Sekretessmeddelande
Dated: 20 Oct 2022
Översikt
Dina uppgifters sekretess och säkerhet är av största vikt för alla oss på TrueLayer. Läs detta sekretessmeddelande noga innan du använder vår webbplats, de verktyg som tillhandahålls av TrueLayer som en del av våra tjänster (”Verktygen” och, tillsammans med vår webbplats, ”Webbplatsen”) eller någon av våra tjänster. Om du har frågor om innehållet kan du skicka ett e-postmeddelande till oss på [email protected].I samband med detta datasekretessmeddelande är personuppgiftsansvarig TrueLayer (Ireland) Limited (”TrueLayer”) (med organisationsnummer 671615) med säte på 6th Floor, 2 Grand Canal Square, Dublin 2, D02 A342.I detta sekretessmeddelande kallas TrueLayer ”vi”, ”oss” eller ”vår/vårt”. Det finns även hänvisningar till ”du”. I dessa fall kan ”du” avse en besökare på vår webbplats, en kund som är en privatperson eller en anställd hos en företagskund (båda en ”Kund”), eller en användare av vår kunds produkter eller tjänster ("Slutanvändare”).I detta sekretessmeddelande förklarar vi hur vi samlar in, lagrar, behandlar och skyddar dina personuppgifter för de tjänster som anges nedan (tillsammans ”Tjänsterna”).Läs det här meddelandet så att du vet vad vi gör med dina personuppgifter. Läs även våra användarvillkor för slutanvändare, utöver andra sekretessmeddelanden och dokument som vi kan komma att ge dig och som kan gälla vår användning av dina personuppgifter vid särskilda omständigheter i framtiden. Viktigt! Observera att nedanstående lista över Personuppgifter som vi kan samla in om dig inte är uttömmande, även om den är avsedd att vara så fullständig och korrekt som rimligen är möjligt, och kan komma att uppdateras från tid till annan i enlighet med avsnittet ”Ändringar av detta sekretessmeddelande” i detta Sekretessmeddelande.
Personuppgifter
Personuppgifter som vi samlar in om dig och hur vi använder dem | Vilken typ av Personuppgifter använder vi? | Behandlingens ändamål | På vilken rättslig grund använder vi dina Personuppgifter? |
---|---|---|---|
Om du är TrueLayer-kund | Ditt namn, födelsedatum, adress, e-postadress, telefonnummer, användarnamn, kund-ID och inloggningsuppgifter om du registrerar dig som användare. | För att leverera våra Tjänster till dig. | Ingå eller fullgöra ett avtal För att leverera en avtalad tjänst till dig som Kund. Observera att om du inte vill lämna dina Personuppgifter till oss för detta ändamål kommer vi inte att kunna fullgöra vårt tjänsteavtal med dig. |
Ditt namn, födelsedatum, adress, e-postadress, telefonnummer och fotolegitimation. Även information om eventuella domar i brottmål kan ingå i sådana Personuppgifter. | För att utföra due diligence-granskning som vi är skyldiga att utföra för att du ska kunna ta emot våra Tjänster. | Fullgöra en rättslig förpliktelse För att fullgöra våra rättsliga förpliktelser (inklusive lagstadgade krav) enligt gällande irländsk och europeisk lag och för att följa andra gällande irländska lagar och EU-lagar. | |
Ditt namn, e-postadress, användarnamn och inloggningsuppgifter som du lämnar till oss om du registrerar dig som användare. | För att ge dig uppdateringar om våra aktiviteter, tjänster och produkter för att registrera dina marknadsföringspreferenser och eventuell feedback eller svar i syfte att förbättra våra Tjänster. | Samtycke Med ditt samtycke. Du har rätt att när som helst återkalla ditt samtycke genom att kontakta oss. Observera dock att all behandling som utförs innan du återkallar ditt samtycke kommer att förbli giltig. | |
