Denne personvernmerknaden beskriver hvordan VIVA PAYMENTS («Viva», «vi», «oss») behandler personopplysningene til besøkende på nettstedet og appens brukere, våre kunder, leverandører/partnere og deres ansatte og andre kontakter (til sammen «dere»). Denne personvernmerknaden inneholder en beskrivelse av deres personvernrettigheter.
I denne merknaden betyr personopplysninger all informasjon om deg som identifiserer eller kan identifisere deg, for eksempel navn, adresse og fødselsnummer. Vennligst les denne personvernmerknaden nøye.
1. Typer personopplysninger vi samler inn
Vi samler inn, bruker og behandler ellers:
- Opplysningene som du oppgir (f.eks. når du oppretter en konto hos oss, sender inn informasjon via skjemaer på nettstedet eller i appen vår, bruker tjenestene eller appene våre, oppgir dine preferanser for å motta informasjon og markedsføringsinformasjon på papir og elektronisk (f.eks. post, e-post og tekstmeldinger), deltar i undersøkelser, spørreskjemaer og andre markedsundersøkelser og kontakter oss);
- Informasjon som vi oppretter om deg (f.eks. i våre kunde- og leverandørstyringssystemer);
- Informasjon om bruk av nettsteder og apper [for eksempel informasjon om enheten du bruker for å få tilgang til nettstedet eller appen, operativsystemet du bruker, type og versjon av nettleseren din, tilkoblingsinformasjon (for eksempel IP-adresser) og informasjon om din bruk av nettstedet og appene (for eksempel lenkene du klikker på, hvor lenge du blir værende på nettstedet, og eventuelle feil som kan oppstå på nettstedet eller i appen)]. Vi samler inn denne informasjonen ved hjelp av informasjonskapsler og annen teknologi – se avsnitt 3 nedenfor.
- Når vi må samle inn personopplysningene dine for å overholde våre juridiske forpliktelser, eller for å oppfylle en kontrakt som vi har inngått med deg, er dette obligatorisk, og vi vil ikke kunne oppfylle kontrakten vi har eller prøver å inngå med deg (for eksempel for å levere produkter eller tjenester til deg), og vi kan bli nødt til å avslutte leveringen av produkter eller tjenester, avslå den forespurte utførelsen av en oppgave, eller vi kan bli forhindret fra å overholde våre juridiske forpliktelser overfor deg eller tredjeparter uten denne informasjonen.
- Identifikasjonsinformasjon, inkludert dataene som vi samler inn under den eksterne onboarding-prosessen eller i forbindelse med prosessen med due diligence («tilbørlig flid») og antihvitvaskingsprosesser (for eksempel navn, kopier av identifikasjonsdokumenter, MVA-nummer, adressebevis, forretningsdokumentasjon og -informasjon, biometriske data som finnes i eller er hentet fra video eller bilde);
- Kontaktinformasjon (f.eks. postadresse, telefonnummer, e-postadresse);
- Finansiell informasjon og transaksjonsinformasjon (f.eks. beløpet på midlene som du eier, detaljer om produktene og tjenestene du mottar fra oss, nummer, gyldighet og utløpsdato for debet-/kreditt-/forskuddsbetalt kort, transaksjonsinformasjon, detaljer om bestillingen din, beløp som skal betales, informasjon om betalingskonto samt mottakerinformasjon, informasjon som skal beskytte mot kriminelle aktiviteter, bedrageri eller hvitvasking av penger eller bekjempelse av økonomisk og elektronisk kriminalitet, konfiskeringsdokumenter);
- Markedsførings- og kommunikasjonsdata (f.eks. dine preferanser for å motta markedsføring fra oss, dine kommunikasjonspreferanser, opptak av samtaler).
