Tietosuojaseloste - Vauraus

Tietosuojaseloste

Tässä yleisessä tietosuojakäytännössä kuvataan, kuinka Vauraus-konserni käsittelee asiakkaidensa ja muiden Vauraus-konserniin yhteydessä olevien henkilöiden (”rekisteröity”) henkilötietoja, millä periaatteilla henkilötietoja käsitellään ja mitä oikeuksia rekisteröidyllä on henkilötietojaan koskien.

Vauraus-konserni käsittele henkilötietoja tämän tietosuojakäytännön, hyvän tiedonhallinta- ja tietojenkäsittelytavan, sovellettavan kansallisen tietosuojalain sekä EU:n tietosuoja-asetuksen mukaisesti.

1. Yhteisrekisterinpitäjät

Tämä tietosuojaseloste koskee kaikkia Vauraus-konserniin kuuluvia yhtiöitä Suomessa, jotka toimivat yhteisrekisterinpitäjinä käsitellessään henkilötietoja osana verkkopalveluitaan sekä asiakaspalvelua. Yhteisrekisterinpitäjiä ovat seuraavat Vauraus-konserniin kuuluvat yhtiöt:

a) Vauraus Suomi Oyj
Y-tunnus: 2440326-9
Osoite: Urho Kekkosen katu 7b, 00100 Helsinki
Puhelin: 020 33 22 33
Sähköposti:

b) Vauraus Origination Oy
Y-tunnus: 2911242-8
Osoite: Urho Kekkosen katu 7b, 00100 Helsinki
Puhelin: 020 33 22 33
Sähköposti:

c) Vauraus Rahoitus SPV 1 Oy
Y-tunnus: 3245640-8
Osoite: Urho Kekkosen katu 7b, 00100 Helsinki
Puhelin: 020 33 22 33
Sähköposti:

d) Vauraus Rahoitus Oy
Y-tunnus: 3269271-8
Osoite: Urho Kekkosen katu 7b, 00100 Helsinki
Puhelin: 020 33 22 33
Sähköposti:

Osapuoli a) jäljempänä ”Emoyhtiö” ja osapuolet b) – d) jäljempänä ”Tytäryhtiöt”. Emoyhtiö ja Tytäryhtiöt jäljempänä yhdessä ”Vauraus”.

2. Vauraus-konsernin tietosuojavastaavan yhteystiedot

Sähköposti:

3. Yhteisrekisterinpitäjien roolit henkilötietojen käsittelyssä

Emoyhtiö ja Tytäryhtiöt toimivat yhteisrekisterinpitäjinä toteuttaessaan henkilötietojen käsittelyä osana verkkopalveluitaan ja asiakaspalvelua. Emoyhtiö huolehtii verkkopalveluissa ja asiakaspalvelussa noudatettavista yleisistä linjauksista ja periaatteista ja valvoo verkkosivustojen toimintaa. Emoyhtiö vastaa siitä, että Vaurauden toteuttama henkilötietojen käsittely vastaa tietosuojalainsäädäntöä sekä Vaurauden yleisiä tietosuojaohjeistuksia. Tytäryhtiöt vastaavat henkilötietojen käsittelystä omien toimintojensa ja tuotteidensa sekä palveluidensa kehittämiseksi ja markkinoimiseksi.

4. Henkilötietojen käsittelyn oikeusperusteet ja tarkoitukset

Henkilötietojen käsittelyn oikeusperusteena on asiakastietojen osalta sopimuksen täytäntöönpano ja markkinointitietojen osalta rekisterinpitäjän oikeutettu etu suorittaa myyntiä ja suoramarkkinointia. Osaa henkilötiedoista voidaan käsitellä myös lakisääteisen velvoitteen toteuttamiseksi.

Henkilötietojen käsittelyn tarkoituksena on Vaurauden toimintaan liittyvien tuotteiden ja palveluiden tarjoaminen, asiakastoimintojen ylläpito ja viestintä sekä myynti ja markkinointi. Henkilötietoja ei käsitellä automaattisen päätöksenteon keinoin.

