesi edelle olla käsittelemättä tietojasi tähän tarkoitukseen.
Luottotietotoimistot – Jos haet lupaa käyttää Zaversin maksupalveluita, joihin liittyy meidän, asianomaisen kauppiaan tai muun kolmannen osapuolen (soveltuvin osin) myöntämää luottoa, jaamme henkilötietosi luottotietotoimistojen kanssa. Henkilötietojasi jaetaan luottotietotoimistojen kanssa, jotta voimme arvioida luottokelpoisuutesi luottohakemuksesi yhteydessä, vahvistaa henkilöllisyytesi ja yhteystietosi sekä suojata meitä, kauppiasta tai yhteistyökumppaneita, käyttäjiä ja asiakkaita petoksilta. Zaver jakaa tietojasi Zaverin oikeutetun edun perusteella (GDPR:n 6 artiklan 1 kohdan f alakohta), koska luottotietotoimistoilla on taloudellista tilannettasi koskevia tietoja, jotka ovat tärkeitä oikean luotto- ja petosarvion varmistamiseksi. Kun siirrämme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen kyseisen edun toteuttamiseksi ja että meidän etumme menee oikeutesi edelle olla käsittelemättä tietojasi tähän tarkoitukseen. Luottotietotoimisto käsittelee henkilötietojasi oman tietosuojakäytäntönsä mukaisesti.
Suomessa lähetämme henkilötunnuksesi luottotietotoimistoon saadaksemme luottotiedot sinusta. Luottotietotoimisto ilmoittaa sinulle, että Zaver tai yhteistyökumppanimme on pyytänyt luottotietoja. Luottotietotoimisto käsittelee henkilötietojasi oman tietosuojakäytäntönsä mukaisesti. Alempana näet toimistot, joiden kanssa teemme yhteistyötä.
Viranomaiset ja/tai yritykset, jotka tarjoavat henkilöllisyystietoja ja petosten torjuntaa - Henkilötietosi jaetaan yritysten ja viranomaisten kanssa, jotka suorittavat henkilöllisyyden todentamista ja petosten torjuntaa. Zaver siirtää nimesi, osoitteesi, syntymäaikasi ja puhelinnumerosi vahvistaakseen henkilöllisyytesi ja antamiesi tietojen oikeellisuuden sekä torjuakseen petoksia ja rikoksia. Zaver jakaa tietojasi Zaverin oikeutetun edun perusteella (GDPR:n 6 artiklan 1 kohdan f alakohta), koska petostentorjuntavirastoilla ja henkilöllisyyden todentamista tarjoavilla yrityksillä on tietoa petostoimista ja henkilöllisyyden vahvistuksista, jotka ovat tarpeen, jotta Zaver voi vähentää petosten määrää. Varmistamme, että tähän liittyvä käsittely on välttämätöntä kyseisen edun toteuttamiseksi ja että meidän etumme menee oikeutesi edelle olla käsittelemättä tietojasi tähän tarkoitukseen. Yritykset ja viranomaiset, joiden kanssa teemme yhteistyötä, on lueteltu alla. Nämä yritykset voivat käsitellä tietojasi omien tietosuojakäytäntöjensä mukaisesti.
1.7. Luottotietotoimistot ja yritykset, jotka tarjoavat henkilöllisyystietoja ja petostentorjuntaa, joiden kanssa teemme yhteistyötä
Teemme yhteistyötä seuraavien yritysten kanssa henkilöllisyyden tarkistamiseksi:
Finshark AB
Lilla fiskaregatan 2,
222 22 Lund, Ruotsi
https://finshark.io/privacy-policy/
Teemme yhteistyötä seuraavien yritysten kanssa luottotietojen saamiseksi:
Dun & Bradstreet Credit AB
Rosenborgsgatan 4-6
169 93 Solna, Ruotsi
https://www.dnb.com/fi-fi/tietosuoja.html
1.8. Säilyttäminen
Emme säilytä henkilötietojasi pidempään kuin on tarpeen. Säilytämme henkilötietojasi niin kauan kuin tarvitsemme niitä tässä selosteessa kuvattuihin tarkoituksiin tai noudattaaksemme sovellettavan lain mukaisia velvoitteitamme. Henkilötietoja, joiden säilyttämiseen meillä on lakisääteinen velvollisuus esimerkiksi rahanpesun torjuntaa tai kirjanpitoa koskevien lakien nojalla, säilytetään yleensä 5 ja 7 vuotta. Koska meillä on lakisääteinen velvollisuus säilyttää tietojasi, emme voi poistaa tietojasi pyynnöstäsi. Mikäli meillä on lakisääteinen velvollisuus säilyttää henkilötietojasi, se ei tarkoita, että meillä olisi lupa käsitellä henkilötietojasi muuhun tarkoitukseen. Esimerkiksi joitakin tietoja, kuten yhteystietojasi, käsitellään useisiin eri tarkoituksiin, ja niitä voidaan käsitellä joihinkin tarkoituksiin vain hyvin lyhyen aikaa, mutta toisiin tarkoituksiin pidempään. Henkilötiedot, joita meidän ei tarvitse säilyttää siihen tarkoitukseen, johon ne kerättiin, poistetaan. Zaver arvioi kunkin nimenomaisen tarkoituksen osalta, kuinka kauan voimme käyttää henkilötietojasi.
