Erklæring om personvern
For Vrij Kapithof er det viktig å behandle personopplysningene dine på en ansvarlig måte. Vi håndterer opplysningene åpent, til klart angitte formål og i tråd med gjeldende regler, særlig personvernforordningen (GDPR). Denne erklæringen forklarer hvilke data vi innhenter, hva de brukes til, hvor lenge de lagres og hvordan de sikres.
1. Hvem som er behandlingsansvarlig
Nettstedets operatør og plattformen Vrij Kapithof er behandlingsansvarlige for personopplysningene dine etter GDPR. Kontaktinformasjon og øvrige selskapsopplysninger står i nettstedets juridiske informasjon. Ved spørsmål om personvern kan du ta kontakt med vårt personvernombud.
2. Hvilke opplysninger vi innhenter
Vi behandler bare informasjon som trengs for å levere tjenestene, oppfylle juridiske krav og holde plattformen sikker. Dette kan blant annet være:
- Identifikasjonsdata: fornavn, etternavn og fødselsdato, blant annet for alders- og identitetskontroll.
- Kontaktdata: e-postadresse, eventuelt telefonnummer, bostedsland og om nødvendig postadresse.
- Konto- og betalingsdata: betalingsinformasjon, innskudd, uttak og historikk over transaksjoner.
- Tekniske data og bruksinformasjon: IP-adresse, nettleser, enhetsdetaljer, tidspunkt for tilgang og innloggingshistorikk.
- Kontrolldokumenter: legitimasjon, dokumentasjon på bosted eller andre dokumenter til KYC-/AML-kontroller, når dette følger av loven.
Som hovedregel innhenter vi ikke sensitive personopplysninger, som helseforhold eller religiøs tilhørighet, med mindre loven krever det uttrykkelig eller du har samtykket særskilt.
3. Hvordan opplysninger samles inn
Vi mottar opplysninger gjennom flere beskyttede innsamlingsmåter:
- Opplysninger du selv sender inn, for eksempel ved opprettelse av konto, profilendringer, opplasting av kontrolldokumenter eller bruk av kontaktskjema.
- Automatisk innsamlede data, blant annet gjennom informasjonskapsler, serverlogger, analyseverktøy og tekniske enhetsdata når du benytter plattformen.
- Data fra eksterne aktører, som betalingstjenester for innskudd og uttak, leverandører av identitetskontroll (KYC/AML) eller, dersom du samtykker, tjenester for sosial innlogging.
4. Hvorfor vi behandler opplysninger
Personopplysninger brukes bare til konkrete, lovlige og tydelig beskrevne formål:
- Etablere, administrere og tilby brukerkontoen samt funksjonene på plattformen.
- Behandle og beskytte betalinger, inkludert innskudd og uttak.
- Gi tilpasset kundeservice og følge opp spørsmål eller forespørsler.
- Etterleve juridiske og regulatoriske plikter, for eksempel KYC-, AML- og skatteregler.
- Opprettholde IT-sikkerheten og forebygge svindel, misbruk og angrep.
- Forbedre brukerreisen og utvikle plattformens tjenester videre.
- Sende markedsføring og informasjon bare når du har gitt uttrykkelig samtykke.
5. Rettslig grunnlag for behandlingen
- For å oppfylle en avtale eller gjennomføre tiltak du ber om før en avtale inngås (GDPR art. 6 nr. 1 bokstav b).
- For å oppfylle rettslige plikter (GDPR art. 6 nr. 1 bokstav c), blant annet krav knyttet til bekjempelse av hvitvasking.
- På grunnlag av berettigede interesser (GDPR art. 6 nr. 1 bokstav f), eksempelvis for å ivareta plattformens drift, stabilitet og sikkerhet.
- Med ditt uttrykkelige samtykke (GDPR art. 6 nr. 1 bokstav a), for eksempel til markedsføring eller valgfrie løsninger.
6. Når opplysninger deles
Opplysninger deles kun når det er nødvendig, og da med utvalgte leverandører og samarbeidspartnere:
- Banker og betalingstjenester som håndterer innskudd og uttak.
- Fagspesialister som utfører KYC- og AML-kontroller.
- IT- og skyleverandører som er bundet av databehandleravtaler med oss.
