Tietosuoja-asetuksen mukainen henkilötietojen käsittely Resurs NPL
Henkilötietojesi käsittelyssä toimii rekisterinpitäjänä Resurs NPL 2 AB osoite Box 22209, 250 24 Helsingborg Ruotsi (organisaationumero 559434-9077 (jäljempänä "Resurs NPL”). Rekisterinpitäjän velvollisuutena on varmistaa, että henkilötietojesi käsittely tapahtuu turvallisesti sekä lakien ja säännösten mukaisesti.
EU:n yleinen tietosuoja-asetus (2016/679), englannin kielellä General Data Protection Regulation (GDPR), on voimassa kaikissa EU:n jäsenmaissa lain veroisena sääntelynä ja sen tarkoituksena on muun muassa vahvistaa kansalaisten perusoikeuksia antamalla henkilötietojen käsittelyn kohteena oleville henkilöille, eli rekisteröidyille, mahdollisuus kontrolloida kuinka heidän henkilötietojaan käytetään.
Resurs NPL on Resurs Bank Aktiebolagin (rekisterinumero 516401–0208, jäljempänä "Resurs Bank") tytäryhtiö. Resurs NPL harjoittaa rahoitustoimintaa osallistumalla Resurs Bankin myöntämien lainojen rahoitukseen. Resurs NPL:n ja Resurs Bankin välillä on sopimus, jossa määritellään, miten rahoittaminen suoritetaan. Resurs Bankin siirtäessä saatavan Resurs NPL:lle Resurs Bankia toimii edelleen rekisterinpitäjänä, kun se käsittelee tietojasi omaan lukuunsa, ja lisäksi se voi käsitellä henkilötietojasi voidakseen suorittaa tiettyjä palveluja Resurs NPL:n lukuun. Resurs NPL on sopinut saatavien hallinnoinnista myös Lowell Sverige AB:n ("Lowell") kanssa. Lowell on rekisterinpitäjä omalta osaltaan käsittelystä ja on ensisijainen yhteyshenkilösi saatavan käsittelyssä ja siihen liittyvissä kysymyksissä. Kukin yritys selostaa oman osuutensa käsittelystä verkkosivuillaan.
Jäljempänä käytetään henkilötietojen käsittelyn yhteydessä toisinaan termiä ”rekisteröity”. Tällä tarkoitetaan henkilöä, jolla on sopimussuhde Resurs NPL:n kanssa (asiakas), mutta rekisteröity voi olla myös muu henkilö, joka liittyy siirrettyyn saatavaan, kuten takaaja, pantinantaja, todellinen edunsaaja, maksaja, uskottu mies, asiamies, valtakirjan haltija, edustaja, lähiomainen tai yhteyshenkilö. Kun jäljempänä viitataan ”sinun” tietoihisi tarkoitamme kaikkia em. rekisteröityjen ryhmiä.
Resurs NPL on nimennyt erityisen tietosuojavastaavan eli henkilön, jonka nimenomaisena tehtävänä on tarkastella tietosuoja-asioita ja valvoa, että tietosuoja-asetusta noudatetaan sen toiminnassa.
Henkilötietojen kerääminen
Resurs NPL käsittelee henkilötietojasi vastuullisesti ja yksityisyyttäsi kunnioittaen. Resurs NPL käsittelee lähinnä henkilötietoja, jotka sille toimitetaan saatavien siirron yhteydessä. Lisäksi käsitellään henkilötietoja, jotka annat suoraan Resurs NPL:lle sopimusten hallinnoimiseksi tai jotka tulevat kolmansien osapuolten kautta, kuten Lowellilta, luottotietoyhtiöiltä, luotonvälittäjiltä ja tilejä ylläpitäviltä yhteisöiltä (esimerkiksi toiselta pankilta). Siinä tapauksessa, että tietojasi vastaanotetaan muilta kuin sinulta, saat tiedon, että Resurs NPL tulee käsittelemään tietojasi. Samoin saat tiedon käsittelyn tarkoituksesta sekä muun välttämättömän tiedon käsittelyyn liittyen.
Henkilötietojen tyypit
Tunnistetiedot: esim. henkilötunnus, nimi, henkilöllisyystodistus.