2. Tredjepartskilder
Vi mottar personopplysninger om deg fra tredjeparter som er beskrevet nedenfor:
i. Våre sosiale medier, når du er tilkoblet som bruker
ii. Våre applikasjoner, når du bruker dem
iii. Leverandører av betalingstjenestene som du bruker til å overføre penger til oss
iv. Bankinstitusjoner der kontoen din er knyttet til kontoen du har opprettet hos oss
v. Leverandører av informasjon for å sikre legitimiteten og nøyaktigheten av de respektive dataene, for eksempel kredittopplysningssjekk
vi. Andre dataleverandører som også sikrer legitimiteten og nøyaktigheten av dataene som leveres til oss.
3. Informasjonskapsler
Vi bruker informasjonskapsler og lignende teknologier i forbindelse med nettstedet vårt og appen vår. Hvis du vil vite mer om hvordan vi bruker disse teknologiene, kan du lese retningslinjene våre for informasjonskapsler.
4. Hvordan vi bruker personopplysninger og vårt rettslige grunnlag
Vi er forpliktet til å beskytte personvernet ditt og håndtere opplysningene dine på en åpen måte. Vi behandler personopplysningene dine for de formålene og på de rettslige grunnlagene som er angitt nedenfor:
I. For å overholde juridiske og regulatoriske forpliktelser som gjelder for oss
Vi samler inn og behandler personopplysninger og informasjon som er nødvendig for å levere tjenestene våre og for å overholde bestemte juridiske og regulatoriske krav som vi er underlagt som behandlingsansvarlig og enhet under tilsyn, og forpliktelser som følger av lovene som gjelder for oss. Disse inkluderer følgende:
i. Bruk av personopplysningene dine til å kontrollere gyldigheten og autentisere identiteten din.
ii. Bruk av personopplysninger som er nødvendige for å overholde juridiske og regulatoriske plikter knyttet til bekjempelse av hvitvasking av penger og finansiering av anti-terrorisme.
iii. Oppdagelse, forebygging, rapportering og straffeforfølgelse av bedrageri eller tyveri, samt forhindring av ulovlig eller forbudt bruk av våre tjenester eller annen ulovlig eller urettmessig aktivitet.
iv. Føring av register over informasjon vi har om deg i tråd med juridiske og regulatoriske krav.
v. Deling av lovpålagte opplysninger med regulerende myndigheter, påtalemyndigheter, skattemyndigheter eller offentlige myndigheter, domstoler eller andre rettsinstanser.
vi. Kommunikasjon med deg når det er nødvendig i henhold til gjeldende lover og forskrifter.
vii. Overholdelse av lover og forskrifter som gjelder for betalingstjenesteleverandører, inkludert situasjoner når det er behov for å utlevere kundeopplysninger til tilsynsmyndigheter, skatte- eller offentlige myndigheter, institusjoner som har ansvar for rettshåndhevelse og domstoler eller andre tredjeparter.
II. For å forfølge våre og tredjeparters legitime interesser der disse interessene har forrang foran dine personvernrettigheter
Vi behandler personopplysninger når det er nødvendig for å ivareta våre eller tredjeparters legitime interesser. Det foreligger en berettiget interesse når vi har en forretningsmessig eller kommersiell grunn til å bruke opplysningene dine. Dette inkluderer følgende:
i. Tilgjengelighet av nettstedet, appen og funksjonalitetene på nettstedet og appen.
ii. Håndtering og svar på spørsmål, kommentarer, klager og annen kommunikasjon du sender til oss.
iii. Beskyttelse og håndhevelse av rettighetene, eiendommen eller sikkerheten til oss, vår virksomhet, våre kunder eller andre, f.eks. i forbindelse med våre lokaler.
iv. Aktiviteter forbundet med etablering, utøvelse eller forsvar av rettslige krav og rettssaker, herunder, blant annet, for å oppfylle forpliktelser og opplysningskrav eller forespørsler fra regulerende myndigheter, påtalemyndigheter, skattemyndigheter eller offentlige myndigheter, domstoler eller andre rettsinstanser som anses som passende, eller i forbindelse med lover som gjelder i andre jurisdiksjoner.
v. Ivaretagelse og opprettholdelse av sikkerheten til nettstedet og appen, produktene, tjenestene og systemene våre.
