Hensyn til forespørselen din
1. Identifikasjon
I noen tilfeller kan det hende vi må be om ytterligere informasjon fra deg eller detaljer om tjenestene du har brukt i gruppen vår for å fortsette med forespørselen din. Vi må identifisere at du er vår kunde, og hvilke tjenester du brukte i hvilket land. Vi vil kontakte deg hvis vi ikke finner deg i systemene våre eller tilleggsinformasjon er nødvendig for å identifisere deg på riktig måte. Vi vil be om ytterligere informasjon når kanalene som brukes til å kontakte oss ikke er registrert i våre systemer.
2. Anvendelse
Selv om vi streber etter å gi alle lovfestede rettigheter (referert til i avsnitt 3 nedenfor), kan det hende at noen rettigheter ikke kan håndheves fullt ut på grunn av forretningsmessige nødvendigheter eller juridiske forpliktelser når de gir deg våre tjenester. Dine rettigheter kan være begrenset for å overholde andre juridiske forpliktelser som forskrifter for å bekjempe hvitvasking av penger, kontraktsmessige og overholdelsesforpliktelser. Du vil alltid motta et svar når du utøver noen av de lovfestede rettighetene og/eller eventuelle tilleggsrettigheter du måtte ha, avhengig av din jurisdiksjon. Hvis forespørselen din om datarettigheter ikke kan behandles, vil du alltid motta en forklaring.
3. Vanlige typer forespørsler og hvordan vi håndterer dem:
Du har ulike rettigheter knyttet til dine personopplysninger, de vanligste av disse er skissert i den følgende delen. Vi tar sikte på å være transparente og informere deg om prosessen vår, eventuelle begrensninger på grunn av vår status som finansinstitusjon, og tidsrammene for å utføre forespørselen din.
Velg bort:
- Retten til å velge bort/trekke seg fra behandling av personopplysninger for målrettet annonsering.
- Retten til å velge bort behandling av personopplysninger for profilering for å fremme beslutninger som har rettslige eller tilsvarende betydelige virkninger knyttet til deg.
- Retten til å begrense bruk og utlevering av sensitive personopplysninger til bestemte formål. Denne retten vil ikke være tilgjengelig når slike data er pålagt å bli behandlet på grunn av overholdelsesforpliktelser (eKYC).
Hvis du kontakter oss for å velge bort, vil vi gjøre de nødvendige justeringene i systemene våre for å oppfylle forespørselen din. Som nevnt ovenfor kan det hende at vi må kontakte deg for ytterligere detaljer dersom kontaktinformasjonen du oppgir avviker fra den opprinnelig oppgitt.
Sletting:
Når du ber om sletting av dine personopplysninger, vær oppmerksom på at som regulert finansinstitusjon gjelder visse regler, og vi er forpliktet til å beholde deler av opplysningene dine.
Når kan vi slette dataene dine og når vi ikke har lov:
Vi kan slette alle dataene dine hvis du ikke har igangsatt noen transaksjoner med oss:
Vi vil fortsette med slettingen av opplysningene dine, og du vil motta et varsel ved fullføring i samsvar med den fastsatte juridiske tidsrammen i jurisdiksjonen der forespørselen er gjort. I sjeldne tilfeller kan vi informere deg om en forlengelse.
Vi vil slette alle dine personopplysninger fra systemene våre og beholde ikke-identifiserende informasjon for analytiske formål i tre år. Vi vil også ta vare på kommunikasjonen med personvernteamet vårt i tre år for å demonstrere at vi har adressert og løst forespørselen din.
Vi har ikke tillatelse til å slette alle dataene dine hvis du har igangsatt en transaksjon.
Når du startet bestillingen:
Hva betyr "initiere en transaksjon"? Hvis du har lagt inn detaljene for en transaksjon og akseptert den, selv uten betaling, er ordren dokumentert og økonomiske reguleringer utløses med tilhørende forpliktelser til å føre journalen.
Når kontoen din har vært involvert i mistenkelig aktivitet:
Hvis du har vært utsatt for svindel, kan kontoen din ha blitt kompromittert eller transaksjonen har blitt identifisert som mistenkelig. I slike tilfeller er vi juridisk forpliktet til å beholde dataene dine. Noen ganger kan vi ha en juridisk forpliktelse til å holde tilbake årsaken til oppbevaring av dataene dine.