Sinun ja meidän välisessä sopimussuhteessa käytettäviä henkilötietoja säilytetään pääsääntöisesti sopimussuhteen keston ajan ja sen jälkeen enintään 10 vuotta riippuen sopimussuhteeseen sovellettavista vanhentumisajoista. Suomessa sovellettava vanhentumisaika on enintään 10 vuotta.
1.9. Kuinka käytämme evästeitä ja muita seurantatekniikoita
Evästeet ovat tietokoneellesi sijoitettuja tekstitiedostoja, jotka keräävät tavallisia Internet-lokitietoja ja kävijöiden käyttäytymistietoja. Kun vierailet verkkosivustoillamme, käytät sovellustamme, käytät palveluamme tai vierailet kolmannen osapuolen verkkosivustolla, Zaver ja kumppanimme voivat kerätä sinulta tietoja automaattisesti evästeiden tai vastaavien teknologioiden avulla.
Käytämme evästeitä monin eri tavoin käyttökokemuksesi parantamiseksi, mukaan lukien, mutta ei rajoittuen:
- Pidämme sinut kirjautuneena sisään
- Lomakkeiden täyttämiseen
- Käyttökokemuksen mukauttamiseen
- Palveluidemme turvallisuuden ja vakauden varmistamiseen
- Palveluidemme käytön ja suorituskyvyn seuraamiseen
- Mainontaan
Jotkin palveluidemme näkökohdat ja toiminnot ovat käytettävissä vain evästeiden avulla. Jos päätät poistaa evästeiden käytön käytöstä tai kieltää sen, käytettävissä olevat palvelut voivat olla rajoitettuja tai et ehkä voi käyttää palveluita lainkaan. Voit lukea lisää evästekäytännöstämme täältä.
1.10. Valitukset
Teemme kovasti töitä varmistaaksemme, että tunnet olosi turvalliseksi Zaverin käsitellessä henkilötietojasi. Mikäli sinulla on henkilötietojesi käsittelyyn liittyviä valituksia, voit ottaa meihin yhteyttä. Voit myös tehdä valituksen Ruotsin tietosuojaviranomaiselle tai valvontaviranomaiselle siinä jäsenvaltiossa, jossa asut, työskentelet tai jossa epäilty loukkaus on tapahtunut.
2. Kauppiaat
2.1 Tiedot kauppiaan ja hänen edustajiensa/tosiasiallisten edunsaajiensa henkilötietojen käsittelystä
Mikäli olet kauppias, jonka kanssa Zaverilla on sopimus Zaverin palveluiden käytöstä, Zaver voi käsitellä henkilötietoja, kuten kauppiaan edustajien, hallituksen ja muiden avainhenkilöiden ("Edustajat") tietoja. Zaver voi käsitellä myös kauppiaan muihin työntekijöihin ("Kauppiaan Työntekijät") liittyviä tietoja. Voimme myös käsitellä tietoja kauppiaan suorien ja epäsuorien omistajien edustajista (eli kauppiaan kanssa samaan konserniin kuuluvista yrityksistä) ("Epäsuorat Edustajat") sekä tietoja kauppiaan osakkeenomistajista ja tosiasiallisista edunsaajista ("Tosiasialliset Edunsaajat").
Tämän tietosuojaselosteen kohdassa 3 lueteltujen henkilötietoluokkien lisäksi voimme käsitellä seuraavia henkilötietoluokkia:
Tiedot hyvämaineisuudesta – Esimerkiksi, onko asianomainen henkilö ollut sellaisen oikeushenkilön edustajana, joka on mennyt konkurssiin, tai sellaisen oikeushenkilön edustajana, jolle valvontaviranomainen on määrännyt seuraamuksia.