vi. Aktiviteter forbundet med systemadministrasjon, drift, testing og teknisk støtte.
vii. Hindring av mulig kriminell aktivitet og for å forebygge og avdekke bedrageri.
viii. Forståelse av hvordan besøkende engasjerer seg i nettstedet og appen, produktene og tjenestene våre, for å overvåke, forbedre og optimalisere ytelsen til nettstedet og appen, produktene og tjenestene våre og for å informere om utviklingen og utvidelsen av produktene, tjenestene og forretningsaktivitetene våre.
ix. Forsendelse av markedsføringsinformasjon om våre produkter og tjenester som vi tror kan være av interesse for deg, samt markedsundersøkelser og spørreundersøkelser (unntatt der vi trenger samtykke til dette).
x. Gjennomføring av markedsundersøkelser og spørreundersøkelser.
xi. Identifisering og håndtering av finansiell risiko, regulatorisk risiko og omdømmerisiko.
xii. Overvåking og opptagelse av samtaler og elektronisk kommunikasjon med deg eller våre kunder (for kvalitets-, opplærings-, etterforsknings- og svindelforebyggende formål og for å håndtere klager).
III. Basert på ditt samtykke
Hvis du gir oss ditt samtykke til å behandle personopplysningene dine, er vår behandling basert på dette samtykket. Vi innhenter ditt samtykke:
i. for å sende deg direkte markedsføring om våre produkter og tjenester og for å invitere deg til å delta i markedsundersøkelser og spørreundersøkelser, der vi er rettslig forpliktet til det, og
ii. når vi bruker informasjonskapsler eller lignende teknologier for de formålene som er forklart i våre retningslinjer for informasjonskapsler.
Du har rett til å trekke tilbake samtykket ditt når som helst. Eventuell behandling av personopplysningene før du trekker tilbake samtykket ditt, vil imidlertid ikke bli påvirket.
IV. For å oppfylle en kontrakt, eller utføre tiltak knyttet til en kontrakt dersom vi har inngått en kontrakt med deg
Vi behandler personopplysninger for å fullføre kontoregistreringen din, varsle deg om etterfølgende trinn i kontogodkjenningsprosessen, levere produkter og tjenester til kundene våre og for å oppfylle våre forpliktelser i henhold til kontrakten med deg.
5. Deling med tredjeparter
I forbindelse med utførelsen av våre kontraktsmessige og lovpålagte forpliktelser kan personopplysningene dine bli utlevert til ulike avdelinger i VIVA.COM, men også til andre selskaper i VIVA-konsernet. Personopplysningene dine vil bli delt med ulike tjenesteleverandører og leverandører for at vi skal kunne oppfylle våre forpliktelser og levere tjenestene våre.
I tillegg kan vi utlevere opplysninger om deg hvis vi er juridisk forpliktet til å gjøre det, eller hvis vi er autorisert i henhold til våre kontraktsmessige og lovbestemte forpliktelser, hvis det er nødvendig for å ivareta våre legitime interesser eller hvis du har gitt ditt samtykke.
Alle databehandlere som er utpekt av oss til å behandle personopplysninger på våre vegne, er kontraktsmessig forpliktet til å overholde bestemmelsene i personvernforordningen og gjeldende lover.
Mottakere av personopplysninger kan for eksempel være:
I. Viva-konsernets enheter og datterselskaper.
II. Offentlige, nasjonale eller utenlandske myndigheter, statlige myndigheter, institusjoner som har ansvar for rettshåndhevelse, regulerende og kontrollerende organer eller myndigheter (f.eks. politiet, tilsynsmyndigheter og internasjonale skattemyndigheter) når vi er pålagt ved lov, når vi blir bedt om det og for å forhindre ulovlige handlinger (f.eks. svindel eller hvitvasking av penger).
