Enhet — enheten den besøkende bruker for å få tilgang til Nettsiden (datamaskin, nettbrett, telefon osv.).
DPO — personvernombudet i Wallester (e‑post: dpo@wallester.com).
GDPR — Personvernforordningen — lovverket som fastsetter reglene for behandling av personopplysninger i Det europeiske økonomiske samarbeidsområdet.
Besøkende — den fysiske personen (dvs. et menneske) som får tilgang til materialet på nettstedet.
Besøksdata — personopplysningene til den besøkende som omfattes av denne personvernerklæringen.
Wallester — Wallester AS, eieren av nettstedet og behandlingsansvarlig for besøksdataene.
Wallester Service — tjenester Wallester tilbyr sine kunder, som Wallester Business og Wallester White‑Label.
Nettsted — dette offentlige nettstedet til Wallester (business.wallester.com).
Personvernerklæring — Hoved
Denne personvernerklæringen (heretter: Erklæringen) inneholder generelle prinsipper for behandling av personopplysninger, inkludert hvilken informasjon Wallester AS (heretter: Wallester) samler inn om deg, hva vi bruker den til, og når vi deler den med tredjeparter. Spesifikke detaljer om behandling av personopplysninger kan også fremgå av inngåtte eller fremtidige avtaler mellom deg og Wallester, og er beskrevet i Wallester-appen (heretter: Appen) og/eller på nettsiden vår wallester.com/business (heretter: Nettsiden).
Wallester sikrer konfidensialitet for dine personopplysninger innenfor rammene av gjeldende lovverk. For å ivareta dette har Wallester iverksatt egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene dine og sikre transparente regler for personvern.
Wallester har rett til å forbedre eller endre disse retningslinjene regelmessig og når som helst. Wallester vil informere deg om eventuelle endringer i appen og/eller på nettsiden, samt personlig. Personopplysningene Wallester samler inn og behandler, inkluderer følgende: Personopplysninger — dine personlige detaljer og kontaktinformasjon, inkludert fullt navn, fødselsdato, personnummer, statsborgerskap, bosted, bostedsadresse, skattemessig bosted, e‑postadresse, mobilnummer, yrke, data fra legitimasjonsdokumenter, samt bilde- og/eller videoopptak som du har sendt til Wallester for å identifisere deg selv. Due diligence-data — Data som Wallester samler inn fra deg og relevante databaser for å gjennomføre due diligence i henhold til gjeldende AML-lovgivning. Transaksjons- og betalingskortdata — Detaljer om alle overføringer til og fra betalingskontoen, inkludert navn og kontonummer til betaler og mottaker, dato, tidspunkt, valuta, beløp og transaksjonsbeskrivelse, lokasjonen til brukersteder og minibanker, betalingskortnummer, kortholders navn, betalingskortets utløpsdato og betalingskortets CVV-nummer Enhetsdata — Informasjon om enheten du bruker appen og/eller nettsiden på, inkludert enhetens modell, navn eller andre identifikatorer, samt IP-adressen til nettverket du bruker appen og/eller nettsiden fra, inkludert stedsinformasjon. Preferansedata — Dine preferanser i appen og/eller på nettsiden (språkpreferanser, transaksjonsgrenser, osv.). Kundeservicedata — Kommunikasjon mellom deg og Wallesters kundeservice (telefonsamtaler, e‑poster og chatter). Andre data — Andre data som ikke er nevnt ovenfor, generert som følge av bruk av appen og/eller nettsiden. Etterlevelsesformål — for å oppfylle enhver forpliktelse i henhold til gjeldende lovverk, inkludert plikten til å: Avtalemessige formål — for å inngå eller oppfylle en avtale mellom deg og Wallester. Formål med svindelovervåking — for å overvåke og forhindre betalingssvindel. Analytiske formål — for å få bedre innsikt i preferansene til Wallesters kunder og hvordan de bruker appen og/eller nettsiden. Markedsføringsformål — for å gi deg markedsføringstilbud på Wallesters tjenester og tilleggsfunksjoner. Wallester samler inn og behandler personopplysningene dine på følgende juridiske grunnlag: Avtaleoppfyllelse — vi trenger visse personopplysninger for å levere tjenestene våre, og kan ikke levere dem uten disse personopplysningene. Juridiske forpliktelser — i enkelte tilfeller har vi et lovpålagt ansvar for å samle inn og lagre personopplysningene dine (for eksempel må vi i henhold til AML-lovgivning oppbevare bestemt informasjon om kundene våre). Berettigede interesser — vi samler noen ganger inn og bruker personopplysningene dine, eller deler dem med andre organisasjoner og/eller institusjoner, ettersom vi har en legitim grunn til dette som er rimelig når det veies opp