Overvejelser for din anmodning
1. Identifikation
I nogle tilfælde kan vi være nødt til at anmode om yderligere oplysninger fra dig eller detaljer om de tjenester, du har brugt i vores gruppe, for at fortsætte med din anmodning. Vi skal identificere, at du er vores kunde, og hvilke tjenester du brugte i hvilket land. Vi kontakter dig, hvis vi ikke er i stand til at finde dig i vores systemer, eller hvis yderligere oplysninger er nødvendige for at identificere dig korrekt. Vi vil anmode om yderligere oplysninger, når de kanaler, der bruges til at kontakte os, ikke er registreret i vores systemer.
2. Anvendelse
Selvom vi bestræber os på at give alle lovbestemte rettigheder (refereret til i afsnit 3 nedenfor), kan nogle rettigheder muligvis ikke håndhæves fuldt ud på grund af forretningsmæssige behov eller juridiske forpligtelser, når de leverer vores tjenester til dig. Dine rettigheder kan være begrænset for at kunne overholde andre juridiske forpligtelser, såsom regler om bekæmpelse af hvidvaskning af penge, kontraktmæssige og overholdelsesforpligtelser. Du vil altid modtage et svar, når du udøver nogen af de lovbestemte rettigheder og/eller eventuelle yderligere rettigheder, du måtte have, afhængigt af din jurisdiktion. Hvis din anmodning om datarettigheder ikke kan behandles, vil du altid modtage en forklaring.
3. Almindelige typer anmodninger, og hvordan vi håndterer dem:
Du har forskellige rettigheder relateret til dine personlige data, hvoraf de mest almindelige er beskrevet i det følgende afsnit. Vi tilstræber at være gennemsigtige og informere dig om vores proces, eventuelle begrænsninger på grund af vores status som finansiel institution og tidsrammerne for udførelse af din anmodning.
Fravælg:
- Retten til at fravælge eller trække sig tilbage fra behandlingen af personoplysninger med henblik på målrettet annoncering.
- Retten til at fravælge behandling af personoplysninger til profilering til fremme af beslutninger, der har juridiske eller tilsvarende væsentlige virkninger relateret til dig.
- Retten til at begrænse brug og videregivelse af følsomme personoplysninger til bestemte formål. Denne ret vil ikke være tilgængelig, når sådanne data skal behandles på grund af overholdelsesforpligtelser (eKYC).
Hvis du kontakter os for at fravælge, vil vi foretage de nødvendige justeringer i vores systemer for at opfylde din anmodning. Som nævnt ovenfor kan vi være nødt til at kontakte dig for at få yderligere oplysninger, hvis de kontaktoplysninger, du angiver, afviger fra de oprindeligt angivne.
Sletning:
Når du anmoder om sletning af dine personlige data, skal du være opmærksom på, at som reguleret finansiel institution gælder visse regler, og vi er forpligtet til at opbevare en del af dine optegnelser.
Hvornår kan vi slette dine data, og hvornår må vi ikke:
Vi kan slette alle dine data, hvis du ikke har iværksat nogen transaktioner med os:
Vi vil fortsætte med sletningen af dine optegnelser, og du vil modtage en meddelelse efter færdiggørelsen i overensstemmelse med den fastsatte juridiske tidsramme i den jurisdiktion, hvor anmodningen er fremsat. I sjældne tilfælde kan vi informere dig om en forlængelse.
Vi sletter alle dine personlige data fra vores systemer og opbevarer ikke-identificerende oplysninger til analytiske formål i tre år. Vi vil også bevare kommunikationen med vores privatlivsteam i tre år for at demonstrere, at vi har behandlet og løst din anmodning.
Vi har ikke tilladelse til at slette alle dine data, hvis du har iværksat en transaktion.
Da du påbegyndte ordren:
Hvad betyder "initiere en transaktion"? Hvis du har indtastet detaljerne for en transaktion og accepteret den, selv uden betaling, er ordren blevet dokumenteret, og økonomiske regler udløses med tilhørende forpligtelser til at føre journalen.