Yhteystiedot: esim. postiosoite, puhelinnumero ja sähköpostiosoite.
Tuotteeseen liittyvät tiedot: esim. luoton myöntämispäivä, luoton alkuperäinen määrä ja nykyinen velka sekä sovellettava korko.
Taloudelliset olosuhteet: esim. tulot, varat ja velat sekä transaktiotiedot.
Profiilitiedot: esim. ikä, sukupuoli, asuinkunta, maa.
Lain edellyttämät tiedot: esim. asiakkaan tuntemiseen ja rahanpesun torjunnan tarkoituksiin tarvittavat perustavat tiedot, kuten tunnistamistiedot sekä ulkoisilta pakotelistoilta ja PEP-listoilta saatavat tiedot.
Henkilötietojen käsittelytarkoitukset
Resurs NPL käsittelee henkilötietoja alla kuvattuihin käyttötarkoituksiin.
Sopimusten valmistelu ja hallinnointi (sopimusten toimeenpano)
Henkilötietojen pääasiallinen käsittelytarkoitus Resurs NPL:ssä on ostaa saatava Resurs Bankilta ja siten tulla sinun sopimuksesi osapuoleksi.
Sen lisäksi Resurs NPL voi kerätä, tarkistaa ja rekisteröidä ne henkilötiedot, joita tarvitaan sopimuksen tekemiseksi sekä dokumentoida, hallinnoida ja toimeenpanna tehdyt sopimukset.
Lakiin, muuhun säädökseen ja/tai viranomaispäätöksiin perustuvien velvoitteiden noudattaminen (lakisääteinen velvoite)
Edellä mainitun kappaleen (Sopimusten valmistelu ja hallinnointi) lisäksi Resurs NPL käsittelee henkilötietoja myös voidakseen täyttää lakiin, muuhun säädökseen ja/tai viranomaispäätökseen perustuvat velvoitteensa. Esimerkkejä tällaisesta käsittelystä ovat henkilötietojen käsittely kuluttajansuojalain, kirjanpitolain ja rahanpesulain vaatimusten täyttämiseksi. Kyseeseen voi tulla myös henkilötietojen tarkistaminen sanktiolistoilta, joita Resurs NPL on lain tai viranomaispäätösten mukaisesti velvollinen suorittamaan varmistaakseen, että tiettyjen pankkipalveluiden toteuttamiselle ei ole esteitä. Henkilötietoja voidaan käsitellä myös eri viranomaisille tehtävien raportointien yhteydessä, kuten verohallinto, poliisi, ulosottoviranomainen ja Finanssivalvonta.
Asiakasanalyysit sekä muu intressien vertailu (oikeutettu etu)
Henkilötietoja voidaan käsitellä intressien vertailun perusteella. Näin tehdään esimerkiksi asiakassaatavien myynnissä kolmannelle osapuolelle, petosten tai muun rikollisuuden torjumisen ja tutkinnan yhteydessä, IT-turvallisuuden ja IT-toiminnallisuuden varmistamiseksi sekä oikeudellisten vaateiden vahvistamiseksi, toimeenpanemiseksi tai puolustamiseksi.
Pyrimme mahdollisuuksien mukaan anonymisoimaan henkilötiedot ja käsittelemään henkilötietoja niin vähän kuin mahdollista. Henkilötietoja voidaan kuitenkin tietyissä tilanteissa käsitellä asiakasanalyyseissä sekä, joiden avulla Resurs NPL kehittää liiketoimintaansa, jolloin käsittely perustuu intressien vertailuun
Suostumus henkilötietojen käsittelyyn
Silloin kun henkilötietojen käsittelyn laillisena perusteena käytetään suostumusta, on sinulla tai muulla erikseen rekisteröidyllä henkilöllä mahdollisuus antaa suostumus henkilötietojen käsittelemiseksi suostumuksen mukaiseen tarkoitukseen. Pääasiallisesti Resurs NPL ei käytä suostumusta henkilötietojen käsittelyn laillisena perusteena. Sinulla on aina oikeus peruuttaa mahdollinen antamasi suostumus. Lue lisää kohdasta Oikeus peruuttaa suostumus.