Om du är Slutanvändare av vårt AIS-verktyg eller vårt Verifieringsverktyg | Din e-postadress | För att vi ska kunna identifiera dig i samband med rapportering, efterlevnad och kundservice. | För att fullgöra våra rättsliga förpliktelser (inklusive lagstadgade krav) och det är nödvändigt för vårt berättigade intresse att säkerställa att vi förser dig och din Leverantör med Tjänsterna och att förbättra våra Tjänster. |
Om du är Slutanvändare av vårt PIS-verktyg eller vårt Verifieringsverktyg | Ditt namn, e-postadress, postadress, kontonummer och clearingnummer | För att vi ska kunna identifiera dig i samband med rapportering, efterlevnad och kundservice. | För att fullgöra våra rättsliga förpliktelser (inklusive lagstadgade krav); och det är nödvändigt för vårt berättigade intresse att säkerställa att vi förser dig och din Leverantör med Tjänsterna och att förbättra våra Tjänster. |
Om du är Slutanvändare av Säljartjänsterna (enligt definitionen i användarvillkoren för slutanvändare) | Alla Personuppgifter som du har lämnat till din Leverantör (genom vilken du har åtkomst till Säljartjänsterna), inklusive namn, kontonummer, clearingnummer, födelsedatum, adress och e-postadress samt eventuell fotolegitimation. Sådana Personuppgifter kan omfatta information om eventuella domar i brottmål. | För att utföra identifierings- och verifieringskontroller som krävs för due diligence-granskning av en kund under onboarding-processen som vi är skyldiga att utföra för att du ska kunna ta emot våra Tjänster. | Fullgöra en rättslig förpliktelse För att fullgöra våra rättsliga förpliktelser (inklusive lagstadgade krav) enligt gällande irländsk och europeisk lag, och för att följa andra gällande irländska lagar och EU-lagar. |
Ditt namn och IBAN-nummer som skapas när du registrerar dig hos din Leverantör genom vilken du använder Säljartjänsterna. | För att leverera våra Säljartjänster till dig och/eller din Leverantör, inklusive initiera betalning och i förekommande fall behandla en återbetalning. | Berättigat intresse Det är nödvändigt för vårt berättigade intresse att säkerställa att vi kan förse dig och din Leverantör med Tjänsterna. | |
Om du är Slutanvändare av någon av våra produkter | Ditt namn, adress och eventuell fotolegitimation. Även information om eventuella domar i brottmål kan ingå i sådana Personuppgifter. | För att utföra due diligence-granskning som vi är skyldiga att utföra för att du ska kunna ta emot våra Tjänster. | Fullgöra en rättslig förpliktelse För att fullgöra våra rättsliga förpliktelser (inklusive lagstadgade krav) enligt gällande irländsk och europeisk lag och för att följa andra gällande irländska lagar och EU-lagar. |
Ditt namn, e-postadress, användarnamn och inloggningsuppgifter som du lämnar till oss om du registrerar dig som användare via en TrueLayer-portal eller -konsol. | För att leverera våra Tjänster till dig och för att ge dig tillgång till information vi innehar om dig. | Berättigat intresse Det är nödvändigt för vårt berättigade intresse att säkerställa att vi kan förse dig med Tjänsterna. | |
Ditt användarnamn, e-postadress och kontoinformation som din Leverantör lämnar till oss. | För att felsöka eventuella problem du har när du använder våra Tjänster och för att förbättra våra automatiserade processer för att hämta data. | Berättigade intressen Det är nödvändigt för vårt berättigade intresse att säkerställa att vi kan förse dig och din Leverantör med Tjänsterna och att ge oss möjlighet att fortlöpande förbättra våra Tjänster. | |