Når ethvert unntak gjelder,
Hvilke data beholder vi?
- Identifikasjonsdata (bilder samlet inn av våre identifikasjonsleverandører, for eksempel et bilde og din ID)
- Kontaktdetaljer (inkludert adresse, e-post og telefonnummer)
- Transaksjonsposter
- Kommunikasjon via e-post, telefon eller meldingssystemer
Hvilke data kan vi slette?
- Informasjon knyttet til bruken av våre digitale tjenester.
- Data som ikke er knyttet til din identitet eller transaksjoner, for eksempel markedsføring, analyser, profiler eller lignende.
Hvor lenge beholder vi journalene dine?
Vi vil oppbevare informasjonen som er oppgitt i forrige avsnitt i 10 år, og da sletter vi opplysningene i sin helhet. Informasjonen din vil kun være tilgjengelig for vår interne overholdelsesavdeling, myndighetene og for deg når du sender inn en tilgangsforespørsel innen de første 5 årene etter den siste transaksjonen. I løpet av denne perioden vil ikke dataene dine bli brukt til andre formål. Etter de første 5 årene vil du ikke lenger ha tilgang til journalene dine.
Access
Der det er gjeldende ved lov, kan du be om tilgang til all informasjonen vi har om deg. I slike tilfeller vil vi samle inn dataene på våre servere og gi dem en lenke som gir deg tilgang til de forespurte postene i ti dager. Lenken lar deg laste ned postene.
Vær oppmerksom på at noen unntak gjelder for tilgangsforespørsler, for eksempel:
- Informasjon bundet av taushetsplikt.
- Data beskyttet av juridiske privilegier.
- Informasjon knyttet til interne undersøkelser vedrørende hvitvasking. anti-svindelaktiviteter eller andre kriminelle aktiviteter knyttet til kontoen din.
- Intern kommunikasjon for kontoundersøkelser.
- Intern kommunikasjon av compliance- og kundeserviceteam.
- Informasjon om databehandling som er underlagt taushetsplikt eller som kan avdekke sikkerhets- og kriminalitetsforebyggende kontroller.
- Informasjon knyttet til årsaken til tjenestenekt.
- Årsaker til stenging av en konto under etterforskning.
Andre forespørsler
Avhengig av hvor du bor, kan dine personopplysningsrettigheter i henhold til gjeldende lov omfatte:
Rett til å vite: Retten til å vite hvilke personopplysninger som samles inn, selges eller deles og til hvem.
Rett til å korrigere unøyaktigheter: Retten til å be om korrigering av unøyaktigheter i dine personopplysninger.
Rett til å begrense behandling: Retten til å begrense behandlingen der visse betingelser gjelder.
Rett til dataportabilitet: Retten til å motta personopplysninger i et strukturert, vanlig brukt og maskinlesbart format og ha rett til å overføre personopplysningene til en annen behandlingsansvarlig under visse betingelser.
Rett til å protestere: Retten til å protestere mot behandlingen av personopplysninger (dvs. for direkte markedsføringsformål).
Rettigheter knyttet til automatisert individuell beslutningstaking: Retten til ikke å bli underlagt en avgjørelse basert utelukkende på automatisert behandling, inkludert profilering, som gir juridiske eller lignende betydelige virkninger for individet.
Rett til ingen gjengjeldelse: en virksomhet skal ikke diskriminere en enkeltperson for å utøve sine personopplysningsrettigheter.
4. Klagebehandling (klageprosess)
Hvis du føler at du mottar urettferdig behandling i denne prosedyren, har du muligheten til å kontakte vår databeskyttelsesansvarlige (“DPO”) direkte. DPOen vil undersøke innen maksimalt 20 dager og gi en objektiv løsning som kreves av loven for å beskytte rettighetene dine.
I noen tilfeller, i henhold til gjeldende lov, har du rett til å klage på et avslag. Hvis en klage sendes inn, vil vi varsle deg skriftlig om handlinger som er utført eller ikke iverksatt innen tidsrammen som er gitt innenfor gjeldende lov.
Du kan kontakte DPO direkte via e-post.
