Denne personvernerklæringen omhandler Plus 1 (et konsept i banken 0to9 AB) sin behandling av personopplysninger. Virksomheten drives gjennom 0to9 AB som er et finansforetak med tillatelse til å drive i Norge etter finansforetaksloven.
Vi må behandle personopplysningene dine for å kunne inngå avtale med deg som kunde, med eventuelle samarbeidspartnere og leverandører og for å kunne administrere disse avtalene. Vi behandler også opplysningene for å oppfylle kravene som stilles til oss som finansforetak, og for å kunne videreutvikle vår virksomhet.
Dersom ikke annet er spesifikt angitt, er Plus 1 (0TO9 AB), org.nr. 556976-4110, behandlingsansvarlig for behandlingen av dine personopplysninger. Plus 1 sine kontaktopplysninger er: telefon: +4752055531; e-post: informasjon@plus1.com.
Vi behandler personopplysninger for de formålene og på bakgrunn av de rettslige grunnlagene som er angitt nedenfor i punkt A til D
Vi behandler personopplysninger om deg som kunde når du søker om og tar opp lån hos Plus 1 (et konsept i banken 0to9 AB). Tabellen nedenfor viser hvordan Plus 1 behandler dine personopplysninger ved långivning.
Slik innhenter Plus 1 personopplysningene
Plus 1 samler inn personopplysningene angitt i punkt 1–3 over først og fremst fra deg og de opplysningene du har gitt oss. Plus 1 kan også innhente opplysningene fra og kontrollere dem opp mot offentlige registre.
Dersom det er relevant, kan Plus 1 også innhente og kontrollere grunnleggende identitetsopplysninger fra leverandører av løsninger for digitale signaturer (for eksempel BankID) eller tilsvarende.
Plus 1 innhenter personopplysningene angitt i punkt 5, 6 og 8 over fra samarbeidspartnere og fra registre, andre banker og kredittinstitusjoner.
Mottakere av personopplysningene
Plus 1 deler bare personopplysninger med andre aktører i den grad det er nødvendig for å levere Plus 1s tjenester, dersom du ber om det, eller dersom loven krever det. Plus 1 selger ikke personopplysninger til tredjeparter.
Plus 1 kommer til å dele personopplysningene dine med selskapets databehandlere i følgende situasjoner:
1. Personopplysningene deles med våre leverandører av løsninger for digitale signaturer (for eksempel BankID) og IT-leverandører (for eksempel leverandører av «corebanking»-systemer og IT-system- og driftsleverandører);
2. Plus 1 overfører også informasjon om deg til våre samarbeidspartnere som, dersom det er relevant, håndterer kontakten med deg i forbindelse med søknaden din og oppfølging i etterkant;
3. Vi deler finansielle opplysninger om deg med våre samarbeidspartnere og leverandører av informasjons- og analysetjenester for å kunne gjennomføre «kjenn din kunde»-kontroller (KYC). I slik kommunikasjon vil vi gjøre vårt ytterste for å pseudonymisere eller anonymisere opplysningene.
Plus 1 kan også komme til å dele personopplysningene dine med datterselskaper. Mottakere av personopplysninger som angis her, er behandlingsansvarlige for hver sin behandling av personopplysninger.
Plus 1 overfører kontrollopplysninger til skattemyndighetene og andre myndigheter i henhold til lovbestemte plikter.
Videre overfører Plus 1 nødvendige og relevante personopplysninger til Plus 1s samarbeidspartnere for følgende formål:
1. For å innhente kontoinformasjon i henhold til punkt 6 over;
2. I forbindelse med lånefinansiering og inkasso.
3. I forbindelse med avhending av fordringer fra kunder der kundeforholdet er avviklet («forward flow»).
Automatiserte avgjørelser som i betydelig grad påvirker deg
Ved behandling av lånesøknaden din må Plus 1 analysere din økonomiske situasjon for å kunne beslutte om lånet skal innvilges. Plus 1 må også gjennomføre «kjenn din kunde»-kontroller (KYC) i henhold til hvitvaskingsloven (se over).