mot din rett til personvern. Samtykke — en avtale der du har samtykket til behandling av personopplysningene dine (for eksempel markedsføringsformål osv.). Wallester behandler ikke personopplysningene dine for å ta automatiserte avgjørelser. Wallester er likevel lovpålagt å vurdere risikoen for hvitvasking, terrorfinansiering og svindel knyttet til deg og transaksjonene dine. Denne vurderingen utføres delvis automatisk og innebærer profilering. Hvis Wallester tar en automatisert avgjørelse om deg, har du rett til å kreve at den gjennomgås manuelt av en person. I forbindelse med behandlingen av personopplysningene dine har du følgende rettigheter: Rett til informasjon — du har rett til å motta informasjonen som gis i disse retningslinjene. Den gjeldende versjonen av retningslinjene vil til enhver tid være tilgjengelig i appen og/eller på nettsiden. Rett til innsyn — du har rett til å be Wallester om en kopi av personopplysningene dine som Wallester behandler. Rett til retting — du har rett til å be Wallester om å rette personopplysningene dine dersom de er feil eller ufullstendige. Rett til sletting — du har rett til å be Wallester om å slette personopplysningene dine, med mindre Wallester er forpliktet til å fortsette behandlingen av dem i henhold til lov eller avtalen mellom deg og Wallester, eller dersom Wallester har andre lovlige grunnlag for fortsatt behandling. Wallester vil uansett slette personopplysningene dine så snart det ikke lenger foreligger et lovlig grunnlag for å behandle dem. Rett til begrensning — du har rett til å be Wallester om å begrense behandlingen av personopplysningene dine hvis de er feilaktige eller ufullstendige, eller hvis de behandles ulovlig. Rett til dataportabilitet — du har rett til å be Wallester om å utlevere personopplysningene du selv har gitt til Wallester, til deg eller en tredjepart dersom det er teknisk mulig, forutsatt at disse behandles i henhold til ditt samtykke eller avtalen mellom deg og Wallester. Rett til å protestere — du har rett til å protestere på behandlingen av personopplysningene dine dersom du mener at Wallester ikke har et lovlig grunnlag for å behandle dem. For all behandling som utføres basert på ditt samtykke, kan du når som helst trekke tilbake samtykket ditt. Rett til å klage — du har rett til å klage på behandlingen av personopplysningene dine. For å benytte deg av rettighetene beskrevet i forrige avsnitt, kan du sende en e‑post til dpo@wallester.com. Av sikkerhetshensyn kan vi ikke behandle forespørselen din hvis vi er usikre på identiteten din, og vi har derfor rett til å be om legitimasjon. Wallester vil gjøre sitt ytterste for å svare på forespørselen din innen 1 uke. I henhold til GDPR art. 12 (3) må Wallester svare på forespørselen din innen 1 måned. Dersom det er nødvendig på grunn av mengden og kompleksiteten av forespørsler Wallester mottar, kan Wallester, i henhold til GDPR art. 12 (3), også svare på forespørselen din innen 3 måneder. Ved behandling av dine personopplysninger kan Wallester dele deler av disse med følgende tredjeparter: Partnerne oppført ovenfor kan befinne seg innenfor og utenfor Det europeiske økonomiske samarbeidsområdet. Vi bruker en rekke fysiske og tekniske tiltak for å sikre personopplysningene dine og forhindre uautorisert tilgang, bruk og utlevering. Vi lagrer elektroniske data og databaser på sikre datasystemer med både fysisk og elektronisk tilgangskontroll. Våre ansatte får opplæring i personvern og informasjonssikkerhet. Vi har detaljerte retningslinjer for sikkerhet, bruk av IT-infrastruktur og personvern, basert på prinsippene om tjenstlig behov og minste rettighet. Alle ansatte i Wallester er pålagt å følge disse retningslinjene når de håndterer personopplysningene dine. Vi krypterer personopplysninger og implementerer brannmurer samt systemer for inntrengningsdeteksjon og -forebygging for å sikre at alle dine personopplysninger forblir konfidensielle og trygge. Selv om vi iverksetter alle rimelige tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, kan vi ikke garantere sikkerheten under selve overføringen fra deg til vår App, Nettsiden eller andre tjenester. Vi bruker HTTPS (HTTP Secure) med en kryptert kommunikasjonsprotokoll for Wallester App, Nettsiden og våre betalingstjenester. Vi tester systemene våre jevnlig og gjennomgår gjeldende retningslinjer for å sikre at våre IT-sikkerhetstiltak alltid ligger ett skritt foran enhver trussel. Hvis du bruker et passord for Wallester-appen