Getswish Integritetspolicy

Relevanta dokument
Getswish Integritetspolicy

GDPR Swe/Eng. Personuppgiftspolicy för Italienska Handelskammaren (an English version could also be find below)

Privacy Notice Ålö Group. Customers Integritetspolicy Sverige Privacy Notice UK, North America and International

PbD rent konkret. Från en insnöad forskares perspektiv. Tobias Pulls. 7 September Karlstads universitet

PORTSECURITY IN SÖLVESBORG

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Medicover Group Website Privacy Policy

Checklista Säljföretag (svenska e-handelsföretag)

Dataskyddspolicy. Vilken information samlar vi in?

PORTSECURITY IN SÖLVESBORG

APPLICATION GUIDE <Nordic & Baltic Sweden>

PARANS SOLAR LIGHTINGS DATASKYDDSPOLICY PARANS SOLAR LIGHTING S PERSONAL DATA PROTECTION POLICY

Personuppgiftspolicy för Svenska Fondhandlareföreningen

Questionnaire for visa applicants Appendix A

Information technology Open Document Format for Office Applications (OpenDocument) v1.0 (ISO/IEC 26300:2006, IDT) SWEDISH STANDARDS INSTITUTE

PARANS SOLAR LIGHTINGS DATASKYDDSPOLICY PARANS SOLAR LIGHTING S PERSONAL DATA PROTECTION POLICY

PwC Digital Trust Introduktion till GDPR. GRC-dagarna oktober 2017

Application for exemption - Ansökan om dispens

Webbregistrering pa kurs och termin

Förändrade förväntningar

Integritetspolicy. Vilken information samlar vi in?

FÖRBERED UNDERLAG FÖR BEDÖMNING SÅ HÄR

Schenker Privpak AB Telefon VAT Nr. SE Schenker ABs ansvarsbestämmelser, identiska med Box 905 Faxnr Säte: Borås

Isolda Purchase - EDI

OUTSOURCING TILL MOLNET

UTLYSNING AV UTBYTESPLATSER VT12 inom universitetsövergripande avtal

Lösenordsportalen Hosted by UNIT4 For instructions in English, see further down in this document

Recruitment Application - Sweden Personuppgiftspolicy Senast reviderad: [ ]

Mycket formellt, mottagaren har en speciell titel som ska användas i stället för namnet

Port Security in areas operated by Port of Norrköping company

1.1 Invoicing Requirements

Mycket formellt, mottagaren har en speciell titel som ska användas i stället för namnet

Dokumentnamn Order and safety regulations for Hässleholms Kretsloppscenter. Godkänd/ansvarig Gunilla Holmberg. Kretsloppscenter

Nr 17 Överenskommelse med Thailand om radioamatörverksamhet

District Application for Partnership

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016

SAMMANFATTNING AV SUMMARY OF

Dataskyddsförordningen. GDPR (General Data Protection Regulation)

Skyddande av frågebanken

GRABBARNA FLYTT SWEDEN AB PRIVACY POLICY

Sammanfattning. Revisionsfråga Har kommunstyrelsen och tekniska nämnden en tillfredställande intern kontroll av att upphandlade ramavtal följs.

The Municipality of Ystad

Certifikat. Detta certifikat intygar att. Moelven Årjäng Såg AB

Vässa kraven och förbättra samarbetet med hjälp av Behaviour Driven Development Anna Fallqvist Eriksson

Enterprise App Store. Sammi Khayer. Igor Stevstedt. Konsultchef mobila lösningar. Teknisk Lead mobila lösningar

Om oss DET PERFEKTA KOMPLEMENTET THE PERFECT COMPLETION 04 EN BINZ ÄR PRECIS SÅ BRA SOM DU FÖRVÄNTAR DIG A BINZ IS JUST AS GOOD AS YOU THINK 05

Art Projekt AB Integritetspolicy

INTEGRITETS POLICY. Version 1.0. LabRum AB

FINA SWIMMING WORLD CUP 2004 the 13th and 14th of January 2004 in Stockholm, Sweden