Henkilötietoja käsitellään mm. seuraavia tarkoituksia varten:

  • Vaurauden tarjoamien palvelujen toteuttaminen (sopimuksen täytäntöönpano).
  • Palveluiden kehittäminen (oikeutettu etu).
  • Lakien, sääntelyn ja määräysten mukaisten tunnistamis-, tuntemis-, säilytys-, raportointi- ja kyselyvelvoitteiden hoitaminen (lakisääteinen velvoite).
  • Koko asiakassuhteen elinkaaren hallinta, kuten asiakas-, viestintä-, kontakti- ja toimeksiantohistorian ylläpitäminen ja kehittäminen tietosuojalainsäädännön sallimissa ja velvoittamissa rajoissa (oikeutettu etu).
  • Väärinkäytösten, havaitun rikollisen toiminnan tai sellaisen epäilyn sekä ongelmatilanteiden ehkäisy ja selvittäminen (oikeutettu etu).
  • Asiakkaan tuntemistietoja ja muita henkilötietoja voidaan käyttää rahanpesun ja terrorismin rahoittamisen estämiseen, paljastamiseen ja selvittämiseen sekä rahanpesun ja terrorismin rahoittamisen ja sen rikoksen, jolla rahanpesun tai terrorismin rahoittamisen kohteena oleva omaisuus tai rikoshyöty on saatu, tutkintaan saattamista varten (lakisääteinen velvoite).
  • Myynnin ja markkinoinnin toteuttamiseksi potentiaalisille sekä olemassa oleville asiakkaille (oikeutettu etu, suostumus).

Kun käsittelemme henkilötietoja perustuen oikeutettuun etuun, arviomme käsittelyn hyödyt ja mahdolliset haitat rekisteröidylle ja olemme arvioineet, että rekisteröityjen oikeudet ja edut eivät syrjäytä oikeutettua etua. Annamme pyynnöstä lisätietoja oikeutettuun etuun perustuvasta henkilötietojen käsittelystä.

5. Rekisterin tietosisältö

Vauraus voi kerätä ja säilyttää rekisterissään seuraavanlaisia tietoja:

  • Asiakkuuden luomiseen ja asiakkaan tuntemiseen ja tunnistamiseen tarvittavat yhteystiedot (esim. puhelinnumero, sähköpostiosoite ja postiosoite) sekä luonnollisen henkilön henkilötiedot (esim. nimi, syntymäaika, henkilötunnus) tai oikeushenkilön vastaavat tiedot (esim. nimi, Y-tunnus)
  • Vaurauden palvelun käytön tarkoitusta ja käyttämisedellytyksiä määrittelevät tiedot (esim. sijoitustoiminnan aikajänne ja valittu riskitaso)
  • Kaikki asiointitiedot, myös kesken jääneistä asiakkuus- ja/tai lainahakemuksista
  • Lainsäädäntövelvoitteiden täyttämisen edellyttämät tiedot, kuten rahanpesun ja terrorismin selvittämisestä ja estämisestä annetun lain velvoitteiden täyttämisen edellyttämät tarpeelliset tiedot (esim. AML-, KYC- ja pakotesäädösten mukaiset kyselyt)
  • IP-osoitteet ja evästetiedot
  • Tiedot suoramarkkinoinnin suostumuksista ja kielloista
  • Tiedot ulkoisista tietolähteistä ja tietojen luovutuksista
  • Mahdolliset muut asiakkaan suostumuksella kerätyt tiedot

Vauraus voi käyttää yhtä tai useampaa luottotietoyritystä tarjoavaa yritystä henkilö- ja luottotietojen tarkistamiseksi ja väärinkäytösten estämiseksi, ja säilyttää tiedot tehdyistä tarkistuksista.

