Retningslinjer for personvern
Vi vet hvor viktig det er med integritet for våre kunder og alle som besøker nettsiden vår. Målet med våre Retningslinjer for personvern er at vi på en tydelig og transparent måte skal beskrive for deg hvordan vi samler inn, bruker, viser, overfører og lagrer data og informasjon om deg – slik at du skal føle deg trygg på at personopplysningene dine oppbevares og brukes korrekt. Vi behandler alle personopplysninger i henhold til gjeldende lov.
Behandling av personopplysninger
Behandling av personopplysninger
Selskapene i Zmarta Group, "Zmarta", bruker personopplysningene dine for at vi skal kunne tilby, og for at du skal kunne benytte, tjenestene våre. Hvordan personopplysningene behandles, avhenger av hvilke av våre tjenester du har valgt å benytte. Disse retningslinjene for personvern består således av denne generelle delen og de spesifikke retningslinjene over som gjelder for den/de tjenestene du har valgt. Dersom du ønsker å lese bruksvilkårene for våre ulike tjenester, finner du dem her.
Behandlingsansvarlig
Behandlingsansvarlig i Zmarta i Norge er Zmarta AS (organisasjonsnummer 985 220 239). I disse retningslinjene for personvern forklarer vi hvordan personopplysningene dine behandles, både for hver enkelt tjeneste og innenfor rammen av Zmartas felles kundedatabase.
Zmarta AB (556647-0737) administrerer og forvalter en database i Zmarta Group som er felles for hele konsernet, og utfører behandling på oppdrag fra det Zmarta-selskapet som er behandlingsansvarlig der du er kunde, eller hvis tjenester du benytter deg av. Samtlige selskaper som deltar i samarbeidet, er majoritetseide selskaper i Zmarta Group ("vi", "oss" "Zmarta", "Zmarta Group").
Behandlingsansvarlig for formidling av strømavtaler i Norge er Zmarta AS. Behandlingsansvarlig for Fordelsavtalen er selskapene i Zmarta Group i fellesskap.
I disse retningslinjene for personvern forklarer vi hvordan personopplysningene dine behandles, både for hver enkelt tjeneste og innenfor rammen av Zmartas felles kundedatabase. Selskapene i Zmarta utveksler data i administrative systemer og driver kundesupport, markedsføringsarbeid og kvalitetssikret analyse av data. Personopplysninger blir samlet inn til databasen ved at de personopplysningene som respektive Zmarta-selskap behandler, blir overført til databasen og behandles i tråd med dette dokumentet. Det er Zmarta AB som har ansvar for håndteringen av det tekniske systemet med tilhørende sikkerhetstiltak som databasen bygger på. Det er bare særlig utnevnt personale som har tilgang til opplysningene i databasen, noe som blant annet sikres med rettighetsadministrasjon/tilgangsstyring. Zmarta AB har ansvar for å sikre at slik tilgangsstyring til enhver tid er korrekt, og særlig for at det ikke gis en for bred eller omfattende tilgang. Personopplysningene dine vil bli delt mellom de forskjellige selskapene i Zmarta Group, uansett hvilken tjeneste som du har benyttet i tråd med det som fremgår av disse retningslinjene.
Vi bruker felles informasjon som Zmarta-selskapene samler inn om kundene og brukerne, hovedsakelig av følgende grunner:
- skape et integritetssikret kunderegister for Zmarta-selskapene der vi i fellesskap har kvalitetssikret at opplysninger om og preferanser for deg som kunde er korrekte, oppdatert og begrenset til formålet, og der vi også kan tilby deg en enkel måte å ivareta rettighetene dine på og stille spørsmål om personopplysningene dine til fellesfunksjonen som administreres av Zmarta AB;
- støtte Zmarta-selskapene med en integritetssikret analyse, slik at selskapene kan forbedre eksisterende produkter for deg som kunde og tilveiebringe digitale tjenester som er unikt tilpasset deg;
- støtte Zmarta Group og dets selskaper med et integritetssikret analyse, slik at de kan gjennomføre relevante kampanjer med markedsføring av lignende varer og tjenester fra Zmarta til deg, og støtte Zmarta med integritetssikret analyse, slik at man kan rette reklame direkte til deg i samarbeid med annonsørene når du har gitt tillatelse til det eller når loven tillater det.
For å forbedre vernet av din personlige integritet har vi bygget inn tekniske og organisatoriske sikkerhetsmekanismer som er utformet for å forhindre visse kombinasjoner av data, begrense bruken av opplysningene dine i henhold til dine preferanser og instruksjoner og sørge for at vi har korrekt og oppdatert informasjon om deg og preferansene dine.
Hvilke personopplysninger samles inn?
Vi samler inn opplysninger fra deg som kunde blant annet for å kunne tilby tjenestene våre og oppfylle våre forpliktelser overfor deg._ Vi kan komme til å samle inn forskjellige opplysninger avhengig av hvilken tjeneste du bruker, og disse kan omfatte person- og kontaktopplysninger, kredittopplysninger, objektinformasjon, om deg som eventuell politisk eksponert person, teknisk informasjon og tredjepartsdata.