Työsuhde ja tehtävänimike - Tiedot siitä, mitä kauppiasta (tai mahdollista kauppiasta) henkilö edustaa, tehtävänimike, mukaan lukien mahdolliset yhteystiedot.
Omistustiedot - Tiedot asianomaisen henkilön omistuksesta (osakeomistuksesta) kauppiaassa ja/tai kauppiaan epäsuorassa omistuksessa.
Tiedot yhteyksistäsi Zaverin edustajiin - Chat-keskustelut, sähköpostikirjeenvaihto. Mikäli asianomainen henkilö on ottanut yhteyttä asiakaspalveluumme, nauhoitetut puhelut.
Henkilötietoja voidaan siirtää tässä tietosuojaselosteessa määritellyille kolmansille osapuolille. Edellä lueteltuja muita tietoluokkia (tiedot hyvämaineisuudesta, työsuhdeyrityksestä ja tehtävänimikkeestä, omistajatiedot, tiedot yhteydenpidostasi Zaverin edustajiin) voidaan kuitenkin siirtää vain seuraaville vastaanottajaryhmille:
- Toimittajat ja alihankkijat;
- Viranomaiset; ja
- Pankit, maksupalveluntarjoajat, rahoituslaitokset ja tilitietopalvelujen tarjoajat.
Asiakkaiden henkilötietojen käsittelyyn tässä politiikassa sovellettavia oikeuksia sovelletaan myös henkilötietoihin, joita käsitellään nykyisten ja potentiaalisten kauppiaidemme Edustajista, Kauppiaiden Työntekijöistä, Epäsuorista Edustajista ja Tosiasiallisista Edunsaajista.
2.2. Käsittelyn tarkoitus ja oikeusperuste
- Yhteys- ja henkilötiedot.
- Työnantajayritys ja tehtävänimike
- Tietoja yhteyksistäsi Zaverin edustajiin
- Oikeutettu etu. Käsittely perustuu myös intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on tullut intressivertailussa siihen tulokseen, että meillä on oikeutettu etu ottaa yhteyttä potentiaalisiin kauppiaisiin hankkiaksemme uutta liiketoimintaa liiketoimintamme harjoittamisen yhteydessä. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Yhteys- ja henkilötiedot.
- Työnantajayritys ja tehtävänimike
- Tietoja yhteyksistäsi Zaverin edustajiin
- Zaverin ja kauppiaan välisen sopimuksen täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Jos arkaluonteisia henkilötietoja tai evästeiden avulla kerättyjä tietoja käsitellään, tällaisten tietojen käsittely perustuu suostumukseesi (GDPR:n 9 artiklan 2 kohdan a alakohta).
- Yhteys- ja henkilötiedot.
- Tiedot sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta) vahvistaa henkilöllisyytesi rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä annetun Ruotsin lain (2017:630) mukaisesti.
- Zaverin ja kauppiaan välisen sopimuksen täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Yhteys- ja henkilötiedot.
- Työyritys ja tehtävänimike
- Tiedot hyväsmaineisuudesta
- Oikeutettu etu. Käsittely perustuu myös intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on tullut intressivertailussa siihen tulokseen, että meillä on oikeutettu etu suorittaa luottoriskiarviointeja. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Jos käsittelemme arkaluonteisia henkilötietoja, käsittelyn oikeusperuste on se, että olet antanut suostumuksesi (GDPR:n 9 artiklan 2 kohdan a alakohta)
Zaver myös seuraa rahansiirtoja, tekee riskiarviointeja ja luo riskimalleja estääkseen Zaverin palveluiden käytön rahanpesun, terrorismin rahoituksen, petosten tai muun rikollisen toiminnan yhteydessä.
- Yhteys- ja henkilötiedot.
- Työnantajayritys ja tehtävänimike
- Tietoa poliittisesti vaikutusvaltaisesta henkilöstä (PEP:t) ja pakotteista.
- Arkaluonteiset henkilötiedot ja rikokset.
- Taloudellista asemaasi koskevat tiedot
- Tietoa sähköisestä tunnistamisesta ja sähköisistä allekirjoituksista
- Tietoa hyvämaineisuudesta
- Omistustiedot
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta) selvittää asiakkaidemme henkilöllisyys, suorittaa riskiarviointeja ja valvoa liiketoimia Ruotsin lain (2017:630) rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä ja sovellettavien pakotelakien mukaisesti.
- Zaverin ja kauppiaan välisen sopimuksen täytäntöönpano (GDPR:n 6 artiklan 1 kohdan b alakohta).