Henkilötietojen säilytysaika
Resurs NPL säilyttää henkilötietoja vain tarpeellisen ajan ja sillä edellytyksellä, että säilyttämiselle on oikeudellinen peruste. Esimerkiksi henkilötiedot säilytetään koko sinun ja Resurs NPL:n välisen sopimussuhteen ajan. Myös sopimussuhteen jälkeen tietyissä tapauksissa lainsäädäntö edellyttää, että Resurs NPL:n tulee säilyttää tiedot pidemmänkin ajan, kuten esimerkiksi täyttääkseen voimassa olevan lainsäädännön vaatimukset rahanpesun estämiseksi (tavallisesti 5 v.) ja kirjanpitolain vaatimusten osalta (7 v.).
Henkilötietojen käsittely muun kuin Resurs NPL:n toimesta
Henkilötietojen käsittelyä voi tapahtua edellä mainituissa tarkoituksissa ja voimassa olevien pankkisalaisuutta koskevien säännösten puitteissa myös 1) konserniyhtiöt, ensisijaisesti Resurs Bank tai 2) konsernin yhteistyökumppanin toimesta, ensisijaisesti Lowell siirrettyjen saatavien hallinnoijan tehtäviä suorittaessaan, mutta myös esim. tunnistuspalveluja tarjoavat yritykset3)) muut pankit ja 4) perintäyhtiöt taikka 5) viranomaiset, kuten poliisi, Käsittelyn oikeudellinen peruste käy ilmi kohdasta Henkilötietojen käsittelytarkoitukset.
Profilointi
Profiloinnilla tarkoitetaan automaattista henkilötietojen käsittelyä, jota käytetään arvioitaessa luonnollisen henkilön tiettyjä henkilökohtaisia ominaisuuksia, erityisesti analysoimaan tai ennakoimaan esimerkiksi luonnollisen henkilön taloudellista tilannetta. Resurs NPL käyttää profilointia esimerkiksi asiakasanalyyseissa, ja tilitapahtumien seurannassa rahanpesun ja terrorismin rahoituksen torjumiseksi. Profiloinnin oikeudellinen peruste voi olla Resurs NPL:n oikeutettu etu tai oikeudellinen velvoite
Automatisoidut päätökset
Resurs NPL ei käytä automatisoitua päätöksentekoa.
Tiedonsiirrot kolmansiin maihin
Resurs NPL tavoitteena on aina käsitellä henkilötietoja Euroopan unionin (EU) ja Euroopan talousalueen (ETA) alueella. Tietyissä rajatuissa tapauksissa Resurs NPL voi siirtää tai jakaa henkilötietoja palveluntarjoajalle tai alihankkijalle, siten, että henkilötietojen käsittely tapahtuu tai voi tapahtua EU:n ja ETA-alueen ulkopuolella (ns. kolmas maa). Resurs NPL:llä on tällaisessa tilanteessa velvollisuus huolehtia siitä, että tietosuojalainsäädännön mukaisia soveltuvia suojaustoimenpiteitä käytetään ennen kuin tietoja siirretään ja että joku seuraavista edellytyksistä täyttyy:
- Varmistamme, että valtion, jonne tietoja siirretään, tulee noudattaa EU:n komission päätösten mukaista asianmukaista suojaustasoa, mikä tarkoittaa, että valtiossa on riittävän korkea siirrettyjen henkilötietojen suojaustaso. Oheisesta linkistä löydät tietoja niistä EU:n ja ETA:n ulkopuolisista valtioista, jotka EU:n komissio on katsonut täyttävän riittävän suojauksen tason.
- Käytämme vakiolausekkeita (SCC), jotka EU:n komissio on hyväksynyt ja joiden tarkoituksena on varmistaa, että oikeutesi tulevat turvatuiksi. Löydät lisätietoa vakiolausekkeista Tietosuojavaltuutetun sivustolta.
Käytämme yritystä koskevia sitovia säännöksiä (BCR). Resurs NPL ei ole itse ottanut tällaisia käyttöön, mutta alihankkijamme ovat. Yritystä koskevat säännökset tulee hyväksyttää EU:ssa toimivaltaisella tietosuojaviranomaisella ja niiden tulee läpäistä kattavat viranomaistarkastukset. Voit saada lisätietoa asiasta ottamalla meihin yhteyttä kohdan Näin käytät oikeuksiasi sekä yhteystietomme mukaisesti.