Person- og kontaktinformasjon
Visse opplysninger gir du oss selv i forbindelse med at du søker om å få benytte en av våre tjenester. Dette kan være person- og kontaktinformasjon, som for eksempel navn, adresse, e-postadresse, telefonnummer og personnummer. Visse opplysninger vi samler inn om deg i forbindelse med og/eller etter at du har sendt inn en søknad til oss, for eksempel en oppdatering av personopplysningene dine eller komplettering av opplysninger via eksterne registre.
Kredittopplysninger
Vi kan også komme til å innhente informasjon om kredittverdigheten og/eller inntekten din og om innvilgede lån. Vi vil bestille en kredittvurdering av deg i forbindelse med at du søker om et lån. Vi vil også innhente relevant søknadsinformasjon, for eksempel informasjon om inntekten din og dine bankkonti.
Objektinformasjon
For å kunne gjennomføre bytte av strømavtale innhentes det informasjon om blant annet målernummer/målepunkt-ID, årsforbruk, antall beboere, boligtype, innflyttingsdato, fakturaadresse og geografisk informasjon. Vi kan også komme til å hente inn opplysninger om andre objekter du eier om relevant for tjenesten du bruker.
PEP
Vi vil lagre informasjon om hvorvidt du eller en av dine nærmeste er en såkalt politisk eksponert person (politically exposed person, "PEP") når vi formidler forskjellige finansielle produkter. Opplysningene dine blir også kontrollert mot sanksjonslisten til en tredjepart.
Selskapsinformasjon
I tilfelle du opptrer på oppdrag fra et foretak, vil vi også innhente selskapsinformasjon som organisasjonsnummer, selskapets navn, telefonnummer, postnummer og postadresse. Vi lagrer også informasjon om din stilling/funksjon i selskapet og opplysninger om selskapets eiere / ansvarlige personer og deres eierandeler. Disse opplysningene skal gis av deg og/eller hentes inn av en tredjepart.
Løpenummer
I noen tilfeller vil for eksempel kundenummeret ditt bli utvekslet mellom våre selskaper og samarbeidspartnere for å lette håndteringen av dine forsikringer eller andre kundeforhold.
Tekniske data og kommunikasjon
Vi lagrer også informasjon om hvordan du bruker tjenestene våre, f.eks. hvilken søkekanal du brukte, når du søkte, ved hvilke tidspunkter vi har vært i kontakt med deg, og hva kontakten gjaldt. Når det sendes en søknad via digitale kanaler, bruker vi informasjonskapsler ("cookies") og andre digitale verktøy for søkeoptimering, sporing og oppfølging for å kunne gi deg en best mulig og relevant brukeropplevelse. Les mer om dette i retningslinjene "Om informasjonskapsler".
Tredjepartsdata
Vi kan også hente opplysninger fra en tredjepart, for eksempel Bisnode, i forbindelse med det som er angitt nedenfor. Opplysninger som er innhentet fra en tredjepart, vil bli beskyttet i tråd med de metodene som er beskrevet i disse retningslinjene og eventuelle andre begrensninger som gjelder informasjonens kilde og bruksområde. Slike tredjepartskilder kan variere over tid, men kan inkludere:
- Dataformidlere som vi kjøper demografiske og statistiske data av for å kvalitetssikre og komplettere informasjonen vi samler inn, for eksempel navn og postadresse. Denne informasjonen kan også bli brukt til å utvikle tjenestene våre, slik at vi skal kunne tilby mer relevante tilbud;
- Partnere vi samarbeider med for å tilby tjenester eller delta i felles markedsføringsvirksomhet;
- Offentlig tilgjengelige kilder, for eksempel åpne offentlige databaser eller andre data som er tilgjengelige for allmennheten.
For mer informasjon om hvilke personopplysninger vi samler in, se informasjonen for respektive tjeneste.
Overføring av personopplysninger til tredjepart
Vi vil ikke dele, selge, overføre eller på annen måte avsløre personopplysninger i tillegg til det som er oppgitt i disse retningslinjer for personvern, med mindre vi er forpliktet til det ved lov eller som et resultat av en rettsavgjørelse, eller hvis vi har mottatt ditt samtykke til videreformidling.
Zmarta kan utlevere personlig informasjon til tredjepart, for eksempel politiet eller en annen myndighet, hvis det gjelder etterforskning av mistanke om forbrytelse eller hvis vi ellers er forpliktet til å utlevere slik informasjon grunnet av lov eller myndighetsbesluttning.
