DATASKYDDSMEDDELANDE GÄLLANDE COINMOTION TJÄNSTER
DATASKYDDSMEDDELANDE GÄLLANDE COINMOTION TJÄNSTER
Uppdaterad 12.8.2024
Med detta dataskyddsmeddelande tillhandhåller vi information om hur och varför Coinmotion behandlar personuppgifter i samband med erbjudandet av tjänster.
1) VILKA BEGREPP ANVÄNDS I DETTA DATASKYDDSMEDDELANDE?
Behandlingsändamål betyder orsaken till att den personuppgiftsansvariga behandlar den registrerades personuppgifter.
Dataskyddsmeddelande betyder ett dokument som sammanställts i enlighet med EU:s allmänna dataskyddsförordning artikel 13 och 14, med vilken den personuppgiftsansvariga informerar de registrerade om sätten som den personuppgiftsansvariga behandlar deras personuppgifter.
Penningtvättslagen betyder lagen om förhindrande av penningtvätt och finansiering av terrorism (444/2017) som tillämpas på oss.
Personuppgift betyder varje upplysning (information) om den registrerade samt upplysningar på basen av vilka den registrerade kan bli identifierad.
Personuppgiftsbiträde betyder en person som behandlar personuppgifter för den personuppgiftsansvariges räkning.
Personuppgiftsansvarig betyder en person som ansvarar för behandlingen av den registrerades personuppgifter.
Profilering betyder en automatiserad behandling av personuppgifter där den registrerades personliga egenskaper bedöms med hjälp av personuppgifter.
Registrerad är benämningen för en människa i enlighet med dataskyddslagstiftningen.
Rättslig grund betyder en rättslig grund på basen av vilken den personuppgiftsansvarige behandlar den registrerades personuppgifter. En beskrivning av de rättsliga grunderna finns i dataskyddsförordningens artikel 6.
2) PERSONUPPGIFTSANSVARIGAS KONTAKTUPPGIFTER
Coinmotion Oy fungerar som personuppgiftsansvarig för dina personuppgifter.
Ifall du har frågor angående dataskyddsmeddelandet kan du vara i kontakt med vårt dataskyddsombud via följande e-postadress: [email protected].
3) VARFÖR BEHANDLAR VI DINA PERSONUPPGIFTER?
Vi behandlar våra kunders personuppgifter i samband med erbjudande och utvecklande av våra tjänster, i kommunikation samt för att kunna följa penningtvättslagens bestämmelser.
Våra rättsliga grunder för behandlingen av personuppgifter beror på behandlingsändamålet för personuppgifterna. Vi använder oss av följande rättsliga grunder vid behandlingen av personuppgifter: (i) fullgörande av avtal med våra kunder, (ii) efterlevnad av lagstadgade skyldigheter enligt penningtvättslagen, (iii) för betaltjänsternas del samtycke i enlighet med betaltjänstlagen (290/2010) samt (iv) vårt berättigade intresse för utvecklandet av våra tjänster samt i kommunikation.
Vi behandlar följande personuppgifter i vår verksamhet: namn, grundläggande och kontaktinformation, födelsedatum, bankuppgifter, upplysningar som hänför sig till användningen av våra tjänster samt upplysningar som förutsätts i enlighet med penningtvättslagen (t.ex. tidigare kunskap om kryptovalutor och politisk ställning).
4) VARIFRÅN INSAMLAR VI DINA PERSONUPPGIFTER?
Vi insamlar personuppgifter som angör dig från dig själv (inkl. den terminalenhet samt webbläsare du använder) då du använder våra tjänster samt från våra samarbetspartners (t.ex. tjänsteleverantörer som används för att efterleva penningtvättslagen), myndigheter och andra offentliga källor (t.ex. handelsregistret).
5) LÄMNAR VI UT ELLER ÖVERFÖR VI DINA PERSONUPPGIFTER TILL ÖVRIGA?
Som utgångspunkt utlämnar vi inte dina personuppgifter till tredje parter. Ifall tvingande lagstiftning eller myndigheter förutsätter oss lämna ut dina personuppgifter, bedömer vi utlämnandets laglighet från fall till fall med hjälp av vårt dataskyddsombud.