Slike kontroller kan bli gjennomført ved hjelp av automatiserte avgjørelser i deler av eller i hele kredittvurderingsprosessen. Det innebærer at det gjøres en profilering basert på personopplysningene angitt i tabellen over, der dine økonomiske forhold og transaksjonsatferd sammenlignes med forhold og atferd som kan innebære en risiko for Plus 1 som långiver (for eksempel risiko for bedrageri eller hvitvasking av penger).
En automatisert avgjørelse er en avgjørelse som tas automatisk uten personlig kontakt. En automatisert avgjørelse påvirker deg i betydelig grad, og vil blant annet kunne avgjøre om du innvilges et lån eller ikke. Du har rett til å protestere mot en automatisert avgjørelse og profileringen som skjer i forbindelse med den. Dersom du protesterer mot en automatisert avgjørelse, vil en av Plus 1s medarbeidere kontrollere at avgjørelsen er riktig.
Plus 1 vil behandle personopplysninger om deg for å informere deg om Plus 1s tjenester. Personopplysningene dine behandles blant annet for at du skal motta relevant og tilpasset kommunikasjon og markedsføring, som beskrevet nærmere nedenfor.
Dersom du motsetter deg behandlingen for direkte markedsføring som beskrevet nedenfor, vil vi ikke lenger bruke personopplysningene dine til dette formålet.
Slik innhenter Plus 1personopplysningene
Plus 1 samler inn personopplysningeneangitt over fra deg.
Mottakere av personopplysningene
Personopplysningene deles med Plus 1 sinekonsernselskaper og våre IT-leverandører (som leverandører av«corebanking»-systemer og driftsleverandører), samt sosiale medier og liknende plattformersom for eksempel Facebook.
Profilering
Når du bruker Plus 1 sine tjenester, behandler Plus 1 i visse tilfeller personopplysningene dine for profilering, det vil si en automatisert behandling av personopplysninger for å vurdere visse personlige egenskaper hos deg, med det formål å kunne sende tilpasset markedsføring til deg blant annet via sosiale plattformer. Dette innebærer at Plus 1 gjør en vurdering av visse av dine personlige egenskaper gjennom automatisert behandling av personopplysningene dine, som personlige preferanser og atferd. Vurderingen baseres på informasjon som du har gitt til Plus 1. Dersom du har spørsmål om Plus 1 sin bruk av profilering, ønsker å protestere mot profileringen eller ønsker personlig kontakt, er du velkommen til å ta kontakt med Plus 1.
Plus 1 vil behandle personopplysninger om deg med det formål å forbedre og videreutvikle Plus 1 sine tjenester.
Personopplysningene utgjør grunnlag for markeds- og kundeanalyser, forretningsoppfølging, forretnings- og metodeutvikling samt risikohåndtering. Disse behandlingene er basert på en interesseavveining (berettiget interesse). Behandlingene er vesentlige for Plus 1 sine muligheter til å kunne evaluere sin virksomhet, svare på myndigheters spørsmål om virksomheten og for å kunne utvikle virksomheten.
Slik innhenter Plus 1personopplysningene
Plus 1 samler inn personopplysningeneangitt over fra deg.
Mottakere av personopplysningene
Personopplysningene deles med vårekonsernselskaper, selskaper som gjennomfører dataanalyser og våreIT-leverandører (som leverandører av «corebanking»-systemer ogdriftsleverandører).
Plus 1 bruker informasjonskapsler når du besøker Plus 1 sin nettside, avhengig av hva du har samtykket til. Plus 1 bruker begrepet "informasjonskapsel" som en samlebetegnelse for web-beacons, pikselkoder og andre identifikatorer og/eller sporingsteknologier. Informasjonskapsler er små tekstfiler som lagres på besøkendes enhet og brukes blant annet til å forbedre din opplevelse på nettsiden, dens funksjonalitet, for å analysere hvordan den blir brukt og for markedsføring. Du kan få mer informasjon om hvordan og hvorfor Plus 1 bruker informasjonskapsler ved å lese vår informasjonskapselpolicy.