Zmarta kan engasjere eksterne leverandører til å utføre oppgaver på vegne av Zmarta, for eksempel å tilby IT-tjenester, oppdatere adresseinformasjon eller bistå med markedsføring og analyse. Utførelsen av disse tjenester kan bety at Zmartas leverandører, både innenfor EU / EØS og utenfor EU / EØS, vil ha tilgang til dine personlige data. Disse leverandørene behandler personopplysninger på våre vegne i samsvar med skriftlige avtaler om personopplysninger og våre instruksjoner. Databehandlere som får tilgang til dine personlige data gis ikke noen rett til å bruke dine personopplysninger til andre formål enn de som er oppgitt i retningslinjene for personvern, men vil primært brukes i den grad det er nødvendig for å kunne tilby våre tjenester.
Hva brukes personopplysningene til?
For behandling av personopplysninger må det foreligge støtte i lovgivningen, såkalt rettslig grunnlag. For at vi skal kunne behandle personopplysningene dine kreves det derfor (i) at behandlingen er nødvendig for å oppfylle vår avtale med deg (ii) eller for å oppfylle en av Zmartas rettslige forpliktelser, at den er basert på (iii) en interesseavveiing / berettiget interesse, eller (iv) at du har gitt samtykke til at vi kan utføre en bestemt behandling.
Rettslig grunnlag
All behandling av personopplysninger må finne støtte i gjeldende personvernlovgivning, det vil si at det kreves et såkalt rettslig grunnlag. For at vår behandling av personopplysningene dine skal være lovlig, kreves det at den er nødvendig (i) for å fullføre vår avtale med deg, eller (ii) for å fullføre en rettslig forpliktelse Zmarta/Centum har. Behandling av personopplysninger kan også skje med støtte av (iii) en interesseavveining eller (iv) etter at du har gitt ditt samtykke til å at en viss behandling kan skje.
Dersom behandlingen er nødvendig for formål som påvirker Zmartas eller en tredjeparts berettigede interesser, kan Zmarta behandle personopplysningene dine med støtte av en interesseavveining. Slike interesser omfatter Zmartas kommersielle interesse av å opprettholde en god kunderelasjon med deg, kunne tilby deg informasjon som er relevant for din bruk av våre tjenester, forbedre og videreutvikle tjenestene våre samt markedsføre Zmarta og våre øvrige selskaper i Zmarta Groups produkter og tjenester.
Mer informasjon om hvordan personopplysningene dine brukes
Vi kan bruke personopplysningene dine til flere forskjellige formål, for eksempel for å tilveiebringe tjenester til deg, kommunisere med deg, sende deg markedsføring, utvikle funksjonalitet og sikre effektiviteten av tjenestene våre, av hensyn til informasjonssikkerheten og for å forebygge misbruk, for å oppfylle rettslige forpliktelser, for å spille inn samtaler eller for segmentering og business intelligence.
Levering av våre tjenester
Vi trenger informasjonen for å kunne tilby deg tjenestene våre, bekrefte identiteten din (blant annet i henhold til lover om hvitvasking og finansiering av terrorisme), opprette søknaden din og sende denne og personopplysningene dine til våre samarbeidspartnere som tilbyr lån og forsikring samt gi deg svar på søknaden. Vi trenger denne informasjonen for å kunne inngå og oppfylle avtalen vår med deg. Dersom du ikke oppgir denne informasjonen, kan vi dessverre ikke tilby deg formidlingstjenester.
Rettslig grunnlag: Fullføre avtalen vår med deg samt oppfylle rettslig forpliktelse.
Kommunikasjon med deg
Via post, telefon, elektronisk kommunikasjon (slik som SMS, e-post, e-postskjema, konti i sosiale medier eller via vår chat-funksjon) eller på annen måte, for eksempel når vi sender informasjon og er i kontakt med deg i forbindelsen med spørsmål angående tjenestene våre.
Rettslig grunnlag: Fullføre vår avtale med deg.
For markedsføring
Personopplysningene kan også bli brukt for å tilby deg andre tjenester fra Zmarta/Centum eller fra våre andre selskaper i Zmarta Group. Vi behandler forskjellige typer data for å kunne markedsføre produkter og tjenester direkte til deg. Slik informasjon kan du få for eksempel per brev, telefon, sms og e-post. I den forbindelse kan vi også komme til å utarbeide statistikk til analysebehov. Personopplysningene dine brukes også til analyser og segmentering for å kunne gi deg relevant markedsføring.
Rettslig grunnlag: Berettiget interesse.
Utvikling og sikring av funksjonalitet og effektivitet av våre tjenester
Vi bruker data for å analysere og forstå markedstrender, slik at vi skal kunne utvikle og forbedre produkter, prosesser og tjenester. Slik kan vi for eksempel analysere brukeradferden i de digitale tjenestene våre for å forbedre funksjonene og presentasjonen av dem, slik at de blir mer brukervennlige. Til dette formålet kan vi også komme til å sette sammen statistikk til analysebehov og maskinlæring, for eksempel for å se hvordan du bruker og navigerer i tjenestene våre. Søkeinformasjonen du gir oss når du søker, brukes også til analyse og segmentering for å kunne tilby deg relevant direkte markedsføring.
Rettslig grunnlag: Berettiget interesse.
