Dataskyddsförordningen träder i kraft

Relevanta dokument
Information om behandling av personuppgifter

Global Invests dataskyddspolicy

Dataskyddspolicy för Svensk Hypotekspension AB i enlighet med dataskyddsförordningen (EU (2016/679)

Information om personuppgiftsbehandling

BlueStep Banks AB (publ) Integritetspolicy

Information om integritetskydd Alfred Bergs Integritetsskyddspolicy

Integritetspolicy - För dig som nyttjar tjänsten Sjukanmälan

Strand Kapitalförvaltning AB:s integritetspolicy

Dataskyddsbeskrivning

Begäran om tillgång till dina personuppgifter för anställda och före detta anställda. Nordeas policy för skydd av medarbetares data

Behandling av personuppgifter på Ecster

För att säkerställa din och våra medarbetares fysiska säkerhet och för att motverka brott kan vi använda övervakningskameror på våra bankkontor.

Fortnox Finans Integritetspolicy

INTEGRITETSPOLICY VAD ÄR PERSONUPPGIFTER OCH VAD ÄR EN BEHANDLING AV PERSONUPPGIFTER?

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Integritetspolicy för behandling av personuppgifter

FUNDERAR DU PÅ SÄKERHET OCH INTEGRITET KRING DINA PERSONUPPGIFTER? PERSONUPPGIFTER OCH HUR VI BEHANDLAR DEM

Redeyes Integritetspolicy

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

Fortnox Finans Integritetspolicy

Därför behandlar vi dina personuppgifter Vi behandlar dina personuppgifter för följande ändamål och med stöd av följande lagliga grunder:

Sjömarkens integritetspolicy

Integritetspolicy För dig som söker tjänst hos Euro Accident

Följande personuppgifter samlas in och behandlas av Nanoflex i samband med att du använder Tjänsten:

SL:s behandling av personuppgifter

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

Beskrivning av ditt dataskydd

Integritetspolicy Upplev Norrköping

Integritetspolicy Vilka personuppgifter behandlar vi? När behandlar vi personuppgifter? Vad använder vi personuppgifter till?

DATASKYDDSPOLICY FÖR HAGMANS NORDIC AB - FÖRETAGSKONTAKTER

Information om personuppgiftsbehandling

Danica Pension Försäkringsaktiebolag (publ) Allmän information om behandling av personuppgifter. När inhämtar vi och behandlar dina personuppgifter?

1.2. Advokatfirman Carler är personuppgiftsansvarig för den behandling som utförs av Advokatfirman Carler i enlighet med denna personuppgiftspolicy.

INTEGRITETSPOLICY. Ballou - Hosting Intelligence Ronnebygatan 36, SE Karlskrona

SPP Fonder ABs Integritetspolicy

Storebrand Asset Management AS Norge, filial Sverige Integritetspolicy

Information om Behandling av Personuppgifter inom Eterum AB

Dataskydd i Svea Bank

Integritetspolicy. 1. Allmänt. 2. Personuppgiftsansvarig och dataskyddsombud

Integritetspolicy. Med anledning av ny lagstiftning den 25/ GDPR. General Data Protection Regulation

Svenska Diabetesförbundets Dataskyddspolicy. Vad är en personuppgift och vad är en behandling av personuppgift?

Så här behandlar Hedemora Näringsliv AB dina personuppgifter

INTEGRITETSPOLICY för Webcap i Sverige AB

Storebrand Livforsikring Sverige Filial till Storebrand Livforsikring AS (Norge) Integritetspolicy

VILKA PERSONUPPGIFTER SAMLAR VI IN OM DIG?

Integritetspolicy för Helsingborgs Stängsel AB

Integritetspolicy. Vad är personuppgifter och vad är en behandling av personuppgifter? Hur använder vi personuppgifter?

Vi värnar om din integritet

Sammanfattning hur behandlar Box Office dina personuppgifter?

Gunnebo Industriers Integritetspolicy för kunder och leverantörer

FÖRSÄKRINGSHANTERING LIV AB

BNP PARIBAS CARDIF NORDIC INFORMATION OM HUR VI BEHANDLAR PERSONUPPGIFTER

Privacy Notice Principer för behandling av personuppgifter

Integritetsmeddelande. Fjärde AP-fonden

INFORMATION OM BEHANDLING AV PERSONUPPGIFTER

Integritetspolicy för Kemihuset Sverige AB, nedan kallat Kemihuset.