SVENSK STANDARD SS :2010

Quick Start Guide Snabbguide

Surfaces for sports areas Determination of vertical deformation. Golvmaterial Sportbeläggningar Bestämning av vertikal deformation

Workplan Food. Spring term 2016 Year 7. Name:

Port Security in areas operated by Norrköping Port and Stevedoring company

Support Manual HoistLocatel Electronic Locks

Instruction Manual. Svenska, English. Power Bank. Model: PRBN

FÖRSÄKRAD:LIONS CLUB INTERNATIONAL MD 101 FÖRSÄKRINGS NR. 29SE000185

Authentication Context QC Statement. Stefan Santesson, 3xA Security AB

Webbreg öppen: 26/ /

Legal aspects on computer security

Miljöförvaltningen Box LUND

Forms for Security background check and register control check for work at Ringhals

GDPR Event Research Issues: Sensitive personal data PETER HÖGLUND

Alla Kvinnors Hus integritetspolicy i enlighet med GDPR så här hanterar vi dina personuppgifter

Problem som kan uppkomma vid registrering av ansökan

Får endast utföras av behörig personal. May only be carried out by authorized electrician

Beijer Electronics AB 2000, MA00336A,

Custom-made software solutions for increased transport quality and creation of cargo specific lashing protocols.

INTERAKTIVA UTBILDNINGAR. UPPDRAG: Trafikutbildning åt Örebro kommun. KUND: Agresso Unit4

ARC 32. Tvättställsblandare/Basin Mixer. inr.se

GUSTAF FAGERBERG AB - INTEGRITETSPOLICY

Sveriges internationella överenskommelser

Du är alltid välkommen att kontakta oss om du har frågor om hur vi behandlar dina personuppgifter. Kontaktuppgifter står sist i denna text.

The Swedish National Patient Overview (NPO)

Tillsyn enligt personuppgiftslagen (1998:204) Brevo AB

Anvisning om ansvarsförsäkran för studenter

Särskild avgift enligt lagen (1991:980) om handel med finansiella

Genom att använda vår webbplats godkänner du att din personliga information behandlas i enlighet med denna integritetspolicy

William J. Clinton Foundation Insamlingsstiftelse REDOGÖRELSE FÖR EFTERLEVNAD STATEMENT OF COMPLIANCE

Application Note SW

Byggdokument Angivning av status. Construction documents Indication of status SWEDISH STANDARDS INSTITUTE

BREDBAND MBIT REGISTRERA DIG IDAG. Din guide till Karlshamnsporten

Teknisk rapport SIS-TR 18:2007 Publicerad/Published: Utgåva/Edition: 1 Språk/Language: svenska/swedish ICS: ;

Integritetspolicy på svenska Integrity policy in English... 5

INTEGRITETSPOLICY Information om behandling av personuppgifter för dig som är medlem i brf Gandalf

Sparbankerna PDF. ==>Download: Sparbankerna PDF ebook By 0

REGISTRERA DIG IDAG Din guide till Ronnebyporten

Integritetspolicy Upplev Norrköping

Very formal, recipient has a special title that must be used in place of their name

SweLL & legal aspects. Elena Volodina

Health café. Self help groups. Learning café. Focus on support to people with chronic diseases and their families

Integritetspolicy Pure Water Scandinavia AB

Särskild avgift enligt lagen (1991:980) om handel med finansiella instrument

Ändringar i språkfiler i e-line 3.42A

Sweden-Bangladesh Business Council (SBBC) - Integritetspolicy

Ströms Man & Woman - Integritetspolicy

INTEGRITETSPOLICY för Webcap i Sverige AB

Transkript:

Getswish Integritetspolicy September 2018 1.0 Getswishs roll som personuppgiftsansvarigt respektive personuppgiftsbiträde Getswish AB, org. nummer: 556913 7382, Kungsgatan 55, 111 20 Stockholm ( Getswish ), äger, förvaltar och utvecklar tjänsten Swish, inklusive Swishappen, och Swish betalprodukter ( Swish ). Genom att tillhandahålla Swish kommer Getswish att få tillgång till och behandla dina personuppgifter som personuppgiftsbiträde och därmed agera på uppdrag av din bank (betalningsinstitut) som erbjuder dig Swish-tjänsten. I vissa begränsade fall agerar Getswish också som personuppgiftsansvarig t.ex. vad avser information och data som du skickar till oss via vår hemsida, e-post eller på något annat sätt. Getswish respekterar din personliga integritet och kommer att hantera dina personuppgifter i enlighet med gällande lagar och regler för personuppgifter. Denna policy hjälper dig att förstå vilka personuppgifter som Getswish kan komma att hantera när du t.ex. använder Swish och hur dessa uppgifter används och skyddas. Användningen av Swish kan involvera flera parter. Denna policy gäller endast behandling av personuppgifter som Getswish och dess underleverantörer utför. 2.0 Behandling av personuppgifter 2.1 Ditt Swish-avtal För att kunna använda Swish måste du ingå ett avtal med en bank (betalningsinstitut) som erbjuder Swish. Din bank kommer att samla in uppgifter om dig och är därmed ansvarig för att dina personuppgifter hanteras på ett lagligt sätt. Getswish är personuppgiftsbiträde som handlar på uppdrag av din bank och i enlighet med den bankens instruktioner. Getswish eller dess underleverantörer lagrar och bearbetar i detta sammanhang ett antal av dina personuppgifter, till exempel namn, mobilnummer och personnummer. Namn krävs bl.a. för att kunna visa namn i funktionerna privat betalningsförfrågan och blockering av avsändare, namn sparas även i betalningshistorik, personnummer krävs när du identifierar dig själv med BankID. För mer information rekommenderar vi att du också läser din banks policy för integritetsskydd. 2.2 Tillgång till din mobiltelefon Förutom information som du gav till din bank vid registrering använder Swish av säkerhetsskäl även ett identifikationsnummer för att identifiera din mobil. För att ytterligare förbättra funktionaliteten i Swish-appen kan du även välja att ge tillgång

till annan information, såsom: Lista över kontakter - för att göra det enklare att skicka pengar till dina kontakter. Bilder och kamera - så att du kan skanna eller öppna QR-koder. Mobildata - så att du kan använda Swish när du inte är ansluten till ett trådlöst nätverk. Notiser - möjliggör för Swish att skicka meddelanden till din mobiltelefon när du t.ex. får en betalning. Platsinformation så att Bluetooth kan användas för att sammankoppla Swishappen med t.ex. betalterminaler. Ovanstående uppgifter används endast av Swish-appen i din mobiltelefon. Getswish får inte tillgång till informationen 2.3 Företrädare för juridisk person som har koppling till Swish Som en företrädare för en bank (betalningsinstitut) som erbjuder Swish, en handlare som har Swish-avtal, en av Getswish godkänd teknisk leverantör eller för en annan part som tillhandahåller tjänster relaterade till Swish, kan du komma att registrera dig hos Getswish och därmed tillhandahålla personuppgifter som personnummer, namn, adress, telefonnummer, för att få information, administrera certifikat etc. Vi behöver informationen för identifiering när du använder BankID, för att säkerställa att du vid varje tillfälle är behörig att få tillgång till relevant information, att administrera certifikatet etc. och för att administrera vårt förhållande. 2.4 Behandling av andra personuppgifter När du ansöker om anställning, registrerar dig för att få information om Getswish eller våra produkter och tjänster, ingår ett avtal eller annars kontaktar Getswish, godkänner du att Getswish behandlar dina tillhandahållna personuppgifter för det aktuella ändamålet. 3. Syftet med behandling av personuppgifter Dina personuppgifter behandlas i enlighet med dataskyddsförordningen 2016/679 (EU) ( GDPR ) och reglerna för banksekretess. Syftet med behandlingen av dina personuppgifter är att uppfylla våra åtaganden enligt Swish-avtalet, till exempel för att säkerställa effektiv Swish-funktionalitet, identifiering och säkerhet, våra skyldigheter enligt lag eller vad som i övrigt krävs för att uppnå syftet med din kontakt med Getswish och då lämnade personuppgifter. Vi kommer bara att behålla dina personuppgifter så länge som krävs för att uppfylla syftet med behandlingen av dem. Vissa uppgifter måste vi spara på grund av lagstadgade skyldigheter vilket innebär att vissa personuppgifter kan komma att lagras i upp till 10 år. Om behandlingen av dina personuppgifter är baserad på ditt samtycke, behåller vi bara dina uppgifter så länge du själv önskar.