Når din konto har været involveret i mistænkelig aktivitet:
Hvis du har været udsat for svindel, kan din konto være blevet kompromitteret, eller transaktionen er blevet identificeret som mistænkelig. I sådanne tilfælde er vi juridisk forpligtet til at opbevare dine data. Nogle gange kan vi have en juridisk forpligtelse til at tilbageholde årsagen til at opbevare dine data.
Når enhver undtagelse gælder,
Hvilke data opbevarer vi?
- Identifikationsdata (billeder indsamlet af vores identifikationsudbydere, såsom et billede og dit ID)
- Kontaktoplysninger (inklusive adresse, e-mail og telefonnummer)
- Transaktionsregistreringer
- Kommunikation via e-mail, telefon eller beskedsystemer
Hvilke data kan vi slette?
- Oplysninger relateret til brugen af vores digitale tjenester.
- Data, der ikke er forbundet med din identitet eller transaktioner, for eksempel markedsføring, analyser, profiler eller lignende.
Hvor længe opbevarer vi dine optegnelser?
Vi opbevarer oplysningerne i det foregående afsnit i 10 år, hvorefter vi sletter alle registreringerne. Dine oplysninger vil kun være tilgængelige for vores interne overholdelsesafdeling, myndigheder og for dig, når du indsender en adgangsanmodning inden for de første 5 år efter den seneste transaktion. I denne periode vil dine data ikke blive brugt til andre formål. Efter de første 5 år vil du ikke længere have adgang til dine optegnelser.
Adgang
Hvor det er relevant ved lov, kan du anmode om adgang til alle de oplysninger, vi har om dig. I sådanne tilfælde vil vi indsamle dataene på vores servere og give dem et link, der giver dig adgang til de anmodede optegnelser i ti dage. Linket giver dig mulighed for at downloade optegnelserne.
Bemærk venligst, at nogle undtagelser gælder for adgangsanmodninger, såsom:
- Oplysninger bundet af tavshedspligt.
- Data beskyttet af juridiske privilegier.
- Oplysninger relateret til interne undersøgelser vedrørende hvidvask af penge. anti-svig aktiviteter eller andre kriminelle aktiviteter forbundet med din konto.
- Intern kommunikation til kontoundersøgelser.
- Intern kommunikation af compliance- og kundeserviceteams.
- Oplysninger om databehandling, der er underlagt tavshedspligt, eller som kan afsløre sikkerheds- og kriminalitetsforebyggende kontroller.
- Oplysninger relateret til årsagen til denial of service.
- Årsager til lukning af en konto under undersøgelse.
Andre anmodninger
Afhængigt af hvor du bor, kan dine persondatarettigheder i henhold til gældende lovgivning omfatte:
Retten til at vide: Retten til at vide, hvilke persondata der indsamles, sælges eller deles, og til hvem.
Ret til at rette unøjagtigheder: Retten til at anmode om rettelse af unøjagtigheder i dine personoplysninger.
Ret til at begrænse behandlingen: Retten til at begrænse behandlingen, hvor visse betingelser gælder.
Retten til dataportabilitet: retten til at modtage personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og har ret til at overføre personoplysningerne til en anden dataansvarlig under visse betingelser.
Ret til indsigelse: Retten til at gøre indsigelse mod behandlingen af personoplysninger (dvs. til direkte markedsføringsformål).
Rettigheder relateret til automatiseret individuel beslutningstagning: retten til ikke at blive underlagt en beslutning, der udelukkende er baseret på automatiseret behandling, herunder profilering, som har juridiske eller tilsvarende væsentlige virkninger for den enkelte.
Ret til ingen gengældelse: En virksomhed må ikke diskriminere en person for at udøve deres rettigheder til personoplysninger.
4. Klageprocedure (klageproces)
Hvis du føler, at du modtager uretfærdig behandling i denne procedure, har du mulighed for direkte at kontakte vores databeskyttelsesansvarlige (“DPO”). DPO'en vil undersøge inden for maksimalt 20 dage og give en objektiv løsning, der kræves af loven, for at beskytte dine rettigheder.
I nogle tilfælde har du i henhold til gældende lovgivning ret til at appellere et afslag. Hvis der indgives en appel, vil vi give dig skriftlig besked om enhver handling, der er truffet eller ikke truffet inden for den tidsramme, der er angivet inden for den gældende lovgivning.
Du kan kontakte DPO direkte via e-mail.