III. Forretningspartnere, profesjonelle rådgivere, leverandører og underleverandører for utførelsen av enhver kontrakt vi inngår med dem eller deg. Inkludert for eksempel:
- Leverandører av identitetsverifisering og KYC-tjenester (Kjenn din kunde-prinsippet)
- Analyseleverandører og søkemotorleverandører
- Leverandører av kontaktsentertjenester
- Selskaper som produserer og leverer kort
- Bank- og finanspartnere og betalingsnettverk, inkludert Visa og Mastercard
- Leverandører av IT, datahosting og datalagring, skytjenester (inkludert skylagringsselskaper) og programvareleverandører, fillagringsselskaper
- Advokater og juridiske rådgivere
- Konsulentselskaper
- Forsikringsselskaper, regnskapsleverandører, autoriserte regnskapsførere, finansielle rådgivere, revisjonsfirmaer eller eksterne revisorer for å utføre revisjonsfunksjoner
- Leverandører av datarapportering
- Leverandører av cybersikkerhet og tjenester knyttet til svindelforebygging
- Leverandører av reklame- og markedsføringsstøtte
- Selskaper innen sosiale medier
- Kredittopplysningsbyråer
IV. I tilfelle vi selger noen av våre virksomheter eller eiendeler eller slår oss sammen med en annen organisasjon, kan vi i så fall utlevere personopplysningene dine til den potensielle kjøperen av virksomheten eller eiendelene eller den potensielle organisasjonen som virksomheten eller eiendelene våre kan bli slått sammen med.
V. Andre tredjeparter i den grad slik utlevering er påkrevd i henhold til lov eller i situasjoner der dette er nødvendig for å kunne levere tjenester til deg.
Vi har inngått avtaler med tjenesteleverandørene våre for å beskytte personopplysningene dine. Vi krever at alle tredjeparter respekterer sikkerheten til personopplysningene dine og behandler dem i samsvar med loven. Vi tillater ikke at våre tredjeparts tjenesteleverandører bruker personopplysningene dine til egne formål, og vi tillater dem kun å behandle personopplysningene dine til bestemte formål og i samsvar med våre instruksjoner.
Vi vil sørge for at alle som opptrer på våre vegne av, bruker personopplysningene dine kun i tråd med våre instruksjoner, og at de oppbevarer opplysningene på en sikker måte. Vi vil ikke dele eller gi personopplysningene dine til eksterne selskaper for deres egne markedsføringsformål.
Vi kan overføre personopplysningene dine til land utenfor EØS eller Storbritannia basert på ett av følgende kriterier
I. EUs beslutninger om tilstrekkelig beskyttelsesnivå på dataoverføringer.
II. Storbritannias regelverk og beslutninger om tilstrekkelig beskyttelsesnivå for dataoverføringer.
III. Bindende selskapsregler.
IV. EUs standardkontraktsklausuler for dataoverføring.
V. Den internasjonale dataoverføringsavtalen eller tillegget til EU-kommisjonens standard kontraktsklausuler utstedt av informasjonskommissæren.
VI. Godkjente etiske retningslinjer.
Hvis vi overfører personopplysningene dine til et annet land som ikke tilbyr en standard for databeskyttelse som tilsvarer den som gjelder for Storbritannia eller EØS, vil vi sørge for at personopplysningene dine er tilstrekkelig beskyttet, og at det er innført strenge sikkerhetstiltak for databeskyttelse før vi overfører personopplysningene dine.
6. Hyperkoblinger til tredjeparters nettsteder
VIVAs nettsider og apper kan inneholde hyperkoblinger som leder til andre nettsider tilhørende tredjeparter som vi ikke kontrollerer.
Vi har ikke noe ansvar for innholdet, aktivitetene eller retningslinjene til slike nettsteder. Les nøye gjennom personvernerklæringene på nettstedene som du besøker.
7. Oppbevaring av data
Vi oppbevarer personopplysningene dine bare så lenge det er nødvendig for å oppfylle de formålene som vi samlet dem inn for. Oppbevaringsperiodene fastsettes på grunnlag av typen dokumentasjon, aktivitetens, produktets eller tjenestens art og gjeldende lov- eller forskriftskrav.