Yago Amat Martinez på: yamat@euronetworldwide.com
5. Offisielle klager
Hvis du finner ut at rettighetene dine ikke blir behandlet på riktig måte, har du muligheten til å sende inn en klage til ditt respektive datatilsyn. Kontaktinformasjonen og relevante detaljer for hvert land finner du i tabellen nedenfor.
Selv om vi alltid er ivrige etter å adressere og løse forespørslene dine, er det viktig å understreke at dette er din grunnleggende rettighet.
| Land | Databeskyttelsesforordningen | Datatilsynet | Dager til oppløsning | |
| USA |
GLBA CCPA
|
Riksadvokat for Indiana, Oregon, Tennessee, Iowa, Montana, Texas, Colorado og Connecticut.
|
45* | |
| Det europeiske økonomiske samarbeidsområdet (EØS) | GDPR | European Data Protection Board | 30* | |
| Storbritannia |
«UK GDPR» Databeskyttelsesloven av 2018 |
Storbritannia: Information Commissioner Officer (ICO) | 30* | |
| Sveits | Den sveitsiske føderale databeskyttelsesloven (FADP) | Federal Data Protection and Information Commissioner | 30* | |
| India | Lovforslaget om beskyttelse av personopplysninger, 2019 (utkast) | India: Department of Electronics and Information Technology | 30* | |
| Singapore | Personopplysningsloven (PDPA) | Singapore: Personopplysningskommisjonen | 30* | |
| Filippinene | Data Privacy Act of 2012 (DPA) | Nasjonal personvernkommisjon | 30* | |
| Malaysia | Persondatabeskyttelsesloven 2010 (PDPA) | Malaysia: Departement for beskyttelse av personopplysninger | 30* | |
| New Zealand | New Zealand – Privacy Act 2020 | Kontoret til personvernombudet | 20* | |
| Australia | Personvernloven 1988 (inkludert ordningen for meldingspliktig datainnbrudd) | Australia: Office of the Australian Information Commissioner | 30* | |
| Canada | Lov om beskyttelse av personopplysninger og elektroniske dokumenter (PIPEDA) | Canada: Office of the Privacy Commissioner of Canada | 30* | |
| México | Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) | México: Instituto Nacional de Transparencia, Acceso a la Información og Protección de Datas Personales | 30* | |
| Chile | Ley N° 19.628 sobre Protección de la Vida Privada | Chile: Consejo para la Transparencia | 30* | |
| Colombia | Ley Estatutaria 1581 de 2012 | Superintendencia de Industria y Comercio (SIC) | 30* | |
| Serbia | Personvernloven | Kommissær for informasjon av offentlig betydning og beskyttelse av personopplysninger | 30* | |
| Sør-Afrika | Lov om beskyttelse av personopplysninger (POPIA) | Informasjonsregulator i Sør-Afrika | 30* | |
|
Senegal
|
Databeskyttelsesloven (Loi sur la protection des données à caractère personell) | Commission de Protection des Données à Caractère Personnel (CDP) | 30* | |
|
Argentina |
Lov om beskyttelse av personopplysninger (lov nr. 25.326.) | Agencia de Acceso a la Información Pública (AAIP) | 30 dager | |
| Pakistan | Lovforslaget om beskyttelse av personopplysninger 2021 (utkast) | Nasjonal kommisjon for beskyttelse av personopplysninger | 30 dager | |
| Bangladesh | Digital Security Act 2018 | Digital Security Agency. | 30 dager | |
| Egypt | Lov nr. 151 av 2020 om personvern | Senter for beskyttelse av personopplysninger | 30 dager | |
| UAE | Føderal dekret-lov nr. 45 av 2019 om databeskyttelse | Telecommunications Regulatory Authority (TRA) | 30 dager | |
| Tyrkia | Lov om beskyttelse av personopplysninger (KVKK) | Personopplysningstilsynet (KVKK) | 30 dager | |
| Ukraina | Ukrainas lov om beskyttelse av personopplysninger | Statens tjeneste for spesiell kommunikasjon og informasjonsbeskyttelse i Ukraina (SSSCIP) | 30 dager | |
| Brasil | Lei Geral de Proteção de Dados (LGPD) | Autoridade Nacional de Proteção de Dados (ANPD) | 15 dager | |
ND – Ingen periode definert ved lov
* Forlengelse gjelder