Informasjonssikkerhet og hindre misbruk av tjenestene våre
Vi behandler data for å sikre sikkerheten til tjenestene våre samt for å kontrollere, forhindre, utrede og vedta andre tiltak i forbindelse med misbruk av tjenestene våre eller i forbindelse med bruk av tjenestene våre i strid med bruksvilkårene eller i forbindelse med rettslige skritt, mistanke om hvitvasking av penger eller potensielle trusler mot Zmarta eller andres rettigheter.
Rettslig grunnlag: Fullføre vår avtale med deg og/eller berettiget interesse.
For å oppfylle juridiske forpliktelser
Vi behandler personopplysningene dine for å oppfylle de forpliktelsene loven pålegger oss. Vi må for eksempel behandle og lagre personopplysninger i henhold til regnskapsloven, lov om forsikringsformidling, finansavtaleloven og lov om tiltak mot hvitvasking og terrorfinansiering.
Rettslig grunnlag: For å kunne oppfylle vår juridiske forpliktelse.
Innspilling av samtaler
Når du ringer eller blir oppringt av kundetjenesten vår, blir samtalen spilt inn. Innspillingen gjøres for å kunne dokumentere søknadsprosessen, for kundetiltak i henhold til Lov om tiltak mot hvitvasking og terrorfinansiering, og for at vi skal kunne oppfylle vår avtale med deg.
Rettslig grunnlag: Oppfylle vår avtale med deg og/eller oppfylle vår rettslige forpliktelse.
Segmentering
Vi behandler personopplysningene dine for å støtte Zmarta med integritetssikret analyse, herunder enklere segmentering av kundegrupper, basert på for eksempel alder og adresse, for å kunne gi deg relevant markedsføring og for å forbedre funksjoner og presentasjonen av produkter, tjenester og prosesser, slik at vi kan tilby deg en bedre og mer effektiv brukeropplevelse. Til visse enklere analyser og segmenteringer benyttes det personnummeret ditt, slik at vi kan sende målrettet reklame med relevante tilbud til ulike målgrupper.
Rettslig grunnlag: oppfylle vår avtale med deg og/eller vår berettigede interesse. Du kan motsette deg segmentering, se [her](Klager, databeskyttelserådgiver og tilsynsvirksomhet).
Forretningsvirksomhet / business intelligence
For å kunne gi deg en bedre kunde- og brukeropplevelse bruker vi anonymiserte data, slik at vi med støtte i analysefunksjonen som er felles for konsernet, kan utvikle aggregerte analyser og business intelligence som gjør det mulig for oss å drive og beskytte virksomheten vår, gi kundene bedre opplevelser og treffe velbegrunnede beslutninger. Vi bruker anonyme data som ikke inneholder personopplysninger ved analyser av kundeinnsikt, produktutvikling, personalisering, trender, statistikk og til lignende formål. Ved å opprettholde en felles og kvalitetssikret analyseevne i Zmarta sikrer vi korrekt og sikker håndtering av kundenes personopplysninger for tillatte formål, noe som er nærmere beskrevet i disse retningslinjene.
Rettslig grunnlag: oppfylle vår avtale med deg og/eller vår berettigede interesse.
Mer detaljert informasjon om kategorier av personopplysninger
Nedenfor følger mer detaljert informasjon om hvilke kategorier av personopplysninger vi samler inn, og hvilken behandling vi utfører, til hvilket formål og på hvilket rettslig grunnlag:
Person- og kontaktopplysninger
(f.eks. navn, personnummer, adresse, telefonnummer og e-postadresse)
Formål med behandlingen: Vi trenger informasjonen for å kunne tilby tjenestene våre til deg. Vi trenger også denne informasjonen for å kunne kommunisere med deg, til direkte markedsføring, til utvikling og sikring av funksjonaliteten til tjenestene våre, til informasjonssikkerhet, for å hindre misbruk av tjenestene våre og for å oppfylle juridiske forpliktelser. Vi kan også bruke informasjonen til å opprette statistikk, til segmentering og til analytiske formål.
Rettslig grunnlag for behandlingen: Dette trenger vi for å fullføre avtalen vår med deg og for å samt oppfylle en rettslig forpliktelse og/eller berettiget interesse
Selskapsinformasjon
(for eksempel organisasjonsnummer og selskapets navn, adresse, postnummer og adresse, din stilling i selskapet og eierforhold)
Formål: Vi trenger informasjonen for å kunne tilby tjenestene våre til deg og det selskapet du representerer. Vi trenger også denne informasjonen for å kunne kommunisere med deg og presentere tilbud, til direkte markedsføring, til utvikling og sikring av funksjonaliteten til tjenestene våre, til informasjonssikkerhet, for å utføre kundeservice, for å hindre misbruk av tjenestene våre og for å oppfylle juridiske forpliktelser.
Rettslig grunnlag: Oppfylle avtalen vår med deg og de selskapene du representerer, og oppfylle vår rettslig forpliktelse og/eller berettigede interesse.
