Personvernerklæring
Merknad om personvern/EØS-borgere
1. Innledning
1.1 Mifinity Malta Limited er en regulert e-pengeinstitusjon med konsesjon fra Maltas finanstilsyn. Denne erklæringen gjelder for selskapene som er en del av MiFinity-gruppen: MiFinity UK Limited, MiFinity Malta Limited, MiFinity Payments Limited (Irland), MiFinity Canada Limited, Concentric Data Services Limited (Irland) og Concentric Data Services Limited (Malta). Referanser til MiFinity (inkludert «vi», «oss» eller «vår») inkluderer disse selskapene og alle relevante konsernselskaper.
1.2 Denne erklæringen gjelder personopplysninger vi samler inn om:
a) besøkende til vårt nettsted; og
b) personer som handler med oss eller registrerer seg for våre tjenester.
1.3 Vennligst les denne personvernerklæringen nøye for å forstå våre synspunkter og praksiser angående personopplysningene dine, hvordan vi bruker dem og hvordan vi vil håndtere dem. Hvis du ikke samtykker til denne personvernerklæringen, vennligst ikke bruk vare tjenester.
2. Våre kontaktdetaljer er:
Adresse: MiFinity Malta Limited, Level 3 (SUITE 2507), Tower
Business Center, Tower Street, Swatar, Birkirkara, Malta.
E-post: [email protected]
Personvernombud:
Navn: Paul Kavanagh
E-post: [email protected]
Du kan kontakte vårt personvernombud ved spørsmål eller bekymringer knyttet til personvernet vedrørende personopplysningene dine.
3. Typer personopplysninger vi kan ha om deg:
3.1 Når du handler med oss eller registrerer deg for vår tjeneste, kan vi samle inn følgende personopplysninger fra deg:
a) ditt fulle navn, bostedsadresse, e-postadresse, bosted, nasjonalitet, IP-adresse, mobilnummer, fødselsdato og kortnummer, samt ethvert bevis på din identitet og/eller adresse som vi kan be om, slik som pass, ID-kort, førerkort og/eller annen dokumentasjon som brukes til å verifisere adressen din, og din status som politisk eksponert person;
b) detaljer om transaksjoner du utfører gjennom vårt nettsted og/eller mobilapplikasjon;
c) detaljer om bankkontoer (inkludert, men ikke begrenset til: kontohaver, kontonavn, kontonummer, sorteringskode, nettbank-PIN, Transaksjonsautentiseringsnummer «TAN» og passord, tilgjengelig saldo og transaksjonshistorikk for bankkontoen din);
d) detaljer om kreditt-, debet- eller andre kort du bruker til transaksjoner;
e) din deltakelse i kampanjer sponset av oss;
f) korrespondanse du sender oss;
g) telefonsamtaler der du ringer oss eller vi ringer deg;
h) undersøkelser som du fyller ut;
i) personopplysninger samlet inn via informasjonskapsler – se våre regler for informasjonskapsler for mer informasjon; og
j) din IP-adresse, innloggingstider, operativsystem og nettlesertype.
3.2 For å oppfylle våre rettslige forpliktelser til å forhindre svindel og hvitvasking, vil vi innhente informasjon om deg fra tredjepartsbyråer, inkludert din økonomiske historikk, dommer fra domstolene og konkurser, fra kredittreferanse- og svindelforebyggingsbyråer når du åpner en konto hos MiFinity og når det måtte nødvendig for oss å forebygge svindel og minimere vår økonomiske risiko.
4. Representasjon
4.1 Hvis du utpeker en representant til å handle på dine vegne, vil vi kreve dette fra representanten:
a) bevis på at du har gitt din representant myndighet til å utøve dine rettigheter for databeskyttelse, eller til å klage på dine vegne; og
b) identitetsbevis for representanten.
Du må bekrefte at den utpekte representanten kan:
4.1.1 motta eventuelle varsler om databeskyttelse på dine vegne; og
4.1.2. gi samtykke til overføring av dine personopplysninger til utlandet.