- Jos käsittelemme arkaluonteisia henkilötietoja, käsittelyn oikeusperuste on se, että olet antanut suostumuksesi (GDPR:n 9 artiklan 2 kohdan a alakohta) tai että käsittely on tarpeen Ruotsin lain (2017:630) rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä ja/tai pakotelakien noudattamiseksi (GDPR:n 9 artiklan 2 kohdan g alakohta).
- Oikeutettu etu. Käsittely perustuu myös intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on tullut intressivertailussa siihen tulokseen, että meillä on oikeutettu etu suorittaa riskiarviointeja ja luoda riskimalleja, jotta voimme estää Zaverin palvelujen käytön rikollisen toiminnan yhteydessä. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Kaikkia tietoluokkia voidaan käsitellä.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu suojella itseämme oikeudellisilta vaatimuksilta ja turvata oikeutemme. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
kymmeneen vuotta sen jälkeen, kun kauppiaan sopimus kanssamme on päättynyt, vanhentumisajasta riippuen.
- Yhteys- ja henkilötiedot
- Tekniset tiedot Zaverin palveluiden käytöstäsi ja laitetiedot.
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu varmistaa verkko- ja tietoturva. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Yhteys- ja henkilötiedot
- Työyritys ja tehtävänimike
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu tarjota sinulle tarjouksia ja muuta markkinointia. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Yhteys- ja henkilötiedot.
- Työnantajayritys ja tehtävänimike
- Oikeutettu etu. Käsittely perustuu intressivertailuun (GDPR:n 6 artiklan 1 kohdan f alakohta). Zaver on intressivertailussa tullut siihen tulokseen, että meillä on oikeutettu etu tuottaa tilasto- ja liiketoimintaraportteja liiketoimintamme harjoittamisen yhteydessä. Varmistamme, että tähän liittyvä erityinen käsittely on tarpeen kyseisen tarkoituksen saavuttamiseksi ja että meidän etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tähän tarkoitusta varten. Voit ottaa meihin yhteyttä saadaksesi lisätietoja tasapainotestistä ja johtopäätöksestämme.
- Yhteys- ja henkilötiedot
- Työnantajayritys ja tehtävänimike
- Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta) Ruotsin kirjanpitolain (1999:1078) ja muun sovellettavan lain (mukaan lukien GDPR) mukaisesti.
- Kaikkia tietoluokkia voidaan käsitellä.
- Vaihtelee vastaanottajan mukaan, katso tämän selosteen lausekkeet 7 ja 11.
3. Työnhakijat
Jos haet meiltä työpaikkaa, käsittelemme henkilötietojasi. Tiedonkeruun tarkoituksena on hakijoiden valinta mahdollista työsuhteen solmimista varten. Hakemuksesi vastaanottamiseksi ja käsittelemiseksi keräämme yleensä seuraavat tiedot: etu- ja sukunimi, sähköpostiosoite, puhelinnumero, hakemusasiakirjat (esim. todistukset, ansioluettelo, saatekirje), aikaisimman mahdollisen työn alkamispäivä, palkkatoiveet, pätevyys, työhistoria ja suositukset.
Oikeusperuste hakemusasiakirjojesi käsittelylle on Zaverin oikeutettu etu (GDPR:n 6 artiklan 1 kohdan f alakohta) löytää ja palkata sopivia ehdokkaita Zaverin avoimiin tehtäviin. Kun käsittelemme tietoja oikeutetun etumme perusteella, varmistamme, että käsittely on tarpeen kyseisen tarkoituksen toteuttamiseksi ja että etumme on tärkeämpi kuin oikeutesi olla käsittelemättä tietojasi tätä tarkoitusta varten. Voimme myös käsitellä henkilötietojasi kanssasi tehdyn sopimuksen täytäntöön panemiseksi (GDPR:n 6 artiklan 1 kohdan b alakohta) tai suostumuksesi perusteella (GDPR:n 9 artiklan 2 kohdan a alakohta). Jos käsittelemme arkaluonteisia henkilötietoja, käsittelyn oikeusperuste on se, että olet antanut suostumuksesi (GDPR:n 9 artiklan 2 kohdan a alakohta) tai lakisääteisen velvoitteesi (GDPR:n 6 artiklan 1 kohdan c alakohta) suorittaa sopivuuden ja luotettavuuden arviointi rahanpesun ja terrorismin rahoituksen vastaisista toimenpiteistä annetun Ruotsin lain (2017:630) mukaisesti.
Jos haet avoimia työpaikkoja Teamtailorin tai LinkedInin kautta, tiedot siirretään näille kolmansille osapuolille ja käsitellään heidän omien tietosuojakäytänteidensä mukaisesti.