Sovellettaviksi tulevat tietosuojalainsäädännön mukaiset erityistilanteita koskevat poikkeukset. Esimerkiksi palveluntarjoaja, jonka tulisi noudattaa hyväksyttyjä menettelysääntöjä tai sertifiointikäytäntöjä, lisätietoja saat Tietosuojavaltuutetun sivustolta. Poikkeustapauksissa siirto voi myös perustua nimenomaiseen suostumukseesi tai olla tarpeen oikeusvaateemme toteuttamiseksi. Voit saada lisätietoa asiasta ottamalla meihin yhteyttä kohdan Näin käytät oikeuksiasi sekä yhteystietomme mukaisesti.
Tietosuojakäytänteiden päivittäminen
Tuotteidemme ja palveluidemme kehittämisen ja parantamisen yhteydessä muutokset niissä ovat mahdollisia ja siten myös näiden tietosuojakäytänteiden sisältö voi päivittyä. Julkaisemme päivitetyt käytänteet kotisivuillamme. Pyydämme tutustumaan kulloinkin voimassa oleviin tietoihin, kun käytät tuotteitamme, palvelujamme ja kotisivujamme.
Sinun oikeutesi
Alla kuvataan oikeutesi, kun olet Resurs NPL:n asiakas tai rekisteröity muulla perusteella yhtiössä.
Oikeus saada tietoa
Resurs NPL:n asiakkaana sinulla on oikeus saada tietoja siitä, kuinka me käsittelemme henkilötietojasi. Tiedot annetaan tässä tietosuojaselosteessa.
Oikeus tutustua tietoihin.
Sinulla oikeus saada tieto, mitä henkilötietoja Resurs NPL sinusta käsittelee (rekisteriote). Edellytys tälle on, että Resurs NPL voi tunnistaa sinut luotettavalla tavalla, jotta asiattomat eivät saa pääsyä sinun tietoihisi. Katso tarkemmat menettelytavat kohdasta ”Näin käytät oikeuksiasi sekä yhteystietomme”. Käsittelemme tietopyyntösi mahdollisimman nopeasti, tavanomaisesti kuukauden kuluessa.
Tietyissä rajatuissa tilanteissa oikeutesi tietojen saantiin voi olla rajoitettua ottaen huomioon muiden henkilöiden yksityisyyden suoja, lain säännökset tai Resurs NPL:n liikesalaisuudet. Teemme tämän vuoksi aina rekisterikyselyiden yksilöllisen arvioinnin.
Tietojen siirrettävyys
Voit myös pyytää sähköistä kopiota niistä henkilötiedoista, jotka sinä olet toimittanut Resurs NPL:lle ja joita yhtiö käsittelee sähköisesti. Sinulla on mahdollisuus pyytää tällaisten tietojen siirtämistä toiselle rekisterinpitäjälle, jos se on teknisesti mahdollista. Tietojen siirtoa koskeva pyyntö tehdään samalla tavoin kuin rekisteriotetta koskeva pyyntö ja tässäkin tapauksessa on välttämätöntä, että Resurs NPL voi tunnistaa sinut luotettavalla tavalla, jotta asiattomat eivät saa pääsyä sinun tietoihisi.
Oikeus pyytää tietojen korjaamista
Sinulla on oikeus saada virheelliset tai puutteelliset henkilötietosi oikaistua.
Oikeus vaatia tietojen käsittelyn rajoittamista
Sinulla on tietyin edellytyksin oikeus pyytää henkilötietojesi käsittelyä rajoitetuksi., Sitä voit pyytää esimerkiksi, jos katsot, että tietosi ovat virheellisiä ja olet pyytänyt tietojesi oikaisua voit vaatia, että tietojen käsittelyä rajoitetaan, kunnes asia on selvitetty. Tässä voi esim. olla kysymys vääristä yhteystiedoista ja pyydät, että niillä tiedoilla ei oteta yhteyttä, kunnes asia on selvitetty.