- Analyse- og sikkerhetsleverandører som, der det lar seg gjøre, bruker anonymiserte eller pseudonymiserte data.
- Eksterne fagpersoner, som advokater eller skatterådgivere, når dette er nødvendig for å oppfylle rettslige krav.
- Offentlige myndigheter eller domstoler når loven pålegger oss det, eller når det er nødvendig for å ivareta juridiske rettigheter.
Vi selger ikke personopplysningene dine og overfører dem ikke til tredjeparter for kommersiell utnyttelse.
7. Overføring til andre land
Enkelte leverandører, for eksempel innen sky og analyse, kan være etablert utenfor EØS. Ved slike overføringer bruker vi relevante sikkerhetsmekanismer, som EUs standard personvernbestemmelser, bindende virksomhetsregler eller en adekvansbeslutning fra Europakommisjonen, slik at opplysningene får et tilstrekkelig vern.
8. Sikkerhet for personopplysninger
For å ivareta opplysningene dine har vi innført solide tekniske og organisatoriske sikkerhetstiltak:
- Kryptering av data under overføring med moderne protokoller, for eksempel TLS 1.3+.
- Sterk kryptering av sensitive data når de er lagret, blant annet AES-256.
- Jevnlige sikkerhetskontroller, penetrasjonstester og uavhengige gjennomganger.
- Løpende systemovervåking for å avdekke mistenkelig aktivitet og mulige angrep.
- Begrenset tilgang og rollebaserte rettigheter for medarbeidere.
- Kundemidler holdes adskilt på separate kontoer hos regulerte samarbeidspartnere.
Ingen teknisk løsning kan eliminere all risiko fullstendig. Vi reduserer likevel risikoen betydelig gjennom omfattende organisatoriske og tekniske sikkerhetstiltak.
9. Hvor lenge data lagres
Vi beholder opplysningene bare i den perioden som kreves for de oppgitte formålene eller av gjeldende lov:
- Mens kontoen er aktiv og avtaleforholdet fortsatt gjelder.
- Etter avslutning av kontoen så lenge oppbevaring er lovpålagt, for eksempel 5–10 år av hensyn til skatt og regulatoriske krav.
- Når behandlingen bygger på samtykke, som ved markedsføring, frem til samtykket trekkes tilbake.
Når dataene ikke lenger trengs, sletter eller anonymiserer vi dem på en sikker måte.
10. Dine rettigheter
Personvernreglene gir deg flere rettigheter. Blant annet kan du:
- Få vite hvilke personopplysninger som er registrert om deg.
- Be om korrigering av feil eller utfylling av manglende informasjon.
- Kreve sletting når det ikke finnes en lovbestemt plikt til videre lagring.
- Begrense behandlingen i situasjoner der dette er aktuelt.
- Få dataene utlevert i et strukturert, vanlig og maskinlesbart format, altså dataportabilitet.
- Trekke tilbake et samtykke når som helst, med virkning for fremtidig behandling.
- Sende klage til Datatilsynet eller en annen relevant personvernmyndighet.
11. Informasjonskapsler og tilsvarende teknologi
Vi benytter informasjonskapsler og tilsvarende teknologi for at nettstedet skal fungere, forstå hvordan det brukes og gjøre opplevelsen bedre. Nødvendige kapsler er aktive som standard, mens analyse- og markedsføringskapsler krever forhåndssamtykke. Flere detaljer finnes i vår separate informasjonskapselerklæring.
12. Oppdateringer av personvernerklæringen
Erklæringen kan oppdateres fra tid til annen som følge av regelverksendringer, nye myndighetskrav eller funksjoner på plattformen. Den nyeste versjonen publiseres alltid på nettstedet. Ved vesentlige endringer informerer vi deg på e-post eller i plattformen.
13. Kontakt om personvern
Har du spørsmål om personvern, innholdet i erklæringen eller hvordan du bruker rettighetene dine, kan du sende en melding til $site_gmail eller benytte kontaktskjemaet. Personvernombudet vårt vil behandle saken og svare så snart som mulig.
Når du bruker Vrij Kapithof, bekrefter du at du har gjennomgått denne personvernerklæringen og aksepterer vilkårene.