Derfor oppbevares personopplysningene dine i minst fem år etter at forholdet mellom deg og oss er avsluttet, med mindre en slik oppbevaringsperiode overskrides, dersom det er nødvendig for å kunne:
- overholde våre juridiske og regulatoriske forpliktelser, inkludert lover om hvitvasking av penger og e-penger.
- etablere, utøve eller støtte våre juridiske krav.
8. Informasjon om automatisert beslutningstaking
Vi kan behandle opplysningene dine basert på automatiserte beslutninger, inkludert profilering. Det betyr at vi kan bruke teknologi som kan evaluere dine personlige forhold og andre faktorer for å forutsi risiko eller utfall. Vi gjør dette for å sikre effektiv drift av tjenestene våre og for å sikre at beslutningene er rettferdige, konsekvente og basert på riktig informasjon.
Vi kan for eksempel ta automatiserte avgjørelser om deg i forbindelse med prosessene knyttet til due diligence og antihvitvaskingsprosesser og -kontroller, samt overvåke kontoen din for å oppdage svindel og økonomisk kriminalitet.
Vi oppbevarer personopplysningene dine bare så lenge det er nødvendig for å oppfylle de formålene som vi samlet dem inn for. Oppbevaringsperiodene fastsettes på grunnlag av typen dokumentasjon, aktivitetens, produktets eller tjenestens art og gjeldende lokale lov- eller forskriftskrav.
9. Dine rettigheter knyttet til databeskyttelse
Du har følgende rettigheter i forbindelse med personopplysningene vi behandler om deg:
I. Tilgang til personopplysningene dine.
II. Muligheten til å rette eller korrigere personopplysningene dine.
III. Muligheten til å slette personopplysningene dine (også kjent som «retten til å bli glemt»).
IV. Retten til å motsette deg behandling av personopplysningene dine under visse omstendigheter (spesielt i situasjoner der vi ikke er nødt til å behandle opplysningene for å oppfylle et kontraktsmessig eller annet juridisk krav, eller der vi bruker opplysningene dine til direkte markedsføring).
V. Retten til å begrense behandlingen av personopplysningene dine.
VI. Retten til å få personopplysningene du oppgir til oss i forbindelse med en kontrakt eller med ditt samtykke i et strukturert, maskinlesbart format, og be oss om å dele disse opplysningene til en annen part (kjent som retten til «dataportabilitet»).
De ovennevnte rettighetene kan være begrenset, for eksempel hvis oppfyllelse av forespørselen din vil avsløre personopplysninger om en annen person, hvis de vil krenke rettighetene til en tredjepart (inkludert våre rettigheter), eller hvis du ber oss om å slette informasjon som vi er lovpålagt å oppbevare eller har tvingende legitime interesser i å beholde. Relevante unntak er inkludert i personvernlovgivningen. Vi vil informere deg om relevante unntak som vi baserer på når vi svarer på forespørsler fra deg.
Du har også rett til å trekke tilbake samtykket ditt til behandling av personopplysningene dine når som helst hvis vi har bedt deg om ditt samtykke. En eventuell tilbaketrekking av samtykke påvirker ikke lovligheten av den samtykkebaserte behandlingen før du trakk samtykket tilbake.
For å utøve noen av dine rettigheter eller hvis du har andre spørsmål om hvordan vi bruker personopplysningene dine, kan du kontakte oss via e-post på dpo@viva.com.
10. Rett til å klage
Vi håper vi kan svare på eventuelle spørsmål eller problemer du måtte ha i forbindelse med personopplysningene dine. Hvis du kan ikke løse problemene dine, har du rett til å sende inn en klage til det greske datatilsynet.
11. Oppdateringer til denne personvernerklæringen
Denne personvernerklæringen kan bli oppdatert, og slike oppdateringer vil bli publisert på dette nettstedet/denne appen. Vi kan også komme til å varsle deg på andre måter fra tid til annen om behandlingen av personopplysningene dine.
Siste oppdatering 31. januar 2024