5. Hvordan vi bruker personopplysningene dine og hvorfor:
Bruk av personopplysningene dine: Rettslig grunnlag for behandling av personopplysninger Vi vil behandle personopplysningene dine:
5.1 etter behov for å oppfylle kontrakten din med oss for den relevante kontoen, polisen eller tjenesten:
a) for å ta skritt på din forespørsel for kontraktinngåelse;
b) for å avgjøre om vi skal inngå den;
c) for å drive og administrere kontoen din og levere tjenestene du har bedt om;
d) for å oppdatere våre registre;
e) for å gjennomføre dine instruksjoner om å foreta og motta betalinger og gjennomføre transaksjoner ved bruk av våre tjenester, inkludert å verifisere at du har tilstrekkelige midler på din angitte bankkonto;
f) for å la deg delta i de interaktive funksjonene på nettstedet vårt;
g) for å varsle deg om endringer i våre tjenester/dette nettstedet;
5.2 etter behov for ivareta egne legitime interesser eller andres, f.eks.:
a) for god styring, regnskap og administrasjon og revisjon av vår forretningsdrift;
b) for kontroll av økonomi og identitet, svindelforebygging og -oppdagelse og tiltak mot hvitvasking;
c) for å overvåke e-poster, samtaler og annen kommunikasjon og aktiviteter på kontoen din;
d) for markedsundersøkelser, analyser og utvikling av statistikk;
e) for å forbedre våre interne opplæringsprogrammer
5.3 etter behov for å overholde en juridisk forpliktelse, f.eks.:
a) når du utøver rettighetene dine i henhold til databeskyttelsesloven og sender forespørsler;
b) for overholdelse av juridiske og regulatoriske krav og tilhørende opplysninger;
c) for etablering og forsvar av juridiske rettigheter;
d) for aktiviteter relatert til forebygging, oppdagelse og etterforskning av kriminalitet;
e) for å verifisere din identitet, kontrollere for svindelforebygging og anti-hvitvasking; og
f) for å overvåke e-poster, samtaler, annen kommunikasjon og aktiviteter på kontoen din.
Vi vil be om ditt samtykke, f.eks.:
a) når du ber oss om å utlevere personopplysningene dine til andre personer eller organisasjoner på dine vegne, eller på annen måte samtykker til utlevering;
b) For å sende deg markedsføringskommunikasjon der vi har bedt om ditt samtykke. I slike tilfeller har du til enhver tid rett til å ombestemme deg og trekke tilbake samtykket ditt. Konsekvensen kan være at du ikke kan få tilgang til visse tjenester, eller at vi ikke kan utføre visse forespørsler.
6. Markedsføring
6.1 Vi kan ønske å gi deg informasjon om våre produkter og tjenester som vi mener kan være av interesse for deg. Før vi sender markedsføringsmateriell, vil vi informere deg om formålene med behandlingen og vi vil også innhente spesifikt samtykke (når aktuelt) fra deg. Vi vil også gi deg muligheten til å trekke tilbake slikt samtykke når som helst.
7. Informasjonskapsler og andre teknologier for innsamling av informasjon
7.1 Nettstedet vårt bruker tredjeparts informasjonskapsler. Informasjonskapsler er tekstfiler som plasseres på datamaskinen din for å samle inn standard logginformasjon og informasjon om besøksatferd. Disse informasjonskapslene gjør det mulig for oss å skille deg fra andre brukere av nettstedet og hjelper oss med å gi deg en god opplevelse når du besøker nettstedet vårt.
8. Slik beskytter vi personopplysningene dine
8.1 Vi har implementert følgende sikkerhetsprosedyrer og tekniske og organisatoriske tiltak for å beskytte personopplysningene dine:
a) tilgang til kontoen din kontrolleres av et passord som er unikt for deg;
b) vi lagrer personopplysningene dine på sikre servere; og
c) vi krypterer personopplysningene dine automatisk når de sendes fra datamaskinen din til vår.
