Условия
Политика конфиденциальности
Оригинальный текст написан на финском языке и поэтому является автоматическим переводом. В случае расхождений между языковыми версиями аутентичной является финская версия.
Общая информация
Настоящее Уведомление о конфиденциальности содержит информацию об обработке персональных данных, предусмотренную Общим регламентом ЕС по защите данных, для субъектов данных, таких как клиенты или сотрудники контроллера, а также для контролирующего органа.
Контроллер и контактная информация контроллера
Truster Общество с ограниченной ответственностью
Почтовый адрес: P.O. Box 313, 00101, Хельсинки, Финляндия
Адрес для посещения: Миконкату 13, 00100 Хельсинки, Финляндия
Контактное лицо контроллера: сотрудник по защите данных
Номер телефона: 050 1856
Адрес электронной почты:truster
Контактная информация сотрудника по защите данных
Сотрудник Truster Oy по защите данных
Truster Общество с ограниченной ответственностью
Почтовый адрес: P.O. Box 313, 00101, Хельсинки, Финляндия
Адрес электронной почты:truster
Зарегистрирован в
Это реестр клиентов компании Truster Oy. Субъектами данных в реестре являются пользователи услуг Truster Oy и ее дочерних компаний.
Цели обработки персональных данных
Целями обработки персональных данных являются
- управление и развитие отношений с клиентами и обслуживание клиентов
- общение с клиентами
- предоставление и развитие услуг
- развитие бизнеса
- мониторинг использования продуктов и услуг и обеспечение их качества
- прямой маркетинг и прямая почтовая рассылка
- таргетирование маркетинга и рекламы
- управление рисками
- предотвращение и выявление нарушений
- выполнение юридических и нормативных обязательств
- реализация услуги доступа к счетам (AIS). В рамках этой услуги может быть предложен продукт, с помощью которого пользователь подключает свои банковские и/или платежные счета к Услуге через защищенное соединение с помощью услуги доступа к счетам. В этом случае персональные данные (включая данные о транзакциях по счетам и данные о балансах) обрабатываются для предоставления Сервиса, например, для ведения бухгалтерского учета, сверки, идентификации и сопоставления транзакций, а также для отчетности.
Знать своего клиента и предотвращать отмывание денег и финансирование терроризма
Идентифицирующая информация и персональные данные субъекта данных могут быть использованы для предотвращения, выявления и расследования случаев отмывания денег и финансирования терроризма, а также для других целей, предусмотренных законодательством об отмывании денег. Цель - узнать клиента и предотвратить отмывание денег, финансирование терроризма и злоупотребления.
Персональные данные субъекта данных также могут быть использованы для определения того, является ли субъект данных объектом международных санкций, наложенных контроллером.
Правовые основания для обработки персональных данных
Truster персональные данные, чтобы выполнить свои обязательства, вытекающие из законодательства и договоров. Обработка персональных данных может основываться на договорных отношениях или действиях, предшествующих заключению договора, на законных обязательствах контролера, на согласии зарегистрированного лица или на законных интересах контролера. Truster персональные данные, чтобы выполнить свои обязательства, вытекающие из законодательства и договоров. Обработка персональных данных может основываться на договорных отношениях или действиях, предшествующих заключению договора, на законных обязательствах администратора данных, на согласии субъекта данных или на законных интересах администратора данных.
Группы персональных данных
Основная информация
- Имя, персональный идентификационный номер и номер счета субъекта данных
- Контактная информация субъекта данных, например, адрес, адрес электронной почты, номер телефона
Контактная информация
- Информация об идентификации клиента, например, копия вашего удостоверения личности, способ и дата идентификации, IP-адрес, видеозапись или фотография и дата видеозаписи или фотографии.
- Является ли клиент политически влиятельным лицом, т.е. PEP, или входят ли PEP в его или ее ближайшую семью.
Согласия
- Согласия и запреты на обработку персональных данных, данные субъектом данных
Контактная информация
- Данные, касающиеся контрактов и услуг субъекта данных
- Информация, касающаяся коммуникаций между клиентом и контроллером
Данные мониторинга
- Поведение субъекта данных в Интернете и использование им услуг отслеживается, например, с помощью файлов cookie. Собранная информация может включать в себя страницу, которую просматривает пользователь, модель устройства, уникальный идентификатор устройства и/или cookie, канал, например, приложение, мобильный браузер или интернет-браузер, версию браузера, IP-адрес, идентификатор сессии, время и продолжительность сессии, разрешение экрана и операционную систему.
Информация о местоположении
- Местоположение зарегистрированного устройства и данные о поездках, добавленные в приложение, такие как начальная и конечная точки поездок и GPS-координаты.
Информация о счете (AIS / услуга информации о счете)
- Если зарегистрированный пользователь подключает свой банковский и/или платежный счет к Сервису с помощью службы информации о счетах, могут обрабатываться следующие данные в той мере, в какой они предоставляются бухгалтером: основные данные счета (например, номер счета/IBAN, банк/бухгалтер и валюта), информация о балансе (баланс счета и дата баланса), а также информация о транзакциях по счету (дата транзакции и/или дата проводки, сумма, сведения о референции и сообщениях, тип платежа, имя плательщика или получателя платежа и идентификатор счета, если эта информация доступна, индивидуальный идентификатор операции, а также другие сведения, предоставленные бухгалтером и описывающие операцию).