Alla Personuppgifter som ingår i den kontoinformation för vilken du har gett oss ditt specifika samtycke till åtkomst i enlighet med användarvillkoren för Slutanvändare. | För att anonymisera eller pseudonymisera Personuppgifterna för att de ska användas för att förbättra våra Tjänster eller ingå i en marknadsundersökning eller analys av oss eller en tredje part. | Berättigade intressen Det är nödvändigt för vårt berättigade intresse att säkerställa att vi fortlöpande kan förbättra och utveckla våra Tjänster och förbättra din och din Leverantörs upplevelse. | |
Om du är besökare på vår Webbplats eller i vårt Verktyg | Ditt namn, din e-postadress och andra Personuppgifter som du lämnar till oss (t.ex. feedback). | För att ge dig uppdateringar om våra aktiviteter, tjänster och produkter för att registrera dina marknadsföringspreferenser och eventuell feedback eller svar i syfte att förbättra våra Tjänster. | Samtycke Med ditt samtycke. Du har rätt att när som helst återkalla ditt samtycke genom att kontakta oss. Observera dock att all behandling som utförs innan du återkallar ditt samtycke kommer att förbli giltig. |
Alla Personuppgifter som vi samlar in som en del av din cookieinställning, nämligen onlineidentifikatorer (som din cookie-identifikator, IP-adress, webbläsartyp och -version, tidszoninställningar och geografisk plats). | För att vi ska kunna driva vår Webbplats och säkerställa att vi kan leverera Tjänsterna via vår webbplats så smidigt som möjligt. | Samtycke Med ditt samtycke. Du har rätt att när som helst återkalla ditt samtycke genom att kontakta oss. Observera dock att all behandling som utförs innan du återkallar ditt samtycke kommer att förbli giltig. |
Hur vi samlar in dina Personuppgifter
Vi kan komma att samla in dina Personuppgifter på följande sätt:Om du är SlutanvändareOm du är Slutanvändare kommer Leverantören av programmet genom vilket du har åtkomst till våra Tjänster (din ”Leverantör”) att hänvisa dig till att använda våra Tjänster inklusive följande:
- Om du är Slutanvändare som använder
- vår AIS-produkt, genom ett programvaruverktyg (”AIS-verktyget”) eller
- vår verifieringsprodukt, genom ett programvaruverktyg (”Verifieringsverktyget”)
- Om du är Slutanvändare som använder våra betalningsinitieringstjänster (payment initiation services, ”PIS”), genom ett programvaruverktyg (”PIS-verktyget”) som du kan använda för att samtycka till och godkänna en betalning enligt din Leverantörs specifikationer. Detta kan kräva att din kontoförvaltande Betaltjänstleverantör skickar dina bankkontouppgifter till oss. När du använder PIS-verktyget kommer vi att samla in och behandla de Personuppgifter som du lämnar till oss (t.ex. personuppgifter som du anger i betalningsreferensen) för att vi ska kunna tillhandahålla PIS-verktyget. Vi kan också samla in och behandla Personuppgifter som ingår i dina bank- eller betalkontouppgifter som delas med oss av din kontoförvaltande Betaltjänstleverantör.
- Om du har registrerat dig för att använda TrueLayer-portalen eller -konsolen för Slutanvändare samlar vi in och behandlar ditt namn, din e-postadress, det användarnamn som du ger oss för att få åtkomst till portalen och information om din användning av verktyget i fråga.
- Via e-post när du kommunicerar med oss.
- När du besöker vår Webbplats.
- När du ger oss dina marknadsföringspreferenser.
- via vår Webbplats när du registrerar dig som Kund eller använder våra Tjänster;
- via e-post när du kommunicerar med oss;
- via information som du lämnar till oss, och från tredjepartskällor som Companies House och LexisNexis för due diligence- och onboarding-ändamål;
- när du besöker vår Webbplats och/eller
- när du ger oss dina marknadsföringspreferenser.
- via cookies eller liknande spårningsteknik som vi har utrustat vår Webbplats med och/eller
- när du ger oss dina marknadsföringspreferenser via Webbplatsen.