8.2 Vi har implementert tiltak som er utformet for å sikre personopplysningene dine mot utilsiktet tap og mot uautorisert tilgang, bruk, endring og eksponering. Sikkerheten rundt personopplysningene dine er også avhengig av deg. Du er ansvarlig for å holde passordet og/eller tilgangskoden din hemmelig. Du må ikke dele passordet og/eller tilgangskoden med noen. Du må sørge for at passordet og tilgangskoden ikke brukes av uautoriserte personer. MiFinity vil handle etter instruksjoner og informasjon mottatt fra enhver person som oppgir ditt bruker-ID og passord, og du er derfor fullt ansvarlig for eventuelle handlinger som kan finne sted under slik bruk av kontoen din.
8.3 Du må umiddelbart varsle MiFinity om eventuelle endringer i personopplysningene du har gitt oss.
8.4 Overføring av personopplysninger via internett er ikke helt sikkert. Selv om vi vil gjøre vårt beste for å beskytte personopplysningene dine, kan vi ikke garantere sikkerheten til data som overføres til nettstedet vårt, med mindre du kommuniserer med oss gjennom en sikker kanal som vi har levert. Når vi har mottatt personopplysningene dine, vil vi bruke strenge prosedyrer og sikkerhetsfunksjoner for å forsøke å forhindre uautorisert tilgang.
8.5 Hvis du er bekymret for at noe av innloggingsinformasjonen din kan ha blitt kompromittert, kan du endre den når som helst etter innlogging, men du bør også alltid kontakte MiFinitys kundeservice umiddelbart og fortelle oss hvorfor du tror innloggingsinformasjonen din er kompromittert.
9. Lagring av personopplysninger
9.1 Periodene vi oppbevarer personopplysningene dine er bestemt basert på dataenes natur og type, vår tjeneste og landet de leveres i, samt eventuelle gjeldende lokale juridiske eller regulatoriske krav.
9.2 Hvis du bruker våre tjenester, vil vi lagre personopplysningene dine så lenge det er nødvendig for å gi deg tjenestene du har valgt og ethvert tilknyttet legitimt forretningsformål. Det vil generelt bety at vi oppbevarer personopplysningene dine så lenge du er vår kunde og i en nødvendig periode etterpå basert på våre juridiske forpliktelser.
9.3 Når forholdet mellom oss avsluttes, trenger vi fortsatt å oppbevare visse elementer av personopplysningene dine i 5 år, eller i en lengre periode hvis det er pålagt av myndigheter.
9.4 Vi kan også fortsette med markedsføring og sende deg direktemarkedsføring, underlagt lokale lover og der du ikke har motsatt deg mottak av slikt markedsføringsmateriell.
10. Utlevering av personopplysninger
10.1 Vi kan utlevere personopplysningene dine til våre konsernselskaper, det vil si våre datterselskaper og eventuelle datterselskaper av våre aksjonærer og/eller selskaper som leverer outsourcede tjenester til oss, som er basert i forskjellige land innenfor EØS og i resten av verden.
10.2 Utlevering av personopplysningene dine kan være nødvendig for å oppfylle forespørselen din, behandle betalingsinformasjonen din, levere supporttjenester og overvåke uredelige aktiviteter.
10.3 Når du sender penger til en person du ønsker å betale, vil vi videresende visse detaljer til mottakeren. Avhengig av kravene til den andre personen og typen betaling, kan vi sende andre personopplysninger som navnet ditt, adresse og bostedsland dersom mottakerne ber oss om slike data for å forbedre betalingsprosessen, avstemme betalinger mot den kommersielle transaksjonen eller gjennomføre egne kontroller mot svindel og hvitvasking.