Vi delar, det vill säga enligt dataskyddsterminologi, vi överför dina personuppgifter som del av vår sedvanliga verksamhet. Vi använder bland annat följande digitala tjänster som erbjuds av personuppgiftsbiträden och som innehåller behandling av personuppgifter: tjänster för lagring av personuppgifter (t.ex. molntjänster), kommunikationstjänster (t.ex. e-post), betaltjänster samt tjänster avsedda för efterlevnad av penningtvättslagen. Då vi överlämnar personuppgifter säkerställer vi att överföringen sker på ett datasäkert sätt och i enlighet med lämpliga dataskyddsavtal.
6) BEHANDLAR VI DINA PERSONUPPGIFTER UTANFÖR EU ELLER EES?
Dina personuppgifter kan behandlas i tredje länder utanför EU och EES. I sådana situationer säkerställer vi en lämplig nivå av dataskydd till exempel genom kommissionens standardvillkor och andra motsvarande arrangemang.
7) VARFÖR OCH HUR ANVÄNDER VI OSS AV PROFILERING VID BEHANDLING AV PERSONUPPGIFTER?
Vi använder oss av profilering i vår strävan att efterleva penningtvättslagen. Då vi utför profilering strävar vi efter att känna våra kunder såsom förutsätts i penningtvättslagen och med hjälp av digitala tjänster; eftersom vi har en stor kundbas kan vi inte enbart manuellt känna våra kunder på ett lämpligt sätt.
Med profilering strävar vi efter att först och främst (i) säkerställa att våra kunder inte använder våra tjänster till olagliga ändamål, (ii) säkerställa kundens identitet, och (iii) känna till kundens sedvanliga sätt att använda tjänsterna så att vi kan upptäcka ovanlig aktivitet och ingripa i dem.
Profileringen utförs automatiserat genom att kombinera kundens olika personuppgifter och genom att skapa riskbedömningar för kunden. Profileringen kan innehålla automatiserat beslutsfattande som kan ha en inverkan på den registrerades rättigheter och skyldigheter. Alla eventuella automatiserade beslut kan trots det vid behov bli föremål för manuell behandling.
8) HUR LÄNGE FÖRVARAR VI DINA PERSONUPPGIFTER?
I enlighet med penningtvättslagen har vi en skyldighet att förvara upplysningar om våra kunder som hänför sig till kundförhållandet i minst fem (5) år efter att kundförhållandet har upphört. Övriga personuppgifter förvaras så länge som är nödvändigt för att uppfylla ändamålet med ifrågavarande behandling av personuppgifter.
Vi kontrollerar regelbundet nödvändigheten av de upplysningar som finns i våra register och bokför samtliga kontroller.
9) VILKA ÄR DINA TILL DATASKYDD HÄNFÖRLIGA RÄTTIGHETER?
Du kan ha rätt att utöva rättigheterna som framgår av EU:s allmänna dataskyddsförordning (679/2016):
- Rätt till tillgång (art. 15)
- Rätt till rättelse (art. 16)
- Rätt till radering (art. 17)
- Rätt till begränsning av behandling (art. 18)
- Rätt till dataportabilitet (art. 20)
- Rätt att göra invändningar (art. 21)
- Rätt att motsätta automatiserat beslutsfattande, inbegripet, profilering (art. 22)
Kontakter som görs angående den registrerades rättigheter bör göras skriftligen till den personuppgiftsansvariges kontaktperson. Dina rättigheter kan förverkligas först då din identitet har blivit kontrollerad på ett lämpligt sätt.
Du kan ha rätt att göra en anmälan till dataskyddsombudsmannen ifall du anser att dataskyddslagstiftningen inte efterlevs vid behandlingen av personuppgifter som hänför sig till dig.
10) KAN DATASKYDDSMEDDELANDET ÄNDRAS?
Vi kan ensidigt ändra på dataskyddsmeddelandet. Vi uppdaterar dataskyddsmeddelandet vid behov, till exempel då det sker ändringar i lagstiftningen. Ändringarna i dataskyddsmeddelandet träder i kraft omedelbart då vi publicerar den uppdaterade versionen på vår webbplats.
Ifall vi gör betydande ändringar i dataskyddsmeddelandet eller ifall användningen av dataskyddsmeddelandet ändras betydligt, meddelar vi de registrerade om saken.
(Uppdaterad senast 12.8.2024)