Hur länge vi behåller dina Personuppgifter
Vi behåller inte dina Personuppgifter längre än nödvändigt för det ändamål för vilket de samlades in och en rimlig period därefter. Observera att vi under vissa omständigheter kan behålla dina Personuppgifter under en längre period, till exempel om vi behandlar ett pågående anspråk eller i god tro håller för sannolikt att lagen eller en relevant tillsynsmyndighet, enligt vår uppfattning, kan förvänta sig eller kräva att vi sparar dina Personuppgifter.När vi beslutar hur länge dina Personuppgifter ska behållas tar vi hänsyn till faktorer som
- våra avtalsenliga förpliktelser och rättigheter avseende de berörda personuppgifterna (inklusive användarvillkoren för Slutanvändare);
- rättsliga förpliktelser enligt tillämplig lag att behålla uppgifter under en viss tidsperiod;
- om vi har förlitat oss på ditt samtycke att använda Personuppgifterna, men att du därefter har återkallat ditt samtycke;
- preskriberingstid enligt tillämplig lag;
- våra berättigade intressen där vi har genomfört intresseavvägningar;
- bedrägeri- och riskhantering;
- (potentiella) tvister och
- riktlinjer utfärdade av relevanta dataskyddsmyndigheter.
Delning av dina Personuppgifter
När du använder våra Tjänster som Slutanvändare delar vi dina personuppgifter med din Leverantör som då blir ansvarig för dessa i sin roll som Personuppgiftsansvarig. Om vi har kvar en kopia av dina Personuppgifter efter att ha delat dem med din Leverantör kommer vi att fortsätta med det i enlighet med avsnittet Personuppgifter ovan.Om du är Slutanvändare eller Kund kan vi också behöva dela dina Personuppgifter:
- om vi rimligen anser att vi är skyldiga att lämna ut eller dela dina Personuppgifter för att uppfylla en rättslig förpliktelse
- om vi behöver fullgöra, hävda eller tillämpa våra användarvillkor för Slutanvändare och andra avtal
- för att skydda TrueLayers, våra kunders eller andras rättigheter, egendom eller säkerhet;
- om vi blir tvungna för att fullgöra våra rättsliga och lagstadgade förpliktelser, inklusive medbedrägeribekämpningsbyråer, tillsynsmyndigheter och/eller kontoförvaltande betaltjänstleverantörer i samband med bedrägeriutredningar;
- med samarbetspartner eller leverantörer som behandlar Personuppgifter för vår räkning (såsom våra professionella rådgivare, revisorer eller IT-leverantörer) – vi tar dina Personuppgifters säkerhet och skydd på stort allvar och tillåter endast att sådana leverantörer använder dina Personuppgifter för angivna ändamål och i enlighet med våra instruktioner;
- med tredje part till vilka vi kan komma att sälja, överlåta eller slå samman en del av vår verksamhet eller våra tillgångar. vid en sådan ändring av vår verksamhet kan de nya ägarna komma att använda dina Personuppgifter på samma sätt som beskrivs i detta Sekretessmeddelande och/eller
- till något annat företag i vår koncern, om detta krävs för att säkerställa kontinuitet i tillhandahållandet av Tjänster till dig (inklusive i samband med Storbritanniens utträde ur EU) eller till följd av en eventuell omorganisation eller expansion som kan genomföras från tid till annan.
Internationella överföringar av dina Personuppgifter
De uppgifter som vi samlar in från dig kommer i regel inte att överföras till eller lagras i länder utanför Europeiska ekonomiska samarbetsområdet (”EES”). Vi kommer att vidta rimliga åtgärder för att säkerställa att din Kontoinformation (inklusive Personuppgifter) hanteras säkert och i enlighet med detta Sekretessmeddelande.När vi överför dina Personuppgifter från EES till andra medlemmar i vår koncern eller andra mottagare kommer vi dock endast att göra det om:
- du har gett ditt skriftliga förhandstillstånd eller
- det finns ett lämpligt överföringsavtal eller annan godkänd överföringsmekanism på plats, såsom Standardavtalsklausuler eller ett beslut om adekvat skyddsnivå av Europeiska kommissionen.