10.4 Når du åpner en konto, og ellers når det er nødvendig for å beskytte våre finansielle interesser og forhindre hvitvasking eller svindel, deler vi visse opplysninger om deg og kontoen din, med intervaller på opptil tre måneder. Dette kan inkludere økonomisk historikk og transaksjoner, og skjer som en del av vår normale forretningsdrift med våre banker, betalingsformidlere, leverandører av kreditt- og debetkorttjenester, leverandører av identitetsverifiseringstjenester og kredittopplysningsbyråer, for å begrense vår eksponering for svindel og annen kriminell aktivitet samt håndtere vår finansielle risiko. Ved gjennomføring av identifisering eller svindelforebyggingskontroller kan de relevante partene beholde en oversikt over vår forespørsel samt personopplysningene dine og dele disse dataene med andre svindelforebyggingsinstanser.
10.5 Vi vil kun dele personopplysningene dine med tredjeparter på de måtene som er beskrevet i denne personvernerklæringen. Vi selger ikke personopplysningene dine til tredjeparter. Vi kan også utlevere personopplysningene dine til:
a) en potensiell kjøper av virksomheten vår eller en kjøper av et vesentlig antall aksjer i virksomheten vår; hvis MiFinity er involvert i en fusjon, oppkjøp eller salg av alle eller deler av sine eiendeler, vil du bli varslet via e-post og/eller en fremtredende melding på nettstedet vårt om eventuelle endringer i eierskap eller bruk av personopplysningene dine, samt eventuelle valg du måtte ha angående personopplysningene dine;
b) Rettshåndhevelse, Maltas finanstilsyn (MFSA), enheten for analyse av finansiell etterretning (FIAU) og ethvert annet rettshåndhevelsesorgan, regulatorisk organ eller domstol dersom vi er forpliktet eller påkrevd ved lov til å utlevere eller dele personopplysningene dine, eller for å beskytte rettighetene, eiendommen eller sikkerheten vår eller for våre konsernselskaper, våre kunder eller andre; og
c) tredjeparter vi av og til kan bruke for å levere tjenestene du har bedt om.
Slike tredjeparter vil ikke bruke personopplysningene dine til noe annet formål enn det de var ment for.
11. Overføringer til utlandet
11.1 Personopplysningene du oppgir kan bli overført til land utenfor Det europeiske økonomiske samarbeidsområdet (EØS) som ikke har tilsvarende beskyttelse på plass angående dataene dine og begrensninger på bruken som angitt i dette varselet. Vi vil imidlertid iverksette tiltak for å sikre at tilstrekkelig beskyttelse er på plass for å garantere sikkerheten til personopplysningene dine.
12. Dine rettigheter
12.1 For å få tilgang til personopplysningene dine har du rett til å be om en kopi av personopplysningene vi har om deg. Hvis du ønsker en kopi av noen eller alle personopplysningene dine, send en e-post til [email protected] eller send et brev til MiFinity Malta Limited, Level 3 (SUITE 2507), Tower Business Center, Tower Street, Swatar, Birkirkara, Malta.
12.2 Korrigering av personopplysninger – for å sikre at personopplysningene dine er nøyaktige og oppdaterte. Hvis noe av informasjonen du har gitt til MiFinity endres, for eksempel e-postadresse, bostedsadresse eller navn, vennligst gi oss beskjed ved å sende en e-post til [email protected]. Du kan også be oss om å korrigere og/eller fjerne personopplysninger du mener er unøyaktige.
12.3 Rett til å trekke tilbake samtykke – i tilfeller der du har gitt samtykke til å behandle personopplysningene dine, har du rett til å trekke tilbake et slikt samtykke. Det er viktig å vite at ved å trekke tilbake samtykket ditt kan MiFinity måtte avslutte forholdet til deg dersom de gitte personopplysningene er nødvendige for levering av tjenestene.
12.4 Rett til sletting (også kjent som «retten til å bli glemt»): Du kan be muntlig via vår kundeservice eller skriftlig til [email protected] om at vi sletter personopplysningene dine hvis det ikke foreligger tungtveiende grunner, som for eksempel våre egne krav til tiltak mot hvitvasking, til å fortsette håndteringen. Denne retten gjelder bare i visse omstendigheter; det er ikke en absolutt rett.