Yago Amat Martinez på: yamat@euronetworldwide.com
5. Officielle klager
Hvis du opdager, at dine rettigheder ikke bliver behandlet korrekt, har du mulighed for at indgive en klage til din respektive databeskyttelsesmyndighed. Kontaktoplysningerne og relevante detaljer for hvert land kan findes i tabellen nedenfor.
Selvom vi altid er ivrige efter at adressere og løse dine anmodninger, er det vigtigt at understrege, at dette er din grundlæggende ret.
| Land | Databeskyttelsesforordningen | Datatilsynet | Dage til opløsning | |
| USA |
GLBA CCPA
|
Attorney general for Indiana, Oregon, Tennessee, Iowa, Montana, Texas, Colorado og Connecticut.
|
45* | |
| Det Europæiske Økonomiske Samarbejdsområde (EØS) | GDPR | Det Europæiske Databeskyttelsesråd | 30* | |
| Storbritannien |
"UK GDPR" Databeskyttelsesloven af 2018 |
Storbritannien: Information Commissioner Officer (ICO) | 30* | |
| Schweiz | Schweizisk føderal databeskyttelseslov (FADP) | Føderal databeskyttelses- og informationskommissær | 30* | |
| Indien | Lovforslaget om beskyttelse af personoplysninger, 2019 (udkast) | Indien: Department of Electronics and Information Technology | 30* | |
| Singapore | Persondatabeskyttelsesloven (PDPA) | Singapore: Personal Data Protection Commission | 30* | |
| Filippinerne | Data Privacy Act of 2012 (DPA) | National Privacy Commission | 30* | |
| Malaysia | Persondatabeskyttelsesloven 2010 (PDPA) | Malaysia: Department of Personal Data Protection | 30* | |
| New Zealand | New Zealand - Privacy Act 2020 | Privatlivskommissærens kontor | 20* | |
| Australien | Privacy Act 1988 (herunder anmeldelsespligtig databrudsordning) | Australien: Office of the Australian Information Commissioner | 30* | |
| Canada | Lov om beskyttelse af personlige oplysninger og elektroniske dokumenter (PIPEDA) | Canada: Office of the Privacy Commissioner of Canada | 30* | |
| México | Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) | México: Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales | 30* | |
| Chile | Ley N° 19.628 sobre Protección de la Vida Privada | Chile: Consejo para la Transparencia | 30* | |
| Colombia | Ley Estatutaria 1581 af 2012 | Superintendencia de Industria y Comercio (SIC) | 30* | |
| Serbien | Persondataloven | Kommissær for information af offentlig betydning og beskyttelse af personoplysninger | 30* | |
| Sydafrika | Lov om beskyttelse af personlige oplysninger (POPIA) | Informationsregulator i Sydafrika | 30* | |
|
Senegal
|
Databeskyttelsesloven (Loi sur la protection des données à caractère personale) | Commission de Protection des Données à Caractère Personale (CDP) | 30* | |
|
Argentina |
Lov om beskyttelse af personoplysninger (lov nr. 25.326.) | Agencia de Acceso a la Información Pública (AAIP) | 30 dage | |
| Pakistan | Persondatabeskyttelseslov 2021 (udkast) | National Kommission for Persondatabeskyttelse | 30 dage | |
| Bangladesh | Digital Security Act 2018 | Digital Security Agency. | 30 dage | |
| Egypten | Lov nr. 151 af 2020 om persondatabeskyttelse | Center for beskyttelse af persondata | 30 dage | |
| UAE | Føderal lovdekret nr. 45 af 2019 om databeskyttelse | Telecommunications Regulatory Authority (TRA) | 30 dage | |
| Tyrkiet | Lov om beskyttelse af personoplysninger (KVKK) | Persondatatilsynet (KVKK) | 30 dage | |
| Ukraine | Ukraines lov om beskyttelse af personoplysninger | Ukraines statstjeneste for særlig kommunikation og informationsbeskyttelse (SSSCIP) | 30 dage | |
| Brasilien | Lei Geral de Proteção de Dados (LGPD) | Autoridade Nacional de Proteção de Dados (ANPD) | 15 dage | |
ND – Ingen periode defineret ved lov
* Forlængelse gældende