Upprätthållandet av korrekta och uppdaterade uppgifter. Skicka relevant information och erbjudanden

Du kan alltid kontakta oss vid frågor om integritets- och dataskydd genom att skicka ett e-postmeddelande till

RYDS GLAS INTEGRITETSPOLICY VI VÄRNAR OM DIN PERSONLIGA INTEGRITET

I de fall vi har utsett ett dataskyddsombud (DPO) kan du kontakta vår DPO via kontaktuppgifterna som finns i "Frågor och funderingar" nedan.

Integritetspolicy SMIF

Rödfärgarna. Rödfärgarnas integritetspolicy. Gäller fr.o.m

STROMMAS INTEGRITETSPOLICY

1. Vad är en personuppgift och vad är en behandling av personuppgifter?

Lantmännens integritetspolicy och information om cookies

Nedan redogörs för syftena med samt grunderna för Lexus behandling av personuppgifter.

PERSONUPPGIFTER SOM BEHANDLAS

Integritetspolicy Mölndal Energi

INTEGRITETSPOLICY Tikkurila Sverige AB

12. Klar och tydlig information och kommunikation samt klara och tydliga villkor för utövandet av den registrerades rättigheter

AMF Fastigheters integritetspolicy

Integritetspolicy. Om du har frågor om hur vi använder dina personuppgifter är du välkommen att kontakta oss på.

ASBRA - Dataskyddspolicy

Så här behandlar vi dina personuppgifter

CCS Healthcare AB är personuppgiftsansvarig för behandlingen av dina personuppgifter.

INFORMATION OM BEHANDLING AV DINA PERSONUPPGIFTER

INTEGRITETSPOLICY Kontaktpersoner hos kundföretag

Denna policy har upprättats för Alfred Nobel Science Park AB (fortsättningsvis kallat ANSP).

Integritetspolicy. Anställda Q-linea har utarbetat en särskild integritetspolicy som tillämpas på bolagets anställda, konsulter och förtroendevalda.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Personuppgiftspolicy (gäller fr.o.m )

Integritetspolicy för Tryckakuten Sverige AB, nedan kallat Tryckakuten.

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter.

Information om behandling av personuppgifter i register för antagande och hantering av kunder och uppdrag

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

Information om behandling av personuppgifter ICA Bankens företagsaffär

KURS I JURIDIKS PERSONUPPGIFTSPOLICY

PERSONUPPGIFTSANSVARIG OCH DATASKYDDSOMBUD

Integritetspolicy Policy Kunder

Finlands Neuroförbund rf:s och MS-Avain Ky:s dataskyddsbeskrivning för kapitalanskaffning

Integritetspolicy SYFTE & BAKGRUND PERSONUPPGIFTER VI BEHANDLAR. Örebro BEHANDLING AV PERSONUPPGIFTER

GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY

I samband med att du som säljare anlitar 3ETAGE för att förmedla en bostad behandlar vi dina personuppgifter enligt nedan.

Gernandt & Danielsson Advokatbyrå KBs Integritetspolicy

I samband med att du söker arbete hos oss och lämnar personuppgifter till oss.

Integritetspolicy. Kontaktuppgifter: Hugo Tillquist AB, Box 1120, Kista E-post: Telefon:

1. INLEDNING 2. PERSONUPPGIFTSANSVARIG 3. INSAMLING OCH ÄNDAMÅL

Integritetsbeskrivning

KOMPRIMERAD INFORMATION

Behandling av personuppgifter på Ecster

Transkript:

Maj 2018 Dataskyddsförordningen träder i kraft 25.5.2018 Dataskyddet har alltid varit en viktig del i vår bankverksamhet. Att skydda kundernas personuppgifter och ha deras förtroende är en grundläggande förutsättning för vår verksamhet. Utifrån de uppgifter du ger oss kan vi erbjuda dig personlig rådgivning och tjänster för din ekonomi. Under de senaste åren har digitaliseringen fått en allt mer framträdande roll i vårt samhälle. Det syns bland annat i hur användningen av nättjänster ändrat och hur företagen sparar och använder personuppgifter. Detta har skapat ett behov av att uppdatera bestämmelserna så att de motsvarar de nuvarande sätten att använda personuppgifter. Den nya dataskyddsförordningen (General Data Protection Regulation, GDPR) tillämpas från 25.5.2018 på alla företag och organisationer i Europeiska ekonomiska samarbetsområdet som behandlar personuppgifter. Med den nya förordningen vill man allt starkare betona kundens rätt att bestämma över sina egna uppgifter och hur de används. Dataskyddsförordningen gäller också personer som representerar företag eller organisationer. Kundregistret i koncernen Nordea Bank AB (publ), 00020 NORDEA NF003X_05.2018 Som Nordeakoncerns företags- eller organisationskund ger du oss personuppgifter om dina medarbetare och andra parter. Det är ditt företags eller din organisations ansvar att berätta för dessa personer om Nordeas principer för integritetsskydd. I Nordeas dataskyddsbeskrivning berättar vi närmare om integritetsskyddet och hur vi använder dina personuppgifter. Dataskyddsbeskrivningen finner du på följande sidor. På grund av den nya förordningen har vi också uppdaterat våra villkor och hänvisat till vår dataskyddsbeskrivning vid behov. Följande företag är personuppgiftsansvariga för Nordea-koncernens verksamhet i Finland: Nordea Bank AB (publ), Nordea Funds Ab, Nordea Livförsäkring Finland Ab, Nordea Investment Management AB, Nordea Hypoteksbank Abp, Nordea Finans Finland Ab och Tukirahoitus Oy. Nordea Bank AB (publ), filial i Finland, Hamnbanegatan 5, Helsingfors, 00020 NORDEA, FO-nummer 1703218-0. Nordea Bank AB (publ), publikt aktiebolag, hemort Stockholm, reg.nr 516406-0120, registreringsmyndighet Bolagsverket, Sverige.

Nordeas dataskyddsbeskrivning Nordea värnar skyddet av dina individuella rättigheter och dina personuppgifter. I den här dataskyddsbeskrivningen förklaras hur Nordea samlar in, använder, sparar, förvarar och skyddar personuppgifter. Inom Nordeakoncernen har du en relation med Nordea Bank AB (publ), och/eller det/de övriga Nordeabolag som är den/de personuppgiftsansvariga. Närmare upplysningar om personuppgiftsansvariga finns på våra nätsidor. Nordea behandlar personuppgifter av flera skäl. När vi skriver du menar vi dig som kund, potentiell kund, medarbetare hos kund eller annan relevant person såsom verklig förmånstagare, behörig företrädare, innehavare av företagskort eller närståendeperson. Den här dataskyddsbeskrivningen innehåller följande delar: 1. Vilka personuppgifter Nordea samlar in 2. Hur Nordea kan komma att använda dina personuppgifter och på vilken rättslig grund 3. Automatiserat beslutsfattande 4. Vem Nordea kan komma att lämna ut dina personuppgifter till 5. Hur Nordea skyddar dina personuppgifter 6. Dina rättigheter i fråga om integritetsskydd 7. Cookies (kakor) 8. Hur länge Nordea förvarar dina personuppgifter 9. Hur förändringar görs i Nordeas dataskyddsbeskrivning och beskrivningen om användning av cookies (kakor) 10. Kontakta Nordea eller dataskyddsmyndigheten 1. Vilka personuppgifter Nordea samlar in Vanligtvis samlas personuppgifter in direkt från dig eller genereras i samband med att du använder Nordeas tjänster och produkter. Ibland behöver vi ytterligare information för att hålla uppgifterna aktuella eller kontrollera att uppgifterna vi samlat in är korrekta. De personuppgifter som vi samlar in kan delas in i följande kategorier: Identifieringsuppgifter: personbeteckning och namn. Vi är skyldiga att samla in dokumentation av sådana uppgifter, till exempel i form av kopia av ditt pass, körkort eller liknande. Kontaktuppgifter: telefonnummer och adresser, inklusive postadress för utländska adresser även hemland. Ekonomisk information: avtalets typ, uppgifter om transaktionsinformation, kredithistorik och försäkringar. Uppgifter som krävs enligt lag: uppgift om skatterättslig hemvist eller utländskt skatteregistreringsnummer, uppgifter som krävs för skyldigheten till kundkontroll och bekämpning av penningtvätt. Särskilda kategorier av personuppgifter: Exempelvis hälsouppgifter som behövs för vissa försäkringsprodukter som Nordea Livförsäkringsbolag och pensionsförsäkringsbolag tillhandahåller samt information om fackligt medlemskap som behövs för vissa låneprodukter.