6. Rekisterin tietolähteet

Rekisteröityä koskevat tiedot saadaan säännönmukaisesti:

  • rekisteröidyltä itseltään
  • luotto- ja yritystietorekistereistä
  • yhteys- ja osoitetietorekistereistä
  • pankeilta tai muilta luotettavilta tahoilta
  • viranomaisten pitämistä rekistereistä

Vauraus voi kerätä tietoja myös muista tietolähteistä asiakas- ja markkinointiviestinnän kohdistamiseksi tuotteistaan ja palveluistaan kiinnostuneille henkilöille tietosuojalainsäädännön sallimissa rajoissa.

7. Tietojen luovutukset ja siirrot

Tietoja voidaan luovuttaa:

  • Markkinointi- ja tutkimustarkoituksiin, ellei rekisteröity ole kieltänyt tietojen luovuttamista
  • Laskutus- ja perintätoimistoille ja viranomaisille lakisääteisissä tapauksissa
  • Vauraus-konserniin kuuluville yhtiöille, jotka sijaitsevat Euroopan talousalueella
  • Vaurauden eurooppalaisille rahoituskumppaneille (esimerkiksi Saldo Bank UAB Suomen sivuliike), jotta ne voivat arvioida lainahakemuksen ja tehdä oman rahoituspäätöksensä. Tällaisissa tapauksissa rahoituskumppanit toimivat itsenäisinä rekisterinpitäjinä ja vastaavat henkilötietojen käsittelystä omien tietosuojailmoitustensa mukaisesti.

Vauraus voi käyttää henkilötietojen käsittelyssä apunaan lukuunsa toimivia henkilötietojen käsittelijöitä, joille tämän selosteen mukaisia henkilötietoja siirretään käsiteltäviksi. Tällaisia alihankkijoita ovat esimerkiksi Vaurauden käyttämät IT- ja järjestelmäalihankkijat.

8. Tietojen siirto EU:n tai ETA:n ulkopuolelle

Tietoja ei säännönmukaisesti siirretä tai luovuteta EU:n tai Euroopan talousalueen ulkopuolelle. Kuitenkin, käytössä on tiettyjä ulkopuolisia palveluntarjoajia, kuten Google, joiden palvelimet voivat sijaita EU- tai ETA-alueiden ulkopuolella. Näiden palveluntarjoajien kanssa varmistetaan, että tietojen siirto tapahtuu asianmukaisin suojatoimin, kuten EU-komission hyväksymillä vakiosopimuslausekkeilla tai EU-komission tekemän riittävyyspäätöksen perusteella.

9. Rekisterin suojauksen periaatteet ja tietojen säilytys

Henkilötietoja säilytetään koko asiakkuuden ajan ja edelleen asiakkuuden päätyttyä viisi vuotta.

Mahdollinen manuaalinen aineisto säilytetään asianmukaisesti lukituissa tiloissa. Sähköisesti tallennettu tieto säilytetään vastaavasti, asianmukaisesti suojatussa, käyttäjän tunnistautumisen vaativassa tietojärjestelmässä vähintään viiden vuoden ajan asiakkuuden päättymisestä. Rekisterin käyttöön on oikeus vain niillä Vaurauden työntekijöillä, joilla on työnsä puolesta oikeus käsitellä kyseisiä tietoja.

Tiedot käsitellään luottamuksellisesti, eivätkä niihin pääse käsiksi yrityksen ulkopuoliset tahot. Tiedot on suojattu palomuureilla ja muilla teknisillä keinoilla. Tietoliikenne selaimen ja palvelimen välillä on salattu SSL-salauksella.

 10. Henkilötietojen käsittelyyn liittyvät rekisteröidyn oikeudet

Rekisteröidyllä on oikeus tarkastaa rekisteriin tallennetut, häntä koskevat tiedot. Mikäli rekisteröidyn tiedoissa on virheitä, voi rekisteröity esittää virheen korjaamista koskevan pyynnön. Vauraus korjaa esitetyn virheellisen, tarpeettoman, puutteellisen tai vanhentuneen tiedon ilman aiheetonta viivytystä.