IP-adresse, visse informasjonskapsler og tekniske data
(f.eks. hvordan du navigerer i tjenesten, hvilke sider du har besøkt, maskinvaretype, operativsystem og nettleserversjon).
Formål med behandlingen: Vi bruker IP-adressen som identifikasjon og gjenkjenning av innstillingene dine for å kunne tilby deg en bedre brukeropplevelse. Vi samler også inn IP-adressen din av administrative grunner, blant annet for å kunne se hvilken kanal du brukte for å komme til hjemmesiden vår. Dessuten lagrer vi IP-adressen din for å kunne hindre svindel. Vi henter inn tekniske data om den enheten du bruker som kunde, for å redusere risikoen for at tjenestene våre og opplysningene dine blir misbrukt, og for å gjøre tekniske forbedringer og drive feilsøking. Nærmere informasjon om vår bruk av våre informasjonskapsler finner du i våre retningslinjer "Om informasjonskapsler".
Rettslig grunnlag for behandlingen: Vi bruker interesseavveining for alle formål som omhandler IP-adresser og ditt samtykke i forhold til informasjonskapsler på den måten som angis i våre retningslinjer for informasjonskapsler.
Deling av informasjon: Av administrative hensyn kan IP-adressen bli delt med våre markedsføringspartnere, for eksempel for å se hvordan du opprettet søknaden din. I forbindelse med søksmål, mistanke om kriminalitet (for eksempel bedrageri eller hvitvasking av penger) eller potensielle trusler mot Zmarta eller andres rettigheter, kan IP-adressen din også gis til samarbeidende lån- og forsikringsgivere samt til politi og andre myndigheter. IP-adressen kan også gis videre dersom vi er pålagt å gjøre det i henhold til lov eller myndighetsvedtak.
Kredittopplysning
(inkludert informasjon om beskattet inntekt, kredittvurdering osv. samt informasjon om betalingsanmerkninger og mulig gjeld som er knyttet til anmerkningen.)
Formål med behandlingen: I forbindelse med at du søker om låneformidling hos oss, innhenter vi en kredittvurdering om deg fra de kredittvurderingsselskapene som vi samarbeider med. Innhenting av kredittopplysninger er et krav for at vi skal kunne sende søknaden din til de långiverne vi samarbeider med. Informasjon og betalingsanmerkninger og eventuell gjeld koblet til anmerkningen som inngår i kredittvurderingen behandles for at vi skal kunne vite om søknaden din kan sendes videre til långivere. Dersom du ikke gir denne informasjonen, kan vi dessverre ikke tilby deg formidlingstjenester.
Rettslig grunnlag for behandlingen: Å oppfylle våre kontraktsforpliktelser overfor deg.
Søknadsinformasjon
(f.eks. informasjon om inntekt, arbeidsgiver, søkt lånebeløp/ forsikring, bevilget og/eller utbetalt lånebeløp, svar på tilbud om forsikring, formål med lån eller underlag for forsikring og lignende)
Formål med behandlingen: Etterspurte opplysninger er nødvendige for at vi skal kunne opprette og sende en søknad til tilsluttede lån- og forsikringsgivere, gi deg svar på søknaden din, samt motvirke hvitvasking og svindel. Vi kan også bruke informasjonen til å opprette statistikk og til analytiske formål, til segmentering og til analyseformål. Informasjon om hvorvidt du eller en av dine nærmeste er en politisk eksponert person er et rettslig krav ved lånesøknader i henhold til hvitvaskingsloven.
Rettslig grunnlag for behandlingen: Dette trenger vi for å fullføre avtalen vår med deg og for å samt oppfylle en rettslig forpliktelse og/eller berettiget interesse.
Hvor behandles mine personopplysninger og hvem får tilgang til dem?
For å kunne levere tjenestene våre til deg kan vi ha behov for å utlevere personopplysningene dine til underleverandører og partner. Disse partnerne kan ikke bruke data om deg til noe annet formål enn å tilby en tjeneste på vilkår som bestemmes av oss. Vi kan også ha plikt til å utlevere opplysninger i henhold til konkrete lovkrav. For å kunne levere tjenestene våre, benytter Zmarta/ eksterne IT-leverandører til lagring, datasikkerhet og dokument- og e-poststyringssystemer (for eksempel Amazon Webservices Inc., AvePoint Inc. og Microsoft). Zmarta/ bruker også i en viss utstrekning eksterne leverandører som tar hånd om kundeservice og kundeoppfølging. På forskjellige områder bruker vi leverandører, underleverandører og i visse tilfeller selskaper i konsernet vårt for å kunne levere tjenestene våre. Det betyr at også de trenger en viss informasjon om deg som kunde. I enkelte tilfeller kan vi dele personopplysningene dine med andre selskaper og samarbeidspartnere. Slike leverandører fungerer som databehandlere på vegne av Zmarta og behandler personopplysninger. Disse leverandørene kan imidlertid ikke bruke data om deg til noe annet formål enn å tilby en tjeneste på vilkår som bestemmes av oss. Zmarta/Centum er fortsatt ansvarlig for behandlingen av personopplysningene.