Источники и обновление персональных данных
Контроллер собирает данные в основном от субъекта данных. Личные данные могут также собираться, когда субъект данных пользуется услугами, предоставляемыми контроллером, например, онлайн-услугами.
В пределах, разрешенных законом, персональные данные могут также собираться и обновляться из реестров третьих лиц, таких как:
- из реестров, которые ведут государственные органы, такие как Национальный совет по цифровой и демографической информации, Налоговое управление и реестры, которые ведет PRH.
- информацию, необходимую для расследования случаев политического влияния или международных финансовых санкций, от операторов таких баз данных.
- Сведения о счете можно получить от банка, выбранного зарегистрированным пользователем, или от другого бухгалтера через службу сведений о счете, когда зарегистрированный пользователь подключает свой счет к службе.
Раскрытие персональных данных
В пределах, разрешенных законом, данные субъекта данных могут быть переданы дочерним компаниям Truster для таких целей, как обслуживание клиентов, управление взаимоотношениями с клиентами и маркетинг.
В пределах, разрешенных законом, данные субъекта данных могут быть раскрыты другим контролерам данных, например.
- органы власти, такие как Налоговое управление, PRH и Управление по исполнению, принудительному исполнению и надзору
- другому контроллеру, если это является частью предоставляемой услуги или продукта
- Для реализации услуги по предоставлению информации о счетах персональные данные могут обрабатываться поставщиком услуг, действующим от имени Truster. Кроме того, банки и другие бухгалтеры предоставляют информацию о счетах в сервис через технические интерфейсы услуги по предоставлению информации о счетах на основании соединения, выполненного зарегистрированным пользователем.
Для производства и предоставления услуг контроллер использует субподрядчиков и партнеров. Например, ваши персональные данные могут быть переданы партнерам, поставщикам услуг и поставщикам ИТ-систем для обработки от имени контроллера. Контроллер обеспечивает посредством договорных и иных соглашений, что субподрядчики и поставщики услуг защищают обрабатываемые персональные данные надлежащим образом и в соответствии с требованиями, установленными контроллером, в соответствии с надлежащей практикой обработки данных.
Передача персональных данных и международная передача данных
Контроллер обрабатывает персональные данные в основном в Финляндии и странах ЕЭЗ. Если контроллер передает или раскрывает личные данные за пределами ЕЭЗ, например, в США, он обеспечит надлежащий уровень защиты личных данных в соответствии с требованиями законодательства и будет использовать механизмы передачи данных, одобренные Европейской комиссией.
Права субъекта данных
Право на получение информации об обработке персональных данных
Субъекты данных имеют право на получение информации о сборе и обработке их персональных данных.
Право на доступ к данным
Субъект данных имеет право получить от контроллера подтверждение того, обрабатывает ли он персональные данные, касающиеся его или ее. Если данные субъекта данных обрабатываются, контролер должен по запросу предоставить субъекту данных копию обработанных персональных данных. Если субъект данных делает запрос с помощью электронных средств, данные должны быть предоставлены в общепринятом электронном формате, если субъект данных не потребует иного. Контролер может взимать с субъекта данных разумную плату, соответствующую административным расходам на ответ на запрос, если субъект данных запрашивает более одной копии данных.
Право на исправление информации
Субъект данных имеет право потребовать от контролера исправления неточных или ошибочных персональных данных о нем. Субъект данных также имеет право на заполнение неполных персональных данных.
Право на запрос об удалении данных
В определенных ситуациях зарегистрированное лицо имеет право потребовать от администратора регистра удалить информацию, касающуюся его личности. Однако администратор реестра не обязан удалять персональные данные, если их обработка по-прежнему необходима, например, для выполнения законных обязательств администратора реестра или для рассмотрения судебных исков. Если зарегистрированное лицо подключило свой счет к сервису с помощью службы учетных данных, подключение учетных данных можно удалить в сервисе или с помощью средств, предоставляемых бухгалтером. Удаление или истечение срока действия связи может повлиять на функциональность сервиса в той мере, в какой учетные данные необходимы для предоставления сервиса. В определенных ситуациях зарегистрированное лицо может также попросить администратора ограничить обработку персональных данных, которые его касаются.
Срок хранения данных или критерии для определения срока хранения
Контролер обрабатывает персональные данные в течение срока действия договора и клиентских отношений. Персональные данные хранятся не более 5 лет с момента последнего клиентского события. По истечении срока хранения данные удаляются или анонимизируются в соответствии с процедурой удаления, применяемой контролером. Администратор регистра обрабатывает персональные данные в течение срока действия договора и клиентских отношений. Персональные данные хранятся не более 10 лет с момента последнего клиентского события. По истечении срока хранения данные удаляются или анонимизируются в соответствии с процедурой удаления, применяемой администратором регистра.
Защита данных
Контроллер имеет соответствующие технические, организационные и административные процедуры безопасности для защиты всех данных, находящихся в его распоряжении, от потери, неправильного использования, несанкционированного доступа, раскрытия, изменения и уничтожения.
Контроллер ввел в действие соответствующие технические и организационные меры для защиты данных. Средства, используемые для защиты регистра, включают:
- аппаратная и файловая защита
- идентификация пользователей
- права доступа
- регистрация событий использования
- руководство и контроль за процессом обработки