og/eller nettsiden, må du holde dette passordet konfidensielt i henhold til vilkårene i kundeavtalen. Ikke del det med noen. I henhold til AML-lovgivning og gjeldende lover for utveksling av skatteinformasjon knyttet til skattemessig bosted, lagrer vi normalt dine personopplysninger i 5 år fra utløpet av regnskapsåret da kundeforholdet mellom deg og Wallester ble avsluttet og betalingskontoen din ble stengt. På forespørsel fra den estiske finansetterretningsenheten kan denne perioden forlenges med inntil 5 nye år. Lagringstiden kan også være lengre dersom lokal lovgivning krever det. For eksempel lagrer Wallester transaksjonsdata i 8 år fra utløpet av regnskapsåret da kundeforholdet ble avsluttet og kontoen din ble stengt. Vi kan også beholde personopplysningene dine lenger i forbindelse med potensielle eller pågående rettstvister, eller av andre juridiske årsaker. Etter periodene angitt i denne delen ovenfor, vil Wallester slette personopplysningene dine. Wallester bruker informasjonskapsler for å analysere hvordan du bruker nettsiden vår. Les våre retningslinjer for informasjonskapsler for mer informasjon om informasjonskapsler. Behandlingsansvarlig for dine personopplysninger er Wallester AS, et selskap etablert under estisk lov, registreringsnummer 11812882, adresse Ahtri 6, 10151, Tallinn, Estonia. Har du spørsmål, forespørsler eller klager angående behandlingen av personopplysningene dine, kan du sende dem til dpo@wallester.com. Hvis du har klager på behandlingen av personopplysningene dine, kan du sende dem til det estiske datatilsynet (Andmekaitse Inspektsioon) eller datatilsynet i landet der du er fast bosatt. Vedlegg 1 til personvernerklæringen 1.1 Dette Vedlegg 1 til personvernerklæringen gir detaljerte beskrivelser av spesifikke bruksområder for kundenes personopplysninger i forbindelse med levering av Wallester-tjenesten. Formålet med dette Vedlegg 1 er å: 1.1.1 sikre at kundene har full oversikt over hvordan Wallester behandler personopplysningene deres, inkludert mer komplekse brukstilfeller der abstrakte beskrivelser kanskje ikke gir full klarhet, 1.1.2 For å oppfylle krav fra eksterne parter involvert i leveransen av Wallester-tjenesten, som fra tid til annen kan be om detaljerte beskrivelser av behandlingen av personopplysninger knyttet til deres rolle i leveransen 1.2 De detaljerte beskrivelsene av bruksområder for personopplysninger i dette Vedlegg 1 er kun ment for å utdype prinsippene for behandling av personopplysninger som er angitt i hoveddokumentet for personvernerklæringen. Vedlegg 1 inneholder ingen nye prinsipper for behandling av personopplysninger utover det som er inkludert i hoveddokumentet. 2.1 Hvis kunden initierer en kunde-til-kunde-betaling i Wallester-tjenesten via mobilappen, kan kunden få muligheten til å bruke mobilenhetens kontaktliste for å finne mottakerens telefonnummer. Hvis kunden bruker dette alternativet, behandles kontaktdataene i mobilenhetens kontaktliste for å finne mottakerens telefonnummer, i tillegg til standardopplysningene som kreves for å utføre enhver kunde-til-kunde-betaling (f.eks. mottakerens navn, mottakerens telefonnummer, betalingsbeløp, betalingsbeskrivelse). 2.2 Kontaktdataene fra kontaktboken på mobilenheten behandles kun lokalt på enheten for å kopiere mottakerens telefonnummer til mobilappen. Ingen andre personopplysninger fra kontaktboken på mobilenheten lagres i appen eller videresendes til Wallester. 2.3 Avhengig av reglene i app-butikken der mobilappen tilbys, kan vi be om din forhåndsgodkjenning før denne funksjonen kan brukes. Du kan senere trekke tilbake godkjenningen via den aktuelle menyen i enhetens operativsystem.1. Dine personopplysninger
1.1 Hvilke personopplysninger samler Wallester inn om meg?
1.2 Hva er Wallesters formål og rettslige grunnlag for å bruke mine personopplysninger?
1.3 Behandler Wallester mine personopplysninger til profilering eller automatiserte avgjørelser?
2. Dine rettigheter
2.1 Hva er mine rettigheter?
2.2 Hvordan utøver jeg rettighetene mine?
3. Wallester og dine personopplysninger
3.1 Deler Wallester personopplysningene mine med noen andre?
3.2 Hvordan beskytter Wallester mine personopplysninger?
3.3 Hvor lenge lagrer Wallester personopplysningene mine?
3.4 Bruker Wallester informasjonskapsler på Wallesters nettside?
3.5 Hvem er behandlingsansvarlig for mine personopplysninger?
Spesielle bruksområder for personopplysninger
1. Innledning
2. Betalinger mellom kunder via mobilapper