Rekisteröidyllä on myös oikeus vaatia itseään koskevan henkilötiedon poistamista sekä peruuttaa suostumuksensa silloin, kun henkilötietojen käsittely perustuu suostumukselle.

Rekisteröidyllä on EU:n yleisen tietosuoja-asetuksen mukaisesti oikeus vastustaa tai pyytää tietojensa käsittelyn rajoittamista sekä tehdä valitus henkilötietojen käsittelystä valvontaviranomaiselle.

Erityisistä henkilökohtaisista syistä rekisteröidyllä on myös oikeus vastustaa itseensä kohdistuvaa profilointia ja muita käsittelytoimia silloin, kun tietojen käsittelemisen perusteena on rekisterinpitäjän oikeutettu etu. Rekisteröidyn tulee vaatimuksensa yhteydessä yksilöidä se erityinen tilanne, johon perustuen vastustaa tällaista käsittelyä. Vauraus voi kieltäytyä toteuttamasta vastustamista koskevaa pyyntöä ainoastaan laissa säädetyin perustein.

Rekisteröidyllä on myös oikeus milloin tahansa, ilman perusteluja ja maksutta vastustaa käsittelyä, mukaan lukien profilointia niiltä osin kuin se liittyy suoramarkkinointiin.

Rekisteröidyllä on oikeus saada itseään koskevat henkilötiedot jäsennellyssä ja koneellisesti luettavassa muodossa sekä siirtää ne toiselle rekisterinpitäjälle, jos käsittely perustuu suostumukseen tai sopimukseen ja tapahtuu automaattisesti.

Rekisteröidyllä on oikeus tehdä valitus toimivaltaiselle tietosuojaviranomaiselle, jos rekisteröity katsoo, että hänen henkilötietojaan on käsitelty lainsäädännön vastaisesti. Pyydämme kuitenkin ensisijaisesti olemaan yhteydessä rekisterinpitäjään, jos sinulla on kysymyksiä henkilötietojesi käsittelystä.

Pyydämme toimittamaan kaikki tämän kohdan mukaiset pyynnöt ja vaatimukset koskien rekisteröidyn oikeuksien toteuttamista selosteen kohdassa 2 mainittuun sähköpostiin.

11. Evästeet

Eväste (cookie) on tunnistetiedosto, jonka verkkopalvelu lähettää tietokoneelle. Sen avulla hallitaan palvelutapahtumaa. Vauraus käyttää evästeitä vain parantaakseen käyttäjäkokemuksia ja palvelun yleistä tasoa sekä analysoidakseen www-sivustonsa käyttöä markkinoinnin ja laaduntarkkailun näkökulmasta.

Vauraus saattaa käyttää myös ns. kolmannen osapuolen evästeitä siinä tarkoituksessa, että Vaurauden yhteistyökumppani voi tukea Vaurautta esimerkiksi sen www-sivustojen käytön analysoimisessa ja arvioimisessa.

Rekisteröity voi halutessaan muuttaa web-selaimensa asetuksia ja estää evästeitä tai saada tietoa evästeiden kulloisestakin käyttämisestä. Mikäli kaikki evästeet estetään, saattaa Vaurauden palvelu lakata toimimasta kokonaan tai osittain.

12. Muutokset

Vauraus voi muuttaa tätä rekisteriselostettaan. Ajantasainen rekisteriseloste on saatavilla Vaurauden hallinnoimilla internet-sivuilla.

13. Paytrail

Paytrail kerää maksutapahtuman yhteydessä IP-osoitteen, maksutavan sekä maksuajankohdan.

https://www.paytrail.com/tietosuojaseloste-paytrailin-maksupalvelu

 

 

 

    Vauraus Suomi Oyj on joukkorahoituspalvelun tarjoaja ja maksulaitos, jolla on Finanssivalvonnan myöntämät toimiluvat.

    Privacy Preference Center