Personuppgifter som vi kan komma att samla in från dig: Nordea samlar in personuppgifter du lämnar direkt till oss. Som ny kund ber vi dig till exempel om personuppgifter såsom namn, personbeteckning, e-postadress och telefonnummer samt uppgifter om inkomster och skulder, för att kunna erbjuda kunden den produkt eller tjänst du är intresserad av. Nordea samlar också in information som du meddelar oss, till exempel genom återkoppling eller annan interaktion i våra digitala kanaler. Vidare kan samtal och chattkonversationer med dig spelas in och registreras för verifiering av uppdrag, för dokumentation samt i kvalitets- och utvecklingssyfte. Av säkerhetsskäl kan vi ha övervakningskameror på våra kontor och vid våra automater. Personuppgifter som vi kan komma att samla in från tredje parter: Offentlig information och information från andra externt tillgängliga källor: register som förs av myndigheter (till exempel befolkningsregistercentralen, skatteförvaltningens register, bolagsregister och register hos tillsynsmyndigheter), sanktionslistor (listor hos internationella organisationer såsom EU och FN samt nationella organisationer såsom amerikanska Office of Foreign Assets Control OFAC), register som förs av kreditupplysningsregister och andra kommersiella informationsleverantörer av uppgifter om exempelvis verkliga förmånstagare och personer i politiskt utsatt ställning. I samband med betalningar samlar vi in uppgifter från penningförmedlare, butiker, banker, betaltjänstleverantörer och andra. Hälsouppgifter från hälso- och sjukvårdsinrättningar (för Nordeas livförsäkrings- och pensionsförsäkringsbolag). Från andra juridiska enheter i Nordeakoncernen eller juridiska enheter som vi samarbetar med. 2. Hur Nordea kan komma att använda dina personuppgifter och på vilken rättslig grund Vi använder dina personuppgifter för att uppfylla våra rättsliga skyldigheter och avtalsförpliktelser, samt för att ge dig erbjudanden, rådgivning och annan service. Ikraftträdande och administration av tjänste- och produktavtal (verkställande av avtal) Huvudsyftet med att Nordea behandlar personuppgifter är att samla in, kontrollera och behandla personuppgifter inför och vid tecknandet av avtal med dig, liksom att dokumentera, administrera och utföra det som krävs för att verkställa avtal. Exempel på uppdrag för att verkställa ett avtal: behandling för att öppna konto eller nättjänst eller för att bevilja kort eller kredit kundservice under avtalsperioden eventuellt uppgörande, framställande eller försvarande av rättsliga anspråk samt indrivningsförfarande. Uppfyllande av krav och skyldigheter enligt lagar, andra författningar eller beslut av myndigheter och tillsynsorgan (lagstadgad skyldighet) Förutom vid verkställandet av avtal behandlar vi också personuppgifter för att uppfylla de skyldigheter vi har enligt lag, författningar och myndighetsbeslut.

Exempel på lagstadgade skyldigheter som förutsätter behandling av personuppgifter: Kundkontroll (KYC) Åtgärder för att förhindra, upptäcka och utreda penningtvätt, bedrägeri och finansiering av terrorism Sanktionskontroll Bokföringslagstiftning Rapportering till skattemyndigheter, polismyndigheter, verkställande myndigheter och tillsynsmyndigheter Skyldigheter vid hantering av risker i anslutning till exempelvis kreditutveckling och kreditbetyg, kapitaltäckning och försäkringar Krav och skyldigheter gällande betalningstjänster Övriga skyldigheter gällande produkter och tjänster som omfattas av särskild lagstiftning, till exempel i anslutning till värdepapper, fonder, säkerheter, försäkringar och bostadslån. Marknadsföring, produkt- och kundanalys (berättigat intresse) Personuppgifter behandlas också i samband med marknadsföring samt produkt- och kundanalyser. Behandlingen av personuppgifter utgör grunden för marknadsföring samt utvecklingen av processerna, affärsverksamheten och systemen, inklusive testning. Vi gör detta för att förbättra vårt produktutbud och optimera tjänsterna vi erbjuder våra kunder. Detta kan även innefatta profilering (se nedan). Nordea har ett berättigat intresse att använda profilering i samband med exempelvis kundanalyser i marknadsföringssyfte eller bevakning av kontotransaktioner i syfte att upptäcka bedrägerier. Samtycke Det finns tillfällen när vi ber om ditt samtycke till att behandla dina personuppgifter. Till dessa tillfällen hör exempelvis behandling av uppgifter om betalningstransaktioner i marknadsföringssyfte eller vid viss behandling av särskilda kategorier av personuppgifter. Samtycket kommer att innehålla information om behandlingen av uppgifterna i fråga. Om du har gett samtycke till behandling av dina personuppgifter kan du alltid återkalla samtycket. 3. Automatiserat beslutsfattande Vi kan i vissa fall använda oss av automatiserat beslutsfattande om det är tillåtet enligt lag eller annan författning, om du har lämnat ditt uttryckliga samtycke eller om det är nödvändigt för att verkställa ett avtal, till exempel vid kreditbeslutsprocessen i våra digitala kanaler. Du kan alltid begära manuellt beslutsfattande i stället för den automatiserade, yttra din åsikt eller bestrida beslut som enbart grundas på automatiserad behandling, inklusive profileringen, om beslutet skulle få rättsliga följder eller på liknande sätt i betydande grad påverka dig. När vi använder automatiserat beslutsfattande informerar vi dig om hur det automatiska beslutsfattande fungerar, vad detta innebär för dig och vilka konsekvenser det kan få.