Zmarta/Centum kan gi dine personopplysninger til en tredjepart, for eksempel politiet eller en annen myndighet, dersom det handler om en utredning av mistanke om en kriminell handling, eller dersom vi på annen måte blir pålagt å levere ut slik informasjon i henhold til loven eller myndighetsvedtak.
Dersom Zmarta eller en vesentlig del av Zmartas aktiva selges til en tredjepart, kan personopplysningene dine bli delt med en slik tredjepart i forbindelse med salget. Du kan imidlertid være helt trygg på at vi ikke vil selge personopplysningene dine til en utenforstående tredjepart til markedsføringsformål.
For ytterligere informasjon om hvem vi gir personopplysningene dine til, henviser vi til retningslinjene for personvern over.
Overføring til tredjeland
Zmarta/Centum samarbeider i hovedsak med partnere som behandler personopplysninger innen EU/EØS. Dersom vi velger å engasjere en leverandør utenfor EU/EØS (et såkalt "tredjeland"), for eksempel skytjenesteleverandører som Amazon Web Services Inc. og Microsoft Inc, vil vi i et slikt tilfelle iverksette passende beskyttelsestiltak og sikre at overførte data håndteres i henhold til gjeldende lov. Passende beskyttelsestiltak kan f.eks. være inngåelse av avtaler som inkluderer standardiserte modellklausuler for dataoverføring som er antatt og godkjent av EU-kommisjonen eller velge samarbeidende virksomheter i land som EU-kommisjonen har bestemt at har et godkjent databeskyttelsesnivå eller velge samarbeidende virksomheter som tilbyr samme beskyttelsesnivå som innen EU/EØS.
Slik beskytter vi personopplysningene dine
Zmarta har høy datasikkerhet og bruker krypterte data. Vi har relevant rettighetsadministrasjon, bruker passord med høy sikkerhet og har kontroll over hvilke ansatte som har tilgang til personopplysningene dine. Vi følger våre Retningslinjer for IT-sikkerhet og arbeider fortløpende med registerpleie, oppdatering av registerlister, datasletting og gjennomgang av samarbeidsavtaler om behandling av personopplysninger og eventuelle databehandlere som handler på vegne av oss.
Automatisert avgjørelse – hva er det?
Automatisert avgjørelse vil si at det tas en beslutning utelukkende på bakgrunn av automatisk behandling av opplysningene dine. Det skjer for eksempel ved hjelp av en programkode eller algoritme. Zmarta sikrer daglig at prosessene for automatiske beslutninger fungerer på korrekt måte. Hvis du er misfornøyd med eller har innvendinger mot en automatisert avgjørelse, for eksempel fordi du har fått avslag på en søknad, eller dersom du ønsker en forklaring til en beslutning som er blitt truffet automatisk, kan du be om å få saken prøvet på nytt eller be om mer informasjon av en av våre saksbehandlere. Automatisert avgjørelse vil si at det tas en beslutning utelukkende på bakgrunn av automatisk behandling av personopplysningene dine. Dette skjer for eksempel med en programkode eller algoritme. Zmarta/Centum benytter automatisert avgjørelse når du søker om en låneformidling. Personopplysningene dine matches automatisk med de vilkårene som våre tilknyttede låneselskaper stiller for å kunne gi lån, for eksempel alderskrav, type ansettelse, årlig inntekt, og så videre. For eksempel aksepterer ikke långiverne våre søknader fra personer som har betalingsanmerkninger.
Avhengig av om de opplysningene du angir i søknaden din (for eksempel inntekt, ansettelsesform, søkt lånebeløp eller de opplysningene som fremgår i kredittvurderingen) oppfyller reglene og vilkårene til våre långivere, kan søknaden din enten bli sendt til alle eller noen av våre samarbeidende långivere, eller den kan bli avslått i sin helhet. Zmarta/Centum leter alltid etter det beste lånet ut fra forutsetningene dine og matcher forutsetningene dine med produktene til samarbeidspartnerne våre. Dersom du innvilges det lånebeløpet det er søkt om hos en eller flere långivere, kan det innebære at søknaden din ikke sendes til de långiverne som ikke kan tilby deg lån (på grunn av deres egne regler og vilkår) eller til de långiverne som generelt sett kun kan tilby deg betydelig dårligere vilkår enn dem du allerede har fått.
Zmarta/Centum sikrer daglig at prosessene for automatiske beslutninger fungerer korrekt, for eksempel via ulike typer overvåking og automatiske kontrollfunksjoner. Zmarta/Centums bruk av automatisert avgjørelse har som mål å kunne tilby rettferdige og korrekte tjenester til alle våre kunder.