Dina rättigheter
I listan nedan beskrivs de rättigheter som du har när det gäller behandlingen av dina Personuppgifter. Observera att dessa rättigheter under vissa omständigheter kanske inte är absoluta. Du kan utöva någon av dessa rättigheter genom att skicka en skriftlig begäran till oss.Rätt till tillgång Du har rätt att be oss att tillhandahålla personuppgifter vi har samlat in om dig till dig och att få tillgång till följande information i samband med behandlingen av dina Personuppgifter till exempel:
- behandlingens ändamål;
- kategorier av personuppgifter som berörs;
- mottagare av dina personuppgifter;
- perioden under vilken dina personuppgifter kommer att lagras;
- din rätt att lämna in ett klagomål till relevant dataskyddsmyndighet och
- källan till dina Personuppgifter
- ditt namn
- din adress
- uppgifter om din leverantör
- uppgiftsperiod som du vill ha tillgång till.
- du bestrider dina personuppgifters korrekthet;
- behandlingen är olaglig och du inte vill att vi ska radera dina personuppgifter;
- vi inte längre behöver dina personuppgifter för behandlingens ändamål, men du behöver uppgifterna i samband med ett rättsligt anspråk, eller
- du har invänt mot att vi behandlar dina personuppgifter i avvaktan på verifiering om våra berättigade intressen väger tyngre än dina intressen eller i samband med rättsliga förfaranden.
- vi behandlar dina Personuppgifter med ditt samtycke eller det är nödvändigt för att fullgöra vårt avtal med dig
- behandlingen utförs automatiserat.
Ändringar av detta Sekretessmeddelande
Eventuella ändringar vi gör av vårt Sekretessmeddelande i framtiden kommer att träda i kraft omedelbart och läggas ut på denna sida och, där så är lämpligt, meddelas dig via e-post. Kontrollera regelbundet om uppdateringar eller ändringar av vårt Sekretessmeddelande har gjorts.
Frågor och kontaktuppgifter
Om du vill få tillgång till, rätta, ändra eller radera några personuppgifter vi innehar om dig, lämna ett klagomål eller helt enkelt ha mer information om hur vi behandlar dina Personuppgifter kan du kontakta oss på [email protected].
Lämna ett klagomål till en tillsynsmyndighet
Om du är missnöjd med den service vi tillhandahåller har du rätt att lämna ett formellt klagomål till Data Protection Commission på Irland eller till relevant dataskyddsmyndighet i landet där du bor.
Bilaga
KontoinformationUnder förutsättning att sådan Kontoinformation returneras av relevant kontoförvaltande Betaltjänstleverantör ska kontoinformationen inkludera, men inte begränsas till, följande finansiella information och Personuppgifter:
- namn, födelsedatum, fullständig(a) adress(er), e-postadress, telefonnummer, kön;
- bankkontoinformation:
- kontotyp (t.ex. transaktionskonto, sparkonto, investeringskonto, kreditkortskonto);
- kontoinnehavare;
- IBAN/kontonummer/clearingnummer/SWIFT;
- valuta;
- information om kontosaldo:
- aktuellt saldo;
- tillgängligt saldo (kreditkort);
- transaktioner:
- tid;
- beskrivning;
- belopp;
- metadata (godtyckliga data som banker associerar med en transaktion, t.ex. kategori) och/eller
- Ytterligare data som TrueLayer kan komma att samla in i framtiden (enligt skriftlig bekräftelse från tid till annan):
- låneuppgifter om tillgängligt;
- försäkringsuppgifter om tillgängligt;
- investeringsuppgifter om tillgängligt;
- förfallodatum för betalning (kreditkort) om tillgängligt; och/eller
- minsta delbetalning (kreditkort) om tillgängligt.