4. Vem Nordea kan komma att lämna ut dina personuppgifter till Vi kan dela dina personuppgifter med andra, till exempel myndigheter, bolag i Nordeakoncernen, varu- och tjänsteleverantörer, betaltjänstleverantörer och affärspartners. Innan vi delar uppgifterna säkerställer vi alltid att vi följer de sekretessförpliktelser som gäller för finansbranschen. När vi utför tjänster och uppfyller avtal måste vi ibland lämna ut personuppgifter om dig. Om du till exempel har bett oss överföra pengar måste vi lämna ut vissa uppgifter om dig för att kunna utföra överföringen. Tredje parter och Nordeas koncernbolag För att utföra våra tjänster, till exempel en betalning, lämnar vi ut uppgifter om dig som behövs för att identifiera dig och utföra uppdraget eller verkställa avtalet tillsammans med de företag som vi samarbetar med. Det kan till exempel handla om utlämnande vid användning av säkra identifieringslösningar i det berörda landet och vid utbyte av information mellan finansiella motparter såsom centralbanker, betalningsmottagare och clearingorganisationer. Vi lämnar också ut personuppgifter till myndigheter i den omfattning vi har en rättslig skyldighet att göra det. Här avsedda myndigheter kan exempelvis vara skattemyndigheter, polismyndigheter, verkställande myndigheter och tillsynsmyndigheter i berörda länder. Dessutom lämnar vi ut uppgifter, med ditt samtycke eller om det är tillåtet enligt lag eller annan författning, internt i Nordeakoncernen eller till andra företag som vi samarbetar med för vår verksamhet (däribland korrespondentbanker, andra banker, företag som säljer av oss finansierade produkter samt återförsäkringsbolag). För att kunna erbjuda våra tjänster kan vi också lämna ut personuppgifter till andra försäkringsföretag, återförsäkringsbolag och arbetspensionsbolag. Vi har tecknat avtal som innefattar bestämmelser om behandling av personuppgifter för Nordeas räkning med utvalda varu- och tjänsteleverantörer. Avtal av detta slag har exempelvis gjorts med leveranörer inom programutveckling, underhåll, drift och support av IT-system. Överföring av personuppgifter till tredjeland I vissa fall kan Nordea också överföra personuppgifter till organisationer i s.k. tredjeländer, dvs. länder utanför Europeiska ekonomiska samarbetsområdet. Sådana överföringar av uppgifter kan göras om något av följande villkor uppfylls: EU-kommissionen har beslutat att landet i fråga har adekvat dataskyddsnivå. Andra lämpliga skyddsåtgärder har vidtagits, till exempel användning av modellklausuler som EU-kommissionen har godkänt eller säkerställande att det företag som behandlar uppgifter har bindande företagsbestämmelser (Binding Corporate Rules, BCR). Det handlar om ett undantag i en särskild situation, till exempel då verkställande av ett avtal med dig kräver överföring av uppgifter eller om du ger ditt samtycke till överföringen av uppgifterna i fråga. Du kan ta del av en kopia av de relevanta EU:s modellklausuler som Nordea använder för överföringar på adressen www.eur-lex.europa.eu då du skriver in sökordet 32010D0087.