I nettleseren din kan du også i innstillingene velge ikke å tillate at nettsider lagrer og leser data i informasjonskapsler. Du kan også velge å slette tidligere lagrede informasjonskapsler i nettleseren. Hvis du velger å begrense bruken av informasjonskapsler på vår nettside, kan det påvirke opplevelsen og funksjonaliteten.
Les mer om Plus 1 sin bruk av informasjonskapsler og hvordan du kan bestemme hvilke informasjonskapsler som plasseres på enheten din her. Dersom du har spørsmål eller kommentarer, er du velkommen til å kontakte oss.
Informasjonskapsler brukt til profilering
Vi bruker blant annet Google Signals, en funksjon i Google Analytics, for å samle inn data om brukeratferd på tvers av enheter og kanaler. Dette hjelper oss med bedre å forstå hvordan brukere samhandler med vår nettside og optimalisere vår markedsføring. All data som samles inn gjennom Google Signals er aggregert og anonym. Vi kan ikke bruke denne dataen til å identifisere enkeltbrukere. Vi samler ikke inn eller lagrer personlig identifiserbar informasjon. Enkelte av opplysningene som Google Signals samler inn kan likevel inneholde personopplysninger, og vi benytter derfor kun Google Signals på bakgrunn av ditt eksplisitte samtykke.
Generelt om behandlingen
Hvor lenge lagrespersonopplysningene?
Enkelte lover stiller krav til hvor lengepersonopplysninger skal lagres, og vi lagrer slike opplysninger så lenge lovenekrever det. I henhold til lov om tiltak mot hvitvasking og terrorfinansiering(hvitvaskingsloven) skal Plus 1 lagre enkelte opplysninger i fem år etter atkundeforholdet ble avsluttet eller transaksjonen ble gjennomført. I enkeltetilfeller kan personopplysningene lagres i opptil ti år. «Kjenn dinkunde»-opplysninger (KYC) skal lagres i fem år etter at avtaleforholdet mellom Plus1 og kunden er avsluttet. Det foreligger lovfestede krav om at slikepersonopplysninger skal lagres, og kunden kan derfor ikke be om at de slettes.
Når det gjelder personopplysninger som lagres på grunnlag av eninteresseavveining, foretas det en periodisk gjennomgang av ompersonopplysningene fortsatt skal lagres. Når det ikke lenger er nødvendig ålagre opplysningene ut fra formålet med behandlingen, slettes de.
Dersom kunden har trukket tilbake et samtykke til lagring avpersonopplysninger, opphører lagringen av personopplysninger som lagres basertpå samtykket så snart som mulig.
Når det gjelder opplysninger i forbindelse med en søknad som er avslått, lagrerPlus 1 opplysningene i 90 dager for å kunne oppfylle kravene i finansavtalelovenom at det skal informeres om avslaget, og for å sikre at selskapet kan oppfyllekravene til myndighetsrapportering. Etter 90 dager slettes opplysningene om enavslått søknad automatisk. I forbindelse med en søknad om lån kan det væreforetatt en kontroll av søkerens inntekt ved at søkeren har gitt samtykke tilinnhenting av kontoinformasjon. Kontoinformasjon slettes omgående dersom ensøker trekker tilbake samtykket.
Dersom du er kunde hos Plus 1, lagrer Plus 1 dine personopplysninger så lengedet er nødvendig for å oppfylle formålet med dem i kraft av kundeforholdet.
På bakgrunn av lovene nevnt over kan Plus 1 lagre kundens personopplysninger iopptil ti år etter at forretningsforbindelsen mellom kunden og Plus 1 eravsluttet. Opplysningene kan også lagres i kortere tid alt etter hva somgjelder for de forskjellige typene personopplysninger og formålene med å lagredem.
Personopplysninger som behandles for å beskytte Plus 1 mot eller fremsetterettslige krav, behandles frem til foreldelsesfristen inntrer, det vil sivanligvis i ti år etter at kravet oppsto.