Dersom du er misfornøyd med, eller har innvendinger mot, en automatisert avgjørelse, for eksempel dersom du får avslag på søknaden, eller dersom du ønsker begrunnelsen for en automatisert avgjørelse, kan du be om å få saken prøvet på nytt eller be om ytterligere informasjon av en av våre saksbehandlere ved å kontakte oss.
Zmarta/Centum: info@centum.no eller info@zmarta.no eller telefon 23 96 70 10
Dine rettigheter og valg
Som registrert person har du en rekke rettigheter. Hvis du vil benytte deg av rettighetene dine, eller hvis om du har spørsmål om Zmartas behandling av personopplysningene dine, er du velkommen til å kontakte oss via kontaktopplysningene du finner nedenfor. Du har rett til innsyn, til retting, til å protestere, til begrensning av behandling, til sletting, til å bli glemt og til dataportabilitet]. Når det gjelder behandling av personopplysningene dine, har du en rekke rettigheter som følge av gjeldende personvernlovgivning. For å utøve rettighetene dine, er du velkommen til å kontakte oss via de [kontaktopplysningene] som du finner på slutten av disse retningslinjene.
Zmarta forbeholder seg retten til å kreve en avgift ved gjentakende begjæring om tilgang til opplysninger, alternativt å nekte å imøtekomme en begjæring som f.eks. skjer ved gjentakende tilfeller, eller som er urimelig eller åpenbart ubegrunnet.
Rett til informasjon og tilgang
Retten til informasjon handler om din rett til alltid å få vite, hvordan og hvorfor personopplysningene dine behandles. Du har derfor rett til å be om informasjon og utdrag av de personopplysningene som Zmarta behandler om deg.
Retting
Retten til retting handler om at du kan kreve at uriktige personopplysninger om deg skal rettes opp. Dermed har du også rett til å få opplysningene korrigert eller komplettert etter behov. Du har rett til å be om at vi retter opp eller kompletterer personopplysninger som du mener er feil eller ufullstendige.
Sletting – retten til å bli glemt
Som enkeltperson har man i visse tilfeller rett til å be om at personopplysninger skal fjernes. Man snakker ofte om denne rettigheten som "retten til å bli glemt". Du har rett til, og uten unødig forsinkelse, å få personopplysningene dine slettet ("å bli glemt") dersom noe av følgende gjelder:
- Dersom opplysningene ikke lenger trengs til de formål som ble samlet inn for eller på annen måte har blitt behandlet.
- Dersom behandlingen kun skyldes at du har samtykket, kan du trekke tilbake samtykket.
- Dersom behandlingen skjer i forbindelse med direkte markedsføring, og du motsetter deg at opplysningene behandles.
- Dersom du har innvendinger mot behandling som skyldes en interesseavveining, og det ikke finnes berettigede grunner som veier tyngre enn din interesse.
- Dersom opplysningene har blitt behandlet på en ulovlig måte.
- Dersom sletting er nødvendig for å oppfylle en juridisk forpliktelse.
- Det er den som er ansvarlig for personopplysningene som må begrunne sin rett til å beholde dataene dersom den registrerte krever at de skal fjernes.
Retten til sletting gjelder imidlertid ikke i alle tilfeller, for eksempel dersom behandlingen er nødvendig for at Zmarta/Centum skal kunne oppfylle en rettslig forpliktelse eller for at Zmarta/Centum skal kunne fastsette, gjøre gjeldende eller forsvare rettslige krav.
Begrensning
En annen rettighet er at behandlingen av personopplysninger skal være begrenset. Du har i visse tilfeller rett til å kreve at Zmarta/Centum begrenser behandlingen av personopplysningene dine, for eksempel dersom du mener at personopplysningene ikke er korrekte, slik at Zmarta/Centum får tid til å kontrollere dette. Dette kan også gjelde dersom du har innvendinger mot behandlingen vår som støtter seg på en interesseavveining i påvente av kontroll av om våre eller tredjeparts legitime grunner veier tyngre enn dine legitime grunner. Dersom behandlingen av de opplysningene som vi har registrert om deg kun er nødvendig i forbindelse med et juridisk krav, kan du også kreve at annen behandling av disse dataene begrenses til lagring.
Dataportabilitet
Retten til dataportabilitet innebærer at du i visse tilfeller har rett til å få ut de opplysningene som du har gitt oss på begjæring, for å kunne overføre dem og bruke dem på nytt hos en annen part, for eksempel en annen leverandør. Dette kan sammenlignes med at en person bytter telefonselskap men ikke telefonnummer. Retten til dataportabilitet gjelder i de tilfeller der du har gitt ditt samtykke til behandlingen, eller dersom behandlingen er nødvendig for at vi skal kunne tilby tjenester til deg i henhold til den avtalen du har inngått med oss, samt under forutsetning av at behandlingen skjer automatisert. Du har imidlertid ikke rett til å flytte opplysningene dine dersom vi behandler dem i forbindelse med en interesseavveining eller lovfestet plikt.
Hvor lenge lagres personopplysningene mine?