5. Hur Nordea skyddar dina personuppgifter Att förvara dina personuppgifter på ett tryggt och säkert sätt är en central del av vår affärsverksamhet. Vi har vidtagit lämpliga tekniska, organisatoriska och administrativa säkerhetsåtgärder för att skydda de uppgifter vi har mot förlust, missbruk och obehörig åtkomst, röjande, ändring och förstöring. 6. Dina rättigheter i fråga om integritetsskydd Som registrerad person har du rättigheter i fråga om de personuppgifter Nordea har om dig. Du har följande rättigheter: a) Rätt att begära åtkomst till dina personuppgifter. Du har rätt att få åtkomst till de personuppgifter som vi har om dig. I många fall finns dessa uppgifter redan i de nättjänster Nordea erbjuder dig. Din rätt till åtkomst kan emellertid begränsas av lagstiftning, skydd av annan persons integritet samt med stöd av Nordeakoncernens affärskoncept och affärsrutiner. När det gäller Nordeakoncernens know-how, affärshemligheter samt interna bedömningar och material kan din rätt till åtkomst vara begränsad. b) Rätt att begära rättelse av felaktiga eller ofullständiga personuppgifter. Om personuppgifterna är felaktiga eller ofullständiga har du rätt att begära rättelse av uppgifterna, om lagstiftningen eller annan författning inte begränsar det. c) Rätt att begära radering. Du har rätt att begära att dina personuppgifter raderas om: Du återkallar ditt samtycke till behandlingen och det inte finns någon annan rättslig grund för behandlingen. Du motsätter dig behandlingen och det inte finns något berättigat skäl för fortsatt behandling av uppgifterna. Du motsätter dig behandling av uppgifter för direktmarknadsföring. Behandlingen av uppgifter är lagstridig. Det är fråga om behandling av en minderårigs personuppgifter som samlats in i samband med erbjudande av informationssamhällets tjänster. Till följd av lagstiftningen för finanssektorn är vi i många fall skyldiga att förvara personuppgifter om dig under den tid som du är kund hos oss, och även därefter för att till exempel fullgöra en lagstadgad skyldighet eller hantera rättsliga anspråk. d) Rätt att begränsa behandling av personuppgifter. Om du motsätter dig riktigheten i de uppgifter som vi har registrerat om dig eller den rättsliga grunden för behandling av uppgifterna, eller om du utnyttjat din rätt att motsätta dig behandlingen av uppgifterna, kan du begära att vi begränsar behandlingen av dessa uppgifter till endast förvaring. Behandlingen begränsas då till att endast avse förvaring tills riktigheten av uppgifterna har bekräftats, eller tills det går att fastställa att våra berättigade intressen har företräde framför dina intressen. Om du inte har rätt att begära radering av de uppgifter som vi har registrerat om dig kan du i stället begära att behandlingen av dessa uppgifter begränsas till endast förvaring. Om behandlingen av de uppgifter som vi har registrerat om dig endast behövs för att framställa