Hvordan håndteres sikkerhetenfor personopplysningene?
Personopplysningen som Plus 1 lagrer og behandler,beskyttes både mot inntrengning og mot at de går tapt. Personopplysningerknyttet til søknader om lån og avtaler inngått om dette, samt kontospesifikkinformasjon, er sensitive opplysninger og må derfor omfattes av et høytbeskyttelsesnivå.
Dersom Plus 1 bruker eksterne parter for å behandle personopplysninger på vegneav Plus 1, foreligger det en databehandleravtale som sikrer at de eksternepartene følger de samme kravene som om Plus 1 selv hadde behandletpersonopplysningene.
Plus 1 lagrer personopplysninger i IT-systemene som selskapet bruker. Tilgangentil personopplysningene er begrenset til de medarbeiderne som arbeider med denspesifikke kundens sak. Plus 1 sikkerhetskopierer all informasjon fortløpende.
Vi lagrer bare personopplysninger innen EU/EØS, og vi gjør vårt ytterste for atpersonopplysninger bare behandles innen EU/EØS. Når vi deler opplysninger medfor eksempel en IT-leverandør som har virksomhet utenfor EU/EØS, samt medannonsetjenester som Google ved bruk av informasjonskapsler (cookies), kanpersonopplysningene imidlertid bli behandlet utenfor EU/EØS. Dersom og nåropplysninger behandles utenfor EU/EØS, sikrer vi at det foreligger ettilstrekkelig beskyttelsesnivå, og at det treffes egnede sikkerhetstiltak (foreksempel ved bruk av Europakommisjonens standardavtalevilkår).Europakommisjonens standardavtalevilkår er tilgjengelige på Europakommisjonensnettsted.
Hvilke rettigheter har jeg?
Personvernforordningen gir deg som registrert enrekke rettigheter. Disse rettighetene er angitt i korte trekk nedenfor. Det erselvfølgelig kostnadsfritt for deg å utøve disse rettighetene. Når Plus 1mottar en anmodning om tiltak, gjør Plus 1 sitt ytterste for å oppfylle sineforpliktelser så snart som mulig.
Personvernombud – DPO
Plus 1s ansvarlige personvernombud («data protection officer» – DPO) har ansvar for å sikre at Plus 1 arbeider på en korrekt og sikker måte når det gjelder personopplysninger.
Dersom du ønsker mer informasjon om hvilke personopplysninger om deg som Plus 1 behandler, har spørsmål eller innvendinger angående dine personopplysninger i kundeforholdet med Plus 1, ønsker å be om at feilaktige eller ufullstendige opplysninger rettes eller slettes eller du ønsker å utøve noen av dine andre rettigheter, kan du ta kontakt med personvernombudet på e-postadressen dpo@plus1.com. Oppgi navn, personnummer og kontaktopplysninger, hvilket forhold du har til Plus 1 og hva henvendelsen gjelder.
Klageadgang
Dersom du som kunde eller søker mener at Plus 1 ikke har behandlet dine personopplysninger på riktig måte, kan du i første omgang henvende deg til klage@plus1.com.
Dersom du mener at Plus 1 ikke har kunnet hjelpe deg på den måten du ønsker og mener at Plus 1 burde gjort i henhold til loven, kan du klage til Datatilsynet, som er tilsynsmyndigheten i Norge for behandling av personopplysninger.
På Datatilsynets hjemmeside (www.datatilsynet.no) finner du mer informasjon om hvordan du går frem dersom du ønsker å klage. Klagen blir et offentlig dokument. Det betyr at hvem som helst har rett til å få tilgang til det du skriver til Datatilsynet, så lenge opplysningene i klagen ikke er beskyttet som følge av konfidensialitet. Vil du være anonym, bør du sende klagen med vanlig post uten å avsløre dine egne personopplysninger. Da vil Datatilsynet imidlertid ikke kunne kontakte deg i tilfelle oppfølgingsspørsmål eller for å gi deg informasjon om utfallet av klagen.