Personopplysningene lagres i tråd med personopplysningsloven og annen relevant lovgivning, noe som betyr at opplysningene ikke lagres lenger enn det som er nødvendig for å oppfylle formålet med behandlingen, eller for å oppfylle loven. Personopplysningene lagres i henhold til personopplysningsloven og annen relevant lovgivning, noe som betyr at opplysningene ikke lagres lenger enn det som er nødvendig for å oppfylle formålet med behandlingen, eller for å oppfylle loven.
- Sammenligninger av lån, strømavtaler og tilbud blir lagret i 12 måneder fra du benyttet deg av tjenesten vår, for at vi skal kunne oppfylle vår avtale med deg.
- Kontaktopplysninger, opptak av samtaler, arkivering av e-post, søknadsinformasjon og tekniske data blir lagret i 12 måneder fra den datoen da du sist benyttet deg av tjenesten vår, for at vi skal kunne utføre kundeservice, forhindre misbruk av tjenestene våre og håndtere klager.
- Søknad om forsikring skal i henhold til lov om forsikringsmegling lagres i 10+1 år fra formidlingstidspunktet. Det samme gjelder for forsikringsformidling som gis via telefon.
- Søknad om lån samt personopplysninger og annen informasjon som gis til oss i forbindelse med lån (inkl. IP-adresse), lagres i fem år. Informasjonen behandles også som ledd i vårt forebyggende arbeid for å forhindre svindel, hvitvasking og terrorfinansiering. Hvitvaskingsloven pålegger oss å lagre personopplysninger relatert til obligatoriske tiltak mot hvitvasking i 5 år.
- Vi lagrer kontaktinformasjonen din for markedsføringsformål i 18 måneder etter den siste søknaden
- Det kan også være nødvendig å lagre opplysninger i henhold til andre krav i loven eller andre forskrifter, f.eks. bokføringsloven (som krever at opplysninger skal lagres i fem år).
- I forbindelse med Fordelsavtalen vil opplysningene dine, inklusive IP-adressen din, bli lagret så lenge du abonnerer på tjenesten, og så lenge vi trenger opplysningene for å kunne oppfylle Fordelsavtalen. Dersom du sier opp avtalen, vil vi slette opplysningene så snart det er mulig i henhold til gjeldende lov og Zmartas interne prosesser. Dersom avtalen blir passiv (dvs. at du ikke viser interesse for tjenesten eller dens innhold i en periode på 5 år), vil dette bli likestilt med en oppsigelse av avtalen, og personopplysningene dine vil da bli slettet på samme måte som angitt over.
Klager, databeskyttelserådgiver og tilsynsvirksomhet
Hvis du har synspunkter eller anser at vi har håndtert dine personopplysninger på en feilaktig måte så kan du alltid ta kontakt med Zmarta Groups databeskyttelsesrådgiver (DPO).
Den overordnede og viktigste oppgaven for Zmarta Groups databeskyttelsesrådgiver er å kontrollere at databeskyttelsesforordningen (GDPR) følges i organisasjonen, gjennom å for eksempel utføre kontroller og informasjonsinnsatser.
Representanten må også være kontaktperson for de påmeldte og samarbeide med datatilsynet.
Kontaktinformasjon til Zmarta Groups databeskyttelsesrådgiver: dpo@zmartagroup.com eller via post till Databeskyttelsesrådgiver, Zmarta, Box 1068, 262 21 Ängelholm.
Datatilsynet er tilsynsvirksomheten når det gjelder databeskyttelse og behandling av personopplysninger. Du kan lese mer om databeskyttelse og gjeldende lovverk samt annen informasjon på Datatilsynets hjemmeside: Datatilsynet
Hvis du har spørsmål, vennligst kontakte DPO.
Jeg vil ikke lenger motta markedsføring, hva må jeg gjøre?
Dersom du ikke ønsker å bli kontaktet i markedsføringsøyemed, kan du be om å bli sperret mot videre kontakt ved å kontakta:
Zmarta/Centum: info@centum.no eller info@zmarta.no eller telefon 23 96 70 10
Informasjonskapsler
Vi bruker lokal lagring av data ved hjelp av såkalte informasjonskapsler, informasjonskapsler, og annen lignende teknologi. Lokal lagring innebærer at ulike typer data lagres lokalt på enheten din (foreksempel PC, mobiltelefon eller nettbrett) via nettleseren din Lokal lagring av data kan for eksempel inneholder brukerinnstillinger, informasjon om hvordan du har surfet og hvilke nettleser du bruker på hjemmesiden. Disse opplysningene kan brukes for å gjøre innhold og funksjoner i våre tjenester både sikrere, bedre tilpasset og mer meningsfulle for deg. Du finner mer informasjon om informasjonskapsler i våre retningslinjer "Om informasjonskapsler".
Endrede vilkår
Zmarta/Centum forbeholder seg retten til å endre retningslinjene for personvern når som helst ved å oppdatere denne siden. Dersom du har angitt e-postadressen din, vil vi informere deg om de nye vilkårene via e-post.