Oikeus tulla unohdetuksi
Sinulla on joissain tapauksissa oikeus pyytää henkilötietojesi poistamista. Sinulla on oikeus pyytää poistamista, jos käsittely ei ole lainmukaista, peruutat suostumuksesi tai meiltä puuttuu muu oikeudellinen peruste jatkaa tietojen käsittelyä tai vastustat käsittelyä tilanteessa, jossa oikeutettua etua jatkaa käsittelyä ei ole enää olemassa.
Useimmiten käsittelymme liittyy kuitenkin Resurs Bankilta siirrettyyn saatavaan ja silloin emme voi poistaa tietoja, joita tarvitaan sopimuksesi täyttämiseen tai sen todentamiseen. Resurs NPL:ää sitoo myös tietyissä tapauksissa sellainen lainsäädäntö, jonka johdosta emme voi välittömästi poistaa henkilötietojasi. Resurs NPL:llä on velvollisuus säilyttää henkilötietojasi määrätyn ajan voidakseen täyttää lainsäädännön asettamat vaatimukset, koskien esimerkiksi kirjanpitoa ja rahanpesun estämistä
Oikeus vastustaa käsittelyä
Sinulla on oikeus vastustaa henkilötietojesi käsittelyä, kun katsot, ettei käsittelyä tehdä soveltuvien säännösten mukaisesti.
Oikeus vastustaa automatisoitua päätöstä
Sinulla on oikeus vastustaa päätöstä, joka perustuu yksinomaan automaattiseen käsittelyyn, jos päätöksellä on sinua koskevia oikeusvaikutuksia tai se vaikuttaa sinuun muutoin merkittävällä tavalla. Voit kiistää päätöksen ja pyytää sen tarkistamista tai uudelleen käsittelyä luonnollisen henkilön toimesta. Pyynnön voit esittää olemalla meihin yhteydessä puhelimitse tai kirjallisesti. Katso kohdasta Automatisoidut päätökset, miten Resurs NPL käyttää automatisoituja päätöksiä.
Oikeus peruuttaa suostumus
Jos olet antanut suostumuksen henkilötietojesi käsittelyyn, on sinulla aina oikeus peruuttaa suostumuksesi. Mikäli meillä ei ole mitään muuta oikeudellista perustetta henkilötietojesi käsittelemiseksi, poistamme tiedot, joita on käsitelty suostumuksesi perustella. Suostumuksen peruuttamisesta huolimatta meillä on tietyissä tapauksissa tarve säilyttää henkilötietoja, kun meillä on muu oikeudellinen peruste tietojen käsittelyyn. Yleisin peruste on, että rahoitusalan yrityksenä meillä on lakisääteinen velvoite säilyttää tietoja, esim. rahanpesulakiin perustuen. Katso tarkemmin kohdasta ”Lakiin, muuhun säädökseen ja/tai viranomaispäätöksiin perustuvien velvoitteiden noudattaminen (lakisääteinen velvoite)”.
Oikeus tehdä ilmoitus
Jos olet tyytymätön henkilötietojesi käsittelyyn, sinulla on oikeus tehdä ilmoitus Tietosuojavaltuutetun toimistolle. Lue lisää täältä.
Näin käytät oikeuksiasi sekä yhteystietomme
Jos haluat käyttää mainittuja oikeuksiasi tai sinulla on muita kysymyksiä, ota mielellään yhteyttä meihin puhelimitse tai kirjallisesti.
Asiakaspalvelu: 09 622 4308
Sähköposti: asiakaspalvelu@resurs.fi
Osoite: Resurs NPL 2 AB c/o Resurs Bank AB Suomen sivuliike, PL 3900, 00002 Helsinki.
Olemme myös nimittäneet tietosuojavastaavan, johon voit ottaa yhteyttä lähettämällä sähköpostia osoitteeseen DPO@resurs.se tai osoitteeseen: Resurs NPL1, Data Protection Officer, Box 22209, SE-250 24 Helsingborg, Sweden.
Voit myös tutustua Tietosuoja-asetukseen Tietosuojavaltuutetun kotisivuilla: https://tietosuoja.fi/etusivu
Tämä tietosuojaseloste on päivitetty viimeksi tammikuun 8. päivänä 2024.