12.5 Rett til dataportabilitet: Denne retten lar deg få personopplysningene som du har gitt oss i et format som gjør det mulig å overføre slike personopplysninger til en annen organisasjon. Du kan ha rett til å få personopplysningene dine overført av oss direkte til den andre organisasjonen, hvis dette er teknisk gjennomførbart.
12.6 Retten til å begrense håndteringen av personopplysninger: Du har rett i visse omstendigheter til å be oss om å suspendere vår håndtering av personopplysningene dine. Når vi suspenderer vår behandling av personopplysningene dine, vil vi fortsatt ha tillatelse til å lagre dem, men all annen håndtering av disse personopplysningene vil kreve ditt samtykke, med forbehold om visse unntak.
12.7 Rett til å protestere mot behandling av personopplysninger: Du har rett til å protestere mot vår bruk av personopplysningene dine som behandles på grunnlag av våre legitime interesser. Vi kan imidlertid fortsette å behandle personopplysningene dine, til tross for din innvending, der det foreligger tungtveiende grunner til å gjøre det, eller vi trenger å behandle personopplysningene dine i forbindelse med juridiske krav.
13. Registrering av kommunikasjon
13.1 Vi kan registrere og lagre kommunikasjon med deg (som telefonsamtaler og e-poster) for formål som kvalitetssikring, opplæring, forebygging av svindel og etterlevelse av våre rettslige forpliktelser.
14. Kommunikasjon med deg
14.1 Vi kan kontakte deg via e-post til den primære e-postadressen som er registrert på kontoen din hos MiFinity, og/eller per telefon til kontaktnummeret/-ene du har oppgitt ved registrering av kontoen din hos MiFinity. Du kan endre din primære e-postadresse og/eller kontaktnummer når som helst.
14.2 Du kan også motta systemgenererte transaksjons-e-poster som bekreftelse på opplastinger, varsling om mottak av betalinger, varsling om passordendringer osv., som er nødvendig for riktig drift og administrering av kontoen din.
14.3 Phishing defineres som forsøk på å stjele personopplysninger og kontoinformasjon fra en nettstedsbruker. Personer som utfører phishing bruker falske eller «spoof»-e-poster til å lede brukere til forfalskede nettsteder der brukeren lures til å oppgi personopplysninger som kortnumre, brukernavn og passord.
VI VIL ALDRI SENDE E-POSTER SOM BER DEG OM SLIK INFORMASJON OG VÅRE ANSATTE VIL ALDRI BE OM PASSORDET DITT
Hvis du mottar en slik e-post eller blir bedt om å oppgi passordet ditt av noen som hevder å jobbe for oss, vennligst videresend e-posten eller rapporter hendelsen til personvernombudet vårt på [email protected] eller ved å kontakte MiFinitys kundeservice.
15. Ditt samtykke
15.1 Ved å sende inn personopplysningene dine samtykker du til bruken som er angitt i dette varselet.
16. Endringer i personvernerklæringen
16.1 Vi gjennomgår personvernerklæringen vår jevnlig. Dersom vi endrer personvernerklæringen, vil vi publisere endringene på denne siden og legge ut varsler på andre sider på nettstedet, slik at du til enhver tid er kjent med hvilke personopplysninger vi samler inn og hvordan vi bruker dem. Vi forbeholder oss retten til å foreta endringer i personvernerklæringen når som helst, uten forhåndsvarsel, dersom slike endringer er påkrevd i henhold til gjeldende lovgivning.
17. Lenker til andre nettsteder
17.1 Nettstedet vårt inneholder lenker til andre nettsteder. Denne personvernerklæringen gjelder for dette nettstedet og våre mobilapplikasjoner, så når du følger lenker til andre nettsteder, bør du lese deres egne personvernerklæringer.
18. Klager
18.1 Hvis du ikke er fornøyd med måten vi håndterer personopplysningene dine på, har du rett til å klage. Vennligst send klagen din via e-post til personvernombudet på [email protected]. Dersom du mener at klagen ikke er blitt behandlet på en tilfredsstillende måte, kan du kontakte personvernombudet eller, avhengig av hvor du befinner deg, din lokale datatilsynsmyndighet.