ett rättsligt anspråk, kan du också kräva att all annan behandling av dessa uppgifter begränsas till förvaring. Vi får behandla dina uppgifter i andra syften om det är nödvändigt för att framställa ett rättsligt anspråk eller om du har lämnat ditt samtycke. e) Rätt att motsätta dig behandling av uppgifter utifrån Nordeas berättigade intresse. Du kan alltid motsätta dig behandlingen av personuppgifter om dig för direkt marknadsföring och för profilering i samband med direktmarknadsföring. f) Rätt till dataportabilitet. Du har rätt att ta del av de personuppgifter som du har lämnat till oss, i ett maskinläsbart format. Detta gäller endast de personuppgifter som behandlas automatiserat med stöd av samtycke eller för att verkställa ett avtal. Om det är säkert och tekniskt möjligt kan vi också föra över personuppgifterna till en annan personuppgiftsansvarig. Din begäran om att utöva dina rättigheter ovan bedöms från fall till fall utifrån rådande omständigheter. Observera att vi också kan förvara och använda dina uppgifter om det behövs för att uppfylla juridiska skyldigheter, lösa tvistemål och verkställa avtal. 7. Cookies (kakor) Nordea samlar in, behandlar och analyserar uppgifter om användningen av våra webbsidor. Nättrafiken genererar uppgifter kopplade till besökare på webbplatsen och uppgifterna som hanteras i datanätverk för att skicka, distribuera eller göra meddelanden tillgängliga. Vi använder cookies och liknande teknik för att leverera produkter och tjänster till dig, erbjuda en säker onlinemiljö, vidta marknadsföringsåtgärder och ge dig en bättre kundupplevelse på nätet, följa upp webbplatsens analytik samt göra innehållet på vår webbplats möjligast intressant för dig. Uppgifterna används inte för att identifiera enskilda personer med undantag för de kunder som använder Nordeas nätbank. Du kan ange i webbläsarens inställningar om du vill eller inte vill tillåta cookies. Om du väljer att inte tillåta cookies kan du ändå använda våra webbsidor och en del tjänster, men användningen av vissa funktioner och delar av våra nätsidor och tjänster kan vara kraftigt begränsad. Mer information om cookies får du på vår lokala webbplats nordea.fi, längst ner på sidorna. 8. Hur länge Nordea förvarar dina personuppgifter Vi sparar dina uppgifter så länge det behövs för de ändamål de samlades in och behandlades för eller så länge som lagar och andra författningar kräver det. Detta innebär att vi sparar dina uppgifter så länge som det är nödvändigt för att verkställa ett avtal och så länge det krävs gällande minimikrav på förvaringstider i lagar och andra författningar. I de fall där vi förvarar dina uppgifter i annat syfte än för att verkställa ett avtal, till exempel för krav gällande bekämpning av penningtvätt, bokföring och krav enligt kapitaltäckningsregler, förvarar vi endast uppgifterna om det är nödvändigt och/eller det krävs för ändamålet i fråga enligt lagar och andra författningar.

Kraven på förvaringstider är olika inom Nordeakoncernen beroende på nationell lagstiftning i olika länder. Några exempel på situationer som kräver datalagring: Förhindra, upptäcka och utreda penningtvätt, bedrägeri och finansiering av terrorism: minst fem år efter avslutad affärsförbindelse eller genomförd enskild transaktion. Bokföringslagstiftning: upp till tio år. Krav och skyldigheter gällande betalningstjänster: fem år. Övriga skyldigheter gällande produkter och tjänster som omfattas av särskild lagstiftning, till exempel värdepapper, fonder, säkerheter, försäkringar och bostadslån: upp till sju år. Låneofferter: upp till tre månader efter offertens förfallodag. Uppgifter om verkställande av ett avtal: upp till tio år efter avslutad kundrelation i syfte att utgöra bevis vid eventuella anspråk (regler kring preskription). Exemplen ovan är endast förklaringar och förvaringstiderna kan variera från land till land. 9. Hur förändringar görs i Nordeas dataskyddsbeskrivning och beskrivningen om användning av cookies (kakor) Vi förbättrar och utvecklar våra tjänster, produkter och nätsidor kontinuerligt, därför kan innehållet i dataskyddsbeskrivningen ändras över tid. Nordea kommer inte att inskränka rättigheterna du har enligt denna dataskyddsbeskrivning eller gällande dataskyddslagar i de länder där Nordea har verksamhet. Ifall avsevärda förändringar i behandlingen av personuppgifter görs meddelar vi detta på ett tydligt sätt, när vi är skyldiga att göra det enligt tillämplig lag. Läs gärna dataskyddsbeskrivningen emellanåt för att hålla dig uppdaterad om eventuella ändringar. Kundregistret i koncernen Nordea Bank AB (publ), 00020 NORDEA NF003C_05.2018 10. Kontakta Nordea eller dataskyddsmyndigheten Om du har frågor eller synpunkter som gäller vår dataskyddsbeskrivning är du välkommen att vända dig till Nordea Kundtjänst eller till närmaste Nordeakontor. Nordeakoncernen har även utsett ett dataskyddsombud (Data Protection Officer). Du kan skicka e-post till dataprotectionoffice@nordea.com eller skicka ett brev till adressen Nordea, Group Protection Data Office, c/o Kundombudsmannen, Hamnbanegatan 5, 0020 Nordea. Du kan också lämna ett klagomål eller kontakta dataskyddsmyndigheten i något av de länder där Nordea erbjuder dig produkter och tjänster. Nordea Bank AB (publ), filial i Finland, Hamnbanegatan 5, Helsingfors, 00020 NORDEA, FO-nummer 1703218-0. Nordea Bank AB (publ), publikt aktiebolag, hemort Stockholm, reg.nr 516406-0120, registreringsmyndighet Bolagsverket, Sverige.