4. Personuppgifter lämnas till tredje man Dina personuppgifter kommer att delas med andra i enlighet med ditt Swishavtal eller som krävs för att säkerställa effektiv Swish-funktionalitet, som exempel kommer information om dig att skickas till dem som du skickar en betalning till, eller som annars behövs för att uppnå syftet med din kontakt med Getswish. När dina personuppgifter lämnas till underleverantörer som handlar för Getswishs räkning sker det enligt ett särskilt biträdesavtal som säkerställer att underleverantören inte hanterar dina uppgifter för andra ändamål än vad som anges i Swish-avtal, i denna policy eller din banks policy för integritetsskydd. Vi kan också komma att överföra dina personuppgifter om det krävs enligt lag eller förordning. Vi kan till exempel vara skyldiga att lämna information till polisen, skattemyndighet eller tillsynsmyndighet. 5. Integritet och säkerhet Skyddet av dina personuppgifter är viktigt för oss och vi har därför vidtagit omfattande tekniska och organisatoriska säkerhetsåtgärder för att skydda dina uppgifter mot obehörigt röjande, förändring eller förstörelse. Våra anställda och underleverantörer har strikta instruktioner att hantera alla personuppgifter enligt gällande lagar och förordningar för personuppgifter. Vi behandlar dessutom dina personuppgifter endast i Sverige. 6. Dina rättigheter Du har rätt att begära information om vilka av dina personuppgifter som behandlas av oss, oavsett hur denna information samlas in. Begäran om sådan information måste göras skriftligen. Förfrågan ska skickas till Getswish AB, Kungsgatan 55, 111 20 Stockholm när Getswish är personuppgiftsansvarig. När Getswish är personuppgiftsbiträde skickar du begäran direkt till din bank. Vidare har du rätt att begära rättelse eller radering av dina personuppgifter eller begränsning av viss behandling av dina uppgifter, och att lämna in ett klagomål till Integritetsskyddsmyndigheten (tidigare Datainspektionen). Om vår behandling av dina personuppgifter är baserad på ditt samtycke kan du när som helst dra tillbaka ditt samtycke. 7. Kontakta oss Om du har några frågor angående denna integritetspolicy, tveka inte att kontakta Getswish AB, skicka ett mail till admin@getswish.se eller skicka ett brev till ovanstående adress.

Getswish Privacy Policy September 2018 1.0 Getswish a controller or a processor of your personal data Getswish AB, with company registration number 556913-7382, located at Kungsgatan 55, 111 20 Stockholm ( Getswish ), owns, manages and develops the service of Swish, including the Swish-app and Swish payment products ( Swish ). By providing Swish, Getswish will get access to and process your personal data as a processor acting on behalf of your bank (payment institution), but in some limited cases also as Controller for example when you provide information to us via our web-site, e-mail or in any other way. Getswish respects your personal privacy and will handle your personal data in accordance with current law and regulations for personal data protection. This policy helps you to understand the types of information Getswish may handle when you e.g. use Swish, and how this information is used and protected. The use of Swish may involve several parties. This policy relates only the processing of personal data carried out by Getswish and its subcontractors. 2.0 Processing of personal data 2.1 Your Swish agreement In order to use Swish, you must enter into an agreement with a bank (payment institution), offering Swish services. Such bank will collect data about you and is thus the controller who is responsible for the lawful processing of your personal data. Getswish is the processor acting on behalf of such bank and in accordance with such bank s instructions. In this capacity Getswish, or our subcontractors, will store and process some of your personal data, such as name, mobile number and social security number. Name is required to enable exposure of name in various functions such as private payment request and blocked sender. The social security number is required for authentication when you identify yourself using BankID. For more information we recommended that you also read your bank s privacy protection policy. 2.2 Accesses to your mobile phone Personal data will be collected and generated upon your enrolment to use Swish. For security reasons Swish will also use an identification number to identify your mobile phone. In order to further improve functionality in the Swish-app you may choose to give accesses to other information such as:

List of contacts enabling you to send money to your contacts. Photos and camera enabling you to scan or open QR codes. Mobile data enabling you to use Swish when you are not connected to a wireless network. Notifications enabling Swish to send messages to your mobile phone for example when you receive a payment. Information about location enabling use of Bluetooth to connect the Swish App to e.g. payment/pos terminals. The above data will only be used by the Swish-app in your mobile phone. Getswish will not have access to the data. 2.3 Representative of a legal entity cooperating with Getswish As a representative of a bank (payment institution) offering Swish services, a merchant with a Swish agreement, a technical supplier to Getswish or another party providing services related to Swish, you may be required to register with Getswish and thus provide personal data such as social security number, name, address, telephone number, in order to obtain information, administer certificates etc. We need the information for authentication when you identify yourself using BankID, to ensure that you at each time are authorized to access the relevant information, administer the certificate etc. and to administer our relationship. 2.4 Processing of other information When you apply for employment, register to receive information about Getswish or our products and services, enter into an agreement or otherwise contact Getswish, you consent to our processing of provided personal information for the purpose in question. 3. Purpose of processing personal data Your personal data will be processed in accordance with the Data Protection Regulation 2016/679 (EU) ( GDPR ) and the bank secrecy regulations. The purpose of processing your personal data is to fulfil obligations under the Swish agreement, for example to ensure effective Swish functionality, authentication and security purposes, and obligations as prescribed by law or as otherwise needed to achieve the purpose of your contact with Getswish and your provision of personal data to us. Your personal data will only be kept for as long as is required to meet the purpose of the processing thereof. Some data must be stored due to obligations prescribed by law which means that some personal data will be stored up to 10 years. If the processing of your personal data is based on your consent, we will only keep your data for as long as you wish. 4. Disclosure of personal data Your personal data will be shared with others as stipulated in your Swish agreement or as required in order to ensure effective Swish functionality, as an example, information about you will be sent to the recipients of your payments, or as otherwise needed to achieve the purpose of your contact with Getswish.

When your personal data is shared with subcontractors acting on behalf of Getswish, the transfer of personal data will be in accordance with processor agreements which, among other things, prevent the processors from using the data for any other purposes than set forth in the Swish agreement, in this policy or your bank s privacy protection policy. We may transfer your personal data if it should be required by law or regulation, we might for example be required to provide information to the police, tax authorities or supervisory authorities. 5. Privacy and Security measures The protection of your personal information is important to us. We have taken comprehensive technical and organizational security measures to protect your personal information from unauthorized disclosure, accidental or unlawful destruction, loss or alteration. Our employees and subcontractors have strict instructions to handle all personal data according to current laws and regulations for personal data protection. Further, we will handle your personal data only within Sweden. 6. Your rights You have the right to request information about any personal information relating to you and held by us, regardless of how this information is gathered. Requests for such information must be made in writing. The request must be sent to Getswish AB, Kungsgatan 55, 111 20 Stockholm when Getswish is the controller. When Getswish is processor you will send the request to your bank directly. Further, you have the right to request rectification or erasure of your personal data or restriction of certain processing of such data, and to lodge a complaint with the Swedish Data Protection Authority (DPA). If our processing of your personal data is based on your consent you may withdraw such consent at any time. 7. Contact us If you have any questions concerning this privacy protection policy, please do not hesitate to contact Getswish AB, send an e-mail to admin@getswish.se or send a letter to the above address.